本书详细叙述了对CISCO路由器和CISCO PIX防火墙进行配置的方法。全书首先对网络的一些基知识进行了介绍,考虑用户的需要,重点介绍了 TCP/IP。本书介绍了Netware的。一般性知识,对Cisco路由器的软硬件知识进行了讲解,并说明厂Cisco路山器的调9配拉方法。全书的重点部分是介绍CISCO路由器和CISCO防火墙的安全配置,重点阐述厂访问表、反访问表、动态访问表以及基工上下不久的访问控制等,作者对其他的一些安全知识也进行了阐述。
译者序\r\n前言\r\n\r\n第1章 引言\r\n\r\n1.1 对安全的需求\r\n1.1.l 公共网络的威胁\r\n1.1.2 私有网络的威胁\r\n1.2 全书项览\r\n\r\n第二章 TCP/IP协议套\r\n\r\n2.1.1 ISO开放式系统互连参考模型及其层次\r\n2.1.2 数据流\r\n2.1.3 层次评分\r\n2.1.4 TCP/IP协议套\r\n2.l.5 TCP/IP与ISO参考模型的对比\r\n2.16 网际协议\r\n7.1.7 Internet控制消息协议\r\n2.1.8 TCP与UDP\r\n2.1.9 数据发送\r\n\r\n第3章 网际协议\r\n\r\n3.1 IP报文头\r\n3.1.1 版本战\r\n3.2 头标长域和总长域\r\n3.13 服务类型域\r\n3.l.4 标识域和片偏移域\r\n3.1.5 生存时间域\r\n3.1.6 标志城\r\n3.1.7 协议域\r\n3.1.8 源和国的地址域\r\n3.2 概述\r\n3.3 基本的车址机制\r\n3.3.1 地址类型\r\n3.3.2 点分十进制表示\r\n3.3.3 留地址址\r\n3.4 网络基础\r\n3.5 子网划分\r\n3.5.l 子网中的主机地址\r\n3.5.2 子网屏蔽码\r\n3.6 配置示例\r\n3.6.1 无类网络\r\n3.6.2 IPv6\r\n3.6.3 地址体系结构\r\n3.6.4 地址解析\r\n3.7 操作\r\n3.8 ICMP\r\n\r\n第四章 TCP和 UDP\r\n\r\n4.1 TCP报文头\r\n4.1.1 源和目的端门域\r\n4.1.2 端口号\r\n4.1.3 顺序号和确认号域\r\n4.1.4 Hlen域\r\n4.1.5 代码位域\r\n4.1.6 窗口域\r\n4.1.7 校验和\r\n41.8 选项和填充域\r\n4.2 UDP报火头\r\n4.2.l 源端口和目的端口域\r\n4.2.2 长度域\r\n4.2.3 校验和域\r\n4.3 对防火墙和路山器的访问表的考虑\r\n\r\n第五章 Netware\r\n\r\n5.l.l一般结构\r\n5.1.2 IPX\r\n5.1.3 SPX\r\n5.l.4 SPX与JPX的比较\r\n5.1.5 SAP、RIP和NCP\r\n\r\n第六章 路由器软硬件概述\r\n\r\n6.1 梗硬部件\r\n6.1.l 中央处理单元\r\n6.1.2 Flasn Memory\r\n6.1.3 ROM\r\n6.1.4 RAM\r\n6.1.5 非易失的RAM\r\n6.l.6 I/O端口和特定介质转换器\r\n6.1.7 路山器的初始化过程\r\n6.2 基本的软件部分\r\n6.2.l 操作系统映像\r\n6.2.2 配置文件\r\n6.2.3 数据流\r\n6.3 路出器配文过程\r\n6.4 线缆的考虑\r\n6.4.1 访问控制台\r\n6.4.2 设置考虑\r\n6.4.3 命令解释器\r\n6.4.4 用户模式的操作\r\n6.4.5 操作的特权模式\r\n6.5 配置命令的种类\r\n6.5.1 全局配置命令\r\n6.5.2 接口命令\r\n6.5.3 线命令\r\n6.5.4 路由器命令\r\n6.5.5 命令缩写\r\n6.6 安全管理的考虑\r\n6.6.1 口今管理\r\n6.6.2 访问表\r\n\r\n第7章 CISCO路由器访问表\r\n\r\n7.1 Cisco访问表技术\r\n7.1.1 定义访问表\r\n7.1.2 建立访问表\r\n7.1.3 应用访问表\r\n7.l.4 编辑访问表\r\n7.2 报文过滤技术\r\n7.3 配置原则\r\n7.4 传统的IP访问表\r\n\r\n第八章 CiscO路由器的高级安全特征\r\n\r\n8.l 新一代访问表\r\n8.l.1 动态访问表\r\n8.l.2 基于时间的访问表\r\n8.l.3 反访问表\r\n8.2 基于上下文的访问控制\r\n8.2.1 概述\r\n8.2.2 处理过程\r\n8.2.3 局限性\r\n8.2.4 配置\r\n8.3 其他的IP安全特征\r\n8.4 TCP拦截——一防止SYN泛滥\r\n\r\n第9章 非 IP的访问表\r\n\r\n9.1 IPX访问定\r\n9.2 过滤IPX数据报文\r\n9.3 第2层访问表\r\n\r\n第十章 CISCO PIX\r\n\r\n10.1 CiscO PIX的基础知识\r\n10.l.l 模型与规格\r\n10.1.2 PIX的特征\r\n10.l.3 PIX的局限性\r\n10.2 配置CISco PIX\r\n10.2.l 缺省配置\r\n10.2.2 接口的名\r\n10.2.3 运行PIX\r\n10.2.4 定义NAT和全局地\r\n10.2.5 使用静态NAT和管道\r\n10.2.6 双向NAT——使用Alias命令\r\n10.2.7 PIX访问表\r\n10.2.8 处理多通道协议\r\n10.2.9 设置口令\r\n10.2.10 管理PIX\r\n10.3 高级配它问题\r\n10.3.l 用户认证\r\n10.3.2 虚拟私有网\r\n10.3.3 冗余的PIX设计\r\n10.3.4 过滤Web流量\r\n10.3.5 PIX管理器\r\n\r\n附录A 决定通配符屏蔽码的范围\r\n附录B 建立访问表\r\n附录C 标准的访问表\r\n附录D 扩展的访问表\r\n附录E 术语\r\n附录F 缩写词