āđāļāļĒāļļāļāļāļĩāđāļāļēāļĢāļāļģāļāļēāļāļāļķāđāļāļāļēāđāļāļāļāļĨāļīāđāļāļāļąāļāļāļĨāļēāļ§āļāđ āļāļĢāļ°āļāļļāļĄāļāļāļāđāļĨāļāđ āđāļĨāļ°āļĢāļ°āļāļ ERP/CRM āđāļāļĢāļ·āļāļāđāļēāļĒāļāļāļāđāļāļĢāļāđāļāļāļāļąāđāļāđāļĢāđāļ§ āđāļŠāļāļĩāļĒāļĢ āđāļĨāļ°āļāļĨāļāļāļ āļąāļĒ âāļ§āļīāļāļĩāļāļīāļāļāļąāđāļāļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒ Cisco āļŠāļģāļŦāļĢāļąāļāļŠāļģāļāļąāļāļāļēāļāļāļāļēāļāļāļĨāļēāļâ āļāļāļāļ§āļēāļĄāļāļĩāđāļŠāļĢāļļāļāļāļąāđāļāđāļāđāļāļēāļĢāļāļāļāđāļāļ āđāļĨāļ·āļāļāļāļļāļāļāļĢāļāđ āđāļāļāļāļāļķāļāļāļąāđāļāļāļāļāļāļāļāļāļīāļāđāļāļ·āđāļāļāļāđāļāđāļĨāļ°āļāļēāļĢāļāļāļŠāļāļ āļāļĢāđāļāļĄāđāļāļ§āļāļāļīāļāļąāļāļīāļāļĩāđāđāļāđāđāļāđāļāļĢāļīāļ āđāļāļ·āđāļāđāļŦāđāļāļĩāļĄāļāļļāļāđāļĢāļīāđāļĄāļāđāļāđāļāđāļāļĒāđāļēāļāļĄāļąāđāļāđāļāđāļĨāļ°āļāļĒāļēāļĒāļĢāļ°āļāļāđāļāđāđāļāļāļāļēāļāļ āđāļāļĒāđāļāđāđāļāļĨāļđāļāļąāļāļāļēāļ Cisco āļāļ§āļāļāļđāđāļāļĢāļīāļāļēāļĢāļāļīāļāļāļąāđāļ/āļāļđāđāļĨāļāļēāļ 2beshop.com
āļ āļēāļāļĢāļ§āļĄāđāļāļĨāļđāļāļąāļāļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒ Cisco āļŠāļģāļŦāļĢāļąāļāļŠāļģāļāļąāļāļāļēāļāļāļāļēāļāļāļĨāļēāļ
- āđāļāđāļēāļŦāļĄāļēāļĒāļŦāļĨāļąāļ: āļāļ§āļēāļĄāđāļŠāļāļĩāļĒāļĢ, āļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ, āļāļēāļĢāļāļĒāļēāļĒāļāļąāļ§āļāđāļēāļĒ, āļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāļĻāļđāļāļĒāđāļāļĨāļēāļ
- āļŠāļāļēāļāļąāļāļĒāļāļĢāļĢāļĄāđāļāļ°āļāļģ: 3-āļāļąāđāļ CoreâDistributionâAccess āđāļāļ·āđāļāđāļĒāļāļŦāļāđāļēāļāļĩāđāļŠāļ§āļīāļāļāđāđāļĨāļ°āļāļĢāļ°āļāļēāļĒāđāļŦāļĨāļ āļāļĢāđāļāļĄāļĢāļāļāļĢāļąāļ VLAN, QoS āđāļĨāļ°āļāđāļĒāļāļēāļĒāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļāđāļāđāļāļāļąāđāļ
- āđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāļģāļĨāļāļ/āļāļāļŠāļāļ: āđāļāļ°āļāļģāđāļāđ Cisco Packet Tracer āđāļāļ·āđāļāļāļģāļĨāļāļāļāļēāļĢāļāļāļāđāļāļāđāļĨāļ°āļāļāļāļāļīāļāļāđāļāļāļāļģāļāļĢāļīāļ āļāđāļ§āļĒāļĨāļāļāļ§āļēāļĄāļāļīāļāļāļĨāļēāļāđāļĨāļ°āđāļ§āļĨāļēāļŦāļāđāļēāļāļēāļ[3][7].
