The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Базовая настройка Cisco 2911"
Отправлено maximsaykin, 09-Июл-15 09:58 
>[оверквотинг удален]
> ip inspect - это уже устаревший метод, нынче модно zone-based firewall
> авторизационный список проще default использовать если других не будет - меньше путаницы
> enable password - не секьюрно
> на линиях vty оставить transport input ssh и ssh ключи сгенерить, остальные
> сервисы - лишние дыры.
> dns сервис на кисе лучше не использовать, он сильно грузит проц и
> если его завалят запросами - кисе поплохеет.
> proxy arp отключается глобально "ip arp proxy disable"
> если сеть построена на роутерах и свичах cisco, то CDP лучше включить
> - удобно для обнаружения соседних устройств.

Благодарю за ценные комментарии, но не все так просто.
ZBFW настраивать не охота. За этой кошкой стоят всего два компа. Трафика минимум. VTY думаю вообще прикрыть, ибо не используются. Только console. Ну и соответственно больше кошек нет, поэтому cdp нет.

А по поводу ZBFW вообще надо подумать.

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру