第二階段:網(wǎng)絡(luò)架構(gòu)與安全:
網(wǎng)絡(luò)安全培訓(xùn)課程網(wǎng)絡(luò)通信原理
網(wǎng)絡(luò)安全培訓(xùn)課程學(xué)習(xí)目標(biāo):
1.理解網(wǎng)絡(luò)通信模型,熟悉網(wǎng)絡(luò)協(xié)議分析方法,了解常見協(xié)議通信細(xì)節(jié)。
2.熟悉交換機(jī)/路由器的進(jìn)階配置,從實(shí)踐中掌握網(wǎng)絡(luò)故障排錯(cuò)技巧,為網(wǎng)絡(luò)工程師崗位技能確立基礎(chǔ)理論模型。
3.掌握VLAN、STP、Eth-Trunk、靜態(tài)路由、端口隔離等網(wǎng)絡(luò)知識(shí),具備企業(yè)交換網(wǎng)絡(luò)的彈性設(shè)計(jì)及部署實(shí)施能力。
4.掌握DHCP動(dòng)態(tài)地址分配、NAT地址轉(zhuǎn)換、VRRP虛擬路由冗余、ACL訪問控制等核心知識(shí),具備園區(qū)網(wǎng)的設(shè)計(jì)及部署實(shí)施能力。
網(wǎng)絡(luò)安全培訓(xùn)課程后就業(yè)崗位:
網(wǎng)絡(luò)工程師、ICT數(shù)通工程師、實(shí)施工程師、網(wǎng)絡(luò)運(yùn)維工程師
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.網(wǎng)絡(luò)通信模型:OSI參考模型、TCP/IP參考模型、OSI分層解析、數(shù)據(jù)通信流程解析
2.T*****分層應(yīng)用:物理層解析、數(shù)據(jù)鏈路層解析、網(wǎng)絡(luò)層解析、傳輸層解析、應(yīng)用層解析
3.IP通信詳解:IP數(shù)據(jù)包格式、IP報(bào)頭字段分析、IP數(shù)據(jù)包封裝流程、IP地址解析
4.網(wǎng)絡(luò)層協(xié)議:ICMP協(xié)議應(yīng)用、ICMP協(xié)議抓包分析、ARP協(xié)議工作原理、ARP協(xié)議抓包分析
5.傳輸層協(xié)議:TCP報(bào)文分析、三次握手和四次揮手、UDP報(bào)文封裝格式、UDP協(xié)議抓包分析
6.應(yīng)用層協(xié)議:DNS協(xié)議分析、FTP/TFTP協(xié)議分析、Telnet協(xié)議分析
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.使用科來系統(tǒng)分析網(wǎng)絡(luò)通信:部署科來軟件系統(tǒng)、熟悉科來使用方法
2.數(shù)據(jù)抓包分析:IP數(shù)據(jù)包格式抓包分析、ICMP協(xié)議抓包分析、ARP協(xié)議抓包分析、TCP協(xié)議抓包分析、UDP協(xié)議抓包分析
3.設(shè)備配置備份與升級(jí):FTP服務(wù)器部署、AAA配置
網(wǎng)絡(luò)安全培訓(xùn)課程彈性交換網(wǎng)絡(luò)
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.沖突域和廣播域:沖突域解析、分割沖突域、全雙工、交換機(jī)工作原理、廣播域
2.**AN概述:分割廣播域、VLAN的作用、VLAN劃分方式、VLAN幀格式、VLAN端口模式
3.**AN配置:VLAN配置命令、VLAN內(nèi)通信、TRUNK配置、HYBRID配置
4.*TP生成樹協(xié)議:廣播風(fēng)暴、STP工作原理、選舉根交換機(jī)、選舉根端口、選舉指定端口、STP端口角色、STP端口狀態(tài)
5.**TP多生成樹協(xié)議:STP收斂過程、BPDU報(bào)文解析、MSTP多生成樹、MSTP負(fù)載均衡
6.E****runk:交換網(wǎng)選路分析、手工模式Eth-Trunk、LACP模式Eth-Trunk、Eth-Trunk綜合實(shí)踐
7.靜態(tài)路由:路由原理、路由表結(jié)構(gòu)與路由類型、靜態(tài)路由分析
8.默認(rèn)路由:路由故障排查、默認(rèn)路由綜合項(xiàng)目
9.**AN間通信:VLAN終結(jié)/單臂路由工作原理、VLAN終結(jié)/單臂路由配置、VLANIF虛接口配置、VLAN間通信之案例實(shí)踐
10***AN聚合:VLAN聚合原理、VLAN聚合配置
10.端口隔離:端口隔離工作原理、端口隔離配置
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.**AN企業(yè)應(yīng)用:規(guī)劃VLAN、創(chuàng)建VLAN、端口加入VLAN、TRUNK配置實(shí)例、HYBRID配置實(shí)例
2.**TP企業(yè)應(yīng)用:MSTP配置實(shí)例、MSTP負(fù)載均衡配置實(shí)例
3.E****runk企業(yè)應(yīng)用:手工模式Eth-Trunk、LACP模式Eth-Trunk、Eth-Trunk綜合實(shí)踐
4.路由配置:靜態(tài)路由配置實(shí)例、默認(rèn)路由配置實(shí)例、路由故障排查實(shí)例
5.**AN間通信:VLAN間通信配置實(shí)例、VLAN間通信之單臂路由配置實(shí)例
6.**AN聚合:VLAN聚合配置案例
7.端口隔離:端口隔離配置實(shí)例
網(wǎng)絡(luò)安全培訓(xùn)課程大中型園區(qū)網(wǎng)絡(luò)
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.**RP協(xié)議:浮動(dòng)路由、VRRP原理、VRRP配置、VRRP工作過程、VRRP選舉原則
2.**RP配置:VRRP配置命令、VRRP故障分析、VRRP鏈路跟蹤
3.**RP負(fù)載均衡:VRRP單組缺陷、VRRP負(fù)載均衡
4.**RP和BFD聯(lián)動(dòng):BFD原理與配置、BFD故障檢測(cè)、BFD典型應(yīng)用
5.**CP協(xié)議:DHCP概述、DHCP工作原理、基于全局的DHCP配置、DHCP中繼、DHCP中繼配置
6.**CP安全:DHCP服務(wù)安全、DHCPSnooping工作原理、DHCPSnooping配置
7.端口安全:端口安全概述、端口安全工作原理、端口安全配置
8.子網(wǎng)劃分:IP地址缺陷分析、子網(wǎng)劃分、變長子網(wǎng)劃分、子網(wǎng)劃分路由分析、子網(wǎng)劃分DHCP應(yīng)用
9.*CL協(xié)議:ACL概述、ACL訪問控制工作原理、ACL類型、基本ACL配置、調(diào)用ACL、高級(jí)AC配置L、高級(jí)ACL之ICMP應(yīng)用案例、高級(jí)ACL之Telnet應(yīng)用案例
10**AT協(xié)議:NAT概述、NAT工作原理、NAT實(shí)現(xiàn)方式、靜態(tài)NAT案例、動(dòng)態(tài)NAT案例、EasyIP實(shí)現(xiàn)方式、地址池NAT實(shí)現(xiàn)方式、NATServer實(shí)現(xiàn)方式
11.大中型網(wǎng)絡(luò)部署項(xiàng)目案例:項(xiàng)目需求分析、技術(shù)方案選型、網(wǎng)絡(luò)拓?fù)淅L制、基礎(chǔ)交換網(wǎng)絡(luò)設(shè)計(jì)、內(nèi)網(wǎng)優(yōu)化、連接外網(wǎng)服務(wù)器
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.**RP企業(yè)應(yīng)用:VRRP熱備、VRRP鏈路跟蹤、VRRP與BFD聯(lián)動(dòng)、VRRP負(fù)載均衡配置案例
2.**CP企業(yè)應(yīng)用:全局DHCP配置案例、DHCP中繼配置案例
3.**CP安全防護(hù):DHCPSnooping配置案例
4.**CP綜合應(yīng)用:子網(wǎng)劃分配置案例、子網(wǎng)劃分DHCP應(yīng)用
5.*CL企業(yè)應(yīng)用:基本ACL、高級(jí)ACL、高級(jí)ACL之ICMP典型應(yīng)用、高級(jí)ACL之Telnet典型應(yīng)用
6.*AT企業(yè)應(yīng)用:靜態(tài)NAT、動(dòng)態(tài)NAT、Easy-ip、地址池NAT、NAT-Server
網(wǎng)絡(luò)安全培訓(xùn)課程彈性路由網(wǎng)絡(luò)
網(wǎng)絡(luò)安全培訓(xùn)課程學(xué)習(xí)目標(biāo):
1.深入學(xué)習(xí)OSPF路由協(xié)議,掌握OSPF特殊區(qū)域、路由匯總、路由過濾相關(guān)技術(shù),能夠針對(duì)OSPF網(wǎng)絡(luò)配置安全控制策略。