āļ§āļēāļāđāļāļāļŠāļāļēāļāļąāļāļĒāļāļĢāļĢāļĄāđāļāļĢāļ·āļāļāđāļēāļĒ
- āļāļģāļŦāļāļāļāļāļēāļāļāļđāđāđāļāđ/āļāļļāļāļāļĢāļāđ: āđāļāđāļ 100â200 āļāļđāđāđāļāđ, āļāļļāļāļāļĢāļāđ IoT/Printer, VoIP
- āļāļāļāđāļāļ IP āđāļĨāļ° VLAN:
- āđāļĒāļ VLAN āļāļēāļĄāđāļāļāļ/āļāļĢāļīāļāļēāļĢ (āđāļāđāļ Office, Guest, Voice, CCTV) āđāļāļ·āđāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļĨāļ°āļāļ§āļāļāļļāļĄāļāļĢāļēāļāļāļīāļ
- āđāļāđ Inter-VLAN Routing āļāļ L3 Switch āļŦāļĢāļ·āļ Router-on-a-Stick
- āļĨāļīāļāļāđāļāļąāļāļĨāļīāļāļāđāđāļĨāļ° Redundancy:
- āđāļāđ EtherChannel/LACP āđāļĨāļ° Spanning Tree āļāđāļāļāļāļąāļ Loop
- āļāļīāļāļēāļĢāļāļē Dual PSU āđāļĨāļ° Stack/VS āđāļāļ·āđāļ High Availability
- āļāļĢāļīāļāļēāļĢāđāļāļĢāļ·āļāļāđāļēāļĒ:
- DHCP, DNS, NTP, AAA, Syslog, SNMP āđāļāļ·āđāļāļāļąāļāļāļēāļĢāđāļĨāļ°āļāļĢāļ§āļāļŠāļāļ
- āļāļģāļŦāļāļāļāđāļĒāļāļēāļĒ QoS āļŠāļģāļŦāļĢāļąāļāđāļāļāļŠāļģāļāļąāļ/āđāļŠāļĩāļĒāļāļāļĢāļ°āļāļļāļĄ
āđāļĨāļ·āļāļāļāļļāļāļāļĢāļāđāļŦāļĨāļąāļ Cisco
- Core/Distribution Switch: āđāļĨāļ·āļāļāļŠāļ§āļīāļāļāđ L3 āļĢāļāļāļĢāļąāļ Routing, OSPF/EIGRP, QoS, Stack
- Access Switch: L2/L3 āļāļĩāđāļĄāļĩ PoE+ āļŠāļģāļŦāļĢāļąāļ IP Phone/Camera āđāļĨāļ°āļāļāļĢāđāļāđāļāļĩāļĒāļāļāļ
- Router/Internet Edge: āļĢāļāļāļĢāļąāļ NAT, VPN, QoS āđāļĨāļ° Throughput āļāļĩāđāđāļāļĩāļĒāļāļāļ
- Firewall: āđāļāļ°āļāļģāļ§āļēāļ Cisco ASA/NGFW āļŠāļģāļŦāļĢāļąāļāđāļāđāļāđāļāļāđāļāļĢāļ·āļāļāđāļēāļĒāļ āļēāļĒāđāļ-āļ āļēāļĒāļāļāļ āđāļĨāļ°āļāđāļĒāļāļēāļĒāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ āđāļāļĒāļāļ§āļĢāļāļāļāļāļīāļāļāļ·āđāļāļāļēāļ āđāļāđāļ Hostname, Password, Interfaces, SSH Access āļāļēāļĄāđāļāļ§āļāļēāļāļāļāļīāļāļąāļāļīāļāļēāļāļāļđāđāļĄāļ·āļāđāļĨāđāļāļāļāļ Cisco Networking Academy āļāļĩāđāļŠāļēāļāļīāļāļāļąāđāļāļāļāļāļāļģāļŦāļāļ hostname/domain, āļĢāļŦāļąāļŠāļāđāļēāļ, āđāļ§āļĨāļē, āļāļąāđāļāļāđāļē interface inside/outside āđāļĨāļ°āđāļāļīāļ SSH āđāļāļ·āđāļāļāļĢāļīāļŦāļēāļĢ[1].
