مرورگر شما از این ویدیو پشتیبانی نمی کند.
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
(صرفا برای مشاهده نمونه ویدیو، ممکن هست نیاز به شکن داشته باشید.)
بارگزاری مجدد
توضیحات دوره:
دوره تخصصی مهندسی فایروال نسل جدید Palo Alto Networks.
معماری و پیکربندی اولیه: درک جریان بستههای (Packet Flow) پالو آلتو، کار با رابطهای GUI/CLI و پیادهسازی زونهای امنیتی.
مسیریابی پیشرفته IPv4 و IPv6: پیادهسازی و عیبیابی پروتکلهای مسیریابی Static، RIP، OSPF و BGP/MP-BGP به همراه مانیتورینگ مسیر.
استراتژیهای جامع NAT: پیکربندی Static NAT، Dynamic NAT، PAT، Destination Port-Based NAT و U-Turn NAT.
VPNهای Site-to-Site چند سازندهای: ایجاد تونلهای امن IPSec با استفاده از IKEv1/IKEv2، مسیریابی پویا و گواهینامهها. آموزش اتصال Palo Alto به Cisco ASA/FTD.
دسترسی از راه دور با GlobalProtect™: طراحی راهکارهای SSL VPN به صورت Full-Tunnel و Split-Tunnel.
امنیت و هوشمندی نسل جدید: بهرهگیری از قدرت کامل App-ID™، User-ID™، فیلترینگ URL، WildFire™ و Content-ID™ (آنتیویروس، ضد جاسوسی و مسدودسازی فایل).
پایداری بالا (HA) و رمزگشایی: تضمین آپتایم 99.999% با جفتهای HA در حالت Active/Passive و Active/Active و تسلط بر SSL Decryption.
پیش نیازها: درک پایه از مفاهیم شبکه (آدرسدهی IP، Subnetting، مدل OSI). آشنایی با مفاهیم پایه مسیریابی و سوئیچینگ مفید است اما اجباری نیست.
توضیحات دوره
به مسترکلاس جامع و عملی تسلط بر فایروالهای نسل جدید پالو آلتو (NGFW) خوش آمدید. چه مهندس شبکهای باشید که قصد ورود به حوزه امنیت را دارد و چه متخصص امنیتی که میخواهد بر پیشروترین پلتفرم فایروال صنعت مسلط شود، این دوره دانش عمیق معماری و تجربه عملی آزمایشگاهی مورد نیاز شما را فراهم میکند.
این دوره صرفاً آموزش کلیک کردن در محیط گرافیکی نیست. شما یک آزمایشگاه زنده را از صفر میسازید، پروتکلهای مسیریابی پیشرفته و پیچیده (OSPF, BGP, MP-BGP) را پیاده میکنید، انواع مختلف NAT را مستقر کرده و تونلهای VPN قدرتمندی را طراحی میکنید—از جمله یکپارچهسازی با سازندگانی چون Cisco, Fortinet, CheckPoint و Juniper .
در پایان این دوره، شما مهارتهای سطح سازمانی و واقعی لازم برای پیکربندی، مدیریت و عیبیابی فایروالهای Palo Alto در محیطهای پیچیده شرکتی را کسب خواهید کرد. سرفصلها و محتوای دوره
بخش ۱: پلتفرم امنیتی و معماری
بخش ۲: پیکربندی اولیه و راهاندازی آزمایشگاه
راهاندازی گامبهگام محیط آزمایشگاهی Palo Alto
کار با محیطهای پایه: GUI در مقابل CLI
مفاهیم اصلی: پیادهسازی زونها (Zones)
بخش ۳: پیکربندی اینترفیس و مسیریابی پایه
مسیریابی استاتیک IPv4 از طریق GUI/CLI
پیکربندیهای مسیریابی پیشفرض (Default Routing) IPv4
پیکربندی Path Monitoring در IPv4 برای Failover
بخش ۴: مسیریابی پیشرفته (IPv4 و IPv6)
پیادهسازی RIP در IPv4 و عیبیابی پیشرفته
پیادهسازی OSPF در IPv4 و عیبیابی Multi-Area
پیادهسازی BGP در IPv4 و عیبیابی در سطح سازمانی
مسیریابی IPv6: استاتیک، پیشفرض و Path Monitoring
پیادهسازی و عیبیابی OSPFv3 در IPv6
پیادهسازی و عیبیابی MP-BGP در IPv6
بخش ۵: پالیسیهای امنیتی و NAT پیشرفته
بررسی عمیق: مقدمهای بر ترجمه آدرس شبکه (NAT)
آزمایشگاه عملی: Static NAT و Dynamic NAT در IPv4
آزمایشگاه عملی: ترجمه آدرس پورت (PAT)
