Mikrotik RoadShow jest czymś więcej niż tylko cyklem szkoleniowym promującym wiedzę i dobre praktyki rozwiązań sieciowych. Głęboko wierzymy, iż nasze przedsięwzięcie ma dużo szersze znaczenie i jest przede wszystkim dla Ciebie doskonałą platformą umożliwiającą nawiązanie cennych kontaktów oraz wymianę doświadczeń.

DZIEŃ 1 - Czy jesteś IPv6 READY ? Migracja sieci IPv4 do IPv6 bez tajemnic.
DZIEŃ 2 - Bezpieczny Firewall - zaawansowana konfiguracja.
DZIEŃ 3 - MTCTCE - RouterOS jako wydajny manager pasma - QoS.

 
DZIEŃ 1
Czy jesteś IPv6 READY ? Migracja sieci IPv4 do IPv6 bez tajemnic.
DZIEŃ 2
Bezpieczny Firewall - zaawansowane możliwości.
DZIEŃ 3
MTCTCE Traffic Control Engineer RouterOS jako wydajny manager pasma - QoS
AGENDA   
  • Wstęp, Co to jest IPv6 i po co nam kolejny protokół ?

    Budowa IPv6, rodzaje adresów, NDP, automatyczna konfiguracja adresacji,

    RouterOS i IPv6 – usługi, protokoły, tunele,

    Konfiguracja IPv6,

    Routing statyczny IPv6,

    Routing dynamiczny IPv6, RIPng, OSPFv3, BGP i IPv6

    Jak podłączyć się do światowego IPv6 ? Tunel Broker,

    Konfiguracja tuneli IPv6 

    KOLACJA INTEGRACYJNA


AGENDA

  • • Wstęp, co to jest Firewall, struktura, reguły, łańcuchy, definicje reguł filtrowania.
  • • Śledzenie połączeń (Connection Tracking),
  • • Definiowanie pierwszych  reguł filtrowania,
  • • Serwisy dostępne na RouterOS i filtrowanie dostępu do usług,
  • • Listy adresowe jako metoda selektywnego dostępu do wybranych usług,
  • • Blokowanie ruchu znanych wirusów i trojanów sieciowych,
  • • Blokowanie ruchu niepoprawnych adresów sieciowych (Bogon IP) z wykorzystaniem list adresów oraz technik routingu,
  • • Translacja adresów sieciowych NAT, Destination NAT, Source NAT, NAT traversal
  • • Translacja grup adresów przy użyciu „Netmap”
  • • Przekierowanie portów, Redirect
  • • Logowanie ruchu,
  • • Kontrola ruchu ICMP, zalew pakietów ICMP, ICMP Flood
  • • Wykrywanie intruzów,
  • • Skanowania portów,
  • • Obrona przed atakami DoS i DDoS za pomocą ograniczania limitów połączeń,
  • • Obrona przed atakami DDoS za pomocą „TCPSyn Cookie”,
  • • Znakowanie pakietów w łańcuchu Mangle,
  • • Zmiana TTL jako forma ochrony przed udostępnianiem połączenia przez klientów,
AGENDA
    • Wstęp, Co to takiego zarządzanie pasmem i czy w ogóle potrzebuję zarządzać pasmem ?

    • Identyfikacja i porównanie modeli QoS: Best-Effort Model, Integrated Services Model, Differentiated Services Model,

    • Klasyfikacja i znakowanie pakietów: dostępne metody, gdzie znakować ( lub w którym miejscu), MANGLE i kolejki,

    • The DiffServ Model, Differentiated Services Code Point (DSCP) i Per-Hop Behavior (PHB): IP Precedence i DSCP, określanie granic zaufania,

    • Zarządzanie przeciążeniami i kolejkowanie: Typy kolejek: FIFO, RED, SFQ, PCQ; HTB, Queue Tree i Simple Queues, „Burst”,

    • Implementacja i wdrażanie QoS

      Test Certyfikacyjny

 

 


DMC Firewall is developed by Dean Marshall Consultancy Ltd