第二階段:網絡架構與安全:
網絡安全培訓課程網絡通信原理
網絡安全培訓課程學習目標:
1.理解網絡通信模型,熟悉網絡協議分析方法,了解常見協議通信細節。
2.熟悉交換機/路由器的進階配置,從實踐中掌握網絡故障排錯技巧,為網絡工程師崗位技能確立基礎理論模型。
3.掌握VLAN、STP、Eth-Trunk、靜態路由、端口隔離等網絡知識,具備企業交換網絡的彈性設計及部署實施能力。
4.掌握DHCP動態地址分配、NAT地址轉換、VRRP虛擬路由冗余、ACL訪問控制等核心知識,具備園區網的設計及部署實施能力。
網絡安全培訓課程后就業崗位:
網絡工程師、ICT數通工程師、實施工程師、網絡運維工程師
網絡安全培訓課程核心技能:
1.網絡通信模型:OSI參考模型、TCP/IP參考模型、OSI分層解析、數據通信流程解析
2.T*****分層應用:物理層解析、數據鏈路層解析、網絡層解析、傳輸層解析、應用層解析
3.IP通信詳解:IP數據包格式、IP報頭字段分析、IP數據包封裝流程、IP地址解析
4.網絡層協議:ICMP協議應用、ICMP協議抓包分析、ARP協議工作原理、ARP協議抓包分析
5.傳輸層協議:TCP報文分析、三次握手和四次揮手、UDP報文封裝格式、UDP協議抓包分析
6.應用層協議:DNS協議分析、FTP/TFTP協議分析、Telnet協議分析
網絡安全培訓課程項目貫穿:
1.使用科來系統分析網絡通信:部署科來軟件系統、熟悉科來使用方法
2.數據抓包分析:IP數據包格式抓包分析、ICMP協議抓包分析、ARP協議抓包分析、TCP協議抓包分析、UDP協議抓包分析
3.設備配置備份與升級:FTP服務器部署、AAA配置
網絡安全培訓課程彈性交換網絡
網絡安全培訓課程核心技能:
1.沖突域和廣播域:沖突域解析、分割沖突域、全雙工、交換機工作原理、廣播域
2.**AN概述:分割廣播域、VLAN的作用、VLAN劃分方式、VLAN幀格式、VLAN端口模式
3.**AN配置:VLAN配置命令、VLAN內通信、TRUNK配置、HYBRID配置
4.*TP生成樹協議:廣播風暴、STP工作原理、選舉根交換機、選舉根端口、選舉指定端口、STP端口角色、STP端口狀態
5.**TP多生成樹協議:STP收斂過程、BPDU報文解析、MSTP多生成樹、MSTP負載均衡
6.E****runk:交換網選路分析、手工模式Eth-Trunk、LACP模式Eth-Trunk、Eth-Trunk綜合實踐
7.靜態路由:路由原理、路由表結構與路由類型、靜態路由分析
8.默認路由:路由故障排查、默認路由綜合項目
9.**AN間通信:VLAN終結/單臂路由工作原理、VLAN終結/單臂路由配置、VLANIF虛接口配置、VLAN間通信之案例實踐
10***AN聚合:VLAN聚合原理、VLAN聚合配置
10.端口隔離:端口隔離工作原理、端口隔離配置
網絡安全培訓課程項目貫穿:
1.**AN企業應用:規劃VLAN、創建VLAN、端口加入VLAN、TRUNK配置實例、HYBRID配置實例
2.**TP企業應用:MSTP配置實例、MSTP負載均衡配置實例
3.E****runk企業應用:手工模式Eth-Trunk、LACP模式Eth-Trunk、Eth-Trunk綜合實踐
4.路由配置:靜態路由配置實例、默認路由配置實例、路由故障排查實例
5.**AN間通信:VLAN間通信配置實例、VLAN間通信之單臂路由配置實例
6.**AN聚合:VLAN聚合配置案例
7.端口隔離:端口隔離配置實例
網絡安全培訓課程大中型園區網絡
網絡安全培訓課程核心技能:
