لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش AZ-700 طراحی و پیاده سازی شبکه Azure با SIMS
AZ-700 Designing & Implementing Azure Networking with SIMS
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
برای آزمون AZ-700 با آزمایشگاههای رهبری شده توسط مربی و شبیهسازیهای کاربردی در دسترس 24 ساعته آماده شوید. تجربه عملی با شبکهسازی خدمات Microsoft Azure از شبیهسازیهای دستی استفاده کنید که در هر زمان و هر مکان قابل دسترسی هستند! پیش نیازها: تمایل به صرف زمان و تمرین مراحل نشان داده شده در دوره
ما واقعاً امیدواریم که موافق باشید، این آموزش بسیار بیشتر از دوره متوسط در Udemy است!
به موارد زیر دسترسی داشته باشید:
آموزش از یک مربی بیش از 20 سال که هزاران نفر را آموزش داده است و همچنین یک مربی معتبر مایکروسافت
سخنرانی که مفاهیم را با روشی آسان برای یادگیری برای کسی که به تازگی با این مطالب شروع کرده است توضیح می دهد
مدرس شبیهسازیهایی را به تمرین هدایت کرد که میتوان آنها را دنبال کرد، حتی اگر تجربه کمی داشته باشید
موضوعات تحت پوشش از جمله دست در سخنرانی و تمرینات آموزشی:
مقدمه
به دوره خوش آمدید
درک محیط مایکروسافت
داشتن پایه ای محکم از دامنه های Active Directory
داشتن پایه جامد از RAS، DMZ، و مجازی سازی
داشتن یک پایه محکم از خدمات ابری مایکروسافت
ترتیب مفاهیم تحت پوشش دوره
سوالاتی برای جان کریستوفر
راه اندازی برای دستی
مهم استفاده از تکالیف در دوره
ایجاد یک حساب رایگان Azure
فعال کردن مجوز Azure AD P2
طراحی و پیاده سازی آدرس IP خصوصی برای منابع Azure
بخش بندی شبکه و فضاهای آدرس را برنامه ریزی و اجرا کنید
یک شبکه مجازی (VNet) ایجاد کنید
شبکه های مجازی مشابه
طراحی و پیکربندی زیرشبکه برای سرویسها، از جمله دروازههای VNet، فایروالها و غیره.
تکلیف زیر شبکه را برنامه ریزی و پیکربندی کنید
یک پیشوند برای آدرس های IP عمومی ایجاد کنید
زمان استفاده از پیشوند آدرس IP عمومی را انتخاب کنید
یک پیشوند آدرس IP عمومی سفارشی را برنامه ریزی و پیاده سازی کنید (IP خود را بیاورید)
یک آدرس IP عمومی جدید ایجاد کنید
آدرس های IP عمومی را به منابع مرتبط کنید
وضوح نام را طراحی و اجرا کنید
وضوح نام طراحی در داخل VNet
تنظیمات DNS را در یک VNet پیکربندی کنید
طراحی مناطق DNS عمومی
مناطق DNS خصوصی طراحی کنید
یک منطقه DNS عمومی یا خصوصی را پیکربندی کنید
یک منطقه DNS خصوصی را به یک VNet پیوند دهید
برنامهریزی و پیادهسازی Azure Private DNS Resolver
اتصال و مسیریابی VNet را طراحی و پیاده سازی کنید
طراحی زنجیره خدمات، از جمله حمل و نقل دروازه
ارتباط شبکه خصوصی مجازی (VPN) بین VNet ها را طراحی کنید
همتاسازی VNet را پیاده سازی کنید
مسیرهای تعریف شده توسط کاربر (UDR) را طراحی و اجرا کنید
یک جدول مسیر را با یک زیرشبکه مرتبط کنید
پیکربندی تونل اجباری
مشکلات مسیریابی را تشخیص و حل کنید
آشنایی با سرور مسیر Azure
مورد استفاده مناسب را برای دروازه NAT شبکه مجازی شناسایی کنید
یک دروازه NAT را پیاده سازی کنید
پاکسازی برخی از منابع Azure
نظارت بر شبکه ها
ایجاد چند ماشین مجازی با شبکه برای نظارت
پیکربندی نظارت، تشخیص شبکه و گزارشها در Azure Network Watcher
با استفاده از Azure Network Watcher بر سلامت شبکه نظارت و تعمیر کنید
فعال کردن و نظارت بر حفاظت انکار سرویس توزیع شده (DDoS)
درک Microsoft Defender برای DNS
طراحی، پیاده سازی و مدیریت اتصال VPN سایت به سایت
یک اتصال VPN سایت به سایت، از جمله برای دسترسی بالا
طراحی کنید
یک SKU دروازه VNet مناسب برای الزامات VPN سایت به سایت انتخاب کنید
ارتباط VPN سایت به سایت را پیاده سازی کنید
تشخیص زمان استفاده از VPN مبتنی بر خط مشی در مقابل اتصال VPN مبتنی بر مسیر
یک خط مشی IPsec/IKE ایجاد و پیکربندی کنید
مشکلات اتصال دروازه شبکه مجازی را تشخیص داده و حل کنید
درک Azure Extended Network
طراحی، پیاده سازی و مدیریت یک اتصال VPN نقطه به سایت
یک SKU دروازه شبکه مجازی مناسب برای الزامات VPN نقطه به سایت انتخاب کنید
نوع تونل مناسب را انتخاب کنید
روش احراز هویت مناسب را انتخاب کنید
پیکربندی احراز هویت RADIUS
احراز هویت مبتنی بر گواهی را پیکربندی کنید و یک فایل پیکربندی مشتری VPN را پیاده سازی کنید
پیکربندی احراز هویت با استفاده از Azure Azure AD، بخشی از Microsoft Entra
مشکلات سمت کلاینت و احراز هویت را تشخیص و حل کنید
شرایط Azure را برای احراز هویت همیشه روشن مشخص کنید
شناخت آداپتور شبکه Azure
حذف دروازه VPN
طراحی، پیاده سازی و مدیریت Azure ExpressRoute
یک مدل اتصال ExpressRoute را انتخاب کنید
یک SKU و ردیف ExpressRoute مناسب را انتخاب کنید
طراحی و پیاده سازی ExpressRoute، cross-region، افزونگی، بازیابی فاجعه
طراحی و پیاده سازی ExpressRoute Global Reach، FastPath، و ExpressRoute Direct
بین همتاسازی خصوصی، فقط همتاسازی Microsoft، یا هر دو یکی را انتخاب کنید
ایجاد یک مدار ExpressRoute وضعیت همتای خصوصی Microsoft Peering را بررسی کنید
یک دروازه ExpressRoute ایجاد کنید
رمزگذاری از طریق ExpressRoute
تشخیص ارسال دوطرفه
مشکلات اتصال ExpressRoute را تشخیص و حل کنید
حذف منابع ExpressRoute قبل از حرکت
یک معماری WAN مجازی Azure را طراحی و پیاده سازی کنید
استفاده از WAN های مجازی Azure را شناسایی کنید
یک SKU WAN مجازی
را انتخاب کنید
یک معماری WAN مجازی، از جمله انتخاب انواع و خدمات
طراحی کنید
یک هاب در WAN مجازی ایجاد کنید
یک واحد مقیاس مناسب برای هر نوع دروازه انتخاب کنید
یک دروازه در یک هاب WAN مجازی مستقر کنید
پیکربندی مسیریابی هاب مجازی
یک هاب WAN مجازی را با یک NVA شخص ثالث ادغام کنید
حذف منابع WAN مجازی Azure
یک Azure Load Balancer را طراحی و اجرا کنید
نقشه مورد نیاز برای ویژگی ها و قابلیت های Azure Load Balancer
موارد استفاده مناسب برای Azure Load Balancer را شناسایی کنید
یک SKU و ردیف Azure Load Balancer را انتخاب کنید
بین عمومی و داخلی انتخاب کنید
یک Azure Load Balancer ایجاد و پیکربندی کنید
یک قانون تعادل بار را اجرا کنید
قوانین NAT ورودی را ایجاد و پیکربندی کنید
قوانین خروجی صریح از جمله SNAT را ایجاد و پیکربندی کنید
حذف Azure Load Balancer قبل از حرکت به جلو
طراحی و پیاده سازی Azure Application Gateway
نقشه مورد نیاز برای ویژگی ها و قابلیت های Azure Application Gateway
موارد استفاده مناسب را برای Azure Application Gateway شناسایی کنید
شروع فرآیند راهاندازی برای دروازه برنامه Azure
یک استخر پشتیبان ایجاد کنید
