Использование маршрутизаторов Eltex ESR (продвинутый уровень) v.3

Код: ELTEX_ESRav3

Учебный центр "АйТи Клауд" является партнером Учебного центра «Микротест» по курсам Eltex.

Цель курса – обеспечить слушателей необходимыми знаниями и навыками для построения, настройки и обслуживания IP-сетей малого и среднего размеров, включая расширение сети малого и среднего размера с помощью WAN-технологий.

Во время выполнения лабораторных работ слушатели научатся внедрять технологии и сервисы QoS, VRRP, IPsec и DMVPN, настраивать протоколы динамической маршрутизации (OSPF, BGP), овладеют навыками управления сетевыми устройствами и настройки сетей среднего размера с использованием телекоммуникационного оборудования, а также ознакомятся с базовыми принципами обеспечения безопасности сетевых устройств и принципами построения избыточных сетей.

Курс ориентирован на тех, кто уже знаком с базовыми принципами работы коммутаторов MES и готов перейти к более глубокому освоению их возможностей. Участники курса получат расширенные знания по настройке и оптимизации коммутаторов MES, освоят практические навыки решения реальных задач.

Экзамен: для клиента, оплатившего и прошедшего обучение, предоставляется одна бесплатная попытка сдачи экзамена. Экзамен проводится в последний день обучения. Бесплатная попытка считается использованной по окончании обучения вне зависимости от того, воспользовался ли ею Заказчик, а все дальнейшие попытки являются платными.


В тарифе предоплата стоимость 227 400,00 руб./чел.
В тарифе постоплата стоимость 243 318,00 руб./чел

Формат проведения

-

Продолжительность

40 академических часов

Вендор

Eltex
vendor

Вы научитесь

  • настраивать межсетевой экран ESR и обеспечивать безопасность от сетевых атак;
  • разворачивать конфигурацию OSPF и BGP в сети любого типа и масштаба;
  • обеспечивать контроль маршрутизации с помощью PBR, Multi-WAN и VRF;
  • управлять приоритетами трафика для стабильной работы сети с помощью QoS;
  • организовывать резервирование каналов, сервисов и устройств;
  • конфигурировать защищённые соединения и виртуальные сети.

Аудитория курса

  • Системные администраторы
  • Специалисты технических и инженерных служб
  • Инженеры сопровождения и технической поддержки
  • Разработчики сетевого ПО

Требования к предварительной подготовке слушателя

  • знание основ информационных технологий;
  • знание модели OSI и роли протоколов в передаче данных;
  • понимание базовых принципов маршрутизации;
  • знание таких понятий как: коммутатор, маршрутизатор, IP-адрес, MAC-адрес, маска подсети и префикс, VLAN, режимы Trunk и Access, типы коннекторов, поля кадров Ethernet, инкапсуляция, деление IP-сетей на подсети и суммирование IP-сетей;
  • умение работать с CLI (без привязки к конкретному производителю).

Содержание курса

Модуль 1. Межсетевой экран
1.1     Межсетевой экран
1.1.1. Общие сведения.
1.1.1.1. Межсетевой экран на основе зон безопасности.
1.1.1.2. Межсетевой экран с отслеживанием состояния сессий.
1.1.1.3. Порядок настройки межсетевого экрана
1.1.2. Зоны безопасности.
1.1.3. Определение интерфейсов к зонам безопасности.
1.1.4. Создание списков object-group.
1.1.5. Взаимодействие между зонами безопасности.
1.1.6. Правила межсетевого экрана.
1.1.6.1. Поиск совпадений по параметрам.
1.1.6.2. Порядок обработки правил.
1.1.6.3. Редактирование правил.
1.1.6.4. Логирование правил.
1.1.7. NAT ALG и firewall tracking.
1.1.8. Диагностика.
1.1.9. Примеры настройки межсетевого экрана.
1.2   Защита от сетевых атак
1.2.1. DoS Defence.
1.2.2. Spy-Blocking.
1.2.3. Suspicious packets.
1.2.4. Пример настройки защиты от сетевых атак.
Лабораторная работа 1. Настройка межсетевого экрана.

Модуль 2. OSPF
2.1    Общие сведения
2.1.1. Базы данных.
2.1.2. Масштабирование.
2.1.3. Типы областей.
2.1.4. Типы сетей.
2.1.5. Типы маршрутизаторов.
2.1.6. Роли маршрутизаторов.
2.1.7. Стоимость канала.
2.1.8. Типы маршрутов.
2.1.9. Расчёт SPF.
2.1.10. Состояния OSPF.
2.1.11. Формат сообщения.
2.1.11.1. Типы пакетов.
2.1.11.2. Типы записей LSA.
2.2   Команды настройки
2.3   Примеры настройки OSPF
2.4   Механизмы анонсирования маршрутов
2.4.1. Redistribute.
2.4.2. Network.
2.4.3. Default-information-originate.
2.4.4. Анонсирование с route-map.
2.5     Механизмы фильтрации маршрутов
2.5.1. Фильтрация с route-map.
2.5.2. Фильтрация при анонсировании.
Лабораторная работа 2. Настройка OSPF.

Модуль 3. BGP
3.1       Общие сведения
3.1.1. Основы BGP.
3.1.2. Маршрут BGP.
3.1.3. Выбор лучшего маршрута
3.2     Настройка eBGP
3.2.1. Дополнительные параметры.
3.2.2. eBGP Multihop
3.3     Настройка iBGP
3.3.1. Peer-group.
3.3.2. Next-hop-self.
3.3.3. Route-reflector.
3.3.4. Allow-local-as
3.4      Анонсирование и фильтрация
3.4.1. Анонсирование маршрутов.
3.4.2. Модификация атрибутов при анонсировании.
3.4.3. Фильтрация принимаемых маршрутов.
3.4.4. Фильтрация маршрутов при анонсировании
3.5     Диагностика
3.6     Пример настройки BGP
Лабораторная работа 3. Настройка BGP.

Модуль 4. Контроль маршрутизации
4.1     Списки контроля доступ
4.1.1. Общие сведения.
4.1.2. Принцип работы ACL.
4.1.3. Порядок настройки.
4.1.4. Поиск совпадений по параметрам.
4.1.5. Редактирование ACL-списка.
4.1.6. Диагностика.
4.1.7. Примеры настройки ACL
4.2     Маршрутизация на основе политик
4.2.1. Общие сведения.
4.2.2. Принцип работы.
4.2.3. Порядок настройки.
4.2.4. Пример настройки PBR
4.3     Многоканальное подключение
4.3.1. Общие сведения.
4.3.2. Принцип работы.
4.3.3. Порядок настройки.
4.3.4. Диагностика.
4.3.5. Пример настройки Multi-WAN
4.4     Виртуальная маршрутизация
4.4.1. Общие сведения.
4.4.2. Команды настройки.
4.4.3. Диагностика.
4.4.4. Примеры настройки VRF
4.5     Обнаружение двунаправленной пересылки
4.5.1. Общие сведения.
4.5.2. Принцип работы.
4.5.3. Формат сообщения.
4.5.4. Команды настройки.
4.5.5. Примеры настройки BFD
Лабораторная работа 4. Настройка средств контроля маршрутизации

Модуль 5. Качество обслуживания
5.1  Общие сведения
5.1.1. Модели QoS.
5.1.2. Механизмы DiffServ.
5.1.3. Принцип работы
5.2  Классификация и маркировка
5.2.1. Классификация.
5.2.2. Метка классификации.
5.2.3. Модели поведения
5.3  Предотвращение перегрузок
5.4  Управление перегрузками
5.5  Ограничение скорости
5.6  Базовый QoS
5.6.1. Команды настройки.
5.6.2. Примеры настройки базового QoS
5.7  Расширенный QoS
5.7.1. Команды настройки.
5.7.2. Пример настройки расширенного QoS
Лабораторная работа 5. Настройка QoS.

Модуль 6. Резервирование L3
6.1  VRRP
6.1.1. Общие сведения.
6.1.2. Формат сообщения.
6.1.3. Команды настройки.
6.1.4. Примеры настройки VRRP.
6.2  Track-объекты
6.2.1. Общие сведения.
6.2.2. Команды настройки.
6.2.3. Пример настройки track-объекта.
6.3  Резервирование DHCP-сервера
6.3.1. Команды настройки.
6.3.2. Пример резервирования DHCP.
6.4  Резервирование сессий firewall
6.4.1. Команды настройки.
6.4.2. Пример резервирования сессий firewall.
6.5  Кластер
6.5.1. Общие сведения.
6.5.2. Команды настройки.
6.5.3. Пример настройки кластера.
Лабораторная работа 6. Настройка резервирования L3.

Модуль 7. Туннелирование и удалённый доступ
7.1    Симметричные туннели
7.1.1. Общие сведения.
7.1.2. IP4IP4.
7.1.3. VTI.
7.1.4. GRE.
7.1.5. L2TPv3.
7.2  Сервисы удалённого доступа
7.2.1. Общие сведения.
7.2.1.1. PPP.
7.2.1.2. PAP и CHAP.
7.2.1.3. MS-CHAP.
7.2.1.4. Multilink PPP.
7.2.2. PPPoE-клиент.
7.2.3. PPTP.
7.2.3.1. PPTP-сервер.
7.2.3.2. PPTP-клиент.
7.2.4. L2TP.
7.2.4.1. L2TP-сервер.
7.2.4.2. L2TP-клиент.
7.2.5. WireGuard.
7.2.5.1. WireGuard-сервер.
7.2.5.2. WireGuard-клиент.
7.2.6. OpenVPN.
7.2.6.1. OpenVPN-сервер.
7.2.6.2. OpenVPN-клиент.
Лабораторная работа 7. Настройка туннелей.

Модуль 8. IPsec
8.1  Общие сведения
8.1.1. Целостность и аутентификация данных.
8.1.2. Аутентификация удалённой стороны.
8.1.3. Конфиденциальность.
8.1.4. Группы Диффи-Хеллмана.
8.1.5. Протоколы инкапсуляции.
8.1.5.1. AH.
8.1.5.2. ESP.
8.1.5.3. Транспортный и туннельный режимы
8.1.6. Ассоциации безопасности.
8.1.7. Протоколы обмена ключами.
8.1.7.1. ISAKMP.
8.1.7.2. IKEv1.
8.1.7.3. IKEv2
8.1.8. Обнаружение неактивного соседа.
8.1.9. IPsec VPN на основе маршрута и политики
8.2  Команды настройки
8.3  Схемы применения
8.3.1. Route-based IPsec VPN.
8.3.2. Policy-based IPsec VPN.
8.3.3. GRE over IPsec.
8.3.4. IPsec VPN и NAT.
8.4  Примеры методов аутентификации
8.4.1. PSK.
8.4.2. Список ключей.
8.4.3. XAUTH.
8.4.4. RSA.
8.4.5. EAP
8.5  Диагностика IPsec
Лабораторная работа 8. Настройка IPsec.

Модуль 9. DMVPN
9.1  Общие сведения
9.1.1. Multipoint GRE.
9.1.2. NHRP.
9.1.3. Формат сообщения.
9.2  Принцип работы
9.2.1. Фазы работы.
9.2.2. Флаги.
9.2.3. Схемы применения.
9.2.4. Работа с NAT.
9.3  Команды настройки
9.4  Примеры настройки
9.4.1. DMVPN с OSPF.
9.4.2. DMVPN с eBGP.
9.4.3. DMVPN с iBGP и DHCP-сервером.
Лабораторная работа 9. Настройка DMVPN.

Модуль 10. Мониторинг и управление
10.1  Eltex IP SLA
10.1.1. Общие сведения.
10.1.2. Принцип работы.
10.1.3. Настройка Sender.
10.1.4. Настройка Responder.
10.1.5. Аутентификация.
10.1.6. Диагностика.
10.1.7. Примеры настройки Eltex IP SLA.
10.2  SNMP
10.2.1. Общие сведения.
10.2.2. Принцип работы.
10.2.3. Типы сообщений.
10.2.4. База управляющей информации.
10.2.5. Формат сообщения.
10.2.6. Команды настройки.
10.2.7. Пример настройки SNMP.
10.3 NetFlow
10.3.1. Общие сведения.
10.3.2. Принцип работы.
10.3.3. Возможности NetFlow.
10.3.4. Возможности sFlow.
10.3.5. Формат сообщения.
10.3.6. Команды настройки.
10.3.7. Примеры настройки.
Лабораторная работа 10. Настройка мониторинга.

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении квалификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster