<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>سيسکو به پارسی &#187; Security</title>
	<atom:link href="http://persian.shafagh.com/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://persian.shafagh.com</link>
	<description>Cisco in Persian</description>
	<lastBuildDate>Sun, 25 Jul 2010 12:36:56 +0000</lastBuildDate>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='persian.shafagh.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/27ec564bcd820fa9b1377a50cbc1ba4a?s=96&#038;d=http://s2.wp.com/i/buttonw-com.png</url>
		<title>سيسکو به پارسی &#187; Security</title>
		<link>http://persian.shafagh.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://persian.shafagh.com/osd.xml" title="سيسکو به پارسی" />
	<atom:link rel='hub' href='http://persian.shafagh.com/?pushpress=hub'/>
		<item>
		<title>Cisco Secure ACS</title>
		<link>http://persian.shafagh.com/2009/10/04/cisco-secure-acs/</link>
		<comments>http://persian.shafagh.com/2009/10/04/cisco-secure-acs/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 08:58:47 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IP Routing]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/10/04/cisco-secure-acs/</guid>
		<description><![CDATA[&#160; با عرض سلام و احترام خواهشمند است در صورت امكان راهنمائي بفرمائيد. به استحضار مي رساند كه در شبكه اي كه من Admin آن يك سري مشكلات وجود دارد كه جهت كمك و راهنمايي و حل مشكل حضورتان ارسال مي گردد: 1- شبكه ما از طرح سه لايه سيسكو استفاده شده است. جهت كنترل [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=997&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p>با عرض سلام و احترام خواهشمند است در صورت امكان راهنمائي بفرمائيد.</p>
<p align="justify"><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/10/img_0454.jpg?w=500&#038;h=230" width="500" height="230" />به استحضار مي رساند كه در شبكه اي كه من Admin آن يك سري مشكلات وجود دارد كه جهت كمك و راهنمايي و حل مشكل حضورتان ارسال مي گردد:</p>
<p align="justify">1- شبكه ما از طرح سه لايه سيسكو استفاده شده است. جهت كنترل دسترسي به سوئيچ ها نيز از نرم افزار CSACS استفاده مي كنيم. شبكه داراي 8 سوئيچ لايه توزيع مي باشد و 2 عدد هسته و 83 عدد دسترسي از نوع هاي مختلف شركت سيسكو مي باشد. به تمامي سوئيچ هاي لايه دسترسي با نرم افزار Logهin , CSACS مي كنيم يعني هر شخصي با نام كاربري و رمز عبور خود كار مي كند ولي بر روي سوئيچ هاي توزيع به محض اينكه دستورات Authenticating CSACS را مي زنيم و IP كامپيوتر مربوط به كامپيوتري كه بر روي آن نصب است Authenticating Faile مي دهد. همين طور بر روي سوئيچ Core لطفاً راهنمايي فرمايند.</p>
<p align="justify">2- در روتينگ پروتكل موجود اي آي جي ر پي نيز هرگاه يك Vlan اضافه مي كنيم به ليست Vlan هاي سوئيچ توزيع بدون اينكه درNetworkهاي EIGRP آنرا add كنيم مي توانيم در هر جاي شبكه آن Vlan را Ping كنيم در صورتيكه اساس كار EIGRP بر اين است كه به ازاي هر Vlan ايجاد شده بايد در ليست Network هاي همسايه اش وارد شود تا كار كند. در صورت نياز فايل Config هاي سوئيچ هاي توزيع و دسترسي ارسال مي گردد. در ادامه اگر بتونم با شما بصورتي ارتباط داشته ياشم يا كلاس داشته باشيد ميتونم برسم حضورتون .   </p>
<p></p>
<p>با تشكر   </p>
<p>مويدي</p>
<p>&#160;</p>
<h2>پاسخ:</h2>
<p align="justify">دوستان عزیز لطفا از بخش پرسش و پاسخ برای مطرح کردن سوالات استفاده کنید، ارسال email تنها برای موارد کاری می باشد و ممکن است email های شما بی پاسخ بماند. در ضمن این سایت برای Share کردن مطالب و فایل و کپی های غیرقانونی نیست &#8211; تنها مطالب ایجاد شده در این سایت در بخش Download قرار میگرند.</p>
<p align="justify">اما در مورد سوال دوست خوبمان، مشکل در هنگام تنظیم AAA به این صورت اتفاق می افتد که ابتدا باید دستورات مربوط به&#160; AAA وارد شود سپس دستورات مرتبط با خود سرور TACACS و RADIUS . در ضمن مراقب دستور aaa authorization commands باشید که منجر به قطع شدن ارتباط شما میشود. مشکلی که با IOS وجود دارد این است که دستورات یکی یکی باید وارد و اجرا شوند و ترتیب آنها میتواند گاهی مشکل ساز شود.</p>
<p align="justify">با کمک دستور زیر میتوانید برای Console استثنا قائل شوید تا اگر از Console روتر را تنظیم میکنید از شما Authrorization نخواهد:</p>
<p align="left">aaa authentication login CONAUTH local   <br />aaa authorization console    <br />aaa authorization exec CONAUTH local    <br />aaa accounting exec CONAUTH none    <br />aaa accounting commands 0 CONAUTH none    <br />aaa accounting commands 1 CONAUTH none    <br />aaa accounting commands 15 CONAUTH none    <br />!    <br />line con 0    <br /> authorization exec CONAUTH    <br /> accounting commands 0 CONAUTH    <br /> accounting commands 1 CONAUTH    <br /> accounting commands 15 CONAUTH    <br /> accounting exec CONAUTH    <br /> login authentication CONAUTH </p>
<p align="right">برای اطلاعات بیشتر:</p>
<p align="left"><a href="http://blog.shafagh.com/2009/01/30/ccie-security-aaa-policies-with-cisco-secure-acs">http://blog.shafagh.com/2009/01/30/ccie-security-aaa-policies-with-cisco-secure-acs</a></p>
<p>&#160;</p>
<p align="right">اما در مورد سوال دوم شما:</p>
<p align="justify">مشکل شما را بدون دیدن Configuration میتوان حدس زد احتمالا در یکی از دستگاه های EIGRP دستور Redistributed Connected را زده اید. هیچگاه از دستورات Redistribute استفاده نکنید مگر آنکه هدف آن را بدانید این پروسه باعث میشود تا پروتکل های دیگر درون EIGRP شما inject شوند.</p>
<p align="right">
<br />نوشته شده در IP Routing, Security, پاسخ به پرسش ها  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/997/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/997/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/997/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/997/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/997/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/997/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/997/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/997/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/997/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/997/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=997&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/10/04/cisco-secure-acs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/10/img_0454.jpg" medium="image" />
	</item>
		<item>
		<title>دستگاه های UTM</title>
		<link>http://persian.shafagh.com/2009/09/02/%d8%af%d8%b3%d8%aa%da%af%d8%a7%d9%87-%d9%87%d8%a7%db%8c-utm/</link>
		<comments>http://persian.shafagh.com/2009/09/02/%d8%af%d8%b3%d8%aa%da%af%d8%a7%d9%87-%d9%87%d8%a7%db%8c-utm/#comments</comments>
		<pubDate>Tue, 01 Sep 2009 23:21:51 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Juniper]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/09/02/%d8%af%d8%b3%d8%aa%da%af%d8%a7%d9%87-%d9%87%d8%a7%db%8c-utm/</guid>
		<description><![CDATA[&#160; یکی از دوستان در نامه ای پرسشی مطرح کرده اند به شرح زیر: آدرس سایت شما رو خیلی اتفاقی پیدا کردم ، واقعا شگفت زده شدم ، خوشحالم که چنین آدم های متخصصی در کشورمون وجود داره، من یه مقدار در مورد شبکه های VPN خدمتتون راهنمایی میخواستم . من دوره MCSE رو که [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=967&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p> یکی از دوستان در نامه ای پرسشی مطرح کرده اند به شرح زیر:</p>
<p><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="Cisco ASA" border="0" alt="Cisco ASA" src="http://shzandi.files.wordpress.com/2009/09/asa.jpg?w=480&#038;h=275" width="480" height="275" /></p>
<p>آدرس سایت شما رو خیلی اتفاقی پیدا کردم ، واقعا شگفت زده شدم ، خوشحالم که چنین آدم های متخصصی در کشورمون وجود داره، من یه مقدار در مورد شبکه های VPN خدمتتون راهنمایی میخواستم .</p>
<p>من دوره MCSE رو که میگزروندم با این مبحث آشنا شدم و به دلیل پیچیده گی راه اندازی این سرویس خصوصا IPSec و Certification Server در ویندوز به سمت اجرای این سرویس در سیستم عامل های UNIX رفتم … اما با این پیش ضمینه از تجربیات تئوریم چند سوال در ضمینی تجربی از شما داشتم :</p>
<p>چند سالی هست استفاده از سخت افزارهای Unified Threat Management برای سرویسهایی چون Firewall , IDS , VPN و حتی همه این سرویس ها در یک سخت افزار خیلی زیاد شده .</p>
<p>در صورتی که من تو نمایشگاه با مدیر یکی از همین شرکت های تولید کننده به نام <cite>netasq</cite> کامل صحبت کردم . میگفت سیستم عامل این دستگاهFreeBSD هست و فایروالش هم همون OpenBSD PF هست و از ISAKMP برای IPSec استفاده میکنه . دقیقا همون سیستم ولی به صورت یک پکیج شیک با یه اینترفیس تحت وب و البته قابلیت بروزرسانی عالی .</p>
<p>فکر میکنم سخت افزارهای سیسکو هم به دلیل قیمت بالاش استفاده خیلی کمی داشته باشند و نسبت به UTM های چند منظوره به صرفه نباشه .</p>
<p>حالا به نظر شما به عنوان یه متخصص من باید در چه زمینه ای فعالیت و تمرکزم رو ادامه بدم ؟</p>
<p>در حال حاضر اجرای پروژهای داخل کشور در این زمینه به چه صورت می باشد ؟ پیشاپیش از راهنمایی هایتان تشکر میکنم </p>
<p>&#160;</p>
<p><strong>پاسخ:</strong></p>
<p>دوست گرامی</p>
<p>اکثر Appliance های (وقتی یک سخت افزار بصورت یک BOX اغلب قابل Rack Mount است ارائه میشود نام Appliance بخود میگیرد &#8211; دستگاه) شبکه بر پایه FreeBSD ایجاد شده اند. نمونه آن سیستم عامل قوی JUNOS که در دستگاههای Juniper استفاده میگردد یا خود IOS سیسکو که براساس Variation ی از Unix ایجاد و Compile شده است.</p>
<p>سالیان قبل، زمانی که پروژه فیبرنوری دانشگاه رودهن را انجام می دادم دستگاه <a href="http://www.netasq.com" target="_blank">NETASQ</a> را جهت امنیت در استفاده از اینترنت خریداری و نصب کردند که با توجه به نیازهای محدود شبکه دانشگاه عملکرد مطلوبی داشت تا اینکه در خارج از کشور نیز با این شرکت فرانسوی بیشتر آشنا شدم. برای بدست آوردن بازار سیسکو برنامه <a href="http://www.netasq.com/_pdf/news2009/ENPR0907_CISCOPIX-OFFER.pdf" target="_blank">Trade in</a> اجرا کردند که اگر Cisco PIX از رده خارج شده خود را با سری U تولید کننده معاوضه کنید 40 درصد تخفیف به شما داده خواهد شد که نهایتا تعداد دستگاه های فروخته شده از ابتدای کار این شرکت به 45000 میرسد که عدد بزرگی نیست… اگر در همین حد بخواهم دستگاهی با مدیریت بهتر و محبوبتر نام ببرم <a href="http://www.sonicwall.com/img/UTM/swf/" target="_blank">Sonicwall</a> است.</p>
<p>دستگاه های UTM یا Unified Threat Management یا بعبارت دیگر All-in-one Firewall دستگاههای چند منظوره هستند که کار Firewall؛ IPS؛ Anti-Virus؛ Anti-Malware و VPN و غیره را انجام میدهند. سیسکو با از رده خارج کردن PIX و عرضه ASA در سال 2004 به پیشباز این تکنولوژی رفت دقیقا کاری که NetScreen با سری SSG انجام داد (که توسط Juniper خریداری شد.) تصویر زیر <a href="http://www.cisco.com/en/US/products/ps6120/prod_models_comparison.html" target="_blank">ASA5505</a> و <a href="https://www.juniper.net/us/en/products-services/security/ssg-series/ssg5/" target="_blank">SSG 5</a> که از ارزان ترین و کوچک ترین مدل در رده خود هستند را نشان میدهد. (در حدود 400 دلار قیمت دارند)</p>
<p><a href="http://shzandi.files.wordpress.com/2009/09/asa5505ssg5front.jpg"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="ASA5505 &amp; SSG5" border="0" alt="ASA5505 &amp; SSG5" src="http://shzandi.files.wordpress.com/2009/09/asa5505ssg5front_thumb.jpg?w=498&#038;h=252" width="498" height="252" /></a> </p>
