[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

  •  文化

  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

     保健/养生
     体育/运动
     手工/DIY
     休闲/爱好
     英文原版书
     港台图书
     研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学
  • 思科網絡技術學院教程網絡安全基礎(附CD-ROM光盤一張)
    該商品所屬分類:計算機/網絡 -> 信息安全
    【市場價】
    883-1280
    【優惠價】
    552-800
    【作者】 美國思科公司,思科網絡技術學院 
    【所屬類別】 圖書  計算機/網絡  信息安全 
    【出版社】人民郵電出版社 
    【ISBN】9787115131607
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    紙張:膠版紙
    包裝:平裝
    是否套裝:否

    國際標準書號ISBN:9787115131607
    叢書名:思科網絡技術學院教程
    作者:美國思科公司,思科網絡技術學院

    出版社:人民郵電出版社
    出版時間:2005年04月 

        
        
    "

    編輯推薦
    本書與配套實驗手冊和相應的在線課程一起,對網絡安全內容提供了全面的介紹。
    本書的內容集中在基於安全策略基礎上的全面的安全過程,強調了邊界安全、安全連接、安全管理、身份服務和入侵檢測等領域的內容。與思科網絡學院的在線課程相配合,本書包括了使用思科命令行界面(CLI)和其於WEB設備管理器方式下的安裝、配置、監視和維護思科IOS防火牆和PIX SECURITY APPLIANCE設備的內容。
    本書和課程的內容都與思科防火牆專家認證的大綱內容緊密聯繫。思科防火牆專家認證包括SECUR(以前稱為MCNS)和CSPFA考試。讀者可以通過本書和課程準備認證考試。
    內附光盤內容:CD-ROM中包括11套高清晰度的PHOTOZOOM活動、帶有考試引擎的200多道備考習題、超過50個電子試驗活動、48個演示活動及10個專業的網絡安全工具,還包括命令索引和其他增強學習經驗的資源。 
    內容簡介
    本書是“思科網絡技術學院教程 網絡安全基礎”課程的官方指定教材,是對該課程的課堂教學的補充。全書共分為15章,分別介紹了網絡安全概覽、基礎路由器與交換機安全、路由器 ACL 和CBAC、路由器 AAA 安全、路由器入侵檢測、監測和管理、路由器端到端的VPN、路由器遠程訪問 VPN、PIX防火牆、PIX防火牆的地址轉換和連接、PIX防火牆的訪問控制列表(ACL)、PIX防火牆的AAA、PIX高級協議與入侵檢測、PIX故障切換與繫統維護、PIX防火牆VPN、PIX防火牆管理等內容。
    本書適合參加思科網絡技術學院網絡安全基礎課程的讀者使用,對於參加CCSP和CCIE安全考試的讀者也有較大的幫助。
    目錄
    部分

    第1章網絡安全概述3
    1.1網絡安全的基本原理、趨勢和目標3
    1.1.1網絡安全的需要4
    1.1.2影響網絡安全的趨勢5
    1.1.3網絡安全目標7
    1.1.4網絡安全的關鍵要素8
    1.1.5安全意識9
    1.2安全威脅與攻擊10
    1.2.1網絡安全弱點11
    1.2.2主要網絡威脅12
    1.2.3偵查13
    1.2.4竊聽15部分

    第1章網絡安全概述3
    1.1網絡安全的基本原理、趨勢和目標3
    1.1.1網絡安全的需要4
    1.1.2影響網絡安全的趨勢5
    1.1.3網絡安全目標7
    1.1.4網絡安全的關鍵要素8
    1.1.5安全意識9
    1.2安全威脅與攻擊10
    1.2.1網絡安全弱點11
    1.2.2主要網絡威脅12
    1.2.3偵查13
    1.2.4竊聽15
    1.2.5繫統訪問16
    1.2.6其他訪問攻擊19
    1.2.7拒絕服務20
    1.2.8分布式拒絕服務22
    1.2.9弱點:OSI層次模型25
    1.3安全框架與策略27
    1.3.1安全車輪27
    1.3.2安全策略基礎30
    1.3.3網絡安全情況研究33
    1.4安全產品和解決方案37
    1.4.1身份38
    1.4.2防火牆40
    1.4.3虛擬專網41
    1.4.4入侵探測44
    1.5監控、管理和審計46
    1.6SAFE49
    1.7小結50
    1.8關鍵術語51
    1.9復習題52

