Продолжительность: 2 дня
Описание курса
Курс посвящен протоколу маршрутизации BGP (Border gateway Protocol) в его современной реализации (спецификации протокола 2006 г.). Кратко рассматривается история протокола BGP и его роль в обеспечении работы сети Internet в целом и отдельных автономных систем. Обсуждается взаимодействие BGP с другими протоколами маршрутизации, а также использование BGP для маршрутизации трафика, отличного от IP.
Курс включает рассмотрение алгоритмов работы протокола, знание которых позволит сетевым администраторам более эффективно организовать систему маршрутизации в своих сетях и управлять маршрутизацией и трафиком на основе правил.
Рассматриваются вопросы безопасности протокола BGP, уязвимости BGP-систем и способы защиты.
Для кого предназначен курс
Курс предназначен для сетевых администраторов, администраторов безопасности и разработчиков приложений, использующих протокол BGP.
Предварительные требования:
Для успешного прохождения этого курса слушатель должен обладать следующими знаниями:
- Стек протоколов TCP/IP
- Основы маршрутизации IP
- Основы настройки конфигурации маршрутизаторов
Основные темы курса:
- Эволюция протоколов междоменной маршрутизации в сети Internet
- Спецификация протокола BGP-4 в соответствии с новыми версиями документов (2006 г)
- Взаимодействие узлов BGP в разных автономных системах и внутри одной AS
- Конфедерации автономных систем
- Взаимодействие BGP с другими протоколами маршрутизации (RIP, OSPF, статическая маршрутизация)
- Агрегирование маршрутов BGP-4
- Атрибуты BGP и их использование для создания эффективной картины маршрутизации
- Использование групп (community) BGP для эффективного управления трафиком на границе сети
- Средства настройки, контроля и мониторинга систем маршрутизации на базе BGP-4
- Уязвимости протокола BGP и унаследованные BGP уязвимости протоколов TCP и IP
- Средства и способы обеспечения безопасности систем маршрутизации BGP
- Популярные реализации BGP (Cisco, Zebra)
В ходе курса вы узнаете:
- основные принципы работы протокола BGP и расширений
- конфигурационные параметры систем BGP, методы настройки параметров и рекомендуемые значения.
- уязвимости систем BGP, связанные с самим протоколом BGP, а также унаследованные уязвимости TCP и IP
- способы защиты систем BGP
- способы блокирования DoS-атак на автономные системы путем создания “черных дыр” средствами BGP
- способы эффективного управления входящим и исходящим трафиком на основе BGP
- возможности и средства контроля картины маршрутизации в вашу AS из разных точек Internet
Курс разработан и проводится известным специалистом в области сетевых протоколов Николаем Малых.
|