Deploying Cisco ASA Firewall Features

cisco-logo-CCF95D3D0D-seeklogo.com

Продолжительность курса — 5 дней

Кому следует посетить

  • Сотрудники компаний-провайдеров
  • Channel Partner/Reseller
  • Конечные заказчики

Предварительные требования

Слушатели данного расширенного курса должны иметь опыт конфигурирования устройств Cisco IOS и выполнить следующие предварительные требования:

  • Прослушать курсы Interconnecting Cisco Network Devices Part 1 (v 2.0) (ICND1)иInterconnecting Cisco Network Devices Part 2 (v 2.0) (ICND2), иметь сертификат CCNA или эквивалентный опыт работы
  • Прослушать курс Implementing Cisco IOS Network Security (IINS) или иметь эквивалентный опыт работы
  • Обладать базовыми знаниями операционной системы Windows

Цели курса

По завершению курса студент получит следующие знания и навыки:

  • Оценить технологии, использующиеся в специализированных устройствах безопасности Cisco ASA, функции, модели линейки продуктов Cisco ASA,
  • Внедрить и поддерживать базовые функции Cisco ASA по обеспечению связи и управлению устройством
  • Внедрить и поддерживать функции Cisco ASA по контролю доступа
  • Внедрить и поддерживать функции Cisco ASA по интеграции с коммутирующей и марщрутизирующей инфраструктурой
  • Внедрить и поддерживать функции Cisco ASA по виртуализации и обеспечению высокой доступности
  • Оценить модули SSM, работающие в составе Cisco ASA, их функции, и интегрировать их с Cisco ASA.

Содержание курса

Курс «Внедрение межсетевых экранов Cisco ASA» дает студентам знания, необходимые им для развертывания и поддержки решений по защите периметра, основанных на функциях межсетевого экранирования Cisco ASA. Успешно закончившие данный курс смогут защитить IT-инфраструктуру и приложения с помощью соответствующих функций специализированных устройств безопасности Cisco ASA, и осуществлять поддержку устройств Cisco ASA.

Глава 1 – Introduction to the Cisco ASA Security Appliance Введение в специализированные устройства безопасности Cisco ASA

  • Введение в специализированные устройства безопасности Cisco ASA и их функции
  • Введение в линейку продуктов Cisco ASA

Глава 2 – Implementation of Basic Connectivity and Device Managenent Внедрение базовых функций Cisco ASA по обеспечению связи и управлению устройством

  • Начало работы с Cisco ASA и графическим средством управления ASDM
  • Настройка интерфейсов и статической маршрутизации
  • Настройка базовых функций по управлению устройством
  • Настройка доступа для управления

Глава 3 – Deployment of Cisco ASA Adaptive Security Appliance Access Control FeatiresВнедрение функций Cisco ASA по контролю доступа

  • Настройка базового контроля доступа
  • Использование модульной политики (Modular Policy Framework) Cisco ASA
  • Тонкая настройка базовых функций инспектирования, основанного на состоянии сессии (stateful inspection)
  • Конфигурация политик прикладного уровня
  • Настройка продвинутых функций контроля доступа
  • Настройка ограничений и гарантий выделения ресурсов
  • Настройка политик, основанных на идентификации пользователей (cut-through proxy)

Глава 4 – Deployment of Cisco ASA Adaptive Security Appliance Network Integration Features Введение в специализированные устройства безопасности Cisco ASA

  • Внедрение трансляции сетевых адресов
  • Настройка прозрачного режима Cisco ASA

Глава 5 – Deployment of Cisco ASA Adaptive Security Appliance Virtualization and High Availability Features Внедрение функций Cisco ASA по виртуализации и обеспечению высокой доступности

  • Внедрение функций Cisco ASA по виртуализации
  • Внедрение отказоустойчивых интерфейсов Cisco ASA
  • Внедрение Active/Standby Failover
  • Внедрение Active/Active Failover

Глава 6 – Integration of Cisco ASA Adaptive Security Appliance Security Service ModulesИнтеграция Security Service модулей с Cisco ASA

  • Внедрение в Security Service модули для Cisco ASA
  • Интеграция модулей AIP-SSM и AIP-SSC с Cisco ASA
  • Интеграция модуля SCS-SSM с Cisco ASA
Deploying Cisco ASA Firewall Features
Cisco,