- āđāļĄāļāļđāļĨ/āļāļēāļĢāđāļāđāļŠāļĢāļīāļĄ: āđāļāļāļĢāļāļĩāđāļāđāđāļĢāļēāđāļāļāļĢāđāļāļĩāļĢāļĩāļŠāđāļāļĩāđāļĢāļāļāļĢāļąāļāđāļĄāļāļđāļĨ āđāļŦāđāļāļīāļāļāļąāđāļāļāļēāļĄāļāļąāđāļāļāļāļāļāļāļ Cisco (āđāļāļĢāļĩāļĒāļĄāļŠāļĨāđāļāļ, āđāļŠāđ/āļāļāļ faceplate, āļāļīāļāļāļąāđāļāđāļĄāļāļđāļĨāđāļāļĩāđāļĒāļ§āļŦāļĢāļ·āļāļāļđāđ āđāļĨāļ°āļĒāļķāļāļāļēāļĄāļŠāđāļāļāļāļļāļāļāļĢāļāđ) āđāļāļ·āđāļāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļēāļāļŪāļēāļĢāđāļāđāļ§āļĢāđāđāļĨāļ°āļāļēāļĢāļĢāļ°āļāļēāļĒāļāļ§āļēāļĄāļĢāđāļāļ[2][6].
āļāļąāđāļāļāļāļāļāļīāļāļāļąāđāļāđāļĨāļ°āļāļāļāļāļīāļāđāļāļ·āđāļāļāļāđāļāļāļĒāđāļēāļāļāļĨāļāļāļ āļąāļĒ
- āđāļāļĢāļĩāļĒāļĄāļāļļāļāļāļĢāļāđāđāļĨāļ°āđāļĢāđāļ
- āļāļĢāļ§āļāđāļāđāļĨāļĩāđāļĒāļ/UPS, āļŠāļēāļĒāļŠāļąāļāļāļēāļ, āļāļēāļĢāļĢāļ°āļāļēāļĒāļāļēāļāļēāļĻ, āļāļīāļāđāļāđāļāļŠāļēāļĒāđāļĨāļ°āļāļāļĢāđāļ
- āļāļīāļāļāļąāđāļāđāļĄāļāļđāļĨ/āļāļēāļĢāđāļāđāļŠāļĢāļīāļĄāđāļŦāđāļāļđāļāļāđāļāļ āļāļĢāđāļāļĄāļāļīāļāļāđāļāļāļ§āđāļēāļāļāđāļ§āļĒ faceplate āļāļēāļĄāļāļđāđāļĄāļ·āļ[2][6].
- āļāļąāđāļāļāđāļēāļāļ·āđāļāļāļēāļāļāļļāļāļāļĢāļāđ
- āļāļąāđāļ Hostname, Domain, User/Privilege, āļĢāļŦāļąāļŠāļāđāļēāļ Enable, āđāļĨāļ°āļāļąāđāļāđāļ§āļĨāļē/āđāļāļāđāļ§āļĨāļē
- āļāļąāđāļāļāđāļēāļāļēāļĢāđāļāđāļēāļāļķāļāļāļĢāļīāļŦāļēāļĢāļāđāļēāļ SSH āđāļāļ Telnet āđāļĨāļ°āļāļģāļāļąāļ IP āļāļĩāđāļāļāļļāļāļēāļ[1].
