آموزش مهندس امنیت شبکه خبره Palo Alto Networks (PCNSE)

Palo Alto Networks Certified Network Security Engineer (PCNSE)

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:

این آموزش متوسط ​​​​پالو آلتو PCNSE، فراگیران را برای شرکت در آزمون PCNSE، که یکی از امتحانات مورد نیاز برای کسب گواهینامه مهندس امنیت شبکه (PCNSE) خبره شبکه های پالو آلتو است، آماده می کند.

مهندس امنیت شبکه دارای گواهینامه Palo Alto (PCNSE) بالاترین سطح گواهینامه Palo Alto برای متخصصان امنیتی است که بر روی پلت فرم عملیاتی امنیتی Palo Alto کار می کنند. بهترین تلاش با سالها تجربه، صدور گواهینامه نیازمند دانش عمیق طراحی، استقرار، پیکربندی، نگهداری و عیب یابی تقریباً تمامی پیاده سازی های پلتفرم Palo Alto است. هنگامی که یک سازمان نیاز به یک فایروال نسل بعدی دارد که با حفظ دسترسی و در دسترس بودن بقیه پلتفرم خود مستقر شود، به PCNSE نیاز دارد. متخصصان امنیت تنها کسانی نیستند که می‌توانند از این آموزش بهره ببرند: مشتریان، شرکا، مهندسان سیستم، یکپارچه‌کننده‌های سیستم و مهندسان پشتیبانی همگی می‌توانند از درک نحوه تأثیر نگهداری مناسب فایروال‌ها بر کل شبکه بهره ببرند.

برای سرپرستان، این آموزش PCNSE را می توان برای آمادگی آزمون PCNSE، حضور مهندسان جدید امنیتی در داخل هواپیما، یا به عنوان بخشی از یک برنامه آموزشی تیمی استفاده کرد.

PCNSE: آنچه شما باید بدانید

برای هر مهندس امنیتی که از این آموزش برای آمادگی آزمون استفاده می‌کند، دوره مهندسی امنیت شبکه خبره Palo Alto Networks (PCNSE) ما با اهداف آزمون Palo Alto PCNSE نقشه‌برداری می‌کند و موضوعاتی مانند:

  • برنامه ریزی، مدیریت، استقرار و پیکربندی فایروال های نسل بعدی
  • طراحی پیاده سازی فایروال که الزامات تجاری را برآورده می کند
  • شناسایی ملاحظات برنامه ریزی منحصر به فرد برای محیط های عمومی، ترکیبی و ابری
  • پیمایش پروتکل ها و ابزارهای امنیتی پیشرفته
  • تفسیر داده های امنیتی و نگهداری نرم افزار دیوار آتش
  • حفظ در دسترس بودن بالا
  • عیب یابی و بهینه سازی ترافیک و مسیریابی
چه کسی باید در آموزش PCNSE شرکت کند؟

این آموزش PCNSE به عنوان آموزش Palo Alto در سطح مهندس در نظر گرفته می شود، به این معنی که برای مهندسین امنیت طراحی شده است. این دوره آموزشی مهارت‌های نرم‌افزار و لوازم پالو آلتو برای مهندسین امنیت با سه تا پنج سال تجربه در زمینه لوازم امنیتی طراحی شده است.

مهندسان امنیت جدید یا مشتاق. گواهینامه مهندس امنیت شبکه گواهی شده Palo Alto نشان دهنده دانش عمیق و آشنایی با فایروال های نسل بعدی و تعامل آنها با پلت فرم عملیاتی امنیتی Palo Alto برای حفظ شبکه های سازمانی است. سریع اما کاملا ایمن مهندسان جدید امنیت احتمالاً آشنایی زیادی با فایروال ها و امنیت شبکه خواهند داشت، اما با این آموزش، شما یاد خواهید گرفت که اقدامات امنیتی را اجرا کنید که هرگز با سرعت یا در دسترس بودن شبکه تداخل نداشته باشد.

