Cisco
Cisco Securing Networks with ASA Advanced 642-515
011
Год выпуска: 2012CBT Nuggets Производитель: CBT Nuggets Автор: Jeremy Cioara Продолжительность: 12:55:32 Тип раздаваемого материала: Видеоурок Язык: Английский Стоимость: 1999 рублей Описание: The exam covered by this training retired in April 2011. However, the course retains considerable value as an IT resource. Take your ASA skills to the next level! In this course, Jeremy Cioara focuses on ASA's graphic interface (called the ASDM). By the time you've finished watching, you'll feel like a network star on SSLVPNs (the next-generationVPN connection for remote users), Certificate-based VPNs and application layer inspection. Plus, you'll be fully prepared to add killer SSLVPN technology to your cooperate network, feel a lot more comfortable working with Cisco's graphic interface and be ready for the 642-515 SNAA certification exam [wpspoiler name="Подробное описание" ] 1. Cisco Security: Cisco Certification and Getting the Most from this Course (00:23:21) With every new program, there is typically an included "Read Me First" text file. In the same sense, consider this nugget the "Watch Me First" of the course. This nugget presents the strategies you can use for getting the most from the course, changes to the Cisco certification program, and the ideal lab equipment to use for the course. 2. Foundations: Access Lists and NAT (00:49:34) Nothing better to get moving in the Cisco realm than the core configurations of Access Control Lists (ACLs) and Network Address Translation (NAT). This nugget focuses not only on reviewing the core concepts, but demonstrating the configuration of ACLs and ACL Entries (ACEs) using the ASDM. The nugget then moves to the order of operation on the ASA and how it impacts your design and configuration along with core NAT configurations. 3. Foundations: Access Lists and NAT, Part 2 (00:29:28) The ACLs and NAT continue on as Jeremy focuses on configuring the various types of NAT in the ASDM: NAT 0 Exceptions, Port Forwarding, Static Policy NAT, and Dynamic Policy NAT. 4. Controlling Traffic: Cisco Modular Policy Framework (00:26:31) Of course, one of the primary goals of the Cisco ASA platform is to control network traffic. Cisco has taken this control to an entirely new level with their Modular Policy Framework (MPF) model of configuration. This nugget walks through the concepts behind MPF and demonstrates the three, core configuration items: class-maps, policy-maps, and service policies. 5. Controlling Traffic: Cisco Modular Policy Framework, Part 2 (00:57:42) In this nugget, Jeremy takes the Cisco Modular Policy Framework (MPF) to an entirely new level as he walks through multiple, practical examples which culminate by walking through Layer 7 (Application Layer) firewall inspection principles and demonstrations. By time you're done here, you'll be saying, "I LOVE REGULAR EXPRESSIONS!!!" (we hope). 6. Protocol Inspection: Advanced Protocols (00:27:30) You now know that the Cisco ASA has the ability to look deeper into a packet than simple L3 and L4 data. This nugget discusses the application inspection capabilities of the ASA, focusing on using application inspection with the FTP protocol. 7. Protocol Inspection: Advanced Protocols, Part 2 (00:41:41) The Application Layer inspection continues into the HTTP, Instant Messaging, ESMTP, DNS, and ICMP protocols. 8. Routing and Switching: ASA VLAN Interaction (00:21:14) Cisco ASA Firewalls have the ability to interact with switch VLANs. This opens an entire realm of firewall possibilities from filtering within your corporate network to isolating companies in an off-site hosting facility. This nugget walks through the concepts and configuration behind implementing VLANs using Cisco ASA Firewalls. 9. Routing and Switching: Dynamic Routing Protocols (00:41:32) ASA's are routers too! You'll be chanting this mantra once you've completed this nugget which is focused on the configuration of RIP, OSPF, and EIGRP on ASA Firewalls. We've also thrown in a little route redistribution just for fun. 10. VPN Technology: IPSec and Digital Certificates (00:44:28) In this nugget, Jeremy lays the foundation IPSec and certificate concepts necessary to understand the process used when building certificate-based VPN connections. 11. VPN Technology: Configuring Site-to-Site VPNs with Digital Certificates (00:49:34) Fasten your seat belts for pure Site-to-Site VPN configuration using Certificate-based authentication! In this nugget, Jeremy goes above and beyond and shows the complete setup of a Microsoft Windows 2003 Certificate Authority (CA) server, installs both CA and Identity certificates on two ASA 5510s, then builds and verifies the Site-to-Site VPN between two locations. 12. VPN Technology: Certificate-Based Remote Access VPNs (00:51:39) Now that you've seen the concept of certificate-based site-to-site VPNs, you can now apply the idea to remote access VPNs using the Cisco VPN client! This nugget is nearly all configuration based as Jeremy builds and tests the power of using certificates to authenticate remote access VPN users. 13. VPN Technology: Advanced Remote Access VPN Features (00:36:18) Whether you call it "Advanced VPN Features" or "Optional VPN Features," this nugget is full of configurations you can apply to your VPN connections. Topics covered include load balancing, split tunneling, backup ASA servers, NAT Transparency (NAT-T), reverse route injection (RRI), VPN Hairpinning, and personal firewall options. 14. VPN Technology: ASA5505 as Easy VPN & VPN Quality of Service (00:35:09) There are many situations where you may find yourself configuring an ASA5505 behind another NAT device (so the outside IP address is private). How do you establish a site-to-site VPN in this situation? That's where Cisco Easy VPN comes to the rescue! This nugget focuses on both Cisco Easy VPN and VPN Quality of Service (QoS). 15. SSL VPNs: Understanding SSL / WebVPN Technology (00:25:08) SSL VPNs (or WebVPNs) represent an exciting new development in remote access VPN technology. This nugget is dedicated to describing exactly what this exciting new development means to you along with the three different types of SSL VPNs supported by Cisco: Clientless, Thin Client, and Full Network Access using SVC or Anyconnect. 16. SSL VPNs: Configuring Clientless VPNs (00:53:57) In this nugget, Jeremy lives in the live ASDM interface as you are taken through the configuration and demonstration of virtually every option behind Clientless and Thin Client SSL VPN connections. 17. SSL VPNs: Configuring Anyconnect VPNs (00:43:00) Cisco Anyconnect dominates completely any other vendor's SSL VPN client. At least, that is Jeremy's unbiased opinion. In this nugget, Jeremy builds upon the previous Clientless SSL VPN by adding the Anyconnect client capability. 18. SSL VPNs: Configuring Anyconnect VPNs, Part 2 (00:22:33) The Cisco Anyconnect demonstrations continue. This nugget explores the Anyconnect configuration with using client and server certificates generated by the local CA of the Cisco ASA. 19. SSL VPNs: Understanding and Installing Cisco Secure Desktop (00:23:09) In order to provide Cisco administrators some control of the "anytime, anywhere" freedom provided by SSL VPNs, Cisco has created the Cisco Secure Desktop (CSD). In this nugget, Jeremy explains the concepts and installation procedure of CSD. 20. SSL VPNs: Configuring Cisco Secure Desktop (00:53:52) Feel the TRUE POWER of CSD. This nugget is dedicated to the complete configuration and demonstration of nearly every CSD feature. By time you're done here, you'll be running to implement CSD for your network. 21. SSMs: Understanding AIP-SSM and CSC-SSM (00:18:12) In addition to the plethora of core functionality offered by the ASA, Cisco also offers "add on modules" known as Security Service Modules (SSMs). This nugget covers the different SSMs (4GE-SSM, SSM-10, SSM-20) along with the two implementations: CSC-SSM and AIP-SSM.   [/wpspoiler]
Кто знает, тот успешен
Cisco
Подготовка к официальному экзамену в Сетевой Академии Cisco CCNA 640-802
012
[caption id="attachment_170" align="alignright" width="300"]Cisco Cisco[/caption] Год выпуска: 2010 Продолжительность: 32:27:36 Тип раздаваемого материала: Видеоурок Язык: Русский Стоимость: 2999 рублей Описание: Подготовка к официальному экзамену Cisco CCNA 640-802 в Сетевой Академии Cisco  
Кто знает, тот успешен
Cisco
Вебинары для Сетевых академий Cisco 2009-2011
015
Год выпуска: 2011 Продолжительность: 32:27:36 Тип раздаваемого материала: Видеоурок Язык: Русский Производитель: Cisco Networking Academy Стоимость: 2999 рублей Описание: В 2011 учебном году стартовала программа проведения вебинаров с использованием тенологии WebEx для инструкторов и студентов Сетевых академий. Внимание! Для просмотра вебинаров, записанных в формате arf, требуется специальный плеер, присутствующий в раздаче. Для его инсталляции запустите файл nbr2player.msi Содержание [wpspoiler name="Подробное описание" ] 22 апреля 2009
  • Дополнительное программное обеспечение: Wireshark, Cisco Network Assistant…
  • Технический вебинар для инструкторов
13 мая 2009
  • Навыки успешного прохождения интервью при устройстве на работу
  • НЕ технический вебинар для инструкторов и студентов Сетевых академий
15 июня 2009
  • Введение в IPv6, маршрутизация IPv6
  • Технический вебинар для инструкторов и студентов Сетевых Академий
25 ноября 2009
  • Вебинар для инструкторов ITE посвященные основам работы с Packet Tracer.
  • Часть 1 - Для новичков
26 ноября 2009
  • Вебинар для инструкторов ITE посвященные основам работы с Packet Tracer.
  • Часть 2 - Продвинутые примеры
20 января 2010
  • Сессия посвященная мультипользовательским играм с помощью Packet Tracer. Секреты организации мультипользовательских игр и соревнований, опыт Ваших коллег, а также раскрытие некоторых секретов задач олимпиадного уровня.
5 февраля 2010
  • Spanning Tree Protocol познавательная сессия на русском языке с расширенной информацией и ответами на вопросы участников.
16 февраля 2010
  • Основы IP Telephony для студентов и инструкторов CCNA – часть 1
19 февраля 2009
  • Основы IP Telephony для студентов и инструкторов CCNA – часть 2
12 марта 2010
  • Маршрутизаторы Cisco на защите сетевого периметра
21 апреля 2010
  • Об опыте проведения лабораторных работ по Frame Relay
  • Будет описываться пример проведения лабораторных работ по теме "Frame Relay" в Уральском государственном университете (УрГУ).
22 апреля 2010
  • Протокол EIGRP. Сравнение с OSPF. Перераспределение маршрутов с OSPF
  • Будет рассмотрен проприетарный протокол EIGRP. Принцип работы протокола. Сравнение с работой протокола OSPF. Перераспределение маршрутов с протоколом OSPF.
27 апреля 2010, нетехнический вебинар для будущих выпускников Сетевых академий.
  • Методы влияния на работодателя и их эффективность
  • Цель вебинара: информирование участников о трудовых правах и методах их эффективной реализации, обсуждение проблем, возникающих при выстраивании трудовых отношений с работодателем.
  • Вебинар ориентирован на работников ИТ-индустрии, ориентированных на эффективный диалог с работодателем.
  • Методы и формы работы: дискуссия, обсуждение.
3 мая 2010, вебинар для всех, кто интересуется олимпиадами.
  • Опыт проведения студенческих Олимпиад по CCNA
  • Рассказывается об опыте проведения студенческих Олимпиад по CCNA в Российском САТС (Учебный Центр Сиско при МТУСИ).
  • На вебинаре раскрываются концепции олимпиады, возможные задания и подводные камни с которыми сталкиваются лучшие студенты CCNA прошедшие в финальный тур!
  • Данный вебинар включает конкурсное задание для зрителей! Подробности смотрите в файле презентации.
19 апреля 2011
  • Academy Connection для «Чайников»
  • Вы когда-нибудь испытывали сложности при работе с системой Academy Connection? Знаете ли Вы где найти нужные методические материалы? Как перевести студента из одного класса в другой, или зачислить ученика из другой академии? Что означают роли у пользователей, как поменять свой email, как отказаться от рассылок или наоборот подписаться? Эти и еще море вопросов будут рассмотрены на данном вебинаре.
21 апреля 2011
  • Passport 21 – Уроки предпринимательства
  • Сегодня для того, чтобы устроить успешную карьеру недостаточно лишь профессиональных знаний. Мир меняется и требует от молодых специалистов все более широкого круга навыков. Знаете ли Вы, что всем студентам Сетевых академий доступны курсы по базовым навыкам предпринимательства? Еще интереснее - как в этом может помочь PacketTracer?
28 апреля 2011
  • Маршрутизация и коммутация: сеанс чёрной магии с её полным разоблачением
  • Компьютер, который получает адрес от DHCP-сервера, но не может связаться с ним. Два компьютера из одного VLAN, которые могут пинговать друг друга, но лишь один из которых может пинговать шлюз. Вы знаете, как добиться этого при помощи ACL, но как получить то же самое при помощи настроек канального уровня? И откуда берутся нестабильные маршруты в стабильной сети? Об этом и многом другом вам расскажет инструктор региональной академии Cisco при Уральском государственном университете
19 мая 2011
  • Добро пожаловать на Студенческую олимпиаду по CCNA в России!
  • Как проверить свои знания по CCNA? Как выделиться среди других студентов Сетевых академий? Как получить право участия 27го июня 2011 в финале 7й Всероссийской Олимпиады, и как бесплатно поехать в штаб-квартиру Cisco в Сан-Хосе (Калифорния, США)?
  • Данная сессия познакомит студентов сетевых академий с программой олимпиад Cisco по сетевым технологиям.
  • В программе вебинара: - Отборочный тур на площадке "Academy NetRiders" - Финальный тур Олимпиады ("Think like the Router"-сессия) - Преимущества для участников и победителей
24 мая 2011
  • VPN - Совсем не страшно!
  • Хотите быстро, надёжно и безопасно соединять свои сети не боясь утечки данных? Конечно да, но описание протоколов IPSec вгоняют в тоску и уныние? Само слово VPN внушает ужас? Успокойтесь, расслабитесь, примите удобную позу, откинетесь на спинку кресла… (аккуратнее если сидите на табурете)
  • Приходите на вебинар где вы увидите, что VPN вещь доступная всем. [/wpspoiler]
Кто знает, тот успешен
Cisco
Домашняя Лаборатория Cisco
013
[caption id="attachment_170" align="alignright" width="300"]Cisco Cisco[/caption] Год выпуска: 2013 Продолжительность: 9:27:36 Тип раздаваемого материала: Видеоурок Язык: Русский Стоимость: 2999 рублей Описание: Хочется получить практические навыки работы с оборудованием Cisco, а не хочется покупать старое б/у барахло, которое каждый день лишь устаревает и дешевеет? Это правильно — в подавляющем большинстве случаев нужные навыки можно отработать на виртуальных устройствах. Но их много, и разных — и каждое надо уметь использовать, знать, что оно эмулирует полноценно, а в чём ограничено, уметь оптимизировать быстродействие и надёжность, чтобы домашней лабораторией было удобно пользоваться. Поговорим про всех — про Dynamips / GNS3, про QEMU / PEMU и ASA/PIX, про эмуляторы IPS, про тюнинг быстродействия, про IOU, про Packet Tracer, про Boson NetSim, про фирменные виртуальные CSR, про Nexus 1000 и виртуальный Nexus Titanium. Ну и про то, как связывать их с реальной сетью и друг с другом.  
Кто знает, тот успешен
Cisco
Cisco TSHOOT 2.0 – Поиск и устранение неисправностей в сетях Cisco
016
[caption id="attachment_170" align="alignright" width="300"]Cisco Cisco[/caption] Год выпуска: 2014 Продолжительность: 32:27:36 Тип раздаваемого материала: Видеоурок Язык: Русский Стоимость: 2999 рублей Описание: Данный курс – важный курс трека CCNP. В этом курсе отрабатываются реальные ситуации поиска неисправностей и оптимизации уже работающей сети, в которой применены сетевые технологии, изучаемые на курсах Cisco ROUTE и Cisco SWITCH. Данный курс также содержит в себе ряд материалов, не рассматриваемых на курсах ROUTE и SWITCH – например, материал по настройке Cisco IOS Firewall, что делает курс Cisco TSHOOT важным для подготовки к CCIE:RS. Программа курса разработана нашим учебным центром с акцентом на увеличение глубины материала и является более эффективной для получения знаний и сдачи экзаменов, чем упрощённый стандартный сертифицированный курс Cisco TSHOOT. Нужен для получения статусов CCNP Подготавливает к сдаче сертификационных экзаменов 300-135 642-832 [wpspoiler name="Подробное описание" ] Модуль 1 – Методология поиска отказов и неисправностей и используемые для этого инструменты
  • Принципы диагностирования сетевых проблем.
  • Методики поиска проблем.
  • Структуризирование процесса поиска проблем.
  • Типовые подходы к началу поиска – “Top-Down”, “Divide-and-Conquer” и “Bottom-Up” (сверху вниз по модели OSI, декомпозиция проблем и снизу вверх по модели OSI).
  • Поиск проблем последовательно по пути следования трафика.
  • Сравнение однотипных компонентов конфигурации и поиск различий.
  • Определение проблемы и получение необходимой для начала выбора метода решения информации.
  • Анализ полученной информации.
  • Формирование предположительных методов решения проблемы (рабочих гипотез).
  • Проверка рабочих гипотез.
  • Выбор варианта решения и решение проблемы.
  • Проверка и документирование проблемы.
  • Типовые задачи обслуживания сети.
  • Планирование штатного обслуживания и периодической диагностики.
  • Контроль над изменениями в сети и управление изменениями.
  • Работа с конфигурациями – резервное копирование, ведение каталога, восстановление рабочих конфигураций.
  • Документирование сети. Важность служб точного времени и журналирования.
  • Поиск проблем на канальном уровне и проблем коммутации.
  • Поиск проблем на сетевом уровне и проблем маршрутизации.
  • Анализ вывода команд show. Использование регулярных выражений для отсечения лишней информации.
  • Диагностика проблем аппаратной части оборудования Cisco. Команды контекста debug.
  • Работа с Syslog, SPAN, SNMP, Netflow и Cisco IOS Embedded Event Manager.
Модуль 2 – Сценарий: SECHNIK Networking Ltd. Модуль 3 – Сценарий: TING Garbage Disposal Ltd. Модуль 4 – Сценарий: PILE Forensic Accounting Ltd. Модуль 5 – Сценарий: Bank of POLONA Ltd. Модуль 6 – Сценарий: RADULKO Transport Ltd [/wpspoiler]
Кто знает, тот успешен
Cisco
Cisco SWITCH 2.0 – Коммутация в сетях Cisco
016
[caption id="attachment_170" align="alignright" width="300"]Cisco Cisco[/caption] Год выпуска: 2014 Продолжительность: 18:27:36 Тип раздаваемого материала: Видеоурок Язык: Русский Стоимость: 2999 рублей Описание: Курс CCNP SWITCH – ключевой курс по коммутации в локальных сетях. Рассматривается практически вся функциональность коммутаторов линеек Cisco Catalyst 2900XL, 2950, 2960, 3550, 3560, 3750 и прочих. Курс адресно изучает всё, что относится к Ethernet-коммутации – протоколы семейства Spanning Tree, работу с VLAN, технологии etherchannel (LACP и PAgP), технологии защиты доступа – 802.1x и RADIUS, технологии отказоустойчивости – HSRP, VRRP, GLBP, поддержку на уровне коммутации голосового и мультимедийного трафика и множество других нужных вопросов. Знания, получаемые на этом курсе, нужны абсолютно всем специалистам по сетевым технологиям. Программа курса разработана нашим учебным центром с акцентом на увеличение глубины материала и является более эффективной для получения знаний и сдачи экзаменов, чем упрощённый стандартный сертифицированный курс Cisco CCNP SWITCH. Нужен для получения статусов CCNP CCDP Подготавливает к сдаче сертификационных экзаменов 300-115 642-813 [wpspoiler name="Подробное описание" ] Модуль №1 – Основы проектирования и работы коммутируемых сетей
  • Общие вопросы дизайна сети предприятия. Разбиение на уровни – access, distribution, core.
  • Стандартизованный подход Cisco – Enterprise Campus Architecture. Типы коммутаторов.
  • Коммутируемая или маршрутизируемая архитектура? L3-связанность внутри сети предприятия и границы L2-доменов.
  • Работа коммутатора на канальном уровне. MLS (Multilayer Switch). Модификация кадра L3-коммутатором – когда и зачем.
  • CAM и TCAM-таблицы. Как работает Distributed Hardware Forwarding. Варианты ускорения коммутации – route caching, topology-based switching.
  • Использование готовых шаблонов в Cisco SDM. Выбор подходящего шаблона и редактирование параметров.
  • Работа протокола LLDP. Включение и настройка LLDP. Получение параметров соседних сетевых устройств с использованием LLDP.
  • Использование PoE (Power over Ethernet). Различные стандарты PoE и механизм согласования параметров питания подключённого к коммутатору устройства. Настройка PoE.
