Использование стандарта IEEE 802.1x в сети передачи данных предприятия

Автор: Сергей Верещагин от . в разделе Безопасность

security

802.1x - это стандарт, который используется для аутентификации и авторизации пользователей и рабочих станций в сети передачи данных. Благодаря стандарту 802.1x можно предоставить пользователям права доступа к корпоративной сети и ее сервисам в зависимости от группы или занимаемой должности, которой принадлежит тот или иной пользователь. Так, подключившись к беспроводной сети или к сетевой розетке в любом месте корпоративной сети, пользователь будет автоматически помещен в тот VLAN, который предопределен политиками группы, к которой привязана учетная запись пользователя или его рабочей станции в AD. К данному VLAN будет привязан соответствующий список доступа ACL (статический, либо динамический, в зависимости от прав пользователя) для контроля доступа к корпоративным сервисам. Кроме списков доступа, к VLAN можно привязать политики QoS для контроля полосы пропускания.Я по большей части специалист по Cisco и хочу рассказать об одной из многих моделей функционирования IEEE 802.1x в сети передачи данных, построенной на оборудовании Cisco Systems.

Private VLAN (PVLAN)

Автор: Сергей Верещагин от . в разделе Справочник

Недавно мы отказались от внедрения технологии Private VLAN в сети клиента по причине того, что коммутаторы серии Cisco Catalyst 2960 попросту не поддерживают ее в полноценном виде. Данный раздел из пояснительной записки должен быть удален и чтобы не пропасть доброму труду по сбору информации и применению данной технологии, я увековечу здесь ее описание и применение, хотя лично мне не довелось воплотить идею в жизнь.

Технология Private VLAN (PVLAN) позволяет производить разграничение трафика на втором уровне модели OSI между портами коммутатора, которые находятся в одном широковещательном домене.

GRE туннель через NAT

Автор: Сергей Верещагин от . в разделе Справочник

Давненько я здесь не писал, но про сайт я не забыл. Периодически сам им пользуюсь, чтобы освежить некоторые прописные истины. Тема сегодняшней статьи достаточно проста, но некоторые могут не догадываться, что это может работать. Я хочу рассказать про GRE туннель через NAT.

Была поставлена задача, оперативно развернуть сеть на чужом сайте для демонстрации оборудования. Для успешной демонстрации необходимо, чтобы размещаемое оборудование имело связь с удаленными серверами в нашей лаборатории. За оперативность мы конечно же поплатимся безопасностью, но для временного решения данная модель подойдет в самый раз.

Информационная безопасность в IP-телефонии

Автор: Денис Зуев от . в разделе Обзорные статьи

История развития передачи голоса в компьютерных сетях берет свое начало в далеком 1994 году. Так как интернет трафик стоил существенно дешевле, чем аренда линий аналоговых и цифровых каналов связи, при междугородних и международных переговорах, то возник совершенно законный интерес со стороны владельцев малого, среднего и крупного бизнесов. Естественно идея передачи голоса через IP была очень интересна и для производителей, поэтому каждый пытался реализовать ее по-своему.

Logging

Автор: Сергей Верещагин от . в разделе Справочник

Пришло время полностью переписать статью про получение и обработку событий на оборудовании Cisco.

Начнем с того, что Cisco определяет иерархию логируемых событий по важности, где 0 - система умерла, 7 - отладочные сообщения):

emergencies     System is unusable                 (severity=0)
alerts          Immediate action needed            (severity=1)
critical        Critical conditions                (severity=2)
errors          Error conditions                   (severity=3)
warnings        Warning conditions                 (severity=4)
notifications   Normal but significant conditions  (severity=5)
informational   Informational messages             (severity=6)
debugging       Debugging messages                 (severity=7)

Сервисы