CompTIA Network +
ОПИС КУРСУ
Цей курс містить визначення та поглиблений опис основних сучасних технологій комп’ютерних мереж. Також буде розглянуті основні методи адміністрування, керування та траблшутінгу сучасних мереж.
ЦІЛЬ КУРСУ
Навчити основним навичкам роботи із мережевим обладнанням та обладнанням для інформаційної безпеки. В результаті проходження цього курсу слухачі отримають основні практичні знання із налаштування мережевих протоколів та політик безпеки
АУДИТОРІЯ
інженери партнерів, замовників
ЗМІСТ КУРСУ
В цьому курсі будуть розглянуті наступні теми:
- Основні визначення моделі OSI та TCP/IP мереж
- Характеристики мережевого трафіка
- Розгортання та налаштування LAN
- Конфігурування IP мереж
- Розгортання та налаштування мереж маршрутизації. Будуть розглянуті основні LAN та WAN технології маршрутизації
- Конфігурування та моніторинг основних портів та протоколів
- Опис основних мережевих атак та методів їх усунення та передчасного виявлення
- Розгортання та конфігурування обладнання та ПЗ з інформаційної безпеки
- Опис основних методів автентифікації та контроля доступу
- Використання методів віддаленного доступу
- Впровадження політик безпеки
ДЕТАЛЬНИЙ ЗМІСТ КУРСУ
Урок 1: Пояснення моделі OSI та моделей TCP / IP
Урок 2: Пояснення властивостей мережевого трафіку
Урок 3: Встановлення та налаштування комутованих мереж
Урок 4: Налаштування IP-мереж
Урок 5: Встановлення та налаштування маршрутизованих мереж
Урок 6: Налаштування та моніторинг портів та протоколів
Урок 7: Пояснення мережевих додатків та служб зберігання
Урок 8: Моніторинг та усунення несправностей мереж
Урок 9: Пояснення мережевих атак та пом’якшень
Урок 10: Встановлення та налаштування пристроїв безпеки
Урок 11: Пояснення автентифікації та контролю доступу
Урок 12: Розгортання та усунення несправностей кабельних рішень
Урок 13: Впровадження та усунення несправностей бездротових технологій
Урок 14: Порівняння та протиставлення технологій WAN
Урок 15: Використання методів віддаленого доступу
Урок 16: Визначення політики сайту та найкращих практик
Ціна: 320 $
Місце проведення: Навчальний Центр ERC вул. Марка Вовчка, 18-А
Networking 101

Для кого ?
Цей курс підійте для всіх хто бажає дізнатися як насправді працюють комп’ютерні мережі, отримати основні знання та практичні навички у побудові мереж. Після проходження курсу та виконання практичних робіт Ваша цінність, як спеціаліста з мереж значно зросте.
Інформація про курс
– 10 занять
– у форматі вебінару
– 3 рази на тиждень
– 19:00 – 20:00(час може коригуватися за домовленнiстю)
– 2500 uah. (промо код – знижка 500 uah.)
– Початок занять 11 січня
– Заняття у понеділок, середу та п’ятницю
Зміст курсу
Курс складається з наступних основних тем і кожна тема закінчується практичною роботою. По закінченню курсу слухачам пропонується виконати фінальне комплексне завдання.
– Модель OSI.Ви навчитеся розрізняти та класифікувати рівні моделі OSI. Взнаєте, як рівні взаємодіють і що це дає на практиці
– Комутація. Що таке комутація, що необхідно для побудови локальної мережі. Як пристрої в мережі взаємодіють між собою.
– Роутінг. Роутінг або маршрутизація. Що таке IP адреси, види адрес, як працює IP мережа. Як налаштувати мережу.
– Контроль доступу та NAT.Взнаєте, як можна керувати доступом до обладнання та мережевих сервісів.
Як надати доступ до мережі Інтернет та як зробити ваші внутрішні сервіси видимими для зовнішнього світу.
– VPN. Приватний обмін інформацією. Основи шифрування. Взаємодія між віддаленими підрозділами та захист даних.
– Динамічна маршрутизація. Що робити коли Ваша мережа росте ? Як автоматизувати та спростити налаштування маршрутизації. Резервування каналів зв’язку та управління потоками трафіку.
Автор курсу
Анатолій Сухомлін з 1996 року в IT індустрії. Починав,як мережевий адміністратор в провайдері. Понад 20 років практичного досвіду з питань побудови та експлуатації мереж корпортивного розміру. Брав участь у ряді проектів по проектуванню та впровадженню комлексних рішень мережевої безпеки для провайдерів та корпортивних замовників. На даний момент працює на посаді консультанта з питань побудови мереж та мережевої безпеки.
