Программа курса
Введение
Модуль 1. Основные концепции и сетевой дизайн
- Анализ структуры кампусной сети
- Сравнение коммутаторов L2 и многоуровневых коммутаторов
- Использование Сisco SDM;
- Использование LLDP
- Лабораторная работа 1: Исследование сети
- Использование PoE
Модуль 2. Архитектура кампусной сети
- Использование VLAN и Trunk
- Знакомство с VTP
- Внедрение DHCP
- Лабораторная работа 2: Конфигурация DHCP
- Внедрение DHCP для IPv6
- Лабораторная работа 3: Конфигурация DHCPv6
- Настройка агрегации портов на L2
- Лабораторная работа 4: Конфигурация EtherChanel
Модуль 3. Внедрение протокола Spanning Tree
- Внедрение RSTP;
- Лабораторная работа 5: Конфигурация RSTP
- Использование механизмов стабильности для STP
- Лабораторная работа 6: Улучшение конфигурации STP
- Внедрение MST
- Лабораторная работа 7: Конфигурация MSTP
Модуль 4. Маршрутизация между VLAN
- Внедрение маршрутизации между VLAN с использованием роутера
- Лабораторная работа 8: конфигурация маршрутизации между VLAN с применением роутера
- Настройка маршрутизации на коммутаторе
- Лабораторная работа 9: конфигурация маршрутизации между VLAN с применением многоуровневого коммутатора
Модуль 5. Обеспечение высокой доступности
- Настройка протокола NTP (Network Time Protocol)
- Лабораторная работа 10: Настройка протокола NTP
- Внедрение протокола SNMP V3
- Использование Cisco IOS IP SLA
- Лабораторная работа 11: настройка мониторинга с использованием IP SLA
- Использование зеркалирования портов для мониторинга
- Знакомство с виртуализацией коммутаторов
Модуль 6. Внедрение протоколов отказоустойчивости первого хопа (FHRP)
- Настройка резервирования на L3 с помощью протокола HSRP
- Лабораторная работа 12: Конфигурация HSRP с балансировкой нагрузки
- Настройка резервирования на L3 с помощью протокола VRRP
- Лабораторная работа 13: Конфигурация VRRP с балансировкой нагрузки
- Настройка резервирования на L3 с помощью протокола GLBP
- Лабораторная работа 14: Конфигурация GLBP
- Настройка протоколов FHRP для IPv6
- Лабораторная работа 15: Конфигурация HSRP for IPv6
Модуль 7. Безопасность кампусной сети
- Внедрение функции Port Security
- Лабораторная работа 16: Управление доступом к сети с помощью Port Security
- Внедрение функции Storm Control
- Реализация доступа на базе внешней аутентификации
- Минимизация атак спуфинга
- Защита VLAN и Trunk
- Настройка PVLAN