第1章 eNSP的安装和使用11.1 模拟器eNSP概述21.2 安装WinPacp21.3 安装Wireshark31.4 安装VirtualBox51.5 安装eNSP71.6 桥接实验9第2章 防火墙的安装和使用152.1 防火墙概述162.2 注册设备162.3 导入设备包172.4 更换设备包18第3章 网络基础知识213.1 网络基础知识概述223.2 实验一:HTTP的原理与配置263.3 实验二:OSPF协议的原理与配置283.4 实验三:动态ARP的原理与配置323.5 实验命令汇总353.6 本章知识小结353.7 典型真题36第4章 防火墙登录实验384.1 防火墙登录概述394.2 实验一:Console口登录防火墙404.3 实验二:Web界面登录防火墙404.4 实验三:Telnet登录防火墙434.5 实验四:SSH登录防火墙474.6 实验命令汇总514.7 本章知识小结524.8 典型真题52第5章 安全区域545.1 安全区域概述555.2 安全区域实验565.3 实验命令汇总655.4 本章知识小结665.5 典型真题66第6章 安全策略676.1 安全策略概述686.2 实验一:安全策略配置696.3 实验二:安全策略调整796.4 实验三:安全策略例外886.5 实验命令汇总946.6 本章知识小结946.7 典型真题94第7章 策略路由967.1 策略路由概述977.2 策略路由配置实验987.3 实验命令汇总1167.4 本章知识小结1167.5 典型真题116第8章 状态检测1188.1 状态检测概述1198.2 状态检测实验1198.3 实验命令汇总1278.4 本章知识小结1278.5 典型真题127第9章 会话表1299.1 会话表概述1309.2 实验一:会话表老化实验1309.3 实验二:会话表长连接实验1369.4 实验命令汇总1419.5 本章知识小结1419.6 典型真题142第10章 在防火墙中实现NAT14310.1 NAT概述14410.2 实验一:源NAT No-PAT实验14610.3 实验二:NAPT和Easy-IP实验15110.4 实验三:NAT Server实验15810.5 实验命令汇总16210.6 本章知识小结16310.7 典型真题163第11章 双机热备16511.1 双机热备概述16611.2 防火墙双机热备实验16811.3 实验命令汇总17611.4 本章知识小结17611.5 典型真题176第12章 用户管理17912.1 用户管理概述18012.2 防火墙用户认证实验18312.3 实验命令汇总18712.4 本章知识小结18712.5 典型真题188第13章 入侵防御18913.1 入侵防御概述19013.2 防火墙入侵防御实验19313.3 实验命令汇总19813.4 本章知识小结19813.5 典型真题198第14章 IPSec VPN20014.1 IPSec VPN概述20114.2 IPSec VPN实验20514.3 实验命令汇总21414.4 本章知识小结21414.5 典型真题214第15章 L2TP VPN21715.1 L2TP VPN概述21815.2 L2TP VPN实验21915.3 实验命令汇总22415.4 本章知识小结22415.5 典型真题225
《HCIA-Security实验指导手册》是专为初学者量身打造的一本安全实操学习用书,由华为官方认证HCSI讲师、4IE讲师郑锦程精心编写而成。本书主要面向网络安全的初学者和爱好者,旨在帮助他们掌握华为安全的基础知识、了解华为安全设备的配置方法和原理,并积累一定的项目实战经验。 * 为什么要写这样一本书常言道,“实践出真知”,可见实践对于学习的重要性。纵观当前网络安全图书市场,理论知识与实践经验脱节是很多图书中经常出现的情况。针对这一问题,本书立足于实战,从实战的实际需求入手,将理论知识与实际应用相结合,目的就是让初学者能够快速成长为初级安全技术人员,并积累一定的安全设备配置经验,从而在职场中拥有一个高起点。 * 本书特色(1)零基础、入门级的讲解。无论读者是否从事计算机相关行业,是否接触过华为安全设备,是否配置过安全设备,都能从本书中获益。(2)超多、实用、专业的真题和实验。本书结合实际工作中的项目场景,逐一讲解华为HCIA安全的各种知识和技术;还以历年典型真题来总结本书所学内容,帮助读者在练习中掌握知识,轻松获得配置操作经验。(3)随时检测自己的学习成果。每章开头给出了章节概述,以便读者明确学习方向。除第2章外,每章的实验演示根据所在章的知识点设计而成,读者可以随时进行实验测试和验证,巩固所学知识。(4)细致入微、贴心提示。本书在讲解过程中使用了“技术要点”“注意”等小栏目,以帮助读者在学习过程中更清楚地理解基本概念,掌握相关操作,并轻松获取实战技巧。 * 超值资源大放送本书赠送大量资源,包括典型真题解析、华为安全HCIA实战教学视频、华为模拟器eNSP、配套实验拓扑、实验连接软件SecureCRT等。提示:以上资源已上传到百度网盘,供读者下载。请读者关注封底“博雅读书社”微信公众号,输入图书77页的资源下载码,获取下载地址及密码。 * 读者对象(1)没有网络安全基础的初学者。(2)已掌握华为安全的入门知识,希望进一步学习核心技术的人员。(3)具备一定的安全设备配置能力,但缺乏系统的知识体系的安全技术人员。(4)各类院校及培训学校的教师和学生。 * 创作团队本书由郑锦程编著,全书目录由旋旖旗编写校对。在本书的编写过程中,我们竭尽所能地将最好的讲解呈现给读者,但书中难免有疏漏和不妥之处,敬请广大读者不吝指正。若读者在阅读本书的过程中遇到困难或产生疑问,或者有任何建议,可发送邮件至1046186419@qq.com。读者可以申请加入郑老师技术学习群(QQ群:790250086),在群中可以和其他读者进行交流,从而无障碍地快速阅读本书。
(1)视频教学。全套精讲视频覆盖本书核心知识点,提供详细的实验配置演示,帮助读者快速理解并掌握华为安全技术。(2)案例驱动。以实际案例为基础,解决HCIA安全课程的重点和难点,通过从简到难的实操步骤,确保读者能够逐步学会课程内容。(3)考试导向。大部分章节结尾附带HCIA-Security考试真题,帮助读者把握考试要点,为顺利获取HCIA安全证书打下坚实基础。(4)环境搭建。使用eNSP模拟器,读者可以在单一计算机上实现全部实验,大大降低学习门槛,提高学习效率。
郑锦程 ---------------------------- 郑锦程,4IE讲师,华为官方认证HCSI讲师,51CTO金牌讲师,计算机图书作者,拥有HCIE-Datacom、HCIE-RS、CCIE-RS、CCNP、CCNA、软考网工等证书,先后就职国内大型互联网公司,IT集成商、外企的技术顾问、技术主管,具有多年大型运营商集成项目经验,积累了丰富的实战经验。教学上认真负责,得到了学员的一致好评。
本书以实操为宗旨,以案例来解决HCIA安全课程的重点和难点,实操从简单到困难,步骤详细,确保每一位使用本书的读者都能学会HCIA安全课程的知识点。学完这本书后,可以具备配置华为防火墙及简单运维的能力,L2TP、GRE、IPSec等VPN的配置与维护能力,设计、部署、运维企业网络安全架构的能力。同时大部分章节的后面都设置了该章节在HCIA-Security考试中的典型真题,方便读者掌握考试重点,顺利考取HCIA安全证书。为了确保实验的可行性,每个实验都可以用eNSP模拟器,实现用一台计算机就可以学习,让学习之路更加简单。本书适合要参加HCIA安全考试的读者,也适合初入职场的网络安全工程师。