Schița de curs
Obiective:
La sfârșitul acestui curs, studentul va fi capabil să configureze firewall-urile ASA pentru:
- Permite configurarea prin portul consolă, telnet și SSH
- Copierea configurațiilor și actualizarea imaginii sistemului de operare.
- Autentificați utilizatorii utilizând RADIUS și autentificarea locală.
- Acționează ca server, client și releu DHCP.
- Funcționează ca un firewall cu rutare sau transparent.
- Funcționează în modul Failover.
- Suportă VLAN-uri.
- Rulează protocoale de rutare (OSPF și RIP) și face schimb de informații de rutare cu routerele Cisco.
- Suportă listele de control al accesului și filtrarea conținutului.
- Suportă gruparea obiectelor.
- Stabilirea de conexiuni la internet utilizând NAT și PAT.
- Configurarea de VPN-uri de la un site la altul folosind IKE și IPSec.
- Configurați VPN-uri de acces la distanță utilizând Cisco client VPN securizat.
- Configurarea VPN-urilor web.
- Înregistrați activitatea listelor de acces folosind un server syslog.
- Trimiteți capcane către un server SNMP.
- Recuperarea parolei
Exerciții practice
- Exercițiul de laborator 1: Configurația de bază a Cisco ASA.
- Exercițiul de laborator 2: Configurarea suportului pentru VLAN-uri pe ASA.
- Exercițiul de laborator 3: Conectivitate prin Telnet și autentificare locală/RADIUS.
- Exercițiul de laborator 4: Configurarea rutelor statice și dinamice pe ASA.
- Exercițiu de laborator 5: Filtrarea traficului utilizând listele de control al accesului.
- Exercițiu de laborator 6: Configurarea NAT pe ASA.
- Exercițiul de laborator 7: Configurarea VPN'urilor pe ASA.
- Exercițiu de laborator 8: Configurarea failoverului activ/staționar pe ASA/Pix.
- Exercițiul de laborator 9: Recuperarea parolei pe Cisco ASA.
Echipamente utilizate în exercițiile practice:
- 4 Cisco Firewall-uri ASA 5505 care rulează v8 din CLI și sunt capabile de Failover activ/staționar. Firewall-uri Pix 515E care rulează v8 din CLI, Cisco routere, switch-uri și hub-uri, după cum este necesar.
Cerințe
-
Delegații trebuie să fie familiarizați cu tehnologiile de rețea și să aibă o bună înțelegere a TCP/IP.
Experiența anterioară cu Cisco IOS ar fi un avantaj.
Mărturii (5)
Formatorul este atât de bine informat și captivant.
Elias - Armscor
Curs - Cisco ASA/Pix Operation
Tradus de catre o masina
Activitățile care au fost oferite.
shiluva Silima - Armscor
Curs - Cisco ASA/Pix Operation
Tradus de catre o masina
Mi-a clarificat unele lucruri pe care nu le înțelegeam.
Ngoako - Armscor
Curs - Cisco ASA/Pix Operation
Tradus de catre o masina
Cursul este potrivit pentru persoanele care nu au avut deloc接触Cisco设备的人,对于已经接触过Cisco设备的人来说稍微有些初级。 (注:这里翻译的内容在目标语言中混入了中文,这是错误的。正确的翻译应该完全使用目标语言。以下是纠正后的翻译内容) Cursul este potrivit pentru persoanele care nu au avut deloc contact cu dispozitive Cisco și este puțin prea inițial pentru cei care au deja avut接触Cisco设备的人,对于已经接触过Cisco设备的人来说稍微有些初级。 (注:这里翻译的内容在目标语言中混入了中文,这是错误的。正确的翻译应该完全使用目标语言。以下是纠正后的翻译内容) Cursul este potrivit pentru persoanele care nu au avut deloc contact cu dispozitive Cisco și este puțin prea inițial pentru cei care au deja avut experiență cu acestea.
Tomasz Janek - Unit4 Business Software Holding B.V.
Curs - Cisco ASA/Pix Operation
Tradus de catre o masina
Informații despre noua aplicație și actualizări de la Cisco
Muhammad Al-Hafidzi - Unit4 Business Software Holding B.V.
Curs - Cisco ASA/Pix Operation
Tradus de catre o masina