Основы коммутации и маршрутизации (CCNA SRWE)
Рассматриваем основы коммутации и протоколы VLAN, STP, EtherChannel, etc.
Изучим основы работы с IP и маршрутизацией между сетями.
Вводное занятие
знакомство с преподавателями и курсом,
форматом выполнения домашних работ,
требованиями и условиями их выполнения.
Архитектура сети // ДЗ
рассмотреть различные сетевые топологии и архитектуры;
знать виды топологий для кампусных сетей и сетей цодов;
ДЗ
Проектирование сети.
В этой самостоятельной работе мы ожидаем, что вы самостоятельно:
1. Разработаете и задокументируете адресное пространство для лабораторного стенда.
2. Настроите ip адреса на каждом активном порту
4. Настроите каждый VPC в каждом офисе в своем VLAN.
5. Настроите VLAN/Loopbackup interface управления для сетевых устройств
6. Настроите сети офисов так, чтобы не возникало broadcast штормов, а использование линков было максимально оптимизировано
7. Используете IPv4. IPv6 по желанию
Документация оформлена на github. (желательно использовать markdown).
Если нужна помощь - пишите через ЛК с помощью кнопки "чат с преподавателем" или в канал в в Telegram.
Протоколы защиты от петель на 2-м уровне в локальных сетях
проанализировать альтернативные протоколы защиты от петель и сравнить их с STP.
Основные концепции маршрутизации
разобрать концепцию маршрутизации;
базово настроить статической маршрутизации IPv4/v6;
Статическая маршрутизация
базово настроить статическую маршрутизацию IPv4/v6;
Маршрутизация на основе политик (PBR) // ДЗ
разобрать правила образования политик маршрутизации;
выбор маршрута на основе политики;
отслеживание падений каналов.
ДЗ
PBR.
В этой самостоятельной работе мы ожидаем, что вы самостоятельно:
1. Настроите политику маршрутизации для сетей офиса.
2. Распределите трафик между двумя линками с провайдером.
3. Настроите отслеживание линка через технологию IP SLA.(только для IPv4)
4. Настройте для офиса Лабытнанги маршрут по-умолчанию.
5. План работы и изменения зафиксированы в документации .
Документация оформлена на github. (желательно использовать markdown).
Если нужна помощь - пишите через ЛК с помощью кнопки "чат с преподавателем" или в канал в Telegram.
OSPF. Основные концепции
рассмотреть основные концепции протокола OSPF;
разобрать процесс выбора DR/BDR;
OSPF. Продолжение
рассмотреть принцип работы многозонного OSPF;
найти и устранить неисправности;
OSPF. Фильтрация // ДЗ
рассмотреть различные виды зон OSPF и их особенности;
разобрать способы фильтрации и суммирования префиксов между зонами;
ДЗ
OSPF.
1. Маршрутизаторы R14-R15 находятся в зоне 0 - backbone.
2. Маршрутизаторы R12-R13 находятся в зоне 10. Дополнительно к маршрутам должны получать маршрут по умолчанию.
3. Маршрутизатор R19 находится в зоне 101 и получает только маршрут по умолчанию.
4. Маршрутизатор R20 находится в зоне 102 и получает все маршруты, кроме маршрутов до сетей зоны 101.
5. Настройка для IPv6 повторяет логику IPv4.
6. План работы и изменения зафиксированы в документации .
Документация оформлена на github. (желательно использовать markdown).
Если нужна помощь - пишите через ЛК с помощью кнопки "чат с преподавателем" или в канал в Telegram.
Консультация по домашним работам
разобрать домашние задания;
получить ответы на вопросы;
обсудить темы курса.
OSPF. Поиск и устранение неисправностей
рассмотреть возможные проблемы в работе OSPF.
IS-IS. Введение
разобрать ключевые отличия сетки ISO OSI от TCP/IP;
рассмотреть основы протокола ISIS.
IS-IS. Базовые концепции
рассмотреть базовые концепции протокола ISIS;
разобрать разделение сети на зоны.
IS-IS. Advanced
рассмотреть различные виды TLV;
разобрать способы фильтрации и суммирования префиксов.
ДЗ
IS-IS.
1. Настроите IS-IS в ISP Триада.
2. R23 и R25 находятся в зоне 2222.
3. R24 находится в зоне 24.
4. R26 находится в зоне 26.
Настройка осуществляется одновременно для IPv4 и IPv6.
Документация оформлена на github. (желательно использовать markdown).
Если нужна помощь - пишите через ЛК с помощью кнопки "чат с преподавателем" или в канал в Telegram.
EIGRP. Основы
рассмотреть протокол EIGRP;
разобрать вычисление метрики маршрута и управление маршрутной информацией.
EIGRP. Продолжение // ДЗ
рассмотреть протокол EIGRP named-mode;
разобрать отличия от обычного EIGRP;
ДЗ
EIGRP.
1. В офисе С.-Петербург настроить EIGRP.
2. R32 получает только маршрут по умолчанию.
3. R16-17 анонсируют только суммарные префиксы.
4. Использовать EIGRP named-mode для настройки сети.
Настройка осуществляется одновременно для IPv4 и IPv6.
Готовые конфигурации необходимо оформить на github с описанием проделанной работы, используя markdown.
Если нужна помощь - пишите через ЛК с помощью кнопки "чат с преподавателем" или в канал в Telegram
Консультация по домашним работам
разобрать домашние задания;
получить ответы на вопросы;
обсудить темы курса;
Поиск и устранение неисправностей EIGRP и IS-IS
рассмотреть какие бывают проблемы в обмене маршрутной информацией EIGRP, фильтрации и суммаризации;
Протокол BGP
В втором модуле все внимание отдано протоколу BGP.
Рассматриваем как организационную часть работы, так и практическую. Разбираемся с метриками протокола и и тем, как повлиять на авансируемую и получаемую информацию от других пиров BGP
Что такое BGP и зачем этот протокол
рассмотреть протокол BGP;
обработка маршрутной информации.
BGP. Продолжение // ДЗ
разобрать логику заполнения Loc-RIB BGP;
рассмотреть основные атрибуты выбора пути.
ДЗ
BGP. Основы.
В этой самостоятельной работе мы ожидаем, что вы самостоятельно:
1. Настроите eBGP между офисом Москва и двумя провайдерами - Киторн и Ламас.
2. Настроите eBGP между провайдерами Киторн и Ламас.
3. Настроите eBGP между Ламас и Триада.
4. Настроите eBGP между офисом С.-Петербург и провайдером Триада.
5. Организуете IP доступность между пограничным роутерами офисами Москва и С.-Петербург.
6. План работы и изменения зафиксированы в документации.
Документация оформлена на github. (желательно использовать markdown).
Если нужна помощь - пишите через ЛК с помощью кнопки "чат с преподавателем" или в канал в Telegram.
Основы iBGP
определить различия в работе iBGP и eBGP.
Масштабируемость и дизайн iBGP // ДЗ
iBGP - Route-Reflector;
решить проблему масштабируемости iBGP при большом количестве соседей;
правильно планировать дизайн своей сети при использовании BGP RR.
ДЗ
iBGP.
В этой самостоятельной работе мы ожидаем, что вы самостоятельно:
1. Настроите iBGP в офисом Москва между маршрутизаторами R14 и R15.
2. Настроите iBGP в провайдере Триада, с использованием RR.
3. Настройте офиса Москва так, чтобы приоритетным провайдером стал Ламас.
4. Настройте офиса С.-Петербург так, чтобы трафик до любого офиса распределялся по двум линкам одновременно.
5. Все сети в лабораторной работе должны иметь IP связность.
6. План работы и изменения зафиксированы в документации.
Документация оформлена на github. (желательно использовать markdown).
Если нужна помощь - пишите через ЛК с помощью кнопки "чат с преподавателем" или в канал в Telegram.
Построение архитектуры на основе iBGP
простроить архитектуру на основе iBGP.
BGP. Управление анонсами // ДЗ
рассмотреть способы управления и фильтрации префиксов.
ДЗ
BGP. Фильтрация.
В этой самостоятельной работе мы ожидаем, что вы самостоятельно:
1. Настроить фильтрацию в офисе Москва так, чтобы не появилось транзитного трафика(As-path).
2. Настроить фильтрацию в офисе С.-Петербург так, чтобы не появилось транзитного трафика(Prefix-list).
3. Настроить провайдера Киторн так, чтобы в офис Москва отдавался только маршрут по умолчанию.
4. Настроить провайдера Ламас так, чтобы в офис Москва отдавался только маршрут по умолчанию и префикс офиса С.-Петербург.
5. Все сети в лабораторной работе должны иметь IP связность.
6. План работы и изменения зафиксированы в документации.
Документация оформлена на github. (желательно использовать markdown).
Если нужна помощь - пишите через ЛК с помощью кнопки "чат с преподавателем" или в канал в Telegram.
BGP. Атрибуты
рассмотреть различные атрибуты, их различия и особенности;
BGP. community.
BGP. Выбор пути
разобрать логику выбора лучшего маршрута;
оптимизация протокола BGP.
Использование BGP для маршрутизации IPv6 // ДЗ
изучить протокол BGP и его мультипротокольные расширения (MP-BGP) для поддержки IPv6.;
рассмотреть принципы обработки маршрутов IPv6 в BGP.
Консультация по домашним работам
разобрать домашние задания;
получить ответы на вопросы;
обсудить темы курса.
BGP. Поиск и устранение неисправностей
рассмотреть типичными проблемы в работе BGP и способы их устранения.
Управление и защита сетевой инфраструктуры
В третьем модуле поговорим о протоколах управление сетью. Рассмотрим способы мониторинга и оповещения. Разберем, как настроить защищенные каналы между удаленными маршрутизаторами.
Посмотрим встроенные механизмы защиты протоколов маршрутизации.
Основные протоколы сети интернет // ДЗ
рассмотреть базовые протоколы для работы в сети.
ДЗ
Основные протоколы сети интернет.
В этой самостоятельной работе мы ожидаем, что вы самостоятельно:
1. Настроите NAT(PAT) на R14 и R15. Трансляция должна осуществляться в адрес автономной системы AS1001.
2. Настроите NAT(PAT) на R18. Трансляция должна осуществляться в пул из 5 адресов автономной системы AS2042.
3. Настроите статический NAT для R20.
4. Настроите NAT так, чтобы R19 был доступен с любого узла для удаленного управления.
5*. Настроите статический NAT(PAT) для офиса Чокурдах.
6. Настроите для IPv4 DHCP сервер в офисе Москва на маршрутизаторах R12 и R13. VPC1 и VPC7 должны получать сетевые настройки по DHCP.
7. Настроите NTP сервер на R12 и R13. Все устройства в офисе Москва должны синхронизировать время с R12 и R13.
8. Все офисы в лабораторной работе должны иметь IP связность.
9. План работы и изменения зафиксированы в документации.
Документация оформлена на github. (желательно использовать markdown).
Если нужна помощь - пишите через ЛК с помощью кнопки "чат с преподавателем" или в канал в Telegram.
AAA
разобрать работу AAA;
настроить разграничение прав на оборудовании.
ZBF - Zone-Based Firewall
рассмотреть базовые концепции ZBF.
Виртуальная частные сети - VPN
разобрать что такое VPN и зачем он нужен;
разобрать виды VPN.
DMVPN
разобрать различные варианты маршрутизации в DMVPN;
рассмотреть варианты дизайна DMVPN.
DMVPN #2 // ДЗ
разобрать различные варианты маршрутизации в DMVPN.
ДЗ
VPN. GRE. DmVPN.
В этой самостоятельной работе мы ожидаем, что вы самостоятельно:
1. Настроите GRE между офисами Москва и С.-Петербург.
2. Настроите DMVMN между Москва и Чокурдах, Лабытнанги.
3. Все узлы в офисах в лабораторной работе должны иметь IP связность.
4. План работы и изменения зафиксированы в документации.
Документация оформлена на github. (желательно использовать markdown).
Если нужна помощь - пишите через ЛК с помощью кнопки "чат с преподавателем" или в канал в Telegram.
