مرحله ۱۲ از ۱۸

مدیریت امن و AAA

Local User، SSH، VTY، AAA، TACACS+، RADIUS، SCP و SFTP

روش مطالعه این مرحله

مفهوم را بفهم، خروجی را بررسی کن و بعد تمرین را اجرا کن

درس‌ها به ترتیب چیده شده‌اند. اگر اصطلاحی تازه وارد شود، معنی آن قبل از استفاده عملی توضیح داده می‌شود. Commandها را فقط کپی نکن؛ ببین هر دستور چه چیزی را نشان می‌دهد و نتیجه آن با طراحی شبکه چه ارتباطی دارد.

اگر Lab دارد، ابتدا وضعیت سالم را ثبت کن، بعد خطای مشخصی ایجاد کن و با همان ابزارهای مرحله علت را پیدا کن. این روش کمک می‌کند هر Command به یک مسئله واقعی وصل شود.

درس‌های مرحله ۱۲

۹ درس کامل

۱

مدیریت امن تجهیزات و Local User

مدیریت Router و Switch فقط به معنی داشتن IP مدیریتی نیست. هر مسیری که مدیر شبکه از آن برای ورود به دستگاه استفاده می‌کند بخشی از Management Plane

مطالعه درس
۲

SSH و VTY برای دسترسی Remote امن

SSH یا Secure Shell برای مدیریت Remote یک Session رمزنگاری‌شده ایجاد می‌کند و نسبت به Telnet که Credential و Commandها را بدون حفاظت مناسب روی شبکه منتقل می‌کند،…

مطالعه درس
۳

AAA: Authentication، Authorization و Accounting

AAA مخفف Authentication، Authorization و Accounting است؛ سه سؤال جدا که نباید در عیب‌یابی با هم یکی شوند. Authentication می‌پرسد «تو چه کسی هستی؟»، Authorization می‌پرسد «پس از…

مطالعه درس
۴

Local AAA، Method List و Break-Glass Access

حتی سازمانی که TACACS+ یا RADIUS دارد باید سناریوی قطع سرویس مرکزی را طراحی کند. Local AAA می‌تواند نقش Fallback یا Break-Glass Access را داشته باشد، اما اگر…

مطالعه درس
۵

TACACS+ برای مدیریت متمرکز Device

TACACS+ پروتکلی است که در بسیاری از شبکه‌های سازمانی برای AAA مدیریت Router، Switch و Firewall استفاده می‌شود. Device به‌عنوان AAA Client درخواست Authentication و Authorization را به…

مطالعه درس
۶

RADIUS برای AAA متمرکز

RADIUS یکی دیگر از پروتکل‌های AAA است که در شبکه‌های سازمانی بسیار گسترده استفاده می‌شود؛ از مدیریت Device تا Network Access مانند 802.1X و VPN، بسته به معماری.…

مطالعه درس
۷

مقایسه TACACS+ و RADIUS و عیب‌یابی AAA مرکزی

در عمل مهم‌تر از حفظ تفاوت‌های نظری TACACS+ و RADIUS این است که بتوانی وقتی Login مدیریتی خراب است سریع مشخص کنی مشکل از SSH، Network Path، AAA

مطالعه درس
۸

SCP برای انتقال امن فایل در IOS XE

Configuration، Backup و Image فایل‌های حساس عملیاتی‌اند و انتقال آن‌ها با Protocol ناامن می‌تواند Credential یا محتوای فایل را در معرض خطر قرار دهد. SCP یا Secure Copy

مطالعه درس
۹

SFTP و Troubleshooting انتقال امن فایل

SFTP یا SSH File Transfer Protocol نیز از SSH برای انتقال امن فایل استفاده می‌کند و در Blueprint فعلی CCNA کنار SCP ذکر شده است. از دید عملیات،…

مطالعه درس
آزمون پایان مرحله

۱۲ سؤال، حد نصاب ۸۰٪

سؤال‌ها ترکیبی از دانش فنی، سناریو و تشخیص مشکل هستند

ورود برای آزمون