|
全球第一人YESLAB韩士良老师考试分享:
第一部分:
交换机之间的堆叠,高可靠性(ETH-TRUNK),IGP的部署(OSPF),防火墙相关的一些操作,虚拟化,网络的隔离采用VPN方式,无线方面:WAC跟AP的组网,涉及到无线AC的配置,出口相关的NAT配置,NAT SERVER配置,准入认证,不仅是用户的一个准入认证,还有AP的准入认证,有部分预配,从一个小型单一的网络改造成一个安全灵活的网络架构,在原始的网络基础之上完成需求里给到的那些要求,完成改造。还有论述题---》
第二部分:
假设公司新增了一个机构,需要全新网络,利用SDN控制器,华为的NCE的iMaster NCE Campus完成自动化部署,分支的一个站点要和一个门店利用SD-WAN的特点实现广域网的自动化部署,实现互联互通。考到2个点:1.利用iMaster NCE Campus 的VXLAN FABRIC的特性实现园区网的组建,包括UNDERLAY的基本配置,OVERLAY的虚拟网络的一些操作,FABRIC的配置,业务随行的操作,准入的操作,无线认证的操作。第2点,利用SD-WAN的特性来完成分支机构站点和门店的出口的互通,OVERLAY的配置,虚拟网络的配置,流量的策略,集中上网还是本地上网,QOS,智能选路的策略。需要理解在控制器上的操作 具体体现在设备商的哪些具体配置,如何在设备上验证现象,便于在控器上操作后不出现象是登录到底层设备上进行排查---》
第三部分:
MPLS VPN :3个分支站点,搭建一个核心环境把三个站点通过MPLS VPN专线的方式互联,底层 IGP(ISIS), ISIS特性的一些特性配置,比如可靠性配置,快速收敛的配置,LDP的配置,LDP和IGP的联动的配置,上层的MPLS VPN的可靠性配置。整网的拓扑架构:2种:HUBSPOKE,和FULL MESH.-->
第四部分:
实现3个小需求:1.PYTHON脚本定期把交换机的状态信息比如CPU利用率,OSPF邻居,风扇状态等提取出来,进行告警之类的操作 2.PYTHON脚本方式定期为设备做备份 3.定期将交换机的日志信息上传到服务器-->
|
|