آموزش تسلط بر فایروال Cisco ASA: نسخه آزمایشگاه‌های پیشرفته (9.9.x) - آخرین آپدیت

دانلود Master Cisco ASA Firewall: Deep Dive Labs Version (9.9.x)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: دوره جامع فایروال Cisco ASA: از مبانی تا استقرار پیشرفته مبانی ASA و مسیریابی هسته: تسلط بر تنظیمات اولیه، مسیریابی استاتیک/پیش‌فرض، ردیابی SLA و پروتکل‌های مسیریابی پویا شامل RIP، EIGRP، OSPFv2 و OSPFv3. کنترل دسترسی نسل جدید و NAT: پیاده‌سازی ACLهای پیشرفته، گروه‌بندی اشیاء و تسلط بر تغییرات معماری گسترده و NAT 9.2. بررسی عمیق و کامل VPN: ایجاد و ایمن‌سازی VPNهای Site-to-Site (S2S) و Remote Access (RA) با استفاده از کلیدهای مشترک (PSK)، امضاهای RSA، IKEv1، IKEv2 و SSL/AnyConnect. معماری‌های پیشرفته فایروال: استقرار ASA در حالت Transparent (لایه ۲)، پیاده‌سازی Virtual Contexts (مجازی‌سازی) و پیکربندی مسیریابی بین کانتکست‌ها. پایداری بالا و مقیاس‌پذیری: حذف نقاط شکست واحد با استفاده از Failover Active/Standby، Failover Active/Active و کلاستریگ پیشرفته ASA 9.x. امنیت نسل جدید IPv6: آماده‌سازی کامل برای شبکه‌های مدرن با مسیریابی استاتیک/پیش‌فرض IPv6، VPNهای S2S، NAT و تنظیمات High Availability. پیش نیازها: دانش پایه شبکه: درک قوی از مدل OSI، TCP/IP، ساب‌نتینگ و مفاهیم پایه مسیریابی (سطح CCNA به شدت توصیه می‌شود). محیط آزمایشگاهی: نصب GNS3، EVE-NG یا Cisco Modeling Labs (CML) روی سیستم برای تمرین توپولوژی‌های آزمایشگاهی. آشنایی با CLI سیسکو: تسلط اولیه در کار با محیط خط فرمان سیسکو.

آیا به دنبال تسلط بر امنیت شبکه و تبدیل شدن به متخصص در استقرار، پیکربندی و عیب‌یابی فایروال‌های Cisco ASA هستید؟ به جامع‌ترین دوره تخصصی فایروال Cisco ASAخوش آمدید.

سیسکو ASA (Adaptive Security Appliance) همچنان یکی از ارکان اصلی امنیت شبکه سازمانی در سراسر جهان است. این دوره یک راهنمای عملی و گام‌به‌گام است که شما را از مفاهیم بنیادی به معماری‌های امنیتی پیشرفته در سطح سازمان می‌رساند.

در طول این دوره عملی، شما عمیقاً وارد مباحث مسیریابی، لیست‌های کنترل دسترسی پیشرفته (ACLs)، ترجمه آدرس شبکه در نسل‌های مختلف (NAT 8.x در مقابل 9.x)، ادغام‌های پیچیده Certificate Authority (CA)، طیف گسترده‌ای از توپولوژی‌های VPN (S2S و RA با استفاده از IKEv1/IKEv2/SSL)، پیکربندی‌های High Availability (Failover و Clustering) و پیاده‌سازی‌های مدرن IPv6 خواهید شد.

سرفصل‌ها و برنامه دوره

۱. مبانی و پروتکل‌های مسیریابی

  • مبانی فایروال ASA و تنظیمات اولیه

  • مسیریابی استاتیک و پیش‌فرض با ردیابی SLA

  • تسلط بر مسیریابی پویا: RIP، EIGRP و OSPF در ASA

  • مبانی Multicasting و CTP (Cut-Through Proxy)

۲. کنترل ترافیک و ترجمه آدرس شبکه (NAT)

  • لیست‌های کنترل دسترسی پیشرفته (ACL) و گروه‌بندی اشیاء

  • تغییر بزرگ: مقایسه و پیکربندی عمیق NAT 8.0 در مقابل NAT 9.2

  • mسیریابی استاتیک، پیش‌فرض و پویا در IPv6

۳. مرکز صدور گواهی (CA) و زیرساخت کلید عمومی (PKI)

  • پیکربندی Windows Server 2003, 2008, 2012 به عنوان CA

  • پیکربندی Cisco IOS به عنوان سرور CA محلی

۴. پیاده‌سازی VPN سازمانی (S2S و Remote Access)

  • VPNهای Site-to-Site قدیمی و مدرن (کلیدهای مشترک و RSA)

  • حل مشکل تداخل ساب‌نت‌ها در VPNهای S2S

  • انتقال از معماری IKEv1 به IKEv2

  • ادغام CA ویندوز/IOS با VPNهای S2S مدل IKEv1 و IKEv2

  • VPNهای دسترسی از راه دور: IKEv1، RSA و SSL VPN (در ASA 8.0 و 9.2)

  • توزیع بار (Load Balancing) در VPN برای مقیاس‌پذیری سازمانی

۵. توپولوژی‌های پیشرفته فایروال و مجازی‌سازی

  • استقرار فایروال Transparent (لایه ۲)

  • کانتکست‌های امنیتی (حالت Multi-Context) و مسیریابی بین کانتکست‌ها

  • چارچوب سیاست‌های ماژولار (MPF) برای بازرسی عمیق بسته‌ها

۶. پایداری بالا، کلاستریگ و ویژگی‌های نسل جدید ASA 9.x

  • Failover Active/Standby (IPv4 و IPv6)

  • Failover Active/Active (IPv4 و IPv6)

  • پیاده‌سازی پیشرفته BGP و OSPFv3 در ASA 9.x

  • کلاستریگ چند گره‌ای (Multi-Node Clustering) در ASA 9.x

  • VPNهای Site-to-Site در محیط Security Contexts

  • پیاده‌سازی‌های پیشرفته IPv6: شامل NAT، VPNهای S2S و SSL


سرفصل ها و درس ها

راه اندازی آزمایشگاه EVE NG EVE-NG Lab Setup

  • نیازمندی‌های سخت‌افزاری EVE NG، PNETLab و GNS3 EVE-NG-PNETLab-GNS3 Hardware Requirements for Lab Setup

  • دانلود و نصب VMware Workstation VMware Workstation Download and Installation

  • دانلود و نصب WinSCP 6.5 WinSCP 6.5 Download and Installation

  • دانلود و نصب FileZilla FileZilla Download and Installation

  • دانلود و نصب EVE NG Win Client Pack 2.0 EVE-NG-Win-Client-Pack-2.0.exe Download and Installation

  • دانلود و نصب نسخه رایگان EVE Community Edition 6.2.0 Free EVE Community Edition Version 6.2.0-4 Download and Installation

