注册 | 登录读书好,好读书,读好书!
读书网-DuShu.com
当前位置: 首页出版图书科学技术计算机/网络信息安全网络安全原理与实践

网络安全原理与实践

网络安全原理与实践

定 价:¥89.00

作 者: (美国)(Saadat Malik)马里克 著;王宝生、朱培栋、白建军 译
出版社: 人民邮电出版社
丛编项: CCIE职业发展系列
标 签: 通信网

购买这本书可以去


ISBN: 9787115182739 出版时间: 2008-01-01 包装: 平装
开本: 16 页数: 608 字数:  

内容简介

  《网络安全原理与实践》为广大读者提供了安全网络设施和VPN的专家级解决方案。全书共分9个部分,分别介绍了网络安全介绍、定义安全区、设备安全、安全路由、安全LAN交换、网络地址转换与安全、防火墙基础、PIX防火墙、IOS防火墙、VPN的概念、GRE、L2TP、IPSec、入侵检测、Cisco安全入侵检测、AAA、TACACS+、RADIUS、使用AAA实现安全特性的特殊实例、服务提供商安全的利益和挑战、高效使用访问控制列表、使用NBAR识别和控制攻击、使用CAR控制攻击、网络安全实施疑难解析等。附录中包括各章复习题答案和企业网络安全蓝图白皮书。《网络安全原理与实践》适合准备参加CCIE网络安全认证工作的人员,也适合那些想增强关于网络安全核心概念知识的网络安全专业人员。

作者简介

暂缺《网络安全原理与实践》作者简介

图书目录

第一部分 网络安全介绍
 第1章 网络安全介绍 
  1.1 网络安全目标 
  1.2 资产确定 
  1.3 威胁评估 
  1.4 风险评估 
  1.5 构建网络安全策略 
  1.6 网络安全策略的要素 
  1.7 实现网络安全策略 
  1.8 网络安全体系结构的实现 
  1.9 审计和改进 
  1.10 实例研究 
   1.10.1 资产确定 
   1.10.2 威胁确定 
   1.10.3 风险分析 
   1.10.4 定义安全策略 
  1.11 小结 
  1.12 复习题 
第二部分 构建网络安全
 第2章 定义安全区 
  2.1 安全区介绍 
  2.2 设计一个DMZ 
   2.2.1 使用一个三脚防火墙创建DMZ 
   2.2.2 DMZ置于防火墙之外,公共网络和防火墙之间 
   2.2.3 DMZ置于防火墙之外,但不在公共网络和防火墙之间的通道上 
   2.2.4 在层叠的防火墙之间创建DMZ 
  2.3 实例研究:使用PIX防火墙创建区 
  2.4 小结 
  2.5 复习题 
 第3章 设备安全 
  3.1 物理安全 
   3.1.1 冗余位置 
   3.1.2 网络拓扑设计 
   3.1.3 网络的安全位置 
   3.1.4 选择安全介质 
   3.1.5 电力供应 
   3.1.6 环境因素 
  3.2 设备冗余 
   3.2.1 路由冗余 
   3.2.2 HSRP 
   3.2.3 虚拟路由器冗余协议(VRRP) 
  3.3 路由器安全 
   3.3.1 配置管理 
   3.3.2 控制对路由器的访问 
   3.3.3 对路由器的安全访问 
   3.3.4 密码管理 
   3.3.5 记录路由器事件 
   3.3.6 禁用不需要的服务 
   3.3.7 使用回环接口 
   3.3.8 控制SNMP作为一个管理协议 
   3.3.9 控制HTTP作为一个管理协议 
   3.3.10 将CEF作为一种交换机制使用 
   3.3.11 从安全的角度来建立调度表 
   3.3.12 使用NTP 
   3.3.13 登录标志 
   3.3.14 捕获存储器信息转存 
   3.3.15 在CPU高负载期间使用nagle服务以提高Telnet访问 
  3.4 PIX防火墙安全 
   3.4.1 配置管理 
   3.4.2 控制对PIX的访问 
   3.4.3 安全访问PIX 
   3.4.4 密码管理 
   3.4.5 记录PIX事件 
  3.5 交换机安全 
   3.5.1 配置管理 
   3.5.2 控制对交换机的访问 
   3.5.3 对交换机的安全访问 
   3.5.4 记录交换机事件 
   3.5.5 控制管理协议(基于SNMP的管理) 
  ……
 第4章 安全路由 
 第5章 安全LAN交换 
 第6章 网络地址转换与安全 
第三部分 防火墙
 第7章 什么是防火墙 
 第8章 PIX防火墙 
 第9章 IOS防火墙 
第四部分 VPN
 第10章 VPN的概念 
 第11章 GRE 
 第12章 L2TP 
 第13章 IPSec 
第五部分 入侵检测
 第14章 什么是入侵检测 
 第15章 Cisco安全入侵检测 
第六部分 网络访问控制
 第16章 AAA 
 第17章 TACACS+ 
 第18章 RADIUS 
 第19章 使用AAA实现安全特性的特殊实例 
第七部分 服务提供商安全
 第20章 服务提供商安全的利益和挑战 
 第21章 有效使用访问控制列表
 第22章 使用NBAR识别和控制攻击 
 第23章 使用CAR控制攻击
第八部分 疑难解析
 第24章 网络安全实施疑难解析 
第九部分 附录

本目录推荐