Чем этот путь отличается от «Сети с нуля»

«Сети с нуля» — это перспектива DevOps/SRE: какие штуки на L3-L7 надо знать, чтобы понимать облачную инфраструктуру (IP, TCP, DNS, HTTPS, маршрутизация).

Этот путь — перспектива сетевого инженера с акцентом на L1-L3, операторские сети и работу с железом. Они дополняют друг друга. Можно идти параллельно.

🎯 Как читать этот курс (калибровка глубины)

Цель — стать сильным инженером СПД сейчас, а через ~2 года перейти в DevOps и DevSecOps. Поэтому глубина модулей разная:

📐 Что узнаешь — карта по уровням OSI

L7

Прикладной

Затронем: DNS, DHCP, HTTP — но не глубоко (это в «Сети с нуля»).

L4

Транспортный

TCP-флаги, состояния, окно, congestion control — что нужно знать при packet capture.

L3

Сетевой — ключевой для инженера

IP-адресация, VLSM, маршрутизация, OSPF / BGP / IS-IS, MPLS, NAT, ACL, ICMP, QoS.

L2

Канальный — наш хлеб

Ethernet-кадр, MAC, switching, ARP, VLAN, 802.1Q, STP/RSTP, EtherChannel, FHRP.

L1

Физический — начнём здесь

Медь vs оптика, категории кабелей, SFP/QSFP, длины волн, dB-бюджет, разъёмы, EMI.

OPS

Эксплуатация

Cisco / Juniper / MikroTik CLI, troubleshooting-методология, packet capture, дизайн сетей.

📚 Модули

Идти строго по порядку. Каждый следующий модуль опирается на предыдущий.

