泰克網路實驗室,成立於2003年。泰克網路實驗室是一家注於華為認證、CISCO 認證培訓、Cisco高端網路技術培訓及相關軟、硬體開發的公司。公司擁有較為強大的師資力量和完善的CCIE實驗室。實踐及教學經驗也相當豐富。
基本介紹
- 中文名:泰克網路實驗室
- 成立時間:2003年
- 經營範圍:網路認證、CISCO 認證培訓
- 企業目標:讓學員在激烈的競爭中遙遙領先
- 分支機構:北京、上海、廣州、深圳
- 培訓範圍:R&S CCIE、Security CCIE、
學校介紹,培訓及服務,培訓範圍,服務範圍,培訓目標,泰克發展,教師團隊,祝老師,陸老師,丁老師,宋老師,培訓課程,
學校介紹
泰克實驗室自2003年成立以來,憑藉優秀的實力和責任心,已經成為培訓能力型CCIE的象徵。在能力型CCIE培養上,泰克已經是業界公認的最好。
在培訓行業極度市場化的今天,在CCIE魚目混珠的時代,泰克紮根技術的理念從來沒有改變,泰克從不提倡短線功利性考證培訓,嚴格要求教師和學員,要為自己的未來做出辛苦的努力。一分辛勞,一份收穫,泰克出來的學員,已經廣泛被業界各大公司認可,在工作崗位上都將成為業界的精英。他們可以驕傲的說,我對得起自己奮鬥努力獲取的CCIE證書,我的技術是非常優秀的,因為我努力過,我奮鬥過。
泰克實驗室8年的深厚積累,培養數百名CCIE的成功經驗,使得泰克對於思科認證培訓具有深刻的認識,對於社會的需求具有深刻的認識,證書固然重要,但是技術實力才是根本,證書和實力雙豐收,這就是泰克的教學理念。也正是因為如此專業和專注的態度,泰克網路實驗室目前CCIE學員CCIE LAB一次通過率為國內最高。在CCIE考試難度日趨增加的現在,泰克網路實驗室依然保持了一個高的通過率。
我們的目標:
讓學員在激烈的競爭中遙遙領先!
為什麼選擇泰克網路實驗室
深厚的品牌底蘊
8年的歷史沉澱,數百名能力型CCIE的培養歷程,精煉出科學高效的教學方法, 優秀的師資團隊,形成泰克深厚的品牌底蘊。
泰克網路實驗室,代表了優秀的技術和能力。泰克網路實驗室已經先後培訓了數百名CCIE,千名以上CCNP,我們將一如既往致力於為現在及未來網路精英提供高端的技術培訓服務。
紮根技術的教育理念
泰克網路實驗室專注技能培養。我們除了高通過率的考試認證,還潛移默化的培養學員獨立分析,解決問題的能力,使得泰克的學員離開泰克能夠自豪的說,我是泰克走出的,我的技術非常過硬。幫助學員既能贏得現在,也能贏得未來。
名師(70後講師)授課
泰克實驗室擁有優秀的教學團隊,泰克的主講教師,幾乎都是“70後教師”,年紀在30歲以上,工作經驗都在10年以上,早期就參與中國網際網路建設,有著深厚的理論知識和工作實踐經驗,可為學生提供強大的學習保障。針對學生學習經驗不足的特點,得到充分的工作經驗的補充,使得就業更加輕鬆。
超高的考試認證通過率
泰克實驗室經過8年的積累和實踐,積累了大量的認證考試經驗,自2003年以來,泰克屢次率先攻克CCIE考試新題,泰克參加CCIE考試一次通過率,在國內是最高的,這可以節省學員大量的考試費用投資。
先進科學的學習模式
泰克實驗室自己編寫的學習教材,及其相關的課件和視頻,實踐和理論相結合,內容精湛、讓您在複雜的學習體驗中,全面快速地提升技術水準。
貼心人性的服務保障
先進全面的教學質量跟蹤系統時時掌握學員的學習進度,步步跟蹤提醒學員的學習狀態,泰克講師為學員提供貼心的服務和專業的指導,使學習更優質、更高效。
超高的學員滿意率
泰克實驗室專注於提升學員的學習效果和學習效率,為學員提供物超所值的教學服務。從以往的教學效果統計來看,無論是企業客戶,還是每個學員,都對在泰克的學習過程和學習效果都表示非常滿意。
廣闊的人脈平台
泰克網路實驗室學員大多來自於各大高科技公司,如CISCO,花旗銀行,GOOGLE,工商銀行,中國電信,法國電信,中國電信,中國移動,阿爾卡特,太平洋保險,中國人壽,易貝等等大型企業和眾多的CISCO金牌合作夥伴,這些資源可以充分保證了泰克學員的高就業率和優秀的就業工作,在這個平台上,你就業不在孤單。
培訓及服務
培訓範圍
目前,泰克提供的培訓服務涉及Cisco 高端網路技術培訓、Cisco 認證培訓等技術領域,具體包括:R&S CCIE、Security CCIE、Voice CCIE、CCNP、CCSP、CCVP、CCNA、CCIP等等。
服務範圍
專業的CISCO全線認證培訓、網路安全評估、為 IT人士量身包裝 、為大中企業提供培訓服務和高級技術支持。
培訓目標
讓學員在激烈的競爭中遙遙領先!
