āđƒāļ™āļĒāļļāļ„āļ—āļĩāđˆāļāļēāļĢāļ—āļģāļ‡āļēāļ™āļžāļķāđˆāļ‡āļžāļēāđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™āļ„āļĨāļēāļ§āļ”āđŒ āļ›āļĢāļ°āļŠāļļāļĄāļ­āļ­āļ™āđ„āļĨāļ™āđŒ āđāļĨāļ°āļĢāļ°āļšāļš ERP/CRM āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ­āļ‡āļ„āđŒāļāļĢāļ•āđ‰āļ­āļ‡āļ—āļąāđ‰āļ‡āđ€āļĢāđ‡āļ§ āđ€āļŠāļ–āļĩāļĒāļĢ āđāļĨāļ°āļ›āļĨāļ­āļ”āļ āļąāļĒ â€œāļ§āļīāļ˜āļĩāļ•āļīāļ”āļ•āļąāđ‰āļ‡āļĢāļ°āļšāļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ Cisco āļŠāļģāļŦāļĢāļąāļšāļŠāļģāļ™āļąāļāļ‡āļēāļ™āļ‚āļ™āļēāļ”āļāļĨāļēāļ‡â€ āļšāļ—āļ„āļ§āļēāļĄāļ™āļĩāđ‰āļŠāļĢāļļāļ›āļ•āļąāđ‰āļ‡āđāļ•āđˆāļāļēāļĢāļ­āļ­āļāđāļšāļš āđ€āļĨāļ·āļ­āļāļ­āļļāļ›āļāļĢāļ“āđŒ āđ„āļ›āļˆāļ™āļ–āļķāļ‡āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļ„āļ­āļ™āļŸāļīāļāđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™āđāļĨāļ°āļāļēāļĢāļ—āļ”āļŠāļ­āļš āļžāļĢāđ‰āļ­āļĄāđāļ™āļ§āļ›āļāļīāļšāļąāļ•āļīāļ—āļĩāđˆāđƒāļŠāđ‰āđ„āļ”āđ‰āļˆāļĢāļīāļ‡ āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āļ—āļĩāļĄāļ„āļļāļ“āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļĄāļąāđˆāļ™āđƒāļˆāđāļĨāļ°āļ‚āļĒāļēāļĒāļĢāļ°āļšāļšāđ„āļ”āđ‰āđƒāļ™āļ­āļ™āļēāļ„āļ• āđ‚āļ”āļĒāđƒāļŠāđ‰āđ‚āļ‹āļĨāļđāļŠāļąāļ™āļˆāļēāļ Cisco āļ„āļ§āļšāļ„āļđāđˆāļšāļĢāļīāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡/āļ”āļđāđāļĨāļˆāļēāļ 2beshop.com

āļ āļēāļžāļĢāļ§āļĄāđ‚āļ‹āļĨāļđāļŠāļąāļ™āļĢāļ°āļšāļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ Cisco āļŠāļģāļŦāļĢāļąāļšāļŠāļģāļ™āļąāļāļ‡āļēāļ™āļ‚āļ™āļēāļ”āļāļĨāļēāļ‡

  • āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļŦāļĨāļąāļ: āļ„āļ§āļēāļĄāđ€āļŠāļ–āļĩāļĒāļĢ, āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ, āļāļēāļĢāļ‚āļĒāļēāļĒāļ•āļąāļ§āļ‡āđˆāļēāļĒ, āļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļĻāļđāļ™āļĒāđŒāļāļĨāļēāļ‡
  • āļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄāđāļ™āļ°āļ™āļģ: 3-āļŠāļąāđ‰āļ™ Core–Distribution–Access āđ€āļžāļ·āđˆāļ­āđāļĒāļāļŦāļ™āđ‰āļēāļ—āļĩāđˆāļŠāļ§āļīāļ•āļŠāđŒāđāļĨāļ°āļāļĢāļ°āļˆāļēāļĒāđ‚āļŦāļĨāļ” āļžāļĢāđ‰āļ­āļĄāļĢāļ­āļ‡āļĢāļąāļš VLAN, QoS āđāļĨāļ°āļ™āđ‚āļĒāļšāļēāļĒāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđāļšāļšāđ€āļ›āđ‡āļ™āļŠāļąāđ‰āļ™
  • āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļˆāļģāļĨāļ­āļ‡/āļ—āļ”āļŠāļ­āļš: āđāļ™āļ°āļ™āļģāđƒāļŠāđ‰ Cisco Packet Tracer āđ€āļžāļ·āđˆāļ­āļˆāļģāļĨāļ­āļ‡āļāļēāļĢāļ­āļ­āļāđāļšāļšāđāļĨāļ°āļ„āļ­āļ™āļŸāļīāļāļāđˆāļ­āļ™āļ—āļģāļˆāļĢāļīāļ‡ āļŠāđˆāļ§āļĒāļĨāļ”āļ„āļ§āļēāļĄāļœāļīāļ”āļžāļĨāļēāļ”āđāļĨāļ°āđ€āļ§āļĨāļēāļŦāļ™āđ‰āļēāļ‡āļēāļ™[3][7].

āļ§āļēāļ‡āđāļœāļ™āļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ

  • āļāļģāļŦāļ™āļ”āļ‚āļ™āļēāļ”āļœāļđāđ‰āđƒāļŠāđ‰/āļ­āļļāļ›āļāļĢāļ“āđŒ: āđ€āļŠāđˆāļ™ 100–200 āļœāļđāđ‰āđƒāļŠāđ‰, āļ­āļļāļ›āļāļĢāļ“āđŒ IoT/Printer, VoIP
  • āļ­āļ­āļāđāļšāļš IP āđāļĨāļ° VLAN:
    • āđāļĒāļ VLAN āļ•āļēāļĄāđāļœāļ™āļ/āļšāļĢāļīāļāļēāļĢ (āđ€āļŠāđˆāļ™ Office, Guest, Voice, CCTV) āđ€āļžāļ·āđˆāļ­āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđāļĨāļ°āļ„āļ§āļšāļ„āļļāļĄāļ—āļĢāļēāļŸāļŸāļīāļ
    • āđƒāļŠāđ‰ Inter-VLAN Routing āļšāļ™ L3 Switch āļŦāļĢāļ·āļ­ Router-on-a-Stick
  • āļĨāļīāļ‡āļāđŒāļ­āļąāļžāļĨāļīāļ‡āļāđŒāđāļĨāļ° Redundancy:
    • āđƒāļŠāđ‰ EtherChannel/LACP āđāļĨāļ° Spanning Tree āļ›āđ‰āļ­āļ‡āļāļąāļ™ Loop
    • āļžāļīāļˆāļēāļĢāļ“āļē Dual PSU āđāļĨāļ° Stack/VS āđ€āļžāļ·āđˆāļ­ High Availability
  • āļšāļĢāļīāļāļēāļĢāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ:
    • DHCP, DNS, NTP, AAA, Syslog, SNMP āđ€āļžāļ·āđˆāļ­āļˆāļąāļ”āļāļēāļĢāđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļš
    • āļāļģāļŦāļ™āļ”āļ™āđ‚āļĒāļšāļēāļĒ QoS āļŠāļģāļŦāļĢāļąāļšāđāļ­āļ›āļŠāļģāļ„āļąāļ/āđ€āļŠāļĩāļĒāļ‡āļ›āļĢāļ°āļŠāļļāļĄ

āđ€āļĨāļ·āļ­āļāļ­āļļāļ›āļāļĢāļ“āđŒāļŦāļĨāļąāļ Cisco

  • Core/Distribution Switch: āđ€āļĨāļ·āļ­āļāļŠāļ§āļīāļ•āļŠāđŒ L3 āļĢāļ­āļ‡āļĢāļąāļš Routing, OSPF/EIGRP, QoS, Stack
  • Access Switch: L2/L3 āļ—āļĩāđˆāļĄāļĩ PoE+ āļŠāļģāļŦāļĢāļąāļš IP Phone/Camera āđāļĨāļ°āļžāļ­āļĢāđŒāļ•āđ€āļžāļĩāļĒāļ‡āļžāļ­
  • Router/Internet Edge: āļĢāļ­āļ‡āļĢāļąāļš NAT, VPN, QoS āđāļĨāļ° Throughput āļ—āļĩāđˆāđ€āļžāļĩāļĒāļ‡āļžāļ­
  • Firewall: āđāļ™āļ°āļ™āļģāļ§āļēāļ‡ Cisco ASA/NGFW āļŠāļģāļŦāļĢāļąāļšāđāļšāđˆāļ‡āđ€āļ‚āļ•āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ āļēāļĒāđƒāļ™-āļ āļēāļĒāļ™āļ­āļ āđāļĨāļ°āļ™āđ‚āļĒāļšāļēāļĒāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ āđ‚āļ”āļĒāļ„āļ§āļĢāļ„āļ­āļ™āļŸāļīāļāļžāļ·āđ‰āļ™āļāļēāļ™ āđ€āļŠāđˆāļ™ Hostname, Password, Interfaces, SSH Access āļ•āļēāļĄāđāļ™āļ§āļ—āļēāļ‡āļ›āļāļīāļšāļąāļ•āļīāļˆāļēāļāļ„āļđāđˆāļĄāļ·āļ­āđāļĨāđ‡āļšāļ‚āļ­āļ‡ Cisco Networking Academy āļ—āļĩāđˆāļŠāļēāļ˜āļīāļ•āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļāļģāļŦāļ™āļ” hostname/domain, āļĢāļŦāļąāļŠāļœāđˆāļēāļ™, āđ€āļ§āļĨāļē, āļ•āļąāđ‰āļ‡āļ„āđˆāļē interface inside/outside āđāļĨāļ°āđ€āļ›āļīāļ” SSH āđ€āļžāļ·āđˆāļ­āļšāļĢāļīāļŦāļēāļĢ[1].
  • āđ‚āļĄāļ”āļđāļĨ/āļāļēāļĢāđŒāļ”āđ€āļŠāļĢāļīāļĄ: āđƒāļ™āļāļĢāļ“āļĩāđƒāļŠāđ‰āđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒāļ‹āļĩāļĢāļĩāļŠāđŒāļ—āļĩāđˆāļĢāļ­āļ‡āļĢāļąāļšāđ‚āļĄāļ”āļđāļĨ āđƒāļŦāđ‰āļ•āļīāļ”āļ•āļąāđ‰āļ‡āļ•āļēāļĄāļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļ‚āļ­āļ‡ Cisco (āđ€āļ•āļĢāļĩāļĒāļĄāļŠāļĨāđ‡āļ­āļ•, āđƒāļŠāđˆ/āļ–āļ­āļ” faceplate, āļ•āļīāļ”āļ•āļąāđ‰āļ‡āđ‚āļĄāļ”āļđāļĨāđ€āļ”āļĩāđˆāļĒāļ§āļŦāļĢāļ·āļ­āļ„āļđāđˆ āđāļĨāļ°āļĒāļķāļ”āļ•āļēāļĄāļŠāđ€āļ›āļ„āļ­āļļāļ›āļāļĢāļ“āđŒ) āđ€āļžāļ·āđˆāļ­āļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ”āđ‰āļēāļ™āļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒāđāļĨāļ°āļāļēāļĢāļĢāļ°āļšāļēāļĒāļ„āļ§āļēāļĄāļĢāđ‰āļ­āļ™[2][6].

āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļ•āļīāļ”āļ•āļąāđ‰āļ‡āđāļĨāļ°āļ„āļ­āļ™āļŸāļīāļāđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™āļ­āļĒāđˆāļēāļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒ

  1. āđ€āļ•āļĢāļĩāļĒāļĄāļ­āļļāļ›āļāļĢāļ“āđŒāđāļĨāļ°āđāļĢāđ‡āļ„
  • āļ•āļĢāļ§āļˆāđ„āļŸāđ€āļĨāļĩāđ‰āļĒāļ‡/UPS, āļŠāļēāļĒāļŠāļąāļāļāļēāļ“, āļāļēāļĢāļĢāļ°āļšāļēāļĒāļ­āļēāļāļēāļĻ, āļ•āļīāļ”āđāļ—āđ‡āļāļŠāļēāļĒāđāļĨāļ°āļžāļ­āļĢāđŒāļ•
  • āļ•āļīāļ”āļ•āļąāđ‰āļ‡āđ‚āļĄāļ”āļđāļĨ/āļāļēāļĢāđŒāļ”āđ€āļŠāļĢāļīāļĄāđƒāļŦāđ‰āļ–āļđāļāļŠāđˆāļ­āļ‡ āļžāļĢāđ‰āļ­āļĄāļ›āļīāļ”āļŠāđˆāļ­āļ‡āļ§āđˆāļēāļ‡āļ”āđ‰āļ§āļĒ faceplate āļ•āļēāļĄāļ„āļđāđˆāļĄāļ·āļ­[2][6].
  1. āļ•āļąāđ‰āļ‡āļ„āđˆāļēāļžāļ·āđ‰āļ™āļāļēāļ™āļ­āļļāļ›āļāļĢāļ“āđŒ
  • āļ•āļąāđ‰āļ‡ Hostname, Domain, User/Privilege, āļĢāļŦāļąāļŠāļœāđˆāļēāļ™ Enable, āđāļĨāļ°āļ•āļąāđ‰āļ‡āđ€āļ§āļĨāļē/āđ‚āļ‹āļ™āđ€āļ§āļĨāļē
  • āļ•āļąāđ‰āļ‡āļ„āđˆāļēāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļšāļĢāļīāļŦāļēāļĢāļœāđˆāļēāļ™ SSH āđāļ—āļ™ Telnet āđāļĨāļ°āļˆāļģāļāļąāļ” IP āļ—āļĩāđˆāļ­āļ™āļļāļāļēāļ•[1].
  • āđ€āļ›āļīāļ”āļāļēāļĢāļšāļąāļ™āļ—āļķāļ Log āđ„āļ›āļĒāļąāļ‡ Syslog Server āđāļĨāļ°āļ•āļąāđ‰āļ‡ NTP āđƒāļŦāđ‰āđ€āļ§āļĨāļēāđāļĄāđˆāļ™āļĒāļģ āđ‚āļ”āļĒāļĢāļ°āļšāļšāļˆāļąāļ”āļāļēāļĢāļ‚āļ­āļ‡ Cisco āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļœāļđāļāļāļąāļš NTP āđ€āļžāļ·āđˆāļ­āļ„āļ§āļēāļĄāļ–āļđāļāļ•āđ‰āļ­āļ‡āļ‚āļ­āļ‡āđ€āļ§āļĨāļēāļšāļąāļ™āļ—āļķāļāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒ[4].
  1. āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ•āđāļĨāļ°āđ„āļŸāļĢāđŒāļ§āļ­āļĨāļĨāđŒ
  • āļāļģāļŦāļ™āļ” Inside/Outside Interface, Security Level/Zone, NAT āđāļĨāļ° Default Route āļ•āļēāļĄāļ™āđ‚āļĒāļšāļēāļĒ[1].
  • āļ—āļ”āļŠāļ­āļš Ping/Trace āļˆāļēāļāļ­āļļāļ›āļāļĢāļ“āđŒāļ›āļĨāļēāļĒāļ—āļēāļ‡āđāļĨāļ°āļˆāļēāļāļ­āļļāļ›āļāļĢāļ“āđŒāļĻāļđāļ™āļĒāđŒāļāļĨāļēāļ‡
  1. āļ•āļąāđ‰āļ‡āļ„āđˆāļēāļāļēāļĢāļ„āđ‰āļ™āļŦāļē/āļˆāļąāļ”āļāļēāļĢāļ­āļļāļ›āļāļĢāļ“āđŒ
  • āļāļģāļŦāļ™āļ” SNMP Community/USM, SSH/Telnet (āļ›āļīāļ” Telnet āļāļĢāļ“āļĩāđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡), HTTP/HTTPS Port āļŠāļģāļŦāļĢāļąāļšāļ­āļļāļ›āļāļĢāļ“āđŒāļ—āļĩāđˆāļĢāļ­āļ‡āļĢāļąāļš āđāļĨāļ°āļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ„āđ‰āļ™āļŦāļēāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāļœāđˆāļēāļ™ CDP/Import āļĢāļēāļĒāļāļēāļĢāļ­āļļāļ›āļāļĢāļ“āđŒāđƒāļ™āļĢāļ°āļšāļšāļˆāļąāļ”āļāļēāļĢ āđ€āļžāļ·āđˆāļ­āļ‡āđˆāļēāļĒāļ•āđˆāļ­āļāļēāļĢāļ”āļđāđāļĨāļĢāļ°āļĒāļ°āļĒāļēāļ§[4].

āļāļēāļĢāđāļšāđˆāļ‡ VLAN, Inter-VLAN Routing, DHCP, NTP āđāļĨāļ°āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ

  • VLAN āđāļĨāļ° Routing
    • āļŠāļĢāđ‰āļēāļ‡ VLAN āļ•āļēāļĄāđāļœāļ™āļ: āđ€āļŠāđˆāļ™ VLAN10 Office, VLAN20 Voice, VLAN30 Guest
    • āđƒāļŠāđ‰ Subinterface āļšāļ™ Router-on-a-Stick āļŦāļĢāļ·āļ­ SVI āļšāļ™ L3 Switch āđāļĨāđ‰āļ§āļāļģāļŦāļ™āļ” encapsulation dot1q āđāļĨāļ° IP Gateway āļ‚āļ­āļ‡āđāļ•āđˆāļĨāļ° VLAN āđāļ™āļ§āļ—āļēāļ‡āļ›āļāļīāļšāļąāļ•āļīāđƒāļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Subinterfaces āđāļĨāļ°āļāļģāļŦāļ™āļ” DHCP āļšāļ™āļ­āļļāļ›āļāļĢāļ“āđŒ Cisco āļĄāļĩāļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āđƒāļ™āļ„āļ­āļ™āđ€āļ—āļ™āļ•āđŒāļŠāļ­āļ™āļ›āļāļīāļšāļąāļ•āļīāļˆāļĢāļīāļ‡āļ‚āļ­āļ‡āļŠāļļāļĄāļŠāļ™āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļ[5].
  • DHCP
    • āđ€āļ›āļīāļ” service dhcp āļšāļ™āļ­āļļāļ›āļāļĢāļ“āđŒ (āđ€āļ›āļīāļ”āļ­āļĒāļđāđˆāđ‚āļ”āļĒāļ„āđˆāļēāđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļšāļ™āļ­āļļāļ›āļāļĢāļ“āđŒ Cisco āļŦāļĨāļēāļĒāļĢāļļāđˆāļ™) āđāļĨāđ‰āļ§āļāļģāļŦāļ™āļ” DHCP Pool āļ•āđˆāļ­ VLAN āļžāļĢāđ‰āļ­āļĄ Default Router, DNS, Lease Time[5].
  • NTP āđāļĨāļ°āđ€āļ§āļĨāļē
    • āļŠāļĩāđ‰ NTP Server āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āđ„āļ”āđ‰āđƒāļŦāđ‰āļ—āļļāļāļ­āļļāļ›āļāļĢāļ“āđŒ āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āđ€āļ§āļĨāļēāļ‚āļ­āļ‡ Log āļ•āļĢāļ‡āļāļąāļ™ āļŠāđˆāļ§āļĒāļāļēāļĢāļŠāļ·āļšāļ„āđ‰āļ™āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđāļĨāļ°āļāļēāļĢāļ—āļģ Compliance[4].
  • āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāđāļĨāļ°āļĄāļ­āļ™āļīāđ€āļ•āļ­āļĢāđŒ
    • āđƒāļŠāđ‰ SNMPv3, Syslog, NetFlow/sFlow āđāļĨāļ°āļ•āļąāđ‰āļ‡ Threshold/Alert
    • āļˆāļąāļ”āđ€āļāđ‡āļš Backup Configuration āļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļī

āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ (Security Baseline)

  • āđ„āļŸāļĢāđŒāļ§āļ­āļĨāļĨāđŒ/āļžāļ­āļĨāļīāļ‹āļĩ: āļāļģāļŦāļ™āļ” ACL/Policy āļĢāļ°āļŦāļ§āđˆāļēāļ‡ Inside/Outside/DMZ āđāļĨāļ°āļĢāļ°āļŦāļ§āđˆāļēāļ‡ VLAN āļ āļēāļĒāđƒāļ™āļ•āļēāļĄāļŦāļĨāļąāļ Least Privilege[1].
  • āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ­āļļāļ›āļāļĢāļ“āđŒ: āđ€āļ›āļīāļ” SSH, āļ›āļīāļ”āļšāļĢāļīāļāļēāļĢāļ—āļĩāđˆāđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™, āļˆāļģāļāļąāļ” Management VLAN, āđƒāļŠāđ‰ AAA/Radius/TACACS+ āļŠāļģāļŦāļĢāļąāļšāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™[4].
  • āļ­āļąāļ›āđ€āļ”āļ•āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒ: āļ§āļēāļ‡āđāļœāļ™āļ­āļąāļ›āđ€āļāļĢāļ” IOS/ASA OS āđāļĨāļ° Patch āļŠāļĄāđˆāļģāđ€āļŠāļĄāļ­
  • āļŠāļģāļĢāļ­āļ‡āđāļĨāļ°āļāļđāđ‰āļ„āļ·āļ™: āļ•āļąāđ‰āļ‡ Schedule Backup/Versioning āđāļĨāļ°āļ—āļ”āļŠāļ­āļšāļāļđāđ‰āļ„āļ·āļ™āļ„āļ­āļ™āļŸāļīāļ

āļ—āļ”āļŠāļ­āļšāđāļĨāļ°āļ•āļĢāļ§āļˆāļĢāļąāļšāļĢāļ°āļšāļš

  • Connectivity: Ping/Traceroute āļ‚āđ‰āļēāļĄ VLAN/āļ­āļ­āļāļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ• āđāļĨāļ°āļ•āļĢāļ§āļˆāđ€āļŠāđ‰āļ™āļ—āļēāļ‡
  • Performance: āļ—āļ”āļŠāļ­āļš Throughput āđāļĨāļ° QoS āļŠāļģāļŦāļĢāļąāļšāđāļ­āļ›āļ›āļĢāļ°āļŠāļļāļĄ/āđ€āļŠāļĩāļĒāļ‡
  • Failover/Redundancy: āļ—āļ”āļŠāļ­āļšāļĨāđ‰āļĄāđ€āļŦāļĨāļ§āļ‚āļ­āļ‡āļĨāļīāļ‡āļāđŒ/āļŠāļ§āļīāļ•āļŠāđŒ/āđ„āļŸāđ€āļĨāļĩāđ‰āļĒāļ‡
  • Security: āļŠāđāļāļ™āļžāļ­āļĢāđŒāļ•āļžāļ·āđ‰āļ™āļāļēāļ™, āļ—āļ”āļŠāļ­āļšāļ™āđ‚āļĒāļšāļēāļĒāđ„āļŸāļĢāđŒāļ§āļ­āļĨāļĨāđŒ āđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļš Log/NTP[1][4].
  • āđ€āļ­āļāļŠāļēāļĢāļĢāļ°āļšāļš: āđāļœāļ™āļœāļąāļ‡āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ, IP/VLAN Plan, āļžāļ­āļĢāđŒāļ•āđāļĄāļ›, Runbook

āđ€āļ„āļŠāļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡: āļ­āļ­āļŸāļŸāļīāļĻ 150 āļœāļđāđ‰āđƒāļŠāđ‰

  • āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡:
    • Core/Distribution: L3 Switch Stack 10G Uplink
    • Access: L2 PoE+ Switch āļŦāļĨāļēāļĒāļ•āļąāļ§, āļ•āđˆāļ­ AP/Phone/Camera
    • Firewall: Cisco NGFW āļŦāļ™āđ‰āļēāļ”āđˆāļēāļ™, NAT/VPN Site-to-Site/Remote
  • IP āđāļĨāļ° VLAN:
    • VLAN10 Office: 10.10.10.0/24 (Gateway 10.10.10.1)
    • VLAN20 Voice: 10.10.20.0/24 (Gateway 10.10.20.1, QoS āļŠāļđāļ‡)
    • VLAN30 Guest: 10.10.30.0/24 (āđ€āļ‰āļžāļēāļ°āļ­āļ­āļāļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ• āļœāđˆāļēāļ™ Web Filter)
  • āļ„āļ­āļ™āļŸāļīāļāļŦāļĨāļąāļ:
    • āļ•āļąāđ‰āļ‡ Subinterface/SVI āļžāļĢāđ‰āļ­āļĄ encapsulation dot1q āđāļĨāļ° IP Gateway[5].
    • DHCP Pool āļ•āđˆāļ­ VLAN āđāļĨāļ°āļŠāļĩāđ‰ DNS/Default Router[5].
    • Firewall Inside/Outside Interface, NAT Overload, āđ€āļ›āļīāļ” SSH āļšāļĢāļīāļŦāļēāļĢ āđāļĨāļ°āļ•āļąāđ‰āļ‡āļ§āļąāļ™āđ€āļ§āļĨāļē/āđ€āļ‚āļ•āđ€āļ§āļĨāļē/SSH āļ•āļēāļĄāđāļ™āļ§āļ—āļēāļ‡āđƒāļ™āđāļĨāđ‡āļš ASA[1].
    • āļ•āļąāđ‰āļ‡ SNMP/Syslog/NTP āđƒāļ™āļĢāļ°āļšāļšāļˆāļąāļ”āļāļēāļĢāļ­āļļāļ›āļāļĢāļ“āđŒāļ•āļēāļĄāļ„āļđāđˆāļĄāļ·āļ­āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Discovery/Device Management āļ‚āļ­āļ‡ Cisco[4].

Best Practices

  • āļ­āļ­āļāđāļšāļšāļāđˆāļ­āļ™āļ•āļīāļ”āļ•āļąāđ‰āļ‡āļˆāļĢāļīāļ‡āļ”āđ‰āļ§āļĒ Cisco Packet Tracer āđ€āļžāļ·āđˆāļ­āļˆāļģāļĨāļ­āļ‡ VLAN, Routing, ACL āđāļĨāļ°āļ—āļ”āļŠāļ­āļšāļžāļĪāļ•āļīāļāļĢāļĢāļĄ[3][7].
  • āđƒāļŠāđ‰āđ‚āļĄāļ”āļđāļĨ/āļāļēāļĢāđŒāļ”āđ€āļŠāļĢāļīāļĄāđƒāļŦāđ‰āļ–āļđāļāļ•āđ‰āļ­āļ‡āļ•āļēāļĄāļ„āļđāđˆāļĄāļ·āļ­āļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒ āđāļĨāļ°āļ•āļīāļ” faceplate āđƒāļ™āļŠāđˆāļ­āļ‡āļ§āđˆāļēāļ‡āđ€āļžāļ·āđˆāļ­āļāļēāļĢāļĢāļ°āļšāļēāļĒāļ­āļēāļāļēāļĻāļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄ[2][6].
  • āđ€āļ›āļīāļ” SSH, āļ›āļīāļ” Telnet, āđƒāļŠāđ‰ SNMPv3, āļšāļąāļ‡āļ„āļąāļšāđƒāļŠāđ‰āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āļ‹āļąāļšāļ‹āđ‰āļ­āļ™ āđāļĨāļ°āļāļģāļŦāļ™āļ”āļĢāļēāļĒāļāļēāļĢ IP āļ—āļĩāđˆāļ­āļ™āļļāļāļēāļ•āđ€āļ‚āđ‰āļēāļšāļĢāļīāļŦāļēāļĢ[1][4].
  • āļ•āļąāđ‰āļ‡ NTP āļāļĨāļēāļ‡āđ€āļ”āļĩāļĒāļ§āļāļąāļ™āļ—āļļāļāļ­āļļāļ›āļāļĢāļ“āđŒ āđ€āļžāļ·āđˆāļ­āļ„āļ§āļēāļĄāļ–āļđāļāļ•āđ‰āļ­āļ‡āļ‚āļ­āļ‡ Log/Certificate[4].
  • āļˆāļąāļ”āļ—āļģāđ€āļ­āļāļŠāļēāļĢāđāļĨāļ°āļŠāļģāļĢāļ­āļ‡āļ„āļ­āļ™āļŸāļīāļāļ—āļļāļāļ„āļĢāļąāđ‰āļ‡āļāđˆāļ­āļ™-āļŦāļĨāļąāļ‡āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡

āļ‚āđ‰āļ­āļœāļīāļ”āļžāļĨāļēāļ”āļ—āļĩāđˆāļžāļšāļšāđˆāļ­āļĒ

  • āđ„āļĄāđˆāđāļĒāļ VLAN āļĢāļ°āļŦāļ§āđˆāļēāļ‡ Office/Guest/Voice āļ—āļģāđƒāļŦāđ‰āđ€āļāļīāļ”āļ›āļąāļāļŦāļē QoS āđāļĨāļ°āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ
  • āļĨāļ·āļĄāļāļģāļŦāļ™āļ” NTP/Syslog āļ—āļģāđƒāļŦāđ‰āļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļĨāļģāļšāļēāļ[4].
  • āđ€āļ›āļīāļ” Telnet/HTTP āļŠāļģāļŦāļĢāļąāļšāļšāļĢāļīāļŦāļēāļĢ āļŦāļĢāļ·āļ­āļ›āļĨāđˆāļ­āļĒ Default Password[1][4].
  • āļŠāļąāļšāļŠāļ™ Trunk/Access Port āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰ Inter-VLAN Routing āđƒāļŠāđ‰āđ„āļĄāđˆāđ„āļ”āđ‰[5].

āļŠāļĢāļļāļ›

āļŦāļēāļāļ„āļļāļ“āļāļģāļĨāļąāļ‡āđ€āļĢāļīāđˆāļĄ â€œāļ•āļīāļ”āļ•āļąāđ‰āļ‡āļĢāļ°āļšāļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ Cisco āļŠāļģāļŦāļĢāļąāļšāļŠāļģāļ™āļąāļāļ‡āļēāļ™āļ‚āļ™āļēāļ”āļāļĨāļēāļ‡â€ āđƒāļŦāđ‰āđ€āļĢāļīāđˆāļĄāļˆāļēāļāļāļēāļĢāļ§āļēāļ‡āđāļœāļ™āļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄ, āđ€āļĨāļ·āļ­āļāļ­āļļāļ›āļāļĢāļ“āđŒāđƒāļŦāđ‰āđ€āļŦāļĄāļēāļ°, āļ•āļąāđ‰āļ‡āļ„āđˆāļēāļžāļ·āđ‰āļ™āļāļēāļ™āļ­āļĒāđˆāļēāļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒ, āđāļšāđˆāļ‡ VLAN āđāļĨāļ°āļšāļĢāļīāļāļēāļĢāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāđƒāļŦāđ‰āļ„āļĢāļš, āļˆāļēāļāļ™āļąāđ‰āļ™āļ—āļ”āļŠāļ­āļšāļ•āļēāļĄāđ€āļŠāđ‡āļāļĨāļīāļŠāļ•āđŒāđ€āļžāļ·āđˆāļ­āļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āđƒāļˆ āļ­āđ‰āļēāļ‡āļ­āļīāļ‡āđāļ™āļ§āļ›āļāļīāļšāļąāļ•āļīāļ‚āļ­āļ‡ Cisco āļˆāļ°āļŠāđˆāļ§āļĒāļĨāļ”āļ„āļ§āļēāļĄāļœāļīāļ”āļžāļĨāļēāļ” āđāļĨāļ°āļ—āļģāđƒāļŦāđ‰āļĢāļ°āļšāļšāđ€āļŠāļ–āļĩāļĒāļĢ āļ›āļĨāļ­āļ”āļ āļąāļĒ āđāļĨāļ°āļ‚āļĒāļēāļĒāđ„āļ”āđ‰āđƒāļ™āļ­āļ™āļēāļ„āļ•[1][2][4][6].

