Тренинг mikrotik mtcna в воронеже

Содержание:

Подробное содержание курса

Коричневым цветом выделены темы, которых нет в официальной программе MTCNA.

Модуль 1. Введение

Знакомство с компанией MikroTik:

  • Знакомство с RouterOS
  • Знакомство с RouterBoard
  • Маркировка маршрутизаторов
  • Как выбрать маршрутизатор
  • Сравнение MikroTik с оборудованием других вендоров
  • Сравнение производительности сетевого оборудования
  • Как выбрать устройство на базе RouterBOARD
  • Знакомство с Cloud Hosted Router
  • Знакомство с Cloud Router Switch

Первоначальный доступ к настройкам маршрутизатора:

  • Доступ через WinBox, в т. ч. с помощью MAC-WinBox
  • Доступ через WebFig и быстрая настройка
  • Настройки оборудования по умолчанию

Простейшая настройка маршрутизатора для доступа в Интернет:

  • DHCP-клиент на «внешнем» (WAN) интерфейсе
  • Адресация локальной сети и шлюз по умолчанию
  • Настройка трансляции сетевых адресов (NAT masquerade)

Управление резервными копиями (бэкапами) настроек:

  • Создание резервных копий и восстановление из резервных копий
  • Разница между резервной копией и файлом выгрузки настроек (*.rsc)
  • Редактирование файла настроек (*.rsc)

Источники дополнительной информации:

  • wiki.mikrotik.com
  • mikrotik.vetriks.ru
  • forum.mikrotik.com
  • mum.mikrotik.com
  • поддержка дистрибьюторов и консультантов
  • This email address is being protected from spambots. You need JavaScript enabled to view it.

Прочее

  • Объединение портов в коммутаторе
  • Работа с файлами
  • Настройка времени
  • Настройка доступа по https://
  • Безопасный режим RouterOS
  • Выход в Интернет через USB-модем
  • MikroTik Neighbor Discovery Protocol (MNDP)

Модуль 2. DHCP, DNS и ARP

  • Режимы работы протокола
  • ARP-таблица на устройствах на базе RouterOS

Модуль 3. Коммутация и мостовые соединения

Режим «Station bridge»

Модуль 4. Маршрутизация

Статическая маршрутизация:

  • Создание статических маршрутов
  • Настройка маршрута по умолчанию (дефолтного маршрута)
  • Управление динамическими маршрутами
  • Настройка статической маршрутизации в простой сети
  • Настройка двух Интернет провайдеров в режиме резервирования

Модуль 5. Беспроводные сети

Основы сетей на базе протоколов 802.11 a/b/g/n/ac (Wi-Fi):

Частоты (диапазоны, каналы), скорость передачи данных, мощность передатчика, чувствительность приемника, государственное регулирование

Безопасность беспроводных сетей и шифрование:

  • Список доступа (access list)
  • Список подключений
  • Аутентификация по умолчанию
  • Пересылка по умолчанию
  • Стандарты WPA-PSK, WPA2-PSK
  • WPS accept, WPS клиент
  • Snooper
  • Таблица регистраций

Модуль 6. Брандмауэр

Фильтр файервола в действии:

  • Возможные действия фильтра
  • Защита маршрутизатора (входящий поток данных (цепочка — input))
  • Защита узлов в сети (пересылаемый поток данных (цепочка — forward))

Прочее:

  • Приоритезация трафика
  • Проверка работоспособности правил
  • Равномерное распределение ширины канала

Модуль 8. Туннели

Безопасное соединение с удаленными сетями:

  • PPTP-клиент и PPTP-сервер (быстрая настройка)
  • SSTP-клиент
  • L2TP site-to-site (объединение офисов)
  • L2TP + IPSec site-to-site (объединение офисов)
  • L2TP + IPSec client-to-site (удаленное подключение рабочего места к сети).
  • Настройка подключения L2TP/IPSec на Windows.

Связь с техподдержкой MikroTik:

  • supout.rif, autosupout.rif и просмотрщик
  • журнал системы (логи) включение дополнительного журналирования
  • Readable configuration (item comments and names)
  • Сетевые диаграммы

Готовы пройти курс?

После изучения курса вы можете пройти тестирование, это включено в стоимость курса. По итогам тестирования выдается сертификат:

Содержание тренинга

  • About MikroTik: RouterOS, RouterBoard
  • Winbox, MAC-Winbox, SSH, Telnet, Serial terminal
  • Administering RouterOS: Netinstall, system logins, services, license levels, backups
  • Routing concepts, static routing, route flags, default route and interface as gateway
  • Bridging concepts
  • Wireless: 802.11 concepts, interface modes, NV2, Snooper, Scan, wireless security
  • ARP modes, DHCP setup, DHCP options, lease management
  • Monitoring: Email, Netwatch, Profile, SNMP, system logging, Torch, Grapfs
  • Firewall principles, chains, rules, actions, connection tracking, NAT
  • Simple queue, target, max-limit, bursting, PCQ
  • PPP secrets, profiles, VPN tunnels

Полная программа MTCNA в PDF Подробнее о тренингах MTCNA

Введение

С Дмитрием и его курсами я знаком давно. Постоянные читатели моего сайта наверняка не раз видели его рекламу у меня в статьях и баннерах. Сами курсы я не изучал. Смотрел одним глазком, так как я давно дистанцировался от сетей и углубился больше в web технологии и настройку серверов. Знаю, что Дмитрий сам готовит и записывает свои курсы. Работает на себя и от своего имени, поэтому старается все сделать максимально эффективно, чтобы получился хороший и конкурентный материал.

К микротикам у меня давняя симпатия, поэтому по привычке обновляю периодически статьи, слежу за его развитием. Сам использую дома эти устройства и обычно советую другим к приобретению, так как считаю их отличным продуктом, как в плане железа, так и ПО.

С устройствами Mikrotik я познакомился лет 8 назад, когда там еще не было capsman и тем не менее у меня получалось настраивать «бесшовный» wifi с помощью MESH. На тот момент такого функционала вообще не было в бюджетных устройствах. А когда появился capsman, я прочно утвердился во мнении, что ничего лучше и дешевле для небольших бесшовных wifi сетей нет. Буквально за 10-15 минут можно настроить единый wifi для загородного дома из 3-5 точек доступа. В основном для этого его рекомендовал. Большие wifi сети на его основе никогда не настраивал.

Mikrotik изучал сам по статьям в интернете и своим тестам, так как часто информации вообще не было, особенно на первых порах. В целом, считаю, что хорошо знаю микротики на уровне внедрения его в организации малого и среднего бизнеса для решения их сетевых потребностей. Я использовал как свитчи, так и роутеры в роли обычных шлюзов для одиночного офиса, а так же для построения небольшой распределенной сети с несколькими филиалами.

Написал немного о себе и своих знаниях, чтобы вы лучше смогли оценить дальнейший рассказ о самом курсе mtcna. Это будет чистый субъективизм с позиции своих знаний, опыта и умений. Я не претендую на объективность и точность. Это личный, мой собственный опыт и отзыв.

Что я вынес для себя из курса по mtcna

Как я уже говорил, роутеры Mikrotik я настраиваю давно. Написал много статей по этой теме. Как оказалось, часть информации в этих статьях не верная 🙂 Надо будет переделывать. Всему учился сам, курсов не проходил. Читал у других, но в основном сам ковырялся. Теперь конкретно по пунктам, что я узнал для себя нового:

  1. При настройке NAT чаще всего нужно использовать action=src-nat, а не masquerade. Подробно об этом рассказывает сотрудник Mikrotik в знаменитом докладе — My «holy war» against masquerade. Планирую перевести эту презентацию, так как там очень полезная информация, о которой большинство не знают (перевел).
  2. Бэкапить настройки можно и даже нужно через export, а не только штатный бэкап. Файл с экспортом гораздо проще перенести на другое устройство, плюс оценить сами настройки в обычном текстовом редакторе.
  3. Лучше использовать не stable прошивку, а long-term. Я всегда использовал stable.
  4. Существуют разные виды пакетов — main и extra packages. С помощью последних можно удалить лишние пакеты из системы и освободить дополнительное место на встроенном накопителе, если его не хватает.
  5. Можно настроить ограничения на подключение к роутеру по MAC адресу. Понял, почему при подключении по mac часто отключает от роутера.
  6. Существует возможность загрузки одного бэкапа любого устройства mikrotik в их облако на долгосрочное хранение. Просто не слышал об этом.
  7. Наконец-то узнал, как переключать режим аппаратной коммутации порта со встроенного свитча на обработку пакетов процессором (отключение Hardware Offload).
  8. Узнал, почему иногда устройства apple глючат при работе по wifi через микротики. Всему виной особенность обновления dhcp аренды у apple в режиме сна.
  9. Более ли менее понял, как работают очереди. Особенно не понимал, как правильно интерпретировать работу режима Burst. На практике увидел и понял для чего это, как работает и как настраивать.
  10. В Winbox есть настройка, которая отвечает за то, будут ли показаны пароли в открытом виде или в виде звездочек. Подсказал один из учеников. Не знал, что это возможно.
  11. Вообще не знал, как работает динамическая маршрутизация ospf. Понял что это такое и воочию наблюдал ее работу на примере публикации порядка десятка маршрутов.