泰克發展
泰克網路實驗室在北京、上海、廣州、深圳等地都設有培訓機構。
教師團隊
祝老師
11年Oracle從業經歷,豐富的資料庫管理和維護經驗,超過6年的企業培訓經驗,培訓行業涉及電信、 金融、能源、航天、鋼鐵等諸多行業。曾經擔任Oracle(中國)兼職技術支持,神州數碼兼職技術支持,自由 資料庫技術服務支持。始終堅信,好的理論知識必須和真實的業務相結合,學習的目的不在於懂,而在於用 。有效、活躍、開放、激發思考的溝通者。善於用深入淺出的方式來表達複雜的技術問題。培訓客戶包括: NOKIA中國、建設銀行、哈里伯頓(中國)、益陽信通,朗新、湯森路透(中國)等大型企業。
陸老師
上海泰克主打的ISP CCIE方向的負責老師。公認的泰克第一帥哥。工作經驗10年,RS CCIE ,ISP CCIE,在cisco的金牌多年,嚴謹,踏實,先後做過上海電信,移動的大型骨幹網。經驗極其豐富。經驗那是沒得說,一不小心就漏了很多骨幹網的機密信息,陸老師,以後要注意喔。
丁老師
泰克RS CCIE方向把關老師。工作經驗12年,獲得R&S CCIE和安全CCIE證書,先後在福州大學任講師,在聯想、CISCO等國際知名企業工作,理論知識和故障診斷能力極強。項目經驗及其豐富,授課幽默生動,用通俗的語言講解複雜的知識,講的明白,學員聽的明白。水平非常的高,去廣州的人可以和他探討技術,心悅誠服。此人當屬牛人之一。
宋老師
上海泰克的安全方向的把關老師,泰克開放式流派的創始人。他為泰克創建了一個劃時代的教學模式,學生們的偶像,可惜已有女友。他帶的課從來不缺笑聲。大家學的開心,學的明白,學的徹底。泰克未來的技術總監。最被看好,潛力無限的人之一。
培訓課程
思科認證網路工程師
CCNA認證(思科認證網路工程師)
該認證表示具備基本的和初步的網路知識。擁有CCNA認證的人士可以為小型網路 (不超過100個節點)安裝、配置和操作LAN、WAN和撥號接入服務,其中包括但不僅限於下列協定: IP、IGRP、串列、幀中繼、IP RIP、VLAN、RIP、乙太網和訪問列表。
CCNA適合對象:
想掌握實際網路技術的大學生
對Cisco 產品或網路不太熟悉的客戶、渠道經銷商 對Cisco 產品和服務不太了解的網路技術人員;
中小型企業網的網路管理員;
在中大型企業中執行桌面支持工作的網路技術支持人員;
為小型企業環境提供網路設備安裝和第一線支持的網路技術人員。
CCNA 認證考試
考試科目:640-802 CCNA
考試地點:泰克網路實驗室思科授權考試中心 (北京/上海)
CCNA 認證的有效期為三年。如需重新認證,必須通過現有的CCNA考試,或者通過ICND考試,或者通過642專業等級或思科合格專家考試(不包括銷售專家考試)中的任何一項,或通過現有的CCIE筆試。
泰克網路實驗室紮實的CCNA培訓
對於一個網路初學者,CCNA培訓是入門的理想選擇,CCNA的知識面非常廣博而且實用,和CCNP的差別主要是在深度上。通過CCNA的培訓,應該對各種網路結構有了清晰的認識,對各種網路協定有了初步的掌握,已經能夠適應了一個網路工程師的基本職責。
泰克的CCNA老師,同樣是由CCIE承擔,在學習的跑道上,有他們為你們領跑,你會輕鬆自如,遊刃有餘,讓你在激烈的競爭中脫穎而出的。
讓你達到網路工程師的水準,每天數小時的艱苦學習、實驗,讓你遠遠超出一般有工作經驗的網路工程師的水平。使你在以後面對求職的時候,輕鬆獲得很好的職位。
獲得證書,可以在面試之前讓你獲得優勢,但是,在面試的過程中遙遙領先於你的競爭對手,這就要靠你獲得證書過程中辛苦的努力。所以,證書我們要拿,但是,知識我們更要拿,兩手都要抓,而且知識更要硬。
泰克的CCNA班使你深刻理解網路知識,並且掌握實際操作經驗,尤其是實際網路項目講解是學員將所學知識融會貫通,學以致用。泰克的CCNA學員通過率為100%。