آزمایشگاه عملی: Destination NAT (مبتنی بر پورت)
آزمایشگاه عملی: مهندسی U-Turn NAT
مسترکلاس تئوری: معماری جریان بسته در Palo Alto
بخش ۶: VPNهای Site-to-Site سازمانی
مفاهیم محوری و بنیادین IPSec VPN
استقرار Site-to-Site VPN در IPv4 (IKEv1 در مقابل IKEv2)
امنسازی تونلها با مسیریابی پویا و احراز هویت گواهینامه
عیبیابی پیشرفته برای تونلهای IPSec
VPNهای Route-Based و پالیسیهای بین سازندهای:
حل مشکل تداخل Subnetها در معماریهای VPN
بخش ۷: دسترسی از راه دور GlobalProtect™ (SSL VPN)
آشنایی با معماری GlobalProtect™
آزمایشگاه عملی: استقرار Full-Tunnel SSL VPN
آزمایشگاه عملی: پیکربندیهای Split-Tunnel
آزمایشگاه پیشرفته: Split-Tunneling با IP عمومی و همزیستی با Site-to-Site VPNها
بخش ۸: استقرار لایه ۲ و پایداری بالا (HA)
مقدمهای بر استقرار Virtual Wire (vWire) و آزمایشگاه GUI
مفاهیم High Availability: حالت Active/Passive در مقابل Active/Active
آزمایشگاه عملی: استقرار جفتهای HA در حالت Active/Passive IPv4
آزمایشگاه عملی: استقرار جفتهای HA در حالت Active/Active IPv4
بخش ۹: پروفایلهای امنیتی نسل جدید (Content-ID™ و فراتر از آن)
رمزگشایی SSL/TLS: مقدمه و آزمایشگاه استقرار
شناسایی اپلیکیشن: مفاهیم App-ID™ و آزمایشگاههای عملی
امنیت Content-ID™: پروفایلهای آنتیویروس و ضد جاسوسی
کنترل Content-ID™: پروفایلهای مسدودسازی فایل و فیلترینگ دادهها
پالیسیهای فیلترینگ URL و تست
حفاظت از حملات Zero-Day: معماری WildFire™ و آزمایشگاههای تحلیل
امنیت مبتنی بر هویت: معماری User-ID™ و آزمایشگاه یکپارچهسازی
بخش ۱۰: مانیتورینگ، گزارشدهی و نگهداری
سرفصل ها و درس ها
راهاندازی آزمایشگاه EVE NG
EVE-NG Lab Setup
نیازمندیهای سختافزاری EVE NG, PNETLab و GNS3 برای آزمایشگاه
EVE-NG-PNETLab-GNS3 Hardware Requirements for Lab Setup
دانلود و نصب VMware Workstation
VMware Workstation Download and Installation
دانلود و نصب WinSCP 6.5
WinSCP 6.5 Download and Installation
دانلود و نصب FileZilla
FileZilla Download and Installation
دانلود و نصب EVE NG Win Client Pack 2.0.exe
EVE-NG-Win-Client-Pack-2.0.exe Download and Installation
دانلود و نصب نسخه Community EVE 6.2.0 4
EVE Community Edition Version 6.2.0-4 Download and Installation
نحوه آپلود فایروال Palo Alto
How to Upload Palo Alto Firewall
راهاندازی PNETLab
PNETLab Setup
لینک دانلود PNETLab 4.2.10
PNETLab 4.2.10 Download URL
نصب PNETLab 4.2.10
PNETLab 4.2.10 Installation
آپگرید PNETLab 4.2.10 به نسخه 5.3.11
PNETLab 4.2.10 Upgrade with 5.3.11
نحوه آپلود فایروال Palo Alto
How to Upload Palo Alto Firewall
راهاندازی آزمایشگاه GNS3
GNS3 Lab Setup
دانلود فایل اجرایی GNS3
GNS3 Executable File Download
دانلود GNS3 VM
GNS3 VM Download
نصب فایل اجرایی GNS3
GNS3 Executable File Installation
استقرار GNS3 VM در VMware
GNS3 VM Deployment in VMware
یکپارچهسازی اپلیکیشن GNS3 و GNS3 VM
GNS3 App and GNS3 VM Integration
نحوه آپلود فایروال Palo Alto
How to Upload Palo Alto Firewall
پیکربندی اولیه: مبانی با GUI/CLI
Initial Configuration:-Basics with GUI/CLI
مبانی PA GUI
PA-GUI-Basic
مبانی PA CLI
PA-CLI-Basic
پیکربندی اینترفیس: مسیریابی استاتیک و پیشفرض IPv4
Interface Configuration:-IPv4 Static & Default Routing
مسیریابی استاتیک و پیشفرض IPv4 در PA GUI
PA-GUI-IPv4 Static and Default Routing
مسیریابی استاتیک و پیشفرض IPv4 در PA CLI
PA-CLI-IPv4 Static and Default Routing
مسیریابی پیشرفته: پیادهسازی و عیبیابی IPv4 RIP در GUI/CLI
Advance-Routing:-IPv4 RIP Implementation and Troubleshoot GUI/CLI
پیکربندی IPv4 RIP در PA GUI
PA-GUI-IPv4 RIP
پیکربندی IPv4 RIP در PA CLI
PA-CLI-IPv4 RIP
مسیریابی پیشرفته: پیادهسازی و عیبیابی IPv4 OSPF در GUI/CLI
Advance-Routing:-IPv4 OSPF Implementation and Troubleshoot GUI/CLI
پیکربندی IPv4 OSPF در PA GUI
PA-GUI-IPv4 OSPF
پیکربندی IPv4 OSPF در PA CLI
PA-CLI-IPv4 OSPF
مسیریابی پیشرفته: پیادهسازی و عیبیابی IPv4 BGP در GUI/CLI
Advance-Routing:-IPv4 BGP Implementation and Troubleshoot GUI/CLI
پیکربندی IPv4 BGP در PA GUI
PA-GUI-IPv4 BGP
پیکربندی IPv4 BGP در PA CLI
PA-CLI-IPv4 BGP
پیکربندی اینترفیس: مسیریابی استاتیک و پیشفرض IPv6
Interface Configuration:-IPv6 Static & Default Routing
مسیریابی استاتیک و پیشفرض IPv6 در PA GUI
PA-GUI-IPv6 Static and Default Routing
مسیریابی استاتیک و پیشفرض IPv6 در PA CLI
PA-CLI-IPv6 Static and Default Routing
مسیریابی پیشرفته: پیادهسازی و عیبیابی IPv6 OSPFv3 در GUI/CLI
Advance-Routing:-IPv6 OSPFv3 Implementation and Troubleshoot GUI/CLI
پیکربندی IPv6 OSPFv3 در PA GUI
PA-GUI-IPv6 OSPFv3
پیکربندی IPv6 OSPFv3 در PA CLI
PA-CLI-IPv6 OSPFv3
مسیریابی پیشرفته: پیادهسازی و عیبیابی IPv6 MP BGP در GUI/CLI
Advance-Routing:-IPv6 MP-BGP Implementation and Troubleshoot GUI/CLI
پیکربندی IPv6 MP BGP در PA GUI
PA-GUI-IPv6 MP-BGP
پیکربندی IPv6 MP BGP در PA CLI
PA-CLI-IPv6 MP-BGP
پالیسیهای امنیتی و NAT: ترجمه آدرس شبکه
Security and NAT Policies:-Network Address Translation
ترجمه آدرس شبکه (NAT) IPv4 در PA GUI
PA-GUI-IPv4 Network Address Translation
ترجمه آدرس شبکه (NAT) IPv6 در PA GUI
GUI-IPv6 Network Address Translation
ترجمه آدرس شبکه (NAT) IPv4 در PA CLI
PA-CLI-IPv4 Network Address Translation
ترجمه آدرس شبکه (NAT) IPv6 در PA CLI
PA-CLI-IPv6 Network Address Translation
VPN سایت به سایت: IPSec VPN
Site-to-Site VPN:-IPSec VPN
VPN سایت به سایت IPv4 با IKEv1 در PA GUI
PA-GUI-IPv4 Site-Site VPN IKEv1
VPN سایت به سایت IPv4 با IKEv2 در PA GUI
PA-GUI-IPv4 Site-Site VPN IKEv2
VPN سایت به سایت IPv6 با IKEv1 در PA GUI
PA-GUI-IPv6 Site-Site VPN IKEv1
VPN سایت به سایت IPv6 با IKEv2 در PA GUI
PA-GUI-IPv6 Site-Site VPN IKEv2
VPN سایت به سایت IPv4 با Subnetهای متداخل در PA GUI
PA-GUI-IPv4 Site-Site VPN Overlapping Subnets
احراز هویت گواهینامه در VPN سایت به سایت IPv4 در PA GUI
PA-GUI-IPv4 Site-Site VPN Certificate Authentication
VPN سایت به سایت بین PAN OS و Cisco IOS در PA GUI
PA-GUI-PAN-OS and Cisco IOS Site-Site VPN
VPN سایت به سایت بین PAN OS و Cisco ASA در PA GUI
PA-GUI-PAN-OS and Cisco ASA Site-Site VPN
VPN سایت به سایت بین PAN OS و FortiOS در PA GUI
PA-GUI-PAN-OS and FortiOS Site-Site VPN
