<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>四维映像 &#187; Cisco</title>
	<atom:link href="http://www.i4wei.com/tag/cisco/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.i4wei.com</link>
	<description>The more a man learns, the more he sees his ignorance.</description>
	<lastBuildDate>Tue, 31 Aug 2010 18:51:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>New CCNP – Official Announcement</title>
		<link>http://www.i4wei.com/2010/02/1573/</link>
		<comments>http://www.i4wei.com/2010/02/1573/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 15:59:29 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1573</guid>
		<description><![CDATA[The table below lists all the valid ways to become certified. Note the expiration date of the options using ISCW and ONT. Candidates in the process of obtaining their CCNP, who wish to certify before the new TSHOOT exam becomes required, must pass all the required exams on or before July 31 2010. After July [...]]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/02/1573/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>思科首台太空路由器在轨测试成功</title>
		<link>http://www.i4wei.com/2010/01/1569/</link>
		<comments>http://www.i4wei.com/2010/01/1569/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 16:04:48 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1569</guid>
		<description><![CDATA[思科公司日前宣布，太空互联网路由（IRIS）计划首台安装在卫星上的IP（Internet Protocol，互联网协议）路由器已经成功进行了在轨测试，标志着互联网路由终于走出了地球，走向了太空。IRIS（Internet Routing in Space，太空互联网路由）计划是美国国防部联合能力技术验证（Joint Capability Technology Demonstration）项目的一部分，由思科和Intelsat卫星公司负责实施。首台太空路由器随Intelsat的IS-14商用卫星一起，于去年11月23日由Atals V火箭发射升空。 思科发展太空路由的目的是为了简化卫星间通信。在传统的卫星通信模式下，两颗卫星间传输音频、视频或数据必须要通过中继卫星或绕回地面站，而如果直接在卫星上安装IP路由器，则可省略回传地面的时间，直接在卫星间进行通信，降低音视频传输的延迟。由于该技术同样可以提高军用卫星通讯效率并降低成本，因此美国军方也在积极推动这项计划。 在完成了太空路由和对应Cisco IOS软件的在轨测试后，美国国防部将对这套系统进行为期三个月的军用测试，此后思科则会对太空路由的商用应用可行性进行一年左右时间的测试。 Like Unlike 相关文章阅读New CCNP – Official AnnouncementCISCO等四家公司网络设备产品被指存安全漏洞微软思科终修正TCP DoS漏洞路由器密码恢复CCIE+MBA=？ 思科推出新顶级认证CCA]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/01/1569/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CISCO等四家公司网络设备产品被指存安全漏洞</title>
		<link>http://www.i4wei.com/2009/12/1532/</link>
		<comments>http://www.i4wei.com/2009/12/1532/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 14:01:56 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1532</guid>
