Сети для специалистов 6
О чём курс
Вам необходимо спроектировать надежную и масштабируемую IT-инфраструктуру для предприятия или дата-центра — этот материал дает системный подход к архитектуре сетей с учетом современных требований к трафику и безопасности.
В основе курса лежат принципы построения иерархических сетей: от разбиения на модули и управления доменами сбоев (fault domains) до интеграции технологий виртуализации и SDN. Разбираются сценарии проектирования уровней доступа, распределения и магистрали, а также методы повышения отказоустойчивости с использованием протоколов FHRP, стекирования и VSS. Отдельное внимание уделено интеграции безопасности в структуру сети: размещению межсетевых экранов, проектированию DMZ, организации VPN-подключений и выбору технологий WAN (MPLS, IPsec, DMVPN, GETVPN). Вы научитесь проводить аудит текущей инфраструктуры с помощью NetFlow, SNMP и CDP, чтобы эффективно планировать модернизацию сети.
Программа обучения
- Модуль 1: Методологии дизайна сетевых архитектур
- Сетевые архитектуры, используемые в enterprise-сетях
- Фазы Plan, Build, Manage
- Определение и анализ требований к дизайну сетей
- Описание существующей инфраструктуры, аудит основных функциональных возможностей
- Использование SNMP, NetFlow, CDP и/или LLDP для получения информации о сети
- Использование подхода "Сверху-вниз" для создания прототипа новой сети
- Модуль 2: Логика эффективного дизайна сети
- Разбиение сети на отдельные модули. Понятие Fault Domain. Масштабируемость и надёжность в современных сетях. Типовые компоненты современной сети предприятия.
- Иерархия в сети и разбиение на уровни. Создание иерархической сети, дизайн уровня доступа (access layer), уровня распределения (distribution layer) и магистрали (core layer). Сценарий collapsed core в современных сетях. Иные варианты (двухуровневый вариант с Aggregation, вариант Hub-and-Spoke).
- Виртуализация и SDN. Влияние на дизайн сети.
- Модуль 3: Дизайна кампусной сети
- Основные понятия, необходимые для корректного дизайна сетей.
- Стык L2/L3 и различные варианты его реализации. Варианты Access-уровня с L2/L3 технологиями, или гибридного.
- Соображения по разработке дизайна сегментов с коммутацией - использование VLAN'ов и trunk'ов, настройка протоколов семейства STP с использованием наработок Cisco STP Toolkit, улучшение надёжности и уменьшение времени сходимости сети с STP. Возможность и необходимость использования MST.
- Методики обеспечения высокой надёжности и доступности у компонентов Access / Distribution уровней. Использование Cisco VSS и стекирования, протоколов класса FHRP (HSRP/VRRP/GLBP).
- Отказоустойчивость у L3-каналов на Distribution-уровне и в связях между модулями инфраструктуры. Сходимость протоколов динамической маршрутизации, использование суммаризации, ограничение числа пиров до минимума для управления сходимостью.
- Модуль 4: Дизайн сети предприятия
- Вопросы безопасности, решаемые на уровне грамотного дизайна. Расположение firewall'ов, IPS/IDS-систем и сенсоров, ограничение доступа к сети (NAP / карантин).
- Edge-модуль: форпост безопасности. Разработка дизайна DMZ и расположения сервисов. Отказоустойчивость edge-решений. VPN-подключения и Site-to-Site VPN. Планирование и использование разных типов NAT.
- WAN-сети предприятия. Выбор между видами MPLS (L3/L2) и VPWS/VPLS. Технологии VPN - IPsec, GRE, DMVPN, IPsec с VTI, GETVPN.
- Связь с регионами - варианты подключения удалённых офисов. Single/Dual-Carrier MPLS. Гибридный сценарий с L2/L3 VPN и IPsec VPN. Варианты доступа в Интернет из филиала - локальный и централизованный.
Отзывов пока нет. Будьте первым!
Это не розничная цена — это ваш взнос в складчину. Мы собираем группу участников и делим между ними стоимость официального доступа: каждый платит только свою долю, а получает весь материал. Чем больше участников, тем меньше взнос. После того как сумма собрана, мы оформляем официальный доступ и раздаём материалы всем, кто участвовал.
Нажмите кнопку «Получить доступ» на этой странице и следуйте инструкциям. Вас переведёт на форму оплаты — доступны все современные способы (карта, СБП, электронные кошельки). После оплаты на почту придёт письмо с доступом: материалы выдаются в разделе «Мои складчины» на нашем основном сайте skladchik.org. Учтите: в России skladchik.org открывается только через ускоритель интернета (VPN) — настроить его можно за пару минут по инструкции на skladchik-kak-voiti.online.
Да, конечно. Все материалы — видео, PDF, дополнительные файлы — можно скачать к себе на компьютер и пользоваться ими сколько угодно, без ограничений по времени. Ссылки остаются активными в вашей библиотеке «Мои складчины».