    第2章基本的路由器和交換機安全55
    2.1路由器和交換機安全概要55
    2.1.1路由器拓撲56
    2.1.2路由器安裝與安全58
    2.1.3訪問控制59
    2.1.4使用密碼控制路由器訪問63
    2.1.5設置優先級64
    2.1.6設置用戶賬號65
    2.1.7登錄標語66
    2.2禁用不需要的服務67
    2.2.1路由選擇、代理ARP、ICMP72
    2.2.2NTP、SNMP、路由器名字、DNS74
    2.3邊界路由器安全77
    2.3.1控制入站和出站流量77
    2.3.2網絡地址轉換79
    2.3.3路由協議驗證與更新過濾81
    2.3.4流量過濾83
    2.3.5過濾ICMP消息87
    2.3.6Cisco IOS防火牆88
    2.4路由器管理89
    2.4.1日志90
    2.4.2網絡設備間的時間同步92
    2.4.3軟件和配置的維護94
    2.4.4使用SSH進行遠程管理95
    2.5安全交換和局域網訪問96
    2.5.1第二層攻擊以及緩解98
    2.5.2端口安全99
    2.5.3虛擬局域網101
    2.6小結102
    2.7關鍵術語102
    2.8復習題103

    第3章路由器ACL和CBAC107
    3.1訪問控制列表107
    3.1.1在ACL中使用掩碼109
    3.1.2ACL 總結110
    3.1.3處理ACL111
    3.1.4應用ACL112
    3.1.5編輯ACL113
    3.1.6排除ACL故障114
    3.2IP ACL的類型115
    3.2.1標準ACL116
    3.2.2擴展ACL117
    3.2.3命名IP ACL118
    3.2.4注釋IP ACL條目118
    3.2.5鎖和密鑰(動態)ACL119
    3.2.6反身ACL120
    3.2.7使用時間範圍的時基ACL122
    3.2.8驗證代理122
    3.2.9Turbo ACL123
    3.3基於上下文的訪問控制123
    3.3.1CBAC是如何工作的125
    3.3.2支持CBAC的協議127
    3.3.3配置CBAC:步——設置審計跟蹤和警報128
    3.3.4配置CBAC:第二步——設定全局超時和閾值129
    3.3.5配置CBAC:第三步——定義應用程序端口映射(PAM)132
    3.3.6配置CBAC:第四步——定義檢查規則134
    3.3.7配置CBAC:第五步——在路由器接口上應用檢查規則和ACL142
    3.3.8配置CBAC:第六步——測試和檢驗145
    3.3.9移除CBAC配置147
    3.3.10配置一個空接口147
    3.4小結148
    3.5關鍵術語148
    3.6復習題149

    第4章路由器AAA安全153
    4.1AAA安全網絡訪問153
    4.1.1AAA安全網絡構架154
    4.1.2驗證方法155
    4.2網絡訪問服務器(NAS)AAA驗證過程158
    4.2.1遠程管理158
    4.2.2遠程網絡訪問158
    4.2.3AAA安全服務器的選擇159
    4.2.4NAS配置160
    4.3Cisco Secure ACS160
    4.3.1管理Cisco Secure ACS3.0 for Windows161
    4.3.2Cisco Secure ACS for Windows故障排除技術163
    4.3.3Cisco Secure ACS for UNIX概述163
    4.3.4Cisco Secure ACS 2.3 for UNIX的特性集164
    4.3.5Cisco Secure ACS解決方案引擎165
    4.4AAA服務器概述及配置167
    4.4.1TACACS168
    4.4.2XTACACS168
    4.4.3TACACS+168
    4.4.4介紹RADIUS168
    4.4.5RADIUS和TACACS+的比較170
    4.4.6Kerberos概述171
    4.5Cisco IOS防火牆驗證代理171
    4.5.1支持的服務器172
    4.5.2驗證代理操作172
    4.5.3驗證代理配置任務173
    4.5.4HTTPS驗證代理175
    4.6小結177
    4.7關鍵術語177
    4.8復習題178

