《CCNA安全640-554认证考试指南》——1.4节将基本的安全原则应用到网络设计当中

1.4 将基本的安全原则应用到网络设计当中
CCNA安全640-554认证考试指南
本节旨在向读者介绍在网络实施前、网络实施过程中和网络实施后,提升网络安全状况的整体做法。

1.4.1 指导方针
在网络设计和实施的早期,需要有一种基本的原则和指导方针。表1-6描述了这种关键的指导方针。

1.4.2 如何把所有内容拼成一个整体
本书会介绍如何通过实施Cisco安全产品,来缓解或减少企业和客户面临的风险。如果这个世界上有某种魔法按钮,让我们只需轻轻一按,就能够实现所需要的功能,同时提供足够的安全性,这个按钮必然热销。可是,所谓的魔法按钮并不存在。我们真正掌握的资源,才是我们可以用来实现当前网络安全的坚实原则与指导方针。

在阅读本书后面的内容时,每逢讨论一个概念时,都要联想到机密性、数据完整性和可用性的概念(它们的简称正好是CIA)。比如,VPN部分关注的主要是VPN的不同类型,以及它们的实施方法。在那一部分中,本书会介绍如何配置其中的一种VPN。学习如何完成一项具体的任务很简单,但这里的重点在于这项技术满足了CIA中的哪些方面。以VPN为例,这项技术可以通过加密来保护数据,这里就应用了机密性的概念。VPN也会执行散列算法,这可以实现数据的完整性校验。如果你阅读的是纸质图书,最好准备三枚荧光笔,分别代表CIA三个字母。在阅读本书的过程中,每遇到一项技术,就标出该技术解决了CIA中的哪几项。

只要在本书讨论每项技术时,都追根究底,就可以更加轻松地为关键任务网络建立起每个人都需要的网络安全堡垒。

时间: 2024-09-11 14:09:05

《CCNA安全640-554认证考试指南》——1.4节将基本的安全原则应用到网络设计当中的相关文章

《Cisco QoS认证考试指南(第2版)》——6.2节基础内容

6.2 基础内容Cisco QoS认证考试指南(第2版)流量整形解决了当今网络中与QoS(服务质量)相关的很多重要问题.即使没有使用限速,流量整形也可以解决一类延迟和丢包问题,称为出向阻塞(Egress Blocking),这个问题会出现在所有多路访问WAN链路上,比如帧中继和ATM网络.CCNP和CCIE考试和实验考试中都涉及了流量整形,因此本章介绍的内容也有助于你准备其他考试. 限速解决了与网络带宽容量和流量工程相关的特定问题.举例来说,假设一个ISP(Internet服务提供商)将网络设计

《Cisco QoS认证考试指南(第2版)》一6.2 基础内容

6.2 基础内容 Cisco QoS认证考试指南(第2版)流量整形解决了当今网络中与QoS(服务质量)相关的很多重要问题.即使没有使用限速,流量整形也可以解决一类延迟和丢包问题,称为出向阻塞(Egress Blocking),这个问题会出现在所有多路访问WAN链路上,比如帧中继和ATM网络.CCNP和CCIE考试和实验考试中都涉及了流量整形,因此本章介绍的内容也有助于你准备其他考试. 限速解决了与网络带宽容量和流量工程相关的特定问题.举例来说,假设一个ISP(Internet服务提供商)将网络设

《CCNP安全Secure 642-637认证考试指南》——2.3节入侵者动机

2.3 入侵者动机CCNP安全Secure 642-637认证考试指南不法分子可能受某种动机驱使而入侵他人的网络.尽管入侵者盗取或破坏数据的动机五花八门,不过我们从已有的案例中或许能捕捉到入侵者的些许动机.为更好地进行讨论,我们首先定义几个常见的术语.就本章而言,"入侵者"(intruder)指未经授权而试图访问网络或计算机系统的一类人群.入侵者可以被进一步划分为以下4类. 飞客(phreaker):精通电话网与交换设备的一类人群,他们利用电信系统的漏洞盗用他人账号免费拨打电话.骇客(

《Cisco QoS认证考试指南(第2版)》——1.3节QoS:调整带宽、延迟、抖动和丢包

1.3 QoS:调整带宽.延迟.抖动和丢包Cisco QoS认证考试指南(第2版)不同的终端用户流量对网络性能的要求有所不同.比如文件传输应用只关注吞吐量,而对个别数据包的延迟并不关注:交互式应用需要一致的响应时间:语音呼叫需要一致的低延迟:视频会议需要一致的低延迟和高吞吐量. 用户可能会对应用性能和网络性能提出一些合理的抱怨.当然,终端用户总是认为网络要对所有的性能问题负责,无论这是否属实!用户合理的抱怨可能包括如下这些. 我的应用很慢.我的文件需要传输很长时间.视频卡住了.电话延迟太大,我和

《CCNA安全640-554认证考试指南》——6.2节保护管理流量

6.2 保护管理流量 CCNA安全640-554认证考试指南 如果根本没有意识到问题,修复问题更无从谈起.因此,本节会先对管理流量进行分类和描述,并指出管理流量的一些弱点.此外,本节也会介绍一些有助于保护管理流量的概念.接下来,本章会在稍后部分中介绍一些实施案例. 6.2.1 什么是管理流量,什么是管理层 在第一次拿到一台新的路由器或交换机时,需要通过一根蓝色的反转线将计算机和这台设备的控制台端口连接起来,以对其进行管理.这时首次出现管理流量这个概念.在默认情况下,连接控制台端口时,管理员不会看

《CCNA ICND2(200-101)认证考试指南(第4版)》——1.2节基础内容

1.2 基础内容 CCNA ICND2(200-101)认证考试指南(第4版) 1.2.1 LAN 交换复习 提示: 该部分将复习一下ICND1考试和CCENT认证中的以太网LAN交换的基本内容.如果对以太网LAN的基本内容记得很牢,可直接跳到下一部分1.2.2节"生成树协议". 现代LAN是通过有线和无线网络连接将各种设备连接到一起建立起来的网络.这些连接赋予网络内任何设备相互之间发送和接收数据的基本手段.这些连接到LAN的设备,与WAN和互联网相结合,就能够与企业网络甚至世界另一端

《CCNA无线640-722认证考试指南》——9.1节“我已经知道了吗?”测试题

9.1 "我已经知道了吗?"测试题 CCNA无线640-722认证考试指南 "我已经知道了吗?"测试题的目的是帮助读者确定是需要完整地学习本章知识,还是直接跳至"备考任务".如果对题目的答案还存在疑问,或者通过评估发现自己对这些主题知识的掌握程度还存在不足的话,那么就可以从头学起.表9-1列出了本章讨论的主题以及对应测试题,答案可参见附录A. 自我评价的目的是检验对本章知识的掌握程度,如果不知道或仅部分知道问题的答案,出于自我评价的目的,请在该问

《CCNA无线640-722认证考试指南》——9.2节分布式架构

9.2 分布式架构 CCNA无线640-722认证考试指南 基本主题 9.2 分布式架构 自主式AP是一种功能齐全的设备,每个自主式AP都能提供一个或多个全功能的单机BSS(Basic Service Set,基本服务集),而且是在接入层将无线SSID连接到有线VLAN的交换式网络的自然扩展.图9-1给出了一个基本的无线网络架构示意图,图中只有4个AP,但实际的典型企业网可能包含成百上千台AP. 提示: Cisco曾经提供了一款名为WLSE(Wireless LAN Solution Engin

《CCNA无线640-722认证考试指南》——5.2节无线网络类型

5.2 无线网络类型 CCNA无线640-722认证考试指南 基本主题 5.2 无线网络类型 本书大量用到了术语WLAN(Wireless LAN,无线局域网),因为WLAN是CCNA考试的中心主题,但WLAN只是大家可能遇到的各种无线网络之一.根据无线信号和服务的可用地域范围,可以将无线网络划分为4个主要类型.图5-1给出了4种无线网络的类型及其覆盖范围示意图. WPAN(Wireless Personal-Area Network,无线个域网):顾名思义,WPAN使用低功率发射器来创建一个超