Модуль №2 – Основные технологии кампусных сетей
  • Работа с VLAN. Транки. Использование Native VLAN. Настройка режима L2-работы портакоммутатора. Голосовой VLAN. Специфика настройки порта коммутатора для подключения wifi-точек доступа.
  • Протокол VTP. Режимы работы VTP. Версии VTP. Типовые конфигурации и проблемы при использовании VTP.
  • Настройка DHCP на коммутаторе. DHCP Relay. Настройка DHCPv6. Специфика stateless-режима DHCPv6.
  • Аггрегация L2-портов коммутатора. EtherChannel и его режимы работы. Настройка балансировки нагрузки у EtherChannel. Механизм EtherChannel Guard.
Модуль №3 – Функционирование и использование протоколов класса Spanning Tree
  • Как работают протоколы 802.1D (STP), 802.1w (RSTP), 802.1s (MSTP), PVRST, PVRST+, MISTP Настройка протоколов RSTP (PVRST) и MISTP. Технологии UplinkFast, BackboneFast, PortFast. FlexLinks.
  • Протокол MSTP – оптимизация CST / IST, взаимодействие между протоколами pre-MST (версий 0 и 2) Стандарт 802.1t и его взаимодействие с MST
  • MST и VTPv3 – обмен базой регионов MST через VTPv3
  • Механизмы безопасности в протоколах класса Spanning Tree : BPDU Guard, BPDU Filtering, Root Guard
  • Механизмы безопасности – протокол UDLD и технология Loop Guard
  • Корректная настройка и поиск неисправностей в протоколах класса Spanning Tree
Модуль №4 – Маршрутизация между сегментами внутри кампусной сети – Inter-VLAN routing
  • Проектирование и настройка маршрутизации между VLAN. Настройка SVI и routed port.
  • Маршрутизация через внешний маршрутизатор.
  • Настройка L3 EtherChannel. Команда SVI autostate exclude.
  • Типовые проблемы и ошибки при настройке Inter VLAN routing и способы их устранения
Модуль №5 – Технологии отказоустойчивости и высокой доступности
  • Задачи протокола NTPv4. Режимы работы и настройка NTP. Безопасность NTP и работа NTP с IPv6.
  • Различия NTP и SNTP.
  • Протокол SNMPv3. Работа, различия между версиями, настройка SNMPv3 на устройствах Cisco.
  • Механизм Cisco IOS IP SLA и его функциональность. Работа source – responder. Настройка IP SLA Echo и UDP Jitter. Использование Responder Time Stamps.
  • SPAN – работа с Port Mirroring. Remote и Local SPAN. Настройка RSPAN.
  • Виртуализация коммутаторов – управляемый логический коммутатор из нескольких физических.
  • Технология StackWise. Отказоустойчивость при двух супервизорах в модульном коммутаторе.
  • Режимы Supervisor Redundancy. Технология VSS для коммутаторов 6500й серии.
Модуль №6 – Протоколы класса FHRP – First Hop Redundancy Protocols
  • Задачи протоколов семейства FHRP. Протокол HSRP. Интеграция HSRP в сеть, где используется Spanning Tree – ключевые вопросы и тонкости. Балансировка нагрузки в HSRP.
  • Механизмы Interface Tracking и Object Tracking в HSRP. Аутентификация HSRP. Тюнинг таймеров HSRP и различия между версиями HSRP.
  • Протокол VRRP и сравнение его функциональности с HSRP. Отслеживание состояния интерфейсов в VRRP.
  • Протокол GLBP. Роли роутеров и машина состояний GLBP-роутера. Балансировка нагрузки в GLBP.
  • Аутентификация и отслеживание интерфейсов в GLBP.
  • Использование FHRP-протоколов в сетях с IPv6 – HSRP и GLBP для IPv6.
Модуль №7 – Безопасность коммутируемых сетей на уровнях доступа (access) и распределения (distribution)
  • Основные вопросы безопасности коммутаторов access-уровня. Чужие устройства в сети предприятия и категории атак. MAC Flooding. Механизм port security. Автовосстановление порта из errdisabled. ACL’ы на уровне отдельных портов коммутатора.
  • Механизм защиты Storm Control. Настройка и отслеживание срабатывания.
  • Работа AAA (Authentication, Authorization, Accounting) на access-коммутаторах.
  • RADIUS и TACACS+. Включение AAA и работа с локальной БД пользователей.
  • Работа с удалённым RADIUS-сервером. Настройка AAA. Принципы Identity-Based Networking и работа 802.1X и 802.1X Rev
  • Защита от спуфинга – DHCP Snooping, IP Source Guard, ARP Spoofing и Dinamic ARP Inspection (DAI).
  • Настройка и принципы использования данных технологий.
  • Безопасность trunk’ов. VLAN Hopping. VACL (VLAN ACL) и PACL.
  • Что такое Private VLAN. Типы PVLAN и настройка PVLAN для одного и нескольких коммутаторов.
  • Механизм Protected Port.
