Kurzusleírás

Célok:

A kurzus végén a hallgató képes lesz az ASA Firewalls konfigurálására a következők elvégzéséhez:

  • Konfiguráció engedélyezése konzolport, telnet és SSH segítségével.
  • Konfigurációk másolása és operációs rendszer kép frissítése.
  • Felhasználók hitelesítése RADIUS és helyi hitelesítés használatával.
  • DHCP szerver, kliens és továbbító működés.
  • Útválasztott vagy átlátszó tűzfal működés.
  • Feladatátvételi módban működés.
  • VLAN-ok támogatása.
  • Útválasztási protokollok (OSPF és RIP) futtatása és útválasztási információk cseréje Cisco útválasztókkal.
  • Hozzáférési vezérlési listák és tartalomszűrés támogatása.
  • Objektumcsoportosítás támogatása.
  • Internetkapcsolat létrehozása NAT és PAT segítségével.
  • Helyszíntől helyszínig terjedő VPN-ek beállítása IKE és IPSec használatával.
  • Távmunkavégzési VPN-ek beállítása a Cisco Secure VPN kliens használatával.
  • Web VPN-ek beállítása.
  • Hozzáférési lista tevékenység naplózása syslog szerverrel.
  • SNMP szervernek trapok küldése.
  • Jelszó-helyreállítás.

Gyakorlati feladatok

  • 1. laborfeladat: Cisco ASA alapkonfigurációja.
  • 2. laborfeladat: VLAN-ok támogatásának konfigurálása az ASA-n.
  • 3. laborfeladat: Kapcsolat létesítése Telnet és helyi/RADIUS hitelesítés segítségével.
  • 4. laborfeladat: Statikus és dinamikus útválasztás konfigurálása az ASA-n.
  • 5. laborfeladat: Forgalom szűrése hozzáférési vezérlési listák használatával.
  • 6. laborfeladat: NAT konfigurálása az ASA-n.
  • 7. laborfeladat: VPN-ek konfigurálása az ASA-n.
  • 8. laborfeladat: Aktív/készenléti feladatátvétel konfigurálása az ASA/Pix-en.
  • 9. laborfeladat: Jelszó-helyreállítás a Cisco ASA-n.

Gyakorlati feladatokban használt eszközök:

  • 4 db Cisco ASA 5505 Firewalls, amelyek a CLI 8-as verzióját futtatják és képesek aktív/készenléti feladatátvételre. Pix 515E tűzfalak, amelyek a CLI 8-as verzióját futtatják, Cisco útválasztók, kapcsolók és hubok szükség szerint.

Követelmények

  • A résztvevőknek ismerniük kell a hálózati technológiákat és jó ismerettel kell rendelkezniük a TCP/IP-ről.
  • A Cisco IOS korábbi tapasztalata előnyös.
 28 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (6)

Közelgő kurzusok

Rokon kategóriák