Public concerné
Toute personne ayant de l'expérience dans la mise en oeuvre et la maintenance avancées de solutions filaires. Il faudra possèder de l'expérience dans l'évaluation et l'interprétation des réseaux existants et de la documentation de conception de réseaux. Il devra dépanner régulièrement, résoudre des problèmes et assurer un support continu dans de grands environnements réseau. Il sera familier avec les meilleures pratiques de sécurité des réseaux filaires et devra accomplir ses tâches de manière autonome avec au moins deux ans d'expérience en tant que membre d'équipe en charge du maintien de plusieurs topologies de campus, périphériques edged et réseaux de centres de données.
Prérequis
Avoir suivi la formation CXSF "Aruba OS-CX Switching - Les fondamentaux " et être certifié ACA-S. Il est fortement recommandé d'avoir des connaissances avancées en réseaux (routage, commutation et sécurité).
Objectifs de formation
A l'issue de cette formation, vous serez capable de :
- Comparer les modèles de commutation AOS-CX et décrire leurs fonctionnalités
- Utiliser NAE et des scripts pour faciliter la surveillance et le dépannage des problèmes opérationnels ainsi que les flux de trafic SFlow et la mise en miroir des ports
- Décrire les cas d'utilisation de VSX, son fonctionnement et les meilleures pratiques pour la résilience et l'évolutivité
- Décrire et configurer des listes de contrôle d'accès pour améliorer la sécurité, protéger le trafic de gestion et faciliter le dépannage
- Décrire et déployer des réseaux OSPF multizone, des liens virtuels et améliorer les temps de convergence ainsi que la sécurité
- Etablir, surveiller, manipuler et filtrer les relations de routes BGP, la sélection de chemin et les annonces
- Décrire l'adressage multicast, IGMP, et la surveillance IGMP
- Décrire et implémenter le Protocol Independent Multicast (PIM) en mode Dense (PIM-DM) et en mode Sparse (PIM-SM)
- Décrire les composants de l'authentification 802.1x, l'implémenter sur les ports de commutation AOS-CX et l'intégrer avec HPE Aruba Networking ClearPass
- Implémenter l'authentification MAC basée sur RADIUS et des profils de dispositifs
- Expliquer le tunneling basé sur l'utilisateur et configurer la segmentation dynamique et PAPI
- Décrire et implémenter divers mécanismes de Qualité de Service (QoS), y compris les classifications, le marquage, les files d'attente et les horaires
- Implémenter VRF pour isoler le trafic routé et manipuler le routage du trafic avec le routage basé sur des politiques (PBR)
- Décrire et configurer un portail captif avec les solutions ClearPass Guest et BYOD.
Certification
ACP-S (+ 540€)Les + de la formation
Le support de cours et labs sont en anglais.
Programme
Introduction au switching AOS-CX
- Vue d'ensemble des commutateurs AOS-CX
- Systèmes de gestion hérités
- Approche moderne de gestion
- L'API REST et les URI
- NAE et la base de données chronologique
- Segmentation dynamique
- POE toujours actif
File d'attente de sortie virtuelle
- Extension de commutation virtuelle
- Technologies de commutation virtuelle
- Composants VSX
- Synchronisation VSX
- Scénarios de split-brain
Optimisation de la couche 2
- UDLD
- VLAN privé
- Bases du protocole Spanning Tree
- RPVST+
OSPF avancé
- Vue d'ensemble d'OSPF
- OSPF multizones
- Redistribution des routes via ASBR
- Types de zones OSPF
- Redondance OSPF
- Fonctions supplémentaires d'OSPF
Protocole de passerelle frontière
- Vue d'ensemble de BGP
- Connexions des voisins BGP
- Annonces de routes BGP
- Métriques et ajustement de la sélection des routes BGP
- Contrôle des routes eBGP
Fonctions supplémentaires de la couche 3
- Routage et transfert virtuels (VRF)
- Routage basé sur des politiques
- Protection ARP
- Filtrage DHCP
- IPsec et NAT
IGMP
- Introduction au multicast
- Vue d'ensemble d'IGMP
Routage multicast
- Introduction à PIM
- PIM-DM
- PIM-SM
- Processus de construction PIM-SM
- Mécanisme BSR
- VSX et PIM
Listes de contrôle d'accès (ACL)
- Introduction et création des ACL
- Scénarios d'application des ACL
- Application des ACL
- Groupes d'objets
- Politiques de classification
- Restrictions et utilisation des ressources
Authentification 802.1X
- Vue d'ensemble de l'authentification
- Vue d'ensemble de l'authentification 802.1X
- Configuration du 802.1X sur les ports de commutation
- Attributs RADIUS pour les paramètres dynamiques
- Vue d'ensemble des rôles d'utilisateur
- Vue d'ensemble de l'identification des dispositifs
Authentification MAC
- Vue d'ensemble de l'authentification MAC
- Authentification MAC avec plusieurs clients
- Vue d'ensemble de MACsec
Segmentation dynamique
- Vue d'ensemble de la segmentation dynamique
- Tunneling basé sur l'utilisateur
- Configuration de l'UBT
- UBT avec cluster MC
- Dépannage
API REST
- Introduction à l'API REST
- Concepts de base de REST
- Activation de l'interface REST sur un commutateur AOS-CX
- Envoi de requêtes à l'API REST
- Accès à l'interface de référence de l'API REST
- Cas d'utilisation et ressources
Qualité de service (QoS)
- Vue d'ensemble de la QoS
- Classification du trafic et application des politiques
- LLDP-MED et profils de dispositifs
Moteur d'analyse réseau (NAE)
- Vue d'ensemble de NAE
- Agents NAE
- Actions des agents
Dépannage
- Vue d'ensemble du dépannage
- Principes du dépannage
- Composants d'un dépannage efficace
- Nécessité d'une approche méthodique
- Méthodologie de résolution des problèmes
- Outils de dépannage réseau
Certification (en option)
- Prévoir l'achat de la certification en supplément
- Le passage de l'examen se fera (ultérieurement) dans un centre agréé Pearson Vue
- L'examen (en anglais) s'effectue en ligne, et durera en moyenne 1h30
Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.
Modalités, méthodes et moyens pédagogiques
Formation délivrée en présentiel ou distanciel* (blended-learning, e-learning, classe virtuelle, présentiel à distance).
Le formateur alterne entre méthode** démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation).
Variables suivant les formations, les moyens pédagogiques mis en oeuvre sont :
- Ordinateurs Mac ou PC (sauf pour certains cours de l'offre Management), connexion internet fibre, tableau blanc ou paperboard, vidéoprojecteur ou écran tactile interactif (pour le distanciel)
- Environnements de formation installés sur les postes de travail ou en ligne
- Supports de cours et exercices
En cas de formation intra sur site externe à M2I, le client s'assure et s'engage également à avoir toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques...) au bon déroulement de l'action de formation visée conformément aux prérequis indiqués dans le programme de formation communiqué.
* nous consulter pour la faisabilité en distanciel
** ratio variable selon le cours suivi
Modalités d’évaluation des acquis
- En cours de formation, par des évaluations formatives, à travers des travaux pratiques réalisés sur les labs (à l'issue de chaque module)
- Et/ou, en fin de formation, par une certification (proposée en option)
Accessibilité de la formation
Le groupe M2I s'engage pour faciliter l'accessibilité de ses formations. Toutes nos formations sont accessibles aux personnes en situation de handicap : les détails de l'accueil des personnes sont consultables sur la page Politique Handicap.
Modalités et délais d’accès à la formation
Les formations M2I sont disponibles selon les modalités proposées sur la page programme. Les inscriptions sont possibles jusqu'à 48 heures ouvrées avant le début de la formation. Dans le cas d'une formation financée par le CPF, ce délai est porté à 11 jours ouvrés.

