Tietoverkkotekniikan erikoistumisopinnot 2008 Martti Kettunen yliopettaja
Osoitteita Moodle http://moodle.kyamk.fi Tuntien ajantasainen toteutustilanne Kannattaa seurata säännöllisesti mahdollisten muutosten tähden Tuntien sisällön lyhyt kuvaus Tunnus: salasana: Kursseilla avain Korkean saatavuuden kytkinverkot, salasana: Laaja-alueverkot ja tietoturvalliset etäyhteydet, salasana: Reititysverkot ja reititysprotokollat, salasana: Palvelunlaatu tietoverkoissa, salasana: Tietoturvalaitteet tietoverkoissa, salasana: Kurssien materiaali http://cisco.tlt.kyamk.fi CCNP-opetusmateriaali Laboratoriotyöohjeet Pikakokeet, Case Study- ohjeita jne. Tunnus:, salasana: Cisco-verkkoakatemia http://cisco.netacad.net Tuntikokeet kotona joka kerran jälkeen Muuta materiaalia Aluksi annetaan väliaikainen tunnus:, salasana: Lopullinen tunnus: salasana: Langaton lähiverkko tietoverkkolaboratoriossa WPA2-Personal, SSID: TLT, TKIP Salasana: Tietoverkkolaboratorion etäkäyttö SSH-client kiwi.tlt.kyamk.fi Tunnus: comservern, (N on 1,2,3 tai 4), salasana:, salasana2:
Tietoverkkotekniikka KyAMKssa Kymenlaakson ammattikorkeakoulu aloitti toimintansa 1.8.1996 vakinaistettiin 1.8.1999 KyAMK jakautuu kolmeen toimialaan tekniikka, metsä ja liikenne 2 020 kansainvälinen liiketoiminta ja kulttuuri 1 500 sosiaali- ja terveysala 830 Tekniikan osaamisala Kone- ja tuotantotekniikka Rakennustekniikka Tietotekniikka Ohjelmistotekniikka Ohjelmistoakatemia Tietoverkkotekniikka Cisco-verkkoakatemia
Tietoverkkolaboratorio Etäkäyttöpalvelin Comserver 1-4 Internet Linja 1 2811 with WLAN controller Sarjaliikenneyhteydet konsoliporttiin Si Linja 5 3560 WMWare WinXP NS, DNS Linja 2 2801 Si Linja 6 3560 Kiwi, SSH TFTP, Proxy 2801 Linja 7 2960 Linja 3 2801 Linja 8 2960 Papaya Materiaali Linja 4 2621 (ISP) Si Linja x 3550 Linja 9 tai 17 Kytkentäpaneeli Linja x 2950 DSLAM Siemens HiX5625 Tietoverkkolaboratorio M.Ke 19.12.2007
CISCO-verkkoakatemia CCNA 1-4 Cisco Certified Network Assosiation (Cisco) CCNP 1-4 Cisco Certified Network Professional (Cisco) Network Security (Cisco) IT Essentials 1-2 (HP) Voice and Data Cabling (Panduit) Wireless LANs (Cisco) Web Design (Adobe) Java Programming (Sun) Unix (Sun) Cisco Systems käynnisti 1997 Verkkoakatemian. Maailmanlaajuinen oppimisverkko Ei pelkkä verkko-oppimisalusta vaan todellinen elearning-järjestelmä. Aikaa ei kulu materiaalin tekemiseen. Materiaali pysyy ajan tasalla
Cisco-verkkoakatemia KyAMK-tietoverkkoteknikka mukaan CCNA-ohjelmaan jo 1999. CCNP- ohjelma aloitettiin ensimmäisten ammattikorkeakoulujen joukossa syksyllä 2001 Koulutus tähtää tietoverkkojen suunnitteluun, vianhakuun ja ylläpitoon. Antaa valmiudet suorittaa kansainvälisesti arvostettuja sertifikaattitutkintoja. Kymmenien verkkotekniikan ja pedagogiikan asiantuntijoiden laatima.
Global Learning Network GLN Kaikkialla maailmassa n. 10.000 akatemiaa n. 500.000 opiskelijaa Skaalautuva järjestelmä Oma maailmanlaajuinen runko Hierarkkinen rakenne Varmistettu toiminta Oppilaat ja opettajat voivat siirtyä helposti globaalissa järjestelmässä paikallisakatemiasta toiseen. Kaikki materiaali on englanninkielellä.
elearning vs ereading Monimuotoinen media Koepalvelin ja oppilashallinto Henkilökohtainen palaute oppilaalle Kurssipalaute opettajalle Laboratoriotyöt Näyttökokeet Opetuksen tukimateriaali Toimiva tukipalvelu Community Alumni Kaikki samassa järjestelmässä Lähiopetusta ja tekemällä oppimista Ryhmätyöskentelyä Intensiiviset tunnit
Koulutuksen sisältö 30 op Reititysverkot ja reititysprotokollat, 5 op Laaja-alueverkot ja tietoturvalliset etäyhteydet, 6 op Korkean saatavuuden kytkinverkot, 7 op Palvelunlaatu tietoverkoissa, 6 op Tietoturvalaitteet tietoverkoissa, 6 op
Cisco sertifikaatteja Tietoverkkotekniikan erikoistumisopinnot valmentavat alla oleviin sertifikaatteihin. Sertifikaattikokeet on suoritettava erikseen. CCNP Exams & Recommended Training Required Exam(s) 642-901 BSCI 642-812 BCMSN 642-825 ISCW 642-845 ONT Recommended Training Building Scalable Cisco Internetworks (BSCI) Building Cisco Multilayer Switched Networks (BCMSN) Implementing Secure Converged Wide Area Networks (ISCW) Optimizing Converged Cisco Networks (ONT) 642-523 SNPA Securing Networks with PIX and ASA (SNPA)
Reititysverkot ja reititysprotokollat, 5 op Suunnitellaan ja käytännössä konfiguroidaan reitittimillä toteutettuja verkkoja yritysten ja verkko-operaattoreiden näkökulmasta Opintojaksolla harjoitellaan IP-verkkojen suunnittelua mukaan lukien IPv6-verkot. Sisäverkon reititysprotokollista käydään läpi RIP, EIGRP, OSPF ja IS-IS BGP autonomisten verkkojen välisenä protokollana Multicast-reititys Opintojakso pitää sisällään Cisco-verkkoakatemian CCNP1- kurssin Building Scalable Cisco Internetworks (BSCI) Valmentaa vastaavan Cisco-sertifikaatin suorittamiseen Osa opintojaksosta (2 op) suoritetaan virtuaaliopintoina
BGP ja OSPF AS200 (Regional) 20.20.0.0/24 AS200 150.100.1.48/30 OSPF area 1 stub 150.100.96.254 150.100.64.0/19 150.100.1.56/30 150.100.96.252 BGP2 150.100.20.16/30 ABR2 150.100.10.12/30 ACC2 50.50.0.0/24 AS400 AS500 (International) 150.100.1.60/30 30.30.0.0/24 AS300 AS300 (Regional) 150.100.1.44/30 150.100.20.32/30 150.100.20.24/30 150.100.20.20/30 150.100.20.28/30 BGP1 150.100.20.36/30 150.100.10.8/30 ABR1 150.100.10.4/30 150.100.10.0/30 ACC1 150.100.1.52/30 150.100.1.40/30 150.100.96.255 OSPF area 0 150.100.96.253 10.10.0.0/16 OSPF area 2 stub AS300 40.40.0.0/24 AS400 (International) AS100
BGP Case Study
Laaja-alueverkot ja tietoturvalliset etäyhteydet, 6 op Kaapelimodeemiverkot ADSL-tekniikka ja konfigurointi DSLAM-ratkaisuja ja konfigurointi (Siemens HiX5625) VPN-yhteydet ja niiden konfigurointi Site to Site VPN IPSec, IPSec+GRE VPN Server VPN Client VPN-yhteyksien varmentaminen MPLS-tekniikka MPLS VPN-ratkaisut ja konfigurointi Reitittimien tietoturva ja sen parantaminen Reititinpalomuuri ja sen konfigurointi IPS-järjestelmä ja sen konfigurointi Opintojakso pitää sisällään Cisco-verkkoakatemian CCNP2- kurssin Implementing Secure Converged Wide Area Networks (ISCW) Valmentaa vastaavan sertifikaatin suorittamiseen Osa opintojaksosta (2 op) suoritetaan virtuaaliopintoina
MPLS VPN
DSLAM testing Workstation Wireshark (sniffer) Workstation PC3 DHCP client PC2 DHCP client PC1 Quataco_11:17:5d ADSL Modem, PAT router, DHCP Server&Client Billione_5f:f0:60 ADSL Modem, bridge ADSL6 ADSL6 Realtek_0a:30:54 VLAN10 DHCP Relay-simplified DHCP port 1/6 port 0/2 dot1q DSLAM Siemens 5630 Siemens_03:6f:61 gw-router 7200VXR DHCP Server pool 10.0.0.254 & pool 10.0.1.11-10.0.1.254 gi1/0/5 access VLAN10 dot1q int loopback0, ip 100.0.0.1/32 gi1/0/2, monitor port Multilayer Switch 3750 int vlan10, ip 10.0.0.3/24 Cisco_05:3b:41 gi 0/3.10 pri 10.0.0.1/24 sec 10.0.1.1/24 Cisco_d4:68:19
Korkean saatavuuden kytkinverkot, 7 op VirtuaaliLANit niiden välinen reititys Kytkinten redundanttisuusratkaisut ja niiden konfigurointi STP, PVSTP+, RSTP, MSTP, EtherChannel Yhdyskäytävän redundanttiratkaisut HSRP, VRRP, GLBP Tietoverkkojen luotettavuus ja saatavuus Langattomat lähiverkot Kontrolleripohjaiset ratkaisut ja niiden konfigurointi Kytkinverkon konfigurointi VoIP-ratkaisuja varten Kytkinten tietoturva ja sen parantaminen konfigurointi Opintojakso pitää sisällään Cisco-verkkoakatemian CCNP3- kurssin Building Cisco Multilayer Switched Networks (BCMSN) Valmentaa vastaavan sertifikaatin suorittamiseen. Osa opintojaksosta (2 op) suoritetaan virtuaaliopintoina.