- āđāļāļīāļāļāļēāļĢāļāļąāļāļāļķāļ Log āđāļāļĒāļąāļ Syslog Server āđāļĨāļ°āļāļąāđāļ NTP āđāļŦāđāđāļ§āļĨāļēāđāļĄāđāļāļĒāļģ āđāļāļĒāļĢāļ°āļāļāļāļąāļāļāļēāļĢāļāļāļ Cisco āđāļāļ°āļāļģāđāļŦāđāļāļđāļāļāļąāļ NTP āđāļāļ·āđāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļāļāļāļāđāļ§āļĨāļēāļāļąāļāļāļķāļāđāļŦāļāļļāļāļēāļĢāļāđ[4].
- āđāļāļ·āđāļāļĄāļāđāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāđāļĨāļ°āđāļāļĢāđāļ§āļāļĨāļĨāđ
- āļāļģāļŦāļāļ Inside/Outside Interface, Security Level/Zone, NAT āđāļĨāļ° Default Route āļāļēāļĄāļāđāļĒāļāļēāļĒ[1].
- āļāļāļŠāļāļ Ping/Trace āļāļēāļāļāļļāļāļāļĢāļāđāļāļĨāļēāļĒāļāļēāļāđāļĨāļ°āļāļēāļāļāļļāļāļāļĢāļāđāļĻāļđāļāļĒāđāļāļĨāļēāļ
- āļāļąāđāļāļāđāļēāļāļēāļĢāļāđāļāļŦāļē/āļāļąāļāļāļēāļĢāļāļļāļāļāļĢāļāđ
- āļāļģāļŦāļāļ SNMP Community/USM, SSH/Telnet (āļāļīāļ Telnet āļāļĢāļāļĩāđāļāđāļāļēāļāļāļĢāļīāļ), HTTP/HTTPS Port āļŠāļģāļŦāļĢāļąāļāļāļļāļāļāļĢāļāđāļāļĩāđāļĢāļāļāļĢāļąāļ āđāļĨāļ°āļāļąāđāļāļāđāļēāļāđāļāļŦāļēāļāļąāļāđāļāļĄāļąāļāļīāļāđāļēāļ CDP/Import āļĢāļēāļĒāļāļēāļĢāļāļļāļāļāļĢāļāđāđāļāļĢāļ°āļāļāļāļąāļāļāļēāļĢ āđāļāļ·āđāļāļāđāļēāļĒāļāđāļāļāļēāļĢāļāļđāđāļĨāļĢāļ°āļĒāļ°āļĒāļēāļ§[4].
āļāļēāļĢāđāļāđāļ VLAN, Inter-VLAN Routing, DHCP, NTP āđāļĨāļ°āļāļēāļĢāļāļąāļāļāļēāļĢ
- VLAN āđāļĨāļ° Routing
- āļŠāļĢāđāļēāļ VLAN āļāļēāļĄāđāļāļāļ: āđāļāđāļ VLAN10 Office, VLAN20 Voice, VLAN30 Guest
- āđāļāđ Subinterface āļāļ Router-on-a-Stick āļŦāļĢāļ·āļ SVI āļāļ L3 Switch āđāļĨāđāļ§āļāļģāļŦāļāļ encapsulation dot1q āđāļĨāļ° IP Gateway āļāļāļāđāļāđāļĨāļ° VLAN āđāļāļ§āļāļēāļāļāļāļīāļāļąāļāļīāđāļāļāļēāļĢāļŠāļĢāđāļēāļ Subinterfaces āđāļĨāļ°āļāļģāļŦāļāļ DHCP āļāļāļāļļāļāļāļĢāļāđ Cisco āļĄāļĩāļāļąāļ§āļāļĒāđāļēāļāđāļāļāļāļāđāļāļāļāđāļŠāļāļāļāļāļīāļāļąāļāļīāļāļĢāļīāļāļāļāļāļāļļāļĄāļāļāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļ[5].
- DHCP
- āđāļāļīāļ service dhcp āļāļāļāļļāļāļāļĢāļāđ (āđāļāļīāļāļāļĒāļđāđāđāļāļĒāļāđāļēāđāļĢāļīāđāļĄāļāđāļāļāļāļāļļāļāļāļĢāļāđ Cisco āļŦāļĨāļēāļĒāļĢāļļāđāļ) āđāļĨāđāļ§āļāļģāļŦāļāļ DHCP Pool āļāđāļ VLAN āļāļĢāđāļāļĄ Default Router, DNS, Lease Time[5].
