Маршрутизация, Серверы, сетевое оборудование
40 ак. часов
Использование маршрутизаторов Eltex ESR (продвинутый уровень) v.3
-
О КУРСЕПрограмма курса предназначена для подготовки специалистов, способных эффективно проектировать, настраивать и поддерживать корпоративные сети и высокой сложности на оборудовании маршрутизаторов Eltex ESR.
Курс охватывает продвинутые технологии: динамическую маршрутизацию (OSPF, BGP), построение отказоустойчивых архитектур (VRRP, Multi-WAN), управление качеством трафика (QoS), реализацию защищённых туннелей (IPsec, DMVPN, WireGuard) и мониторинг сетевой инфраструктуры (SNMP, NetFlow, IP SLA). Особое внимание уделено диагностике, фильтрации маршрутов и интеграции WAN-решений. Все темы закрепляются практикой на реальных сценариях
Курс ориентирован на инженеров и администраторов, обладающих базовыми знаниями сетевых технологий, и направлен на формирование компетенций, необходимых для внедрения и эксплуатации современных сетевых решений на оборудовании Eltex в организациях разного масштаба
Разработчики сетевого ПО
Системные администраторы
Специалисты технических и инженерных служб
Инженеры сопровождения и технической поддержки
Модуль 1: Межсетевой экран
Межсетевой экран
- Общие сведения
- Зоны безопасности
- Определение интерфейсов к зонам безопасности
- Создание списков object-group
- Взаимодействие между зонами безопасности
- Правила межсетевого экрана
- NAT ALG и firewall tracking
- Диагностика
- Примеры настройки межсетевого экрана
Защита от сетевых атак
- DoS Defence
- Spy-Blocking
- Suspicious packets
- Пример настройки защиты от сетевых атак
Лабораторная работа - Настройка межсетевого экрана
Модуль 2: OSPF
- Общие сведения
- Команды настройки
- Примеры настройки OSPF
- Механизмы анонсирования маршрутов
- Механизмы фильтрации маршрутов
Лабораторная работа - Настройка OSPF
Модуль 3: BGP
- Общие сведения
- Настройка eBGP
- Настройка iBGP
- Анонсирование и фильтрация
- Диагностика
- Примеры настройки BGP
Лабораторная работа - Настройка BGP
Модуль 4: Контроль маршрутизации
- Списки контроля доступа
- Маршрутизация на основе политик (с примером настройки PBR)
- Многоканальное подключение (с примером настройки Multi-WAN)
- Виртуальная маршрутизация (с примером настройки VRF)
- Обнаружение двунаправленной пересылки (с примером настройки BFD)
Лабораторная работа «Настройка средств контроля маршрутизации»
- Настроить ACL
- Настроить PBR
- Настроить Multi-WAN
- Настроить VRF
- Настроить BFD
Модуль 5: Качество обслуживания
- Общие сведения:
Механизмы DiffServ
Принцип работы
- Классификация и маркировка
- Предотвращение перегрузок
- Управление перегрузками
- Ограничение скорости.
- Базовый QoS
- Расширенный QoS
Лабораторная работа «Настройка QoS»
- Настройка базового QoS
- Настройка расширенного QoS
Модуль 6: Резервирование L3
- VRRP
- Track-объекты:
Команды настройки
Пример настройки Track-объекта
- Резервирование DHCP-сервера
- Резервирование сессий firewall
- Кластер:
Команды настройки
Пример настройки кластера
Лабораторная работа «Настройка резервирования L3»
- Настроить VRRP
- Настроить VRRP с track-объектами
- Настроить VRRP с резервированием DHCP
- Настроить VRRP с резервированием сессий firewall
Модуль 7: Туннелирование и удалённый доступ
Симметричные туннели
- Общие сведения
- IP4IP4
- VTI
- GRE
- L2TPv3
Сервисы удалённого доступа
- Общие сведения
- PPPoE-клиент
- PPTP
- L2TP
- WireGuard
- OpenVPN-сервер
Лабораторная работа «Настройка туннелей»
- Настройка IP4IP4-туннеля
- Настройка L3 GRE-туннеля
- Настройка L2 GRE-туннеля
- Настройка L2TPv3-туннеля
- Настройка WireGuard-клиент
Модуль 8: IPsec
- Общие сведения об IPsec:
Целостность и аутентификация данных
Аутентификация удалённой стороны
Конфиденциальность
Алгоритм Диффи-Хеллмана
Протоколы инкапсуляции
Ассоциации безопасности
Протоколы обмена ключами
Обнаружение неактивного соседа
IPsec VPN на основе маршрута и политики
- Команды настройки
- Схемы применения
- Примеры методов аутентификации
- Диагностика IPsec
Лабораторная работа «Настройка IPsec»
- Настроить Route-based IPsec VPN
- Настроить Policy-based IPsec VPN
Модуль 9: DMVPN
- Общие сведения о DMVPN
Multipoint GRE
NHRP
Формат сообщения
- Принцип работы
- Команды настройки
- Примеры настройки
DMVPN с eBGP
DMVPN с iBGP и DHCP-сервером
Лабораторная работа «Настройка DMVPN»
- Настроить DMVPN с OSPF
- Настроить DMVPN с BGP
Модуль 10: Мониторинг и управление
Eltex IP SLA
- Общие сведения
- Принцип работы
- Конфигурация Sender
- Конфигурация Responder
- Аутентификация
- Диагностика
- Примеры настройки Eltex IP SLA
SNMP
- Общие сведения
- Принцип работы
- Типы сообщений
- База управляющей информации
- Формат сообщения
- Команды настройки
- Пример настройки SNMP
NetFLOW
- Общие сведения
- Принцип работы
- Возможности NetFlow
- Возможности sFLOW
- Формат сообщения
- Команды настройки
- Пример настройки
Лабораторная работа «Настройка мониторинга»
- Настроить Eltex IP SLA
- Настроить SNMP
- Настроить NetFlow
- Настроить sFlow
-
Получаемый документ
-
Для успешного прохождения курса необходимы:
- Знание основ информационных технологий;
- Знание модели OSI и роли протоколов в передаче данных;
- Понимание базовых принципов маршрутизации;
- Знание основ построения сетей, протоколов TCP/IP и технологии Ethernet;
- Знание таких понятий как: коммутатор, маршрутизатор, IP-адрес, MAC-адрес, маска подсети и префикс, VLAN, режимы Trunk и Access, типы коннекторов, поля кадров Ethernet, инкапсуляция, деление IP-сетей на подсети и суммирование IP-сетей;
- Умение работать с CLI (без привязки к конкретному производителю)


Eltex
36 ак.часов 

Eltex
40 ак.часов 

Eltex
40 ак. часов