[/wpspoiler]
Кто знает, тот успешен
Cisco
Cisco SPNGN1 1.0 – Построение современной сети провайдера,
014
[caption id="attachment_170" align="alignright" width="300"]Cisco Cisco[/caption] Год выпуска: 2013 Продолжительность: 21:27:36 Тип раздаваемого материала: Видеоурок Язык: Русский Стоимость: 2999 рублей Описание: Курс SPNGN1 позволит получить основные знания и навыки, необходимые для понимания функционирования современных (Next Generation Network, NGN) сетей carrier-класса. В данном курсе рассматривается весь необходимый комплект знаний и навыков для реализации всех основных задач, возникающих в работе провайдера. Это базовый курс по технологиям carrier-сетей, нужный для последующего изучения более углубленных курсов. Курс разбит на две части. Нужен для получения статусов CCNA : Service Provider Подготавливает к сдаче сертификационных экзаменов Cisco 640-875 [wpspoiler name="Подробное описание" ] Модуль №1 – Основы протоколов IP
  • Что такое сеть? Физические компоненты современной сети. Модель access-distribution-core у провайдера. Модель IP NGN (Next Generation Network). Как сеть используется современными сетевыми приложениями (торренты, видеопотоки). Основные характеристики сети. Инфраструктура IP NGN.
  • Использование моделей OSI и TCP/IP, а также связанных с ними протоколов для описания процесса передачи и обработки данных в сети. Подключения – DSL, FTTH, GPON, WiMax
  • Адресация Ethernet / IPv4 / IPv6. Механизмы назначения адресов в IPv4 и IPv6. Neighbor Discovery, Router Solicitation, Router Advertisement, Neighbor Solicitation, Neighbor Advertisement – зачем и когда используются.
  • Работа TCP. Установка сессии, teardown, flow control, windowing, sack.
  • Безопасность. Основные атаки на carrier-сети – на BGP, на DNS, DOS и DDoS. Cisco NFP – Network Foundation Protection.
Модуль №2 – Коммутация
  • LAN у провайдера. Задачи коммутации в IP NGN Infrastructure. Современные стандарты Ethernet – 1, 10, 40, 100Gbit (802.3ba, 802.3bg). Оптика – MMF, SMF. Работа DWDM. Коннекторы – ST, SC, FC, SFF (MT-RJ, Volition, LC, SC-DC/SC-QC, MU)
  • Настройка коммутатора Cisco. Настройка интерфейсов и адресов. Удаленное управление по SSH.
  • Протокол CDP и обнаружение подключенных устройств.
  • Базовые задачи безопасности коммутатора в сети провайдера. Защита административного доступа.
  • Port security. Оптимизация коммутируемой сети (микросегментация, дуплекс.
  • Семейство провайдерских коммутаторов Cisco ME 3400. Порты UNI, NNI, ENI
  • Spanning Tree Protocol в сетях провайдера. Настройка RSTP. Etherchannel. Flex Link как альтернатива STP.
  • Поиск и исправление типовых неисправностей в настройках коммутируемой сети
Модуль №3 – IP-маршрутизация
  • Специфика субоптимальной маршрутизации в NGN. Выбор маршрута.
  • Операционная система Cisco IOS XE и Cisco IOS XR: развитие классического Cisco IOS. Преимущества микроядра / QNX. ISSU.
  • Работа с VRF. Управление конфигурациями (commit / rollback)
  • Протоколы динамической маршрутизации. Поддержка IPv6. Настройка RIPng, EIGRPv6.
  • Масштабирование трафика.
  • Управление доступом к маршрутизатору. RADIUS, TACACS+, AAA. Журналирование, SNMP
Модуль №4 – Технологии подключения абонентов
  • WAN-технологии. HDLC, PPP, Frame Relay, POS / SDH. Carrier Ethernet. E-Line / ELAN / E-Tree. PBB-TE, 802.1ad, Ethernet over MPLS. CFM и E-LMI.
  • Как работает Frame Relay, ATM, Metro Ethernet. Модель Access-Aggregation-Core. DSL. ISDN, DOCSIS.
  • Сети 3G/4G. GPON, Fttx (FTTB / FTTH / FTTP / FTTC / FTTN).
  • Работа BRAS и BNG. Транспортные технологии провайдера – DWDM и ROADM. CES и TDMoIP.
  • Современный Ethernet – 10/40/100 Gigabit.
  • Подключение к Интернет. NAT. PAT. Динамический NAT+PAT. Работа DHCP, DHCPv4 Relay. DHCPv6.
  • Как работает DOCSIS. CMTS. Как работает PPP. LCP и NCP. Работа DSL – с PPPoE и PPPoA. POS (Packet over SONET).
  • VPN-технологии. Remote access и Site-to-Site VPN. Как устроен L2TP. IPsec VPN. Работа SSL/TLS. GET VPN. Настройка туннелей с GRE. Работа DMVPN.
Модуль №5 – Управление сетью
  • Протоколы CDP и SNMP. Настройка Syslog. Netflow.
  • Настройка SPAN. IP SLA. Работа с NTP.
  • Как работает Smart Call Home. Взаимодействие с Cisco TAC.
  • Использование AAA.
[/wpspoiler]
Кто знает, тот успешен
Cisco
SETI2 Практический курс построения сетей на основе оборудования Cisco и технологий Microsoft
016
[caption id="attachment_170" align="alignright" width="300"]Cisco Cisco[/caption] Год выпуска: 2012 Продолжительность: 32:27:36 Тип раздаваемого материала: Видеоурок Язык: Русский Стоимость: 2999 рублей Описание: "Практический курс построения сетей на основе оборудования Cisco и технологий Microsoft" направлен на подготовку универсальных специалистов по сетям, владеющих навыками работы с наиболее популярными сетевыми службами на системах Cisco и Microsoft. Курс имеет практический характер и состоит из лабораторной (80% времени) и теоретической (20% времени) частей. По структуре тем 80% посвящено работе с оборудованием Cisco, 20% времени — работе с Windows Server. Курс содержит ряд тем, которые не затрагиваются в официальных курсах программы CCNA, а именно: обзор современных сетевых технологий и их место в общей архитектуре предприятия; обзор модельного ряда оборудование и место в общей архитектуре; аппаратная архитектура сетевых устройств и процедуры восстановления работоспособности; технологии отказоустойчивости канального уровня (Flex Links, Link Aggregation); настойка сервиса синхронизации времени (NTP) Цель курса: На курсе «Практический курс построения сетей на основе оборудования Cisco и технологий Microsoft» слушатели получат практические навыки по построению сетей на основе оборудования Cisco и технологий Microsoft. На этом курсе слушатели научатся работать с популярной системой Cisco IOS, узнаете особенности архитектуры оборудования. Приобретете навыки настройки наиболее популярных сетевых технологий на оборудовании Cisco и системах Windows Server. Курс предназначен для тех администраторов и инженеров, кто имеет опыт работы с системой Windows Server 2003/2008 и практически не работал с сетевым оборудованием. [wpspoiler name="Подробное описание" ]
  • Иметь представление об общих принципах проектирования сетей
  • Использовать сетевые возможности Microsoft Windows Server
  • Описывать архитектуру сетевых устройств Cisco
  • Использовать сетевые возможности Cisco IOS
  • Использовать методы удалённого доступа и управления оборудованием
  • Строить отказоустойчивые коммутируемые сети
  • Ограничивать сетевой доступ посредством листов контроля доступа
  • Настраивать базовые службы современных сетей: DNS, DHCP, NTP
  • Описывать основные принципы маршрутизации в локальных сетях
  • Организовывать доступ в Интернет посредством технологий трансляции
[/wpspoiler]
Кто знает, тот успешен
Cisco
Cisco SECURE 1.0 – Безопасность сети, использующей коммутаторы и маршрутизаторы Cisco
012
[caption id="attachment_170" align="alignright" width="300"]Cisco Cisco[/caption] Год выпуска: 2014 Продолжительность: 32:27:36 Тип раздаваемого материала: Видеоурок Язык: Русский Стоимость: 2999 рублей Описание: Данный курс – основной в серьёзном треке по обучению на статус CCNP:Security. Это хорошо видно по статусам – успешное завершение этого курса присваивает целых 4 статуса по информационной безопасности! Материала действительно много – и про безопасность маршрутизаторов и коммутаторов, и про настройку VPN всех видов, про работу с PKI, про SSL/TLS, про 802.1x – тем множество, равно как и множество практики. Завершив этот курс Вы реально сможете улучшить безопасность любой современной сети и будете прекрасно понимать, что, как и зачем делается Программа курса разработана нашим учебным центром с акцентом на увеличение глубины материала и является более эффективной для получения знаний и сдачи экзаменов, чем упрощённый стандартный сертифицированный курс Cisco SECURE. Нужен для получения статусов CCNP:Security Cisco Firewall Security Specialist Cisco IOS Security Specialist Cisco VPN Security Specialist Подготавливает к сдаче сертификационных экзаменов 642-637 [wpspoiler name="Подробное описание" ] Модуль №1 – Базовая защита сетей, использующих Cisco IOS и IOS XE
  • Сетевые угрозы. Терминология. Классификация угроз. Примеры атак. Атаки на устройства и на каналы связи. DoS-атаки.
  • Композиция устройства – Management plane, control plane, data plane. Задачи защиты каждого уровня.
  • Модели защиты.
  • Защита подсистемы коммутации. Защита access-layer: PVLAN и атаки PVLAN Proxy. Разворачиваем контроль DHCP-трафика. ARP-инспекция. IP Source Guard / контроль адреса.
  • Использование для контроля доступа на access-уровне Cisco Identity-Based Network Services – IBNS – и 802.1X. Работа 802.1X – Supplicant / Authenticator / Authentication Server. Гостевые, защищённые и ограниченные VLAN’ы. Типы EAP в 802.1X.
  • Развёртывание 802.1X на коммутаторе Catalyst. Настройка EAP-FAST. Политики RADIUS.
  • Дополнительные меры защиты data-plane: Unicast Reverse Path Forwarding – uRPF. Написание ingress / egress ACL для защиты от source spoofing. Автоматизация при помощи uRPF. Асимметричная маршрутизация при uRPF. Фильтры для Flexible Packet Matching – обычные и XML-based.
  • Разворачиваем NetFlow.
  • Защита control-plane. Control Plane Policing / Protection. Настройка аутентификации у протоколов динамической маршрутизации – EIGRP, RIP, BGP, OSPF. Аутентификация в HSRP. Управление ключевой информацией и её обновлением (key rollover / chaining).
  • Фильтрация информации из протоколов динамической маршрутизации. Безопасная редистрибьюция.
  • Дополнительные настройки безопасности (management plane). RBAC. Использование SNMP. Цифровая подпись образов Cisco IOS. Дросселирование использования CPU и RAM.
Модуль №2 – Контроль угроз и защита сети
  • Развёртывание NAT. Виды NAT. Настройка статического и динамического NAT + PAT.
  • Что такое Zone-Based Policy Firewall. Настройка зон. Политика доступа. Работа Stateful Engine.
  • Прозрачный режим, работа с VRF.
  • Политики приложений – Application-layer access policies. Политики уровня пользователя – настройка. Фильтрация по URL.
  • Встроенный в IOS IPS. Сигнатуры, настройка и управление.
Модуль №3 – Безопасность передачи информации между филиалами
  • Топологии site-to-site VPN. Выбор технологии с учётом безопасности и масштабируемости. Работа
  • IPsec. Что такое SA. Фазы IKE. IKE Main Mode и IKE Agressive Mode.
  • Алгоритмы шифрования в IPsec. Хэширование и работа HMAC. Аутентификация пиров в IPsec и алгоритмы подписи. Как происходит обмен ключами. Группы Диффи-Хеллмана.
  • Разворачиваем VPN. Настройка IKE Peering. Настройка статических IPsec VTI туннелей. Настройка динамических IPsec VTI туннелей.
  • Масштабируемая аутентификация и PKI. Как работает PKI. Что такое Certification Authority. Отзыв сертификатов – CRL. Работа OCSP. Авторизация на базе x.509-сертификатов.
  • Разворачиваем PKI на базе Cisco IOS. Связь инфраструктуры PKI и инфраструктуры точного времени.
  • Автоматическая архивация сертификатов. Отказоустойчивость инфраструктуры PKI. Используем USB Token для хранения сертификата.
  • Настраиваем выдачу сертификата. SCEP. Автоматический запрос сертификата и автоматическое обновление сертификата.
  • Что такое DMVPN. Настройка простых GRE-туннелей. Настройка NHRP. Разворачиваем DMVPN – настраиваем Hub и Spoke. Настраиваем маршрутизацию в готовом DMVPN.
  • Высокая надёжность в DMVPN. Работа с Shared IPsec SA.
  • Разворачиваем GET VPN. GET VPN Key Server – настройка. Обычный GET VPN Group Member. Высокая надёжность для GET VPN.
Модуль №4 – Удалённый доступ к сети предприятия
  • Выбор технологии для удалённого доступа. SSL/TLS. Работа шифрования и HMAC в TLS. Обмен ключами и взаимная аутентификация.
  • Работа SSL VPN. Политики SSL VPN и атрибуты с RADIUS-сервера. Как работает Cisco AnyConnect VPN Client. Подключение к Cisco IOS SSL VPN Gateway. Интеграция с RADIUS.
  • Настройка Cisco Easy VPN Server и Remote.
  • Настройка 802.1X – аутентификация и рабочей станции и пользователя, обработка нескольких хостов на одном порту, тонкая настройка 802.1X
[/wpspoiler]
Кто знает, тот успешен
Cisco
Cisco SPROUTE 1.0 – Маршрутизация в сетях операторов связи (2012)
012
[caption id="attachment_170" align="alignright" width="300"]Cisco Cisco[/caption] Год выпуска: 2012 Продолжительность:17:27:36 Тип раздаваемого материала: Видеоурок Язык: Русский Стоимость: 2999 рублей Описание: Это первый курс трека CCNP : Service Provider. На курсе рассматривается работа протоколов OSPF, IS-IS и BGP, а также специфика их применения в сетях операторов связи . Нужен для получения статусов CCNP : Service Provider Подготавливает к сдаче сертификационных экзаменов 642-883   [wpspoiler name="Подробное описание" ] Модуль 1: Маршрутизация в сетях операторов связи
  • Специфика маршрутизации в операторских сетях
  • Обзор протокола OSPF
  • Обзор протокола IS-IS
  • Обзор протокола BGP
Модуль 2: Использование протокола OSPF в сетях операторов
  • Как работает протокол OSPF
  • Основные возможности OSPF. Работа LSDB. Типы пакетов OSPF. Работа OSPF в разных типах сетей.
  • Настройка OSPF. Оптимизация работы OSPF и настройка безопасного взаимодействия OSPF-роутеров.
  • Специальные типы регионов OSPF. Суммаризация в OSPF. Stub / Totally Stubby / Not-So-Stubby / Totally NSSA.
Модуль 3: Integrated IS-IS в сетях операторов
  • Как работает протокол IS-IS. Маршрутизация в IS-IS. Адресация в IS-IS. Типы IS-IS маршрутизаторов и формат передачи данных. Работа IS-IS в сетях разных топологий.
  • Внедрение динамической маршрутизации с использованием IS-IS. Area Routing и IS-IS.
Модуль 4: Применение BGP в сетях операторов
  • Обзор протокола BGP. Настройка пиринга. Аутентификация в BGP и управление работы с другими роутерами.
  • Основные возможности протокола BGP и их настройка. Процесс выбора лучшего пути в BGP и BGP-атрибуты.
Модуль 5: Управление взаимодействием IGP/EGP протоколов динамической маршрутизации в сетях операторов
  • Обзор возможностей по управлению маршрутной информацией
  • Префикс-листы. Фильтрация по AS Path. Использование Route Maps для фильтрации и модификации BGP-атрибутов.
  • Редистрибьюция маршрутной информации в BGP.
  • Влияние на выбор префикса BGP путём настройки route map
  • Атрибуты BGP, подробно – Weight, Local Preference, MED. Задачи BGP communities. Механизм AS Path Prepending.
[/wpspoiler]
Кто знает, тот успешен