コース概要

目的

  • TCP/IPおよびIPヘッダーのフィールドについて復習します。
  • ISAKMPプロトコルのフィールドとヘッダーを説明します。
  • VPNのフェーズ1を設定するためのメインモードネゴシエーションを説明します。
  • VPNのフェーズ1を設定するためのアグレッシブモードネゴシエーションを説明します。
  • VPNのフェーズ2を設定するためのクイックモードネゴシエーションを説明します。
  • IKEv1とIKEv2プロトコルを比較します。
  • 対称鍵暗号化と公開/秘密鍵暗号化を説明します。
  • ISAKMPセキュリティアソシエーションを説明します。
  • IPSecセキュリティアソシエーションを説明します。
  • IPSec AHプロトコルを説明します。
  • IPSec ESPプロトコルを説明します。
  • Diffie-Hellman鍵共有について説明し、解説します。
  • 素数とその原始根について説明します。
  • Ciscoルータおよび/またはASA Firewallsを使用してサイト間VPNを設定する方法について説明し、解説します。
  • ADSLおよびダイヤルアップを使用したリモートアクセスVPNについて説明します。
  • Cisco CLIとWiresharkのデバッグコマンドを使用して、VPNネゴシエーションを示し、トラブルシューティングを行います。

実践演習:

  • 演習1: 手動で対称暗号鍵を使用したIPSec
  • 演習2: 共有秘密を用いたIKEを使用したIPSec
  • 演習3: 証明書認証を用いたIKEを使用したIPSec

要求

TCP/IPとCisco IOSの知識があると有利です。

 14 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー