Цель курса – подготовить слушателей к внедрению, конфигурированию, мониторингу и поддержке функционирования сетевых решений IPsec VPN, включающих классический LAN-to-LAN IPsec VPN, DMVPN, GET VPN, FlexVPN и Remote Access IPsec VPN.
Программа охватывает весь спектр технологий:
- классические Site-to-Site (LAN-to-LAN) IPsec VPN
- масштабируемые решения DMVPN
- централизованное шифрование трафика GET VPN
- современные архитектуры FlexVPN
- удалённый доступ через Remote Access VPN (Cisco AnyConnect)
Курс не про «теорию ради теории» – он том, как на практике строить защищённую сеть, которая работает стабильно, масштабируемо и безопасно.
Ценность для бизнеса:
1. Защита данных и соответствие требованиям безопасности
Шифрование трафика – это основа защиты корпоративных данных. После обучения специалисты смогут внедрять решения, которые снижают риски утечки информации и помогают соответствовать стандартам безопасности.
2. Безопасная работа распределённых команд
VPN-решения позволяют организовать безопасный доступ сотрудников к корпоративным ресурсам из любой точки – критически важно для современного бизнеса.
3. Оптимизация сетевой инфраструктуры
Технологии, такие как DMVPN или GET VPN, позволяют масштабировать сеть без значительного усложнения архитектуры и снижать затраты на поддержку.
4. Снижение зависимости от подрядчиков
Подготовленные специалисты внутри компании могут самостоятельно внедрять и поддерживать VPN-решения, что снижает затраты на внешние услуги.
По окончании курса слушатели смогут:
- Внедрять и конфигурировать различные типы IPsec VPN, включая классические LAN-to-LAN решения
- Поддерживать функционирование сети на основе технологий DMVPN, FlexVPN и GET VPN
- Осуществлять мониторинг и поддержание стабильной работы всех перечисленных видов VPN-решений
Аудитория
- сетевые администраторы корпоративных маршрутизированных сетей Cisco
- специалисты по информационной безопасности предприятий и организаций с развитой сетевой инфраструктурой
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
- знания на уровне CCNA (Cisco Certified Network Associate)
- существенный опыт работы с маршрутизаторами Cisco Systems (Cisco IOS CLI)
1. Основы VPN
- Сетевая безопасность и VPN
- Топологии VPN
- VPN и шифрование трафика
2. Site-to-Site IPSec VPN
- Технологии IPSec
- ISAKMP, алгоритм Diffie-Hellman, крипто-ACL, крипто-MAP
- «Классические» туннели IPSec между локальными сетями
- Профили ISAKMP и IPSec. Туннели GRE/IPSec
- Статические и динамические туннели VTI/IPsec
- Динамические многоточечные VPN (DMVPN)
3. Cisco Flex IPSec VPN
- Основы PKI. ISAKMPv2, SCEP, X-509v3
- Flex VPN Point-to-Point
- Flex-VPN типа Hub-and-Spoke
4. Cisco GET VPN
- Основы GET VPN. Группы GDOI, серверы ключей COOP
- Сценарии конфигурации GET VPN
5. Cisco Remote Access VPN
- Обзор VPN удаленного доступа
- VPN-клиент Cisco AnyConnect
- Flex VPN и удаленный доступ через Cisco AnyConnect IKEv2