注重体验与质量的电子书资源下载网站
分类于: 计算机基础 互联网 云计算&大数据 设计
简介
Cisco IPSec VPN 实战指南 豆 0.0分
资源最后更新于 2020-03-29 04:59:04
作者:秦柯
出版社:出版社人民邮电出版社
出版日期:2012-05
ISBN:9787115270030
文件格式: pdf
标签: 互联网 计算机 限时特价 VPN Cisco 虚拟网络 IPSec
简介· · · · · ·
《Cisco IPSec VPN实战指南》是一本全面介绍Cisco IPSec VPN的图书,主要涉及在Cisco路由器和ASA硬件防火墙上的IPSec VPN技术。《Cisco IPSec VPN实战指南》一共分为10章,分别介绍了VPN技术、GRE技术与配置、IPSec基本理论、站点到站点IPSec VPN、影响IPSec VPN的网络问题、IPSec VPN中的高可用性技术、动态多点VPN(DMVPN)、组加密传输VPN(GETVPN)、Easy VPN、ASA策略图等。本书附录还详细地介绍了Cisco模拟器的配置与使用。使用附录中介绍的模拟器可以实现本书中介绍的所有实例,因此本书的第一个特点就是实例的可操作性很强。本书的第二个特点就是采用了不同的讲述方式,作者不是生硬地介绍各种IPSec VPN特性,而是结合多年Cisco安全教学经验,首先展示各种IPSec VPN的故障现象,然后深入浅出、一步一步地分析导致这些故障的原因,最后给出相应的解决方案,让读者能够学习到整个排错和分析的过程与思路。本书的第三个特点就是大量作者原创的独门VPN解决方案,在一些特殊部署环境使用这些解决方案会得到意想不到的效果。《Cisco IPSec VPN实战指南》适合正在准备参加CCNA安全(640-553)、SECURE(642-637)、FIREWALL(642-617)、VPN(642-647)、CCIE安全笔试(350-018)以及CCIE安全实验考试的考生阅读,也是从事Cisco安全技术的工程师必不可少的现场参考资料。作者:秦柯。
目录
Cisco IPSec VPN 实战指南
Cisco IPSec VPN 实战指南
关于作者
献词
致谢
前言
第1章 VPN技术简介
1.1 VPN产生背景
1.2 VPN的两种连接方式
第2章 GRE
2.1 GRE技术简介
2.2 GRE基本实验
第3章 IPSec基本理论
3.1 基本原理介绍
3.2 IPSec框架
3.3 互联网密钥交换协议IKE(Internet Key Exchange)
第4章 站点到站点IPSec VPN
4.1 经典站点到站点IPSec VPN
4.2 ASA站点到站点IPSec VPN
4.3 路由器GRE Over IPSec站点到站点VPN
4.4 路由器SVTI站点到站点VPN
4.5 总结
第5章 影响IPSec VPN的网络问题
5.1 动态地址问题
5.2 动态DNS(DDNS)技术介绍
5.3 加密设备NAT对IPSec VPN的影响
5.4 中间网络ASA防火墙对IPSec VPN的影响
5.5 中间网络PAT对IPSec VPN的影响
第6章 IPSec VPN中的高可用性技术
6.1 IPSec VPN高可用性技术介绍
6.2 DPD技术介绍
6.3 RRI技术介绍
6.4 链路备份的IPSec VPN介绍
6.5 设备备份IPSec VPN(Redundancy VPN)介绍
6.6 高可用性站点到站点IPSec VPN最佳方案
第7章 动态多点VPN(DMVPN)
7.1 DMVPN介绍
7.2 经典DMVPN实验
7.3 DMVPN第三阶段
7.4 DMVPN两种高可用性解决方案
第8章 组加密传输VPN(GETVPN)
8.1 GETVPN概述
8.2 传统IPSec VPN在企业网内部部署时出现的问题
8.3 GETVPN技术介绍
8.4 GETVPN如何解决传统IPSec VPN所带来的问题
8.5 GETVPN与传统IPSec VPN技术的比较
8.6 GETVPN三大组成部分
8.7 GETVPN工作流程图
8.8 两种GETVPN的密钥
8.9 GETVPN的3种安全关联(SA)
8.10 GETVPN的网络流量
8.11 协作密钥服务器(Cooperative Key Server)
8.12 GETVPN密钥更新特点
8.13 GETVPN中的防重放攻击技术
8.14 GETVPN感兴趣流访问控制列表配置指南
8.15 GETVPN实验
8.16 教主自创版DMVPN + GETVPN实验
第9章 Easy VPN
9.1 Easy VPN简介
9.2 主动模式3个数据包交换介绍
9.3 Cisco EzVPN IKE 的三个阶段
9.4 Cisco EzVPN软件客户端安装
9.5 EzVPN经典配置实验
9.6 EzVPN特性
9.7 EzVPN硬件客户端
9.8 测试EzVPN各种模式的特性
9.9 ISAKMP Profile 技术
9.10 Dynamic Virtual Tunnel Interface(DVTI)技术
9.11 GRE Over EzVPN完美解决方案
第10章 ASA策略图
10.1 Tunnel-Group
10.2 Group-Policy介绍
10.3 ASA基本EzVPN配置
10.4 策略继承位置介绍
10.5 ASA策略图策略优先顺序测试
10.6 ASA策略图总结
10.7 ASA动态Crypto map 配置
10.8 ASAL2TP over IPSec 配置
附录A Cisco模拟器配置指南