Защита портов управления: безопасный SSH, отключение Telnet и HTTP на Cisco
Практическое руководство по защите Management Plane: генерация RSA-ключей SSHv2, отключение небезопасных протоколов Telnet/HTTP, настройка VTY ACL и т...
Защита от атак SYN, UDP и ICMP Flood на межсетевом экране MikroTik RouterOS
Как настроить защиту от сетевого флуда на MikroTik: фильтрация в RAW Prerouting, ограничение частоты TCP SYN, защита DNS/NTP от UDP-амплификации и ICM...
Защита от подмены IP-адресов: настройка IP Source Guard (IPSG) на Cisco
Практическое руководство по внедрению IP Source Guard (IPSG) в связке с DHCP Snooping: фильтрация несанкционированных IP/MAC-адресов на L2 портах....
Настройка Port Security на Cisco: ограничение MAC и защита от CAM Overflow
Как настроить Port Security на коммутаторах Cisco: режимы Violation (Shutdown, Restrict, Protect), технология Sticky MAC и защита от переполнения CAM-...
Развертывание DHCP Snooping: изоляция неавторизованных DHCP-серверов Cisco
Руководство по настройке DHCP Snooping на коммутаторах Cisco: защита от Rogue DHCP, блокировка Option 82 mismatch, настройка доверенных портов и базы ...
Настройка Dynamic ARP Inspection (DAI) для защиты от ARP-Spoofing на Cisco
Как предотвратить атаки Man-in-the-Middle и ARP-Spoofing: развертывание Dynamic ARP Inspection (DAI), настройка доверенных портов (trust) и ARP ACL....
Защита плоскости управления маршрутизатора: настройка CoPP на Cisco IOS
Практическое руководство по внедрению Control Plane Policing (CoPP) на Cisco: классификация служебного трафика (MQC), защита BGP/OSPF/SSH и полисинг о...
Построение Stateful межсетевого экрана на MikroTik RouterOS (Filter, NAT, Raw)
Как настроить надежный Stateful Firewall на MikroTik: таблицы Raw, FastTrack, Filter Rules, NAT, списки адресов и защита от нелегитимных состояний (in...
Настройка стандартных и расширенных списков доступа ACL на Cisco IOS
Практическое руководство по созданию, оптимизации и траблшутингу Standard и Extended Access Control Lists (ACL) на Cisco IOS: нумерация, именованные с...
Диагностика таблицы CEF (Cisco Express Forwarding): устранение punt-пакетов
Как оптимизировать Cisco Express Forwarding (CEF), устранить перегрузку процессора punt-пакетами (Process Switching), исправить unresolved adjacency и...
Настройка Graceful Restart для OSPF и BGP: минимизация потерь при перезагрузке
Пошаговое руководство по внедрению Graceful Restart (RFC 4724, RFC 3623) для BGP и OSPF: сохранение FIB/CEF при перезапуске Control Plane и настройка ...
Траблшутинг зацикливания пакетов TTL Expired: поиск L3 петель маршрутизации
Диагностика и устранение петель маршрутизации на 3-м уровне (L3 Loops): анализ ICMP Type 11 (Time-to-Live Exceeded), traceroute трассировка и исправле...