1.**RP協議:浮動路由、VRRP原理、VRRP配置、VRRP工作過程、VRRP選舉原則
2.**RP配置:VRRP配置命令、VRRP故障分析、VRRP鏈路跟蹤
3.**RP負載均衡:VRRP單組缺陷、VRRP負載均衡
4.**RP和BFD聯動:BFD原理與配置、BFD故障檢測、BFD典型應用
5.**CP協議:DHCP概述、DHCP工作原理、基于全局的DHCP配置、DHCP中繼、DHCP中繼配置
6.**CP安全:DHCP服務安全、DHCPSnooping工作原理、DHCPSnooping配置
7.端口安全:端口安全概述、端口安全工作原理、端口安全配置
8.子網劃分:IP地址缺陷分析、子網劃分、變長子網劃分、子網劃分路由分析、子網劃分DHCP應用
9.*CL協議:ACL概述、ACL訪問控制工作原理、ACL類型、基本ACL配置、調用ACL、高級AC配置L、高級ACL之ICMP應用案例、高級ACL之Telnet應用案例
10**AT協議:NAT概述、NAT工作原理、NAT實現方式、靜態NAT案例、動態NAT案例、EasyIP實現方式、地址池NAT實現方式、NATServer實現方式
11.大中型網絡部署項目案例:項目需求分析、技術方案選型、網絡拓撲繪制、基礎交換網絡設計、內網優化、連接外網服務器
網絡安全培訓課程項目貫穿:
1.**RP企業應用:VRRP熱備、VRRP鏈路跟蹤、VRRP與BFD聯動、VRRP負載均衡配置案例
2.**CP企業應用:全局DHCP配置案例、DHCP中繼配置案例
3.**CP安全防護:DHCPSnooping配置案例
4.**CP綜合應用:子網劃分配置案例、子網劃分DHCP應用
5.*CL企業應用:基本ACL、高級ACL、高級ACL之ICMP典型應用、高級ACL之Telnet典型應用
6.*AT企業應用:靜態NAT、動態NAT、Easy-ip、地址池NAT、NAT-Server
網絡安全培訓課程彈性路由網絡
網絡安全培訓課程學習目標:
1.深入學習OSPF路由協議,掌握OSPF特殊區域、路由匯總、路由過濾相關技術,能夠針對OSPF網絡配置安全控制策略。
2.理解無線網組網架構,掌握無線DHCP、AP/AC互通相關技術,能夠在企業環境部署并實現WLAN無線覆蓋,并配置無線網絡的基礎安全策略。
3.理解BGP邊界路由協議,熟悉路由傳遞、路由優選相關技術,能夠實現MPLSVPN網絡并配置安全管控,等大型企業互連技術,從粗到細全覆蓋,具備骨干網規劃與實現能力。
4.熟悉招投標流程、制作標書,能夠完成項目講標、競標支持事項,勝任網絡工程師、ICT數通工程師、網絡規劃師崗位核心工作。
網絡安全培訓后就業崗位:
高級網絡工程師、網絡架構師、系統集成工程師、網絡運維工程師、系統集成項目經理
網絡安全培訓課程核心技能:
1.**PF基礎:OSPF原理、OSPF報文、OSPF區域類型、OSPF網絡類型
2.**PF配置:單區域配置、OSPF參數調整、OSPF多區域配置
2.**PF鄰居表解析:OSPF鄰居表、鄰居建立影響因素、OSPF路由宣告
3.**PF數據庫解析:OSPF數據庫、1類/2類/3類/4類/5類LSA解析與驗證
4.**PF特殊區域:Stub末梢區域、TotalStub完全末梢區域、NSSA區域、TotalNSSA區域、7類LSA解析與驗證
5.**PF路由匯總:3類LSA匯總、5類LSA匯總
6.**PF路由過濾:路由匹配ACL、路由過濾、LSA過濾
7.**PF安全認證:OSPF安全之鏈路認證、OSPF安全之區域認證
8.**PF不連續區域解決方案:虛鏈路、GRE隧道、多進程互相導入
網絡安全培訓課程項目貫穿:
1.**PF基本配置:OSPF單區域配置、OSPF多區域配置
2.**PF特殊區域配置:Stub配置、TotallyStub配置、NSSA配置、TotallyNSSA配置
3.**PF路由匯總:OSPF域間路由匯總、OSPF外部路由匯總
4.**PF路由過濾:OSPF路由表管理、OSPF路由過濾之route-policy、OSPF路由過濾之LSA過濾
5.**PF安全認證:OSPF鏈路認證、OSPF區域認證
6.**PF不連續區域解決方案:OSPF之虛鏈路、OSPF之多進程導入、OSPF之GRE隧道
網絡安全培訓課程骨干網規劃與實現
網絡安全培訓課程核心技能:
1.*GP協議基礎:BGP協議、BGP報文解析、BGP鄰居類型
2.*GP基礎配置:BGP路由宣告之network、BGP路由引入import-route、
3.*GP路由傳遞:BGP環路防護、BGP水平分割、IBGP水平分割之全互聯、BGP聯盟、路由反射器
4.*GP路由優選:BGP路由屬性、BGP路由策略route-policy、local-preference/origin/med/as-path
5.**LS協議:MPLS原理、MPLS報文、MPLS標簽、MPLS工作流程
6.*****PN:MPLSVPN解析、VPN業務問題及解決方案、VRF路由隔離、PE傳遞之MP-BGP、PE接收之vpn-target
7.**v6:IPv6協議解析、IPV6地址配置、IPv6動態路由之OSPFv3配置
8.無線局域網:無線局域網解析、企業需求分析、WLAN組網架構、無線DHCP服務/中繼
9.**AN:AP/AC互通、AP自動注冊、WLAN業務參數、VLAN配置DHCP服務、PC連接WIFI
網絡安全培訓課程項目貫穿:
1.*GP路由傳遞:IBGP全互聯、BGP聯盟配置、路由反射器配置
2.*GP路由優選:BGP選路之Local_pref、BGP選路之origin、BGP選路之as-path、BGP選路之med
3.*****PN:VRF路由隔離配置、PE傳遞之MP-BGP配置、PE接收之vpn-target配置
4.**v6:IPv6之靜態路由、IPv6動態路由之OSPFv3
5.**AN:配置AP獲取IP地址、實現AP自動注冊、配置WLAN業務參數
網絡安全培訓課程大型園區網絡系統集成
網絡安全培訓課程核心技能:
1.項目啟動:項目流程、需求分析、技術方案選型、網絡設備選型
2.交換方案設計:基礎交換網絡設計、交換網絡實現、DHCP實現
3.冗余方案設計:網絡冗余方案設計、彈性路由網絡設計、雙出口Internet訪問
4.路由方案設計:路由選路實現、內網服務器發布、設備遠程管理、網絡優化
5.網絡規劃流程:網絡規劃、網絡設計、網絡實施
6.網絡維護流程:網絡維護、網絡故障排除、網絡優化和割接
7.招投標流程:系統集成項目介紹、項目招投標流程、項目標書結構
8.招投標演練:商務標制作、技術標制作、項目招投標演練
網絡安全培訓課程項目貫穿:
1.項目交付流程:網絡建設、網絡割接、網絡優化等項目類型的交付流程
2.招投標制作:認識標書結構和組成、標書制作工具、常見網絡產品參數
3.交換網絡設計:MSTP配置、MSTP根交換機位置選擇、交換網絡路徑規劃、DHCP服務器規劃、DHCP中繼設備部署
4.路由網絡設計:網關位置規劃、網關冗余設計、多區域OSPF網絡設計、OSPF特殊區域設計
5.邊界網絡設計:邊界NAT技術配置、內網服務器分發、遠程接入部署實施、流量控制工具部署