Подраздел курса CANAC "Регулирование доступа пользователей в сеть с помощью Cisco NAC Appliance"
Курс предназначен для сетевых администраторов, отвечающих за сетевую и информационную безопасность предприятия, и повящен продукту Cisco Clean Access (NAC Appliance).
Необходимая подготовка
Приступая к изучению курса, слушатели должны:
· иметь представление о концепциях и технологиях обеспечения сетевой безопасности;
· иметь опыт обеспечения сетевой безопасности с использованием маршрутизаторов и коммутаторов Cisco.
Рекомендуется прослушать курсы:
«Использование сетевого оборудования Cisco (часть I)» (ICND1);
«Использование сетевого оборудования Cisco (часть II)» (ICND2);
«Обеспечение сетевой безопасности с помощью маршрутизаторов и коммутаторов Cisco» (SNRS).
Приобретаемые навыки
По окончании курса слушатели научатся:
· разбираться в семействе технологий Cisco Self-Defending Network, таких как NAC Framework и NAC Appliance;
· разбираться в архитектуре продукта Cisco NAC Appliance, компонентах и вариантах развертывания системы (In-Band и Out-of-Band, Virtual Gateway, Real-IP Gateway, NAT Gateway);
· устанавливать, конфигурировать и администрировать Cisco NAC Appliance;
· задействовать внешние базы данных пользователей, такие как Windows Active Directory, RADIUS и др.;
· устанавливать Cisco NAC Appliance в сети, использующей протокол DHCP;
· развертывать Cisco NAC Appliance в варианте "In-Band" в коммутируемой и маршрутизируемой среде;
· развертывать Cisco NAC Appliance совместно с концентраторами VPN 3000 с поддержкой VPN Single Sign-On;
· развертывать Cisco NAC Appliance в варианте "Out-of-Band" в коммутируемой среде, используя SNMP для управления коммутаторами;
· использовать NAC Appliance Manager для управления коммутаторами в варианте "Out-of-Band" и выполнять настройку SNMP на коммутаторах Cisco Catalyst;
· устанавливать на пользовательские компьютеры и использовать NAC Appliance Agent;
· настраивать использование плагина Nessus для сканирования компьютеров пользователей на предмет наличия уязвимостей;
· развертывать систему в режиме обеспечения высокой доступности (NAM/NAS High Availability);
· выполнять мониторинг системы с помощью Cisco NAC Appliance Manager.
Продолжительность курса — 3 дня.





