Đề cương khóa học

Mục tiêu

  • Xem xét lại TCP/IP và các trường trong IP Header.
  • Mô tả các trường và header trong giao thức ISAKMP.
  • Mô tả quá trình thương lượng Main Mode để thiết lập Phase 1 của VPN.
  • Mô tả quá trình thương lượng Aggressive Mode để thiết lập Phase 1 của VPN.
  • Mô tả quá trình thương lượng Quick Mode để thiết lập Phase 2 của VPN.
  • So sánh các giao thức IKEv1 và IKEv2.
  • Mô tả mã hóa đối xứng và khóa công khai/riêng tư.
  • Mô tả các Security Association ISAKMP.
  • Mô tả các Security Association IPSec.
  • Mô tả giao thức IPsec AH.
  • Mô tả giao thức IPsec ESP.
  • Mô tả và giải thích phương thức trao đổi khóa Diffie-Hellman.
  • Mô tả số nguyên tố và căn nguyên thủy của một số nguyên tố.
  • Mô tả, giải thích và cấu hình VPN site-to-site sử dụng Cisco Router và/hoặc ASA Firewall.
  • Mô tả VPN Remote Access sử dụng ADSL và Dial-up.
  • Sử dụng các lệnh debug trong Cisco CLI và Wireshark để minh họa và khắc phục sự cố khi thương lượng VPN.

Bài tập thực hành:

  • Bài tập phòng thí nghiệm 1: IPsec sử dụng khóa đối xứng thủ công.
  • Bài tập phòng thí nghiệm 2: IPsec sử dụng IKE và shared secret.
  • Bài tập phòng thí nghiệm 3: IPsec sử dụng IKE và xác thực bằng chứng chỉ.

Yêu cầu

Kiến thức về TCP/IP và Cisco IOS sẽ là một lợi thế.

 14 Giờ học

Số người tham gia


Giá cho mỗi người tham gia

Đánh giá (2)

Các khóa học sắp tới

Các danh mục liên quan