MTCTCE

Home / MTCTCE

MikroTik Certified Traffic Control Engineer

Тренинг MTCTCE является ключевым для понимания того, как работает Firewall, QoS, NAT и многое другое. На нём подробнейшим образом разбирается схема движения пакетов внутри RouterOS (Packet Flow Diagram).

  • В этом курсе вы подробно узнаете, по каким цепочкам и в какой последовательности движется пакет внутри MikroTik, каким образом и где в Flow Diagram на пакет можно влиять: например, принимать решение о маршрутизации, исходя из определённых условий (Policy Routing), или выделить определённый тип трафика, промаркировать его для дальнейшей приоритезации разных потоков данных. Разбираются все таблицы, цепочки и действия в таблицах (Filter, Mangle, NAT), которые можно выполнять с пакетами, которые совпали с нужными условиями.
  • В одной из частей тренинга рассматривается реализация Quality of Service (QoS) в MikroTik RouterOS. Вы научитесь управлять полосой пропускания, предоставлять приоритет одному типу трафика и ограничивать скорость другому. Разбираются как простые очереди (Simple Queue), так и деревья очередей (Queue Tree), сравниваются между собой. Мы объясним вам разницу и способы применения QoS на практике. Также разбираются типы очередей (PCQ, RED, FIFO, SFQ) и места их использования.
  • Кроме того, в деталях разбирается работа DHCP-server, DHCP-client, DHCP-relay. Объясняется назначение, применение и способ записи различных полезных опций DHCP. Дополнительно рассматривается реализация DNS-сервера в MikroTik RouterOS, и некоторые параметры, способные сэкономить вам нервы при необходимости перенаправлении части DNS-запросов на другой DNS-сервер.
  • Понимание Packet Flow Diagram – ключ к эффективному использованию роутера в сетях, где необходима приоритезация трафика. Кроме того, правильный, эффективный, читаемый фаервол – залог спокойной работы, без боязни за несанкционированный доступ со стороны сетевой инфраструктуры к защищённым ресурсам. На тренинге детально рассматривается диаграмма движения пакетов в RouterOS, все таблицы, условия и действия фаервола (Filter, NAT, mangle, Raw), типовые и продвинутые конструкции правил для защиты вашего роутера и сети.

Кому полезен курс: сетевые инженеры и технические специалисты, которые развертывают и поддерживают корпоративные сети среднего и большого размера, часто работают с межсетевыми экранами. Специалистам, которые решают проблемы неправильно работающих сетей на базе оборудования MikroTik.

Подготовка к курсу: обязательное прохождение базового курса MTCNA. Крайне желательны базовые навыки работы с Wireshark.

Хорошее понимание работы TCP/IP и подсетей, наличие сертификата MTCNA

Вы можете пройти курс онлайн или оффлайн

3 дня по 8 часов в день

MTCTCE
ПРОЙТИ ТРЕНИНГ:

Содержание курса

Данная программа является официально рекомендованной компанией MikroTik и может быть дополнена тренерами дополнительными примера и кейсами для более практического усвоения материала!
  • Почему понимание движения пакетов важно и необходимо?
  • Полный обзор всех пунктов диаграммы и их объяснение
  • Простые примеры движения пакетов к самому роутеру или через роутер
  • Лабораторные работы
  • Сервис Connection tracking
  • Таблица Filter + лабораторная работа
  • Цепочки (chains): встроенные и пользовательские
  • Все действия (actions)
  • Примеры со сложными условиями в правилах фаервола

Таблица NAT + лабораторная работа

  • Все цепочки (chains): встроенные и пользовательские
  • Все действия (actions)

Таблица Mangle + лабораторная работа

  • Все цепочки (chains): встроенные и пользовательские
  • Все действия (actions)
  • Примеры со сложными условиями в правилах для Mangle с использованием закладок "advanced", "extra" + лабораторная работа

HTB: реализация QoS с использованием очередей

  • HTB: общая информация
  • HTB: реализация древовидной структуры (/queue tree)
  • HTB: дерево очередей + лабораторная работа
  • HTB: двойное ограничение + лабораторная работа
  • HTB: параметр priority + лабораторная работа

Технология Burst + лабораторная работа

Типы очередей

  • FIFO
  • SFQ
  • RED
  • PCQ
  • Размер очереди (queue size)

Простые очереди + лабораторная работа

Взаимодействие простых очередей и дерева очередей

  • Базовая конфигурация + лабораторная работа
  • Статические DNS-записи + лабораторная работа
  • Ручное определения адреса который соответствует доменному имени

Работа протокола DHCP

Идентификация DHCP-клиента + лабораторная работа

Конфигурация DHCP-сервера + лабораторная работа

  • Закладка DHCP networks
  • DHCP опции (встроенные и пользовательские)
  • IP Pool
  • Дополнительные возможности DHCP сервера

DHCP relay

Остались вопросы?

Свяжитесь с организатором тренингов в чате!

Кыргызская Республика, г.Бишкек, ул. Лермонтова 17
+996550260399
info@routerboard.kg