- NTP āđāļĨāļ°āđāļ§āļĨāļē
- āļāļĩāđ NTP Server āļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđāđāļŦāđāļāļļāļāļāļļāļāļāļĢāļāđ āđāļāļ·āđāļāđāļŦāđāđāļ§āļĨāļēāļāļāļ Log āļāļĢāļāļāļąāļ āļāđāļ§āļĒāļāļēāļĢāļŠāļ·āļāļāđāļāđāļŦāļāļļāļāļēāļĢāļāđāđāļĨāļ°āļāļēāļĢāļāļģ Compliance[4].
- āļāļēāļĢāļāļąāļāļāļēāļĢāđāļĨāļ°āļĄāļāļāļīāđāļāļāļĢāđ
- āđāļāđ SNMPv3, Syslog, NetFlow/sFlow āđāļĨāļ°āļāļąāđāļ Threshold/Alert
- āļāļąāļāđāļāđāļ Backup Configuration āļāļąāļāđāļāļĄāļąāļāļī
āļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļĢāļ·āļāļāđāļēāļĒ (Security Baseline)
- āđāļāļĢāđāļ§āļāļĨāļĨāđ/āļāļāļĨāļīāļāļĩ: āļāļģāļŦāļāļ ACL/Policy āļĢāļ°āļŦāļ§āđāļēāļ Inside/Outside/DMZ āđāļĨāļ°āļĢāļ°āļŦāļ§āđāļēāļ VLAN āļ āļēāļĒāđāļāļāļēāļĄāļŦāļĨāļąāļ Least Privilege[1].
- āļāļēāļĢāđāļāđāļēāļāļķāļāļāļļāļāļāļĢāļāđ: āđāļāļīāļ SSH, āļāļīāļāļāļĢāļīāļāļēāļĢāļāļĩāđāđāļĄāđāļāļģāđāļāđāļ, āļāļģāļāļąāļ Management VLAN, āđāļāđ AAA/Radius/TACACS+ āļŠāļģāļŦāļĢāļąāļāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ[4].
- āļāļąāļāđāļāļāļāļāļāļāđāđāļ§āļĢāđ: āļ§āļēāļāđāļāļāļāļąāļāđāļāļĢāļ IOS/ASA OS āđāļĨāļ° Patch āļŠāļĄāđāļģāđāļŠāļĄāļ
- āļŠāļģāļĢāļāļāđāļĨāļ°āļāļđāđāļāļ·āļ: āļāļąāđāļ Schedule Backup/Versioning āđāļĨāļ°āļāļāļŠāļāļāļāļđāđāļāļ·āļāļāļāļāļāļīāļ
āļāļāļŠāļāļāđāļĨāļ°āļāļĢāļ§āļāļĢāļąāļāļĢāļ°āļāļ
- Connectivity: Ping/Traceroute āļāđāļēāļĄ VLAN/āļāļāļāļāļīāļāđāļāļāļĢāđāđāļāđāļ āđāļĨāļ°āļāļĢāļ§āļāđāļŠāđāļāļāļēāļ
- Performance: āļāļāļŠāļāļ Throughput āđāļĨāļ° QoS āļŠāļģāļŦāļĢāļąāļāđāļāļāļāļĢāļ°āļāļļāļĄ/āđāļŠāļĩāļĒāļ
- Failover/Redundancy: āļāļāļŠāļāļāļĨāđāļĄāđāļŦāļĨāļ§āļāļāļāļĨāļīāļāļāđ/āļŠāļ§āļīāļāļāđ/āđāļāđāļĨāļĩāđāļĒāļ
- Security: āļŠāđāļāļāļāļāļĢāđāļāļāļ·āđāļāļāļēāļ, āļāļāļŠāļāļāļāđāļĒāļāļēāļĒāđāļāļĢāđāļ§āļāļĨāļĨāđ āđāļĨāļ°āļāļĢāļ§āļāļŠāļāļ Log/NTP[1][4].