課程 | 知識點 | 課程知識點簡介 | 學時 |
CCNA詳細大綱載 | 理論課程 | 理解網路基礎概念 理解乙太網技術基礎 理解網路模型,七層OSI 理解TCI/IP 理解網路傳輸介質,例如銅纜、光纖、無線 理解IP定址 理解路由的原理和概念 學習RIP第二版 理解IOSPF、EIGRP基礎 學習IOS管理 理解I路由器配置基礎 理解I訪問控制表 學習網路故障排除技能 理解IVLSM基礎 學習交換機配置 理解生成樹協定 理解虛擬區域網路 學習虛擬中繼協定 理解I虛擬區域網路間路由 理解I擴展IP位址、NAT和PAT 理解IDHCP協定 I理解ISDN和DDR 理解I幀中繼 理解IPPP 理解I網路管理協定基礎、SNMP | 32 |
實驗課程 | 訪問Cisco設備的方法 1.1 實驗1:通過Console連線埠訪問Cisco路由器 1.2 實驗2:通過Telnet訪問Cisco路由器 1.3 實驗3:配置終端伺服器 1.4 實驗4:通過瀏覽器訪問路由器IOS軟體的基本操作 2.2 實驗1:模式切換、上下文幫助及查看有關信息 2.3 實驗2:使用歷史記錄、系統日誌及調試工具 2.4 實驗3:使用安裝模式配置路由器 2.5 實驗4:路由器的口令設定和口令恢復 2.6 實驗5:管理配置檔案 2.7 實驗6:備份和升級IOS軟體區域網路交換機配置 3.2 實驗1:交換機啟動及基本設定 3.3 實驗2:交換機連線埠和MAC地址表的設定 3.4 實驗3:VLAN、VLAN Trunk、VTP和STP配置IP、靜態路由及CDP協定 4.2 實驗1:熟悉常用的IP相關命令 4.3 實驗2:靜態路由的設定及相關命令 4.4 實驗3:使用回送接口、擴展的ping和trace 4.5 實驗4:配置CDP協定 路由選擇協定、RIP和IGRP 5.2 實驗1:RIP協定的基本配置 5.3 實驗2:使用RIP協定處理不連續的子網和VLSM 5.4 實驗3:IGRP協定的基本配置 5.5 實驗4:IGRP協定的高級配置 EIGRP協定配置 6.2 實驗1:EIGRP協定的基本配置 6.3 實驗2:使用EIGRP的監測和診斷命令 6.4 實驗3:EIGRP高級配置 ISDN、PPP和DDR技術 7.2 實驗1:ISDN基本配置 7.3 實驗2:PPP認證、DDR和Multilink 7.4 實驗3:配置ISDN接口作為備份接口 配置幀中繼 8.2 實驗1:配置幀中繼交換機 8.3 實驗2:基本的幀中繼配置 8.4 實驗3:配置幀中繼子接口 IPX協定配置 9.2 實驗1:基本的IPX配置 9.3 實驗2:配置和查看IPX路由和SAP服務 配置訪問控制列表 10.2 實驗1:IP訪問控制列表 10.3 實驗2:IPX訪問控制列表 配置OSPF協定 11.2 實驗1:配置和查看OSPF協定 11.3 實驗2:監測和調試OSPF協定 配置NAT 12.2 實驗1:配置和監測靜態內部源地址轉換 12.3 實驗2:配置和監測動態內部源地址轉換 12.4 實驗3:配置和監測復用內部全局地址NAT 配置Cisco 2950交換機 實驗1:2950交換機的啟動及基本設定 實驗2:配置VTP、VLAN和VLAN Trunk | 24 | |
考核答疑 | 針對學習本課程中的任何相關疑問 | 8 | |
本課程總計學時 | 64 |
思科認證資深網路工程師
CCNP認證(思科認證資深網路工程師)
表示通過認證的人員具有豐富的網路知識。獲得CCNP認證的專業人員可以為具有100到500多個節點的大型企業網路安裝、配置和運行LAN、WAN和拔號訪問業務。
獲得CCNP認證資格的網路人士擁有豐富的知識和技能,能夠管理構成網路核心的路由器和交換機,以及將語音、無線和安全集成到網路之中的邊緣套用。
CCNP認證考試
考試地點:泰克網路實驗室思科授權考試中心 (北京/上海)
考試有兩種方式(4門或3門)
考試4門:642-901 Building Scalable Cisco Internetworks (BSCI )
642-812 Building Cisco Multilayer Switched Networks (BCMSN)
642-825 Implementing Secure Converged Wide Area Networks (ISCW)
642-845 Optimizing Converged Cisco Networks (ONT)
考試3門:642-892 ?Building Scalable Cisco Internetworks+ Building Cisco Multilayer Switched Networks 642-825 Implementing Secure Converged Wide Area Networks (ISCW)
642-845 Optimizing Converged Cisco Networks (ONT)
CCNP認證必備條件為擁有有效的 CCNA 認證資格;CCNP認證的有效期為三年。如需重新認證, 必須通過642專業等級考試中的任何一項,或通過現有的CCIE筆試。
CCNP培訓內容及課時安排
課程 | 分類 | 課程知識點簡介 | 學時 |
BCSI | 理論課程 | 描述無類路由協定和有類路由協定 理解鏈路狀態路由協定和距離矢量路由協定的原理 理解EIGRP路由協定的原理和特點 理解單區域的ospf的概念,原理和實際套用 理解多區域的ospf的概念,原理和實際套用 理解集成的 IS-IS 網路的原理和套用範圍 理解 IS-IS和 OSPF路由協定的異同之處 理解IOS的路由特性 理解BGP的原理和特,掌握如何在服務運營商網路中實施 BGP 網路 掌握在一個AS中如何實施基於策略的BGP路由 理解BGP和IGP之間的重分布手段 理解組播的網路構架,包括二層的IGMP和三層的PIM路由協定原理和實施 理解 IPv6 網路以及 OSPFv3 的操作 | 32 |
實驗課程 | 配置RIPv1/v2 配置EIGRP 配置單區域OSPF和多區域的OSPF路由協定 配置多區域的ISIS路由協定 配置策略路由 配置在各種IGP都相互存在的環境下的路由重分布 配置IBGP和EBGP、利用BGP的各種不同的屬性來調節BGP的選路 配置組播的PIM 路由協定,SPM,DM 配置組播的AUTO RP,BSR 配置IPV6定址,配置在OSPF模式下的IPV6的路由 綜合實驗,將上述各種路由協定綜合起來,進行複雜的trouble排錯實驗 | 18 | |
考核答疑 | 針對學習本課程中的任何相關疑問 | 6 | |
本課程總計學時? | 56 | ||
BCMSN | 理論課程 | 理解CISCO AVVID體系結構的層次,以及其中相關的主要組件 理解當前園區網設計的模型和主要功能模組 理解VLAN的重要性以及相關的技術原理 理解GVRP的原理 理解傳統生成樹協定的原理以及注意事項 理解CISCO增強的生成樹手段 理解快速生成樹和多生成樹協定的原理,以及在多廠家產品的異構網路 中實施時注意事項 理解CISCO多層交換網路的體系結構 理解CEF、TCAM、MLS的原理 理解提高多層交換網路的重要性 理解實現網路冗餘的各種方法,理解HSRP/GLBP/SLB/CMS/PROXY ARP 理解在CISCO交換機上的硬體備份技術,SSO/SRM/NSF/RPR/RPR+ 理解WLAN的原理技術,物理層的調製方法,CSMA/CA,展頻技術 理解802.11a/802.11b/802.11g等實現和技術比較 理解CISCO的私有的一些無線協定。 熟悉CISCO的無線產品以及如何部署 理解組播的原理 理解組播的相關二層協定 理解組播的相關三層路由協定/PIM SM/DM/源樹/共享樹的原理 理解VOICE的基本原理以及相關協定 理解在實際項目中VOICE的實施注意事項 理解和VOICE相關的QOS技術 理解網路監控的手段,SNMP/SPAN/NETFLOWS 理解CISCO的NAM模組原理 了解在一個交換環境中要考慮的安全問題 理解針對交換網路的各種安全攻擊以及如何防護 理解PVLAN/連線埠安全/mac地址安全 理解AAA,理解DOT1X的原理以及實現的注意事項 理解典型的城域乙太網的技術 理解DWDM/Q IN Q/L2 Tunnel等技術、 | 32 |
實驗課程 | 配置基於連線埠的VLAN,VTP,DTP, 配置VLAN TRUNK, ISL ,802.1Q 配置單臂路由,SVI路由 配置標準的SPT和RSTP、MSTP 配置各種實現負載均衡的SPT方法 配置SPT的各種保護手段 配置HSRP和GLBP 配置組播的PIM 路由協定,SPM,DM 配置組播的AUTO RP,BSR 配置QOS,WFQ/CBWFQ/PQ/LLQ/CQ/WRED/RSVP 配置SPAN連線埠監控和遠程連線埠監控RSPAN 配置SNMP管理 配置PVLAN,配置AAA和DOT1X認證 配置連線埠安全保護 配置WLAN | 15 | |
考核答疑 | 針對學習本課程中的任何相關疑問 | 6 | |
本課程總計學時 | 53 | ||
ISCW | 理論課程 | 理解當前幾種主流寬頻接入技術 理解cable modem的調製技術,理解ADSL的調製原理 理解PPPOE/PPPOA的原理 理解MPLS的原理 理解MPLS VPN的原理,理解MBGP的原理 理解IPSEC的原理 理解DH算法的原理 理解LAN-LAN的IPSEC VPN 理解REMOTE-ACCESS IPSEC VPN 理解預共享密鑰和RSA簽名的IPSEC身份認證方式 理解CA的原理和構造 理解CISCO EASY-VPN的組網技術 理解EASY-VPN的網路擴展模式和CLIENT模式的原理 理解GRE OVER IPSEC的原理和套用範圍 理解IPSEC的高級套用(冗餘考慮,DPD等等) 掌握CISCO設備的安全加固手段 理解IDS/IPS的原理,以及在CISCO設備上的配置 理解安全在現實網路中的必要性 了解常見的網路安全攻擊手段 理解使用ACL來防止攻擊的高級配置 理解如何利用SNMP和SYSLOG等協定來監控網路 理解如何使用AAA來實現安全的控制 理解AAA的工作配置原理 理解CISCO IOS 防火牆的原理 理解包過濾防火牆/代理防火牆/狀態化防火牆的原理 理解CISCO CBAC的配置參數和命令 | 32 |
實驗課程 | 配置MPLS和MPLS VPN 配置LAN-LAN 預共享密鑰VPN 配置Remote access VPN 配置兩種模式的EASY-VPN配置GRE OVER IPSEC VPN 配置CISCO IOS加固 配置AAA認證,授權,審計 配置網路監控 配置CISCO IOS防火牆 | 12 | |
考核答疑 | 針對學習本課程中的任何相關疑問 | 6 | |
本課程總計學時 | 50 | ||
ONT | 理論課程 | 理解學習基本的 VoIP 網路的實施 理解關於擁塞網路的最佳化思想 理解實施集成的 QoS 服務特性 理解實施 QoS 的自動配置 理解最佳化 WLAN 的管理和安全 | 32 |
實驗課程 | 配置集成的 QoS 服務特性 配置最佳化的WLAN 配置各種佇列 | 12 | |
考核答疑 | 針對學習本課程中的任何相關疑問 | 6 | |
本課程總計學時 | 50 | ||
CCNP課程總計學時 | 210 |
思科認證網路資深安全工程師
CCSP認證(思科認證資深安全工程師)
表示精通或者熟知思科網路的安全知識。獲得 CCSP 認證資格的網路人士能夠保護和管理網路基礎設施,以提高生產率和降低成本。認證內容側重於安全VPN管理、思科自適應安全設備管理器(ASDM)、PIX防火牆、自適應安全設備(ASA)、入侵防禦系統(IPS)、思科安全代理(CSA) 和怎樣將這些技術集成到一個統一的集成化網路安全解決方案之中等主題。
CCSP認證考試
考試地點:泰克網路實驗室思科授權考試中心 (北京/上海)
共考試4門:
必考以下三門:
642-502 Securing Networks with Cisco Routers and Switches (SNRS)
642-524 Securing Networks with ASA Foundation (SNAF)
642-533 Implementing Cisco Intrusion Prevention System (IPS)
以下選考一門:
642-591 Implementing Cisco NAC Appliance (CANAC)
642-545 Implementing Cisco Security Monitoring, Analysis and Response System (MARS)
642-515 Securing Networks with ASA Advanced (SNAA)
CCSP 認證必備條件為擁有有效的 Security CCNA(640-553)認證資格;CCSP認證的有效期為三年。如需重新認證, 必須通過642專業等級考試中的任何一項,或通過現有的CCIE筆試。
CCSP培訓內容及課時安排
課程分類課程知識點簡介學時SND詳細大綱載理論課程理解和如何確定網路安全威脅 理解Cisco ACS和AAA保證遠程訪問網路安全 理解IPSec功能實現點到點的VPN網 理解IPSEC 的原理和配置 理解Cisco Easy VPN功能實現遠程訪問網路安全解決方案 理解Cisco路由器管理中心來實現Cisco路由器VPN配置 理解SDM來配置CISCO網路設備32實驗課程配置SSH、SyslogSNMPv3 和 NTPv3 等功能 配置IOS防火牆CBAC功能 配置IOS防火牆認證代理 配置IOS防火牆入侵檢測 配置基於預共享密鑰/證書 IPSEC Site to Site VPN 配置 EZ-VPN server 配置 EZ-VPN 硬體和軟體的client,和EZ-VPN互通 配置Cisco IOS防火牆的特徵、 配置並且對CBAC進行檢查排錯 通過SDM來配置Site to Site VPN12考核答疑針對學習本課程中的任何相關疑問6本課程總計學時 50SNRS?詳細大綱下載理論課程理解2層的安全的攻擊手段 如何通過IOS和CATOS來抵禦攻擊 理解802.1X Port-Based 的原理 理解Cisco IOS 防火牆的原理和特徵 了解網路的脆弱性和威脅,學習如何執行基本緩解措施。 了解Cisco產品所依據的Cisco安全組合。 學習令行界面或圖形化界面進行基本任務,以確保網路設備在2、3層的安全 學習基於IPS的主機和網路 深入理解IPsec VPN的原理和配置32實驗課程配置 EZ-VPN 在NAT環境中的套用 配置基於DOT1X的安全,連線埠授權VLAN等等 ACS和Windows AD的集成 配置並且對CBAC進行檢查排錯 配置基於IOS的IPS入侵檢測和保護 配置維護和更新IPS的特徵集 配置在NAT環境下的各種VPN實現的場景. 