آموزش AZ-700 طراحی و پیاده سازی شبکه Azure با SIMS

AZ-700 Designing & Implementing Azure Networking with SIMS

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: برای آزمون AZ-700 با آزمایشگاه‌های رهبری شده توسط مربی و شبیه‌سازی‌های کاربردی در دسترس 24 ساعته آماده شوید. تجربه عملی با شبکه‌سازی خدمات Microsoft Azure از شبیه‌سازی‌های دستی استفاده کنید که در هر زمان و هر مکان قابل دسترسی هستند! پیش نیازها: تمایل به صرف زمان و تمرین مراحل نشان داده شده در دوره

ما واقعاً امیدواریم که موافق باشید، این آموزش بسیار بیشتر از دوره متوسط ​​​​در Udemy است!

به موارد زیر دسترسی داشته باشید:

  • آموزش از یک مربی بیش از 20 سال که هزاران نفر را آموزش داده است و همچنین یک مربی معتبر مایکروسافت

  • سخنرانی که مفاهیم را با روشی آسان برای یادگیری برای کسی که به تازگی با این مطالب شروع کرده است توضیح می دهد

  • مدرس شبیه‌سازی‌هایی را به تمرین هدایت کرد که می‌توان آن‌ها را دنبال کرد، حتی اگر تجربه کمی داشته باشید

موضوعات تحت پوشش از جمله دست در سخنرانی و تمرینات آموزشی:

مقدمه

  • به دوره خوش آمدید

  • درک محیط مایکروسافت

  • داشتن پایه ای محکم از دامنه های Active Directory

  • داشتن پایه جامد از RAS، DMZ، و مجازی سازی

  • داشتن یک پایه محکم از خدمات ابری مایکروسافت

  • ترتیب مفاهیم تحت پوشش دوره

  • سوالاتی برای جان کریستوفر

راه اندازی برای دستی

  • مهم استفاده از تکالیف در دوره

  • ایجاد یک حساب رایگان Azure

  • فعال کردن مجوز Azure AD P2

طراحی و پیاده سازی آدرس IP خصوصی برای منابع Azure

  • بخش بندی شبکه و فضاهای آدرس را برنامه ریزی و اجرا کنید

  • یک شبکه مجازی (VNet) ایجاد کنید

  • شبکه های مجازی مشابه

  • طراحی و پیکربندی زیرشبکه برای سرویس‌ها، از جمله دروازه‌های VNet، فایروال‌ها و غیره.

  • تکلیف زیر شبکه را برنامه ریزی و پیکربندی کنید

  • یک پیشوند برای آدرس های IP عمومی ایجاد کنید

  • زمان استفاده از پیشوند آدرس IP عمومی را انتخاب کنید

  • یک پیشوند آدرس IP عمومی سفارشی را برنامه ریزی و پیاده سازی کنید (IP خود را بیاورید)

  • یک آدرس IP عمومی جدید ایجاد کنید

  • آدرس های IP عمومی را به منابع مرتبط کنید

وضوح نام را طراحی و اجرا کنید

  • وضوح نام طراحی در داخل VNet

  • تنظیمات DNS را در یک VNet پیکربندی کنید

  • طراحی مناطق DNS عمومی

  • مناطق DNS خصوصی طراحی کنید

  • یک منطقه DNS عمومی یا خصوصی را پیکربندی کنید

  • یک منطقه DNS خصوصی را به یک VNet پیوند دهید

  • برنامه‌ریزی و پیاده‌سازی Azure Private DNS Resolver

اتصال و مسیریابی VNet را طراحی و پیاده سازی کنید

  • طراحی زنجیره خدمات، از جمله حمل و نقل دروازه

  • ارتباط شبکه خصوصی مجازی (VPN) بین VNet ها را طراحی کنید

  • همتاسازی VNet را پیاده سازی کنید

  • مسیرهای تعریف شده توسط کاربر (UDR) را طراحی و اجرا کنید

  • یک جدول مسیر را با یک زیرشبکه مرتبط کنید

  • پیکربندی تونل اجباری

  • مشکلات مسیریابی را تشخیص و حل کنید

  • آشنایی با سرور مسیر Azure

  • مورد استفاده مناسب را برای دروازه NAT شبکه مجازی شناسایی کنید

  • یک دروازه NAT را پیاده سازی کنید

  • پاکسازی برخی از منابع Azure

نظارت بر شبکه ها

  • ایجاد چند ماشین مجازی با شبکه برای نظارت

  • پیکربندی نظارت، تشخیص شبکه و گزارش‌ها در Azure Network Watcher

  • با استفاده از Azure Network Watcher بر سلامت شبکه نظارت و تعمیر کنید

  • فعال کردن و نظارت بر حفاظت انکار سرویس توزیع شده (DDoS)

  • درک Microsoft Defender برای DNS

طراحی، پیاده سازی و مدیریت اتصال VPN سایت به سایت

  • یک اتصال VPN سایت به سایت، از جمله برای دسترسی بالا

    طراحی کنید
  • یک SKU دروازه VNet مناسب برای الزامات VPN سایت به سایت انتخاب کنید

  • ارتباط VPN سایت به سایت را پیاده سازی کنید

  • تشخیص زمان استفاده از VPN مبتنی بر خط مشی در مقابل اتصال VPN مبتنی بر مسیر

  • یک خط مشی IPsec/IKE ایجاد و پیکربندی کنید

  • مشکلات اتصال دروازه شبکه مجازی را تشخیص داده و حل کنید

  • درک Azure Extended Network

طراحی، پیاده سازی و مدیریت یک اتصال VPN نقطه به سایت

  • یک SKU دروازه شبکه مجازی مناسب برای الزامات VPN نقطه به سایت انتخاب کنید

  • نوع تونل مناسب را انتخاب کنید

  • روش احراز هویت مناسب را انتخاب کنید

  • پیکربندی احراز هویت RADIUS

  • احراز هویت مبتنی بر گواهی را پیکربندی کنید و یک فایل پیکربندی مشتری VPN را پیاده سازی کنید

  • پیکربندی احراز هویت با استفاده از Azure Azure AD، بخشی از Microsoft Entra

  • مشکلات سمت کلاینت و احراز هویت را تشخیص و حل کنید

  • شرایط Azure را برای احراز هویت همیشه روشن مشخص کنید

  • شناخت آداپتور شبکه Azure

  • حذف دروازه VPN

طراحی، پیاده سازی و مدیریت Azure ExpressRoute

  • یک مدل اتصال ExpressRoute را انتخاب کنید

  • یک SKU و ردیف ExpressRoute مناسب را انتخاب کنید

  • طراحی و پیاده سازی ExpressRoute، cross-region، افزونگی، بازیابی فاجعه

  • طراحی و پیاده سازی ExpressRoute Global Reach، FastPath، و ExpressRoute Direct

  • بین همتاسازی خصوصی، فقط همتاسازی Microsoft، یا هر دو یکی را انتخاب کنید

  • ایجاد یک مدار ExpressRoute وضعیت همتای خصوصی Microsoft Peering را بررسی کنید

  • یک دروازه ExpressRoute ایجاد کنید

  • رمزگذاری از طریق ExpressRoute

  • تشخیص ارسال دوطرفه

  • مشکلات اتصال ExpressRoute را تشخیص و حل کنید

  • حذف منابع ExpressRoute قبل از حرکت

یک معماری WAN مجازی Azure را طراحی و پیاده سازی کنید

  • استفاده از WAN های مجازی Azure را شناسایی کنید

  • یک SKU WAN مجازی

    را انتخاب کنید
  • یک معماری WAN مجازی، از جمله انتخاب انواع و خدمات

    طراحی کنید
  • یک هاب در WAN مجازی ایجاد کنید

  • یک واحد مقیاس مناسب برای هر نوع دروازه انتخاب کنید

  • یک دروازه در یک هاب WAN مجازی مستقر کنید

  • پیکربندی مسیریابی هاب مجازی

  • یک هاب WAN مجازی را با یک NVA شخص ثالث ادغام کنید

  • حذف منابع WAN مجازی Azure

یک Azure Load Balancer را طراحی و اجرا کنید

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های Azure Load Balancer

  • موارد استفاده مناسب برای Azure Load Balancer را شناسایی کنید

  • یک SKU و ردیف Azure Load Balancer را انتخاب کنید

  • بین عمومی و داخلی انتخاب کنید

  • یک Azure Load Balancer ایجاد و پیکربندی کنید

  • یک قانون تعادل بار را اجرا کنید

  • قوانین NAT ورودی را ایجاد و پیکربندی کنید

  • قوانین خروجی صریح از جمله SNAT را ایجاد و پیکربندی کنید

  • حذف Azure Load Balancer قبل از حرکت به جلو

طراحی و پیاده سازی Azure Application Gateway

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های Azure Application Gateway

  • موارد استفاده مناسب را برای Azure Application Gateway شناسایی کنید

  • شروع فرآیند راه‌اندازی برای دروازه برنامه Azure

  • یک استخر پشتیبان ایجاد کنید

  • قوانین مسیریابی را پیکربندی کنید

  • تنظیمات HTTP را پیکربندی کنید و ایجاد دروازه را نهایی کنید

  • کاوشگرهای سلامت را پیکربندی کنید

  • شنوندگان را پیکربندی کنید

  • پیکربندی امنیت لایه انتقال (TLS)

  • مجموعه‌های بازنویسی را پیکربندی کنید

  • حذف دروازه برنامه Azure

طراحی و پیاده سازی Azure Front Door

  • نقشه مورد نیاز برای ویژگی‌ها و قابلیت‌های Azure Front Door

  • موارد استفاده مناسب را برای درب ورودی Azure شناسایی کنید

  • سطح مناسبی را انتخاب کنید

  • درک Azure Application Gateway در مقابل Azure Front Door

  • یک درب ورودی Azure، از جمله مسیریابی، مبدا، و نقاط پایانی را پیکربندی کنید

  • خاتمه SSL و رمزگذاری سرتاسر SSL را پیکربندی کنید

  • تنظیم حافظه پنهان

  • تسریع ترافیک، بازنویسی URL، تغییر مسیر URL و پیوند خصوصی Azure

  • حذف درب جلوی Azure

طراحی و پیاده سازی Azure Traffic Manager

  • استفاده مناسب از Azure Traffic Manager را شناسایی کنید

  • روش مسیریابی را پیکربندی کنید

  • نقاط پایانی را پیکربندی کنید

  • حذف نمایه مدیر ترافیک

سرویس Azure Private Link و Azure Private Endpoints

را طراحی و اجرا کنید
  • یک سرویس پیوند خصوصی Azure را برنامه ریزی کنید

  • یک سرویس پیوند خصوصی ایجاد کنید

  • یک سرویس پیوند خصوصی را با DNS ادغام کنید

  • تجسم نقاط پایانی سرویس و نقاط پایانی خصوصی

  • نقاط پایانی خصوصی ایجاد کنید

  • دسترسی به منابع Azure را با استفاده از نقاط پایانی خصوصی پیکربندی کنید

  • کاربران داخلی را به یک نقطه پایانی خصوصی وصل کنید

  • یک نقطه پایانی خصوصی را با DNS ادغام کنید

طراحی و پیاده سازی نقاط پایانی سرویس

  • زمان استفاده از نقطه پایانی سرویس را انتخاب کنید

  • نقاط پایانی سرویس ایجاد کنید

  • خط مشی های نقطه پایانی سرویس و دسترسی به نقاط پایانی سرویس را پیکربندی کنید

گروه های امنیتی شبکه را پیاده سازی و مدیریت کنید

  • مبانی NSG و ASG

  • ایجاد یک زیرشبکه و Windows 11 VM برای آزمایش

  • یک گروه امنیت شبکه (NSG) ایجاد کنید

  • قوانین NSG را پیکربندی کنید و یک NSG را به یک منبع مرتبط کنید

  • یک گروه امنیتی برنامه (ASG) ایجاد کنید

  • یک ASG را به کارت رابط شبکه (NIC) مرتبط کنید

  • حذف VMهایی که دیگر مورد نیاز نیستند

  • گزارش‌های جریان NSG را تفسیر و تأیید کنید

  • جریان IP را تأیید کنید

  • یک NSG را برای مدیریت سرور راه دور، از جمله Azure Bastion پیکربندی کنید

طراحی و پیاده سازی فایروال Azure و مدیر فایروال Azure

  • نقشه مورد نیاز برای ویژگی‌ها و قابلیت‌های فایروال Azure

  • یک SKU فایروال Azure مناسب را انتخاب کنید

  • استقرار فایروال Azure را طراحی کنید

  • استقرار فایروال Azure را ایجاد و پیاده سازی کنید

  • قوانین فایروال Azure را پیکربندی کنید

  • خط مشی های مدیر فایروال Azure را ایجاد و اجرا کنید

  • با استقرار فایروال Azure در داخل یک هاب WAN مجازی Azure یک هاب امن ایجاد کنید

استقرار فایروال برنامه کاربردی وب (WAF) را طراحی و اجرا کنید

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های WAF

  • استقرار WAF را طراحی کنید

  • حالت تشخیص یا پیشگیری

  • یک قانون برای WAF در درب جلویی Azure پیکربندی کنید

  • یک قانون برای WAF در Application Gateway پیکربندی کنید

  • یک خط مشی WAF را اجرا کنید

  • یک خط مشی WAF را مرتبط کنید

  • خلاص شدن از شر منابع غیر ضروری Azure


سرفصل ها و درس ها

معرفی Introduction

  • به دوره خوش آمدید! Welcome to the course!

