90%تخفیف

دوره 100% عملی و کاربردی تدریس شده
بخش ۶: سرویسهای شبکه در ACI
فصل 1. پیادهسازی L3 Out
- مفهوم L3 Out و کاربرد آن در ACI
- پیکربندی L3 Out برای اتصال Fabric به شبکههای بیرونی
- نحوه اتصال ACI به شبکههای IP خارجی
- راهاندازی Routing بین Fabric و شبکههای بیرونی
- تنظیمات BGP و OSPF برای اتصال L3 Out
فصل 2. آشنایی با External Routed Network
- تعریف External Routed Network و نحوه ارتباط آن با ACI
- پیکربندی و مدیریت External Routed Network در ACI
- نحوه برقراری ارتباط Fabric با شبکههای خارجی از طریق L3 Out
فصل 3. کانفیگ L3 Out برای اتصال به شبکه بیرونی
- ایجاد L3 Out در APIC و تخصیص Interfaceها
- تنظیمات IP Subnet، Static Routes و Dynamic Routing
- پیادهسازی IP SLA برای نظارت بر کیفیت ارتباط
- استفاده از Routed VLANها برای اتصال شبکههای بیرونی
فصل 4. پیادهسازی NAT در ACI
- معرفی NAT (Network Address Translation) و کاربرد آن در ACI
- تنظیمات Source NAT و Destination NAT
- پیادهسازی NAT در L3 Out برای دسترسی به شبکههای خارجی
- بررسی استفاده از NAT برای فایروالها و Load Balancerها
فصل 5. کانفیگ DHCP Relay و DNS Policy
- تنظیمات DHCP Relay برای ارسال درخواستهای DHCP از Fabric به سرورهای DHCP خارجی
- نحوه پیکربندی و استفاده از DNS Policy در ACI برای مدیریت نامها
- ایجاد و اعمال DNS Resolver Policyها برای درخواستهای DNS
فصل 6. راهاندازی Load Balancerها در Fabric
- آشنایی با مفهوم Load Balancer در ACI
- راهاندازی سرویسهای Load Balancing در Fabric برای مدیریت ترافیک
- تنظیمات Load Balancer و نحوه یکپارچگی با ACI
- پیادهسازی Localized Load Balancer و External Load Balancer در ACI
- بررسی سناریوهای عملی Load Balancing برای توزیع بار بین سرورها
بخش ۷: پیادهسازی Multisite و Remote Leaf
فصل 1. مفاهیم Multisite
- تعریف و توضیح Multisite
- تفاوت بین Multisite و Single-Site ACI
- معماری Multisite در ACI
- انواع معماریهای Multisite: Active-Active و Active-Passive
- نحوه تقسیم بار و افزایش مقیاس در Multisite
فصل 2. بررسی Multisite Orchestrator
- معرفی Multisite Orchestrator
- نقش و کارکرد Multisite Orchestrator در مدیریت شبکههای ACI
- ارتباط Multisite Orchestrator با APIC
- نصب و پیکربندی Multisite Orchestrator
- پیادهسازی خودکار و همگامسازی اطلاعات بین سایتها
فصل 3. مزایای Multisite Fabric
- افزایش مقیاسپذیری در زیرساخت ACI
- بهبود دسترسی و توزیع بار
- کاهش نقاط شکست با استفاده از چندین سایت
- افزایش انعطافپذیری و قابلیت اطمینان
فصل 4. تنظیمات Remote Leaf
- معرفی Remote Leaf و کاربرد آن در شبکههای ACI
- نصب و پیکربندی Remote Leaf
- اتصال Remote Leaf به Fabric مرکزی
- نحوه مدیریت تجهیزات Remote Leaf
- نحوه تعریف و مدیریت Subnetها و IP Addresses در Remote Leaf
فصل 5. ایجاد و مدیریت Policyهای مشترک در سایتها
- تعریف و ایجاد Policyهای مشترک بین سایتهای مختلف
- نحوه همگامسازی و اعمال Policyها در همه سایتها
- مدیریت و پیادهسازی قوانین فایروال در سطح Multisite
- استفاده از PBR (Policy-Based Routing) در Multisite برای بهینهسازی ترافیک
- پیادهسازی موارد امنیتی مشترک در همه سایتها
- مدیریت و اعمال تنظیمات QoS در تمام سایتها
فصل 6. عیبیابی و نظارت در محیط Multisite
- ابزارهای مانیتورینگ در Multisite ACI
- روشهای عیبیابی در اتصال بین سایتها
- بررسی مشکلات شبکهای و رفع آنها در Multisite
- استفاده از ابزارهای CLI و API برای نظارت و عیبیابی در ACI Multisite
فصل 7. نظارت بر وضعیت سلامت Multisite Fabric
- بررسی Health Scores در Multisite
- مانیتورینگ وضعیت لینکها و ارتباطات بین سایتها
- راهکارهای بهبود و بهینهسازی وضعیت سلامت در ACI Multisite
فصل 8. تست و اعتبارسنجی Multisite Fabric
- آزمایش ترافیک بین سایتها
- اعتبارسنجی پیادهسازی Multisite با استفاده از ابزارهای موجود
- تست یکپارچگی و هماهنگی بین سایتهای مختلف
- بررسی و حل مشکلات ناشی از تستها
بخش ۸: امنیت در Cisco ACI
فصل 1. مفاهیم اولیه امنیت در ACI
- اهمیت امنیت در ACI
- معرفی مدلهای امنیتی Cisco ACI
- نقش سیاستها و گرههای امنیتی در شبکه ACI
فصل 2. Microsegmentation
- تعریف Microsegmentation در ACI
- مزایای Microsegmentation در امنیت
- پیادهسازی Microsegmentation در ACI
- کنترل ارتباطات در سطح شبکه با Microsegmentation
فصل 3. Security Contracts
- مفهوم Security Contracts
- کاربرد Security Contracts برای کنترل ترافیک
- ایجاد و پیادهسازی Security Contractها در ACI
- تنظیمات Default Security Contract
- امنیت در ارتباطات میان Tenantها با استفاده از Security Contracts
فصل 4. ایجاد Zoneهای امنیتی
- مفهوم Security Zoneها در ACI
- انواع Zoneها و کاربرد آنها
- ایجاد Zoneهای امنیتی برای محدود کردن دسترسی
- تخصیص Zoneها به EPGها
- روشهای اعمال سیاستهای امنیتی به Zoneها
فصل 5. اعمال Security Policyها
- پیادهسازی امنیت در سطح EPG
- ایجاد و اعمال سیاستهای امنیتی مختلف برای کنترل ترافیک
- تنظیمات فایروالها و فیلترها
- محدودسازی دسترسی به منابع شبکه با Security Policies
- پیادهسازی امنیت در مقیاس وسیع با استفاده از سیاستها
فصل 6. بررسی و رفع اشکال Security Policy
- ابزارهای موجود برای بررسی مشکلات امنیتی در ACI
- استفاده از APIC برای شناسایی و رفع مشکلات امنیتی
- بررسی لاگها و گزارشهای امنیتی
- عیبیابی در سیاستهای امنیتی با استفاده از CLI و API
- روشهای تصحیح مشکلات رایج امنیتی در ACI
فصل 7. Security Logging and Monitoring
- معرفی ابزارهای مانیتورینگ امنیتی در ACI
- تنظیمات لاگگذاری امنیتی و مانیتورینگ
- استفاده از SPAN و ابزارهای نظارتی برای تجزیه و تحلیل امنیتی
- نظارت بر فعالیتهای مشکوک و بهینهسازی سیاستهای امنیتی
فصل 8. استفاده از External Security Services
- ادغام ACI با سرویسهای امنیتی خارجی (مثل Firewalls، IDS/IPS)
- پیادهسازی سرویسهای امنیتی خارجی برای تقویت امنیت
- نحوه ایجاد و مدیریت قوانین امنیتی در ACI با استفاده از سرویسهای خارجی
فصل 9. امنیت در L3 Out و External Networks
- امنیت در ارتباطات با شبکههای خارجی
- استفاده از فایروالها و فیلترهای امنیتی در L3 Out
- پیادهسازی NAT و امنیت در ارتباطات خارجی
فصل 10. تهدیدات و حملات رایج در ACI و راههای مقابله
- بررسی انواع تهدیدات شبکهای (DoS، DDoS، Spoofing)
- ابزارهای موجود در ACI برای مقابله با تهدیدات
- پیادهسازی تدابیر امنیتی برای محافظت در برابر حملات
فصل 11. Best Practices برای امنیت در Cisco ACI
- بهترین شیوههای امنیتی در معماری ACI
- ارزیابی و بازبینی منظم سیاستهای امنیتی
- آموزش و آگاهی در برابر تهدیدات جدید و روشهای مقابله با آنها
بخش ۹: مانیتورینگ و عیبیابی Fabric
فصل 1. ابزارهای مانیتورینگ در APIC
- استفاده از Dashboard برای نظارت بر وضعیت Fabric
- بررسی Health Score و توضیحات آن
- نظارت بر وضعیت Nodeها و ارتباطات
- مانیتورینگ مصرف منابع و ترافیک
- تنظیم هشدارها و اطلاعرسانی در صورت بروز مشکلات
فصل 2. Health Score
- مفهوم Health Score در ACI
- اهمیت بررسی Health Score برای تشخیص مشکلات Fabric
- روشهای بهینهسازی Health Score
- تحلیل جزئیات Health Score برای هر قسمت از Fabric
فصل 3. Faults و Events
- بررسی Faults و نوع خطاها در Fabric
- تفاوت بین Faults و Events
- نحوهی مشاهده و تجزیهوتحلیل Faultها
- روشهای رفع Faultها و مشکلات احتمالی
- مدیریت و بررسی Eventها برای تحلیل عملکرد
فصل 4. استفاده از SPAN و Atomic Counters
- تعریف SPAN (Switched Port Analyzer) و کاربرد آن
- پیکربندی SPAN برای مانیتورینگ ترافیک شبکه
- Atomic Counters برای شمارش تعداد بستهها و وقایع خاص
- تحلیل و تفسیر دادههای جمعآوری شده با Atomic Counters
- استفاده از SPAN و Atomic Counters برای عیبیابی ترافیک در Fabric
فصل 5. Troubleshooting Fabric
- روشهای ابتدایی عیبیابی Fabric
- استفاده از ابزارهای گرافیکی و CLI برای شناسایی مشکلات
- تکنیکهای عمومی در عیبیابی مشکلات Fabric
- بررسی وضعیت تجهیزات Spine و Leaf
- تحلیل مشکلات شبکه و ارتباطات بین Nodeها
فصل 6. بررسی لاگها
- نحوه دسترسی به لاگها در APIC
- تحلیل لاگها برای یافتن مشکلات و خطاها
- بررسی لاگهای سیستم و کاربری برای رفع مشکلات
- ذخیرهسازی و مدیریت لاگها برای نظارت مستمر
فصل 7. استفاده از CLI و API برای عیبیابی
- دستورات CLI کاربردی برای عیبیابی Fabric
- استفاده از API برای استخراج اطلاعات و رفع مشکلات
- اسکریپتنویسی برای خودکارسازی فرایند عیبیابی با API
- یکپارچهسازی CLI و API برای تحلیل و عیبیابی دقیقتر
بخش ۱۰: خودکارسازی با API و ابزارهای DevOps
فصل 1. معرفی REST API در APIC
- توضیحات اولیه در مورد API و کاربردهای آن
- انواع درخواستها (GET, POST, PUT, DELETE) در REST API
- امنیت و احراز هویت در استفاده از API
- نحوه ارسال درخواستها به APIC با استفاده از REST API
فصل 2. اسکریپتنویسی با Python برای ACI
- آشنایی با Cisco ACI Python SDK
- نصب و راهاندازی محیط Python برای استفاده از Cisco ACI
- نوشتن اولین اسکریپت Python برای تعامل با ACI
- استفاده از API برای مدیریت Tenantها و EPGها با Python
- بررسی و استخراج دادهها از ACI با استفاده از Python
- ارسال درخواستها و دریافت پاسخها با Python
فصل 3. نصب و استفاده از SDKهای Cisco ACI
- نحوه نصب و پیکربندی Cisco ACI SDK برای Python
- نصب SDK از طریق pip
- بررسی قابلیتها و توابع SDK
- ایجاد اسکریپتهای پیچیده برای اتوماسیون مدیریت ACI
فصل 4. نمونههای عملی: ایجاد Tenant و EPG با Python
- گامهای ایجاد Tenant در ACI با استفاده از API
- ایجاد و مدیریت EPGها بهصورت خودکار
- استفاده از Python برای پیکربندی Bridge Domain و VRF
- پیادهسازی سیاستها و قراردادها (Contracts) از طریق Python
فصل 5. استفاده از ابزارهای DevOps مانند Ansible برای مدیریت Fabric
- آشنایی با Ansible و کاربرد آن در اتوماسیون ACI
- نصب و پیکربندی Ansible برای Cisco ACI
- ایجاد Playbooks برای مدیریت و پیکربندی ACI
- پیادهسازی وظایف مختلف مانند ایجاد Tenant، EPG، Bridge Domain و سایر اجزا با Ansible
- اتصال Ansible به APIC و اجرای دستورات مدیریتی از طریق Playbooks
- بررسی نمونههای عملی برای انجام اتوماسیون شبکه با Ansible
فصل 6. کاربرد CI/CD برای خودکارسازی عملیات ACI
- معرفی Continuous Integration (CI) و Continuous Deployment (CD) در شبکهها
- پیادهسازی CI/CD برای توسعه و خودکارسازی پیکربندیهای ACI
- استفاده از Jenkins برای خودکارسازی فرایندها در ACI
- اتوماسیون تست و استقرار با استفاده از ابزارهای DevOps
فصل 7. مانیتورینگ و بهینهسازی عملکرد API
- نظارت بر عملکرد API با ابزارهایی مانند Postman
- تحلیل و بهینهسازی درخواستها برای سرعت و کارایی بیشتر
- مدیریت لاگها و خطاهای API
- بررسی و عیبیابی مشکلات مربوط به API
فصل 8. چالشها و بهترین شیوهها در خودکارسازی ACI
- چالشهای امنیتی در استفاده از API و ابزارهای DevOps
- بهترین شیوهها برای مدیریت و نگهداری اسکریپتها و Playbooks
- تست و مستندسازی اسکریپتها و برنامههای خودکار
- اهمیت بازبینی کد و پیادهسازی سیستمهای خودکار بهصورت مقیاسپذیر
مشاهده بیشتر
نظرات
.فقط مشتریانی که این محصول را خریداری کرده اند و وارد سیستم شده اند میتوانند برای این محصول دیدگاه ارسال کنند.
لطفا برای ارسال یا مشاهده تیکت به حساب خود وارد شوید
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.