مهندسین امنیت باتجربه. اگر یک مهندس امنیتی با تجربه هستید، گواهی PCNSE مانند ارزی است که توسط توانایی‌های شما برای توسعه زیرساخت‌ها، کاهش تهدیدات و جلوگیری از حملات سایبری موفق در محیط‌هایی که به سرعت در حال تکامل هستند پشتیبانی می‌شود. توانایی شما در طراحی، استقرار، پیکربندی، نگهداری و عیب‌یابی اکثریت قریب به اتفاق پیاده‌سازی‌های پلتفرم عملیاتی شبکه‌های Palo Alto را تضمین می‌کند و با آن شما این شانس را دارید که به موقعیت‌های بالا در شرکت‌های مهندسی، صنایع امنیتی، حتی شبکه‌های ISP بروید. با این آموزش، شما آماده خواهید بود که PCNSE خود را به دست آورید و به هر جایی که شغل شما منجر می شود بروید.


سرفصل ها و درس ها

ساخت آزمایشگاه PCNSE Palo Alto Building a Palo Alto PCNSE Lab

  • بررسی اجمالی Overview

  • مقدمه ای بر ساخت آزمایشگاه PCNSE شبکه های پالو آلتو Intro to Building a Palo Alto Networks PCNSE Lab

  • بررسی اجمالی و طراحی آزمایشگاه Lab Overview and Design

  • فایروال را راه اندازی کنید Initialize the Firewall

  • رابط های L3 را پیکربندی کنید Configure the L3 Interfaces

  • سرویس های DHCP را پیکربندی کنید Configure DHCP Services

  • قوانین سیاست امنیتی را پیکربندی کنید Configure Security Policy Rules

  • قوانین سیاست NAT را پیکربندی کنید Configure NAT Policy Rules

  • یک مسیر پیش فرض را پیکربندی کنید Configure a Default Route

  • تست و عیب یابی Test and Troubleshoot

  • نتیجه Conclusion

پیکربندی PA FW در دسترس بودن بالا Configuring PA FW High Availability

  • بررسی اجمالی Overview

  • مقدمه ای بر در دسترس بودن بالا فایروال PA Intro to PA Firewall High Availability

  • بررسی اجمالی HA HA Overview

  • طرح بازی برای HA Game Plan for HA

  • رابط های HA را پیکربندی کنید Configure HA Interfaces

  • Active FW HA را پیکربندی کنید Configure Active FW HA

  • Passive FW HA را پیکربندی کنید Configure the Passive FW HA

  • تست و تایید HA Test and Verify HA

  • پیکربندی HA Link Monitoring Configure HA Link Monitoring

  • مانیتورینگ مسیر HA را پیکربندی کنید Configure HA Path Monitoring

  • نتیجه Conclusion

استفاده از پشته های قالب با پانوراما Using Template Stacks with Panorama

  • بررسی اجمالی Overview

  • مقدمه ای بر پشته های پانوراما و قالب Intro to Panorama and Template Stacks

  • نمای کلی پشته های پانوراما و الگو Panorama and Template Stacks Overview

  • FWهای سواری به پانوراما Onboard FWs to Panorama

  • ایجاد الگوها Creating Templates

  • پشته های قالب را با FW ها ایجاد و مرتبط کنید Create and Associate Template Stacks with FWs

  • پشته های قالب و اولویت Template Stacks and Priority

  • نتیجه Conclusion

استفاده از گروه‌های دستگاه با پانوراما Using Device Groups with Panorama

  • بررسی اجمالی Overview

  • معرفی گروه های دستگاه Intro to Device Groups

  • نمای کلی گروه های دستگاه Device Groups Overview

  • FW ها را به پانوراما اضافه کنید Add FWs to Panorama

  • پیکربندی قالب ها Configure Templates

  • پیکربندی گروه های دستگاه Configure Device Groups

  • پیکربندی اشیاء در گروه های دستگاه Configure Objects in Device Groups

  • قوانین سیاست DG را پیکربندی کنید Configure DG Policy Rules

  • سرویس های DHCP را پیکربندی کنید Configure DHCP Services

  • تست و تایید کنید Test and Verify

  • نتیجه Conclusion

مدیریت FW ها با پانوراما Managing FWs with Panorama

  • بررسی اجمالی Overview

  • مقدمه ای برای مدیریت FW ها با پانوراما Intro to Managing FWs with Panorama

  • مروری بر استفاده از پانوراما برای مدیریت FWs Overview of Using Panorama to Manage FWs

