מדריכי MAE-SWI-VLN
דרווין ברזולה
- מהנדס פרויקט
- תואר ראשון ברשתות ומערכות הפעלה
- מאמן מיקרוטיק (מאז 2016)
- מאמן Ubiquiti (מאז 2015)
- Trainer Academy Xperts (מאז 2014)
אינגריד אספינוזה
- מהנדס פרויקט
- מהנדס רשתות ותקשורת
- מאמן מיקרוטיק (מאז 2017)
- Trainer Academy Xperts (מאז 2016)
קווין מורן
- מהנדס פרויקט
- מהנדס מערכות (טלמטיקה)
- מאמן מיקרוטיק (מאז 2016)
- מאמן Ubiquiti (מאז 2016)
- Trainer Academy Xperts (מאז 2015)
יעדי הקורס
הקורס "VLANs with RouterOS (MAE-SWI-VLN)" הוא תוכנית מקיפה שנועדה לספק ידע מקיף על הגדרה וניהול של רשתות מקומיות וירטואליות (VLANs) באמצעות RouterOS של MikroTik.
הקורס נע בין יסודות VLAN להיבטים מתקדמים יותר כגון ניתוב בין VLAN, סינון וניהול רשת VLAN עם SWOS.
פרק 1: רשתות VLAN
פרק זה מציג את המושגים הבסיסיים של רשתות VLAN, כולל ההגדרה, היתרונות והסוגים שלהם. המשתתפים ילמדו על דרכים שונות ליישום VLANs, כגון Virtual LAN (802.1Q) ו-VLANs על מתגים.
פרק 2: יישום VLAN ב-L2
מטרת פרק זה היא להעמיק ביישום VLAN בשכבה 2. נושאים כגון סינון VLAN מגושר וטבלת VLAN מגושרת מכוסים, ומספקים הבנה טכנית מפורטת של אופן הפעולה של רשתות VLAN בשכבה זו.
פרק 3: ניתוב בין-VLAN
פרק זה מכסה כיצד ליצור ולנהל תקשורת בין רשתות VLAN שונות (רשתות מקומיות וירטואליות) ברשת. להלן תקציר של נקודות המפתח:
פילוח רשת באמצעות VLAN
צורך ב-InterVLAN
שיטות InterVLAN
תצורת InterVLAN
שיקולי אבטחה
ניתוב בין-VLAN מדור קודם
ניתוב בין-VLAN נתב-על-מקל
ניתוב בין-VLAN במתגי שכבה 3
דוגמה VLAN - ניתוב InterVLAN על ידי גשר
תצורת יציאות מטען וגישה
פרק 4: MGMT VLAN - DHCP - חומת אש
הוא מתייחס להיבטים ותצורות שונים הקשורים ל-VLAN (Virtual Local Area Network), תוך התמקדות בניהול תעבורה וניהול רשת באמצעות מצבי ARP (Address Resolution Protocol) שונים ותצורות רלוונטיות אחרות. להלן סיכום קצר של הנושאים הנלמדים:
IP של ניהול מתג:
- מתאר כיצד להגדיר גישת ניהול במכשירים המשתמשים ב-VLAN-Filtering. מוצגות שיטות להגדרת גישה לא מתויגת (ללא תיוג VLAN) וגישה מתויגת (עם תיוג VLAN), תוך הסבר על השלבים הדרושים בכל מקרה.
ממשק VLAN Untagged Bridge:
- סעיף זה מסביר כיצד לשנות את מזהה ה-VLAN הלא מתויג עבור ממשק הגשר בסביבת סינון VLAN. השלבים מפורטים להגדרת תעבורה לא מתויגת ומתויגת ב-VLAN, תוך הבטחת תקשורת תקינה בין יציאות וסוגי תעבורה שונים.
DHCP VLAN:
- תפקידו של שרת ה-DHCP ברשתות מודרניות מנותח, במיוחד בשילוב עם רשתות VLAN. מסביר כיצד לכל VLAN יכול להיות טווח כתובות IP משלו המנוהל על ידי DHCP, מה שמקל על ניהול כתובות וקביעת התצורה של התקנים בכל פלח רשת.
חומת אש - מניעת תקשורת בין רשתות VLAN:
- סעיף זה דן כיצד ליישם כללי חומת אש כדי להגביל תקשורת בין רשתות VLAN שונות, דבר שכיח בסביבות עם מספר רשתות VLAN. דוגמאות לחסימת תעבורה בין רשתות VLAN ספציפיות מסופקות, כגון הפרדת ה-VLAN האורח מ-VLAN קריטיים אחרים.
פרק 5: יציאות היברידיות, QinQ, MSTP
מספק התמקדות בתכונות מתקדמות כגון יציאות היברידיות, מנהור VLAN (QinQ) ופרוטוקול ריבוי עצים (MSTP). התהליכים והפרמטרים השולטים במאפיינים אלו מוסברים בפירוט.
פרק 6: SWOS VLAN
הוא מתמקד בתכונות וניהול VLAN באמצעות התוכנה של MikroTik בשם SwOS. המשתתפים ילמדו כיצד לגשת לתוכנה, לנווט בכרטיסיות שלה ולהגדיר פרמטרים שונים הקשורים ל-VLAN.
בסיום
בקורס זה, המשתתפים יהיו מצוידים במיומנויות ובידע הדרושים לתכנון, יישום וניהול יעיל של רשתות VLAN באמצעות ה-RouterOS של MikroTik.
קורסי MAE-SWI-VLN הקרובים
- לא נמצאו תוצאות.
- לא נמצאו תוצאות.