Đề cương khóa học

Mục tiêu

  • Xem xét lại TCP/IP và các trường trong IP Header.
  • Mô tả các trường và header trong giao thức ISAKMP.
  • Mô tả quá trình thương lượng Main Mode để thiết lập Phase 1 của VPN.
  • Mô tả quá trình thương lượng Aggressive Mode để thiết lập Phase 1 của VPN.
  • Mô tả quá trình thương lượng Quick Mode để thiết lập Phase 2 của VPN.
  • So sánh các giao thức IKEv1 và IKEv2.
  • Mô tả mã hóa đối xứng và khóa công khai/riêng tư.
  • Mô tả các Security Association ISAKMP.
  • Mô tả các Security Association IPSec.
  • Mô tả giao thức IPsec AH.
  • Mô tả giao thức IPsec ESP.
  • Mô tả và giải thích phương thức trao đổi khóa Diffie-Hellman.
  • Mô tả số nguyên tố và căn nguyên thủy của một số nguyên tố.
  • Mô tả, giải thích và cấu hình VPN site-to-site sử dụng Cisco Router và/hoặc ASA Firewall.
  • Mô tả VPN Remote Access sử dụng ADSL và Dial-up.
  • Sử dụng các lệnh debug trong Cisco CLI và Wireshark để minh họa và khắc phục sự cố khi thương lượng VPN.

Bài tập thực hành:

  • Bài tập phòng thí nghiệm 1: IPsec sử dụng khóa đối xứng thủ công.
  • Bài tập phòng thí nghiệm 2: IPsec sử dụng IKE và shared secret.
  • Bài tập phòng thí nghiệm 3: IPsec sử dụng IKE và xác thực bằng chứng chỉ.

Requirements

Kiến thức về TCP/IP và Cisco IOS sẽ là một lợi thế.

 14 Hours

Number of participants


Price per participant

Testimonials (2)

Provisional Upcoming Courses (Require 5+ participants)

Related Categories