آموزش AZ-700 طراحی و پیاده سازی شبکه Azure با SIMS

AZ-700 Designing & Implementing Azure Networking with SIMS

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: برای آزمون AZ-700 با آزمایشگاه‌های رهبری شده توسط مربی و شبیه‌سازی‌های کاربردی در دسترس 24 ساعته آماده شوید. تجربه عملی با شبکه‌سازی خدمات Microsoft Azure از شبیه‌سازی‌های دستی استفاده کنید که در هر زمان و هر مکان قابل دسترسی هستند! پیش نیازها: تمایل به صرف زمان و تمرین مراحل نشان داده شده در دوره

ما واقعاً امیدواریم که موافق باشید، این آموزش بسیار بیشتر از دوره متوسط ​​​​در Udemy است!

به موارد زیر دسترسی داشته باشید:

  • آموزش از یک مربی بیش از 20 سال که هزاران نفر را آموزش داده است و همچنین یک مربی معتبر مایکروسافت

  • سخنرانی که مفاهیم را با روشی آسان برای یادگیری برای کسی که به تازگی با این مطالب شروع کرده است توضیح می دهد

  • مدرس شبیه‌سازی‌هایی را به تمرین هدایت کرد که می‌توان آن‌ها را دنبال کرد، حتی اگر تجربه کمی داشته باشید

موضوعات تحت پوشش از جمله دست در سخنرانی و تمرینات آموزشی:

مقدمه

  • به دوره خوش آمدید

  • درک محیط مایکروسافت

  • داشتن پایه ای محکم از دامنه های Active Directory

  • داشتن پایه جامد از RAS، DMZ، و مجازی سازی

  • داشتن یک پایه محکم از خدمات ابری مایکروسافت

  • ترتیب مفاهیم تحت پوشش دوره

  • سوالاتی برای جان کریستوفر

راه اندازی برای دستی

  • مهم استفاده از تکالیف در دوره

  • ایجاد یک حساب رایگان Azure

  • فعال کردن مجوز Azure AD P2

طراحی و پیاده سازی آدرس IP خصوصی برای منابع Azure

  • بخش بندی شبکه و فضاهای آدرس را برنامه ریزی و اجرا کنید

  • یک شبکه مجازی (VNet) ایجاد کنید

  • شبکه های مجازی مشابه

  • طراحی و پیکربندی زیرشبکه برای سرویس‌ها، از جمله دروازه‌های VNet، فایروال‌ها و غیره.

  • تکلیف زیر شبکه را برنامه ریزی و پیکربندی کنید

  • یک پیشوند برای آدرس های IP عمومی ایجاد کنید

  • زمان استفاده از پیشوند آدرس IP عمومی را انتخاب کنید

  • یک پیشوند آدرس IP عمومی سفارشی را برنامه ریزی و پیاده سازی کنید (IP خود را بیاورید)

  • یک آدرس IP عمومی جدید ایجاد کنید

  • آدرس های IP عمومی را به منابع مرتبط کنید

وضوح نام را طراحی و اجرا کنید

  • وضوح نام طراحی در داخل VNet

  • تنظیمات DNS را در یک VNet پیکربندی کنید

  • طراحی مناطق DNS عمومی

  • مناطق DNS خصوصی طراحی کنید

  • یک منطقه DNS عمومی یا خصوصی را پیکربندی کنید

  • یک منطقه DNS خصوصی را به یک VNet پیوند دهید

  • برنامه‌ریزی و پیاده‌سازی Azure Private DNS Resolver

اتصال و مسیریابی VNet را طراحی و پیاده سازی کنید

  • طراحی زنجیره خدمات، از جمله حمل و نقل دروازه

  • ارتباط شبکه خصوصی مجازی (VPN) بین VNet ها را طراحی کنید

  • همتاسازی VNet را پیاده سازی کنید

  • مسیرهای تعریف شده توسط کاربر (UDR) را طراحی و اجرا کنید

  • یک جدول مسیر را با یک زیرشبکه مرتبط کنید

  • پیکربندی تونل اجباری

  • مشکلات مسیریابی را تشخیص و حل کنید

  • آشنایی با سرور مسیر Azure

  • مورد استفاده مناسب را برای دروازه NAT شبکه مجازی شناسایی کنید

  • یک دروازه NAT را پیاده سازی کنید

  • پاکسازی برخی از منابع Azure

نظارت بر شبکه ها

  • ایجاد چند ماشین مجازی با شبکه برای نظارت

  • پیکربندی نظارت، تشخیص شبکه و گزارش‌ها در Azure Network Watcher

  • با استفاده از Azure Network Watcher بر سلامت شبکه نظارت و تعمیر کنید

  • فعال کردن و نظارت بر حفاظت انکار سرویس توزیع شده (DDoS)

