Kurz NP3 - Pokročilá síťová bezpečnost, GRE tunelování, AAA a základy ASA/PIX Firewallu v Brně

Naučíte se zabezpečit nejdůležitější prvek sítě – směrovač proti nežádoucím útokům. Budete schopni vytvářet tunely pro svá data. Naučíte se nastavit základy AAA serveru a konfigurovat ASA/PIX Firewall. Zvládnete konfiguraci zařízení Cisco. ...
Vitajte na kurze

Dosáhněte nejvyšší úrovně firemní síťové bezpečnosti! Naučte se, jak zabezpečit váš směrovač proti nežádoucím útokům. Nenechte ho stát se rukojmím pod kontrolou hackerů! V tomto kurzu se mimo jiné naučíme, jak vytvořit vlastní GRE tunely. Vysvětlíme si princip fungování AAA serverů a nakonfigurujeme si vlastní AAA server. Podíváme se také na technologické řešení Cisco ASA/PIX Firewall, které si prakticky nakonfigurujeme.

Pro koho je tento kurz určen?

Pro administrátory, kteří chtějí rozumět bezpečnosti sítí a chtějí přesně vědět, jak navrhnout, sestavit a udržovat GRE tunely, AAA server a chtějí umět nastavit PIX Firewall. Budeme se věnovat také zabezpečení směrovače.

Kurz je nezbytný, pokud

Chcete vědět, jak nastavit AAA server Chcete rozumět tunelování Chcete umět nastavit základy Cisco ASA/PIX

Garantujeme odbornosť Cisco kurzov

Lektori majú certifikačné skúšky Cisco CCNP

Osnova

Zabezpečení směrovače

  • Zabezpečení konzole a AUX portu
  • Hesla a typy hesel pro Cisco
  • Jak zabezpečit ROMMON
  • Jak zablokovat přihlášení po chybném zadání hesla
  • Jak nastavit zpoždění po přihlášení
  • Nastavení časovačů konzole
  • Zabránění neoprávněnému přístupu
  • Nastavení více privilegovaných režimů
  • Konfigurace bannerů

Konfigurace Role-Based CLI (CLI založené na rolích)

  • Motivace k tomuto přístupu
  • Vypnutí nepotřebných síťových služeb směrovače

Snadno zneužitelné služby na směrovačích

  • Cisco AutoSecure a jeho konfigurace

Generic Routing Encapsulation (GRE) tunely

  • Princip fungování a konfigurace
  • Využití GRE tunelů nad IPsecem
  • Laboratorní nasazení GRE a IPSecu jako bezpečného tunelu protokolů

Authentication, Authorization & Accounting (AAA)

  • Princip fungování
  • Rozdělení: RADIUS a TACACS+
  • Základní konfigurace TACACS+

Teorie firewallů

  • Zásady a pravidla tvorby kvalitních firewallů
  • Demilitarizovaná zóna (DMZ)
  • Příklady a návrhové vzory nejpoužívanějších schémat firewallů

Konfigurace ASA/PIX Firewallu

  • Rozdíly mezi konfigurací směrovačů a přepínačů oproti Cisco ASA/PIX
  • Nastavení rozhraní a priorit
  • Nastavení názvů
  • Nastavení VLAN
  • Nastavení objektů a skupin
  • Přehled nastavení failoveru a NAT

Cisco Lab

Co osedláte v našem labe?

  • ISR Routry řady 4331/K9 s IOS-XE
  • ISR Routre řady 2901, 1921 s IOS 15.X
  • ISR Routry řady 28XX včetně Terminal Serveru
  • Multilayer PoE Switche Cisco Catalyst řady 4948 a 3750/3850 s IOS-XE
  • WLAN Controllery a Wifi AP/LWAPP
  • Firewally Cisco ASA
  • IP Kamery a další síťová zařízení
Cicso Lab v Bratislave

Termíny

TermínCena bez DPHPřihlásit se na termín
18.9.2025
Brno
2 Dny
2099 €Získat tyto dovednosti

vlastní termín
Získat tyto dovednosti

Organizace a Detaily