Янв 30

Коммутаторы серии Summit® X480 представляют собой универсальные высококлассные Ethernet-коммутаторы, предназначенные для центров сбора и обработки данных, крупных предприятий и сетей Carrier Ethernet. Благодаря широкому спектру возможностей и высокой масштабируемости решения Summit X480 позволяют оптимизировать производительность приложений в различных сетях.

Решения Summit X480 обеспечивают высокую плотность портов Gigabit Ethernet при малом форм-факторе 1RU: до 48 портов при работе в одиночку и до 384 портов в стекированной системе с использованием решения SummitStack™, совместимого с предыдущими версиями, или высокоскоростного решения SummitStack128, работающего на скорости 128 гигабит в секунду. Коммутаторы Summit X480 также могут быть оборудованы 6 портами 10 Gigabit Ethernet при работе в одиночку и вплоть до 16 портов в стекированной системе при использовании интерфейса промышленного стандарта XFP.

Для удовлетворения растущих требований, связанных с конвергенцией трафика данных, голосовой информации и средств хранения, решения Summit X480 позволяют осуществлять коммутацию 2-го и 3-го уровня, обеспечивая высокую масштабируемость, а также реализуют технологии MPLS/H-VPLS, обеспечивая поддержку до 512 килобайт MAC-адресов 2-го уровня или 512 килобайт таблиц маршрутизации IPv4 по алгоритму совпадения наиболее длинного префикса (LPM). Summit X480 позволяют организовывать групповую и центральную коммутацию в центрах сбора и обработки данных, на предприятиях и в сетях Carrier Ethernet при питании переменным или постоянным током.

Решения Summit X480 упрощают выполнение сетевых операций за счет использования модульной ОС ExtremeXOS®, под управлением которой работают Ethernet-коммутаторы Extreme Networks®. Использование единой ОС ExtremeXOS во всей сети обеспечивает простоту и высокий уровень надежности.

искатьОбзор коммутаторов Extreme Networks серии Summit X480 на сайте

автор: Gozar

Янв 28

В данной статье рассматривается:

Authentication, Authorization, and Accounting (AAA) – Аутентификация, авторизация и акаутинг.

Прочитав эту статью, Вы познакомитесь с основными возможностями AAA, предоставляемые CISCO IOS. Все примеры рассмотрены для Cisco IOS Release 12.4
Полная версия всех возможностей AAA рассмотрена на сайте производителя .

Обзор AAA

Аутентификация:

Аутентификация (Authentication) – предоставляет методы идентификации пользователей, включающие диалог «логин-пароль», вызовы и ответы, различные сообщения, зависящие от метода выбранного Вами шифрования.

Авторизация:

Авторизация (Authorization) – предоставляет методы для удалённого доступа, включающие одновременную авторизацию или авторизацию для каждого сервиса, пользовательские аккаунты и профили, пользовательские группы, и поддержку IP, IPX, ARA, и Telnet.

Аккаунтинг:

Аккаунтинг (Accounting) – служит для сбора и отправки информации на сервер. Используется для биллинга, аудита и отчётности. Может включать следующую информацию: идентификация пользователей, время остановки и запуска, запуск выполняемы команд (таких как PPP), число пакетов, и количество байт.

Обзор конфигурации AAA

1. Включите AAA используя команду aaa new-model глобального конфигурирования.

2. Если Вы решите использовать расширенные возможности security сервера, то можете настроить использование параметров security протоколов, таких как RADIUS, TACACS+, или Kerberos.

3. Определите методы списков для аутентификации используя команду AAA authentication .

4. Примените методы списков к отдельным интерфейсам или line, если это потребуется.

5. (Опционально) Настройте авторизацию, используя команду aaa authorization .

6. (Опционально) Настройте аккаутинг, используя команду aaa accounting .

Включение AAA

Для включения AAA выполните следующую команду, в режиме глобального конфигурирования:

Router(config)# aaa new-model

Отключение AAA

Router(config)#no aaa new-model

Конфигурация Аутентификации.

Рассмотрим методы аутентификации:

1) Настройка Login аутентификации используя AAA

Выполняйте следующие команды в режиме глобального конфигурирования:

Router(config)# aaa new-model (Включение ААА)
Router(config)# aaa authentication login {default | list-name} method1 [method2...] (Создаёт список локальной аутентификации)
Router(config)# line [aux | console | tty | vty] line-number [ending-line-number] (Вносит виды конфигурации line, для списков аутентификации)
Router(config-line)# login authentication
{default | list-name} (Применяет метод аутентификации для lines)


Список поддерживаемых методов аутентификации при настройке login

Метод / Описание

enable                  Используется пароль enable для аутентификации.
krb5                     Используется Kerberos 5 для аутентификации.
krb5-telnet           Используется Kerberos 5 Telnet протокол аутентификации. Когда
используется Telnet для подключения к роутеру. Если выбрана эта
аутентификация, то этот метод должен быть первым в списке методов
аутентификации.
line                      Используется пароль line для аутентификации.
local                    Используется локальная база данных пользователей для
аутентификации.
local-case             Используется чувствительная к регистру локальная база данных
пользователей для аутентификации.
none                    Не использовать аутентификацию.
group radius         Использовать список всех RADIUS серверов для аутентификации.
group tacacs+       Использовать список всех TACACS+ серверов для аутентификации.
group group-name Использовать подмножество RADIUS или TACACS+ серверов для
аутентификации, которая определена группой ааа radius сервера
или группой сервера tacacs+

Примеры настройки видов аутентификации, при методе login

Login аутентификация используя пароль Enable

aaa authentication login default enable

Login аутентификация используя пароль Kerberos

aaa authentication login default krb5

Login аутентификация используя пароль Line

aaa authentication login default line

Login аутентификация используя локальный пароль

aaa authentication login default local

Login аутентификация используя группу RADIUS

aaa authentication login default group radius

Login аутентификация используя группу TACACS+

aaa authentication login default group tacacs+

Login аутентификация используя группу group-name

aaa group server radius loginrad

server 172.16.2.3
server 172.16.2 17
server 172.16.2.32

Настройка PPP аутентификации Используя AAA

Router(config)# aaa new-model (Объявление ААА в глобальной конфигурации)

Router(config)# aaa authentication ppp {default | list-name} method1 [method2...]
(Создание локального списка аутентификации)

Router(config)# interface interface-type interface-number (ВЫбор интерфейса для сопоставления списка аутентификации)

Router(config-if)# ppp authentication {protocol1 [protocol2...]} [if-needed] {default | list-name} [callin] [one-time][optional] (Выбор методов аутентификации)

Список методов аутентификации для метода PPP

if-needed               Не аутентифицировать, если пользователь уже аутентифицировался
на TTY line.
krb5                      Использовать Kerberos 5 для аутентификации (может быть
использовано только с PAP аутентификацией)
local                      Использовать локальную базу данных пользователей для
аутентификации.
local-case              Использовать чувствительную к регистру локальную базу данных
пользователей для аутентификации.
none                     Не использовать аутентификацию
group radius           Использовать список всех RADIUS серверов для аутентификации.
group tacacs+        Использовать список всех TACACS+ серверов для аутентификации.
group group-name  Использовать подмножество RADIUS или TACACS+ серверов для
аутентификации, которая определена группой ааа radius сервера
или группой сервера tacacs+

Более подробно методы аутентификации описаны на сайте производителя .

Авторизация: краткий обзор

Список названий методов для авторизации:

Auth-proxy – применяется на специфичных политиках безопасности относящихся к пользователям.

Commands – применяется для EXEC режима пользовательского диалога, включает команды глобального конфигурирования ассоциированная с различными типами уровней привилегий.

EXEC – применяется к командам ассоциированными с EXEC пользовательскими терминальными сессиями.

Network — применяется к сетевым подключениям. Может включать PPP, SLIP, или ARAP соединения.

Reverse Access – применяется к reverse Telnet сессиям.

Методы AAA авторизацииTACACS+ -сервер сетевого доступа обменивается информацией об авторизации с TACACS+ security демоном. TACACS+ авторизовывает определёнными специфическими правами для пользователей с помощью ассоциированных атрибутов пар атрибут-значение, которые хранятся в базе TACACS+ security сервера, с соответствующими пользователями.If-Authenticated — Пользователю разрешается доступ к определённым функциям, если аутентификация прошла успешно.None — Сетевой сервер доступа не запрашивает запроса об авторизации; авторизация не применяется к line/интерфейсу.Local — роутер или сервер доступа обращается к локальной базе, как к определённой пользовательской команде, для примера, специфическая авторизация прав пользователей. Только определённый функции могут быть ограничены с помощью локальной базы данных.RADIUS — сервер сетевого доступа запрашивает информацию об авторизации от RADIUS security сервера. RADIUS авторизует определённые специфические права для пользователей с помощью ассоциированных атрибутов, которые хранятся в базе данных RADIUS сервера, с соответствующим пользователем.

Типы AAA авторизации:

Auth-proxy – применяется на специфичных политиках безопасности относящихся к пользователям.

Commands – применяется для EXEC режима пользовательского диалога, включает команды глобального конфигурирования ассоциированая с различными типами уровней привелегий.

EXEC – применяется к командам асоциированными с EXEC пользовательскими терминальными сессиями.

Network — применяется к сетевым подключениям. Может включать PPP, SLIP, или ARAP соеденения.

Reverse Access – применяется к reverse Telnet сессиям.

Configuration — разрешается загрузка конфигураций с AAA сервера.

IP Mobile — разрешается авторизация для мобильных IP сервисов.

Более подробно о методах и настройке авторизации можно прочитать на сайте производителя.

Аккаутинг. Краткий обзор:

Список методов аккаутинга:

Network — предоставляет информацию по всем PPP, SLIP, или ARAP сессиям, включает счетчик пакетов и байтов.EXEC — предоставляет информацию о пользовательских EXEC terminal сессиях для сетевого сервера доступа.Commands — предоставляет информацию о режимах EXEC команд вводимых пользователем. Command accounting генерирует все записи команд для всех EXEC режимов, включая команды глобального конфигурирования, ассоциированные с определённым уровнем доступа.Connection — предоставляет информацию о всех исходящих соединениях от сервера сетевого доступа, таких как Telnet, local-area transport (LAT), TN3270, пакетов assembler/disassembler (PAD), и rlogin.System — предоставляет информацию о сообщения системного уровня.Resource — Показывает «start» и «stop» записи всех звонков которые были пропущены пользовательской аутентификацией, и предоставляет «stop» записи для всех вызовов об ошибках аутентификации.

искатьНастройка на CISCO краткий обзор на сайте

автор: Gozar

Янв 18

В данной статье рассматривается восстановление (обновление) Cisco IOS.

Бывают ситуации, когда Вы или кто-то другой по ошибке или случайно удалил IOS. Или Вы решили обновить Cisco IOS.

Для выполнения вышеуказанных задач Вам нужно сделать следующее:

1) Подключить сетевой кабель к первому LAN (не WAN) порту Вашего маршрутизатора.

2) Зайти в rommon (при обновлении). Если IOS был удалён, то он автоматически загрузится в rommon.

3) Затем выполнить команду rommon 3 > set. Она покажет Вам переременные. Пример вывода команды:

rommon 3 > set
PS1=rommon ! >
IP_ADDRESS=172.18.16.76
IP_SUBNET_MASK=255.255.255.192
DEFAULT_GATEWAY=172.18.16.65
TFTP_SERVER=172.18.16.2
TFTP_FILE=c2600-is-mz

4) Если значения отсутствуют, то Вам необходимо их ввести.

rommon 16 > IP_ADDRESS=171.68.171.0
rommon 17 > IP_SUBNET_MASK=255.255.254.0
rommon 18 > DEFAULT_GATEWAY=171.68.170.3
rommon 19 > TFTP_SERVER=171.69.1.129
rommon 20 > TFTP_FILE=c2600-is-mz

Здесь Вы задаёте IP адрес, который будет использоваться первым LAN интерфейсом Вашего маршрутизатора. Маску сети и шлюз по умолчанию задаёте в соответствии с конфигурацией Вашей сети.
Значение TFTP_SERVER определяет IP адрес TFTP сервера, с которого будет загружен имидж IOS.

TFTP_FILE определяет имя загружаемого файла.

Если Вы хотите, чтобы изменения сохранились после перезагрузки маршрутизатора, выполните команду:

rommon 22 >sync

5) Затем запускаете TFTP сервер

6) После чего выполняете на Вашем маршрутизаторе команду

rommon 21 >tftpdnld

После её выполнения появится листинг конфига и запрос на загрузку нового имиджа IOS:

IP_ADDRESS: 171.68.171.0
IP_SUBNET_MASK: 255.255.254.0
DEFAULT_GATEWAY: 171.68.170.3
TFTP_SERVER: 171.69.1.129
TFTP_FILE: c2600-is-mz.113-2.0.3.Q

Invoke this command for disaster recovery only.
WARNING: all existing data in all partitions on flash will be lost!
Do you wish to continue? y/n: [n]: y

Receiving c2600-is-mz.113-2.0.3.Q from 171.69.1.129 !!!!!.!!!!!!!!!!!!!!!!!!!.!!
File reception completed.
Copying file c2600-is-mz.113-2.0.3.Q to flash.
Erasing flash at 0×607c0000
program flash location 0×60440000

7) После загрузки перезапустите Ваш маршрутизатор:

rommon 22 >reset

Если всё прошло удачно, то загрузится новый IOS.

искатьВосстановление Cisco на сайте

автор: Gozar