Безопасность маршрутизаторов Cisco Systems | Выбор сетевого оборудования. Обзоры, настройка, сравнение характеристик. | Ofisp.org

Безопасность маршрутизаторов Cisco Systems

Вам знакомы эти термины: безопасность, межсетевой экран, система защиты, безопасность в Internet ? Наверняка Вы часто встречаете их на страницах популярных сайтов, в почтовых рассылках, на страницах журналов и т.д. Большая часть тем посвящена настройкам межсетевых экранов, защите серверов локальной сети на уровне операционной системы и приложений, защите хостов (компьютеров) при работе в Internet. Но очень мало внимания уделяется настройке маршрутизаторов.

Маршрутизатор – это “первая линия обороны” нашей корпоративной сети непосредственно соприкасающаяся с Internet. Они часто применяются в качестве ключевых элементов в системах защиты сетей (например, firewall для фильтрации пакетов и ограничения прохождения определенного IP -трафика). Наиболее широко распространенным сейчас является оборудование фирмы Cisco Systems, которое благодаря различной реализации своей “фирменной” операционной системы Cisco IOS может приобретать свойства, необходимые администраторам. Например, существует версия IOS, называемая Firewall Feature Set, включающая в себя функции межсетевого экранирования и встроенные средства обнаружения вторжений (IDS – Intrusion-Detection Systems). В данном материале я не буду рассматривать подобные версии IOS. Большая часть маршрутизаторов использует другие операционные системы Cisco IOS, отличающихся друг от друга некоторыми особенностями, но имеющих стандартные настройки. Их неправильная конфигурация может стать причиной нарушения безопасности действующей системы со всеми вытекающими последствиями.

Источник: telecom.opennet.ru

Похожие материалы

26.12.2013
Современные домашние роутеры высокого уровня кроме поддержки 802.11n и гигабитных портов должны также обеспечивать работу в двух диапазонах — 2,4 и 5 ГГц. Это позволит пользователю получить более высокую производительность в совместимых клиентах. По крайней мере, пока у всех соседей не появятся такие же устройства, и загруженность диапазона 5 ГГц не догонит диапазон 2,4 ГГц, в котором в обычных городских квартирах можно увидеть пару десятков сетей.
27.06.2012
Модель AR-7084gA представляет собой роутер, работающий со стандартом ADSL2+. В связи с этим WAN-порт реализован в виде разъема RJ-11 для телефонной линии. Основное удобство для владельца заключается в том, что необходимость в модеме в данном случае отпадает. Устройство выглядит оригинально благодаря серо-черному цветовому сочетанию, но сигнальные светодиоды хорошо заметны только при вертикальном расположении роутера. AR-7084gA отлично показал себя при передаче данных с беспроводного сегмента на Wi-Fi-адаптер, продемонстрировав хорошую производительность, однако в обратном направлении у него возникли серьезные проблемы с периодическим падением скорости до 0,6 Мбит/с и резкими скачками вверх до 32 Мбит/с, что говорит о по умолчанию включенной системе повышения быстродействия.
24.12.2013
Вариант использования для мобильного доступа к интернету модемов или роутеров, предлагаемых самим оператором, может имеет определенные плюсы, в частности быструю доступность решений для новых стандартов и гарантированную совместимость. В некоторых случаях в положительные стороны можно также записать и ценовую политику. Конечно, не всем пользователям нравятся ограничения на смену оператора или иногда ограниченные технические характеристики или набор функций.
22.01.2011
Под модемом ADSL мы подразумеваем устройство, которое проводит соединение с Интернетом через телефонную линию. Модем способен обеспечивать связь как минимум для одного компьютера через сеть или провод USB. Маршрутизатор – это устройство, которое одновременно распределяет линию соединения на определённое количество компьютеров. Обеспечение соединением с Интернетом также может происходить на беспроводной основе: в данном случае используемый маршрутизатор представляет собой устройство под названием “точка доступа “. Однако заметьте, что основной задачей маршрутизатора является не соединение с Интернетом, а распределение соединения, поэтому обычно маршрутизатору нужен модем, чтобы полноценно обеспечивать распределение Интернет соединения.
16.01.2013
Новый стандарт для сетей Wi-Fi прошел долгий путь. В состав рабочей группы, занимающейся его разработкой, вошли представители ряда компаний, каждая из которых лоббировала свои интересы, поэтому процесс утверждения растянулся на годы. И как только появился первый черновик (Draft 1.0), многие нетерпеливые производители сразу же начали выпуск «совместимых» устройств, которые, увы, функционировали довольно нестабильно. И вот наконец в марте был представлен Draft 2.

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв