آموزش تصویری SIMOS 300-209
این دوره یکی از چهار دوره اصلی امنیت سیسکو است که به دو مبحث مهم Site-to-Site VPN و Remote Access VPN می پردازد. در Site-to-Site VPN از پروتکل IPSec برای ایجاد ارتباطات راه دور و امن استفاده می شود. در ابتدا مفاهیم تئوری Cryptography و IPSec مورد بررسی قرار می گیرد سپس انواع روش های Site-to-Site VPN پیاده سازی می گردد.
برای راحتی شما این محصول قفل ندارد. ویدئوها به نام شخص شما (شرکت شما) تولید خواهد شد.
محتوی این دوره به صورت ناقص به ایمیل شما ارسال خواهد شد.
برای دریافت محتوی کامل این آموزش، ارائه کارت ملی (بدون قلم خوردگی) از طریق تیکت ضروری است.
مشخصات شخصی از جمله نام و نام خانوادگی، کد ملی، شماره موبایل و آدرس ایمیل و ... به صورت اختصاصی روی ویدئوها برای شما اضافه می گردد. برای خریدهای سازمانی، نام و شناسه ملی سازمان نیز در روی ویدئوها درج خواهد شد.
این پروسه ممکن است تا یک هفته کاری زمان ببرد.
توضیح مختصر دوره
این دوره یکی از چهار دوره اصلی امنیت سیسکو است که به دو مبحث مهم Site-to-Site VPN و Remote Access VPN می پردازد. در Site-to-Site VPN از پروتکل IPSec برای ایجاد ارتباطات راه دور و امن استفاده می شود. در ابتدا مفاهیم تئوری Cryptography و IPSec مورد بررسی قرار می گیرد سپس انواع روش های Site-to-Site VPN پیاده سازی می گردد.
هم روش های ایجاد ارتباط Point-to-Point مانند Crypto Map، Static VTI، Dynamic VTI و GRE Over IPSec و هم روش های ایجاد ارتباط Multipoint مانند DMVPN پیاده سازی می شود.
روش DMVPN مهمترین و محبوبترین روش VPN بین سایت ها است که در این دوره به صورت کامل و دقیق مورد بررسی قرار گرفته است. DMVPN Phase 1 برای توپولوژی Hub-and-Spoke و همچنین DMVPN Phase 2 و DMVPN Phase 3 برای توپولوژی Spoke-to-Spoke به دقت بحث و پیاده سازی شده است. پروتکل NHRP یکی از مولفه های مهم DMVPN است که در پیاده سازی بکار گرفته شده است.
همچنین نشان داده شده است که چگونه می توان در مقیاس های بزرگ ، DMVPN را به صورت Hierarchical مورد بهره برداری قرار داد. ضمنا redundancy در هر شبکه ای از ضروریات آن شبکه محسوب می شود که در DMVPN نیز دو روش Dual HUB Dual DMVPN و Dual HUB Single DMVPN بررسی و پیاده سازی شده است
در Remote Access VPN از پروتکل SSL استفاده شده است. در ابتدا مفهوم و کاربردهای پروتکل SSL شرح داده شده است سپس رش های مختلف آن پیاده سازی گردیده است.
در روش Clientless SSL VPN، کاربر صرفا با داشتن یک browser می تواند از بعضی از سرویس های سازمان از راه دور و به صورت امن دسترسی پیدا کند. برای بهبود دسترسی و سرویس هایی که در این روش قابل استفاده است، روش های Plugin، Port Forwarding و Smart Tunnel معرفی و پیاده سازی شده اند.
روش اتصال SSL VPN با نرم افزار any connect نیز در این دوره شرح داده شده و پیاده سازی گردیده است.
در پایان نیز جدیدترین تکنولوژی VPN یعنی Flex VPN معرفی و پیاده سازی شده است که در آن از پروتکل IPSec و IKEv2 به جای IKEv1 برای اتصال VPN استفاده می شود. خصوصیت مهم این روش یکی کردن همه روش های دسترسی Remote Access VPN و Site-to-Site VPN است که در یک روش به نام Flex VPN جمع شده اند.
سرفصل مطالب دوره
اهم مطالبی که در این دوره بررسی و ارائه می شوند عبارتند از:
- The Role of VPNs in Network Security
- VPNs and Cryptography
- Key Management
- Site-to-Site VPN Solutions and Technologies
- IPSec Site-to-Site VPN Deployment Methods
- Implementing IPSec with Crypto Map
- Aggresive Mode in Crypto Map IPSec
- IPSec VTI
- Dynamic VTI
- GRE Tunnel
- GRE Over IPSec
- RSA Signature Based Authentication in Site-to-Site VPN
- Implementing RSA Signature Based Authentication in Site-to-Site VPN
- Stateless Failover with cryptomap IPSec
- HA with dynamic routing Protocol in IPSec
- DMVPN Phase 1
- DMVPN Phase 2
- DMVPN Phase 3 Theory
- Deploying DMVPN Phase 3
- Dual Hub Dual DMVPN
- Dual Hub Single DMVPN
- Hierarchical DMVPN
- Hierarchical DMVPN phase 3
- GET VPN Concept
- GET VPN Implementation
- GET VPN with Multicast Rekey
- GET VPN COOPS
- Clientless SSL VPN Overview
- Deploying Basic Clientless SSL VPN
- PortForwarding Plugins SmartTunnels
- Certificate-based Authentication
- Dynamic Access Policy DAP
- Anyconnect SSL VPN
- Control Anyconnect Access
- Cisco Secure Desktop
- Configuring CSD
- FlexVPN Overview
- Site-to-Site VPN with FlexVPN
- FlexVPN Hub-and-Spoke VPN with Dynamic VTI
- FlexVPN Versus DMVPN
- FlexVPN Spoke-to-Spoke VPN
- FlexVPN Remote Access VPN