Plan Szkolenia

Cele

  • Przegląd TCP/IP oraz pól w nagłówku IP.
  • Opis pól i nagłówków w protokole ISAKMP.
  • Opis negocjacji trybu Main Mode w celu ustanowienia fazy 1 VPN.
  • Opis negocjacji trybu Aggressive Mode w celu ustanowienia fazy 1 VPN.
  • Opis negocjacji trybu Quick Mode w celu ustanowienia fazy 2 VPN.
  • Porównanie protokołów IKEv1 i IKEv2.
  • Opis szyfrowania symetrycznego oraz kluczy publicznych/prywatnych.
  • Opis skojarzeń bezpieczeństwa ISAKMP.
  • Opis skojarzeń bezpieczeństwa IPSec.
  • Opis protokołu IPSec AH.
  • Opis protokołu IPSec ESP.
  • Opis i wyjaśnienie wymiany kluczy Diffie-Hellman.
  • Opis liczby pierwszej oraz pierwiastka pierwotnego liczby pierwszej.
  • Opis, wyjaśnienie oraz konfiguracja VPN typu site-to-site przy użyciu routerów Cisco i/lub ASA Firewalls.
  • Opis VPN zdalnego dostępu przy użyciu ADSL oraz połączeń dial-up.
  • Użycie poleceń debug w Cisco CLI oraz Wireshark do demonstracji i rozwiązywania problemów z negocjacją VPN.

Ćwiczenia praktyczne:

  • Ćwiczenie laboratoryjne 1: IPSec z użyciem ręcznych, symetrycznych kluczy szyfrujących.
  • Ćwiczenie laboratoryjne 2: IPSec z użyciem IKE i wspólnego sekretu.
  • Ćwiczenie laboratoryjne 3: IPSec z użyciem IKE i uwierzytelniania certyfikatami.

Wymagania

Znajomość TCP/IP oraz Cisco IOS będzie zaletą.

 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie