Plan Szkolenia

Cele

  • Przejrzyj protokół TCP/IP i pola w nagłówku IP.
  • Opisz pola i nagłówki w protokole ISAKMP.
  • Opisz negocjacje w trybie głównym w celu skonfigurowania fazy 1 sieci VPN
  • Opisz negocjacje w trybie agresywnym w celu skonfigurowania fazy 1 sieci VPN.
  • Opisz negocjacje w trybie szybkim w celu skonfigurowania fazy 2 sieci VPN.
  • Porównaj protokoły IKEv1 i IKEv2.
  • Opisać szyfrowanie symetryczne i kluczem publicznym/prywatnym.
  • Opisz stowarzyszenia bezpieczeństwa ISAKMP.
  • Opisz skojarzenia zabezpieczeń IPSec.
  • Opisz protokół IPSec AH.
  • Opisz protokół IPSec ESP.
  • Opisz i wyjaśnij wymianę kluczy Diffiego-Hellmana.
  • Opisz pierwiastek pierwszy i pierwiastek pierwotny liczby pierwszej.
  • Opisz, wyjaśnij i skonfiguruj VPN typu site-to-site przy użyciu Cisco routerów i/lub zapór sieciowych ASA.
  • Opisz zdalne Access VPN korzystające z ADSL i Dial-up.
  • Użyj poleceń debugowania w Cisco CLI i Wireshark, aby zademonstrować i rozwiązać problemy z negocjacjami VPN.

Ćwiczenia praktyczne:

  • Ćwiczenie laboratoryjne 1: IPSec przy użyciu ręcznych, symetrycznych kluczy szyfrujących.
  • Ćwiczenie laboratoryjne 2: IPSec przy użyciu IKE i wspólnego hasła
  • Ćwiczenie laboratoryjne 3: IPSec przy użyciu protokołu IKE i uwierzytelniania za pomocą certyfikatu.

Wymagania

Znajomość TCP/IP i Cisco IOS będzie dodatkowym atutem.

 14 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie