دوره جامع آموزش فایروال Palo Alto - PCNSE PCNSA EDU-210 EDU-330 - آخرین آپدیت

دانلود Palo Alto Firewall Training - PCNSE PCNSA EDU-210 EDU-330

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: دوره تخصصی مهندسی فایروال نسل جدید Palo Alto Networks. معماری و پیکربندی اولیه: درک جریان بسته‌های (Packet Flow) پالو آلتو، کار با رابط‌های GUI/CLI و پیاده‌سازی زون‌های امنیتی. مسیریابی پیشرفته IPv4 و IPv6: پیاده‌سازی و عیب‌یابی پروتکل‌های مسیریابی Static، RIP، OSPF و BGP/MP-BGP به همراه مانیتورینگ مسیر. استراتژی‌های جامع NAT: پیکربندی Static NAT، Dynamic NAT، PAT، Destination Port-Based NAT و U-Turn NAT. VPNهای Site-to-Site چند سازنده‌ای: ایجاد تونل‌های امن IPSec با استفاده از IKEv1/IKEv2، مسیریابی پویا و گواهینامه‌ها. آموزش اتصال Palo Alto به Cisco ASA/FTD. دسترسی از راه دور با GlobalProtect™: طراحی راهکارهای SSL VPN به صورت Full-Tunnel و Split-Tunnel. امنیت و هوشمندی نسل جدید: بهره‌گیری از قدرت کامل App-ID™، User-ID™، فیلترینگ URL، WildFire™ و Content-ID™ (آنتی‌ویروس، ضد جاسوسی و مسدودسازی فایل). پایداری بالا (HA) و رمزگشایی: تضمین آپ‌تایم 99.999% با جفت‌های HA در حالت Active/Passive و Active/Active و تسلط بر SSL Decryption. پیش نیازها: درک پایه از مفاهیم شبکه (آدرس‌دهی IP، Subnetting، مدل OSI). آشنایی با مفاهیم پایه مسیریابی و سوئیچینگ مفید است اما اجباری نیست.

توضیحات دوره

به مسترکلاس جامع و عملی تسلط بر فایروال‌های نسل جدید پالو آلتو (NGFW)خوش آمدید. چه مهندس شبکه‌ای باشید که قصد ورود به حوزه امنیت را دارد و چه متخصص امنیتی که می‌خواهد بر پیشروترین پلتفرم فایروال صنعت مسلط شود، این دوره دانش عمیق معماری و تجربه عملی آزمایشگاهی مورد نیاز شما را فراهم می‌کند.

این دوره صرفاً آموزش کلیک کردن در محیط گرافیکی نیست. شما یک آزمایشگاه زنده را از صفر می‌سازید، پروتکل‌های مسیریابی پیشرفته و پیچیده (OSPF, BGP, MP-BGP) را پیاده می‌کنید، انواع مختلف NAT را مستقر کرده و تونل‌های VPN قدرتمندی را طراحی می‌کنید—از جمله یکپارچه‌سازی با سازندگانی چون Cisco, Fortinet, CheckPoint و Juniper.

در پایان این دوره، شما مهارت‌های سطح سازمانی و واقعی لازم برای پیکربندی، مدیریت و عیب‌یابی فایروال‌های Palo Alto در محیط‌های پیچیده شرکتی را کسب خواهید کرد.

سرفصل‌ها و محتوای دوره

بخش ۱: پلتفرم امنیتی و معماری

  • آشنایی با فایروال‌های نسل جدید

  • مروری بر معماری فایروال Palo Alto

بخش ۲: پیکربندی اولیه و راه‌اندازی آزمایشگاه

  • راه‌اندازی گام‌به‌گام محیط آزمایشگاهی Palo Alto

  • کار با محیط‌های پایه: GUI در مقابل CLI

  • مفاهیم اصلی: پیاده‌سازی زون‌ها (Zones)

بخش ۳: پیکربندی اینترفیس و مسیریابی پایه

  • مسیریابی استاتیک IPv4 از طریق GUI/CLI

  • پیکربندی‌های مسیریابی پیش‌فرض (Default Routing) IPv4

  • پیکربندی Path Monitoring در IPv4 برای Failover

بخش ۴: مسیریابی پیشرفته (IPv4 و IPv6)

  • پیاده‌سازی RIP در IPv4 و عیب‌یابی پیشرفته

  • پیاده‌سازی OSPF در IPv4 و عیب‌یابی Multi-Area

  • پیاده‌سازی BGP در IPv4 و عیب‌یابی در سطح سازمانی

  • مسیریابی IPv6: استاتیک، پیش‌فرض و Path Monitoring

  • پیاده‌سازی و عیب‌یابی OSPFv3 در IPv6

  • پیاده‌سازی و عیب‌یابی MP-BGP در IPv6

بخش ۵: پالیسی‌های امنیتی و NAT پیشرفته

  • بررسی عمیق: مقدمه‌ای بر ترجمه آدرس شبکه (NAT)

  • آزمایشگاه عملی: Static NAT و Dynamic NAT در IPv4

  • آزمایشگاه عملی: ترجمه آدرس پورت (PAT)

  • آزمایشگاه عملی: Destination NAT (مبتنی بر پورت)

  • آزمایشگاه عملی: مهندسی U-Turn NAT

  • مسترکلاس تئوری: معماری جریان بسته در Palo Alto

بخش ۶: VPNهای Site-to-Site سازمانی

  • مفاهیم محوری و بنیادین IPSec VPN

  • استقرار Site-to-Site VPN در IPv4 (IKEv1 در مقابل IKEv2)

  • امن‌سازی تونل‌ها با مسیریابی پویا و احراز هویت گواهینامه

  • عیب‌یابی پیشرفته برای تونل‌های IPSec

  • VPNهای Route-Based و پالیسی‌های بین سازنده‌ای:

    • Palo Alto به Cisco Router و Cisco ASA / FTD

    • Palo Alto به Fortinet

    • Palo Alto به CheckPoint

    • Palo Alto به Juniper

  • حل مشکل تداخل Subnetها در معماری‌های VPN

بخش ۷: دسترسی از راه دور GlobalProtect™ (SSL VPN)

  • آشنایی با معماری GlobalProtect™

  • آزمایشگاه عملی: استقرار Full-Tunnel SSL VPN

  • آزمایشگاه عملی: پیکربندی‌های Split-Tunnel

  • آزمایشگاه پیشرفته: Split-Tunneling با IP عمومی و همزیستی با Site-to-Site VPNها

بخش ۸: استقرار لایه ۲ و پایداری بالا (HA)

  • مقدمه‌ای بر استقرار Virtual Wire (vWire) و آزمایشگاه GUI

  • مفاهیم High Availability: حالت Active/Passive در مقابل Active/Active

  • آزمایشگاه عملی: استقرار جفت‌های HA در حالت Active/Passive IPv4

  • آزمایشگاه عملی: استقرار جفت‌های HA در حالت Active/Active IPv4

بخش ۹: پروفایل‌های امنیتی نسل جدید (Content-ID™ و فراتر از آن)

  • رمزگشایی SSL/TLS: مقدمه و آزمایشگاه استقرار

  • شناسایی اپلیکیشن: مفاهیم App-ID™ و آزمایشگاه‌های عملی

  • امنیت Content-ID™: پروفایل‌های آنتی‌ویروس و ضد جاسوسی

  • کنترل Content-ID™: پروفایل‌های مسدودسازی فایل و فیلترینگ داده‌ها

  • پالیسی‌های فیلترینگ URL و تست

  • حفاظت از حملات Zero-Day: معماری WildFire™ و آزمایشگاه‌های تحلیل

  • امنیت مبتنی بر هویت: معماری User-ID™ و آزمایشگاه یکپارچه‌سازی

بخش ۱۰: مانیتورینگ، گزارش‌دهی و نگهداری

  • بهینه‌سازی Log Viewer و گزارش‌دهی سفارشی

  • مانیتورینگ سلامت سیستم و تحلیل داشبورد


سرفصل ها و درس ها

راه‌اندازی آزمایشگاه EVE NG EVE-NG Lab Setup

  • نیازمندی‌های سخت‌افزاری EVE NG, PNETLab و GNS3 برای آزمایشگاه EVE-NG-PNETLab-GNS3 Hardware Requirements for Lab Setup

  • دانلود و نصب VMware Workstation VMware Workstation Download and Installation

  • دانلود و نصب WinSCP 6.5 WinSCP 6.5 Download and Installation

  • دانلود و نصب FileZilla FileZilla Download and Installation

  • دانلود و نصب EVE NG Win Client Pack 2.0.exe EVE-NG-Win-Client-Pack-2.0.exe Download and Installation

  • دانلود و نصب نسخه Community EVE 6.2.0 4 EVE Community Edition Version 6.2.0-4 Download and Installation

  • نحوه آپلود فایروال Palo Alto How to Upload Palo Alto Firewall

راه‌اندازی PNETLab PNETLab Setup

  • لینک دانلود PNETLab 4.2.10 PNETLab 4.2.10 Download URL

  • نصب PNETLab 4.2.10 PNETLab 4.2.10 Installation

  • آپگرید PNETLab 4.2.10 به نسخه 5.3.11 PNETLab 4.2.10 Upgrade with 5.3.11

  • نحوه آپلود فایروال Palo Alto How to Upload Palo Alto Firewall

راه‌اندازی آزمایشگاه GNS3 GNS3 Lab Setup

  • دانلود فایل اجرایی GNS3 GNS3 Executable File Download

  • دانلود GNS3 VM GNS3 VM Download

  • نصب فایل اجرایی GNS3 GNS3 Executable File Installation

  • استقرار GNS3 VM در VMware GNS3 VM Deployment in VMware

  • یکپارچه‌سازی اپلیکیشن GNS3 و GNS3 VM GNS3 App and GNS3 VM Integration

  • نحوه آپلود فایروال Palo Alto How to Upload Palo Alto Firewall

پیکربندی اولیه: مبانی با GUI/CLI Initial Configuration:-Basics with GUI/CLI

  • مبانی PA GUI PA-GUI-Basic

  • مبانی PA CLI PA-CLI-Basic

پیکربندی اینترفیس: مسیریابی استاتیک و پیش‌فرض IPv4 Interface Configuration:-IPv4 Static & Default Routing

  • مسیریابی استاتیک و پیش‌فرض IPv4 در PA GUI PA-GUI-IPv4 Static and Default Routing

  • مسیریابی استاتیک و پیش‌فرض IPv4 در PA CLI PA-CLI-IPv4 Static and Default Routing

مسیریابی پیشرفته: پیاده‌سازی و عیب‌یابی IPv4 RIP در GUI/CLI Advance-Routing:-IPv4 RIP Implementation and Troubleshoot GUI/CLI

  • پیکربندی IPv4 RIP در PA GUI PA-GUI-IPv4 RIP

  • پیکربندی IPv4 RIP در PA CLI PA-CLI-IPv4 RIP

مسیریابی پیشرفته: پیاده‌سازی و عیب‌یابی IPv4 OSPF در GUI/CLI Advance-Routing:-IPv4 OSPF Implementation and Troubleshoot GUI/CLI

  • پیکربندی IPv4 OSPF در PA GUI PA-GUI-IPv4 OSPF

  • پیکربندی IPv4 OSPF در PA CLI PA-CLI-IPv4 OSPF

مسیریابی پیشرفته: پیاده‌سازی و عیب‌یابی IPv4 BGP در GUI/CLI Advance-Routing:-IPv4 BGP Implementation and Troubleshoot GUI/CLI

  • پیکربندی IPv4 BGP در PA GUI PA-GUI-IPv4 BGP

  • پیکربندی IPv4 BGP در PA CLI PA-CLI-IPv4 BGP

پیکربندی اینترفیس: مسیریابی استاتیک و پیش‌فرض IPv6 Interface Configuration:-IPv6 Static & Default Routing

  • مسیریابی استاتیک و پیش‌فرض IPv6 در PA GUI PA-GUI-IPv6 Static and Default Routing

