少妇AV一区二区三区无|久久AV电影一区三|日本一级片黄色毛片|亚洲久久成人av在线久操|黄色视频在线免费看呀一区二区|综合精品视频精品久久久浪朝|亚洲午夜成人资源|欧美黄色一级片黑寡妇|内射无毛少妇特写|无码农村夜晚偷拍啪啪

2015思科認(rèn)證考試:640-553 IINS 考試要點(diǎn)(藍(lán)本)

時(shí)間:2015-04-02 09:50:00   來源:無憂考網(wǎng)     [字體: ]

考試說明

640-553“實(shí)施思科IOS網(wǎng)絡(luò)安全(IINS)”考試是與CCNA安全認(rèn)證相關(guān)的考試。它主要測(cè)驗(yàn)考生在保護(hù)思科路由器、交換機(jī)以及相關(guān)網(wǎng)絡(luò)安全方面的知識(shí)。將要驗(yàn)證的技能包括:在保持?jǐn)?shù)據(jù)和設(shè)備的完整性、保密性和可用性的條件下安裝、故障排除和監(jiān)控網(wǎng)絡(luò)設(shè)備,以及使用思科在安全架構(gòu)中所采用的技術(shù)進(jìn)行開發(fā)的能力。準(zhǔn)備參加該考試的考生需要學(xué)習(xí)“實(shí)施思科IOS網(wǎng)絡(luò)安全(IINS)”課程。 

考試要點(diǎn)

下列信息提供了“實(shí)施思科IOS網(wǎng)絡(luò)安全(IINS)”認(rèn)證考試的大綱。然而,在特定的考試方式中還可能出現(xiàn)其他的相關(guān)要點(diǎn)。為了更好地反映考試內(nèi)容并明確考試目的,下面的考試大綱可能在不發(fā)出通知的情況下隨時(shí)調(diào)整。


     描述現(xiàn)代網(wǎng)絡(luò)基礎(chǔ)設(shè)施所面臨的安全威脅

  •                描述并列出抵御常見網(wǎng)絡(luò)攻擊的方法
  •                描述并列出抵御蠕蟲、病毒和特洛伊木馬攻擊的方法
  •                描述思科自防御網(wǎng)絡(luò)的架構(gòu)
  •  

  

  

     保護(hù)思科路由器的安全

  •                使用SDM安全審核功能保護(hù)思科路由器安全
  •                使用SDM的一步鎖定功能保護(hù)思科路由器安全
  •                通過設(shè)置強(qiáng)大的加密密碼、執(zhí)行超時(shí)、登錄錯(cuò)誤率,以及使用IOS登錄增強(qiáng)功能,保護(hù)管理員安全地訪問思科路由器
  •                通過配置多個(gè)權(quán)限等級(jí)保護(hù)管理員安全訪問思科路由器
  •                通過在CLI中配置角色保護(hù)管理員安全訪問思科路由器
  •                保護(hù)思科IOS映像和配置文件


    使用本地路由器數(shù)據(jù)庫和外部ACS在思科路由器上實(shí)施AAA驗(yàn)證

  •                解釋AAA的功能和重要性
  •                描述TACACS+和RADIUS AAA協(xié)議的特性
  •                配置AAA身份驗(yàn)證
  •                配置AAA授權(quán)
  •                配置AAA記賬


    使用ACL消除對(duì)思科路由器和網(wǎng)絡(luò)的威脅

  •                解釋路由器用于過濾數(shù)據(jù)包的標(biāo)準(zhǔn)ACL、擴(kuò)展ACL和IP命名ACL的功能
  •                使用CLI配置和驗(yàn)證IP ACL,以消除網(wǎng)絡(luò)中的特定威脅(過濾屬于Telnet、SNMP和DDoS攻擊的IP流量)
  •                使用CLI配置IP ACL以防止IP地址欺騙
  •                討論在構(gòu)建ACL時(shí)將要考慮的警告

  

    實(shí)施安絡(luò)管理和報(bào)告

  •                使用CLI和SDM配置思科路由器上的SSH,以支持安全的管理訪問
  •                使用CLI和SDM配置思科路由器,向Syslog服務(wù)器發(fā)送Syslog消息

    抵御常見的第2層攻擊

  •                描述如何通過配置基本的Catalyst交換機(jī)安全功能來預(yù)防第2層攻擊

   使用SDM實(shí)施思科IOS防火墻功能

  •               描述不同防火墻技術(shù)在工作中的優(yōu)缺點(diǎn)
  •               解釋狀態(tài)監(jiān)測(cè)防火墻的運(yùn)行和狀態(tài)表的功能
  •               使用SDM實(shí)施基于區(qū)域的的防火墻

    使用SDM實(shí)施思科IOS IPS功能

 

  •              定義基于網(wǎng)絡(luò)和基于主機(jī)的入侵檢測(cè)與預(yù)防功能
  •               解釋IPS技術(shù)、攻擊響應(yīng)和監(jiān)控選項(xiàng)
  •               使用SDM啟用并驗(yàn)證思科IOS IPS運(yùn)行情況

    使用SDM在思科路由器上實(shí)施點(diǎn)對(duì)點(diǎn)VPN

  •              解釋在密碼系統(tǒng)中使用的不同方法
  •              解釋IKE協(xié)議的功能和階段
  •              描述IPSec的構(gòu)建模塊及其提供的安全功能
  •              使用SDM配置和驗(yàn)證采用預(yù)共享密鑰驗(yàn)證機(jī)制的IPSec點(diǎn)對(duì)點(diǎn)VPN