思科高级网络技术实验室网络安全解决方案_第1页
思科高级网络技术实验室网络安全解决方案_第2页
思科高级网络技术实验室网络安全解决方案_第3页
思科高级网络技术实验室网络安全解决方案_第4页
思科高级网络技术实验室网络安全解决方案_第5页
已阅读5页,还剩26页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Jan 2003 2004, Cisco Systems, Inc. All rights reserved. 思科高级网络技术实验室解决方案 TDM Version 1.0 -2005 商业市场事业部 思科系统中国公司 2002, Cisco Systems, Inc. All rights reserved. 2 网络安全实验室 2003, Cisco Sy stems, Inc. All rights reserv ed. Presentation_ID 2002, Cisco Systems, Inc. All rights reserved. 3 网络安全实验室结构和功能 用户集中认证和访问控制实验 防火墙实验室 网络入侵检测、防范实验室 主机入侵检测、防范实验室 网络准入控制( NAC)实验室 VPN 实验室 广域网 或Internet IPv4 IPv6 用户认证 授权服务器 IPv4 IPv6 网络入侵 检测 (IDS) 入侵保护 路由器 防火墙 入侵保护 路由器 防火墙 网络安全实验室 网络准入 实验 主机 入侵保护 2002, Cisco Systems, Inc. All rights reserved. 4 高级防火墙设计、部署实验室 2002, Cisco Systems, Inc. All rights reserved. 5 非法用户和非法电脑的入网控制 Cisco 基于身份的网络服务( IBNS) CiscoSecure ACS Microsoft AD Authorized User Authorized Vendor Unauthorized User Authorized AP Who are you? I am Joe Cisco OK 用户面临的挑战 : 非法用户的电脑可以轻易接入网络,并获取重要数据 Cisco 的解决方案 : 通过部署基于用户身份的 802.1x 认证,防止非法用户和非法电脑的接入局域网和无线网 也可以将非法用户的电脑接入一个特定网段(Guest VLAN),限制访问的资源 2002, Cisco Systems, Inc. All rights reserved. 6 Cisco 入侵监测和在线入侵保护( IDS/IPS) Write the ACL Detect the attack 在线监测入侵,并可将攻击实时阻断 在汇聚交换机中动态下载访问控制列表 ACL,实现动态的入侵防御 黑客 1 Internet Si Catalyst3750 园区网络 Deny 汇聚交换机 Catalyst 3750 IDS/IPS 路由器 Cisco IDS 内部黑客 01 网管服务器 01 2002, Cisco Systems, Inc. All rights reserved. 7 CTA Router Network ACS Vendor Server IP EAPoUDP HCAP 1 2 3 4 5 6 7 8 1. 用户端发起对 Internet或受保护网段的访问,触发路由器(网络准入设备)上的初始访问控制列表 2. 路由器发起对用户端的状态验证( EAPoUDP),要求用户端的 CTA进行相应 3. CTA向路由器发送状态证书( EAPoUDP) 4. 路由器将证书发往 ACS(访问控制服务器) 5. ACS与后端认证服务器一起进行用户端的证书验证( HCAP) 6. ACS确定用户端状态,决定其访问授权 7. ACS向路由器发送授权策略(包括 ACL和 URL),并在用户端屏幕上显示通知信息 8. 路由器根据授权策略决定对用户端的访问控制 NAC网络准入实验室 2002, Cisco Systems, Inc. All rights reserved. 8 1. 健康”用户 符合安全策略 用户端的操作系统信息和反病毒软件更新版本与安全策略一致,发出“欢迎”信息框,并准许访问。 2. 危险”的“未知”型用户 完全不符合安全策略 无法探测到用户端的操作系统信息和反病毒软件信息,不能确定其是否符合安全策略,可能是“ 访客 ”或“ 危险 ”的“ 未知 ”用户,浏览页面将被转向特定的通知页面。 3. 受感染”的用户 部分不符合安全策略 用户端的反病毒软件不符合安全策略,可能 未升级到最新的版本 ,也可能 未安装反病毒软件 ,因此拒绝它对网络的访问,并在其屏幕上弹出通知信息,通知其与网管中心联系。 NAC 实验内容 2002, Cisco Systems, Inc. All rights reserved. 9 Cisco IPSec VPN 实验室 Improved Productivity Easy VPN实验室 动态多点 VPN实验室 Dynamic Multipoint IPSec VPNs Enhanced Service 业界标准 IPSec VPN 实验室 IPSec承载路由实验 室 2002, Cisco Systems, Inc. All rights reserved. 13 思科高级网络实验室为实现网络学院提供基础平台 2003, Cisco Sy stems, Inc. All rights reserv ed. Presentation_ID 2002, Cisco Systems, Inc. All rights reserved. 14 思科网络技术学院项目 思科网络技术学院项目是思科公司 回馈社会 、 完全非赢利 的网络技术教育项目 为 学校 而专门设立 包括了 CCNA、 CCNP、 网络安全和无线局域网络 等总计 15门 、1050小时的电子教程 采用先进的 E-Learning学习方式 培养学生掌握从设计 、 建立到运行计算机网络全面的知识体系和实际动手操作能力 2002, Cisco Systems, Inc. All rights reserved. 15 思科网络技术学院提供全面的 IT技术电子教程 2003, Cisco Sy stems, Inc. All rights reserv ed. CCNA, CCNP, 网络安全基础 , 无线局域网络 Unix基础 , Web基础 , Java编程 语音和数据布线 , IT技术基础 2002, Cisco Systems, Inc. All rights reserved. 