Kursplan

Mål

    Se gjennom TCP/IP og feltene i IP-overskriften. Beskriv feltene og overskriftene i ISAKMP-protokollen. Beskriv hovedmodus forhandling for å sette opp fase 1 av en VPN Beskriv aggressiv modus forhandling for å sette opp fase 1 av en VPN. Beskriv hurtigmodus-forhandling for å sette opp fase 2 av en VPN. Sammenlign IKEv1- og IKEv2-protokoller. Beskriv symmetrisk og offentlig/privat nøkkelkryptering. Beskriv ISAKMP Security Associations. Beskriv IPSec Security Associations. Beskriv IPSec AH Protocol. Beskriv IPSec ESP-protokoll. Beskriv og forklar Diffie-Hellman Key Exchange. Beskriv primtall og primitiv rot av et primtall. Beskriv, forklar og konfigurer site-to-site VPN-er ved å bruke Cisco rutere og/eller ASA-brannmurer. Beskriv VPN-er for ekstern tilgang som bruker ADSL og oppringt. Bruk feilsøkingskommandoer i Cisco CLI og wireshark for å demonstrere og feilsøke VPN-forhandling.

Praktiske øvelser:

    Laboratorieøvelse 1: IPSec ved hjelp av manuelle, symmetriske krypteringsnøkler. Laboratorieøvelse 2: IPSec ved bruk av IKE og delt hemmelig Laboratorieøvelse 3: IPSec ved bruk av IKE og sertifikatautentisering.

Krav

Kjennskap til TCP/IP og Cisco IOS vil være en fordel.

 14 timer

Antall deltakere



Price per participant

Testimonials (1)

Relaterte kurs

Related Categories