IPsec
рассмотреть стек протоколов IPSec;
разобрать метода аутентификации для установления безопасного VPN соединения.
IPsec. Часть 2
рассмотреть стек протоколов IPSec;
разобрать метода аутентификации для установления безопасного VPN соединения.
MPLS. Введение
разобрать истоки возникновения MPLS;
рассмотреть развитие MPLS.
MPLS. Основные концепции и сервисы // ДЗ
разобрать основные концепции MPLS;
рассмотреть сервисы MPLS.
Сертификаты. Часть 1: теория
изучить архитектру PKI;
изучить структуру и формат сертификатов;
поставить задачу по созданию архитектруы PKI для аутентификации IPSec (на примере DMVPN и др. топологий).
Сертификаты. Часть 2: практика. TLS/SSL // ДЗ
развернуть архитектуру PKI в лаборатории;
настроить IPSec с аутентификацией по сертификатом;
изучить SSL/TLS сертификаты.
ДЗ
IPSec over DmVPN.
В этой самостоятельной работе мы ожидаем, что вы самостоятельно:
1. Настроите GRE поверх IPSec между офисами Москва и С.-Петербург.
2. Настроите DMVPN поверх IPSec между Москва и Чокурдах, Лабытнанги.
3. Все узлы в офисах в лабораторной работе должны иметь IP связность.
4. План работы и изменения зафиксированы в документации.
Дополнительно: Для IPSec использовать CA и сертификаты.
Документация оформлена на github. (желательно использовать markdown).
Если нужна помощь - пишите через ЛК с помощью кнопки "чат с преподавателем" или в канал в Telegram.
Автоматизация
изучить подходы к автоматизации: мониторинг, применение конфигурации, обновление ПО, инвенторизация;
изучить методы применения конфигурации на примере шаблонов Python.
Большая лабораторная работа
найти и исправить ошибки в конфигурации сетевого оборудования;
решить лабораторную работу в соответствии с заданием.
Разбор итоговой работы
разобрать большую лабораторную работу;
посмотреть частые ошибки и недочеты;
решить возникающие проблемы в настройке.
Проектный модуль
Заключительный месяц курса посвящен проектной работе. Свой проект — это то, что интересно писать слушателю. То, что можно создать на основе знаний, полученных на курсе. При этом не обязательно закончить его за месяц. В процессе написания по проекту можно получить консультации преподавателей.
Выбор темы и организация проектной работы
выбрать и обсудить тему проектной работы;
спланировать работу над проектом;
ознакомиться с регламентом работы над проектом.
ДЗ
Проект.
В проектной работе предлагается реализовать только сетевую инфраструктуру нескольких небольших компаний и провайдера.
Студентам предоставляется стенд в системе виртуализации eve-ng.
Проектная работа выполняется в течении всего курса по шагам, которые заданы на каждом занятии.
Проектная работа включает в себя такие вещи как:
1. Планирование и распределение адресного пространства
2. Реализация статической маршрутизации на основе политик
3. Настройка VPN туннелей (статические и динамические) с шифрованием между удаленными офисами
4. Настройка протоколов маршрутизации (OSPF, EIGRP) внутри локальных сетей и поверх виртуальных каналов
5. Настройка протокола маршрутизации BGP внутри автономной системы и между ними
6. Шифрование VPN соединений
7. Настройка инфраструктурных сервисов (DHCP, NTP, NAT и т.п.)
8. Разработка и документирование производимых действий над лабораторной средой
Консультация по проектам и домашним заданиям
получить ответы на вопросы по проекту, ДЗ и по курсу.
Подготовка к интервью CCNA\CCNP
разобрать базовые моменты, на которые необходимо обращать внимание при подготовке к интервью;
узнать, чего хочет от нас работадатель.
Консультация по проектам и домашним заданиям
получить ответы на вопросы по проекту, ДЗ и по курсу.
Защита проектных работ
защитить проект и получить рекомендации экспертов.
Подведение итогов курса
узнать, как получить сертификат об окончании курса, как взаимодействовать после окончания курса с OTUS и преподавателями, какие вакансии и позиции есть для выпускников (опционально - в России и за рубежом) и на какие компании стоит обратить внимание.