CCIE 思科认证互联网专家
课程目标
1、路由交换CCIE认证
路由和交换领域的CCIE认证资格表示网络人士在不同的LAN、WAN接口和各种 路由器、交换机的联网方面拥有专家级知识。R&S 领域的专家可以解决复杂的连接问题,利用技术解决方案提高带宽、缩短响应时间、**大 限度地提高性能、加强安全性和支持全球性应用。考生应当能够安装、配置和维护LAN、WAN和拨号接入服务。
2、安全CCIE认证
安全领域的 CCIE 认证表示网络人士在 IP 和 IP 路由,以及特定的安全协议和组件方面拥有专家级知识。获得安全CCIE,能够设计安全的网络。熟练使用ASA/PIX,IPS,VPN产品以及 各种安全技术。
3、电信运营商CCIE认证
电信运营商CCIE认证(以前被称为通信和服务)表示网络人士在IP原理和核 心IP技术(例如单播IP路由、QoS、组播、MPLS、MPLS VPN、流量工程和多协议BGP)方面拥有专家级知识,并且在至少一项与电信运营商有关的网络领 域具有专业知识。这些领域包括拨号、DSL、有线网络、光网、WAN交换、IP电话、内容网络和城域以太网。
【教学师资】
杨老师
从业经验:
多年从业经验,对制造业企业网络、金融行业网络、IDC机房、社区宽带网 络及组播、IPV6、MPLS等前沿技术有独特的见解。先后从事大型跨国企业及大型跨国银行网络(如松下、久保田、三菱、三井银行等企业)的规划、建 设、实施和维护工作。针对运营商大客户提出的需求,制定合理的组网方案。 擅长把复杂现网的各种情况融入到课堂的理论讲解之中;对组播和IPv6 等前沿技术有深入的研究。
讲师资质:
深入研究了Cisco和华为两种认证,分别获得两种认证的**认证资质: Cisco方向拥有CCIE R&S认证与华为方向拥有HCIE级别认证
授课风格:
深入浅出,风趣幽默,能将多年的实际管理经验和咨询经验融合于课程内容 当中,将枯燥的理论知识与实际案例相结合,使学员在**活泼的气氛当中得到学习;授课内容切中要害、可操作性强。
---路由交换CCNA介绍(CCNA-RS)
1、路由原理复习和加深
2、浮动静态路由的原理和配置
3、递归静态路由的原理和配置
4、RIP协议复习和假声
思科由器配置NAT地址转换的详细分
思科由器配置还有很多值得我们学习的地方,这里我们主要介绍关于思科由器配置的详细介绍。如何配置NAT(网络地址转换),从而使得互联网上的计算机**其思科由器配置访问其内部的Web和电子邮件服务器。这需要在专门公用的IP地址和专门私用的IP地址之间配置一个静态的NAT转换。下面笔者谈一下解决这个问题的一些具体做法。
近来,绝大多数人都使用NAT来连接到互联网。NAT将私有的IP地址转换为公有的IP地址,从而使得用户能够访问公共的互联网。我们中的多数人都使用这样一种形式的NAT,称为端口地址转换(PortAddressTranslation(PAT)),思科称之为NAToverload。要开始这项工作,让我们先看一下我们需要操作的对象是什么。请看下图:
这就是我们的目标:我们想**处于外部的网络(也就是Internet)与内部的网络(也就是私有网络)之间的思科由器配置一个静态的IP转换。在一个拥有基本的Web接口的Linksys由器上,这并不难做。然而,在一个使用命令行界面(即CLI)的思科由器配置上,如果你并不知道正确的命令或者在什么地方运用它们,你就会面临着困难。在开始之前,收集你需要的数据是一个不错的主意。下面是我们这个例子中所需要的信息:
路由器地址在本文中,笔者将提供基本的NAT配置。然而,一定要确保不管你为你的防火墙采用了什么配置,一定要允许这些数据通信**。不管你正运用基本的访问控制列表(ACL)或者是正使用思科的IOS防火墙属性集(详细信息见:CiscoIOSfirewallfeatureset),一定要确信你理解了思科IOS的操作顺序,这样才能为适当的IP地址(不管是公有的还是私有的)配置你的防火墙。换句话说,哪一个先发生呢?是NAT转换,还是防火墙过滤?例如,在使用ACL时,一个输入的ACL检查要先于NAT转换。因此,你需要在头脑中牢牢记住拥有公有IP地址的ACL。既然我们已经清楚了这些背景信息,下面就开始我们的静态NAT配置之旅吧。对我们例子来说,我们要从如下的这个基本配置开始:
我们使用了上述的端口数字,因为它们适合我们想要执行操作的描述。但是需要记住,你的端口数字可能会有所不同。笔者关闭了用于SMTP(发送邮件)的25号端口、用于HTTPS(安全Web)的443号端口,用于HTTP(Web通信)的80号端口,还关闭了用于POP3(从邮件服务器接收邮件)的110号端口。
这个配置需要假定你有一组IP地址。如果你没有,你可以使用由器(此例中就是Serial0/0)上的外部IP地址,你可以进行如下配置:如果你有一个从ISP那里得到的动态的DHCPIP地址,你甚至也可以使用这个命令。我们还需要在公网InternetDNS服务器中注册这个邮件和Web服务器的IP地址。浏览器就会将其为63.63.63.2,由器将会把它转换为10.1.1.2.Web服务器会接收这个请求,并**思科由器配置给予回应,由器会再将其转换回公网IP地址。
除了配置静态的NAT,你可能想到在这同时使用动态的NAT.有鉴于此,你内部的PC可以使用动态的NAT为访问互联网(即NAT过载或PAT)。不过,这样就有点儿更加复杂。如果大家感兴趣,可以参考思科的ConfiguringStaticandDynamicNATSimultaneously文档。
相关推荐: