Сертифицированный инженер MikroTik по управлению трафиком / MikroTik Certified Traffic Control Engineer

Код: MTCTCE

Тренинг MTCTCE является ключевым для понимания того, как работает Firewall, QoS, NAT и многое другое. На нём подробнейшим образом разбирается схема движения пакетов внутри RouterOS (Packet Flow Diagram). Практические работы на реальном железе помогают лучше понять и закрепить материал.

Понимание Packet Flow Diagram – ключ к эффективному использованию роутера в сетях, где необходима приоритезация трафика. Кроме того, правильный, эффективный, читаемый фаервол – залог спокойной работы, без боязни за несанкционированный доступ со стороны сетевой инфраструктуры к защищённым ресурсам.

На тренинге детально рассматривается диаграмма движения пакетов в RouterOS, все таблицы, условия и действия фаервола (Filter, NAT, mangle, Raw), типовые и продвинутые конструкции правил для защиты вашего роутера и сети.

Формат проведения

-

Продолжительность

24 академических часа

Вендор

MikroTik
vendor

Вы научитесь

Знать и использовать:
  • Протокол DNS: кэш и статические записи
  • Протокол DHCP: сервер, клиент, relay. Опции DHCP, IP-пулы
  • Диаграмма движения пакетов (маршрутизация, бриджинг, NAT)
  • Таблицы и цепочки: input, output, forward, pre- и postrouting
  • Условия и действия в правилах фаервола
  • Таблицы фаервола: Filter, Mangle, NAT, Raw
  • QoS: простые очереди и деревья очередей (алгоритм HTB)
  • Fasttrack: применение и особенности

Аудитория курса

Cетевые инженеры, желающие разобраться с приоритезацией (QoS) разных типов трафика в RouterOS и защищающие свою сеть с помощью фаервола.

Требования к предварительной подготовке слушателя

Прохождение курса MTCNA MikroTik Certified Network Associate. Базовый курс

Содержание курса

Модуль 1. Диаграмма движение пакетов (Packet flow diagram)

  • Почему понимание движения пакетов важно и необходимо?
  • Полный обзор всех пунктов диаграммы и их объяснение
  • Простые примеры движения пакетов к самому роутеру или через роутер, включая случай, когда пакет идет через bridge
  • Лабораторная работа

  • Более сложные примеры работы диаграммы
  • Лабораторная работа
Модуль 2. Firewall filter/nat/mangle

  • Сервис Connection tracking
  • Таблица Filter + лабораторная работа
  • - цепочки (chains): встроенные и пользовательские
    - все действия (actions)
    - примеры со сложными условиями в правилах фаервола
  • Таблица NAT + лабораторная работа
  • - цепочки (chains): встроенные и пользовательские
    - все действия (actions)
    - примеры со сложными условиями в правилах для NAT
    - NAT helpers для работы с протоколами, имеющими проблемы с NAT
  • Таблица Mangle + лабораторная работа
  • - цепочки (chains): встроенные и пользовательские
    - все действия (actions)
    - примеры со сложными условиями в правилах для Mangle с использованием закладок "advanced", "extra" + лабораторная работа
  • uPNP для динамического DST-NAT
Модуль 3. Quality of Service (приоритизация трафика)

  • HTB: реализация QoS с использованием очередей
  • - HTB: общая информация
    - HTB: реализация древовидной структуры (/queue tree)
    - HTB: дерево очередей + лабораторная работа
    - HTB: двойное ограничение + лабораторная работа
    - HTB: параметр priority + лабораторная работа
  • Технология Burst + лабораторная работа
  • Типы очередей
  • - FIFO + лабораторная работа
    - SFQ + лабораторная работа
    - RED + лабораторная работа
    - PCQ + лабораторная работа
    - Размер очереди (queue size) + лабораторная работа
  • Простые очереди + лабораторная работа
  • Взаимодействие простых очередей и дерева очередей
Модуль 4. DNS client/cache

  • Базовая конфигурация + лабораторная работа
  • Статические DNS-записи + лабораторная работа
Модуль 5. DHCP client/relay/server

  • Работа протокола DHCP
  • Идентификация DHCP-клиента + лабораторная работа
  • Конфигурация DHCP-сервера + лабораторная работа
  • - Закладка DHCP networks
    - DHCP опции (встроенные и пользовательские)
    - IP Pool
    - дополнительные возможности DHCP сервера
  • DHCP relay и его конфигурация + лабораторная работа
Модуль 6. Web Proxy

  • Базовая конфигурация
  • Списки доступа
  • - Access list + лабораторная работа
    - Прямой доступ (Direct Access list) + лабораторная работа
    - Доступ к кэш + лабораторная работа

  • Регулярные выражения (regexp) + лабораторная работа

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении квалификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster