课程代码 | C131 |
授课形式 | 脱产班(周一到周五) 周末班(周六日) 高清直播 |
总课时 | 40标准课时 |
从安全区域划分到策略路由配置,详解华为USG6000系列防火墙的访问控制机制。通过实验掌握基于时间的策略生效规则,学习双机热备场景下的配置同步要点。
对比分析L2TP、IPSec、SSL三类VPN的适用场景,重点演练IPSec主模式与野蛮模式的配置差异。通过Wireshark抓包解析IKE协商过程,理解预共享密钥交换机制。
技术类型 | 典型应用 | 实验拓扑 |
---|---|---|
SSL VPN | 移动办公接入 | 星型拓扑 |
IPSec VPN | 站点互联 | 全互联拓扑 |
演示华为终端检测与响应系统部署,包括软件分发策略配置、漏洞扫描计划制定、非法外联阻断规则设定等企业级安全管控方案。
建议学员具备CCNA或等同网络基础知识,熟悉TCP/IP协议栈工作原理。具备Windows Server基础运维经验者,可更快掌握AAA认证模块配置。