Schița de curs

Obiective

  • Examinați TCP/IP și câmpurile din Antetul IP.
  • Descrieți câmpurile și anteturile din Protocolul ISAKMP.
  • Descrieți negocierea în modul principal pentru a configura Faza 1 a unui VPN
  • Descrieți negocierea în modul agresiv pentru a configura Faza 1 a unui VPN.
  • Descrieți negocierea în modul rapid pentru a configura Faza 2 a unui VPN.
  • Comparați protocoalele IKEv1 și IKEv2.
  • Descrieți criptarea cheii simetrice și publice/private.
  • Descrieți asociațiile de securitate ISAKMP.
  • Descrieți asociațiile de securitate IPSec.
  • Descrieți protocolul IPSec AH.
  • Descrieți protocolul IPSec ESP.
  • Descrieți și explicați schimbul de chei Diffie-Hellman.
  • Descrieți rădăcina primă și primitivă a unui număr prim.
  • Descrieți, explicați și configurați VPN-uri de la site la site folosind Cisco Routere și/sau firewall-uri ASA.
  • Descrieți VPN-urile de la distanță Access care utilizează ADSL și Dial-up.
  • Utilizați comenzile de depanare în Cisco CLI și wireshark pentru a demonstra și depana negocierea VPN.

Exerciții practice:

  • Exercițiul de laborator 1: IPSec folosind chei de criptare simetrice manuale.
  • Exercițiul de laborator 2: IPSec folosind IKE și secretul partajat
  • Exercițiul de laborator 3: IPSec folosind IKE și autentificarea prin certificat.

Cerințe

Cunoștințele de TCP/IP și Cisco IOS ar constitui un avantaj.

 14 ore

Numărul de participanți



Pret per participant

Mărturii (1)

Cursuri înrudite

Categorii înrudite