图书介绍

Cisco安全PIX防火墙PDF|Epub|txt|kindle电子书版本网盘下载

Cisco安全PIX防火墙
  • (美)David W.Chapman Jr.,(美)Andy Fox著;刘兴初,李逢天译 著
  • 出版社: 北京:人民邮电出版社
  • ISBN:7115103887
  • 出版时间:2002
  • 标注页数:285页
  • 文件大小:29MB
  • 文件页数:302页
  • 主题词:计算机网络(学科: 安全技术) 计算机网络 安全技术

PDF下载


点此进入-本书在线PDF格式电子书下载【推荐-云解压-方便快捷】直接下载PDF格式图书。移动端-PC端通用
种子下载[BT下载速度快]温馨提示:(请使用BT下载软件FDM进行下载)软件下载地址页直链下载[便捷但速度慢]  [在线试读本书]   [在线获取解压码]

下载说明

Cisco安全PIX防火墙PDF格式电子书版下载

下载的文件为RAR压缩包。需要使用解压软件进行解压得到PDF格式图书。

建议使用BT下载工具Free Download Manager进行下载,简称FDM(免费,没有广告,支持多平台)。本站资源全部打包为BT种子。所以需要使用专业的BT下载软件进行下载。如BitComet qBittorrent uTorrent等BT下载工具。迅雷目前由于本站不是热门资源。不推荐使用!后期资源热门了。安装了迅雷也可以迅雷进行下载!

(文件页数 要大于 标注页数,上中下等多册电子书除外)

注意:本站所有压缩包均有解压码: 点击下载压缩包解压工具

图书目录

第1章 网络安全介绍2

1.1 为什么网络安全是必需的3

1.2 定义安全的网络设计4

1.3 网络安全威胁分类6

1.4 网络安全是如何被破坏的7

1.4.1 侦察攻击7

1.4.2 访问攻击7

1.4.3 DoS攻击8

1.5 网络安全策略和安全轮图9

1.6 小结10

1.7 复习题11

第2章 Cisco PIX防火墙软件和硬件12

2.1 防火墙的类型13

2.1.1 数据包过滤器14

2.1.2 代理过滤器15

2.1.3 状态型数据包过滤器16

2.2 PIX防火墙逻辑16

2.3 PIX防火墙的型号17

2.4 复习题23

第3章 使用并升级Cisco PIX防火墙软件映像26

3.1 PIX命令行接口28

3.2 维护并测试PIX防火墙29

3.3 在PIX防火墙上安装一个新的OS36

3.3.1 升级到PIX防火墙的一个不同版本36

3.3.2 使用监视模式升级到一个不同的PIXOS37

3.3.4 安装PIXOS 5.1和更新的版本38

3.3.3 安装PIXOS 5.0和更早的版本38

3.3.5 用Windows PC创建一张启动帮助(Boothelper)磁盘39

3.3.6 用UNIX、Solaris或Linux工作站创建一张启动帮助磁盘39

3.3.7 为具有软盘驱动器的PIX防火墙安装并使用启动帮助程序40

3.4 口令恢复41

3.4.1 对于PIX Classic、PIX 10000、510和520的软盘口令恢复41

3.4.2 对于PIX 506、515、525和535的TFTP口令恢复42

3.5 复习题43

第4章 配置CiscoPIX防火墙44

4.1 ASA安全级别45

4.2 配置Cisco PIX防火墙的6个基本命令47

4.2.1 nameif命令47

4.2.2 interface命令48

4.2.3 ipaddress命令49

4.2.4 nat命令50

4.2.5 global命令50

4.2.6 route命令52

4.3 复习题54

第5章 CiscoPIX防火墙翻译56

5.1 传输协议58

5.1.1 传输控制协议58

5.1.2 用户数据报协议60

5.2 PIX防火墙翻译61

5.2.1 静态地址翻译61

5.2.2 动态地址翻译63

5.2.3 翻译和连接65

5.3 复习题67

第6章 配置通过CiscoPIX防火墙的访问68

6.1 配置通过PIX防火墙的访问69

6.2 理解静态翻译和管道命令70

6.2.1 static命令71

6.2.2 conduit命令71

6.3 穿过PIX进行访问的其他方法76

6.3.1 配置PAT77

6.3.2 配置nat078

6.3.3 配置FIXUP协议79

6.3.4 多媒体支持80

6.4 配置多个接口81

6.5 复习题84

第7章 系统日志86

7.1 系统日志消息87

7.2 系统日志配置88

7.2.1 logging host命令90

7.2.2 logging trap命令91

7.2.3 logging buffered命令91

7.2.4 logging console命令91

7.2.5 logging facility命令91

7.2.6 logging monitor命令92

7.2.7 logging standby命令92

7.2.8 logging timestamps命令92

7.2.9 (no)loggingmessage命令93

7.2.10 showlogging命令93

7.3 依据不同版本的、新的系统日志消息94

7.4 复习题94

7.2.11 clear logging命令94

第8章 Cisco PIX防火墙上的AAA配置96

8.1 定义AAA97

8.2 直通式代理的操作运行100

8.3 支持的AAA服务器101

8.4 安装用于Windows NT的CSACS101

8.5 配置认证106

8.5.1 其他服务的认证109

8.5.2 虚拟Telnet109

8.5.3 虚拟HTTP111

8.5.4 控制台访问的认证112

8.5.5 改变认证超时时间113

8.6 配置授权115

8.5.6 改变认证提示115

8.6.1 为CSACS-NT增加授权规则117

8.6.2 其他服务的授权119

8.7 配置审计120

8.7.1 用CSACS-NT查看审计记录121

8.7.2 其他服务的审计122

8.8 检验配置123

8.9 复习题124

第9章 Cisco PIX防火墙高级协议处理和攻击防卫126

9.1 对高级协议处理的需求128

9.1.1 标准模式的FTP128

9.1.2 被动模式的FTP130

9.1.3 fixup protocol FTP命令131

9.1.4 远程命令解释程序(rsh)132

9.1.5 SQLNet133

9.2 多媒体支持135

9.2.1 实时流协议(RTSP)136

9.2.2 H.323139

9.3 攻击防卫140

9.3.1 邮件防卫140

9.3.2 DNS防卫141

9.3.3 碎片攻击防卫142

9.3.4 AAA风暴攻击防卫143

9.3.5 SYN风暴攻击防卫144

9.4 总结147

9.5 复习题147

第10章 Cisco PIX防火墙故障切换148

10.1 故障切换操作150

10.1.2 配置复制151

10.1.1 故障切换电缆151

10.1.3 故障切换监视152

10.1.4 故障恢复155

10.2 配置故障切换155

10.3 实验练习158

10.3.1 任务1:配置主PIX防火墙,使它可以在发生故障时切换到PIX防火墙159

10.3.2 任务2:强制让主PIX防火墙再次回到活跃状态161

10.3.3 任务3:为主PIX防火墙配置状态型故障切换161

10.4 复习题163

第11章 为CiscoPIX防火墙配置IPSec164

11.1 Cisco安全PIX防火墙支持安全的VPN165

11.1.1 PIX、VPN和IPSec167

11.1.5 DES168

11.1.4 SA168

11.1.2 IPSec168

11.1.3 IKE168

11.1.6 3DES169

11.1.7 D-H169

11.1.8 MD5169

11.1.9 SHA-1169

11.1.10 RSA签名169

11.1.11 CA169

11.2 配置PIX防火墙的IPSec支持170

11.2.1 任务1为IPSec做准备171

11.2.2 任务2:为预共享密钥配置IKE171

11.2.3 任务3:配置IPSec175

11.2.4 任务4:测试并检验IPSec的总体配置187

11.3 扩展PIX防火墙VPN188

11.3.1 PIX防火墙的CA注册188

11.4 案例学习1:使用预共享密钥为点对点主机配置PIX防火墙IPSec189

11.4.1 网络安全策略189

11.4.2 PIX1防火墙的配置实例189

11.4.3 PIX2防火墙的配置实例191

11.5 案例学习2:使用预共享密钥的三个站点完全网状连接IPSec隧道192

11.5.1 网络安全策略193

11.5.2 Portland、Seattle和SanJosePIX防火墙的配置实例193

11.6 总结196

11.7 复习题196

11.8 参考文献197

第12章 Cisco IOS防火墙基于上下文的访问控制198

12.1 Cisco IOS防火墙简介199

12.1.1 基于上下文的访问控制200

12.1.2 认证代理200

12.1.3 入侵检测201

12.2 基于上下文的访问控制的操作运行205

12.2.1 配置CBAC208

12.2.2 配置CBAC214

12.2.3 将检查规则和ACL应用到路由器接口上218

12.2.4 测试、检验并监视CBAC222

12.3 复习题223

第13章 Cisco IOS防火墙认证代理配置224

13.1 IOS认证代理简介225

13.2 认证代理配置任务227

13.2.1 AAA服务器配置228

13.2.2 AAA配置231

13.2.3 认证代理配置233

13.2.4 测试并检验配置234

13.2.5 认证代理服务配置实例235

13.3 复习题237

附录A 为入侵检测配置PIX238

A.1 PIX入侵检测简介239

A.2 入侵检测配置要素240

A.2.1 以接口为单位配置审计策略240

A.2.2 从审计策略中选择性地禁用IDS特征242

A.3 PIXIDS配置实例242

A.5 常见问题的问答244

A.4 PIXIDS特征244

A.6 推荐读物列表245

附录B 在PIX防火墙上配置SNMP协议246

B.1 理解PIX对SNMP的支持247

B.2 从PIX上检索SNMP数据248

B.2.1 MIB浏览248

B.2.2 SNMP陷阱248

B.2.3 配置PIX来允许浏览MIB并发送系统日志陷阱248

B.3 SNMPvlMIB-Ⅱ目录249

B.4 网络上的SNMP资源250

附录C 在PIX防火墙上配置动态主机配置协议(DHCP)252

C.1 DHCP基础253

C.3 DHCP客户端254

C.2 DHCP服务器254

C.4 配置实例255

C.4.1 PIX506作为DHCP服务器:静态外部地址255

C.4.2 PIX506作为DHCP客户端:动态获取的外部地址256

C.5 互联网上的DHCP资源256

附录D 在PIX防火墙上配置安全Shell(SSH)258

D.1 安全Shell(SSH)简介259

D.2 为SSH访问配置PIX260

D.2.1 配置PIX来接受SSH连接260

D.2.2 配置SSH客户端来连接到PIX261

D.3 SSH客户端连接的故障诊断265

D.4 为我们的平台获取一个SSH客户端软件267

附录E 安全资源270

附录F 复习题答案276

热门推荐