Добро пожаловать на видео-блог, посвященный конфигурированию сетевых устройств CISCO. Здесь вы сможете посмотреть видеоуроки(высокое качество), курсы по конфигурированию. В конце каждой статьи вы так же можете скачать видеофайл с данными по уроку, курсу, а так же готовую конфигурацию, в которую вам достаточно подставить свои параметры и затем скопировать ее непосредественно в сетевое устройство CISCO. Группа vkontakte http://vkontakte.ru/club20626505

вторник, 5 октября 2010 г.

Сертификация CISCO

Было бы упущением не упомянуть тему сертификации CISCO. Поэтому я решил коротко написать какие сертификации существуют у  CISCO.
Экзамены принимаются центром тестирования Pearson VUE.
Существует 4 уровня сертификации:
1)Entry.
2)Associate.
3)Professional.
4)Expert.

Сертификация уровня Assosiate
Cisco Certified Network Associate (CCNA)
Кандидат на статус CCNA должен сдать два экзамена (ICND1 640—822 и ICND2 640—816), или один тест CCNA 640—802.
Сертификат действителен в течение трёх лет. Для сохранения сертификата CCNA по истечении 3х лет обладатель сертификата CCNA должен выполнить одно из 3х условий:
1)пересдать CCNA или ICND
2)сдать экзамен на один из профессиональных сертификатов (Professional Level) (в том числе CCNP)
3)сдать письменный экзамен CCIE.
В рамках сетевой академии Cisco, учебные курсы CCNA и CCNP проводятся в более чем 150 странах мира в рамках традиционных учебных заведений.Студенты Сетевой Академии Cisco могут получить ваучер, дающий право сдачи экзамена со скидкой в 80 %. Стоимость экзамена 250$ за CCNA или по 125$ за ICND1 и ICND2.

Cisco Certified Design Associate (CCDA)
Обладатели статуса CCDA способны разрабатывать дизайн коммутируемой или маршрутизируемой сети, состоящей из LAN'ов, WAN'ов и различных сервисов. Cертификат CCNA не обязателен для получения статуса CCDA (экзамен 640—863 DESGN), но Cisco рекомендует обладать знаниями в рамках курса CCNA. Также рекомендованы знания BCMSN и BSCI.

Cisco IOS Network Security (CCNA Security)
CCNA Security Certification соответствует потребностям IT специалистов, ответственных за сетевую безопасность. Данная сертификация проверяет навыки, включающие установку, устранение ошибок и мониторинг системных устройств для поддержки целостности, конфиденциальности и доступности данных и устройств и вырабатывает компетентность в технологиях, используемых Cisco в структурах безопасности.

Cisco IOS Unified Communications (CCNA Voice)
Сертификация проверяет навыки в технологиях VoIP, таких как IP PBX, IP телефония, handset, контроль вызовов и решения в области голосовой почты. Кандидаты также посвящены в архитектуру Cisco Unified Communications и дизайн, объединяющий мобильность, presence и TelePresence приложения.

Cisco Unified Wireless Networking Essentials (CCNA Wireless)
CCNA Wireless (Сертифицированный специалист Cisco по беспроводным сетям) проверяет навыки, необходимые для специалистов, осуществляющих поддержку беспроводных сетей, в том числе системных администраторов — associate, Специалистов по поддержке беспроводных сетей и управляющих проектами WLAN.

Сертификация уровня Professional
Cisco Certified Network Professional (CCNP)
Сертификация CCNP подтверждает профессионализм обладателя и способность работать с сетью средних размеров (100—500 хостов) с использованием таких технологий, как QoS, Broadband, VPNs, а также поддерживать ее безопасность. Для получения сертификата CCNP соискатель должен обладать сертификатом CCNA и сдать 3-4 экзамена (количество по выбору). 4 теста:
-642-901 BSCI: Построение масштабируемых интегрированных сетей Cisco Internetworks (BSCI)
-642-812 BCMSN: Построение многоуровневых коммутируемых сетей Cisco (BCMSN)
-642-825 ISCW: Implementing Secure Converged Wide Area Networks (ISCW)
-642-845 ONT: Optimizing Converged Cisco Networks (ONT)[6] QoS и VoIP.
3 теста:
-642-892 Composite — Тесты BSCI и BCMSN могут быть сданы в виде одного единого экзамена 642-892 Composite объединяющего в себе программы экзаменаций BSCI и BCMSN.
-642-825 ISCW: Implementing Secure Converged Wide Area Networks (ISCW)
-642-845 ONT: Optimizing Converged Cisco Networks (ONT)[6] QoS и VoIP.

Cisco Certified Design Professional (CCDP)
Сертификация CCDP — профессиональная сертификация в области дизайна компьютерных сетей Cisco Systems. Для получения сертификата нужен сертификат CCDA. Для сертификаций CCNP and CCDP два экзамена (642—901 BSCI и 642—812 BCMSN) одинаковы, так что обладатель статуса CCNP может получить сертификат CCDP путем сдачи всего одного экзамена 642—873 ARCH.
Экзамены:
-642-901 BSCI: Building Scalable Cisco Internetworks (BSCI)
-642-812 BCMSN: Building Cisco Multilayer Switched Networks (BCMSN)[
-642-873 ARCH: Designing Cisco Network Service Architectures (ARCH)
или
-642-892 Composite: Объединенный экзамен BSCI и BCMSN
-642-873 ARCH: Designing Cisco Network Service Architectures (ARCH)

Cisco Certified Internetwork Professional (CCIP)
CCIP — это профессиональная сертификация в области end-to-end протоколов, используемых в сетях большого масштаба.
Для получения этого сертификата должны быть сданы тесты:
-642-901 BSCI: Building Scalable Cisco Internetworks либо 642-892 Composite
-642-642 QOS: Implementing Cisco Quality of Service
-642-661 BGP: Configuring BGP on Cisco Routers
-642-611 MPLS: Implementing Cisco MPLS
или
-642-901 BSCI: Building Scalable Cisco Internetworks либо 642-892 Composite
-642-642 QOS — Implementing Cisco Quality of Service
-642-691 BGP+MPLS — Configuring BGP on Cisco Routers и Implementing Cisco MPLS

Cisco Certified Security Professional (CCSP)
CCSP — продвинутая сертификация в области сетевой безопасности. Претенденты на сертификат должны продемонстрировать глубокие знания по безопасности различных продуктов корпорации Cisco. Для получения статуса CCSP требуется актуальный статус CCNA или выше (например, CCNP или CCIP).

Сертификация уровня Expert
Cisco Certified Internetwork Expert — высший уровень сертификата. Существует 5 программ для CCIE (Routing and Switching, Service Provider, Security, Wireless, Storage, Voice). Обладатель данного сертификата как правильно имеет очень высокооплачиваемую работу. Порядка 20000 человек в мире имеют статус CCIE.

Топология сертификации CISCO:

воскресенье, 5 апреля 2009 г.

Настройка EIGRP

В первые годы существования компьютерных сетей, RIP был королем протоколов маршрутизации. Но по мере роста сетей, сети, достигнувшие предела в 15 переходов установленного RIP, требовали отмены этого ограничения. Поэтому стали разрабатывать другие протоколы маршрутизации. И в данном уроке мы с вами поговорим о протоколе маршрутизации EIGRP.

В отличие от RIP, который использует в качестве мертрики количество переходов, протокол маршрутизации EIGRP использует следующие параметры:
  1. Межсетевая задержка
  2. Пропускная способность
  3. Нагрузка
  4. Надежность
На основании данных параметров вычисляется метрика маршрута.

Маршрутизаторы EIGRP, как и RIP-маршрутизаторы, периодически посылают обновления своих таблиц маршрутизации непосредственно связанным с ними соседями, но расписание отправки существенно отличается. Обновления посылаются каждые 90 секунд, в отличие от 30 секунд в RIP. Если обновление не пришло в течение 270 секунд, то маршрут помечается как неактивный. Если обновление не пришло после 630 секунд, то маршрут удаляется из таблицы. Так же можно поменять таймеры обновлений с помощью команды "timers basic". 

И так для того, чтобы войти в режим конфигурирования eigrp, необходимо набрать команду "router eigrp {номер автономной системы(АС)}". АС можно рассматривать как набор сетей или сред с общим элементов маршрутизации. К автономным системам можно обращаться как к самостоятельным объектам, адресуя данные целой сети. На данном этапе вам возможно не совсем будет понятно назначение автоновных сетей, но позже, когда мы перейдем к протоколам маршрутизации внешнего шлюза, например BGP, то вам все сразу станет понятно.

Далее с помощью команды network {ip address} {EIGRP wild card bits} задается сеть, которая непосредственно подключена к маршрутизатору и о существовании которой наш маршрутизатор будет сообщать своим соседям. EIGRP wild card bits = 255.255.255.255-(маска сети). Так же с помощью команды "passive-interface" можно указать порт, в который маршрутизатор не должен отправлять обновленную таблицу маршрутизации.

Пример конфигурации:
Router(config)#router eigrp 200
Router(config-router)#network 192.168.1.0 0.0.0.255
Router(config-router)#network 192.168.2.0 0.0.0.3

Видео урок(скачать):

четверг, 2 апреля 2009 г.

Настройка RIP

RIP - один из самых первых протоколов маршрутизации, но он до сих пор используется в небольших сетях. В настоящий момент существуют две версии данного протокола. В качестве метрики используется количество переходов до нужной сети(максимальное количество переходов-15). По умолчанию маршруты обновляются каждые 30 секунд. Обновления таблицы маршрутизации отправляются только соседним маршрутизаторам. Протокол RIP версии 1 поддерживает только сети со стандартной маской сети, то есть сети класса A, B, C. RIP версии 2 в свою очередь поддерживает сети в которых используются не стандартные маски. Так же RIP версии 2 поддерживает аутентификацию.

И так, для того чтобы войти в режим конфигурирования RIP необходимо набрать команду "router rip". Далее с помощью команды "version (1|2)" можно указать какую версию протокола вы настраиваете для данного маршрутизатора(я советую всегда использовать RIP v2, так как он включает функции и RIP v1). Затем с помощью команд "network (адрес сети)" задаются  те напрямую подключенные к маршрутизаторы сети, которые маршрутизатор должен объявлять для других маршрутизаторов в вашей сети.

Основные команды:
  • router rip - вход в режим конфигурирования rip;
  • version(1|2) - версия протокола;
  • network (ip address) - адрес сети;
  • show ip route - отображение таблицы маршрутизации;
  • debug ip rip - включение режима отладки работы протокола RIP.  
Пример конфигурации:

Router(config)#router rip
Router(config-router)#network 192.168.3.0
Router(config-router)#network 192.168.5.0
Router(config-router)#network 192.168.1.0

Видео урок(скачать):