پيكربندی امن سوئيچ‌های نسل جديد سيسكو NX-OS (بخش اول)

پيكربندی امن سوئيچ‌های نسل جديد سيسكو NX-OS (بخش اول)

تاریخ ایجاد

#NX-OS جدیدترین سیستم‌عامل شرکت سیسکو برای تجهیزات جدید این شرکت است. شرکت سیسکو برای برخی از تجهیزات مخابراتی خود همچون سوئیچ‌ها و مسیریاب‌ها سیستم‌عامل اختصاصی طراحی کرده است تا مدیر شبکه به راحتی بتواند آن‌ها را پیکربندی و آماده استفاده کند. در تجهیزات فیزیکی، سیستم‌عامل در نقش یک رابط نرم، کار پیکربندی سخت‌افزاری را راحت‌تر می‌کند. افرادی که با چنین تجهیزاتی سروکار دارند قطعاً بایستی با این سیستم‌عامل آشنایی داشته باشند تا بتوانند مسیریاب یا سوئیچ و سایر سخت‌افزارها را به درستی پیکربندی و راه‌اندازی کنند.
NX-OS بر مبنای لینوکس توسعه داده شده است و به صورت لایه میانی می‌تواند با سایر سیستم‌عامل‌های این شرکت نیز ارتباط برقرار کند. خط فرمان این سیستم‌عامل همانند سیستم‌عامل قبلی این شرکت یعنی IOS است. از ویژگی‌های کلیدی این سیستم‌عامل قدرتمند می‌توان به sysmgr یا مدیریریت سیستم، PSS یا سرویس ذخیره مداوم داده‌ها و MTS یا سرویس تبادل پیام و تراکنش‌ها اشاره کرد.
اما یکی از سؤالاتی که مطرح می‌شود این است که تفاوت این سیستم‌عامل با سیستم‌عامل قدیمی‌سیسکو یعنی IOS چیست؟ NX-OS از دستور Login برای سوئیچ بین کاربران پشتیبانی نمی‌کند، بین لیست دسترسی استاندارد و توسعه‌یافته تفاوتی قائل نمی‌شود، از سرویس‌دهنده scp پایین‌تر از نسخه ۵٫۱ پشتیبانی نمی‌کند، به جای دستور write از copy استفاده می‌کند، وقتی کاربری به NX-OS دسترسی پیدا می‌کند به صورت مستقیم به سطح دسترسی تنظیم می‌شود، و در نهایت سرویس‌دهنده SSH به صورت پیش‌فرض فعال ولی Telnet غیر‌فعال است.
این سند به شما کمک می‌کند تا دستگاه‌های سیستم‌های نرم افزاری NX-OS سیسکو خود را امن‌ کنید. این کار باعث افزایش امنیت کلی شبکه شما می‌شود. این سند در سه واحد طبقه‌بندی شده است که می‌توان با دسته‌بندی آن‌ها یک مرور کلی روی تمام خصوصیات امنیتی موجود در NX-OS سیسکو داشت. سه واحد عملیاتی یک شبکه عبارتند از: واحد مدیریت، واحد کنترل و واحد داده.

دانلود مستند

برچسب‌ها