مرحله ۱۴ از ۱۸

VPN و Access Control List

Remote Access و Site-to-Site IPsec VPN، IKE/ESP و IPv4 ACL استاندارد/Extended به‌صورت Numbered/Named و عیب‌یابی

روش مطالعه این مرحله

مفهوم را بفهم، خروجی را بررسی کن و بعد تمرین را اجرا کن

درس‌ها به ترتیب چیده شده‌اند. اگر اصطلاحی تازه وارد شود، معنی آن قبل از استفاده عملی توضیح داده می‌شود. Commandها را فقط کپی نکن؛ ببین هر دستور چه چیزی را نشان می‌دهد و نتیجه آن با طراحی شبکه چه ارتباطی دارد.

اگر Lab دارد، ابتدا وضعیت سالم را ثبت کن، بعد خطای مشخصی ایجاد کن و با همان ابزارهای مرحله علت را پیدا کن. این روش کمک می‌کند هر Command به یک مسئله واقعی وصل شود.

درس‌های مرحله ۱۴

۹ درس کامل

۱

مبانی VPN، Tunnel و مدل‌های Remote Access و Site-to-Site

VPN یا Virtual Private Network راهی برای ایجاد ارتباط منطقی محافظت‌شده روی یک شبکه‌ای است که لزوماً مورد اعتماد نیست؛ معمولاً اینترنت. در CCNA لازم نیست همه جزئیات…

مطالعه درس
۲

معماری IPsec، IKE، ESP و Security Association

IPsec مجموعه‌ای از استانداردها برای محافظت از IP Traffic است. برای فهم VPN باید چند جزء را از هم جدا کنی: IKE برای مذاکره و ساختن Security Association،…

مطالعه درس
۳

جریان ترافیک Site-to-Site IPsec VPN

Site-to-Site VPN زمانی قابل اتکا است که Route، Traffic Selector، NAT Policy و IPsec State در هر دو سمت با هم سازگار باشند. بسیاری از Tunnelهایی که «Up»…

مطالعه درس
۴

Remote Access VPN و عیب‌یابی Client

Remote Access VPN کاربر خارج سازمان را از طریق یک Session امن به Resourceهای داخلی متصل می‌کند. در این مدل Failure می‌تواند از اینترنت محلی کاربر، DNS و…

مطالعه درس
۵

مبانی IPv4 ACL، ACE و Wildcard Mask

ACL یا Access Control List مجموعه‌ای مرتب از ACEهاست که Packet را بر اساس معیارهایی مثل Source، Destination، Protocol و Port با Policy تطبیق می‌دهد. در IOS XE،…

مطالعه درس
۶

Standard IPv4 ACL به‌صورت Numbered و Named

Standard ACL ابزار ساده اما قدرتمندی برای کنترل Traffic بر اساس Source IPv4 است. چون Destination و Port را نمی‌بیند، Placement اشتباه می‌تواند Traffic بیش از حد را…

مطالعه درس
۷

Extended IPv4 ACL و کنترل Protocol و Port

Extended ACL برای Policyهایی طراحی شده که Source به‌تنهایی کافی نیست. می‌توان Source، Destination، Protocol و TCP/UDP Port را هم‌زمان Match کرد. این قدرت دقت بیشتری می‌دهد اما…

مطالعه درس
۸

ویرایش ACL، Sequence Number و Change Safety

بیشتر Incidentهای ACL هنگام Change رخ می‌دهند، نه هنگام ساخت Lab از صفر. اضافه کردن یک ACE در محل اشتباه، حذف ACL از Interface، Recreate کردن ACL Numbered

مطالعه درس
۹

عیب‌یابی ACL و ارتباط آن با VPN

ACL هم می‌تواند خودش Policy دسترسی باشد و هم در برخی فناوری‌ها برای Match کردن Traffic استفاده شود. در محیط VPN، یک ACL اشتباه ممکن است Underlay Peer

مطالعه درس
آزمون پایان مرحله

۱۲ سؤال، حد نصاب ۸۰٪

سؤال‌ها ترکیبی از دانش فنی، سناریو و تشخیص مشکل هستند

ورود برای آزمون