2.理解無線網(wǎng)組網(wǎng)架構(gòu),掌握無線DHCP、AP/AC互通相關(guān)技術(shù),能夠在企業(yè)環(huán)境部署并實(shí)現(xiàn)WLAN無線覆蓋,并配置無線網(wǎng)絡(luò)的基礎(chǔ)安全策略。
3.理解BGP邊界路由協(xié)議,熟悉路由傳遞、路由優(yōu)選相關(guān)技術(shù),能夠?qū)崿F(xiàn)MPLSVPN網(wǎng)絡(luò)并配置安全管控,等大型企業(yè)互連技術(shù),從粗到細(xì)全覆蓋,具備骨干網(wǎng)規(guī)劃與實(shí)現(xiàn)能力。
4.熟悉招投標(biāo)流程、制作標(biāo)書,能夠完成項(xiàng)目講標(biāo)、競標(biāo)支持事項(xiàng),勝任網(wǎng)絡(luò)工程師、ICT數(shù)通工程師、網(wǎng)絡(luò)規(guī)劃師崗位核心工作。
網(wǎng)絡(luò)安全培訓(xùn)后就業(yè)崗位:
高級(jí)網(wǎng)絡(luò)工程師、網(wǎng)絡(luò)架構(gòu)師、系統(tǒng)集成工程師、網(wǎng)絡(luò)運(yùn)維工程師、系統(tǒng)集成項(xiàng)目經(jīng)理
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.**PF基礎(chǔ):OSPF原理、OSPF報(bào)文、OSPF區(qū)域類型、OSPF網(wǎng)絡(luò)類型
2.**PF配置:單區(qū)域配置、OSPF參數(shù)調(diào)整、OSPF多區(qū)域配置
2.**PF鄰居表解析:OSPF鄰居表、鄰居建立影響因素、OSPF路由宣告
3.**PF數(shù)據(jù)庫解析:OSPF數(shù)據(jù)庫、1類/2類/3類/4類/5類LSA解析與驗(yàn)證
4.**PF特殊區(qū)域:Stub末梢區(qū)域、TotalStub完全末梢區(qū)域、NSSA區(qū)域、TotalNSSA區(qū)域、7類LSA解析與驗(yàn)證
5.**PF路由匯總:3類LSA匯總、5類LSA匯總
6.**PF路由過濾:路由匹配ACL、路由過濾、LSA過濾
7.**PF安全認(rèn)證:OSPF安全之鏈路認(rèn)證、OSPF安全之區(qū)域認(rèn)證
8.**PF不連續(xù)區(qū)域解決方案:虛鏈路、GRE隧道、多進(jìn)程互相導(dǎo)入
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.**PF基本配置:OSPF單區(qū)域配置、OSPF多區(qū)域配置
2.**PF特殊區(qū)域配置:Stub配置、TotallyStub配置、NSSA配置、TotallyNSSA配置
3.**PF路由匯總:OSPF域間路由匯總、OSPF外部路由匯總
4.**PF路由過濾:OSPF路由表管理、OSPF路由過濾之route-policy、OSPF路由過濾之LSA過濾
5.**PF安全認(rèn)證:OSPF鏈路認(rèn)證、OSPF區(qū)域認(rèn)證
6.**PF不連續(xù)區(qū)域解決方案:OSPF之虛鏈路、OSPF之多進(jìn)程導(dǎo)入、OSPF之GRE隧道
網(wǎng)絡(luò)安全培訓(xùn)課程骨干網(wǎng)規(guī)劃與實(shí)現(xiàn)
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.*GP協(xié)議基礎(chǔ):BGP協(xié)議、BGP報(bào)文解析、BGP鄰居類型
2.*GP基礎(chǔ)配置:BGP路由宣告之network、BGP路由引入import-route、
3.*GP路由傳遞:BGP環(huán)路防護(hù)、BGP水平分割、IBGP水平分割之全互聯(lián)、BGP聯(lián)盟、路由反射器
4.*GP路由優(yōu)選:BGP路由屬性、BGP路由策略route-policy、local-preference/origin/med/as-path
5.**LS協(xié)議:MPLS原理、MPLS報(bào)文、MPLS標(biāo)簽、MPLS工作流程
6.*****PN:MPLSVPN解析、VPN業(yè)務(wù)問題及解決方案、VRF路由隔離、PE傳遞之MP-BGP、PE接收之vpn-target
7.**v6:IPv6協(xié)議解析、IPV6地址配置、IPv6動(dòng)態(tài)路由之OSPFv3配置
8.無線局域網(wǎng):無線局域網(wǎng)解析、企業(yè)需求分析、WLAN組網(wǎng)架構(gòu)、無線DHCP服務(wù)/中繼
9.**AN:AP/AC互通、AP自動(dòng)注冊(cè)、WLAN業(yè)務(wù)參數(shù)、VLAN配置DHCP服務(wù)、PC連接WIFI
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.*GP路由傳遞:IBGP全互聯(lián)、BGP聯(lián)盟配置、路由反射器配置
2.*GP路由優(yōu)選:BGP選路之Local_pref、BGP選路之origin、BGP選路之a(chǎn)s-path、BGP選路之med
3.*****PN:VRF路由隔離配置、PE傳遞之MP-BGP配置、PE接收之vpn-target配置
4.**v6:IPv6之靜態(tài)路由、IPv6動(dòng)態(tài)路由之OSPFv3
5.**AN:配置AP獲取IP地址、實(shí)現(xiàn)AP自動(dòng)注冊(cè)、配置WLAN業(yè)務(wù)參數(shù)
網(wǎng)絡(luò)安全培訓(xùn)課程大型園區(qū)網(wǎng)絡(luò)系統(tǒng)集成
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.項(xiàng)目啟動(dòng):項(xiàng)目流程、需求分析、技術(shù)方案選型、網(wǎng)絡(luò)設(shè)備選型
2.交換方案設(shè)計(jì):基礎(chǔ)交換網(wǎng)絡(luò)設(shè)計(jì)、交換網(wǎng)絡(luò)實(shí)現(xiàn)、DHCP實(shí)現(xiàn)
3.冗余方案設(shè)計(jì):網(wǎng)絡(luò)冗余方案設(shè)計(jì)、彈性路由網(wǎng)絡(luò)設(shè)計(jì)、雙出口Internet訪問
4.路由方案設(shè)計(jì):路由選路實(shí)現(xiàn)、內(nèi)網(wǎng)服務(wù)器發(fā)布、設(shè)備遠(yuǎn)程管理、網(wǎng)絡(luò)優(yōu)化
5.網(wǎng)絡(luò)規(guī)劃流程:網(wǎng)絡(luò)規(guī)劃、網(wǎng)絡(luò)設(shè)計(jì)、網(wǎng)絡(luò)實(shí)施
6.網(wǎng)絡(luò)維護(hù)流程:網(wǎng)絡(luò)維護(hù)、網(wǎng)絡(luò)故障排除、網(wǎng)絡(luò)優(yōu)化和割接
7.招投標(biāo)流程:系統(tǒng)集成項(xiàng)目介紹、項(xiàng)目招投標(biāo)流程、項(xiàng)目標(biāo)書結(jié)構(gòu)
8.招投標(biāo)演練:商務(wù)標(biāo)制作、技術(shù)標(biāo)制作、項(xiàng)目招投標(biāo)演練
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.項(xiàng)目交付流程:網(wǎng)絡(luò)建設(shè)、網(wǎng)絡(luò)割接、網(wǎng)絡(luò)優(yōu)化等項(xiàng)目類型的交付流程
2.招投標(biāo)制作:認(rèn)識(shí)標(biāo)書結(jié)構(gòu)和組成、標(biāo)書制作工具、常見網(wǎng)絡(luò)產(chǎn)品參數(shù)
3.交換網(wǎng)絡(luò)設(shè)計(jì):MSTP配置、MSTP根交換機(jī)位置選擇、交換網(wǎng)絡(luò)路徑規(guī)劃、DHCP服務(wù)器規(guī)劃、DHCP中繼設(shè)備部署
4.路由網(wǎng)絡(luò)設(shè)計(jì):網(wǎng)關(guān)位置規(guī)劃、網(wǎng)關(guān)冗余設(shè)計(jì)、多區(qū)域OSPF網(wǎng)絡(luò)設(shè)計(jì)、OSPF特殊區(qū)域設(shè)計(jì)
5.邊界網(wǎng)絡(luò)設(shè)計(jì):邊界NAT技術(shù)配置、內(nèi)網(wǎng)服務(wù)器分發(fā)、遠(yuǎn)程接入部署實(shí)施、流量控制工具部署