Использование стандарта IEEE 802.1x в сети передачи данных предприятия

Автор: Сергей Верещагин от . в разделе Безопасность

security

802.1x - это стандарт, который используется для аутентификации и авторизации пользователей и рабочих станций в сети передачи данных. Благодаря стандарту 802.1x можно предоставить пользователям права доступа к корпоративной сети и ее сервисам в зависимости от группы или занимаемой должности, которой принадлежит тот или иной пользователь. Так, подключившись к беспроводной сети или к сетевой розетке в любом месте корпоративной сети, пользователь будет автоматически помещен в тот VLAN, который предопределен политиками группы, к которой привязана учетная запись пользователя или его рабочей станции в AD. К данному VLAN будет привязан соответствующий список доступа ACL (статический, либо динамический, в зависимости от прав пользователя) для контроля доступа к корпоративным сервисам. Кроме списков доступа, к VLAN можно привязать политики QoS для контроля полосы пропускания.Я по большей части специалист по Cisco и хочу рассказать об одной из многих моделей функционирования IEEE 802.1x в сети передачи данных, построенной на оборудовании Cisco Systems.

Установка и первоначальная настройка IP телефонов Cisco

Автор: Сергей Верещагин от . в разделе Коммутация и маршрутизация

Cisco IP Phone 7942GШаг 1. Питание

Прежде чем приступать к настройке IP телефона Cisco, его необходимо подключить к сети передачи данных и подать питание. Подробнее о питании телефонов описано в статье Питание IP телефонов.

Шаг 2. Настройка порта коммутатора

Когда первый шаг будет позади необходимо настроить порт коммутатора, к которому подключен телефон, а именно поместить порт в голосовой VLAN. Телефоны подключаются по следующей схеме:

GRE туннель через NAT

Автор: Сергей Верещагин от . в разделе Справочник

Давненько я здесь не писал, но про сайт я не забыл. Периодически сам им пользуюсь, чтобы освежить некоторые прописные истины. Тема сегодняшней статьи достаточно проста, но некоторые могут не догадываться, что это может работать. Я хочу рассказать про GRE туннель через NAT.

Была поставлена задача, оперативно развернуть сеть на чужом сайте для демонстрации оборудования. Для успешной демонстрации необходимо, чтобы размещаемое оборудование имело связь с удаленными серверами в нашей лаборатории. За оперативность мы конечно же поплатимся безопасностью, но для временного решения данная модель подойдет в самый раз.

Настройка звонков по SIP с одной АТС на другую с последующей маршрутизацией звонка в город по E1 через ТСОП

Автор: Сергей Верещагин от . в разделе IP Office 500

В данной статье будет рассмотрено решение задачи проброса звонков через SIP с одной телефонной станции Avaya IP Office 500 на другую, с последующей переадресацией звонка в город через телефонную сеть общего пользования (ТСОП).

Решение для данной задачи хоть и простое, но способ реализации оказался слегка замысловатым. Благодаря моему профессиональному коллеге Белякову Александру теория была подкреплена практикой и решение было найдено.

Обзор многофункционального маршрутизатора DrayTek Vigor 2920Vn

Автор: Сергей Верещагин от . в разделе Обзорные статьи

Вам нужен маршрутизатор, который умеет создавать криптографические туннели, быть VPN сервером, поддерживать качество обслуживания (QoS) с возможностью обеспечивать балансировку нагрузки и резервирование интернет-каналов, скорость подключения LAN и WAN интерфейсов которого была бы не ниже 1000Мегабит/с, иметь встроенный фильтр интернет контента (Content Security Manager, CSM) и межсетевой экран с богатыми возможностями и гибкими настройками, осуществлять подключение пользователей к беспроводной сети по стандарту 802.11n, поддерживать функцию WDS, иметь на борту 2 FXS порта для подключения аналоговых телефонов, 1 FXO порт для подключения аналоговой линии связи, иметь возможность подключения к операторам IP телефонии и использовать VoIP для звонков в другие города и за рубеж, стабильно работать и стоить копейки, тогда таким маршрутизатором будет являться DrayTek Vigor 2920Vn от нашего восточного соседа-производителя.

Сервисы