VPN و Access Control List
Remote Access و Site-to-Site IPsec VPN، IKE/ESP و IPv4 ACL استاندارد/Extended بهصورت Numbered/Named و عیبیابی
مفهوم را بفهم، خروجی را بررسی کن و بعد تمرین را اجرا کن
درسها به ترتیب چیده شدهاند. اگر اصطلاحی تازه وارد شود، معنی آن قبل از استفاده عملی توضیح داده میشود. Commandها را فقط کپی نکن؛ ببین هر دستور چه چیزی را نشان میدهد و نتیجه آن با طراحی شبکه چه ارتباطی دارد.
اگر Lab دارد، ابتدا وضعیت سالم را ثبت کن، بعد خطای مشخصی ایجاد کن و با همان ابزارهای مرحله علت را پیدا کن. این روش کمک میکند هر Command به یک مسئله واقعی وصل شود.
۹ درس کامل
مبانی VPN، Tunnel و مدلهای Remote Access و Site-to-Site
VPN یا Virtual Private Network راهی برای ایجاد ارتباط منطقی محافظتشده روی یک شبکهای است که لزوماً مورد اعتماد نیست؛ معمولاً اینترنت. در CCNA لازم نیست همه جزئیات…
معماری IPsec، IKE، ESP و Security Association
IPsec مجموعهای از استانداردها برای محافظت از IP Traffic است. برای فهم VPN باید چند جزء را از هم جدا کنی: IKE برای مذاکره و ساختن Security Association،…
جریان ترافیک Site-to-Site IPsec VPN
Site-to-Site VPN زمانی قابل اتکا است که Route، Traffic Selector، NAT Policy و IPsec State در هر دو سمت با هم سازگار باشند. بسیاری از Tunnelهایی که «Up»…
Remote Access VPN و عیبیابی Client
Remote Access VPN کاربر خارج سازمان را از طریق یک Session امن به Resourceهای داخلی متصل میکند. در این مدل Failure میتواند از اینترنت محلی کاربر، DNS و…
مبانی IPv4 ACL، ACE و Wildcard Mask
ACL یا Access Control List مجموعهای مرتب از ACEهاست که Packet را بر اساس معیارهایی مثل Source، Destination، Protocol و Port با Policy تطبیق میدهد. در IOS XE،…
Standard IPv4 ACL بهصورت Numbered و Named
Standard ACL ابزار ساده اما قدرتمندی برای کنترل Traffic بر اساس Source IPv4 است. چون Destination و Port را نمیبیند، Placement اشتباه میتواند Traffic بیش از حد را…
Extended IPv4 ACL و کنترل Protocol و Port
Extended ACL برای Policyهایی طراحی شده که Source بهتنهایی کافی نیست. میتوان Source، Destination، Protocol و TCP/UDP Port را همزمان Match کرد. این قدرت دقت بیشتری میدهد اما…
ویرایش ACL، Sequence Number و Change Safety
بیشتر Incidentهای ACL هنگام Change رخ میدهند، نه هنگام ساخت Lab از صفر. اضافه کردن یک ACE در محل اشتباه، حذف ACL از Interface، Recreate کردن ACL Numbered…
عیبیابی ACL و ارتباط آن با VPN
ACL هم میتواند خودش Policy دسترسی باشد و هم در برخی فناوریها برای Match کردن Traffic استفاده شود. در محیط VPN، یک ACL اشتباه ممکن است Underlay Peer…
۱۲ سؤال، حد نصاب ۸۰٪
سؤالها ترکیبی از دانش فنی، سناریو و تشخیص مشکل هستند