模块 | | |
| | |
| |
| | |
| |
| 对称加密算法,非对称加密算法,RSA的加密与签名。 |
| |
| 什么是IPsec,IPsec的组件,IPsec安全协议。 |
| |
| IPsec的工作模式,IPsec模式使用准则,AH vs ESP。 |
| |
| IKE概述,IKE的组件,IKEv1与IKEv2简介。 |
| |
| IKEv1的主模式与主动模式,IKEv1的快速模式。 |
| ISAKMP SA与IPsec SA,IKE的对等体认证方式。 |
| Diffie-Hellman算法介绍,IPsec的框架,基于IKE的Site-to-Site IPsec VPN。 |
| IPsec Packet处理流程,通过抓包观察IPsec的协商过程。 |
| IKE的debug,基于IKE的Site-to-Site IPsec VPN排错。 |
| Dynamic Map,NAT对IPsec的影响。 |
| | GRE简介,GRE的特征与局限性,Point-to-Point GRE与Multipoint GRE。 |
| GRE的配置与注意点,GRE over IPsec与IPsec over GRE。 |
| GRE over IPsec的配置, IPsec Profile,IPsec VTI,SVTI的配置。 |
| VPN的拓扑, DMVPN介绍,DMVPN的组件。 |
| NHRP概述,NHRP的消息和功能,NHRP的注册。 |
| |
| DMVPN的路由,DMVPN的操作与优化,DMVPN的配置注意点。 |
| |
| | IKEv2介绍,IKEv2的协商过程,IKEv2 vs IKEv1。 |
| |
| | 路由器传统转发的介绍,MPLS的引入,MPLS设计思想。 |
| MPLS的控制层与数据层,标签格式,多重标签,FEC,MPLS的体系架构。 |
| 标签分发协议,TDP与LDP介绍,LDP的邻居发现与会话建立。 |
| 标签的分发方式、控制方式与保留方式,标签空间,包模式MPLS的收敛。 |
| MPLS的基本转发和详细转发过程, PHP次末跳弹出。 |
| 通过MPLS解决BGP路由黑洞, MPLS对于TTL的处理。 |
| MPLS VPN的基本概念, RD、RT与VPNv4/VPNv6介绍。 |
| MPLS VPN的配置,PE与CE之间运行的路由协议。 |
| SOO起源站点,OSPF的路由控制,DN bit防环,Sham-link。 |
| MPLS VPN的内层标签过滤与外层标签汇总,MPLS VPN扩展IPv6站点。 |
| | 设备的网管方式介绍,AAA的引入,认证、授权与审计。 |
| AAA的使用场景与拓扑,Radius与TACACS+介绍。 |
| |
| ISE的Device Admin服务,通过ISE实现设备登录认证。 |
| 基于TACACS+实现用户级别授权,命令授权与审计。 |
| 通过RADIUS做设备管理,配置基于RADIUS的认证、授权与审计。 |
| | SDN软件定义网络的诞生与发展,传统网络的痛点以及SDN的优势。 |
| SDN的核心理念与网络层面,思科SDN简介,基于意图的网络。 |
| 思科SD-WAN简介,IWAN与Viptela,SD-WAN的架构。 |
| Viptela的控制器介绍,Viptela的管理层、编排层和控制层。 |
| Viptela的数据层,数据包的封装格式,管理VPN,传输VPN与服务VPN。 |
| OMP协议简介,Viptela的路由,中心策略,本地策略。 |
| vManage、vBond、vSmart、vEdge的安装与上线。 |
| 通过命令行配置vManage、vBond、vSmart、vEdge,理解命令模板。 |
| 通过Feature模板与Device模板完成SD-WAN设备配置。 |
| 中心策略与本地策略的配置,vManage、vBond、vSmart、vEdge的冗余介绍。 |
| | SD-Access概述,DNA架构,控制器与转控分离,DNAC介绍。 |
| SDA Fabric的设备角色,控制层、数据层、策略层,网络的分段,VN,SGT。 |
| VxLAN与LISP,Anycast网关,SD-Access的底层路由协议。 |
| SD-Access部署前准备,Fabric设备Underlay网络搭建。 |
| DNAC的界面与工作流,pxGrid服务,DNAC与ISE的集成。 |
| DNAC之站点设计,网络设计,地址设计,凭据管理,VN与SGT的创建。 |
| 设备的发现与纳管,LAN Automation与PnP,构建Fabric。 |
| Control Plane,Border与Edge角色的配置,Handoff网络。 |
| Host-Onboarding,认证模板,接口下静态VN与SGT绑定 。 |
| Dot1x认证,动态的VN与SGT授权,部署GBAC。 |
| | RESTful-API,变量与数据结构,JSON,XML。 |
| guestshell,DNAC的API接口,Postman的使用。 |
| Python基础操作,基础语法,进阶语法,Python模块。 |
| 列表,字典,循环,Python函数,通过Python对数据进行处理。 |
| | CCIE EI Lab V1传统部分。(12课时) |
| CCIE EI Lab V1 SDN部分.(6课时) |
| | CCIE EI Lab V1+传统部分。(4课时) |
| CCIE EI Lab V1+ SDN部分。(2课时) |