قوانین مسیریابی را پیکربندی کنید
تنظیمات HTTP را پیکربندی کنید و ایجاد دروازه را نهایی کنید
کاوشگرهای سلامت را پیکربندی کنید
شنوندگان را پیکربندی کنید
پیکربندی امنیت لایه انتقال (TLS)
مجموعههای بازنویسی را پیکربندی کنید
حذف دروازه برنامه Azure
طراحی و پیاده سازی Azure Front Door
نقشه مورد نیاز برای ویژگیها و قابلیتهای Azure Front Door
موارد استفاده مناسب را برای درب ورودی Azure شناسایی کنید
سطح مناسبی را انتخاب کنید
درک Azure Application Gateway در مقابل Azure Front Door
یک درب ورودی Azure، از جمله مسیریابی، مبدا، و نقاط پایانی را پیکربندی کنید
خاتمه SSL و رمزگذاری سرتاسر SSL را پیکربندی کنید
تنظیم حافظه پنهان
تسریع ترافیک، بازنویسی URL، تغییر مسیر URL و پیوند خصوصی Azure
حذف درب جلوی Azure
طراحی و پیاده سازی Azure Traffic Manager
استفاده مناسب از Azure Traffic Manager را شناسایی کنید
روش مسیریابی را پیکربندی کنید
نقاط پایانی را پیکربندی کنید
حذف نمایه مدیر ترافیک
سرویس Azure Private Link و Azure Private Endpoints
را طراحی و اجرا کنید
یک سرویس پیوند خصوصی Azure را برنامه ریزی کنید
یک سرویس پیوند خصوصی ایجاد کنید
یک سرویس پیوند خصوصی را با DNS ادغام کنید
تجسم نقاط پایانی سرویس و نقاط پایانی خصوصی
نقاط پایانی خصوصی ایجاد کنید
دسترسی به منابع Azure را با استفاده از نقاط پایانی خصوصی پیکربندی کنید
کاربران داخلی را به یک نقطه پایانی خصوصی وصل کنید
یک نقطه پایانی خصوصی را با DNS ادغام کنید
طراحی و پیاده سازی نقاط پایانی سرویس
زمان استفاده از نقطه پایانی سرویس را انتخاب کنید
نقاط پایانی سرویس ایجاد کنید
خط مشی های نقطه پایانی سرویس و دسترسی به نقاط پایانی سرویس را پیکربندی کنید
گروه های امنیتی شبکه را پیاده سازی و مدیریت کنید
مبانی NSG و ASG
ایجاد یک زیرشبکه و Windows 11 VM برای آزمایش
یک گروه امنیت شبکه (NSG) ایجاد کنید
قوانین NSG را پیکربندی کنید و یک NSG را به یک منبع مرتبط کنید
یک گروه امنیتی برنامه (ASG) ایجاد کنید
یک ASG را به کارت رابط شبکه (NIC) مرتبط کنید
حذف VMهایی که دیگر مورد نیاز نیستند
گزارشهای جریان NSG را تفسیر و تأیید کنید
جریان IP را تأیید کنید
یک NSG را برای مدیریت سرور راه دور، از جمله Azure Bastion پیکربندی کنید
طراحی و پیاده سازی فایروال Azure و مدیر فایروال Azure
نقشه مورد نیاز برای ویژگیها و قابلیتهای فایروال Azure
یک SKU فایروال Azure مناسب را انتخاب کنید
استقرار فایروال Azure را طراحی کنید
استقرار فایروال Azure را ایجاد و پیاده سازی کنید
قوانین فایروال Azure را پیکربندی کنید
خط مشی های مدیر فایروال Azure را ایجاد و اجرا کنید
با استقرار فایروال Azure در داخل یک هاب WAN مجازی Azure یک هاب امن ایجاد کنید
استقرار فایروال برنامه کاربردی وب (WAF) را طراحی و اجرا کنید
نقشه مورد نیاز برای ویژگی ها و قابلیت های WAF
استقرار WAF را طراحی کنید
حالت تشخیص یا پیشگیری
یک قانون برای WAF در درب جلویی Azure پیکربندی کنید
یک قانون برای WAF در Application Gateway پیکربندی کنید
یک خط مشی WAF را اجرا کنید
یک خط مشی WAF را مرتبط کنید
خلاص شدن از شر منابع غیر ضروری Azure
سرفصل ها و درس ها
معرفی
Introduction
به دوره خوش آمدید!
Welcome to the course!
آشنایی با محیط مایکروسافت
Understanding the Microsoft Environment
داشتن پایه ای محکم از دامنه های Active Directory
Having a Solid Foundation of Active Directory Domains
داشتن یک پایه جامد از RAS، DMZ، و مجازی سازی
Having a Solid Foundation of RAS, DMZ, and Virtualization
داشتن یک پایه محکم از خدمات ابری مایکروسافت
Having a Solid Foundation of the Microsoft Cloud Services
رد نشوید: Azure AD در حال تغییر نام است
DO NOT SKIP: Azure AD is being renamed
ترتیب مفاهیم پوشش داده شده در دوره
Order of concepts covered in the course
سوالاتی از جان کریستوفر
Questions for John Christopher
راه اندازی برای دست
Setting up for hands on
مهم استفاده از تکالیف در دوره
IMPORTANT Using Assignments in the course
ایجاد یک حساب کاربری رایگان Azure
Creating a free Azure Account
فعال سازی مجوز Azure AD P2
Activating Azure AD P2 license
طراحی و پیاده سازی آدرس IP خصوصی برای منابع Azure
Design and implement private IP addressing for Azure resources
طراحی و پیاده سازی بخش بندی شبکه و فضاهای آدرس
Plan and implement network segmentation and address spaces
ایجاد یک شبکه مجازی (VNet)
Create a virtual network (VNet)
همتاسازی شبکه های مجازی
Peering virtual networks
برنامه ریزی و پیکربندی زیرشبکه برای خدمات، از جمله دروازه های VNet، فایروال ها و غیره
Plan & configure subnetting for services,including VNet gateways,firewalls, etc
برنامه ریزی و پیکربندی نمایندگی زیرشبکه
Plan and configure subnet delegation
یک پیشوند برای آدرس های IP عمومی ایجاد کنید
Create a prefix for public IP addresses
زمان استفاده از پیشوند آدرس IP عمومی را انتخاب کنید
Choose when to use a public IP address prefix
یک پیشوند آدرس IP عمومی سفارشی برنامه ریزی و پیاده سازی کنید (IP خود را بیاورید)
Plan and implement a custom public IP address prefix (bring your own IP)
یک آدرس IP عمومی جدید ایجاد کنید
Create a new public IP address
آدرس های IP عمومی را به منابع مرتبط کنید
Associate public IP addresses to resources
شبیه سازی: دو vNet ایجاد کنید. محدوده 10.20.0.0 و 10.30.0.0 با زیر شبکه
SIMULATION: Create two vNets. Ranges 10.20.0.0 and 10.30.0.0 with subnets
طراحی و پیاده سازی وضوح نام
Design and implement name resolution
وضوح نام طراحی در داخل VNet
Design name resolution inside a VNet
تنظیمات DNS را در داخل VNet پیکربندی کنید
Configure DNS settings inside a VNet
طراحی مناطق DNS عمومی
Design public DNS zones
طراحی مناطق DNS خصوصی
Design private DNS zones
یک منطقه DNS عمومی یا خصوصی را پیکربندی کنید
Configure a public or private DNS zone
یک منطقه DNS خصوصی را به یک VNet پیوند دهید
Link a private DNS zone to a VNet
برنامه ریزی و پیاده سازی Azure Private DNS Resolver
Plan and implement Azure Private DNS Resolver
شبیه سازی: یک منطقه DNS خصوصی برای examlabpractice.internal ایجاد کنید
SIMULATION: Create a private DNS zone for examlabpractice.internal
طراحی و پیاده سازی اتصال و مسیریابی VNet
Design and implement VNet connectivity and routing
خدمات زنجیره ای طراحی، از جمله حمل و نقل دروازه
Design service chaining, including gateway transit
طراحی اتصال شبکه خصوصی مجازی (VPN) بین VNets
Design virtual private network (VPN) connectivity between VNets
همتاسازی VNet را پیاده سازی کنید
Implement VNet peering
طراحی و پیاده سازی مسیرهای تعریف شده توسط کاربر (UDR)
Design and implement user-defined routes (UDRs)
یک جدول مسیر را با یک زیرشبکه مرتبط کنید
Associate a route table with a subnet
تونل زنی اجباری را پیکربندی کنید
Configure forced tunneling
مشکلات مسیریابی را تشخیص و حل کنید
Diagnose and resolve routing issues
آشنایی با سرور مسیر Azure