  • آشنایی با محیط مایکروسافت Understanding the Microsoft Environment

  • داشتن پایه ای محکم از دامنه های Active Directory Having a Solid Foundation of Active Directory Domains

  • داشتن یک پایه جامد از RAS، DMZ، و مجازی سازی Having a Solid Foundation of RAS, DMZ, and Virtualization

  • داشتن یک پایه محکم از خدمات ابری مایکروسافت Having a Solid Foundation of the Microsoft Cloud Services

  • رد نشوید: Azure AD در حال تغییر نام است DO NOT SKIP: Azure AD is being renamed

  • ترتیب مفاهیم پوشش داده شده در دوره Order of concepts covered in the course

  • سوالاتی از جان کریستوفر Questions for John Christopher

راه اندازی برای دست Setting up for hands on

  • مهم استفاده از تکالیف در دوره IMPORTANT Using Assignments in the course

  • ایجاد یک حساب کاربری رایگان Azure Creating a free Azure Account

  • فعال سازی مجوز Azure AD P2 Activating Azure AD P2 license

طراحی و پیاده سازی آدرس IP خصوصی برای منابع Azure Design and implement private IP addressing for Azure resources

  • طراحی و پیاده سازی بخش بندی شبکه و فضاهای آدرس Plan and implement network segmentation and address spaces

  • ایجاد یک شبکه مجازی (VNet) Create a virtual network (VNet)

  • همتاسازی شبکه های مجازی Peering virtual networks

  • برنامه ریزی و پیکربندی زیرشبکه برای خدمات، از جمله دروازه های VNet، فایروال ها و غیره Plan & configure subnetting for services,including VNet gateways,firewalls, etc

  • برنامه ریزی و پیکربندی نمایندگی زیرشبکه Plan and configure subnet delegation

  • یک پیشوند برای آدرس های IP عمومی ایجاد کنید Create a prefix for public IP addresses

  • زمان استفاده از پیشوند آدرس IP عمومی را انتخاب کنید Choose when to use a public IP address prefix

  • یک پیشوند آدرس IP عمومی سفارشی برنامه ریزی و پیاده سازی کنید (IP خود را بیاورید) Plan and implement a custom public IP address prefix (bring your own IP)

  • یک آدرس IP عمومی جدید ایجاد کنید Create a new public IP address

  • آدرس های IP عمومی را به منابع مرتبط کنید Associate public IP addresses to resources

  • شبیه سازی: دو vNet ایجاد کنید. محدوده 10.20.0.0 و 10.30.0.0 با زیر شبکه SIMULATION: Create two vNets. Ranges 10.20.0.0 and 10.30.0.0 with subnets

طراحی و پیاده سازی وضوح نام Design and implement name resolution

  • وضوح نام طراحی در داخل VNet Design name resolution inside a VNet

  • تنظیمات DNS را در داخل VNet پیکربندی کنید Configure DNS settings inside a VNet

  • طراحی مناطق DNS عمومی Design public DNS zones

  • طراحی مناطق DNS خصوصی Design private DNS zones

  • یک منطقه DNS عمومی یا خصوصی را پیکربندی کنید Configure a public or private DNS zone

  • یک منطقه DNS خصوصی را به یک VNet پیوند دهید Link a private DNS zone to a VNet

  • برنامه ریزی و پیاده سازی Azure Private DNS Resolver Plan and implement Azure Private DNS Resolver

  • شبیه سازی: یک منطقه DNS خصوصی برای examlabpractice.internal ایجاد کنید SIMULATION: Create a private DNS zone for examlabpractice.internal

طراحی و پیاده سازی اتصال و مسیریابی VNet Design and implement VNet connectivity and routing

  • خدمات زنجیره ای طراحی، از جمله حمل و نقل دروازه Design service chaining, including gateway transit

  • طراحی اتصال شبکه خصوصی مجازی (VPN) بین VNets Design virtual private network (VPN) connectivity between VNets

  • همتاسازی VNet را پیاده سازی کنید Implement VNet peering

  • طراحی و پیاده سازی مسیرهای تعریف شده توسط کاربر (UDR) Design and implement user-defined routes (UDRs)

