CCNP Enterprise — Technologies Cœur de Réseau d'Entreprise (ENCOR 350-401)
Cisco
À propos de cette formation
La certification CCNP Enterprise ENCOR 350-401 valide les compétences nécessaires pour planifier, implémenter, vérifier et dépanner les réseaux d'entreprise. Cette formation de 40 heures prépare à l'examen officiel Cisco 350-401, associé aux certifications CCNP et CCIE Enterprise. Les thèmes abordés incluent l'architecture réseau, la virtualisation, l'infrastructure (couches 2 et 3), l'assurance réseau, la sécurité et l'automatisation avec l'intelligence artificielle. Formation sur équipements réels Cisco, au centre agréé Pearson VUE.
Objectifs
Maîtriser les architectures réseau d'entreprise (2 niveaux, 3 niveaux, fabric, cloud)
Configurer et vérifier les technologies SD-WAN et SD-Access de Cisco
Implémenter les protocoles de couche 2 : 802.1q, EtherChannel, RSTP, MST
Configurer les protocoles de couche 3 : OSPF, EIGRP, eBGP, routage par politique
Mettre en œuvre les services IP : NAT/PAT, HSRP, VRRP, NTP, multicast
Utiliser les outils d'assurance réseau : NetFlow, SPAN, IPSLA, NETCONF, RESTCONF
Sécuriser l'infrastructure réseau : ACL, CoPP, AAA, TrustSec, MACsec
Automatiser le réseau avec Python, JSON, YANG, EEM et les API Cisco Catalyst Center
Obtenir la certification officielle Cisco CCNP/CCIE Enterprise (examen 350-401)
Configurer et vérifier les technologies SD-WAN et SD-Access de Cisco
Implémenter les protocoles de couche 2 : 802.1q, EtherChannel, RSTP, MST
Configurer les protocoles de couche 3 : OSPF, EIGRP, eBGP, routage par politique
Mettre en œuvre les services IP : NAT/PAT, HSRP, VRRP, NTP, multicast
Utiliser les outils d'assurance réseau : NetFlow, SPAN, IPSLA, NETCONF, RESTCONF
Sécuriser l'infrastructure réseau : ACL, CoPP, AAA, TrustSec, MACsec
Automatiser le réseau avec Python, JSON, YANG, EEM et les API Cisco Catalyst Center
Obtenir la certification officielle Cisco CCNP/CCIE Enterprise (examen 350-401)
Programme
Architecture Réseau d'Entreprise (15%)
- Conception réseau : architecture 2 niveaux, 3 niveaux, fabric et cloud
- Haute disponibilité : redondance, FHRP (HSRP/VRRP), SSO
- Cisco Catalyst SD-WAN : plan de contrôle, plan de données, avantages et limites
- Cisco SD-Access : éléments des plans de contrôle et de données
- Interopérabilité campus traditionnel avec SD-Access
- Interprétation et analyse des configurations QoS
Virtualisation (10%)
- Virtualisation des équipements : hyperviseur type 1 et type 2
- Machines virtuelles (VM) et commutation virtuelle
- Virtualisation du chemin de données : VRF (Virtual Routing and Forwarding)
- Tunnels GRE et IPsec : configuration et vérification
- Virtualisation réseau : LISP (Locator/ID Separation Protocol)
- Virtualisation réseau : VXLAN (Virtual Extensible LAN)
Infrastructure — Couche 2 (30%)
- Dépannage du trunking 802.1q statique et dynamique
- Dépannage des EtherChannels statiques et dynamiques
- Configuration et vérification RSTP (Rapid Spanning Tree Protocol)
- Configuration et vérification MST (Multiple Spanning Tree)
- Améliorations STP : Root Guard et BPDU Guard
Infrastructure — Couche 3 (30%)
- Comparaison EIGRP et OSPF : vecteur de distance avancé vs état de liens
- EIGRP vs OSPF : équilibrage de charge, sélection de chemin, métriques, types de zones
- Configuration OSPFv2/v3 : zones normales multiples, récapitulation, filtrage
- OSPFv2/v3 : voisinage, types point-à-point et broadcast, interfaces passives
- Configuration et vérification eBGP entre voisins directement connectés
- eBGP : algorithme de sélection du meilleur chemin et relations de voisinage
- Routage par politique (Policy-Based Routing — PBR)
Services IP (30%)
- Protocoles de synchronisation horaire : NTP (Network Time Protocol) et PTP
- Configuration NAT/PAT (traduction d'adresses réseau)
- Protocoles de redondance du premier saut : HSRP et VRRP
- Protocoles multicast : contrôle RPF (Reverse Path Forwarding)
- Multicast : PIM SM (Protocol Independent Multicast Sparse Mode)
- Multicast : IGMP v2/v3, SSM (Source-Specific Multicast), bidir, MSDP
Assurance Réseau (10%)
- Diagnostic réseau : debugs, debugs conditionnels, traceroute, ping
- Outils de supervision : SNMP (Simple Network Management Protocol) et syslog
- Configuration et vérification Flexible NetFlow
- Configuration SPAN / RSPAN / ERSPAN (analyse du trafic réseau)
- Configuration et vérification IPSLA (IP Service Level Agreement)
- Cisco Catalyst Center (ex DNA Center) : workflows traditionnels et pilotés par l'IA
- Configuration et vérification NETCONF et RESTCONF
Sécurité Réseau (20%)
- Contrôle d'accès aux équipements : authentification locale sur les lignes (console, VTY)
- Authentification et autorisation via AAA (Authentication, Authorization, Accounting)
- Sécurité de l'infrastructure : listes de contrôle d'accès (ACL)
- CoPP (Control Plane Policing) : protection du plan de contrôle
- Sécurité des API REST
- Protection contre les menaces et sécurité des endpoints
- Pare-feu nouvelle génération (NGFW — Next-Generation Firewall)
- TrustSec et MACsec : sécurité au niveau de la couche 2
Automatisation et Intelligence Artificielle (15%)
- Interprétation des composants et scripts Python de base
- Construction de fichiers JSON valides
- Principes et avantages du langage de modélisation YANG
- APIs Cisco Catalyst Center et SD-WAN Manager
- Interprétation des codes de réponse et résultats des API REST (Catalyst Center et RESTCONF)
- Construction d'applets EEM : automatisation de la configuration, dépannage, collecte de données
- Comparaison des outils d'orchestration : avec agent vs sans agent (Ansible, Puppet, Chef...)
Informations Formation
DURÉE
40h
40h
NIVEAU
Avancé
Avancé
TARIF
4 500 DH
3 500 DH
-22% de remise
Formation certifiante reconnue internationalement