		<description><![CDATA[美国国土安全部计算机紧急事务响应小组（以下称US-CERT）指出，思科等四家公司生产的网络设备存在安全漏洞，黑客可以利用这些安全漏洞进入企业的计算机网络。 US-CERT周三在其网站发表公告称，思科、Juniper Networks、SonicWall和SafeNet公司生产的某些网络设备存在安全漏洞，主要涉及使用SSL VPN技术的设备。当前，许多企业正是使用SSL VPN技术建立通讯系统，并通过互联网访问内部计算机系统。 这种安全漏洞影响的是那些直接通过网络浏览器运行的VPN系统，通过PC安装的软件运行的VPN系统不受影响。黑客利用这种安全漏洞可以接入企业网络，盗取机密数据，安装恶意软件，或把PC变成一个垃圾邮件服务器。 US-CERT在公告中还指出，上述四家厂商目前还没有找到解决这一问题的最终方案，它们在9月24日就得到了安全警告。不过，US-CERT研究人员已经开发出了一个“变通方案”，可以最小化这种安全漏洞的危害，但是不能彻底解决这一问题。 Juniper 安全响应小组负责人巴里－格林（Barry Greene）说，他的公司多年前就发现了这种安全漏洞，业已敦促用户使用其他方法运行那些系统。他说：“用户采用最普通的方法明显降低了这一风险，他们根本不用为此担心。”SafeNet发言人称，她的公司指导用户配置设备，建议用户使用另外一种方法，完全可以消除这种风险。思科发言人没有对此发表评论。 US-CERT表示，尽管没有对其他公司的SSL VPN产品进行检测，但是它们的产品也可能存在这种安全漏洞。 Like Unlike 相关文章阅读微软思科终修正TCP DoS漏洞Intel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击12年历史的入侵检测自由软件Snort已停止开发]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/12/1532/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>微软思科终修正TCP DoS漏洞</title>
		<link>http://www.i4wei.com/2009/09/1286/</link>
		<comments>http://www.i4wei.com/2009/09/1286/#comments</comments>
		<pubDate>Wed, 09 Sep 2009 14:14:09 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1286</guid>
		<description><![CDATA[在TCP DoS漏洞被发现一年之后，厂商们终于行动起来开始修正这个影响面巨大的漏洞。此次修正漏洞的厂商为微软和思科，微软在今天上午发布了本月度安全补丁，其中一个就是修正TCP问题的补丁。而思科则在昨天发布了针对IOS系统的修正补丁。 根据微软的说明显示，微软TCP修正补丁适用于Windows 2003和2008以及Windows Vista，包括32位及64位。虽然Windows 2000 SP4也受漏洞影响，但是微软没有针对此系统发布修正补丁。 微软表示，修正补丁通过放弃现有TCP自适应机制，并限制新发起TCP连接数来封堵漏洞，直到系统资源得到恢复。同时微软改变了TCP/IP数据包处理方式。 思科方面则针对IOS系统做出修正，思科表示Nexus 5000设备存在TCP DoS(拒绝服务)漏洞，在黑客攻击状态下有可能导致系统崩溃。 实际上这个TCP漏洞已经存在多年，去年Outpost24的两名研究人员Jack C. Louis和Robert E. Lee开发了一个SockStress的验证程序对此漏洞进行了验证，并把结果通告了供应商，但是因为漏洞影响面巨大，涉及到的产品非常广泛，所以漏洞直到现在才被修正。 虽然漏洞已经公布了一年之久，不过微软和思科仍是最早修正这个问题的厂商，其他厂商还未公布自己的TCP漏洞修正补丁。 Like Unlike 相关文章阅读以色列黑客公布IE6漏洞攻击代码导致谷歌遭攻击的IE漏洞代码已遭公开Windows 7磁盘加密技术BitLocker被破解CISCO等四家公司网络设备产品被指存安全漏洞Vista漏洞攻击代码曝光]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/09/1286/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>路由器密码恢复</title>
		<link>http://www.i4wei.com/2009/08/1170/</link>
		<comments>http://www.i4wei.com/2009/08/1170/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 13:39:59 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[实用技巧]]></category>
		<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1170</guid>
		<description><![CDATA[这里只是列举了现在使用非常广泛的2600和2500系列路由器密码的恢复方法，其中2600的方法对于2600系统之上的路由器也是大部分适用 的，2500的方法对于2500以下的路由器也是大部分适用的。其实上面两个系列路由器的密码恢复有个共通性，就是让路由器启动时跳过配置文件，直接启 动，最后再更改密码，最终实现恢复密码的目的。对于其它系列的路由器，大家就举一反三，自己尝试恢复吧！ 一、CISCO 2600系列 第一步：将路由器的控制口（Console口）和电脑的连接，依次单击“开始→所有程序→附件→超级终端”启动超级终端程序，设置参数为波特率 9600，数据位8，奇偶校验为无，停止位为1，流控选择无，打开路由器电源，在开机的一分钟之内按同时按下电脑上的Ctrl+Break组合键，使路由 器进入监控模式（Rom Monitor状态），这时提示符将显示为rommon1&#62;。 第二步：执行Confreg命令忽略配置文件，直接启动，然后重新配置寄存器。当屏幕提示“do you wish to change the configuration(y/n)”时，输入y，接下来的选项输入n。当屏幕提示enable“ignore system configuration information”(y/n)信息时输入y，接下来的选项输入n。 第三步：在提示符状态下输入Reset命令，回车执行，重新启动路由器。 