Netzwerkgrundlagen
- Rolle und Funktion der Netzwerkkomponenten
- Topologie-Architekturen im Unternehmen
- Physische Schnittstellen und Kabeltypen, Fehlerbilder erkennen
- TCP und UDP im Vergleich
- IPv4-Adressierung und Subnetting, private Adressbereiche
- IPv6-Adressierung, Präfixe und Adresstypen
- Grundlagen von WLAN, Virtualisierung und Switching
Netzwerkzugang
- VLANs über mehrere Switches konfigurieren und prüfen
- Interswitch-Verbindungen und Trunking
- Layer-2-Discovery mit CDP und LLDP
- EtherChannel mit LACP
- Rapid PVST+ Spanning Tree im Betrieb lesen
- Cisco-WLAN-Architekturen, AP-Modi und WLC-Anbindung
- Gerätezugriff: Telnet, SSH, HTTPS, Konsole, TACACS+ und RADIUS
IP-Konnektivität
- Die Routing-Tabelle richtig lesen
- Wie ein Router seine Weiterleitungsentscheidung trifft
- Statisches Routing für IPv4 und IPv6
- OSPFv2 in einer Area konfigurieren und prüfen
- First-Hop-Redundanzprotokolle verstehen
IP-Dienste
- NAT mit statischen Einträgen und Pools
- NTP im Client- und Servermodus
- DHCP und DNS im Netzwerk, DHCP-Client und -Relay
- SNMP und Syslog im Betrieb
- QoS: Klassifizierung, Markierung, Queuing, Policing und Shaping
- Fernzugriff über SSH, TFTP und FTP
Sicherheitsgrundlagen
- Bedrohungen, Schwachstellen und Gegenmassnahmen
- Zugriffskontrolle mit lokalen Kennwörtern, Passwortrichtlinien und Mehrfaktor-Authentifizierung
- IPsec für Site-to-Site- und Remote-Access-VPN
- Access Control Lists konfigurieren und prüfen
- Layer-2-Schutz: DHCP Snooping, Dynamic ARP Inspection, Port Security
- AAA-Konzepte sowie WLAN-Sicherheit mit WPA2 und WPA3
Automatisierung und Programmierbarkeit
- Wie Automatisierung den Netzwerkbetrieb verändert
- Klassische gegen controllerbasierte Netzwerke
- Software-defined Architekturen: Overlay, Underlay und Fabric
- KI und maschinelles Lernen im Netzwerkbetrieb
- REST-APIs: Authentifizierung, CRUD, HTTP-Verben, Datenformate
- Konfigurationsmanagement mit Ansible und Terraform
- JSON-Daten lesen und verstehen