VPN - Nasazování řešení Cisco ASA VPN (Deploying Cisco ASA VPN Solutions)
Tento autorizovaný pětidenní kurz poskytne zájemci informace potřebné k vytvoření bezpečného připojení pomocí VPN technologií a Cisco ASA zařízení. Účastník se dozví informace potřebné k vytvoření a správě vzdáleného přístupu do sítě pomocí zařízení Cisco ASA a technologií Clientless SSL VPN, AnyConnect SSL VPN a Cisco IPsec VPN připojení. Kurz také pojednává o Site-to-Site VPN řešeních pomocí Cisco ASA zařízení a o zabezpečení koncových stanic pomocí Cisco Secure Desktop a DAP (Dynamic Access Policies).
Délka kurzu: 5 dnů
Absolvent kurzu bude umět:
- Popsat vlastnosti VPN subsystému na zařízeních Cisco ASA
- Implementovat a spravovat vzdálený přístup pomocí technologie Clientless SSL VPN a Cisco ASA zařízení
- Implementovat a spravovat vzdálený přístup pomocí technologie Cisco AnyConncet SSL VPN a Cisco ASA zařízení
- Implementovat a spravovat vzdálený přístup pomocí technologie Cisco IPsec VPN a Cisco ASA zařízení
- Implementovat a spravovat propojení lokalit pomocí Site-to-Site VPN řešení a Cisco ASA zařízení
- Nasadit zabezpečení koncových stanic pomocí technologií Cisco Secure Desktop a DAP (Dynamic Access Policies)
Požadavky pro absolvování kurzu:
- Účast na kurzech ICND1, ICND2 a IINS, nebo platná CCNA Security certifikace, nebo adekvátní znalosti.
Kurz je určen pro:
- Síťové administrátory
- Zájemce o 642-648 VPN v2.0 certifikaci, která je součástí CCNP Security (Cisco Certified Networking Professional Security) certifikace
Literatura:
- Všichni účastníci školení obdrží originál studijních certifikovaných materiálů Cisco.
Technické vybavení:
- Všechna cvičení jsou prováděna na fyzických zařízeních Cisco. Prostorné učebny jsou vybaveny nadstandardními počítači s možností přístupu na Internet, včetně bezdrátového přístupu.
Návaznosti kurzů
Osnova:
Kapitola 1: Architektura a základní komponenty Cisco ASA VPN řešení
- Architektura VPN subsystému na zařízení Cisco ASA
- Softwarová architektura zařízení Cisco ASA
- Implementace profilů, skupinových a uživatelských politik
- Implementace PKI služeb
Kapitola 2: Clientless Remote Access SSL VPN
- Nasazení Clientless VPN řešení
- Nasazení pokročilých metod přístupu v technologii Clientless SSL VPN
- Nasazení pokročilé autentizace a SSO pro použití s technologií Clientless SSL VPN
- Úprava uživatelského rozhraní a portálu technologie Clientless SSL VPN
Kapitola 3: Cisco AnyConnect Remote Access SSL VPN
- Nasazení základních funkcí technologie Cisco AnyConnect Full-Tunnel SSL VPN
- Nasazení pokročilých funkcí technologie Cisco AnyConnect Full-Tunnel SSL VPN
- Nasazení pokročilé autentizace, autorizace a auditu v technologiích Cisco Full-Tunnel SSL VPN
Kapitola 4: Cisco Remote Access IPsec VPN
- Nasazení Cisco Remote Access VPN klientů
- Nasazení technologie Cisco Remote Access IPsec VPN
Kapitola 5: Technologie Site-to-Site VPN
- Nasazení základních parametrů technologie Site-to-Site VPN
- Nasazení pokročilých parametrů technologie Site-to-Site VPN
Kapitola 6: Zabezpečení koncových stanic a vysoká dostupnost technologií VPN na zařízeních Cisco ASA
- Implementace Cisco Secure Desktop a DAP pro použití s technologií SSL VPN