<p>اگر در دنیای امنیت شبکه سه شرکت برتر بخواهیم نام ببریم: Juniper ، Cisco و Checkpoint بالاترین سهم را دارند شرکت هایی نظیر ISS (که توسط IBM اخیرا خریداری شد) Tipping Point (جدیدا توسط 3Com خریداری شده) و Palo Alto نیز در این میان بازار خود را دارند. </p>
<p>سیسکو اسم این تکنولوژی را Anti-X گذارده که بجای X میتوان Virus ، Malware یا Worm را بعنوان نمونه قرار داد و Partner او در زمینه Anti-Virus بهترین شرکت در این زمینه یعنی Trend-Micro است که سریعترین سایت تشخیص ویروس در اینترنت Antivirus.com را دارد. (NetASQ با Kaspersky همکاری میکند.) سیسکو در سیستم عامل 8.2 که چند هفته پیش ارائه شد تشخیص Botnet را نیز قرارداده و اگر دستگاهی در شبکه شما عضو شبکه های Zombie شده باشد توسط Database مرکزی شناسایی میگردد. دستگاه ASA تکنولوژی های سیسکو نظیر EZVPN را پیشتیانی میکند ضمن اینکه از SSLVPN و Redundancy نیز برخوردار است. هرچند که ضعف هایی نظیر نبود و عدم پشتیبانی از Policy Based Routing، GRE و BGP دارد.</p>
<p>UTM ها کاربرد Small to Medium و Enterprise دارند و در شبکه های Service Provider و Data Center از آنها کمتر استفاده شده &#8211; سعی میشود امنیت را بصورت Modular در دستگاههای متعدد با وظایف مختلف در سطوح پایینتر اما دقیقتر همراه با Redundancy پیاده کرد. آیا تکنولوژی امنیت شبکه تنها به UTM ختم خواهد شد، خیر بخش مصرف خانگی (فایروال های VPN با قابلیت بی سیم) و بخشی از شبکه های شرکت ها به آن سمت حرکت خواهد کرد. استفاده از IPS با Firewall ممکن است در سالیان نزدیک کاملا تلفیق شود اما تکنولوژی های Parallel با آنها نظیر دستگاههای Anomaly Detection و DDOS Guard تا Event Correlation و NAC اجازه نخواهند داد تا شما نفس راحتی کشیده و بازه فعالیت و مطالعه خود را به یک سو متمرکز کنید.</p>
<p>بیش از 100 محصول UTM مختلف در بازار داریم. لیست تولیدکنندگان دستگاه های UTM:</p>
<p align="left"><a href="http://www.o2security.com/product/productclass.php?classfiy_sn=86">O2Security SifoWorks</a></p>
<p align="left"><a href="http://www.paloaltonetworks.com/">Palo Alto Networks</a></p>
<p align="left"><a href="http://www.fortinet.com/products/fortigate_overview.html">Fortinet Fortigate</a></p>
<p align="left"><a href="http://www.sonicwall.com/us/products/UTM_Firewall_VPN.html">SonicWall</a></p>
<p align="left"><a href="http://www.watchguard.com/">Watchguard</a></p>
<p align="left"><a href="http://www.crossbeamsystems.com/">Crossbeam Systems</a></p>
<p align="left"><a href="http://www.astaro.com/">Astaro</a></p>
<p align="left"><a href="http://www.untangle.com/">Untangle</a></p>
<p align="left"><a href="http://www.phion.com/en/page_en.php?pid=1396">Phion Netfence</a></p>
<p align="left">Secure Computing’s <a href="http://www.securecomputing.com/index.cfm?skey=20&amp;lang=en">Secure Firewall</a> and <a href="http://www.securecomputing.com/index.cfm?skey=1485">SnapGear</a></p>
<p align="left"><a href="http://www.juniper.net/products_and_services/firewall_slash_ipsec_vpn/index.html">Juniper Networks Firewall</a></p>
<p align="left"><a href="http://www.cisco.com/en/US/products/ps6120/">Cisco ASA</a></p>
<p align="left"><a href="http://www.checkpoint.com/products/utm.html">Checkpoint UTM</a></p>
<p align="left"><a href="http://us.zyxel.com/web/product_category.php?PC1indexflag=20040908175941">Zyxel</a></p>
<p align="left"><a href="http://usa.nokia.com/A4179142">Nokia</a></p>
<p align="left"><a href="http://www-935.ibm.com/services/us/index.wss/offerfamily/igs/a1026532">IBM</a></p>
<p align="left"><a href="http://www.cyberoam.com/solutionsoverview.html">Cyberoam</a></p>
<p align="left"><a href="http://www.dlink.com/products/category.asp?cid=9&amp;sec=2">D-Link NetDefend</a></p>
<p align="left"><a href="http://www.draytek.co.uk/">Draytek Vigor</a></p>
<p align="left"><a href="http://www.freedom9.com/products/category.php?c=16">Freedom9 freeGuard</a></p>
<p align="left"><a href="http://www.esoft.com/new_products/utm.cfm">eSoft Instagate</a></p>
<p align="left"><a href="http://www.clavister.com/products/appliance_overview.html">Clavister</a></p>
<p align="left"><a href="http://www.gibraltar.at/">Gibraltar</a></p>
<p align="left"><a href="http://www.smoothwall.net/products/advancedfirewall2008/">SmoothWall</a></p>
<p align="left"><a href="http://www.gta.com/products/">GTA</a></p>
<p align="left"><a href="http://www.hotbrick.com/index.asp">Hotbrick</a></p>
<p align="left"><a href="http://www.securepoint.cc/">SecurePoint</a></p>
<p align="left"><a href="http://www.netasq.com/en/index.php">Netasq</a></p>
<p align="left"><a href="http://www.gsec1.com/prodigy/prodigy_300_features.shtml">GSec1 Prodigy</a></p>
<p align="left"><a href="http://netboxblue.com/products/utm">NetBoxBlue</a></p>
<p align="left"><a href="http://www.gajshield.com/">GAJShield</a></p>
<p align="left"><a href="http://www.celestix.com/products/isa/index.htm">Celestix MSA</a></p>
<p align="left"><a href="http://www.elandsys.com/products/sys2/">Eland Systems</a></p>
<p align="left"><a href="http://www.gateprotect.com/">GateProtect</a></p>
<p align="left"><a href="http://www.theblackbox.net">BlackBox</a></p>
<p align="left"><a href="http://netstealth.com/">NetStealth</a></p>
<p align="left"><a href="http://www.netsentron.com/index.html">NetSentron</a></p>
<p align="left"><a href="http://www.arkoon.net/-FAST360-R,111-.html">Arkoon Fast360</a></p>
<p align="left"><a href="http://xsentry.trustix.com/">Trustix Xsentry</a></p>
<p align="left"><a href="http://www.endian.com/en/products/hardware/">Endian</a></p>
<p align="left"><a href="http://www.secpoint.com/secpoint-protector.html">SecPoint Protector</a></p>
<p align="left"><a href="http://www.calyptix.com/products.php">Calyptix AccessEnforcer</a> </p>
<p align="left"><a href="http://www.wiresoft.net/">Wiresoft</a></p>
<p>&#160;</p>
<ul>
<li>من از کدام محصول در منزل استفاده میکنم؟</li>
</ul>
<p align="right">Cisco ASA5505 که دو پورت POE برای اتصال IPPhone و Wireless Access Point &#8211; بدون نیاز به برق (از میان 8 پورت خود) در اختیار میگذارد.</p>
<p><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/09/szhome_asa.jpg?w=490&#038;h=317" width="490" height="317" /> </p>
<p>&#160;</p>
<p>در آخر نگاهی به تست Network World خالی از لطف نیست:</p>
<p align="left"><a href="http://www.networkworld.com/reviews/2007/111207-utm-firewall-test-intro.html?nwwpkg=utm" target="_blank">http://www.networkworld.com/reviews/2007/111207-utm-firewall-test</a></p>
<br />نوشته شده در Juniper, Security, پاسخ به پرسش ها  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/967/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/967/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/967/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/967/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/967/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/967/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/967/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/967/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/967/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/967/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=967&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/09/02/%d8%af%d8%b3%d8%aa%da%af%d8%a7%d9%87-%d9%87%d8%a7%db%8c-utm/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/09/asa.jpg" medium="image">
			<media:title type="html">Cisco ASA</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/09/asa5505ssg5front_thumb.jpg" medium="image">
			<media:title type="html">ASA5505 &#38; SSG5</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/09/szhome_asa.jpg" medium="image" />
	</item>
		<item>
		<title>CiscoWorks</title>
		<link>http://persian.shafagh.com/2009/08/06/ciscoworks/</link>
		<comments>http://persian.shafagh.com/2009/08/06/ciscoworks/#comments</comments>
		<pubDate>Wed, 05 Aug 2009 20:28:07 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Basics]]></category>
		<category><![CDATA[IP Routing]]></category>
		<category><![CDATA[Quality of Service]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WAN Technologies]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/08/06/ciscoworks/</guid>
		<description><![CDATA[سیسکو محصولات مدیریت شبکه خود را تحت نام تجاری CiscoWorks ارائه میکند. بطور مثال بسته نرم افرازی CiscoWorks LAN Management System تنها یکی از Package های فروشی سیسکو در این زمینه است هر چند خود LMS حاصل ادغام 6 محصول متنوع مدیریتی برای شبکه های Switching و Routing سیسکو است. از سری محصولات CiscoWorks میتوان [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=953&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>سیسکو محصولات مدیریت شبکه خود را تحت نام تجاری CiscoWorks ارائه میکند. بطور مثال بسته نرم افرازی CiscoWorks LAN Management System تنها یکی از Package های فروشی سیسکو در این زمینه است هر چند خود LMS حاصل ادغام 6 محصول متنوع مدیریتی برای شبکه های Switching و Routing سیسکو است.</p>
<p><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/cworks.jpg?w=495&#038;h=304" width="495" height="304" /> </p>
<p>از سری محصولات CiscoWorks میتوان به موارد زیر اشاره کرد:</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2425/" target="_blank">LAN Management System</a> – LMS</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2432/index.html" target="_blank">CiscoWorks Voice Manager</a></p>
<p align="left"><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2064/index.html" target="_blank">CiscoWorks QoS Policy Manager</a> – QPM</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/ps6923/index.html" target="_blank">CiscoWorks Network Compliance Manager</a> &#8211; NCM</p>
<p align="left">&#160;<a href="http://www.cisco.com/en/US/products/ps6498/index.html" target="_blank">Cisco Security Manager</a> &#8211; CSM</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps3915/index.html" target="_blank">CiscoWorks Wireless LAN Solution Engine</a> &#8211; WLSE</p>
<p>&#160;</p>
<p>سری LMS بدون شک پرفروش ترین و معروف ترین CiscoWorks است. در این بین با QPM هم کار کردم که برای مدیریت QoS شبکه طراحی شده و ویژگی های جالبی دارد. WLSE برای مدیریت شبکه های Wireless سیسکو است و مطابق نقشه ساختمان پوشش Wireless ها را نشان داده و در صورتیکه Access-Point زائدی در شبکه نصب شود آنرا شناسایی میکند. CSM خود از زیر نام CiscoWorks در آمده و با پشتیبانی از دیگر محصول سیسکو بنام MARS بعنوان یک محصول قوی جهت استاندارد سازی امنیت شبکه و محدود کردن خطرات عرضه میشود.</p>
<p>برگردیم به LMS برای مدیریت شبکه های LAN… نسخه های اولیه LMS بسیار آزاردهنده بودند. مجموعه ای از 13 CD که یک به یک باید نصب میشدند و بیش از 4 ساعت زمان برای نصب آن نیاز بود. ماه پیش نسخه جدید 3.2 آن ارائه شد که خصوصیات جدیدی را به ارمغان آورده است. برای مقایسه نسخه های متفاوت LMS <a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2425/prod_software_versions_comparison.html" target="_blank">اینجا را کلیک کنید.</a></p>
<p><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/080131101920.jpg?w=495&#038;h=234" width="495" height="234" /> </p>
<p>محصول CiscoWorks LAN Management از چندین محصول زیرمجموعه تشکیل شده است:</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/ps7212/index.html">CiscoWorks Assistant</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps563/index.html">CiscoWorks Campus Manager</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps4565/index.html">CiscoWorks CiscoView</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps3996/index.html">CiscoWorks Common Services Software</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2421/index.html">CiscoWorks Device Fault Manager</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps1008/index.html">CiscoWorks Internetwork Performance Monitor</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2425/index.html">CiscoWorks LAN Management Solution</a>    <br /><a href="http://www.cisco.com/en/US/products/ps7198/index.html">CiscoWorks LMS Portal</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2073/index.html">CiscoWorks Resource Manager Essentials</a></p>
<p>یکی از شش برنامه اصلی در LMS برنامه RME است. کار Resource Management Essentials ایجاد لیست تجهیزات درست مثل فهرست های انبار داری است – Inventory Management مثل شماره سریال سوییچ ها و روتر های شبکه، ماژول ها، میزان حافظه و فلاش هر دستگاه و نوع IOS و نسخه آن. از جمله مواردی که با RME میتوان انجام داد upgrage کردن چندین دستگاه طی یک برنامه زمانبندی شده است. همچنین RME برای شما از Configuration ها و IOS ها بصورت اتوماتیک Backup میگیرد و اگر تغییراتی در تنظیمات انجام شود ثبت میکند و نسخه های قبلی تنظیمات را بصورت History برایتان حفظ میکند.</p>
<p><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/182851.jpg?w=494&#038;h=364" width="494" height="364" /> </p>
<p>از دیگر برنامه های پکیج LMS برنامه CiscoView است. بکمک این برنامه میتوان تصویر یک دستگاه را بدون اینکه وارد سایت شویم و چراغ های دستگاه ها را چک کنیم برایمان پدیدار میکند:</p>
<p><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/eweb_3_b.gif?w=500&#038;h=624" width="500" height="624" /> </p>
<p>روی پورت های سوییچ یا روتر کلیک کنید تا وضعیت ترافیک روی آن را به شما نشان دهد (تصویر بالا). در تصویر زیر پورت Ethernet روتر 1751 ما Shutdown است و برنگ قرمز نشان داده شده است:</p>
<p><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/image013.gif?w=500&#038;h=227" width="500" height="227" /> </p>
<p>LMS برای شما گراف شبکه ایجاد میکند و در صورتیکه دستگاهی ارتباط خود را از دست داد به شما Alert میدهد و روی صفحه نمایشگر بزرگ LCD خود برای Monitoring میتوانید دستگاه خراب را برنگ قرمز ببینید.&#160; این گراف میتواند مربوط به یک ناحیه از شبکه یا کل شبکه باشد و بنام Topology Services داخل صفحه LMS Portal قید شده است:</p>
<p><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/image001.gif?w=500&#038;h=377" width="500" height="377" /> </p>
</p>
</p>
</p>
<p>از دیگر خصوصیات LMS اندازه گیری Performance شبکه و نشان دادن کارایی بر اساس اندازه گیری Jitter (نوسان در تاخیر) یا محاسبه عملکرد ICMP بین نقاط شبکه و حاصل آن را بصورت گراف در اختیارتان میگذارد. به این برنامه IPM یا Internetwork Performance Monitor میگوییم که از LMS2 به بسته CiscoWorks اضافه شد. در شکل زیر عمکرد چند ماه اخیر و نوسان Ping ها&#160; بین نود های مختلف WAN نشان داده شده است.</p>
<p><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/image019.jpg?w=497&#038;h=373" width="497" height="373" /> </p>
<p>در آخر باید بخاطر داشت که نصب LMS بصورت کامل کار ساده ای نیست و نیاز به آزمایش، تمرین و تجربه دارد. برای دریافت اطلاعات از تجهیزات باید SNMP را روی دستگاه ها تنظیم کنید و به LMS دسترسی دهید. LMS از یک یا چند روتر بعنوان Seed Device استفاده میکند تا توپولوژی شبکه را تشخیص دهد و بقیه دستگاهها را بصورت Auto Discovery به مجموعه اضافه کند. پس از آن باید RCP را روی دستگاهها تنظیم کنید تا کار کپی IOS برای Upload و Download از LMS به هر روتر و سوییچ امکان پذیر شود. SYSLOG را نیز به آدرس LMS میفرستید چون LMS خود یک Syslog Server نیز هست. پس از آن SMTP سرور را برای LMS تنظیم میکنید تا در صورتیکه خطایی در کارایی شبکه پیدا شد DFM يا Device Fault Management به شما email زده و شما را از حوادث مطلع کند.</p>
<p>در صورتیکه خواستید امتحان کنید نسخه 3.2 را پیشنهاد میکنم (Stable است) که از سایت سیسکو میتوان بصورت Evaluation دریافت کرد. (از IP های ایران ممکن است کار نکند در صورتیکه کار کرد لطفا comment بگذارید.)</p>
<p align="left"><a title="http://cisco.mediuscorp.com/lms" href="http://cisco.mediuscorp.com/lms">http://cisco.mediuscorp.com/lms</a></p>
<p align="right">چندی پیش برای مشتری بزرگی Presentation برای LMS تهیه کردم و پروژه نصب LMS با License 1000 دستگاه را انجام دادیم. میتوانید این PowerPoint مختصر نیم مگی را Download کنید:</p>
<p align="center"><a href="http://shzandi.files.wordpress.com/2009/08/lms.pptx" target="_blank"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="سیسکو به پارسی CiscoWorks" border="0" alt="سیسکو به پارسی CiscoWorks" src="http://shzandi.files.wordpress.com/2009/08/rmtppt.png?w=128&#038;h=128" width="128" height="128" /></a></p>
<br />نوشته شده در Basics, IP Routing, Quality of Service, Security, پاسخ به پرسش ها, WAN Technologies  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/953/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/953/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/953/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/953/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/953/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=953&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/08/06/ciscoworks/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/08/cworks.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/080131101920.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/182851.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/eweb_3_b.gif" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/image013.gif" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/image001.gif" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/image019.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/rmtppt.png" medium="image">
			<media:title type="html">سیسکو به پارسی CiscoWorks</media:title>
		</media:content>
	</item>
		<item>
		<title>شبکه VPN</title>
		<link>http://persian.shafagh.com/2009/08/04/%d8%b4%d8%a8%da%a9%d9%87-vpn/</link>
		<comments>http://persian.shafagh.com/2009/08/04/%d8%b4%d8%a8%da%a9%d9%87-vpn/#comments</comments>
		<pubDate>Mon, 03 Aug 2009 21:01:41 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Basics]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WAN Technologies]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/08/04/%d8%b4%d8%a8%da%a9%d9%87-vpn/</guid>
		<description><![CDATA[&#160; برای تشریح VPN ابتدا نگاهی به معنی لغوی آن می اندازیم: Virtual Private Network شبکه خصوصی مجازی شبکه ای است که بر روی شبکه ای دیگر تشکیل شده است. شبکه زیرین که کار زیرساخت را ایفا میکند معمولا شبکه ای عمومی (نظیر اینترنت) است… &#160; برای توضیح واژگانی نظیر Transparent و Virtual میتوان چنین [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=942&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p>برای تشریح VPN ابتدا نگاهی به معنی لغوی آن می اندازیم:</p>
<p>Virtual Private Network شبکه خصوصی مجازی شبکه ای است که بر روی شبکه ای دیگر تشکیل شده است. شبکه زیرین که کار زیرساخت را ایفا میکند معمولا شبکه ای عمومی (نظیر اینترنت) است…</p>
<p>&#160;</p>
<p>برای توضیح واژگانی نظیر Transparent و Virtual میتوان چنین عنوان کرد:</p>
<p>&#160;</p>
<p>اگر چیزی را دیدی و آنجا بود &#8211; حقیقی است = Real</p>
<p>اگر چیزی را دیدی اما آنجا نبود Virtual (مجازی) است.</p>
<p>اگر چیزی را ندیدی اما آنجا بود Transparent است (شفاف)</p>
<p>اگر چیزی را ندیدی و آنجا هم نبود … یکجای کار اشکال داره!</p>
<p>&#160;</p>
<p>حال این اصل ها را به مثال های شبکه برمیگردانیم:</p>
<p>یک سرور که IP Public و درون Rack قرار دارد یک سرور حقیقی است Real Server </p>
<p>یک سرور که قابل دسترسی از طریق IP است اما روی VMware نصب شده و روی سخت افزار مستقیما عمل نمی کند Virtual است.</p>
<p>یک Firewall که در مسیر Traceroute ما دیده نمیشود و قابل Ping و ردیابی نیست Transparent است.</p>
<p>&#160;</p>
<p>شبکه VPN همانطور که از اسمش پیداست Virtual است … بصورت فیزیکی ساختاری ندارد. وقتی مخابرات برای سازمانی با Frame Relay یا ATM و X.25 یا حتی بصورت Leased Line های مختلف ارتباط شبکه نقاط دوردست را فراهم میکند به آن Overlay Network یا Overlay VPN Model میگوییم. یعنی بنای شبکه شما روی شبکه Provider (سرویس دهنده) نهاده شده است. اگر Peer-to-peer VPN باشد یعنی شبکه شما بصورت پویا با شبکه سرویس دهنده ارتباط برقرار میکند نظیر MPLS VPN.</p>
<p>&#160;</p>
<p>اما من فکر میکنم بیشتر منظور شما VPN روی اینترنت است…</p>
<p>&#160;</p>
<p>کلا دو مدل دسترسی به VPN در Internet پیدا سازی میشود:</p>
<ul>
<li>Remote Access </li>
<li>Site to Site </li>
</ul>
<p>مدل Remote Access امکان دسترسی کاربر را از منزلش به شبکه محیط کار فراهم میکند. بطور مثال من خیلی از روز ها جلسات شرکت و کارهایم را از راه دور، از منزل یا در سفر انجام میدهم برای این کار از Cisco VPN Client یا Cisco AnyConnect استفاده میکنم.</p>
<p>در Remote Access بسته به نوع تکنولوژی و تولیدکننده از پروتکل های متنوعی استفاده میشود PPTP و L2TP روی محصولات Microsoft (سرورهای Remote Access یا RRAS) پشتیبانی میشود. PPTP یا Point to Point Tunneling Protocol پروتکلی است که امکان VPN را بدون رمزنگاری و Encryption محیا میکند. روش آن&#160; PPP و GRE ادغام شده در یک پروتکل است که روی پورت 1723 TCP کار میکند. از ویندوز 95 پشتیبانی این پروتکل استاندارد در ویندوز گنجانده شد و با RFC2637 توسط IETF استاندارد شد:</p>
<p dir="ltr"><a title="http://tools.ietf.org/html/rfc2637" href="http://tools.ietf.org/html/rfc2637">http://tools.ietf.org/html/rfc2637</a></p>
<p dir="rtl">PPTP را در سیسکو با دستورات VPDN میتوان فعال کرد هر چند که سیسکو پروتکل L2F را نیز ارائه کرد. در سمت دیگر برای Encryption و بالابردن امنیت و رمزنگاری L2TP در سال 1999 ارائه شد.</p>
<p dir="rtl">&#160;<img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/vpn1.jpg?w=483&#038;h=418" width="483" height="418" /> </p>
<p dir="rtl">محبوبترین پروتکل برای VPN؛ IPSEC است. در سیسکو برای فعال کردن آن به IOS ی با ويژگی های Adv-Security نیاز داریم. سیسکو Cisco VPN Client را برای ویندوز، Mac ، Linux و iPhone ارائه کرده تا بتوان از تمام کلاینت های موجود به VPN وصل شد و اطلاعات Encrypt شده را رد و بدل کرد.</p>
