<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Методы закрутки безопасности на коммутаторах cisco</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1907.html</link>
    <description>Модный ИТ-начальник с любовью к параноидальной безопасности предложил улучшить и углубить безопасность на коммутаторах. Рассуждая здраво и оптимистично, разумное зерно в этом требовании есть: коммутататоры Cat2960, c3560E, c3560X, c3750, c3750G, c3750E используются явно не на столько, сколько стоят, из фичей используется:&lt;br&gt;- повсеместно VLAN 802.1q &lt;br&gt;- линки между коммутаторами 10Gbit (SR и LR)&lt;br&gt;- отдается статистика по SNMP и syslog&lt;br&gt;- c3750 повязаны в стек&lt;br&gt;- ограничения на административный доступ выставлены&lt;br&gt;это все, как видите, не густо.&lt;br&gt;&lt;br&gt;Что можно замутить на тему пассивной безопасности?&lt;br&gt;Может сделать некоторые порты карантинные, типо туда враги подключаются?&lt;br&gt;Может обвесить чем-то линковые порты, не убивая 10G?&lt;br&gt;Особо интересует коммутатор, который принимает соединения от ISP (Интеренет и пр. услуги снаружи). Сейчас это 2960, можно поменять на c3750G&lt;br&gt;Спасибо за идеи!&lt;br&gt;</description>

<item>
    <title>Методы закрутки безопасности на коммутаторах cisco (www_tank)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1907.html#20</link>
    <pubDate>Wed, 03 Feb 2016 11:02:14 GMT</pubDate>
    <description>&amp;gt; гости патчкордом две розетки не соединят, думаешь?&lt;br&gt;&lt;br&gt;так они не закроссированы, свич в серверной. Если только эникеи постараются, но их за это жестоко караю выключением Инета. За оставленную соплю на пачт-панели на один день, а такая петелька им надолго обойдется.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Методы закрутки безопасности на коммутаторах cisco (ShyLion)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1907.html#19</link>
    <pubDate>Tue, 02 Feb 2016 13:16:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; На кой тушить STP на всех VLAN?&lt;br&gt;&amp;gt; на этом свиче у меня линки на операторов, на граничные устройства и &lt;br&gt;&amp;gt; пул гостей(типа DMZ по отношению к FireWall) Зачем там STP вообще? &lt;br&gt;&amp;gt; там в каждом ВЛАНе по 10 mac-ов&lt;br&gt;&lt;br&gt;гости патчкордом две розетки не соединят, думаешь?&lt;br&gt;</description>
</item>

<item>
    <title>Методы закрутки безопасности на коммутаторах cisco (www_tank)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1907.html#18</link>
    <pubDate>Tue, 02 Feb 2016 06:46:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; На кой тушить STP на всех VLAN? &lt;br&gt;&lt;br&gt;на этом свиче у меня линки на операторов, на граничные устройства и пул гостей(типа DMZ по отношению к FireWall) Зачем там STP вообще? там в каждом ВЛАНе по 10 mac-ов&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Все это есть и в китайских L2+ свитчах, не говоря о всяких DLink-ах и Zyxel например...&lt;br&gt;&amp;gt; Ценность сисек не в густоте фич, а в стабильности работы (когда подберешь &lt;br&gt;&amp;gt; нормальный IOS).&lt;br&gt;&lt;br&gt;А еще у китайцев написано, а не реализовано&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Методы закрутки безопасности на коммутаторах cisco (ShyLion)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1907.html#17</link>
    <pubDate>Tue, 02 Feb 2016 03:52:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Dynamic ARP Inspection &lt;br&gt;&amp;gt;&amp;gt; IGMP Snooping &lt;br&gt;&amp;gt;&amp;gt; Storm Control &lt;br&gt;&amp;gt;&amp;gt; Protected Ports &lt;br&gt;&amp;gt;&amp;gt; Port Security &lt;br&gt;&amp;gt;&amp;gt; ...&lt;br&gt;&amp;gt;&amp;gt; Открываете что-то типа &quot;Catalyst 3750-X and 3560-X Switch Software Configuration Guide&quot; &lt;br&gt;&amp;gt;&amp;gt; и читайте внимательней.&lt;br&gt;&amp;gt; Все это есть и в китайских L2+ свитчах, не говоря о всяких &lt;br&gt;&amp;gt; DLink-ах и Zyxel например...&lt;br&gt;&lt;br&gt;Ценность сисек не в густоте фич, а в стабильности работы (когда подберешь нормальный IOS).&lt;br&gt;</description>
</item>

