Kategoria: Sieci komputerowe i Cisco. Bezpieczeństwo.
Szkolenie Implementing and Operating Cisco Enterprise Network Core Technologies (ENCOR) dostarcza uczestnikom wiedzy i umiejętności niezbędnych do konfigurowania, rozwiązywania problemów i zarządzania przewodowymi oraz bezprzewodowymi sieciami korporacyjnymi. Uczestnicy poznają zasady implementacji bezpieczeństwa, automatyzacji i programowalności w sieciach korporacyjnych oraz zaawansowane techniki optymalizacji wydajności sieci.
Jest to szkolenie autorskie, zgodne programowo z zakresem merytorycznym autoryzowanego szkolenia Cisco. Dzięki czemu przygotowuje uczestników do egzaminu 350-401 ENCOR, wymaganego do uzyskania certyfikacji takich jak CCNP Enterprise, CCIE Enterprise Infrastructure, CCIE Enterprise Wireless oraz Cisco Certified Specialist – Enterprise Core.
Czas trwania
5 dni
Program
Dzień 1: Zaawansowane przełączanie w sieciach komputerowych
- Podstawy projektowania sieci korporacyjnych
- Struktura sieci kampusowej
- Architektura warstwowa w sieciach kampusowych
- Działanie przełączników Ethernet
- Zasada działania tablicy MAC
- Mechanizmy przełączania ramek w urządzeniach Cisco
- Płaszczyzna kontrolna i płaszczyzna danych w przełączniku
- Wydajność przełączania – analiza CEF
- Konfiguracja VLAN i routingu między VLAN-ami
- Definicja i segmentacja sieci VLAN
- Trunking i protokół 802.1Q
- Wdrażanie routingu między VLAN-ami
- Redundancja w sieciach przełączanych
- Działanie protokołu STP i jego wariantów (RSTP, MSTP)
- Optymalizacja Spanning Tree i zabezpieczenia (Root Guard, BPDU Guard)
- EtherChannel – agregacja portów, równoważenie obciążenia
Dzień 2: Routing wewnętrzny – EIGRP i OSPF
- Dynamiczny routing w systemie autonomicznym
- Charakterystyka i działanie protokołu EIGRP
- Obliczanie metryki i mechanizmy równoważenia ruchu
- Wsparcie dla IPv6 w EIGRP
- Porównanie EIGRP i OSPF
- Protokół OSPF – zaawansowana konfiguracja
- Struktura i zasada działania OSPF
- Baza danych stanu łącza i rodzaje komunikatów LSA
- Implementacja OSPF w środowisku wieloobszarowym
- Optymalizacja wyboru tras i sumaryzacja
- OSPF w sieciach IPv6
- Wdrożenie OSPFv3
- Różnice między OSPF dla IPv4 i IPv6
Dzień 3: Routing zewnętrzny i komunikacja z ISP
- BGP w sieciach korporacyjnych
- Koncepcja i zastosowanie eBGP
- Nawiązywanie relacji sąsiedzkich i wybór najlepszej ścieżki
- Manipulacja trasami za pomocą atrybutów BGP
- Zabezpieczenie dostępu do Internetu i redundancja bramy
- Protokoły FHRP: HSRP, VRRP
- Implementacja mechanizmów redundancji bramy
- Techniki translacji adresów NAT/PAT
- Różne typy translacji NAT (statyczna, dynamiczna)
- Wykorzystanie PAT do udostępniania Internetu
- Wirtualizacja w sieciach IP
- Wprowadzenie do VRF i separacji ruchu
- Konfiguracja tuneli GRE
- Podstawy VPN i bezpieczeństwo połączeń
- Tunelowanie i szyfrowanie w IPSec
- Tryby działania VPN opartego na VTI
Dzień 4: Sieci bezprzewodowe i ich zarządzanie
- Podstawy działania sieci WLAN
- Typy sieci bezprzewodowych i fale radiowe
- Właściwości anten i techniki modulacji
- Standardy i regulacje sieci bezprzewodowych
- Kluczowe technologie WLAN
- Przepisy dotyczące wykorzystania pasma
- Zarządzanie infrastrukturą WiFi
- Modele wdrożenia sieci bezprzewodowych
- Tryb FlexConnect w punktach dostępowych
- Roaming i lokalizacja użytkowników
- Mechanizmy płynnego przełączania między AP
- Usługi lokalizacyjne w sieciach WiFi
- Bezpieczeństwo sieci WLAN
- Standardy WPA/WPA2, uwierzytelnianie 802.1X
- Bezpieczny dostęp gościnny
- Diagnostyka i rozwiązywanie problemów
- Narzędzia do analizy sygnału i ramek WiFi
- Sposoby wykrywania i eliminowania problemów
Dzień 5: Bezpieczeństwo sieci i zarządzanie urządzeniami
- Usługi sieciowe i monitorowanie
- Synchronizacja czasu (NTP)
- Zbieranie logów (Syslog)
- Monitorowanie sieci (SNMP, NetFlow)
- Mechanizmy automatyzacji (EEM)
- Rozwiązywanie problemów w sieciach IP
- Diagnostyka połączeń (ping, traceroute, debug)
- Analiza ruchu sieciowego (SPAN, RSPAN)
- Zabezpieczenia w infrastrukturze sieciowej
- Listy ACL – kontrola dostępu do zasobów
- Ochrona płaszczyzny kontrolnej (Control Plane Policing)
- Bezpieczny dostęp do urządzeń sieciowych
- Utwardzanie systemów sieciowych
- Mechanizmy AAA – uwierzytelnianie i autoryzacja (RADIUS, TACACS+)
Training also available in English.
Przeznaczenie i wymagania
Od uczestników oczekujemy elementarnego doświadczenia w zakresie wdrażania/utrzymania sieci LAN w przedsiębiorstwach – oraz podstawowej znajomości sieci, routingu i łączności bezprzewodowej (Wi-Fi) w środowiskach firmowych.
Certyfikaty
Uczestnicy szkolenia otrzymują imienne certyfikaty sygnowane przez ALX.