- āđāļāļāļŠāļēāļĢāļĢāļ°āļāļ: āđāļāļāļāļąāļāđāļāļĢāļ·āļāļāđāļēāļĒ, IP/VLAN Plan, āļāļāļĢāđāļāđāļĄāļ, Runbook
āđāļāļŠāļāļąāļ§āļāļĒāđāļēāļ: āļāļāļāļāļīāļĻ 150 āļāļđāđāđāļāđ
- āđāļāļĢāļāļŠāļĢāđāļēāļ:
- Core/Distribution: L3 Switch Stack 10G Uplink
- Access: L2 PoE+ Switch āļŦāļĨāļēāļĒāļāļąāļ§, āļāđāļ AP/Phone/Camera
- Firewall: Cisco NGFW āļŦāļāđāļēāļāđāļēāļ, NAT/VPN Site-to-Site/Remote
- IP āđāļĨāļ° VLAN:
- VLAN10 Office: 10.10.10.0/24 (Gateway 10.10.10.1)
- VLAN20 Voice: 10.10.20.0/24 (Gateway 10.10.20.1, QoS āļŠāļđāļ)
- VLAN30 Guest: 10.10.30.0/24 (āđāļāļāļēāļ°āļāļāļāļāļīāļāđāļāļāļĢāđāđāļāđāļ āļāđāļēāļ Web Filter)
- āļāļāļāļāļīāļāļŦāļĨāļąāļ:
- āļāļąāđāļ Subinterface/SVI āļāļĢāđāļāļĄ encapsulation dot1q āđāļĨāļ° IP Gateway[5].
- DHCP Pool āļāđāļ VLAN āđāļĨāļ°āļāļĩāđ DNS/Default Router[5].
- Firewall Inside/Outside Interface, NAT Overload, āđāļāļīāļ SSH āļāļĢāļīāļŦāļēāļĢ āđāļĨāļ°āļāļąāđāļāļ§āļąāļāđāļ§āļĨāļē/āđāļāļāđāļ§āļĨāļē/SSH āļāļēāļĄāđāļāļ§āļāļēāļāđāļāđāļĨāđāļ ASA[1].
- āļāļąāđāļ SNMP/Syslog/NTP āđāļāļĢāļ°āļāļāļāļąāļāļāļēāļĢāļāļļāļāļāļĢāļāđāļāļēāļĄāļāļđāđāļĄāļ·āļāļāļēāļĢāļāļąāđāļāļāđāļē Discovery/Device Management āļāļāļ Cisco[4].
Best Practices
- āļāļāļāđāļāļāļāđāļāļāļāļīāļāļāļąāđāļāļāļĢāļīāļāļāđāļ§āļĒ Cisco Packet Tracer āđāļāļ·āđāļāļāļģāļĨāļāļ VLAN, Routing, ACL āđāļĨāļ°āļāļāļŠāļāļāļāļĪāļāļīāļāļĢāļĢāļĄ[3][7].
- āđāļāđāđāļĄāļāļđāļĨ/āļāļēāļĢāđāļāđāļŠāļĢāļīāļĄāđāļŦāđāļāļđāļāļāđāļāļāļāļēāļĄāļāļđāđāļĄāļ·āļāļŪāļēāļĢāđāļāđāļ§āļĢāđ āđāļĨāļ°āļāļīāļ faceplate āđāļāļāđāļāļāļ§āđāļēāļāđāļāļ·āđāļāļāļēāļĢāļĢāļ°āļāļēāļĒāļāļēāļāļēāļĻāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄ[2][6].
- āđāļāļīāļ SSH, āļāļīāļ Telnet, āđāļāđ SNMPv3, āļāļąāļāļāļąāļāđāļāđāļĢāļŦāļąāļŠāļāđāļēāļāļāļąāļāļāđāļāļ āđāļĨāļ°āļāļģāļŦāļāļāļĢāļēāļĒāļāļēāļĢ IP āļāļĩāđāļāļāļļāļāļēāļāđāļāđāļēāļāļĢāļīāļŦāļēāļĢ[1][4].
