本書共11個項目,30個任務,主要是從網(wǎng)絡設備的安全訪問,二層安全的防御,網(wǎng)絡設備監(jiān)控與管理,認證、授權(quán)、審計,基于區(qū)域的策略防火墻,虛擬專用網(wǎng)絡,自適應安全設備,安全設備管理器,自適應安全設備實施IPSec VPN,自適應安全設備實施SSL VPN,構(gòu)建管理安全的網(wǎng)絡等方面設計了基于項目化的綜合實訓。
本書適合作為計算機網(wǎng)絡、網(wǎng)絡工程、網(wǎng)絡安全等計算機相關專業(yè)的實訓教材,也適合網(wǎng)絡工程與安全技術(shù)愛好者,以及各類完成了計算機網(wǎng)絡技術(shù)基礎課程,希望進一步了解網(wǎng)絡工程與安全相關技術(shù)及原理的技術(shù)人員作為技術(shù)讀物進行補充學習。
1.具有工學一體化教學理念:基于“項目引導、任務驅(qū)動”的項目化教學方式編寫而成,體現(xiàn)“基于工作過程”、工學一體化的教學理念。
2.轉(zhuǎn)化實際工作任務:每個項目案例來自真實的企業(yè)實踐,從企業(yè)工作任務轉(zhuǎn)化而來,具有實用性、趣味性和可操作性。
3.內(nèi)容實用:突出崗位實用性、需求性、應用性,以能力為本位,重視動手能力的培養(yǎng),突出職業(yè)教育特色,本著“需要什么講什么”“缺什么補什么”的原則,重點強調(diào)崗位實際工作能力的培養(yǎng)。
徐龍泉,畢業(yè)于華南理工大學,12年從業(yè)經(jīng)驗,珠海市高層次人才,高級工程師,思科網(wǎng)絡技術(shù)學院金牌講師(ITR),累計培訓了1000多位來自全國高校的教師,近三年專注于網(wǎng)絡安全相關領域的師資培訓及企業(yè)定制化培訓。主持教研科研項目3項;參與教研科研項目4項;發(fā)表論文5篇;獲得授權(quán)專利2項;獲得軟件著作權(quán)3件。 已出版:《超融合云數(shù)據(jù)中心構(gòu)建技術(shù)實戰(zhàn)》《國家工作人員信息安全讀本》《VXLAN BGP EVPN 數(shù)據(jù)中心構(gòu)建指南》《網(wǎng)絡空間安全原理與實踐:實驗指南》《網(wǎng)絡空間安全原理與實踐》。
目 錄
項目一 網(wǎng)絡設備的安全訪問 1
任務 1:安全管理訪問的配置 3
任務 2:登錄增強功能的配置 6
任務 3:SSH 的配置 7
項目二 二層安全的防御 13
任務 1:安全中繼的配置 16
任務 2:DHCP 偵聽的配置 28
項目三 網(wǎng)絡設備監(jiān)控與管理 31
任務 1:SNMPv3 的配置 34
任務 2:網(wǎng)絡時間協(xié)議的配置 36
任務 3:系統(tǒng)日志記錄的配置 38
項目四 認證、授權(quán)、審計(AAA) 42
任務 1:本地 AAA 認證的配置 45
任務 2:基于服務器的 AAA 認證的配置 49
項目五 基于區(qū)域的策略防火墻(ZPF) 59
任務:ZPF 的配置 61
項目六 虛擬專用網(wǎng)絡(VPN) 70
任務:站點間 VPN 的配置 73
項目七 自適應安全設備(ASA) 83
任務 1:ASA 的基本配置 86
任務 2:ASA 的高級配置 94
項目八 安全設備管理器(ASDM) 100
任務 1:使用 ASDM 對自適應安全設備進行訪問的配置 102
任務 2:使用 ASDM 對自適應安全設備進行基礎的配置 108
任務 3:使用 ASDM 對自適應安全設備進行連通性的配置 118
任務 4:使用 ASDM 配置 DMZ 服務器、靜態(tài) NAT 和 ACL 125
項目九 自適應安全設備實施 IPSec VPN 134
任務:站點間 IPSec VPN 的配置 136
項目十 自適應安全設備實施 SSL VPN 148
任務 1:AnyConnect 遠程訪問 SSL VPN 的配置 150
任務 2:無客戶端 SSL VPN 的配置 169
項目十一 構(gòu)建管理安全的網(wǎng)絡 174
任務 1:安全策略的基本配置 175
任務 2:設備連通性的配置 177
任務 3:路由器安全管理訪問的配置 178
任務 4:基于區(qū)域的策略防火墻的配置 186
任務 5:交換機安全的配置 188
任務 6:ASA 的基本配置 189
任務 7:DMZ 服務器、靜態(tài) NAT 和 ACL 的配置 194
任務 8:無客戶端 SSL VPN 遠程訪問的配置 194
任務 9:站點間 IPSec VPN 的配置 194