https://tools.ietf.org/html/rfc1796 https://en.m.wikipedia.org/wiki/Request_for_Comments Not all RFCs are standards.[20][21]Each RFC is assigned a designation with regard to status within the Internet standardization process. This status is one of the following: Informational, Experimental, Best Current Practice, Standards Track, or Historic.<br><br> Читать дальше
Category: Nets
Cisco SOHO: Cisco Small Business RV Series Routers (RV1xx, RV3xx)
О серии роутеров на сайте самой Cisco.
- Крайне функциональный и простой в настройке роутер от Cisco (на основе обзора Cisco RV340). Цена всего 20к рублей.
- Поддерживает 4 WAN аплинка
- 2 WAN аплинка в виде линков 1G
- 2 WAN аплинка в виде USB модемов
- С меткой P – устройства с поддержкой PoE (удобно для камер/AP)
- С меткой W – модель с Wi-FI 802.11 ac


- Поддерживает множество серверов VPN, подключение возможно со стандартными VPN клиентами (не только any connect).
Network: VMware SD-WAN
SD-WAN
Материалы
- АйТиБорода “Ни единого разрыва” VMware SD-WAN
- Презентация
VMware SD-WAN (VeloCloud) – топ в Magic Quadrant 2020 Wan EDGE (SD-WAN), далее уже Fortinet, Cisco, etc.
- Сценарий – любые филиалы, проблемные или не проблемные, требующие надежные/особые сервисы (офисы банков, страховых компаний, медицинские и проч).
Security: Cisco AMP, Cisco ThreatGrid
Cisco Threat Grid – купленная cisco компания. Threat grid решение позволяет анализировать malware в sandbox на основе threat intelligence данных (из cisco umbrella – напр. флаг для домена о том, что он CC server). Решение threat grid интегрировано с cisco CTA (подробнее в netflow/stealthwatch), Cisco AMP for endpoints.<br><br> Читать дальше
Network: DMVPN

- Все статьи про VPN
- Базовая теория
- DMVPN
- L2VPN
- Remote Access VPN
- IPsec VPN и множественные его реализации, site-to-site VPN (эта статья)
- Пример практической настройки IPSec
- Хорошая презентация про DMVPN
- DMVP стандартизирован в виде RFC и реализован напр.
Network security: сетевые атаки (kali, yersinia, arpspoof, dns2proxy, mitmproxy, sslsplit, aircrack, dnsmasq, hping3, dnsflood, sockstress)
Kali linux
- Легко запускается в virtualbox/vmware
- Скачать можно тут
- kali/kali default username/password
- Можно поставить и life образ на flash, например, используя rufus.
- Примеры запуска DoS/DDoS атак с использованием hping3, dnsflood в отдельной статье DoS/DDoS
- Образ для QEMU, пригодится для GNS3 (доступ через vnc для GUI, ssh для CLI, но нужно включать)
# on KALI
sudo systemctl start ssh # sudo service ssh start
sudo systemctl enable ssh
# on remote
ssh root@172.16.208.130
-
- default password toor (-> root)
- Если есть проблема в работе NetworkManager в Kali Linux (нет апплета, не применяются настройки, падает интерфейс и проч) – лучше всего его снести (застопить, в конфиге /etc/NetworkManager/NetworkManager.conf
Network: LLDP, CDP
CDP придуман Cisco еще в 1994! Другие вендоры могут его использовать с разрешения Cisco.
LLDP-MED (Media Endpoint Discovery) – по сути, стандартизация реализованного давно функционала в Cisco как Voice VLAN (device info, vlan, qos, poe).
Функционал LLDP-MED используется для:<br><br> Читать дальше
- определения типа подключенного устройства (IP-телефон или коммутатор и др.),
Cisco ISR 4000 series
Обновление С ISR G1/G2
Cisco ISR обновление с ISR G1/G2 на ISR 4000. Все роутеры считаются branch, но по факту могут быть использованы и в виде hub (вместо ASR серии), когда производительности и функционала достаточно.
На основе презентации и презентации2.<br><br> Читать дальше
Тестируем сетевые устройства с помощью Stack Integrity Checker (ISIC)
- fuzzing так же возможен на базе tcpreplay-edit, scapy, isic, radamsa + curl (скрин)

IP Stack Integrity Checker (ISIC) – набор утилит по тестированию стека tcp-ip без application layer. Им активно пользуются лаборатории по тестированию при тестировании firewall/ips, совместно с BreakingPoint stack scrambler – в основном трафик направляют непосредственно на management интерфейс DUT.<br><br> Читать дальше
Делаем usb принтер сетевым и смотрим что под капотом
USB-принтером одного хоста относительно легко поделиться с другими хостами. Хосты должны находиться в одной локальной сети.
Обмен при этом реализуется на базе гремучей смеси новых (ipv6, llmnr) и старых (netbios, ntlm, dce/rpc) протоколов, что можно увидеть в wireshark/tcpdump.
Это, безусловно, не продакшн решение (хотя по факту у многих используется так):
- нужно чтобы хост, к которому подключен принтер, был включен, хотя и нет необходимости, чтобы кто-то на нем был авторизован (используется guest учетка, см.
