Файл: Рабочая программа профессионального модуля пм. 01 Выполнение.pdf

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 04.12.2023

Просмотров: 47

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Установление TCP-соединения и его завершение. Принципы «трёхстороннего рукопожатия» TCP. Надёжность и управление потоком TCP - Подтверждение получения сегментов, потеря данных и повторная передача, управление потоком.
Обмен данными с использованием UDP. Процессы и запросы UDP-сервера, UDP- датаграммы, процессы UDP-клиента. Приложения, использующие UDP и TCP.
8
IP-адресация
Структура IPv4-адресов. Сетевая и узловая часть IP-адреса. Преобразование адресов между двоичным и десятеричным представлением. Маска подсети IPv4. Сетевой адрес, адрес узла и широковещательный адрес сети IPv4. Присвоение узлу статического и динамического IPv4-адреса. Многоадресная передача. Публичные и частные IPv4- адреса. IPv4-адреса специального назначения. Присвоение IP-адресов.
Совместное использование протоколов IPv4 и IPv6: двойной стек, туннелирование, преобразование. Представление IPv6-адресов. Правила сокращения записи IPv6- адресов. Индивидуальный, групповой, произвольный типы IPv6-адресов. Структуры локального и глобального индивидуальных IPv6-адресов. Статическая и динамическая конфигурации глобального индивидуального адреса. Процесс EUI-64 и случайно сгенерированный идентификатор интерфейса.
ICMP-сервисы. Отличия для протоколов IPv4 и IPv6. Сообщения ICMPvI6 «Запрос к маршрутизатору», «Объявление от маршрутизатора», «Запрос соседнего узла» и
«Объявление соседнего узла». Тестирование сети с помощью эхо-запросов.
Tрассировка маршрута. Время прохождения сигнала в прямом и обратном направлениях (RTT). Время жизни (TTL) IPv4 и предел переходов IPv6.
9
Разделение IP-сетей на подсети
Сегментация IP-сетей. Обмен данными между подсетями. Планирование адресации в подсетях. Расчетные формулы для сегментации сети. Разбиение на подсети на основе требований узлов и сетей, в соответствии с требованиями сетей. Определение маски подсети. Разбиение на подсети с использованием маски переменной длины (VLSM).
Базовая модель и назначение блоков адресов VLSM. Планирование адресации сети.
Особенности проектирования IPv6-сети. Разбиение на подсети с использованием идентификатора интерфейса.
10 Уровень приложений
Уровень приложений, уровень представления и сеансовый уровень. Примеры распространенных приложений. Протоколы уровня приложений. Одноранговые сети
(P2P). Модель типа «клиент-сервер». Обзор протоколов HTTP, HTTPS, SMTP, POP и
IMAP. Служба доменных имён (DNS). Формат сообщений и иерархия DNS. Утилита
10

«nslookup». Служба DHCP. Протокол передачи файлов (FTP). Протокол обмена блоками серверных сообщений (SMB). Концепции «Всеобъемлющий Интернет»
BYOD. Доставка данных по конвергентным сетям.
11 Создание и настройка небольшой компьютерной сети
Планирование и создание небольшой компьютерной сети: определение ключевых факторов, выбор топологии и сетевых устройств, выбор и настройка протоколов, системы адресации. Меры по обеспечению безопасности сети. Уязвимости и сетевые атаки. Разведывательные атаки, Атаки доступа, Отказ в обслуживании (DoS-атаки).
Резервное копирование, обновление и установка исправлений. Межсетевые экраны.
Аутентификация, авторизация и учёт. Включение протокола SSH.
Файловые системы маршрутизаторов и коммутаторов. Резервное копирование и восстановление с помощью текстовых файлов, протокола TFTP, USB-накопителя.
Встроенные службы маршрутизации. Поддержка беспроводных подключений.
Настройка встроенного маршрутизатора.
В том числе практических занятий и лабораторных работ
40
1
Составление карты сети Интернет с помощью утилит «ping» и «traceroute»
2
Создание простой сети:

Установка сеанса консоли с сетевым оборудованием при помощи программы Tera
Term;

Создание сети;
Настройка основных параметров коммутатора.
3
Просмотр сетевого трафика с помощью программы Wireshark.
4
Подключение компьютеров к сети с помощью кабелей и беспроводных адаптеров:

Определение сетевых устройств и каналов связи;

Обжим сетевого кабеля;

Просмотр данных о беспроводных и проводных сетевых адаптерах.
5
Изучение Ethernet-технологий:

Просмотр МАС-адресов сетевых устройств;

Изучение кадров Ethernet с помощью программы Wireshark;