  • درک Microsoft Defender برای DNS

طراحی، پیاده سازی و مدیریت اتصال VPN سایت به سایت

  • یک اتصال VPN سایت به سایت، از جمله برای دسترسی بالا

    طراحی کنید
  • یک SKU دروازه VNet مناسب برای الزامات VPN سایت به سایت انتخاب کنید

  • ارتباط VPN سایت به سایت را پیاده سازی کنید

  • تشخیص زمان استفاده از VPN مبتنی بر خط مشی در مقابل اتصال VPN مبتنی بر مسیر

  • یک خط مشی IPsec/IKE ایجاد و پیکربندی کنید

  • مشکلات اتصال دروازه شبکه مجازی را تشخیص داده و حل کنید

  • درک Azure Extended Network

طراحی، پیاده سازی و مدیریت یک اتصال VPN نقطه به سایت

  • یک SKU دروازه شبکه مجازی مناسب برای الزامات VPN نقطه به سایت انتخاب کنید

  • نوع تونل مناسب را انتخاب کنید

  • روش احراز هویت مناسب را انتخاب کنید

  • پیکربندی احراز هویت RADIUS

  • احراز هویت مبتنی بر گواهی را پیکربندی کنید و یک فایل پیکربندی مشتری VPN را پیاده سازی کنید

  • پیکربندی احراز هویت با استفاده از Azure Azure AD، بخشی از Microsoft Entra

  • مشکلات سمت کلاینت و احراز هویت را تشخیص و حل کنید

  • شرایط Azure را برای احراز هویت همیشه روشن مشخص کنید

  • شناخت آداپتور شبکه Azure

  • حذف دروازه VPN

طراحی، پیاده سازی و مدیریت Azure ExpressRoute

  • یک مدل اتصال ExpressRoute را انتخاب کنید

  • یک SKU و ردیف ExpressRoute مناسب را انتخاب کنید

  • طراحی و پیاده سازی ExpressRoute، cross-region، افزونگی، بازیابی فاجعه

  • طراحی و پیاده سازی ExpressRoute Global Reach، FastPath، و ExpressRoute Direct

  • بین همتاسازی خصوصی، فقط همتاسازی Microsoft، یا هر دو یکی را انتخاب کنید

  • ایجاد یک مدار ExpressRoute وضعیت همتای خصوصی Microsoft Peering را بررسی کنید

  • یک دروازه ExpressRoute ایجاد کنید

  • رمزگذاری از طریق ExpressRoute

  • تشخیص ارسال دوطرفه

  • مشکلات اتصال ExpressRoute را تشخیص و حل کنید

  • حذف منابع ExpressRoute قبل از حرکت

یک معماری WAN مجازی Azure را طراحی و پیاده سازی کنید

  • استفاده از WAN های مجازی Azure را شناسایی کنید

  • یک SKU WAN مجازی

    را انتخاب کنید
  • یک معماری WAN مجازی، از جمله انتخاب انواع و خدمات

    طراحی کنید
  • یک هاب در WAN مجازی ایجاد کنید

  • یک واحد مقیاس مناسب برای هر نوع دروازه انتخاب کنید

  • یک دروازه در یک هاب WAN مجازی مستقر کنید

  • پیکربندی مسیریابی هاب مجازی

  • یک هاب WAN مجازی را با یک NVA شخص ثالث ادغام کنید

  • حذف منابع WAN مجازی Azure

یک Azure Load Balancer را طراحی و اجرا کنید

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های Azure Load Balancer

  • موارد استفاده مناسب برای Azure Load Balancer را شناسایی کنید

  • یک SKU و ردیف Azure Load Balancer را انتخاب کنید

  • بین عمومی و داخلی انتخاب کنید

  • یک Azure Load Balancer ایجاد و پیکربندی کنید

  • یک قانون تعادل بار را اجرا کنید

  • قوانین NAT ورودی را ایجاد و پیکربندی کنید

  • قوانین خروجی صریح از جمله SNAT را ایجاد و پیکربندی کنید

  • حذف Azure Load Balancer قبل از حرکت به جلو

طراحی و پیاده سازی Azure Application Gateway

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های Azure Application Gateway