Int Lo0 100.0.0.1/32 RSTP, HSRP + EIGRP CORE ISP 150.0.0.0/30 S0/0 S0/0.1 PAT.2 F0/0 F0/1.1.1 10.1.1.0/24 10.1.2.0/24 DL1 Si F0/1 EIGRP 1.2.2.1 10.1.0.0/24.2 Fa0/23 Fa0/23 F0/1 Si DL2 Fa0/24 F0/3 F0/4 FEC Fa0/24 F0/3 F0/4 FEC F0/1 Fa0/24 AL1 F0/1 F0/2 F0/3 F0/4 AL4 VLAN 10 Suunnittelu 10.0.10.0/24 VLAN 20 Tuotanto 10.0.20.0/24 VLAN 199 Verkonhallinta 10.0.199.0/24 GIG0/2 GIG0/1 RSTP AL2 (RSTP root) HSRP.1 Standby.2 DL1.3 DL2 VLAN 30 Myynti 10.0.30.0/24 VLAN 99 Verkonhallinta2 10.0.99.0/24 GIG0/2 F0/1 GIG0/1 Fa0/24 AL3 CCNP3 Case Study M.Kettunen 28.11.2007 Syslog-server
Controller based WLAN
Palvelunlaatu tietoverkoissa, 6 op VoIP-tekniikka ja sen konfigurointi Cisco CallManager Express IP QoS DiffServ QoS malli ja sen konfigurointi QoS todentaminen PAGENT liikennegeneraattori QoS langattomissa lähiverkoissa Opintojakso pitää sisällään Ciscoverkkoakatemian CCNP4-kurssin Optimizing Converged Cisco Networks (ONT) Valmentaa vastaavan sertifikaatin suorittamiseen. Osa opintojaksosta (2 op) suoritetaan virtuaaliopintoina.
QoS Case Study
Tietoturvalaitteet tietoverkoissa, 6 op Opintojaksolla harjoitellaan palomuurilaitteistojen käyttöönottoa, suunnittelua ja ylläpitoa. PIX/ASA palomuurit ja niiden konfigurointi PIX/ASA pääsylistat PIX/ASA VPN ratkaisut PIX/ASA AAA menetelmät PIX/ASA IDS menetelmät PIX/ASA Failover Opintojakso pitää sisällään Ciscoverkkoakatemian Fundamentals of Network Security -kurssin Valmentaa vastaavien sertifikaattien suorittamiseen: Securing Networks with PIX and ASA (SNPA) Osa opintojaksosta (2 op) suoritetaan virtuaaliopintoina.
Firewall Failover CORE1 (SW3750_1) gi1/0/13 dot1q gi1/0/13 CORE2 (SW3750_2) gi1/0/11 gi1/0/11 dot1q dot1q gi0/0 Outside gi0/0 Outside FW1 primary gi0/1 Inside dot1q, vlan 77,104 ASA5520 gi0/3 Failover vlan 118 ASA5520 gi0/3 Failover vlan 118 gi0/1 Inside FW1 Secondary dot1q, vlan 77,104 gi1/0/1 gi1/0/3 gi1/0/3 gi1/0/1 SW3750_1 Gi1/0/5 vlan77 gi1/0/13 dot1q, vlan 77, 104, 118 gi1/0/13 Gi1/0/5 vlan104 SW3750_2 Workstation1 Workstation2