Количество часов
40
Продолжительность
5 учебных дней
В данном курсе рассматривается основной функционал Firewall и VPN-шлюза Cisco ASA 9.0 / 9.1. Курс описывает новые функциии, которые стали доступны в ASA версий 9.0 и 9.1. и предназначен для сетевых инженеров, работающих с Cisco ASA, в обязанности которых входит реализация сетевой защиты.
Предварительная подготовка
- Знание базовых IP сетей
- Базовые знания Cisco ASA
По окончании обучения вы сможете:
- Понять ключевые функции Cisco ASA 5500-X Series Next-Generation Firewalls;
- Настраивать базовое соединение Cisco ASA с сетью и управлять устройством;
- Настраивать базовую интеграцию Cisco ASA с сетью;
- Настраивать контроль политик Cisco ASA;
- Описать типовые VPN компоненты Cisco ASA;
- Настроить безклиентное VPN соединение на Cisco ASA;
- Настроить VPN в режиме full tunnel на Cisco ASA и Cisco AnyConnect.
Преподаватель: Дмитрий Шуневич

Ведущий системный инженер в компании EPAM. Более 13 лет опыта работы с сетевым оборудованием различный производителей. 10 лет опыта работы в качестве инструктора.
Статусы и сертификации:
- CCNA (Cisco Certified Network Associate)
- CCNA Security
- CCNP (Cisco Certified Network Professional)
- CCIP (Cisco Certified Internetwork Professional)
- CCAI (Cisco Certified Academy Instructor)
- CCSI#35052 (Certified Cisco Systems Instructor)
Программа обучения
- Module 1: Основы Cisco ASA .
- Module 2: Базовые возможности подключения к сети и управление устройством.
- Module 3: Сетевая интеграция.
- Module 4: Контроль политик Cisco ASA.
- Module 5: Стандартные VPN компоненты Cisco ASA.
- Module 6: Безклиентный VPN доступ.
- Module 7: VPN в режиме Full Tunnel для решения Cisco AnyConnect.
- Module 8: Высокая доступность и виртуализация Cisco ASA.
Лабораторные работы
- Доступ к удаленной лаборатории.
- Настройка Cisco ASA .
- Настройка NAT.
- Настройка базовых функций контроля управления доступом.
- Настройка MPF, базовых фиксированных проверок , QoS.
- Настройка продвинутого контроля над приложениями MPF.
- Развертывание базового безклиентного SSL VPN на Cisco ASA.
- Настройка доступа приложений для безклиентного SSL VPN на Cisco ASA.
- Развертывание внутренней аутентификации и авторизации для безклиентных SSL VPNs.
- Развертывание базовой настройки AnyConnect SSL VPN на Cisco ASA.
- Настройка продвинутой аутентификации для Cisco AnyConnect SSL VPNs.
- Развертывание Cisco AnyConnect IPsec/IKEv2 VPNs.
- Настройка высокой доступности (Active/Standby).