  • مسیریابی استاتیک و پیش‌فرض IPv6 در PA CLI PA-CLI-IPv6 Static and Default Routing

مسیریابی پیشرفته: پیاده‌سازی و عیب‌یابی IPv6 OSPFv3 در GUI/CLI Advance-Routing:-IPv6 OSPFv3 Implementation and Troubleshoot GUI/CLI

  • پیکربندی IPv6 OSPFv3 در PA GUI PA-GUI-IPv6 OSPFv3

  • پیکربندی IPv6 OSPFv3 در PA CLI PA-CLI-IPv6 OSPFv3

مسیریابی پیشرفته: پیاده‌سازی و عیب‌یابی IPv6 MP BGP در GUI/CLI Advance-Routing:-IPv6 MP-BGP Implementation and Troubleshoot GUI/CLI

  • پیکربندی IPv6 MP BGP در PA GUI PA-GUI-IPv6 MP-BGP

  • پیکربندی IPv6 MP BGP در PA CLI PA-CLI-IPv6 MP-BGP

پالیسی‌های امنیتی و NAT: ترجمه آدرس شبکه Security and NAT Policies:-Network Address Translation

  • ترجمه آدرس شبکه (NAT) IPv4 در PA GUI PA-GUI-IPv4 Network Address Translation

  • ترجمه آدرس شبکه (NAT) IPv6 در PA GUI GUI-IPv6 Network Address Translation

  • ترجمه آدرس شبکه (NAT) IPv4 در PA CLI PA-CLI-IPv4 Network Address Translation

  • ترجمه آدرس شبکه (NAT) IPv6 در PA CLI PA-CLI-IPv6 Network Address Translation

VPN سایت به سایت: IPSec VPN Site-to-Site VPN:-IPSec VPN

  • VPN سایت به سایت IPv4 با IKEv1 در PA GUI PA-GUI-IPv4 Site-Site VPN IKEv1

  • VPN سایت به سایت IPv4 با IKEv2 در PA GUI PA-GUI-IPv4 Site-Site VPN IKEv2

  • VPN سایت به سایت IPv6 با IKEv1 در PA GUI PA-GUI-IPv6 Site-Site VPN IKEv1

  • VPN سایت به سایت IPv6 با IKEv2 در PA GUI PA-GUI-IPv6 Site-Site VPN IKEv2

  • VPN سایت به سایت IPv4 با Subnetهای متداخل در PA GUI PA-GUI-IPv4 Site-Site VPN Overlapping Subnets

  • احراز هویت گواهینامه در VPN سایت به سایت IPv4 در PA GUI PA-GUI-IPv4 Site-Site VPN Certificate Authentication

  • VPN سایت به سایت بین PAN OS و Cisco IOS در PA GUI PA-GUI-PAN-OS and Cisco IOS Site-Site VPN

  • VPN سایت به سایت بین PAN OS و Cisco ASA در PA GUI PA-GUI-PAN-OS and Cisco ASA Site-Site VPN

  • VPN سایت به سایت بین PAN OS و FortiOS در PA GUI PA-GUI-PAN-OS and FortiOS Site-Site VPN

  • VPN سایت به سایت IPv4 با IKEv1 در PA CLI PA-CLI-IPv4 Site-Site VPN IKEv1

  • VPN سایت به سایت IPv4 با IKEv2 در PA CLI PA-CLI-IPv4 Site-Site VPN IKEv2

  • VPN سایت به سایت IPv6 با IKEv1 در PA CLI PA-CLI-IPv6 Site-Site VPN IKEv1

  • VPN سایت به سایت IPv6 با IKEv2 در PA CLI PA-CLI-IPv6 Site-Site VPN IKEv2

GlobalProtect™: VPN لایه امن SSL GlobalProtect™:-Secure Sockets Layer (SSL) VPN

  • پیکربندی GlobalProtect IPv4 در PA GUI PA-GUI-IPv4 GlobalProtect

  • یکپارچه‌سازی GlobalProtect با احراز هویت TACACS و RADIUS در PA GUI PA-GUI-GlobalProtect and TACACS and RADIUS Authentication

پیکربندی اینترفیس: استقرار Virtual Wire (vWire) Interface Configuration:-Virtual Wire Deployment (vWire)

  • استقرار vWire IPv4 در PA GUI PA-GUI-IPv4 vWire Deployment

  • استقرار vWire IPv6 در PA GUI PA-GUI-IPv6 vWire Deployment

  • استقرار vWire IPv4 در PA CLI PA-CLI-IPv4 vWire Deployment

  • استقرار vWire IPv6 در PA CLI PA-CLI-IPv6 vWire Deployment

  • استقرار HA vWire IPv4 در PA CLI PA-CLI-IPv4 HA vWire Deployment

  • استقرار HA vWire IPv6 در PA CLI PA-CLI-IPv6 HA vWire Deployment

پایداری بالای Active/Passive Active/Passive High Availability

  • پایداری بالای Active Passive IPv4 در PA GUI PA-GUI-IPv4 HA Active-Passive

  • پایداری بالای Active Passive IPv6 در PA GUI PA-GUI-IPv6 HA Active-Passive

  • استقرار HA vWire IPv4 در PA GUI PA-GUI-IPv4 HA vWire Deployment

  • استقرار HA vWire IPv6 در PA GUI PA-GUI-IPv6 HA vWire Deployment

  • پایداری بالای Active Passive IPv4 در PA CLI PA-CLI-IPv4 HA Active-Passive

  • پایداری بالای Active Passive IPv6 در PA CLI PA-CLI-IPv6 HA Active-Passive

رمزگشایی (Decryption) Decryption

  • رمزگشایی (Decryption) در PA GUI PA-GUI-Decryption

شناسایی اپلیکیشن App ID™ App-ID™

  • پیکربندی App ID در PA GUI PA-GUI-App-ID

شناسایی محتوا Content ID™ Content-ID™

  • پیکربندی Content ID در PA GUI PA-GUI-Content-ID

فیلترینگ URL URL Filtering

  • فیلترینگ URL در PA GUI PA-GUI-URL Filtering

WildFire™ WildFire™

  • پیکربندی WildFire در PA GUI PA-GUI-WildFire

شناسایی کاربر User ID™ User-ID™

  • پیکربندی User ID در PA GUI PA-GUI-User-ID

مانیتورینگ و گزارش‌دهی Monitoring and Reporting

  • مانیتورینگ و گزارش‌دهی در PA GUI PA-GUI-Monitoring and Reporting

به‌روزرسانی PAN OS، آنتی‌ویروس، WildFire و محتوا PAN-OS and Anti-Virus and WildFire and Content Upgrade

  • به‌روزرسانی PAN OS و آنتی‌ویروس و WildFire و محتوا PAN-OS and Anti-Virus and WildFire and Content Upgrade

یکپارچه‌سازی TACACS+ و RADIUS TACACS+ and RADIUS Integration

  • یکپارچه‌سازی TACACS در PA GUI PA-GUI-TACACS Integration

  • یکپارچه‌سازی RADIUS در PA GUI PA-GUI-RADIUS Integration

ساب-اینترفیس‌های فایروال پالو آلتو و DHCP Server Palo Alto Firewall Sub-Interfaces and DHCP Server

  • پیکربندی Sub Interface در PA GUI PA-GUI-Sub-Interface Configuration

  • پیکربندی PaloAlto به عنوان DHCP Server در PA GUI PA-GUI-PaloAlto as DHCP Server

تغییر قانون امنیتی پیش‌فرض از طریق PA CLI PA-CLI-How to Change Default Security Rule

  • نحوه تغییر قانون امنیتی پیش‌فرض در PA CLI PA-CLI-How to Change Default Security Rule

نمایش نظرات

دوره جامع آموزش فایروال Palo Alto - PCNSE PCNSA EDU-210 EDU-330
جزییات دوره
23.5 hours
77
(آخرین آپدیت)
34
از 5
ندارد
دارد
دارد
Baldev Singh
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Baldev Singh Baldev Singh

مدرس و مشاور امنیت شبکه - CCIE Security#37094