思科高级网络技术实验室网络安全解决方案

上传人:1777****777 文档编号:48003792 上传时间:2021-12-29 格式:PPT 页数:34 大小:1.86MB
收藏 版权申诉 举报 下载
思科高级网络技术实验室网络安全解决方案_第1页
第1页 / 共34页
思科高级网络技术实验室网络安全解决方案_第2页
第2页 / 共34页
思科高级网络技术实验室网络安全解决方案_第3页
第3页 / 共34页
资源描述:

《思科高级网络技术实验室网络安全解决方案》由会员分享,可在线阅读,更多相关《思科高级网络技术实验室网络安全解决方案(34页珍藏版)》请在装配图网上搜索。

1、Jan 2003 2004, Cisco Systems, Inc. All rights reserved.思科高级网络技术实验室解决方案思科高级网络技术实验室解决方案TDM Version 1.0 -2005商业市场事业部商业市场事业部思科系统中国公司思科系统中国公司 2002, Cisco Systems, Inc. All rights reserved.2 2 2网络安全实验室网络安全实验室2 2 2 2003, Cisco Systems, Inc. All rights reserved.Presentation_ID 2002, Cisco Systems, Inc. All

2、rights reserved.3 3 3网络安全实验室结构和功能网络安全实验室结构和功能 用户集中认证和访问控制实验用户集中认证和访问控制实验 防火墙实验室防火墙实验室 网络入侵检测、防范实验室网络入侵检测、防范实验室 主机入侵检测、防范实验室主机入侵检测、防范实验室 网络准入控制(网络准入控制(NAC)实验室)实验室 VPN 实验室实验室广域网广域网或或InternetIPv4 IPv6用户认证用户认证授权服务器授权服务器IPv4 IPv6网络入侵网络入侵检测检测(IDS)入侵保护入侵保护路由器路由器防火墙防火墙入侵保护入侵保护路由器路由器防火墙防火墙网络安全实验室网络安全实验室网络准入网

3、络准入实验实验主机主机入侵保护入侵保护 2002, Cisco Systems, Inc. All rights reserved.4 4 4高级防火墙设计、部署实验室高级防火墙设计、部署实验室 2002, Cisco Systems, Inc. All rights reserved.5 5 5非法用户和非法电脑的入网控制非法用户和非法电脑的入网控制Cisco 基于身份的网络服务(基于身份的网络服务(IBNS)CiscoSecure ACSMicrosoft ADAuthorized UserAuthorized VendorUnauthorized UserAuthorized APWho

4、 are you?I am Joe CiscoOK用户面临的挑战用户面临的挑战: :非法用户的电脑可以轻非法用户的电脑可以轻易接入网络,并获取重易接入网络,并获取重要数据要数据Cisco Cisco 的解决方案的解决方案: :通过部署基于用户身份通过部署基于用户身份的的802.1x 802.1x 认证,防止非法认证,防止非法用户和非法电脑的接入用户和非法电脑的接入局域网和无线网局域网和无线网也可以将非法用户的电也可以将非法用户的电脑接入一个特定网段脑接入一个特定网段(Guest VLAN)(Guest VLAN),限制访问,限制访问的资源的资源 2002, Cisco Systems, Inc

5、. All rights reserved.6 6 6Cisco 入侵监测和在线入侵保护(入侵监测和在线入侵保护(IDS/IPS)Write the ACLDetect the attack在线监测入侵,在线监测入侵,并可将攻击实时并可将攻击实时阻断阻断在汇聚交换机中动态下在汇聚交换机中动态下载访问控制列表载访问控制列表 ACL,实现动态的入侵防御实现动态的入侵防御黑客黑客111.1.76.8InternetSiSiCatalyst3750园区网络园区网络Deny172.29.29.2汇聚交换机汇聚交换机Catalyst3750IDS/IPS 路由器路由器Cisco IDS内部黑客内部黑客7.

6、7.7.101网管服务器网管服务器11.1.72.101 2002, Cisco Systems, Inc. All rights reserved.7 7 7CTARouterNetworkACSVendorServerIPEAPoUDPEAPoRADIUSHCAP123456781. 用户端发起对Internet或受保护网段的访问,触发路由器(网络准入设备)上的初始访问控制列表2. 路由器发起对用户端的状态验证(EAPoUDP),要求用户端的CTA进行相应3. CTA向路由器发送状态证书(EAPoUDP)4. 路由器将证书发往ACS(访问控制服务器)5. ACS与后端认证服务器一起进行用户

7、端的证书验证(HCAP)6. ACS确定用户端状态,决定其访问授权7. ACS向路由器发送授权策略(包括ACL和URL),并在用户端屏幕上显示通知信息8. 路由器根据授权策略决定对用户端的访问控制 2002, Cisco Systems, Inc. All rights reserved.8 8 81. “健康健康”用户用户 符合安全策略符合安全策略用户端的操作系统信息和反病毒软件更新版本与安全策略一致,发出“欢迎”信息框,并准许访问。2. “危险危险”的的“未知未知”型用户型用户 完全不符合安全策略完全不符合安全策略无法探测到用户端的操作系统信息和反病毒软件信息,不能确定其是否符合安全策略,

8、可能是“访客访客”或“危险危险”的“未知未知”用户,浏览页面将被转向特定的通知页面。3. “受感染受感染”的用户的用户 部分不符合安全策略部分不符合安全策略用户端的反病毒软件不符合安全策略,可能未升级到最新的版本未升级到最新的版本,也可能未安未安装反病毒软件装反病毒软件,因此拒绝它对网络的访问,并在其屏幕上弹出通知信息,通知其与网管中心联系。 2002, Cisco Systems, Inc. All rights reserved.9 9 9Cisco IPSec VPN 实验室实验室Improved ProductivityEasy VPN实验室实验室动态多点动态多点VPN实验室实验室Dy

9、namic Multipoint IPSec VPNsEnhanced Service业界标准业界标准 IPSec VPN实验室实验室IPSec承载路由实验承载路由实验室室 2002, Cisco Systems, Inc. All rights reserved.101010总部总部Cisco IOS 路由路由器器, PIXCisco VPN 用户端软件用户端软件InternetCisco IOS 路由器或路由器或 PIX防火墙防火墙Easy VPN实验室实验室分支办公室分支办公室Home Office 2002, Cisco Systems, Inc. All rights reserve

10、d.111111主接入点主接入点Cisco IOS 路由器路由器InternetCisco IOS RouterIPSec承载路由实验室承载路由实验室分支机构分支机构备份接入点备份接入点 2002, Cisco Systems, Inc. All rights reserved.121212动态多点动态多点VPN实验室实验室VPN GatewayISC, IE2100PKI, AAA内部网络内部网络Access to Corporate ResourcesInternetLinux, MAC, MS-Windows PCWLANDataVPN Gateway 1DataVPN Gateway

11、2分支机构分支机构网络管理网络管理 PC, Linux, etc.WLAN分支机构分支机构 2002, Cisco Systems, Inc. All rights reserved.131313思科高级网络实验室思科高级网络实验室为实现网络学院提供为实现网络学院提供基础平台基础平台131313 2003, Cisco Systems, Inc. All rights reserved.Presentation_ID 2002, Cisco Systems, Inc. All rights reserved.141414思科网络技术学院项目思科网络技术学院项目 思科网络技术学院项目是思科公司思

12、科网络技术学院项目是思科公司回馈社会、完全回馈社会、完全非赢利非赢利的网络技术教育项目的网络技术教育项目 为为学校学校而专门设立而专门设立 包括了包括了CCNACCNA、CCNPCCNP、网络安全和无线局域网络、网络安全和无线局域网络等总计等总计1515门、门、10501050小时的电子教程小时的电子教程 采用先进的采用先进的E-LearningE-Learning学习方式学习方式 培养学生掌握从设计、建立到运行计算机网络全面的知识体系和培养学生掌握从设计、建立到运行计算机网络全面的知识体系和实际动手操作能力实际动手操作能力 2002, Cisco Systems, Inc. All righ

13、ts reserved.151515思科网络技术学院提供全面的思科网络技术学院提供全面的IT技术电子教程技术电子教程 2003, Cisco Systems, Inc. All rights reserved.151515CCNA, CCNP, 网络安全基础网络安全基础, 无线局域网络无线局域网络Unix基础基础, Web基础基础, Java编程编程语音和数据布线语音和数据布线, IT技术基础技术基础 2002, Cisco Systems, Inc. All rights reserved.161616E-learning 教学平台教学平台 (http:/)电子教程电子教程实验手册实验手册教

14、学论坛教学论坛考试与评估考试与评估 2002, Cisco Systems, Inc. All rights reserved.171717思科网络技术学院教材和实验环境:思科网络技术学院教材和实验环境:CCNA广域网广域网或或InternetIPv4IPv6IPv4IPv6IPv4IPv6Cat3750Cat3750SiSiIPv4IPv6SiSiIPv4IPv6IPv4IPv6 2002, Cisco Systems, Inc. All rights reserved.181818思科网络技术学院教材和实验环境:网络安全基础思科网络技术学院教材和实验环境:网络安全基础广域网广域网或或Int

