本書是"思科網絡技術學院教程網絡安全基礎"課程的官方指定教材,是對該課程的課堂教學的補充。全書共分為15章,分別介紹了網絡安全概覽、基礎路由器與交換機安全、路由器ACL和CBAC、路由器AAA安全、路由器入侵檢測、監(jiān)測和管理、路由器端到端的VPN、路由器遠程訪問VPN、PIX防火墻、PIX防火墻的地址轉換和連接、PIX防火墻的訪問控制列表(ACL)、PIX防火墻的AAA、PIX高級協議與入侵檢測、PIX故障切換與系統(tǒng)維護、PIX防火墻VPN、PIX防火墻管理等內容。本書適合參加思科網絡技術學院網絡安全基礎課程的讀者使用,對于參加CCSP和CCIE安全考試的讀者也有較大的幫助。本書與配套實驗手冊和相應的在線課程一起,對網絡安全內容提供了全面的介紹。本書的內容集中在基于安全策略基礎上的全面的安全過程,強調了邊界安全、安全連接.安全管理、身份服務和入侵檢測等領域的內容。與思科網絡學院的在線課程相配合,本書包括了使用思科命令行界面(CLI)和基干Web設備管理器方式下的安裝、配置、監(jiān)視和維護思科IOS防火墻和PIXSecurityAppliance設備的內容。另外,本書還包括如何:.配置網絡地址翻譯。訪問列表、基于狀態(tài)的流量檢測、應用程序過濾;.實現基于特征的入侵檢測;.使用驗證。授權和記賬功能配置身份管理;.使用基干工業(yè)標準的IPSec配置站點到站點和遠程訪問的虛擬專用網。本書的附錄中還包括幾種硬件和軟件產品的安裝教程。本書和課程的內容都與思科防火墻專家認證的大綱內容緊密聯系。思科防火墻專家認證包括SECUR(以前稱為MCNS)和CSPFA考試。讀者可以通過本書和課程準備認證考試。