  • یک جدول مسیر را با یک زیرشبکه مرتبط کنید Associate a route table with a subnet

  • تونل زنی اجباری را پیکربندی کنید Configure forced tunneling

  • مشکلات مسیریابی را تشخیص و حل کنید Diagnose and resolve routing issues

  • آشنایی با سرور مسیر Azure Understanding Azure Route Server

  • موارد استفاده مناسب را برای دروازه NAT شبکه مجازی شناسایی کنید Identify appropriate use cases for a Virtual Network NAT gateway

  • یک دروازه NAT را پیاده سازی کنید Implement a NAT gateway

  • پاکسازی برخی از منابع Azure Cleaning up some of the Azure resources

  • شبیه سازی: یک دروازه NAT با یک آدرس IP عمومی ایجاد کنید SIMULATION: Create a NAT gateway with a Public IP Address

نظارت بر شبکه ها Monitor networks

  • ایجاد چند ماشین مجازی با شبکه برای نظارت Creating a couple of VMs with networking to monitor

  • مانیتورینگ، تشخیص شبکه و گزارش‌ها را در Azure Network Watcher پیکربندی کنید Configure monitoring, network diagnostics, and logs in Azure Network Watcher

  • با استفاده از Azure Network Watcher سلامت شبکه را نظارت و تعمیر کنید Monitor and repair network health by using Azure Network Watcher

  • حفاظت از سرویس انکار توزیع شده (DDoS) را فعال و نظارت کنید Activate and monitor distributed denial-of-service (DDoS) protection

  • آشنایی با Microsoft Defender برای DNS Understanding Microsoft Defender for DNS

  • شبیه سازی: عیب یابی VM1 و VM2 در ارتباط با پورت 80 SIMULATION: Troubleshoot VM1 and VM2 communicating on port 80

طراحی، پیاده سازی و مدیریت اتصال VPN سایت به سایت Design, implement, and manage a site-to-site VPN connection

  • طراحی یک اتصال VPN سایت به سایت، از جمله برای در دسترس بودن بالا Design a site-to-site VPN connection, including for high availability

  • یک SKU دروازه VNet مناسب برای الزامات VPN سایت به سایت انتخاب کنید Select an appropriate VNet gateway SKU for site-to-site VPN requirements

  • اتصال VPN سایت به سایت را پیاده سازی کنید Implement a site-to-site VPN connection

  • زمان استفاده از VPN مبتنی بر سیاست در مقابل اتصال VPN مبتنی بر مسیر را شناسایی کنید Identify when to use a policy-based VPN versus a route-based VPN connection

  • یک خط مشی IPsec/IKE ایجاد و پیکربندی کنید Create and configure an IPsec/IKE policy

  • مشکلات اتصال درگاه شبکه مجازی را تشخیص و حل کنید Diagnose and resolve virtual network gateway connectivity issues

  • درک Azure Extended Network Understanding Azure Extended Network

  • بخوانید: آموزش VPN سایت به سایت READ: Site-to-Site VPN Tutorial

  • شبیه سازی: یک دروازه VPN جدید با در دسترس بودن فعال-اکتیو بالا ایجاد کنید SIMULATION: Create a new VPN Gateway with active-active high availability

طراحی، پیاده سازی و مدیریت یک اتصال VPN نقطه به سایت Design, implement, and manage a point-to-site VPN connection

  • یک SKU دروازه شبکه مجازی مناسب برای VPN های نقطه به سایت انتخاب کنید Select an appropriate virtual network gateway SKU for point-to-site VPNs

  • نوع تونل مناسب را انتخاب کنید Select the appropriate tunnel type

  • یک روش احراز هویت مناسب را انتخاب کنید Select an appropriate authentication method

  • احراز هویت RADIUS را پیکربندی کنید Configure RADIUS authentication

  • احراز هویت مبتنی بر گواهی را پیکربندی کنید و یک فایل پیکربندی مشتری VPN را پیاده سازی کنید Configure certificate-based authentication & implement a VPN client config file

  • با استفاده از Azure Azure AD، بخشی از Microsoft Entra، احراز هویت را پیکربندی کنید Configure authentication by using Azure Azure AD, part of Microsoft Entra

  • مشکلات سمت مشتری و احراز هویت را تشخیص و حل کنید Diagnose and resolve client-side and authentication issues

  • الزامات Azure را برای احراز هویت همیشه روشن مشخص کنید Specify Azure requirements for Always On authentication

  • آشنایی با آداپتور شبکه Azure Understanding Azure Network Adapter

  • حذف دروازه VPN Removing the VPN gateway

  • شبیه سازی: دروازه VPN را باز کنید و بررسی کنید که سلامت منبع خوب است. SIMULATION: Open the VPN Gateway and verify the resource health is good.

طراحی، پیاده سازی و مدیریت Azure ExpressRoute Design, implement, and manage Azure ExpressRoute

  • یک مدل اتصال ExpressRoute را انتخاب کنید Select an ExpressRoute connectivity model

  • یک SKU و ردیف ExpressRoute مناسب را انتخاب کنید Select an appropriate ExpressRoute SKU and tier

  • طراحی و پیاده سازی ExpressRoute، cross-region، افزونگی، و بازیابی فاجعه Design and implement ExpressRoute, cross-region, redundancy, & disaster recovery

  • طراحی و پیاده سازی ExpressRoute Global Reach، FastPath و ExpressRoute Direct Design and implement ExpressRoute Global Reach,FastPath, and ExpressRoute Direct

  • بین همتاسازی خصوصی، فقط همتاسازی مایکروسافت یا هر دو یکی را انتخاب کنید Choose between private peering only, Microsoft peering only, or both

  • یک مدار ExpressRoute ایجاد کنید و همتاسازی خصوصی و همتاسازی مایکروسافت را بررسی کنید Create an ExpressRoute Circuit & check the private peering & Microsoft Peering

  • یک دروازه ExpressRoute ایجاد کنید Create an ExpressRoute gateway

  • رمزگذاری از طریق ExpressRoute Encryption over ExpressRoute

  • تشخیص ارسال دو طرفه Bidirectional Forwarding Detection

  • مشکلات اتصال ExpressRoute را تشخیص داده و حل کنید Diagnose and resolve ExpressRoute connection issues

  • حذف منابع ExpressRoute قبل از حرکت Removing ExpressRoute resources before moving on

  • شبیه سازی: یک مدار مسیر اکسپرس اضافه کنید. بررسی عملکرد را اجرا کنید SIMULATION: Add an Express Route circuit. Run a performance check

طراحی و پیاده سازی یک معماری WAN مجازی Azure Design and implement an Azure Virtual WAN architecture

  • استفاده از شبکه های WAN مجازی Azure را شناسایی کنید Identify use for Azure Virtual WANs

  • یک SKU WAN مجازی را انتخاب کنید Select a Virtual WAN SKU

  • طراحی یک معماری WAN مجازی، شامل انتخاب انواع و خدمات Design a Virtual WAN architecture, including selecting types and services

  • یک هاب در WAN مجازی ایجاد کنید Create a hub in Virtual WAN

  • یک واحد مقیاس مناسب برای هر نوع دروازه انتخاب کنید Choose an appropriate scale unit for each gateway type

  • یک دروازه در یک هاب WAN مجازی مستقر کنید Deploy a gateway into a Virtual WAN hub

  • مسیریابی هاب مجازی را پیکربندی کنید Configure virtual hub routing

  • یک هاب WAN مجازی را با یک NVA شخص ثالث ادغام کنید Integrate a Virtual WAN hub with a third-party NVA

  • حذف منابع WAN مجازی Azure Removing Azure Virtual WAN resources

  • شبیه سازی: یک منبع WAN Azure ایجاد کنید و سپس یک هاب WAN Azure ایجاد کنید SIMULATION: Create an Azure WAN resource and then create an Azure WAN hub

طراحی و اجرای Azure Load Balancer Design and implement an Azure Load Balancer

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های Azure Load Balancer Map requirements to features and capabilities of Azure Load Balancer

  • موارد استفاده مناسب برای Azure Load Balancer را شناسایی کنید Identify appropriate use cases for Azure Load Balancer

  • یک SKU و ردیف Azure Load Balancer را انتخاب کنید Choose an Azure Load Balancer SKU and tier

  • بین عمومی و داخلی انتخاب کنید Choose between public and internal

  • یک Azure Load Balancer ایجاد و پیکربندی کنید Create and configure an Azure Load Balancer

  • یک قانون متعادل کننده بار را اجرا کنید Implement a load balancing rule

  • قوانین NAT ورودی را ایجاد و پیکربندی کنید Create and configure inbound NAT rules

  • قوانین خروجی صریح از جمله SNAT را ایجاد و پیکربندی کنید Create and configure explicit outbound rules, including SNAT

  • قبل از حرکت به جلو، Azure Load Balancer را بردارید Removing the Azure Load Balancer before moving forward

  • شبیه سازی: یک استاندارد عمومی Azure Load Balancer برای VM1 و VM2 ایجاد کنید SIMULATION: Create a Standard Public Azure Load Balancer for VM1 and VM2

