شبکه خصوصی مجازی (VPN) شبکهای است که از اینترنت استفاده میکند تا به دفاتر راه دور یا کاربران فردی دسترسی ایمن به شبکه سازمانشان ارائه دهد. در این دوره آموزشی با نحوه پیکربندی و مدیریت شبکه های خصوصی مجازی آشنا می شوید. ما از درک مفاهیم اساسی VPN ها مانند رمزنگاری، رمزگذاری نامتقارن متقارن، هش رمزنگاری، Diffie-Hellman، پروتکل های IPsec، تبادل بسته و پیکربندی VPN های سایت به سایت شروع می کنیم. سپس به سراغ VPN های پیشرفته مانند DMVPN خواهیم رفت. این اولین بخش از 2 قسمت برای آزمون تمرکز CCNP SECURITY جدید SPVN-300-730 است که موضوعات را در 2 قسمت پوشش می دهد. چه مبتدی باشید و چه قبلاً تجربه ای در زمینه امنیت شبکه داشته باشید، این دوره برای شما بسیار مفید خواهد بود.
نمای کلی:
این آزمون دانش شما را در مورد پیادهسازی ارتباطات راه دور ایمن با راهحلهای شبکه خصوصی مجازی (VPN) از جمله ارتباطات امن، معماری و عیبیابی آزمایش میکند.
موضوعات برای پوشش:
مفهوم اصطلاحات رمزنگاری.
مفهوم رمزگذاری نامتقارن متقارن.
مفهوم هش رمزنگاری (SHA و MD5).
مفهوم گروه Diffie-Hellman (DH).
مفهوم ویژگیهای پروتکل IPsec.
مفهوم IKE، نسخهها و حالتهای IKE.
مفهوم SSL/TLS و لرزش دست.
مفهوم VPN شبکه خصوصی مجازی.
نظریه VPN های مبتنی بر خط مشی و مبتنی بر مسیر.
VPN سایت به سایت در روتر با ESP AH.
VPN از سایت به سایت در روتر Cisco IKEv1.
تأیید صحت IPsec VPN سایت به سایت.
محل عیب یابی VPN سایت به سایت فاز 1.
محل عیب یابی VPN سایت به سایت فاز 2.
VPN سایت به سایت با زیرشبکه همپوشانی.
IPsec VPN IKEv1 سایت به سایت با NAT.
IPsec VPN سایت به سایت با IP پویا.
VPN سایت به سایت در روتر ASA IKEv1.
VPN سایت به سایت در Cisco ASA IKEv1.
حالت تهاجمی اصلی VPN سایت به سایت.
سایت IPsec VPN به چند سایت با استفاده از IKEv1.
سایت IPsec VPN به شبکه کامل با استفاده از IKEv1.
مفهوم کپسولاسیون مسیریابی عمومی.
GRE را با IPsec Lab پیکربندی و تأیید کنید.
مفهوم Dynamic Multipoint VPN DMVPN.
نظریه سه استقرار DMVPN مختلف.
اصطلاحات Dynamic Multipoint VPN DMVPN.
مولفههای Dynamic Multipoint VPN DMVPN.
شبکه DMVPN سه فاز مختلف را طراحی می کند.
پیکربندی Dynamic Multipoint VPN Phase 1.
دستور DMVPN فاز 1 توضیح مسیریابی.
فاز 2 VPN چند نقطه ای پویا را پیکربندی کنید.
فاز 3 VPN چند نقطه ای پویا را پیکربندی کنید.
مفهوم پیکربندی IPsec در DMVPN.
تأیید DMVPN فاز 3 را با IPsec پیکربندی کنید.
عیبیابی و تأیید DMVPN.
VPN از سایت به سایت در روتر Cisco IKEv2.
VPN سایت به سایت در Cisco ASA IKEv2.
نمایش نظرات