Kursplan

Mål:

Ved slutten av dette kurset vil studenten kunne konfigurere ASA Firewalls for å:

  • Tillate konfigurering via konsollport, Telnet og SSH
  • Kopiere konfigurasjoner og oppgradere OS-bilde.
  • Autentisere brukere ved hjelp av RADIUS og lokal autentisering.
  • Fungere som DHCP-server, -klient og -relé.
  • Operere som en routet eller gjennomsiktig brannmur.
  • Operere i feilovermodus.
  • Støtte VLANer.
  • Kjøre ruteprotokoller (OSPF og RIP) og utveksle ruteinformasjon med Cisco-routere.
  • Støtte Access Control Lists og innholdsfiltering.
  • Støtte Objektsamlinger.
  • Opprette Internett-tilkoblinger ved bruk av NAT og PAT.
  • Opprette sted-til-sted VPN ved bruk av IKE og IPSec.
  • Opprette fjernadgang VPN ved bruk av Cisco Secure VPN Client.
  • Opprette Web VPN.
  • Logge access-list-aktivitet ved bruk av en syslog-server.
  • Sende feller til en SNMP-server.
  • Gjenopprette passord

Pratikke Øvelser

  • Labøvelse 1: Grunnleggende konfigurasjon av Cisco ASA.
  • Labøvelse 2: Konfigurere støtte for VLANer på ASA.
  • Labøvelse 3: Tilkobling via Telnet og lokal/RADIUS-autentisering.
  • Labøvelse 4: Konfigurere statisk og dynamisk routing på ASA.
  • Labøvelse 5: Filter trafikk ved bruk av Access Control Lists.
  • Labøvelse 6: Konfigurere NAT på ASA.
  • Labøvelse 7: Konfigurere VPN på ASA.
  • Labøvelse 8: Konfigurere Active/Standby Feilover på ASA/Pix.
  • Labøvelse 9: Gjenopprette passord på Cisco ASA.

Utstyr Brukt i Pratikke Øvelser:

  • 4 Cisco ASA 5505 Firewalls som kjører v8 av CLI og som kan Active/Standby Feilover. Pix 515E-brannmurer som kjører v8 av CLI, Cisco-routere, switcher og hubber etter behov.

Krav

  • Deltakere skal være kjent med nettverksteknologier og ha en god forståelse av TCP/IP.
  • Tidligere erfaring med Cisco IOS vil være en fordel.
 28 timer

Antall deltakere


Pris per deltaker

Referanser (6)

Kommende kurs

Relaterte kategorier