本书全面系统地介绍了在基于Cisco路由器的网络环境中,如何实施和管理网络安全。全书共13章,从内容上可以分成5个部分,,第一部分包括第1章到第4章,详尽地介绍了网络安全的基本概念和相关Cisc。路由器的基本的安全配置;第二部分包括第5章到第7章,介绍了3种CiscoIOS的增强功能:防火墙特征集;第三部分包括第8章到第10章,介绍了怎样利用Cisco路由器建立和管理VPN;第四部分包括第11章到13章,介绍了两种Cisco网络安全的管理工具:安全设备管理器(SDM)和路由器管理中心(MC),以及一个全面地配置Cisco路由器的综合案例;附录部分给出了章节复习题答案、网络安全策略样例和访问控制列表参考。本书是CiscoPress出版的关于CCSP的官方教材,是CCSP应试者的必备书籍。同时本书内容翔实,涉及知识面广,也适合广大网络管理人员和网络爱好者阅读与参考,更全面、更有效地保护自己的网络安全。本书特色:本书是一本针对与CiscoIOS设备协同工作相关的安全实践、协议、软件和设备的指南,以提供层次化的网络安全。除了直接有助于CCSPSECUR642-501考试之外,本书所提供的理论和配置指南都是非常有价值的。本书是Cisco授权的面向自学的工具,有助于读者掌握所有的安全技术和技能,包括最新的一些主题,例如CiscoEasyVPN和SDM(SecuntyDeviceManager)。各章节概述可以让读者快速提升用于加强网络安全的技术,配置练习则向读者演示了实施CiscoIOS设备保护的方法,而每一章最后的小结则提供了测试知识掌握程度的练习题。无论读者是要寻找一本用于CiscoIOS安全工作的指导书,还是直接针对642-501考试,本书都是很好的选择。●了解Cisco的系统网络安全产品线,列举一个完整的安全策略的组件;●用CiscoSecureACSforWindows和CiscoSecureACSforUNIX来实施Cisco路由器网络所支持的TACACS+和RADIUSAAA:●配置Cisco边界路由器和CiscoIOS防火墙所支持的AAA,●实施标准实践,以保护管理访问的安全,禁止不用的路由器协议、服务和接口;●用AutoSecure来配置Cisco路由器的安全参数;●配置CiscoIOS防火墙的CBAC。认证代理和AAA支持;●配置并管理CiscoIOSIDS路由器签名和审计规则;●用安全监视器或Syslog服务器来监视CiscoIOSIDS路由器;●用预先共享密钥或RSA签名在Cisco路由器上配置IPSecVPN隧道;●配置Cisco路由器,以使用带NAT的IPSec,●用安全设备管理器和路由器管理中心来配置和管理CiscoIOSVPN和CiscoIOS防火墙策略;●用ACL来消减常见的路由器安全威胁。