Réseaux / IP / Cisco CISCO, FIREWALL ASA, CONFIGURATION ET ADMIN. Réf: CPF Durée : 4 jours (7 heures) OBJECTIFS DE LA FORMATION Cette formation vous permettra d'acquérir toutes les connaissances nécessaires au déploiement et au maintien d'une solution de sécurité basée sur CISCO ASA. - Introduction - Traduction d'adresses et connexions - ACL et Content Filtering - Groupes d'objets - Configuration AAA - Routage et commutation - VPN - Transparent Firewall - FAILOVER - Cisco Security Appliance Device Manager - ASA-SSM - Maintenance PROGRAMME DE FORMATION Introduction Technologies et caractéristiques des firewalls - Présentation des firewalls - Terminologie - Fonctionnalités - Exemples d'architecture - La gamme ASA Démarrage avec ASA - Interface utilisateur - Configuration du firewall - Etat du firewall - Paramétrage de NTP - Niveaux de sécurité ASA - Configuration de Syslog
Traduction d'adresses et connexions - NAT dynamique, PAT et NAT statique - La fonction TCP Intercept - Connexions et redirection de ports - Configuration des DMZ Configuration d'un ASA en PAT avec deux interfaces, avec trois interfaces Publication d'un serveur Web ACL et Content Filtering - Présentation des ACL - Configuration des ACL - Filtrage de code actif malicieux - Filtrage d'url Filtrage de trafic réseau http et FTP Groupes d'objets - Présentation - Usage - Configuration des groupes d'objets Création et utilisation de groupes d'objets dans les ACL Configuration AAA - Présentation de CISCO Secure ACS - Installation de Cisco Secure ACS - Configuration de l'authentification et de l'autorisation - Téléchargement des ACL - Dépannage AAA Installation de CSACS Configuration d'asa en AAA
Routage et commutation - Rappels sur les VLAN - Fonctionnalités supportées - Routage statique et dynamique - Multicast Configuration d'asa en multi-vlan Configuration de RIPv2 et d'ospf VPN Configuration des VPN - Mise en place d'un VPN - Configuration d'ipsec - Le client VPN Cisco Configuration de l'accès distant avec Easy VPN - Configuration du serveur Easy VPN - Caractéristiques d'easy VPN distant - Présentation et configuration du client Configuration du WebVPN - Présentation - Configuration du WebVPN Transparent Firewall - Transparent vs Routed Firewall - Fonctionnalités non supportées - Configuration des adresses IP, des ACL et d'arp - Maintenance et dépannage Mise en place d'un firewall transparent FAILOVER - Présentation des modes de Failover
- Configuration de Failover - Configuration de Lan Failover - Mise en place du Failover en mode active/active Mise en place d'un failover en mode active/standby, d'un failover en mode active/active Cisco Security Appliance Device Manager - Utilisation de ASDM pour la configuration de ASA - Création de VPN site à site et d'accès distant VPN Installation d'asdm Configuration de VPN ASA-SSM - Présentation d'asa SSM - Présentation d'aip-ssm - Présentation de CSC-SSM - Configuration Installation et mise en place d'une politique de sécurité de base Maintenance - Configuration de l'accès - Niveaux de privilèges - Password Recovery - Gestion de l'ios - Gestion de la configuration - Gestion des licences Mise à jour de l'ios Sauvegarde de la configuration Password Recovery PROFIL STAGIAIRES & PRÉ-REQUIS
Powered by TCPDF (www.tcpdf.org) Responsable sécurité. Ingénieur système et réseau. Architecte sécurité. Technicien réseau ou sécurité. Bonnes connaissances en administration réseaux avec équipements Cisco et en sécurité informatique. PRIX Paris : 2 060.00 HT - 2 472.00 TTC Province : 2 060.00 HT - 2 472.00 TTC DATES DE FORMATIONS Paris : 24 mar 09, 9 juin 09, 8 sep 09, 24 nov 09 Lyon,Aix,Nantes,Rennes,Toulouse,Bruxelles: Nous contacter