<p dir="rtl">جدیدترین نوع VPN استفاده از SSL و TLS است که بدون نیاز به نرم افزار خاصی در سمت کاربر و تنها به کمک مرورگر میتوان به آن وصل شد و کار کرد. بطور مثال SSL VPN را روی Cisco ASA در شرکت فعال میکنیم و از منزل با وصل شدن به صفحه Webpage شرکت و وارد کردن Username Password به File Server و RDP های روی سرورها درون صفحه Browser متصل میشویم. بدین صورت از CafeNet ها و کامپیوترهایی که برنامه VPN ندارند نیز میتوان برای کار استفاده کرد.</p>
<p dir="rtl"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/sslvpn.jpg?w=455&#038;h=380" width="455" height="380" /> </p>
<p dir="rtl">مدل دوم پیاده سازی VPN ، بنام Site to Site یا LAN to LAN برای ایجاد VPN بین دو یا چند شبکه است بطور مثال یک شعبه کوچک بانکی با پنج تا ده کلاینت به یک شعبه مرکزی VPN میکند (Tunnel)</p>
<p dir="rtl">در این مدل اگر نیازی به رمزنگاری نباشد میتوان از پروتکل GRE یا Generic Routing Encapsulation استفاده کرد. در صورتیکه به Encryption نیاز باشد از IPsec همراه با ISAKMP و IKE برای ردوبدل کردن کلید و Certificate استفاده میشود. استفاده از GRE همراه با IPsec امکان خوبی برای Routing و همچنین انتقال امن دیتا را فراهم میسازد.</p>
<p dir="rtl">سیسکو EZVPN را برای ساده کردن پیاده سازی Site 2 Site VPN ارائه کرده که بدین صورت با IP های Dynamic اینترنت نیز بتوان از VPN استفاده کرد.</p>
<p dir="rtl">DMVPN و GETVPN دو مدل دیگر VPN برای شبکه هایی است که میخواهند تعداد زیادی از شعب را روی اینترنت به هم متصل کنند در این مدل غیر از سایت های اصلی بقیه میتوانند از IP داینامیک و ADSL استفاده کنند که نیازی به IP Static نباشد. (پایین آوردن هزینه)</p>
<p dir="rtl">انواع دیگری از VPN نیز داریم که از حوصله و سطح بحثمان خارج است اما در دنیای امروز برای VPN از تکنولوژی IPsec برای Tunnel بین شبکه ها؛ SSL برای Remote-access ها و از TLS برای ipphone ها استفاده میشود.</p>
<p dir="rtl"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/1210784106_ciscovpnclientv5-0-03-0530.png?w=326&#038;h=258" width="326" height="258" /> </p>
<p dir="rtl">جالب اینجاست که تمامی تکنولوژی های VPN روی یک روتر سری 1800 یا 2800 سیسکو بهمراه IOS مورد نیاز، قابل پیاده سازی است. قبلا سیسکو VPN Concentrator را ارائه میکرد که با ارائه Cisco ASA تولید آن متوقف شد.</p>
<br />نوشته شده در Basics, Security, پاسخ به پرسش ها, WAN Technologies  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/942/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/942/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/942/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/942/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/942/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/942/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/942/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/942/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/942/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/942/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=942&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/08/04/%d8%b4%d8%a8%da%a9%d9%87-vpn/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/08/vpn1.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/sslvpn.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/1210784106_ciscovpnclientv5-0-03-0530.png" medium="image" />
	</item>
		<item>
		<title>کتاب سیسکو MARS</title>
		<link>http://persian.shafagh.com/2009/07/29/%da%a9%d8%aa%d8%a7%d8%a8-%d8%b3%db%8c%d8%b3%da%a9%d9%88-mars/</link>
		<comments>http://persian.shafagh.com/2009/07/29/%da%a9%d8%aa%d8%a7%d8%a8-%d8%b3%db%8c%d8%b3%da%a9%d9%88-mars/#comments</comments>
		<pubDate>Wed, 29 Jul 2009 05:34:51 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/07/29/%da%a9%d8%aa%d8%a7%d8%a8-%d8%b3%db%8c%d8%b3%da%a9%d9%88-mars/</guid>
		<description><![CDATA[یکی از دوستان درخواست کردند تا منابع و Reference برای CS-MARS معرفی کنیم: &#34;با سلام و تشکر اگر امکان دارد یکسری منابع خوب برای یادگیری کار با مارس به من معرفی کنید. مجتبی&#34; &#160; برای MARS انتشارات سیسکو دو کتاب منتشر کرده که مطالعه هر دو آنها ضروری است: کتاب Security Monitoring with Cisco Security [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=905&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>یکی از دوستان درخواست کردند تا منابع و Reference برای CS-MARS معرفی کنیم:</p>
<p>&quot;با سلام و تشکر   <br />اگر امکان دارد یکسری منابع خوب برای یادگیری کار با مارس به من معرفی کنید. مجتبی&quot;</p>
<p>&#160;</p>
<p>برای MARS انتشارات سیسکو دو کتاب منتشر کرده که مطالعه هر دو آنها ضروری است:</p>
<p><img style="display:inline;border-width:0;" title="Threat Mitigation" border="0" alt="Threat Mitigation" src="http://shzandi.files.wordpress.com/2009/07/threatmitigation.jpg?w=246&#038;h=300" width="246" height="300" /> <img style="display:inline;border-width:0;" title="Security Monitoring" border="0" alt="Security Monitoring" src="http://shzandi.files.wordpress.com/2009/07/securitymonitoring.jpg?w=246&#038;h=300" width="246" height="300" /></p>
<p>کتاب Security Monitoring with Cisco Security MARS نوشته گری هالن و گرگ کیلاگ برای محافظت از شبکه، نظارت و دفع حملات بکمک مارس، استفاده از مارس همراه با NAC و سازگاری ودستیابی به استانداردهای PCI و Regularity ها نوشته شده:</p>
<p align="left"><a href="http://www.ciscopress.com/bookstore/product.asp?isbn=1587052709">http://www.ciscopress.com/bookstore/product.asp?isbn=1587052709</a></p>
<p align="left">
<p align="right">&#160;</p>
<p align="right">کتاب Security Threat Mitigation and Response: Understanding Cisco Security Mars برای آشنایی و نحوه برخورد با انبوه Log ها و مدیریت سیستم های امنیتی منتشر شده است:</p>
<p align="left"><a href="http://www.ciscopress.com/bookstore/product.asp?isbn=1587052601">http://www.ciscopress.com/bookstore/product.asp?isbn=1587052601</a></p>
<p align="left">
<p align="right">&#160;</p>
<p align="right">برای دریافت Configuration Guide های سیسکو مارس نیز میتوانید به سایت سیسکو رجوع کنید:</p>
<p align="left"><a href="http://www.cisco.com/go/mars">http://www.cisco.com/go/mars</a></p>
<p align="left"><a href="http://www.cisco.com/en/US/products/ps6241/tsd_products_support_configure.html">http://www.cisco.com/en/US/products/ps6241/tsd_products_support_configure.html</a></p>
<p align="left">
<p align="right">&#160;</p>
<p align="right">موسسه SANS در مورد تنظیم مارس:</p>
<p align="left"><a title="http://www.sans.org/reading_room/whitepapers/logging/configuring_and_tuning_cisco_csmars_2044" href="http://www.sans.org/reading_room/whitepapers/logging/configuring_and_tuning_cisco_csmars_2044">http://www.sans.org/reading_room/whitepapers/logging/configuring_and_tun     <br />ing_cisco_csmars_2044</a></p>
<p align="left">
<p align="right">&#160;</p>
<p align="right">لینک های مرتبط:</p>
<p align="left"><a href="http://blog.shafagh.com/2009/06/25/cs-mars">http://blog.shafagh.com/2009/06/25/cs-mars</a></p>
<p align="left"><a href="http://persian.shafagh.com/2009/04/24/mars">http://persian.shafagh.com/2009/04/24/mars</a></p>
<br />نوشته شده در Security, پاسخ به پرسش ها  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/905/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/905/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/905/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/905/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/905/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/905/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/905/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/905/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/905/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/905/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=905&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/07/29/%da%a9%d8%aa%d8%a7%d8%a8-%d8%b3%db%8c%d8%b3%da%a9%d9%88-mars/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/07/threatmitigation.jpg" medium="image">
			<media:title type="html">Threat Mitigation</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/07/securitymonitoring.jpg" medium="image">
			<media:title type="html">Security Monitoring</media:title>
		</media:content>
	</item>
		<item>
		<title>NetFlow</title>
		<link>http://persian.shafagh.com/2009/07/07/netflow/</link>
		<comments>http://persian.shafagh.com/2009/07/07/netflow/#comments</comments>
		<pubDate>Tue, 07 Jul 2009 10:51:55 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IOS Services]]></category>
		<category><![CDATA[Quality of Service]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=820</guid>
		<description><![CDATA[پروتکل NetFlow در سال 1996 توسط دو مهندس سیسکو بنامهای Darren Kerr  و Barry Bruins ایجاد شد. یک پروتکل مدیریتی که اطلاعات Flow هایی که از روتر یا سوییچ عبور میکنند را به سرور ارسال میکند. بدین صورت میتوان از Flow ها و ترافیک در حال عبور مطلع شد. NetFlow به پنج سوال رایج در [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=820&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p style="direction:rtl;text-align:right;">
<p style="direction:rtl;text-align:right;">پروتکل NetFlow در سال 1996 توسط دو مهندس سیسکو بنامهای Darren Kerr  و Barry Bruins ایجاد شد. یک پروتکل مدیریتی که اطلاعات Flow هایی که از روتر یا سوییچ عبور میکنند را به سرور ارسال میکند. بدین صورت میتوان از Flow ها و ترافیک در حال عبور مطلع شد.</p>
<p style="direction:rtl;text-align:right;">
<p style="direction:rtl;text-align:right;">NetFlow به پنج سوال رایج در ترافیک شبکه پاسخ میدهد: who, what, when, where and how</p>
<p style="direction:rtl;text-align:right;"><a href="http://shzandi.files.wordpress.com/2009/07/flow.jpg"><img class="aligncenter size-full wp-image-821" title="Flow" src="http://shzandi.files.wordpress.com/2009/07/flow.jpg?w=497&#038;h=338" alt="Flow" width="497" height="338" /></a></p>
<p style="direction:rtl;text-align:right;">چه فرستنده ای به کدام گیرنده در زمان مشخص چه دیتایی را در چه حجمی ارسال میکند.</p>
<p style="direction:ltr;text-align:left;">Source IP address</p>
<p style="direction:ltr;text-align:left;">Destination IP address</p>
<p style="direction:ltr;text-align:left;">Source port for UDP or TCP, 0 for other protocols</p>
<p style="direction:ltr;text-align:left;">Destination port for UDP or TCP, type and code for ICMP, or 0 for other protocols</p>
<p style="direction:ltr;text-align:left;">IP protocol</p>
<p style="direction:ltr;text-align:left;">Ingress interface</p>
<p style="direction:ltr;text-align:left;">IP Type of Service</p>
<p style="direction:rtl;text-align:right;">
<p style="direction:rtl;text-align:right;">از این پروتکل در Backbone های اینترنت جهت Accounting براساس ترافیک IP استفاده میشود. (Peering Arrangement )</p>
<p style="direction:rtl;text-align:right;">براین اساس Backbone ها میتوانند ترافیک مورد Exchange خود با یکدیگر را حساب کنند. از دیگر موارد استفاده آن Network Planning و بررسی منابع مورد نیاز شبکه است.</p>
<p style="direction:rtl;text-align:right;">
