IP6FD 思科

原廠力推專屬課程 因應IPv6時代挑戰

2012-04-06
為了協助IT人員加速熟悉IPv6,教育市場開始出現IPv6短期課程,而以網路見長的思科近期也針對IPv6 推出IP6FD(IPv6 Fundamentals, Design and Deployment)正式課程。
全球IPv4位址已發配完畢,為了滿足網路運用需求,企業轉換至IPv6終將勢在必行。然而,IPv6並非只是位址寫法與IPv4迥異,企業在轉換環境的過程中,也經常會面對許多問題與挑戰。

舉例來說,如何讓作業系統支援IPv6,需要進行那些改變?企業早先購買網路設備是否能對IPv6支援,其軟、硬體及網路架構需要進行哪些升級?在過渡期間,IPv6與IPv4網路如何並存?若是需要轉換,這兩者之間又有那些技術問題需要克服?IPv6又會如何影響使用者的使用習慣等等,這些看來瑣碎的問題卻是關乎企業能不能成功轉換的關鍵。

因此,為了協助IT人員加速熟悉IPv6,教育市場開始出現IPv6短期課程,而以網路見長的思科近期也針對IPv6推出IP6FD(IPv6 Fundamentals, Design and Deployment)正式課程。TP國際網路認證學院(Training Partners)資深顧問錢德仁指出,這項課程不同於坊間的IPv6短期課程,而是以一個全面性及全新面貌的角度設計,提供給相關人員鉅細靡遺的資訊以及必要的實務練習,以便大幅提升轉換網路至IPv6前的全盤評估與建置的能力。

獨立課程探究全貌

IP6FD並不是思科唯一包含IPv6內容的課程,事實上,思科早已在CCNA、CCNP、CCIE以及CCDA、CCDP、CCDE等課程中將IPv6納入教育訓練的內容中,不過由於比較粗淺,因此思科決定推出針對IPv6完整說明的獨立課程。

「這並不是認證課程,因此5天課程結束後也不會有相關的考試。」錢德仁表示,目前在教育市場上的確也推出了許多短期1?2天的IPv6課程,不過多半都是提供基礎的操作訓練,例如如何設定IP位址、IPv6的通訊協定以及封包格式為何,然後課程就結束了,雖然這類課程以最基礎的原理出發,但對負責整體規劃的網管人員來說,並不合適。

他提到,IP6FD與其他短期課程最大的不同是在課程的完整性,而且涵蓋不同領域的企業需求,細分好幾個階段說明,「一開始會先練習如何將IPv6在Windows作業系統上啟動,然後進入到網路規劃領域,如果企業未來有IPv6的漫遊,IPv6又提供了那些功能?DNS、DHCP、Web Server需要些什麼?這些說明完後,隨即切入到與網管人員息息相關的路由通訊協定。」

他繼續說明,課程接下來會進入與企業內部資安相關的防火牆設定。接著,又跳脫防火牆範疇,從服務供應商的角度來看IPv6的部署,例如BGP或MPLS等比較先進的通訊協定,如何運用在IPv6上等等,內容包含了在各個領域及位置上有可能接觸到IPv6的人員需求,因此算是一門相當完整的課程。

職場加分與助益

由於這門課提供了完整的概念、架構以及在設計規劃上要注意的事情,因此要在5天內完全吸收的難度也大增,錢德仁建議,上完CCNA或CCNP課程後再來進修,可以得到完整且全面性的介紹。但若是完全沒有上過CCNA或CCNP課程,一開始學習IP6FD時,後期可能會覺得有一點難度。

▲ TP國際網路認證學院(Training Partners) 資深顧問錢德仁指出,IP6FD是以一個全面性及全新面貌的角度設計,提供給相關人員鉅細靡遺的資訊以及必要的實務練習,以便大幅提升轉換網路至IPv6前的全盤評估與建置的能力。
他表示,這並不代表沒完成CCNA或CCNP課程的IT人員就不能上這門課,「不可否認這門課程涵蓋面很廣,很難在五天內一次就全部吸收,甚至部分內容可能在回家後再慢慢咀嚼,但是學員在上完課後不會只知道一小部分,而是完整的概念。」

雖然IP6FD是一門獨立課程,不過也並非對職場加分完全沒有助益。目前思科已將其現有的網路技術認證與IPv6 Forum結合,因此只要在Cisco官方授權的教育訓練中心參加此項 IP6FD課程,便可以在履歷中加入IPv6 Forum Gold Certified Course的資歷,並且可藉由取得Cisco相關證照來進一步取得IPv6 Forum Logo以證明個人在IPv6領域方面的能力。

技術人員的迷思

資訊安全的三大特徵是機密性、完整性、可用性。這不僅僅是網管人員的基本知識也正是IPv4轉換到IPv6所面臨的主要挑戰。IPv6協定本身雖然提供了必要的工具及服務來滿足這些方面的需求,但實務上卻需要技術人員具有足夠及專業的IPv6能力才有辦法實現,然而技術人員最常面臨的迷思卻是輕忽IPv6的複雜性而僅僅以既有對IPv4的認知來決定如何升級或建置網路。

錢德仁舉例學員經常提問的一個問題:如果企業已經有防火牆,原先上面跑的是IPv4,是不是只要把IPv4的防火牆設好,IPv6的封包是否也能同時受到保護?「關於這個答案其實是兩極的,學員可能面臨兩種結果,同樣以IPv4的觀念設定防火牆,一是IPv6的封包可能一個也過不去,但也有可能是遇到另外一家產品,用同樣的方法設定,卻遇到IPv4的網路安全做得很好,可是IPv6封包卻全部暢通的情況,反而敞開了企業大門。因此,如果用既有的IPv4去設定或管理網路架構,可能會出現很多問題。當事人以為他的網路是安全的,但其實一點也不安全。」

他強調,使用這樣的方式規劃IPv6網路之後,往往可能造成網路安全出現了漏洞、資料存取發生瓶頸或網路出現無法忍受的停機,因此,為了避免這些嚴重的疏漏,網路技術人員在從事IPv6評估之前,參加一項正確而完整的訓練課程的確有其必要性。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!