Подраздел курса BCMSN "Построение коммутируемых локальных сетей Cisco"
Курс предназначен для сетевых администраторов, имеющих опыт работы с коммутаторами Cisco Catalyst, и посвящен вопросам проектирования и построения иерархических кампусных локальных сетей с использованием механизмов коммутации 2-го и 3-го уровней, реализованных в коммутаторах Cisco Catalyst 29хх, 35хх и 37хх с операционной системой IOS.
Необходимая подготовка
Приступая к изучению курса, слушатели должны уметь:
· конфигурировать маршрутизаторы и коммутаторы Cisco объеме курсов ICND1 и ICND2.
Рекомендуется прослушать курсы:
«Использование сетевого оборудования Cisco (часть I)» (ICND1);
«Использование сетевого оборудования Cisco (часть II)» (ICND2).
Приобретаемые навыки
По окончании курса слушатели научатся:
· проектировать крупные кампусные сети в соответствии с иерархической моделью Cisco (Core Layer, Distribution Layer, Access Layer);
· организовывать статические виртуальные локальные сети (VLAN), конфигурировать транковые протоколы ISL и 802.1Q, вспомогательные протоколы DTP и VTP, а также механизм VTP Pruning;
· настраивать параметры протокола Spanning Tree (STP), понимать особенности функционирования различных реализаций STP в сетях с VLANs (802.1d STP, PVST, Rapid PVST, 802.1w RSTP, 802.1s MST);
· агрегировать каналы Fast Ethernet в Fast EtherChannel с помощью протоколов PAgP и LACP;
· конфигурировать маршрутизацию между VLAN с использованием внешнего маршрутизатора, а также средствами коммутаторов 3-го уровня Catalyst 35хх, 37хх;
· обеспечивать отказоустойчивость маршрутизации (Default Gateway Redundancy) с помощью протоколов HSRP, VRRP, GLBP;
· описывать принципы работы беспроводных сетей WLAN и их основные компоненты (беспроводные сетевые адаптеры, точки доступа, радиомосты, антенны и пр.);
· настраивать компоненты беспроводных сетей WLAN: беспроводный клиент (Aironet Desktop Utility, ADU), точка доступа (Aironet Access Point, AP), контроллер точек доступа (WLAN Controller, WLC);
· понимать роль, которую играют коммутаторы в системах IP-телефонии;
· настраивать Voice VLAN (Auxiliary VLAN), Inline Power, классификацию и маркировку голосового трафика;
· настраивать механизмы обеспечения безопасности в коммутируемой сети: Port Security, 802.1x, VLAN ACLs (VACLs), Private VLANs (PVLANs), DHCP Snooping, IP Source Guard, Dynamic ARP Inspection (DAI);
· настраивать механизмы повышения надежности протокола STP: BPDU Guard, BPDU Filtering, Root Guard, UDLD, Loop Guard;
· идентифицировать уязвимые службы коммутатора (CDP, Telnet и пр.) и реализовывать политику их защиты.
Продолжительность курса — 5 дней.





