本書是一本非常全面的關于網絡安全的書,全書共分為4個部分和3個附錄,第一部分概述了網絡安全的基礎知識,提供了設計安全網絡的先決條件以及進行安全網絡設計所需的基本元素,為后續(xù)章節(jié)打下基礎。第二部分全面討論了安全設計人員可用的各種技術,以便構建安全的網絡系統,還討論了一些特定的安全領域,如身份識別、IPsecVPN和各種支持技術集。第三部分則介紹了安全網絡設計的主要部分,以及根據網絡規(guī)模的各種設計。第四部分則注重于網絡管理以及一些案例研究和結論。附錄A總結了本書所用的部分術語。附錄B則提供各章應用知識問題的答案。附錄C是一些安裝策略示例。本書的讀者對象是網絡/安全設計人員、網絡/安全操作工程師、IT經理和CIO以及其他對網絡安全感興趣的專業(yè)人員。本書作者是CiscoSystems公司SAFE安全藍圖的首席架構師。本書是你設計和實現安全網絡的全面指南。不管你的知識背景是安全還是網絡方面,都可以從本書中學到如何實現一個既高度可用并且有效,同時又盡可能安全的網絡。本書中包含的安全網絡設計技術注重使網絡和安全技術作為一個統一的系統協同工作,而不足以特別的方式所孤立部署的系統。本書彌補了其他安全書籍遺漏的內容,展示了如何綜合使用組成安全系統的各種技術來提高網絡的安全性。你將看到的這些技術和最佳實踐不僅限于某個廠商,而是廣泛適用于任何網絡系統。本書討論了為什么以及如何實現安全,從威脅和反擊手段,到如何建立安全策略以及編織網絡架構。在學習了涵蓋從第2層安全到電子商務設計在內所有內容的詳細安全最佳實踐后,你將看到如何將這些最佳實踐應用到網絡中,并學會如何設計你自己的安全系統,以滿足安全策略的需求。你還會通過應用縱深防御技術,并仔細研究案例,找出如何修改這些設計以解決網絡中的特殊問題,從而來審視應對目前威脅的詳細設計。不管你是一位網絡工程師還是安全工程師,本書都會成為你設計和構建安全網絡必不可少的參考書。