×
暂无评论
图文详情
  • ISBN:9787115196392
  • 装帧:暂无
  • 册数:暂无
  • 重量:暂无
  • 开本:16
  • 页数:272 页
  • 出版时间:2009-03-01
  • 条形码:9787115196392 ; 978-7-115-19639-2

本书特色

《SSL与远程接入VPN》中提供了对组成一个有效、安全的SSL VPN解决方案的所有组件进行理解、设计、安装、配置和故障排除所需要了解的所有内容。理解远程访问VPN技术。例如点对点隧道协议(PPTP)、Internet协议安全(IPSec)、第二层转发(L2F)、基IPSec的第二层隧道协议(L2TP)和SS VPN等。了解SSL.VPN的构造块,包括加密算法、SSL和传输层安全(TLS)。评估常见设计的*佳实践。规划和设计SSl VPN解决方案。深入探讨Cisco自适应安全设备(ASA)和Cisco IOS路由器上的SSL.VPN功能。在Cisco ASA和Cisco lOS路由器上安装并配置SSL VPN。使用Cisco安全管理器来管理SSL VPN部署。CiSCO SSL VPN解决方案(原名为Cisco WebVPN解决方案)使任何远程用户均能通过lllternet和Web浏览器访问网络资源。基于SSL VPN的远程访问使用宽带(电缆或DSL)或lSP拨号连接建立一条穿过Internet的加密隧道。从而实现对网络资源的安全访问。《SSL与远程接入VPN》介绍了在支持SSL VPN的Cisco设备上的SSL虚拟专网的基本工作原理。书中的设计指导能够帮助读者在现有的网络基础结构下实现SSL VPN。包括检查现有硬件及软件以确定是否可以使用SSL VPN。提供设计建议并指导设置CiScoSSL VPN设备。书中还介绍了常见的部署情景。帮助读者在自己的网络中部署SSLVPN。

内容简介

理解远程访问VPN技术,例如点对点隧道协议(PPTP)、Internet协议安全(IPSec)、第二层转发(L2F)、基于IPSec的第二层隧道协议(L2TP)TRSSLVPN等。 了解SSL VPN的构造块,包括加密算法、SSL和传输层安全(TLS)。 评估常见设计的*佳实践,规划和设计SSLVPN解决方案。 深入探讨Cisco自适应安全设备(ASA)和Cisc00OS路由器上的SSL VPN功能。 在Cisco ASA和Cisc0 I0S路由器上安装并配置SSL VPN。 使用Cisco安全管理器来管理SSLVPN部署。

目录

第1部分 介绍与技术概述第1章 介绍远程访问VPN技术1.1 远程访问VPN技术1.2 IPSec1.2.1 基于软件的VPN客户端1.2.2 基于硬件的VPN客户端1.3 SSL VPN1.4 L2TP1.5 基于IPSec的L2TP1.6 PPTP1.7 小结第2章 SSL VPN技术2.1 SSL VPN密码构造块2.1.1 散列法和消息完整性验证2.1.2 加密方法2.1.3 数字签名和数字证书2.2 SSL和TLS2.2.1 SSL和TLS的历史2.2.2 SSL协议概述2.2.3 DTLS2.3 SSL VPN2.3.1 反向代理技术2.3.2 端口转发技术2.3.3 终端服务2.3.4 SSL VPN隧道客户端2.4 小结2.5 参考第2部分 SSL VPN技术第3章 SSL VPN设计考虑事项3.1 并不是所有资源访问方法均等效3.2 用户验证和访问权限管理3.2.1 用户验证3.2.2 选择验证服务器3.2.3 AAA服务器可扩展性和高可用性3.3 安全考虑事项3.3.1 安全威胁3.3.2 安全风险缓解3.4 设备布置3.5 平台选项3.6 虚拟化3.7 高可用性3.8 性能和可扩展性3.9 小结3.10 参考第4章 Cisco SSL VPN产品系列4.1 Cisco SSL VPN产品组合概览4.2 Cisco ASA 5500系列4.2.1 Cisco ASA上的SSL VPN历史4.2.2 Cisco ASA上SSL VPN的规格4.2.3 Cisco ASA上的SSL VPN许可4.3 Cisco IOS路由器4.3.1 Cisco IOS路由器上SSL VPN的历史4.3.2 Cisco IOS路由器上的SSL VPN许可4.4 小结第3部分 部署Cisco SSL VPN解决方案第5章 Cisco ASA上的SSL VPN5.1 SSL VPN设计考虑事项5.2 SSL VPN先决条件5.2.1 SSL VPN执照5.2.2 客户端操作系统及浏览器和软件的要求5.2.3 基础结构的要求5.3 SSL VPN预配置指南5.3.1 注册数字证书(推荐)5.3.2 建立ASDM5.3.3 访问ASDM5.3.4 建立隧道与群组策略5.3.5 建立用户验证5.4 无客户端SSL VPN配置指南5.4.1 在一个接口上启用无客户端SSL VPN5.4.2 配置SSL VPN门户定制5.4.3 配置书签5.4.4 配置Web型的ACL5.4.5 配置应用访问5.4.6 配置客户-服务器插件5.5 AnyConnect VPN客户端配置指南5.5.1 载入SVC包5.5.2 定义AnyConnect VPN客户端属性5.5.3 高级全隧道特性5.6 Cisco安全桌面5.6.1 CSD组件5.6.2 CSD系统要求5.6.3 CSD体系结构5.6.4 配置CSD5.7 主机扫描5.7.1 主机扫描模块5.7.2 配置主机扫描5.8 动态访问策略5.8.1 DAP体系结构5.8.2 DAP事件顺序5.8.3 配置DAP5.9 部署方案5.9.1 具有CSD和外部验证的AnyConnect客户端5.9.2 具有DAP的无客户端连接5.10 监视和故障排除SSL VPN5.10.1 监视SSL VPN5.10.2 故障排除SSL VPN5.11 小结第6章 Cisco IOS路由器上的SSL VPN6.1 SSL VPN设计考虑事项6.2 IOS SSL VPN先决条件6.3 IOS SSL VPN配置指南6.3.1 配置SSL VPN预装置6.3.2 SSL VPN初始配置6.3.3 高级SSL VPN特性6.4 Cisco安全桌面6.4.1 CSD组件6.4.2 CSD需求6.4.3 CSD体系结构6.4.4 配置CSD6.5 部署方案6.5.1 使用CSD的无客户端连接6.5.2 AnyConnect Client和外部验证6.6 在Cisco IOS中监视SSL VPN6.7 小结第7章 管理SSL VPN7.1 多设备策略设置7.1.1 设备视图与策略视图7.1.2 多设备管理通用对象的使用7.2 工作流控制与基于角色的访问控制7.2.1 工作流控制7.2.2 工作流模式7.2.3 基于角色的管理7.3 小结7.4 参考
展开全部

