نمایش نتایج: از شماره 1 تا 12 از مجموع 12
سپاس ها 7سپاس
  • 1 توسط A.Yazdani
  • 1 توسط greatcyrus
  • 1 توسط greatcyrus
  • 1 توسط A.Yazdani
  • 2 توسط A.Yazdani
  • 1 توسط greatcyrus

موضوع: امنیت در ترافیک شبکه با سوئیچ سیسکو managable

  
  1. #1
    نام حقيقي: setareh sem

    عضو عادی
    تاریخ عضویت
    Nov 2013
    محل سکونت
    -
    نوشته
    49
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    35

    امنیت در ترافیک شبکه با سوئیچ سیسکو managable

    سلام
    من اینترنتی رو که توسط سرور هام در ساختمان 1 مصرف می شود ..را می خواهم به ساختمان 2 منتقل کنم و در اونجا هم شیر بشه.
    مشکلی که دارم این هست که ساختمان 1 با اینکه همه ی سرور ها در آن قرار دارند هیچ امنیتی روی آن لحاظ نشده ...

    و حالا دنبال راه حلی هستم که کاربرهای ساختمان 2 اینترنت رو دریافت کنند ولی ترافیک خروجی شون به سمت ساختمان 1 (روتر و سرور ها در آن واقع شده) را کنترل کنم و امن کنم ..
    می شود با دستور نوشتن روی سوئیچ ساختمان 2 یا فعال کردن IP valid روی آن و یا ... این کار رو انجام داد.
    با تعریف ACL و.. روی سوئیچ ساختمان 2 می تونم امنیت را لحاظ کنم...


    امنیت سرور ها فقط در برابر حملات داخلی الآن منظورم هست ..شبکه داخلی (ساختمان 2 ) ... که از طریق سوئیچ سیسکو 2960 به ساختمان 1 وصل شده است.
    امنیت بحث گسترده ای هست قبول ..ولی من الان فقط می خواهم از طرف کاربرای ساختمان 2 (داخلی ) برای شبکه ام مشکلی پیش نیاد .. می خواهم ببینم چه گزینه های امنیتی از طریق سوئیچی که ساختمان2 را به ساختمان اصلی سرور هام وصل کرده وجود دارد ...؟؟؟



    موضوعات مشابه:
    ویرایش توسط bahramian : 2013-12-27 در ساعت 07:02 PM

  2. #2
    نام حقيقي: احمد یزدانی (Poker)

    عضو ویژه شناسه تصویری A.Yazdani
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Isfahan
    نوشته
    946
    سپاسگزاری شده
    1312
    سپاسگزاری کرده
    430
    نوشته های وبلاگ
    8
    بحث امنیت شبکه یک بحث گسترده ای است که صرفآ با نوشتن ACL نمی توان گفت شبکه شما امن میشود !
    من دقیقآ نفهمیدم قصد شما چیه ؟امنیت سرور ها توسط حملات داخلی یا خارجی ؟
    توضیحی در مورد Device هایی که در اختیار دارید ندادید .
    اما در کل اگر بخواهید دسترسی گروهی خاص از سیستم ها بر روی یک سری پروتکل خاص رو به سرور مجاز کنید , بله ACL گزینه خوبیست .


    bahramian سپاسگزاری کرده است.

  3. #3
    نام حقيقي: setareh sem

    عضو عادی
    تاریخ عضویت
    Nov 2013
    محل سکونت
    -
    نوشته
    49
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    35
    منیت سرور ها فقط در برابر حملات داخلی الآن منظورم هست ..شبکه داخلی (ساختمان 2 ) ... که از طریق سوئیچ سیسکو 2960 به ساختمان 1 وصل شده است.
    امنیت بحث گسترده ای هست قبول ..ولی من الان فقط می خواهم از طرف کاربرای ساختمان 2 (داخلی ) برای شبکه ام مشکلی پیش نیاد .. می خواهم ببینم چه گزینه های امنیتی از طریق سوئیچی که ساختمان2 را به ساختمان اصلی سرور هام وصل کرده وجود دارد ...؟؟؟

    چه اطلاعاتی برای جواب دادن نیاز دارید ..بهم بگید تا اینجا بنویسم....
    آخه یه مقدار acL نوشتن پردردسر به نظر میرسه
    غیز از لیست دسترسی راه دیگه ای روی سوئیچ وجود نداره ..؟؟؟؟



  4. #4
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    رو سوییچ لایه2 بحث امنیت یه سری کارا میشه کرد:
    مثلا جلوگیری از ,Allowed VLAN,vlan hopping,dhcp spoofing,CAM table overflow,STP manipulation,MAC Address spoofing و ...
    با اکسس لیست هم مجوز دسترسی میتونید بدید...
    حالا دقیقا چی میخای شما ؟


    bahramian سپاسگزاری کرده است.

  5. #5
    نام حقيقي: setareh sem

    عضو عادی
    تاریخ عضویت
    Nov 2013
    محل سکونت
    -
    نوشته
    49
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    35
    هیچی فقط می خواهم
    کسی به سرور اکانتیگ IBSNG و سرور نرم افزار های داخلی دانشگاه و سرور webportal نتواند دسترسی پیدا کند و (هک کند)
    دوست عزیز فکر نمی تونم بتونم رو سوئیچ طرف ساخمان 2 ویلن بنویسم ...



  6. #6
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    منظورت از کسی دقیقا کیه؟
    منطورت شبکه تراست خودته؟ یا فکر میکنی کسایی بدون مجوز میان تو شبکه ات ؟


    bahramian سپاسگزاری کرده است.

  7. #7
    نام حقيقي: setareh sem

    عضو عادی
    تاریخ عضویت
    Nov 2013
    محل سکونت
    -
    نوشته
    49
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    35
    نقل قول نوشته اصلی توسط greatcyrus نمایش پست ها
    منظورت از کسی دقیقا کیه؟
    منطورت شبکه تراست خودته؟ یا فکر میکنی کسایی بدون مجوز میان تو شبکه ات ؟
    تشکر
    آره منظورم شبکه داخلی هست(کاربران ساختمان2) ..چون ساختمان 2 شبکه بیسیم هست و البته تعداد زیادی هم کاربر دارد



  8. #8
    نام حقيقي: احمد یزدانی (Poker)

    عضو ویژه شناسه تصویری A.Yazdani
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Isfahan
    نوشته
    946
    سپاسگزاری شده
    1312
    سپاسگزاری کرده
    430
    نوشته های وبلاگ
    8
    نقل قول نوشته اصلی توسط bahramian نمایش پست ها
    هیچی فقط می خواهم
    کسی به سرور اکانتیگ IBSNG و سرور نرم افزار های داخلی دانشگاه و سرور webportal نتواند دسترسی پیدا کند و (هک کند)
    دوست عزیز فکر نمی تونم بتونم رو سوئیچ طرف ساخمان 2 ویلن بنویسم ...
    برای این کار از ACL استفاده کنید .و این نیاز شما رو برطرف می کنه .


    bahramian سپاسگزاری کرده است.

  9. #9
    نام حقيقي: setareh sem

    عضو عادی
    تاریخ عضویت
    Nov 2013
    محل سکونت
    -
    نوشته
    49
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    35
    نقل قول نوشته اصلی توسط A.Yazdani نمایش پست ها
    برای این کار از ACL استفاده کنید .و این نیاز شما رو برطرف می کنه .
    خیلی خوبه تشکر
    حالا من برای نوشتن ACL باید روی سوئیچ آی پی valid ست کنم ...؟

    غیر از این لیست دسترسی رو روی تک تک IP های سرور هام و کامیپوتر های ساختمان یک (رنج مشخصی دارن و استاتیک هستند) فقط بنویسم .. کافیه ؟ یا روی پورت (یا پروتکل) هم لازمه ACL بنویسم ..اگر این دومی لازمه یک مثال می زنید ..؟ (یک مثال ACL که همه ترافیک ورودی از یک آی پی رو اجازه بده ولی ترافیک خروجی رو به پروتکل خاصی از این آی پی فقط مجوز بدهد.- مثلا ما یک نرم افزار داریم که کاربرهای ساختمان 2 وضعیت رو از این نرم افزار می خونن و ثبت اطاعات انجام می دهند ..یعنی ترافیک ورودی و هم خروجی.... این رو هم میشه با ACL نوشت و امن کرد)


    ویرایش توسط bahramian : 2013-12-27 در ساعت 10:47 PM

  10. #10
    نام حقيقي: احمد یزدانی (Poker)

    عضو ویژه شناسه تصویری A.Yazdani
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Isfahan
    نوشته
    946
    سپاسگزاری شده
    1312
    سپاسگزاری کرده
    430
    نوشته های وبلاگ
    8
    ببینید Public IP که شما دارین برای کاربران بیرون شبکتون هست و هیچ ربطی به شبکه داخلی شما ندارن . شما کافی رنج IP هایی که مجاز به استفاده از سرور ها هستند را Permit کنید و الباقی رو Deny کنید .
    برای اطلاع بیشتر در مورد ACL هم لینک زیر رو مطالعه بفرمایید (در مورد کار شما ACL باید IP ها رو شامل بشه نه Port )



    greatcyrus و bahramian سپاسگزاری کرده‌اند.

  11. #11
    نام حقيقي: setareh sem

    عضو عادی
    تاریخ عضویت
    Nov 2013
    محل سکونت
    -
    نوشته
    49
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    35
    تشکر
    پس با این اوصاف روی سوئیچ گزینه ی امنیتی برای اینکه کاربرای داخلی نتونن (یا حداقل محدود تر بشن) برای استفاده از سرور ها وجود ندارد. ..
    راه دیگه ای نیست(روی سوئیچ) ...؟



  12. #12
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    شما دقیق توضیح نمیدی که ...!
    بگو تو ساختمو2 که یه 2960 داری چنتا کلاینت هست؟
    همه شون مستقیم تو سوییچ هستند؟ یا این وسط سوییچ 8پورتی ، اکسس پوینتی ، چیزی گذاشتی ؟
    دقیقا میتونی کلاینتها یا کاربرارو از هم تفکیک کنی تو سوییچ یا نه ؟
    یا اقلا میتونی تشخیص بدی کی به کیه یا نه ؟
    رنج آی پی تو ساختمون 2 با رنج ساختمون 1 یکی هستش؟
    vlan دارید؟
    بین 2 ساختمون ترانک شده ؟
    رنج سرورها فرق میکنه یا نه ؟
    و ....

    - - - ادامه - - -

    کلا یه طرح شماتیک با visio درست کن بذار اینجا دید بهتری پیدا کنیم به شبکه ات
    مرسی


    bahramian سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

نوشتن acl در سیسکو

دستور ترافیک پورت

شماتیک شبکه با visio

مدیریت متمرکز تجهیزات سیسکو

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •