Etiket arşivi: security

Cisco 888 üzerinde basit snmp V3 yapılandırması

Snmp V3 üzerinden sadece readonly olarak güvenli bir şekilde durum bilgileri ve diğer bileşenleri izlemek istiyorsanız aşağıdaki konfigurasyonu kullanabilirsiniz. snmp-server group readonly v3 auth read readview snmp-server view readview internet included snmp-server user Monitor_Account readonly v3 auth md5 monitoring123 priv … Okumaya devam et

Share
Cisco kategorisine gönderildi | , , , ile etiketlendi | Yorum yapın

Cisco switch üzerinde Private-Vlan yapılandırması

Aynı network subnetinde bulunan hostlarımızı vlan içerisinde iletişimlerini gruplamak ve aralarında izolasyon sağlamak için en kolay yöntem private-vlan yapılandırma yöntemidir.Aşağıdaki topoloji üzeride private-vlan yapılandırması adım adım yapılacaktır. Öncelikli olarak vtp modumuzu transparent’a çekmemiz gerekmektedir. BB_SW(config)#vtp mode transparent BB_SW(config)#vlan 10 Daha … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , ile etiketlendi | Yorum yapın

ASA üzerinde Syslog yapılandırması

logging enable Komutu ile logging özelliğini aktif hale getiriyoruz. logging host inside 10.0.1.10 Toplanan logların inside interface üzerindeki 1.10 ip’li syslog servera gönderilmesini sağlar. logging message 302013 level warnings warning level’inde sadece debug level’inde gözüken tcp teardown mesajlarının gözükmesini sağlar … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , , , ile etiketlendi | Yorum yapın

ASA üzerinde URL filtering yapılandırması

url-server (dmz) vendor websense host 172.16.1.3 timeout 30 protocol TCP version 4 connections 5(websense sunucunun ip adresini ve tcp üzerinden çalışacağını belirtiyoruz ve 30 saniye cevap alamazsak eğer sunucunun erişilemez olduğunu söylüyoruz.) filter https 443 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 allow … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , , ile etiketlendi | Yorum yapın

Cisco ASA üzerindeki trafiğin AIP-SSM modülüne gönderilmesi

Asa üzerinde kullanabileceğimiz 2 adet IPS kart çeşidi bulunmaktadır.AIP-SSM-10 ve AIP-SSM-20 modelleridir.Aslında ikisininde yaptığı iş aynıdır.Aralarındaki tek fark cpu ve ram kapasitelerinin farklı olması ve daha iyi performans sağlıyor olmasıdır.Modülün üzerinde sadece 1 adet gigabitethernet bakır kablo (rj45) interface’i bulunmaktadır.Dolayısı … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , , , , ile etiketlendi | Yorum yapın