  • موارد استفاده مناسب را برای Azure Application Gateway شناسایی کنید

  • شروع فرآیند راه‌اندازی برای دروازه برنامه Azure

  • یک استخر پشتیبان ایجاد کنید

  • قوانین مسیریابی را پیکربندی کنید

  • تنظیمات HTTP را پیکربندی کنید و ایجاد دروازه را نهایی کنید

  • کاوشگرهای سلامت را پیکربندی کنید

  • شنوندگان را پیکربندی کنید

  • پیکربندی امنیت لایه انتقال (TLS)

  • مجموعه‌های بازنویسی را پیکربندی کنید

  • حذف دروازه برنامه Azure

طراحی و پیاده سازی Azure Front Door

  • نقشه مورد نیاز برای ویژگی‌ها و قابلیت‌های Azure Front Door

  • موارد استفاده مناسب را برای درب ورودی Azure شناسایی کنید

  • سطح مناسبی را انتخاب کنید

  • درک Azure Application Gateway در مقابل Azure Front Door

  • یک درب ورودی Azure، از جمله مسیریابی، مبدا، و نقاط پایانی را پیکربندی کنید

  • خاتمه SSL و رمزگذاری سرتاسر SSL را پیکربندی کنید

  • تنظیم حافظه پنهان

  • تسریع ترافیک، بازنویسی URL، تغییر مسیر URL و پیوند خصوصی Azure

  • حذف درب جلوی Azure

طراحی و پیاده سازی Azure Traffic Manager

  • استفاده مناسب از Azure Traffic Manager را شناسایی کنید

  • روش مسیریابی را پیکربندی کنید

  • نقاط پایانی را پیکربندی کنید

  • حذف نمایه مدیر ترافیک

سرویس Azure Private Link و Azure Private Endpoints

را طراحی و اجرا کنید
  • یک سرویس پیوند خصوصی Azure را برنامه ریزی کنید

  • یک سرویس پیوند خصوصی ایجاد کنید

  • یک سرویس پیوند خصوصی را با DNS ادغام کنید

  • تجسم نقاط پایانی سرویس و نقاط پایانی خصوصی

  • نقاط پایانی خصوصی ایجاد کنید

  • دسترسی به منابع Azure را با استفاده از نقاط پایانی خصوصی پیکربندی کنید

  • کاربران داخلی را به یک نقطه پایانی خصوصی وصل کنید

  • یک نقطه پایانی خصوصی را با DNS ادغام کنید

طراحی و پیاده سازی نقاط پایانی سرویس

  • زمان استفاده از نقطه پایانی سرویس را انتخاب کنید

  • نقاط پایانی سرویس ایجاد کنید

  • خط مشی های نقطه پایانی سرویس و دسترسی به نقاط پایانی سرویس را پیکربندی کنید

گروه های امنیتی شبکه را پیاده سازی و مدیریت کنید

  • مبانی NSG و ASG

  • ایجاد یک زیرشبکه و Windows 11 VM برای آزمایش

  • یک گروه امنیت شبکه (NSG) ایجاد کنید

  • قوانین NSG را پیکربندی کنید و یک NSG را به یک منبع مرتبط کنید

  • یک گروه امنیتی برنامه (ASG) ایجاد کنید

  • یک ASG را به کارت رابط شبکه (NIC) مرتبط کنید

  • حذف VMهایی که دیگر مورد نیاز نیستند

  • گزارش‌های جریان NSG را تفسیر و تأیید کنید

  • جریان IP را تأیید کنید

  • یک NSG را برای مدیریت سرور راه دور، از جمله Azure Bastion پیکربندی کنید

طراحی و پیاده سازی فایروال Azure و مدیر فایروال Azure

  • نقشه مورد نیاز برای ویژگی‌ها و قابلیت‌های فایروال Azure

  • یک SKU فایروال Azure مناسب را انتخاب کنید

  • استقرار فایروال Azure را طراحی کنید

  • استقرار فایروال Azure را ایجاد و پیاده سازی کنید

  • قوانین فایروال Azure را پیکربندی کنید

  • خط مشی های مدیر فایروال Azure را ایجاد و اجرا کنید

  • با استقرار فایروال Azure در داخل یک هاب WAN مجازی Azure یک هاب امن ایجاد کنید

استقرار فایروال برنامه کاربردی وب (WAF) را طراحی و اجرا کنید

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های WAF

  • استقرار WAF را طراحی کنید

  • حالت تشخیص یا پیشگیری

  • یک قانون برای WAF در درب جلویی Azure پیکربندی کنید

  • یک قانون برای WAF در Application Gateway پیکربندی کنید

  • یک خط مشی WAF را اجرا کنید

  • یک خط مشی WAF را مرتبط کنید

  • خلاص شدن از شر منابع غیر ضروری Azure


سرفصل ها و درس ها

معرفی Introduction

  • به دوره خوش آمدید! Welcome to the course!

  • آشنایی با محیط مایکروسافت Understanding the Microsoft Environment

  • داشتن پایه ای محکم از دامنه های Active Directory Having a Solid Foundation of Active Directory Domains

  • داشتن یک پایه جامد از RAS، DMZ، و مجازی سازی Having a Solid Foundation of RAS, DMZ, and Virtualization

  • داشتن یک پایه محکم از خدمات ابری مایکروسافت Having a Solid Foundation of the Microsoft Cloud Services

  • رد نشوید: Azure AD در حال تغییر نام است DO NOT SKIP: Azure AD is being renamed

  • ترتیب مفاهیم پوشش داده شده در دوره Order of concepts covered in the course

  • سوالاتی از جان کریستوفر Questions for John Christopher

راه اندازی برای دست Setting up for hands on

  • مهم استفاده از تکالیف در دوره IMPORTANT Using Assignments in the course

  • ایجاد یک حساب کاربری رایگان Azure Creating a free Azure Account

  • فعال سازی مجوز Azure AD P2 Activating Azure AD P2 license

طراحی و پیاده سازی آدرس IP خصوصی برای منابع Azure Design and implement private IP addressing for Azure resources

  • طراحی و پیاده سازی بخش بندی شبکه و فضاهای آدرس Plan and implement network segmentation and address spaces

  • ایجاد یک شبکه مجازی (VNet) Create a virtual network (VNet)

  • همتاسازی شبکه های مجازی Peering virtual networks

  • برنامه ریزی و پیکربندی زیرشبکه برای خدمات، از جمله دروازه های VNet، فایروال ها و غیره Plan & configure subnetting for services,including VNet gateways,firewalls, etc

  • برنامه ریزی و پیکربندی نمایندگی زیرشبکه Plan and configure subnet delegation

  • یک پیشوند برای آدرس های IP عمومی ایجاد کنید Create a prefix for public IP addresses

  • زمان استفاده از پیشوند آدرس IP عمومی را انتخاب کنید Choose when to use a public IP address prefix

  • یک پیشوند آدرس IP عمومی سفارشی برنامه ریزی و پیاده سازی کنید (IP خود را بیاورید) Plan and implement a custom public IP address prefix (bring your own IP)

  • یک آدرس IP عمومی جدید ایجاد کنید Create a new public IP address

  • آدرس های IP عمومی را به منابع مرتبط کنید Associate public IP addresses to resources

  • شبیه سازی: دو vNet ایجاد کنید. محدوده 10.20.0.0 و 10.30.0.0 با زیر شبکه SIMULATION: Create two vNets. Ranges 10.20.0.0 and 10.30.0.0 with subnets

طراحی و پیاده سازی وضوح نام Design and implement name resolution

  • وضوح نام طراحی در داخل VNet Design name resolution inside a VNet

  • تنظیمات DNS را در داخل VNet پیکربندی کنید Configure DNS settings inside a VNet

  • طراحی مناطق DNS عمومی Design public DNS zones

  • طراحی مناطق DNS خصوصی Design private DNS zones

  • یک منطقه DNS عمومی یا خصوصی را پیکربندی کنید Configure a public or private DNS zone

  • یک منطقه DNS خصوصی را به یک VNet پیوند دهید Link a private DNS zone to a VNet

  • برنامه ریزی و پیاده سازی Azure Private DNS Resolver Plan and implement Azure Private DNS Resolver

  • شبیه سازی: یک منطقه DNS خصوصی برای examlabpractice.internal ایجاد کنید SIMULATION: Create a private DNS zone for examlabpractice.internal

طراحی و پیاده سازی اتصال و مسیریابی VNet Design and implement VNet connectivity and routing

  • خدمات زنجیره ای طراحی، از جمله حمل و نقل دروازه Design service chaining, including gateway transit

  • طراحی اتصال شبکه خصوصی مجازی (VPN) بین VNets Design virtual private network (VPN) connectivity between VNets

  • همتاسازی VNet را پیاده سازی کنید Implement VNet peering

  • طراحی و پیاده سازی مسیرهای تعریف شده توسط کاربر (UDR) Design and implement user-defined routes (UDRs)

