
@Email: fit@ispace.edu.vn
Bài 1: CÁC NGUYÊN TẮC BẢO MẬT MẠNG.
Bài 2: BẢO MẬT MẠNG SỬ DỤNG CISCO IOS FIREWALL
Bài 3: BẢO MẬT MẠNG SỬ DỤNG CISCO IPS
Bài 4: BẢO MẬT LAYER 2
Bài 5: TRIN KHAI H THNG VPN TRÊN CISCO IOS
MÔN HỌC: XÂY DNG H THNG
FIREWALL
2

@Email: fit@ispace.edu.vn
BÀI 1: CÁC NGUYÊN TẮC BẢO MẬT MẠNG
Suy nghĩ như một Hacker
Giảm nguy cơ bị tấn công mạng
Tắt các dịch vụ mạng và các
Interface không sử dụng
Bảo mật truy cập quản trị và cấu
hnh Cisco Router
Giảm mối đe dọa và tấn công với
ACL
Bảo mật cho tính năng
Management và Reporting
Câu hỏi & bài tập
Cấuhnh cho thitbị cctnh năng tư bảomật, giảm nguy cơ bị
tấn công, truy cậpthitbị triphp.
3

@Email: fit@ispace.edu.vn
MỤC TIÊU BÀI HỌC
Nhận bit được các nguy cơ bị tấn công của hệ thống mạng.
Giải thích được các bước để hack một hệ thống mạng.
Trình bày được các loại tấn công vào hệ thống mạng.
Cấu hình giảm nguy cơ bị tấn công mạng trên Cisco Router.
Cấu hình bảo mật cho tính năng management và reporting
trên Cisco Routers.
Cấu hình được tính năng AAA trên Cisco Routers.
Cấu hình bảo mật được cho Cisco Routers sử dụng tính năng
AutoSecure.
4

@Email: fit@ispace.edu.vn
Suy Nghĩ Như Một Hacker
7 bướcđể tấn công mộthê thống mạng:
B1:Thực hiện phân tích các dấu vết hay các
thông tin ban đầu.
B2: Chi tiết thông tin.
B3: Ghi nhận các thao tác người dùng truy cập.
B4:Chiếm dụng những quyền hạn cao hơn.(leo
thang đặc quyền).
B5:Bổ sung mật khẩu và thu thập bí mật.
B6: Cài đặt back doors.
B7:Tận dụng hệ thống bị xâm nhập.
Luôn luôn đng vai tro như mt Hacker đê tmra ccphương thcphng
vê va bomật cho hê thống.
5