  • وارد کردن تنظیمات FW Importing FW Configurations

  • مدیریت مجموعه گزارش Managing Log Collection

  • فشارها و صادرات برنامه ریزی شده Scheduled Pushes and Exports

  • بازیابی خودکار، به‌روزرسانی‌های پویا، و بررسی سلامت Auto Recovery, Dynamic Updates, and Health Checks

  • مدیریت پانوراما مبتنی بر نقش Role-based Panorama Management

  • نتیجه Conclusion

مدیریت گواهینامه های دیجیتال PA FW Managing PA FW Digital Certificates

  • بررسی اجمالی Overview

  • مقدمه ای بر مدیریت گواهینامه های دیجیتال Palo Alto FW Intro to Managing Palo Alto FW Digital Certificates

  • مروری بر استراتژی های رمزگشایی Decryption Strategies Overview

  • طرح بازی رمزگشایی Decryption Game Plan

  • راه اندازی یک CA مورد اعتماد محلی Setting Up a Local Trusted CA

  • راه اندازی یک گواهی دیجیتال برای مدیریت FW Setting Up a Digital Cert for FW Management

  • راه اندازی گواهی های دیجیتال برای SSL Forward Proxy Setting Up Digital Certs for SSL Forward Proxy

  • راه اندازی گواهی های دیجیتال برای بازرسی ورودی SSL Setting Up Digital Certs for SSL Inbound Inspection

  • نتیجه Conclusion

در حال اجرای Palo Alto FW User-ID Enforcing Palo Alto FW User-ID

  • بررسی اجمالی Overview

  • معرفی User-ID Intro to User-ID

  • User-ID را فعال کرده و Agent را تنظیم کنید Enable User-ID and Setup the Agent

  • توزیع مجدد نگاشت User-ID Redistribute User-ID Mappings

  • نگاشت گروه شناسه کاربر را فعال کنید Enable User-ID Group Mappings

  • نتیجه Conclusion

PA FW Admin Authentication را پیکربندی کنید Configure PA FW Admin Authentication

  • بررسی اجمالی Overview

  • مقدمه ای برای احراز هویت مدیریت Palo Alto FW Intro to Palo Alto FW Admin Authentication

  • بررسی اجمالی احراز هویت و مجوز مدیریت Admin Authentication and Authorization Overview

  • پروفایل های سرور را برای احراز هویت مرکزی پیکربندی کنید Configure Server Profiles for Central Authentication

  • ایجاد پروفایل های احراز هویت Create Authentication Profiles

  • تنظیم یک دنباله احراز هویت Setting Up an Authentication Sequence

  • ایجاد نقش های مدیریت Creating Admin Roles

  • ایجاد حساب های مدیریت Create Admin Accounts

  • نتیجه Conclusion

پیاده سازی مسیریابی در PA FWs Implement Routing on PA FWs

  • بررسی اجمالی Overview

  • معرفی مسیریابی PA FW Intro to PA FW Routing

  • بررسی اجمالی مسیریابی Routing Overview

  • مسیریابی پیشرفته را فعال کنید Enable Advanced Routing

  • مسیرهای استاتیک و نظارت بر مسیر Static Routes and Path Monitoring

  • مسیرهای چندگانه هزینه برابر (ECMP) Equal Cost Multiple Path (ECMP)

  • مسیریابی پویا Dynamic Routing

  • حمل و نقل مبتنی بر سیاست (PBF) Policy-Based Forwarding (PBF)

  • مسیرهای خدمات Service Routes

  • نتیجه Conclusion

پیکربندی PA FW QoS Configure PA FW QoS

  • بررسی اجمالی Overview

  • معرفی کیفیت خدمات Palo Alto FW Intro Palo Alto FW Quality of Service

  • بررسی اجمالی QoS Palo Alto Palo Alto QoS Overview

  • برنامه بازی QoS QoS Game Plan

  • قوانین خط مشی QoS را ایجاد کنید Create QoS Policy Rules

  • یک نمایه QoS ایجاد کنید Create a QoS Profile

  • QoS را در واسط های خروجی فعال کنید Enable QoS on Egress Interfaces

  • اولویت بندی ترافیک بر اساس استانداردهای سربرگ IP Prioritizing Traffic Based on IP Header ToS

  • نتیجه Conclusion

پیاده سازی رابط های PA FW L2 Implementing PA FW L2 Interfaces

  • بررسی اجمالی Overview

  • معرفی رابط های لایه 2 در فایروال Intro to Layer 2 Interfaces on the Firewall

  • نمای کلی رابط های لایه 2 Layer 2 Interfaces Overview

  • برنامه بازی لایه 2 رابط فیزیکی Layer 2 Physical Interfaces Game Plan

  • رابط های فیزیکی L2 را پیکربندی کنید Configure L2 Physical Interfaces

  • تست رابط های فیزیکی L2 Testing L2 Physical Interfaces

  • طرح بازی لایه 2 رابط فرعی Layer 2 Sub-Interfaces Game Plan

  • لایه 2 را پیکربندی کنید Configure Layer 2 Sub-Interfaces

  • تست لایه 2 زیر رابط Testing Layer 2 Sub-Interfaces

  • نتیجه Conclusion

با استفاده از PA FW Zone، آسیب‌پذیری، و حفاظت از DoS Using PA FW Zone, Vulnerability, & DoS Protection

  • بررسی اجمالی Overview

  • مقدمه ای برای Palo Alto Zone، آسیب پذیری، و حفاظت از DoS Intro to Palo Alto Zone, Vulnerability, and DoS Protection

  • یک نمایه محافظت از آسیب پذیری ایجاد کنید Create a Vulnerability Protection Profile

  • تست نمایه حفاظت از آسیب پذیری Testing the Vulnerability Protection Profile

  • یک نمایه حفاظت از منطقه ایجاد کنید Create a Zone Protection Profile

  • تست نمایه حفاظت از منطقه Testing the Zone Protection Profile

  • یک نمایه و خط مشی DoS ایجاد کنید Create a DoS Profile and Policy

  • تست نمایه ها و خط مشی DoS Testing DoS Profiles and Policy

  • نتیجه Conclusion

پیاده سازی سیم های مجازی PA FW Implementing PA FW Virtual Wires

  • بررسی اجمالی Overview

  • معرفی سیم مجازی Intro to Virtual Wire

  • طرح بازی برای سیم مجازی Game Plan for Virtual Wire

  • Single VLAN VWire را پیاده سازی کنید Implement Single VLAN VWire

  • تست Single VLAN VWire Testing Single VLAN VWire

  • چندین VLAN VWires را پیاده سازی کنید Implement Multiple VLAN VWires

  • تست چندین VLAN VWires Testing Multiple VLAN VWires

  • نتیجه Conclusion

پیکربندی VPN های دسترسی از راه دور GlobalProtect Configuring GlobalProtect Remote Access VPNs

  • بررسی اجمالی Overview

  • معرفی VPN های دسترسی از راه دور با استفاده از GlobalProtect Intro to Remote Access VPNs Using GlobalProtect

  • بررسی اجمالی VPN دسترسی از راه دور GlobalProtect GlobalProtect Remote Access VPN Overview

  • برنامه بازی برای VPN های دسترسی از راه دور GlobalProtect Game Plan for GlobalProtect Remote Access VPNs

  • راه اندازی گواهی برای GlobalProtect Certificate Setup for GlobalProtect

  • درگاه GlobalProtect را پیکربندی کنید Configure the GlobalProtect Gateway

  • پورتال GlobalProtect را پیکربندی کنید Configure the GlobalProtect Portal

  • تست دسترسی از راه دور GlobalProtect Testing GlobalProtect Remote Access

  • VPN بدون مشتری Clientless VPN

  • نتیجه Conclusion

پیاده سازی Palo Alto FW App-ID Implementing Palo Alto FW App-ID

  • بررسی اجمالی Overview

  • معرفی App-ID Intro to App-ID

  • نمای کلی App-ID App-ID Overview

  • توالی پردازش ترافیک Traffic Processing Sequence

  • سیاست های امنیتی با App-ID Security Policies with App-ID

  • فیلترهای کاربردی Application Filters

  • حرکت به App-ID Moving to App-ID

  • شناسه‌ها و لغو سفارشی برنامه Custom App-IDs and Overrides

  • به روز رسانی های پویا Dynamic Updates

  • نتیجه Conclusion

PA FW منبع و مقصد NAT را پیکربندی کنید Configure PA FW Source and Destination NAT

  • بررسی اجمالی Overview

  • مقدمه ای بر منبع و مقصد NAT Intro to Source and Destination NAT

  • نمای کلی ترجمه آدرس Address Translation Overview

  • منبع NAT Game Plan Source NAT Game Plan

  • پیکربندی SNAT SIP Configuring SNAT SIP

  • پیکربندی SNAT DIP Configuring SNAT DIP

  • پیکربندی سیاست های SNAT DIPP و No-NAT Configuring SNAT DIPP and No-NAT Policies

  • نقشه بازی مقصد NAT Destination NAT Game Plan

  • پیکربندی نقشه برداری DNAT 1 به 1 Configuring DNAT 1 to 1 Mapping

  • تغییر مسیر درگاه DNAT را پیکربندی کنید Configure DNAT Port Redirection

  • بازنویسی NAT و DNS مقصد Destination NAT & DNS Rewrite

  • مقصد U-Turn NAT Destination U-Turn NAT

  • نتیجه Conclusion

رابط های PA FW VLAN، TAP و Aggregate را پیکربندی کنید Configure PA FW VLAN, TAP, and Aggregate Interfaces

  • بررسی اجمالی Overview

  • مقدمه ای برای رابط های TAP، VLAN و Aggregate Intro to TAP, VLAN, and Aggregate Interfaces

  • بررسی اجمالی رابط TAP TAP Interface Overview

  • پیکربندی رابط TAP TAP Interface Configuration

  • رابط های VLAN را پیکربندی کنید Configure VLAN Interfaces

  • تست رابط های VLAN Test VLAN Interfaces

  • انباشته کردن رابط های اترنت Aggregate Ethernet Interfaces

  • نتیجه Conclusion

پیکربندی خدمات رمزگشایی PA FW Configuring PA FW Decryption Services

  • بررسی اجمالی Overview

  • مقدمه ای برای پیکربندی خدمات رمزگشایی PA FW Intro to Configuring PA FW Decryption Services

  • SSL Forward Proxy را پیاده سازی کنید Implement SSL Forward Proxy

  • پیاده سازی SSL Inbound Inspection Implement SSL Inbound Inspection

  • مشکلات SSH و Tunneling Problems with SSH and Tunneling

  • پروکسی SSH را پیکربندی کنید Configure SSH Proxy

  • نتیجه Conclusion

پیکربندی Static PA FW S2S VPN Configure Static PA FW S2S VPNs

  • بررسی اجمالی Overview

  • معرفی تونل های IPsec VPN استاتیک سایت به سایت Intro to Static Site-to-Site IPsec VPN Tunnels

  • نمای کلی VPN سایت به سایت Site-to-Site VPN Overview

  • یک رابط تونل ایجاد کنید Create a Tunnel Interface

  • ایجاد نمایه شبکه برای IKE Create Network Profile for IKE

  • ایجاد نمایه شبکه برای IPsec Create Network Profile for IPsec

  • ایجاد نمایه شبکه برای IKE Gateway Create Network Profile for IKE Gateway

  • ایجاد IPsec Tunnel Create IPsec Tunnel

  • مسیریابی را برای IPsec S2S VPN پیکربندی کنید Configure Routing for IPsec S2S VPNs

  • سیاست های امنیتی برای IPsec S2S VPN Security Policies for IPsec S2S VPN

  • نتیجه Conclusion

استفاده از VPN های PA FW S2S با گواهینامه ها Using PA FW S2S VPNs with Certificates

  • بررسی اجمالی Overview

  • معرفی IPsec S2S VPN با استفاده از گواهینامه ها Intro to IPsec S2S VPNs using Certificates

  • مروری بر IPsec S2S VPN با استفاده از گواهینامه ها Overview of IPsec S2S VPNs using Certificates

  • برنامه بازی برای VPN های S2S با استفاده از گواهی ها Game Plan for S2S VPNs using Certificates

  • گواهینامه ها و نمایه های گواهی Certificates and Certificate Profiles

  • یک رابط تونل ایجاد کنید Create a Tunnel Interface

  • ایجاد نمایه شبکه برای IKE Create Network Profile for IKE

  • ایجاد نمایه شبکه برای IPsec Create Network Profile for IPsec

  • ایجاد نمایه شبکه برای IKE Gateway Create Network Profile for IKE Gateway

  • ایجاد IPsec Tunnel Create IPsec Tunnel

  • OSPF را برای IPsec S2S VPN پیکربندی کنید Configure OSPF for IPsec S2S VPNs

  • سیاست های امنیتی برای IPsec S2S VPN Security Policies for IPsec S2S VPN

  • نتیجه Conclusion

یک IPsec VPN را پیکربندی کنید: PA FW به Cisco Configure an IPsec VPN: PA FW to Cisco

