Начальные навыки для успешного прохождения курса:
Уверенный пользователь ПК: Понимание файловой системы, умение устанавливать и удалять программное обеспечение, работать с архивами.
Основы работы с операционными системами: Базовое понимание различий между Windows и Linux. Умение работать в командной строке (CLI), так как настройка большинства сетевых устройств (Cisco, Eltex, EcoRouter, Linux) и серверов (Zabbix) осуществляется через терминал.
Понимание базовых концепций: Общее представление о том, что такое сеть, сервер, клиент, IP-адрес и виртуальная машина (поскольку курс предполагает создание лабораторных стендов с нуля).
Навыки поиска и чтения технической документации: Умение работать с CLI-интерфейсами и документацией к сетевому оборудованию.
Полученные навыки после прохождения курса:
Знания- Архитектура сетей: Глубокое понимание моделей OSI и TCP/IP, стеков протоколов и принципов инкапсуляции данных.
- Физический и канальный уровни: Принципы работы физических сред (медь, оптика, Wi-Fi, LTE, PON), структура MAC-адресов, работа протоколов ARP, Ethernet, VLAN, STP/RSTP, агрегирование каналов (LACP).
- Сетевой уровень: Принципы адресации IPv4/IPv6, расчет подсетей и масок, механизмы NAT, туннелирования (GRE, IPIP, IPsec), а также алгоритмы работы протоколов маршрутизации (RIP, OSPF, EIGRP, BGP, IS-IS).
- Транспортный и прикладной уровни: Различия и сценарии использования TCP/UDP, работа портов, понимание протоколов DNS, DHCP, HTTP/HTTPS, SSH, FTP, SNMP, NTP, RADIUS.
- Безопасность: Классификация сетевых атак, принципы работы межсетевых экранов (Firewall), списков контроля доступа (ACL), механизмов защиты сетевой инфраструктуры.
Умения и навыки- Проектировать логическую топологию сети и выбирать необходимое оборудование и протоколы под конкретные задачи.
- Выполнять расчет IP-адресации и разбиение сетей на подсети.
- Настраивать маршрутизацию (статическую и динамическую) и трансляцию адресов (SNAT, DNAT, PAT) в корпоративных сетях.
- Организовывать безопасные удаленные подключения с использованием различных типов VPN-туннелей.
- Настраивать системы мониторинга сетевой инфраструктуры и анализировать сетевой трафик для выявления аномалий и ошибок.
Практический опыт- Развертывание лабораторных сред: Установка и настройка GNS3 и PNETLab, создание виртуальных стендов.
- Работа с "железом" и физическим уровнем: Монтаж и тестирование кабельных систем (обжим витой пары).
- Мультивендорная настройка оборудования (CLI):
- MikroTik (RouterOS): Настройка интерфейсов, Bridge, DHCP, NAT, очередей (QoS), поднятие различных VPN-туннелей (PPTP, L2TP/IPsec, GRE/IPsec, EoIP, SSTP, WireGuard, OpenVPN), настройка CAPsMAN и Mesh.
- Cisco (IOS): Базовая и расширенная настройка маршрутизаторов и коммутаторов, VLAN, ACL, протоколы OSPF/EIGRP/BGP, QoS, резервное копирование.
- Eltex (vESR) и EcoRouter: Настройка NAT, VLAN, LACP, статической и динамической маршрутизации, зеркалирование портов (SPAN), настройка IPS/IDS, VRRP, MPLS и BRAS.
- Сетевые сервисы на Linux: Настройка маршрутизации в ОС Linux, конфигурирование коммутатора Open vSwitch, развертывание и интеграция системы мониторинга Zabbix (агенты, SNMP, Netflow, Syslog).
- Информационная безопасность и траблшутинг: Практическое конфигурирование Firewall на MikroTik и Eltex, настройка Dot1X и RADIUS, перехват и детальный анализ сетевого трафика с помощью Wireshark и tcpdump.
- Диагностика: Практическое использование утилит ping, traceroute и других инструментов для тестирования и поиска узких мест в сети.