考試說明:第一段是考試描述,其后是所有考試主題中出現(xiàn)的帶有標準副本的第二段。
以下主題是可能包含在考試中的內(nèi)容的一般準則。不過,其他相關(guān)主題也可能出現(xiàn)在任何特定的考試交付中。為了更好地反映考試內(nèi)容和清晰起見,以下指南可能隨時更改,恕不另行通知。
1.0身份管理/安全訪問
1.1實施設(shè)備管理
1.1.a比較并選擇AAA選項
1.1.b TACACS +
1.1.c RADIUS
1.1.d描述本地AD和LDAP
1.2描述身份管理
1.2.a描述認證和授權(quán)的特征和功能
1.2.b描述身份存儲選項(即LDAP,AD,PKI,OTP,智能卡,本地)
1.2.c實施會計
1.3實施有線/無線802.1x
1.3.a描述RADIUS流量
1.3.b AV對
1.3.c EAP類型
1.3.d描述請求者,認證者,服務(wù)器
1.3.e請求者選項
1.3.f 802.1X定相(監(jiān)控模式,低影響,關(guān)閉模式)
1.3.g AAA服務(wù)器
1.3.h網(wǎng)絡(luò)訪問設(shè)備
1.4實施MAB
1.5實施網(wǎng)絡(luò)授權(quán)執(zhí)行
1.5.a dACL
1.5.b動態(tài)VLAN分配
1.5.c描述SGA
1.5.d命名的ACL
1.5.e CoA
2.0威脅防御
2.1實施防火墻
2.1.a描述SGA ACL
3.0身份管理/安全訪問
3.1實施中央Web身份驗證
3.2實施分析
3.3實施訪客服務(wù)
3.4實現(xiàn)姿態(tài)
3.5實施BYOD
3.5.a描述BYOD政策的要素
3.5.b設(shè)備注冊
3.5.c我的設(shè)備門戶
3.5.d描述請求者供應(yīng)
4.0故障排除,監(jiān)測和報告工具
4.1身份管理解決方案的故障排除
5.0威脅防御體系結(jié)構(gòu)
5.1設(shè)計安全無線解決方案
6.0身份管理體系結(jié)構(gòu)
6.1設(shè)計AAA安全解決方案
6.2設(shè)計分析安全解決方案
6.3設(shè)計姿態(tài)安全解決方案
6.4設(shè)計BYOD安全解決方案
6.5設(shè)計設(shè)備管理安全解決方案
6.6設(shè)計訪客服務(wù)安全解決方案