+7 (812) 703-02-02 info@hse.spbstu.ru

CCNA7-ENSA. Корпоративные сети, безопасность и автоматизация

Длительность дисциплины: 40 ак.ч.


Аннотация

Третий курс в треке курсов для подготовки к сертификации CCNA 200-301. В рамках курса рассматриваются  аспекты, связанные с проектированием, защитой, эксплуатацией, и устранение неполадок в корпоративных сетях. Этот курс охватывает технологии глобальных сетей (WAN) и технологии качества обслуживания (QoS), технологии и механизмы, используемые для безопасного удаленного доступа. CCNA7-ENSA также знакомит с программно-определяемыми сетями, виртуализацией и концепцией автоматизации. 
Слушатели приобретают навыки по настройке и устранению неполадок в корпоративных сетях, а также учатся выявлять и защищать инфраструктуру от угроз кибербезопасности, знакомятся с инструментами управления сетью и изучают ключевые понятия программно-определяемых сетей, включая архитектуры на основе контроллера и то, как интерфейсы прикладного программирования (API) позволяют автоматизировать управление сетью.

Знания и умения, полученные в результате изучения

В результате освоения программы обучающийся будет:
Знать:
• Принципы работы протокола OSPF.
• Принципы управления трафиком с использованием списков контроля доступа.
• Принципы работы NAT.
• Технологии качества обслуживания QoS в корпоративных сетях.
• Технологии виртуализации и автоматизированного управления сетевыми устройствами.

Уметь:
• Настраивать OSPFv2 для одной области как в для сетей точка-точка, так и для сетей с множественным доступом.
• Конфигурировать стандартные списки ACL IPv4 для фильтрации трафика и обеспечения безопасного доступа к ресурсам.
• Настраивать службы NAT на пограничном маршрутизаторе.


Содержание дисциплины

Тема 1. Концепции OSPFv2 для одной области
1.1    Особенности и характеристики OSPF
1.2    Пакеты OSPF    Пакеты OSPF.
1.3    Операция OSPF

Тема 2. Конфигурация OSPFv2 для одной зоны

2.1    Идентификатор маршрутизатора OSPF   
2.2    Сети OSPF точка-точка
2.3    Сети с множественным доступом OSPF
2.4    Модификация OSPFv2 для одной области
2.5    распространение маршрута по умолчанию
2.6    Проверка OSPFv2 для одной области

Практические занятия:

Packet Tracer. Двухточечная конфигурация OSPFv2 для одной области
Packet Tracer. Определите DR и BDR.
Packet Tracer. Модификация OSPFv2 для одной области.
Packet Tracer. Распространение маршрута по умолчанию в OSPFv2
Packet Tracer. Проверка OSPFv2 для одной области Packet Tracer. Конфигурация OSPFv2 для одной зоны
Лабораторные работы:
Лабораторная работа - конфигурация OSPFv2 для одной области

Тема 3. Принципы обеспечения безопасности сети
3.1    Текущий уровень кибербезопасности
3.2    Злоумышленники    Хакер.
3.3    Инструменты злоумышленников угрозы
3.4    Вредоносное ПО    Типы вредоносного ПО.
3.5    Распространенные сетевые атаки
3.6    Уязвимости IP и угрозы
3.7    Уязвимости TCP и UDP
3.8    IP-сервисы    Уязвимости ARP.
3.9    Практические рекомендации по обеспечению сетевой безопасности
3.10 Шифрование   

Лабораторные работы:
Лабораторная работа. Социальная инженерия
Лабораторная работа. Исследование трафика DNS

Тема 4. Концепции ACL
4.1    Назначение ACL
4.2    Маски подстановки в ACL
4.3    Руководство по созданию ACL
4.4    Типы ACL IPv4

Практические занятия
Packet Tracer - демонстрация ACL

Тема 5. ACL для конфигурации IPv4
5.1    Настройка стандартных списков ACL IPv4
5.2    Модификация ACL IPv4
5.3    Безопасные порты VTY со стандартным ACL IPv4
5.4    Настройка расширенных ACL-списков IPv4

Практические занятия:
Packet Tracer. Настройка нумерованных стандартных списков контроля доступа IPv4.
Packet Tracer. Настройка и изменение стандартных списков ACL IPv4
Packet Tracer. Настройка расширенных списков контроля доступа IPv4. Сценарий 1
Packet Tracer. Настройка расширенных ACL-списков IPv4. Сценарий 2
Packet Tracer. Задача реализации ACL IPv4
Лабораторные работы:
Лабораторная работа - настройка и проверка расширенных ACL-списков IPv4

Тема 6. NAT для IPv4
6.1    Характеристики NAТ
6.2     Типы NAT
6.3    Преимущества и недостатки NAT
6.4    Статический NAT    Статический сценарий NAT
6.5    Динамический NAT
6.6    PАТ    Сценарий PAT
6.7    NAT64

Практические занятия:
Packet Tracer. Изучение операций NAT
Packet Tracer. Настройка статического NAT
Packet Tracer. Настройка PAT
Packet Tracer. Настройка NAT для IPv4
Packet Tracer - настройка динамического NAT
Лабораторные работы:   
Лабораторная работа - настройка NAT для IPv4

Тема 7. Концепции WAN

7.1    Назначение глобальных сетей    LAN и WAN
7.2    Операции WAN
7.3    Традиционное WAN-соединение   
7.4    Современное WAN-соединение   
7.5    Интернет-соединение

Практические занятия:
Packet Tracer. Основные понятия WAN
Лабораторные работы:
Лабораторная работа - исследование возможностей широкополосного доступа в Интернет

Тема 8. Принципы работы VPN и IPsec

8.1    Технология создания виртуальных частных сетей
8.2    Типы виртуальных частных сетей   
8.3    Протокол IPsec    Видео - Концепции IPSec.

Тема 9. Концепции QoS
9.1    Качество передачи по сети
9.2    Характеристики трафика
9.3    Алгоритмы очереди
9.4    Модели QoS
9.5    Методы реализации QoS

Тема 10. Управление сетью
10.1 Обнаружение устройства с CDP
10.2 Обнаружение устройства с LLDP
10.3 NTP
10.4 SNMP
10.5 Системный журнал
10.6 Обслуживание файлов маршрутизатора и коммутатора
10.7 Управление изображениями IOS

Практические занятия:
Packet Tracer. Используйте CDP для сопоставления сети
Packet Tracer. Используйте TFTP-сервер для обновления образа Cisco IOS
Packet Tracer. Настройка CDP, LLDP и NTP.
Packet Tracer. Резервное копирование файлов конфигурации.
Packet Tracer. Настройка и проверка NTP
Packet Tracer. Используйте LLDP для сопоставления сети.
Лабораторные работы:
Лабораторная работа - настройка CDP, LLDP и NTP
Лабораторная работа - использование TFTP, Flash и USB для управления файлами конфигурации
Лабораторная работа - Исследование процедур восстановления пароля
Лабораторная работа - использование Tera Term для управления файлами конфигурации маршрутизатора Лаборатория - Программное обеспечение для мониторинга сети исследований

Тема 11. Проектирование сети
11.1 Иерархические сети
11.2 Масштабируемые сети
11.3 Переключение оборудования
11.4 Оборудование маршрутизатора

Практические занятия:
Packet Tracer. Сравнение устройств уровня 2 и уровня 3

Тема 12. Устранение неполадок в сети
12.1 Сетевая документация
12.2 Процесс устранения неисправностей
12.3 Инструменты для устранения неполадок
12.4 Симптомы и причины проблем с сетью
12.5 Устранение неполадок IP-подключения

Практические занятия:
Packet Tracer. Устранение неполадок в корпоративных сетях
Packet Tracer. Устранение неполадок. Используйте документацию для решения проб
Packet Tracer. Поиск и устранение неисправностей. Документирование сети

Тема 13. Виртуализация сети
13.1 Облачные вычисления   
13.2 Виртуализация
13.3 Виртуальная сетевая инфраструктура    Гипервизоры типа 1
13.4 Программно-определяемая сеть
13.5 Контроллеры

Лабораторные работы:

Лабораторная работа - установка Linux на виртуальной машине и изучение графического интерфейса

Тема 14. Концепции маршрутизации

14.1 Обзор автоматизации
14.2 Форматы данных
14.3 API-интерфейсы
14.4 Архитектура REST
14.5 Инструменты управления конфигурацией

Тема 15. Итоговая аттестация.