1. Porovnání a pozicování: Legacy WAN, SD-Routing, SD-WAN
Cíl:
- Schopnost porovnat tradiční WAN infrastruktury (legacy) s moderními přístupy, jako je SD-Routing a SD-WAN, a pozicovat jednotlivá řešení podle potřeb organizace.
Témata:
- Legacy WAN: Tradiční architektura založená na směrování pomocí statických a dynamických protokolů, závislost na MPLS.
- SD-Routing: Jednotná správa. Zaměření na jednoduchost a efektivitu.
- SD-WAN: Co je SD-WAN a jak umožňuje využívat více přístupových technologií (MPLS, LTE, internet) pro optimalizaci přenosu dat a zlepšení konektivity.
- Porovnání výhod a nevýhod každého řešení: Legacy WAN vs. SD-Routing vs. SD-WAN v různých prostředích (např. malé firmy vs. velké korporace).
2. Dynamické směrovací protokoly: OSPF, ISIS, BGP, EIGRP
Cíl:
- Znalost terminologie a základů nejdůležitějších dynamických směrovacích protokolů.
Témata:
• OSPF (Open Shortest Path First):
- Hierarchická struktura (oblastní koncept), algoritmus SPF.
- Pochopení LSA (Link State Advertisement) a jejich role v OSPF.
• ISIS (Intermediate System to Intermediate System):
- Rozdíly oproti OSPF, využití zejména v ISP a velkých sítích.
- Typy oblastí a hierarchie protokolu.
• BGP (Border Gateway Protocol):
- Směrování mezi autonomními systémy (AS), role BGP v globálním internetu.
- Pojmy jako prefix, path, a route advertisement.
• EIGRP (Enhanced Interior Gateway Routing Protocol):
- I když méně používaný mimo Cisco prostředí, EIGRP je vhodné zmínit jako interní směrovací protokol s rychlým konvergenčním časem.
3. VPN řešení v rámci WAN sítě
Cíl:
- Znalost různých typů VPN technologií pro zajištění bezpečné komunikace v rámci WAN.
Témata:
• Site-to-Site VPN:
- Propojení poboček a centrál přes zabezpečené tunely (IPsec).
• Remote Access VPN:
- Umožňuje vzdáleným uživatelům přístup k síti (SSL VPN, IPsec VPN).
• MPLS VPN:
- Použití Multiprotocol Label Switching (MPLS) k vytváření virtuálních sítí v rámci jednoho fyzického propojení.
• DMVPN (Dynamic Multipoint VPN):
- Dynamická VPN, která umožňuje vytvořit spojení mezi pobočkami bez nutnosti centralizované konfigurace.
• SD-WAN VPN:
- Automatizované vytváření bezpečných VPN tunelů mezi lokalitami a poskytování možností failoveru přes více WAN linek.
4. Detailní znalost portfolia Cisco C8K a ISR1000
Cíl:
- Schopnost porozumět rozdílům mezi jednotlivými řadami Cisco směrovačů a pozicovat je pro různé scénáře.
Témata:
• Cisco Catalyst 8000 (C8K):
- Vysoký výkon, určený pro velké podnikové sítě a SD-WAN implementace.
• Cisco ISR 1000:
- Lehčí řešení určené pro menší pobočky, jednoduché SD-WAN nasazení.
- Integrované služby (VPN, firewall, QoS) pro menší a střední podniky.
• Funkční a výkonnostní rozdíly:
- Výkon procesoru, podpora pro SD-WAN a cloud integrace, škálovatelnost.
• Kam pozicovat jednotlivé řady:
- ISR 1000 pro pobočky a menší organizace, Catalyst 8000 pro centralizované datové centrum nebo větší pobočky s náročnými požadavky na výkon.
5. Základní konfigurace dynamických směrovacích protokolů (OSPF, BGP)
Cíl:
- Schopnost základně konfigurovat dynamické směrovací protokoly na Cisco směrovačích.
Témata:
• Konfigurace OSPF:
- Nastavení OSPF oblasti a přidělení rozhraní do OSPF.
- Základní konfigurace síťových parametrů a ověření adjacencí.
• Konfigurace BGP:
- Základní konfigurace BGP směrovače, nastavení AS čísel a sousedů.
- Směrování pomocí BGP policy, ověření BGP tabulek.
6. Praktické cvičení
Cíl:
- Poskytnout účastníkům hands-on zkušenost s konfigurací dynamických směrovacích protokolů a VPN řešení.
Témata:
- Konfigurace OSPF a BGP na Cisco směrovačích v simulovaném WAN prostředí.
- Vytvoření a testování Site-to-Site VPN pomocí IPsec.
- Implementace dynamického směrování v kombinaci s VPN pro propojení poboček.
7. Závěr a shrnutí
Cíl:
- Shrnutí klíčových pojmů
Témata:
- Rychlé opakování klíčových rozdílů mezi SD-WAN, SD-Routing a legacy WAN.
- Diskuze nad reálnými scénáři z praxe a případnými problémy.
Kontaktní osoba
Tereza Heinlova,
+420739994380
Tereza.Heinlova@alef.com
Místo konání
ALEF centrála
Pernerova 691/42
186 00 Praha
Mapa
V případě zájmu vyplňte prosím online přihlášku
Přihláška