Курс Cisco CCNA-IACS 1.0
Основы администрирования решений на базе оборудования Cisco Systems (Implementing and Administering Cisco Solutions - ранее назывался Interconnecting Cisco Network Devices)
Даты ближайших онлайн-курсов
- В данный момент в расписании нет ближайших занятий. Возможно индивидуальное обучение - оставьте нам запрос на курс - мы обязательно ответим и уточним детали.
Краткое описание курса CCNA-IACS (версия CCNA-IACS 1.0)
Курс CCNA (он же CCNAv2, он же ранее CCNA Next, он же IACS 1.0) - это долгожданное обновление базовых курсов Cisco. В предыдущей итерации, изменяя древо сертификаций фирма Cisco наделала много разных подвидов CCNA - как достаточно толковые CCNA:Security и CCNA:Service Provider, так и экзотичные в плане востребованности на рынке труда CCNA:Cloud и CCNA:Industrial. На этом витке развития принято решение вернуться к "одному главному азбучному курсу молодого бойца" - теперь он называется Implementing and Administering Cisco Solutions, но для простоты его назвали так же, как и сертификацию - CCNA.
В курсе изучается примерно то же самое, что ранее было в ICND1 и ICND2 (подробнее про различия можно посмотреть на нашем бесплатно доступном вебинаре), с добавлением тем по безопасности, углублению модулей про WiFi и QoS, а также серьёзному расширению материала по SD-WAN и автоматизации работы сетей (не только WAN, но и всех вообще).
Отдельно хочется добавить про формат преподавания - подробное объяснение "почему у вас курс такой долгий, а он должен пять дней быть" находится вот в этой новости. Проблема, вкратце, в том, что если до 2020 года курсы для базовых сертификаций Cisco готовили к экзамену на ~80% (т.е. все равно требовался доп.материал, на экзаменах были вопросы про то, что физически отсутствует в материале авторизованных курсов - поэтому мы делали дополнительные занятия в Advanced CCNA), то теперь фирмой Cisco совершенно официально пишется, что материал курса - это занятия с преподавателем плюс самостоятельные, и есть целые блоки тем, которые предлагается изучать вне класса. При этом данные темы заявлены в материале курса, что дополнительно путает студентов. Мы читаем CCNA в полноценном формате, т.е. практики и обсуждения есть у всех тем, и они проходят в рамках курса, а не отложены на самостоятельную проработку - поэтому продолжительность занятий увеличивается.
Мы углубляем материал наших курсов, добавляя практические работы, заменяя демонстрации на лабораторные работы, рассказывая дополнительные темы - поэтому наш курс CCNA-IACS 1.0 лучше подходит для подготовки к экзаменам, чем стандартный "минималистичный" авторизованный CCNA-IACS.
Лабораторный стенд
Для выполнения практических работ будет использоваться:
- Cisco IOU Router (adventerprisek9 15.7)
- Cisco IOU Switch (adventerprisek9 15.2)
- Virtual PC
- Cisco Wireless LAN Controller 8.10
- Windows Server 2019 Datacenter
Версии ПО могут быть более новыми, чем указаны в списке. В случае windows/linux на ОС обычно установлены последние обновления.
Нужен для получения статусов
- Сертификация CCNA - Cisco Certified Network Associate (CCNA) v2
Подготавливает к сдаче сертификационных экзаменов
AT-COURSE-CCNA-IACS-1.0Программа курса CCNA-IACS 1.0
Модуль 1 - Основы сетевых технологий
- What Is a Computer Network?
- Components of a Network
- Characteristics of a Network
- Physical vs. Logical Topologies
- Interpreting a Network Diagram
- Impact of User Applications on the Network
Модуль 2 - Introducing the Host-To-Host Communications Model
- Host-To-Host Communications Overview
- ISO OSI Reference Model
- TCP/IP Protocol Suite
- Peer-To-Peer Communications
- Encapsulation and De-Encapsulation
- TCP/IP Stack vs OSI Reference Model
Модуль 3 - Operating Cisco IOS Software
- Cisco IOS Software Features and Functions
- Cisco IOS Software CLI Functions
- Cisco IOS Software Modes
- Get Started with Cisco CLI
Модуль 4 - Introducing LANs
- Introduction
- Local Area Networks
- LAN Components
- Need for Switches
- Characteristics and Features of Switches
Модуль 5 - Exploring the TCP/IP Link Layer
- Ethernet LAN Connection Media
- Ethernet Frame Structure
- LAN Communication Types
- MAC Addresses
- Frame Switching
- Observe How a Switch Operates
- Duplex Communication
Модуль 6 - Starting a Switch
- Switch Installation
- Connecting to a Console Port
- Switch LED Indicators
- Basic show Commands and Information
- Perform Basic Switch Configuration
- Implement the Initial Switch Configuration
Модуль 7 - Introducing the TCP/IP Internet Layer, IPv4 Addressing, and Subnets
- Internet Protocol
- Decimal and Binary Number Systems
- Binary-to-Decimal Conversion
- Decimal-to-Binary Conversion
- IPv4 Address Representation
- IPv4 Header Fields
- IPv4 Address Classes
- Subnet Masks
- Subnets
- Implementing Subnetting: Borrowing Bits
- Implementing Subnetting: Determining the Addressing Scheme
- Benefits of VLSM and Implementing VLSM
- Private vs. Public IPv4 Addresses
- Reserved IPv4 Addresses
- Verifying IPv4 Address of a Host
Модуль 8 - Explaining the TCP/IP Transport Layer and Application Layer
- TCP/IP Transport Layer Functions
- Reliable vs. Best-Effort Transport
- TCP Characteristics
- UDP Characteristics
- TCP/IP Application Layer
- Introducing HTTP
- Domain Name System
- Explaining DHCP for IPv4
- Inspect TCP/IP Applications
Модуль 9 - Exploring the Functions of Routing
- Role of a Router
- Router Components
- Router Functions
- Routing Table
- Path Determination
Модуль 10 - Configuring a Cisco Router
- Initial Router Setup
- Configuring Router Interfaces
- Configuring IPv4 Addresses on Router Interfaces
- Checking Interface Configuration and Status
- Configure an Interface on a Cisco Router
- Exploring Connected Devices
- Using Cisco Discovery Protocol
- Configure and Verify LLDP
- Configure and Verify Layer 2 Discovery Protocols
- Implement an Initial Router Configuration
Модуль 11 - Exploring the Packet Delivery Process
- Layer 2 Addressing
- Layer 3 Addressing
- Default Gateways
- Address Resolution Protocol
- Configure Default Gateway
- Host-To-Host Packet Delivery
- Explore Packet Forwarding
Модуль 12 - Troubleshooting a Simple Network
- Troubleshooting Methods
- Troubleshooting Tools
- Troubleshooting Common Switch Media Issues
- Troubleshooting Common Switch Port Issues
- Troubleshoot Switch Media and Port Issues
- Troubleshoot Port Duplex Issues
- Troubleshooting Common Problems Associated with IPv4 Addressing
Модуль 13 - Introducing Basic IPv6
- IPv4 Address Exhaustion Workarounds
- IPv6 Features
- IPv6 Addresses and Address Types
- Comparison of IPv4 and IPv6 Headers
- Internet Control Message Protocol Version 6
- Neighbor Discovery
- IPv6 Address Allocation
- Configure Basic IPv6 Connectivity
- Verification of End-To-End IPv6 Connectivity
Модуль 14 - Configuring Static Routing