Просмотр ARP с помощью программы Wireshark, интерфейсов командной строки
Windows и IOS;

Использование интерфейса командной строки IOS с таблицами МАС-адресов коммутатора.
6
Построение сети на базе маршрутизатора:
11



Просмотр таблиц маршрутизации узлов;

Изучение физических характеристик маршрутизатора;

Создание сети, состоящей из коммутатора и маршрутизатора.
7
Изучение транспортного уровня:

Наблюдение за процессом трёхстороннего «рукопожатия» TCP с помощью программы Wireshark;

Изучение захваченных данных DNS UDP с помощью программы
Wireshark;

Изучение захваченных пакетов FTP и TFTP с помощью программы Wireshark.
8
Настройка IP-адресации:

Использование калькулятора Windows в работе с сетевыми адресами;

Конвертация IPv4-адресов в двоичную систему счисления;

Определение IPv4/IPv6-адресов;

Настройка IPv6-адресов на сетевых устройствах;

Тестирование сетевого подключения с помощью команд «ping» и
«traceroute».
9
Сегментация IP-сетей:

Изучение калькуляторов подсетей;

Расчёт подсетей IPv4;

Разделение сетей с различными топологиями на подсети;

Разработка и внедрение схемы адресации разделённой на подсети IPv4-сети;
Разработка и внедрение схемы адресации VLSM.
10 IP-адресация:

анализ трафика одноадресной передачи, широковещательной и многоадресной рассылки;

настройка адресации IPv6;

проверка адресации IPv4 и IPv6;

отработка комплексных практических навыков.
11 Сегментация IP-сетей:

организация подсети по различным сценариям;

разработка и внедрение структуры адресации VLSM;

внедрение схемы адресации разделённой на подсети IPv6-сети;

отработка комплексных практических навыков.
12 Изучение основных сетевых служб:

Изучение функции обмена файлами между одноранговыми устройствами
12
определение преобразований PAT; •Изучение правил работы DNS;

Изучение протокола FTP.
13 Обеспечение безопасности сети:

Изучение угроз сетевой безопасности;

Доступ к сетевым устройствам по протоколу SSH;

Обеспечение безопасности сетевых устройств;
14 Анализ компьютерной сети и настройка маршрутизатора:

Проверка задержек в передачи сетевых пакетов с помощью утилит «ping» и
«traceroute»;

Использование интерфейса командной строки (CLI) для сбора сведений о сетевых устройствах;

Управление файлами конфигурации маршрутизатора с помощью программы эмуляции терминала

Управление файлами конфигурации устройств с использованием TFTP, флеш- памяти и USB-накопителей

Изучение процедур восстановления паролей.
15 Проектирование и создание сети для малого предприятия — итоговый проект

