بخش ۶: سرویسهای شبکه در ACI
فصل 1. پیادهسازی L3 Out
- مفهوم L3 Out و کاربرد آن در ACI
- پیکربندی L3 Out برای اتصال Fabric به شبکههای بیرونی
- نحوه اتصال ACI به شبکههای IP خارجی
- راهاندازی Routing بین Fabric و شبکههای بیرونی
- تنظیمات BGP و OSPF برای اتصال L3 Out
فصل 2. آشنایی با External Routed Network
- تعریف External Routed Network و نحوه ارتباط آن با ACI
- پیکربندی و مدیریت External Routed Network در ACI
- نحوه برقراری ارتباط Fabric با شبکههای خارجی از طریق L3 Out
فصل 3. کانفیگ L3 Out برای اتصال به شبکه بیرونی
- ایجاد L3 Out در APIC و تخصیص Interfaceها
- تنظیمات IP Subnet، Static Routes و Dynamic Routing
- پیادهسازی IP SLA برای نظارت بر کیفیت ارتباط
- استفاده از Routed VLANها برای اتصال شبکههای بیرونی
فصل 4. پیادهسازی NAT در ACI
- معرفی NAT (Network Address Translation) و کاربرد آن در ACI
- تنظیمات Source NAT و Destination NAT
- پیادهسازی NAT در L3 Out برای دسترسی به شبکههای خارجی
- بررسی استفاده از NAT برای فایروالها و Load Balancerها
فصل 5. کانفیگ DHCP Relay و DNS Policy
- تنظیمات DHCP Relay برای ارسال درخواستهای DHCP از Fabric به سرورهای DHCP خارجی
- نحوه پیکربندی و استفاده از DNS Policy در ACI برای مدیریت نامها
- ایجاد و اعمال DNS Resolver Policyها برای درخواستهای DNS
فصل 6. راهاندازی Load Balancerها در Fabric
- آشنایی با مفهوم Load Balancer در ACI
- راهاندازی سرویسهای Load Balancing در Fabric برای مدیریت ترافیک
- تنظیمات Load Balancer و نحوه یکپارچگی با ACI
- پیادهسازی Localized Load Balancer و External Load Balancer در ACI
- بررسی سناریوهای عملی Load Balancing برای توزیع بار بین سرورها
بخش ۷: پیادهسازی Multisite و Remote Leaf
فصل 1. مفاهیم Multisite
- تعریف و توضیح Multisite
- تفاوت بین Multisite و Single-Site ACI
- معماری Multisite در ACI
- انواع معماریهای Multisite: Active-Active و Active-Passive
- نحوه تقسیم بار و افزایش مقیاس در Multisite
فصل 2. بررسی Multisite Orchestrator
- معرفی Multisite Orchestrator
- نقش و کارکرد Multisite Orchestrator در مدیریت شبکههای ACI
- ارتباط Multisite Orchestrator با APIC
- نصب و پیکربندی Multisite Orchestrator
- پیادهسازی خودکار و همگامسازی اطلاعات بین سایتها
فصل 3. مزایای Multisite Fabric
- افزایش مقیاسپذیری در زیرساخت ACI
- بهبود دسترسی و توزیع بار
- کاهش نقاط شکست با استفاده از چندین سایت
- افزایش انعطافپذیری و قابلیت اطمینان
فصل 4. تنظیمات Remote Leaf
- معرفی Remote Leaf و کاربرد آن در شبکههای ACI
- نصب و پیکربندی Remote Leaf
- اتصال Remote Leaf به Fabric مرکزی
- نحوه مدیریت تجهیزات Remote Leaf
- نحوه تعریف و مدیریت Subnetها و IP Addresses در Remote Leaf
فصل 5. ایجاد و مدیریت Policyهای مشترک در سایتها
- تعریف و ایجاد Policyهای مشترک بین سایتهای مختلف
- نحوه همگامسازی و اعمال Policyها در همه سایتها
- مدیریت و پیادهسازی قوانین فایروال در سطح Multisite
- استفاده از PBR (Policy-Based Routing) در Multisite برای بهینهسازی ترافیک
- پیادهسازی موارد امنیتی مشترک در همه سایتها
- مدیریت و اعمال تنظیمات QoS در تمام سایتها
فصل 6. عیبیابی و نظارت در محیط Multisite
- ابزارهای مانیتورینگ در Multisite ACI
- روشهای عیبیابی در اتصال بین سایتها
- بررسی مشکلات شبکهای و رفع آنها در Multisite
- استفاده از ابزارهای CLI و API برای نظارت و عیبیابی در ACI Multisite
فصل 7. نظارت بر وضعیت سلامت Multisite Fabric
- بررسی Health Scores در Multisite
- مانیتورینگ وضعیت لینکها و ارتباطات بین سایتها
- راهکارهای بهبود و بهینهسازی وضعیت سلامت در ACI Multisite
فصل 8. تست و اعتبارسنجی Multisite Fabric
- آزمایش ترافیک بین سایتها
- اعتبارسنجی پیادهسازی Multisite با استفاده از ابزارهای موجود
- تست یکپارچگی و هماهنگی بین سایتهای مختلف
- بررسی و حل مشکلات ناشی از تستها
بخش ۸: امنیت در Cisco ACI
فصل 1. مفاهیم اولیه امنیت در ACI
- اهمیت امنیت در ACI
- معرفی مدلهای امنیتی Cisco ACI
- نقش سیاستها و گرههای امنیتی در شبکه ACI
فصل 2. Microsegmentation
- تعریف Microsegmentation در ACI
- مزایای Microsegmentation در امنیت
- پیادهسازی Microsegmentation در ACI
- کنترل ارتباطات در سطح شبکه با Microsegmentation
فصل 3. Security Contracts
- مفهوم Security Contracts
- کاربرد Security Contracts برای کنترل ترافیک
- ایجاد و پیادهسازی Security Contractها در ACI
- تنظیمات Default Security Contract
- امنیت در ارتباطات میان Tenantها با استفاده از Security Contracts
فصل 4. ایجاد Zoneهای امنیتی
- مفهوم Security Zoneها در ACI
- انواع Zoneها و کاربرد آنها
- ایجاد Zoneهای امنیتی برای محدود کردن دسترسی
- تخصیص Zoneها به EPGها
- روشهای اعمال سیاستهای امنیتی به Zoneها
فصل 5. اعمال Security Policyها
- پیادهسازی امنیت در سطح EPG
- ایجاد و اعمال سیاستهای امنیتی مختلف برای کنترل ترافیک
- تنظیمات فایروالها و فیلترها
- محدودسازی دسترسی به منابع شبکه با Security Policies
- پیادهسازی امنیت در مقیاس وسیع با استفاده از سیاستها
فصل 6. بررسی و رفع اشکال Security Policy
- ابزارهای موجود برای بررسی مشکلات امنیتی در ACI
- استفاده از APIC برای شناسایی و رفع مشکلات امنیتی
- بررسی لاگها و گزارشهای امنیتی
- عیبیابی در سیاستهای امنیتی با استفاده از CLI و API
- روشهای تصحیح مشکلات رایج امنیتی در ACI
فصل 7. Security Logging and Monitoring
- معرفی ابزارهای مانیتورینگ امنیتی در ACI
- تنظیمات لاگگذاری امنیتی و مانیتورینگ
- استفاده از SPAN و ابزارهای نظارتی برای تجزیه و تحلیل امنیتی
- نظارت بر فعالیتهای مشکوک و بهینهسازی سیاستهای امنیتی
فصل 8. استفاده از External Security Services
- ادغام ACI با سرویسهای امنیتی خارجی (مثل Firewalls، IDS/IPS)
- پیادهسازی سرویسهای امنیتی خارجی برای تقویت امنیت
- نحوه ایجاد و مدیریت قوانین امنیتی در ACI با استفاده از سرویسهای خارجی
فصل 9. امنیت در L3 Out و External Networks
- امنیت در ارتباطات با شبکههای خارجی
- استفاده از فایروالها و فیلترهای امنیتی در L3 Out
- پیادهسازی NAT و امنیت در ارتباطات خارجی
فصل 10. تهدیدات و حملات رایج در ACI و راههای مقابله
- بررسی انواع تهدیدات شبکهای (DoS، DDoS، Spoofing)
- ابزارهای موجود در ACI برای مقابله با تهدیدات
- پیادهسازی تدابیر امنیتی برای محافظت در برابر حملات
فصل 11. Best Practices برای امنیت در Cisco ACI
- بهترین شیوههای امنیتی در معماری ACI
- ارزیابی و بازبینی منظم سیاستهای امنیتی
- آموزش و آگاهی در برابر تهدیدات جدید و روشهای مقابله با آنها
بخش ۹: مانیتورینگ و عیبیابی Fabric
فصل 1. ابزارهای مانیتورینگ در APIC
- استفاده از Dashboard برای نظارت بر وضعیت Fabric
- بررسی Health Score و توضیحات آن
- نظارت بر وضعیت Nodeها و ارتباطات
- مانیتورینگ مصرف منابع و ترافیک
- تنظیم هشدارها و اطلاعرسانی در صورت بروز مشکلات
فصل 2. Health Score
- مفهوم Health Score در ACI
- اهمیت بررسی Health Score برای تشخیص مشکلات Fabric
- روشهای بهینهسازی Health Score
- تحلیل جزئیات Health Score برای هر قسمت از Fabric
فصل 3. Faults و Events
- بررسی Faults و نوع خطاها در Fabric
- تفاوت بین Faults و Events
- نحوهی مشاهده و تجزیهوتحلیل Faultها
- روشهای رفع Faultها و مشکلات احتمالی
- مدیریت و بررسی Eventها برای تحلیل عملکرد