15、ernetIPv4 IPv6用户认证用户认证授权服务器授权服务器IPv4 IPv6网络入侵网络入侵检测检测(IDS)入侵保护入侵保护路由器路由器防火墙防火墙入侵保护入侵保护路由器路由器防火墙防火墙网络安全实验室网络安全实验室网络准入网络准入实验实验主机主机入侵保护入侵保护 2002, Cisco Systems, Inc. All rights reserved.191919思科网络技术学院的教与学思科网络技术学院的教与学动手实践动手实践教师授课教师授课 实验室实验室 2002, Cisco Systems, Inc. All rights reserved.202020E-learning教

16、学平台实现教学平台实现“循环式的上升的教学模式循环式的上升的教学模式” 每个学生参加每一次的在线测试每个学生参加每一次的在线测试,评估系统会自动产生一份,评估系统会自动产生一份 “Personalized Feedback” 针对每个学生没有掌握的知识针对每个学生没有掌握的知识点的列表点的列表 鼠标点击相应的知识点可以直鼠标点击相应的知识点可以直接回到相应章节的电子教材接回到相应章节的电子教材 教师可以根据全班学生掌握知教师可以根据全班学生掌握知识点的情况,进行有针对性的调识点的情况,进行有针对性的调整。整。 2002, Cisco Systems, Inc. All rights reser

17、ved.212121思科网络技术学院带来的好处思科网络技术学院带来的好处 对学生:对学生: 获得权威国际认证获得权威国际认证 提高就业竞争力提高就业竞争力 锻炼实践技能,增强了自信心锻炼实践技能,增强了自信心 获得了获得了进入进入ITIT领域领域的敲门砖的敲门砖对学校对学校/ /教师:教师: 多媒体的教材和完善的课件多媒体的教材和完善的课件 丰富有效的实验讲义丰富有效的实验讲义 教材每三个月更新一次教材每三个月更新一次 E-learningE-learning在线工具,可以掌握到每一个在线工具,可以掌握到每一个学生的情况而不需要过多的纸面工作学生的情况而不需要过多的纸面工作 参与到跨全球范围的

18、教育项目中,拓宽参与到跨全球范围的教育项目中,拓宽交流领域交流领域 2002, Cisco Systems, Inc. All rights reserved.222222思科网络技术学院现状思科网络技术学院现状10,02510,025所学校所学校162162个国家个国家, ,地区地区449,622449,622名在校学习的学生名在校学习的学生296,092296,092名毕业学生名毕业学生 214214所学校所学校 19,39919,399名在校学习学生名在校学习学生 27,63727,637名毕业生名毕业生中国中国全球全球截至截至20052005年年2 2月月6 6日日 2002, Cis

19、co Systems, Inc. All rights reserved.232323 2002, Cisco Systems, Inc. All rights reserved.242424如何申请加入?如何申请加入?凡购买思科网络实验室的学校凡购买思科网络实验室的学校将具备优先申请的资格将具备优先申请的资格。申请单位需要符合的条件:申请单位需要符合的条件:1、学校(高等院校、职业学院和高中)。、学校(高等院校、职业学院和高中)。2、承诺开课(培训、选修课或者必修课)。、承诺开课(培训、选修课或者必修课)。3、在确保教学质量的情况下,每年要保证一定数量的学生完成思科网络技术学院、在确保教学质

20、量的情况下,每年要保证一定数量的学生完成思科网络技术学院课程的学习(具体数量视开课形式而定)。课程的学习(具体数量视开课形式而定)。4、指派至少两名教师参加教师培训,开展具体的教学工作。、指派至少两名教师参加教师培训,开展具体的教学工作。申请步骤申请步骤(申请周期不超过(申请周期不超过1个月)个月):1、填写、填写申请表格申请表格。2、审核。、审核。3、批准和授权。、批准和授权。从获得授权,参加教师培训到开展教学的从获得授权,参加教师培训到开展教学的准备周期为准备周期为36月时间。月时间。 2002, Cisco Systems, Inc. All rights reserved.252525

21、思科网络技术学院预算考虑思科网络技术学院预算考虑1、电子教材、电子讲义、辅助教学软件、电子教材、电子讲义、辅助教学软件、e-learning学习平台(学习平台(免费免费)。)。2、师资培训:、师资培训: 注:思科为每所新申请学院提供两名免费的注:思科为每所新申请学院提供两名免费的CCNA师资培训名额。师资培训名额。 差旅费学校自理、其它课程培训价格请参照思科网络技术学院理事会网站。差旅费学校自理、其它课程培训价格请参照思科网络技术学院理事会网站。3、实验室建设预算。、实验室建设预算。4、思科网络技术学院理事会提供后续技术支持服务,会员费每年、思科网络技术学院理事会提供后续技术支持服务,会员费每

22、年1500元人元人民币。(详情请参照理事会网站民币。(详情请参照理事会网站 http:/)培训费每人培训费每人天数天数CCNA3600元元22天天CCNP8000元元40天天网络安全基础网络安全基础2500元元12天天无线局域网络基础无线局域网络基础2500元元10天天 2002, Cisco Systems, Inc. All rights reserved.262626实验室机房布置案例实验室机房布置案例 2002, Cisco Systems, Inc. All rights reserved.272727实验室设备机架案例实验室设备机架案例 2002, Cisco Systems, I

23、nc. All rights reserved.282828本科生课程本科生课程 针对本科生开设必修课程计算机网络针对本科生开设必修课程计算机网络 采用教材为思科网络技术学院教程(采用教材为思科网络技术学院教程(CCNACCNA) 课程为课程为4 4学分,其中每周进行学分,其中每周进行3 3学时课堂讲授学时课堂讲授, 2, 2学时实验学时实验( (实际超过实际超过2 2学学时时) ),每学期为,每学期为1717周周研究生课程研究生课程 针对一年级硕士研究生开设选修课程高级计算机网络针对一年级硕士研究生开设选修课程高级计算机网络 主要的教学内容来自思科主要的教学内容来自思科CCNPCCNP教程教

24、程包括多区域包括多区域OSPFOSPF、组播、组播、IPv6IPv6、多层交换、园区网等、多层交换、园区网等 课程为课程为3 3学分,其中每周进行学分,其中每周进行2 2学时课堂讲授学时课堂讲授, 2, 2学时实验学时实验 每学期为每学期为12-1312-13周周南京大学软件学院网站:南京大学软件学院网站:http:/http:/网络学院案例网络学院案例必修课模式:南京大学软件学院必修课模式:南京大学软件学院 2002, Cisco Systems, Inc. All rights reserved.292929网络学院开展案例网络学院开展案例职业技术学院职业技术学院 温州大学温州大学 将思科

25、网络技术学院课程全面纳入计算机网络工程专业,将思科网络技术学院课程全面纳入计算机网络工程专业,取得了良好的效果取得了良好的效果, 获得教育部国家精品课程获得教育部国家精品课程 http:/ 2002, Cisco Systems, Inc. All rights reserved.303030项目开展案例项目开展案例 培训模式培训模式 学校:清华大学、北京邮电大学学校:清华大学、北京邮电大学培训对象:学生及社会人员培训对象:学生及社会人员课程周期:课程周期:CCNA课程课程 46个月个月收费标准:收费标准:CCNA课程课程 15002000元元详细情况请参照网站:详细情况请参照网站:http:

26、/http:/ 2002, Cisco Systems, Inc. All rights reserved.313131成功故事成功故事 叶婧叶婧电子科技大学学生。现在上海电子科技大学学生。现在上海证券交易所工作。曾代表中国证券交易所工作。曾代表中国思科网络技术学院的学生,参思科网络技术学院的学生,参加联合国妇女大会(加联合国妇女大会(20002000)杨月杨月 (右二)(右二) 天津耀华中学学生,担任了天津华冠中学思科天津耀华中学学生,担任了天津华冠中学思科网络技术学院的教师助理,辅导了多名中学生获网络技术学院的教师助理,辅导了多名中学生获得得CCNACCNA认证。她自己也已经被美国麻省理工

27、学认证。她自己也已经被美国麻省理工学院录取,全额奖学金。院录取,全额奖学金。 2002, Cisco Systems, Inc. All rights reserved.323232思科高级网络技术实验室思科高级网络技术实验室设备清单设备清单323232 2003, Cisco Systems, Inc. All rights reserved.Presentation_ID 2002, Cisco Systems, Inc. All rights reserved.333333思科先进技术实验室总结思科先进技术实验室总结 展示了思科先进的网络技术展示了思科先进的网络技术 为用户提供教学和科研的高级技术平台为用户提供教学和科研的高级技术平台 随时进行相关领域前沿技术的测试试验随时进行相关领域前沿技术的测试试验 提高教师和学生的网络科研和应用整体水平提高教师和学生的网络科研和应用整体水平 通过结合通过结合Cisco 网络学院计划,您可以提供网络学院计划,您可以提供全球领先的全球领先的IT培训课程,提高学校的知名度培训课程,提高学校的知名度,提高学生的就业能力,提高学生的就业能力Jan 2003 2004, Cisco Systems, Inc. All rights reserved.请您联系请您联系获得进一步信息获得进一步信息谢谢谢谢

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!