Построение сетей CISCO. Часть 2. Модуль 2
О чём курс
Вам нужно объединить филиалы компании в единую защищенную сеть — здесь разбирают, как настроить VPN-соединения любой сложности на базе оборудования Cisco. Внутри фокус на реальных сценариях: от организации Site-to-Site туннелей для связи офисов до настройки удаленного доступа для сотрудников через Cisco AnyConnect. Вы разберете принципы работы IPsec, научитесь настраивать SSL VPN на межсетевых экранах Cisco ASA, а также внедрять PKI и RADIUS-серверы для безопасной аутентификации. Материал подходит системным администраторам и инженерам, которые работают с инфраструктурой крупных предприятий и хотят освоить глубокое управление и защиту локальных вычислительных сетей.
Программа обучения
- настройка Network Time Protocol (NTP)
- развертывание инфраструктуры открытого ключа PKI
- настройка центра сертификации (Certificate authority, CA) и выпуск сертификатов для сетевых устройств
- принципы туннелирования. Как работает VPN. Инкапсуляция данных. Простой GRE туннель без шифрования
- туннели с шифрованием. Ассиметричный алгоритм шифрования RSA, симметричный алгоритм блочного шифрования AES, алгоритм обмена ключами DH, алгоритм хеширования SHA
- группа протоколов IPsec. Фазы IPsec. IKE Main Mode и IKE Aggressive Mode. IKE Фаза 1.5. Туннельный и транспортный режим IPsec
- особенности работы IPsec через NAT. NAT Traversal (NAT-T)
- построение VPN по технологии Site-To-Site (GRE, Static VTI, Dynamic VTI, DMVPN) для обеспечения связи между филиалами предприятия. Практическая работа по соединению двух филиалов
- принципы работы и назначение SSL, TLS
- влияние размера MTU интерфейса на прохождение инкапсулированного IP пакета
- настройка Cisco ASA на работу с SSL с помощью CLI команд
- настройка Cisco ASA на работу с SSL с помощью графического ASDM интерфейса
- построение VPN по технологии Remote Access (Easy VPN, SSL VPN) для обеспечения доступа удаленных сотрудников к внутренним ресурсам сети предприятия
- SSL VPN в туннельном режиме SVC (с использованием клиента Cisco AnyConnect)
- SSL VPN в Clientless и Thin-Client режимах (с использованием web-браузера)
- использование Radius сервера для аутентификации и авторизации удаленных сотрудников и филиалов при VPN подключении
- подключение рабочей станции сотрудника филиала к серверу Active Directory, находящегося в главном офисе
Другие материалы автора 3
ID IT DarkMaycal Sysadmins Все материалыОтзывов пока нет. Будьте первым!
Это не розничная цена — это ваш взнос в складчину. Мы собираем группу участников и делим между ними стоимость официального доступа: каждый платит только свою долю, а получает весь материал. Чем больше участников, тем меньше взнос. После того как сумма собрана, мы оформляем официальный доступ и раздаём материалы всем, кто участвовал.
Нажмите кнопку «Получить доступ» на этой странице и следуйте инструкциям. Вас переведёт на форму оплаты — доступны все современные способы (карта, СБП, электронные кошельки). После оплаты на почту придёт письмо с доступом: материалы выдаются в разделе «Мои складчины» на нашем основном сайте skladchik.org. Учтите: в России skladchik.org открывается только через ускоритель интернета (VPN) — настроить его можно за пару минут по инструкции на skladchik-kak-voiti.online.
Да, конечно. Все материалы — видео, PDF, дополнительные файлы — можно скачать к себе на компьютер и пользоваться ими сколько угодно, без ограничений по времени. Ссылки остаются активными в вашей библиотеке «Мои складчины».