Безопасность маршрутизаторов Cisco Systems | Выбор сетевого оборудования. Обзоры, настройка, сравнение характеристик. | Ofisp.org

Безопасность маршрутизаторов Cisco Systems

Вам знакомы эти термины: безопасность, межсетевой экран, система защиты, безопасность в Internet ? Наверняка Вы часто встречаете их на страницах популярных сайтов, в почтовых рассылках, на страницах журналов и т.д. Большая часть тем посвящена настройкам межсетевых экранов, защите серверов локальной сети на уровне операционной системы и приложений, защите хостов (компьютеров) при работе в Internet. Но очень мало внимания уделяется настройке маршрутизаторов.

Маршрутизатор – это “первая линия обороны” нашей корпоративной сети непосредственно соприкасающаяся с Internet. Они часто применяются в качестве ключевых элементов в системах защиты сетей (например, firewall для фильтрации пакетов и ограничения прохождения определенного IP -трафика). Наиболее широко распространенным сейчас является оборудование фирмы Cisco Systems, которое благодаря различной реализации своей “фирменной” операционной системы Cisco IOS может приобретать свойства, необходимые администраторам. Например, существует версия IOS, называемая Firewall Feature Set, включающая в себя функции межсетевого экранирования и встроенные средства обнаружения вторжений (IDS – Intrusion-Detection Systems). В данном материале я не буду рассматривать подобные версии IOS. Большая часть маршрутизаторов использует другие операционные системы Cisco IOS, отличающихся друг от друга некоторыми особенностями, но имеющих стандартные настройки. Их неправильная конфигурация может стать причиной нарушения безопасности действующей системы со всеми вытекающими последствиями.

Источник: telecom.opennet.ru

Похожие материалы

27.06.2012
Модель AR-7084gA представляет собой роутер, работающий со стандартом ADSL2+. В связи с этим WAN-порт реализован в виде разъема RJ-11 для телефонной линии. Основное удобство для владельца заключается в том, что необходимость в модеме в данном случае отпадает. Устройство выглядит оригинально благодаря серо-черному цветовому сочетанию, но сигнальные светодиоды хорошо заметны только при вертикальном расположении роутера. AR-7084gA отлично показал себя при передаче данных с беспроводного сегмента на Wi-Fi-адаптер, продемонстрировав хорошую производительность, однако в обратном направлении у него возникли серьезные проблемы с периодическим падением скорости до 0,6 Мбит/с и резкими скачками вверх до 32 Мбит/с, что говорит о по умолчанию включенной системе повышения быстродействия.
03.07.2011
Универсальный интернет-адаптер WiFi WNCE2001 от Netgear.Модель: WNCE2001Стандарты Wi-Fi: 802.11b/g/nЧастотный диапазон: 2,4 ГГцИнтерфейс Ethernet: 10/100BASE-TXWi-Fi Protected Access (WPA): ДаWi-Fi Protected Access 2 (WPA 2): ДаВес (грамм): 60Габариты: 81.3 x 62 x 17.
06.11.2010
Маршрутизатор Asus RT-N13U как раз подпадает под категорию проработанных продуктов для массового рынка. По цене $60 (от 3500 руб. в России) RT-N13U обеспечивает вполне приемлемую производительность и предоставляет полезные функции, приятно дополняющие продукт. В данном отношении мы не имеем в виду такие функции, как шифрование WPA и WPA2, или NAT и SPI. Все эти функции встраиваются в маршрутизаторы уже очень давно, и мы считаем их обязательными для современных продуктов.
15.06.2011
Позволяет установить беспроводное соединение со скоростью до 54 Мбит/с для организации совместного доступа в Интернет, загрузки файлов и игр по сети Расширенные возможности защиты включают в себя WPA/WPA2 и 64/128/152-битное WEP шифрование Поддержка функции беспроводного моста WDS для расширения вашей сети Внешние съемные антенны с возможностью их точной настройки и замены на более мощные Поддержка IGMP Proxy/Snooping для IPTV multicast-приложений Применение 54 Мбит/с беспроводной маршрутизатор TL-WR340GD объединяет в себе функции полнодуплексного 10/100 Мбит/с коммутатора, NAT-маршрутизатора и беспроводной точки доступа. TL-WR340GD предназначен для использования в малых и домашних офисах; он позволит вам создать проводную или беспроводную сеть с организацией совместного доступа в Интернет по высокоскоростному DSL-соединению. Помимо этого, TL-WR340GD поддерживает функцию беспроводного моста WDS, благодаря чему вы сможете расширить вашу сеть и сделать возможным прием сигнала в разных комнатах или офисах. Установка устройства тоже не составляет проблем: с помощью программы Easy Setup Assistant (Помощник по быстрой настройке) вы сможете в пошаговом режиме выполнить установку маршрутизатора и легко настроить беспроводную сеть и ее защиту. Скорость соединения до 54 Мбит/с – идеальная скорость для основных Интернет-приложений Беспроводной маршрутизатор TL-WR340GD поддерживает стандарт IEEE 802.
13.01.2011
Скоро лето. К сожалению, я понял это не по пробуждению природы, а по поведению моего Asus RT-N16. Как только столбик термометра начал достигать отметки в 27 градусов, железяка начала подтормаживать, FTP стал плохо реагировать на подключения, а иногда и просто уходить в даун. Я понял — приплыли, и начал доставать из закромов родины радиаторы, паяльник и отвертку. При подготовке топика ни одного роутера не пострадало, так же топик не содержит сцены насилия и жесткости.

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв