na sikerült végre letennem a CCNA security-t, jöhet köv CCSP vizsga. Hamarosan aktivabban blogolok majd, de hát…szokás szerint elhavazva.
Popularity: 15% [?]
Na sikerült végre letennem ezt a vizsgát is, szerencsére ez online. Az egész marketing hülyeségről szól…
.. de a lényeg, hogy meg van a specializációs cím: Cisco Routing and Switching Solutions Specialist
Megnéztem, és új logókat kell már használni:
Popularity: 15% [?]
Na, elkészítettem én is a twitter accountomat: http://twitter.com/xcke
Szerencsére van iPhone kliens is:))
Kíváncsi vagyok, hogy ez a hülyeség hogyan tudta meghódítani a világot
Popularity: 16% [?]
Miért is fontos a L2 security? Nos, mert lehet tökéletes L3+ security konfigurációnk, L2-ben is annak kell lennie, különben kijátszható lesz a védelmünk. Néhány dolgot összeszedtem, talán ezek a legfontosabbak:
A catalyst switcheken a következő beállításokkal élhetünk:
(config-ig)#switchport port-security ; ezzel engedélyezzük
(config-ig)#switchport port-security max 2 ;max 2 mac cím lehet aktív a porton, hasznos pl ha IP telefon is van.
(config-ig)#switport mode access
vagy
(config-ig)#switchport mode trunk
(config-ig)# switchport port-security mac-address sticky ;a parancs kiadásakor az aktív mac címeket belerakja a konfigba. Ennek köszönhetően nem kell kézzel beírni a címeket, de vigyázni kell vele..
(config-ig)#spanning-tree guard root
(config-ig)#spanning-tree bpduguard
(config)#ip dhcp snooping ;most semmelyik port sem fog tudni DHCP replay-t adni.
(config-if)#ip dhcp snooping trust ;ez a port már fog tudni. A teljes switchelt hálón minden linkre ezt be kell konfigurálni a DHCP szerverig.
(config-if)#storm-control action shutdown
(config-if)#storm-control broadcast level 70
(config-if)#storm-control multicast level 70
Végül, ajánlások..
Popularity: 25% [?]
February 20, 2009
February 19, 2009
February 20, 2009
February 15, 2009
February 17, 2009
February 17, 2009
Popularity: 16% [?]

























None