- (iperf/ntttcp) Microsoft не рукомендует использование iperf3 на Windows в пользу использования ntttcp (в первую очередь)/ctstraffic – iperf3 оффициально на винде не поддерживается (в отличии от второй версии), он обычно использует прослойку в виде cygwin и нестандартные вызовы сетевого стека – первое может накладывать задержку, второе не эмулирует реальные приложения.
Category: Nets
Network Security: L2 (switching) security

Disrupt the bottom of the wall and the top is disrupted too.
- Select native vlan as unused vlan on trunk (not vlan 1) – vlan hopping attacks
- Configure access ports as access ports – DTP attacks
- Limit mac addresses by port security – CAM attacks, mac spoofing

- BPDU guard/root guard – STP topology (DOS, MITM attacks)

- Disable CDP/LLDP – reconnaissance attacks

- Shut unused ports – Implicit deny/whitelisting/default deny: теория в security, пример практики в cisco ios nfp architecture
- DHCP snooping – dhcp attacks, basic for DAI/IPSG (IP source guard)

- DAI – arp spoofing attacks, rate limit


- IPSG – ip spoofing attacks
- Storm control – flood/DOS attacks
- 802.1x – authentication before access to network
- ACL – control by policy
RFC, IETF (о самих документах)
https://tools.ietf.org/html/rfc1796 https://en.m.wikipedia.org/wiki/Request_for_Comments Not all RFCs are standards.[20][21]Each RFC is assigned a designation with regard to status within the Internet standardization process. This status is one of the following: Informational, Experimental, Best Current Practice, Standards Track, or Historic.Читать дальше
Cisco SOHO: Cisco Small Business RV Series Routers (RV1xx, RV3xx)
О серии роутеров на сайте самой Cisco.
- Крайне функциональный и простой в настройке роутер от Cisco (на основе обзора Cisco RV340). Цена всего 20к рублей.
- Поддерживает 4 WAN аплинка
- 2 WAN аплинка в виде линков 1G
- 2 WAN аплинка в виде USB модемов
- С меткой P – устройства с поддержкой PoE (удобно для камер/AP)
- С меткой W – модель с Wi-FI 802.11 ac


- Поддерживает множество серверов VPN, подключение возможно со стандартными VPN клиентами (не только any connect).
Network: VMware SD-WAN
SD-WAN
Материалы
- АйТиБорода “Ни единого разрыва” VMware SD-WAN
- Презентация
VMware SD-WAN (VeloCloud) – топ в Magic Quadrant 2020 Wan EDGE (SD-WAN), далее уже Fortinet, Cisco, etc.
- Сценарий – любые филиалы, проблемные или не проблемные, требующие надежные/особые сервисы (офисы банков, страховых компаний, медицинские и проч).
Security: Cisco AMP, Cisco ThreatGrid
Cisco Threat Grid – купленная cisco компания. Threat grid решение позволяет анализировать malware в sandbox на основе threat intelligence данных (из cisco umbrella – напр. флаг для домена о том, что он CC server). Решение threat grid интегрировано с cisco CTA (подробнее в netflow/stealthwatch), Cisco AMP for endpoints. Читать дальше
Network: DMVPN

- Все статьи про VPN
- Базовая теория
- DMVPN
- L2VPN
- Remote Access VPN
- IPsec VPN и множественные его реализации, site-to-site VPN (эта статья)
- Пример практической настройки IPSec
- Хорошая презентация про DMVPN
- DMVP стандартизирован в виде RFC и реализован напр.
Network security: сетевые атаки (kali, yersinia, arpspoof, dns2proxy, mitmproxy, sslsplit, aircrack, dnsmasq, hping3, dnsflood, sockstress)
Kali linux
- Легко запускается в virtualbox/vmware
- Скачать можно тут
- kali/kali default username/password
- Можно поставить и life образ на flash, например, используя rufus.
- Примеры запуска DoS/DDoS атак с использованием hping3, dnsflood в отдельной статье DoS/DDoS
- Образ для QEMU, пригодится для GNS3 (доступ через vnc для GUI, ssh для CLI, но нужно включать)
# on KALI
sudo systemctl start ssh # sudo service ssh start
sudo systemctl enable ssh
# on remote
ssh root@172.16.208.130
-
- default password toor (-> root)
- Если есть проблема в работе NetworkManager в Kali Linux (нет апплета, не применяются настройки, падает интерфейс и проч) – лучше всего его снести (застопить, в конфиге /etc/NetworkManager/NetworkManager.conf
Network: LLDP, CDP
CDP придуман Cisco еще в 1994! Другие вендоры могут его использовать с разрешения Cisco.
LLDP-MED (Media Endpoint Discovery) – по сути, стандартизация реализованного давно функционала в Cisco как Voice VLAN (device info, vlan, qos, poe).
Функционал LLDP-MED используется для:Читать дальше
- определения типа подключенного устройства (IP-телефон или коммутатор и др.),
Cisco ISR 4000 series
Обновление С ISR G1/G2
Cisco ISR обновление с ISR G1/G2 на ISR 4000. Все роутеры считаются branch, но по факту могут быть использованы и в виде hub (вместо ASR серии), когда производительности и функционала достаточно.
На основе презентации и презентации2. Читать дальше
