课程大纲

目标

  • 查看 TCP/IP 和 IP 标头中的字段。
  • 描述 ISAKMP 协议中的字段和标头。
  • 描述用于设置 VPN 第 1 阶段的主模式协商
  • 描述用于设置 VPN 第 1 阶段的主动模式协商。
  • 描述用于设置 VPN 第 2 阶段的快速模式协商。
  • 比较 IKEv1 和 IKEv2 协议。
  • 描述对称加密和公钥/私钥加密。
  • 描述 ISAKMP 安全关联。
  • 描述 IPSec 安全关联。
  • 描述 IPSec AH 协议。
  • 描述 IPSec ESP 协议。
  • 描述和解释 Diffie-Hellman 密钥交换。
  • 描述素数的素数和原始根。
  • 使用 Cisco 路由器和/或 ASA 防火墙描述、解释和配置站点到站点 VPN。
  • 描述使用 ADSL 和拨号的远程访问 VPN。
  • 使用 Cisco CLI 和 wireshark 中的 debug 命令来演示 VPN 协商并排除故障。

实践练习:

  • 实验练习 1:使用手动对称加密密钥的 IPSec。
  • 实验练习 2:使用 IKE 和共享密钥的 IPSec
  • 实验练习 3:使用 IKE 和证书身份验证的 IPSec。

要求

了解 TCP/IP 和 Cisco IOS 将是一个优势。

 14 小时

人数



每位参与者的报价

客户评论 (1)

相关课程

课程分类