Znaleziono 408 wyników

autor: LukaszM
27 lis 2013, 18:20
Forum: Security
Temat: ASA 8.6 - problem z ASDM i TFTP
Odpowiedzi: 8
Odsłony: 2860

Hej,
Z tego co kojarzę musisz dodac odpowiedni algorytm enkrypcji dla ssl-a:

Kod: Zaznacz cały

ssl encryption rc4-sha1 aes128-sha1 aes256-sha1 3des-sha1
autor: LukaszM
21 lis 2013, 12:07
Forum: Sprzedam
Temat: sprzedam ccna exam voucher
Odpowiedzi: 12
Odsłony: 4870

Nie wiem czy handlowanie voucherami jest legalne :D Individuals or Cisco affiliated partners who use certifications discount vouchers or promotional codes that are fraudulent or otherwise obtained from an unauthorized source (including legitimate vouchers for attempted re-use) may risk up to and inc...
autor: LukaszM
17 lis 2013, 08:39
Forum: Security
Temat: logging trap severity
Odpowiedzi: 3
Odsłony: 2043

Zgadza sie, wybierajac okreslone severity level okreslasz do ktorego poziomu maja byc wysylane wiadomosci do serwera syslog.
Czyli.

Kod: Zaznacz cały

logging trap 7
beda wysylane :
0 emergency
1 alert
2 critical
3 error
4 warning
5 notification
6 informational
7 debugging
autor: LukaszM
16 lis 2013, 17:03
Forum: Switching
Temat: Blokowanie dużych pingów
Odpowiedzi: 6
Odsłony: 3130

Mozna zablokowac za pomoca:

Kod: Zaznacz cały

deny icmp any any fragments
Z zalozenia pakiet icmp nie powinien byc duzych rozmiarow, z wykorzystaniem powyzszej aclki zablokujesz kazdy pakiet icmp ktory jest niestandardowy i wymaga w zwiazku z tym framgmentacji.
autor: LukaszM
15 lis 2013, 13:48
Forum: Security
Temat: cat3550 i problem z access-list
Odpowiedzi: 11
Odsłony: 3946

Inspekcja protokołów (w dużym przybliżeniu - inteligentne ACL) to na ruterach i firewallach (ASA) a nie na switchach.
Na switchu CAT6500 jest to rowniez mozliwe z wykorzystaniem modulu FWSM :D
autor: LukaszM
14 lis 2013, 18:07
Forum: Security
Temat: cat3550 i problem z access-list
Odpowiedzi: 11
Odsłony: 3946

SIP to zazwyczaj ruch UDP na porcie 520, jednak majac np. jawnie ustawione logowanie deny deny ip any any log mozesz sprawdzic co jest blokowane i puscic interesujacy cie ruch dla SIP-a. W mniejszych catalystach nie ma niestety dostepnej inspekcji dla konkretnej aplikacji, dopiero np. switche 6500 z...
autor: LukaszM
12 lis 2013, 21:06
Forum: Security
Temat: cat3550 i problem z access-list
Odpowiedzi: 11
Odsłony: 3946

Dodatkowo mozesz zamiast zwyklej aclki wykorzystac vlan-access map poniewaz chcesz filtrowac w ramach jednego VLAN-u 1. ip access-list extended 101 permit tcp host X.X.X.X a.a.a.a eq 80 permit tcp host Y.Y.Y.Y a.a.a.a eq 80 2.vlan access-map filtr 1 match ip address 101 action drop vlan access-map f...
autor: LukaszM
29 paź 2013, 19:22
Forum: Symulatory
Temat: Budowa domowego serwera pod ESX 5.1 5.5
Odpowiedzi: 265
Odsłony: 124539

Ja u siebie wykorzystuje poczciwego HP DL380G5 z 2 procesorami QC 3.0 GHz plus kilka dyskow SAS 2.5 i jak na razie daje rade. W najblizszym czasie tez mysle o upgrade do 32GB RAM-u i mam nadzieje, ze uda mi sie zainstalowac wiekszosc z wymaganych pod nowa wersje security v4. Zalety z wykorzystania d...
autor: LukaszM
28 paź 2013, 09:24
Forum: Poziom Associate
Temat: Directed broadcast SAMBA i wake-on-lan
Odpowiedzi: 6
Odsłony: 6232

Możesz ograniczyć to poprzez utworzenie access-listy i przypiecie do VLAN-u 10
autor: LukaszM
27 paź 2013, 16:17
Forum: Poziom Associate
Temat: Directed broadcast SAMBA i wake-on-lan
Odpowiedzi: 6
Odsłony: 6232

Raczej: (config)# interface vlan10 (config-if)# ip address 10.1.1.1 255.255.255.0 (config-if)# ip helper-address 172.24.1.5 (config-if)# ip helper-address 172.16.1.2 (config-if)#ip directed-broadcast (config)# interface vlan30 (config-if)# ip address 172.24.1.1 255.255.255.0 (config-if)#ip helper-ad...
autor: LukaszM
27 paź 2013, 08:02
Forum: Poziom Associate
Temat: Directed broadcast SAMBA i wake-on-lan
Odpowiedzi: 6
Odsłony: 6232

Direct-broadcast powinien byc dodany do VLAN10 - bo server WOL bedzie wysylal direct broadcast dla sieci w VLAN-ie 10 interface vlan10 ip directed-broadcast IP helper-address dla VLAN 10 wyglada ok, dodalbym jeszcze IP helper w VLAN 30 na adres 10.1.1.255 Taki direct-broadcast bedzie zamieniony na f...
autor: LukaszM
22 paź 2013, 16:33
Forum: Poziom Associate
Temat: Jak sprawdzić, która karta jest aktywna
Odpowiedzi: 4
Odsłony: 4298

Mozesz tez sprobowac wyswietlic aktywne polaczenia za pomoca

Kod: Zaznacz cały

netstat -n
autor: LukaszM
21 paź 2013, 14:43
Forum: Juniper Networks
Temat: ssg-5 recovery\reset admin pass.
Odpowiedzi: 3
Odsłony: 3740

Mozesz sprobowac domyslnego loginu: netscreen haslo netscreen - byc moze to domyslne konto nie zostalo zmienione.
Jesli nie dziala to nie ma innej mozliwosci odzyskania hasla jak reset do ustawien fabrycznych poprzez podanie numeru seryjnego.
autor: LukaszM
20 paź 2013, 13:46
Forum: Switching
Temat: ACL na cisco 2960s i ponad 200 wpisów
Odpowiedzi: 2
Odsłony: 2397

Mozesz sprawdzic aktualna konfiguracje/alokacje dla tablicy TCAM poprzez polecenie:

Kod: Zaznacz cały

show sdm prefer
Jest tam widoczna supportowana ilosc IPv4 ACE's dla danego templatu SDM.