| По окончании курса Вы будете уметь |
- научиться разбираться в линейке продуктов Cisco, предназначенных для построения Site-to-Site и Remote Access VPNs, узнают о достоинствах и недостатках каждого продукта;
- познакомиться с различными технологиями построения VPN: IPSec, PPTP, L2TP, GRE, SSL;
- получить представление о функционировании протоколов IKE (MM, AM, QM), AH и ESP, GRE, NHRP, механизмов XAUTH и ModeCfg, DPD, RRI, NAT-T, SCEP, а также познакомиться с применяемыми в IPSec криптографическими алгоритмами: DES, 3DES, AES, MD5, SHA-1, RSA и т.д.;
- узнать о проблемах безопасности при аутентификации в IKE Aggressive Mode (AM) с использованием разделяемых ключей, понять преимущество использования цифровых сертификатов;
- сконфигурировать Site-to-Site IPSec VPN и Remote Access VPN на маршрутизаторах Cisco с аутентификацией на основе разделяемых ключей и с помощью цифровых сертификатов;
- научиться конфигурировать Cisco IOS Certificate Server, выполнять резервное копирование и восстановление его конфигурации, ключей и связанных с ним файлов;
- узнать о различных способах объявления сертификатов недействительными, таких как Certificate Revocation Lists (CRLs) и PKI Integration with AAA Server;
- научиться запускать протоколы динамической маршрутизации на туннелях IPSec, используя такие технологии, как point-to-point GRE и Virtual Tunnel Interfaces (VTI);
- научиться обеспечивать отказоустойчивость Site-to-Site IPSec VPNs с помощью протоколов динамической маршрутизации, механизмов IKE Keepalives (DPD) и Reverse Route Injection (RRI), протокола HSRP, а также протокола BGP;
- узнать о технологиях, обеспечивающих отказоустойчивость Remote Access VPNs, таких как Backup Server List и VCA Load Balancing;
- узнать о преимуществах, обеспечиваемых технологией Dynamic Multipoint VPN (DMVPN) и mGRE, сконфигурируют отказоустойчивую dual-Hub DMVPN;
- познакомиться с такими технологиями, как ISAKMP Profiles и IPSec Profiles, научиться обеспечивать одновременную работу DMVPN и Remote Access VPN на одном маршрутизаторе;
- научиться пропускать IPSec-туннели через NAT-транслятор с помощью NAT-T и др. механизмов;
- узнать о влиянии IP-фрагментации на производительность IPSec и о том, как ее избежать;
- научиться обеспечивать заданное качествo обслуживания туннелируемого трафика (QoS).
|