Rechercher
  • Recherche :
  • Pratique :
Télécharger
le PDF

Cisco - Sécuriser un réseau avec ASA : Niveau avancé (SNAA)

Sécuriser un réseau grâce aux produits Cisco

 
SNAA5jours
3250 € HT
Technique
Code éditeur : SNAA
 

5 jours pour
Être capable de configurer les politiques de NAT en fonction du trafic ainsi que les VLAN
Maîtriser la configuration d'un protocole de routage
Comprendre les composants et les fonctionnalités d'IPsec et comprendre comment les certificats digitaux sont utilisés
Être en mesure de configurer la solution de sécurité ASA 5505 comme VPN client hardware
Acquérir les compétences permettant l'identification des fonctionnalités du client SSL
Public
- Responsables sécurité
Pré-requis
Avoir suivi le stage "Sécuriser un réseau avec ASA - les fondamentaux" (CS46) ou connaissances équivalentes
Être certifié CCNA ou avoir un niveau équivalent
Posséder des bases sur les environnements Microsoft Windows
Itinéraire pédagogique de la formation
Configuration et vérification du NAT, du routage dynamique, et du switching sur les solutions de sécurité
Configuration et vérification de l'inspection des protocoles applicatifs et la politique modulaire pour les solutions de sécurité.
Configurer une connexion sécurisée en utilisant des VPN IPsec
Configurer et valider une connexion sécurisée en utilisant du VPN SSL
Configurer et valider les modules SSM
Contenu Détaillé
  1. Configuration et vérification du NAT, du routage dynamique, et du switching sur les solutions de sécurité

    • Configurer les VLAN en utilisant ASDM
    • Configurer les protocoles de routage dynamique et les redistributions de route en utilisant ASDM
    • Configurer les politiques de NAT en utilisant ASDM
  2. Configuration et vérification de l'inspection des protocoles applicatifs et la politique modulaire pour les solutions de sécurité.

    • Décrire les capacités de traitement des protocoles applicatifs sur la solution de sécurité
    • Configurer et vérifier l'inspection des protocoles applicatifs en utilisant ASDM
    • Configurer et vérifier la politique modulaire en utilisant ASDM
  3. Configurer une connexion sécurisée en utilisant des VPN IPsec

    • Décrire les points clés et les capacités des certificats digitaux
    • Décrire comment utiliser l'inscription des certificats digitaux avec la solution de sécurité et le client VPN Cisco
    • Configurer les VPN accès distant avec des certificats digitaux en utilisant ASDM
    • Configurer les clients VPN IPsec avec des certificats digitaux en utilisant ASDM
    • Configurer un VPN site à site avec des certificats digitaux en utilisant ASDM
    • Configurer un VPN accès distant avancé en utilisant ASDM
    • Configurer un ASA 5505 comme client de l'accès distant en utilisant ASDM
    • Configurer de la QOS pour le trafic passant dans un tunnel en utilisant ASDM
  4. Configurer et valider une connexion sécurisée en utilisant du VPN SSL

    • Décrire les fonctionnalités et les capacités d'un VPN SSL
    • Configurer et vérifier l'autorité de certification locale en utilisant ASDM
    • Configurer et vérifier des smart tunnels des plug-ins et des liens en utilisant ASDM
    • Configurer et vérifier la redirection de port en utilisant ASDM
    • Configurer la solution de sécurité pour l'accès client VPN SSL
    • Configurer le client AnyConnect
    • Configurer le Cisco Secure Desktop en utilisant ASDM
    • Configurer le Dynamic Access Policies en utilisant ASDM
  5. Configurer et valider les modules SSM

    • Expliquer la fonction d'un module AIP-SSM et CSC-SSM dans un réseau
    • Configurer et valider le module AIP-SSM
    • Configurer et valider le module CSC-SSM
Comment se déroule le stage
Au cours de cette formation, différents travaux pratiques permettront aux participants d'acquérir une expérience pratique de la sécurisation d'un réseau ASA :
- Implementing Advanced NAT : Configurer un tunnel Site à site en utilisant des certificats digitaux
- Configurer les protocoles applicatifs
- Dynamic Routing with EIGRP and OSPF : routage dynamique avec EIGRP et OSPF
- Site-to-Site with Digital Certificates : Configurer un tunnel Site à site en utilisant des certificats digitaux
- Remote Access with Digital Certificates : Accéder à distance avec EIGRP et OSPF
- Cisco ASA 5505 Easy VPN Hardware Client : Configurer la solution de sécurité CISCO ASA 5505 comme VPN client hardware
- Clientless SSL VPNs : Identifier les fonctionnalités du client SSL
- SSL VPNs with Cisco AnyConnect Client : Configurer un VPN SSL en utilisant le client Cisco AnyConnect
- Cisco Secure Desktop and Dynamic Access Policy : Décrire le Cisco Secure Desktop
- Configurer et valider le module AIP-SSM
A la date de mise à jour du site web, le support de cours de cette formation était en anglais. Contactez notre Service Conseil Clients pour connaître la langue de la dernière version du support.

Date de début de sessions
 

Format 5jours

Paris La Défense
18/01/10, 22/02/10, 29/03/10, 17/05/10, 28/06/10, 30/08/10, 27/09/10, 25/10/10, 29/11/10

Ce stage peut être réalisé en intra-entreprise. Contactez-nous au
03 20 61 95 06

 


Haut de page

 

Télécharger
le PDF
Access it
53 rue Albert Samain
59660 Villeneuve d'Acsq
Tel : +33 (0)320 619 500


Mentions légales Accueil | Notre métier | Partenaires | Certifications | Autour du DIF | Contact | Demande d'informations