<item>
    <title>Методы закрутки безопасности на коммутаторах cisco (ShyLion)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1907.html#16</link>
    <pubDate>Tue, 02 Feb 2016 03:50:44 GMT</pubDate>
    <description>&amp;gt; А если он &lt;br&gt;&amp;gt; поменяет девайс (на что имеет полное право) а я буду на &lt;br&gt;&amp;gt; Канарах....&lt;br&gt;&lt;br&gt;Информационная безопасность это всегда компромисс. Каждый сам выбирает границу, когда пора остановиться.&lt;br&gt;&lt;br&gt;На шторм контроль не надо шатдаунов, достаточно просто ограничить скорость, чтобы оно хоть как-то работало.&lt;br&gt;&lt;br&gt;На кой тушить STP на всех VLAN? Речь идет о единственном порту - стыке с оператором. Включить там bpdu filter и все. Не надо ничего тушить.&lt;br&gt;</description>
</item>

<item>
    <title>Методы закрутки безопасности на коммутаторах cisco (Виктор)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1907.html#15</link>
    <pubDate>Mon, 01 Feb 2016 17:17:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; DHCP Snooping &lt;br&gt;&amp;gt; IP Source Gaurd &lt;br&gt;&amp;gt; Dynamic ARP Inspection &lt;br&gt;&amp;gt; IGMP Snooping &lt;br&gt;&amp;gt; Storm Control &lt;br&gt;&amp;gt; Protected Ports &lt;br&gt;&amp;gt; Port Security &lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt; Открываете что-то типа &quot;Catalyst 3750-X and 3560-X Switch Software Configuration Guide&quot; &lt;br&gt;&amp;gt; и читайте внимательней.&lt;br&gt;&lt;br&gt;Все это есть и в китайских L2+ свитчах, не говоря о всяких DLink-ах и Zyxel например...&lt;br&gt;</description>
</item>

<item>
    <title>Методы закрутки безопасности на коммутаторах cisco (www_tank)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1907.html#14</link>
    <pubDate>Mon, 01 Feb 2016 11:59:38 GMT</pubDate>
    <description> Спасибо.&lt;br&gt; &quot;storm-control broadcast pps 500 100 &lt;br&gt; storm-control action shutdown &lt;br&gt; errdisable recovery cause storm-control &lt;br&gt; errdisable recovery interval 60&quot; &lt;br&gt; как я понимаю, если заглушить на всех ВЛАНах STP, то не будет &lt;br&gt; актуально? по крайней мере в статье так сказано &lt;br&gt;&lt;br&gt;учитывая заглушенный STP, статический ip на интерфейсе с провайдерами, настроеный L2 secure, остается только жесткая привязка к MAC устройства оператора. А если он поменяет девайс (на что имеет полное право) а я буду на Канарах.... &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Методы закрутки безопасности на коммутаторах cisco (www_tank)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1907.html#13</link>
    <pubDate>Mon, 01 Feb 2016 11:55:34 GMT</pubDate>
    <description>Спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Методы закрутки безопасности на коммутаторах cisco (gfh)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1907.html#12</link>
    <pubDate>Mon, 01 Feb 2016 06:19:12 GMT</pubDate>
    <description>На свитчах циски куча фич по безопасности.&lt;br&gt;&lt;br&gt;DHCP Snooping&lt;br&gt;IP Source Gaurd&lt;br&gt;Dynamic ARP Inspection&lt;br&gt;IGMP Snooping&lt;br&gt;Storm Control&lt;br&gt;Protected Ports&lt;br&gt;Port Security&lt;br&gt;...&lt;br&gt;&lt;br&gt;Открываете что-то типа &quot;Catalyst 3750-X and 3560-X Switch Software Configuration Guide&quot; и читайте внимательней.&lt;br&gt;</description>
</item>

</channel>
</rss>
