Виктор (vvm7ua)
О себе
Все о Unix и железе. Настройка SNMP в Cisco
Цель такова: настроить доступ на чтение и запись по протоколу SNMP к циске для определенных групп адресов. В общем виде настройки SNMP имеют вид: snmp-server community public RO snmp-server community write RW Создадим теперь пару списков доступа для пущей безопасности: - на чтение будет иметь доступ только адрес 192.168.1.2 ip access-list standard SNMP_ACCESS_RO permit 192.168.1.2 - на чтение и запись будет иметь доступ только адрес 192.168.1.3: ip access-list standard SNMP_ACCESS_RW permit 192.168.1.3 В к...
Все о Unix и железе. Утечка памяти в ZyXEL GS-4012F
Стоит себе и работает коммутатор ZyXEL GS-4012F в одном сегменте. В один момент у него произошел глюк: по сети коммутатор стал недоступен, BPDU не пропускает дальше себя, и на консоль валятся сообщения sal_dma_alloc out of memory. size 464 sc_dma_dv_alloc bcmSendPacket: bcm_packet_send_pbmp fail Out of memory Количество записей в таблице коммутации порядка 1200-1600, что далеко до предела. Версия ПО V3.80(TS.4) | 10/07/2008 После общения с саппортом zyxel.ru было предложено обновить прошивку на коммутаторе...
Все о Unix и железе. Настройка списков доступа в Edge-Core
По аналогии статьи, где я описывал настройки списков доступа к коммутатору ZyXEL , теперь я опишу настройки списков доступа на коммутаторах Edge-Core Эксперимент будет проведен на коммутаторе Edge-Core ES3510 Для начала настройки списков доступа необходим доступ на уровне администратора. В данном коммутаторе можно сделать списки доступа по следующим признакам: all-client - доступ по всем протоколам к устройству; http-client - доступ по http; snmp-client - доступ по snmp; telnet-client - доступ по telnet. С...
Все о Unix и железе. Мониторинг Disk I/O в OpenSUSE
Нашел интересную утилиту - iotop Вот ее описание: Linux has always been able to show how much I/O was going on (the bi and bo columns of the vmstat 1 command. Iotop is a Python program with a UI similar to top to show on behalf of which process is the I/O going on. Чтобы установить ее в OpenSUSE необходимо выполнить команду zypper in iotop И потом запустить, после чего можно смотреть за использованием диска в режиме онлайн ...
Все о Unix и железе. Сброс конфига в Edge-Core
Есть несколько способов сбросить конфигурационный файл в коммутаторе Edge-Core. В этом примере опыт будет произведен с Edge-Core ES-3510 Для начала необходимо определить какой конфигурационный файл загружается. Делаем команду dir : #dir File name File type Startup Size (byte) - - - - Unit1: ES3510_DIAG_1005.bix Boot-Rom Image Y 305512 ES3526XA_ES3510_V11029.bix Operation Code N 3078576 ES3526XA_ES3510_V11030.bix Operation Code Y 3087640 Factory_Default_Config.cfg Config File N 542 startup1.cfg Config File ...
Все о Unix и железе. Сброс D-Link DIR-100
В каждом устройстве D-Link есть кнопка, при помощи которой можно сбросить устройство в заводские настройки. Рассмотрим на примере D-Link DIR-100 как можно сбросить устройство к заводским настройкам. С помощью кнопки <Reset> на задней панели устройства (если Web-интерфейс недоступен) Через Web-интерфейс управления устройством (у остальных устройств этого производителя процедура аналогична) 1. Кнопка <Reset> Как видно, на задней панели есть кнопка <Reset. Берем в руки обычную шариковую ручку, заточенный кара...
Все о Unix и железе. Фильтр Cisco CDP в ZyXEL
По аналогии статьи можно отфильтровать пакеты проприетарного протокола Cisco CDP в коммутаторах ZyXEL: classifier CDP destination-mac 01:00:0c:cc:cc:cc policy DROP classifier CDP forward-action drop - Оригинал статьи можно найти по адресу: http://worm.org.ua/2010/12/filter-cisco-cdp-in-zyxel/ ...
Все о Unix и железе. Фильтр Cisco PVST в ZyXEL
MSTP (множество связующих деревьев, реализованный в Ethernet-коммутаторах ZyXEL, - это стандарт IEEE 802.1s, а PVST (Per-VLAN Spanning Tree, Rapid-PVST - это проприетарный протокол Cisco. В связи с этим могут возникать трудности в построении связующих деревьев STP/RSTP/MSTP при одновременном использовании Ethernet-коммутаторов ZyXEL и Cisco в топологии сети. Причиназаключается в том, что пакеты PVST PBDU, создаваемые коммутатором Cisco, оказывают влияние на работу всех коммутаторов, участвующих в работе MS...
Все о Unix и железе. Настройка Port-Security в коммутаторах ZyXEL
Остро встала необходимость в настройка PortSecurity на коммутаторах. Для чего это нужно: ограничить форвардинг необходимых одиного или нескольких mac-адресов на порт; отфильтровать ненужные mac-адреса и т.п. В статье будет рассмотрено несколько вариантов настройки port-security. Вариант No1 Установка фильтра для конкретного mac-адреса, отключение mac-learn, ограничение колличества допутимых mac-адресов на порт, включение port-security на клиентском порту и глобальное включение port-security на коммутаторе:...
Все о Unix и железе. Настройка Firewall в D-Link DIR-100
Из недавнего наболевшего - опишу сегодня настройку firewall на маршрутизаторе D-Link DIR-100. Проблема была такова: с клиентской сети сыпался наружу паразитный трафик(всему виной вирус) на порт 445 по адресам вида 192.168.0.0/16 На примере фильтрации паразитного трафика из локальной сети на порт 445 я опишу принцип настройка firewall в этом чудо-устройстве. Для настройки firewall в D-Link DIR-100 необходимо перейти на закладку ADVANCED->FIREWALL & DMZ и в разделе FIREWALL RULES присутим к настройке ...