À propos de cette formation

La certification CCNP Enterprise ENCOR 350-401 valide les compétences nécessaires pour planifier, implémenter, vérifier et dépanner les réseaux d'entreprise. Cette formation de 40 heures prépare à l'examen officiel Cisco 350-401, associé aux certifications CCNP et CCIE Enterprise. Les thèmes abordés incluent l'architecture réseau, la virtualisation, l'infrastructure (couches 2 et 3), l'assurance réseau, la sécurité et l'automatisation avec l'intelligence artificielle. Formation sur équipements réels Cisco, au centre agréé Pearson VUE.

Objectifs

Maîtriser les architectures réseau d'entreprise (2 niveaux, 3 niveaux, fabric, cloud)
Configurer et vérifier les technologies SD-WAN et SD-Access de Cisco
Implémenter les protocoles de couche 2 : 802.1q, EtherChannel, RSTP, MST
Configurer les protocoles de couche 3 : OSPF, EIGRP, eBGP, routage par politique
Mettre en œuvre les services IP : NAT/PAT, HSRP, VRRP, NTP, multicast
Utiliser les outils d'assurance réseau : NetFlow, SPAN, IPSLA, NETCONF, RESTCONF
Sécuriser l'infrastructure réseau : ACL, CoPP, AAA, TrustSec, MACsec
Automatiser le réseau avec Python, JSON, YANG, EEM et les API Cisco Catalyst Center
Obtenir la certification officielle Cisco CCNP/CCIE Enterprise (examen 350-401)

Programme

Architecture Réseau d'Entreprise (15%)
  • Conception réseau : architecture 2 niveaux, 3 niveaux, fabric et cloud
  • Haute disponibilité : redondance, FHRP (HSRP/VRRP), SSO
  • Cisco Catalyst SD-WAN : plan de contrôle, plan de données, avantages et limites
  • Cisco SD-Access : éléments des plans de contrôle et de données
  • Interopérabilité campus traditionnel avec SD-Access
  • Interprétation et analyse des configurations QoS
Virtualisation (10%)
  • Virtualisation des équipements : hyperviseur type 1 et type 2
  • Machines virtuelles (VM) et commutation virtuelle
  • Virtualisation du chemin de données : VRF (Virtual Routing and Forwarding)
  • Tunnels GRE et IPsec : configuration et vérification
  • Virtualisation réseau : LISP (Locator/ID Separation Protocol)
  • Virtualisation réseau : VXLAN (Virtual Extensible LAN)
Infrastructure — Couche 2 (30%)
  • Dépannage du trunking 802.1q statique et dynamique
  • Dépannage des EtherChannels statiques et dynamiques
  • Configuration et vérification RSTP (Rapid Spanning Tree Protocol)
  • Configuration et vérification MST (Multiple Spanning Tree)
  • Améliorations STP : Root Guard et BPDU Guard
Infrastructure — Couche 3 (30%)
  • Comparaison EIGRP et OSPF : vecteur de distance avancé vs état de liens
  • EIGRP vs OSPF : équilibrage de charge, sélection de chemin, métriques, types de zones
  • Configuration OSPFv2/v3 : zones normales multiples, récapitulation, filtrage
  • OSPFv2/v3 : voisinage, types point-à-point et broadcast, interfaces passives
  • Configuration et vérification eBGP entre voisins directement connectés
  • eBGP : algorithme de sélection du meilleur chemin et relations de voisinage
  • Routage par politique (Policy-Based Routing — PBR)
Services IP (30%)
  • Protocoles de synchronisation horaire : NTP (Network Time Protocol) et PTP
  • Configuration NAT/PAT (traduction d'adresses réseau)
  • Protocoles de redondance du premier saut : HSRP et VRRP
  • Protocoles multicast : contrôle RPF (Reverse Path Forwarding)
  • Multicast : PIM SM (Protocol Independent Multicast Sparse Mode)
  • Multicast : IGMP v2/v3, SSM (Source-Specific Multicast), bidir, MSDP
Assurance Réseau (10%)
  • Diagnostic réseau : debugs, debugs conditionnels, traceroute, ping
  • Outils de supervision : SNMP (Simple Network Management Protocol) et syslog
  • Configuration et vérification Flexible NetFlow
  • Configuration SPAN / RSPAN / ERSPAN (analyse du trafic réseau)
  • Configuration et vérification IPSLA (IP Service Level Agreement)
  • Cisco Catalyst Center (ex DNA Center) : workflows traditionnels et pilotés par l'IA
  • Configuration et vérification NETCONF et RESTCONF
Sécurité Réseau (20%)
  • Contrôle d'accès aux équipements : authentification locale sur les lignes (console, VTY)
  • Authentification et autorisation via AAA (Authentication, Authorization, Accounting)
  • Sécurité de l'infrastructure : listes de contrôle d'accès (ACL)
  • CoPP (Control Plane Policing) : protection du plan de contrôle
  • Sécurité des API REST
  • Protection contre les menaces et sécurité des endpoints
  • Pare-feu nouvelle génération (NGFW — Next-Generation Firewall)
  • TrustSec et MACsec : sécurité au niveau de la couche 2
Automatisation et Intelligence Artificielle (15%)
  • Interprétation des composants et scripts Python de base
  • Construction de fichiers JSON valides
  • Principes et avantages du langage de modélisation YANG
  • APIs Cisco Catalyst Center et SD-WAN Manager
  • Interprétation des codes de réponse et résultats des API REST (Catalyst Center et RESTCONF)
  • Construction d'applets EEM : automatisation de la configuration, dépannage, collecte de données
  • Comparaison des outils d'orchestration : avec agent vs sans agent (Ansible, Puppet, Chef...)

Informations Formation

DURÉE
40h
NIVEAU
Avancé
TARIF 4 500 DH 3 500 DH -22% de remise
S'inscrire à cette Formation Poser une Question

Formation certifiante reconnue internationalement