- 畅销套餐
- 精选套餐
- 人气套餐
- 尊享套餐
- 高薪套餐
- 课程介绍
- 课程大纲
适合人群:
1.网络工程相关专业的在校小伙伴 2.参加学院级别的相关比赛或作为毕业设计的案例使用 3.HCIA或HCIP入门级小伙伴使用 4.在职相关技术人员参考
你将会学到:
从交换到路由,从广域网到虚拟私有网络技术,从IPV6到IPSEC全系列综合案例
课程简介:
难度超过华为ICT 1+X高级,满足广大在校网络工程专业的学生使用
内容主要涉及
交换部分,例如VLAN,Trunk,MSTP与VRRP
路由部分,包括OSPF,ISIS,BGP
广域网技术:NAT,PPPOE,MPLS虚拟私有网络
安全技术:IPSEC,局域网加固(DHCP Snooping,端口安全)
IPv6技术,例如OSPFv3,ISISv6,BGP4+
网络管理技术:例如SSH,SNMP
网络高可用技术:NQA,BFD
常见问题:
问:本实验电脑需要多大内存?
答:建议16G,CPU i3即可
问:本实验需要什么基础么?
答:只要学过华为1+X中级就可以尝试,若学习过1+X会合适或者学习过HCIP的小伙伴参考
课程大纲-网络工程综合案例-学校能够接触到相关技术汇总
第1章本实验实现过程(1小时39分钟7节)
1-1
端口类型,生成树,VRRP1)S1,S2互联部署链路聚合,手动模式2)S1,S2,S3,S4互联部署Trunk 相关VLAN包括VLAN10,VLAN20,VLAN254 其他互联Vlan如图所示3)部署MST实现VLAN10,VLAN20业务负载分担4)部署VRRP配置MST实现负载分担 虚拟网关地址:10.1.X.254(X为VLAN ID)5)FW-2作为PPPoE客户端,AR4作为PPPoE服务端
[11:50]开始学习1-5
IPSec虚拟私有网络FW-1,FW2之间部署IPSec虚拟私有网络 实现总部与分支之间通信 当MPLS接入故障后IPSEC 链路生效 IKE 策略 加密算法:3DES 认证方式:预共享密钥 认证算法:SHA1 DH组2 IPSEC 策略 隧道模式 加密:3DES 认证SHA1 源目地址为10.1.0.0/16
[13:37]开始学习1-6
IPv6涉及的技术对于AS100内互联地址采用link-local地址 R1,R2,R3的lo0地址2001:150:1:X::X/128 激活ISISv6,并保障v4与v6的拓扑分离 S1,S2新增Lo0接口地址为2001:10:1:X::X/128 FW-1,S1,S2部署OSPFv3区域0, 其中互联地址采用Link-local地址 加载S1,S2-lo0到OSPFv3 FW-2与AR5部署OSPFv3,互联地址采用link-local地址 AR5采用有状态地址分配地址与DNS信息(2001:10:1:5::5) FW-1,FW-2利用MPLS网络建立6to4 隧道 对于6to4隧道基础上部署BGP4+, 实现总部与分支的IPv6互通
[21:23]开始学习1-7
其他特性部分S5所有接口位于VLAN5 配置DHCP Snooping防止DHCP欺骗与饥饿攻击 配置端口安全,且接口能够自动学习MAC地址 配置端口隔离实现PC3,PC4同VLAN内不能互访SNMP S1配置SNMPv2设置MIB查看范围接口 接口up/down主动发送trap通知 网关主机10.1.12.10SSH 配置AR4能够远程通过SSH登录NQA 若NQA检测150.1.4.4不可达则停止下发缺省到内网NAT 配置总部用户方位外网用地址池 155.1.124.11~155.1.124.20 分支用户访问外网采用EASY-IP实现 总部用户访问内网服务器也是用公网地址155.1.124.10 外网用户访问内网WEB服务
[20:50]开始学习第2章相关拓扑配置文件(01节)
“155和150™”老师的其他课程更多+