طراحی و پیاده سازی Azure Application Gateway Design and implement Azure Application Gateway

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های Azure Application Gateway Map requirements to features and capabilities of Azure Application Gateway

  • موارد استفاده مناسب برای Azure Application Gateway را شناسایی کنید Identify appropriate use cases for Azure Application Gateway

  • شروع فرآیند راه اندازی برای دروازه برنامه Azure Starting the setup process for an Azure Application Gateway

  • یک استخر پشتیبان ایجاد کنید Create a back-end pool

  • پیکربندی قوانین مسیریابی Configure routing rules

  • تنظیمات HTTP را پیکربندی کنید و ایجاد دروازه را نهایی کنید Configure HTTP settings and finalizing the gateway creation

  • پروب های سلامت را پیکربندی کنید Configure health probes

  • شنوندگان را پیکربندی کنید Configure listeners

  • پیکربندی امنیت لایه حمل و نقل (TLS) Configure Transport Layer Security (TLS)

  • پیکربندی مجموعه های بازنویسی Configure rewrite sets

  • در حال حذف Azure Application Gateway Removing the Azure Application Gateway

  • شبیه سازی: یک Application Gateway و تعادل بار VM1 و VM2 ایجاد کنید SIMULATION: Create an Application Gateway and load balance VM1 and VM2

طراحی و اجرای Azure Front Door Design and implement Azure Front Door

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های درب ورودی Azure Map requirements to features and capabilities of Azure Front Door

  • موارد استفاده مناسب برای درب ورودی Azure را شناسایی کنید Identify appropriate use cases for Azure Front Door

  • یک ردیف مناسب انتخاب کنید Choose an appropriate tier

  • آشنایی با درگاه Azure Application Gateway در مقابل Azure Front Door Understanding Azure Application Gateway vs Azure Front Door

  • یک Azure Front Door، از جمله مسیریابی، مبدا و نقاط پایانی را پیکربندی کنید Configure an Azure Front Door, including routing, origins, and endpoints

  • خاتمه SSL و رمزگذاری سرتاسر SSL را پیکربندی کنید Configure SSL termination and end-to-end SSL encryption

  • ذخیره سازی را پیکربندی کنید Configure caching

  • شتاب ترافیک، بازنویسی URL، تغییر مسیر URL و لینک خصوصی Azure Traffic acceleration, URL rewrite, URL redirect and Azure Private Link

  • برداشتن درب جلوی لاجوردی Removing the Azure Front Door

  • شبیه سازی: یک درب ورودی Azure با فعال کردن حافظه پنهان ایجاد کنید SIMULATION: Create an Azure Front Door with caching enabled

طراحی و پیاده سازی Azure Traffic Manager Design and implement Azure Traffic Manager

  • استفاده مناسب از Azure Traffic Manager را شناسایی کنید Identify appropriate use of Azure Traffic Manager

  • یک روش مسیریابی را پیکربندی کنید Configure a routing method

  • نقاط پایانی را پیکربندی کنید Configure endpoints

  • حذف نمایه مدیر ترافیک Removing the Traffic Manager Profile

  • شبیه سازی: یک مدیر ترافیک ایجاد کنید. از مسیریابی عملکرد استفاده کنید SIMULATION: Create a Traffic Manager. Use Performance Routing

سرویس Azure Private Link و Azure private endpoints را طراحی و پیاده سازی کنید Design and implement Azure Private Link service and Azure private endpoints

  • یک سرویس Azure Private Link برنامه ریزی کنید Plan an Azure Private Link service

  • یک سرویس لینک خصوصی ایجاد کنید Create a Private Link service

  • یک سرویس لینک خصوصی را با DNS ادغام کنید Integrate a Private Link service with DNS

  • تجسم نقاط پایانی سرویس و نقاط پایانی خصوصی Visualizing Service Endpoints and Private Endpoints

  • نقاط پایانی خصوصی ایجاد کنید Create private endpoints

  • با استفاده از نقاط پایانی خصوصی، دسترسی به منابع Azure را پیکربندی کنید Configure access to Azure resources by using private endpoints

  • مشتریان داخلی را به یک نقطه پایانی خصوصی متصل کنید Connect on-premises clients to a private endpoint

  • یک نقطه پایانی خصوصی را با DNS ادغام کنید Integrate a private endpoint with DNS

  • شبیه سازی: یک نقطه پایانی خصوصی برای ظروف حباب تنظیم کنید SIMULATION: Setup a Private Endpoint for blob containers

طراحی و پیاده سازی نقاط پایانی خدمات Design and implement service endpoints

  • زمان استفاده از نقطه پایانی سرویس را انتخاب کنید Choose when to use a service endpoint

  • ایجاد نقاط پایانی سرویس Create service endpoints

  • خط‌مشی‌های نقطه پایانی سرویس و دسترسی به نقاط پایانی سرویس را پیکربندی کنید Configure service endpoint policies and access to service endpoints

  • شبیه سازی: یک حساب ذخیره سازی ایجاد کنید و یک سرویس پایانی راه اندازی کنید SIMULATION: Create a storage account and setup a Service Endpoint

پیاده سازی و مدیریت گروه های امنیتی شبکه Implement and manage network security groups

  • مبانی NSG و ASG Basics of NSGs and ASGs

  • ایجاد یک زیر شبکه و ویندوز 11 VM برای آزمایش Creating a subnet and Windows 11 VM for testing

  • ایجاد یک گروه امنیت شبکه (NSG) Create a network security group (NSG)

  • قوانین NSG را پیکربندی کنید و یک NSG را به یک منبع مرتبط کنید Configure NSG rules and associate an NSG to a resource

  • ایجاد یک گروه امنیتی برنامه (ASG) Create an application security group (ASG)

  • یک ASG را به کارت رابط شبکه (NIC) مرتبط کنید Associate an ASG to a network interface card (NIC)

  • حذف VMهایی که دیگر مورد نیاز نیستند Removing VMs that are no longer needed

  • گزارش های جریان NSG را تفسیر و تأیید کنید Interpret and Validate NSG flow logs

  • بررسی جریان IP Verify IP flow

  • یک NSG را برای مدیریت سرور از راه دور، از جمله Azure Bastion، پیکربندی کنید Configure an NSG for remote server administration, including Azure Bastion

  • شبیه سازی: یک NSG ایجاد کنید که اجازه ورود HTTP را می دهد SIMULATION: Create an NSG that allows HTTP inbound

طراحی و پیاده سازی Azure Firewall و Azure Firewall Manager Design and implement Azure Firewall and Azure Firewall Manager

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های فایروال Azure Map requirements to features and capabilities of Azure Firewall

  • یک SKU فایروال Azure مناسب را انتخاب کنید Select an appropriate Azure Firewall SKU

  • یک استقرار فایروال Azure طراحی کنید Design an Azure Firewall deployment

  • ایجاد و پیاده سازی استقرار فایروال Azure Create and implement an Azure Firewall deployment

  • قوانین فایروال Azure را پیکربندی کنید Configure Azure Firewall rules

  • خط مشی های مدیریت فایروال Azure را ایجاد و اجرا کنید Create and implement Azure Firewall Manager policies

  • ایجاد یک هاب امن با استقرار فایروال Azure در یک هاب مجازی WAN Azure Create a secure hub by deploying Azure Firewall inside an Azure Virtual WAN hub

  • شبیه سازی: یک فایروال Azure ایجاد کنید که از SKU استاندارد استفاده می کند SIMULATION: Create an Azure Firewall that uses the Standard SKU

طراحی و پیاده سازی یک فایروال برنامه کاربردی وب (WAF). Design and implement a Web Application Firewall (WAF) deployment

  • نقشه مورد نیاز برای ویژگی ها و قابلیت های WAF Map requirements to features and capabilities of WAF

  • یک استقرار WAF را طراحی کنید Design a WAF deployment

  • حالت تشخیص یا پیشگیری Detection or prevention mode

  • یک قانون برای WAF روی درب ورودی Azure پیکربندی کنید Configure a rule for WAF on Azure Front Door

  • یک قانون برای WAF در Application Gateway پیکربندی کنید Configure a rule for WAF on Application Gateway

  • سیاست WAF را اجرا کنید Implement a WAF policy

  • یک خط مشی WAF را مرتبط کنید Associate a WAF policy

  • خلاص شدن از شر منابع غیر ضروری Azure Getting rid of unneeded Azure resources

  • بخوانید: قوانین سفارشی برای فایروال برنامه وب READ: Custom rules for Web Application Firewall

پایانی - از اینجا کجا بروم؟ FINAL - Where do I go from here?

  • سخنرانی جایزه BONUS Lecture

نمایش نظرات

آموزش AZ-700 طراحی و پیاده سازی شبکه Azure با SIMS
جزییات دوره
12 hours
151
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
891
4.8 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

John Christopher John Christopher

مهندس و مربی فناوری اطلاعات به مدت 25 سال در صنعت