642-503課程大綱
* 確定網(wǎng)絡(luò)安全威脅
* 使用Cisco ACS和AAA保證遠(yuǎn)程訪(fǎng)問(wèn)網(wǎng)絡(luò)安全
* 配置IOS防火墻CBAC功能
* 配置IOS防火墻認(rèn)證代理
* 配置IOS防火墻入侵檢測(cè)
* 使用IPSec功能實(shí)現(xiàn)點(diǎn)到點(diǎn)VPN網(wǎng)
* 使用Cisco Easy VPN功能實(shí)現(xiàn)遠(yuǎn)程訪(fǎng)問(wèn)網(wǎng)絡(luò)安全解決方案
* 使用Cisco路由器管理中心來(lái)實(shí)現(xiàn)Cisco路由器VPN配置
642-511 課程大綱
* VPN和IPsec技術(shù)概述
* Cisco VPN 3000 Concentrator 概述
* 配置Cisco VPN 3000通過(guò)使用Pre-shared Kays 進(jìn)行遠(yuǎn)程訪(fǎng)問(wèn)
* 配置Cisco VPN 3000通過(guò)使用Digital Certificates 進(jìn)行遠(yuǎn)程訪(fǎng)問(wèn)
* 監(jiān)控和管理配置Cisco VPN 3000 遠(yuǎn)程訪(fǎng)問(wèn)網(wǎng)絡(luò)
* 配置Cisco IDS IPsec for Pre-shared Key Site-to-Site
* 配置Cisco IDS IPsec Certificate Authority 支持Site-to-site
* 配置Cisco Pix Firewall for IPsec Pre-shared Keys Site-to-site
* 配置Cisco Pix Firewall Certificate Authan’ty 支持Site-to-site
* 擴(kuò)展Cisco路由器和Pix Firewall VPN
642-523 課程大綱
* CISCO Secure PIX 防火墻配置
* 在Secure PIX 防火墻上實(shí)現(xiàn)AAA配置
* 訪(fǎng)問(wèn)控制配置和內(nèi)容過(guò)濾
* 在Secure PIX 防火墻上實(shí)現(xiàn)高級(jí)協(xié)議及防衛(wèi)攻擊
* Secure PIX 防火墻上的Failover
* Secure PIX 防火墻上配置基于上下文的訪(fǎng)問(wèn)控制
* 在CISCO IOS中配置驗(yàn)證代理
* 利用 Secure PIX防火墻配置VPN
642-532 課程大綱
* 在多網(wǎng)絡(luò)配置中安裝Director和Sensor
* 配置Director 和Sensor進(jìn)行對(duì)網(wǎng)絡(luò)上未授權(quán)活動(dòng)的檢測(cè),響應(yīng)和報(bào)告
* 配置Director將數(shù)據(jù)轉(zhuǎn)換有圖形顯示
* 配置Director進(jìn)行集中式管理和配置遠(yuǎn)程的Sensor
* 使用網(wǎng)絡(luò)安全數(shù)據(jù)庫(kù)(NSDB)訪(fǎng)問(wèn)網(wǎng)絡(luò)安全方面的信息
* 學(xué)習(xí)IDS的信號(hào)是如何用于確定網(wǎng)絡(luò)受到攻擊
* 自定義Director 和Sensor以通過(guò)不同的方式滿(mǎn)足操作需求和過(guò)濾錯(cuò)誤的警報(bào)和信號(hào)
* 開(kāi)發(fā)實(shí)現(xiàn)自定義的入侵檢測(cè)信號(hào)
* 在設(shè)備管理模式下配置IDS,使之能控制路由器的訪(fǎng)問(wèn)控制列表
* 學(xué)習(xí)IDS的配置流程,使高級(jí)用戶(hù)可以自定義入侵檢測(cè)響應(yīng)報(bào)告機(jī)制, 并進(jìn)行通信參數(shù)的設(shè)定
642-541 課程大綱
* 描述對(duì)網(wǎng)路安全的迫切性
* 確定完整安全策略的組件
* 解釋安全管理是一個(gè)循序漸進(jìn)過(guò)程
* 解釋4類(lèi)安全威脅
* 在通用網(wǎng)絡(luò)管理協(xié)議中隱含的安全問(wèn)題
* 討論Cisco SAFE設(shè)計(jì)的哲學(xué)意義和其對(duì)決策過(guò)程的影響
* 認(rèn)可路由器、交換機(jī)、主機(jī)等被作為安全管理目標(biāo)的原因
* 安全產(chǎn)品選擇的指導(dǎo)
* 確定小型網(wǎng)路中,特定設(shè)備和特定模塊的功能
* 確定對(duì)小型網(wǎng)絡(luò)的威脅
* 討論4種保護(hù)遠(yuǎn)程接入安全的方法
* 確定在保護(hù)遠(yuǎn)程接入網(wǎng)絡(luò)安全中的每個(gè)關(guān)鍵設(shè)備的任務(wù)