Netme Blog
תובנות מקצועיות מהשטח — רשתות, סייבר, AI ותשתיות. נכתב על ידי מרצי המכללה.

עייפים מ-ACL-ים באורך של מגילה שאף אחד לא מעז לגעת בהם? Cisco TrustSec מחליף את המשחק: במקום לכתוב מדיניות לפי כתובות IP, מצמידים לכל סשן תגית זהות (SGT) ומחליטים במטריצה אחת מי מדבר עם מי. במאמר: איך עובד Classification, Propagation ו-Enforcement, מה זה SGACL, Inline Tagging מול SXP, קונפיגורציה בפועל, טעויות נפוצות בהטמעות ומבחנון של 10 שאלות.

802.1X עונה על השאלה מי מתחבר, אבל לא על השאלה באיזה מצב הוא מתחבר. Wired Posture Assessment ב-Cisco ISE בודק אנטי-וירוס, פיירוול, הצפנת דיסק ועדכוני מערכת לפני שנותנים גישה — ומעביר מחשב לא תקין ל-VLAN רמדיאציה באמצעות CoA. מדריך מעשי בעברית: ארכיטקטורה, קונפיגורציה על ה-Switch, מדיניות ב-ISE, אימות, טעויות נפוצות ומבחנון.

כל אחד שמחבר כבל לשקע בקיר מקבל אצלכם IP? זו בדיוק הבעיה ש-Cisco ISE נולד לפתור. במאמר נצלול לארכיטקטורה (PAN, MnT, PSN), ל-802.1X ו-MAB, ל-RADIUS מול TACACS+, לפרופיילינג, Guest, Posture ו-TrustSec — בשפה פשוטה, עם דיאגרמות של מכללת נטמי, טעויות נפוצות מהשטח ומבחנון בסוף.