|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/implementing-a-cisco-asa-firewall-9x-all-in-one/
课程评论:没有评论
**课程名称:** Cisco ASA 防火墙 9.X 全方位实战 **课程概述:** 本课程将从零开始,手把手教您如何实施 Cisco ASA 防火墙,即使您没有任何防火墙基础知识也能轻松掌握。课程内容全面,涵盖了 ASA 防火墙的各项核心功能和配置技巧,助您成为合格的网络安全专家。 **课程主题包括:** * **基础配置:** 掌握 ASA 防火墙的初始设置和基本操作。 * **接口配置:** 学习如何配置和管理 ASA 的网络接口。 * **安全级别:** 理解并应用 ASA 的安全级别机制来控制流量。 * **管理访问:** 配置 Telnet 和 SSH 等远程管理方式,确保安全管理。 * **路由:** 学习 RIPv2、EIGRP、OSPF 和 BGP 等动态路由协议在 ASA 上的应用。 * **NAT(网络地址转换):** 掌握动态 NAT、静态 NAT、动态 PAT、静态 PAT 和手动 NAT 等多种 NAT 配置。 * **访问策略:** 学习配置和管理访问控制列表 (ACL) 来保护您的网络。 * **透明防火墙:** 了解透明防火墙的部署和配置。 * **初始化:** 掌握 ASA 防火墙的初始化过程。 * **Ethertype ACLs:** 学习配置 Ethertype ACLs 来过滤特定类型的流量。 * **高可用性和冗余:** * **冗余接口:** 配置和管理冗余接口以提高网络可靠性。 * **端口聚合(Port-channels):** 学习如何聚合多个接口以增加带宽和冗余。 * **安全上下文 (Security Contexts):** 理解并配置安全上下文以隔离和管理多个虚拟防火墙。 * **故障切换 (Failover):** 掌握 Active/Standby 和 Active/Active 故障切换模式的配置。 * **集群 (Clustering):** 学习如何配置 ASA 防火墙集群以实现高性能和高可用性。 * **深度包检测 (DPI) 和策略调优:** * **使用 MPF(Modular Policy Framework):** 学习如何通过 MPF 进行深度包检测。 * **调优全局策略:** 优化全局策略以提升防火墙性能和安全性。 * **配置自定义 L7 策略:** 创建和配置自定义的第七层 (L7) 策略以实现更精细的流量控制。 * **ASA VPNs:** * **站点到站点 IPSec VPN:** 学习配置和管理站点到站点 (Site-to-Site) IPSec VPN。 * **站点到站点 NAT-T VPN:** 掌握 NAT-Traversal (NAT-T) 在 Site-to-Site VPN 中的应用。 * **远程访问 VPN:** 配置和管理远程访问 VPN,允许用户从外部网络安全连接。 * **Web VPN:** 学习如何配置 Web VPN 以提供便捷的远程访问。 * **AnyConnect:** 掌握 Cisco AnyConnect 客户端的配置和管理,实现安全的接入。 **课程特色:** * **适合初学者:** 无需防火墙基础,从零开始学习。 * **内容全面:** 覆盖 ASA 防火墙的几乎所有关键功能。 * **实战导向:** 注重理论与实践相结合,帮助您掌握实际操作技能。 * **紧跟最新版本:** 讲解 Cisco ASA 防火墙 9.X 版本,确保知识的实用性。 通过本课程的学习,您将能够独立、高效地部署和管理 Cisco ASA 防火墙,为企业提供强大的网络安全保障。
This course teaches you how to implement the Cisco ASA Firewall from scatch. No Firewall knowledge is required. The topics covered include the following:• Basic Configuration • Interface configuration • Security Levels • Management [Telnet / SSH] • Routing [RIPv2, EIGRP, OSPF, BGP] • NAT [Dynamic/Static NAT, Dynamic/Static PAT, Manual NAT] • Access Policies• Transparent firewall • Initialization • Access policies • Ethertype ACLs• Redundancy • Redundant Interfaces • Port-channels • Security Contexts • Failover [Active/Standby & Active/Active] • Clustering• Deep-Packet Inspection using MPF • Tuning the global policy • Configuring custom L7 policy• ASA VPNs • Site - To - Site IPSec • Site - To - Site - NAT - T • Remote access • Web VPN • AnyConnect