16 E-learning 教学平台 () 电子教程 实验手册 教学论坛 考试与评估 2002, Cisco Systems, Inc. All rights reserved. 17 思科网络技术学院教材和实验环境: CCNA 广域网 或Internet IPv4 IPv6 IPv4 IPv6 IPv4 IPv6 Cat3750 Cat3750 SiIPv4 IPv6 SiIPv4 IPv6 IPv4 IPv6 2002, Cisco Systems, Inc. All rights reserved. 18 思科网络技术学院教材和实验环境:网络安全基础 广域网 或Internet IPv4 IPv6 用户认证 授权服务器 IPv4 IPv6 网络入侵 检测 (IDS) 入侵保护 路由器 防火墙 入侵保护 路由器 防火墙 网络安全实验室 网络准入 实验 主机 入侵保护 2002, Cisco Systems, Inc. All rights reserved. 19 思科网络技术学院的教与学 动手实践 教师授课 实验室 2002, Cisco Systems, Inc. All rights reserved. 20 E-learning教学平台实现“循环式的上升教学模” 每个学生参加每一次的在线测试,评估系统会自动产生一份 “ Personalized Feedback 针对每个学生没有掌握的知识点的列表 鼠标点击相应的知识点可以直接回到相应章节的电子教材 教师可以根据全班学生掌握知识点的情况,进行有针对性的调整。 2002, Cisco Systems, Inc. All rights reserved. 21 思科网络技术学院带来的好处 对学生: 获得权威国际认证 提高就业竞争力 锻炼实践技能,增强了自信心 获得了 进入 IT领域 的敲门砖 对学校 /教师: 多媒体的教材和完善的课件 丰富有效的实验讲义 教材每三个月更新一次 E-learning在线工具,可以掌握到每一个学生的情况而不需要过多的纸面工作 参与到跨全球范围的教育项目中,拓宽交流领域 2002, Cisco Systems, Inc. All rights reserved. 22 思科网络技术学院现状 10,025所学校 162个国家 ,地区 449,622名在校学习的学生 296,092名毕业学生 214所学校 19,399名在校学习学生 27,637名毕业生 中国 全球 截至 2005年 2月 6日 2002, Cisco Systems, Inc. All rights reserved. 23 2002, Cisco Systems, Inc. All rights reserved. 24 如何申请加入? 凡购买思科网络实验室的学校 将具备优先申请的资格 。 申请单位需要符合的条件: 1、学校(高等院校、职业学院和高中)。 2、承诺开课(培训、选修课或者必修课)。 3、在确保教学质量的情况下,每年要保证一定数量的学生完成思科网络技术学院课程的学习(具体数量视开课形式而定)。 4、指派至少两名教师参加教师培训,开展具体的教学工作。 申请步骤 (申请周期不超过 1个月) : 1、填写 申请表格 。 2、审核。 3、批准和授权。 从获得授权,参加教师培训到开展教学的 准备周期为 3 6月时间。 2002, Cisco Systems, Inc. All rights reserved. 25 思科网络技术学院预算考虑 1、电子教材、电子讲义、辅助教学软件、 e-learning学习平台( 免费 )。 2、师资培训: 注:思科为每所新申请学院提供两名免费的 CCNA师资培训名额。 差旅费学校自理、其它课程培训价格请参照思科网络技术学院理事会网站。 3、实验室建设预算。 4、思科网络技术学院理事会提供后续技术支持服务,会员费每年 1500元人民币。(详情请参照理事会网站 ) 培训费每人 天数 CCNA 3600元 22天 CCNP 8000元 40天 网络安全基础 2500元 12天 无线局域网络基础 2500元 10天 2002, Cisco Systems, Inc. All rights reserved. 26 实验室机房布置案例 2002, Cisco Systems, Inc. All rights reserved. 27 实验室设备机架案例 2002, Cisco Systems, Inc. All rights reserved. 28 本科生课程 针对本科生开设必修课程计算机网络 采用教材为思科网络技术学院教程( CCNA) 课程为 4学分,其中每周进行 3学时课堂讲授 , 2学时实验 (实际超过 2学时 ),每学期为 17周 研究生课程 针对一年级硕士研究生开设选修课程高级计算机网络 主要的教学内容来自思科 CCNP教程 包括多区域 OSPF、组播、 IPv6、多层交换、园区网等 课程为 3学分,其中每周进行 2学时课堂讲授 , 2学时实验 每学期为 12-13周 南京大学软件学院网站: 网络学院案例 必修课模式:南京大学软件学院 2002, Cisco Systems, Inc. All rights reserved. 29 网络学院开展案例 职业技术学院 温州大学 将思科网络技术学院课程全面纳入计算机网络工程专业,取得了良好的效果 , 获得教育部国家精品课程 / 2002, Cisco Systems, Inc. All rights reserved. 30 项目开展案例 培训模式 学校:清华大学、北京邮电大学 培训对象:学生及社会人员 课程周期: CCNA课程 4 6个月 收费标准: CCNA课程 15002000元 详细情况请参照网站: 2002, Cisco Systems, Inc. All rights reserved. 31 成功故事 叶婧 电子科技大学学生。现在上海证券交易所工作。曾代表中国思科网络技术学院的学生,参加联合国妇女大会( 2000) 杨月 (右二) 天津耀华中学学生,担任了天津华冠中学思科网络技术学院的教师助理,辅导了多名中学生获得 CCNA认证。她自己也已经被美国麻省理工学院录取,全额奖学金。 2002, Cisco Systems, Inc. All rights reserved. 32 思科高级网络技术实验室 设备清单 2003, Cisco Sy stems, Inc. All

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论