Сети для специалистов 6

23 участника

О чём курс

Вам необходимо спроектировать надежную и масштабируемую IT-инфраструктуру для предприятия или дата-центра — этот материал дает системный подход к архитектуре сетей с учетом современных требований к трафику и безопасности.

В основе курса лежат принципы построения иерархических сетей: от разбиения на модули и управления доменами сбоев (fault domains) до интеграции технологий виртуализации и SDN. Разбираются сценарии проектирования уровней доступа, распределения и магистрали, а также методы повышения отказоустойчивости с использованием протоколов FHRP, стекирования и VSS. Отдельное внимание уделено интеграции безопасности в структуру сети: размещению межсетевых экранов, проектированию DMZ, организации VPN-подключений и выбору технологий WAN (MPLS, IPsec, DMVPN, GETVPN). Вы научитесь проводить аудит текущей инфраструктуры с помощью NetFlow, SNMP и CDP, чтобы эффективно планировать модернизацию сети.

Программа обучения

  • Модуль 1: Методологии дизайна сетевых архитектур
    • Сетевые архитектуры, используемые в enterprise-сетях
    • Фазы Plan, Build, Manage
    • Определение и анализ требований к дизайну сетей
    • Описание существующей инфраструктуры, аудит основных функциональных возможностей
    • Использование SNMP, NetFlow, CDP и/или LLDP для получения информации о сети
    • Использование подхода "Сверху-вниз" для создания прототипа новой сети
  • Модуль 2: Логика эффективного дизайна сети
    • Разбиение сети на отдельные модули. Понятие Fault Domain. Масштабируемость и надёжность в современных сетях. Типовые компоненты современной сети предприятия.
    • Иерархия в сети и разбиение на уровни. Создание иерархической сети, дизайн уровня доступа (access layer), уровня распределения (distribution layer) и магистрали (core layer). Сценарий collapsed core в современных сетях. Иные варианты (двухуровневый вариант с Aggregation, вариант Hub-and-Spoke).
    • Виртуализация и SDN. Влияние на дизайн сети.
  • Модуль 3: Дизайна кампусной сети
    • Основные понятия, необходимые для корректного дизайна сетей.
    • Стык L2/L3 и различные варианты его реализации. Варианты Access-уровня с L2/L3 технологиями, или гибридного.
    • Соображения по разработке дизайна сегментов с коммутацией - использование VLAN'ов и trunk'ов, настройка протоколов семейства STP с использованием наработок Cisco STP Toolkit, улучшение надёжности и уменьшение времени сходимости сети с STP. Возможность и необходимость использования MST.
    • Методики обеспечения высокой надёжности и доступности у компонентов Access / Distribution уровней. Использование Cisco VSS и стекирования, протоколов класса FHRP (HSRP/VRRP/GLBP).
    • Отказоустойчивость у L3-каналов на Distribution-уровне и в связях между модулями инфраструктуры. Сходимость протоколов динамической маршрутизации, использование суммаризации, ограничение числа пиров до минимума для управления сходимостью.
  • Модуль 4: Дизайн сети предприятия
    • Вопросы безопасности, решаемые на уровне грамотного дизайна. Расположение firewall'ов, IPS/IDS-систем и сенсоров, ограничение доступа к сети (NAP / карантин).
    • Edge-модуль: форпост безопасности. Разработка дизайна DMZ и расположения сервисов. Отказоустойчивость edge-решений. VPN-подключения и Site-to-Site VPN. Планирование и использование разных типов NAT.
    • WAN-сети предприятия. Выбор между видами MPLS (L3/L2) и VPWS/VPLS. Технологии VPN - IPsec, GRE, DMVPN, IPsec с VTI, GETVPN.
    • Связь с регионами - варианты подключения удалённых офисов. Single/Dual-Carrier MPLS. Гибридный сценарий с L2/L3 VPN и IPsec VPN. Варианты доступа в Интернет из филиала - локальный и централизованный.
Складчина создана 7 сентября 2017 г. · описание обновлено 23 марта 2026 г.
724 ₽ 7 200 ₽