Бишкек
MTCNA
04-06 марта
mikrotik

Тренинг MikroTik MTCTCE

Записаться на курс
  • Очный курс
    Очные занятия в дружеской атмосфере, с отработкой практики на реальном оборудовании MikroTik.
  • Занятия проходят с перерывами на кофе и обеды. Всё за наш счёт.
  • Условия участия
    Для прохождения курса нужно иметь сертификат MTCNA. Другой подготовки не требуется.

MikroTik Certified Traffic Control Engineer

Тренинг MTCTCE является ключевым для понимания того, как работает Firewall, QoS, NAT и многое другое. На нём подробнейшим образом разбирается схема движения пакетов внутри RouterOS (Packet Flow Diagram). Практические работы на реальном железе помогают лучше понять и закрепить материал.

Содержание тренинга

  • Протокол DNS: кэш и статические записи
  • Протокол DHCP: сервер, клиент, relay. Опции DHCP, IP-пулы
  • Диаграмма движения пакетов (маршрутизация, бриджинг, NAT)
  • Таблицы и цепочки: input, output, forward, pre- и postrouting
  • Условия и действия в правилах фаервола
  • Таблицы фаервола: Filter, Mangle, NAT, Raw
  • QoS: простые очереди и деревья очередей (алгоритм HTB)
  • Fasttrack: применение и особенности

Для кого этот курс

Курс адресован сетевым инженерам, желающим разобраться с приоритезацией (QoS) разных типов трафика в RouterOS, и защищающим свою сеть с помощью фаервола.

Что вы получите

Понимание Packet Flow Diagram – ключ к эффективному использованию роутера в сетях, где необходима приоритезация трафика. Кроме того, правильный, эффективный, читаемый фаервол – залог спокойной работы, без боязни за несанкционированный доступ со стороны сетевой инфраструктуры к защищённым ресурсам.

На тренинге детально рассматривается диаграмма движения пакетов в RouterOS, все таблицы, условия и действия фаервола (Filter, NAT, mangle, Raw), типовые и продвинутые конструкции правил для защиты вашего роутера и сети.

Для участия в этом тренинге требуется сертификат MTCNA, другой подготовки не требуется, весь материал последовательно подаётся и закрепляется лабораторными работами по принципу «от простого к сложному».

Программа курса

Модуль 1. Диаграмма движение пакетов (Packet flow diagram)

  • Почему понимание движения пакетов важно и необходимо?
  • Полный обзор всех пунктов диаграммы и их объяснение
  • Простые примеры движения пакетов к самому роутеру или через роутер, включая случай, когда пакет идет через bridge
    • Лабораторная работа
  • Более сложные примеры работы диаграммы
    • Лабораторная работа

Модуль 2. Firewall filter/nat/mangle

  • Сервис Connection tracking
  • Таблица Filter + лабораторная работа
    • цепочки (chains): встроенные и пользовательские
    • все действия (actions)
    • примеры со сложными условиями в правилах фаервола
  • Таблица NAT + лабораторная работа
    • цепочки (chains): встроенные и пользовательские
    • все действия (actions)
    • примеры со сложными условиями в правилах для NAT
    • NAT helpers для работы с протоколами, имеющими проблемы с NAT
  • Таблица Mangle + лабораторная работа
    • цепочки (chains): встроенные и пользовательские
    • все действия (actions)
    • примеры со сложными условиями в правилах для Mangle с использованием закладок "advanced", "extra" + лабораторная работа
  • uPNP для динамического DST-NAT

Модуль 3. Quality of Service (приоритизация трафика)

  • HTB: реализация QoS с использованием очередей
    • HTB: общая информация
    • HTB: реализация древовидной структуры (/queue tree)
    • HTB: дерево очередей + лабораторная работа
    • HTB: двойное ограничение + лабораторная работа
    • HTB: параметр priority + лабораторная работа
  • Технология Burst + лабораторная работа
  • Типы очередей
    • FIFO + лабораторная работа
    • SFQ + лабораторная работа
    • RED + лабораторная работа
    • PCQ + лабораторная работа
    • Размер очереди (queue size) + лабораторная работа
  • Простые очереди + лабораторная работа
  • Взаимодействие простых очередей и дерева очередей

Модуль 4. DNS client/cache

  • Базовая конфигурация + лабораторная работа
  • Статические DNS-записи + лабораторная работа

Модуль 5. DHCP client/relay/server

  • Работа протокола DHCP
  • Идентификация DHCP-клиента + лабораторная работа
  • Конфигурация DHCP-сервера + лабораторная работа
    • Закладка DHCP networks
    • DHCP опции (встроенные и пользовательские)
    • IP Pool
    • дополнительные возможности DHCP сервера
  • DHCP relay и его конфигурация + лабораторная работа

Модуль 6. Web Proxy

  • Базовая конфигурация
  • Списки доступа
    • Access list + лабораторная работа
    • Прямой доступ (Direct Access list) + лабораторная работа
    • Доступ к кэш + лабораторная работа
  • Регулярные выражения (regexp) + лабораторная работа
Сертификат
Ваши знания будут подтверждены официальным сертификатом. Cертификат действует 3 года.

Все наши курсы являются курсами-интенсивами по вендорскому оборудованию MikroTik. Это значит, что:

  1. В курсе рассматриваются особенности работы оборудования MikroTik и реализация стандартных технологий в разрезе применения их вендором;
  2. В курсе не изучаются стандарты и протоколы, на которых реализована работа локальных и глобальных сетей – TCP/IP, Ethernet, протоколы 802.11, модель OSI, принципы IP-адресации, DNS, DHCP и прочие;
  3. Курс не позволит вам «изучить, как вообще работают сети за три дня» и «войти в сети с нуля». Для прохождения курса нужно уже обладать базовой подготовкой и пониманием протоколов и стандартов перечисленных в п.2.
  4. Это курс о том, как применять и настраивать оборудование марки MikroTik.

Место проведения

г. Бишкек, пр. Чынгыза Айтматова, д. 91

Показать на карте

Когда?

Продолжительность тренинга — 3 дня.

С 04-06 марта включительно, каждый день с 9 до 18 часов.

Именно столько времени требуется для прохождения программы MTCTCE с учётом всех практических работ.

Что необходимо для участия

Понадобится ноутбук с рабочим модулем Wi-Fi и портом FastEthernet (ОС Windows XP или выше, главное, чтобы запускалась утилита Winbox для управления RouterOS).

Для участия в инженерном тренинге MTCTCE необходимо иметь сертификат MTCNA. Это обязательное условие. Сертификат может быть просрочен, но он должен иметься.

Наличие сертификата MTCNA подтверждает также, что Вы знакомы с моделью OSI и понимаете, как работает протокол TCP/IP.

Стоимость тренинга

25 000 ₽

Скидка при оплате нескольких
тренингов.
В стоимость включены:
  • проведение тренинга
  • оборудование для лабораторных работ
  • учебные материалы
  • кофе-брейки и обед
  • официальный сертификат от MikroTik
Зарегистрируйтесь или получите консультацию

Вы можете отметить несколько тренингов, если хотите участвовать более чем в одном.

Ответы на вопросы

Что взять с собой на курс

Слушателю понадобится ноутбук с рабочим модулем Wi-Fi и портом FastEthernet (ОС Windows XP или выше, главное, чтобы запускалась утилита Winbox для управления RouterOS).

Если у Вас ноутбук с другой ОС, необходимо позаботиться о том, чтобы на нём запускался всё тот же Winbox.

Объясняете ли вы основы сетей?

Да, Вы можете пройти авторский курс BOCN от Алексея Чудина, где Тренер все подробно объясняет.

Как обстоят дела с питанием?

Мы организуем за свой счёт обеды и кофе-брейки. Если Вы придерживаетесь каких-то ограничений в питании (например, вегетарианец), напишите сообщите об этом менеджеру, мы постараемся организовать. Однако, не всегда это возможно — в этом случае придётся захватить что-то с собой.

Несколько раз в день мы делаем перерывы, в течение которых можно насладиться чаем, кофе и всякими вкусняшками. Это всё непосредственно в аудитории.