查看: 16328|回复: 202

[安全Sec] 搞定ASA防火墙!CCIE实验手册-CCIE亚威ASA实验手册 CCIE&CCNP安全防火墙实验手册

  [复制链接]

857

主题

1024

帖子

1万

积分

分区版主

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

贡献
155
技术
52
活跃
17
在线时间
98 小时
擅长技术
思科华为
发表于 2014-1-10 20:36:38 | 显示全部楼层 |阅读模式
无标题_副本.jpg

一、Firewall Overview ............................................................................................................................ - 3 -
二、防火墙对流量的控制........................................................................................................................ - 3 -
三、Basic Initialization ............................................................................................................................ - 4 -
3.1 防火墙功能和许可证....................................................................................................................... - 4 -
3.2 初始设置(Initial Setup)............................................................................................................... - 5 -
3.3 配置接口参数................................................................................................................................. - 6 -
3.4 实验练习: .................................................................................................................................... - 9 -
四、IP Routing......................................................................................................................................- 11 -
4.1 静态和缺省路由.............................................................................................................................- 11 -
4.2 路由图——route-map....................................................................................................................- 11 -
4.3 动态路由协议——RIP和OSPF......................................................................................................- 11 -
4.4 实验练习...................................................................................................................................... - 12 -
五、 ACL............................................................................................................................................. - 15 -
5.1 配置ACL .................................................................................................................................... - 15 -
5.2 Object Group............................................................................................................................... - 16 -
5.2 实验练习...................................................................................................................................... - 17 -
六、NAT............................................................................................................................................... - 18 -
6.1 OVERVIEW................................................................................................................................. - 18 -
6.2 NAT Bypass................................................................................................................................. - 19 -
6.3 策略NAT ...................................................................................................................................... - 20 -
6.4 DNS和NAT .................................................................................................................................. - 22 -
6.5 动态NAT和PAT ............................................................................................................................. - 23 -
6.6 实验练习...................................................................................................................................... - 26 -
七、AAA .............................................................................................................................................. - 28 -
7.1 AAA OVERVIEW......................................................................................................................... - 28 -
7.2 RADIUS....................................................................................................................................... - 28 -
7.3 TACACS+.................................................................................................................................... - 29 -
7.4 ASA上AAA的实现........................................................................................................................ - 30 -
7.5 配置AAA...................................................................................................................................... - 30 -
7.6 配置可下载ACL ............................................................................................................................ - 34 -
7.7 使用MAC地址免除流量的认证和授权........................................................................................... - 37 -
7.8 实验练习...................................................................................................................................... - 38 -
八、Filtering Services ........................................................................................................................... - 39 -
8.1 过滤ActiveX和Java....................................................................................................................... - 39 -
8.2 URL Flitering ............................................................................................................................... - 40 -
8.3 实验练习...................................................................................................................................... - 41 -
九、防火墙模式.................................................................................................................................... - 41 -
9.1 路由模式(Route Mode Overview) ............................................................................................ - 41 -
9.2 透明模式(Transparent Mode) .................................................................................................. - 42 -
9.3 配置透明模式防火墙..................................................................................................................... - 42 -
9.4 配置ARP审查............................................................................................................................... - 43 -
9.5 定制MAC表................................................................................................................................. - 43 -
9.6 实验练习...................................................................................................................................... - 44 -
十、多虚拟防火墙(Multiple Context Mode) ...................................................................................... - 45 -
10.1 Security Context Overview......................................................................................................... - 45 -
10.2 流量分类.................................................................................................................................... - 45 -
10.3 配置多虚拟防火墙...................................................................................................................... - 47 -
10.4 实验练习.................................................................................................................................... - 48 -
十一、Failover ..................................................................................................................................... - 49 -
11.1 Failover Overview....................................................................................................................... - 49 -
11.2 Active/Standby Failover .............................................................................................................. - 51 -
11.3 Active/Active Failover ................................................................................................................. - 51 -
11.4 Failover Health Monitoring.......................................................................................................... - 52 -
11.5 实验练习.................................................................................................................................... - 53 -


购买主题 已有 9 人购买  本主题需向作者支付 3 金币 才能浏览

0

主题

397

帖子

1983

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
2
活跃
-2
在线时间
0 小时
发表于 2014-1-11 05:54:31 | 显示全部楼层
锄禾日当午,发帖真辛苦。谁知坛中餐,帖帖皆辛苦!www.santongit.com

0

主题

339

帖子

795

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
-4
在线时间
0 小时
发表于 2014-1-27 15:09:52 | 显示全部楼层
思科认证、华为认证、H3C认证、Jnuiper认证、Redhat认证、OCP认证、虚拟化云计算视频课程,无时无刻不在完善!www.santongit.com

0

主题

704

帖子

9327

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
0
在线时间
0 小时
发表于 2014-3-24 09:13:50 | 显示全部楼层
微软,Linux,操作系统技术尽在www.santongit.com!

0

主题

2

帖子

29

积分

Byte

Rank: 2

贡献
0
技术
0
活跃
0
在线时间
0 小时
发表于 2014-4-10 17:42:22 | 显示全部楼层
1111111111111111111111

0

主题

337

帖子

2130

积分

Tib

Rank: 7Rank: 7Rank: 7

贡献
210
技术
0
活跃
64
在线时间
47 小时
发表于 2014-4-29 13:37:35 | 显示全部楼层
1111111111111111111

0

主题

64

帖子

595

积分

Kib

Rank: 3Rank: 3

贡献
160
技术
0
活跃
1
在线时间
23 小时
发表于 2014-5-15 11:34:25 | 显示全部楼层
11111111111111111111

1

主题

628

帖子

4455

积分

Yib

Rank: 10Rank: 10Rank: 10

贡献
240
技术
0
活跃
830
在线时间
96 小时
发表于 2014-5-15 11:54:54 | 显示全部楼层
rrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrr

22

主题

3457

帖子

2万

积分

Dib

Rank: 12Rank: 12Rank: 12

贡献
132
技术
72
活跃
3302
在线时间
751 小时
发表于 2014-6-17 12:03:15 | 显示全部楼层
哈哈哈哈哈哈哈哈哈

11

主题

563

帖子

3563

积分

Zib

Rank: 9Rank: 9Rank: 9

贡献
0
技术
0
活跃
473
在线时间
31 小时
发表于 2014-6-25 09:17:20 | 显示全部楼层
爱技术,爱实验,尽在三通IT学院!
使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 立即注册

快速回复 返回顶部 返回列表