cdp مخفف Cisco Discovery Protocol می باشد. این پروتکل فقط مختص و قابل شناسایی توسط دستگاهای سیسکو بوده و وظیفه آن در اختیار گذاشتن اطلاعات دستگاه هایی می باشد که به صورت مستقیم به دستگاه ما متصل شده اند. پیام های ایجاد شده توسط cdp در یک دستگاه فقط توسط دستگاه های مجاور آن دریافت شده و به دستگاه های بعدی عبور داده نخواهند شد.
The following eight tasks are required to enable AAA authentication proxy services. These tasks must be configured in Global Configuration mode before authentication proxy can be configured.
Enable AAA.
Define the security server (TACACS+ or RADIUS).
Define a server key (TACACS+ or RADIUS).
Define the list of login authentication methods.
Enable authentication proxy for AAA.
Activate authentication proxy accounting.
Create an ACL entry to allow return traffic from the AAA server to the firewall.
Enable the HTTP server feature to work with AAA.
IOS سیسکو دارای هزاران دستور مختلف است و انجام تنظیمات آن ممکن است شما را دچار مشکل کند ، در اینجا به شما ده دستور بسیار کاربری و مفید در مورد استفاده از IOS سیسکو را به شما معرفی می کنیم:
عموما امنیت شبکه را محدود به روتر ها و مسدود کردن ترافیک ها می دانند. در حالی که تنها به روتر اختصاص ندارد.
سویچ هایی که داخل سازمان ها استفاده می شوند جهت سهولت ارتباطات و انتقال ترافیک ها می باشند و عموما یا هیچ اقدامی برای امن کردن آن نمی کنند و یا روش مسدود کردن کلی را انتخاب می کنند.
در زیر مجموعه ای از اقداماتی را که می در جهت امن تر کردن سویچ استفاده می شود آورده شده است.
IOS روترهای سیسکو هم مانند سیستم عامل هایی که استفاده می کنیم هر چند وقت یکبار بایستی بروز رسانی شوند و یا یک نسخه جدید از آنها روی روتر نصب شود. این فرآیند می تواند به دلایل مختلفی انجام شود برای مثال ممکن است شما سخت افزار یا ماژول جدیدی به روتر خود اضافه کنید و بر همین اساس IOS شما هم باید این ماژول را پشتیبانی کند و یا اینکه قابلیت جدیدی از نظر نرم افزاری به IOS ها اضافه شده است که شما با بروز رسانی به IOS جدید می توانید از این قابلیت جدید استفاده کنید و در نهایت اگر Bug ای در IOS های قدیمی وجود داشته است و در IOS جدید برطرف شده است شما می توانید با بروز رسانی به IOS جدید این Bug را برطرف کنید ، توجه کنید که IOS مثل ویندوز شما ممکن است بعد از مدت ها کارکرد دچار اختلال یه به اصطلاح فنی Corrupt شود و این بهترین گزینه است که بعد از چند وقت IOS خود را از اول نصب کنید.
هدف از درج این مطلب آشنایی شما عزیزان با یکی از کاربردی ترین امکانات امنیتی سوئیچ های شرکت Cisco می باشد که در صورت استفاده صحیح و اصولی از آنها می توانید امنیت شبکه یا سازمان خود را تا حد قابل ملاحظه ای افزایش دهید.
در ارائه و نگارش این سری از مطالب فرض بر این قرار داده شده که شما خواننده گرامی با اصول اولیه کار با تجهیزات سوئیچهای مدیریتی شرکت سیسکو شامل اتصال به پانل مدیریتی و در دست گرفتن Command Line Interface آشنایی داشته و مستقیما به معرفی و نحوه پیکربندی تنظیمات امنیتی مورد بحث پرداخته شده است.
در این آموزش قصد داریم نحوه راه اندازی سروریس DHCP را بر روی روتر میکروتیک باهم آموزش ببینیم .
یک شبکه ای داریم که با استفاده از یک Switch باهم در ارتباط هستند و برای مدیریت این شبکه یک روتر میکروتیک در نظر داریم .حال میخواهیم برای سیستم IP دهی شبکه از امکان سرویس DHCP Server که بر روی روتر قرار دارد استفاده کنیم
افراد زیادی هستند مثل من که تازه اول راه شبکه هستند و تازه پا به این عرصه ی وسیع گذاشتند.همین اول راهی که هستند یه سری اصطلاحاتی به انها گفته اند که حتی معنی فارسیشم نمیدونن چه برسه به کاربردش درون شبکه و هروقتم که از استادشون پرسیدن که مثلا فلان مورد چیست و استاد یه خلاصه ای به انها گفته و ادامه ی درس را گفته چون استاد میداند که هرچی برای این دانشجو در این سطح توزیح بدهد مثل اب در هونگ کوبیدن است و این دانشجو دچار گنگی میشود و در اخر ناامید از اینکه من نمیتوانم دوره را تمام کنم و سخته و فلان و اینا بیخیال درس میشود.خب از بحث اصلیمان دور نشویم.این مقدمه ای که گفتم برای این بود که میخوام در مورد چیزی صحبت کنم که برای کسانی که هم دوره ی من هستند سوالش هست و براشون گنگه.