這個(gè)科目是花比較多精神去研究一些名詞及運(yùn)作原理,在準(zhǔn)備考試期間,剛好需要安裝 Cisco VPN 3000 Concentrator,以及VPN3002 Hardware Client.所以這部分是有設(shè)備并實(shí)際安裝某企業(yè)連接對岸分點(diǎn),不過相關(guān)設(shè)定在KnowledgeNet Remote 亦可嘗試,請注意, Cisco VPN3000 Web 操作接口請不要忽略.
其次,由于 VPN 內(nèi)的名詞都很短,
尤其是諸如,CA,IPSec,ISAKMP, Digital signatures,Digital Certificates,Hash,Encryption, Public-Private Key 等等,但是要真正弄清楚這些名詞的運(yùn)作原理,
如過是自修, 一定要花一點(diǎn)時(shí)間了解,因?yàn)檫@些名詞很短,但是真得要能解釋清楚的話,那不止考試可以答的得心應(yīng)手,對整個(gè)有關(guān)于 Security 相關(guān)機(jī)制運(yùn)作也可以增加許多概念.這方面光靠 CiscoPress的解說若是無法完全了解,可以上網(wǎng)查查關(guān)鍵詞,有些已經(jīng)有中文解釋, 或是找其它參考書籍閱讀,并沒有限定哪一本, 重點(diǎn)就是把這些東西弄懂.弄懂后,只差設(shè)在PIX,Cisco IOS, 及 VPN3000 的方式不同.如果有CCO帳號,Cisco Partner E-learning 亦有一臺真的 VPN300 可以練習(xí).
整體而言,考試完全沒有偏離考試大綱,Cisco Press 也尚符合內(nèi)容,整本388頁感覺不多,所以那些名詞真的需要先弄清楚,不然念過了也真得是念過了而已.也就是將Exam Topics 里面的部分了解,順利達(dá)陣應(yīng)是水到渠成.
準(zhǔn)備材料:
1. Cisco CSVPN 9E0-570 Exam Topics
2. Cisco Press Cisco Secure Virtual Private Networks
3. ChinaITLab RemoteLab CSVPN
4. SecurityIE 網(wǎng)站
6. Cisco VPN 3005 Concentrator and VPN 3000 Client
7. Cisco 1601 with Firewall Feature set IOS
8. Microsoft Windows 2000 Server with CA and SCEP Support.
相信這些資料會對大家有所幫助.