Security CCIE認證培訓目標
現(xiàn)在市場上主流的3大防火墻產(chǎn)品,checkpoint公司的checkpoint全套產(chǎn)品.juniper公司的
netscreen,cisco 公司的ASA .作為三家業(yè)界龍頭的防火墻產(chǎn)品,在市場上具有很高的市場占有率。
讓學員真正學會使用所有的防火墻產(chǎn)品,成為名副其實網(wǎng)絡(luò)安全專家。
Firewall
PIX and ASA Firewall
Basic Initialization
Access Management
Address Translation
ACLs
IP Routing
Object Groups
VLANs
AAA
VPNs
Filtering
Failover
Layer 2 Transparent Firewall
Security Contexts (Virtual Firewall)
Modular Policy Framework
Application-Aware Inspection
High Availability Scenarios
QoS Policies
Other Advanced Features
IOS Firewall
CBAC
Audit
Auth Proxy
PAM
Access Control
Performance Tuning
Advanced Features
VPN
IPSec LAN-to-LAN
SSL VPN
DMVPN
CA (PKI)
Remote Access VPN
VPN3000 Concentrator
VPN3000 IP Routing
Unity Client
WebVPN
EzVPN Hardware Client
XAuth, Split-tunnel, RRI, NAT-T
High Availability
QoS for VPN
GRE, mGRE
L2TP
PPTP
Advanced VPN Features
Intrusion Prevention System (IPS)
IPS 4200 Series Sensor Appliance
Basic Initialization
Sensor Configuration
Sensor Management
Promiscuous and Inline Monitoring
Signature Tuning
Custom Signatures
Blocking
TCP Resets
Rate Limiting
Signature Engines
IDM
Event Action
Event Monitoring
IOS IPS
PIX IDS
SPAN, RSPAN
Advanced Features
Identity Management
Security Protocols (RADIUS and TACACS+)
Cisco Secure ACS Configuration
Access Management (Telnet, SSH, Pwds, Priv Levels)
Proxy Authentication
Service Authentication (FTP, Telnet, HTTP, other)
Network Admission Control (NAC Framework solution)
802.1x
Advanced Features
Advanced Security
Mitigation Techniques
Packet Marking Techniques
Security RFCs (RFC1918, RFC2827, RFC2401)
Service Provider Security
Black Holes, Sink Holes
RTBH Filtering (Remote Triggered Black Hole)
Traffic Filtering using Access-lists
NAT
TCP Intercept
uRPF
CAR
NBAR
NetFlow
Flooding
Spoofing
Policing
Fragmentation
Sniffer Traces
Catalyst Management and Security
Traffic Control and Congestion Management
Catalyst Features and Advanced Configuration
Network Attacks
Network Reconnaissance
IP Spoofing Attacks
MAC Spoofing Attacks
ARP Spoofing Attacks
Denial of Service (DoS)
Distributed Denial of Service (DDoS)
Man-in-the-Middle (MiM) Attacks
Port Redirection Attacks
DHCP Attacks
DNS Attacks
Fragment Attacks
Smurf Attacks
SYN Attacks
MAC Attacks
VLAN Hopping Attacks
Other Layer2 and Layer3 Attacks
學習路徑:
證書樣本:
CCIE課程特色
CCIE認證培訓沒有官方標準課程。
課程內(nèi)容是由OPEN-LAB認證培訓考試中心的10多名CCIE專家設(shè)計開發(fā)。
把歷年所有的CCIE認證考試的全真考題版本,拆成分解實驗,再按照知識點分類,講解和操作分解實驗。
這些知識點的分解實驗都掌握了,即使考試變題也可以保證通過。
因為任何的CCIE認證全真考題版本都是由知識點分解實驗組合起來。
通過CCIE認證培訓的入學測試后進入B階段的學習。
B階段的主要目的是掌握所有的知識點和分解實驗,達到真實的CCIE認證水準。
通過內(nèi)部考核確認技術(shù)水平達標后再進入A階段的學習。
A階段的主要目的是針CCIE認證考試的全面沖刺,全真考題的講解分析考試技巧,確保學員通過。
CCIE認證培訓的考生在考前一個月,由OPEN-LAB認證培訓考試中心3位CCIE專家作考前評估,
水平完全達到要求再參加考試。
只要按照我們的要求學習CCIE認證實驗考試的通過率可以達到90%以上。
OPENLAB課程服務(wù)
免費重修:
學員缺課或者學習效果不理想,可以免費重修,確保完全掌握。
自由實驗:
實驗室免費開放,時間不限,不斷提高動手操作水平。
單獨輔導:
專家講師提供一對一答疑或輔導,手把手帶你成為IT精英。
考試輔導:
學員考試前先通過內(nèi)部模擬考試,技術(shù)確定達到考試要求并提供考前輔導講座。
如果模擬考沒有通過,講師會給予建議和輔導,達標后再參加正式的認證考試,以確??荚嚫叻滞ㄟ^。
企業(yè)實戰(zhàn)項目:
即通過先進設(shè)備完全搭建和企業(yè)項目完全一致的網(wǎng)絡(luò)系統(tǒng)環(huán)境,把學習內(nèi)容融會貫通并在實際項目中加
以應(yīng)用,以達到學員迅速掌握實際技能并彌補經(jīng)驗不足的目的。