Understanding Azure Route Server
موارد استفاده مناسب را برای دروازه NAT شبکه مجازی شناسایی کنید
Identify appropriate use cases for a Virtual Network NAT gateway
یک دروازه NAT را پیاده سازی کنید
Implement a NAT gateway
پاکسازی برخی از منابع Azure
Cleaning up some of the Azure resources
شبیه سازی: یک دروازه NAT با یک آدرس IP عمومی ایجاد کنید
SIMULATION: Create a NAT gateway with a Public IP Address
نظارت بر شبکه ها
Monitor networks
ایجاد چند ماشین مجازی با شبکه برای نظارت
Creating a couple of VMs with networking to monitor
مانیتورینگ، تشخیص شبکه و گزارشها را در Azure Network Watcher پیکربندی کنید
Configure monitoring, network diagnostics, and logs in Azure Network Watcher
با استفاده از Azure Network Watcher سلامت شبکه را نظارت و تعمیر کنید
Monitor and repair network health by using Azure Network Watcher
حفاظت از سرویس انکار توزیع شده (DDoS) را فعال و نظارت کنید
Activate and monitor distributed denial-of-service (DDoS) protection
آشنایی با Microsoft Defender برای DNS
Understanding Microsoft Defender for DNS
شبیه سازی: عیب یابی VM1 و VM2 در ارتباط با پورت 80
SIMULATION: Troubleshoot VM1 and VM2 communicating on port 80
طراحی، پیاده سازی و مدیریت اتصال VPN سایت به سایت
Design, implement, and manage a site-to-site VPN connection
طراحی یک اتصال VPN سایت به سایت، از جمله برای در دسترس بودن بالا
Design a site-to-site VPN connection, including for high availability
یک SKU دروازه VNet مناسب برای الزامات VPN سایت به سایت انتخاب کنید
Select an appropriate VNet gateway SKU for site-to-site VPN requirements
اتصال VPN سایت به سایت را پیاده سازی کنید
Implement a site-to-site VPN connection
زمان استفاده از VPN مبتنی بر سیاست در مقابل اتصال VPN مبتنی بر مسیر را شناسایی کنید
Identify when to use a policy-based VPN versus a route-based VPN connection
یک خط مشی IPsec/IKE ایجاد و پیکربندی کنید
Create and configure an IPsec/IKE policy
مشکلات اتصال درگاه شبکه مجازی را تشخیص و حل کنید
Diagnose and resolve virtual network gateway connectivity issues
بخوانید: آموزش VPN سایت به سایت
READ: Site-to-Site VPN Tutorial
شبیه سازی: یک دروازه VPN جدید با در دسترس بودن فعال-اکتیو بالا ایجاد کنید
SIMULATION: Create a new VPN Gateway with active-active high availability
طراحی، پیاده سازی و مدیریت یک اتصال VPN نقطه به سایت
Design, implement, and manage a point-to-site VPN connection
یک SKU دروازه شبکه مجازی مناسب برای VPN های نقطه به سایت انتخاب کنید
Select an appropriate virtual network gateway SKU for point-to-site VPNs
نوع تونل مناسب را انتخاب کنید
Select the appropriate tunnel type
یک روش احراز هویت مناسب را انتخاب کنید
Select an appropriate authentication method
احراز هویت RADIUS را پیکربندی کنید
Configure RADIUS authentication
احراز هویت مبتنی بر گواهی را پیکربندی کنید و یک فایل پیکربندی مشتری VPN را پیاده سازی کنید
Configure certificate-based authentication & implement a VPN client config file
با استفاده از Azure Azure AD، بخشی از Microsoft Entra، احراز هویت را پیکربندی کنید
Configure authentication by using Azure Azure AD, part of Microsoft Entra
مشکلات سمت مشتری و احراز هویت را تشخیص و حل کنید
Diagnose and resolve client-side and authentication issues
الزامات Azure را برای احراز هویت همیشه روشن مشخص کنید
Specify Azure requirements for Always On authentication
آشنایی با آداپتور شبکه Azure
Understanding Azure Network Adapter
حذف دروازه VPN
Removing the VPN gateway
شبیه سازی: دروازه VPN را باز کنید و بررسی کنید که سلامت منبع خوب است.
SIMULATION: Open the VPN Gateway and verify the resource health is good.