  • نحوه آپلود فایروال Cisco ASAv How to Upload Cisco ASAv Firewall

راه اندازی PNETLab PNETLab Setup

  • دانلود PNETLab 4.2.10 PNETLab 4.2.10 Download

  • نصب PNETLab 4.2.10 PNETLab 4.2.10 Installation

  • آپدیت PNETLab به نسخه 5.3.11 PNETLab 4.2.10 Upgrade with 5.3.11

  • نحوه آپلود فایروال Cisco ASAv How to Upload Cisco ASAv Firewall

راه اندازی آزمایشگاه GNS3 GNS3 Lab Setup

  • دانلود فایل اجرایی GNS3 GNS3 Executable File Download

  • دانلود GNS3 VM GNS3 VM Download

  • نصب فایل اجرایی GNS3 GNS3 Executable File Installation

  • استقرار GNS3 VM در VMware GNS3 VM Deployment in VMware

  • یکپارچه‌سازی اپلیکیشن GNS3 و GNS3 VM GNS3 App and GNS3 VM Integration

  • نحوه آپلود فایروال Cisco ASAv How to Upload Cisco ASAv Firewall

مقدمه‌ای بر فایروال Firewall Introduction

  • مقدمه‌ای بر فایروال Firewall Introduction

  • فیلترینگ بسته (Packet Filtering) Packet Filerting

  • سرور پروکسی (Proxy Server) Proxy Server

  • فایروال Stateful Stateful Firewall

  • فایروال Transparent Transparent Firewall

مبانی Cisco ASA Cisco ASA Basic

  • مبانی CLI در ASA ASA-CLI-Basic

مسیریابی استاتیک و پیش‌فرض IPv4 IPv4 Static Default Routing

  • مسیریابی استاتیک و پیش‌فرض IPv4 IPv4 Static and Default Routnig

پروتکل IPv4 RIP IPv4 RIP

  • پروتکل IPv4 RIP IPv4 RIP

پروتکل IPv4 OSPF IPv4 OSPF

  • پروتکل IPv4 OSPF IPv4 OSPF

پروتکل IPv4 IS-IS IPv4 IS-IS

  • پروتکل IPv4 IS-IS IPv4 IS-IS

پروتکل IPv4 BGP IPv4 BGP

  • پروتکل IPv4 BGP IPv4 BGP

سرویس IPv4 SLA IPv4 SLA

  • سرویس IPv4 SLA IPv4 SLA

سطح امنیتی یکسان Same Security Level

  • ترافیک با سطح امنیتی یکسان Same Security Leve Traffic

ترجمه آدرس IPv4 NAT IPv4 NAT

  • ترجمه آدرس IPv4 NAT IPv4 NAT

احراز هویت کاربر IPv4 IPv4 User Authentication

  • احراز هویت کاربر IPv4 IPv4 User Authentication

مسیریابی استاتیک و پیش‌فرض IPv6 IPv6 Static and Default Routing

  • مسیریابی استاتیک و پیش‌فرض IPv6 IPv6 Static and Default Routing

پروتکل IPv6 OSPFv3 IPv6 OSPFv3

  • پروتکل IPv6 OSPFv3 IPv6 OSPFv3

پروتکل IPv6 IS-ISv6 IPv6 IS-ISv6

  • پروتکل IPv6 IS-ISv6 IPv6 IS-ISv6

پروتکل IPv6 MP-BGP IPv6 MP-BGP

  • پروتکل IPv6 MP-BGP IPv6 MP-BGP

ترجمه آدرس IPv6 NAT IPv6 NAT

  • ترجمه آدرس IPv6 NAT IPv6 NAT

وی پی ان IPSec Site-to-Site IPSec Site-Site VPN

  • مقدمه‌ای بر IPSec IPSec Introduction

  • محرمانه بودن (Confidentiality) Confidentiality

  • یکپارچگی (Integrity) Integrity

  • احراز هویت منشأ داده Data Origin Authentication

  • جلوگیری از تکرار (Anti-Replay) Anti-Replay

  • مقدمه‌ای بر IKE IKE Introduction

  • حالت Main Mode در IKE IKE Main Mode

  • حالت Aggressive Mode در IKE IKE Aggressive Mode

  • حالت Quick Mode در IKE IKE Quick Mode

  • فازهای IKE IKE Phases

  • نسخه‌های IKE IKE Versions

  • پروتکل‌های IPSec IPSec Protocols

  • حالت Transport در IPSec IPSec Transport Mode

  • حالت Tunnel در IPSec IPSec Tunnel Mode

  • مقدمه‌ای بر ISAKMP ISAKMP Introduction

  • پروتکل‌های DH DH Protocols

  • مقدمه‌ای بر ESP ESP Introduction

  • مقدمه‌ای بر AH AH Introduction

  • انجمن امنیتی (SA) و اجزای آن Security Association and Components

  • وی پی ان Site-to-Site IPv4 با IKEv1 IPv4 Site-Site VPN IKEv1

  • وی پی ان Site-to-Site IPv4 با IKEv2 IPv4 Site-Site VPN IKEv2

  • وی پی ان Site-to-Site IPv4 با SVTI IPv4 Site-Site VPN With SVTI

  • وی پی ان Site-to-Site IPv6 با IKEv1 IPv6 Site-Site IKEv1

  • وی پی ان Site-to-Site IPv6 با IKEv2 IPv6 Site-Site IKEv2

  • استفاده از Cisco IOS به عنوان مرکز صدور گواهی (CA) Cisco IOS As Certificate Authority

  • استفاده از مایکروسافت سرور ۲۰۰۸ به عنوان CA MicroSoft Server 2008 As Certificate Authority

  • استفاده از مایکروسافت سرور ۲۰۱۲ به عنوان CA MicroSoft Server 2012 As Certificate Authority

  • استفاده از مایکروسافت سرور ۲۰۱۶ به عنوان CA MicroSoft Server 2016 As Certificate Authority

  • وی پی ان IPv4 Site-to-Site با احراز هویت گواهی (IOS CA IKEv1) IPv4 Site-Site with Certificate Authentication IOS CA IKEv1

  • وی پی ان IPv4 Site-to-Site با احراز هویت گواهی (MS CA IKEv2) IPv4 Site-Site with Certificate Authentication MS CA IKEv2

  • وی پی ان IPv4 Site-to-Site بین ASA و Cisco IOS نسخه 15.x IPv4 Site-Site ASA and Cisco IOS Version 15.x

  • وی پی ان IPv4 Site-to-Site بین ASA و FortiGate 6.4.3 IPv4 Site-Site ASA and FGT 6.4.3

  • وی پی ان IPv4 Site-to-Site بین ASA و Palo Alto IPv4 Site-Site ASA and Palo Alto

  • وی پی ان IPv4 Site-to-Site با ساب‌نت‌های متداخل IPv4 Site-Site Overlapping Subnets

وی پی ان SSL (Secure Socket Layer) Secure Socket Layer VPN

  • مقدمه‌ای بر SSL VPN SSL VPN Introduction

  • حالت‌های SSL VPN SSL VPN Modes

  • نحوه عملکرد SSL SSL Working

  • نیازمندی‌های SSL VPN SSL VPN Requirements

  • وی پی ان IPv4 SSL IPv4 SSL VPN

  • وی پی ان IPv6 SSL IPv6 SSL VPN

توزیع بار VPN (Load Balancing) VPN Load Balancing

  • توزیع بار VPN در IPv4 برای IPSec IPv4 VPN Load Balancing IPSec

  • توزیع بار VPN در IPv4 برای SSL VPN IPv4 VPN Load Balancing SSL VPN

فایروال Transparent Transparent Firewall

  • مقدمه‌ای بر فایروال Transparent Transparent Firewall Introduction

  • فایروال Transparent برای IPv4 IPv4 Transparent Firewall

  • فایروال Transparent برای IPv6 IPv6 Transparent Firewall

Failover یا پایداری بالا (HA) Failover or High Availability

  • Failover فعال/غیرفعال (Active-Passive) در IPv4 IPv4 Failover Active-Passive

  • Failover فعال/غیرفعال (Active-Passive) در IPv6 IPv6 Failover Active-Passive

  • Failover فعال/فعال (Active-Active) در IPv4 IPv4 Failover Active-Active

  • Failover فعال/فعال (Active-Active) در IPv6 IPv6 Failover Active-Active

کانتکست امنیتی (Security Context) Security Context

  • کانتکست امنیتی IPv4 IPv4 Security Context

  • زنجیره‌سازی کانتکست‌ها (Context Chaining) در IPv4 IPv4 Context Chaining

کلاستریگ (Clustering) Clustering

  • کلاستریگ IPv4 IPv4 Clustering

  • کلاستریگ IPv6 IPv6 Clustering

چارچوب سیاست‌های ماژولار MPF MPF

  • مقدمه‌ای بر چارچوب سیاست‌های ماژولار (MPF) Modular Policy Framework Introduction

  • اجزای MPF MPF Components

  • پیکربندی اولیه MPF MPF Initial Configuration

  • بازرسی اتصالات (Inspection of Connection) Inspection of Connection

  • محدودیت‌های اتصال Connection Restriction

  • اولویت‌بندی ترافیک Traffic Prioritization

  • پلیسینگ ترافیک (Traffic Policing) Traffic Policing

  • حالت‌های FTP FTP Modes

  • مقدمه‌ای بر SMTP SMTP Introduction

  • مقدمه‌ای بر DNS DNS Introduction

  • مقدمه‌ای بر TFTP TFTP Introduction

  • مقدمه‌ای بر HTTP HTTP Introduction

  • مقدمه‌ای بر SIP SIP Introduction

  • مقدمه‌ای بر SCCP SCCP Introduction

  • مقدمه‌ای بر MGCP MGCP Introduction

  • مقدمه‌ای بر CTIQBE CTIQBE Introduction

  • مقدمه‌ای بر IPSec Pass-Through IPSec Pass Through Introduction

محتوای تکمیلی و مبانی فایروال FortiGate و Palo Alto Additional content or Learning FortiGate Firewall and Palo Alto Firewall Basic

  • مبانی رابط گرافیکی (GUI) در FortiGate FortiGate Basic GUI

  • مبانی خط فرمان (CLI) در FortiGate FortiGate Basic CLI

  • مبانی رابط گرافیکی (GUI) در فایروال Palo Alto Palo Alto Firewall Basic GUI

  • مبانی خط فرمان (CLI) در فایروال Palo Alto Palo Alto Firewall Basic CLI

نمایش نظرات

آموزش تسلط بر فایروال Cisco ASA: نسخه آزمایشگاه‌های پیشرفته (9.9.x)
جزییات دوره
23.5 hours
111
(آخرین آپدیت)
4
از 5
ندارد
ندارد
ندارد
Baldev Singh
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Baldev Singh Baldev Singh

مدرس و مشاور امنیت شبکه - CCIE Security#37094