Call-to-Action (CTA)

  • āļ•āđ‰āļ­āļ‡āļāļēāļĢāļ—āļĩāļĄāļŠāđˆāļ§āļĒāļ­āļ­āļāđāļšāļšāļ­āļļāļ›āļāļĢāļ“āđŒ Cisco āđƒāļŦāđ‰āđ€āļŦāļĄāļēāļ°āļāļąāļšāļˆāļģāļ™āļ§āļ™āļœāļđāđ‰āđƒāļŠāđ‰/āļ‡āļšāļ›āļĢāļ°āļĄāļēāļ“ āļžāļĢāđ‰āļ­āļĄāļšāļĢāļīāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡āđāļĨāļ°āļ”āļđāđāļĨāļĢāļēāļĒāđ€āļ”āļ·āļ­āļ™? āļ•āļīāļ”āļ•āđˆāļ­āļ—āļĩāļĄāļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ‚āļ­āļ‡ 2beshop.com āļŦāļĢāļ·āļ­āđ‚āļ—āļĢ. 02-1186767 āđ€āļžāļ·āđˆāļ­āļĢāļąāļšāļ„āļģāļ›āļĢāļķāļāļĐāļēāļŸāļĢāļĩāđāļĨāļ°āđƒāļšāđ€āļŠāļ™āļ­āļĢāļēāļ„āļēāļ—āļĩāđˆāļ•āļĢāļ‡āļāļąāļšāļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢāļ„āļļāļ“
  • āļŦāļēāļāļ„āļļāļ“āļ•āđ‰āļ­āļ‡āļāļēāļĢ Demo/POC āļŦāļĢāļ·āļ­āļˆāļģāļĨāļ­āļ‡āļāđˆāļ­āļ™āļ•āļīāļ”āļ•āļąāđ‰āļ‡āļˆāļĢāļīāļ‡ āđ€āļĢāļēāļŠāđˆāļ§āļĒāļ•āļąāđ‰āļ‡āļ„āđˆāļē Cisco Packet Tracer āđāļĨāļ°āļˆāļąāļ”āđ€āļ§āļīāļĢāđŒāļāļŠāđ‡āļ­āļ›āđƒāļŦāđ‰āļ—āļĩāļĄāđ„āļ­āļ—āļĩāļ‚āļ­āļ‡āļ„āļļāļ“āđ„āļ”āđ‰[3][7].

āđāļŦāļĨāđˆāļ‡āļ­āđ‰āļēāļ‡āļ­āļīāļ‡

  • āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļ„āļ­āļ™āļŸāļīāļāļžāļ·āđ‰āļ™āļāļēāļ™ ASA: āļ•āļąāđ‰āļ‡āļ„āđˆāļē hostname/domain, password, āđ€āļ§āļĨāļē, interface inside/outside āđāļĨāļ° SSH āđ€āļžāļ·āđˆāļ­āļšāļĢāļīāļŦāļēāļĢ[1].
  • āđāļ™āļ§āļ—āļēāļ‡āļ•āļīāļ”āļ•āļąāđ‰āļ‡āđ‚āļĄāļ”āļđāļĨ/āļšāļĢāļīāļāļēāļĢāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļšāļ™āđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒ Cisco āđāļĨāļ°āļāļēāļĢāđƒāļŠāđ‰ faceplate/āđ€āļ•āļĢāļĩāļĒāļĄāļŠāļĨāđ‡āļ­āļ•āļ­āļĒāđˆāļēāļ‡āļ–āļđāļāļ•āđ‰āļ­āļ‡[2].
  • āļāļēāļĢāđƒāļŠāđ‰ Cisco Packet Tracer āļŠāļģāļŦāļĢāļąāļšāļˆāļģāļĨāļ­āļ‡āđāļĨāļ°āļ—āļ”āļŠāļ­āļšāļāđˆāļ­āļ™āļĨāļ‡āļ‡āļēāļ™āļˆāļĢāļīāļ‡ (āļ§āļīāļ”āļĩāđ‚āļ­āļ āļēāļĐāļēāđ„āļ—āļĒ/āļŠāļēāļāļĨ)[3][7].
  • āđāļ™āļ§āļ—āļēāļ‡āļ•āļąāđ‰āļ‡āļ„āđˆāļē Discovery/Device Management, SNMP/SSH/HTTP, AAA āđāļĨāļ° NTP āđƒāļ™āļĢāļ°āļšāļšāļˆāļąāļ”āļāļēāļĢāļ­āļļāļ›āļāļĢāļ“āđŒāļ‚āļ­āļ‡ Cisco[4].
  • āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļ›āļāļīāļšāļąāļ•āļī Inter-VLAN Routing āđāļĨāļ° DHCP āļšāļ™āļ­āļļāļ›āļāļĢāļ“āđŒ Cisco āļŠāļģāļŦāļĢāļąāļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ SOHO/SMB[5].

By admin

You missed