طراحی، پیاده سازی و مدیریت Azure ExpressRoute
Design, implement, and manage Azure ExpressRoute
یک مدل اتصال ExpressRoute را انتخاب کنید
Select an ExpressRoute connectivity model
یک SKU و ردیف ExpressRoute مناسب را انتخاب کنید
Select an appropriate ExpressRoute SKU and tier
طراحی و پیاده سازی ExpressRoute، cross-region، افزونگی، و بازیابی فاجعه
Design and implement ExpressRoute, cross-region, redundancy, & disaster recovery
طراحی و پیاده سازی ExpressRoute Global Reach، FastPath و ExpressRoute Direct
Design and implement ExpressRoute Global Reach,FastPath, and ExpressRoute Direct
بین همتاسازی خصوصی، فقط همتاسازی مایکروسافت یا هر دو یکی را انتخاب کنید
Choose between private peering only, Microsoft peering only, or both
یک مدار ExpressRoute ایجاد کنید و همتاسازی خصوصی و همتاسازی مایکروسافت را بررسی کنید
Create an ExpressRoute Circuit & check the private peering & Microsoft Peering
یک دروازه ExpressRoute ایجاد کنید
Create an ExpressRoute gateway
رمزگذاری از طریق ExpressRoute
Encryption over ExpressRoute
تشخیص ارسال دو طرفه
Bidirectional Forwarding Detection
مشکلات اتصال ExpressRoute را تشخیص داده و حل کنید
Diagnose and resolve ExpressRoute connection issues
حذف منابع ExpressRoute قبل از حرکت
Removing ExpressRoute resources before moving on
شبیه سازی: یک مدار مسیر اکسپرس اضافه کنید. بررسی عملکرد را اجرا کنید
SIMULATION: Add an Express Route circuit. Run a performance check
طراحی و پیاده سازی یک معماری WAN مجازی Azure
Design and implement an Azure Virtual WAN architecture
استفاده از شبکه های WAN مجازی Azure را شناسایی کنید
Identify use for Azure Virtual WANs
یک SKU WAN مجازی را انتخاب کنید
Select a Virtual WAN SKU
طراحی یک معماری WAN مجازی، شامل انتخاب انواع و خدمات
Design a Virtual WAN architecture, including selecting types and services
یک هاب در WAN مجازی ایجاد کنید
Create a hub in Virtual WAN
یک واحد مقیاس مناسب برای هر نوع دروازه انتخاب کنید
Choose an appropriate scale unit for each gateway type
یک دروازه در یک هاب WAN مجازی مستقر کنید
Deploy a gateway into a Virtual WAN hub
مسیریابی هاب مجازی را پیکربندی کنید
Configure virtual hub routing
یک هاب WAN مجازی را با یک NVA شخص ثالث ادغام کنید
Integrate a Virtual WAN hub with a third-party NVA
حذف منابع WAN مجازی Azure
Removing Azure Virtual WAN resources
شبیه سازی: یک منبع WAN Azure ایجاد کنید و سپس یک هاب WAN Azure ایجاد کنید
SIMULATION: Create an Azure WAN resource and then create an Azure WAN hub
طراحی و اجرای Azure Load Balancer
Design and implement an Azure Load Balancer
نقشه مورد نیاز برای ویژگی ها و قابلیت های Azure Load Balancer
Map requirements to features and capabilities of Azure Load Balancer
موارد استفاده مناسب برای Azure Load Balancer را شناسایی کنید
Identify appropriate use cases for Azure Load Balancer
یک SKU و ردیف Azure Load Balancer را انتخاب کنید
Choose an Azure Load Balancer SKU and tier
بین عمومی و داخلی انتخاب کنید
Choose between public and internal
یک Azure Load Balancer ایجاد و پیکربندی کنید
Create and configure an Azure Load Balancer
یک قانون متعادل کننده بار را اجرا کنید
Implement a load balancing rule
قوانین NAT ورودی را ایجاد و پیکربندی کنید
Create and configure inbound NAT rules
قوانین خروجی صریح از جمله SNAT را ایجاد و پیکربندی کنید
Create and configure explicit outbound rules, including SNAT
قبل از حرکت به جلو، Azure Load Balancer را بردارید
Removing the Azure Load Balancer before moving forward
شبیه سازی: یک استاندارد عمومی Azure Load Balancer برای VM1 و VM2 ایجاد کنید
SIMULATION: Create a Standard Public Azure Load Balancer for VM1 and VM2