<p style="direction:rtl;text-align:right;">از مصارف جدیدتر NetFlow، NBA يا Network Behavior Analysis است که در امنیت شبکه و برای تشخیص حملات و Denial of Service – DOS مورد استفاده قرار میگیرد.</p>
<p style="direction:rtl;text-align:right;">
<p style="direction:rtl;text-align:right;">اطلاعات جمع آوری شده در زمان های مشخصی توسط UDP به سرور NetFlow Collector ارسال میگردد. عموما 20 تا 50 Flow در هر بسته گزارش گنجانده میشود روی اکثر روتر های سیسکو و سوییچ های 6500 و 4500 پشتیبانی  شده و جدیدا در نسخه 8.2 سیستم عامل ASA روی فایروال نیز گنجانده شده است. که به آن NSEL یا NetFlow Security Event Logging گفته میشود و برای ارسال Flow ها به CS-MARS در نظر گرفته شده است.</p>
<p style="direction:rtl;text-align:right;">
<p style="direction:rtl;text-align:right;">آخرین نسخه NetFlow v9 است که اجازه تعریف اطلاعات ارسالی را بصورت Template به فرستنده و گیرنده میدهد. مثل MPLS و IPv6. همچنین IETF نسخه ای بنام IPFIX را که Version 10 آن اطلاق میشود براساس v9 استاندارد کرده است.RFC5101, RFC5102</p>
<p style="direction:rtl;text-align:right;">
<p style="direction:rtl;text-align:right;">
<p style="direction:rtl;text-align:right;">از NetFlow برندهای دیگر شبکه نظیر جونیپر ، HP و Brocade تحت عنوان sFlow استفاده میکنند. (استاندارد)</p>
<p style="direction:rtl;text-align:right;">
<p style="direction:rtl;text-align:right;">برنامه های Collector متعددی برای NetFlow وجود دارد که قابلیت های زیاد و متنوعی را ارائه میکنند:</p>
<p style="direction:rtl;text-align:right;">بطور مثال در Scrutinizer میتوان کاربر تعریف کرد و براساس هر کاربر سطح دسترسی مشخص کرد. نسخه رایگان آن را از وب سایت Plixer میتوان Download کرد. که البته نسخه حرفه ای آن رایگان نیست:</p>
<p style="direction:rtl;text-align:left;"><a href="http://www.plixer.com/products/scrutinizer.php">http://www.plixer.com/products/scrutinizer.php</a></p>
<p style="direction:rtl;text-align:right;">
<p style="direction:rtl;text-align:right;">تنظیمات:</p>
<p style="direction:ltr;text-align:left;">router#configure terminal</p>
<p style="direction:ltr;text-align:left;">router-2621(config)#interface FastEthernet 0/1</p>
<p style="direction:ltr;text-align:left;">router-2621(config-if)#ip route-cache flow</p>
<p style="direction:ltr;text-align:left;">router-2621(config-if)#exit</p>
<p style="direction:ltr;text-align:left;">router-2621(config)#ip flow-export destination 192.168.0.101 9996</p>
<p style="direction:ltr;text-align:left;">router-2621(config)#ip flow-export source FastEthernet 0/1</p>
<p style="direction:ltr;text-align:left;">router-2621(config)#ip flow-export version 5</p>
<p style="direction:ltr;text-align:left;">router-2621(config)#ip flow-cache timeout active 1</p>
<p style="direction:ltr;text-align:left;">router-2621(config)#ip flow-cache timeout inactive 15</p>
<p style="direction:ltr;text-align:left;">router-2621(config)#snmp-server ifindex persist</p>
<p style="direction:ltr;text-align:left;">router#show ip flow export</p>
<p style="direction:ltr;text-align:left;">router#show ip cache flow</p>
<p style="direction:rtl;text-align:right;">
<p style="direction:rtl;text-align:right;"><a href="http://shzandi.files.wordpress.com/2009/07/flchart.jpg"><img class="aligncenter size-full wp-image-822" title="flchart" src="http://shzandi.files.wordpress.com/2009/07/flchart.jpg?w=497&#038;h=250" alt="flchart" width="497" height="250" /></a></p>
<p style="direction:rtl;text-align:right;">از دیگر برنامه های Collector :</p>
<p style="direction:ltr;text-align:left;">Adventnet Netflow analyzer</p>
<p style="direction:ltr;text-align:left;">Solarwinds</p>
<p style="direction:ltr;text-align:left;">Linux, FlowScan &#8211; http://net.doit.wisc.edu/~plonka/FlowScan</p>
<p style="direction:ltr;text-align:left;">Netscout</p>
<p style="direction:ltr;text-align:left;">Fluke Netflow Tracker &#8211; <a href="http://www.flukenetworks.com/fnet/en-us/products/NetFlow+Tracker">http://www.flukenetworks.com/fnet/en-us/products/NetFlow+Tracker</a></p>
<p style="direction:rtl;text-align:right;">
<p style="direction:rtl;text-align:right;">همچنین:</p>
<p style="direction:ltr;text-align:left;">http://www.switch.ch/tf-tant/floma/software.html</p>
<p style="direction:ltr;text-align:left;">http://www.networkuptime.com/tools/netflow</p>
<br />نوشته شده در IOS Services, Quality of Service, Security, پاسخ به پرسش ها  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/820/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/820/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/820/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/820/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/820/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/820/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/820/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/820/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/820/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/820/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=820&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/07/07/netflow/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/07/flow.jpg" medium="image">
			<media:title type="html">Flow</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/07/flchart.jpg" medium="image">
			<media:title type="html">flchart</media:title>
		</media:content>
	</item>
		<item>
		<title>CS MARS</title>
		<link>http://persian.shafagh.com/2009/04/24/mars/</link>
		<comments>http://persian.shafagh.com/2009/04/24/mars/#comments</comments>
		<pubDate>Fri, 24 Apr 2009 18:25:57 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=728</guid>
		<description><![CDATA[سلام و تشكر لطفا در مورد CISCO MARS توضيح دهيد. ا. ناظم پاسخ: سوال شما در زمان خوبی مطرح شد وقتی که روی یک دستگاه CSMARS در اتاقم مشغول کار بودم. مارس یک راه حل برای دریافت Log های روتر، سوییچ، فایروال، IPS، آنتی ویروس ها همچنین Log های سرورها و آنالیز و به هم [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=728&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:right;">
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">سلام و تشكر</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">لطفا در مورد</span><span> CISCO MARS </span><span lang="AR-SA">توضيح دهيد</span><span>.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">ا. ناظم</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">پاسخ:</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">سوال شما در زمان خوبی مطرح شد وقتی که روی یک دستگاه </span><span>CSMARS</span><span lang="FA"> در اتاقم مشغول کار بودم.</span></p>
<p class="MsoNormal" style="text-align:right;"><span><img class="aligncenter size-full wp-image-727" title="mars-office-007" src="http://shzandi.files.wordpress.com/2009/04/mars-office-007.jpg?w=497&#038;h=376" alt="mars-office-007" width="497" height="376" /><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">مارس یک راه حل برای دریافت </span><span>Log</span><span lang="FA"> های روتر، سوییچ، فایروال، </span><span>IPS</span><span lang="FA">، آنتی ویروس ها همچنین </span><span>Log</span><span lang="FA"> های سرورها و آنالیز و به هم ربط دادن آن هاست. به آن Event Correlation میگوییم.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">این تکنولوژی توسط شرکت </span><span>Portego</span><span lang="FA"> که بعدا توسط سیسکو خریداری شد ارائه گردید.</span></p>
<p class="MsoNormal" style="text-align:right;"><span>MARS</span><span lang="FA"> یک راه حل پیشرفته </span><span>STM</span><span lang="FA"> يا </span><span>Security Threat Mitigation</span><span> <span lang="FA">است و بصورت سخت افزاری ارائه میشود. سیستم عامل لینوکس با </span></span><span>Oracle</span><span lang="FA"> روی سخت افزار نصب شده و در مدل های زیر تولید میشود:</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">20,25,50,55,100,110,200,210,</span><span>GC,GC2,GCR,GC2R</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">که تفاوت آنها در قدرت پروسینگ تعداد </span><span>Log</span><span lang="FA"> در ثانیه و گنجایش </span><span>Hard Disk</span><span lang="FA"> می باشد.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">نسخه فعلی نرم افزار سیستم عامل </span><span>CS-MARS</span><span lang="FA"> نسخه 6.0.3</span><span lang="FA"> </span><span lang="FA"><span> </span>است.</span><span> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">برای تنظیم اولیه مارس باید با کابل کنسول با سرعت باند 19200 به آن وصل شویم – برخلاف اکثر محصولات سیسکو که 9600 هستند.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">مارس یکی از ابزارهای </span><span>Cisco self defending Network</span><span> <span lang="FA">است. این عنوان به راه کارها و ادوات سیسکو اشاره میکند که شبکه را توسط خود ابزار شبکه امن نگه میدارند اجزایی مثال </span></span><span>IPS, Firewall</span><span> <span lang="FA">و غیره. مارس میتواند گراف شبکه را بکشد و براساس اتفاقاتی که دریافت میکند به شما راه کار جلوگیری از حملات را ارائه کند.</span></span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">اولین گام بعد از تنظیم </span><span>IP</span><span lang="FA"> روی دستگاه وارد شدن به محیط گرافیکی </span><span>GUI</span><span lang="FA"> آن است که روی </span><span>SSL</span><span lang="FA"> کار میکند.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">کلمه عبور و نام کاربری قراردادی </span><span>pnadmin</span><span lang="FA"> است که از </span><span>PNMARS</span><span> <span lang="FA">یا مارس زمان </span></span><span>Portego</span><span lang="FA"> ارث برده شده&#8230;</span></p>
<p class="MsoNormal" style="text-align:right;"><span><img class="aligncenter size-full wp-image-729" title="mars0" src="http://shzandi.files.wordpress.com/2009/04/mars0.jpg?w=377&#038;h=312" alt="mars0" width="377" height="312" /></span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">پس از ورود به سیستم حتما باید </span><span>License</span><span lang="FA"> آنرا وارد کرد که در این جا من به مشکل جدی برخوردم. یادم نبود </span><span>License</span><span lang="FA"> دستگاه را کجا گذاشتم پس از چند دقیقه ای جستجو و باز کردن پنل جلوی دستگاه </span><span>License</span><span lang="FA"> آن نمایان میشود:</span></p>
<p class="MsoNormal" style="text-align:right;"><span><img class="aligncenter size-full wp-image-730" title="mars-on-office-004" src="http://shzandi.files.wordpress.com/2009/04/mars-on-office-004.jpg?w=497&#038;h=372" alt="mars-on-office-004" width="497" height="372" /><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">بعد از وارد کردن کد </span><span>License</span><span lang="FA"> صفحه </span><span>Dashboard</span><span lang="FA"> ظاهر میشود:</span></p>
<p class="MsoNormal" style="text-align:right;"><span><img class="aligncenter size-full wp-image-731" title="mars-on-office-008" src="http://shzandi.files.wordpress.com/2009/04/mars-on-office-008.jpg?w=497&#038;h=337" alt="mars-on-office-008" width="497" height="337" /><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">دستگاه های شبکه را تنظیم میکنیم تا توسط </span><span>Syslog</span><span lang="FA">، </span><span>SNMP</span><span lang="FA">، </span><span>NetFlow</span><span lang="FA">، </span><span>SDEE</span><span lang="FA"> اتفاقات رخ داده در شبکه را به مارس ارسال کنند.</span></p>
<p class="MsoNormal" style="text-align:right;"><span><img class="aligncenter size-full wp-image-732" title="cisco_safe" src="http://shzandi.files.wordpress.com/2009/04/cisco_safe.jpg?w=497&#038;h=225" alt="cisco_safe" width="497" height="225" /><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">یکی از نکات قابل توجه مارس </span><span>Data Reduction</span><span lang="FA"> یا کم کردن دیتایی است که </span><span>Admin</span><span lang="FA"> باید با آن روبرو شود فرض کنیم یک حمله طول مسیری را طی میکند تا به مقصد برسد در این بین 4 دستگاه </span><span>Event</span><span lang="FA"> به مارس ارسال میکند و مارس این </span><span>Event</span><span lang="FA"> ها متوجه میشود که مربوط به یک </span><span>Session</span><span lang="FA"> هستند و تنها به شما وقوع یک </span><span>Incident</span><span lang="FA"> را نشان میدهد و در صورت تمایل جزییات را در اختیار شما قرار میدهد.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">در تصویر زیر صفحه </span><span>Dashboard</span><span lang="FA"> مارس را میبینیم برای اینکه همه چیز مثل دنیای نا امن واقعی اینترنت بنظر برسد تعداد زیادی </span><span>Packet</span><span lang="FA"> های مختلف حمله و ویروس را در شبکه ایجاد کردم.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">پس از 48 ساعت کار 2661364 اتفاق ثبت گردیده که در این بین 63 درصد صرفه جویی در جمع آوری </span><span>Data</span><span lang="FA"> صورت گرفته است.</span></p>
<p class="MsoNormal" style="text-align:right;"><span><a href="http://shzandi.files.wordpress.com/2009/04/mars6.jpg"><img class="aligncenter size-full wp-image-734" title="mars6" src="http://shzandi.files.wordpress.com/2009/04/mars6.jpg?w=496&#038;h=304" alt="mars6" width="496" height="304" /></a><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">در تصویر زیر نمودار حملات در سی دقیقه اخیر نشان داده شده است.</span></p>
<p class="MsoNormal" style="text-align:right;"><span><a href="http://shzandi.files.wordpress.com/2009/04/mars7.jpg"><img class="aligncenter size-full wp-image-735" title="mars7" src="http://shzandi.files.wordpress.com/2009/04/mars7.jpg?w=497&#038;h=351" alt="mars7" width="497" height="351" /></a><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">یکی از قابلیت های مارس ترسیم توپولوژی شبکه بصورت اتوماتیک است.</span></p>
<p class="MsoNormal" style="text-align:right;"><span><a href="http://shzandi.files.wordpress.com/2009/04/mars4.jpg"><img class="aligncenter size-full wp-image-736" title="mars4" src="http://shzandi.files.wordpress.com/2009/04/mars4.jpg?w=496&#038;h=324" alt="mars4" width="496" height="324" /></a><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">در نمودار زیر بردار حملات از هکر به مقصد نشان داده شده. همانطور که میبنید در یکی از حملات 128 اتفاق ثبت شده که با کلیک روی آن از جزییات آن مطلع میشویم. حمله فوق به پورت 25 یا سرویس </span><span>SMTP</span><span lang="FA"> است.</span></p>
<p class="MsoNormal" style="text-align:right;"><span><a href="http://shzandi.files.wordpress.com/2009/04/mars10.jpg"><img class="aligncenter size-full wp-image-737" title="mars10" src="http://shzandi.files.wordpress.com/2009/04/mars10.jpg?w=497&#038;h=180" alt="mars10" width="497" height="180" /></a><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">به بخش </span><span>Incident</span><span lang="FA"> میرویم تا این حمله را بررسی کنیم. در تصویر زیر </span><span>Incident</span><span> <span lang="FA">از پیش تعریف شده ای را می بینیم که وقتی دستگاهی در بازه زمانی مشخص 20 بار به یک سرور </span></span><span>SMTP</span><span lang="FA"> کند در لیست حمله کنندگان قرار میگیرد.</span></p>
<p class="MsoNormal" style="text-align:right;"><span><a href="http://shzandi.files.wordpress.com/2009/04/mars2.jpg"><img class="aligncenter size-full wp-image-738" title="mars2" src="http://shzandi.files.wordpress.com/2009/04/mars2.jpg?w=496&#038;h=323" alt="mars2" width="496" height="323" /></a><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">وقتی روی این اتفاق کلیک میکنیم وقوع آن را بصورت یک </span><span>Session</span><span lang="FA"> به ما نشان میدهد. این حمله یک بار اتفاق افتاده اما در سه جا شناسایی شده ابتدا موقع عبور از فایروال سپس توسط سوییچ 6500 و پس از آن روی روتر شبکه دیده شده است. دقت کنید که پس از عبور از فایروال </span><span>IP</span><span lang="FA"> دستگاه مقصد که سرور ماست تغییر میکند زیرا </span><span>NAT</span><span lang="FA"> شده اما </span><span>MARS</span><span lang="FA"> این اتفاق را بصورت هوشمندانه متوجه شده و آنرا حمله ای جداگانه نشان نمیدهد.</span></p>
<p class="MsoNormal" style="text-align:right;"><span><a href="http://shzandi.files.wordpress.com/2009/04/mars1.jpg"><img class="aligncenter size-full wp-image-739" title="mars1" src="http://shzandi.files.wordpress.com/2009/04/mars1.jpg?w=496&#038;h=266" alt="mars1" width="496" height="266" /></a><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">باکلیک روی </span><span>Incident Vector</span><span lang="FA"> بردار حملات به </span><span>webserver</span><span lang="FA"> را بصورت جداگانه بهمراه توضیحات پکت های دریافت شده در سمت چپ تصویر را برای ما نمایان میکند.</span></p>
<p class="MsoNormal" style="text-align:right;"><span><a href="http://shzandi.files.wordpress.com/2009/04/mars5.jpg"><img class="aligncenter size-full wp-image-740" title="mars5" src="http://shzandi.files.wordpress.com/2009/04/mars5.jpg?w=496&#038;h=314" alt="mars5" width="496" height="314" /></a><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">اگر روی </span><span>Path Information</span><span> <span lang="FA">کلیک کنیم نمودار عبور بسته ها درطول شبکه از </span></span><span>Hacker</span><span lang="FA"> به </span><span>Target</span><span lang="FA"> را نشان میدهد:</span></p>
<p class="MsoNormal" style="text-align:right;"><span><a href="http://shzandi.files.wordpress.com/2009/04/mars3.jpg"><img class="aligncenter size-full wp-image-741" title="mars3" src="http://shzandi.files.wordpress.com/2009/04/mars3.jpg?w=497&#038;h=317" alt="mars3" width="497" height="317" /></a><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">یکی از قابلیت های جالب </span><span>MARS</span><span lang="FA"> این است که به شما پیشنهاد میدهد چگونه و با چه </span><span>Access-list</span><span lang="FA"> ی روی کدام دستگاه جلوی حمله را بگیرید یا اینکه خودش دست به کار شده و در لایه دو </span><span>MAC</span><span lang="FA"> آدرس حمله کننده را روی پورت سوییچ فیلتر میکند&#8230;</span></p>
<p class="MsoNormal" style="text-align:right;"><span><a href="http://shzandi.files.wordpress.com/2009/04/mars8.jpg"><img class="aligncenter size-full wp-image-742" title="mars8" src="http://shzandi.files.wordpress.com/2009/04/mars8.jpg?w=497&#038;h=220" alt="mars8" width="497" height="220" /></a><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">در تصویر زیر راه حل مارس بستن پورت </span><span>SMTP</span><span lang="FA"> سرور برای دستگاه هکر است.</span></p>
<p class="MsoNormal" style="text-align:right;"><span><a href="http://shzandi.files.wordpress.com/2009/04/mars9.jpg"><img class="aligncenter size-full wp-image-743" title="mars9" src="http://shzandi.files.wordpress.com/2009/04/mars9.jpg?w=496&#038;h=415" alt="mars9" width="496" height="415" /></a><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">مارس به محصولات سیسکو محدود نشده و از هر دستگاهی حتی سرورهای مایکروسافت و برنامه های آنتی ویروس میتواند </span><span>Log</span><span lang="FA"> دریافت کرده و بصورت همزمان رخداد ها را نمایش دهد. بدین صورت با کمک این تکنولوژی مدیریت امنیت شبکه بسیار ساده تر و در عین حال پویا تر از قبل میشود. به همین دلیل است که امروزه وقتی مشتریان برای مشاوره و طراحی امنیت شبکه به سراغ ما می آیند ما راه حلی برای </span><span>Premeter Security</span><span lang="FA"> یا امنیت در دروازه ورودی شبکه ارائه نمیکنیم چراکه این مدل قدیمی قابلیت جلوگیری حملات از داخل شبکه را ندارد امنیت باید در نقطه نقطه شبکه پیاده شود با خریدن یک </span><span>BOX</span><span> <span lang="FA">بدست نمی آید.</span></span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><img class="aligncenter size-full wp-image-733" title="marsoffice" src="http://shzandi.files.wordpress.com/2009/04/marsoffice.jpg?w=497&#038;h=322" alt="marsoffice" width="497" height="322" /></p>
<br />نوشته شده در Security, پاسخ به پرسش ها  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/728/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/728/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/728/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/728/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/728/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/728/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/728/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/728/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/728/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/728/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=728&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/04/24/mars/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/mars-office-007.jpg" medium="image">
			<media:title type="html">mars-office-007</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/mars0.jpg" medium="image">
			<media:title type="html">mars0</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/mars-on-office-004.jpg" medium="image">
			<media:title type="html">mars-on-office-004</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/mars-on-office-008.jpg" medium="image">
			<media:title type="html">mars-on-office-008</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/cisco_safe.jpg" medium="image">
			<media:title type="html">cisco_safe</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/mars6.jpg" medium="image">
			<media:title type="html">mars6</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/mars7.jpg" medium="image">
			<media:title type="html">mars7</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/mars4.jpg" medium="image">
			<media:title type="html">mars4</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/mars10.jpg" medium="image">
			<media:title type="html">mars10</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/mars2.jpg" medium="image">
			<media:title type="html">mars2</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/mars1.jpg" medium="image">
			<media:title type="html">mars1</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/mars5.jpg" medium="image">
			<media:title type="html">mars5</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/mars3.jpg" medium="image">
			<media:title type="html">mars3</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/mars8.jpg" medium="image">
			<media:title type="html">mars8</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/mars9.jpg" medium="image">
			<media:title type="html">mars9</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/marsoffice.jpg" medium="image">
			<media:title type="html">marsoffice</media:title>
		</media:content>
	</item>
		<item>
		<title>امنیت شبکه و بررسی حملات</title>
		<link>http://persian.shafagh.com/2009/04/24/%d8%a7%d9%85%d9%86%db%8c%d8%aa-%d8%b4%d8%a8%da%a9%d9%87-%d9%88-%d8%a8%d8%b1%d8%b1%d8%b3%db%8c-%d8%ad%d9%85%d9%84%d8%a7%d8%aa/</link>
		<comments>http://persian.shafagh.com/2009/04/24/%d8%a7%d9%85%d9%86%db%8c%d8%aa-%d8%b4%d8%a8%da%a9%d9%87-%d9%88-%d8%a8%d8%b1%d8%b1%d8%b3%db%8c-%d8%ad%d9%85%d9%84%d8%a7%d8%aa/#comments</comments>
		<pubDate>Fri, 24 Apr 2009 06:44:22 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=720</guid>
		<description><![CDATA[این جریان به اواخر سال 2002 یا 1381 برمیگردد&#8230; بخاطر دارم صبح که سرکار آمدم روی گراف MRTG دریافت زیادی از پهنای باند مشهود بود بعد از بررسی Port Utilization روی سوییچ ها متوجه شدم این ترافیک مربوط به Download هیچ یک از کامپیوتر ها و سرورهای داخل شبکه نیست متوجه Alert های IDS شدم [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=720&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="text-align:right;">
<p class="MsoNormal"><span lang="FA">این جریان به اواخر سال 2002 یا 1381 برمیگردد&#8230;</span></p>
<p class="MsoNormal"><span lang="FA">بخاطر دارم صبح که سرکار آمدم روی گراف </span><span>MRTG</span><span lang="FA"> دریافت زیادی از پهنای باند مشهود بود بعد از بررسی </span><span>Port Utilization</span><span lang="FA"> روی سوییچ ها متوجه شدم این ترافیک مربوط به </span><span>Download</span><span lang="FA"> هیچ یک از کامپیوتر ها و سرورهای داخل شبکه نیست متوجه </span><span>Alert</span><span lang="FA"> های </span><span>IDS</span><span lang="FA"> شدم (آن موقع </span><span>IDS</span><span lang="FA"> ی از شرکت </span><span>ISS</span><span> <span lang="FA">داشتیم) که ترافیکی زیاد را به پورت </span></span><span>SQL</span><span> <span lang="FA">نشان میداد که مشابه </span></span><span>Worm</span><span lang="FA"> بود. در آن روزها بازار کرم های اینترنتی مشابه امروز داغ نبود. حمله برای </span><span>Signature</span><span lang="FA"> های </span><span>IDS</span><span lang="FA"> ناشناس بود و تنها از غیرمعمول بودن آن خبر میداد </span><span>(Anomaly Detect)</span><span lang="FA"> و در حال </span><span>Scanning</span><span lang="FA"> این پورت بود.</span></p>
<p class="MsoNormal"><span lang="FA"><img class="aligncenter size-full wp-image-723" title="slammer" src="http://shzandi.files.wordpress.com/2009/04/slammer.gif?w=395&#038;h=183" alt="slammer" width="395" height="183" /><br />
</span></p>
<p class="MsoNormal"><span lang="FA">به </span><span>SANS</span><span lang="FA"> رجوع کردم و دیدم بله یک ورم جدید آمریکا و اروپا را فرا گرفته که از </span><span>Vulnerability</span><span lang="FA"> های </span><span>Microsoft SQL</span><span lang="FA"> استفاده کرده و توسط این </span><span>Exploit</span><span lang="FA"> خود را در اینترنت پخش میکند اما در گراف های </span><span>Traffic Monitor</span><span lang="FA"> بنظر میرسید این ترافیک هنوز ایران را فرا نگرفته و ما اولین شبکه ی بودیم که این ترافیک را روی </span><span>Sensor</span><span lang="FA"> های </span><span>IDS</span><span lang="FA"> و روی </span><span>PIX525</span><span lang="FA"> ی که داشتیم </span><span>detect</span><span lang="FA"> کردیم. با موسسه فیزیک نظری تماس گرفتیم (که پهنای باند ما را تامین می کرد) و به آنها فرستنده را معرفی کردیم تا روی دستگاه های خود ببندد تا این ترافیک برای ما در ورودی شبکه محسوب نشده و پهنای باند ورودی بیشتری داشته باشیم.</span></p>
<p class="MsoNormal"><span lang="FA">از جریان بالا چند نتیجه میتوان گرفت، </span><span>IDS</span><span lang="FA"> و فایروال کار خود را بخوبی انجام دادند اما وقتی </span><span>Log</span><span lang="FA"> های آنها مورد توجه قرار گرفت که روی </span><span>MRTG</span><span lang="FA"> تغییر گراف را مشاهده کردیم پس جای یک </span><span>Event Correlation</span><span lang="FA"> و جریانی که </span><span>Log</span><span lang="FA"> ها را آنالیز و شسته رفته در اختیار ما قراردهد در آن روزگار کم بود.</span></p>
<p class="MsoNormal"><span lang="FA"><span> </span>حال اگر ترافیک مربوط به حمله در ابعاد کوچکتری بود و آن روز فرصت بررسی </span><span>Log</span><span lang="FA"> ها را نداشتیم یا این کار را از روی تنبل بودن ذات آدمی به فردا موکول میکردیم دو ابزار امن سازی فوق نیز کارآمدی خود را تا حدودی از دست میدهند. حمله فوق موج اول </span><span>Slammer</span><span> <span lang="FA">بود و فردای آن روز ویروس ایران و اخبار را فراگرفت</span></span><span>…</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">حال با این مقدمه می توانیم به سوال یکی از دوستان در مورد </span><span>CS-MARS</span><span lang="FA"> بپردازیم&#8230;</span></p>
<p class="MsoNormal" style="text-align:right;">
<p class="MsoNormal">
<p class="MsoNormal"><span> </span></p>
<p class="MsoNormal"><span lang="FA">توضیح در مورد </span><span>Slammer</span></p>
<p class="MsoNormal"><span>Slammer</span><span lang="FA"> سومین حمله کرم های اینترنتی در آن سال ها پس از </span><span>Code Red</span><span lang="FA"> و </span><span>NIMDA</span><span lang="FA"> یا همان </span><span>ADMIN</span><span lang="FA"> چپه شده!</span><span lang="FA"> </span><span lang="FA">بود آن زمان </span><span>Code Red</span><span lang="FA"> که حمله هکرهای چینی (موج ارتش سرخ) به آمریکا بخاطر اعتراض به سقوط هواپیمای مسافربری چین بود؛ اینترنت را با استفاده از حفره های امنیتی و </span><span>Exploit</span><span lang="FA"> های </span><span>IIS</span><span lang="FA"> فراگرفت که خوشبختانه بازار خوبی را برای ما بهمراه آورد! چندین سرویس دهنده ایرانی و موسسه دولتی دچار آن شدند در حالیکه </span><span>IIS</span><span lang="FA"> های ما بخاطر داشتن </span><span>CSA</span><span lang="FA"> يا </span><span>Cisco Secure Agent</span><span lang="FA"> که </span><span>Host Intrusion Prevention</span><span lang="FA"> يا </span><span>HIPS</span><span lang="FA"> سیسکو است به مشکلی برنخورد.</span></p>
<p class="MsoNormal" style="text-align:left;"><span lang="FA"><span lang="FA"><a href="http://en.wikipedia.org/wiki/SQL_slammer_(computer_worm)">http://en.wikipedia.org/wiki/SQL_slammer</a></span></span></p>
<br />نوشته شده در Security  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/720/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/720/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/720/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/720/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/720/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/720/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/720/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/720/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/720/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/720/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=720&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/04/24/%d8%a7%d9%85%d9%86%db%8c%d8%aa-%d8%b4%d8%a8%da%a9%d9%87-%d9%88-%d8%a8%d8%b1%d8%b1%d8%b3%db%8c-%d8%ad%d9%85%d9%84%d8%a7%d8%aa/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/slammer.gif" medium="image">
			<media:title type="html">slammer</media:title>
		</media:content>
	</item>
		<item>
		<title>CCIE Security Lab</title>
		<link>http://persian.shafagh.com/2009/04/22/ccie-security-lab/</link>
		<comments>http://persian.shafagh.com/2009/04/22/ccie-security-lab/#comments</comments>
		<pubDate>Tue, 21 Apr 2009 20:24:55 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[CCIE]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=712</guid>
		<description><![CDATA[امتحان CCIE Security از امروز تغییر میکند: Refresh of CCIE Security Lab Exam is Now Live Effective April 20, 2009, important content changes have been implemented in the CCIE Security Lab exam. Candidates should prepare using the v3.0 Lab Equipment and Software Versions and v3.0 Blueprint. After April 20, 2009, students should no longer use [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=712&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="text-align:right;"><span lang="FA">امتحان </span><span>CCIE Security</span><span> <span lang="FA">از امروز تغییر میکند:</span></span></p>
<p class="MsoNormal" style="text-align:left;"><strong><a href="http://www.cisco.com/web/learning/le3/ccie/index.html" target="_blank">Refresh of CCIE Security Lab Exam is Now Live</a></strong></p>
<p class="MsoNormal" style="text-align:left;"><span>Effective April 20, 2009, important content changes have been implemented in the CCIE Security Lab exam. Candidates should prepare using the v3.0 Lab Equipment and Software Versions and v3.0 Blueprint. After April 20, 2009, students should no longer use the v2.0 Lab Equipment and Software Versions and v 2.0 blueprint as they have formally reached end of life.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">تجهیزات امتحان </span><span>Security LAB</span><span lang="FA"> به نسبت به امتحانی که من دادم تغییر عمده ای کرده از </span><span>VPN Concentrator</span><span lang="FA"> دیگر خبری نیست و بجای </span><span>IOS 12.2</span><span lang="FA"> از </span><span>12.4</span><span lang="FA"> استفاده میشود. بجای </span><span>PIX</span><span lang="FA"> و </span><span>ASA</span><span lang="FA"> از 3 </span><span>ASA</span><span lang="FA"> استفاده خواهد شد و </span><span>SSL VPN</span><span lang="FA"> و </span><span>GETVPN</span><span lang="FA"> نقش مهمی را ایفا خواهند کرد. در ضمن </span><span>IPS</span><span lang="FA"> نسخه جدید تر </span><span>Version 6</span><span lang="FA"> استفاده میشود.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">در امتحان من </span><span>Cisco Secure ACS</span><span lang="FA"> دو بار </span><span>Hang</span><span lang="FA"> کرد و </span><span>IPS</span><span lang="FA"> نیز نیاز به </span><span>Restart</span><span lang="FA"> پیدا کرد و با این تغییرات امتحان بنوعی ساده شده و از تنوع محصولات کم شده هر چند <span lang="FA">که </span><span>Security</span><span lang="FA"> کماکان از سخت ترین </span><span>CCIE</span><span lang="FA"> هاست و بنظر من قابل مقایسه با </span><span>Routing &amp; Switching</span><span lang="FA"> نیست&#8230;</span></span></p>
<p class="MsoNormal" style="text-align:right;">
