Deploying Cisco ASA Firewall Features
Внедрение межсетевых экранов Cisco ASA
Версия 1.0 |
|
Продолжительность курса |
| 5 дней
|
| Требования к подготовке слушателей |
Слушатели данного расширенного курса должны иметь опыт конфигурирования устройств Cisco IOS и выполнить следующие предварительные требования:
- Прослушать курсы Interconnecting Cisco Network Devices 1 (ICND1) и Interconnecting Cisco Network Devices 2 (ICND2), иметь сертификат CCNA или эквивалентный опыт работы;
- Прослушать курс Implementing Cisco IOS Network Security (IINS) или иметь эквивалентный опыт работы
- Обладать базовыми знаниями операционной системы Windows
|
| Содержание курса |
|
Курс «Внедрение межсетевых экранов Cisco ASA» дает студентам знания, необходимые им для развертывания и поддержки решений по защите периметра, основанных на функциях межсетевого экранирования Cisco ASA. Успешно закончившие данный курс смогут защитить IT-инфраструктуру и приложения с помощью соответствующих функций специализированных устройств безопасности Cisco ASA, и осуществлять поддержку устройств Cisco ASA.
|
| Цель преподавания курса |
По завершению курса студент получит следующие знания и навыки:
- Оценить технологии, использующиеся в специализированных устройствах безопасности Cisco ASA, функции, модели линейки продуктов Cisco ASA,
- Внедрить и поддерживать базовые функции Cisco ASA по обеспечению связи и управлению устройством
- Внедрить и поддерживать функции Cisco ASA по контролю доступа
- Внедрить и поддерживать функции Cisco ASA по интеграции с коммутирующей и марщрутизирующей инфраструктурой
- Внедрить и поддерживать функции Cisco ASA по виртуализации и обеспечению высокой доступности
- Оценить модули SSM, работающие в составе Cisco ASA, их функции, и интегрировать их с Cisco ASA.
|
| Программа курса |
Глава 1 – Introduction to the Cisco ASA Security Appliance
Введение в специализированные устройства безопасности Cisco ASA
- Введение в специализированные устройства безопасности Cisco ASA и их функции
- Введение в линейку продуктов Cisco ASA
Глава 2 – Implementation of Basic Connectivity and Device Managenent
Внедрение базовых функций Cisco ASA по обеспечению связи и управлению устройством
- Начало работы с Cisco ASA и графическим средством управления ASDM
- Настройка интерфейсов и статической маршрутизации
- Настройка базовых функций по управлению устройством
- Настройка доступа для управления
Глава 3 – Deployment of Cisco ASA Adaptive Security Appliance Access Control Featires
Внедрение функций Cisco ASA по контролю доступа
- Настройка базового контроля доступа
- Использование модульной политики (Modular Policy Framework) Cisco ASA
- Тонкая настройка базовых функций инспектирования, основанного на состоянии сессии (stateful inspection)
- Конфигурация политик прикладного уровня
- Настройка продвинутых функций контроля доступа
- Настройка ограничений и гарантий выделения ресурсов
- Настройка политик, основанных на идентификации пользователей (cut-through proxy)
Глава 4 – Deployment of Cisco ASA Adaptive Security Appliance Network Integration Features
Введение в специализированные устройства безопасности Cisco ASA
- Внедрение трансляции сетевых адресов
- Настройка прозрачного режима Cisco ASA
Глава 5 – Deployment of Cisco ASA Adaptive Security Appliance Virtualization and High Availability Features
Внедрение функций Cisco ASA по виртуализации и обеспечению высокой доступности
- Внедрение функций Cisco ASA по виртуализации
- Внедрение отказоустойчивых интерфейсов Cisco ASA
- Внедрение Active/Standby Failover
- Внедрение Active/Active Failover
Глава 6 – Integration of Cisco ASA Adaptive Security Appliance Security Service Modules
Интеграция Security Service модулей с Cisco ASA
- Внедрение в Security Service модули для Cisco ASA
- Интеграция модулей AIP-SSM и AIP-SSC с Cisco ASA
- Интеграция модуля SCS-SSM с Cisco ASA
|
|
На кого рассчитан курс |
- Сотрудники компаний-провайдеров
- Channel Partner/Reseller
- Конечные заказчики
|