طراحی و پیاده سازی Azure Application Gateway
Design and implement Azure Application Gateway
نقشه مورد نیاز برای ویژگی ها و قابلیت های Azure Application Gateway
Map requirements to features and capabilities of Azure Application Gateway
موارد استفاده مناسب برای Azure Application Gateway را شناسایی کنید
Identify appropriate use cases for Azure Application Gateway
شروع فرآیند راه اندازی برای دروازه برنامه Azure
Starting the setup process for an Azure Application Gateway
یک استخر پشتیبان ایجاد کنید
Create a back-end pool
پیکربندی قوانین مسیریابی
Configure routing rules
تنظیمات HTTP را پیکربندی کنید و ایجاد دروازه را نهایی کنید
Configure HTTP settings and finalizing the gateway creation
پروب های سلامت را پیکربندی کنید
Configure health probes
شنوندگان را پیکربندی کنید
Configure listeners
پیکربندی امنیت لایه حمل و نقل (TLS)
Configure Transport Layer Security (TLS)
پیکربندی مجموعه های بازنویسی
Configure rewrite sets
در حال حذف Azure Application Gateway
Removing the Azure Application Gateway
شبیه سازی: یک Application Gateway و تعادل بار VM1 و VM2 ایجاد کنید
SIMULATION: Create an Application Gateway and load balance VM1 and VM2
طراحی و اجرای Azure Front Door
Design and implement Azure Front Door
نقشه مورد نیاز برای ویژگی ها و قابلیت های درب ورودی Azure
Map requirements to features and capabilities of Azure Front Door
موارد استفاده مناسب برای درب ورودی Azure را شناسایی کنید
Identify appropriate use cases for Azure Front Door
یک ردیف مناسب انتخاب کنید
Choose an appropriate tier
آشنایی با درگاه Azure Application Gateway در مقابل Azure Front Door
Understanding Azure Application Gateway vs Azure Front Door
یک Azure Front Door، از جمله مسیریابی، مبدا و نقاط پایانی را پیکربندی کنید
Configure an Azure Front Door, including routing, origins, and endpoints
خاتمه SSL و رمزگذاری سرتاسر SSL را پیکربندی کنید
Configure SSL termination and end-to-end SSL encryption
ذخیره سازی را پیکربندی کنید
Configure caching
شتاب ترافیک، بازنویسی URL، تغییر مسیر URL و لینک خصوصی Azure
Traffic acceleration, URL rewrite, URL redirect and Azure Private Link
برداشتن درب جلوی لاجوردی
Removing the Azure Front Door
شبیه سازی: یک درب ورودی Azure با فعال کردن حافظه پنهان ایجاد کنید
SIMULATION: Create an Azure Front Door with caching enabled
طراحی و پیاده سازی Azure Traffic Manager
Design and implement Azure Traffic Manager
استفاده مناسب از Azure Traffic Manager را شناسایی کنید
Identify appropriate use of Azure Traffic Manager
یک روش مسیریابی را پیکربندی کنید
Configure a routing method
نقاط پایانی را پیکربندی کنید
Configure endpoints
حذف نمایه مدیر ترافیک
Removing the Traffic Manager Profile
شبیه سازی: یک مدیر ترافیک ایجاد کنید. از مسیریابی عملکرد استفاده کنید
SIMULATION: Create a Traffic Manager. Use Performance Routing
سرویس Azure Private Link و Azure private endpoints را طراحی و پیاده سازی کنید
Design and implement Azure Private Link service and Azure private endpoints
یک سرویس Azure Private Link برنامه ریزی کنید
Plan an Azure Private Link service
یک سرویس لینک خصوصی ایجاد کنید
Create a Private Link service
یک سرویس لینک خصوصی را با DNS ادغام کنید
Integrate a Private Link service with DNS
تجسم نقاط پایانی سرویس و نقاط پایانی خصوصی
Visualizing Service Endpoints and Private Endpoints
نقاط پایانی خصوصی ایجاد کنید
Create private endpoints
با استفاده از نقاط پایانی خصوصی، دسترسی به منابع Azure را پیکربندی کنید
Configure access to Azure resources by using private endpoints
مشتریان داخلی را به یک نقطه پایانی خصوصی متصل کنید
Connect on-premises clients to a private endpoint
یک نقطه پایانی خصوصی را با DNS ادغام کنید
