План на курса

Цели:

Краят на този курс ученикът ще може да конфигурира ASA Firewalls, за да:

  • Позволява конфигуриране чрез конзолния порт, Telnet и SSH
  • Копиране на конфигурации и обновяване на OS изображението.
  • Аутентификация на потребителите чрез RADIUS и локална аутентификация.
  • Действа като DHCP Server, Client и Relay.
  • Работи като маршрутизиран или прозрачен пожарен стена.
  • Работи в режим на резервно копие.
  • Поддържа VLANs.
  • Изпълнява маршрутни протоколи (OSPF и RIP) и разменя маршрутна информация с Cisco маршрутери.
  • Поддържа списъци за контрол на достъпа и филтриране на съдържание.
  • Поддържа групиране на обекти.
  • Установява интернет връзки чрез NAT и PAT.
  • Настройка на VPN от място до място чрез IKE и IPSec.
  • Настройка на VPN за отдалечен достъп чрез Cisco Secure VPN клиент.
  • Настройка на Web VPN's
  • Запис на активността на списъците за контрол на достъпа чрез syslog сървър.
  • Изпращане на трапове към SNMP сървър.
  • Възстановяване на парола

Практически упражнения

  • Лабораторно упражнение 1: Основна конфигурация на Cisco ASA.
  • Лабораторно упражнение 2: Конфигуриране на поддръжка за VLANs на ASA.
  • Лабораторно упражнение 3: Връзка чрез Telnet и локална/RADIUS аутентификация.
  • Лабораторно упражнение 4: Конфигуриране на статично и динамично маршрутиране на ASA.
  • Лабораторно упражнение 5: Филтриране на трафика чрез списъци за контрол на достъпа.
  • Лабораторно упражнение 6: Конфигуриране на NAT на ASA.
  • Лабораторно упражнение 7: Конфигуриране на VPNs на ASA.
  • Лабораторно упражнение 8: Конфигуриране на активно/резервно копие на ASA/Pix.
  • Лабораторно упражнение 9: Възстановяване на парола на Cisco ASA.

Оборудване, използвано в практичните упражнения:

  • 4 Cisco ASA 5505 Firewalls с версия v8 на CLI и способни за активно/резервно копие. Pix 515E пожарни стени с версия v8 на CLI, Cisco маршрутери, превключватели и концентратори, както е необходимо.

Изисквания

  • Представителите трябва да са запознати с мрежови технологии и да имат добро разбиране за TCP/IP.
  • Предишна работа с Cisco IOS ще бъде предимство.
 28 часа

Брой участници


Цена за участник

Отзиви от потребители (6)

Предстоящи Курсове

Свързани Kатегории