
最 低 价:¥23.40
定 价:¥52.00
作 者:(美)Greg Bastien,Christian Abea Degu 著
出 版 社:人民邮电出版社
出版时间:2004 年10月
I S B N:7115126275
| Greg Bastien CCNP,CCSP,CISSP,Trinity Information Management Service公司的合作者,目前是美国联邦政府的顾问。他还是Strayer大学的副教授,教授网络及网络安全的课程。在他担任美国军方的直升机指导教师期间,完成了他在Embry-Riddle航空大学的学业。 Christian Abera Degu CCNP,CCDP,CCSP,目前在Veridian Networks/General Dynamics工作,是Federal Energy Regulatory委员会的一名咨询工程师。他是Strayer大学的肄业生并且在George Mason大学获得了计算机信息系统学士学位。.. << 查看详细 |
| 第一部分 网络安全概览 第矍章 网络安全要素 1.1 "我已经知道了吗?"测验 1.2 基础内容 1.2.1 网络安全的定义 1.2.2 平衡业务需求与安全要求 1.2.3 安全策略 1.2.4 网络安全是一个过程 1.2.5 网络安全是一个法律问题 1.3 基础总结 1.3.1 安全策略 1.3.2 网络安全是一个过程 1.4 问答题 第2章 攻击与威胁的定义和细节 2.1 "我已经知道了吗?"测验 2.2 基础内容 2.2.1 缺陷 2.2.2 威胁 2.2.3 入侵者的动机 2.2.4 攻击的种类 .2.3 基础总结 2.3.1 缺陷 2.3.2 威胁 2.3.3 攻击的种类 2.4 问答题 第3章 深入防御 3.1 "我已经知道了吗?"测验 3.2 基础和补充的知识点 3.3 基础总结 3.4 问答题 第二部分 管理cisco路由器 第4章 基础路由器管理 4.1 "我已经知道了吗?"测验 4.2 基础内容 4.2.1 路由器配置模式 4.2.2 接入cisco路由器的cli 4.2.3 cisco ios防火墙特性 4.3 基础总结 4.3.1 路由器配置模式 4.3.2 接入cisco路由器的cli 4.3.3 cisco ios防火墙特性 4.4 问答题 第5章 路由安全管理, 5.1 "我已经知道了吗?"测验 5.2 基础内容 5.2.1 特权级别 5.2.2 安全的控制台访问 5.2.3 配置特权密码 5.2.4 service password-encryption命令 5.2.5 配置多个特权级别 5.2.6 警告标语(warning banners) 5.2.7 交互式访问 5.2.8 安全vty访问 5.2.9 安全shell(ssh)协议 5.2.10 以太网交换机的端口安全 5.3 基础总结 5.4 问答题 第三部分 身份验证 第6章 身份验证 6.1 "我已经知道了吗?"测验 6.2 基础内容 6.2.1 身份验证 6.2.2 pap和chap身份验证 6.3 基础总结 6.4 问答题 第7章 身份验证、授权和记账 7.1 "我已经知道了吗?"测验 7.2 基础内容 7.2.1 aaa概述 7.2.2 配置aaa服务 7.2.3 aaa故障排除 7.3 基础总结 7.4 问答题 第8章 在cisco ios软件上配置radius和tacacs+ 8.1 "我已经知道了吗?"测验 8.2 基础内容 8.2.1 在cisco ios上配置tacacs+ 8.2.2 在cisco ios上配置radius 8.3 基础总结 8.4 问答题 第9章 cisco安全访问控制服务器 9.1 "我已经知道了吗?"测验 9.2 基础内容 9.2.1 基于windows的思科安全访问控制服务器 9.2.2 管理 9.2.3 基于windows架构的思科安全访问控制服器 9.2.4 基于unix的思科acs 9.3 基础总结 9.4 问答题 第10章 管理cisco安全访问控制服务器 10.1 "我已经知道了吗?"测验 10.2 基础内容 10.2.1 思科安全访问控制服务器的基本配置因素 10.2.2 安装思科安全访问控制服务器 10.2.3 windows版思科安全访问控制服务器的故障排除 10.3 基础总结 10.4 问答题 第四部分 cisco ios防火墙功能集 第11章 cisco路由器使网络更安全 11.1 "我已经知道了吗?"测验 11.2 基础内容 11.2.1 简单网络管理协议(snmp) 11.2.2 关闭直接广播 11.3 基础总结 11.4 问答题 第12章 访问列表 12.1 "我已经知道了吗?"测验 12.2 基础内容 12.3 基础总结 12.4 问答题 第13章 cisco ios防火墙 13.1 "我已经知道了吗?"测验 13.2 基础内容 13.3 基础总结 13.4 问答题 第14章 基干内容的访问控制(cbac) 14.1 "我已经知道了吗?"测验 14.2 基础内容 14.2.1 基于内容的访问控制(cbac) 14.2.2 配置cbac 14.2.3 验证和调试cbac 14.3 基础总结 14.4 问答题 第15章 身份验证代理和cisco ios防火墙 15.1 "我已经知道了吗?"测验 15.2 基础内容 15.2.1 理解身份验证代理 15.2.2 身份验证代理和cisco ios防火墙 15.2.3 在cisco ios防火墙上配置身份验证代理 15.2.4 使用tacacs+的身份验证代理 15.2.5 使用radius的身份验证代理 15.2.6 身份验证代理的局限性 15.3 基础总结 15.4 问答题 第16章 入侵检测和cisco ios防火墙 16.1 "我已经知道了吗?"测验 16.2 基础内容 16.2.1 cisco ios防火墙ids特性 16.2.2 csids兼容性 16.2.3 配置cisco ios防火墙ids 16.2.4 验证cisco ios防火墙ids配置 16.2.5 cisco ios防火墙部署策略 16.3 基础总结 16.4 问答题 第五部分 虚拟专用网 第17章 用ipsec建立vpn 17.1 "我已经知道了吗?"测验 17.2 基础内容 17.2.1 利用预共享密钥配置cisco路由器的ipsec 17.2.2 配置手动的ipsec 17.2.3 利用rsa加密的临时值配置ipsec 17.3 基础总结 17.3.1 利用预共享密钥配置cisco路由器的ipsec 17.3.2 验证ike和ipsec配置 17.3.3 关于手动配置ipsec和使用rsa加密的临时值的问题 17.4 问答题 第18章 用使用证书授权的ipsec扩展vpn 18.1 "我已经知道了吗?"测验 18.2 基础内容 18.3 基础总结 18.4 问答题 第19章 用easy vpn配置远程访问 19.1 "我已经知道了吗?"测验 19.2 基础内容 19.3 基础总结 19.4 问答题 第20章 实现企业vpn环境的可扩展管理 20.1 "我已经知道了吗?"测验 20.2 基础内容 20.3 基础总结 20.4 问答题 第六部分 案 例 第21章 结束案例 21.1 任务1:保护所有地点的路由器的安全 21.1.1 在所有的路由器上改变所有有关管理访问的设置 21.1.2 使用aaa配置本地认证库 21.1.3 为远程访问路由器配置安全方法 21.1.4 禁止不必要的服务 21.1.5 利用acl防止欺骗 21.2 任务2:保护站点间连接的安全 21.2.1 定义vpn的配置参数 21.2.2 配置ike参数 21.2.3 配置ipsec的参数 21.2.4 配置acl 21.2.5 创建并应用加密映射 21.3 任务3:配置ca支持 21.3.1 配置主机名和域名 21.3.2 配置ntp 21.3.3 注册到ca 21.4 任务4:保护远程访问的安全 21.5 任务5:保护企业网的安全 21.5.1 在cisco ios防火墙上实施ids 21.5.2 实施认证代理 21.5.3 实施cbac 附录 习题答案 术语表 |
商品评论(0条)