Безопасность маршрутизаторов Cisco Systems | Выбор сетевого оборудования. Обзоры, настройка, сравнение характеристик. | Ofisp.org

Безопасность маршрутизаторов Cisco Systems

Вам знакомы эти термины: безопасность, межсетевой экран, система защиты, безопасность в Internet ? Наверняка Вы часто встречаете их на страницах популярных сайтов, в почтовых рассылках, на страницах журналов и т.д. Большая часть тем посвящена настройкам межсетевых экранов, защите серверов локальной сети на уровне операционной системы и приложений, защите хостов (компьютеров) при работе в Internet. Но очень мало внимания уделяется настройке маршрутизаторов.

Маршрутизатор – это “первая линия обороны” нашей корпоративной сети непосредственно соприкасающаяся с Internet. Они часто применяются в качестве ключевых элементов в системах защиты сетей (например, firewall для фильтрации пакетов и ограничения прохождения определенного IP -трафика). Наиболее широко распространенным сейчас является оборудование фирмы Cisco Systems, которое благодаря различной реализации своей “фирменной” операционной системы Cisco IOS может приобретать свойства, необходимые администраторам. Например, существует версия IOS, называемая Firewall Feature Set, включающая в себя функции межсетевого экранирования и встроенные средства обнаружения вторжений (IDS – Intrusion-Detection Systems). В данном материале я не буду рассматривать подобные версии IOS. Большая часть маршрутизаторов использует другие операционные системы Cisco IOS, отличающихся друг от друга некоторыми особенностями, но имеющих стандартные настройки. Их неправильная конфигурация может стать причиной нарушения безопасности действующей системы со всеми вытекающими последствиями.

Источник: telecom.opennet.ru

Похожие материалы

30.06.2011
Тип связи Wi-Fi Стандарт Wi-Fi 802.11n Интерфейс USB Маршрутизатор Нет Статическая маршрутизация Нет Режим моста Нет Межсетевой экран (Firewall) Нет Встроенный VoIP-адаптер Нет Макс.
02.02.2011
Давно хотел поменять свой заросший мхом noname-роутер на что-то более породистое, технологичное и просто современное. Каких-то извращенных требований к будущему устройству у меня не было, то есть мне наверняка подошли бы 8 роутеров из 10. Сегодня речь пойдет только про 1 из тех 8, на котором я остановил свои поиски — NETGEAR WNDR3800, про который на Хабре еще вроде бы никто не рассказывал. Выбор решений для дома сейчас очень велик, но… … но изначально я брал роутер в основном “по вкусу и цвету”, опираясь на его ТТХ — чтобы его гарантированно «хватило» на будущее, на растущую домашнюю инфраструктуру и потенциально растущий внешний канал. Данное устройство похоже внешне на своих предшественников и особенно на своего “младшего брата” WNDR3700, про которого подробно рассказывал Boomburum — советую посмотреть обзор, так как там довольно много полезной информации и скриншотов (на что я, собственно, и купился).
17.01.2012
Маленькое многофункциональное устройство доступа TP-Link TL-MR3040 с аккумулятором и возможностью подключения сотового модема позволяет создать автономный шлюз для организации доступа в интернет даже в чистом поле, лишь бы там был сигнал сотовой сети. При этом батарея позволяет ему работать автономно до 8-9 часов! Появись TP-Link TL-MR3040 на заре эры Wi-Fi, его бы признали не роутером, а точкой доступа — ведь сетевой порт у него только один. Но сегодня TL-MR3040 и подобные ему устройства обладают всей функциональностью обычных домашних маршрутизаторов. Единственный Ethernet-порт может быть подключен к шлюзу (Ethernet-сети с выходом в интернет, ADSL-модему) или же, наоборот, использоваться для проводного подключения компьютера, которому предоставлен интернет-доступ через сотовый модем или провайдера Wi-Fi.
01.10.2012
Компания TP-LINK выпустила маршрутизатор TL-WR842ND, оснащённый двумя мощными 5-дБи антеннами и поддержкой стандартов Wi-Fi 802.11b/g/n. Скорость беспроводной сети достигается до 300 Мбит/с. Роутер наделён пятью 100-Мбит портами Ethernet, из которых 4 LAN и один WAN. Также устройство может выступать в роли медиа-сервера, NAS, принт-сервера и FTP-хранилища, для чего предназначен порт USB 2.
27.02.2012
В наш офис попала новинка — “облачный” роутер D-Link DIR-636L. Забегаяя вперед, сообщим, что функция удаленной настройки роутера через облачный сервис весьма пригодиться небольшим предприятиям или территориально разнесенным филиалам компании. Для этого достаточно в штате компании держать одного администратора. Или вовсе обойтись без ИТ-специалиста, так как модель DIR-636L позволяет задействовать пошаговый помощник – «Мастер настроек» (Setup Wizard). Веб-интерфейс D-Link DIR-636L главного меню Setup разделен на модули: • INTERNET • WIRELESS SETTINGS • NETWORK SETTINGS • STORAGE • IPV6 • MYDLINK SETTINGS В случае использования «Мастера настроек» (Setup Wizard) достаточно выбирать предложенные варианты настроек.

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв