Hirdetés

Új hozzászólás Aktív témák

  • vadger

    tag

    válasz kenwood #14243 üzenetére

    Szia!
    Cég saját infrastruktúráját rám bízza témában van tapasztalatom.
    Nálunk a routing, switching mellett alap security feladatok is vannak. Értem ezalatt a többnyire Cisco ASA tűzfalakon szabályok létrehozását, hogy user A elérje szerver B-t a C porton. Ugyanis egy mai hálózatban nem ajánlott az, hogy nincs szegmentálás, és mindenki elér mindent. Az ilyen tűzfal nyitások/zárások létrehozása tökéletes példa lehet a szamárlétra aljára.

    Ezen kívül még valamennyire security témakör a user autentikáció menedzselése, hálózati oldalra gondolok természetesen. Értem ez alatt a Cisco ISE működtetését, ami a switchportokat állítgatja a dot1x, mab szabályok alapján, ki kapjon company hálózatot, ki kapjon csak guest/internet hozzáférést.

    Emellett routing switching témában is számos task előfordulhat, új subnet/vlan létrehozása, meglévő átmigrálása más helyre, új ipsec vpn kapcsolatok létrehozása external partnerekkel, DMZ / Internet tűzfalak kezelése, NAT szabályok, stb.

    És még ezer féle lehet, amiről én nem tudok, mások lehet tudnak még hozzáadni.

Új hozzászólás Aktív témák