本篇主要提供CCNPSecure-认证考试指南书籍计算机与互联网专用软件电子书的pdf版本下载,本电子书下载方式为百度网盘方式,点击以上按钮下单完成后即会通过邮件和网页的方式发货,有问题请联系邮箱ebook666@outlook.com
商品基本信息,请以下列介绍为准 | |
商品名称: | CCNPSecure 642-637认证考试指南 |
作者: | 人民邮电出版社 |
定价: | 108.0 |
出版社: | 人民邮电出版社 |
出版日期: | 2014-08-01 |
ISBN: | 9787115347374 |
印次: | |
版次: | 1 |
装帧: | 平装 |
开本: | 小16开 |
内容简介 | |
《CCNPSecure 642-637认证考试指南》是根据Cisco新推出的CCNPSecure 642-637认证考试纲要编写的考试指南。全书分为22章和2个附录,包括网络基础的概念、组件、Cisco SAFE模型;对网络及其组件造成威胁的各种手段;网络基础保护(NFP)概述;交换机数据面的攻击手段及应对方案;使用802.1X与Cisco IBNS框架为网络提供有效的访问授权;802.1X认证的配置与实施;路由器数据面的攻击手段及应对方案;Cisco IOS控制面/管理面的攻击手段及应对方案;NAT/ZBPFW/IPS的配置与实施;站点到站点的解决方案;站点到站点IPSec VPN的部署/认证;DMVPN的部署;为基于隧道的IPSec VPN部署高可用性;GET VPN的部署;使用SSL VPN/EZVPN部署远程访问的解决方案等。 《CCNPSecure 642-637认证考试指南》包含了大量的配置实例,有助于读者掌握配置方式和排错技巧。每章末尾的考试要点总结能够帮助读者快速了解本章内容。 《CCNPSecure 642-637认证考试指南》深入实地讨论了与CCNPSecure 642-637认证考试相关的主题,能够帮助读者更好地备考CCNP认证考试;同时,从事网络工作的工程师、网络维护人员也可以从中受益。 |
目录 | |
目 录 第1章 网络基础 1 1.1 摸底测验 1 1.2 定义网络 4 1.3 构建网络 4 1.4 Cisco SAFE架构 5 1.4.1 SCF基础 6 1.4.2 SAFE/SCF架构原则 9 1.4.3 SAFE/SCF网络基础保护(NFP) 9 1.4.4 SAFE/SCF设计蓝图 9 1.4.5 SAFE架构用途 10 1.5 考试要点回顾 11 1.6 完成助记表 12 1.7 重要术语 12 1.8 填空 12 第2章 网络威胁 15 2.1 摸底测验 15 2.2 漏洞 18 2.3 入侵者动机 21 2.3.1 缺乏对计算机或网络的了解导致的入侵 22 2.3.2 好奇心导致的入侵 22 2.3.3 乐趣与成就感导致的入侵 23 2.3.4 报复导致的入侵 23 2.3.5 受利益驱使的入侵 23 2.3.6 政治目的导致的入侵 23 2.4 网络攻击类型 24 2.4.1 侦察攻击 24 2.4.2 访问攻击 25 2.4.3 DoS攻击 27 2.5 考试要点回顾 27 2.6 完成助记表 28 2.7 重要术语 28 2.8 填空 28 第3章 网络基础保护(NFP)概述 31 3.1 摸底测验 31 3.2 设备功能面概述 34 3.2.1 控制面 34 3.2.2 数据面 35 3.2.3 管理面 36 3.3 界定NFP部署模型 36 3.4 界定NFP功能的可用性 38 3.4.1 Cisco Catalyst交换机 39 3.4.2 Cisco集成多业务路由器 39 3.4.3 Cisco支持管理组件 40 3.5 考试要点回顾 42 3.6 完成助记表 42 3.7 重要术语 42 3.8 填空 42 第4章 配置与实施交换式数据面解决方案 45 4.1 摸底测验 45 4.2 交换式数据面攻击类型 47 4.2.1 VLAN跳跃攻击 47 4.2.2 CAM泛洪攻击 48 4.2.3 MAC地址欺骗 51 4.2.4 STP欺骗攻击 52 4.2.5 DHCP耗竭攻击 52 4.2.6 DHCP服务器欺骗 53 4.2.7 ARP欺骗 54 4.2.8 IP欺骗 55 4.3 交换式数据面技术 55 4.3.1 端口配置 55 4.3.2 端口 58 4.3.3 根防护、BPDU防护与PortFast 60 4.3.4 DHCP窥探 61 4.3.5 动态ARP检测 62 4.3.6 IP源防护 64 4.3.7 私有VLAN 64 4.4 考试要点回顾 67 4.5 完成助记表 68 4.6 重要术语 68 4.7 本章命令一览 68 4.8 填空 70 第5章 802.1X与Cisco基于身份的网络服务(IBNS) 73 5.1 摸底测验 73 5.2 CiscoIBNS与IEEE 802.1X标准概述 76 5.2.1 Cisco IBNS对802.1X的改进与增强 76 5.2.2 802.1X构成 78 5.3 802.1X互联 79 5.3.1 可扩展认证协议(EAP) 79 5.3.2 基于局域网的可扩展认证协议(EAPOL) 80 5.3.3 EAP消息交换 81 5.3.4 端口状态 82 5.3.5 端口认证主机模式 82 5.4 EAP协议类型 82 5.4.1 EAP-MD5 83 5.4.2 PEAPv0/MSCHAPv2 83 5.4.3 EAP-LEAP 84 5.4.4 EAP-TLS 84 5.4.5 EAP-TTLS 85 5.4.6 EAP-FAST 86 5.5 考试要点回顾 87 5.6 完成助记表 87 5.7 重要术语 87 5.8 填空 87 第6章 配置与实施802.1X认证(基础) 91 6.1 摸底测验 91 6.2 规划基本的802.1X部署 94 6.2.1 收集输入参数 95 6.2.2 部署工作 95 6.2.3 部署选择 95 6.2.4 一般性部署原则 96 6.3 为Cisco Catalyst交换机配置认证方 96 6.3.1 配置选择 96 6.3.2 配置示例 97 6.3.3 验证基本的802.1X配置 101 6.4 为Cisco ACS配置EAP-FAST 102 6.4.1 配置选择 102 6.4.2 配置示例 103 6.5 为Cisco SSC配置请求方 107 6.6 802. |