    第5章路由器入侵探測、監控和管理181
    5.1IOS防火牆IDS181
    5.1.1實現簽名183
    5.1.2響應選項183
    5.2安裝Cisco IOS防火牆IDS183
    5.2.1步驟1:初始化路由器上的IOS Firewall IDS——設置通告的類型184
    5.2.2步驟2:初始化路由器上的IOS Firewall IDS——設置通告隊列的尺寸184
    5.2.3步驟3:配置、禁用或剔除簽名185
    5.2.4步驟3:創建和應用審計規則186
    5.2.5步驟5:檢驗配置187
    5.2.6步驟6:添加IOS防火牆IDS到IDS Director的映射圖189
    5.3使用日志和Syslog監控189
    5.3.1日志的價值189
    5.3.2配置日志190
    5.3.3配置日志消息的同步191
    5.3.4限制錯誤消息的嚴重等級192
    5.3.5繫統日志(Syslog)193
    5.4SNMP196
    5.4.1SNMP的安全198
    5.4.2SNMP 版本3(SNMPv3)199
    5.4.3如何配置SNMP201
    5.4.4SNMP管理應用程序201
    5.5管理路由器202
    5.5.1管理員的訪問機制202
    5.5.2升級路由器203
    5.5.3測試和安全確認204
    5.5.4企業監控204
    5.6安全設備管理器(SDM)205
    5.6.1訪問SDM207
    5.6.2下載安裝SDM209
    5.6.3修改現有的配置文件209
    5.6.4使用默認的配置文件210
    5.7小結210
    5.8關鍵術語211
    5.9復習題211

    第6章路由器配置Site-to-Site VPN215
    6.1VPN215
    6.1.1Site-to-Site VPN215
    6.1.2VPN技術選項216
    6.1.3隧道協議217
    6.1.4隧道接口218
    6.2IOS密碼繫統219
    6.2.1對稱加密220
    6.2.2非對稱加密221
    6.2.3Diffie-Hellman算法222
    6.2.4數據完整性223
    6.2.5HMAC224
    6.2.6來源驗證225
    6.3IPSec226
    6.3.1驗證頭228
    6.3.2ESP協議229
    6.3.3IPSec傳輸模式230
    6.3.4安全關聯231
    6.3.5IPSec的5個步驟233
    6.3.6IKE233
    6.3.7IPSec和IKE的邏輯流程235
    6.4使用預共享密鑰的Site-to-Site IPSec VPN236
    6.4.1任務1:為IKE和IPSec作準備236
    6.4.2任務2:配置IKE237
    6.4.3任務3:配置IPSec237
    6.4.4任務4:測試和校驗IKE240
    6.5數字證書240
    6.5.1SCEP241
    6.5.2CA服務器242
    6.5.3用一個CA注冊設備243
    6.6使用數字證書配置Site-to-Site IPSec VPN244
    6.6.1任務1:為IKE和IPSec做準備245
    6.6.2任務2:配置CA支持245
    6.6.3任務3:IKE配置246
    6.6.4任務4:配置IPSec247
    6.6.5任務5:測試和檢驗IPSec247
    6.7小結248
    6.8關鍵術語248
    6.9復習題249

    第7章路由器遠程訪問VPN253
    7.1遠程訪問VPN253
    7.1.1遠程訪問VPN的類型254
    7.1.2遠程訪問的隧道協議255
    7.2Cisco Easy VPN256
    7.2.1Cisco Easy VPN Server256
    7.2.2Cisco Easy VPN Remote256
    7.2.3Cisco VPN 3.5 Client259
    7.3VPN企業管理264
    7.3.1路由器MC裡的關鍵概念264
    7.3.2支持的隧道技術266
    7.3.3路由器MC的安裝266
    7.3.4路由器MC的使用268
    7.3.5路由器MC界面269
    7.4小結270
    7.5關鍵術語270
    7.6復習題270