  • بررسی اجمالی Overview

  • معرفی IPsec VPN بین Palo Alto FW و Cisco Intro to IPsec VPNs Between Palo Alto FW and Cisco

  • مروری بر IPsec S2S بین پالو آلتو و سیسکو Overview of IPsec S2S Between Palo Alto and Cisco

  • برنامه بازی برای IPsec VPN بین Palo Alto و Cisco Game Plan for IPsec VPN Between Palo Alto and Cisco

  • یک رابط تونل ایجاد کنید Create a Tunnel Interface

  • ایجاد نمایه شبکه برای IKE و IPsec Create Network Profile for IKE and IPsec

  • ایجاد نمایه شبکه برای IKE Gateway Create Network Profile for IKE Gateway

  • تونل IPsec را ایجاد کنید Create the IPsec Tunnel

  • مسیریابی از طریق رابط تونل Routing Through the Tunnel Interface

  • سیاست های امنیتی برای IPsec S2S VPN Security Policies for IPsec S2S VPN

  • IPsec VPN را آزمایش و تأیید کنید Test and Verify IPsec VPN

  • PA FW به سیسکو بدون نقشه های رمزنگاری PA FW to Cisco with No Crypto Maps

  • نتیجه Conclusion

استفاده از LSVPN با GlobalProtect Using LSVPNs with GlobalProtect

  • بررسی اجمالی Overview

  • معرفی VPN های مقیاس بزرگ Palo Alto FW (LSVPN) Intro to Palo Alto FW Large Scale VPNs (LSVPN)

  • نمای کلی LSVPN LSVPN Overview

  • طرح بازی LSVPN LSVPN Game Plan

  • گواهینامه ها را در GW، پورتال و ماهواره تأیید کنید Confirm Certificates on GW, Portal, and Satellite

  • FW18 را به عنوان دروازه برای LSVPN پیکربندی کنید Configure FW18 as Gateway for LSVPN

  • FW18 را به عنوان پورتال برای LSVPN پیکربندی کنید Configure FW18 as Portal for LSVPN

  • FW19 را به عنوان ماهواره برای LSVPN پیکربندی کنید Configure FW19 as Satellite for LSVPN

  • تست LSVPN Testing LSVPN

  • تنظیم سیاست ها برای LSVPN Adjusting Policies for LSVPN

  • نتیجه Conclusion

با استفاده از PA FW AV و WildFire Using PA FW AV & WildFire

  • بررسی اجمالی Overview

  • مقدمه ای برای Palo Alto Networks WildFire Intro to Palo Alto Networks WildFire

  • نمایه تجزیه و تحلیل WildFire را اضافه کنید Include a WildFire Analysis Profile

  • نکات اضافی برای مقابله با تهدیدات Additional Tips for Dealing with Threats

  • نتیجه Conclusion

با استفاده از Palo Alto ZTP Using Palo Alto ZTP

  • بررسی اجمالی Overview

  • معرفی Palo Alto Zero Touch Provisioning Intro to Palo Alto Zero Touch Provisioning