配置Cisco ACS伺服器的管理和掌握GUI界面的每項內容 配置路由器通過TACACS+ 和Radius 協定實現AAA控制 配置安全的Cisco路由器管理,SNMPV3,NTP3 通過SDM來配置Site to Site VPN12考核答疑針對學習本課程中的任何相關疑問6本課程總計學時 50ASA理論課程了解思科pix/ASA安全設備和asa自適應安全設備的系列產品 理解PIX/ASA的地址轉換和連線 理解pix/ASA的訪問控制列表和內容過濾 理解pix/ASA對象分組 理解pix/ASA上如何實現AAA的控制 理解pix/ASA的交換和路由 理解pix/ASA模組化策略配置 理解的高級協定防護的原理 理解pix/ASAVPN虛擬專用網路配置 理解pix/ASA使用Cisco的EASY VPN實現遠程接入 理解webvpn 理解透明防火牆原理 理解虛擬防火牆原理 理解故障切換和狀態化故障切換的原理 了解思科安全設備管理器 了解安全服務模組 掌握如何安全管理Cisco網路設備 掌握Cisco防火牆服務模組的特點和套用32實驗課程配置PIX/ASA的地址轉換和連線 配置pix/ASA的訪問控制列表和內容過濾 配置pix/ASA對象分組 配置pix/ASA上的AAA的控制和授權 配置pix/ASA的交換和路由 配置pix/ASA模組化策略 配置高級協定防護的原理 配置pix/ASA使用Cisco的EASY VPN實現遠程接入 配置ASA的web vpn 配置透明防火牆 配置虛擬防火牆 配置故障切換和狀態化故障切換 配置思科安全設備管理器 配置PIX/ASA的入侵防護24考核答疑針對學習本課程中的任何相關疑問6本課程總計學時 62CVPN理論和實驗課程網路安全與思科虛擬專用網 vpn與ipsec技術 思科VPN 3000系列硬體系列產品 使用預共享密鑰配置思科vpn3000遠程訪問 使用數字證書 配置思科vpn3000遠程接入 配置Cisco VPN的ipsec客戶端軟體 配置思科VPN Client的自動初始化 監控和管理VPN 3000遠程接入網路 配置Cisco VPN 3002硬體客戶遠程接入 配置思科3002硬體客戶端用戶認證 配置思科3002硬體客戶端備份伺服器,負載均衡和反向路由 配置思科3002硬體客戶端軟體自動更新 配置ipsec over tcp和udp 配置Cisco VPN 集中器,實現LAN TO LAN的預共享密鑰IPSEC VPN 配置Cisco VPN 集中器,實現LAN TO LAN OVER NAT的IPSEC VPN 配置Cisco VPN 集中器,實現LAN TO LAN 的數字證書認證的Ipsec VPN56考核答疑針對學習本課程中的任何相關疑問6本課程總計學時 62IPS/IDS理論課程安全基礎 入侵預防概況 學習IDS/IPS命令行界面 學習使用和idm 學習配置感測器教 思科入侵檢測系統,警報系統及簽名 理解IDS/IPS的特徵引擎 調節和配置感測器的特徵引擎 IDS/IPS的警報監測和管理 理解IDS/IPS的攔截堵配置 了解思科入侵檢測系統網路模組 掌握IDS/IPS模組配置 捕獲入侵的網路數據包 學習感測器維修和升級操作 檢查IDS/IPS的系統配置和排錯24實驗課程使用IDM配置ssh和tls的通信 配置IDS/IPS創建自定義特徵集 配置特徵集觸發時候的回響行為 配置感測器基於風險評級的反應行為, 配置感測器,以減少誤報警 配置感測器支持snmp 配置事件過濾行為 使用IDM配置IP日誌 配置事件變數 使用IDM配置攔截 使用IDM配置ip分片和tcp流重組 升級和維護思科IDS/IPS 使用IDM安裝特徵集更新和服務包 用packet命令從數據接口顯示和捕捉包, 配置網路設備以實現採集數據包到IDS/IPS 配置IDS/IPS之間,以及和網關之間的聯動 IDS/IPS的排錯12考核答疑針對學習本課程中的任何相關疑問6本課程總計學時54CCSP課程總計學時 226 |