Cisco Router

Solutie preluare loguri syslog de la routerul de perimetru (exemplu: Cisco 851W) pe un alt router, non-Cisco (Asus) sau pe PC

Un singur router nu ajunge, astfel incat avem nevoie de mai multe, dispuse in cascada, fiecare cu rolul sau si cu tipul aferent de servicii pornite.

Routerul de perimetru trebuie monitorizat pentru a vedea daca nu au existat intruziuni si daca nu a fost cumva compromis.

Atentie: nu deschideti porturi care nu sunt necesare pe exit interface (interfata WAN) a routerului de perimetru, oricare ar fi tipul sau modelul acestuia; nu porniti servicii sau nu activati protocoale care nu sunt necesare (CDP, UPnP).

Securitatea in retea se face in cascada, pe mai multe nivele.

[mai mult...]

Configurare ACL router CISCO

Avem 3 routere Cisco conectate intre ele dupa cum urmeaza:

R1 conectat la LAN 1 si R2

R2 conectat la R1, R3 si LAN 2

R3 conectat la R2 si LAN 3

In LAN 2 exista un server dns la care doar LAN 3 trebuie sa aiba acces.

LAN 3 nu trebuie sa aiba acces si la alte echipamente care vor fi conectate in LAN 2.

LAN 1 si LAN 3 pot comunica intre ele.

 

LAN 1 are 192.168.1.0/24 (cu router 192.168.1.1 spre LAN si 172.16.1.1 spre R2)

LAN 2 are 192.168.2.0/24 (cu router 192.168.2.1 spre LAN si 172.16.1.2 spre R1. respectiv 172.16.2.2 spre R3)

LAN 3 are 192.168.3.0/24 (cu router 192.168.3.1 spre LAN si 172.16.2.3 spre R2)

In LAN 2 exista serverul DNS cu ip 192.168.2.254.

Vrem sa configuram un ACL pe R2 sa marim putin securitatea informatiilor

[mai mult...]

Rute statice pe router Cisco

Suntem in situatia in care avem 3 routere interconectate. R1 este conectat o data la LAN1 si R2, R2 este conectat la R1, R3, LAN 2 si Provider Internet si R3 este conectat la R2 si LAN3.

LAN1 – 192.168.1.0/24 cu router 192.168.1.1 (spre LAN)

LAN2 – 192.168.2.0/24 cu router 192.168.2.1 (spre LAN)

LAN3 – 192.168.3.0/24 cu router 192.168.3.1 (spre LAN)

Interfata de conectare a unui router cu celalalt vom presupune ca are un IP de genul 172.16.1.1 pt R1 (spre R2) 172.16.1.2 pt R2(spre R1), 172.16.2.2 pt R2 (spre R3) si 172.16.2.3 pt R3 (spre R2)

Interfata de conectare a routerului catre ISP are in exemplul nostru IP 10.0.0.1, iar acesta se conecteaza la gateway-ul ISP-ului al carui IP este 10.0.0.254

Presupunem ca routerele Cisco nu isi descopera singure rutele. Trebuie facut in asa fel incat LAN 1 sa comunice cu LAN 2 si 3, LAN 2 sa comunice cu LAN 1 si 3, iar LAN 3 cu 1 si 2 si evident fiecare LAN sa poata comunica in internet.

[mai mult...]