本書全面系統(tǒng)地介紹了在基于Cisco路由器的網絡環(huán)境中,如何實施和管理網絡安全。全書共13章,從內容上可以分成5個部分,,第一部分包括第1章到第4章,詳盡地介紹了網絡安全的基本概念和相關Cisc。路由器的基本的安全配置;第二部分包括第5章到第7章,介紹了3種CiscoIOS的增強功能:防火墻特征集;第三部分包括第8章到第10章,介紹了怎樣利用Cisco路由器建立和管理VPN;第四部分包括第11章到13章,介紹了兩種Cisco網絡安全的管理工具:安全設備管理器(SDM)和路由器管理中心(MC),以及一個全面地配置Cisco路由器的綜合案例;附錄部分給出了章節(jié)復習題答案、網絡安全策略樣例和訪問控制列表參考。本書是CiscoPress出版的關于CCSP的官方教材,是CCSP應試者的必備書籍。同時本書內容翔實,涉及知識面廣,也適合廣大網絡管理人員和網絡愛好者閱讀與參考,更全面、更有效地保護自己的網絡安全。本書特色:本書是一本針對與CiscoIOS設備協(xié)同工作相關的安全實踐、協(xié)議、軟件和設備的指南,以提供層次化的網絡安全。除了直接有助于CCSPSECUR642-501考試之外,本書所提供的理論和配置指南都是非常有價值的。本書是Cisco授權的面向自學的工具,有助于讀者掌握所有的安全技術和技能,包括最新的一些主題,例如CiscoEasyVPN和SDM(SecuntyDeviceManager)。各章節(jié)概述可以讓讀者快速提升用于加強網絡安全的技術,配置練習則向讀者演示了實施CiscoIOS設備保護的方法,而每一章最后的小結則提供了測試知識掌握程度的練習題。無論讀者是要尋找一本用于CiscoIOS安全工作的指導書,還是直接針對642-501考試,本書都是很好的選擇?!窳私釩isco的系統(tǒng)網絡安全產品線,列舉一個完整的安全策略的組件;●用CiscoSecureACSforWindows和CiscoSecureACSforUNIX來實施Cisco路由器網絡所支持的TACACS+和RADIUSAAA:●配置Cisco邊界路由器和CiscoIOS防火墻所支持的AAA,●實施標準實踐,以保護管理訪問的安全,禁止不用的路由器協(xié)議、服務和接口;●用AutoSecure來配置Cisco路由器的安全參數(shù);●配置CiscoIOS防火墻的CBAC。認證代理和AAA支持;●配置并管理CiscoIOSIDS路由器簽名和審計規(guī)則;●用安全監(jiān)視器或Syslog服務器來監(jiān)視CiscoIOSIDS路由器;●用預先共享密鑰或RSA簽名在Cisco路由器上配置IPSecVPN隧道;●配置Cisco路由器,以使用帶NAT的IPSec,●用安全設備管理器和路由器管理中心來配置和管理CiscoIOSVPN和CiscoIOS防火墻策略;●用ACL來消減常見的路由器安全威脅。