コース概要

目的:

このコースを終了すると、学生は ASA ファイアウォールを次のように設定できるようになります。

  • コンソールポート、Telnet、SSH 経由の設定を許可する
  • 構成をコピーし、OS イメージをアップグレードします。
  • RADIUS およびローカル認証を使用してユーザーを認証します。
  • DHCP サーバー、クライアント、リレーとして機能します。
  • ルーテッド ファイアウォールまたは透過的ファイアウォールとして動作します。
  • フェイルオーバーモードで動作します。
  • VLAN をサポートします。
  • ルーティング プロトコル (OSPF および RIP) を実行し、Cisco ルーターとルーティング情報を交換します。
  • Access コントロール リストとコンテンツ フィルタリングをサポートします。
  • オブジェクトのグループ化をサポートします。
  • NAT と PAT を使用してインターネット接続を確立します。
  • IKE と IPSec を使用してサイト間 VPN をセットアップします。
  • Cisco のセキュア VPN クライアントを使用してリモート Access VPN をセットアップします。
  • Web VPN のセットアップ
  • syslog サーバを使用して、アクセス リストのアクティビティをログに記録します。
  • トラップをSNMPサーバーに送信します。
  • パスワードの復元

実践的な演習

  • ラボ演習 1: Cisco ASA の基本設定。
  • ラボ演習 2: ASA で VLAN のサポートを設定します。
  • ラボ演習 3: Telnet およびローカル/RADIUS 認証による接続。
  • ラボ演習 4: ASA で静的ルーティングと動的ルーティングを設定します。
  • ラボ演習 5: Access コントロール リストを使用してトラフィックをフィルタリングします。
  • ラボ演習 6: ASA で NAT を設定します。
  • ラボ演習 7: ASA で VPN を設定します。
  • ラボ演習 8: ASA/Pix でアクティブ/スタンバイ フェールオーバーを設定します。
  • ラボ演習 9: Cisco ASA でのパスワードの回復。

実習で使用する器具:

  • 4 Cisco CLI v8 を実行し、アクティブ/スタンバイ フェールオーバーが可能な ASA 5505 ファイアウォール。 CLI の v8 を実行する Pix 515E ファイアウォール、Cisco ルーター、スイッチ、ハブ (必要に応じて)。

要求

    参加者はネットワーク テクノロジに精通しており、TCP/IP についてよく理解している必要があります。 Cisco IOS の以前の経験があれば有利です。
 28 時間

参加者の人数



Price per participant

お客様の声 (5)

関連コース