VPN سایت به سایت IPv4 با IKEv1 در PA CLI
PA-CLI-IPv4 Site-Site VPN IKEv1
VPN سایت به سایت IPv4 با IKEv2 در PA CLI
PA-CLI-IPv4 Site-Site VPN IKEv2
VPN سایت به سایت IPv6 با IKEv1 در PA CLI
PA-CLI-IPv6 Site-Site VPN IKEv1
VPN سایت به سایت IPv6 با IKEv2 در PA CLI
PA-CLI-IPv6 Site-Site VPN IKEv2
GlobalProtect™: VPN لایه امن SSL
GlobalProtect™:-Secure Sockets Layer (SSL) VPN
پیکربندی GlobalProtect IPv4 در PA GUI
PA-GUI-IPv4 GlobalProtect
یکپارچهسازی GlobalProtect با احراز هویت TACACS و RADIUS در PA GUI
PA-GUI-GlobalProtect and TACACS and RADIUS Authentication
پیکربندی اینترفیس: استقرار Virtual Wire (vWire)
Interface Configuration:-Virtual Wire Deployment (vWire)
استقرار vWire IPv4 در PA GUI
PA-GUI-IPv4 vWire Deployment
استقرار vWire IPv6 در PA GUI
PA-GUI-IPv6 vWire Deployment
استقرار vWire IPv4 در PA CLI
PA-CLI-IPv4 vWire Deployment
استقرار vWire IPv6 در PA CLI
PA-CLI-IPv6 vWire Deployment
استقرار HA vWire IPv4 در PA CLI
PA-CLI-IPv4 HA vWire Deployment
استقرار HA vWire IPv6 در PA CLI
PA-CLI-IPv6 HA vWire Deployment
پایداری بالای Active/Passive
Active/Passive High Availability
پایداری بالای Active Passive IPv4 در PA GUI
PA-GUI-IPv4 HA Active-Passive
پایداری بالای Active Passive IPv6 در PA GUI
PA-GUI-IPv6 HA Active-Passive
استقرار HA vWire IPv4 در PA GUI
PA-GUI-IPv4 HA vWire Deployment
استقرار HA vWire IPv6 در PA GUI
PA-GUI-IPv6 HA vWire Deployment
پایداری بالای Active Passive IPv4 در PA CLI
PA-CLI-IPv4 HA Active-Passive
پایداری بالای Active Passive IPv6 در PA CLI
PA-CLI-IPv6 HA Active-Passive
رمزگشایی (Decryption)
Decryption
رمزگشایی (Decryption) در PA GUI
PA-GUI-Decryption
شناسایی اپلیکیشن App ID™
App-ID™
پیکربندی App ID در PA GUI
PA-GUI-App-ID
شناسایی محتوا Content ID™
Content-ID™
پیکربندی Content ID در PA GUI
PA-GUI-Content-ID
فیلترینگ URL
URL Filtering
فیلترینگ URL در PA GUI
PA-GUI-URL Filtering
WildFire™
WildFire™
پیکربندی WildFire در PA GUI
PA-GUI-WildFire
شناسایی کاربر User ID™
User-ID™
پیکربندی User ID در PA GUI
PA-GUI-User-ID
مانیتورینگ و گزارشدهی
Monitoring and Reporting
مانیتورینگ و گزارشدهی در PA GUI
PA-GUI-Monitoring and Reporting
بهروزرسانی PAN OS، آنتیویروس، WildFire و محتوا
PAN-OS and Anti-Virus and WildFire and Content Upgrade
بهروزرسانی PAN OS و آنتیویروس و WildFire و محتوا
PAN-OS and Anti-Virus and WildFire and Content Upgrade
یکپارچهسازی TACACS+ و RADIUS
TACACS+ and RADIUS Integration
یکپارچهسازی TACACS در PA GUI
PA-GUI-TACACS Integration
یکپارچهسازی RADIUS در PA GUI
PA-GUI-RADIUS Integration
ساب-اینترفیسهای فایروال پالو آلتو و DHCP Server
Palo Alto Firewall Sub-Interfaces and DHCP Server
پیکربندی Sub Interface در PA GUI
PA-GUI-Sub-Interface Configuration
پیکربندی PaloAlto به عنوان DHCP Server در PA GUI
PA-GUI-PaloAlto as DHCP Server
تغییر قانون امنیتی پیشفرض از طریق PA CLI
PA-CLI-How to Change Default Security Rule
نحوه تغییر قانون امنیتی پیشفرض در PA CLI
PA-CLI-How to Change Default Security Rule
نمایش نظرات