  • یک جدول مسیر را با یک زیرشبکه مرتبط کنید Associate a route table with a subnet

  • تونل زنی اجباری را پیکربندی کنید Configure forced tunneling

  • مشکلات مسیریابی را تشخیص و حل کنید Diagnose and resolve routing issues

  • آشنایی با سرور مسیر Azure Understanding Azure Route Server

  • موارد استفاده مناسب را برای دروازه NAT شبکه مجازی شناسایی کنید Identify appropriate use cases for a Virtual Network NAT gateway

  • یک دروازه NAT را پیاده سازی کنید Implement a NAT gateway

  • پاکسازی برخی از منابع Azure Cleaning up some of the Azure resources

  • شبیه سازی: یک دروازه NAT با یک آدرس IP عمومی ایجاد کنید SIMULATION: Create a NAT gateway with a Public IP Address

نظارت بر شبکه ها Monitor networks

  • ایجاد چند ماشین مجازی با شبکه برای نظارت Creating a couple of VMs with networking to monitor

  • مانیتورینگ، تشخیص شبکه و گزارش‌ها را در Azure Network Watcher پیکربندی کنید Configure monitoring, network diagnostics, and logs in Azure Network Watcher

  • با استفاده از Azure Network Watcher سلامت شبکه را نظارت و تعمیر کنید Monitor and repair network health by using Azure Network Watcher

  • حفاظت از سرویس انکار توزیع شده (DDoS) را فعال و نظارت کنید Activate and monitor distributed denial-of-service (DDoS) protection

  • آشنایی با Microsoft Defender برای DNS Understanding Microsoft Defender for DNS

  • شبیه سازی: عیب یابی VM1 و VM2 در ارتباط با پورت 80 SIMULATION: Troubleshoot VM1 and VM2 communicating on port 80

طراحی، پیاده سازی و مدیریت اتصال VPN سایت به سایت Design, implement, and manage a site-to-site VPN connection

  • طراحی یک اتصال VPN سایت به سایت، از جمله برای در دسترس بودن بالا Design a site-to-site VPN connection, including for high availability

  • یک SKU دروازه VNet مناسب برای الزامات VPN سایت به سایت انتخاب کنید Select an appropriate VNet gateway SKU for site-to-site VPN requirements

  • اتصال VPN سایت به سایت را پیاده سازی کنید Implement a site-to-site VPN connection

  • زمان استفاده از VPN مبتنی بر سیاست در مقابل اتصال VPN مبتنی بر مسیر را شناسایی کنید Identify when to use a policy-based VPN versus a route-based VPN connection

  • یک خط مشی IPsec/IKE ایجاد و پیکربندی کنید Create and configure an IPsec/IKE policy

  • مشکلات اتصال درگاه شبکه مجازی را تشخیص و حل کنید Diagnose and resolve virtual network gateway connectivity issues

  • درک Azure Extended Network Understanding Azure Extended Network

  • بخوانید: آموزش VPN سایت به سایت READ: Site-to-Site VPN Tutorial

  • شبیه سازی: یک دروازه VPN جدید با در دسترس بودن فعال-اکتیو بالا ایجاد کنید SIMULATION: Create a new VPN Gateway with active-active high availability

طراحی، پیاده سازی و مدیریت یک اتصال VPN نقطه به سایت Design, implement, and manage a point-to-site VPN connection

  • یک SKU دروازه شبکه مجازی مناسب برای VPN های نقطه به سایت انتخاب کنید Select an appropriate virtual network gateway SKU for point-to-site VPNs

  • نوع تونل مناسب را انتخاب کنید Select the appropriate tunnel type

  • یک روش احراز هویت مناسب را انتخاب کنید Select an appropriate authentication method

  • احراز هویت RADIUS را پیکربندی کنید Configure RADIUS authentication

  • احراز هویت مبتنی بر گواهی را پیکربندی کنید و یک فایل پیکربندی مشتری VPN را پیاده سازی کنید Configure certificate-based authentication & implement a VPN client config file

  • با استفاده از Azure Azure AD، بخشی از Microsoft Entra، احراز هویت را پیکربندی کنید Configure authentication by using Azure Azure AD, part of Microsoft Entra

  • مشکلات سمت مشتری و احراز هویت را تشخیص و حل کنید Diagnose and resolve client-side and authentication issues

  • الزامات Azure را برای احراز هویت همیشه روشن مشخص کنید Specify Azure requirements for Always On authentication

  • آشنایی با آداپتور شبکه Azure Understanding Azure Network Adapter

  • حذف دروازه VPN Removing the VPN gateway

  • شبیه سازی: دروازه VPN را باز کنید و بررسی کنید که سلامت منبع خوب است. SIMULATION: Open the VPN Gateway and verify the resource health is good.

طراحی، پیاده سازی و مدیریت Azure ExpressRoute Design, implement, and manage Azure ExpressRoute

  • یک مدل اتصال ExpressRoute را انتخاب کنید Select an ExpressRoute connectivity model

  • یک SKU و ردیف ExpressRoute مناسب را انتخاب کنید Select an appropriate ExpressRoute SKU and tier

  • طراحی و پیاده سازی ExpressRoute، cross-region، افزونگی، و بازیابی فاجعه Design and implement ExpressRoute, cross-region, redundancy, & disaster recovery

  • طراحی و پیاده سازی ExpressRoute Global Reach، FastPath و ExpressRoute Direct Design and implement ExpressRoute Global Reach,FastPath, and ExpressRoute Direct

  • بین همتاسازی خصوصی، فقط همتاسازی مایکروسافت یا هر دو یکی را انتخاب کنید Choose between private peering only, Microsoft peering only, or both

  • یک مدار ExpressRoute ایجاد کنید و همتاسازی خصوصی و همتاسازی مایکروسافت را بررسی کنید Create an ExpressRoute Circuit & check the private peering & Microsoft Peering

  • یک دروازه ExpressRoute ایجاد کنید Create an ExpressRoute gateway

  • رمزگذاری از طریق ExpressRoute Encryption over ExpressRoute

  • تشخیص ارسال دو طرفه Bidirectional Forwarding Detection

  • مشکلات اتصال ExpressRoute را تشخیص داده و حل کنید Diagnose and resolve ExpressRoute connection issues

  • حذف منابع ExpressRoute قبل از حرکت Removing ExpressRoute resources before moving on

  • شبیه سازی: یک مدار مسیر اکسپرس اضافه کنید. بررسی عملکرد را اجرا کنید SIMULATION: Add an Express Route circuit. Run a performance check

طراحی و پیاده سازی یک معماری WAN مجازی Azure Design and implement an Azure Virtual WAN architecture

  • استفاده از شبکه های WAN مجازی Azure را شناسایی کنید Identify use for Azure Virtual WANs

  • یک SKU WAN مجازی را انتخاب کنید Select a Virtual WAN SKU

  • طراحی یک معماری WAN مجازی، شامل انتخاب انواع و خدمات Design a Virtual WAN architecture, including selecting types and services

  • یک هاب در WAN مجازی ایجاد کنید Create a hub in Virtual WAN

  • یک واحد مقیاس مناسب برای هر نوع دروازه انتخاب کنید Choose an appropriate scale unit for each gateway type

  • یک دروازه در یک هاب WAN مجازی مستقر کنید Deploy a gateway into a Virtual WAN hub

  • مسیریابی هاب مجازی را پیکربندی کنید Configure virtual hub routing

  • یک هاب WAN مجازی را با یک NVA شخص ثالث ادغام کنید Integrate a Virtual WAN hub with a third-party NVA

  • حذف منابع WAN مجازی Azure Removing Azure Virtual WAN resources

  • شبیه سازی: یک منبع WAN Azure ایجاد کنید و سپس یک هاب WAN Azure ایجاد کنید SIMULATION: Create an Azure WAN resource and then create an Azure WAN hub

طراحی و اجرای Azure Load Balancer Design and implement an Azure Load Balancer

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های Azure Load Balancer Map requirements to features and capabilities of Azure Load Balancer

  • موارد استفاده مناسب برای Azure Load Balancer را شناسایی کنید Identify appropriate use cases for Azure Load Balancer

  • یک SKU و ردیف Azure Load Balancer را انتخاب کنید Choose an Azure Load Balancer SKU and tier

  • بین عمومی و داخلی انتخاب کنید Choose between public and internal

  • یک Azure Load Balancer ایجاد و پیکربندی کنید Create and configure an Azure Load Balancer

  • یک قانون متعادل کننده بار را اجرا کنید Implement a load balancing rule

  • قوانین NAT ورودی را ایجاد و پیکربندی کنید Create and configure inbound NAT rules

  • قوانین خروجی صریح از جمله SNAT را ایجاد و پیکربندی کنید Create and configure explicit outbound rules, including SNAT

  • قبل از حرکت به جلو، Azure Load Balancer را بردارید Removing the Azure Load Balancer before moving forward

  • شبیه سازی: یک استاندارد عمومی Azure Load Balancer برای VM1 و VM2 ایجاد کنید SIMULATION: Create a Standard Public Azure Load Balancer for VM1 and VM2

طراحی و پیاده سازی Azure Application Gateway Design and implement Azure Application Gateway

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های Azure Application Gateway Map requirements to features and capabilities of Azure Application Gateway

  • موارد استفاده مناسب برای Azure Application Gateway را شناسایی کنید Identify appropriate use cases for Azure Application Gateway

  • شروع فرآیند راه اندازی برای دروازه برنامه Azure Starting the setup process for an Azure Application Gateway

  • یک استخر پشتیبان ایجاد کنید Create a back-end pool

  • پیکربندی قوانین مسیریابی Configure routing rules

  • تنظیمات HTTP را پیکربندی کنید و ایجاد دروازه را نهایی کنید Configure HTTP settings and finalizing the gateway creation

  • پروب های سلامت را پیکربندی کنید Configure health probes

  • شنوندگان را پیکربندی کنید Configure listeners

  • پیکربندی امنیت لایه حمل و نقل (TLS) Configure Transport Layer Security (TLS)

  • پیکربندی مجموعه های بازنویسی Configure rewrite sets

  • در حال حذف Azure Application Gateway Removing the Azure Application Gateway

  • شبیه سازی: یک Application Gateway و تعادل بار VM1 و VM2 ایجاد کنید SIMULATION: Create an Application Gateway and load balance VM1 and VM2

طراحی و اجرای Azure Front Door Design and implement Azure Front Door

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های درب ورودی Azure Map requirements to features and capabilities of Azure Front Door

  • موارد استفاده مناسب برای درب ورودی Azure را شناسایی کنید Identify appropriate use cases for Azure Front Door

  • یک ردیف مناسب انتخاب کنید Choose an appropriate tier

  • آشنایی با درگاه Azure Application Gateway در مقابل Azure Front Door Understanding Azure Application Gateway vs Azure Front Door

  • یک Azure Front Door، از جمله مسیریابی، مبدا و نقاط پایانی را پیکربندی کنید Configure an Azure Front Door, including routing, origins, and endpoints

  • خاتمه SSL و رمزگذاری سرتاسر SSL را پیکربندی کنید Configure SSL termination and end-to-end SSL encryption

  • ذخیره سازی را پیکربندی کنید Configure caching

  • شتاب ترافیک، بازنویسی URL، تغییر مسیر URL و لینک خصوصی Azure Traffic acceleration, URL rewrite, URL redirect and Azure Private Link

  • برداشتن درب جلوی لاجوردی Removing the Azure Front Door

  • شبیه سازی: یک درب ورودی Azure با فعال کردن حافظه پنهان ایجاد کنید SIMULATION: Create an Azure Front Door with caching enabled

طراحی و پیاده سازی Azure Traffic Manager Design and implement Azure Traffic Manager

  • استفاده مناسب از Azure Traffic Manager را شناسایی کنید Identify appropriate use of Azure Traffic Manager

  • یک روش مسیریابی را پیکربندی کنید Configure a routing method

  • نقاط پایانی را پیکربندی کنید Configure endpoints

  • حذف نمایه مدیر ترافیک Removing the Traffic Manager Profile

  • شبیه سازی: یک مدیر ترافیک ایجاد کنید. از مسیریابی عملکرد استفاده کنید SIMULATION: Create a Traffic Manager. Use Performance Routing

سرویس Azure Private Link و Azure private endpoints را طراحی و پیاده سازی کنید Design and implement Azure Private Link service and Azure private endpoints

  • یک سرویس Azure Private Link برنامه ریزی کنید Plan an Azure Private Link service

  • یک سرویس لینک خصوصی ایجاد کنید Create a Private Link service

  • یک سرویس لینک خصوصی را با DNS ادغام کنید Integrate a Private Link service with DNS

  • تجسم نقاط پایانی سرویس و نقاط پایانی خصوصی Visualizing Service Endpoints and Private Endpoints

  • نقاط پایانی خصوصی ایجاد کنید Create private endpoints

  • با استفاده از نقاط پایانی خصوصی، دسترسی به منابع Azure را پیکربندی کنید Configure access to Azure resources by using private endpoints

  • مشتریان داخلی را به یک نقطه پایانی خصوصی متصل کنید Connect on-premises clients to a private endpoint

  • یک نقطه پایانی خصوصی را با DNS ادغام کنید Integrate a private endpoint with DNS

  • شبیه سازی: یک نقطه پایانی خصوصی برای ظروف حباب تنظیم کنید SIMULATION: Setup a Private Endpoint for blob containers

طراحی و پیاده سازی نقاط پایانی خدمات Design and implement service endpoints

  • زمان استفاده از نقطه پایانی سرویس را انتخاب کنید Choose when to use a service endpoint

  • ایجاد نقاط پایانی سرویس Create service endpoints

  • خط‌مشی‌های نقطه پایانی سرویس و دسترسی به نقاط پایانی سرویس را پیکربندی کنید Configure service endpoint policies and access to service endpoints

  • شبیه سازی: یک حساب ذخیره سازی ایجاد کنید و یک سرویس پایانی راه اندازی کنید SIMULATION: Create a storage account and setup a Service Endpoint

پیاده سازی و مدیریت گروه های امنیتی شبکه Implement and manage network security groups

  • مبانی NSG و ASG Basics of NSGs and ASGs

  • ایجاد یک زیر شبکه و ویندوز 11 VM برای آزمایش Creating a subnet and Windows 11 VM for testing

  • ایجاد یک گروه امنیت شبکه (NSG) Create a network security group (NSG)

  • قوانین NSG را پیکربندی کنید و یک NSG را به یک منبع مرتبط کنید Configure NSG rules and associate an NSG to a resource

  • ایجاد یک گروه امنیتی برنامه (ASG) Create an application security group (ASG)

  • یک ASG را به کارت رابط شبکه (NIC) مرتبط کنید Associate an ASG to a network interface card (NIC)

  • حذف VMهایی که دیگر مورد نیاز نیستند Removing VMs that are no longer needed

  • گزارش های جریان NSG را تفسیر و تأیید کنید Interpret and Validate NSG flow logs

  • بررسی جریان IP Verify IP flow

  • یک NSG را برای مدیریت سرور از راه دور، از جمله Azure Bastion، پیکربندی کنید Configure an NSG for remote server administration, including Azure Bastion

  • شبیه سازی: یک NSG ایجاد کنید که اجازه ورود HTTP را می دهد SIMULATION: Create an NSG that allows HTTP inbound

طراحی و پیاده سازی Azure Firewall و Azure Firewall Manager Design and implement Azure Firewall and Azure Firewall Manager

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های فایروال Azure Map requirements to features and capabilities of Azure Firewall

  • یک SKU فایروال Azure مناسب را انتخاب کنید Select an appropriate Azure Firewall SKU

  • یک استقرار فایروال Azure طراحی کنید Design an Azure Firewall deployment

  • ایجاد و پیاده سازی استقرار فایروال Azure Create and implement an Azure Firewall deployment

  • قوانین فایروال Azure را پیکربندی کنید Configure Azure Firewall rules

  • خط مشی های مدیریت فایروال Azure را ایجاد و اجرا کنید Create and implement Azure Firewall Manager policies

  • ایجاد یک هاب امن با استقرار فایروال Azure در یک هاب مجازی WAN Azure Create a secure hub by deploying Azure Firewall inside an Azure Virtual WAN hub

  • شبیه سازی: یک فایروال Azure ایجاد کنید که از SKU استاندارد استفاده می کند SIMULATION: Create an Azure Firewall that uses the Standard SKU

طراحی و پیاده سازی یک فایروال برنامه کاربردی وب (WAF). Design and implement a Web Application Firewall (WAF) deployment

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های WAF Map requirements to features and capabilities of WAF

  • یک استقرار WAF را طراحی کنید Design a WAF deployment

  • حالت تشخیص یا پیشگیری Detection or prevention mode

  • یک قانون برای WAF روی درب ورودی Azure پیکربندی کنید Configure a rule for WAF on Azure Front Door

  • یک قانون برای WAF در Application Gateway پیکربندی کنید Configure a rule for WAF on Application Gateway

  • سیاست WAF را اجرا کنید Implement a WAF policy

  • یک خط مشی WAF را مرتبط کنید Associate a WAF policy

  • خلاص شدن از شر منابع غیر ضروری Azure Getting rid of unneeded Azure resources

  • بخوانید: قوانین سفارشی برای فایروال برنامه وب READ: Custom rules for Web Application Firewall

پایانی - از اینجا کجا بروم؟ FINAL - Where do I go from here?

  • سخنرانی جایزه BONUS Lecture

نمایش نظرات

نظری ارسال نشده است.

آموزش AZ-700 طراحی و پیاده سازی شبکه Azure با SIMS
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
12 hours
151
Udemy (یودمی) udemy-small
31 شهریور 1402 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
891
4.8 از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

John Christopher John Christopher

مهندس و مربی فناوری اطلاعات به مدت 25 سال در صنعت

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.