Kursplan

Mål

  • Gjennomgå TCP/IP og feltene i IP Header.
  • Beskriv feltene og headerne i ISAKMP-protokollen.
  • Beskriv hovedmodusforhandling for å opprette Fase 1 av en VPN.
  • Beskriv aggressiv modusforhandling for å opprette Fase 1 av en VPN.
  • Beskriv rask modusforhandling for å opprette Fase 2 av en VPN.
  • Sammenligne IKEv1 og IKEv2-protokoller.
  • Beskriv symmetrisk og offentlig/privat nøkkelkryptering.
  • Beskriv ISAKMP-sikkerhetsassosiasjoner.
  • Beskriv IPSec-sikkerhetsassosiasjoner.
  • Beskriv IPSec AH-protokoll.
  • Beskriv IPSec ESP-protokoll.
  • Beskriv og forklar Diffie-Hellman nøkkelutveksling.
  • Beskriv primtall og primærrot av et primtall.
  • Beskriv, forklar og konfigurer side-til-side VPNer ved bruk av Cisco Routers og/eller ASA Firewalls.
  • Beskriv fjernadgang VPNer ved bruk av ADSL og oppkobling.
  • Bruk debug-kommandoer i Cisco CLI og Wireshark for å demonstrere og feilsøke VPN-forhandling.

Praktiske øvelser:

  • Laboratoriumsøvelse 1: IPSec ved bruk av manuelle, symmetriske krypteringsnøkler.
  • Laboratoriumsøvelse 2: IPSec ved bruk av IKE og delt hemmelighet.
  • Laboratoriumsøvelse 3: IPSec ved bruk av IKE og sertifikatautentisering.

Krav

Kjennskap til TCP/IP og Cisco IOS vil være en fordel.

 14 timer

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier