【課程目標(biāo)】
熟悉防火墻基礎(chǔ)管理方式
掌握使用AAA方式管理防火墻
掌握處理密碼故障
理解防火墻限流策略原理與配置、理解防火墻負(fù)載均衡原理與配置
掌握雙機(jī)熱備相關(guān)協(xié)議原理及配置、BFD原理及配置、Link-group原理和配置、IP-Link原理與配置、bypass技術(shù)原理與配置、Eth-Trunk原理和配置
理解虛擬防火墻的技術(shù)原理
掌握虛擬防火墻配置方法
熟悉虛擬防火墻技術(shù)應(yīng)用
掌握IPSecVPN高級(jí)特性及配置、L2TPoverIPSECVPN高級(jí)特性及配置、SSLVPN雙機(jī)熱備應(yīng)用場(chǎng)景
了解基本的網(wǎng)絡(luò)攻擊和防火墻基本攻擊防范技術(shù)
熟悉防火墻基本攻擊防范應(yīng)用與配置
了解主要DDOS攻擊的危害和原理
熟悉DDOS攻擊防范解決方案組網(wǎng)規(guī)劃和安裝配置步驟
掌握故障處理方法、安全策略故障排除、防火墻高級(jí)安全特性故障排除、雙機(jī)熱備故障排除、L2TPVPN故障排除、IPSECVPN故障排除、SSLVPN故障排除
了解終端安全當(dāng)前的主要現(xiàn)狀、終端安全的產(chǎn)生背景、終端安全解決思路-立體防御體系、終端安全方案設(shè)計(jì)思路
理解終端安全5大要素之間關(guān)系、身份認(rèn)證相關(guān)概念及組成部分、安全認(rèn)證中安全策略的實(shí)現(xiàn)機(jī)制、幾種準(zhǔn)入控制設(shè)備的實(shí)現(xiàn)機(jī)制、如何實(shí)現(xiàn)方案的可靠性設(shè)計(jì)理解終端安全的目標(biāo)
了解文檔安全現(xiàn)狀
理解DSM的主要功能
掌握PolicyCenter系統(tǒng)安裝、系統(tǒng)配置、操作維護(hù)、系統(tǒng)故障定位與排除
掌握DSM操作維護(hù)、系統(tǒng)故障定位排查、如何使用診斷工具進(jìn)行故障定位
掌握硬件SACG故障定位與排除的思路
了解信息安全的基礎(chǔ)知識(shí)、內(nèi)容安全產(chǎn)生的背景、內(nèi)容安全主要技術(shù)
掌握入侵檢測(cè)與防御技術(shù)、入侵檢測(cè)技術(shù)的應(yīng)用
了解計(jì)算機(jī)病毒基礎(chǔ)知識(shí)
掌握病毒特征及常用檢測(cè)工具
熟悉網(wǎng)關(guān)防病毒主要技術(shù)、網(wǎng)關(guān)防病毒技術(shù)的應(yīng)用
了解WEB過(guò)濾技術(shù)基礎(chǔ)知識(shí)、常見(jiàn)的WEB威脅
熟悉WEB過(guò)濾關(guān)鍵技術(shù)
掌握WEB過(guò)濾技術(shù)的應(yīng)用
了解垃圾郵件的基本概念、垃圾郵件的產(chǎn)生和危害
熟悉垃圾郵件過(guò)濾技術(shù)原理
掌握垃圾郵件過(guò)濾技術(shù)應(yīng)用
了解深度報(bào)文檢測(cè)技術(shù)產(chǎn)生的背景
掌握主要的深度報(bào)文檢測(cè)技術(shù)、深度報(bào)文檢測(cè)技術(shù)的應(yīng)用
掌握IPS常見(jiàn)故障排除、AV常見(jiàn)故障排除、URL過(guò)濾常見(jiàn)故障排除、RBL過(guò)濾常見(jiàn)故障排除、DPI故障排除、升級(jí)特征庫(kù)故障排除
【課時(shí)】
90課時(shí)
【課程大綱】
1.防火墻高級(jí)設(shè)備管理
熟悉防火墻基礎(chǔ)管理方式
掌握使用AAA方式管理防火墻
掌握處理密碼故障
2.防火墻高級(jí)安全特性
理解防火墻限流策略原理與配置
理解防火墻負(fù)載均衡原理與配置
3.防火墻可靠性技術(shù)
掌握雙機(jī)熱備相關(guān)協(xié)議原理及配置
掌握BFD原理及配置
掌握Link-group原理和配置
掌握IP-Link原理與配置
掌握bypass技術(shù)原理與配置
掌握Eth-Trunk原理和配置
4.虛擬防火墻技術(shù)
理解虛擬防火墻的技術(shù)原理
掌握虛擬防火墻配置方法
熟悉虛擬防火墻技術(shù)應(yīng)用
5.防火墻VPN高級(jí)應(yīng)用
掌握IPSecVPN高級(jí)特性及配置
掌握L2TPoverIPSecVPN高級(jí)特性及配置
掌握SSLVPN雙機(jī)熱備應(yīng)用場(chǎng)景
6.防火墻基本攻擊防范技術(shù)
了解基本的網(wǎng)絡(luò)攻擊
掌握防火墻基本攻擊防范技術(shù)
熟悉防火墻基本攻擊防范應(yīng)用與配置
7.防火墻DDOS攻擊防范技術(shù)
了解主要DDOS攻擊的危害和原理
了解DDOS攻擊防范解決方案原理
熟悉DDOS攻擊防范解決方案組網(wǎng)規(guī)劃
掌握DDOS攻擊防范解決方案安裝配置步驟
8.防火墻特性故障排除
掌握故障處理方法
掌握安全策略故障排除
掌握防火墻高級(jí)安全特性故障排除
掌握雙機(jī)熱備故障排除
掌握L2TPVPN故障排除
掌握IPSECVPN故障排除
掌握SSLVPN故障排除
9.終端安全概述
了解終端安全當(dāng)前的主要現(xiàn)狀
了解終端安全的產(chǎn)生背景
了解終端安全解決思路-立體防御體系
10.終端安全體系設(shè)計(jì)
了解終端安全設(shè)計(jì)思想
掌握終端安全相關(guān)技術(shù)
了解PolicyCenter的主要功能
掌握終端安全設(shè)計(jì)需注意的要素
11.終端安全系統(tǒng)安裝及部署
掌握終端安全系統(tǒng)的安裝
掌握終端安全系統(tǒng)的部署方案及要求
掌握終端安全系統(tǒng)各種場(chǎng)景的部署操作
12.終端安全系統(tǒng)運(yùn)營(yíng)維護(hù)
掌握終端安全系統(tǒng)的運(yùn)營(yíng)管理操作
掌握終端安全系統(tǒng)維護(hù)配置
熟悉常用運(yùn)維管理工具的使用
13.終端安全系故障處理
了解常見(jiàn)的故障排除思路
常握故障排除工作及使用方法
掌握系統(tǒng)維階段故障定位
14.內(nèi)容安全概述
了解信息安全的基礎(chǔ)知識(shí)
了解內(nèi)容安全產(chǎn)生的背景
了解內(nèi)容安全主要技術(shù)
15.入侵檢測(cè)與防御
掌握入侵檢測(cè)與防御技術(shù)
掌握入侵檢測(cè)技術(shù)的應(yīng)用
掌握入侵防御技術(shù)的應(yīng)用
16.網(wǎng)關(guān)防病毒技術(shù)
了解計(jì)算機(jī)病毒基礎(chǔ)知識(shí)
掌握病毒特征及常用檢測(cè)工具
掌握網(wǎng)關(guān)防病毒主要技術(shù)
掌握網(wǎng)關(guān)防病毒技術(shù)應(yīng)用
17.WEB過(guò)濾技術(shù)
了解WEB過(guò)濾技術(shù)基礎(chǔ)知識(shí)
了解常見(jiàn)的WEB威脅
熟悉WEB過(guò)濾關(guān)鍵技術(shù)
掌握WEB過(guò)濾技術(shù)應(yīng)用
18.垃圾郵件過(guò)濾技術(shù)
了解垃圾郵件的基本概念
了解垃圾郵件的產(chǎn)生及危害
熟悉垃圾郵件過(guò)濾技術(shù)原理
掌握垃圾郵件過(guò)濾技術(shù)應(yīng)用
19.應(yīng)用控制技術(shù)
了解SA(ServiceAwareness)產(chǎn)生背景
掌握應(yīng)用控制各種技術(shù)工作原理
掌握應(yīng)用控制技術(shù)的應(yīng)用
20.UTM特性故障排除
掌握UTM故障排除
掌握IPS常見(jiàn)故障排除
掌握AV常見(jiàn)故障排除
掌握URL過(guò)濾常見(jiàn)故障排除
掌握RBL過(guò)濾常見(jiàn)故障排除
掌握上網(wǎng)行為管理故障排除
【師資團(tuán)隊(duì)】
聶良保
技術(shù)方向:云計(jì)算
資質(zhì)認(rèn)證:HCIE-Cloud
名師簡(jiǎn)介:
2年半網(wǎng)絡(luò)運(yùn)維從業(yè)經(jīng)驗(yàn)、2年授課經(jīng)驗(yàn)。曾在企業(yè)網(wǎng)絡(luò)IT運(yùn)維工作,參與高校云上實(shí)訓(xùn)實(shí)驗(yàn)平臺(tái)建設(shè),具備實(shí)戰(zhàn)經(jīng)驗(yàn)。擅長(zhǎng)云平臺(tái)規(guī)劃設(shè)計(jì),故障排除,運(yùn)維管理等。工作經(jīng)驗(yàn)豐富,授課案例結(jié)合實(shí)際,生產(chǎn)環(huán)境與實(shí)驗(yàn)環(huán)境對(duì)比助力教學(xué)。熟悉華為云計(jì)算產(chǎn)品體系,熟悉使用華為存儲(chǔ)、服務(wù)器、網(wǎng)絡(luò)等硬件特性,熟悉云計(jì)算環(huán)境建設(shè)從規(guī)劃設(shè)計(jì)到實(shí)施運(yùn)維流程。
項(xiàng)目經(jīng)驗(yàn):
1、廣創(chuàng)公有云構(gòu)建華為云計(jì)算HCNP實(shí)驗(yàn)環(huán)境驗(yàn)證項(xiàng)目
2、海文信息公司監(jiān)控網(wǎng)絡(luò)實(shí)施與運(yùn)維
郭勤軍(實(shí)戰(zhàn)精英講師)
技術(shù)方向:路由交換 / 安全
認(rèn)證資質(zhì):HCIE-R&S / H3CTE
名師簡(jiǎn)介:
六年大型數(shù)據(jù)中心和大型企業(yè)網(wǎng)絡(luò)從業(yè)經(jīng)驗(yàn)。注重技術(shù)原理的理解,結(jié)合工作實(shí)際經(jīng)驗(yàn),引導(dǎo)學(xué)生去思考和學(xué)習(xí)。充分調(diào)動(dòng)學(xué)生學(xué)習(xí)的積極性和主動(dòng)性。
深入了解網(wǎng)絡(luò)體系結(jié)構(gòu),熟練各廠商網(wǎng)絡(luò)環(huán)境部署、日常運(yùn)維和路由優(yōu)化;精通路由交換、各種網(wǎng)絡(luò)設(shè)計(jì)和實(shí)施、割接工作。
項(xiàng)目經(jīng)驗(yàn):
曾參與北京市公安局以及北京市多個(gè)部隊(duì)的網(wǎng)絡(luò)改造、北京交通運(yùn)輸部科學(xué)研究院網(wǎng)絡(luò)改造、京安時(shí)代投資控股有限公司網(wǎng)絡(luò)設(shè)計(jì)和實(shí)施、中國(guó)石化集團(tuán)燕山石化網(wǎng)絡(luò)改造和優(yōu)化、北京能源集團(tuán)有限責(zé)任公司網(wǎng)絡(luò)改造和優(yōu)化、北京首都國(guó)際機(jī)場(chǎng)股份有限公司T3航站樓八大網(wǎng)絡(luò)維護(hù)和運(yùn)維、京東618,雙11網(wǎng)絡(luò)**、小米科技、陌陌科技、東方博雅、合一信息、土豆、愛(ài)奇藝、湖南快樂(lè)陽(yáng)光、五八同城、藝龍、趣拿科技、智聯(lián)招聘、YY、UC等網(wǎng)絡(luò)**、割接和優(yōu)化。
朱容鐵
技術(shù)方向:路由交換 / 安全
資質(zhì)認(rèn)證:HCIE-RS / HCIE-Security
名師簡(jiǎn)介:
2009年以來(lái)多年從事網(wǎng)絡(luò)行業(yè),期間參與多項(xiàng)大型項(xiàng)目,對(duì)于網(wǎng)絡(luò)的整體架構(gòu)和前沿技術(shù)有深刻的了解。深入了解交換路由技術(shù),熟知TCP/IP體系架構(gòu),對(duì)網(wǎng)絡(luò)安全有較為深入的研究,對(duì)防火墻,交換路由設(shè)備,能很好的調(diào)試和操作。
項(xiàng)目經(jīng)驗(yàn):
1、曾參與中國(guó)移動(dòng)項(xiàng)目改造
2、曾參與IDC機(jī)房建設(shè)
3、曾參與華為公司云系統(tǒng)擴(kuò)容
4、曾參與深圳證券交易所數(shù)據(jù)中心維護(hù)
【教學(xué)現(xiàn)場(chǎng)】
【機(jī)構(gòu)簡(jiǎn)介】
深圳市蟲(chóng)之教育科技有限公司為全國(guó)各地提供線下培訓(xùn)、線上培訓(xùn)、企業(yè)定制培訓(xùn)、技術(shù)認(rèn)證考試等服務(wù)。
深圳市蟲(chóng)之教育科技有限公司,聯(lián)合思科(Cisco)、華為(Huawei)、紅帽(Red Hat)、甲骨文(Oracle)、微軟(Microsoft)、美國(guó)計(jì)算機(jī)行業(yè)協(xié)會(huì)(CompTIA)、Cloudera、VMware、EXIN、IBM等國(guó)際知名IT廠商提供IT技術(shù)領(lǐng)域培訓(xùn)與認(rèn)證考試,其中包含:軟件開(kāi)發(fā)(Java、Android、HTML5、UI、Python、.NET)、網(wǎng)絡(luò)(Cisco、Huawei、H3C、Juniper、銳捷、中興)、系統(tǒng)(Redhat、Microsoft、IBM)、大數(shù)據(jù)(Cloudera、Oracle、Huawei)、云計(jì)算(Redhat、Huawei)、虛擬化(VMware、Redhat)、安全(Cisco、Huawei、CISSP、CISP、CIW)。擁有培生集團(tuán)(Pearson VUE)、普爾文(Prometric)兩大全球國(guó)際考試中心,可在全國(guó)各地提供數(shù)千種IT認(rèn)證考試服務(wù)。
【機(jī)構(gòu)環(huán)境】