Тема 1.2. Принципы
маршрутизации и
коммутации
Содержание
101
1
Введение в коммутируемые сети
Объединённые сети. Иерархия в коммутируемой сети. Роль коммутируемых сетей.
Коммутируемая среда. Динамическое заполнение таблицы МАС-адресов коммутатора.
Методы пересылки на коммутаторе. Коммутация с промежуточным хранением.
Сквозная коммутация.
Коммутационные домены. Снижение перегрузок сети.
2
Основные концепции и настройка коммутации
Основные концепции и настройка коммутации. Первоначальная настройка коммутатора и восстановление после системного сбоя. Настройка доступа для базового управления коммутатором с IPv4. Дуплексная связь. Настройка портов коммутатора на физическом уровне. Функция автоматического определения типа кабеля (Auto-MDIX).
Проверка настроек порта коммутатора. Поиск и устранение проблем на уровне доступа к сети.
Безопасность коммутатора. Защищённый удалённый доступ. Настройка SSH.
Распространённые угрозы безопасности: переполнение таблицы МАС-адресов, DHCP- спуфинг, использование уязвимостей протокола CDP, Атаки Telnet и др. Аудит и
13
практические рекомендации по обеспечению безопасности сети. Безопасность порта коммутатора. Отслеживание DHCP сообщений. Функция безопасности порта. Виды защиты МАС-адресов. Режимы реагирования на нарушение безопасности. Проверка и настройка портов. Протокол сетевого времени (NTP).
3
Виртуальные локальные сети (VLAN)
Виртуальные локальные сети (VLAN) – классификация и основные характеристики.
Транки виртуальных сетей. Контроль широковещательных доменов в сетях VLAN.
Тегирование кадров Ethernet для идентификации сети VLAN. Сети native VLAN и тегирование стандарта 802.1Q. Тегирование голосовой VLAN. Реализации виртуальной локальной сети. Назначение портов сетям VLAN. Настройка транковых каналов.
Протокол динамического создания транкового канала (DTP). Поиск и устранение неполадок в виртуальных локальных сетях и транковых каналах. Проблемы с IP- адресацией сети VLAN. Несовпадения режимов транковой связи. Проектирование и обеспечение безопасности VLAN: hopping, спуфинг коммутатора, атака с двойным тегированием, Cеть PVLAN периметра. Практические рекомендации по проектированию виртуальной локальной сети.
4
Концепция маршрутизации
Настройка маршрутизатора. Механизмы пересылки пакетов. Подключение и настройка устройств. Светодиодные индикаторы на маршрутизаторе. Активация и настройка IP- адресации. Проверка связности сетей с прямым подключением. Проверка настроек интерфейса. Фильтрация выходных данных команд «show». Коммутация пакетов между сетями. Функция коммутации маршрутизатора. Маршрутизация пакетов.
Определение пути. Процесс принятия решения о пересылке пакетов. Выбор оптимального пути. Протоколы RIP, OSPF, EIGRP. Распределение нагрузки.
Администрирование расстояние (AD) и надежность маршрута. Анализ таблиц маршрутизации – источник данных, принципы формирование возможности настройки.
Записи таблицы маршрутизации для сетей с прямым подключением. Задание статических маршрутов. Протоколы динамической маршрутизации сетей IPv4 и IPv6.
5
Маршрутизация между VLAN
Принципы работы маршрутизации между VLAN. Настройка маршрутизации на базе маршрутизаторов с несколькими физическими интерфейсами, с использованием конфигурации router-on-a-stick, через многоуровневый коммутатор. Проблемы маршрутизации между VLAN. Проверка конфигурации коммутатора и настроек маршрутизатора. Неполадки в работе интерфейса. Ошибки в IP-адресах и масках подсети. Настройка и работа коммутации на 3-м уровне. Маршрутизация между VLAN
14

через виртуальные интерфейсы коммутатора, маршрутизируемые порты. Неполадки в настройках коммутатора 3-го уровня.
6
Статическая маршрутизация
Преимущества и задачи статической маршрутизации. Типы статических маршрутов: стандартный, по умолчанию, суммарный, плавающий. Настройка статических маршрутов IPv4 и IPv6. Команда «ip route». Маршрут следующего перехода.
Напрямую подключённый статический маршрут. Полностью заданный статический маршрут. Настройка статического маршрута по умолчанию. Классовая адресация.
Классовые маски подсети. Бесклассовая междоменная маршрутизация CIDR.
Объединение маршрутов. Организация суперсетей. Использование масок подсети фиксированной длины (FLSM). Маска подсети переменной длины (VLSM). Настройка суммарных и плавающих статических маршрутов. Расчёт суммарного маршрута.
Объединение сетевых адресов IPv4 и IPv6. Поиск и устранение неполадок в настройках статического маршрута и маршрута по умолчанию.
7
Динамическая маршрутизация
Протоколы динамической маршрутизации – назначение, принципы работы и история развития. Сравнение динамической и статической маршрутизации. Принципы работы протоколов маршрутизации: пуск после включения питания, Сетевое обнаружение,
Обмен данными маршрутизации, Обеспечение сходимости. Классификация протоколов маршрутизации. Протоколы IGP и EGP. Дистанционно-векторные протоколы RIP,
IGRP. Протоколы маршрутизации по состоянию канала OSPF и IS-IS. Классовые и бесклассовые протоколы маршрутизации. Характеристики и метрики протоколов.
Динамическая дистанционно-векторная маршрутизация. Дистанционно-векторный алгоритм. Механизмы отправки и получения данных маршрутизации, расчёта оптимальных путей и добавления маршрутов в таблицу маршрутизации, обнаружения и реагирования на изменения в топологии. Настройка протокола RIP: включение
RIPv2, отключение автоматического объединения, настройка пассивных интерфейсов, передача маршрута по умолчанию по сети. Настройка протокола RIPng. Процесс маршрутизации по состоянию канала. Hello протокол. пакет состояния канала (LSP).
Лавинная рассылка пакетов состояния канала. Лавинная рассылка пакетов состояния канала. Создание дерева кратчайших путей SPF. Добавление маршрутов OSPF в таблицу маршрутизации. Недостатки протоколов маршрутизации по состоянию канала. Таблица маршрутизации. Записи с прямым подключением и удалённой сети.
Динамически получаемые маршруты IPv4/6. Процесс поиска маршрута.
8
OSPF для одной области
15


Семейство протоколов OSPF. Характеристики, принципы работы и компоненты OSPF.
Особенности OSPF для одной и нескольких областей. Магистральная область.
Инкапсуляция сообщений OSPF. Типы пакетов OSPF: пакет приветствия (hello), пакет описания базы данных (DBD), пакет запроса состояния канала (LSR), пакет обновления состояния канала (LSU). пакет подтверждения состояния канала (LSAck). Обновления состояния канала. Рабочие состояния OSPF. Выделенный (DR) и резервный выделенный маршрутизатор (BDR). Синхронизация баз данных OSPF. Настройка
OSPFv2 для одной области. Режим конфигурации идентификаторы маршрутизатора.
Использование интерфейса loopback. Включение OSPF на интерфейсах. Шаблонная маска. Команда «network». Настройка пассивных интерфейсов. Формула расчёта метрики стоимости OSPF. Настройка значений пропускной способности интерфейса.
Проверка соседних устройств, настроек протокола, данных процесса и других характеристик OSPF. Сравнение OSPFv2 и OSPFv3. Адреса типа link-local. Топология сети OSPFv3. Настройка идентификатора маршрутизатора OSPFv3. Включение OSPFv3
на интерфейсах.
9
Списки контроля доступа (ACL)
Списки контроля доступа (ACL). Принцип работы ACLсписков. Типы ACL-списков
Cisco для IPv4. Присваивание номеров и имён ACL-спискам. Расчёт шаблонной маски в
ACL-списках. Рекомендации по созданию и размещению ACL-списков. Размещение стандартных и расширенных ACL-списков. Настройка стандартного ACL-списка.
Применение стандартных ACL-списков на интерфейсах. Комментарии к ACL-спискам.
Проверка и редактирование стандартных нумерованных ACLсписков. ACL-статистика.
Защита портов VTY с помощью стандартного ACL-списка IPv4. Структура и настройка расширенных ACL-списков для IPv4. Фильтрация трафика с использованием расширенных ACL-списков.
Поиск и устранение неполадок ACL-списков. Распространённые ошибки ACL-списков.
Сравнение ACL-списков для IPv4 и IPv6. Настройка и проверка ACL-списков для IPv6.
10 Протокол DHCP
Протокол DHCP. DHCPv4: базовая операция, формат сообщений, сообщения обнаружения и предложения. Настройка, проверка и ретрансляция простого DHCPv4- сервера. Настройка маршрутизатора в качестве DHCPv4-клиента. Настройка маршрутизатора класса SOHO. Поиск и устранение неполадок в работе маршрутизатора DHCPv4. Протокол DHCPv6. Автоматическая настройка адреса без отслеживания состояния (SLAAC). Принцип работы SLAAC с DHCPv6. DHCPv6 с и без отслеживания состояния. Процессы DHCPv6. Настройка маршрутизатора в
16
качестве DHCPv6-сервера и DHCPv6-клиента. Поиск и устранение неполадок в работе
DHCPv6.
11 Преобразование сетевых адресов IPv4
Преобразование сетевых адресов IPv4. Концептуальное преобразование сетевых адресов (NAT). Терминология и принципы работы NAT. Пространство частных IPv4- адресов. Статическое и динамическое преобразование сетевых адресов (NAT).
Преобразование адресов портов (PAT). Сравнение NAT и PAT. Преимущества и недостатки NAT. Анализ статического преобразования NAT. Принцип работы динамического NAT Настройка и проверка NAT, PAT. Переадресация портов.
Настройка NAT и протокола IPv6.
Поиск и устранение неполадок в работе NAT.
В том числе практических занятий и лабораторных работ
42
1
Настройка коммутатора:

Базовая настройка коммутатора;

Настройка параметров безопасности коммутатора.
2
Настройка безопасности коммутатора:

Настройка протокола SSH;

Настройка функции Switch Port Security;

Поиск и устранение неполадок в системе безопасности портов коммутатора;
Отработка комплексных практических навыков.
3
Конфигурация сетей VLAN:

Конфигурация сетей VLAN и транковых каналов;

Поиск и устранение неполадок в конфигурации VLAN;

Реализация системы безопасности сети VLAN;

Реализация сетей VLAN для сегментации сетей предприятий малого и среднего бизнеса.
4
Настройка маршрутизатора:

Использование команды traceroute для обнаружения сети;

Документирование сети;

Настройка интерфейсов IPv4 и IPv6;

Настройка и проверка небольшой сети;
Исследование маршрутов с прямым подключением.
5
Настройка маршрутизации:

Составление схемы сети Интернет;

Настройка базовых параметров маршрутизатора с помощью интерфейса командной
17