Внедрение ключевых технологий корпоративных сетей Cisco
ENCOR
от 94 500 ₽
Вендор по курсу
Cisco
Мировой производитель сетевого оборудования и решений для корпоративных сетей
Ближайшие группы обучения
Ожидание курса
К сожалению, набор в группы по данному курсу в настоящее время не открыт. Однако вы можете оставить заявку в лист ожидания, и мы уведомим вас, как только будет объявлен новый набор или появится информация о ближайших датах проведения обучения.
Ваши навыки после обучения
Будут соответствовать запросам работодателей
Данный курс дает посвящен ключевым сетевым технологиям, которые используются для построения корпоративной проводной и беспроводной сети любой сложности и размера.
В курсе рассматриваются широкий список протоколов, технологий и инструментов. Сетевые технологии 2 уровня - протоколы SPT и технологии Etherchannel и т.д., сетевые технологии 3 уровня – протоколы динамической маршрутизации OSPF, BGP, протоколы виртуального шлюза HSRP и VRRP, технологии трансляции NAT, технологии QoS и т.д. Рассматриваются технологии безопасности - AAA, VRF, GRE ACL и т.д. Технологии беспроводных сетей – взаимодействие AP с WLC, настройка аутентификации.
Для мониторинга сети и поиска устранения неисправностей – рассматриваются SNMP, Cisco IOS IP SLAs, NetFlow.
Слушатели научатся настраивать сетевые устройства, искать и устранять неполадки в их работе, внедрять механизмы безопасности, использоваться решения SD-Access и SD-WAN.
По окончании обучения слушатели смогут:
Обсуждать общие подходы к сетевому проектированию, описывать иерархическую трехуровневую модель дизайна сети
Сравнивать различные аппаратные и программные механизмы коммуникации, определяя TCAM и CAM.
Устранять неполадки подключения 2 уровня с использованием виртуальных локальных сетей и транков
Реализовывать отказоустойчивые сети с коммутацией каналов с помощью протоколов STP
Устранять неполадки при агрегировании каналов с использованием Etherchannel
Описывать особенности, метрики и концепцию выбора пути в EIGRP
Внедрять и оптимизировать OSPFv2 и OSPFv3, включая смежность, типы пакетов и области, суммирование и фильтрацию маршрутов для Ipv4 и Ipv6
Реализовывать EBGP
Реализовывать отказоустойчивые сети с использованием таких протоколов, как HSRP и VRRP
Осуществлять интернет-соединения внутри предприятия с использованием статического и динамического NAT
Описывать технологию виртуализации серверов, коммутаторов и различных сетевых устройств и компонентов
Внедрять overlay технологии, такие как VRF, GRE, VPN и LISP
Описывать компоненты и концепции беспроводных сетей, включая радиочастоты, характеристики антенны, и определить конкретные стандарты беспроводной связи
Описывать различные доступные модели беспроводного развертывания, включая автономное развертывание АР и облачные конструкции в рамках централизованной архитектуры Cisco WLC
Описывать услуги беспроводного роуминга и определения местоположения
Описывать, как APs взаимодействуют с WLCs, для получения программного обеспечения, конфигурации и централизованного управления
Настраивать и проверять аутентификацию беспроводного клиента EAP, WebAuth и PSK на WLC
Устранять проблемы с беспроводным подключением клиента с использованием различных доступных инструментов
Устранять неполадки в корпоративных сетях с использованием таких услуг, как NTP, SNMP, Cisco IOS IP SLAs, NetFlow и Cisco IOS Embedded Event Manager
Объяснять использование доступных инструментов сетевого анализа и устранения неполадок, включая команды show и debug, а также лучшие практики по устранению неполадок
Настраивать безопасный административный доступ для устройств Cisco IOS, используя CLI access, RBAC, ACL, и SSH, и исследовать концепции повышения безопасности устройств для защиты устройств от менее безопасных приложений, таких как TeInet и HTTP
Реализовывать масштабируемое администрирование с использованием ААА и локальной баз данных, одновременно изучая возможности и преимущества
Описывать архитектуру безопасности сети предприятия, включая назначения и функции VPNs, безопасность контента, ведение журнала, безопасность конечных точек, персональные брандмауэры и другие функции безопасности
Объяснять смысл, функции и рабочий процесс центра поддержки Cisco DNA Assurance, для отображения сети и проактивного мониторинга
Описывать компоненты и особенности решения Cisco CD-access
Определять компоненты и особенности решения Cisco SD-WAN
Описывать концепции, назначение и возможности групповых адресов
Описывать концепции и особенности QoS и описывать потребность сети предприятия в реализации QoS.
Объяснять основные компоненты и условия Python с помощью написания и анализа сценариев
Описывать протоколы программируемости сети, такие как NETCONF, RESTCONF
Предварительные требования:
Практический опыт инсталляции, конфигурирования и поддержки маршрутизаторов и коммутаторов Cisco в сети масштаба предприятия;
Курс CCNA (Внедрение и администрирование сетевых решений Cisco) или эквивалентный опыт практической работы.
Профиль аудитории:
Инженеры сопровождения и технической поддержки.
Специалисты технических и инженерных служб
Системные администраторы
Сетевые архитекторы, ответственные за дизайн мультисервисных сетей, передающих голосовой/видео трафик и трафик данных в корпоративных средах или средах сервис провайдеров
Студенты высших учебных заведений
Программа курса
Модуль 1: Изучение архитектуры корпоративной сети Cisco
Модель архитектуры корпоративной сети Cisco
Основы проектирования LAN Campus
Традиционный многоуровневый дизайн кампуса
Дизайн уровня распределения
Модуль 2: Понимание процессов коммутации Cisco
Операция коммутации второго уровня
Плоскость данных и плоскость управления
Механизмы коммутации Cisco
Модуль 3: Внедрение локальной сети Campus
VLAN
Транки, 802.1Q
Маршрутизация между VLAN
Модуль 4: Построение отказоустойчивой коммутируемой топологии
Протокол связующего дерева
Анализ работы STP
Типы и особенности STP
Множественный STP
PortFast и BPDU Guard
Модуль 5: Агрегация портов 2 уровня
EtherChannel
Режим взаимодействия EtherChannel
Настройка EtherChannel 2 уровня
Балансировка нагрузки EtherChannel
Устранение неполадок EtherChannel
Модуль 6: EIGRP
Функции EIGRP
Надежная передача в EIGRP
Установка отношений соседства
Метрика в EIGRP
Выбор пути в EIGRP
Балансировка нагрузки в EIGRP
EIGRP для IPv4
Сравнение протоколов маршрутизации EIGRP и OSPF
Модуль 7: OSPF
Описание OSPF
OSPF процесс
Установление отношений соседства OSPF
Построение Link-State Database
Типы OSPF LSA
Сравнение Single-Area и Multiarea OSPF
Структура области OSPF
Типы сетей OSPF
Модуль 8: Оптимизация OSPF
OSPF Cost
Суммирование маршрутов OSPF
Фильтрация маршрутов OSPF
Сравнение OSPFv2 и OSPFv3
Модуль 9: Исследование EBGP
Маршрутизация между доменами с BGP
Операции BGP
Типы отношений соседства BGP
Выбор пути BGP
Атрибуты пути BGP
Модуль 10: Реализация протоколов отказоустойчивости шлюза по умолчанию
Потребность в отказоустойчивости шлюза по умолчанию
FHRP
Расширенные возможности HSRP
Функции высокой доступности коммутаторов Cisco
Модуль 11: Внедрение NAT
Трансляция сетевых адресов
Типы адресов NAT
Исследование реализаций NAT
Виртуальный интерфейс NAT
Модуль 12: Внедрение протоколов и методов виртуализации
Серверная виртуализация
Потребность в виртуализации сети
Path Isolation
Введение в VRF
Введение в GRE
Модуль 13: Виртуальные частные сети и интерфейсы
Технологии Site-to-Site VPN
Обзор IPsec VPN
Ipsec: IKE
Режимы IPsec
Типы IPsec VPN
Cisco IOS VTI
Модуль 14: Понимание принципов беспроводной связи
Объяснение RF принципов
Описание ватт и децибел
Характеристики антенны
Беспроводной стандарт IEEE
Роли беспроводных компонентов
Модуль 15: Изучение вариантов беспроводного развертывания
Развертывание беспроводной сети
Автономное развертывание АР
Централизованное развертывание Cisco WLC
FlexConnect развертывание
Облачное развертывание и его эффект в корпоративных сетях
Решение Cloud-Managed Meraki
Варианты развертывания контроллера серии Cisco Catalyst 9800
Cisco Mobility Express
Модуль 16: Услуги беспроводного роуминга и определения местоположения
Беспроводной роуминг
Мобильные группы и домены
Типы беспроводного роуминга
Услуги определения местоположения
Модуль 17: Беспроводная работа АР
Универсальные точки доступа
Процесс обнаружения контроллера
AP Failover
High Availability
Режимы АР
Модуль 18: Аутентификация беспроводных клиентов
Методы аутентификации
PSK аутентификация
Пользовательская аутентификация 802.1Х
PKI и аутентификация по сертификатам 802.1Х
EAP
EAP-TLS
PEAP
EAP-FAST
Гостевой доступ и веб-аутентификация
Модуль 19: Устранение неполадок беспроводного подключения клиента
Средства устранения неполадок беспроводной сети
Спектральный анализ
Wi-Fi сканирование
Анализ пакетов
Cisco AireOS GUI и CLI инструменты
Cisco Wireless Config Analyzer Express
Распространенные проблемы беспроводного подключения клиентов
Подключение клиента к AP
Конфигурация WLAN
Конфигурация инфраструктуры
Модуль 20: Многоадресные протоколы
Многоадресная рассылка
Протокол IGMP
Multicast Distribution Trees
Многоадресная маршрутизация IP
Rendezvous Points
Модуль 21: Введение в QoS
Влияние пользовательских приложений на сеть
Потребность в QoS
QoS механизмы
Определение и интерпретация политики QoS
Модуль 22: Использование сетевых сервисов
NTP
Logging Services
SNMP
NetFlow
Flexible NetFlow
Cisco IOS Embedded Event Manager
Модуль 23: Использование инструментов сетевого анализа
Концепции устранения неполадок
Обзор процедур устранения неполадок в сети
Исследование процедур устранения неполадок в сети
Базовая диагностика оборудования
Фильтрация команд вывода
Cisco IOS IP SLAs
SPAN
RSPAN
ERSPAN
Cisco Packet Capture
Модуль 24: Обеспечение безопасности инфраструктуры
ACL
ACL и обратные маски
Типы ACLs
Конфигурирование нумерованных списков доступа
Использование ACLs для фильтрации сетевого трафика
Применение ACLs к интефейсам
Конфигурирование именованных списков доступа
Обзор плоскости управления (Control Plane)
Control Plane Policing
Модуль 25: Реализация безопасного контроля доступа
Обеспечение безопасного доступа
AAA Framework
Преимущества использования ААА
Опции аутентификации
RADIUS и TACACS+
Включение ААА и настройка локального пользователя для резервной аутентификации
Конфигурации RADIUS для консольного и VTY доступа
Конфигурации TACACS+ для консольного и VTY доступа
Настройки авторизации и аудита
Модуль 26: Понимание архитектуры безопасности сети предприятия
Исследование угроз
Системы предотвращения вторжений
Виртуальные частные сети
Безопасность контента
Протоколирование
Endpoint Security
Персональные брандмауэры
Антивирусы и Antispyware
Централизованное управление политикой безопасности
Cisco AMP для конечных точек
Концепции брандмауэра
TrustSec
MACsec
Управление идентификацией
802.1Х для аутентификации проводных и беспроводных клиентов
MAC Authentication Bypass
Веб-аутентификация
Модуль 27: Исследование автоматизации и обеспечения с помощью Cisco DNA Center
Необходимость цифрового преобразования
Архитектура цифровой сети Cisco
Cisco сеть на основе намерений
Cisco DNA Center
Cisco DNA Assurance
Cisco DNA Center Automation
Рабочий процесс Cisco DNA Center Assurance
Модуль 28: Исследование решения Cisco SD-Access
Потребность в Cisco SD-Access
Обзор программно-определяемого доступа
Cisco SD-Access Fabric Control Plane Based on LISP
Cisco SD-Access Fabric Data Plane Based on VXLAN
Cisco SD-Access Fabric Police Plane Based on Cisco TrustSec
Cisco SD-Access Fabric Components
Роль Cisco ISE и Cisco DNA Center в SD-Access
Cisco SD-Access беспроводная интеграция
Традиционное взаимодействие с Cisco SD-Access
Модуль 29: Понимание принципов решения работы Cisco SD-WAN
Потребность в программно-определяемой сети для WAN
Компоненты SD-WAN
SD-WAN Orchestration Plane
SD-WAN Management Plane
SD-WAN Control Plane
SD-WAN Data Plane
SD-WAN автоматизация и аналитика
Модуль 30: Понимание основ программирования на Python
Концепции Python
Строковые типы данных
Численные типы данных
Двоичные типы данных
Написание и выполнение сценария
Анализ кода
Модуль 31: Внедрение протоколов сетевой программируемости
Управление конфигурацией
Эволюция управления устройствами и программируемостью
Форматы кодирования данных
Модели данных
Модели программируемого стека
YANG
REST
NETCONF
NETCONF и YANG
RESTCONF протокол
Cisco IOS XE и IOS XR системы
Модуль 32: Введение в API Cisco DNA Center и vManage
API
Коды ответов и результатов REST API
Безопасность REST API
API в DNA-Center
REST API в vManage
Получите полную программу курса
Оставьте имя, телефон и электронную почту - и мы сразу отправим вам подробную программу курса со всеми темами и форматами занятий.
Обучают специалисты с многолетним опытом
Гергель Александр Викторович
Инструктор CiscoМеждународно признанный инструктор Cisco
Преподаватель входит в число лучших международных инструкторов Cisco (по итогам 2012, 2013, 2015 и 2016 годов), что подтверждает высокий уровень экспертизы и качества обучения.
Более 20 лет опыта обучения сетевым технологиям
Проводит авторизованные курсы Cisco, Huawei, VMware и других вендоров в ведущих учебных центрах и университетах, сочетая академические знания и практический опыт.
Глубокая экспертиза в сетях и информационной безопасности
Обладает большим количеством профессиональных сертификаций (CCNA, CCNP, CCDA, CCDP и др.), охватывающих маршрутизацию, безопасность, дата-центры и сетевые сервисы.
Практико-ориентированное обучение
Курсы включают реальные лабораторные работы, задачи по настройке и диагностике сетей, что помогает слушателям сразу применять знания в работе.
Степанов Андрей Евгеньевич
Сертифицированный IT-экспертЭкспертный уровень знаний в IT-технологиях
Глубокая экспертиза в сетевых технологиях, виртуализации, системах хранения данных и информационной безопасности, подтверждённая практическим опытом и сертификациями.
Международные профессиональные сертификации
Обладает множеством авторитетных сертификатов (Microsoft, Cisco, VMware, Huawei, Citrix), что подтверждает высокий уровень квалификации и соответствие мировым стандартам обучения.
Большой опыт преподавания и разработки курсов
Проводит авторизованные курсы и разрабатывает собственные программы обучения, включая лекции, лабораторные работы и учебные материалы по IT-администрированию и виртуализации.
Практический опыт реализации крупных IT-проектов
Участвовал в проектировании и внедрении корпоративных сетей, центров обработки данных и систем виртуализации для крупных организаций, что позволяет передавать студентам реальные практические знания.
Контактная информация
Свяжитесь с нами любым удобным способом, мы всегда рады помочь и ответить на ваши вопросы.
Учебный центр
Респ. Башкортостан, г. Уфа, ул. Менделеева, д. 140/3
Режим работы
Пн-Пт: 9:00 - 19:00
Подразделение
г. Москва, ул. Каширское шоссе, д. 4
Режим работы
Пн-Пт: 10:00 - 17:00
Подразделение и ЦОД
г. Санкт-Петербург, ул. Учительская, д. 23
Режим работы
Пн-Пт: 10:00 - 17:00
Остались вопросы?
Остались вопросы? Оставьте свои данные в форме, и мы свяжемся с вами в ближайшее время. Мы постараемся дать развернутый ответ и помочь решить ваш вопрос. Также Вы можете обратиться к помощнику в Телеграм