План курсу
– Ввідна сесія. Модель OSI. Рівні моделі – опис, приклади, взаємодія.Енкапсуляція даних. Як працювати з мережевим обладнанням.
– Комутація та VLANи. Передача даних на канальному рівні. Сегментація мережі на L2. Налаштування комутаторів.
– Маршрутизація. IP адресація. Розділ мережі на L3. Статична маршрутизація. Налаштування маршрутизаторів.
– Динамічне назначення IP адрес. DHCP серер-кліент. Налаштування сервісу DHCP.
– Контроль трафіку. Списки доступу. Налаштування контролю.
– Трансляція адрес. NAT та його види. Застосування та налаштування NAT.
– Основи динамічної маршрутизації. OSPF та налаштування в мережі компанії.
– Мережеві сервіси. DNS, пошта. Утиліти для мережевого інженера.
– Основи міждоменної маршрутизації. BGP – принцип роботи та приклади реалізації.
Конфігурація, управління і обслуговування для серверів HP ProLiant 9-го покоління

АНОТАЦІЯ
Цей курс входить до складу Антикризової пакета ERC спільно з курсами Основи управління системами зберігання даних (СЗД) HP та Управління серверами HP ProLiant в корпоративній мережі. Містить обсяг інформації і практичних занять, достатній для самостійного виконання основних дій по включенню в корпоративну мережу новітніх серверів HP ProLiant Generation 9. Слухачі, кандидатури яких погоджені з HP, вносять тільки одну третину частина вартості навчання. Узгодження відбувається на протязі 2-х днів після подачі заявки. Проходження всіх трьох антикризових курсів дозволяє освоїти початкові операції з серверами і системами зберігання даних HP.
АУДИТОРІЯ
Технічні консультанти компаній-партнерів HP
Фахівці з передпродажної підготовки компаній-партнерів HP
Фахівці з ІТ-служб компаній-замовників HP
РЕКОМЕНДАЦІЇ ЩОДО ПРОДОВЖЕННЯ НАВЧАННЯ
HE646S – Адміністрування серверів HP BladeSystem
КОРОТКИЙ ЗМІСТ КУРСУ
Вступ.
Основні тенденції розвитку серверного обладнання.
Модуль 1.
- Класифікація серверів НР Proliant.
- Нові можливості серверів сімейства Proliant Gen9.
- HP Proiant Moonshot: новий підхід до серверного обладнання.
- Високопродуктивні обчислювальні системи HP Apollo.
- Характеристики найбільш популярних серверних систем.
Lab 1. Знайомство з лабораторної установкою.
Lab 2. Аналіз доступних конфігурацій серверних платформ.
Модуль 2.
- Компоненти апаратної платформи сервера.
- Системна логіка.
- Процесор.
- Оперативна пам’ять.
- Збереження даних.
- Інтерфейси введення-виведення.
- Додаткове обладнання.
Lab 3. Аналіз поточної конфігурації серверів лабораторної установки.
Модуль 3.
- Контролер управління iLo.
- Нові можливості.
- Ліцензійна політика.
- Система аутентифікації.
- Інтеграція з системою підтримки.
- Використання скриптів для автоматизації управління.
Lab 4. Діагностика та конфігурація адаптера iLo
Lab 5. Створення скрипта для збору інформації про стан сервера і управління сервером.
Модуль 4.
- Початкова конфігурація сервера.
- Конфігурація RBSU.
- Конфігурація локального дискового сховища.
- Очищення попередніх параметрів системи.
- Використання HP Intelligent Provisioning.
Lab 6. Використання HP Intelligent Provisioning для початкової установки системи.
Модуль 6.
- Оновлення програмного забезпечення на сервері.
- Структура HP Service Pack for ProLiant.
- Використання HP SUM.
- Оновлення HP Intelligent Provisioning.
Lab 7. Оновлення HP Intelligent Provisioning.
Lab 8. Оновлення програмного забезпечення з використанням HP SUM.
Модуль 7.
- Збір даних з апаратної і програмної платформи.
- Система Active Health System.
- Протоколи збору інформації SNMP, WMI, WBEM.
- Получаніе даних з використанням iLo і системних служб.
- Аналіз даних і визначення вузьких місць серверної системи.
Lab 9. Збір даних з використанням протоколів управління.
Lab 10. Аналіз отриманих даних.
Модуль 8.
- Діагностика несправностей.
- Основні підходи при визначенні несправностей.
- Методи мінімізації часу простою.
FortiGate Multi-Threat Security System I – Administration, Content Inspection and SSL VPN

ОГЛЯД КУРСУ
Курс «FortiGate Multi-Threat Security System I – Administration, Content Inspection and SSL VPN», зміст якого в основному відповідає популярному фортінетовскому курсу FG201, знайомить слухачів з основами конфігурації і адміністрування програмно-апаратних рішень класу FortiGate Unified Threat Management appliances. Завдяки цілому ряду практичних занять, студенти дізнаються про найбільш часто використовуваних функціях пристроїв FortiGate.
В ході навчання слухачі отримають чітке розуміння про те, як інтегрувати пристрою FortiGate в існуючі мережі, як оперативно управляти ними, щоб забезпечити оптимальну продуктивність систем і повний захист корпоративних даних.
Тривалість 2 дні
ЦІЛЬОВА АУДИТОРІЯ
Курс розроблений для осіб, відповідальних за адміністрування та управління пристроями FortiGate.
Попередні навички
Слухачеві рекомендується мати:
- знання про основні принципи систем безпеки мереж і брандмауерів;
- практичний досвід роботи з пристроями мережної безпеки.
ЦІЛІ КУРСУ
Після закінчення курсу студенти зможуть:
1.Describe the capabilities of the FortiGate Unified Threat Management appliance.
2.Use Web Config and CLI to complete administration and maintenance tasks.
3.Understand the basic differences between the NAT / Route and Transparent operational modes.
4.Implement logging to a FortiAnalyzer appliance.
5.Construct firewall policies to control traffic passing through the FortiGate unit.
6.Define identity-based policies for authentication.
7.Implement SSL VPNs to offer secure access to private networks.
8.Configure updates to the FortiGuard Subscriptions Services.
9.Implement threat management filtering including antivirus, email filtering, web filtering, data leak prevention, application control and endpoint control.
ЗМІСТ КУРСУ
Introduction to Fortinet Unified Threat Management
- Unified Threat Management
- The Fortinet Solution
- FortiGate Capabilities and Components
- Device Administration
- Initial Device Configuration
Logging and Monitoring
- Logging Levels
- Log Storage Locations
- Log Types
- Viewing Log Files
- Content Archiving
- Alert Email
- SNMP
- Logging to a FortiAnalyzer device
- FortiGate Reporting
Firewall Policies
- Policy Matching
- Firewall Policy Elements
- Identity-Based Policies
- Threat Management
- Traffic Shaping
- Load Balancing
- Virtual IPs
- Denial of Service Policies
- Object Tagging
Local User Authentication
- Authentication Methods
- Authentication Groups
- Local and Remote Users
- User Groups
- Identity-Based Policies
- Authentication Rules
- Disclaimers
- Password Policies
- Two-Factor Authentication
- FortiToken Administration
SSL VPN
- FortiGate VPN
- SSL VPN Operating Modes
- User Groups
- Portals
- SSL VPN Firewall Policies
- Client Integrity Checking
Antivirus
- Virus Types
- Antivirus Elements
- File Filters
- Virus Databases
- Grayware
- Quarantine
- Antivirus Profiles
Email Filtering
- Email Filtering Actions
- Email Filtering Methods
- FortiGuard Email Filters
- Banned Word
- IP Address Filtering
- Email Address Filtering
- Multipurpose Internet Mail Extensions (MIME) Headers Check
- DNS Blackhole List and Open Relay Database List
- Email Filter Profiles
- FortiMail Email Filtering
Web Filtering
- Web Filtering Elements
- Web Content Filter
- Flow-based Web Filtering
- URL Filters
- FortiGuard Web Filter
- Web Filtering Quotas
- Overrides
- Local Ratings
- Local Categories
- Web Filter Profiles
Data Leak Prevention
- Monitored Data Types
- Document Fingerprinting
- Data Leak Preventions Rules
- Data Leak Prevention Sensors
- File Type/Pattern Filtering
Application Control
- Application Types
- Application Control Lists
- Application Control Profiles
Endpoint Control
- Endpoint Detection Lists
- FortiClient Compliance
- Application Detection
- Endpoint Control Profiles
- Vulnerability Scanning
- Monitoring Endpoints
FortiGate Multi-Threat Security Systems II — Secured Network Deployment and IPSec VPN

ОГЛЯД КУРСУ
Після прослуховування курсу «FortiGate Multi-Threat Security Systems II – Secured Network Deployment and IPSec VPN», зміст якого в основному відповідає популярному фортінетовскому курсу FG301, слухачі отримають повне уявлення про функції безпеки FortiGate Unified Threat Management security appliances в сучасних мережах.
На практичних заняттях слухачі виконують роботи, пов’язані з налаштуванням віртуальних доменів, маршрутизацією, оптимізацією WAN, забезпеченням високої доступності, IPS, аутентификацией і IPSec VPNs, з пошуком і усуненням несправностей. Курс демонструє можливості, які можуть бути легко адаптовані при плануванні безпечного розгортання мережі за допомогою FortiGate Unified Threat Management security appliances.
Курс ERC-FG2 є продовженням курсу «Система захисту FortiGate I -адміністрірованіе пристроїв, інспекція трафіку, SSL VPN»
ЦІЛЬОВА АУДИТОРІЯ
Курс призначений для технічних фахівців і мережевих адміністраторів, які беруть участь в розробці і реалізації проектів з безпеки мереж з використанням FortiGate Unified Threat Management security appliances. Курс орієнтований на слухачів, з глибокими знаннями пристроїв FortiGate.
Тривалість 3 дні
Попередні навички
До відвідування курсу слухачеві рекомендується мати:
- досвід роботи з пристроями FortiGate Unified Threat Management;
- знання адміністративного інтерфейсаWeb Config і інтерфейсу командного рядка FortiGate;
- знання протоколів динамічної маршрутизації, IPSec VPNs, методик виявлення вторгнень;
- рекомендується прослуховування курсу «Система захисту FortiGate I – адміністрування пристрою, інспекція трафіку і SSL VPN»
ЦІЛІ КУРСУ
Після закінчення курсу студенти зможуть:
- Construct virtual domains and configure inter-VDOM routing.
- Use the built-in FortiOS diagnostic tools for troubleshooting and performance monitoring.
- Enable logging to a FortiAnalyzer device.
- Configure static and policy routing.
- Implement FortiGate traffic optimization techniques.
- Configure IPS protection to protect network resources from attack.
- Control access to network resources by enabling LDAP or Directory Services authentication.
- Debug IKE exchanges to troubleshoot connection negotiations.
- Create IPSec VPNs to permit client access to a FortiGate VPN gateway.
- Set up a high availability cluster configuration.
ЗМІСТ КУРСУ
Virtual Networking
- VLANs on a FortiGate Unit
- Global and Virtual Domain Configuration Settings
- Virtual Domains
- VDOM Resource Limits
- Inter-VDOM Links
Diagnostics
- Diagnostic Commands
- Packet Sniffing
- Self Help Options
Routing
- Routing Tables
- Route Elements
- Static and Policy Routes
- Route Selection
- Reverse Path Forwarding
- Dynamic Routing
- Routing Information Protocol
- Open Shortest Path First
- Border Gateway Protocol
- Intermediate System to Intermediate System
- Multicast Routing
- Routing Diagnostics
Intrusion Prevention System
- IPS Signatures
- IPS Sensors
- Filters
- IPS Overrides
- Attack Types
- Monitoring IPS Attacks
Remote User Authentication
- RADIUS Authentication
- Dynamic Profiles
- LDAP Authentication
- TACACS+ Authentication
- Digital Certificate Authentication
- Directory Services Authentication
Fortinet Single Sign On
- Directory Services Authentication
- Fortinet Single Sign On Components
- Fortinet Single Sign On Modes
- NTLM Authentication
Certificate-Based Operations
- Introduction to Cryptography
- Secure Socket Layer Security
- Certificate authentication
- SSL Content Inspection
IPSec VPN
- IPSec Architecture and Protocols
- Internet Key Exchange
- IPSec Phase 1 and Phase 2
- IPSec VPN Modes
- IPSec Topologies
- Configuring Route-Based and Policy-Based VPNs
- IPSec VPN Monitor
- Overlapping Subnets
- IPSec Debugging
- VPN Troubleshooting Tips
Transparent Mode
- Operating Modes
- Ethernet Frame and VLAN Tags
- VLANs on a FortiGate Unit Operating in Transparent Mode
- Port Pairing
- Transparent Bridge
- Broadcast Domains
- Forwarding Domains
- Spanning Tree Protocol
- Link Aggregation
WAN Optimization
- FortiGate WAN Optimization Techniques
- WAN Optimization Rules
- WAN Optimization Modes
- Web Caching
- Transparent Proxy
- WCCP v2 Support
- Monitoring WAN Optimization
Wireless
- Wireless Concepts
- Thick and Thin Access Points
- FortiGate Wireless Controllers
- Managed AP Topologies
- Controller Discovery
- Virtual Access Points
- Guest Networks
- Wireless Security Modes
- Access Point Profiles
- Rogue Access Point Detection
- Wireless Roaming
High Availability
- High Availability Clusters
- High Availability Modes of Operation
- Active-Passive
- Active-Active
- FortiGate Clustering Protocol
- Virtual Addresses
- FGCP Heartbeat
- Heartbeat Interfaces
- HA Configuration Synchronization
- Virtual MAC Addresses
- Load Balancing
- Failover
- Virtual Clustering
- Session Synchronization
- Firmware Upgrades
VMware NSX: Встановлення, налаштування, керування [V6.2]
![VMware NSX: Встановлення, налаштування, керування [V6.2]](https://edu.erc.ua/wp-content/uploads/2019/11/wmvare.jpg)
КОРОТКИЙ ОПИС
У цьому новітньому курсі VMware докладно розглядаються питання установки, налаштування і управління VMware NSX®. При навчанні VMware NSX представляється як частина програмно-обумовленого ЦОД. Слухачі навчаться використовувати логічну комутацію в VMware NSX для віртуалізації своїх комутованих середовищ. В курсі також детально розглядається логічна маршрутизація, здійснювана динамічно між різними віртуальними середовищами. Крім того, слухачі вивчать, як використовувати служби шлюзу, настройки брандмауера і мережеві засоби захисту для забезпечення захисту і оптимізації середовища VMware NSX. У практичних заняттях використовується доступ до програмно-визначеного ЦОД для закріплення навичок.
ПОПЕРЕДНІЙ РІВЕНЬ ПІДГОТОВКИ
Розуміння комутації і маршрутизації на рівні підприємства.
Знання служб TCP / IP.
Досвід з роботи з брандмауерами і з наборами правил для них
Розуміння концепцій, представлених в курсі VMware Data Center Virtualization Fundamentals або пройдена сертифікація DCV VCA (переважно).
ЦІЛІ КУРСУ
Після проходження курсу ви зможете:
Описувати еволюцію програмно-обумовленого ЦОД (Software-Defined Data Center – SDDC).
Конфігурувати і розгортати компоненти VMware NSX, призначені для управління і контролю.
Описувати основи роботи в мережі VMware NSX на рівні 2.
Конфігурувати, розгортати і використовувати мережі логічних комутаторів.
Конфігурувати і розгортати розподілені маршрутизатори VMware NSX для встановлення з’єднань в напрямку схід-захід.
Конфігурувати і розгортати віртуальний шлюз сервісів VMware® NSX Edge ™ для встановлення з’єднань в напрямку північ-південь.
Конфігурувати з’єднання мереж VMware NSX за допомогою моста на рівні L2.
Конфігурувати і використовувати всі основні функції шлюзу сервісів NSX Edge.
Конфігурувати правила брандмауера NSX Edge для обмеження мережевого трафіку.
Конфігурувати правила розподіленого брандмауера NSX для обмеження мережевого трафіку.
Конфігурувати політики компонента Service Composer.
Конфігурувати брандмауер, що розпізнає ідентифікаційну інформацію.
Описувати принципи забезпечення інформаційної безпеки в VMware NSX.
Використовувати функцію cross-vCenter для VMware NSX.
ПРОГРАМА КУРСУ
Вступ
Програмно-який визначається ЦОД
Опис еволюції програмно-обумовленого ЦОД.
Опис платформи VMware vSphere®.
Опис платформи VMware NSX.
Компоненти площині менеджменту і управління
Площині менеджменту, управління і даних.
Опис VMware NSX® Manager ™.
Опис кластера VMware NSX® Controller ™.
Мережі логічних комутаторів
Основи мереж Ethernet.
Розподілений комутатор VMware vSphere® Distributed Switch ™.
Агрегування комутаційних каналів (switch link aggregation).
VLAN.
Мережі логічних комутаторів VXLAN.
Реплікація VMware NSX Controller.
Логічна маршрутизація VMware NSX
Обговорення протоколів маршрутизації.
Логічний маршрутизатор VMware NSX.
Сервісний шлюз NSX Edge.
L2-комутація мереж в VMware NSX
Роз’яснення L2-комутації та варіанти використання.
Опис програмної комутації на Level2
Опис апаратної L2-комутації.
Служби шлюзу NSX Edge
Перетворення мережевих адрес.
Балансування навантаження.
Висока доступність.
Віртуальна приватна мережа.
Конфігурація L2 VPN.
Конфігурація IPsec VPN.
Конфігурація SSL VPN-Plus.
Брандмауер VMware NSX Firewall і служби забезпечення захисту
Брандмауер NSX Edge.
Розподілений брандмауер VMware NSX.
Захист даних в VMware NSX.
Service Composer.
Брандмауер, що розпізнає ідентифікаційну інформацію.
Cross- vCenter VMware NSX
Функція cross-vCenter VMware NSX.
Переваги функції cross-vCenter VMware NSX.
Конфігурація функції cross-vCenter VMware NSX.
Обговорення моделей розгортання для cross-vCenter VMware NSX
VMware NSX: усунення несправностей та операції

КОРОТКИЙ ОПИС
Курс готовит ИТ-специалистов к развертыванию VMware NSX™, включая вопросы управления и устранения неполадок. Студенты учатся выявлять проблемы и находить решения в рамках систематического процесса. Также курс дает понимание того, как VMware NSX интегрируется с решениями VMware vRealize™ Operations™, VMware vRealize™ Log Insight™ и другими инструментами управления.
По окончанию курса слушатели смогут выполнить следующие задачи:
- Создание и применение методологии устранения неполадок
- Устранение неполадок компонентов NSX
- Устранение неполадок с физической сетью
- Устранение неполадок логической сети
- Устранение неполадок конфигурации безопасности
- Настройка централизованного ведения журнала с помощью Log Insight
- Создание контрольного и рабочего плана для NSX
- Интеграция NSX с vRealize Operations
- Интеграция NSX с VMware vRealize ™ Automation
ЗМІСТ КУРСУ
- Введение в курс
- Устранение неполадок компонентов vSphere и NSX
- Мониторинг и устранение неполадок в сети NSX
- Мониторинг и устранение неполадок в системе безопасности NSX
- Процесс поддержки и сбор регистраций
- Автоматизация производственных процессов и управления
ПРОГРАММА КУРСУ
Module 1: Course Introduction
- Introductions and course logistics
- Course objectives
Module 2: Troubleshooting Methodology
- Develop a structured approach to troubleshooting
- Understand troubleshooting in a network overlay
Module 3: Troubleshooting the VMware NSX Infrastructure
- Describe VMware NSX infrastructure components
- Troubleshoot NSX Manager deployment and registration with VMware vCenter Server®
- Troubleshoot network connectivity with NSX Manager and vCenter Server
- Troubleshoot deployment and connectivity of the controller cluster
- Troubleshoot user work agents
Module 4: Troubleshooting Logical Switching
- Describe the logical switching architecture
- Troubleshoot logical switching
Module 5: Troubleshooting Logical Routing
- Describe the VMware NSX® for vSphere® logical routing architecture
- Describe the administration of logical routing
- Describe and troubleshoot DHCP replay for the distributed logical router
- Troubleshoot logical routing
- Monitor log files to discover logical routing failures
Module 6: Troubleshooting Advanced NSX Edge Services
- Troubleshoot NSX Edge high availability models
- Troubleshoot NSX Edge routing
- Troubleshoot DHCP services for the NSX Edge services gateway
- Troubleshoot VPN services
- Troubleshoot load balancing
Module 7: Troubleshooting Security Services
- Describe the components of the distributed firewall
- Troubleshoot a distributed firewall
- Troubleshoot the Service Composer
- Monitor a distributed firewall
- Troubleshoot an NSX Edge services gateway
Module 8: Operationalizing VMware NSX
- Use vRealize Operations with VMware NSX
- Use vRealize Log Insight with VMware NSX
- Describe the key components for operationalizing VMware NSX
VMware NSX: Встановлення, налаштування, управління [V6.4]
![VMware NSX: Встановлення, налаштування, управління [V6.4]](https://edu.erc.ua/wp-content/uploads/2019/11/wmvare.jpg)
КОРОТКИЙ ОПИС
У цьому новітньому курсі VMware докладно розглядаються питання установки, налаштування і управління VMware NSX®. При навчанні VMware NSX представляється як частина програмно-обумовленого ЦОД. Слухачі навчаться використовувати логічну комутацію в VMware NSX для віртуалізації своїх комутованих середовищ. В курсі також детально розглядається логічна маршрутизація, здійснювана динамічно між різними віртуальними середовищами. Крім того, слухачі вивчать, як використовувати служби шлюзу, настройки брандмауера і мережеві засоби захисту для забезпечення захисту і оптимізації середовища VMware NSX. У практичних заняттях використовується доступ до програмно-визначеного ЦОД для закріплення навичок.
ПОПЕРЕДНІЙ РІВЕНЬ ПІДГОТОВКИ
Розуміння комутації і маршрутизації на рівні підприємства.
Знання служб TCP / IP.
Досвід з роботи з брандмауерами і з наборами правил для них
Розуміння концепцій, представлених в курсі VMware Data Center Virtualization Fundamentals або пройдена сертифікація DCV VCA (переважно).
ЦІЛІ КУРСУ
Після проходження курсу ви зможете:
Описувати еволюцію програмно-обумовленого ЦОД (Software-Defined Data Center – SDDC).
Конфігурувати і розгортати компоненти VMware NSX, призначені для управління і контролю.
Описувати основи роботи в мережі VMware NSX на рівні 2.
Конфігурувати, розгортати і використовувати мережі логічних комутаторів.
Конфігурувати і розгортати розподілені маршрутизатори VMware NSX для встановлення з’єднань в напрямку схід-захід.
Конфігурувати і розгортати віртуальний шлюз сервісів VMware® NSX Edge ™ для встановлення з’єднань в напрямку північ-південь.
Конфігурувати з’єднання мереж VMware NSX за допомогою моста на рівні L2.
Конфігурувати і використовувати всі основні функції шлюзу сервісів NSX Edge.
Конфігурувати правила брандмауера NSX Edge для обмеження мережевого трафіку.
Конфігурувати правила розподіленого брандмауера NSX для обмеження мережевого трафіку.
Конфігурувати політики компонента Service Composer.
Конфігурувати брандмауер, що розпізнає ідентифікаційну інформацію.
Описувати принципи забезпечення інформаційної безпеки в VMware NSX.
Використовувати функцію cross-vCenter для VMware NSX.
ПРОГРАММА КУРСУ
Вступ
Програмно-визначний ЦОД
Опис еволюції програмно-обумовленого ЦОД.
Опис платформи VMware vSphere®.
Опис платформи VMware NSX.
Компоненти площині менеджменту і управління
Площині менеджменту, управління і даних.
Опис VMware NSX® Manager ™.
Опис кластера VMware NSX® Controller ™.
Мережі логічних комутаторів
Основи мереж Ethernet.
Розподілений комутатор VMware vSphere® Distributed Switch ™.
Агрегування комутаційних каналів (switch link aggregation).
VLAN.
Мережі логічних комутаторів VXLAN.
Реплікація VMware NSX Controller.
Логічна маршрутизація VMware NSX
Обговорення протоколів маршрутизації.
Логічний маршрутизатор VMware NSX.
Сервісний шлюз NSX Edge.
L2-комутація мереж в VMware NSX
Роз’яснення L2-комутації та варіанти використання.
Опис програмної комутації на Level2
Опис апаратної L2-комутації.
Служби шлюзу NSX Edge
Перетворення мережевих адрес.
Балансування навантаження.
Висока доступність.
Віртуальна приватна мережа.
Конфігурація L2 VPN.
Конфігурація IPsec VPN.
Конфігурація SSL VPN-Plus.
Брандмауер VMware NSX Firewall і служби забезпечення захисту
Брандмауер NSX Edge.
Розподілений брандмауер VMware NSX.
Захист даних в VMware NSX.
Service Composer.
Брандмауер, що розпізнає ідентифікаційну інформацію.
Cross- vCenter VMware NSX
Функція cross-vCenter VMware NSX.
Переваги функції cross-vCenter VMware NSX.
Конфігурація функції cross-vCenter VMware NSX.
Обговорення моделей розгортання для cross-vCenter VMware NSX
Методичні матеріали: підручник VMware англійською мовою.
Документ про закінчення курсу: Сертифікат VMware
Корпоративні бездротові мережі HP (HL047S)

АНОТАЦІЯ
Даний курс дає слухачам навички та інструменти для успішного планування, проектування, впровадження та усунення несправностей в бездротових мережа корпоративного рівня, а такоже методи інтеграції з провідний інфраструктур.
В курсі детально розглянуті бездротові корпоративні рішення, що використовують Mobility Traffic Management (MTM) і пріорітезацію бездротового трафіку. У великих сучасних компаніях бездротові мережі ростуть не тільки в розмірах, але і в складності. Планування і дизайн бездротовіх мереж часто спрощують, незважаючі на велику кількість параметрів, які необхідно врахувати, в тому чіслі радіочастотне покриття, разміщення точок доступу, число користувачів, число гостьових користувачів, потужність сигналу та інші. В якості вирішення для завдання проектування в курсі розглянуто інструмент HP RF Planner.
До важливих сторін належить і безпека. Питання номер один для CIO відносно бездротових мереж – це безпека. В курсі вельми детально розглянуті рішення відносно усунення загроз безпеки на основе політик, что дозволяють точно дотримуватись стандартів безпеки.
Курс готовит такоже кандидатів до здачі іспіту HP0-Y27 на статус HP Master ASE – Wireless Networks Implementer v1 програми сертифікації HP ExpertONE.
АУДИТОРІЯ
Партнери HP, клієнти і співробітніки, заняття розробкою, впровадження і підтрімкою корпоративних бездротовіх мереж, заснований на бездротових продуктах і рішеннях HP MSM, в тому числі системні інженери, системні архітектори, співробітніки IT-відділів клієнтів, віїзні інженери та інженери тех. підтримки call-центру HP.
ПОПЕРЕДНЯ ПІДГОТОВКА
Рекомендовано наявність у слухача знань в обсязі однієї з Наступний сертіфікацій:
HP ASE – Wireless Networks [2011]
CCIE – Wireless certification
ЗМІСТ КУРСУ
Впровадження та налаштування корпоративних бездротовіх рішень HP
Рішення Network Operations Center (NOC) для гостьовий доступ
Mobility Traffic Manager (MTM) з одним и декількома контролерами MSM
Пошук и Усунення несправностей в функціях и рішеннях корпоративного рівня, в тому чіслі в MTM, налаштування безпеки, якості сигналу (інтерференція, проблеми взаємодії 802.11b / g / n, оптимізація бездротової мережі і проблеми, пов’язані з провідною Мережа)
Планування і дизайн бездротовіх проектів з Використання інструмантів таких, як RF Planner
Інструменти управління WLAN в продукті PCM Такі, як Mobility Manager
Пріорітезація чутлівого до затрімок трафіку на всьому шляху между бездротовім и кінцевім прістроєм
Проектування, налаштування та впровадження корпоративних рішень бездротової безпеки, что Працюють за принципом IPS / IDS
Додаткову інформацію за навчальною програмою HP в Україні ви можете отриматі на сайті: http://www8.hp.com/ua/ru/training/index.html
Впровадження бездротових мереж HP і пошук несправностей – прискорений курс (H3K66S)

АНОТАЦІЯ
Даний курс дозволяє отримати знання і навички для успішного проектування, впровадження та усунення несправностей в невеликий бездротовий корпоративної мережі на основі обладнання HP. В курсі також розглянуті варіанти інтеграції з існуючою провідний інфраструктурою.
У сучасному мобільному світі бездротові мережі широко поширені в робочому середовищі, в тому числі в медичних установах, магазинах, школах, університетах. Даний курс дає міцну основу в розумінні бездротовий продуктів і рішень HP. До важливих тем варто віднести стандарти 802.11, об’єднання контролерів для високої доступності (Teaming), загальновизнані технології безпеки (WPA2, AES, і т.д.), а також основи проектування, впровадження та налаштування бездротових пристроїв HP.
Курс складається приблизно на 60% з лабораторних робіт і на 40% з лекцій та навчальних занять.
Курс також готує кандидатів до здачі іспиту HP0-Y44 на статус HP ASE – Wireless Networks Implementer v1 програми сертифікації HP ExpertONE.
АУДИТОРІЯ
Партнери, замовники і співробітники HP з досвідом від року до трьох років в області розробки, впровадження та технічної підтримки бездротових мереж на основі обладнання HP MSM, в тому числі системні адміністратори, архітектори, персонал IT-відділів, сервісні інженери HP, інженери тих. підтримки call-центрів.
ПОПЕРЕДНЯ ПІДГОТОВКА
Знання в обсязі курсу “Мережеві технології HP рівня доступу – прискорений курс / Accelerated HP Access Layer Network Technologies” HL042S (00646263)
або сертифікація не нижче HP AIS – Network Infrastructure [2011] або Cisco Wireless (CCNP) certification
ЗМІСТ КУРСУ
Знайомство з сімейством точок доступу і контролерів HP MSM
Розуміння основ бездротових мереж таких, як стандарти 802.11, антени, передавачі і характеристики Wi-Fi
Установки і настройка політик гостьового доступу
Налаштування Layer 2 і Layer 3 роумінгу
Первісна установка і настройка точок доступу і контролерів
Визначення вразливостей безпеки WLAN і методів їх усунення з використанням доступних технологій таких, як WPA2, 802.1X з локальним або зовнішнім сервером RADIUS
Налаштування високої доступності за рахунок об’єднання контролерів (Controller Teaming) і зв’язків типу бездротовий міст (Mesh)
У модулі по усуненню несправностей розглянуті проблеми, пов’язані з підключенням клієнтів, безпекою, об’єднанням контролерів. До застосовуваних інструментів відносяться InSSIDer, Network Monitor, Omnipeek.
Додаткову інформацію за навчальними програмами HP в Україні ви можете отримати на сайті: http://www8.hp.com/ua/ru/training/index.html