一、防火墻出口選路技術(shù)
1、 就近選路原理和配置
2、 策略路由選路原理和配置
3、 智能選路原理和配置
二、防火墻安全策略技術(shù)
1、 防火墻安全策略原理以及配置
2、 防火墻狀態(tài)檢測(cè)與會(huì)話表技術(shù)
3、 防火墻智能策略原理及配置
4、 防火墻安全策略故障處理
5、實(shí)驗(yàn)案例
ASPF 解析
企業(yè)網(wǎng)防火墻部署案例分析
6、企業(yè)案例
某國(guó)有銀行分區(qū)安全策略部署設(shè)計(jì)
某國(guó)有運(yùn)營(yíng)商華為防火墻安全配置規(guī)范
三、防火墻 NAT 技術(shù)
1、 掌握 NAT 的技術(shù)原理
2、 掌握防火墻的 NAT 配置
3、 源 NAT 技術(shù)
4、 NAT Server
5、 NAT ALG
6、Server Map 表 7、實(shí)驗(yàn)案例
源 NAT 配置案例
NAT Server 配置案例
Server Map 表解析
企業(yè)網(wǎng) NAT 部署案例實(shí)驗(yàn)
四、華為防火墻高可靠性
1、 IP-Link 的基本原理以及應(yīng)用場(chǎng)景
2、 雙機(jī)熱備的基本原理
3、 雙機(jī)熱備的應(yīng)用場(chǎng)景
4、 部署雙機(jī)熱備
5、 Link-Group 的應(yīng)用場(chǎng)景
6、實(shí)驗(yàn)案例
防火墻直路部署,上下行連接二層設(shè)備主備備份組網(wǎng)
防火墻直路部署,上下行連接三層設(shè)備負(fù)載分擔(dān)組網(wǎng)
防火墻旁路部署主備備份組網(wǎng)
防火墻透明部署,主備備份組網(wǎng)
7、企業(yè)案例
某市工業(yè)云安全設(shè)備實(shí)施方案
某公司私有云防火墻鏡像部署方案
五、華為防火墻虛擬化技術(shù)
1、 虛擬系統(tǒng)概述
2、 虛擬系統(tǒng)實(shí)現(xiàn)原理
3、 虛擬系統(tǒng)配置部署
4、項(xiàng)目案例
某數(shù)據(jù)中心租戶跨墻互訪方案
某數(shù)據(jù)中心租戶訪問(wèn) Internet 方案
六、華為內(nèi)容安全過(guò)濾技術(shù)
1、 文件過(guò)濾技術(shù)
2、 內(nèi)容過(guò)濾技術(shù)
3、 郵件過(guò)濾技術(shù)
4、 應(yīng)用行為控制技術(shù)
5、 內(nèi)容安全過(guò)濾技術(shù)配置
6、 反病毒技術(shù)
7、實(shí)驗(yàn)案例
配置文件過(guò)濾
配置內(nèi)容過(guò)濾
配置郵件過(guò)濾
配置行為控制
配置內(nèi)容安全過(guò)濾
8、項(xiàng)目案例
某國(guó)有銀行總體安全目標(biāo)以及安全分析
某國(guó)有銀行安全策略部署設(shè)計(jì)
七、華為防火墻網(wǎng)絡(luò)攻擊介紹
1、 單包攻擊防御原理
2、 單包攻擊分類
3、 掃描窺探攻擊
4、 畸形報(bào)文攻擊
5、 特殊報(bào)文攻擊
6、 URPF 技術(shù)
7、 流量型攻擊防御原理
8、 流量型攻擊防護(hù)解決方案
9、 防火墻攻擊防范特性
10、實(shí)驗(yàn)案例
配置網(wǎng)絡(luò)攻擊防范
配置 DDos 攻擊防范
配置單包攻擊防范
配置掃描窺探攻擊防范
配置特殊報(bào)文攻擊防范
八、華為防火墻入侵檢測(cè)技術(shù)
1、 入侵檢測(cè)技術(shù)產(chǎn)生的背景
2、 入侵檢測(cè)技術(shù)原理
3、 入侵防御系統(tǒng)組成
4、 入侵防御設(shè)備應(yīng)用場(chǎng)景
5、 入侵防御設(shè)備原理與配置
6、 防火墻入侵防御特性
7、 實(shí)驗(yàn)案例
配置防火墻入侵檢測(cè)
九、華為防火墻 IPsec VPN 技術(shù)
1、 IPsec Vpn 的應(yīng)用場(chǎng)景
2、 IPsec VPN 的基本原理
3、 IPsec VPN NAT 穿越技術(shù)
4、 IPsec VPN 高可靠技術(shù)
5、 DSVPN 技術(shù)
6、 Efficient VPN 技術(shù)
7、 SSL VPN 技術(shù)
8、 實(shí)驗(yàn)案例
局域網(wǎng)通過(guò) IPSecs 隧道互訪
局域網(wǎng)通過(guò) GRE over IPsec 隧道互訪
IPsec 在 NAT 場(chǎng)景下的配置
IPsec VPN 高用性配置
十、華為園區(qū)網(wǎng) SDN 控制器
1、 Agile Controller 產(chǎn)品安裝部署
2、 Agile Controller 準(zhǔn)入控制特性
3、 Agile Controller 訪客管理特性
4、 Agile Controller 終端安全管理特性
5、 實(shí)驗(yàn)案例
綜合場(chǎng)景部署
十一、信息安全防范與趨勢(shì)
1、 信息安全管理
2、 隱私保護(hù)
3、 安全攻防概述
4、 信息探測(cè)與收集
5、 主機(jī)安全與加固
6、 數(shù)據(jù)安全
十二、高級(jí)安全防護(hù)
1、 數(shù)據(jù)中心安全技術(shù)
2、 用戶管理技術(shù)
3、 IPv6 安全技術(shù)
4、 安全運(yùn)維操作概述
5、 日志管理
6、 安全審計(jì)技術(shù)
十三、云安全
1、 態(tài)勢(shì)感知技術(shù)(CIS) 2、 華為 HiSec 解決方案
3、 云安全概述
4、 云平臺(tái)安全防護(hù)
5、 云服務(wù)安全應(yīng)用