Modulseite

Kurs · Modul 145

Netzwerk betreiben und erweitern

Nach diesem Kurs übernimmst du ein bestehendes Firmennetz und hältst es im Betrieb am Laufen. Du nimmst ein fremdes Netz mit nmap, LLDP und MAC-Tabellen auf und pflegst es in NetBox, überwachst Router, Switches und Firewall per SNMPv3 mit sinnvollen Schwellwerten und Abhängigkeiten und erkennst mit NetFlow, wer eine Leitung füllt. Konfigurationen sicherst du automatisch mit Oxidized und Git, Firmware-Updates planst du mit Pilotgerät, Wellen und Rollback. Du liest Routingtabellen sicher, setzt statische Routen, führst OSPF in einer Area ein, bindest einen Aussenstandort per IPsec an und sicherst das Gateway mit VRRP oder HSRP ab. Erweiterungen planst du mit Bedarf, IP-Plan, Kosten in CHF und einem Change-Antrag samt Rückfallplan, und Störungen grenzt du systematisch mit Zählern, Logs und Wireshark ein. 14 Python-Labore rechnen dabei mit realistischen Daten: Longest Prefix Match, Subnetzzuteilung, Dijkstra, SNMP-Auslastung und Ausfallstatistik. Ehrlich gesagt: Die Konfiguration an echten Geräten musst du selbst üben, am besten in GNS3 oder mit den Lab-Prompts für Claude Code. Das Projekt und die Prüfungssimulation zeigen dir, ob du für den Kompetenznachweis bereit bist.

9 Lektionenca. 6 Std. Lernzeit60 Aufgaben14 Code-Labore40 KarteikartenPraxisprojekt (5 Meilensteine)Prüfungssimulation (120 Min.)

Dein nächster Schritt

Ein fremdes Netz aufnehmen und dokumentieren

Du findest Netze, Geräte und Verbindungen mit Routingtabelle, nmap, LLDP und MAC-Tabelle, pflegst sie in NetBox und sorgst dafür, dass die Doku aktuell bleibt. · 40 Min.

Jetzt starten

Dein KI-Lerncoach

Lernen mit KI, aber richtig

Der Tutor kennt dieses Modul, deine Lektion und deine Aufgaben. Er führt dich zur Lösung, statt sie vorzusagen.

Deine Kompetenzen

offen begonnen sicher gemeistert

Berechnet aus deinen gelösten Aufgaben. Ziel für den Kompetenznachweis: überall mindestens «sicher» auf Stufe 2.

1 · Grundlagen2 · Fortgeschritten3 · Erweitert
A · Bestandsaufnahme und Dokumentation0%0%0%
B · Monitoring–––
C · Konfigurationen und Firmware–––
D · Routing und Standortvernetzung–––
E · Erweiterung als Change–––
F · Störungen eingrenzen–––

Abzeichen

Gestartet
Halbzeit
Durchgezogen
Lauf
Code-Held
Gedächtnis
Praxisprofi
Prüfungsreif
Meisterschaft
Neugierig
KI-Trainer
Fachgespräch bestanden

Lektionen

  1. 1Ein fremdes Netz aufnehmen und dokumentierenDu findest Netze, Geräte und Verbindungen mit Routingtabelle, nmap, LLDP und MAC-Tabelle, pflegst sie in NetBox und sorgst dafür, dass die Doku aktuell bleibt.
  2. 2Monitoring mit SNMP und NetFlowDu richtest SNMPv3 ein, berechnest Auslastungen aus Zählern, baust Alarme mit Dauer und Abhängigkeiten und findest mit NetFlow die Verursacher von Verkehr.
  3. 3Konfigurationen sichern und Firmware aktualisierenDu sicherst Konfigurationen von Hand und automatisch mit Oxidized und Git, liest Diffs und planst Firmware-Updates mit Pilot, Wellen und Rollback.
  4. 4Routingtabellen lesen und statische Routen setzenDu verstehst Longest Prefix Match, administrative Distanz und Metrik, liest show ip route und setzt statische Routen, Default-Routen und Floating Static Routes.
  5. 5OSPF: Routen automatisch verteilenDu verstehst Link-State, Nachbarschaften und Kosten, konfigurierst OSPF in Area 0, stellst ein Netz von statisch auf OSPF um und entscheidest, wann statisch besser ist.
  6. 6Einen Standort per IPsec-VPN anbindenDu planst einen Site-to-Site-Tunnel mit IKEv2, stimmst Phase 1 und Phase 2 ab, setzt Regeln und MSS-Clamping und analysierst Tunnel, die nicht aufbauen.
  7. 7Redundanz: Gateway und Wege doppelt auslegenDu findest Single Points of Failure, rechnest Verfügbarkeiten, sicherst das Gateway mit VRRP oder HSRP ab und vergleichst Varianten nach Kosten und Ausfallrisiko.
  8. 8Eine Erweiterung planen und als Change umsetzenDu nimmst Anforderungen auf, rechnest Ports und PoE, teilst Netze ohne Überschneidung zu, vergleichst Varianten in CHF und schreibst einen Change-Antrag mit Rückfallplan.
  9. 9Störungen systematisch eingrenzen und belegenDu wählst die passende Methode, liest Interface-Zähler, belegst sporadische Fehler mit Monitoring, Syslog und Wireshark und schreibst einen Wissensartikel.