    第二部分

    第8章PIX安全設備275
    8.1防火牆簡介275
    8.1.1使用防火牆的理由276
    8.1.2防火牆技術277
    8.1.3防火牆市場281
    8.2Cisco PIX Security Appliance282
    8.2.1PIX的特點283
    8.2.2PIX安全設備家族288
    8.2.3防火牆服務模塊289
    8.2.4PIX安全設備許可證類型291
    8.2.5PIX安全設備的VPN功能291
    8.3開始使用PIX Security Appliance292
    8.3.1用戶界面292
    8.3.2基本PIX設置命令295
    8.3.3檢查PIX狀態298
    8.4路由選擇和多播配置300
    8.4.1靜態路由300
    8.4.2動態路由301
    8.4.3多播路由選擇303
    8.4.4查看和調試存根多播路由選擇308
    8.5PIX動態主機控制配置308
    8.5.1服務器和客戶端309
    8.5.2PIX安全設備對DHCP的支持309
    8.5.3DHCP服務器310
    8.5.4配置PIX安全設備作為DHCP服務器311
    8.6小結311
    8.7關鍵術語311
    8.8復習題312

    第9章PIX安全設備轉換和連接315
    9.1傳輸協議315
    9.1.1IP世界中的會話315
    9.1.2TCP詳細回顧316
    9.1.3TCP特點及與PIX的交互319
    9.1.4UDP特點及與PIX的交互319
    9.2網絡地址轉換320
    9.2.1連接與轉換320
    9.2.2地址轉換類型321
    9.3PIX上的DNS地址更改、目的NAT和DNS記錄轉換327
    9.3.1DNS地址更改過程328
    9.3.2用alias命令實現目的NAT329
    9.3.3DNS記錄轉換329
    9.4連接330
    9.4.1穿過PIX安全設備的兩種方法330
    9.4.2靜態通道331
    9.5端口地址轉換331
    9.5.1PIX安全設備的PAT332
    9.5.2使用外部地址轉換的PAT333
    9.5.3映射子網到PAT地址334
    9.5.4使用多PAT地址提供後備PAT地址334
    9.5.5使用PAT增加全局地址以支持更多主機335
    9.5.6端口重定向335
    9.6PIX安全設備的多接口337
    9.6.1通過PIX安全設備進行訪問337
    9.6.2在PIX安全設備上配置三個接口338
    9.6.3配置PIX安全設備的四個接口339
    9.7小結340
    9.8關鍵術語341
    9.9復習題341

    第10章PIX安全設備訪問控制列表345
    10.1ACL和PIX安全設備345
    10.1.1ACL使用原則345
    10.1.2實現ACL346
    10.1.3Turbo ACL346
    10.1.4ACL與管道技術的比較347
    10.1.5ACL案例研究:管道和ACL行為的差異348
    10.1.6ACL的驗證和故障排除351
    10.2使用ACL351
    10.2.1使用ACL拒絕內網用戶的Web訪問352
    10.2.2使用ACL來允許Web訪問DMZ352
    10.2.3ACL的通常用法:允許合作伙伴Web訪問DMZ353
    10.2.4ACL的常規用法:允許DMZ訪問內部郵件354
    10.2.5VPN解決方案:雙DMZ和VPN集中器355
    10.2.6用ACL禁用Ping356
    10.3過濾357
    10.3.1過濾惡意小程序357
    10.3.2URL過濾358
    10.4對像組359
    10.4.1在ACL中使用對像組360
    10.4.2配置對像組362
    10.4.3在對像組上應用ACL362
    10.5嵌套的對像組363
    10.5.1配置嵌套的對像組364
    10.5.2嵌套對像組例子364
    10.5.3ACL中多個對像組的例子365
    10.5.4驗證和管理對像組366
    10.6小結367
    10.7關鍵術語367
    10.8復習題367

