【课程目的】
理解TCP/IP协议原理
了解TCP/IP协议存在哪些安全问题
了解攻击者主要使用哪些攻击方式
了解防火墙的定义和分类
理解防火墙的主要功能、技术和基本配置
理解访问控制列表原理、作用及分类
掌握防火墙安全策略及配置方法
掌握NAT的技术原理和几种应用方式及配置
掌握防火墙双机热备基础技术
掌握防火墙用户管理
掌握防火墙VLAN/SA/E1/ADSL/WLAN/3G技术
了解VPN概念、关键技术和VPN分类及应用
了解L2TP基本原理、应用场景及配置方法
掌握GREVPN的基本原理和配置方法
理解IPSecVPN技术的基本原理
掌握IPSec的应用场景及配置
了解SSLVPN的技术原理
熟悉SVN产品的基本功能和特性和配置方法
掌握防火墙UTM技术
了解什么是终端安全
掌握终端安全系统的组成、管理和准入控制方式
掌握终端安全系统的安全策略配置
【课时】
30课时
【课程大纲】
1.网络安全概述
了解OSI模型
理解TCP/IP协议原理
了解TCP/IP协议存在的安全隐患
理解针对TCP/IP各层常见攻击的技术原理
2.防火墙基础技术
了解防火墙的定义和分类
理解防火墙的主要功能和技术
掌握防火墙设备管理的方法
掌握防火墙的基本配置
3.防火墙安全策略
理解防火墙包 过滤技术
理解防火墙转发原理
理解防火墙安全策略
掌握防火墙安全策略配置
4.网络地址转换技术
掌握NAT的技术原理
掌握NAT几种应用方式
掌握防火墙的NAT配置
5.防火墙双机热备技术
掌握双机热备技术原理
掌握双机热备基础配置
6.防火墙用户管理
掌握用户认证技术
掌握AAA认证
掌握用户认证管理配置
7.IPSecVPN技术
理解IPSec技术的基本原理
理解AH和ESP技术
了解IKE协议的业务流程
掌握IPSecVPN的应用场景及配置
8.SSLVPN技术
了解SSLVPN的技术原理
熟悉SVN产品的基本功能和特性
掌握SSLVPN配置方法
9.终端安全技术
了解什么是终端安全
掌握终端安全系统的组成部分及如何部署
理解终端安全系统组织管理和准入控制方式
掌握终端安全系统的安全策略配置
10.防火墙UTM技术
了解防火墙UTM技术产生的背景
理解防火墙UTM特性
掌握防火墙UTM特性配置
【师资】
郭勤军(实战精英讲师)
技术方向:路由交换 / 安全
认证资质:HCIE-R&S / H3CTE
名师简介:
六年大型数据中心和大型企业网络从业经验。注重技术原理的理解,结合工作实际经验,引导学生去思考和学习。充分调动学生学习的积极性和主动性。
深入了解网络体系结构,熟练各厂商网络环境部署、日常运维和路由优化;精通路由交换、各种网络设计和实施、割接工作。
项目经验:
曾参与北京市公安局以及北京市多个部队的网络改造、北京交通运输部科学研究院网络改造、京安时代投资控股有限公司网络设计和实施、中国石化集团燕山石化网络改造和优化、北京能源集团有限责任公司网络改造和优化、北京首都国际机场股份有限公司T3航站楼八大网络维护和运维、京东618,双11网络**、小米科技、陌陌科技、东方博雅、合一信息、土豆、爱奇艺、湖南快乐阳光、五八同城、艺龙、趣拿科技、智联招聘、YY、UC等网络**、割接和优化。
朱容铁
技术方向:路由交换 / 安全
资质认证:HCIE-RS / HCIE-Security
名师简介:
2009年以来多年从事网络行业,期间参与多项大型项目,对于网络的整体架构和前沿技术有深刻的了解。深入了解交换路由技术,熟知TCP/IP体系架构,对网络安全有较为深入的研究,对防火墙,交换路由设备,能很好的调试和操作。
项目经验:
1、曾参与中国移动项目改造
2、曾参与IDC机房建设
3、曾参与华为公司云系统扩容
4、曾参与深圳证券交易所数据中心维护
聂良保
技术方向:云计算
资质认证:HCIE-Cloud
名师简介:
2年半网络运维从业经验、2年授课经验。曾在企业网络IT运维工作,参与高校云上实训实验平台建设,具备实战经验。擅长云平台规划设计,故障排除,运维管理等。工作经验丰富,授课案例结合实际,生产环境与实验环境对比助力教学。熟悉华为云计算产品体系,熟悉使用华为存储、服务器、网络等硬件特性,熟悉云计算环境建设从规划设计到实施运维流程。
项目经验:
1、广创公有云构建华为云计算HCNP实验环境验证项目
2、海文信息公司监控网络实施与运维
【机构简介】
深圳市虫之教育科技有限公司为全国各地提供线下培训、线上培训、企业定制培训、技术认证考试等服务。
深圳市虫之教育科技有限公司,联合思科(Cisco)、华为(Huawei)、红帽(Red Hat)、甲骨文(Oracle)、微软(Microsoft)、美国计算机行业协会(CompTIA)、Cloudera、VMware、EXIN、IBM等国际知名IT厂商提供IT技术领域培训与认证考试,其中包含:软件开发(Java、Android、HTML5、UI、Python、.NET)、网络(Cisco、Huawei、H3C、Juniper、锐捷、中兴)、系统(Redhat、Microsoft、IBM)、大数据(Cloudera、Oracle、Huawei)、云计算(Redhat、Huawei)、虚拟化(VMware、Redhat)、安全(Cisco、Huawei、CISSP、CISP、CIW)。拥有培生集团(Pearson VUE)、普尔文(Prometric)两大全球国际考试中心,可在全国各地提供数千种IT认证考试服务。
【教学环境】
【机构文化】
愿景+使命
让天下没有难考的IT职业认证
让学习费用不成为你的绊脚石
让技术成为你的职场加薪的法力
【教学现场】