第四步：重新启动路由器后进入特权模式，执行config mem命令保持之前的配置信息有效，然后就可以查看路由的器的密码了，拿到密码后要做什么不用我说了吧，赶紧更改成自己熟悉的密码吧。 二、CISCO 2500系列 整个过程同2600系列差不多，只是有些命令不一样。 第一步：同样将路由器的控制口与电脑的串口相连，启动计算机超级终端，设置其参数为波特率9600，数据位8，奇偶校验为无，停止位为1，流控选择 无。打开路由器电源，在开机一分钟之内按Ctrl+Break组合键，使路由器进入监控模式（Rom Monitor状态），提示符将显示为&#62;。 第二步：执行“e/s2000002”命令查看Configure –register的值，并且将该值记下。 第三步：执行“o/r0x0142”命令更新Configure –register值，使得路由器启动时跳过配置文件，也就是直接启动，从而使密码不起作用。 第三步：重新启动路由器。 第四步：路由器启动后进入特权模式，执行“Config mem”命令，保持之前的配置信息有效。 第五步：这时就可以按正常操作查看原来的密码了，当然这里需要做的事就是更改密码为自己熟悉的，不易忘记的。 第六步：将“configure -register”值还原，然后重新启动路由器，然后设备即可恢复正常工作状态。 依次执行“Configure -register 0x（之间记下的Configure –register值）、write、reload”这三条命令即可结束密码恢复工作。 Like Unlike 相关文章阅读New CCNP – Official Announcement思科首台太空路由器在轨测试成功CISCO等四家公司网络设备产品被指存安全漏洞微软思科终修正TCP DoS漏洞CCIE+MBA=？ 思科推出新顶级认证CCA]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/08/1170/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CCIE+MBA=？ 思科推出新顶级认证CCA</title>
		<link>http://www.i4wei.com/2009/07/918/</link>
		<comments>http://www.i4wei.com/2009/07/918/#comments</comments>
		<pubDate>Fri, 03 Jul 2009 16:20:16 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=918</guid>
		<description><![CDATA[多年以来，CCIE(思科认证互联网专家)认证一直是网络职业人士梦寐以求的最高级别认证，目前全球获得该认证殊荣的人也很少。不过，现在这种情况 出现了变化。思科在周一又发布了一种比CCIE级别更高的新认证&#8211;思科认证架构师(CCA)。思科试图通过CCA认证将CCIE的网络工程技能与MBA 的商业才干结合起来。 在思科的CCA认证中，CCA将训练报考者与首席商务运营主管们一起工作，以将商业需求转换成有效的IT系统。 思科发言人Fred Wieller表示：“我们的研究显示，如果一家公司购买了错误的技术和服务，那么他们可能会浪费1000亿美元。”产生这种浪费的原因是主管人员对商业 需求有着深刻的认识，但是对IT架构缺乏认识，或者是对IT架构有着深刻的认识，但是对商业需求缺乏认识。CCA将训练CCIE如何沟通以上两个群体。 思科新公布的CCA认证不仅花费昂贵，而且也极不容易通过。CCA认证需要花费15000美元。报考者不仅必须拥有一个CCIE或CCDE(思科认 证设计专家)认证，并且需要有至少10年的相关行业的工作经验。报考者必须提出申请，然而再经过思科的严格筛选才能参加培训。一旦被允许参加培训课程，报 考者必须为一系列商业需求提出一个架构解决方案。届时，考试委员会将会对培训者进行质询，培训者则需要对方案进行答辩，并进行修改。考试委员会由全球知名 工程师和其它领域内的相关专家组成，成员不仅仅来自思科。 对此，Wieller表示：“这一认证将鼓励企业将网络架构视为工作职能而不是工作的一部分。”一旦被允许参加培训课程，认证程序可在数周内完成。 目前行业分析人士对于这种新认证十分赞成。市场研究机构Yankee Group的高级副总裁Zeus Kerravala表示：“CCIE目前已经是网络工程师的最高级别认证。然而新推出的CCA认证在级别上将超过CCIE认证，这意味着一名拥有CCIE 认证的网络工程师将具有MBA的商业才干。许多公司都会经常购买一些技术，然后再盘算如何利用这些技术。这种现象十分普遍。以商业标准看待这些技术目前是 一种十分抢手的技能。” Kerravala相信，CCA认证很快将与CCIE认证一样具有价值。由于许多系统整合公司如今必须出示其雇员中获得CCIE认证的比例，因此 Kerravala相信系统整合公司将会率先派遣他们的雇员参加CCA认证。此外，Kerravala还认为大型跨国公司的网络工程师将也会热衷于这种新 的认证。他认为未来这种认证甚至可能会代替某些商业研究生学位，今后一些合作复杂网络的公司将能会专门寻求这种人才。 思科表示，未来CCA认证将会成为一种精英认证，每年通过这种认证的人数也将会非常少。思科项目经理Sanjay Mehta称，通过CCA认证的人数在头两年可能仅有两位数水平。思科在今年秋季将开始接受CCA认证的申请，在明年一月份首批参加培训人员将对他们的架 构解决方案进行答辩。 Like Unlike 相关文章阅读New CCNP – Official Announcement思科首台太空路由器在轨测试成功CISCO等四家公司网络设备产品被指存安全漏洞微软思科终修正TCP DoS漏洞路由器密码恢复]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/07/918/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>14条防Cisco路由器入侵法宝</title>
		<link>http://www.i4wei.com/2009/06/878/</link>
