ConsultancyTrainingen

BGP-training op locatie: van eerste sessie tot weerbaar netwerk.

Eén dag, jullie hele team, jullie eigen netwerk als lesmateriaal. Gegeven door een engineer die zelf een AS met een terabit backbone draait.

1 dag op jullie locatie2 tot 8 personenHands-on lab op maatVaste prijs per team
Voor wie

Herken je dit?

Eigen ASN in aantocht

Jullie gaan een eigen ASN aanvragen en willen een vliegende start: ontwerpen met kennis in plaats van achteraf repareren.

Weg van je upstream

Jullie migreren weg van je upstream of colocatie-provider en de IP-ruimte gaat mee. De routering wordt vanaf nu van jullie.

Team naar een hoger niveau

Jullie draaien al BGP, maar willen verder: security, traffic engineering en automatisering, met het hele team op hetzelfde niveau.

Programma

Eén dag, van begrijpen naar doen.

Geen vakkenlijst maar een dag met een verhaallijn: 's ochtends begrijpt iedereen waarom, 's middags bouwen de engineers het zelf.

  1. 01

    Ochtend

    Begrijpen

    Voor het hele team, ook de niet-technische collega's: wat een eigen ASN je bedrijf oplevert, de economie van IPv4 en IPv6, transit versus peering, RPKI en MANRS in mensentaal, met een live blik op jullie eigen prefixes. Daarna sturen met BGP-communities en traffic engineering, uitgewerkt rond een realistisch DDoS-scenario inclusief scrubbing via bijvoorbeeld NaWaS. Dat scenario blijft hangen als draaiboek.

  2. 02

    Middag

    Doen

    Hands-on voor de engineers, in duo's, op een lab dat jullie eigen edge in het klein nabootst: sessies opbouwen, prefixes announcen en filteren, een foute ROA opsporen en fixen, het DDoS-draaiboek daadwerkelijk oefenen. Als afsluiter troubleshoot je zelf een scenario dat we bewust kapot hebben gemaakt.

  3. 03

    Rode draad

    Automatisering

    Het lab is met Ansible geconfigureerd: een peer toevoegen is YAML aanpassen, de DDoS-activatie is één playbook. Werken jullie al infra-as-code, dan zie je meteen hoe netwerk en automatisering samenkomen.

  4. 04

    Afsluiting

    Een plan, geen losse kennis

    Een concrete checklist van wat er bij jullie nog moet gebeuren, van IRR- en RPKI-records tot monitoring. De dag eindigt met een plan.

Onderwerpen die aan bod komen

eBGP / iBGPbest pathaggregatie & filteringRPKI: ROA's en validatorsIRR & as-setsBGP-communitiesprepends & conditioneel adverterenBCP38 / uRPFVRF'sECMPFIB-strategieënDDoS-mitigatie & RTBHmonitoring: flow-data, BGPalerterPeeringDBMANRSNLNOG
Wat het maatwerk maakt
Intake vooraf
Een korte call en een vragenlijst over jullie architectuur, prefixes, transits en plannen. De voorbeelden gaan over jullie routers, niet over router A.
Lab dat jullie edge nabootst
Een containerlab-omgeving met dezelfde bouwstenen als jullie netwerk, bijvoorbeeld VyOS, FRR, een route server, een RPKI-validator en een scrubbing-node. Draait op meegebrachte hardware; jullie regelen alleen een ruimte met beamer.
Alles blijft van jullie
Topologie, configs, Ansible-playbooks en oefeningen met uitwerkingen staan in een Git-repository die na afloop van jullie is. Oefen het nog eens na of onboard er een nieuwe collega mee.
Twee niveaus op één dag
De ochtend is te volgen voor management en commercie, de middag is technisch voor de engineers. Daarna spreekt iedereen dezelfde taal.
Wie geeft de training

Alles in deze training draait in productie.

De training wordt gegeven door Yvan Watchman, eigenaar van AS211588 (Innovation Harbor): een netwerk met circa een terabit backbone-capaciteit, 760 Gbit/s edge en eigen DDoS-filtering, met core-locaties in NorthC en Nikhef. Daarnaast bouwde hij als consultant netwerken en anycast-DNS-infrastructuur voor uiteenlopende klanten, waaronder een ccTLD, en begeleidde hij tientallen datacentermigraties.

AS211588±1 Tbit/s backbone760 Gbit/s edgeEigen DDoS-filteringCore in NorthC en Nikhef
Praktisch

Wat je mag verwachten.

Duur
1 dag op jullie locatie. Uitgebreidere trajecten zijn mogelijk.
Groepsgrootte
2 tot 8 personen, hands-on in duo's.
Voorkennis
Basiskennis netwerken (IP, routering). BGP-ervaring is niet nodig.
Taal
Nederlands of Engels.
Nodig van jullie
Een ruimte met beamer. Laptops alleen voor het labgedeelte.
Prijs
Elke training is maatwerk. Na een korte intake ontvang je een vaste prijs voor het hele team, niet per persoon.
FAQ

Veelgestelde vragen over de BGP-training

We hebben nog geen ASN. Is dit te vroeg?

Nee, dit is juist het beste moment. Je ontwerpt daarna met kennis in plaats van achteraf te repareren. De aanvraagroute bij RIPE NCC komt in de ochtend aan bod.

Ons team heeft verschillende niveaus.

Daar is de dag op gebouwd: de ochtend is voor iedereen, de middag is hands-on voor de engineers.

Welke apparatuur behandelen jullie?

De training is vendor-neutraal. Het lab gebruikt open-source routers en de concepten vertalen we naar Juniper, Arista, Cisco, Huawei en VyOS. Met al deze platforms is praktijkervaring aanwezig.

Kunnen jullie ook helpen na de training?

Ja. Migratiebegeleiding, ontwerp-reviews en implementatie zijn losse vervolgtrajecten. Het hoeft niet bij de BGP-sessie te blijven: wij kunnen jullie hele netwerk ontwerpen of herontwerpen en inrichten, van edge en transits tot IX-koppelingen en DDoS-mitigatie, terwijl jullie zelf de ASN en volledige autonomie houden.

Is één dag genoeg?

Voor een vliegende start wel. Teams die dieper willen, kunnen kiezen voor een meerdaagse variant.

Benieuwd of dit bij jullie team past?

Plan een vrijblijvend intakegesprek van 30 minuten. Vertel kort over jullie situatie, dan hoor je of en hoe de training past.