Это из основного, что запомнилось во время курса

Оценить для всех полезность этой информации не берусь, так как каждый решает для себя, что для него важно. Вроде и ничего особенного, но некоторые вещи я просто не знал и может быть никогда бы не узнал 🙂

Помню, как я долго и мучительно старался правильно настроить firewall и nat. Некоторое время для проброса портов я использовал netmap. Просто где-то увидел такой вариант, попробовал у себя. Все заработало и я начал постоянно копировать это решение, пока не опубликовал его в одной из статей. Там мне сразу сказали, мол дядь, ты чего, поехал что ли? Какой netmap для проброса портов. Используй dst-nat, netmap для другого. На курсе тебе просто за несколько часов показывают и объясняют, как правильно составлять правила, в каком порядке их ставить и какой инструмент для чего использовать. Ты учишься и сразу начинаешь все делать правильно.

Та же самая история с приоритезацией трафика. Изучать эту тему с нуля самому сложно. Много времени уйдет. Я прям помню, как пытался понять значение настройки Burst. Читал переводы, интерпретацию, оригинальное описание из wiki. Так и не смог толком понять принцип работы и правильно использовать. В общем, если есть возможность пройти нормальное обучение, надо это делать. Это экономит время, а время, как известно — деньги. Если есть настрой и деньги, то можно очень сильно бустануть себя в какой-то теме за пол года — год, сразу начать работать и быстро стать специалистом. Сам потратишь времени раза в 3 больше.

Курсовая работа: настроить маршрутизатор MikroTik.

По ходу обучения мы настроим маршрутизатор в соответствии со следующим заданием:

Интернет соединение:

  1. К маршрутизатору подключено два Интернет-канала. Один с помощью технологии Ethernet со статическим IP-адресом, второй через USB-модем.
  2. В случае пропадания Интернет-канала №1 должно произойти автоматическое переключение на Интернет-канал №2. Когда работа 1-го канала восстановится должно произойти автоматическое переключение назад на 1-ый канал.
  3. В случае переключения на 2-ой канал системному администратору должно приходить письмо на электронную почту с уведомлением об инциденте.
  4. В случае восстановления работоспособности Интернет-канала №1 системному администратору должно приходить письмо на электронную почту с уведомлением о том, что работа Интернет-канала восстановлена.

Основная беспроводная сеть (Wi-Fi):

  1. Должно быть две основные сети: одна в диапазоне 2,4 ГГц, а вторая в диапазоне 5 ГГц.
  2. Подключение к сети должно происходить только от заранее заданных устройств. Так, чтобы если кто-то узнал пароль для доступа к Wi-Fi, то все равно не мог подключиться.

Гостевая беспроводная сеть (Wi-Fi):

  1. Должно быть две гостевые сети: одна в диапазоне 2,4 ГГц, а вторая в диапазоне 5 ГГц.
  2. Обе гостевые беспроводные сети должны иметь ограничение на скорость загрузки и отдачи не более 5 Мбит/c.
  3. Устройства в гостевой сети не должны видеть друг друга.
  4. Если беспроводной сигнал между маршрутизатором и устройством в гостевой сети плохой, то маршрутизатор не должен разрешать подключение.

Приоритезация трафика (QoS — Quality of Service):

  1. IP-телефония на базе «Mango Office» должна иметь приоритет. Так, чтобы даже если весь канал оказывался загруженным, то трафик IP-телефонии мог проходить без очереди и IP-телефония работала бесперебойно.
  2. Необходимо настроить правила использования интернет-канала шириной 20 Мбит/с:
  • Если канал использует одно устройство из основной сети, то ему доступна вся скорость полностью.
  • Если канал используют устройства из гостевой сети, то на все подключенные устройства доступно не более 5 Мбит/с.
  • Если из основной сети подключаются второе и последующее устройства, то скорость делится между ними пропорционально запросам. То есть, если одно устройство просит 10 Мбит/с, а другое 3 Мбит/с, то скорость так и распределяется. Если каждое подключенное устройство запрашивает по 20 Мбит/с, то скорость делится между ними поровну.
  • Если за канал конкурируют устройства из гостевой и основной сети, то:- Устройства основной сети могут занять весь канал, когда нет запросов от устройств гостевой сети.- Устройства гостевой сети получают скорость в соответствии со своими запросами, но не более 2 Мбит/с на всех.

Безопасность:

  1. На брандмауэре должен быть разрешен только определенный входящий трафик. Любой другой трафик должен блокироваться.
  2. Доступ по SSH должен быть только из локальной сети.
  3. Сотрудникам должен быть закрыт доступ на сайты: ok.ru, vk.com и facebook.com.
  4. Сотруднику техподдержки создать учетную запись с правами только на перезагрузку.
  5. Все DNS запросы должны обрабатываться только через DNS-сервер, указанный на маршрутизаторе, даже если в настройках компьютера указан другой DNS-сервер.

Объединение офисов и удаленный доступ (VPN).

  1. Филиал компании находится в другом городе. Необходимо объединить офисы с помощью VPN-соединения. Ресурсы и данные обеих сетей должны быть доступны всем сотрудникам компании. Пример использования ресурсов: отправка документа на печать из одного офиса на принтер в другом офисе.
  2. Сотрудники бывают в командировках, где им может потребоваться доступ к ресурсам локальной сети. Необходимо организовать доступ с помощью VPN.

Прочее:

  1. На маршрутизаторе должен быть настроен DHCP-сервер.
  2. В сети установлен веб-сервер, который должен быть доступен извне.
  3. В сети установлен терминальный сервер, который должен быть доступен извне с понедельника по пятницу с 8.00 до 20.00. При доступе должен использовать не стандартный порт 3389, а порт 3392.
  4. Маршрутизатор должен автоматически ежемесячно делать резервные копии своих настроек, сохранять их локально и отправлять эти копии по электронной почте системному администратору.

Настройка MikroTik CHR

Первоначально определим понятные названия интерфейсов и дадим комментарии для понимания какой интерфейс какому пулу виртуальных машин предназначен.

Каждому интерфейсу присвоим IP адрес, в том числе интерфейсу, который будет иметь реальный адрес.

Определим набор сетей. В каждом пуле машин на одной виртуальной машине установлен Windows Server 2012 на котором настроен AD и DNS, поэтому для каждой сети IP адрес этой виртуальной машины будет выступать в качестве DNS.

Для каждого интерфейса определим пул адресов, который будет выдавать DHCP сервер и активируем Add ARP For Leases. Тем самым препятствуя ручному назначению IP адреса для виртуальной машины.

Так как необходимо обеспечить доступ к виртуальным машинам из сети Интернет, то сразу подготовим пул адресов для клиентов, когда они будут подключаться через L2TP/IPsec.

В новых версиях RouterOS появилась возможность создавать списки, поэтому все локальные интерфейсы объединим в один список для облегчения настроек firewall.

Определим список IP адресов прокси и в правилах firewall укажем, что трафик со всех локальных интерфейсов, если он не идет на адреса прокси, будет блокироваться. Сразу укажем правило для запрета ICMP и заблокируем трафик между локальными интерфейсами.

Также определим NAT, в котором весь трафик с локальных адресов будет выходить через интерфейс, который смотрит в сеть организации.

Настройка MikroTik CHR:L2TP/IPsec

Для организации доступа из внешней сети активируем L2TP сервер и создадим для каждого пользователя свои учетные данные и собственный интерфейс. Каждый пользователь сможет создавать только одно соединение одновременно. Так как, часть пользователей использует Windows 10, то в настройках безопасности дополнительно активируем 3DES алгоритм шифрования.
В настройках firewall укажем, что каждый пользователь может обращаться только в свою сеть (на конкретный локальный интерфейс) по определенным портам (RPD и SSH) и заблокируем любой другой трафик. Дополнительно разрешим доступ для l2tp с интерфейса, который имеет реальный адрес.
Для облегчения нагрузки на сеть организации для каждого пользователя сделаем ограничение в скорости.
В итоге получаем следующие настройки, приведу часть настроек для одного пользователя.

Помимо настройки соединения на домашней машине клиента, дополнительно клиент прописывает маршрут до разрешенной ему сети, однако, благодаря правилам firewall, если клиент указал маршрут не до своей сети, то до виртуальных машин указанной сети он доступ получить не сможет.

Маркировка трафика

Так как у нас образуется два интернет соединения нам необходимо входящий трафик правильно отправить обратно через нужный интерфейс. Поэтому используем возможности Mikrotik в маркировке трафика.

SSH block list

Так как у нашего MikroTik имеется реальный адрес, то возникают попытки подбора пароля со стороны сети Интернет по протоколу SSH, поэтому в firewall добавим ряд правил для блокировки таких IP адресов.

На момент создания данной статьи в списки блокировок было порядком 400 адресов.

Как проходит обучение mtcna в курсы-по-ит.рф

Переходим к конкретике именно по самому процессу обучения. Учебный класс располагается в Москве, в 3-х минутах ходьбы от метро Красные ворота. Очень удобно, что расположение почти в самом центра и рядом с метро. Добираться легко, не надо искать. Вышел из метро, прошел по прямой 300 метров и ты у цели.

Длительность обучения 3 дня с 10 до 20 часов. В моем случае это была пятница, суббота и воскресенье. Думаю, это наиболее подходящее время с учетом того, что целевая аудитория курса — работающие люди. Полноценно выделить 3 рабочих дня сложно. А тут получается один рабочий день и два выходных. У других тренеров чаще всего это обучение длится 4 дня по 7-8 часов, но суммарное количество часов тренинга примерно одинаковое у всех. Еще видел варианты вечернего обучения по 4 часа 7 дней. По мне, так это вообще неудобно.

Размер группы был 12 человек. С точки зрения слушателя — оптимальное количество. По идее, чем меньше, тем лучше учиться, но есть порог рентабельности. Вряд ли можно организовать меньшую группу за ту же стоимость обучения. Группы до 20-ти человек наиболее комфортны для обучения (еще и привычка со школы), так как у лектора хватает времени почти каждого выслушать или помочь что-то сделать в лабораторной работе. Когда группа больше, нужны помощники. Из-за небольшого размера группы происходит более плотное взаимодействие между участниками, знакомства. На больших тренингах по 50+ людей такого уже нет. И с лектором скорее всего ты спокойно не поговоришь в перерыве.

Во время обучения несколько перерывов на кофе/чай/перекур/перекус и один полноценный обед из трех блюд. Привозят готовые блюда из кафе «Му-Му». Сеть известная, еда там хорошая. Все перекусы и обеды включены в стоимость курса, доплачивать не надо. Обед проходит в отдельном помещении. По еде небольшой нюанс. Так как заканчивали обучение примерно в 20.00, то привычный ужин ты пропускаешь. Я лично еще час добирался до дома и потом уже не ужинал, потому что не люблю есть перед сном. В итоге ложился голодным. Если вы так не любите делать, то подумайте над тем, где и как вы будете ужинать, чтобы не оставаться голодным на ночь.

Обучение проходит в небольшом классе с проектором за обычными партами. У каждого ученика отдельное устройство Mikrotik hap lite. Это бюджетный роутер начального уровня. Благодаря тому, что функционал практически у всех устройств микротик одинаковый, на этих маломощных устройствах можно смоделировать ситуации, когда роутер загружен по ресурсам на 100%. К роутеру приходят 2 провода, подключенные к микротику лектора, эмулирующие работу двух независимых каналов интернета от провайдера.

В начале курса каждый ученик получает учебный материал в виде конспекта и набор лабораторных работ с решениями в конце. Суммарно это 50+ страниц с информацией и 40+ лабораторных работ. Эти материалы остаются у ученика после курса. Информации в теоретической части хватает на 80-90%, чтобы успешно сдать курс mtcna. Достаточно внимательно слушать лектора и отмечать, где какая информация записана в конспекте, чтобы потом в нужный момент быстро ее отыскивать во время экзамена.

Обучение построено в следующем формате. Весь материал разбит на модули. В начале идет теоретическая информация, потом лабораторные работы для закрепления. Лабораторные работы не условные по настройке сферического коня в вакууме, а по возможности максимально приближенные к реальным жизненным ситуациям. Этот момент я рассмотрю ниже отдельно.

Как я уже говорил, в конце третьего дня экзамен на сертификат.

Получение MTCNA сертификата

Теперь про само тестирование и получение сертификата. Как я уже написал, сертификат я в итоге получил. Реально это не очень сложно. Я набрал 81% и это был один из худших балов в группе (как я понял, где-то 5 вопросов из 25 я ответил неверно). Хуже было только 76 и 80. В основном было 85-95%. Хотя объективно, у меня был опыт работы с микротиками в среднем выше, чем у всех остальных. К примеру, человек, сдавший на 98 баллов, если я не ошибаюсь, он сидел передо мной, прилично плавал в лабах, но очень успешно сдал экзамен.

А сидевший рядом со мной человек из Таджикистана, практически не видевший ранее микротиков, получил те же самые 80 баллов. То есть он его пришел изучать с нуля и чтобы сбросить dhcp аренду постоянно выдергивал витую пару из порта. Ему так было быстрее, чем вспоминать, как это сделать через винду или winbox.

В чем тут дело. Во первых, я не сильно умный человек в плане скорости работы мозга и результаты на экзаменах и тестах всегда показывал так себе. Всех своих достижений я добился систематическим и продолжительным осмысленным трудом. Я не очень эффективно соображаю в условиях сжатого времени и небольшого стресса, в который меня погружает экзамен. Для того, чтобы успешно сдавать экзамены, надо учиться сдавать экзамены. Это не всегда напрямую связано с обучением и получением новых, актуальных знаний.

В тесте очень много вопросов с какой-то поддевкой, где тебя пытаются сбить с толку. Ошибиться можно из-за банальной невнимательности или из-за того, что ты не можешь до конца понять смысл вопроса. Чтобы успешно сдавать экзамены, надо понимать логику этих экзаменов. Чтобы существенно повысить свой балл, надо не просто лучше изучать материал, а проходить подобные тесты, с такой же логикой.

Я заметил эту особенность еще на своем первом тестировании от Microsoft, когда я получил сертификат MCP. Тогда я только выпустился из института и подумал, что неплохо бы получить хоть какой-то сертификат, чтобы получше устроиться на работу. Прикинул, сколько стоит обучение и экзамен и решил, что буду учиться сам. Я просто взял очень много тестов и 3 дня их решал, пока не понял, что запомнил все вопросы. Очное обучение длилось бы неделю. Представляете, сколько я сэкономил денег и времени?

Пошел на экзамен и с первой попытки его сдал, причем получив какой-то высокий бал. Существенно выше среднего, сейчас уже не вспомню баллы. Да и вообще не знаю, где у меня этот сертификат валяется. К слову, он мне реально помог найти хорошую работу. Это был явный плюс для вакансии эникея. С сертификатами никого и не было.

К чему я это рассказал. Я считаю, что получение сертификатов актуально только тогда, когда тебе это реально поможет получить получше работу или повысить свою зарплату. Получать знания можно и без сертификации, если по этой теме есть хорошие курсы. Наглядный пример это курс по mtcna от курсы-по-ит.рф Фактически он более полный и целостный, чем официальный курс, который нужен для сертификации и который предлагает сам mikrotik для подготовки к экзамену.

Современные курсы и сертификация от крупных вендоров — это отдельный бизнес, на котором они зарабатывают. Цели сделать вас умнее у них нет, но есть цель зарабатывать на вас, желательно регулярно. Нужно это понимать и относиться к подобным сертификатам соответствующе. Если это сулит экономическую выгоду — получайте. Если нет, потратьте деньги на что-то более полезное.

Лабораторные работы по Микротику

Остановлюсь отдельно на теме лабораторных работ, чтобы вы понимали, что они из себя представляют. Сразу сделаю важную пометку — это начальный курс, самый первый, для тех, кто только начинает знакомство с роутерами Mikrotik. Там рассмотрены реальные примеры настроек, которые пригодятся в жизни, но они очень простые. Если вы уже умеете и настраивали роутеры микротик, то ничего принципиально нового в лабах не увидите. Вы сможете систематизировать знания, восполнить пробелы, научиться что-то настраивать более правильно.

Вот пример лабораторной работы по настройке dhcp.

Вот простейший пример настройки резервирования интернет канала на основе двух провайдеров и технологии check-gateway.

Пример настройки приоретизации трафика на основе простых очередей.