		<comments>http://www.i4wei.com/2009/06/878/#comments</comments>
		<pubDate>Mon, 29 Jun 2009 14:33:14 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[实用技巧]]></category>
		<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=878</guid>
		<description><![CDATA[路由器是网络系统的主要设备，也是网络安全的前沿关口。如果路由器连自身的安全都没有保障，整个网络也就毫无安全可言。因此在网络安全管理上，必须对路由器进行合理规划、配置，采取必要的安全保护措施，避免因路由器自身的安全问题而给整个网络系统带来漏洞和风险。下面是一些加强路由器安全的具体措施，用以阻止对路由器本身的攻击，并防范网络信息被窃取。 1.为路由器间的协议交换增加认证功能，提高网络安全性 路由器的一个重要功能是路由的管理和维护，目前具有一定规模的网络都采用动态的路由协议,常用的有：RIP、EIGRP、OSPF、IS-IS、BGP等。当一台设置了相同路由协议和相同区域标示符的路由器加入网络后，会学习网络上的路由信息表。但此种方法可能导致网络拓扑信息泄漏，也可能由于向网络发送自己的路由信息表，扰乱网络上正常工作的路由信息表，严重时可以使整个网络瘫痪。这个问题的解决办法是对网络内的路由器之间相互交流的路由信息进行认证。当路由器配置了认证方式，就会鉴别路由信息的收发方。有两种鉴别方式，其中“纯文本方式”安全性低，建议使用“MD5方式”。 2.路由器的物理安全防范 路由器控制端口是具有特殊权限的端口，如果攻击者物理接触路由器后，断电重启，实施“密码修复流程”，进而登录路由器，就可以完全控制路由器。 3. 保护路由器口令 在备份的路由器配置文件中，密码即使是用加密的形式存放，密码明文仍存在被破解的可能。一旦密码泄漏，网络也就毫无安全可言。 4. 阻止察看路由器诊断信息 关闭命令如下： no service tcp-small-servers no service udp-small-servers 5. 阻止查看到路由器当前的用户列表 关闭命令为： no service finger 6. 关闭CDP服务 在OSI二层协议即链路层的基础上可发现对端路由器的部分配置信息: 设备平台、操作系统版本、端口、IP地址等重要信息。可以用命令: no cdp running或no cdp enable关闭这个服务。 7. 阻止路由器接收带源路由标记的包，将带有源路由选项的数据流丢弃 “IP source-route”是一个全局配置命令，允许路由器处理带源路由选项标记的数据流。启用源路由选项后，源路由信息指定的路由使数据流能够越过默认的路由，这种包就可能绕过防火墙。关闭命令如下： no ip source-route 8. 关闭路由器广播包的转发 D.o.S攻击以有广播转发配置的路由器作为反射板，占用网络资源，甚至造成网络的瘫痪。应在每个端口应用“no ip directed-broadcast”关闭路由器广播包。 9. 管理HTTP服务 HTTP服务提供Web管理接口。“no ip http server”可以停止HTTP服务。如果必须使用HTTP，一定要使用访问列表“ip http access-class”命令，严格过滤允许的IP地址，同时用“ip http authentication ”命令设定授权限制。 [...]]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/06/878/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco网络模拟器GNS3</title>
		<link>http://www.i4wei.com/2008/12/432/</link>
		<comments>http://www.i4wei.com/2008/12/432/#comments</comments>
		<pubDate>Tue, 16 Dec 2008 18:32:01 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[软件]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=432</guid>
		<description><![CDATA[GNS3是图形界面的网络模拟器，可以为Cisco网络工程师、管理员、Cisco证书考生提供近乎完美的实验环境。 GNS3项目是开源的自由的程序，适用于多种操作系统，包括Windows，Linux和MacOS X。GNS3 0.6现在发布，包括以下新功能和改善。 用户可修改工作区大小； 可以绘制矩形和椭圆； 自动为接口名称创建标签； 多重联线（不重叠）； 快照功能； Windows平台版提供了物理网卡列表直接绑定功能； 所有工作区可以导出为图片(JPEG,PNG&#8230;)； 拓扑摘要面板增加“展开所有”和“缩小所有”功能(由beduev贡献)； 注解、矩形和椭圆可以旋转； 在Windows平台下，用户可以通过命令行加载指定的gns3.ini配置文件，例如：gns3.exe &#8211;configdir 新增塞尔维亚语言 此外，本版本修改了之前的很多bug。至于虚拟PC模拟功能，不能在这个版本囊括。作者表示已经找到了在Dynamips直接整合的办法，请耐心等待。 下载地址:http://www.gns3.net/download Labs examples: Like Unlike 相关文章阅读New CCNP – Official Announcement思科首台太空路由器在轨测试成功CISCO等四家公司网络设备产品被指存安全漏洞微软思科终修正TCP DoS漏洞路由器密码恢复]]></description>
		<wfw:commentRss>http://www.i4wei.com/2008/12/432/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
