Ciljevi modula 27 – Napredne mrežne teme
Nivo gradiva
Ekspertski nivo
Napomena o statusu modula: Ovaj modul je označen kao ➕ Dodatni u planu kursa. On je most ka senior pozicijama i profesionalnim sertifikacijama (npr. CCNP Enterprise). Uvodi tehnologije koje se sreću u većim mrežama i daje osnovu za dalje samostalno učenje. Mnoge teme se ovde obrađuju na nivou koncepta i osnovne konfiguracije — svaka od njih je u praksi tema za zasebnu knjigu.
Potrebna predznanja
- VLAN-ovi, STP i EtherChannel — Moduli 9–10.
- Statičko i dinamičko rutiranje, uključujući multi-area OSPF i osnove BGP-a — Modul 11 i Modul 12.
- Mrežna bezbednost i Zero Trust koncept — Modul 16.
- Nadzor i dokumentovanje — Modul 23.
- (Korisno) Automatizacija — Modul 24, i projektovanje — Modul 26.
Ciljevi učenja
Nakon završetka ovog modula, polaznik će biti sposoban da:
- Objasni i konfiguriše Layer 3 switching (SVI, rutirani portovi) i razume hardversko prosleđivanje (CEF).
- Objasni problem redundantnog gateway-a i konfiguriše HSRP, uključujući prioritet, preemption i podelu opterećenja po VLAN-u.
- Uporedi HSRP i VRRP i navede osnovnu VRRP konfiguraciju.
- Primeni napredne OSPF mogućnosti: tipove LSA, tipove oblasti (stub, totally stubby, NSSA), sumarizaciju i podešavanje cene.
- Objasni osnove BGP-a (eBGP/iBGP, atributi putanje) i konfiguriše osnovnu eBGP vezu.
- Primeni sumarizaciju ruta na ABR-u i kod statičkih ruta.
- Objasni i konfiguriše redistribuciju ruta i prepozna njene rizike.
- Objasni i konfiguriše policy-based routing.
- Objasni QoS model: klasifikaciju, označavanje, redove čekanja, policing i shaping.
- Objasni osnove multicast-a (IGMP, PIM, rendezvous point).
- Objasni MPLS i MPLS L3VPN na nivou koncepta (labele, VRF, RD/RT).
- Objasni SDN, ulogu mrežnog kontrolera i SD-WAN arhitekturu.
- Objasni automation-first pristup i intent-based networking.
- Opiše zero trust arhitekturu (NIST SP 800-207) i mikrosegmentaciju.
- Isprojektuje visoku dostupnost i napravi osnovni plan oporavka od katastrofe (DR).
Obavezne i dodatne lekcije
Obavezne teme (za ovaj dodatni modul):
- L3 switching i redundantni gateway (HSRP/VRRP).
- Napredni OSPF, sumarizacija i redistribucija.
- Osnovni BGP.
- Visoka dostupnost i disaster recovery.
Dodatne teme (koncept): policy-based routing, QoS, multicast, MPLS, SDN i kontroleri, SD-WAN, automation-first, zero trust arhitektura.
Laboratorijsko okruženje
Cisco Packet Tracer — kampus sa dva distributivna L3 sviča (HSRP), multi-area OSPF sa stub oblašću, sumarizacijom i redistribucijom, i eBGP veza ka provajderu. Teme koje Packet Tracer ne podržava pouzdano (VRRP, PBR, QoS, multicast, MPLS, SDN) obrađene su kroz teoriju i primere konfiguracije za stvarnu opremu. Za njihovo praktično vežbanje preporučuju se emulatori iz Modula 22 (npr. FRRouting i VyOS podržavaju VRRP, PBR, BGP i MPLS).
Šta ćete moći da uradite posle ovog modula
Moći ćete da isprojektujete i izgradite kampus sa redundantnim gateway-em i hijerarhijskim OSPF-om, da povežete mrežu sa provajderom preko BGP-a, i da razumete i vodite razgovor o savremenim pristupima (SDN, SD-WAN, zero trust, automatizacija, DR). Ta znanja se očekuju od mrežnog inženjera na senior nivou.
Veza sa poslovnim ulogama
- Senior mrežni inženjer — kampus i WAN dizajn, dinamičko rutiranje, visoka dostupnost.
- Mrežni arhitekta — izbor arhitekture (SD-WAN, SDN, zero trust), DR strategija.
- Inženjer kod provajdera (ISP) — BGP, MPLS, QoS.
- Kandidat za CCNP Enterprise — HSRP/VRRP, OSPF, BGP, redistribucija, PBR, QoS, SD-WAN i automatizacija su deo ispitnog gradiva.