在线客服



服务时间

09:00-21:00

您所在的位置 首页 > 培训课程 > 思科认证 > 安全
返回

思科认证

CISCO

CCIE SEC

CCIE Sec适合人群

完成了CCNP Sec阶段学习的人群,或者具有相当于CCNP Sec级别的网络技术基础及思科产品实施基础的人群。

CCIE Sec课程特色

CCNP&CCIE Sec课程的讲师是YESLAB名师——广受学员好评的IT技术达人戴鑫先生。
多年来,戴鑫老师凭借他对于IT技术的热爱,也凭借着他和身为一名技术传播者的使命感,不仅尽职尽责地辅导大量学生通过了安全方向的认证考试,更兼录制了大量极具参考价值的免费技术视频与从业者分享,是一位因技术过硬、勤奋好学、风趣幽默而颇受学生爱戴的优秀讲师。

零基础的学生如果期待最终考取CCIE Sec认证,需要从CCNA RS学起,直至CCIE Sec部分,学习周期过长,无法达到很多学生期待快速考取认证的初衷。因此,戴鑫老师参考业内惯例,延续了YESLAB历代安全讲师的做法,将安全方向的CCNP和CCIE课程进行了合并,一共讲授8周的课程。在这8周的课程里,戴老师会带领学生对AAA技术、ASA防火墙、VPN技术、路由器交换机安全、ISE技术和IPS技术中所涉及的难点各个击破,通过理论与实验相结合的方式,帮助学生充分掌握各类安全设备与应用的操作方法,为学生备考CCIE实验考试做好最充分的准备。

报名CCIE课程的学生无不关注考试的通过率,这一点不需要学生担心,YESLAB重金打造的安全讲师团队足以应对考试出现的任何变化。自YESLAB成立至今,我们的CCIE考试通过率在业内始终首屈一指。YESLAB从不过份渲染这一成绩的理由源于我们的自信,业内的口碑就是我们最好的宣传。

CCNP&CCIE Sec课程优势

安全ccie课程优势
一点说明  

什么是版本

版本就是机考经验(简称机经)。众所周知,考试的可靠性表现在它的信度。若要保障每次获得相同成绩的学生都拥有类似的水准,必须尽可能保证考题难度在一定时间内相对稳定。为了达到这个目的,考试机构最常采用的做法是建立一个不断更新的题库,每次考试从题库中抽取题目进行考察。这样不仅可以保证每次添加进题库的题目难度,不会对整个考试的信度构成太大的影响,还可以让命题人员不必再专门为每场考试单独进行命题,进而增加举办考试场次的频率。

不过,这种考试形式存在一个天然的缺陷,那就是同一道题目必然会重复出现在不同场次的考试中。因此,只要尽可能多地搜集考生对于各场考试题目的回忆,人们就可以预测考试的内容,并针对这些内容预先准备答案。这种备考方法最开始应用于GRE考试,属于利用考试规则提高考试成功率的手段之一。

无论针对哪类培训机构,搜集考试内容只是难点之一,根据这些信息为考生提供合乎逻辑的解答才是重点,这更是考验一家培训机构师资水平和专业能力的标尺。试想,若一家培训机构连授课的讲师自己都无法通过考试,甚或需要频频祭出向其它培训机构的学生出钱买题这种下作的手段,何谈培训出能够通过考试的学生?

然而,动辄数千上万元的高价IT认证考试不比雅思、托福、GRE等大众考试,每次考试的大量考生中均有一小部分自愿贡献者会在考试后自动访问无忧雅思、追梦等论坛发布自己的机经和解法。IT培训考试突破机经的关键在于圈子和师资。有圈子就会找到机经,有师资就会做出解法。其中,圈子来自于积累,看的是这家机构的底蕴;师资依赖于投资,决定了相关课程的成本。

YESLAB是一家由几位业内知名的资深技术人员创办的企业,我们多年来的用心经营也的确赢得了大量同行的好评,可谓在业内拥有强大的人脉积累。YESLAB讲师团队的每一名成员都是重金聘任的技术专家,他们之中的任何一位均具备不借助机经通过CCIE考试的实力,他们中每一位,也都是YESLAB学员通过考试最有力的保障。

CCNP&CCIE Sec课程大纲

CCNP&CCIE Sec课程共40晚。课程大纲的设置如下:

课程名称 课程大纲


CCNP&CCIE

安全课程
专题一 AAA技术
AAA基本理论
ACS5.x特点介绍
安装ACS5.3
ACS5.3最基本认证
ACS5.3策略架构
用户相关属性介绍
网络设备组介绍
设备登录管理配置案例
专题二 防火墙技术
防火墙技术介绍
Cisco ASA特性介绍
Cisco ASA产品线
初始化ASA
监控ASA
配置管理访问
认证管理访问
管理时间和会话日志
访问控制列表(ACL)
网络地址转换(NAT)
穿越认证
模块化策略框架(MPF)
基本MPF架构介绍
网管类型的MPF
配置3-4层的MPF
MPF支持动态运用协议
MPF运用层策略
MPF实现QoS
专题三 VPN技术
VPN相关理论
加密学原理
散列函数简介
数字签名和数字证书简介
IPSec基本理论
IKEv1
IKEv1理论介绍
IKEv1配置实例
IKEv2
IKEv2理论介绍
IKEv2配置实例
IPSec VPN网络穿越问题
IPSec VPN高可用性
动态地址解决方案
NAT对VPN的影响
SVTI(IKEv2和IKEv2)
VPDN
DMVPN 
DMVPN理论介绍
DMVPN配置实例
GETVPN
GETVPN理论
GETVPN实验演示
GETVPN 组播实验
GM ACL对感兴趣流的影响
双KS之间的协作
单播GETVPN在VRF环境中的应用
EzVPN
EzVPN介绍
传统EzVPN与L2LVPN混合配置的问题
ISAKMP profile技术介绍
EzVPN经典特性
EzVPN硬件客户端
EzVPN DVTI技术
EzVPN Radius授权
IKEv2 Client to Server DVTI
ASA策略拓扑
SSLVPN
SSLVPN理论
ASA配置SSLVPN实验
路由器配置SSLVPN(三种部署方式)
SSLVPN高级特性
IKEv2的Anyconnect3.0
EzVPN
EzVPN介绍
传统EzVPN与L2LVPN混合配置的问题
ISAKMP profile技术介绍
EzVPN经典特性
EzVPN硬件客户端
EzVPN DVTI技术
EzVPN Radius授权
IKEv2 Client to Server DVTI
ASA策略拓扑
SSLVPN
SSLVPN理论
ASA配置SSLVPN实验
路由器配置SSLVPN(三种部署方式)
SSLVPN高级特性
IKEv2的Anyconnect3.0
专题四 IOS安全
IOS设备架构简介
交换机数据层面安全
Protected Port
DHCP防护技术
DAI介绍
IP source guard
路由器数据层面安全
uRPF
Flexible Packet Matching
NetFlow
路由控制层面安全
CoPP
CPPr
路由器管理层面安全
MPP
CPU/MEM通告
Cisco IOS Classic Firwall
Zone-Base Policy Firewall
基本Zone间策略
参数MAP
Intra Zone策略
Self Zone策略
Zone-Based Policy FW透明墙
VRF感知的ZBF
ZBF环境下的NAT
应用层过滤
User-Based FW
PKI基本架构
PKI核心部分CA(证书授权颁发机构)介绍
证书申请步骤
证书申请方式
证书认证的IPSec VPN配置实例
专题五 ISE技术
ISE产品介绍
安装ISE
底层配置
AD集成
证书管理
配置network access device(NAD)
ISE策略结构
3560x配置介绍
MAB
有线802.1x
无线802.1x
Web 认证介绍
Guest Service介绍
Profiler Service介绍
Posture Service介绍
MACSec配置介绍
ISE部署与高可用性
专题六 IPS技术
安全基本理论
IPS技术介绍
Console初始化IPS
介绍IDM
IDM基本操作
IDM初始化接口
IPS常见部署方式
Signature与Alerts
Signature Engine介绍
Common Parameters介绍
Signatures配置实例
调整IPS参数
全局关联与声誉过滤
配置Blocking
维护IPS
监控IPS
初始化IPS模块

点击CCIE安全课程表了解最新一期CCIE Sec的排课信息。

CCIE Sec认证考试

一直以来,获得思科的CCIE Sec认证都需要通过两项形式截然不同的考试。首先,考生需要通过4.0版的CCIE安全方向笔试(考试编号为350-018)。笔试的形式和此前CCNA、CCNP认证需要通过的考试相同,这项考试的时间为120分钟,题目数量在100道题左右

鉴于CCIE笔试的形式和CCNA/CCNP认证考试的形式并无不同,因此CCIE笔试同样可以在YESLAB内部的VUE考场进行考试。如对CCIE笔试所涉及的考试存在任何疑问(不包括考试内容),可以向YESLAB考试管理员黄小姐咨询。

在通过了CCIE安全方向的笔试之后,考生还要参加一项为期一天的CCIE安全实验考试,在真实环境中通过配置实验设备来达成虚拟的客户需求。显然,这项真正考察考生实际操作能力的考试才是从业人士获取CCIE认证的最大考验。

针对CCIE实验考试的报名方式、缴费方式、考场位置等与CCIE考试有关的信息,YESLAB早已通过自己的微信平台 发布了独家录制的大量手把手教学视频,苏函老师也专为这些内容录制了教学视频,这些免费视频都可以帮助考生轻松了解CCIE考试,并自行搞定考试报名、缴费等貌似繁复的流程。

如有其它问题可以来 YESLAB官方论坛提问交流