Securing Networks with Cisco Routers and Switches
Аннотация
В рамках данного курса сетевые специалисты получают знания и навыки, которые необходимы для зашиты сетей средствами маршрутизаторов и коммутаторов Cisco. Этот курс – один из специализированных курсов в программе обучения Cisco по вопросам безопасности. Он посвящен настройке маршрутизаторов с дополнительными возможностями сетевых экранов (FW/IDS Feature Set) и виртуальных частных сетей (IPSEC Feature Set), а также настройке большинства средств безопасности, имеющихся у современных коммутаторов локальных сетей Cisco Catalyst.
Содержание
- Module 1. Cisco Secure ACS for Windows configuration.
- Module 2. Configuring Cisco IOS Security Feature Set including IOS Firewall CBAC (Context-Based Access Control), Authentication Proxy and IPS (Intrusion Prevention System).
- Module 3. Layer 2 Security, including Cisco IBNS (Identity Based Network Services), and 802.1x Port-Based Authentication.
- Module 4. Building Cisco IOS-based VPNs Using Cisco Routers and Pre-Shared Keys.
- Module 5. Building Cisco IOS-based VPNs Using Cisco Routers and Certificate Authorities.
- Module 6. Cisco IOS Remote Access Using Cisco Easy VPN.
- Module 7. Cisco Security Device Manager (SDM).
Цель
- защищать сети, используя дополнительные возможности Cisco IOS;
- конфигурировать три основные компоненты Cisco IOS Firewall Feature set: CBAC - контроль доступа на основе анализа передаваемых данных, предотвращение вторжений (IPS), аутентифицирующий прокси;
- создавать безопасные туннели (VPN), используя технологию IPSec;
- применять функции безопасности на коммутаторах локальных сетей;
- выполнять аудит безопасности, используя возможности, встроенные в SDM (Cisco Security Device Manager) – диспетчер безопасности устройств Cisco.
Аудитория
SNRS рекомендован для изучения всем, кто готовится получить звание Cisco Certified Security Professional (CCSP).
Необходимая подготовка
- уметь конфигурировать устройства под управлением Cisco IOS в рамках квалификации CCNA (знания и навыки в объеме курсов ICND1 "Interconnecting Cisco Networking Devices Part 1" и ICND2 "Interconnecting Cisco Networking Devices Part 2");
- иметь базовые знания по операционной системе Windows;
- хорошо ориентироваться в концепциях и терминологии сетевой безопасности (для этого рекомендуется прослушать курс SND "Securing Cisco Network Devices" или воспользоваться специальной литературой и публикациями в соответствующих изданиях).