You are on page 1of 2

Stage pratique de 4 jour(s)

Réf : CPF
Cisco Firewall ASA, configuration et administration
Best
Participants
Responsable sécurité. Cette formation vous permettra d'acquérir toutes les connaissances nécessaires au déploiement et au
Ingénieur systèmes et maintien d'une solution de sécurité basée sur Cisco ASA. A l'issue de ce cours, vous verrez comment
réseaux. Architecte sécurité. configurer les fonctions essentielles à l'aide d'une interface Web avec ASDM (Cisco Adaptive Security Device
Technicien réseaux ou Manager) et en ligne de commande CLI, configurer les translations d'adresses dynamiques et statiques et
sécurité.
effectuer les premières opérations de maintenance.
Pré-requis
OBJECTIFS PEDAGOGIQUES
Bonnes connaissances en
administration réseaux avec Connaître les fonctionnalités du firewall Cisco ASA
équipements Cisco et en Configurer un firewall ASA
sécurité informatique. Configurer les fonctions essentielles à l'aide de l'ASDM et du CLI
Configurer la stratégie d'accès basée sur les ACLs (Listes de contrôle d'accès)
Prix 2017 : 2570€ HT Analyser et restreindre le flux (entrant et sortant)
Configurer un VPN pour les accès distants
Dates des sessions Optimiser les règles de sécurité

Paris
1) Introduction 6) VPN
21 nov. 2017
Aix 2) Traduction d'adresses et connexions 7) Transparent firewall
12 déc. 2017 3) ACL et Content Filtering 8) Failover
Bordeaux 4) Configuration AAA 9) Cisco Security Appliance Device Manager
5 déc. 2017 5) Routage et commutation 10) Maintenance
Bruxelles
28 nov. 2017
Geneve
1) Introduction
28 nov. 2017 - Les technologies et caractéristiques des firewalls.
Grenoble - Présentation des firewalls. Terminologie et fonctionnalités.
5 déc. 2017 - Exemples d'architecture. La gamme ASA.
- Le démarrage avec un ASA. L'interface utilisateur. Configuration du firewall.
Lille
- Paramétrage de NTP. Les niveaux de sécurité ASA.
12 déc. 2017
- Configuration de Syslog.
Luxembourg
28 nov. 2017 Travaux pratiques
Configuration basique d'un ASA.
Lyon
5 déc. 2017 2) Traduction d'adresses et connexions
Montpellier
12 déc. 2017 - NAT dynamique, PAT et NAT statique.
- La fonction TCP Intercept.
Nantes
- Connexions, redirection de ports.
12 déc. 2017
- Configuration DMZ.
Rennes
12 déc. 2017 Travaux pratiques
Configuration d'un ASA en PAT avec deux et trois interfaces. Publication d'un serveur Web.
Sophia-antipolis
12 déc. 2017 3) ACL et Content Filtering
Strasbourg
12 déc. 2017 - Présentation des ACL.
- Configuration des ACL.
Toulouse
- Filtrage de code actif malicieux.
5 déc. 2017
- Filtrage d'URL.
- Les groupes d'objets.
- Présentation des groupes d'objets. Les usages.
Modalités - La configuration des groupes d'objets.
d’évaluation Travaux pratiques
L’évaluation des acquis se Filtrage de trafic réseau HTTP et FTP. Création et utilisation de groupes d'objets dans les ACL.
fait tout au long de la session
au travers des multiples 4) Configuration AAA
exercices à réaliser (50 à 70%
du temps). - Présentation de Cisco Secure ACS.
- Installation de Cisco Secure ACS.
- Configurer l'authentification et l'autorisation.
Compétences du - Téléchargement des ACL.
- Dépannage AAA.
formateur
Travaux pratiques
Les experts qui animent
Installation de CSACS. Configuration d'ASA en AAA.
la formation sont des
spécialistes des matières
abordées. Ils ont été 5) Routage et commutation
validés par nos équipes
- Rappels sur les VLAN.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 1
pédagogiques tant sur le - Fonctionnalités supportées.
plan des connaissances - Routage statique et dynamique.
métiers que sur celui de la - Le Multicast.
pédagogie, et ce pour chaque
cours qu’ils enseignent. Ils Travaux pratiques
ont au minimum cinq à dix Configuration d'ASA en multi-VLAN, de RIPv2 et d'OSPF.
années d’expérience dans
leur domaine et occupent
ou ont occupé des postes à
6) VPN
responsabilité en entreprise. - Mise en place des VPN.
- Configuration d'IPSec.
- Le client VPN Cisco.
Moyens - Configuration de l'accès distant avec Easy VPN.
pédagogiques et - Configuration du serveur Easy VPN.
- Caractéristiques d'Easy VPN distant.
techniques
- Présentation et configuration du client.
• Les moyens pédagogiques - Présentation et configuration du WebVPN.
et les méthodes
d'enseignement utilisés Travaux pratiques
sont principalement : aides Mise en place d'un VPN site-à-site, d'un accès distant VPN et du WebVPN.
audiovisuelles, documentation
et support de cours, exercices 7) Transparent firewall
pratiques d'application et
corrigés des exercices pour - Transparent vs. Routed firewall.
les stages pratiques, études - Fonctionnalités non supportées.
de cas ou présentation de cas - Configuration des adresses IP, des ACL et d'ARP.
réels pour les séminaires de
- Maintenance et dépannage.
formation.
• A l'issue de chaque stage ou Travaux pratiques
séminaire, ORSYS fournit aux Mise en place d'un firewall transparent.
participants un questionnaire
d'évaluation du cours qui 8) Failover
est ensuite analysé par nos
équipes pédagogiques. - Présentation des modes de Failover. Configuration de Failover et de Lan Failover. Mise en place du
Failover.
• Une feuille d’émargement
par demi-journée de présence - Configuration de Failover.
est fournie en fin de formation - Configuration de Lan Failover.
ainsi qu’une attestation de fin - Mise en place du Failover en mode Active/Active.
de formation si le stagiaire a
bien assisté à la totalité de la Travaux pratiques
session. Mise en place d'un failover en mode Active/Standby, ainsi qu'en mode Active/Active.

9) Cisco Security Appliance Device Manager


- Utilisation de ASDM pour la configuration de ASA.
- Création de VPN site à site et d'accès distant VPN.
Travaux pratiques
Installation d'ASDM. Configuration de VPN.

10) Maintenance
- Configuration de l'accès.
- Niveaux de privilèges.
- Password Recovery.
- Gestion de l'IOS.
- Gestion de la configuration.
- Gestion des licences.
Travaux pratiques
Mise à jour de l'IOS. Sauvegarde de la configuration. Password Recovery.

ORSYS, La Grande Arche, Paroi Nord, 92044 Paris La Défense cedex. Tél : +33 (0)1 49 07 73 73. Fax : +33(0)1 49 07 73 78 page 2

You might also like