Ciljevi modula 15 – WAN, VPN i pristup internetu
Nivo gradiva
Napredni nivo
Potrebna predznanja
Pre nego što počnete ovaj modul, trebalo bi da već znate:
- Statičko i dinamičko rutiranje, routing tabelu i administrativnu udaljenost — Modul 11 – Rutiranje i Modul 12 – Dinamičko rutiranje (OSPF).
- NAT (static, dynamic, PAT) i osnovne mrežne servise — Modul 13 – DHCP, DNS, NAT.
- Osnovnu Cisco IOS CLI naviguaciju — Modul 7 – Cisco IOS osnove.
Ako niste sigurni da li poznajete ove pojmove, vratite se na navedene module pre nastavka.
Ciljevi učenja
Nakon završetka ovog modula, polaznik će biti sposoban da:
- Objasni razliku između LAN i WAN mreže u pogledu geografskog obuhvata, vlasništva infrastrukture i tipičnih brzina.
- Objasni ulogu ISP-a i nabroji osnovne vrste WAN pristupa (DSL, kablovski internet, optika, mobilna mreža).
- Objasni razliku između modema i rutera, i zašto kombinovani uređaji često igraju obe uloge.
- Objasni princip rada PPP protokola i razliku između PAP i CHAP autentifikacije.
- Objasni šta je PPPoE i zašto se koristi kod širokopojasnog (broadband) internet pristupa.
- Objasni koncept iznajmljenog voda (leased line) i kada je opravdan u odnosu na deljenu internet vezu.
- Objasni osnovni koncept MPLS-a kao WAN servisa koji nude provajderi.
- Objasni osnovni koncept SD-WAN-a i njegove prednosti u odnosu na tradicionalni WAN dizajn.
- Objasni šta je VPN i princip tunelovanja (tunneling) preko nepoverljive mreže poput interneta.
- Objasni razliku između site-to-site i remote-access VPN-a, sa primerom za svaki.
- Objasni osnovne komponente IPsec-a (AH, ESP, IKE) i razliku između tunnel i transport moda.
- Objasni razliku između SSL VPN-a i IPsec VPN-a, i kada je svaki prikladniji.
- Konfiguriše GRE tunel između dva rutera, i objasni zašto se GRE često kombinuje sa IPsec-om (GRE over IPsec).
- Objasni osnovni koncept QoS-a i zašto je bitan za osetljiv saobraćaj poput glasa i videa.
- Objasni pojmove latencija, jitter i packet loss, i njihov uticaj na kvalitet mrežnih aplikacija.
Obavezne i dodatne lekcije
Obavezne teme (neophodne za sledeće module i za posao):
- LAN naspram WAN, uloga ISP-a, javna IP adresa.
- VPN osnove, tunelovanje, site-to-site naspram remote-access VPN-a.
- IPsec osnovne komponente i GRE tunelovanje.
- Latencija, jitter i packet loss.
Dodatne teme (proširuju znanje, korisne ali nisu blokirajuće):
- PPP/PPPoE, leased line.
- MPLS i SD-WAN (koncept).
- SSL VPN, QoS (koncept).
Šta ćete moći da uradite posle ovog modula
Moći ćete da konfigurišete GRE tunel između dve udaljene lokacije preko simuliranog interneta, zaštitite taj tunel IPsec enkripcijom (GRE over IPsec), i objasnite rukovodstvu firme razliku između različitih WAN i VPN opcija i kada je koja opravdana, na osnovu troška, bezbednosti i performansi.
Veza sa poslovnim ulogama
Ovo gradivo je posebno bitno za sledeće pozicije:
- Mrežni administrator / Network Engineer — povezivanje poslovnica preko VPN-a je standardan zadatak u svakoj firmi sa više lokacija.
- Network Security Engineer — IPsec, site-to-site i remote-access VPN su temelj bezbednog udaljenog pristupa i međulokacijske povezanosti.
- NOC inženjer — dijagnostika WAN problema (latencija, jitter, packet loss) je svakodnevni deo posla u firmama koje zavise od stabilne veze između lokacija.
- Kandidat za CCNA/CCNP sertifikaciju — WAN tehnologije i VPN osnove su standardne teme modernih Cisco sertifikacionih ispita.