Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс....docx
Скачиваний:
265
Добавлен:
21.07.2019
Размер:
32.57 Mб
Скачать

Глава 22 1268

Разработка стратегии обеспечения безопасности и управления сетью 1268

Разработка мер обеспечения безопасности в сети 1268

Идентификация сетевого оборудования и анализ рисков 1270

Анализ требований безопасности и возможных компромиссных решений 1270

Разработка плана действий по обеспечению безопасности 1271

Разработка политики безопасности 1273

Компоненты политики безопасности 1274

Разработка процедур обеспечения безопасности 1275

Механизмы обеспечения безопасности 1275

Аутентификация 1275

Авторизация 1276

Учет и аудит 1277

Шифрование данных 1277

Фильтры пакетов 1282

Брандмауэры 1284

Обнаружение вторжений в сеть 1284

Физическая безопасность 1286

Выбор средств для решения проблем безопасности 1286

Обеспечение безопасности Internet-соединений 1287

Защита службы системы доменных имен 1288

Логическое проектирование сети и Internet-соединения 1289

Протокол IP Security 1290

Обеспечение безопасности соединений удаленного доступа 1291

Обеспечение безопасности сетевых служб 1293

Обеспечение безопасности служб пользователя 1295

Резюме 1297

Глоссарий 1298

Глава 23 1303

Виртуальные частные сети 1303

Развитие сетевых технологий обусловлено необходимостью обеспечить технологий комму­никацию между приложениями и пользователями с большей скоростью, дешевле и надежнее. В большинстве случаев необходимость обеспечить безопасность соеди­нения не является основным мотивом этого развития. Создание виртуальных част­ных сетей создает почву для обеспечения безопасности в качестве базового механиз­ма, позволяющего решить новую и принципиально иную задачу — использовать от­крытые сети для частной конфиденциальной коммуникации. 1303

Функционирование виртуальных частных сетей 1303

Преимущества использования частных виртуальных сетей 1304

Типы виртуальных частных сетей 1305

Соглашения об уровне обслуживания 1306

Пример виртуальной частной сети 1308

Виртуальная частная сеть, состоящая из узлов сети А 1308

Реализация виртуальных частных сетей 1310

Аудит безопасности 1310

Сфера действия сети и требования приложений 1311

Документация 1311

Политика безопасности 1311

Проектирование VPN-сетей с использованием аппаратного и программного обеспечения Cisco 1312

Обзор технологии создания туннелей 1313

Службы виртуального удаленного доступа Cisco 1316

Реализация Cisco протокола L2TP 1317

Процесс виртуального удаленного доступа на всем протяжении маршрута следования данных 1319

Особые свойства службы виртуального удаленного доступа 1322

Аутентификация и безопасность сети 1322

Авторизация 1323

Выделение адресов 1324

Учет 1325

Резюме 1325

Глоссарий 1326

Часть V 1330

Приложения: 1330

Приложение А. 1330

Глоссарий. 1330

Приложение Б 1379

Ответы на контрольные вопросы 1379

Глава 1 1379

Глава 2 1382

Глава 3 1383

Глава 5 1385

Глава 7 1389

Глава 8 1390

Глава 9 1392

Глава 10 1394

Глава 11 1396

Глава 12 1397

Глава 13 1427

Глава 14 1428

Глава 15 1458

Глава 16 1460

Глава 17 1462

  1. В сетях с коммутацией пакетов устанавливаемые при включении коммутато­ров маршруты называются:

А. Постоянными виртуальными каналами (Permanent virtual circuits — PVCs)

  1. В сетях с коммутацией пакетов маршруты, устанавливаемые по требованию называются:

  1. Коммутируемыми виртуальными каналами (Switched virtual circuits — SVC)

  1. Какой из приведенных ниже типов службы характерен для соединений ISDN?

  1. Синхронное соединение удаленного доступа

  1. Какое из приведенных ниже устройств относится к оборудованию DCE?

В. Модем

  1. На каком уровне эталонной модели OSI функционирует протокол РРР?

В. На канальном

  1. На каком уровне эталонной модели OSI функционирует протокол Frame Relay?

В. На 2-м уровне

  1. Интерфейс BRI ISDN состоит из:

В. 2-х В-каналов и 1-го D-канала