Implementing Advanced Cisco Unified Wireless Security
5 jours pour
- Comprendre les politiques de sécurité et renforcer la compatibilité de la sécurité.
- Sécuriser les équipements des clients
- Concevoir et implémenter un service d’accès aux invités sur un controlleur WLAN
- Concevoir et intégrer un réseau sans-fil avec un Appliance NAC de Cisco
- Mettre en place un service de connexion sécurisé sans-fil sur un contrôleur WLAN
- Utiliser les fonctions intégrées de sécurité d’un controller WLAN et les intégrer avec des plateformes de sécurité avancées pour isoler et gérer les failles de securité d’un réseau WLAN.
A qui s’adresse ce cours ?
- Aux ingénieurs de réseau sans fil Cisco®
- Aux ingénieurs de Test de réseau sans fil Cisco®
- Aux administrateurs de réseaux sans fil Cisco®
- Aux managers de réseaux sans fil Cisco®
- Aux ingénieurs wifi de niveau intermédiaire Cisco®
- Aux managers de projet Cisco®
- Aux commerciaux Cisco®
Pré-requis
- Avoir suivi le cours Implementing Cisco Unified Wireless Networking Essentials (IUWNE)
- Avoir suivi le cours Interconnecting Cisco Networking Devices Part 1 (ICND1)
- Avoir suivi le cours Interconnecting Cisco Networking Devices Part 2 (ICND2)
Déroulement du stage
- Organizational and Regulatory Security Policies
1.1. Description des compatibilités liées aux domaines de régulation
1.2. Segmenter le trafic
1.3. Configuration de la sécurité administrative
1.4. Gérer un controller WLAN et les alarmes du Cisco WCS
1.5. Identifier les outils d’audit de sécurité
- Sécuriser les équipements des clients
2.1. Configurer un système d’authentification EAP
2.2. Description des impacts liés à la sécurité avec les applications et le roaming des clients
2.3. Configurer un Cisco SSC
2.4. Dépanner des connexions sans-fils
- Concevoir et intégrer un service d’accès invités
3.1. Décrire l’architecture d’un accès invité
3.2. Configurer des accès invités sur un WLAN
3.3. Configurer les comptes invités
3.4. Dépanner des accès invités
- Concevoir et intégrer un réseau sans-fil avec un Appliance NAC de Cisco
4.1. Introduction de l’appliance NAC de Cisco
4.2. Configurer un controller avec un appliance NAC pour les opérations de type Out-of-Band
- Mettre en œuvre un service de connexion sans-fil sécurisé
5.1. Configurer un système d’authentification sur une infrastructure WLAN
5.2. Configurer la gestion du Management Frame Protection
5.3. Configurer les services de certificats
5.4. Mettre en place des ACLs
5.5. Dépanner des connexions sans-fil sécurisées
- Gestion de la sécurité en interne ou avec des équipements externes intégrés
6.1. Gérer les vulnérabilités liées au sans-fil
6.2. Comprendre les solutions Cisco de filtrage d’URL pour l’utilisateur final
6.3. Intégrer le Cisco WCS avec les sondes Wireless IPS
Laboratoire pratique
- Topologie du Lab
- Exigences Materielles et Logiciels
- Configuration d’un Poste de Travail
- Configuration des équipements du Lab
- Installation générale du Lab
- Lab 1-1: Segmenting Traffic
- Lab 1-2: Configurer l’administration de sécurité
- Lab 2-1: Configuring EAP Authentication on the Clients
- Lab 2-2: Configurer un Cisco SSC
- Lab 2-3: Dépanner des connexion sans fils
- Lab 3-1: Configuring the WLAN to Support Guest Access
- Lab 3-2: Configuring a Controller to use Cisco NGS for Authentication
- Lab 3-3: Dépanner des accès invités Lab 4-1: Configuration du contrôleur pour le NAC Cisco
- Lab 5-1: Configuring Local Authentication on the WLAN Controller
- Lab 5-2: Configurer un H-REAP dans le cas d’une erreur
- Lab 5-3: Configurer le MFP Configuring MFP
- Lab 5-4: Configuring Certificate Services
- Lab 5-5: Mettre en oeuvre une ACLs
- Lab 5-6: Implementing Identity Based Networking
- Lab 5-7: Troubleshooting H-REAP Security Issues
- Lab 6-1: Managing Rogue Access Points
- Lab 6-2: Gestion des signatures IDS
- Solutions des activités du lab Lab Activity Solutions
- Teardown and Restoration
CCDA, CCDP, CCIE, CCIP, CCNA, CCNP, Cisco, Cisco IOS, Cisco Systems, the Cisco Systems logo, and Networking Academy
are registered trademarks or trademarks of Cisco Systems, Inc. and/or its affiliates in the U.S. and certain other countries.
All other trademarks mentioned in this Web site are the property of their respective owners.