Size: a a a

MikRoFlood_stay_home

2020 July 27

ah

alex hidden in MikRoFlood_stay_home
не. 3200 умеет и так и так. а то я б умер
источник

x

xcme in MikRoFlood_stay_home
Значит у меня устаревшая инфа) В таком случае ssh, конечно
источник

x

xcme in MikRoFlood_stay_home
Просто когда я делал то мне приходилсоь выбирать либо / либо
источник

b

boingo-00 in MikRoFlood_stay_home
Жаль, что у ссш алгоритмы ключей неподдерживаемые
источник

ВМ

Владимир Морозов... in MikRoFlood_stay_home
xcme
enable password encryption

config loopdetect ports 1-24 state enabled
config loopdetect ports 25-28 state disabled
config loopdetect recover_timer 300
enable loopdetect

config lldp forward_message enable
config lldp ports 25-28 notification enable
config lldp ports 25-28 basic_tlvs all enable
config lldp ports 25-28 dot1_tlv_pvid enable
config lldp ports 25-28 dot1_tlv_vlan_name vlan all enable
enable lldp
(если больше чем 1 свитч)

config dos_prevention dos_type all state disable

disable address_binding dhcp_snoop
disable address_binding trap_log

config flood_fdb log enable trap disable

enable rmon

config log_save_timing time_interval 240
enable command logging
(по вкусу)
Не надо ему советовать пасворд шифровать. Он же дома будет его использовать. Ты бы ещё бутменю бы посоветовал заблочить. Чтобы получить кирпич, если пароль забудет.
источник

x

xcme in MikRoFlood_stay_home
boingo-00
Жаль, что у ссш алгоритмы ключей неподдерживаемые
Ну безопасность  здесь не особо играет роль, т.к. сеть управления всегда изолирована, ее прослушать проблема
источник

x

xcme in MikRoFlood_stay_home
Это надо либо явный косяк допустить либо физический доступ получить и куда то несанкционированно влезить
источник

b

boingo-00 in MikRoFlood_stay_home
Да не, просто чтобы ssh host и готово
источник

x

xcme in MikRoFlood_stay_home
И там уже заниматься спуфингом
источник

x

xcme in MikRoFlood_stay_home
Владимир Морозов
Не надо ему советовать пасворд шифровать. Он же дома будет его использовать. Ты бы ещё бутменю бы посоветовал заблочить. Чтобы получить кирпич, если пароль забудет.
SHIFT+3/6 научится)
источник

ah

alex hidden in MikRoFlood_stay_home
boingo-00
Да не, просто чтобы ssh host и готово
можно упороться и пересобрать ssh себе =)
источник

b

boingo-00 in MikRoFlood_stay_home
И попутно вопрос, как устроен password recovery?
источник

ВМ

Владимир Морозов... in MikRoFlood_stay_home
xcme
Там по умолчанию интерфейс свитча. Его надо обязательно изолировать от трафика
Надо просто сделать менеджмент влан
источник

ah

alex hidden in MikRoFlood_stay_home
boingo-00
И попутно вопрос, как устроен password recovery?
выше как раз он
источник

x

xcme in MikRoFlood_stay_home
boingo-00
И попутно вопрос, как устроен password recovery?
источник

ah

alex hidden in MikRoFlood_stay_home
alex hidden
можно упороться и пересобрать ssh себе =)
я практиковал некоторое время, потом надоело
источник

ВМ

Владимир Морозов... in MikRoFlood_stay_home
xcme
Часто дефолт вообще прибивается и не назначается ни на какой порт. На всякий случай, типа традиция)
Начались игры в провайдера
источник

ah

alex hidden in MikRoFlood_stay_home
профдеформация, ничего не поделаешь
источник

МВ

Максим Вельгач... in MikRoFlood_stay_home
Я на длинках недавно вообще отказался от лупдетекта в пользу RSTP и ни разу не пожалел
источник

x

xcme in MikRoFlood_stay_home
Это не игры, это жизнь)
источник