返学费网 > 培训机构 > 江苏万和计算机培训中心

400-850-8622

全国统一学习专线 8:30-21:00

[东城区]思科认证网络专家(CCIE)

授课机构:江苏万和计算机培训中心

地址:南京中山北路26号新晨国际大厦24楼

网报价格:¥电询

课程原价:¥电询

咨询热线:400-850-8622

课程详情 在线报名

 思科认证网络专家(CCIE)

  
  适合对象:
  
  从事网络工程领域的资深工作人员,包括:高级网络管理员、高级网络工程师、高级网络设计师、高级系统集成工程师、高级网络维护人员及CCIE应试者。
  
  预备知识:
  
  对igp路由协议操作熟练,对bgp协议操作熟练,对cisco路由器的操作熟练,熟悉catalyst系列交换机,熟悉2层交换协议,熟悉主流网络架构。
  
  课程特点:
  
  课堂中会有网络技能的大量理论和试验的结合以及*lab考试的模拟测试练习。
  
  课程目标:
  
  通过教学与大量实验,使学员能够精通网络领域的知识并具备驾驭大型网络的能力。
  
  课程内容:
  
  一、CCIE-RS理论:
  
  IGP
  
  •深入讲述OSPF/EIGRP/RIP协议的原理
  
  •以及路由重分布的原理
  
  •各路由控制的方法和工具的使用
  
  •讲解大型IGP应用的案例
  
  BGP
  
  •深入讲述BGP的原理和注意事项
  
  •以及实施的考虑
  
  桥
  
  •深入讲述多层交换的原理、VLAN和私有VLAN、MST、RSTP
  
  •SPAN/RSPAN、交换机安全、Ethernetchannel、802.1X、DHCP/ARP欺骗的防护、交换机QOS-WRR/SRR
  
  QOS
  
  •深入讲述QOS的技术核心
  
  •QOS的架构、各种队列机制的原理和应用范围:WFQ、LLQ、CBWFQ、IPRTPPRIORITY、CQ、PQ、WRED、基于流的
  
  WRED、整形、CB-MARKING、CB-POLICY、MQC、CAR
  
  组播
  
  •深入讲解组播技术
  
  •IGMPV1、IGMPV2、RPF、PIM-DE、PIM-SP、共享树、源树、MSDP、SSM、AUTO-RP、BSR、组播的TE、组播的高级应用
  
  IPV6
  
  •深入讲解IPV6包头格式、IPV6扩展包头
  
  •IPV6pmtud、IPV6寻址、IPV6表示方式、IPV6的多种地址类型
  
  •IPV6NDP、IPV6路由
  
  •IPV6和IPV4的整合共存、双栈/隧道
  
  TCP/IP技术原理
  
  •深入讲解ARP、gratuitousARP、PROXYARP
  
  •IP报文讲解/、IP分片
  
  •TCP详解、UDP详解
  
  •Traceroute原理、FTP原理
  
  安全和IOSfeature
  
  •针对常见的IOS的安全进行讲解
  
  •针对常见的特征集内容进行讲解
  
  VPN知识讲解
  
  •讲述VPN相关知识•Cisco的VPN集中器的型号以及相关配置
  
  IDS知识讲解
  
  •讲述IDS的原理,知识要点
  
  •Cisco每种IDS型号产品和相关配置
  
  PIX知识讲解
  
  •讲述防火墙的原理•Cisco每种PIX型号产品和相关配置
  
  二、CCIE-RS试验:
  
  A、CCIE基础实验
  
  帧中继
  
  •把一个Cisco路由器配置成帧中继交换机
  
  •LMI自动检测
  
  •可抛弃帧的配置•帧中继映射语句
  
  •具有全链接性的部分PVC网格网络
  
  •帧中继子接口
  
  •帧中继流量整形
  
  •帧中继的故障查找
  
  RIP简单RIP配置
  
  •配置RIP定时器
  
  •配置单播RIP更新
  
  •详细的故障查找方法
  
  OSPF
  
  •基本的OSPF配置
  
  •给OSPF配置优先级的“指定路由器选择”
  