1
Физический уровень — кабели, оптика, SFP, dB-бюджет
Медь (UTP/STP, категории CAT5e-CAT8) vs оптика (SM/MM, длины волн 850/1310/1550 nm), разъёмы (RJ45, LC, SC, MPO), трансиверы SFP/SFP+/QSFP, расчёт оптического бюджета, BER, затухание. С чего вообще начинается сеть.
2
Ethernet и канальный уровень — кадр, MAC, коммутаторы, ARP
Структура Ethernet-кадра (Preamble, MAC, EtherType, payload, FCS), MAC-адресация (OUI, U/L, I/G), hub vs switch, CAM-table learning, ARP request/reply, Jumbo frames, MTU. Как L2 работает «под капотом».
3
VLAN, 802.1Q, trunk, STP/RSTP
Логическая сегментация сети, формат тега 802.1Q, access vs trunk порты, native VLAN, inter-VLAN routing, Spanning Tree (зачем, BPDU, выбор root, port states), RSTP, BPDU guard, root guard. Топологии и что-куда подключать.
4
IP-адресация и подсети для инженера
Глубоко по IPv4: классы (исторически), CIDR, маски, VLSM, supernetting, расчёт подсетей в голове и на бумаге, special-use адреса, IPv6 (формат, типы), dual-stack. С интерактивным subnetting-практикумом.
🛠
Шпаргалка сетевых команд — основные команды при работе с сетью
База + расширение: ping, traceroute, mtr, ip addr/link/route, ss, dig, nc, curl, openssl s_client, tcpdump, iperf3, iptables, Cisco show-команды. Каждая команда — отдельная карточка: что делает, когда применять, синтаксис, пример. 12 разделов + сценарии troubleshooting.
5
Статическая и динамическая маршрутизация
Routing table, longest prefix match, ECMP, метрики, AD (administrative distance), интро в IGP: RIP, EIGRP, OSPF, IS-IS. Когда что использовать.
6
OSPF — visualised
Hello, LSA, area design, типы router (ABR/ASBR), LSDB, SPF Dijkstra, virtual link, NSSA/totally stubby, DR/BDR election, метрики, troubleshooting.
7
BGP — глубокий модуль
AS и экономика интернета (транзит/пиринг), eBGP vs iBGP, FSM с готовыми диагнозами, атрибуты и best-path с разборами «руками», политика (prefix-list / route-map / communities / RTBH), route reflector, таймеры и BFD, multihoming на Cisco/Juniper/Huawei, RPKI, 3 плейбука диагностики, лаба FRR в Docker, задачи и словарик.
8
MPLS, L2VPN, L3VPN, EVPN, Segment Routing
Label switching, LSP, LDP, MPLS-VPN (RD, RT, VRF), VPLS, EVPN-VXLAN, SR-MPLS/SRv6. Обзорно + мост в ДЦ/облако.
9
QoS — классификация, маркировка, очереди
DSCP/CoS marking, classifier, policer, shaper, AQM (RED, WRED, CoDel), LLQ, CBWFQ, congestion management, voice/video приоритизация.
10
NAT, ACL, файрвол, security on L3
SNAT/DNAT/PAT, hairpin, типы ACL (standard, extended, named), stateful firewall, zone-based, control plane policing.
11
Cisco / Juniper / MikroTik — сравнение CLI
Параллельные cheatsheet'ы: одни и те же задачи на трёх вендорах. Базовая настройка, маршрутизация, VLAN, OSPF, BGP, ACL, commit/rollback.
12
Troubleshooting-методология и packet capture
Декомпозиция «не работает»: bottom-up vs top-down vs follow-the-path, show-команды, packet capture в нужной точке, Wireshark display filters, типичные первичные подозрения.
13
IPv6 — адресация, NDP, SLAAC
128-битные адреса и правила сокращения, GUA/ULA/link-local, NDP вместо ARP, SLAAC и флаги RA, dual-stack/NAT64, OSPFv3 и BGP для v6, диагностика, плейбуки и задачи.
14
HSRP / VRRP — резервирование шлюза (FHRP)
Виртуальные IP и MAC, Active/Standby, priority и preempt, object tracking, сравнение HSRP vs VRRP, keepalived в Linux, split-brain и плейбуки диагностики.
15
DHCP — автоматическая адресация, relay и защита
DORA по шагам, опции (шлюз/DNS/lease), таймеры аренды, DHCP relay и giaddr, резервирование, конфиг Cisco и show ip dhcp binding, безопасность (rogue DHCP, snooping), SLAAC vs DHCPv6, плейбук «нет адреса» и мини-лаба.
16
Безопасность порта — port-security, DHCP snooping, DAI, 802.1X
MAC-flooding и CAM overflow, port-security (max/sticky/violation), DHCP snooping, DAI против ARP-spoofing, IP Source Guard, 802.1X и MAB, AAA (RADIUS vs TACACS+), BPDU Guard и плейбук err-disabled.
17
Наблюдаемость сети — NTP, Syslog, SNMP, NetFlow
NTP и stratum (почему время — фундамент), Syslog и уровни severity, SNMP (OID/MIB, polling vs trap, v2c vs v3), NetFlow/IPFIX и потоки по 5-tuple, streaming telemetry, коллекторы и дашборды, плейбук разбора инцидента.
18
Беспроводные сети — Wi-Fi, каналы, WLC, роуминг, WPA
Эфир как общая среда (half-duplex, CSMA/CA), диапазоны 2.4/5/6 ГГц и каналы 1-6-11, стандарты 802.11 (Wi-Fi 6/OFDMA), SSID/BSSID/ESS, контроллер (WLC, CAPWAP, RRM), роуминг 802.11 r/k/v, WPA2/WPA3 Personal vs Enterprise.
19
Автоматизация сети — API, Python, Ansible, NetDevOps
Почему CLI не масштабируется, API устройств (NETCONF/RESTCONF/gNMI, YANG), JSON/YAML/XML, REST (методы и коды), Python (requests/Netmiko/NAPALM), Ansible и идемпотентность, SDN (control/data plane), IaC и CI/CD — мост в DevOps.

🛠 Принципы курса

🖼️

Схемы важнее текста

Сеть — это про топологии и потоки. Каждый абзац подкреплён SVG-диаграммой. Если можно нарисовать — нарисовано.

⚙️

Железо и протокол вместе

Не «теория отдельно, команды отдельно». Сразу: вот концепт → вот как это видно в show → вот как настроить.

🧩

Vendor-agnostic

Примеры в основном Cisco IOS, но рядом сравнение с Juniper Junos и MikroTik RouterOS. Не зацикливаемся на одном.

🔍

Реальные ошибки

В каждом модуле — секция «частые ошибки джунов» и «как это сломать». Учимся на чужих граблях.

📡

Packet capture mindset

Везде где можно — фрагменты tcpdump / Wireshark с разбором байт за байтом. Чтобы стек «было видно».

🎯

Карьерно полезно

Темы выбраны под собеседование и реальную работу инженера сетей. Сертификация (CCNA/CCNP/JNCIA) — побочный эффект.

Совет

Параллельно с курсом — поставь GNS3 или containerlab на ноутбуке. Все упражнения легко собрать в нём за 10 минут. Если хочешь без установки — Cisco Packet Tracer (бесплатно) или онлайн-эмулятор EVE-NG Community.

Знания без рук протухают за 2 недели. Без рук — поверь, не дойдёт.