- Routing Operation
- Static and Dynamic Routing Comparison
- When to Use Static Routing
- IPv4 Static Route Configuration
- Default Routes
- Verifying Static and Default Route Configuration
- Configure and Verify IPv4 Static Routes
- Configuring IPv6 Static Routes
- Configure IPv6 Static Routes
- Implement IPv4 Static Routing
- Implement IPv6 Static Routing
Модуль 15 - Implementing VLANs and Trunks
- VLAN Introduction
- Creating a VLAN
- Assigning a Port to a VLAN
- Trunking with 802.1Q
- Configuring an 802.1Q Trunk
- Configure VLAN and Trunk
- VLAN Design Considerations
- Troubleshoot VLANs and Trunk
Модуль 16 - Routing Between VLANs
- Purpose of Inter-VLAN Routing
- Options for Inter-VLAN Routing
- Configure a Router on a Stick
- Implement Multiple VLANs and Basic Routing Between the VLANs
Модуль 17 - Introducing OSPF
- Dynamic Routing Protocols
- Path Selection
- Link-State Routing Protocol Overview
- Link-State Routing Protocol Data Structures
- Introducing OSPF
- Establishing OSPF Neighbor Adjacencies
- OSPF Neighbor States
- SPF Algorithm
- Building a Link-State Database
- Configure and Verify Single-Area OSPF
- Routing for IPv6
Модуль 18 - Building Redundant Switched Topologies
- Physical Redundancy in a LAN
- Issues in Redundant Topologies
- Spanning Tree Operation
- Types of Spanning Tree Protocols
- PortFast and BPDU Guard
- Rapid Spanning Tree Protocol
Модуль 19 - Improving Redundant Switched Topologies with EtherChannel
- EtherChannel Overview
- EtherChannel Configuration Options
- Configuring and Verifying EtherChannel
- Configure and Verify EtherChannel
- Improve Redundant Switched Topologies with EtherChannel
Модуль 20 - Exploring Layer 3 Redundancy
Модуль 21 - Introducing WAN Technologies
- Introduction to WAN Technologies
- WAN Devices and Demarcation Point
- WAN Topology Options
- WAN Connectivity Options
- Virtual Private Networks
- Enterprise-Managed VPNs
- Provider-Managed VPNs
Модуль 22 - Explaining Basics of ACL
- ACL Overview
- ACL Operation
- ACL Wildcard Masking
- Wildcard Mask Abbreviations
- Types of Basic ACLs
- Configuring Standard IPv4 ACLs
- Configuring Extended IPv4 ACLs
- Verifying and Modifying IPv4 ACLs
- Applying IPv4 ACLs to Filter Network Traffic
- Configure and Verify IPv4 ACLs
- Implement Numbered and Named IPv4 ACLs
Модуль 23 - Enabling Internet Connectivity
- Configure a Provider-Assigned IPv4 Address
- Introducing Network Address Translation
- NAT Terminology and Translation Mechanisms
- Benefits and Drawbacks of NAT
- Static NAT and Port Forwarding
- Dynamic NAT
- Port Address Translation
- Configuring and Verifying Inside IPv4 NAT
- Configure Static NAT
- Configure Dynamic NAT and PAT
- Implement PAT
Модуль 24 - Основы QoS
Материал вебинара Advanced CCNA - Основы QoS, в частности:
Модуль 1 - Теоретические основы управления качеством сервиса в сетях (QoS)
- Типы трафика и причины, по которым не всегда хорошо обрабатывать все пакеты идентично. QoS и управление bandwidth, delay, jitter и packet loss.
- Механизмы QoS - маркировка трафика. CoS 802.1p (нормальный PCP и короткий) и ToS / TC. Варианты - IP precedence с Class Selector (CS) и DSCP.
- Механизмы QoS - классификация трафика. От простого к сложному - MLS, ACL, Network Based Application Recognition (NBAR), NBAR2. Режимы NBAR Active Mode и Passive Mode. Расширяем NBAR - правила PDLM и подгрузка Protocol Pack Library.
- Управление заторами, очередями и перегрузками (Congestion Management). Основные варианты - CBWFQ, LLQ, PQ, CQ, WFQ.
