Cisco/H3C网络设备管理与维护课程说明一、课程介绍路由器和交换机的配置与管理是网络设备运维的重要任务,本课程包括基础篇和进阶篇两个阶段,课程内容涉及网络基础、Cisco网络设备互联、配置Cisco路由器/交换机、VLAN的原理和配置、三层交换技术、路由协议配置、园区网建设、实现Cisco设备安全、VoIP、QOS等等。由于H3C设备和Cisco设备在配置和管理上的相似性,所以本课程可以根据用户需求选择相应类型的产品进行讲解和演示。授课教师都具有多年的网络项目实施和网络管理经验,所以在授课的过程中会结合一些案例帮助学员理解和掌握有关的知识和技能,使培训达到最佳的效果。二、预期目标通过课程学习使学员能够熟练掌握路由器和交换机的配置与管理方法,在企业实际应用中达到管理和维护网络设备的能力。三、培训对象本课程适用于已经在使用Cisco/H3C网络设备或计划使用思科网络设备的企事业单位、外资公司、政府机关、军队等机构和团体,适合对象可以是网络项目的设计、实施人员,也可以是网络系统的维护和支持人员,还有想获取CCNA/CCNP认证的人员。四、预备知识网络基础知识英文基础五、授课时间基础篇相当于CCNA级别,5天,6小时/天;进阶篇相当于CCNP级别,12天,6小时/天(企业内训可以针对需求选讲相应模块)六、中级部分具体课程安排基础篇:时间主要授课内容及主要实验第一天内容一:网络基础内容1、网络的功能2、网络的安全3、TCP/IP的功能4、连接到Ethernet内容二:Ethernet1、共享以太网2、交换以太网3、操作Cisco的IOS软件4、交换机基础操作5、交换机安全机制6、交换机排错内容三:无线局域网1、了解无线局域网2、无线局域网安全技术无线局域网配置实验一:熟悉IOS实验二:交换机基本操作命令实验三:无线设备查看第二天内容一:局域网连接1、了解路由的功能2、构造网络地址3、路由器的基本操作4、配置Cisco路由器5、路由器的安全机制6、使用SDM软件配置路由器7、配置DHCP服务8、远程访问设备内容二:广域网连接1、Internet连接2、静态路由3、配置串行封装4、配置RIP路由实验一:路由器基本操作实验二:使用SDM软件实验三:配置远程访问设备实验四:配置DHCP服务实验五:配置静态路由实验六:配置RIP路由第三天内容一:管理网络环境1、用CDP获取邻居设备信息;2、管理路由器启动与配置;3、管理Cisco网络设备。内容二:交换网络架构1、实现VLAN和Trunk2、改善STP的性能3、VLAN间路由4、网络安全5、解决交换网络的问题实验一:查看邻居设备实验二:管理路由器实验实验三:VLAN实验实验四:查看STP实验五:实现VLAN间路由实验六:基本安全实验第四天内容一:路由网络架构1、回顾路由器基本操作2、实现VLSM内容二:OSPF的实现1、OSPF的配置2、OSPF的常见排错内容三:EIGRP的实现1、EIGRP的配置EIGRP的排错实验一:路由器基本命令实验二:OSPF配置及查看实验三:EIGRP配置第五天内容一:访问控制列表1、ACL的基本操作原理2、ACL的配置和排错内容二:地址空间管理1、实现NAT和PAT技术2、转换到IPv6内容三:扩展局域网1、VPN解决方案2、使用PPP建立点到点连接3、使用帧中继建立WAN连接4、使用帧中继建立WAN连接排错实验一:ACL实验实验二:NAT/PAT实验三:PPP实验四:帧中继实验进阶篇:时间主要授课内容及主要实验第一天内容一:网络需求1、描述网络需求内容二:配置EIGRP1、EIGRP概述2、配置并验证EIGRP3、配置EIGRP高级选项4、配置EIGRP安全验证5、在可扩展的网络中应用EIGRP实验一:EIGRP路由实验实验二:EIGRP安全验证第二天内容一:OSPF路由1、OSPF概述2、OSPF数据包类型3、OSPF基本配置4、OSPF网络类型5、OSPF链路状态通告类型6、OSPF路由归纳技术7、OSPF特殊区域类型8、OSPF安全验证配置实验一:OSPF单域实验实验二:OSPF多域实验实验三:OSPF虚链路实验实验四:OSPF多域安全实验第三天内容一:配置IS-IS1、介绍IS-IS和集成IS-IS路由2、CLNS编址基础及工作原理3、集成IS-IS的基本配置内容二:处理路由更新1、在多个IP路由协议之间的移植和路由选择2、配置和验证路由重分发3、控制路由更新流量4、配置DHCP实验一:IS-IS路由实验实验二:DHCP实验实验三:路由重分发实验第四天内容一:BGP的基本配置1、介绍BGP概念及术语2、介绍EBGP和IBGP3、配置基本BGP操作4、BGP路径选择过程BGP路由归纳5、用路由映射处理BGP路径内容二:实现组播1、组播介绍2、IGMP和二层组播问题实验一:IBGP实验实验二:EBGP实验第五天内容一:实现组播1、介绍组播路由协议2、组播配置和验证内容二:实现IPv61、介绍IPv62、定义IPv6地址3、实现IPv6动态地址4、IPv6在OSPF及其他路由协议上实施5、在IPv4上实施IPv6实验一:IPv6下的路由实验实验二:组播演示实验第六天内容一:配置VLAN及VTP1、VLAN技术的最佳实践2、实现VLAN3、实现VLAN的TRUNK协议4、实现VLAN干道实现VTP5、解决VLAN出现的问题内容二:实现生成树协议(STP)1、STP原理2、实现RSTP3、实现MSTP高级选项4、配置EtherChannel实验一:VLAN实验实验二:STP实验实验三:EtherChannel实验第七天内容一:在网络中实现多层交换1、描述VLAN间通讯2、在多层交换下实施VLAN间通讯3、配置基于CEF的多层交换内容二:在网络中实现高可用性1、使用HSRP配置三层冗余2、优化HSRP3、使用VRRP和GLBP配置三层冗余实验一:VLAN间通信实验实验二:HSRP实验第八天内容一:配置园区网交换支持语音1、在园区网中计划实施语音技术2、推荐园区网实施语音的技术内容二:确保园区网安全性1、了解交换机的安全问题2、保护VLAN反向攻击3、保护Spoof攻击4、描述STP安全机制5、防止STP转发环路6、实施交换机安全实验一:交换机保护VLAN实验实验二:防止Spoof攻击实验实验三:交换机端口安全实验第九天内容一:IPSecVPN1、理解IPSec的组成和IPSecVPN的特点2、CiscoIOS加密系统概述3、实施站点到站点的VPN技术操作4、使用SDM配置站点到站点的VPN5、在IPSec上配置GRE隧道6、配置高可靠性7、使用SDM配置EasyVPN到EasyVPNServer的VPN8、实现CiscoVPN客户端实验一:IPSECVPN实验实验二:SDM软件的使用第十天内容一:实现Cisco设备的硬件化安全1、减轻网络攻击2、关闭无用的服务和接口3、提高路由管理安全性4、使用ACL减轻威胁和攻击5、配置管理日志和报告6、配置AAA技术实验一:关闭端口实验实验二:AAA实验实验三:使用ACL提高安全实验第十一天内容一:Cisco安全防御技术1、了解CiscoIOS防火墙2、实现CiscoIOS防火墙3、介绍CiscoIOSIPS4、配置CiscoIOSIPS内容二:描述CiscoVoIP的实施1、介绍VoIP网络2、语音包的编码3、语音包的传输4、带宽需求计算5、企业网实现VoIP实验一:安全防御实验实验二:VOIP简单实验第十二天内容一:介绍IPQos1、介绍Qos2、Qos实施的模式3、Qos实施方法内容二:实现差异模式Qos1、介绍分类方法和标记2、使用NBAR分类3、介绍队列实施4、配置WFQ队列5、配置CBWFQ和LLQ队列6、配置拥塞避免7、介绍流量策略和流量整形8、理解WAN链路提高机制9、实现Qos预分类技术10、实现端到端的Qos实验一:NBAR队列实验实验二:CBWFQ队列实验实验三:LLQ队列实验实验四:拥塞避免实验实验五:流量策略实验本文出自《中培教育》