<div id="attachment_714" class="wp-caption aligncenter" style="width: 507px"><img class="size-full wp-image-714  " title="به یاد تمرین های امتحان" src="http://shzandi.files.wordpress.com/2009/04/img_0333.jpg?w=497&#038;h=372" alt="درس شب امتحان" width="497" height="372" /><p class="wp-caption-text">به یاد تمرین های امتحان</p></div>
<br />نوشته شده در CCIE, Security, Uncategorized  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/712/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/712/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/712/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/712/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/712/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/712/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/712/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/712/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/712/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/712/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=712&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/04/22/ccie-security-lab/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/img_0333.jpg" medium="image">
			<media:title type="html">به یاد تمرین های امتحان</media:title>
		</media:content>
	</item>
		<item>
		<title>PIX ASA FWSM</title>
		<link>http://persian.shafagh.com/2009/02/23/648/</link>
		<comments>http://persian.shafagh.com/2009/02/23/648/#comments</comments>
		<pubDate>Sun, 22 Feb 2009 20:59:06 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=648</guid>
		<description><![CDATA[با سلام و تشکر لطفا در ارتباط با تفاوت فایروالهای pix و ASA و FWSM توضیحی بدهیدو اینکه نقطه ضعف هر کدام چیست. محمدعلی     سوال شما من را یاد کتاب جدید سیسکو انداخت: Cisco ASA, PIX, and FWSM Firewall Handbook ISBN-10: 1587054574 که از کتاب های خوب  برای آشنایی با Firewall های سیسکو است. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=648&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:right;">با سلام و تشکر<br />
لطفا در ارتباط با تفاوت فایروالهای pix و ASA و FWSM توضیحی بدهیدو اینکه نقطه ضعف هر کدام چیست.<br />
محمدعلی</p>
<p style="text-align:right;"> </p>
<p style="text-align:right;"> </p>
<p class="MsoNormal"><span lang="FA">سوال شما من را یاد کتاب جدید سیسکو انداخت:</span></p>
<p class="MsoNormal" style="text-align:left;"><span>Cisco ASA, PIX, and FWSM Firewall Handbook</span></p>
<p class="MsoNormal" style="text-align:left;"><span>ISBN-10: 1587054574</span></p>
<p class="MsoNormal" style="text-align:center;"><span><img class="aligncenter size-full wp-image-649" title="41hyk8d3al" src="http://shzandi.files.wordpress.com/2009/02/41hyk8d3al.jpg?w=248&#038;h=300" alt="41hyk8d3al" width="248" height="300" /><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">که از کتاب های خوب  برای آشنایی با </span><span>Firewall</span><span lang="FA"> های سیسکو است. برای این که به این سوال جواب دهیم باید به زمان و تاریخ رجوع کنیم.</span></p>
<p class="MsoNormal"><span> Cisco PIX   Private Internet eXchange</span><span lang="FA">از اولین محصولات تاریخ فایروال و امنیت شبکه است که به سال 1995 ارائه شد و روز </span><span>July 28, 2008</span><span lang="FA"> با اطلاع قبلی فوت شد (البته سیسکو مشتریان را تا 2013 پشتیبانی خواهد کرد)</span></p>
<p class="MsoNormal"><span lang="FA">بعد از ده سال از شروع به کار </span><span>PIX</span><span lang="FA">؛ سیسکو </span><span>ASA</span><span lang="FA"> را در سال 2005 ارائه کرد و </span><span>PIX</span><span lang="FA"> را از رده خارج. هر چند که تکنولوژی </span><span>PIX</span><span lang="FA"> کماکان زنده است و درون سوییچ های 6500 و روتر های 7600 بنام </span><span>FWSM</span><span lang="FA"> کار میکند.</span></p>
<p class="MsoNormal"><span>FireWall Services Module  يا  FWSM </span><span lang="FA"> </span><span lang="FA"><span> </span>یک </span><span>Blade</span><span lang="FA"> يا ماژول درون 6500 است که مستقل از خود سوییچ کار میکند اما با سرعت بالا به </span><span>Backplane</span><span lang="FA"> وصل میشود و میتواند سر راه </span><span>VLAN</span><span lang="FA"> ها قرار گیرد.</span></p>
<p class="MsoNormal"><span>FWSM</span><span lang="FA"> سال 2003 ارائه شد و به جرات میتوان آنرا از بهترین و منحصر به فردترین محصولات سیسکو دانست که حتی </span><span>Juniper Netscreen</span><span lang="FA"> هم نمیتواند با آن رقابت کند. زیرا که با </span><span>5Gbps</span><span> <span lang="FA">درون </span></span><span>Backplane</span><span lang="FA"> سوییچ های </span><span>Core</span><span lang="FA"> 6500</span><span lang="FA"> </span><span lang="FA"><span> </span>شما قرار میگیرد و در هر شاسی تا 4 ماژول با سرعت </span><span>20Gbps</span><span lang="FA"> میتوانید قرار دهید </span><span>inline</span><span lang="FA"> یعنی نیازی به اتصال به بیرون ندارد.</span></p>
<p class="MsoNormal"><span>FWSM</span><span lang="FA"> صرفا فایروال است </span><span>VPN</span><span lang="FA">را پشتیبانی نمیکند برای </span><span>VPN</span><span lang="FA"> باید از </span><span>Blade</span><span lang="FA"> دیگر و برای </span><span>IDS</span><span lang="FA"> از </span><span>Blade</span><span lang="FA"> دیگری استفاده کنید.</span></p>
<p class="MsoNormal"><span lang="FA">ساخت </span><span>PIX</span><span lang="FA"> توسط </span><span>John Mayes</span><span lang="FA"> صورت گرفت و در شکل زیر اولین </span><span>PIX</span><span lang="FA"> با شماره سریال 00000000 را میبینیم:</span></p>
<p class="MsoNormal"><span lang="FA"> <img class="aligncenter size-full wp-image-651" title="pix000000" src="http://shzandi.files.wordpress.com/2009/02/pix000000.jpg?w=497&#038;h=461" alt="pix000000" width="497" height="461" /><br />
</span></p>
<p class="MsoNormal"><span lang="FA">تصویر زیر دفتر شرکت در سال 94 در حال کار روی </span><span>PIX</span><span lang="FA"> را نشان میدهد که بسیار شلوغ بوده &#8230; تعداد کارمندان گروه PIX کمتر از ده نفر بودند.</span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p><img class="aligncenter size-full wp-image-650" title="image10000118a-5" src="http://shzandi.files.wordpress.com/2009/02/image10000118a-5.jpg?w=497&#038;h=333" alt="image10000118a-5" width="497" height="333" /></p>
<p class="MsoNormal"><span lang="FA">از نسخه 7 سیستم عامل </span><span>PIX</span><span lang="FA">؛ سیسکو شروع به یکسان سازی آن با </span><span>IOS</span><span lang="FA"> کرد بصورتیکه اگر با </span><span>PIX6</span><span lang="FA"> کار کنید نیمتوانید دستورات را با </span><span>PIX7</span><span lang="FA"> مقایسه کنید سیستم عامل جدید بسیار راحت تر برای </span><span>IOS</span><span lang="FA"> کاران است. کاری که </span><span>Juniper</span><span lang="FA"> برای </span><span>Netscreen</span><span lang="FA"> و </span><span>ScreenOS</span><span lang="FA"> هنوز نتوانسته کند و به فرم </span><span>Junos</span><span lang="FA"> در آورد. هر چند که فایروال های جونیپر دارای قابلیت های خوبی هستند که </span><span>ASA</span><span lang="FA"> با تعجب از کنار آنها گذشته نظیر </span><span>PBR</span><span lang="FA"> و </span><span>DMVPN</span><span lang="FA"> که در خیلی از پروژه ها کار مارا خراب کرده و مجبور شدیم از روتری در کنار آن استفاده کنیم.</span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p class="MsoNormal"><span lang="FA">نسخه 7 برای </span><span>ASA</span><span lang="FA"> ساخته شد که روی </span><span>PIX</span><span lang="FA"> نیز اجرا میشود اما نسخه 8 دیگر روی </span><span>PIX</span><span lang="FA"> اجرا نشده و </span><span>ASA</span><span lang="FA"> تنها آنرا پشتیبانی میکند پس مزایایی مثل </span><span>SSL VPN</span><span lang="FA"> روی </span><span>PIX</span><span lang="FA"> پشتیبانی نشده و ناگریز به استفاده از </span><span>ASA</span><span lang="FA"> خواهید بود.</span></p>
<p class="MsoNormal"><span lang="FA">علاوه بر این </span><span>ASA</span><span lang="FA"> قابلیت </span><span>Virtualization</span><span lang="FA"> دارد يعنی میتوانید یک سخت افزار را به چند </span><span>Context</span><span lang="FA"> تقسیم کنید و چند فایروال مجازی داشته باشید. این کار برای </span><span>Hosting</span><span lang="FA"> ها بسیار مفید است میتوانند به مشتریان با </span><span>Policy</span><span lang="FA"> های مختلف فایروال بدهند در حالیکه فایروال نخرند و </span><span>Context</span><span lang="FA"> اختصاص دهند.</span></p>
<p class="MsoNormal"><span lang="FA">در ضمن روی </span><span>ASA</span><span lang="FA"> يک درگاه افزایش </span><span>Module</span><span lang="FA"> وجود دارد که میتوانید آنرا به </span><span>IPS</span><span> <span lang="FA">و </span></span><span>CSC</span><span lang="FA"> مجهز کنید که قبلا به آن پرداخته ایم:</span></p>
<p class="MsoNormal" style="text-align:left;"><span><a href="http://shzandi.wordpress.com/2008/11/14/asa-ips">http://shzandi.wordpress.com/2008/11/14/asa-ips</a></span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span>ASA</span><span lang="FA"> قابلیت </span><span>Transparent Firewall</span><span lang="FA"> در لایه دو را نیز دارد:</span></p>
<p class="MsoNormal" style="text-align:left;"><span><a href="http://shzandi.wordpress.com/2008/11/12/transparent-firewall-stealth-mode">http://shzandi.wordpress.com/2008/11/12/transparent-firewall-stealth-mode</a></span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">در پایان</span></p>
<p class="MsoNormal"><span lang="FA">انتخاب شما بین </span><span>ASA</span><span> <span lang="FA">و </span></span><span>FWSM</span><span lang="FA"> است درصورتیکه 6500 دارید </span><span>FWSM</span><span lang="FA"> را پیشنهاد میکنم بشرطی که کار </span><span>VPN</span><span> <span lang="FA">و </span></span><span>IPS</span><span lang="FA"> را به دستگاه های دیگر واگذار کنید.</span></p>
<br />نوشته شده در Security, پاسخ به پرسش ها  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/648/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/648/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/648/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/648/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/648/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/648/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/648/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/648/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/648/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/648/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=648&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/02/23/648/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/02/41hyk8d3al.jpg" medium="image">
			<media:title type="html">41hyk8d3al</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/02/pix000000.jpg" medium="image">
			<media:title type="html">pix000000</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/02/image10000118a-5.jpg" medium="image">
			<media:title type="html">image10000118a-5</media:title>
		</media:content>
	</item>
	</channel>
</rss>