Implementing and Operating Cisco Enterprise Network Core Technologies
De ENCOR-cursus biedt u de kennis en vaardigheden die nodig zijn om bekabelde en draadloze bedrijfsnetwerken te configureren, problemen op te lossen en te beheren.
Leer hoe u beveiligingsprincipes binnen een bedrijfsnetwerk implementeert en hoe u netwerkontwerp kunt overlayen met behulp van oplossingen zoals SD-Access en SD-WAN. De automatisering en programmeerbaarheid van bedrijfsnetwerken komt ook aan bod in deze cursus.
Deze cursus helpt u bij het volgende:
- Bedrijfsnetwerken met en zonder draad configureren, problemen oplossen en beheren
- Beveiligingsprincipes binnen een bedrijfsnetwerk te implementeren
- 64 CE-credits te verdienen voor hercertificering
Let op: deze cursus is een combinatie van klassikaal onderwijs en zelfstudie: 5 dagen in de klas en ongeveer 3 dagen zelfstudie. De zelfstudie-inhoud wordt verstrekt als onderdeel van het digitale cursusmateriaal dat u aan het begin van de cursus ontvangt en moet deel uitmaken van uw voorbereiding op het examen. Aan het einde van de cursus krijgt u extra toegang tot het lab. Deze toegang is 60 uur of 90 dagen geldig, afhankelijk van welke periode het kortst is. Na de cursus kunt u alle labs voltooien, op 7 na.
- Trainer uit de praktijk met actuele vakkennis
- Klassikaal op locatie of live virtueel te volgen
- Betalen op factuur, annuleren volgens heldere voorwaarden
- Ook incompany voor je hele team
500+ IT-trainingen voor professionals en organisaties
Voor wie
Voor wie is deze training
Doelgroep
Netwerkingenieurs die betrokken zijn bij de installatie, ondersteuning en probleemoplossing van bedrijfsnetwerken.
De training
Dit leer je tijdens de training
Praktijkgericht, met een trainer die zelf in het veld werkt. Geen theorie om de theorie.
Na deze training
Wat deze training je oplevert
Na het voltooien van deze cursus moet u in staat zijn om:
- Het hiërarchische netwerkontwerpmodel en de architectuur illustreren aan de hand van de toegangs-, distributie- en kernlagen.
- De verschillende hardware- en softwareschakelmechanismen en -werkingen vergelijken en tegen elkaar afzetten, terwijl u de TCAM en CAM definieert, samen met de concepten processwitching, fast switching en Cisco Express Forwarding.
- Problemen met laag 2-connectiviteit oplossen met behulp van VLAN's en trunking.
- Redundante geschakelde netwerken implementeren met behulp van het spanning tree-protocol.
- Problemen met linkaggregatie oplossen met behulp van Etherchannel.
- Beschrijf de functies, metrieken en padselectieconcepten van EIGRP.
- Implementatie en optimalisatie van OSPFv2 en OSPFv3, inclusief adjacenties, pakkettypes en gebieden, samenvatting en routefiltering voor IPv4 en IPv6.
- Implementeer EBGP-interdomeinroutering, padselectie en single- en dual-homed netwerken.
- Implementatie van netwerkredundantie met behulp van protocollen zoals HSRP en VRRP.
- Implementatie van internetconnectiviteit binnen Enterprise met behulp van statische en dynamische NAT.
- De virtualisatietechnologie van servers, switches en de verschillende netwerkapparaten en -componenten beschrijven.
- Overlay-technologieën zoals VRF, GRE, VPN en LISP implementeren.
- Beschrijf de componenten en concepten van draadloze netwerken, inclusief RF, antenne-eigenschappen, en definieer de specifieke draadloze standaarden.
- De verschillende beschikbare draadloze implementatiemodellen beschrijven, waaronder autonome AP-implementaties en cloudgebaseerde ontwerpen binnen de gecentraliseerde Cisco WLC-architectuur.
- Beschrijf draadloze roaming- en locatiediensten.
- Beschrijf hoe AP's communiceren met WLC's om software, configuraties en gecentraliseerd beheer te verkrijgen.
- Configureer en verifieer EAP-, WebAuth- en PSK-draadloze clientauthenticatie op een WLC.
- Los problemen met de connectiviteit van draadloze clients op met behulp van verschillende beschikbare tools.
- Los problemen met bedrijfsnetwerken op met behulp van services zoals NTP, SNMP, Cisco IOS IP SLA's, NetFlow en Cisco IOS Embedded Event Manager.
- Leg het gebruik uit van beschikbare tools voor netwerkanalyse en probleemoplossing, waaronder show- en debug-opdrachten, evenals best practices voor probleemoplossing.
- Configureer veilige beheerstoegang voor Cisco IOS-apparaten met behulp van CLI-toegang, RBAC, ACL en SSH, en verken concepten voor het beveiligen van apparaten tegen minder veilige toepassingen, zoals Telnet en HTTP.
- Implementeer schaalbaar beheer met behulp van AAA en de lokale database, terwijl u de functies en voordelen verkent.
- Beschrijf de beveiligingsarchitectuur van het bedrijfsnetwerk, inclusief het doel en de functie van VPN's, inhoudsbeveiliging, logboekregistratie, eindpuntbeveiliging, persoonlijke firewalls en andere beveiligingsfuncties.
- Leg het doel, de functie, de functies en de workflow uit van Cisco Catalyst Center Assurance for Intent Based Networking, voor netwerkzichtbaarheid, proactieve monitoring en applicatie-ervaring.
- Beschrijf de componenten en functies van de Cisco SD-Access-oplossing, inclusief de knooppunten, fabric control plane en data plane, en illustreer daarbij het doel en de functie van de VXLAN-gateways.
- Definieer de componenten en functies van de Cisco SD-WAN-oplossing, inclusief het orchestration plane, management plane, control plane en data plane.
- Beschrijf de concepten, het doel en de functies van multicast-protocollen, waaronder IGMP v2/v3, PIM dense mode/sparse mode en rendezvous points.
- Beschrijf de concepten en functies van QoS en beschrijf de behoefte hieraan binnen het bedrijfsnetwerk.
- Leg de basiscomponenten en voorwaardelijke constructies van Python uit aan de hand van het schrijven en analyseren van scripts.
- Beschrijf netwerkprogrammeerbaarheidprotocollen zoals NETCONF en RESTCONF.
- Beschrijf API's in Cisco Catalyst Center en Cisco Catalyst SD-WAN Manager.
Inhoud
Het programma
Inhoud:
Onderzoek naar de Cisco Enterprise Network Architecture
- Cisco Enterprise Architecture Model
- Basisprincipes van het ontwerp van een campus-LAN
- Traditioneel meerlagig campuslaagontwerp
- Ontwerp van de distributielaag van de campus
Inzicht in Cisco-switchingpaden
- Werking van laag 2-switches
- Controle- en gegevensvlak
- Cisco-switchmechanismen
Implementatie van campus-LAN-connectiviteit
- VLAN's opnieuw bekeken
- Trunking met 802.1Q
- Inter-VLAN-routering
Opbouwen van redundante geschakelde topologie
- Overzicht van het Spanning-Tree Protocol
- Werking van het Spanning-Tree Protocol
- Soorten en kenmerken van het Spanning-Tree Protocol
- Meervoudig Spanning Tree Protocol
- PortFast en BPDU
EIGRP begrijpen
- EIGRP-functies
- Betrouwbaar transport van EIGRP
- EIGRP-buurtoenadering tot stand brengen
- EIGRP-metriek
- EIGRP-padselectie
- EIGRP-padselectie verkennen
- EIGRP-loadbalancing en -sharing verkennen
- EIGRP voor IPv6
- Vergelijk EIGRP- en OSPF-routeringsprotocollen
OSPF implementeren
- OSPF beschrijven
- Het OSPF-proces
- OSPF-buurtoverzichten
- Een link-state database opbouwen
- OSPF LSA-typen
- Vergelijk OSPF met één gebied en OSPF met meerdere gebieden
- OSPF-gebiedsstructuur
- OSPF-netwerktypen
OSPF optimaliseren
- OSPF-kosten
- Voordelen van OSPF-routesamenvatting
- OSPF-routefiltertools
- OSPFv2 en OSPFv3 vergelijken
EBGP verkennen
- Interdomeinroutering met BGP
- BGP-bewerkingen
- Soorten BGP-buurrelaties
- BGP-padselectie
- BGP-padattributen
Implementatie van netwerkredundantie
- Noodzaak van redundantie van standaardgateway
- FHRP definiëren
- Geavanceerde functies van HSRP
- Cisco Switch-functies voor hoge beschikbaarheid
NAT implementeren
- Netwerkadresvertaling definiëren
- NAT-adrestypen
- NAT-implementaties verkennen
- NAT virtuele interface
Introductie van virtualisatieprotocollen en -technieken
- Servervirtualisatie
- Noodzaak van netwerkvirtualisatie
- Overzicht van padisolatie
- Introductie van VRF
- Inleiding tot generieke routeringsinkapseling
Inzicht in virtuele privénetwerken en interfaces
- Site-to-site VPN-technologieën
- IPSec VPN-overzicht
- IPSec: Internet Key Exchange
- IPsec-modi
- IPsec VPN-typen
- Cisco IOS VTI
Inzicht in draadloze principes
- RF-principes uitleggen
- Watt en decibel beschrijven
- Antenne-eigenschappen beschrijven
- Beschrijf IEEE-draadloze standaarden
- De functies van draadloze componenten identificeren
Draadloze implementatieopties onderzoeken
- Overzicht van draadloze implementatie
- Beschrijf de implementatie van autonome AP's
- Beschrijf de gecentraliseerde Cisco WLC-implementatie
- FlexConnect-implementatie beschrijven
- Cloudimplementatie en het effect ervan op bedrijfsnetwerken
- De cloudbeheerde Meraki-oplossing beschrijven
- Implementatieopties voor Cisco Catalyst 9800-serie controllers
- Cisco Mobility Express beschrijven
Inzicht in draadloze roaming en locatiediensten
- Overzicht van draadloze roaming
- Mobiliteitsgroepen en domeinen
- Soorten draadloze roaming
- Locatieservices beschrijven
De werking van draadloze AP's onderzoeken
- Universele AP-voorbereiding
- Het detectieproces van de controller verkennen
- Beschrijf AP-failover
- Uitleg over hoge beschikbaarheid
- AP-modi verkennen
Inzicht in draadloze clientauthenticatie
- Authenticatiemethoden
- Pre-Shared Key (PSK)-authenticatie
- Overzicht van 802.1X-gebruikersauthenticatie
- PKI en 802.1X-certificaatgebaseerde authenticatie
- Inleiding tot het Extensible Authentication Protocol
- EAP-Transport Layer Security (EAP-TLS)
- Beschermd Extensible Authentication Protocol
- EAP-Flexible Authentication via Secure Tunneling
- Gasttoegang met webauthenticatie
Problemen met draadloze clientconnectiviteit oplossen
- Overzicht van tools voor het oplossen van problemen met draadloze verbindingen
- Spectrumanalyse
- Wi-Fi-scannen
- Pakketanalyse
- Cisco AireOS GUI- en CLI-hulpmiddelen
- Cisco Wireless Config Analyzer Express
- Overzicht van veelvoorkomende problemen met draadloze clientconnectiviteit
- Connectiviteit tussen client en AP
- WLAN-configuratie
- Infrastructuurconfiguratie
Netwerkservices implementeren
- Inzicht in het Network Time Protocol
- Logboekdiensten
- Simple Network Management Protocol
- Introductie van NetFlow
- Flexibele NetFlow
- Inzicht in Cisco IOS Embedded Event Manager
Netwerkanalysetools gebruiken
- Concepten voor probleemoplossing
- Procedures voor netwerkprobleemoplossing: overzicht
- Procedures voor netwerkprobleemoplossing: casestudy
- Basisdiagnostiek van hardware
- Gefilterde weergaveopdrachten
- Cisco IOS IP SLA's
- Switched Port Analyzer (SPAN) Overzicht
- Remote SPAN (RSPAN)
- Ingekapselde Remote Switched Port Analyzer (ERSAPN)
- Cisco-tools voor het vastleggen van pakketten Overzicht
Implementatie van infrastructuurbeveiliging
- ACL-overzicht
- ACL-jokertekens
- Soorten ACL's
- Gecodeerde toegangslijsten configureren
- ACL's gebruiken om netwerkverkeer te filteren
- ACL's toepassen op interfaces
- Geconfigureerde benoemde toegangslijsten
- Overzicht van het besturingsvlak
- Controle van het besturingsvlak
Beveiligde toegangscontrole implementeren
- Beveiliging van apparaattoegang
- Overzicht van het AAA-raamwerk
- Voordelen van AAA-gebruik
- Authenticatieopties
- RADIUS en TACACS
- AAA inschakelen en een lokale gebruiker configureren voor fallback
- RADIUS configureren voor console- en VTY-toegang
- TACACS+ configureren voor console- en VTY-toegang
- Autorisatie en accounting configureren
De basisprincipes van Python-programmeren begrijpen
- Python-concepten beschrijven
- String-gegevenstypen
- Getaltypen
- Booleaanse gegevenstypen
- Script schrijven en uitvoeren
- De code analyseren
Introductie van netwerkprogrammeerbaarheid Protocollen
- Configuratiebeheer
- Evolutie van apparaatbeheer en programmeerbaarheid
- Formaten voor gegevenscodering
- Inzicht in JSON
- Modelgestuurde programmeerbaarheidstack
- Inleiding tot YANG
- Soorten YANG-modellen
- NETCONF begrijpen
- NETCONF en YANG uitleggen
- Inzicht in REST
- Inzicht in het RESTCONF-protocol
Layer 2-poortaggregatie implementeren (zelfstudie)
- De noodzaak van EtherChannel
- Interacties in EtherChannel-modus
- Richtlijnen voor Layer 2 EtherChannel-configuratie
- EtherChannel-opties voor load balancing
- Problemen met EtherChannel oplossen
Inleiding tot multicastprotocollen (zelfstudie)
- Multicast-overzicht
- Internet Group Management Protocol
- Multicast-distributiebomen
- IP-multicasting-routing
- Rendezvous-punt
Introductie van QoS (zelfstudie)
- Inzicht in de impact van gebruikersapplicaties op het netwerk
- De noodzaak van Quality of Service (QoS)
- QoS-mechanismen beschrijven
- Een QoS-beleid definiëren en interpreteren
Inzicht in de beveiligingsarchitectuur van bedrijfsnetwerken (zelfstudie)
- Bedreigingen verkennen
- Cisco-inbraakpreventiesystemen
- Virtuele privénetwerken
- Inhoudsbeveiliging
- Logging
- Eindpuntbeveiliging
- Persoonlijke firewalls
- Antivirus en antispyware
- Gecentraliseerde handhaving van eindpuntbeleid
- Cisco AMP voor eindpunten
- Firewallconcepten
- TrustSec
- MACsec
- Identiteitsbeheer
- 802.1X voor bekabelde en draadloze eindpuntverificatie
- MAC-authenticatie omzeilen
- Webauthenticatie
Automatisering en zekerheid verkennen met Cisco DNA Center (zelfstudie)
- Noodzaak van digitale transformatie
- Cisco digitale netwerkarchitectuur
- Cisco intent-based networking
- Cisco DNA Center Automatiseringsoverzicht
- Overzicht van het Cisco DNA Center-platform
- Cisco DNA Center-ontwerp
- Cisco DNA Center-inventarisatieoverzicht
- Cisco DNA Center Configuratie en beheer Overzicht
- Onboarding van netwerkapparaten met Cisco DNA Center
- Cisco DNA Center-software Overzicht van beeldbeheer
- Cisco DNA Assurance Belangrijkste functies en gebruiksscenario's
- Cisco DNA Center Assurance-implementatieworkflow
De Cisco SD-Access-oplossing onderzoeken (zelfstudie)
- De noodzaak van Cisco SD-Access
- Cisco SD Access Overzicht
- Cisco SD-Access-fabriccomponenten
- Cisco SD-Access Fabric-besturingsvlak op basis van LISP
- Cisco SD-Access Fabric-besturingsvlak op basis van VXLAN
- Cisco SD-Access Fabric-besturingsvlak op basis van Cisco TrustSec
- De rol van Cisco ISE en Cisco DNA Center in SD-Access
- Cisco SD-Access draadloze integratie
- Traditionele campus die samenwerkt met Cisco SD-Access
Inzicht in de werkingsprincipes van de Cisco SD-WAN-oplossing (zelfstudie)
- De noodzaak van softwaregedefinieerde netwerken voor WAN
- Cisco SD-WAN-componenten en -functies
- Cisco SD-WAN-orkestratieplatform
- Cisco SD-WAN-beheerlaag - vManage
- Cisco SD-WAN-besturingslaag - vSmart
- Cisco SD-WAN-gegevenslaag - WAN Edge
- Cisco SD-WAN Programmatische API's
- Cisco SD-WAN-automatisering en -analyse
- Cisco SD-WAN-terminologie
- Cisco IOS XE en IOS XE SD-WAN-software
- Flexibele opties voor het implementeren van controllers
- Cisco SD-WAN-beveiliging
Introductie van API's in Cisco DNA Center en vManage (zelfstudie)
- Application Programming Interfaces
- REST API-responscodes en resultaten
- REST API-beveiliging
- Cisco DNA Center API's
- Cisco SD-WAN REST API-overzicht
Labs
- Lab 1: Onderzoek de CAM
- Lab 2: Cisco Express Forwarding analyseren
- Lab 3: VLAN- en trunkproblemen oplossen
- Lab 4: STP afstemmen en RSTP configureren
- Lab 5: Configureer Multiple Spanning Tree Protocol (zelfstudie)
- Lab 6: Multiarea OSPF implementeren
- Lab 7: OSPF-afstemming implementeren
- Lab 8: OSPF-optimalisatie toepassen
- Lab 9: OSPFv3 implementeren
- Lab 10: Configureer en verifieer Single-Homed EBGP
- Lab 11: HSRP implementeren
- Lab 12: VRRP configureren (zelfstudie)
- Lab 13: NAT implementeren
- Lab 14: VRF configureren en controleren
- Lab 15: Configureer en controleer een GRE-tunnel
- Lab 16: Configureer statische VTI-punt-naar-punt-tunnels
- Lab 17: Draadloze clientauthenticatie configureren in een gecentraliseerde implementatie (geen uitgebreide toegang)
- Lab 18: Problemen met draadloze clientconnectiviteit oplossen (geen uitgebreide toegang)
- Lab 19: Syslog configureren (zelfstudie)
- Lab 20: Flexible NetFlow configureren en controleren
- Lab 21: Cisco IOS Embedded Event Manager (EEM) configureren
- Lab 22: Problemen met connectiviteit oplossen en verkeer analyseren met Ping, Traceroute en Debug
- Lab 23: Cisco IP SLA's configureren en controleren
- Lab 24: Standaard- en uitgebreide ACL's configureren
- Lab 25: Configureren van controle van het besturingsvlak
- Lab 26: Lokale en servergebaseerde AAA implementeren (geen uitgebreide toegang)
- Lab 27: Python-scripts schrijven en problemen oplossen (geen uitgebreide toegang)
- Lab 28: JSON-objecten en scripts in Python verkennen (geen uitgebreide toegang)
- Lab 29: NETCONF gebruiken via SSH (geen uitgebreide toegang)
- Lab 30: RESTCONF gebruiken met Cisco IOS XE-software (geen uitgebreide toegang)
- Lab 31: Problemen met EtherChannel oplossen (zelfstudie)
Praktisch
Goed om te weten
Inschrijven
Alles op een rij
Implementing and Operating Cisco Enterprise Network Core Technologies
- Betalen op factuur mogelijk
- Verschuiven of annuleren volgens onze voorwaarden
- Ook incompany voor je hele team via maatwerk
Zekerheid
Inschrijven zonder verrassingen
Heldere voorwaarden
Verschuiven of annuleren doe je volgens onze algemene voorwaarden. Geen kleine lettertjes achteraf.
Hulp bij je keuze
Twijfel je of dit de juiste training is voor jouw rol of team? Stel je vraag, we denken met je mee.
Ook incompany
Elke training kan op maat voor je hele team, bij jullie op locatie of virtueel. Lees meer.
Veelgestelde vragen
Vragen over deze training
Kan ik de training ook virtueel volgen?
Wat als ik verhinderd ben op de gekozen datum?
Kunnen we deze training met het hele team volgen?
Kan mijn werkgever de training betalen?
Hoe weet ik of ik genoeg voorkennis heb?
Klaar om te starten?
Schrijf je in en ga aan de slag. Twijfel je nog, stel dan eerst je vraag.
