Návrh Školení

Cíle:

V konečném důsledku tohoto kurzu bude student schopen nakonfigurovat ASA Firewalls tak, aby mohl:

  • Povolit konfiguraci prostřednictvím konzolového portu, telnet a SSH
  • Kopírovat konfigurace a aktualizovat obraz operačního systému.
  • Ověřovat uživatele pomocí RADIUS a místní autentizace.
  • Fungovat jako DHCP Server, Client nebo Relay.
  • Fungovat jako směrovač s převodovou nebo transparentní firewall funkcí.
  • Fungovat v režimu failoveru.
  • Podporovat VLANy.
  • Spuštění směrovacích protokolů (OSPF a RIP) a výměnu směrovací informace s Cisco směrovači.
  • Podporovat seznamy řízení přístupu a filtrování obsahu.
  • Podporovat seskupování objektů.
  • Nastavit internetové připojení pomocí NAT a PAT.
  • Nastavit site-to-site VPN pomocí IKE a IPSec.
  • Nastavit vzdálený přístup k VPN pomocí Cisco Secure VPN klienta.
  • Nastavit Web VPN
  • Zaznamenat činnost seznamů řízení přístupu pomocí syslog serveru.
  • Odeslat upozornění na SNMP Server.
  • Zotavení ze ztráty hesla

Počítačové cvičení

  • Cvičení 1: Základní konfigurace Cisco ASA.
  • Cvičení 2: Konfigurace podpory VLAN na ASA.
  • Cvičení 3: Připojení přes Telnet a místní/RADIUS autentizaci.
  • Cvičení 4: Konfigurace statického a dynamického směrování na ASA.
  • Cvičení 5: Filtrování provozu pomocí seznamů řízení přístupu.
  • Cvičení 6: Konfigurace NAT na ASA.
  • Cvičení 7: Konfigurace VPN na ASA.
  • Cvičení 8: Konfigurace Active/Standby failoveru na ASA/Pix.
  • Cvičení 9: Zotavení ze ztráty hesla na Cisco ASA.

Výpočetní technika použitá v počítačových cvičeních:

  • 4 Cisco ASA 5505 Firewalls běžící verzi 8 CLI a schopné Active/Standby failoveru. Pix 515E firewally běžící verzi 8 CLI, Cisco směrovače, switchovací jednotky a huby podle potřeby.

Požadavky

  • Účastníci by měli být obeznámeni s technologiemi sítí a mít dobré pochopení TCP/IP.
  • Předchozí zkušenosti s Cisco IOS budou výhodou.
 28 hodiny

Počet účastníků


Cena za účastníka

Reference (6)

Nadcházející kurzy

Související kategorie