内容简介
第1章 项目介绍及网络安全基础
1.1 网络安全与管理项目介绍
1.1.1 模拟公司网络环境
1.1.2 模拟公司网络安全及管理需求
1.1.3 网络安全与管理实验环境
1.2 网络安全的概念
1.3 常见网络攻击方式
1.3.1 勘测攻击
1.3.2 访问攻击
1.3.3 拒绝服务攻击
1.3.4 分布式拒绝服务攻击
1.4 小结
1.5 习题
第2章 访问控制列表技术
2.1 模拟公司分支机构网络边界安全任务分析
2.2 访问控制列表基础
2.2.1 入站ACL工作流程
2.2.2 出站ACL工作流程
2.2.3 ACL配置注意事项
2.2.4 通配符掩码
2.2.5 ACL的类型与编号
2.2.6 ACL规则的匹配顺序
2.3 基本访问控制列表
2.3.1 应用在接口上的基本ACL
2.3.2 应用在VTY上的基本ACL
2.4 高级访问控制列表
2.4.1 高级ACL的基础应用
2.4.2 高级ACL的典型应用
2.4.3 高级ACL控制FTP流量的应用
2.5 定时访问控制列表
2.6 H3C基于应用层的包过滤技术
2.6.1 ASPF的工作原理
2.6.2 ASPF的配置和验证
2.7 Cisco反射ACL技术
2.7.1 反射ACL简介
2.7.2 反射ACL配置方法
2.8 Cisco基于上下文的访问控制技术
2.8.1 CBAC简介
2.8.2 CBAC配置方法
2.9 模拟公司分支机构网络边界安全ACL配置示例
2.10 小结
2.11 习题
2.12 实训
2.12.1 基本ACL配置实训
2.12.2 高级ACL配置实训
2.12.3 ASPF/CBAC配置实训
2.12.4 ACL综合应用实训1
2.12.5 ACL综合应用实训2
第3章 网络地址转换
3.1 模拟公司分支机构网络地址转换任务分析
3.2 网络地址转换的基本概念
3.2.1 网络地址转换的工作过程
3.2.2 网络地址转换的类型
3.3 静态网络地址转换
3.3.1 H3C设备静态NAT配置
3.3.2 Cisco设备静态NAT配置
3.4 动态网络地址转换
3.4.1 H3C设备动态NAT配置
3.4.2 Cisco设备动态NAT配置
3.5 网络地址端口转换
3.5.1 H3C设备NAPT配置
3.5.2 Cisco设备NAPT配置
3.6 基于接口的地址转换
3.6.1 H3C设备Easy IP配置
3.6.2 Cisco设备Easy IP配置
3.7 端口地址重定向
3.7.1 H3C设备NAT Server配置
3.7.2 Cisco设备NAT Server配置
3.8 NAT与ACL的顺序关系
3.9 NAT ALG技术
3.10 模拟公司分支机构地址转换配置方案
3.11 小结
3.12 习题
3.13 实训
3.13.1 静态NAT与Easy IP配置及验证实训
3.13.2 NAT Server与Easy IP配置及验证实训
第4章 VPN技术
4.1 模拟公司网络安全通信配置任务分析
4.2 VPN基础
4.2.1 数据加密技术
4.2.2 数据完整性保证
4.2.3 数字签名及数字证书
4.2.4 VPN拓扑
4.3 站到站VPN
4.3.1 IPSec封装模式
4.3.2 IPSec封装协议
4.3.3 IPSec安全关联
4.3.4 IKE协议
4.3.5 IPSec的配置
4.4 远程访问VPN
4.4.1 L2TP VPN
4.4.2 Easy VPN
4.5 模拟公司网络安全通信配置方案
4.6 小结
4.7 习题
4.8 实训
4.8.1 站到站VPN配置实训
4.8.2 远程访问VPN配置实训
第5章 防火墙
5.1 模拟公司总部网络内外网边界安全任务分析
5.2 防火墙基础知识
5.2.1 防火墙的安全区域和安全级别
5.2.2 防火墙的应用位置
5.3 防火墙的配置
5.3.1 H3C设备配置
5.3.2 Cisco设备配置
5.4 模拟公司总部边界防火墙配置方案
5.5 小结
5.6 习题
5.7 实训
5.7.1 防火墙路由模式配置实训
5.7.2 防火墙混合模式配置实训
第6章 局域网安全
6.1 模拟网络局域网安全任务分析
6.2 AAA技术
6.2.1 RADIUS基础
6.2.2 RADIUS的配置
6.3 IEEE 802.1x
6.3.1 IEEE 802.1x的体系结构
6.3.2 可扩展认证协议
6.3.3 IEEE 802.1x本地认证
6.3.4 IEEE 802.1x远端认证
6.4 端口安全技术
6.4.1 端口安全基础
6.4.2 端口安全的配置
6.5 端口绑定技术
6.5.1 H3CS3610上端口绑定的配置
6.5.2 H3C E126A上端口绑定的配置
6.5.3 Cisco设备端口绑定的配置
6.6 DHCPSnooping
6.6.1 DHCP Snooping的功能
6.6.2 DHCP Snooping的配置
6.7 终端准入控制
6.8 模拟公司总部局域网安全配置方案
6.9 小结
6.10 习题
6.11 实训
6.11.1 RADIUS配置及验证实训
6.11.2 IEEE 802.1x配置及验证实训
6.11.3 端口安全与端口绑定配置及验证实训
第7章 网络管理技术
7.1 模拟公司网络管理任务分析
7.2 网络管理技术基础
7.2.1 网络管理的功能
7.2.2 网络管理模型
7.3 简单网络管理协议
7.3.1 SNMP基础
7.3.2 MIB与RMON
7.4 网络管理的配置
7.4.1 H3C设备的配置
7.4.2 Cisco设备的配置
7.5 模拟公司网络管理实现
7.6 小结
7.7 习题
7.8 实训
7.8.1 H3C网络管理配置及验证实训
7.8.2 Cisco网络管理配置及验证实训
附录A 习题参考答案
附录B 利用模拟器GNS3搭建模拟实训环境
附录C iMC安装指导
参考文献