آیا به دنبال تسلط بر امنیت شبکه و تبدیل شدن به متخصص در استقرار، پیکربندی و عیبیابی فایروالهای Cisco ASA هستید؟ به جامعترین دوره تخصصی فایروال Cisco ASAخوش آمدید.
سیسکو ASA (Adaptive Security Appliance) همچنان یکی از ارکان اصلی امنیت شبکه سازمانی در سراسر جهان است. این دوره یک راهنمای عملی و گامبهگام است که شما را از مفاهیم بنیادی به معماریهای امنیتی پیشرفته در سطح سازمان میرساند.
در طول این دوره عملی، شما عمیقاً وارد مباحث مسیریابی، لیستهای کنترل دسترسی پیشرفته (ACLs)، ترجمه آدرس شبکه در نسلهای مختلف (NAT 8.x در مقابل 9.x)، ادغامهای پیچیده Certificate Authority (CA)، طیف گستردهای از توپولوژیهای VPN (S2S و RA با استفاده از IKEv1/IKEv2/SSL)، پیکربندیهای High Availability (Failover و Clustering) و پیادهسازیهای مدرن IPv6 خواهید شد.
سرفصلها و برنامه دوره
۱. مبانی و پروتکلهای مسیریابی
مبانی فایروال ASA و تنظیمات اولیه
مسیریابی استاتیک و پیشفرض با ردیابی SLA
تسلط بر مسیریابی پویا: RIP، EIGRP و OSPF در ASA
مبانی Multicasting و CTP (Cut-Through Proxy)
۲. کنترل ترافیک و ترجمه آدرس شبکه (NAT)
لیستهای کنترل دسترسی پیشرفته (ACL) و گروهبندی اشیاء
تغییر بزرگ: مقایسه و پیکربندی عمیق NAT 8.0 در مقابل NAT 9.2
mسیریابی استاتیک، پیشفرض و پویا در IPv6
۳. مرکز صدور گواهی (CA) و زیرساخت کلید عمومی (PKI)
پیکربندی Windows Server 2003, 2008, 2012 به عنوان CA
پیکربندی Cisco IOS به عنوان سرور CA محلی
۴. پیادهسازی VPN سازمانی (S2S و Remote Access)
VPNهای Site-to-Site قدیمی و مدرن (کلیدهای مشترک و RSA)
حل مشکل تداخل سابنتها در VPNهای S2S
انتقال از معماری IKEv1 به IKEv2
ادغام CA ویندوز/IOS با VPNهای S2S مدل IKEv1 و IKEv2
VPNهای دسترسی از راه دور: IKEv1، RSA و SSL VPN (در ASA 8.0 و 9.2)
توزیع بار (Load Balancing) در VPN برای مقیاسپذیری سازمانی
۵. توپولوژیهای پیشرفته فایروال و مجازیسازی
استقرار فایروال Transparent (لایه ۲)
کانتکستهای امنیتی (حالت Multi-Context) و مسیریابی بین کانتکستها
چارچوب سیاستهای ماژولار (MPF) برای بازرسی عمیق بستهها
۶. پایداری بالا، کلاستریگ و ویژگیهای نسل جدید ASA 9.x
Failover Active/Standby (IPv4 و IPv6)
Failover Active/Active (IPv4 و IPv6)
پیادهسازی پیشرفته BGP و OSPFv3 در ASA 9.x
کلاستریگ چند گرهای (Multi-Node Clustering) در ASA 9.x
VPNهای Site-to-Site در محیط Security Contexts
پیادهسازیهای پیشرفته IPv6: شامل NAT، VPNهای S2S و SSL
Baldev Singh
مدرس و مشاور امنیت شبکه - CCIE Security#37094
نمایش نظرات