    第11章PIX安全應用AAA 371
    11.1AAA371
    11.1.1用戶在驗證和授權中看到了什麼372
    11.1.2切入型代理操作373
    11.1.3TACACS+和RADIUS374
    11.1.4CSACS和PIX375
    11.2PIX上的驗證配置376
    11.2.1aaa-server命令376
    11.2.2aaa authentication命令377
    11.2.3AAA驗證實例378
    11.2.4驗證非Telnet、非FTP或非HTTP流量378
    11.2.5虛擬Telnet379
    11.2.6虛擬HTTP380
    11.2.7控制臺訪問驗證381
    11.2.8更改驗證超時和驗證提示382
    11.3PIX安全應用上的授權配置383
    11.3.1aaa authorization命令383
    11.3.2使用可下載的ACL提供授權384
    11.4在PIX安全應用上配置記賬385
    11.5使用AAA服務定義流量386
    11.6監控AAA配置386
    11.7PPPoE和PIX安全應用387
    11.7.1PIX如何與PPPoE交互工作387
    11.7.2配置PIX支持PPPoE388
    11.7.3監控和故障排除PPPoE客戶端389
    11.8附錄11-A:如何向CSACS-NT添加用戶390
    11.8.1附加用戶信息391
    11.8.2用戶設置391
    11.8.3賬號禁用392
    11.9附錄11-B:CSACS和授權393
    11.9.1如何在CSACS上建立一個允許指定服務的授權規則393
    11.9.2如何創建僅對CSACS上指定主機提供服務的授權規則393
    11.9.3如何在CSACS上為非telnet、非FTP和非HTTP的流量授權394
    11.10附錄11-C:CSACS和ACL395
    11.11附錄11-D:如何在CSACS中查看記賬信息397
    11.12小結397
    11.13關鍵術語398
    11.14復習題398

    第12章PIX高級協議和入侵檢測401
    12.1高級協議處理401
    12.1.1fixup命令402
    12.1.2FTP Fixup配置403
    12.1.3遠程Shell(rsh)Fixup配置405
    12.1.4SQL*Net Fixup配置406
    12.1.5SIP Fixup配置407
    12.1.6小客戶Fixup 配置407
    12.2多媒體支持和PIX安全應用408
    12.2.1實時流協議409
    12.2.2H.323412
    12.2.3IP電話和PIX安全應用DHCP服務器413
    12.3攻擊防護414
    12.3.1郵件防護414
    12.3.2DNS防護415
    12.3.3分片防護和虛擬 重組416
    12.3.4AAA泛洪防護416
    12.3.5SYN泛洪攻擊417
    12.3.6TCP攔截418
    12.4入侵檢測和PIX安全應用418
    12.4.1信息和攻擊入侵檢測特征419
    12.4.2PIX安全應用中的入侵檢測420
    12.5規避421
    12.6PIX安全應用繫統日志記錄422
    12.7SNMP424
    12.7.1SNMP實例425
    12.7.2MIB支持425
    12.7.3示例:SNMP通過PIX安全應用426
    12.8小結428
    12.9關鍵術語428
    12.10復習題429

    第13章PIX故障轉移與繫統維護433
    13.1了解PIX Security Appliance故障轉移433
    13.1.1故障轉移的IP地址435
    13.1.2配置文件復制435
    13.1.3故障轉移和有狀態故障轉移436
    13.1.4故障轉移接口測試437
    13.2串行電纜故障轉移配置438
    13.2.1步驟1:連接防火牆438
    13.2.2步驟2:連接故障轉移電纜439
    13.2.3步驟3:配置主PIX440
    13.2.4步驟4:從防火牆接電440
    13.2.5驗證故障轉移配置文件442
    13.3基於LAN的故障轉移配置443
    13.3.1步驟1~4:配置主PIX444
    13.3.2步驟5~10:配置從PIX445
    13.4通過遠程訪問維護繫統447
    13.4.1為PIX Security Appliance控制臺配置Telnet訪問447
    13.4.2SSH連接到PIX Security Appliance448
    13.4.3用SSH客戶端連接到PIX Security Appliance448
    13.5命令授權449
    13.5.1方法1:啟用級別命令授權450
    13.5.2方法2:本地命令授權450
    13.5.3方法3:ACS命令授權451
    13.6PIX Security Appliance密碼恢復452
    13.7升級PIX Security Appliance映像及激活密鑰452
    13.8小結453
    13.9關鍵術語453
    13.10復習題454

    第14章PIX Security Appliance VPN457
    14.1PIX Security Appliance實現安全的VPN457
    14.1.1PIX VPN性能457
    14.1.2PIX VPN拓撲結構458
    14.1.3IPSec實現PIX VPN特性459
    14.1.4IPSec概述459
    14.1.5PIX Security Appliance支持IPSec標準459
    14.2配置VPN任務461
    14.2.1任務1:準備配置VPN支持462
    14.2.2任務2:配置IKE參數465
    14.2.3任務3:配置IPSec參數467
    14.2.4任務4:測試和校驗VPN配置470
    14.3Cisco VPN客戶端473
    14.3.1Cisco VPN客戶端拓撲結構474
    14.3.2PIX Security Appliance分配IP地址到VPN客戶端475
    14.3.3配置PIX Security Appliance的PIX到VPN客戶端隧道476
    14.3.4為PIX到PIX客戶端隧道配置VPN客戶端478
    14.4使用CA擴展PIX VPN479
    14.5小結481
    14.6關鍵術語481
    14.7復習題482

    第15章PIX安全設備管理485
    15.1PIX管理工具485
    15.1.1PIX設備管理器486
    15.1.2Cisco安全策略管理器486
    15.1.3PIX管理中心487
    15.2Cisco PIX設備管理器488
    15.2.1PDM運行要求489
    15.2.2PDM瀏覽器要求489
    15.2.3PDM的準備491
    15.2.4運用PDM配置PIX493
    15.2.5使用PDM創建站點到站點VPN501
    15.2.6使用PDM創建遠程訪問VPN506
    15.3企業PIX管理509
    15.3.1PIX MC509
    15.3.2PIX MC的主要概念510
    15.3.3AUS511
    15.4小結511
    15.5復習題512

    第三部分

    附錄A關鍵術語517

    附錄B復習題答案525

    附錄C物理層安全531
    C.1什麼是物理安全?531
    C.2第1層安全的開銷是什麼?533
    C.3第1層安全保護了什麼?534
    C.4物理安全同樣能夠防御其他威脅534
    C.5物理層安全的基礎534
    C.6ANSI/TIA/EIA535
    C.7安全培訓537
    C.7.1建立安全意識537
    C.7.2需要進行驗證538
    C.7.3登錄訪問及操作538
    C.7.4提出適當有禮的質疑538
    C.7.5知道向哪些人尋求援助539
    C.8高級通行證及Biometric驗證539
    C.9威懾因素539
    C.10工作區安全540
    C.10.1閑置插座540
    C.10.2抗干擾插座540
    C.10.3抗干擾路徑541
    C.10.4電信間541
    C.11入侵者怎樣截取信息並解碼542
    C.11.1入侵者是怎樣截取資料的543
    C.11.2入侵者怎樣對資料解碼543
    C.12光纖入侵543
    C.12.1直接物理入侵544
    C.12.2管道545
    C.13無線偵聽545
    C.13.1競爭駕駛545
    C.13.2競爭撥號和競爭行走546
    C.14安全自動控制546
    C.15物理安全中的人員因素547
    C.16小結549

    附錄D操作繫統安全553
    D.1Linux操作繫統級安全553
    D.1.1保護正在運行的進程554
    D.1.2文件繫統和目錄安全556
    D.1.3驗證安全560
    D.2Linux基礎設施級安全562
    D.2.1保護Samba562
    D.2.2保護NFS564
    D.2.3保護xinetd守護進程566
    D.3保護Linux網絡服務568
    D.3.1保護Linux FTP服務器568
    D.3.2保護Linux Web服務器569
    D.3.3保護Linux郵件服務器571
    D.4Linux網絡安全和過濾方法573
    D.4.1TCP包裝程序573
    D.4.2網絡地址轉換574
    D.4.3防火牆和代理服務574
    D.5Windows 2000驗證安全576
    D.5.1識別安全架構576
    D.5.2在Windows 2000中驗證用戶577
    D.6Windows 2000操作繫統級安全578
    D.6.1保護文件和打印資源578
    D.6.2加密文件繫統580
    D.6.3審核對資源的訪問583
    D.7Windows 2000基礎結構級安全584
    D.7.1保護活動目錄584
    D.7.2用組策略輔助安全管理585
    D.7.3安全模版、安全配置和分析工具的使用586
    D.7.4安全地對DNS記錄進行更新586
    D.8保護Windows網絡服務587
    D.8.1保護WWW服務器588
    D.8.2保護FTP服務器588
    D.8.3保護Windows郵件服務器589
    D.8.4SSL/TLS的使用590
    D.9Windows網絡的安全方法590
    D.9.1Internet連接共享591
    D.9.2網絡地址轉換592
    D.9.3路由選擇和遠程訪問服務592
    D.9.4Internet驗證服務和RADIUS594
    D.9.5Internet協議安全595
    D.10小結596



     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部