Аудитория:
- Сетевые администраторы, ответственные за реализацию и управление маленькими и средними сетями организаций;
- Персонал сетевой поддержки, кто будет исполнять роль службы технической поддержки пользователей в средней или корпоративной компании, имеющей внутренний персонал технической поддержки;
- Персонал сетевой поддержки кто будет исполнять роль службы установки настройки сетевых устройств и службы первой помощи в сетях небольших организаций;
- Сетевые специалисты, незнакомые с продуктами и сетевыми службами D-Link;
Обязательная предварительная подготовка:
- Общие сетевые термины и топологии;
- Базовые знания сетевых протоколов;
- Знания основ функционирования сетевых устройств (хаб, мост, маршрутизатор, коммутатор);
- Рекомендательная модель взаимодействия открытых систем (OSI);
- Использование операционных систем Windows 9X/NT/200X;
- Доступ в сеть Internet или intranet;
- Операции в двоичной и шестнадцатеричной системах.
Содержание курса:
- Основы сетевой безопасности
- Три направления защиты сети
- IP-атаки, эксплойты и проникновения
- Классификация сетевых атак
- Снифферы пакетов
- IP-спуфинг
- Отказ в обслуживании (Denial of Service – DoS)
- Парольные атаки
- Атаки на уровне приложений
- Сетевая разведка
- Злоупотребление доверием
- Переадресация портов
- Несанкционированный доступ
- Вирусы и приложения типа «троянский конь».
- Построение защищенных виртуальных сетей
- Общие сведения
- Туннелирование на канальном уровне
- Протокол PPTP
- Протокол L2F
- Протокол L2TP
- Защита виртуальных каналов на сетевом уровне
- Архитектура безопасности IPSec
- Контексты безопасности и управление ключами
- Управляющий контекст и управление ключами
- Протокольные контексты и политика безопасности
- Протокол АН
- Протокол ESP
- Противодействие несанкционированному межсетевому доступу
- Функции межсетевого экранирования
- Разработка политики межсетевого взаимодействия
- Определение схемы подключения межсетевых экранов
- Настройка параметров функционирования межсетевого экрана
Лабораторные работы:
Лабораторная работа 1. Конфигурирование удаленного доступа с использованием VPN-PPTP
Лабораторная работа 2. Конфигурирование удаленного доступа с использованием VPN-IPSec
Лабораторная работа 3. Конфигурирование VPN IPSec «сеть-сеть»
Лабораторная работа 4. Настройка возможности аутентификации пользователей на межсетевом экране DFL-200
Лабораторная работа 5. Настройка фильтрации трафика на межсетевом экране D-Link DFL-200

