這個科目是花比較多精神去研究一些名詞及運作原理,在準備考試期間,剛好需要安裝 Cisco VPN 3000 Concentrator,以及VPN3002 Hardware Client.所以這部分是有設備并實際安裝某企業連接對岸分點,不過相關設定在KnowledgeNet Remote 亦可嘗試,請注意, Cisco VPN3000 Web 操作接口請不要忽略.
其次,由于 VPN 內的名詞都很短,
尤其是諸如,CA,IPSec,ISAKMP, Digital signatures,Digital Certificates,Hash,Encryption, Public-Private Key 等等,但是要真正弄清楚這些名詞的運作原理,
如過是自修, 一定要花一點時間了解,因為這些名詞很短,但是真得要能解釋清楚的話,那不止考試可以答的得心應手,對整個有關于 Security 相關機制運作也可以增加許多概念.這方面光靠 CiscoPress的解說若是無法完全了解,可以上網查查關鍵詞,有些已經有中文解釋, 或是找其它參考書籍閱讀,并沒有限定哪一本, 重點就是把這些東西弄懂.弄懂后,只差設在PIX,Cisco IOS, 及 VPN3000 的方式不同.如果有CCO帳號,Cisco Partner E-learning 亦有一臺真的 VPN300 可以練習.
整體而言,考試完全沒有偏離考試大綱,Cisco Press 也尚符合內容,整本388頁感覺不多,所以那些名詞真的需要先弄清楚,不然念過了也真得是念過了而已.也就是將Exam Topics 里面的部分了解,順利達陣應是水到渠成.
準備材料:
1. Cisco CSVPN 9E0-570 Exam Topics
2. Cisco Press Cisco Secure Virtual Private Networks
3. ChinaITLab RemoteLab CSVPN
4. SecurityIE 網站
6. Cisco VPN 3005 Concentrator and VPN 3000 Client
7. Cisco 1601 with Firewall Feature set IOS
8. Microsoft Windows 2000 Server with CA and SCEP Support.
相信這些資料會對大家有所幫助.