节选

《SSL与远程接入VPN》提供了对SSL VPN技术的全面指导,并讨论了如何在能够使用Cisco SSL VPN的设置上实现SSL VPN。全书内容可分为3个部分,第1部分包括第1章和第2章,概述了远程访问VPN技术,并介绍了SSL VPN技术;第2部分包括第3章和第4章,介绍了基于不同设计考虑的Cisco SSL VPN产品系列;第3部分包括第5章、第6章和第7章,介绍了构成SSL VPN解决方案的各组件的安装、配置、部署和故障排除。《SSL与远程接入VPN》旨在为网络专业人员提供系统性的指导。读者需要具备TCP/IP和组网的基本知识,熟悉Cisco路由器/防火墙及其命令行界面,并对整个SSL VPN解决方案有一个整体的认识。

作者简介

Jazib Frahim,CCIE No.5459,他在Cisco工作已有9年多了,拥有Illinois技术学院的计算机工程学士学位。起初,他在LAN交换小组担任TAC工程师,然后,又转入。TAC安全小组担任安全产品的技术总负责人,带领一个具有20个工程师的小组解决复杂的安全性技术和VPN技术问题。现今,他是网络安全高级服务的全球安全服务实践的技术总负责人。他负责指导用户设计并实现安全的网络。他获得了路由和交换以及安全两项CCIE认证。他曾撰写了许多Cisco在线技术文档,也是Cisco在线论坛NetPro的活跃成员。他在多种场合下都是网络工作人员中的一员,也为Cisco用户、合作伙伴和雇员教授许多定点和在线课程。
*近,他获得了北卡罗来纳州大学的MBA学位。Cisco出版的由他所著的书籍包括:Cisco Netwbrk Admission Conerol,VolumeⅡ:NAC Deployment and。Troubleshooting及Cisco ASA:All-in-one Firewall,IPS,and VPN Adaptive Secarity Appliance。
Qiang Huang,CCIE No.4937,是Cisco系统校园交换系统技术组的产品管理员,主要负责为Cisco市场主导模块以太网交换平台推动安全和智能业务的路标。在Cisco工作将近10年来,Qiang是许多技术小组中的重要角色,包括:在Cisco TAC安全性和VPN小组担任技术负责人,排除安全性和VPN解决方案中复杂的用户部署故障;在Cisco高级业务组担任安全性咨询工程师,为用户提供安全状态评估和咨询服务;作为技术市场营销工程师,主要负责新兴的SSI VPN技术在网络安全市场中的竞争分析和市场挖掘。Qiang在安全性和VPN技术方面具有广博的知识,并且具有丰富的实际用户部署经验。Qiang获得的CCIE认证包括路由选择和交换、安全性和ISP等。他还是Intemetworking technologies Handbook,Tourzh Edition的主要作者。Qiang拥有科罗拉多州大学的电子工程硕士学位。

预估到手价 ×

预估到手价是按参与促销活动、以最优惠的购买方案计算出的价格(不含优惠券部分),仅供参考,未必等同于实际到手价。

确定
快速
导航