  •给OSPF配置虚链路
  
  •给OSPF配置邻居验证
  
  •把OSPF配置给NBMA网络的“非广播模型”
  
  •把OSPF配置给NBMA网络的“广播模型”
  
  •把OSPF配置给NBMA网络的“点到多点模型”
  
  •给OSPF配置接口参数
  
  •详细的故障查找例子
  
  EIGRP
  
  •基本的EIGRP配置
  
  •EIGRP不等成本负载平衡
  
  •EIGRP定时器配置
  
  •在NBMA网上配置EIGRP
  
  •详细的故障查找示例
  
  BGP
  
  •AS内部的同步
  
  •BGP报文格式
  
  •BGP路径属性
  
  •BGP路由汇总
  
  •BGP路由聚合
  
  •BGP路由发射器
  
  •BGP路径选择
  
  •AS路径操作
  
  •基于网络号的路由过滤
  
  •BGP软配置
  
  •正规表达式
  
  •基于AS路径的过滤
  
  •详细故障查找示例
  
  路由重发布
  
  •RIP与IGRP再分配
  
  •IGRP与EIGRP再分配
  
  •RIP与OSPF再分配
  
  •IGRP与OSPF再分配
  
  IP访问控制列表
  
  •标准IP访问表
  
  •扩展IP访问表
  
  •带有Established选项的扩展IP访问表
  
  •动态IP访问表
  
  •加密解密(lock-and-key)如何工作
  
  •可控VTY访问
  
  •详细的故障查找示例
  
  基于策略的路由
  
  •基于源IP地址的策略路由
  
  •基于报文大小的策略路由
  
  •基于应用的策略路由
  
  •缺省路由负载平衡
  
  •访问表术语
  
  •详细故障查找示例
  
  NAT
  
  •静态内部源地址转换
  
  •动态内部源地址转换
  
  •复用内部全局地址
  
  •转换重叠地址
  
  •目的地址轮流转换
  
  •改变转换超时时间长度
  
  •详细故障查找示例
  
  HSRP
  
  •基本HSRP配置(单组HSRP)
  
  •带Track选项的基本HSRP配置
  
  •多组HSRP配置
  
  •故障查找示例
  
  CDP
  
  •CiscoCDPWAN配置
  
  •CiscoCDPLAN配置
  
  •CDP故障查找
  
  NTP
  
  •配置Cisco路由器为NTP时间服务器
  
  •配置NTP对等体
  
  •CiscoNTP身份验证
  
  •配置CiscoNTP用于局域网广播
  
  B、CCIE特征集实验
  
  •安全
  
  •TCP拦截
  
  •AccessLevels
  
  •ICMP重定向
  
  •ReflexiveAccess-list
  
  •基于时间的ACL
  
  •防止ICMPsmurf
  
  •ICMPflooding
  
  •防止DATAFRAGMENT攻击
  
  •防止IpSpoofing(单播RPF)
  
  •RFC1918Filtering
  
  •如何控制组播包
  
  •SYNFLOODING
  
  •Dynamicaccess
  
  •802.1X端口安全
  
  •Switchportsecurity
  
  •禁止交换机密码恢复
  
  QOS
  
  •如何使用CAR限制速?
  
  •在交换机上改变从IP电COS!
  
  •framerelayDE位
  
  •流量限制
  
  •桢中继链路的拥塞控制
  
  •用Per-PortPer-VLAN来进行分类
  
  •ClassificationandPolicing
  
  •拥塞管理
  
  •Packetmarking
  
  •Framerelaylinkeffitiancy
  
  •Switch端口限速
  
  •CBWFQ
  
  •Performancetune
  
  •Dscp
  
  •ECN(桢中继的显式拥塞通知)
  
  •Frame-relay接口抑制广播
  
  •如何提高网络稳定性
  
  •WRRQTrafficClassification
  
  •TrafficEngineering
  
  •Wrr-queuemin-reserve
  
  •DiscardEligible
  
  •NBAR
  
  •CLASS-BASEDPACKETMARKING
  
  组播
  
  •组播的PIM密集模式如何配置
  
  •组播稀疏模式的配置和特点
  
  •Auto-rp
  
  •PIMV2-BSR
  
  •MSDP
  
  •组播限速
  
  •RP可以宣告那些组播组的RP
  
  •映射代理如何控制RP
  
  •AUTO-RP如何限制组播边界
  
  •PIMV2-BSR如何限制组播边界
  
  •对加入和修剪信息过滤
  
  •对注册信息进行速率限制
  
  IP/IOS特征集
  
  •SNMP
  
  •SNMPandRMON
  
  •TFTPserver
  
  •Tunnel
  
  •NetworkStabilityControl
  
  •Syslog
  
  •UDPBroadcastManagement
  
  •NTP
  
  •HSRP
  
  •DRP-serve
  
  •Web-cacheengine
  
  •NAT
  
  •Redundancy
  
  •Vrrp
  
  •Ipaccounting
  
  •Frame-relaybroadcast-queue
  
  •swithmacro
  
  •Swithflowcontrol
  
  •Span
  
  •DHCP
  
  •TelnetFeature
  
  •VOICEVLAN
  
  •FallbackBridge
  
  思科认证资深网络安全专家(CCSP)
  
  适合对象:
  
  参加CCSP培训要求有学习过CCNA或有等同CCNA的技术水平。对交换机和路由器很比较熟练的操作,对路由协议有一定的了解的学员。
  
  预备知识:
  
  必须首先学习Cisco认证网络工程师(CCNA)的相关课程,完成CCNA所需要的必备技术,打下网络技术的坚实基础,再扩展到网络安全领域。
  
  课程特点:
  
  思科认证资深网络安全工程师(CCSP)是Cisco的专业级别认证。通过CCSP认证的人员具有丰富的Cisco网络安全知识,可以为企业建立安全的网络体系,以保护生产力和减少开销。CCSP的认证内容包含了CiscoIOS网络安全、虚拟专用网络(VPN)、入侵检测系统(IDS)等,并且要求综合运用这些技术为企业提供一个完整的安全解决方案。
  
  课程目标:
  
  CCSP认证(思科认证资深安全专家)证明您具有设计、建设、维护和管理深度防御安全网络的专业级别的知识技能,包括CiscoIOS软件、访问控制服务器ACS、PIX防火墙、CiscoVPN3000集中器、入侵检测和入侵保护技术、CiscoWorksVMS管理方案等。表示精通或者熟知思科网络的安全知识。拥有CCSP资格的网络人士可以保护和管理网络基础设施,以保护生产率和降低成本。
  
  课程内容:
  
  一、Firewall:
  
  •防火墙概述和初始化
  
  •地址转换
  
  •访问控制列表
  
  •网管本地认证
  
  •ASA高级协议处理和透明墙
  
  •ASDM
  
  •多模式防火墙和FO技术
  
  二、VPN
  
  •加密学原理和技术
  
  •VPN技术
  
  •IPSEC基本理论
  
  •IKE和L2L配置实例
  
  •L2LVPN高级特性
  
  •IPSecVPN网络穿越问题
  
  •IPSecVPN高可用性技术
  
  •VPDN技术
  
  •GETVPN
  
  •DMVPN
  
  •EZVPN
  
  •SSLVPN
  
  三、IPS
  
  •安全与IPS的基本理论
  
  •IDM配置IPS
  
  •Signatures与Alerts
  
  •IPS高级功能
  
  •IPS的参数调整,配置Blocking
  
  •维护和监控IPS,初始化IPS模块
  
  四、SECURE
  
  •AAA理论介绍
  
  •Cut-Through认证
  
  •TACACS+授权
  
  •IOS安全
  
  •路由器安全
  
  •二层安全
  
  •终端安全
  
  •存储安全
  
  •语音安全
  

  • 报名课程:
  • 性别:
  • 姓名:
  • 手机号码:
  • 其它说明:
姓名不能为空
手机号格式错误