  • نصب افزونه ZTP Panorama Installing the ZTP Panorama Plugin

  • گواهی دستگاه پانوراما را تأیید کنید Confirm Panorama Device Certificate

  • ثبت پانوراما با سرویس ZTP Register Panorama with ZTP Service

  • ZTP را در پانوراما فعال کنید Enable ZTP on Panorama

  • ایجاد حساب مدیریت ZTP در پانوراما Create ZTP Admin Account on Panorama

  • گروه و قالب دستگاه ZTP را ایجاد کنید Create ZTP Device Group and Template

  • فایروال های ZTP را به پانوراما اضافه کنید Add ZTP Firewalls to Panorama

  • فایروال جدید را متصل و روشن کنید Connect and Power-on a New Firewall

  • نتیجه Conclusion

عیب یابی مسیریابی PA FW Troubleshooting PA FW Routing

  • بررسی اجمالی Overview

  • مقدمه ای برای عیب یابی مسیریابی PA FW Intro to Troubleshooting PA FW Routing

  • عیب یابی بررسی اجمالی مسیریابی Troubleshooting Routing Overview

  • عیب یابی RIP Troubleshooting RIP

  • راه اندازی تونل های GRE Setting Up GRE Tunnels

  • پیکربندی و عیب یابی RIP Configuring and Troubleshooting RIP

  • عیب یابی OSPF Troubleshooting OSPF

  • عیب یابی BGP Troubleshooting BGP

  • عیب یابی مسیرهای استاتیک Troubleshooting Static Routes

  • عیب یابی بازارسال مبتنی بر خط مشی Troubleshooting Policy-based Forwarding

  • نتیجه Conclusion

استفاده از PA FW Dynamic Groups Using PA FW Dynamic Groups

  • بررسی اجمالی Overview

  • معرفی گروه های پویا PA FW Intro to PA FW Dynamic Groups

  • بررسی اجمالی گروه های پویا Dynamic Groups Overview

  • طرح بازی برای گروه آدرس پویا (DAG) Game Plan for Dynamic Address Group (DAG)

  • یک نمایه ارسال گزارش ایجاد کنید Create a Log Forwarding Profile

  • ایجاد یک گروه آدرس پویا (DAG) Create a Dynamic Address Group (DAG)

  • طرح بازی برای گروه کاربری پویا Game Plan for Dynamic User Group

  • پیکربندی پویا گروه کاربر Dynamic User Group Configuration

  • عیب یابی رمزگشایی با DUG Decryption Troubleshooting with DUG

  • نتیجه Conclusion

عیب یابی PA FW NAT Troubleshooting PA FW NAT

  • بررسی اجمالی Overview

  • مقدمه ای برای عیب یابی PA FW NAT Intro to Troubleshooting PA FW NAT

  • بررسی اجمالی عیب یابی NAT NAT Troubleshooting Overview

  • پیکربندی و TShoot منبع NAT Configure and TShoot Source NAT

  • NAT مقصد را پیکربندی و TShoot کنید Configure and TShoot Destination NAT

  • تنظیم سناریوی آدرس IP همپوشانی Setting up the Overlapping IP Address Scenario

  • طرح بازی برای IP های همپوشانی Game Plan for Overlapping IPs

  • SNAT و DNAT را روی FW18 پیکربندی کنید Configure SNAT and DNAT on FW18

  • SNAT و DNAT را در FW19 پیکربندی کنید Configure SNAT and DNAT on FW19

  • مسیریابی را برای زیرشبکه های همپوشانی پیکربندی کنید Configure Routing for Overlapping Subnets

  • سیاست امنیتی را پیکربندی کنید Configure Security Policy

  • عیب یابی شبکه IP همپوشانی Troubleshooting the Overlapping IP Network

  • نتیجه Conclusion

عیب یابی PA FW IPsec VPN Troubleshooting PA FW IPsec VPNs

  • بررسی اجمالی Overview

  • مقدمه ای برای عیب یابی PA FW IPsec VPN Intro to Troubleshooting PA FW IPsec VPNs

  • بررسی اجمالی عیب یابی IPsec VPN IPsec VPN Troubleshooting Overview

  • طرح بازی عیب یابی تونل IPsec IPsec Tunnel Troubleshooting Game Plan

  • IPsec را بین FW18 و R11 پیکربندی کنید Configure IPsec Between FW18 and R11

  • تست IPsec از FW18 تا R11 Testing IPsec from FW18 to R11

  • IPsec را بین FW18 تا FW19 پیکربندی کنید Configure IPsec Between FW18 to FW19

  • تست FW18 تا FW19 Testing FW18 to FW19

  • IPsec را از FW19 به R22 پیکربندی کنید Configure IPsec from FW19 to R22

  • تست IPsec از FW19 تا R22 Testing IPsec from FW19 to R22

  • اضافه کردن مسیریابی پویا Adding Dynamic Routing

  • عیب یابی مسیریابی از طریق IPsec Troubleshooting Routing Over IPsec

  • نتیجه Conclusion

عیب یابی رمزگشایی PA FW Troubleshooting PA FW Decryption

  • بررسی اجمالی Overview

  • مقدمه ای برای عیب یابی رمزگشایی PA FW Intro to Troubleshooting PA FW Decryption

