Cette formation prépare les ingénieurs réseau à concevoir et exploiter des architectures de routage complexes, du SD-WAN au MPLS en passant par le BGP inter-AS. Elle couvre les mécanismes de commutation avancés (CEF, FIB), la supervision avec IPSLA et NetFlow, et la mise en oeuvre de tunnels VPN IPsec. Un parcours indispensable pour ceux qui administrent des réseaux multi-sites ou multi-opérateurs.
Public visé
Toute personne souhaitant acquérir les connaissances sur le routage avancé et la mise en place de routeurs Cisco.
Prérequis
Avoir suivi cette formation, ou en maîtriser les thèmes abordés :
Objectifs pédagogiques
À l’issue de cette formation, vous serez capable de :
- Identifier les architectures de routage avancé
- Mettre en oeuvre les IGP suivants : RIP, OSPF
- Optimiser et filtrer le routage au sein des IGP
- Décrire la redistribution inter-protocole
- Créer un VPN multipoint
- Superviser le routage
- Mettre en place le PBR
- Mettre en oeuvre le voisinage BGP et gérer le routage BGP
- Expliquer MPLS et les VRF
- Définir les concepts de QoS
- Mettre en oeuvre un tunnel IPsec
Programme
Jour 1
Architecture réseau et routage
- Réseau d’entreprise
- Solution SD-WAN
- Infrastructure : Cloud vs On-Premise
- Mécanismes de commutation : CEF, TCAM, FIB, RIB
- Technologies de routage : distance vector, link state, load balancing, path selection, path operations
- Mécanismes de routage : classful, classless, longest match, metrics, administrative distance
Travaux pratiques :
- Visualisation des mécanismes et technologies de routage sur un réseau d’entreprise
Filtre de routage - List et map
- Principes de filtrage via des outils de configuration
- distribute-list
- prefix-list
- offset-list
- route-map
Travaux pratiques :
- Utilisation des filtres de routage entre deux routeurs
RIPv2 - Routage à vecteur de distance
- Configuration basique RIPv2
- Mécanismes de traitement des boucles
- Gestion de la convergence et des timers
- Résumé automatique et manuel
- Routage par défaut, simple ou conditionnel
- Diffusion unicast, multicast, broadcast
- Filtrage et optimisation des routes
- Authentification, gestion du Next Hop
Travaux pratiques :
- Configuration du routage, de l’optimisation (route, timers, annonce), des filtres et de l’authentification avec RIPv2
- Vérification des chemins, des performances et des échanges
Jour 2
OSPF - Routage à état de lien
- Concept : liens, topologie et BDD
- Messages OSPF : Hello, LSU, DD, LSR, LSA (type)
- Réseau : point-to-point, point-to-multipoint, non-broadcast, loopback
- Le rôle des routeurs : DR, BDR, ABR, ASBR
- Sélection de chemins : cost, auto-cost, bandwith
- Aires : normales, backbone, stub, NSSA, totally, virtualLink
- Résumé manuel, interne, externe
- Routage par défaut, simple ou conditionnel
- Timers globaux ou par interface : rôle de BFD
- Filtrage et optimisation des routes
- Authentification et limitation des ressources OSPF
Travaux pratiques :
- Configuration du routage, des types de réseau, des aires et de l’authentification avec OSPF
- Optimisation du routage grâce aux filtres, aux aires particulières (différents types de LSA), aux timers et aux limitations OSPF
- Vérification des chemins, de la BDD d’état de lien, des performances et des types de LSA échangés
Jour 3
Redistribution du routage
- Concept de redistribution inter-protocole
- Boucles de routage et routage non optimal
- Identification et solutions
Travaux pratiques :
- Redistribution entre RIPv2 et OSPF, ainsi que des routes connectées
- Filtrage et optimisation du routage via les outils de configuration (route-map et distribute-list)
DMVPN - Dynamic Multipoint VPN
- Notion de réseau hub and spoke
- Tunnel GRE et interface tunnel
- NHRP : Next Hop Resolution Protocol
Travaux pratiques :
- Mise en oeuvre d’un tunnel multipoint entre trois routeurs avec GRE, interface tunnel et protocole NHRP
Jour 4
IP Services - Supervision du routage
- Principes de supervision de routage avec
- IPSLA
- Tracking
- NetFlow
- NBAR
- IP Accounting
Travaux pratiques :
- Mise en place de la configuration IPSLA pour fiabilisation du routage
- Configuration simple et visualisation des mécanismes NetFlow, NBAR et IP Accounting
Policy routing - Politique de routage
- Concept de politique de gestion de routage
- Influence du Next Hop local ou distant
- Fiabilité de la route
Travaux pratiques :
- Configuration de l’IP policy pour influencer et fiabiliser le routage (gestion du Next Hop)
BGP - Routage à vecteur de chemin
- Principes et définition du vecteur de chemin
- Systèmes autonomes et protocole externe
- Voisinage, peering, tables, routage politique
- Différences entre iBGP et eBGP
- Annonces réseau, redistribution, aggrégation
- Authentification, route par défaut
- Routage politique et attributs
Travaux pratiques :
- Mise en place de peering eBGP et iBGP avec authentification
- Configuration de la relation de voisinage
- Annonce, redistribution et agrégation des réseaux
- Influence des attributs
- Visualisation de la table BGP, des routes et de table de voisinage
Jour 5
Multi Protocol Label Switching
- Les composants MPLS
- Architecture VPN
- Forwarding Equivalence Class (FEC)
- Notion de label
- Virtual Routing and Forwarding (VRF)
- Route Distinguisher (RD)
Travaux pratiques :
- Configuration d’une architecture VRF Lite
Qualité de service
- Modular QoS CLI (MQC) : principes fondamentaux, définition des besoins
- Classification, marquage des flux, DSCP, DiffServ, CoS
- Notions de congestion, queuing
Travaux pratiques :
- Configuration d’une politique de classification et de marquage via la MQC
Réseaux Privés Virtuels : VPN
- Principe de VPN IPsec
- Internet Security Association and Key Management Protocol (ISAKMP) : association de sécurité
- Crypto commandes
Travaux pratiques :
- Configuration d’un tunnel IPsec entre deux routeurs via les crypto commandes
Modalités d’évaluation des acquis
En cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation.
Voir aussi
Vous serez peut-être intéressés par les formations suivantes :
- Cisco CCNA - Administration Cisco Solutions
- Cisco - Les bases du routage
- Cisco - Configurations avancées de votre routeur
- Cisco - Firewall ASA - Mise en oeuvre
- Cisco - Voip - La Voix sur Ip
- TCP:IP - Maîtrise de la configuration réseau
Formation NET-CISCO-210 — Cisco - Routage Avancé. Domaine : Réseaux. Niveau : Intermédiaire. Durée : 5 jours (35 heures). Mots-clés : cisco, réseaux, routage, ospf, bgp, mpls, vpn, qos, avancé. Cylian Formation, Dijon.