本书是"思科网络技术学院教程网络安全基础"课程的官方指定教材,是对该课程的课堂教学的补充。全书共分为15章,分别介绍了网络安全概览、基础路由器与交换机安全、路由器ACL和CBAC、路由器AAA安全、路由器入侵检测、监测和管理、路由器端到端的VPN、路由器远程访问VPN、PIX防火墙、PIX防火墙的地址转换和连接、PIX防火墙的访问控制列表(ACL)、PIX防火墙的AAA、PIX高级协议与入侵检测、PIX故障切换与系统维护、PIX防火墙VPN、PIX防火墙管理等内容。本书适合参加思科网络技术学院网络安全基础课程的读者使用,对于参加CCSP和CCIE安全考试的读者也有较大的帮助。本书与配套实验手册和相应的在线课程一起,对网络安全内容提供了全面的介绍。本书的内容集中在基于安全策略基础上的全面的安全过程,强调了边界安全、安全连接.安全管理、身份服务和入侵检测等领域的内容。与思科网络学院的在线课程相配合,本书包括了使用思科命令行界面(CLI)和基干Web设备管理器方式下的安装、配置、监视和维护思科IOS防火墙和PIXSecurityAppliance设备的内容。另外,本书还包括如何:.配置网络地址翻译。访问列表、基于状态的流量检测、应用程序过滤;.实现基于特征的入侵检测;.使用验证。授权和记账功能配置身份管理;.使用基干工业标准的IPSec配置站点到站点和远程访问的虚拟专用网。本书的附录中还包括几种硬件和软件产品的安装教程。本书和课程的内容都与思科防火墙专家认证的大纲内容紧密联系。思科防火墙专家认证包括SECUR(以前称为MCNS)和CSPFA考试。读者可以通过本书和课程准备认证考试。