С помощью этих лабораторных работ вы на реальных примерах знакомитесь с функционалом и возможностями устройств. Напоминаю, что перед лабораторными работами вы изучаете теорию по теме, где как раз рассказывается, как и зачем все это настраивается. Для более сложных примеров необходимо изучать последующие курсы. Пример того, что вы сможете настроить после прохождения курса — . Не факт, что вы прям сразу все без проблем сделаете, но общее понимание и решенные похожие задачи в лабах у вас останутся.

К каждой лабораторной работе идет выгрузка в напечатанном виде правильной конфигурации через export соответствующего раздела RouterOS. Так что если у вас что-то не получается, всегда можно посмотреть, как сделать правильно. В курсе лабораторные работы частично связаны, так что надо делать их все. Отстающих ждут или помогают, пока у всех не получится настроить правильно.

Как подготовиться и успешно сдать тест на сертификат mtcna

Вернемся к моему тестированию. Лектор во время обучения так или иначе проработал почти все вопросы, которые я встретил на экзамене. На пару прямых вопросов я просто забыл правильные ответы, которые в точности были разобраны на лекциях. Тратил потом время на поиск информации с правильным ответом. То есть самая простая и очевидная рекомендация — внимательно слушайте лектора и делайте так, как он говорит. Он точно знает, как проходить тестирование. В 2019 году Дмитрий 3 раза сдавал MTCNA. Один раз на 100% и два раза на 99%. Все вопросы знать невозможно, но он хорошо понимает их логику.

Так же в самом начале я залип минут на 5-10 на первых сложных вопросах. Так делать не нужно было и Дмитрий тоже об этом предупреждал. Такие вопросы лучше пропустить и отложить на потом. Но тут сработала моя особенность характера. Я не могу пойти дальше, пока не сделаю предыдущие задачи. Иногда из-за этого всю ночь могу не спать, решая какую-то проблему, хотя очевидно, что утро вечера мудренее. Надо оставить решение сложных вопросов на потом. Это эффективнее. Из-за нехватки времени я торопился в конце и не успел перепроверить ответы.

Так же ошибкой было использовать перевод вопросов на русский язык. У вас есть возможность проходить тест на русском или английском языке. Перевод на русский нормальный в целом, но иногда из-за него теряются важные нюансы и ответить сложнее. При этом я английский знаю нормально и заключительную часть тестирования прошел на английском, когда понял, что так проще. Поначалу не захотел напрягаться еще и на переводе.

Как я уже говорил ранее, для успешной сдачи экзамена нужны как технические знания по теме, так и понимание логики самого экзамена и вопросов

Перед экзаменом Дмитрий Скоромнов отдельно уделяет этому внимание и рассказывает о логике построения вопросов и поиска правильных ответов на них. Объясняет, на что нужно обращать внимание и как подходить к разбору вопроса, чтобы он не ввел вас в заблуждение

Особенно это актуально для вопросов, не связанных напрямую с Микротик, относящихся к теоретической части сетевых технологий.

Ну и в целом обучение я проходил налегке, так как многое знал

Это снижает концентрацию, внимание и мотивацию. Плюс, я сразу был уверен по уровню материала, что тест так или иначе сдам

Собственно так оно и получилось. Хотя конечно, хотелось набрать побольше балов, просто из спортивного интереса.

Заключение

Вот и все, что хотел рассказать об очном тренинге по mtcna от Скоромнова Дмитрия. Я могу рекомендовать его курсы к изучению, так как сейчас познакомился с ними и с ним лично. Человек упорно трудится и старается сделать хороший качественный продукт. Собственно, высокий средний бал его учеников хорошее тому подтверждение.

После прохождения курса вы сможете организовать безопасный шлюз для небольшого офиса, а так же подключить к нему несколько филиалов и удаленных сотрудников. Примеры подобной настройки останутся у вас в виде лабораторных работ, к которым можно вернуться после обучения. Для старта изучения продукции Mikrotik это более чем достаточно.

Я теперь смогу более качественно писать статьи про настройке микротика и быть уверенным, что не напишу какую-нибудь дичь. Цель обучения была в первую очередь такая. Буду внимательнее относиться к написанию, хотя для меня это тоже своеобразное обучение. Через ошибки в статьях я сам учусь и учу других.

Еще одно небольшое наблюдение. Из 12-ти человек в группе, у шестерых системных администраторов были ноутбуки Lenovo Thinkpad. Пару стареньких моделей, как у меня, x220. Хорошие и надежные ноутбуки, рекомендую, если кто-то себе выбирает рабочий ноутбук.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *