PDA

View Full Version : Chi tiết môn học IAUWS



zai911
21-07-2009, 01:50
Course Objectives

Implementing Advanced Cisco Unified Wireless Security (IAUWS) v1.0 is a five-day day instructor-led course, designed to help students prepare for the CCNP® wireless certification, a professional-level certification specializing in the wireless field. The goal of the course is to provide network professional with information to prepare them to secure the wireless network from security threats via appropriate security policies and best practices, as well as ensure the proper implementation of security standards and proper configuration of security components. The IAUWS reinforces the instruction by providing students with hand-on labs to ensure students thoroughly understand how to secure a network.
Upon completing this course, the learner will be able to meet these overall objectives:


Translate organizational and regulatory security policies and enforce security compliances
Integrate security on client devices
Design and implement guest access services on the WLAN controller
Design and integrate a wireless network with Cisco NAC Appliance
Implement secure wireless connectivity services on the WLAN controller
Use the internal security features on the WLAN controller and integrate the WLAN controller with advanced security platforms to isolate and mitigate security threats to the WLAN

Course Content

Module 1: Organizational and Regulatory Security Policies


Describing Regulatory Compliance
Segmenting Traffic
Configuring Administrative Security
Managing WLAN Controller and Cisco WCS Alarms
Identifying Security Audit Tools





Module 2: Secure Client Devices


Configuring EAP Authentication
Describing the Impact of Security on Application and Roaming

Configuring EAP Authentication on the Clients

Configuring Cisco Secure Services Client
Troubleshooting Wireless Connectivity





Module 3: Design and Implement Guest Access Services


Describing Guest Access Architecture
Configuring the WLAN to Support Guest Access
Configuring Guest Access Accounts
Troubleshooting Guest Access

Configure a Controller to use the Cisco NGS for Authentication
Troubleshooting Guest Access Issues






Module 4: Design and Integrate Wireless Network with Cisco NAC Appliance


Introducing the Cisco NAC Appliance Solution
Configuring the Controller for Cisco NAC Appliance for Out-of-Band Operations





Module 5: Implement Secure Wireless Connectivity Services


Configuring Authentication for the WLAN Infrastructure
Configuring Management Frame Protection
Configuring Certificate Services
Implementing Access Control Lists
Configuring Identity Based Networking
Troubleshooting Secure Wireless Connectivity



Module 6: Internal and Integrated External Security Mitigations


Mitigating Wireless Vulnerabilities

Managing Rogue Access Points
Managing IDS Signatures

Understanding Cisco’s End-to-End Security Solutions
Integrating Cisco WCS with Wireless IPS




Nội dung khóa học


Phần 1: tổ chức và các quy định an ninh chính sách

* Mô tả Regulatory Compliance

* Segmenting trafiic

* Cấu hình Administrative Security

* Kiểm soát WLAN Controller của Cisco và các WCS ALarm

* Xác định Công cụ giám sát bảo mật

Phần 2: Bảo mật cho các thiết bị client

* Cấu hình EAP Authentication

* Mô tả các tác động về an ninh của Appliance và Roaming

o Cấu hình EAP Authentication trên các client

* Cấu hình dịch vụ Cisco Secure trên các client

* Giải đáp thắc mắc kết nối không dây

Phần 3: Thiết kế và Thực hiện Dịch vụ Truy cập Guest

* Mô tả Kiến trúc Guest Access

* Cấu hình mạng WLAN để hỗ trợ Guest Access

* Cấu hình Tài khoản cho Guest Access

* Giải đáp thắc mắc Khách Truy cập

o Cấu hình một Controller bằng Cisco NGS cho việc xác thực

Giải đáp thắc mắc hoặc vấn đề Guest Access

Phần 4: Thiết kế và tính hợp mạng không dây với Cisco NAC Appliance

* Giới thiệu các giải pháp của Cisco NAC Appliance

* Cấu hình của Controller bằng Cisco NAC Appliance cho các hoạt động Out-of-Band

Phần 5: Cài đặt Bảo mật cho các Dịch vụ kết nối không dây

* Cấu hình Authentication cho cơ sở hạ tầng mạng WLAN

* Cấu hình Management Frame Protection

* Cấu hình dịch vụ Giấy chứng nhận

* Thực hiện Access Control Lists

* Cấu hình Identity Based Networking

* Giải đáp thắc mắc Bảo mật kết nối không dây

Phần 6: Giảm Rủi Ro cho Internal and Integrated External Security

o Hạn chế việc tấn công Wireless



o Quản lý Các AP giả

o Quản lý ID Chữ ký

* Hiểu biết Giải pháp an ninh end-to-end của Cisco

* Tích hợp của Cisco WCS với không dây IPS