Εξέλιξη Κομματιού

Στόχοι:

Την άπαυση αυτού του μαθήματος, ο φοιτητής θα είναι σε θέση να ρυθμίσει το ASA Firewalls για:

  • Να επιτρέπει τη ρύθμιση μέσω console port, telnet και SSH
  • Να αντιγράφει ρυθμίσεις και να ενημερώνει το εικόνα λειτουργικού συστήματος.
  • Να επιβεβαιώνει χρήστες χρησιμοποιώντας RADIUS και τοπική επιβεβαίωση.
  • Να λειτουργεί ως διακομιστής DHCP, πελάτης και μεταφορέα.
  • Να λειτουργεί ως πυρίνος σε routed ή transparent λειτουργία.
  • Να λειτουργεί σε καθεστώς Failover.
  • Να υποστηρίζει VLANs.
  • Να εκτελεί πρωτόκολλα διαδρομής (OSPF και RIP) και να ανταλάσσει πληροφορίες διαδρομής με Cisco routers.
  • Να υποστηρίζει Access Control Lists και content filtering.
  • Να υποστηρίζει Object Grouping.
  • Να ιδρύει συνδέσεις Internet με τη χρήση NAT και PAT.
  • Να προετοιμάζει site to site VPNs χρησιμοποιώντας IKE και IPSec.
  • Να προετοιμάζει Remote Access VPNs χρησιμοποιώντας Cisco Secure VPN client.
  • Να προετοιμάζει Web VPNs
  • Να καταγράφει τη δραστηριότητα access-list χρησιμοποιώντας syslog server.
  • Να στέλνει traps σε SNMP Server.
  • Ανάκτηση κωδικών πρόσβασης

Πρακτικά Ασκήματα

  • Lab Exercise 1: Βασική ρύθμιση του Cisco ASA.
  • Lab Exercise 2: Ρύθμιση υποστήριξης VLANs σε ASA.
  • Lab Exercise 3: Δυνατότητα σύνδεσης μέσω Telnet και τοπική/RADIUS επιβεβαίωση.
  • Lab Exercise 4: Ρύθμιση Static και Dynamic routing σε ASA.
  • Lab Exercise 5: Φίλτρο τροφοδοτίας χρησιμοποιώντας Access Control Lists.
  • Lab Exercise 6: Ρύθμιση NAT σε ASA.
  • Lab Exercise 7: Ρύθμιση VPNs σε ASA.
  • Lab Exercise 8: Ρύθμιση Active/Standby Failover σε ASA/Pix.
  • Lab Exercise 9: Ανάκτηση κωδικών πρόσβασης σε Cisco ASA.

Εξοπλισμός που χρησιμοποιείται στα πρακτικά ασκήματα:

  • 4 Cisco ASA 5505 Firewalls λειτουργικά με την v8 της CLI και ικανούς για Active/Standby Failover. Pix 515E firewalls λειτουργικά με την v8 της CLI, Cisco routers, switches και hubs όπως απαιτούνται.

Απαιτήσεις

  • Οι συμμετέχοντες θα πρέπει να είναι γνωριμοί με τις δικτυακές τεχνολογίες και να έχουν καλή κατανόηση του TCP/IP.
  • Προηγούμενη εμπειρία με το Cisco IOS θα αποτελέσει πλεονέκτημα.
 28 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετοχαστή

Σχόλια (6)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες