Schița de curs

Obiective:

La finalul acestui curs, studentul va putea configura ASA Firewalls pentru a:

  • Permite configurarea prin portul de consolă, telnet și SSH.
  • Copia configurații și a actualiza imaginea sistemului de operare.
  • Autentifica utilizatori folosind RADIUS și autentificare locală.
  • Acționa ca server DHCP, client și releu.
  • Opera ca firewall rutat sau transparent.
  • Opera în modul Failover.
  • Suporta VLAN-uri.
  • Rula protocoale de rutare (OSPF și RIP) și a schimba informații de rutare cu routere Cisco.
  • Suporta liste de control de acces și filtrare de conținut.
  • Suporta gruparea de obiecte.
  • Stabili conexiuni la internet folosind NAT și PAT.
  • Configura VPN-uri site-to-site folosind IKE și IPSec.
  • Configura VPN-uri de acces la distanță folosind Cisco Secure VPN Client.
  • Configura VPN-uri web.
  • Înregistra activitatea listelor de acces folosind un server syslog.
  • Trimite trap-uri către un server SNMP.
  • Recuperare de parolă.

Exerciții Practice

  • Exercițiu de laborator 1: Configurarea de bază a Cisco ASA.
  • Exercițiu de laborator 2: Configurarea suportului pentru VLAN-uri pe ASA.
  • Exercițiu de laborator 3: Conectivitate prin Telnet și autentificare locală/RADIUS.
  • Exercițiu de laborator 4: Configurarea rutării statice și dinamice pe ASA.
  • Exercițiu de laborator 5: Filtrarea traficului folosind liste de control de acces.
  • Exercițiu de laborator 6: Configurarea NAT pe ASA.
  • Exercițiu de laborator 7: Configurarea VPN-urilor pe ASA.
  • Exercițiu de laborator 8: Configurarea failover Active/Standby pe ASA/Pix.
  • Exercițiu de laborator 9: Recuperarea parolei pe Cisco ASA.

Echipamente Utilizate în Exercițiile Practice:

  • 4 Cisco ASA 5505 Firewalls rulează versiunea 8 a CLI și sunt capabile de failover Active/Standby. Firewall-uri Pix 515E rulează versiunea 8 a CLI, routere Cisco, switch-uri și hub-uri după cum este necesar.

Cerințe

  • Participanții ar trebui să fie familiarizați cu tehnologiile de rețea și să aibă o bună înțelegere a TCP/IP.
  • Experiența anterioară cu Cisco IOS ar fi un avantaj.
 28 Ore

Numărul de participanți


Pret per participant

Mărturii (6)

Cursuri viitoare

Categorii înrudite