|
Table of Contents
xix
12
Securing Network Communications Using IPSec
Why This Chapter Matters . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . 12-1
Before You Begin. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . 12-2
Lesson 1: Securing Internetwork Communications . . . . . . . . . . . . . . .
. . . . . . 12-3
Introducing Packet Filtering . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . 12-3
Packet Filtering Criteria . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . 12-5
Windows Server 2003 Packet Filtering . . . . . . . . . . . . . . . . . . . .
. . . . . . . 12-8
Practice: Creating Packet Filters in Routing and Remote Access Service . .
12-11
Lesson Review . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . 12-13
Lesson Summary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . 12-14
Lesson 2: Planning an IPSec Implementation . . . . . . . . . . . . . . . . .
. . . . . . . 12-16
Evaluating Threats. . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . 12-16
Introducing IPSec . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . 12-18
IPSec Protocols. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . 12-20
Transport Mode and Tunnel Mode . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . 12-24
Lesson Review . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . 12-25
Lesson Summary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . 12-26
Lesson 3: Deploying IPSec . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . 12-27
IPSec Components . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . 12-27
Planning an IPSec Deployment . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . 12-28
Working with IPSec Policies . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . 12-28
Practice: Creating an IPSec Policy . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . 12-32
Lesson Review . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . 12-35
Lesson Summary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . 12-36
Lesson 4: Troubleshooting Data Transmission Security . . . . . . . . . . . .
. . . . . 12-37
Troubleshooting Policy Mismatches. . . . . . . . . . . . . . . . . . . . . .
. . . . . . . 12-37
Examining IPSec Traffic . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . 12-40
Practice: Using Resultant Set of Policy . . . . . . . . . . . . . . . . . .
. . . . . . . . 12-41
Lesson Review . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . 12-44
Lesson Summary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . 12-44
Chapter Summary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . 12-47
Exam Highlights . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . 12-47
Key Points . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . 12-48
Key Terms. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . 12-48
Questions and Answers . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . 12-49
13
Designing a Security Infrastructure
Why This Chapter Matters . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . 13-1
Before You Begin. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . 13-2
Lesson 1: Planning a Security Update Infrastructure . . . . . . . . . . . .
. . . . . . . . 13-3
|