Návrh Školení

Cíle

  • Zkoumání protokolu TCP/IP a polí v IP hlavičce.
  • Popisovat pole a hlavičky v protokolu ISAKMP.
  • Popisovat vyjednávání v režimu Main Mode pro nastavení fáze 1 VPN.
  • Popisovat vyjednávání v režimu Aggressive Mode pro nastavení fáze 1 VPN.
  • Popisovat vyjednávání v režimu Quick Mode pro nastavení fázy 2 VPN.
  • Porovnávat protokoly IKEv1 a IKEv2.
  • Popisovat symetrické a veřejné/privátní šifrování klíčů.
  • Popisovat ISAKMP bezpečnostní asociace.
  • Popisovat IPSec bezpečnostní asociace.
  • Popisovat protokol IPSec AH.
  • Popisovat protokol IPSec ESP.
  • Popisovat, vysvětlovat a konfigurovat výměnu klíčů Diffie-Hellman.
  • Popisovat prvočísla a primitivní kořeny prvočísel.
  • Popisovat, vysvětlovat a konfigurovat site-to-site VPN pomocí Cisco Routerů a/nebo ASA Firewalls.
  • Popisovat remote access VPN pomocí ADSL a plynulého připojení.
  • Používat ladící příkazy v Cisco CLI a Wireshark k demonstraci a řešení problémů s vyjednáváním VPN.

Počítačové cvičení:

  • Cvičení 1: IPSec pomocí manuálních, symetrických šifrovacích klíčů.
  • Cvičení 2: IPSec pomocí IKE a sdíleného tajného klíče
  • Cvičení 3: IPSec pomocí IKE a ověřování certifikáty.

Požadavky

Znalost TCP/IP a Cisco IOS by byla výhodou.

 14 hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie