Тренинг MTCTCE является ключевым для понимания того, как работает Firewall, QoS, NAT и многое другое. На нём подробнейшим образом разбирается схема движения пакетов внутри RouterOS (Packet Flow Diagram).
MTCTCE
MikroTik Certified Traffic Control Engineer
- В этом курсе вы подробно узнаете, по каким цепочкам и в какой последовательности движется пакет внутри MikroTik, каким образом и где в Flow Diagram на пакет можно влиять: например, принимать решение о маршрутизации, исходя из определённых условий (Policy Routing), или выделить определённый тип трафика, промаркировать его для дальнейшей приоритезации разных потоков данных. Разбираются все таблицы, цепочки и действия в таблицах (Filter, Mangle, NAT), которые можно выполнять с пакетами, которые совпали с нужными условиями.
- В одной из частей тренинга рассматривается реализация Quality of Service (QoS) в MikroTik RouterOS. Вы научитесь управлять полосой пропускания, предоставлять приоритет одному типу трафика и ограничивать скорость другому. Разбираются как простые очереди (Simple Queue), так и деревья очередей (Queue Tree), сравниваются между собой. Мы объясним вам разницу и способы применения QoS на практике. Также разбираются типы очередей (PCQ, RED, FIFO, SFQ) и места их использования.
- Кроме того, в деталях разбирается работа DHCP-server, DHCP-client, DHCP-relay. Объясняется назначение, применение и способ записи различных полезных опций DHCP. Дополнительно рассматривается реализация DNS-сервера в MikroTik RouterOS, и некоторые параметры, способные сэкономить вам нервы при необходимости перенаправлении части DNS-запросов на другой DNS-сервер.
- Понимание Packet Flow Diagram – ключ к эффективному использованию роутера в сетях, где необходима приоритезация трафика. Кроме того, правильный, эффективный, читаемый фаервол – залог спокойной работы, без боязни за несанкционированный доступ со стороны сетевой инфраструктуры к защищённым ресурсам. На тренинге детально рассматривается диаграмма движения пакетов в RouterOS, все таблицы, условия и действия фаервола (Filter, NAT, mangle, Raw), типовые и продвинутые конструкции правил для защиты вашего роутера и сети.
Кому полезен курс: сетевые инженеры и технические специалисты, которые развертывают и поддерживают корпоративные сети среднего и большого размера, часто работают с межсетевыми экранами. Специалистам, которые решают проблемы неправильно работающих сетей на базе оборудования MikroTik.
Подготовка к курсу: обязательное прохождение базового курса MTCNA. Крайне желательны базовые навыки работы с Wireshark.
Хорошее понимание работы TCP/IP и подсетей, наличие сертификата MTCNA
Вы можете пройти курс онлайн или оффлайн
3 дня по 8 часов в день

ПРОЙТИ ТРЕНИНГ:
Содержание курса
- Почему понимание движения пакетов важно и необходимо?
- Полный обзор всех пунктов диаграммы и их объяснение
- Простые примеры движения пакетов к самому роутеру или через роутер
- Лабораторные работы
- Сервис Connection tracking
- Таблица Filter + лабораторная работа
- Цепочки (chains): встроенные и пользовательские
- Все действия (actions)
- Примеры со сложными условиями в правилах фаервола
Таблица NAT + лабораторная работа
- Все цепочки (chains): встроенные и пользовательские
- Все действия (actions)
Таблица Mangle + лабораторная работа
- Все цепочки (chains): встроенные и пользовательские
- Все действия (actions)
- Примеры со сложными условиями в правилах для Mangle с использованием закладок "advanced", "extra" + лабораторная работа
HTB: реализация QoS с использованием очередей
- HTB: общая информация
- HTB: реализация древовидной структуры (/queue tree)
- HTB: дерево очередей + лабораторная работа
- HTB: двойное ограничение + лабораторная работа
- HTB: параметр priority + лабораторная работа
Технология Burst + лабораторная работа
Типы очередей
- FIFO
- SFQ
- RED
- PCQ
- Размер очереди (queue size)
Простые очереди + лабораторная работа
Взаимодействие простых очередей и дерева очередей
- Базовая конфигурация + лабораторная работа
- Статические DNS-записи + лабораторная работа
- Ручное определения адреса который соответствует доменному имени
Работа протокола DHCP
Идентификация DHCP-клиента + лабораторная работа
Конфигурация DHCP-сервера + лабораторная работа
- Закладка DHCP networks
- DHCP опции (встроенные и пользовательские)
- IP Pool
- Дополнительные возможности DHCP сервера
DHCP relay