- āļāļąāđāļ NTP āļāļĨāļēāļāđāļāļĩāļĒāļ§āļāļąāļāļāļļāļāļāļļāļāļāļĢāļāđ āđāļāļ·āđāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļāļāļāļ Log/Certificate[4].
- āļāļąāļāļāļģāđāļāļāļŠāļēāļĢāđāļĨāļ°āļŠāļģāļĢāļāļāļāļāļāļāļīāļāļāļļāļāļāļĢāļąāđāļāļāđāļāļ-āļŦāļĨāļąāļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ
āļāđāļāļāļīāļāļāļĨāļēāļāļāļĩāđāļāļāļāđāļāļĒ
- āđāļĄāđāđāļĒāļ VLAN āļĢāļ°āļŦāļ§āđāļēāļ Office/Guest/Voice āļāļģāđāļŦāđāđāļāļīāļāļāļąāļāļŦāļē QoS āđāļĨāļ°āļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ
- āļĨāļ·āļĄāļāļģāļŦāļāļ NTP/Syslog āļāļģāđāļŦāđāļ§āļīāđāļāļĢāļēāļ°āļŦāđāđāļŦāļāļļāļāļēāļĢāļāđāļĨāļģāļāļēāļ[4].
- āđāļāļīāļ Telnet/HTTP āļŠāļģāļŦāļĢāļąāļāļāļĢāļīāļŦāļēāļĢ āļŦāļĢāļ·āļāļāļĨāđāļāļĒ Default Password[1][4].
- āļŠāļąāļāļŠāļ Trunk/Access Port āļŠāđāļāļāļĨāđāļŦāđ Inter-VLAN Routing āđāļāđāđāļĄāđāđāļāđ[5].
āļŠāļĢāļļāļ
āļŦāļēāļāļāļļāļāļāļģāļĨāļąāļāđāļĢāļīāđāļĄ âāļāļīāļāļāļąāđāļāļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒ Cisco āļŠāļģāļŦāļĢāļąāļāļŠāļģāļāļąāļāļāļēāļāļāļāļēāļāļāļĨāļēāļâ āđāļŦāđāđāļĢāļīāđāļĄāļāļēāļāļāļēāļĢāļ§āļēāļāđāļāļāļŠāļāļēāļāļąāļāļĒāļāļĢāļĢāļĄ, āđāļĨāļ·āļāļāļāļļāļāļāļĢāļāđāđāļŦāđāđāļŦāļĄāļēāļ°, āļāļąāđāļāļāđāļēāļāļ·āđāļāļāļēāļāļāļĒāđāļēāļāļāļĨāļāļāļ āļąāļĒ, āđāļāđāļ VLAN āđāļĨāļ°āļāļĢāļīāļāļēāļĢāđāļāļĢāļ·āļāļāđāļēāļĒāđāļŦāđāļāļĢāļ, āļāļēāļāļāļąāđāļāļāļāļŠāļāļāļāļēāļĄāđāļāđāļāļĨāļīāļŠāļāđāđāļāļ·āđāļāļāļ§āļēāļĄāļĄāļąāđāļāđāļ āļāđāļēāļāļāļīāļāđāļāļ§āļāļāļīāļāļąāļāļīāļāļāļ Cisco āļāļ°āļāđāļ§āļĒāļĨāļāļāļ§āļēāļĄāļāļīāļāļāļĨāļēāļ āđāļĨāļ°āļāļģāđāļŦāđāļĢāļ°āļāļāđāļŠāļāļĩāļĒāļĢ āļāļĨāļāļāļ āļąāļĒ āđāļĨāļ°āļāļĒāļēāļĒāđāļāđāđāļāļāļāļēāļāļ[1][2][4][6].
Call-to-Action (CTA)
- āļāđāļāļāļāļēāļĢāļāļĩāļĄāļāđāļ§āļĒāļāļāļāđāļāļāļāļļāļāļāļĢāļāđ Cisco āđāļŦāđāđāļŦāļĄāļēāļ°āļāļąāļāļāļģāļāļ§āļāļāļđāđāđāļāđ/āļāļāļāļĢāļ°āļĄāļēāļ āļāļĢāđāļāļĄāļāļĢāļīāļāļēāļĢāļāļīāļāļāļąāđāļāđāļĨāļ°āļāļđāđāļĨāļĢāļēāļĒāđāļāļ·āļāļ? āļāļīāļāļāđāļāļāļĩāļĄāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāļāļ 2beshop.com āļŦāļĢāļ·āļāđāļāļĢ. 02-1186767 āđāļāļ·āđāļāļĢāļąāļāļāļģāļāļĢāļķāļāļĐāļēāļāļĢāļĩāđāļĨāļ°āđāļāđāļŠāļāļāļĢāļēāļāļēāļāļĩāđāļāļĢāļāļāļąāļāļāļ§āļēāļĄāļāđāļāļāļāļēāļĢāļāļāļāļāļāļāđāļāļĢāļāļļāļ
- āļŦāļēāļāļāļļāļāļāđāļāļāļāļēāļĢ Demo/POC āļŦāļĢāļ·āļāļāļģāļĨāļāļāļāđāļāļāļāļīāļāļāļąāđāļāļāļĢāļīāļ āđāļĢāļēāļāđāļ§āļĒāļāļąāđāļāļāđāļē Cisco Packet Tracer āđāļĨāļ°āļāļąāļāđāļ§āļīāļĢāđāļāļāđāļāļāđāļŦāđāļāļĩāļĄāđāļāļāļĩāļāļāļāļāļļāļāđāļāđ[3][7].
āđāļŦāļĨāđāļāļāđāļēāļāļāļīāļ
- āļāļąāļ§āļāļĒāđāļēāļāļāļąāđāļāļāļāļāļāļāļāļāļīāļāļāļ·āđāļāļāļēāļ ASA: āļāļąāđāļāļāđāļē hostname/domain, password, āđāļ§āļĨāļē, interface inside/outside āđāļĨāļ° SSH āđāļāļ·āđāļāļāļĢāļīāļŦāļēāļĢ[1].
- āđāļāļ§āļāļēāļāļāļīāļāļāļąāđāļāđāļĄāļāļđāļĨ/āļāļĢāļīāļāļēāļĢāđāļāļĢāļ·āļāļāđāļēāļĒāļāļāđāļĢāļēāđāļāļāļĢāđ Cisco āđāļĨāļ°āļāļēāļĢāđāļāđ faceplate/āđāļāļĢāļĩāļĒāļĄāļŠāļĨāđāļāļāļāļĒāđāļēāļāļāļđāļāļāđāļāļ[2].
- āļāļēāļĢāđāļāđ Cisco Packet Tracer āļŠāļģāļŦāļĢāļąāļāļāļģāļĨāļāļāđāļĨāļ°āļāļāļŠāļāļāļāđāļāļāļĨāļāļāļēāļāļāļĢāļīāļ (āļ§āļīāļāļĩāđāļāļ āļēāļĐāļēāđāļāļĒ/āļŠāļēāļāļĨ)[3][7].
- āđāļāļ§āļāļēāļāļāļąāđāļāļāđāļē Discovery/Device Management, SNMP/SSH/HTTP, AAA āđāļĨāļ° NTP āđāļāļĢāļ°āļāļāļāļąāļāļāļēāļĢāļāļļāļāļāļĢāļāđāļāļāļ Cisco[4].
- āļāļąāļ§āļāļĒāđāļēāļāļāļāļīāļāļąāļāļī Inter-VLAN Routing āđāļĨāļ° DHCP āļāļāļāļļāļāļāļĢāļāđ Cisco āļŠāļģāļŦāļĢāļąāļāđāļāļĢāļ·āļāļāđāļēāļĒ SOHO/SMB[5].