Integrate a private endpoint with DNS
شبیه سازی: یک نقطه پایانی خصوصی برای ظروف حباب تنظیم کنید
SIMULATION: Setup a Private Endpoint for blob containers
طراحی و پیاده سازی نقاط پایانی خدمات
Design and implement service endpoints
زمان استفاده از نقطه پایانی سرویس را انتخاب کنید
Choose when to use a service endpoint
ایجاد نقاط پایانی سرویس
Create service endpoints
خطمشیهای نقطه پایانی سرویس و دسترسی به نقاط پایانی سرویس را پیکربندی کنید
Configure service endpoint policies and access to service endpoints
شبیه سازی: یک حساب ذخیره سازی ایجاد کنید و یک سرویس پایانی راه اندازی کنید
SIMULATION: Create a storage account and setup a Service Endpoint
پیاده سازی و مدیریت گروه های امنیتی شبکه
Implement and manage network security groups
مبانی NSG و ASG
Basics of NSGs and ASGs
ایجاد یک زیر شبکه و ویندوز 11 VM برای آزمایش
Creating a subnet and Windows 11 VM for testing
ایجاد یک گروه امنیت شبکه (NSG)
Create a network security group (NSG)
قوانین NSG را پیکربندی کنید و یک NSG را به یک منبع مرتبط کنید
Configure NSG rules and associate an NSG to a resource
ایجاد یک گروه امنیتی برنامه (ASG)
Create an application security group (ASG)
یک ASG را به کارت رابط شبکه (NIC) مرتبط کنید
Associate an ASG to a network interface card (NIC)
حذف VMهایی که دیگر مورد نیاز نیستند
Removing VMs that are no longer needed
گزارش های جریان NSG را تفسیر و تأیید کنید
Interpret and Validate NSG flow logs
بررسی جریان IP
Verify IP flow
یک NSG را برای مدیریت سرور از راه دور، از جمله Azure Bastion، پیکربندی کنید
Configure an NSG for remote server administration, including Azure Bastion
شبیه سازی: یک NSG ایجاد کنید که اجازه ورود HTTP را می دهد
SIMULATION: Create an NSG that allows HTTP inbound
طراحی و پیاده سازی Azure Firewall و Azure Firewall Manager
Design and implement Azure Firewall and Azure Firewall Manager
نقشه مورد نیاز برای ویژگی ها و قابلیت های فایروال Azure
Map requirements to features and capabilities of Azure Firewall
یک SKU فایروال Azure مناسب را انتخاب کنید
Select an appropriate Azure Firewall SKU
یک استقرار فایروال Azure طراحی کنید
Design an Azure Firewall deployment
ایجاد و پیاده سازی استقرار فایروال Azure
Create and implement an Azure Firewall deployment
قوانین فایروال Azure را پیکربندی کنید
Configure Azure Firewall rules
خط مشی های مدیریت فایروال Azure را ایجاد و اجرا کنید
Create and implement Azure Firewall Manager policies
ایجاد یک هاب امن با استقرار فایروال Azure در یک هاب مجازی WAN Azure
Create a secure hub by deploying Azure Firewall inside an Azure Virtual WAN hub
شبیه سازی: یک فایروال Azure ایجاد کنید که از SKU استاندارد استفاده می کند
SIMULATION: Create an Azure Firewall that uses the Standard SKU
طراحی و پیاده سازی یک فایروال برنامه کاربردی وب (WAF).
Design and implement a Web Application Firewall (WAF) deployment
نقشه مورد نیاز برای ویژگی ها و قابلیت های WAF
Map requirements to features and capabilities of WAF
یک استقرار WAF را طراحی کنید
Design a WAF deployment
حالت تشخیص یا پیشگیری
Detection or prevention mode
یک قانون برای WAF روی درب ورودی Azure پیکربندی کنید
Configure a rule for WAF on Azure Front Door
یک قانون برای WAF در Application Gateway پیکربندی کنید
Configure a rule for WAF on Application Gateway
سیاست WAF را اجرا کنید
Implement a WAF policy
یک خط مشی WAF را مرتبط کنید
Associate a WAF policy
خلاص شدن از شر منابع غیر ضروری Azure
Getting rid of unneeded Azure resources
بخوانید: قوانین سفارشی برای فایروال برنامه وب
READ: Custom rules for Web Application Firewall
پایانی - از اینجا کجا بروم؟
FINAL - Where do I go from here?
نمایش نظرات