فصل 4. استفاده از SPAN و Atomic Counters
- تعریف SPAN (Switched Port Analyzer) و کاربرد آن
- پیکربندی SPAN برای مانیتورینگ ترافیک شبکه
- Atomic Counters برای شمارش تعداد بستهها و وقایع خاص
- تحلیل و تفسیر دادههای جمعآوری شده با Atomic Counters
- استفاده از SPAN و Atomic Counters برای عیبیابی ترافیک در Fabric
فصل 5. Troubleshooting Fabric
- روشهای ابتدایی عیبیابی Fabric
- استفاده از ابزارهای گرافیکی و CLI برای شناسایی مشکلات
- تکنیکهای عمومی در عیبیابی مشکلات Fabric
- بررسی وضعیت تجهیزات Spine و Leaf
- تحلیل مشکلات شبکه و ارتباطات بین Nodeها
فصل 6. بررسی لاگها
- نحوه دسترسی به لاگها در APIC
- تحلیل لاگها برای یافتن مشکلات و خطاها
- بررسی لاگهای سیستم و کاربری برای رفع مشکلات
- ذخیرهسازی و مدیریت لاگها برای نظارت مستمر
فصل 7. استفاده از CLI و API برای عیبیابی
- دستورات CLI کاربردی برای عیبیابی Fabric
- استفاده از API برای استخراج اطلاعات و رفع مشکلات
- اسکریپتنویسی برای خودکارسازی فرایند عیبیابی با API
- یکپارچهسازی CLI و API برای تحلیل و عیبیابی دقیقتر
بخش ۱۰: خودکارسازی با API و ابزارهای DevOps
فصل 1. معرفی REST API در APIC
- توضیحات اولیه در مورد API و کاربردهای آن
- انواع درخواستها (GET, POST, PUT, DELETE) در REST API
- امنیت و احراز هویت در استفاده از API
- نحوه ارسال درخواستها به APIC با استفاده از REST API
فصل 2. اسکریپتنویسی با Python برای ACI
- آشنایی با Cisco ACI Python SDK
- نصب و راهاندازی محیط Python برای استفاده از Cisco ACI
- نوشتن اولین اسکریپت Python برای تعامل با ACI
- استفاده از API برای مدیریت Tenantها و EPGها با Python
- بررسی و استخراج دادهها از ACI با استفاده از Python
- ارسال درخواستها و دریافت پاسخها با Python
فصل 3. نصب و استفاده از SDKهای Cisco ACI
- نحوه نصب و پیکربندی Cisco ACI SDK برای Python
- نصب SDK از طریق pip
- بررسی قابلیتها و توابع SDK
- ایجاد اسکریپتهای پیچیده برای اتوماسیون مدیریت ACI
فصل 4. نمونههای عملی: ایجاد Tenant و EPG با Python
- گامهای ایجاد Tenant در ACI با استفاده از API
- ایجاد و مدیریت EPGها بهصورت خودکار
- استفاده از Python برای پیکربندی Bridge Domain و VRF
- پیادهسازی سیاستها و قراردادها (Contracts) از طریق Python
فصل 5. استفاده از ابزارهای DevOps مانند Ansible برای مدیریت Fabric
- آشنایی با Ansible و کاربرد آن در اتوماسیون ACI
- نصب و پیکربندی Ansible برای Cisco ACI
- ایجاد Playbooks برای مدیریت و پیکربندی ACI
- پیادهسازی وظایف مختلف مانند ایجاد Tenant، EPG، Bridge Domain و سایر اجزا با Ansible
- اتصال Ansible به APIC و اجرای دستورات مدیریتی از طریق Playbooks
- بررسی نمونههای عملی برای انجام اتوماسیون شبکه با Ansible
فصل 6. کاربرد CI/CD برای خودکارسازی عملیات ACI
- معرفی Continuous Integration (CI) و Continuous Deployment (CD) در شبکهها
- پیادهسازی CI/CD برای توسعه و خودکارسازی پیکربندیهای ACI
- استفاده از Jenkins برای خودکارسازی فرایندها در ACI
- اتوماسیون تست و استقرار با استفاده از ابزارهای DevOps
فصل 7. مانیتورینگ و بهینهسازی عملکرد API
- نظارت بر عملکرد API با ابزارهایی مانند Postman
- تحلیل و بهینهسازی درخواستها برای سرعت و کارایی بیشتر
- مدیریت لاگها و خطاهای API
- بررسی و عیبیابی مشکلات مربوط به API
فصل 8. چالشها و بهترین شیوهها در خودکارسازی ACI
- چالشهای امنیتی در استفاده از API و ابزارهای DevOps
- بهترین شیوهها برای مدیریت و نگهداری اسکریپتها و Playbooks
- تست و مستندسازی اسکریپتها و برنامههای خودکار
- اهمیت بازبینی کد و پیادهسازی سیستمهای خودکار بهصورت مقیاسپذیر
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.