  • عیب یابی بررسی اجمالی رمزگشایی Troubleshooting Decryption Overview

  • عیب یابی SSL Forward Proxy Troubleshooting SSL Forward Proxy

  • پیکربندی Recryption Port Mirroring Configure Decryption Port Mirroring

  • سیاست رمزگشایی را اصلاح کنید Modify Decryption Policy

  • عیب یابی QUIC Troubleshooting QUIC

  • نتیجه Conclusion

استفاده از PA FW Anti-Spyware Using PA FW Anti-Spyware

  • بررسی اجمالی Overview

  • معرفی نرم افزار ضد جاسوسی پالو آلتو Intro to Palo Alto Anti-Spyware

  • بررسی اجمالی ضد جاسوس افزار Anti-Spyware Overview

  • نمونه تونل زنی Tunneling Example

  • مسدود کردن IP های مخرب Blocking Malicious IPs

  • فیلتر کردن وب سایت های پروکسی Filtering Proxy Web Sites

  • ایجاد نمایه ضد جاسوس افزار Creating an Anti-Spyware Profile

  • نتیجه Conclusion

استفاده از IPv6 با PA FWs Using IPv6 with PA FWs

  • بررسی اجمالی Overview

  • مقدمه ای برای استفاده از IPv6 با فایروال های Palo Alto Intro to Using IPv6 with Palo Alto Firewalls

  • نمای کلی IPv6 IPv6 Overview

  • برنامه بازی برای IPv6 Game Plan for IPv6

  • IPv6 را در FW18 فعال کنید Enable IPv6 on FW18

  • تست IPv6 در FW18 Testing IPv6 on FW18

  • IPv6 را در FW19 فعال کنید Enable IPv6 on FW19

  • مسیریابی IPv6 IPv6 Routing

  • سیاست امنیتی برای IPv6 Security Policy for IPv6

  • نتیجه Conclusion

با استفاده از پورتال احراز هویت Palo Alto FW Using Palo Alto FW Authentication Portal

  • بررسی اجمالی Overview

  • معرفی پورتال احراز هویت Intro to Authentication Portal

  • بررسی اجمالی پورتال احراز هویت Authentication Portal Overview

  • راه اندازی گواهینامه ها برای پورتال احراز هویت Setting up Certificates for Authentication Portal

  • تنظیمات پورتال احراز هویت Authentication Portal Settings

  • نمایه مدیریت رابط Interface Management Profile

  • قوانین سیاست احراز هویت Authentication Policy Rules

  • احراز هویت چند عاملی Multi Factor Authentication

  • نتیجه Conclusion

نمایش نظرات

CBT Nuggets یک شرکت آموزشی آنلاین است که در زمینه فناوری اطلاعات (IT) و مدیریت پروژه تخصص دارد. این شرکت دوره‌های آموزشی متنوعی را در زمینه‌های مختلف از جمله شبکه‌های کامپیوتری، امنیت سایبری، سیستم‌های عامل، و برنامه‌نویسی ارائه می‌دهد. محتوای آموزشی CBT Nuggets به صورت ویدئوهای آموزشی کوتاه و کاربردی طراحی شده است که توسط کارشناسان و مدرسان مجرب تدریس می‌شوند.

آموزش مهندس امنیت شبکه خبره Palo Alto Networks (PCNSE)
جزییات دوره
14h
288
CBTNuggets CBTNuggets
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
Keith Barker
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Keith Barker Keith Barker

"بهترین بخش مربی بودن، ایجاد تغییر در زندگی یک دانش آموز است. هنگامی که یک یادگیرنده با انگیزه و آموزش صحیح در زمان مناسب با هم ملاقات می کنند، نتایج شگفت انگیز است. کیت بارکر در سال 1984 عشق به کامپیوتر و شبکه را کشف کرد و کار خود را در زمینه فناوری اطلاعات در سال 1985 در سیستم‌های داده الکترونیکی (EDS) آغاز کرد. او با شرکت هایی از جمله پارامونت پیکچرز، بلو کراس و چندین سازمان دولتی کار کرده است. کیت عاشق تدریس است و بیشتر وقت خود را صرف ساختن ویدیوهای سرگرم کننده و مفید برای CBT Nuggets می کند.

ارتباط با کیث:

شبکه و امنیت