- Механизмы QoS - разгрузка очередей (scheduling). Механизмы scheduling strict priority, round-robin и weighted fair.
- Механизмы QoS - Congestion Avoidance; схема tail drop и выборочного сброса WRED. Проблема глобальной синхронизации TCP.
- Механизмы QoS - policing и shaping.
- QoS Domain и Trust boundary. Граница trusted/untrusted domain у организаций и операторов связи. Реализация концепции End-to-End QoS Enterprise Design.
Модуль 2 - Канальный уровень
- Способы LAN-коммутации: store-and-forward (и использование Header Data Split), быстрые cut-through и fragment-free
- Буферизация на интерфейсе. Управление буферизацией - tx-ring и tx-ring-limit / tx-queue-limit. Настройка hold-queue. Работа fair-queue.
- Простой flow control - 802.3x. Включение на портах в IOS / NX-OS / IOS XR.
- Технологии Link Fragmentation и Interleaving на примере serial link.
- WiFi: 802.11e и Wireless Multimedia Extensions (WMM). Сравнение приоритетов 802.1p и AC у 802.11e. Изменение CSMA/CA с NoAck и TID.
Модуль 25 - Explaining Wireless Fundamentals
- Wireless Technologies
- WLAN Architectures
- WiFi Channels
- AP and WLC Management
- Log into the WLC
- Monitor the WLC
- Configure a Dynamic (VLAN) Interface
- Configure a DHCP Scope
- Configure a WLAN
- Define a RADIUS Server
- Explore Management Options
Модуль 26 - Introducing Architectures and Virtualization
- Introduction to Network Design
- Enterprise Three-Tier Hierarchical Network Design
- Spine-Leaf Network Design
- Cisco Enterprise Architecture Model
- Cloud Computing Overview
- Network Device Architecture
- Virtualization Fundamentals
Модуль 27 - Explaining the Evolution of Intelligent Networks
- Overview of Network Programmability in Enterprise Networks
- Software-Defined Networking
- Common Programmability Protocols and Methods
- Configuration Management Tools
- Introducing Cisco DNA Center
- Explore the Cisco DNA Center
- Introducing Cisco SD-Access
- Introducing Cisco SD-WAN
Модуль 28 - Introducing System Monitoring
- Introduction
- Introducing Syslog
- Syslog Message Format
- SNMP Overview
- Enabling Network Time Protocol
- Configure and Verify NTP
- Configure System Message Logging
Модуль 29 - Managing Cisco Devices
- Cisco IOS Integrated File System and Devices
- Stages of the Router Power-On Boot Sequence
- Loading and Managing System Images Files
- Loading Cisco IOS Configuration Files
- Validating Cisco IOS Images Using MD5
- Managing Cisco IOS Images and Device Configuration Files
- Create the Cisco IOS Image Backup
- Upgrade Cisco IOS Image
Модуль 30 - Examining the Security Threat Landscape
- Security Threat Landscape Overview
- Malware
- Hacking Tools
- Denial of Service and Distributed Denial of Service
- Spoofing
- Reflection and Amplification Attacks
- Social Engineering
- Evolution of Phishing
- Password Attacks
- Reconnaissance Attacks
- Buffer Overflow Attacks
- Man-in-the-Middle Attacks
- Vectors of Data Loss and Exfiltration
- Other Considerations
Модуль 31 - Implementing Threat Defense Technologies
- Information Security Overview
- Firewalls
- Intrusion Prevention Systems
- Protection Against Data Loss and Phishing Attacks
- Defending Against DoS and DDoS Attacks
- Introduction to Cryptographic Technologies
- IPsec Security Services
- Secure Sockets Layer and Transport Layer Security
- Wireless Security Protocols (WPA, WPA2, WPA3)
- Configure WLAN Using WPA2 PSK Using the GUI
Модуль 32 - Securing Administrative Access
- Network Device Security Overview
- Securing Access to Privileged EXEC Mode
- Securing Console Access
- Securing Remote Access
- Secure Console and Remote Access
- Configuring the Login Banner
- Limiting Remote Access with ACLs
- Enable and Limit Remote Access Connectivity
- External Authentication Options
- Secure Device Administrative Access
Модуль 33 - Implementing Device Hardening
- Securing Unused Ports
- Infrastructure ACL
- Disabling Unused Services
- Port Security
- Configure and Verify Port Security
- Mitigating VLAN Attacks
- DHCP Snooping
- Dynamic ARP Inspection
- Mitigating STP Attacks
- Implement Device Hardening
Практические работы
- Get Started with Cisco Command-Line Interface (CLI)
- Observe How a Switch Operates
- Perform Basic Switch Configuration
- Implement the Initial Switch Configuration
- Inspect TCP/IP Applications
- Configure an Interface on a Cisco Router
- Configure and Verify Layer 2 Discovery Protocols
- Implement an Initial Router Configuration
- Configure Default Gateway in Layer 2 Device and Layer 3 Device Scenarios
- Explore Packet Forwarding
- Troubleshoot Switch Media and Port Issues
- Troubleshoot Port Duplex Issues
- Configure Basic IPv6 Connectivity
- Configure and Verify IPv4 Static Routes
- Configure IPv6 Static Routes
- Implement IPv4 Static Routing
- Implement IPv6 Static Routing
- Implement Recursive and Fully Specified Static Routes
- Implement Basic Active-Standby Switching using Fully Specified Static Routes
- Configure VLAN and Trunk
- Troubleshoot VLANs and Trunk
- Configure a Router on a Stick
- Implement Multiple VLANs and Basic Routing Between the VLANs
- Configure and Verify Single-Area OSPF
- Configure and Verify Multi-Area OSPF
- Tune OSPF Metrics and Reference Bandwidth
- Configure and Verify EtherChannel
- Improve Redundant Switched Topologies with EtherChannel
- Configure and Verify IPv4 ACLs
- Implement Numbered and Named IPv4 ACLs
- Configure a Provider-Assigned IPv4 Address
- Configure Static NAT
- Configure Dynamic NAT and Port Address Translation (PAT)
- Implement PAT
- Log into the WLC
- Monitor the WLC
- Configure a Dynamic (VLAN) Interface
- Configure a DHCP Scope
- Configure a WLAN
- Define a Remote Access Dial-In User Service (RADIUS) Server
- Authentication in Cisco IOS with LDAP (Microsoft Active Directory) accounts
- Explore Management Options
- Explore the Cisco DNA™ Center
- Configure and Verify NTP
- Configure System Message Logging
- Create the Cisco IOS Image Backup
- Upgrade Cisco IOS Image
- Configure WLAN Using Wi-Fi Protected Access 2 (WPA2) Pre-Shared Key (PSK) Using the GUI
- Secure Console and Remote Access
- Enable and Limit Remote Access Connectivity
- Secure Device Administrative Access
- Configure and Verify Port Security
- Implement Dynamic ARP Inspection
- Implement Device Hardening
Стандартная продолжительность занятий
12 дней
Фактическая продолжительность может быть иной - например субботние курсы обычно читаются дольше. Для уточнения информации по конкретной группе посмотрите расписание.
Что после курса?
- Подключиться к программе Knowledge Assurance и получить доступ к видеозаписям курсов и вебинаров плюс скидку на участие в онлайн-курсах.
- Зарегистрироваться в личном профиле студента учебного центра Advanced Training, чтобы получить доступ к бесплатным курсам и загрузке записей.
- Самому сделать домашнюю сетевую лабораторию для практики, бесплатно и не покупая/арендуя оборудование - про это у нас есть отдельная страница.
- Получить сертификат Advanced Training, который будет доступен по прямой ссылке и может быть распечатан в бумажном виде.
- Почитать интересные технические статьи на нашей Knowledge Base
- Посмотреть вебинары из цикла Advanced CCNA.