💾

Ciljevi modula 27 – Napredne mrežne teme

Nivo gradiva

Ekspertski nivo

Napomena o statusu modula: Ovaj modul je označen kao ➕ Dodatni u planu kursa. On je most ka senior pozicijama i profesionalnim sertifikacijama (npr. CCNP Enterprise). Uvodi tehnologije koje se sreću u većim mrežama i daje osnovu za dalje samostalno učenje. Mnoge teme se ovde obrađuju na nivou koncepta i osnovne konfiguracije — svaka od njih je u praksi tema za zasebnu knjigu.

Potrebna predznanja

  • VLAN-ovi, STP i EtherChannel — Moduli 9–10.
  • Statičko i dinamičko rutiranje, uključujući multi-area OSPF i osnove BGP-a — Modul 11 i Modul 12.
  • Mrežna bezbednost i Zero Trust koncept — Modul 16.
  • Nadzor i dokumentovanje — Modul 23.
  • (Korisno) Automatizacija — Modul 24, i projektovanje — Modul 26.

Ciljevi učenja

Nakon završetka ovog modula, polaznik će biti sposoban da:

  1. Objasni i konfiguriše Layer 3 switching (SVI, rutirani portovi) i razume hardversko prosleđivanje (CEF).
  2. Objasni problem redundantnog gateway-a i konfiguriše HSRP, uključujući prioritet, preemption i podelu opterećenja po VLAN-u.
  3. Uporedi HSRP i VRRP i navede osnovnu VRRP konfiguraciju.
  4. Primeni napredne OSPF mogućnosti: tipove LSA, tipove oblasti (stub, totally stubby, NSSA), sumarizaciju i podešavanje cene.
  5. Objasni osnove BGP-a (eBGP/iBGP, atributi putanje) i konfiguriše osnovnu eBGP vezu.
  6. Primeni sumarizaciju ruta na ABR-u i kod statičkih ruta.
  7. Objasni i konfiguriše redistribuciju ruta i prepozna njene rizike.
  8. Objasni i konfiguriše policy-based routing.
  9. Objasni QoS model: klasifikaciju, označavanje, redove čekanja, policing i shaping.
  10. Objasni osnove multicast-a (IGMP, PIM, rendezvous point).
  11. Objasni MPLS i MPLS L3VPN na nivou koncepta (labele, VRF, RD/RT).
  12. Objasni SDN, ulogu mrežnog kontrolera i SD-WAN arhitekturu.
  13. Objasni automation-first pristup i intent-based networking.
  14. Opiše zero trust arhitekturu (NIST SP 800-207) i mikrosegmentaciju.
  15. Isprojektuje visoku dostupnost i napravi osnovni plan oporavka od katastrofe (DR).

Obavezne i dodatne lekcije

Obavezne teme (za ovaj dodatni modul):

  • L3 switching i redundantni gateway (HSRP/VRRP).
  • Napredni OSPF, sumarizacija i redistribucija.
  • Osnovni BGP.
  • Visoka dostupnost i disaster recovery.

Dodatne teme (koncept): policy-based routing, QoS, multicast, MPLS, SDN i kontroleri, SD-WAN, automation-first, zero trust arhitektura.

Laboratorijsko okruženje

Cisco Packet Tracer — kampus sa dva distributivna L3 sviča (HSRP), multi-area OSPF sa stub oblašću, sumarizacijom i redistribucijom, i eBGP veza ka provajderu. Teme koje Packet Tracer ne podržava pouzdano (VRRP, PBR, QoS, multicast, MPLS, SDN) obrađene su kroz teoriju i primere konfiguracije za stvarnu opremu. Za njihovo praktično vežbanje preporučuju se emulatori iz Modula 22 (npr. FRRouting i VyOS podržavaju VRRP, PBR, BGP i MPLS).

Šta ćete moći da uradite posle ovog modula

Moći ćete da isprojektujete i izgradite kampus sa redundantnim gateway-em i hijerarhijskim OSPF-om, da povežete mrežu sa provajderom preko BGP-a, i da razumete i vodite razgovor o savremenim pristupima (SDN, SD-WAN, zero trust, automatizacija, DR). Ta znanja se očekuju od mrežnog inženjera na senior nivou.

Veza sa poslovnim ulogama

  • Senior mrežni inženjer — kampus i WAN dizajn, dinamičko rutiranje, visoka dostupnost.
  • Mrežni arhitekta — izbor arhitekture (SD-WAN, SDN, zero trust), DR strategija.
  • Inženjer kod provajdera (ISP) — BGP, MPLS, QoS.
  • Kandidat za CCNP Enterprise — HSRP/VRRP, OSPF, BGP, redistribucija, PBR, QoS, SD-WAN i automatizacija su deo ispitnog gradiva.