Designing VPN Security
Разработка защищённых сетей на основе IPSec VPN
Версия 1.0
Продолжительность курса
4 дня.
Требования к подготовке слушателей
Приступая к изучению курса, слушатели должны:
Уметь настраивать маршрутизаторы Cisco в объёме курса SNRS (SECUR, MCNS);
Уметь настраивать межсетевые экраны Cisco PIX в объёме курса SNPA (CSPFA);
Уметь настраивать VPN концентраторы Cisco в объёме курса CSVPN;
Уметь настраивать коммутаторы в объёме курса BCMSN;
Уметь настраивать маршрутизацию в объёме курса BSCI;
Разбираться в вопросах защиты сети. Знать терминологию и методы защиты от атак;
Уметь работать с ОС Windows.
Описание курса
Данный курс разработан для наиболее
глубокого изучения технологий виртуальных частных сетей (VPN).
Наибольшее внимание уделено самому защищённому из стандартных решений
- IPSec VPN. В курсе рассматриваются масштабируемые решения для
больших сетей с использованием систем централизованной настройки
и управления сетями, построенными на основе IPSec (ААА, CA, PKI,
модули управления). Подробно рассматриваются вопросы по протоколам
и алгоритмам IPSec, публичным структурам обмена ключами и их
хранения, а также ограничения по использованию таких централизованных
систем. Сравниваются различные способы построения IPSec туннелей,
и даются типовые решения для различных топологий. Уделено внимание
и вопросам избыточности, отказоустойчивости и надёжности IPSec сетей.
Содержание курса
Введение
Криптографические системы и протоколы
Управление ключами: выработка, распространение, устаревание
Открытая ключевая инфраструктура (PKI)
Технологии VPN
Технологии IPSec VPN
Публичные методы обмена ключами
Структура и дизайн сетей со статическими туннелями (site-to-site IPSec VPN)
Структура и дизайн сетей с динамическими туннелями (Remote access IPSec VPN)
Управление распределёнными сетями VPN
Защита беспроводных сетей при помощи IPSec VPN
Целевая аудитория
Курс предназначен для разработчиков и дизайнеров больших сетей (уровня Enterprise),
которым требуется глубокое знание технологий IPSec и умение внедрять
централизованные решения для больших сетей. Этот курс - дополнительный в
линейке курсов по безопасности Cisco. Он требует высокой начальной подготовки.