دسترسی نامحدود
برای کاربرانی که ثبت نام کرده اند
برای ارتباط با ما می توانید از طریق شماره موبایل زیر از طریق تماس و پیامک با ما در ارتباط باشید
در صورت عدم پاسخ گویی از طریق پیامک با پشتیبان در ارتباط باشید
برای کاربرانی که ثبت نام کرده اند
درصورت عدم همخوانی توضیحات با کتاب
از ساعت 7 صبح تا 10 شب
ویرایش: 3rd Edition نویسندگان: Gibbs. Michael, Carter. Earl, Degu. Christian سری: ISBN (شابک) : 1587201526, 9781587201523 ناشر: Cisco Press سال نشر: 2006 تعداد صفحات: 771 زبان: English فرمت فایل : PDF (درصورت درخواست کاربر به PDF، EPUB یا AZW3 تبدیل می شود) حجم فایل: 9 مگابایت
در صورت تبدیل فایل کتاب CCSP SNPA Official Exam Certification Guide [With CDROM] به فرمت های PDF، EPUB، AZW3، MOBI و یا DJVU می توانید به پشتیبان اطلاع دهید تا فایل مورد نظر را تبدیل نمایند.
توجه داشته باشید کتاب راهنمای صدور گواهینامه آزمون رسمی CCSP SNPA [با CDROM] نسخه زبان اصلی می باشد و کتاب ترجمه شده به فارسی نمی باشد. وبسایت اینترنشنال لایبرری ارائه دهنده کتاب های زبان اصلی می باشد و هیچ گونه کتاب ترجمه شده یا نوشته شده به فارسی را ارائه نمی دهد.
ارزیابی، بررسی، و تمرین برای آزمون CCSP SNPA 642-522 راهنمای مطالعه رسمی به شما کمک میکند تا بر تمام موضوعات در آزمون SNPA تسلط داشته باشید، از جمله: فناوریهای دیوار آتش، ترجمه و اتصال ابزار امنیتی Cisco پیکربندی کنترل دسترسی چارچوب سیاست مدولار زمینههای امنیتی پشتیبانی از پروتکل مسیریابی Syslog شبکههای خصوصی مجازی ناموفق (VPN) مدیریت دستگاه امنیتی تطبیقی (ASDM) فیلتر کردن محتوا تأیید هویت، مجوز و حسابداری (AAA) پیکربندی سیستمهای پیشگیری از نفوذ (IPS) و مدیریت پروتکل پیشرفته \"راهنمای گواهینامه امتحان رسمی CCSP SNPA\" ویرایش سوم، بهترین راهنمای مطالعه امتحان Cisco(R) است که به طور خاص بر روی اهداف آزمون امنیت شبکهها با PIX و ASA (SNPA) تمرکز دارد. مشاور امنیت شبکه، مایکل گیبز، نکات آماده سازی و نکات تست را به اشتراک می گذارد، و به شما کمک می کند تا نقاط ضعف را شناسایی کنید و دانش خود را در مورد امنیت فایروال و تجهیزات امنیتی تطبیقی (ASA) بهبود بخشید. مطالب به صورت مختصر و با تمرکز بر افزایش درک و حفظ موضوعات امتحانی ارائه شده است. این راهنما با استفاده از عناصر و تکنیک های سری ثابت شده، یک روال آماده سازی آزمون سازمان یافته را به شما ارائه می دهد. آزمونهای \"آیا این را قبلاً میدانم؟\" هر فصل را باز میکند و به شما امکان میدهد تصمیم بگیرید چقدر زمان برای هر بخش صرف کنید. فهرست موضوعات امتحانی و جداول خلاصه پایه، ارجاع دادن به آن را آسان می کند و هر زمان که به آن نیاز داشتید، به شما یک بازنگری سریع می دهد. سؤالات مرور چالش برانگیز پایان فصل به شما کمک می کند دانش خود را ارزیابی کرده و مفاهیم کلیدی را تقویت کنید. CompanionCD-ROM حاوی یک موتور تست قدرتمند است که به شما امکان می دهد بر روی حوزه های موضوعی جداگانه تمرکز کنید یا در امتحانات کامل و زمان بندی شده شرکت کنید. موتور ارزیابی همچنین عملکرد شما را ردیابی میکند و بازخوردی را به صورت ماژول به ماژول ارائه میکند و اصلاح سوال به سوال را به متن ارائه میکند. این کتاب که به دلیل سطح جزئیات، ویژگیهای ارزیابی، و سؤالات و تمرینهای مرور چالش برانگیز مورد توجه قرار گرفته است، به شما کمک میکند تا بر مفاهیم و تکنیکهایی تسلط پیدا کنید که شما را قادر میسازد در امتحان اولین بار موفق شوید. \"راهنمای گواهینامه امتحان رسمی CCSP SNPA\" ویرایش سوم، بخشی از یک مسیر یادگیری توصیه شده از Cisco Systems (R) است که شامل شبیه سازی و آموزش عملی از شرکای مجاز آموزشی Cisco و محصولات خودآموز از Cisco Press است. برای کسب اطلاعات بیشتر در مورد آموزش تحت رهبری مربی، آموزش الکترونیکی، و آموزش عملی ارائه شده توسط شرکای آموزشی مجاز Cisco در سراسر جهان، به www.cisco.com/go/authorizedtraining مراجعه کنید. CD-ROM همراه CD-ROM حاوی یک نسخه الکترونیکی از کتاب و بیش از 200 سوال تمرینی برای آزمون SNPA است که همه در حالت مطالعه، حالت تست و فرمت فلش کارت موجود است. این جلد بخشی از سری راهنمای گواهینامه امتحان از Cisco Press (R) است. کتابهای این مجموعه به طور رسمی مواد آمادهسازی امتحانی را ارائه میدهند که ارزیابی، بررسی و تمرین را ارائه میدهند تا به داوطلبان گواهینامه شغلی سیسکو کمک کند تا نقاط ضعف را شناسایی کنند، تلاشهای مطالعه خود را متمرکز کنند و با نزدیک شدن به روز امتحان، اعتماد به نفس خود را افزایش دهند.
Assessment, review, and practice for CCSP SNPA exam 642-522 The official study guide helps you master all the topics on the SNPA exam, including:Firewall technologies Cisco Security Appliance translation and connection Access control configuration Modular policy framework Security contexts Syslog Routing protocol support Failover Virtual private networks (VPN) Adaptive Security Device Manager (ASDM) Content filtering Authentication, authorization, and accounting (AAA) configuration Intrusion Prevention Systems (IPS) and advanced protocol handling"CCSP SNPA Official Exam Certification Guide," Third Edition, is a best-of-breed Cisco(R) exam study guide that focuses specifically on the objectives for the Securing Networks with PIX and ASA (SNPA) exam. Network security consultant, Michael Gibbs, shares preparation hints and test-taking tips, helping you identify areas of weakness and improve your knowledge of firewall and Adaptive Security Appliance (ASA) security. Material is presented in a concise manner, focusing on increasing your understanding and retention of exam topics. This guide presents you with an organized test preparation routine through the use of proven series elements and techniques. "Do I Know This Already?" quizzes open each chapter and allow you to decide how much time you need to spend on each section. Exam topic lists and Foundation Summary tables make referencing easy and give you a quick refresher whenever you need it. Challenging chapter-ending review questions help you assess your knowledge and reinforce key concepts. The companionCD-ROM contains a powerful testing engine that allows you to focus on individual topic areas or take complete, timed exams. The assessment engine also tracks your performance and provides feedback on a module-by-module basis, presenting question-by-question remediation to the text. Well-regarded for its level of detail, assessment features, and challenging review questions and exercises, this book helps you master the concepts and techniques that will enable you to succeed on the exam the first time. "CCSP SNPA Official Exam Certification Guide," Third Edition, is part of a recommended learning path from Cisco Systems(R) that includes simulation and hands-on training from authorized Cisco Learning Partners and self-study products from Cisco Press. To find out more about instructor-led training, e-learning, and hands-on instruction offered by authorized Cisco Learning Partners worldwide, visitwww.cisco.com/go/authorizedtraining. Companion CD-ROM The CD-ROM contains an electronic copy of the book and more than 200 practice questions for the SNPA exam, all available in study mode, test mode, and flash card format. This volume is part of the Exam Certification Guide Series from Cisco Press(R). Books in this series provide officially developed exam preparation materials that offer assessment, review, and practice to help Cisco Career Certification candidates identify weaknesses, concentrate their study efforts, and enhance their confidence as exam day nears.
Cover......Page 1
Contents......Page 11
Foreword......Page 26
Introduction......Page 27
“Do I Know This Already?” Quiz......Page 42
Overview of Network Security......Page 46
Types of Attacks......Page 47
Security Policies......Page 50
Step 1: Secure......Page 51
Network Security as a “Legal Issue”......Page 52
Cisco AVVID?......Page 53
Cisco SAFE......Page 55
Threats......Page 56
Security Policies......Page 57
Cisco AVVID......Page 58
Key Terms......Page 59
Q&A......Page 60
“Do I Know This Already?” Quiz......Page 62
Packet Filtering......Page 66
Proxy......Page 68
Stateful Packet Inspection......Page 69
Cisco PIX Firewall......Page 70
Cut-Through Proxy......Page 71
Redundancy......Page 72
Cisco Security Appliance......Page 73
Q&A......Page 74
“Do I Know This Already?” Quiz......Page 76
ASA......Page 80
Cut-Through Proxy......Page 82
Intrusion Protection......Page 83
X.509 Certificate Support......Page 84
Firewall Management......Page 85
Transparent Firewalls......Page 86
Optional Firewall Components......Page 87
Cisco PIX 501......Page 88
Cisco PIX 506E......Page 90
Cisco PIX 515E......Page 92
Cisco PIX 525......Page 95
Cisco PIX 535......Page 97
Cisco ASA Security Model Capabilities......Page 100
Cisco ASA 5510 Security Appliance......Page 101
Cisco ASA 5520 Security Appliance......Page 102
Cisco ASA 5540 Security Appliance......Page 103
Cisco PIX Firewall Models and Features......Page 105
X.509 Certificate Support......Page 106
Syslog Support......Page 107
Cisco Security Appliance Models......Page 108
Q&A......Page 112
“Do I Know This Already?” Quiz......Page 114
Accessing a Cisco Security Appliance with Telnet......Page 118
Accessing the Cisco Security Appliance with Secure Shell......Page 119
Command-Level Authorization......Page 121
Installing a New Operating System......Page 124
Upgrading Your Activation Key......Page 127
Upgrading the Cisco Security Appliance Operating System......Page 128
Upgrading the Operating System Using Monitor Mode......Page 129
Creating a Boothelper Disk Using a Windows PC......Page 131
Password Recovery......Page 132
Password Recovery Procedure for a PIX Firewall with a Floppy Drive (PIX 520)......Page 133
Password Recovery Procedure for a Diskless PIX Firewall (PIX 501, 506, 506E, 515E, 515, 525, and 535)......Page 134
Password Recovery Procedure for the ASA Security Appliance......Page 135
Overview of Simple Network Management Protocol on the PIX Firewall......Page 136
Troubleshooting Commands......Page 137
Foundation Summary......Page 143
Q&A......Page 145
“Do I Know This Already?” Quiz......Page 148
Transport Protocols......Page 152
Address Translation......Page 157
Translation Commands......Page 158
NAT......Page 159
PAT......Page 161
Static Translation......Page 162
Configuring Multiple Translation Types on the Cisco Security Appliance......Page 163
Translation Versus Connection......Page 165
Configuring DNS Support......Page 169
Foundation Summary......Page 170
Q&A......Page 173
“Do I Know This Already?” Quiz......Page 176
Configuring a Cisco Security Appliance......Page 180
interface Command......Page 181
security-level Command......Page 182
nameif Command......Page 183
ip address Command......Page 184
nat Command......Page 185
duplex Command......Page 187
global Command......Page 188
route Command......Page 189
Routing Information Protocol......Page 190
Testing Your Configuration......Page 191
Support for Domain Name System Messages......Page 193
Using the Cisco Security Appliance DHCP Server......Page 195
Configuring the Security Appliance DHCP Client......Page 198
NTP......Page 199
Cisco Security Appliance System Clock......Page 201
Configuring Login Banners on the Cisco Security Appliance......Page 202
Configuring Transparent Mode......Page 204
Enabling Transparent Mode......Page 206
Traffic Management in Transparent Mode......Page 207
Monitoring in Transparent Mode......Page 208
Sample Security Appliance Configuration......Page 209
Foundation Summary......Page 213
Q&A......Page 214
“Do I Know This Already?” Quiz......Page 216
Static NAT......Page 219
TCP Intercept Feature......Page 221
nat 0 Command......Page 222
Policy NAT......Page 223
Access Lists......Page 224
Object Grouping......Page 228
network Object Type......Page 229
icmp-type Object Type......Page 230
ACL Logging......Page 231
Advanced Protocol Handling......Page 232
DNS......Page 233
Simple Mail Transfer Protocol......Page 234
Foundation Summary......Page 235
Q&A......Page 236
“Do I Know This Already?” Quiz......Page 238
Traffic Flow Matching......Page 242
Step 1: Create a Class Map......Page 243
Step 2: Define Class Map Matches......Page 245
Assigning Actions to a Traffic Class......Page 246
Step 3: Assign Policies for Each Class......Page 247
Assigning Policies to an Interface......Page 253
Service Policy Matching Logic......Page 255
Viewing the Service Policy Statistics......Page 256
Foundation Summary......Page 258
Q&A......Page 259
“Do I Know This Already?” Quiz......Page 262
Security Context Overview......Page 265
Multiple Context Modes......Page 266
Administration Context......Page 267
Configuring Security Contexts......Page 268
Assigning Interfaces to a Context......Page 269
Uploading a Configuration Using the config-url Command......Page 271
Navigating Multiple Contexts......Page 273
Step-by-Step Configuration of a Security Context......Page 274
Foundation Summary......Page 280
Q&A......Page 282
“Do I Know This Already?” Quiz......Page 286
How Syslog Works......Page 290
Logging Levels......Page 291
How to Read System Log Messages......Page 293
Configuring Syslog on a Cisco Security Appliance......Page 294
Configuring the ASDM to View Logging......Page 295
Configuring Syslog Messages at the Console......Page 297
Configuring the Cisco Security Appliance to Send Syslog Messages to a Log Server......Page 298
Configuring SNMP Traps and SNMP Requests......Page 300
Configuring a Syslogd Server......Page 301
PIX Firewall Syslog Server......Page 302
Foundation Summary......Page 303
Q&A......Page 305
"Do I Know This Already?" Quiz......Page 308
Understanding VLANs......Page 312
Understanding Logical Interfaces......Page 313
Managing VLANs......Page 315
Static Routes......Page 316
Dynamic Routes......Page 319
Multicast Routing......Page 328
Multicast Commands......Page 329
Inbound Multicast Traffic......Page 333
Outbound Multicast Traffic......Page 334
Debugging Multicast......Page 335
Foundation Summary......Page 337
Q&A......Page 339
How to Best Use This Chapter......Page 342
"Do I Know This Already?" Quiz......Page 343
What Causes a Failover Event?......Page 346
What Is Required for a Failover Configuration?......Page 347
Failover Monitoring......Page 348
Configuration Replication......Page 349
Stateful Failover......Page 350
LAN-Based Failover......Page 351
Active-Active Failover......Page 352
Failover Group......Page 353
Configuring Failover......Page 355
Foundation Summary......Page 361
Q&A......Page 363
"Do I Know This Already?" Quiz......Page 366
Overview of Virtual Private Network Technologies......Page 370
Internet Protocol Security......Page 371
Internet Key Exchange......Page 374
Certification Authorities......Page 377
Overview of WebVPN......Page 378
WebVPN Portal Interface......Page 379
Port Forwarding......Page 381
Selecting the Configuration......Page 382
Configuring IKE......Page 383
Configuring IPSec......Page 387
Troubleshooting the VPN Connection......Page 395
WebVPN Global Configuration......Page 400
Configuring URLs and File Servers......Page 403
Configuring Port Forwarding......Page 406
Configuring E-Mail Proxies......Page 408
Setting Up Filters and ACLs......Page 410
Configuring Security Appliances for Scalable VPNs......Page 411
Foundation Summary......Page 412
Scenario......Page 415
VPN Configurations......Page 416
Completed PIX Configurations......Page 424
How the Configuration Lines Interact......Page 430
"Do I Know This Already?" Quiz......Page 434
Easy VPN Remote Feature......Page 439
Server Functions......Page 441
Overview of Easy VPN Remote Feature......Page 443
Supported Clients......Page 444
Easy VPN Remote Connection Process......Page 446
Extended Authentication Configuration......Page 448
Easy VPN Remote Modes of Operation......Page 455
Client Mode......Page 456
Overview of Cisco VPN Software Client......Page 457
Specifications......Page 458
Cisco VPN Client Manual Configuration Tasks......Page 461
Security Appliance Easy VPN Remote Configuration......Page 470
Client Device Mode......Page 471
Secure Unit Authentication......Page 472
Individual User Authentication......Page 473
Point-to-Point Protocol over Ethernet and the Security Appliance......Page 474
Configuring the VPDN Username and Password......Page 477
Monitoring the Point-to-Point over Ethernet Client......Page 478
Dynamic Host Configuration Protocol Server Configuration......Page 480
DHCP Overview......Page 481
Configuring the Security Appliance DHCP Server......Page 482
DHCP Debugging Commands......Page 484
Foundation Summary......Page 486
Q&A......Page 490
How to Best Use This Chapter......Page 492
"Do I Know This Already?" Quiz......Page 493
ASDM Overview......Page 496
Security Appliance Requirements to Run ASDM......Page 497
ASDM Workstation Requirement......Page 498
ASDM Installation......Page 500
Using ASDM to Configure the Cisco Security Appliance......Page 503
Monitoring......Page 518
Using ASDM for VPN Configuration......Page 520
Using ASDM to Create a Site-to-Site VPN......Page 521
Using ASDM to Create a Remote-Access VPN......Page 525
Foundation Summary......Page 533
Q&A......Page 534
"Do I Know This Already?" Quiz......Page 536
Filtering Java Applets......Page 540
Identifying the URL-Filtering Server......Page 542
Configuring URL-Filtering Policy......Page 543
Filtering HTTPS and FTP......Page 545
Filtering Long URLs......Page 546
Viewing Filtering Statistics and Configuration......Page 547
Foundation Summary......Page 549
Q&A......Page 550
"Do I Know This Already?" Quiz......Page 552
Definition of AAA......Page 556
AAA and the Cisco Security Appliance......Page 557
Cut-Through Proxy......Page 558
Supported AAA Server Technologies......Page 559
Cisco Secure Access Control Server......Page 560
Minimum Hardware and Operating System Requirements for Cisco Secure ACS......Page 561
Installing Cisco Secure ACS Version 3.3 on Windows Server......Page 562
Foundation Summary......Page 573
Q&A......Page 574
"Do I Know This Already?" Quiz......Page 576
Specifying Your AAA Servers......Page 580
Step 1: Identifying the AAA Server and NAS......Page 581
Step 2: Configuring Authentication......Page 584
Step 3: Configuring Authorization......Page 593
Step 4: Configuring Accounting......Page 606
Configuring Downloadable Security Appliance ACLs......Page 612
Troubleshooting Your AAA Setup......Page 616
Checking the Security Appliance......Page 617
Checking the Cisco Secure ACS......Page 620
Foundation Summary......Page 621
Q&A......Page 623
"Do I Know This Already?" Quiz......Page 626
RTSP......Page 630
CTIQBE......Page 631
H.323......Page 632
MGCP......Page 635
SCCP......Page 636
Application Inspection......Page 637
FTP Inspection......Page 640
HTTP Inspection......Page 641
Domain Name Inspection......Page 644
Mail Inspection......Page 645
SNMP Inspection......Page 647
Security Appliance Intrusion Protection Feature......Page 648
AIP-SSM Module......Page 649
Configuring IPS Through ASDM......Page 654
Foundation Summary......Page 657
Q&A......Page 659
Chapter 20 Case Study and Sample Configuration......Page 662
Growth Expectation......Page 663
Task 1: Basic Configuration for the Cisco Security Appliance......Page 664
Basic Configuration Information for HQ-PIX......Page 665
Basic Configuration Information for MN-PIX......Page 667
Basic Configuration Information for HOU-PIX......Page 668
Task 2: Configuring Access Rules on HQ......Page 670
Task 4: Configuring Logging......Page 671
Configuring the Central PIX Firewall, HQ-PIX, for VPN Tunneling......Page 672
Configuring the Houston PIX Firewall, HOU-PIX, for VPN Tunneling......Page 677
Configuring the Minneapolis PIX Firewall, MN-PIX, for VPN Tunneling......Page 680
Verifying and Troubleshooting......Page 683
Task 6: Configuring a Remote-Access VPN to HQ......Page 684
Task 7: Configuring Failover......Page 685
What Is Wrong with This Picture?......Page 688
Appendix A: Answers to the "Do I Know This Already?" Quizzes and Q&A Sections......Page 700
A......Page 743
C......Page 745
D......Page 750
F......Page 751
I......Page 752
M......Page 753
N......Page 754
P......Page 755
Q-R......Page 757
S......Page 758
T......Page 760
V......Page 761
X-Y-Z......Page 762