安全方向 HCIE-Security(互聯(lián)網(wǎng)安全專家)
奧斯科國際IT
地址:合肥市蜀山區(qū)潛山路320號(hào)新華國際廣場C座8樓
一、防火墻基礎(chǔ)技術(shù)
1.防火墻安全策略技術(shù)
防火墻包轉(zhuǎn)發(fā)流程講解;狀態(tài)檢測機(jī)制配置舉例
2.防火墻NAT技術(shù)
BGP 對(duì)等體組;BGP 路由宣告;源NAT、目的NAT、雙出口NAT、ServerMap、NAT ALG、NAT轉(zhuǎn)發(fā)流程N(yùn)AT配置舉例
3.防火墻用戶管理技術(shù)
用戶與認(rèn)證原理;用戶與認(rèn)證配置舉例;用戶與認(rèn)證故障處理
4.雙機(jī)熱備典型組網(wǎng)
雙機(jī)熱備原理;VRRP協(xié)議;VGMP協(xié)議;VGMP功能擴(kuò)展;HRP協(xié)議;組網(wǎng)分析;雙機(jī)熱備配置舉例;雙機(jī)熱備故障解決
5.虛擬防火墻技術(shù)
什么是防火墻的虛擬化;防火墻虛擬化應(yīng)用場景;防火墻虛擬化實(shí)現(xiàn)原理;防火墻虛擬化配置場景
6.防火墻帶寬管理技術(shù)
帶寬管理實(shí)現(xiàn)原理;帶寬管理配置介紹;帶寬管理配置舉例;帶寬管理特性維護(hù)
7.防火墻DDOS攻擊防范技術(shù)
防火墻DDOS攻擊防范技術(shù);Anti-DDOS典型引流回注場景;攻防策略專項(xiàng)培訓(xùn)
8.防火墻單包攻擊防范技術(shù)應(yīng)用
掃描窺探攻擊;畸形報(bào)文攻擊;特殊報(bào)文攻擊;URPF
9.二層攻擊防范技術(shù)應(yīng)用
DHCP Snoopping;ARP Spoofing;IPSG;DAI;端口安全、STP安全
10.IPV6技術(shù)
ACL、過濾技術(shù)、安全技術(shù)、vpn技術(shù)
二、VPN技術(shù)應(yīng)用與配置
1.Site-to-Site VPN
VPN原理、PKI原理及PKI操作
2.Hub Spoke VPN
Hub Spoke VPN
3.DSVPN
擁GRE Over Ipsec、DMVPN、nhrp協(xié)議原理,數(shù)據(jù)協(xié)商過程
4.SSL VPN
SSL包封裝;握手協(xié)議原理;記錄協(xié)議原理;告警協(xié)議原理;SSL技術(shù)的應(yīng)用;SSL VPN功能及部署
5.L2TP Over IPsecVPN
L2TP原理及L2TP Over Ipsec應(yīng)用場景舉例)
6.Efficient VPN
Efficient VPN原理及配置
三、Aglie Controller應(yīng)用與配置
1.Aglie Controller產(chǎn)品部署
Aglie Controller產(chǎn)品部署
2.AAA技術(shù)
Radius協(xié)議原理;Radius服務(wù)器的配置,演示授權(quán)
3.802.1X認(rèn)證
802.1X原理及流程講解、配置演示
4.SACG認(rèn)證
SACG認(rèn)證原理及流程講解、配置演示
5.Protal訪客認(rèn)證
Protal訪客認(rèn)證原理及流程講解、配置演示
6.設(shè)備管理
設(shè)備管理講解及演示
7.策略管理
策略管理講解及演示
四、UTM技術(shù)應(yīng)用與配置
1.入侵檢測
原理、配置及故障處理
2. 網(wǎng)關(guān)防病毒
原理、配置及故障處理
3. URL過濾技術(shù)原理
原理、配置及故障處理
4. 文件過濾技術(shù)
文件過濾原理;文件過濾對(duì)數(shù)據(jù)流的處理;文件過濾配置實(shí)例;文件過濾故障處理;故障處理思路;故障處理案例
5. 內(nèi)容過濾技術(shù)
原理、配置及故障處理
6. 應(yīng)用行為控制技術(shù)
原理、配置及故障處理
7. 郵件過濾技術(shù)/td>
原理、配置及故障處理
五、綜合部署場景
綜合部署場景一;綜合部署場景二