Đề cương khóa học

Mục tiêu:

Khi kết thúc khóa học này, học viên sẽ có khả năng cấu hình tường lửa ASA để:

  • Cho phép cấu hình thông qua cổng console, telnet và SSH
  • Sao chép cấu hình và nâng cấp hình ảnh OS.
  • Xác thực người dùng bằng RADIUS và xác thực cục bộ.
  • Hoạt động như một Máy chủ DHCP, Máy khách và Relay.
  • Hoạt động như một Tường lửa Routed hoặc Transparent.
  • Hoạt động ở chế độ Failover.
  • Hỗ trợ VLAN.
  • Chạy các giao thức định tuyến (OSPF và RIP) và trao đổi thông tin định tuyến với các bộ định tuyến Cisco.
  • Hỗ trợ Danh sách Kiểm soát Access và lọc nội dung.
  • Hỗ trợ Nhóm Đối tượng.
  • Thiết lập kết nối Internet bằng NAT và PAT.
  • Thiết lập VPN site-to-site bằng IKE và IPsec.
  • Thiết lập VPN Remote bằng ứng dụng khách VPN bảo mật Cisco.
  • Thiết lập Web VPN.
  • Ghi lại hoạt động danh sách kiểm soát bằng máy chủ syslog.
  • Gửi trap đến Máy chủ SNMP.
  • Khôi phục mật khẩu

Bài tập thực hành

  • Bài tập thực hành 1: Cấu hình cơ bản Cisco ASA.
  • Bài tập thực hành 2: Cấu hình hỗ trợ VLAN trên ASA.
  • Bài tập thực hành 3: Kết nối thông qua Telnet và xác thực cục bộ/RADIUS.
  • Bài tập thực hành 4: Cấu hình định tuyến tĩnh và động trên ASA.
  • Bài tập thực hành 5: Lọc lưu lượng bằng Danh sách Kiểm soát Access.
  • Bài tập thực hành 6: Cấu hình NAT trên ASA.
  • Bài tập thực hành 7: Cấu hình VPN trên ASA.
  • Bài tập thực hành 8: Cấu hình Active/Standby Failover trên ASA/Pix.
  • Bài tập thực hành 9: Khôi phục mật khẩu trên Cisco ASA.

Thiết bị sử dụng trong các bài tập thực hành:

  • 4 Tường lửa Cisco ASA 5505 chạy v8 của CLI và có khả năng Active/Standby Failover. Tường lửa Pix 515E chạy v8 của CLI, Cisco bộ định tuyến, bộ chuyển mạch và hub khi cần thiết.

Yêu cầu

  • Các đại biểu nên quen thuộc với các công nghệ mạng và có hiểu biết tốt về TCP/IP.
  • Kinh nghiệm trước đây với Cisco IOS sẽ là một lợi thế.
 28 Giờ học

Số người tham gia


Giá cho mỗi người tham gia

Đánh giá (6)

Các khóa học sắp tới

Các danh mục liên quan