Построение сетей CISCO. Часть 2. Модуль 2

110 участников

О чём курс

Вам нужно объединить филиалы компании в единую защищенную сеть — здесь разбирают, как настроить VPN-соединения любой сложности на базе оборудования Cisco. Внутри фокус на реальных сценариях: от организации Site-to-Site туннелей для связи офисов до настройки удаленного доступа для сотрудников через Cisco AnyConnect. Вы разберете принципы работы IPsec, научитесь настраивать SSL VPN на межсетевых экранах Cisco ASA, а также внедрять PKI и RADIUS-серверы для безопасной аутентификации. Материал подходит системным администраторам и инженерам, которые работают с инфраструктурой крупных предприятий и хотят освоить глубокое управление и защиту локальных вычислительных сетей.

Программа обучения

  • настройка Network Time Protocol (NTP)
  • развертывание инфраструктуры открытого ключа PKI
  • настройка центра сертификации (Certificate authority, CA) и выпуск сертификатов для сетевых устройств
  • принципы туннелирования. Как работает VPN. Инкапсуляция данных. Простой GRE туннель без шифрования
  • туннели с шифрованием. Ассиметричный алгоритм шифрования RSA, симметричный алгоритм блочного шифрования AES, алгоритм обмена ключами DH, алгоритм хеширования SHA
  • группа протоколов IPsec. Фазы IPsec. IKE Main Mode и IKE Aggressive Mode. IKE Фаза 1.5. Туннельный и транспортный режим IPsec
  • особенности работы IPsec через NAT. NAT Traversal (NAT-T)
  • построение VPN по технологии Site-To-Site (GRE, Static VTI, Dynamic VTI, DMVPN) для обеспечения связи между филиалами предприятия. Практическая работа по соединению двух филиалов
  • принципы работы и назначение SSL, TLS
  • влияние размера MTU интерфейса на прохождение инкапсулированного IP пакета
  • настройка Cisco ASA на работу с SSL с помощью CLI команд
  • настройка Cisco ASA на работу с SSL с помощью графического ASDM интерфейса
  • построение VPN по технологии Remote Access (Easy VPN, SSL VPN) для обеспечения доступа удаленных сотрудников к внутренним ресурсам сети предприятия
  • SSL VPN в туннельном режиме SVC (с использованием клиента Cisco AnyConnect)
  • SSL VPN в Clientless и Thin-Client режимах (с использованием web-браузера)
  • использование Radius сервера для аутентификации и авторизации удаленных сотрудников и филиалов при VPN подключении
  • подключение рабочей станции сотрудника филиала к серверу Active Directory, находящегося в главном офисе
Складчина создана 15 июля 2017 г. · описание обновлено 23 марта 2026 г.

Другие материалы автора 3

ID IT DarkMaycal Sysadmins Все материалы
80 ₽ 1 999 ₽