دوره آموزشی CCNP Enterprise 300-420 ENSLD (Enterprise Network Design) یکی از دورههای مهم و کاربردی برای طراحان شبکه است که بر مفاهیم و تکنیکهای طراحی شبکههای پیچیده در سازمانها تمرکز دارد. در اینجا سر فصلها و جزئیات آموزشی برای این دوره به طور مفصل به همراه تمرینات عملی و کانفیگ ارائه میشود.
بخش 1. مقدمهای بر طراحی شبکههای سازمانی
فصل اول | ماهیت و فلسفه طراحی شبکه سازمانی
-
تفاوت طراحی شبکه (Design) با پیادهسازی (Implementation)
-
نقش طراح شبکه در چرخه عمر پروژه
-
تاثیر تصمیمات طراحی بر هزینه، پایداری و توسعهپذیری
-
طراحی مبتنی بر نیاز کسبوکار (Business-Driven Design)
-
مفهوم Technical Debt در طراحی شبکه
-
اهمیت مستندسازی معماری
فصل دوم | متدولوژیهای طراحی شبکه
-
رویکرد Top-Down در طراحی شبکه
-
رویکرد Bottom-Up و محدودیتهای آن
-
مدل PPDIOO در چرخه پروژههای سیسکو
-
تحلیل Gap بین وضعیت فعلی و وضعیت مطلوب
-
جمعآوری نیازمندیهای عملکردی و غیرعملکردی
-
اولویتبندی الزامات (Availability، Security، Scalability)
فصل سوم | تحلیل نیازمندیهای کسبوکار و فنی
-
شناسایی ذینفعان (Stakeholders)
-
تحلیل SLA و SLO
-
ظرفیتسنجی اولیه و پیشبینی رشد
-
تحلیل الگوی ترافیک (East-West و North-South)
-
نیازمندیهای امنیتی و انطباقی
-
تحلیل ریسک و ارزیابی تهدیدها
فصل چهارم | اصول معماری شبکههای سازمانی
-
طراحی ماژولار (Modular Design)
-
معماری سلسلهمراتبی (Hierarchical Design)
-
مدل Core-Distribution-Access
-
مدل Collapsed Core
-
مفهوم Failure Domain و Broadcast Domain
-
کاهش Single Point of Failure
-
طراحی برای Convergence سریع
فصل پنجم | مقیاسپذیری و توسعهپذیری در طراحی
-
طراحی برای رشد تدریجی سازمان
-
پیشبینی افزایش کاربران و سرویسها
-
انتخاب معماری مناسب برای محیطهای کوچک، متوسط و بزرگ
-
تاثیر Virtualization و Cloud بر طراحی سنتی
-
برنامهریزی برای ارتقای تجهیزات بدون اختلال
فصل ششم | دسترسپذیری و تحمل خطا
-
مفاهیم High Availability و Fault Tolerance
-
طراحی Redundancy در لایههای مختلف
-
Active/Active و Active/Standby
-
تحلیل MTBF و MTTR
-
تاثیر طراحی بر زمان بازیابی (Recovery Time)
-
طراحی برای حداقل Downtime
فصل هفتم | طراحی امنیتمحور (Security by Design)
-
تعریف Trust Boundary
-
اصل Least Privilege در معماری شبکه
-
تفکیک و Segmentation شبکه
-
جایگاه فایروال و سیستمهای تشخیص نفوذ در طراحی
-
طراحی Zero Trust در شبکههای مدرن
-
تاثیر امنیت بر کارایی و پیچیدگی معماری
فصل هشتم | استانداردها و Best Practiceها در طراحی شبکه
-
اهمیت پیروی از استانداردهای صنعتی
-
نقش Cisco Validated Designs در طراحی
-
اصول مستندسازی فنی
-
Naming Convention استاندارد
-
سیاستهای Change Management
-
مدیریت چرخه عمر تجهیزات
فصل نهم | طراحی شبکههای سازمانی در سناریوهای مختلف
-
طراحی شبکه Campus سازمانی
-
طراحی شعبات (Branch Networks)
-
طراحی شبکههای چندسایتی
-
طراحی شبکه در سازمانهای با نیازمندی Mission-Critical
-
تفاوت طراحی برای SMB و Enterprise
فصل دهم | تصمیمگیری معماری و تحلیل Trade-Off
-
تحلیل هزینه در برابر عملکرد
-
پیچیدگی در برابر قابلیت مدیریت
-
تمرکزگرایی در برابر توزیعشدگی
-
انتخاب تکنولوژی بر اساس سناریو
-
ارزیابی چند راهکار و انتخاب بهترین گزینه
-
مستندسازی دلایل تصمیمات طراحی
بخش 2. مفاهیم طراحی شبکههای LAN (Local Area Network)
فصل اول | تحلیل نیازمندیهای شبکه LAN
-
شناسایی تعداد کاربران و Growth Projection
-
بررسی الگوی ترافیک (East-West vs North-South)
-
نیازمندیهای سرویسهای حیاتی (Voice, Video, Data)
-
ارزیابی نیازمندیهای PoE و دستگاههای متصل
-
محدودیتهای فیزیکی و محیطی (Rack, Cabling, Distance)
-
تحلیل سناریوهای امنیت و دسترسی
فصل دوم | طراحی لایه Access
-
انتخاب سوئیچ Access مناسب (Stackable vs Modular)
-
بررسی Port Density و PoE Budget
-
انتخاب استراتژی Uplink (Single, EtherChannel, Redundant)
-
طراحی VLAN و Subnet Allocation منطقی
-
سیاستهای QoS در لایه Access
فصل سوم | طراحی لایه Distribution
-
نقش Distribution در Policy Enforcement و Aggregation
-
طراحی Inter-VLAN Routing و Redundancy
-
تصمیمگیری بین Layer 3 vs Layer 2 Distribution
-
انتخاب پروتکلهای Routing مناسب (OSPF, EIGRP)
-
Load Balancing و Route Summarization
فصل چهارم | طراحی لایه Core
-
طراحی Core برای High Throughput و Fast Convergence
-
Topologyهای Core-Distribution (Collapsed vs Two-Tier)
-
بررسی Redundancy و Resiliency در Core
-
تحلیل Bottleneck و Single Point of Failure
-
نقش Core در WAN Connectivity و Data Center Interconnect
فصل پنجم | طراحی Wireless LAN
-
انتخاب استانداردها (802.11ax, 802.11ac, 802.11n)
-
طراحی Controller-Based vs Controller-Less Architecture
-
بررسی High Density Deployment و Channel Planning
-
Roaming و Handoff Optimization
-
Wireless Security Design و Guest Access
فصل ششم | طراحی Redundancy و High Availability
-
استراتژی Dual-Homed Access و Stack
-
EtherChannel و Port-Channel Design
-
STP Design و انتخاب Root Bridge مناسب
-
Rapid PVST+ و MST Implementation
-
طراحی Failover بین Distribution و Core
فصل هفتم | طراحی امنیت در LAN
-
Segmenting User, Voice, and Server VLANs
-
Policy-Based Access Control در لایه Access
-
Threat Containment و Micro-Segmentation
-
Wireless Access Security و Authentication Design
فصل هشتم | تحلیل Trade-off و انتخاب تکنولوژی
-
Performance vs Cost در طراحی سوئیچ و کابلکشی
-
Scalability vs Simplicity در لایههای شبکه
-
انتخاب Between Layer 2 vs Layer 3 Topologies
-
تأثیر تصمیمات طراحی روی آیندهنگری شبکه
بخش 3. طراحی و پیادهسازی مدلهای Routing و Redundancy
فصل اول | اصول طراحی Routing در شبکههای سازمانی
-
تحلیل نیازمندیهای Routing در شبکه سازمانی
-
تصمیمگیری بین Static و Dynamic Routing
-
ارزیابی تاثیر Routing بر دسترسی و تأخیر شبکه
-
شناسایی Failure Domain و طراحی Routing مقاوم
-
Trade-off بین پیچیدگی، مقیاسپذیری و Convergence Time
فصل دوم | طراحی Static Routing
-
انتخاب نقاط مناسب برای Static Route
-
طراحی Route Summarization برای کاهش جدول مسیریابی
-
محدودیتها و مزایای Static Routing در شبکههای بزرگ
-
نحوه طراحی مسیرهای Backup برای Redundancy
فصل سوم | طراحی و پیادهسازی پروتکلهای Dynamic Routing
-
انتخاب پروتکل مناسب: OSPF، EIGRP، RIP، BGP
-
طراحی Area در OSPF و اصول Hierarchical Design
-
انتخاب Metric و Path Preference برای بهینهسازی Routing
-
Design Considerations برای Redistribution بین پروتکلها
-
تحلیل Convergence Time و Impact بر SLA
فصل چهارم | طراحی First Hop Redundancy
-
تحلیل نیازمندیهای Gateway Redundancy
-
انتخاب بین HSRP، VRRP و GLBP
-
طراحی Load Sharing و Active/Standby Topology
-
Redundancy در دسترسی به Core Layer
-
Impact Failover بر کاربران و سرویسها
فصل پنجم | طراحی و مدیریت Route Summarization و Aggregation
-
Benefits و Trade-offs در Summarization
-
Boundaries در OSPF و EIGRP
-
مدیریت Redistribution بدون ایجاد Routing Loops
-
طراحی برای مقیاسپذیری و کاهش Overhead
فصل ششم | طراحی High Availability در Routing
-
تحلیل نقاط Single Point of Failure در شبکه
-
طراحی چند مسیر فعال برای Redundancy
-
Fast Convergence Techniques
-
Graceful Restart و NSF (Non-Stop Forwarding)
-
Impact Design بر دسترسی کاربران و سرویسها
فصل هفتم | تحلیل سناریوهای Routing و Redundancy
-
بررسی Failure Scenarioها و انتخاب راهکار مناسب
-
انتخاب Design Pattern مناسب برای Campus و WAN
-
بررسی Trade-off بین Complexity و Maintainability
-
بررسی Interaction بین Routing و Security Policies
-
تحلیل سناریوهای مقیاسپذیری و Growth Planning
فصل هشتم | مدلهای پیشرفته Routing در شبکه سازمانی
-
Policy-Based Routing و Application Awareness
-
Route Filtering و Route Maps در طراحی معماری
-
Interaction بین Overlay و Underlay در شبکههای Modern
-
Impact SD-Access و VXLAN بر طراحی Routing
-
طراحی برای شبکههای Multi-Homed و Redundant
بخش 4. طراحی شبکههای WAN (Wide Area Network)
فصل اول | تحلیل نیازمندیهای WAN در سازمانها
-
بررسی اهداف کسبوکار و SLAهای WAN
-
تحلیل نوع ترافیک و الگوی جریان داده (East-West vs North-South)
-
تعیین نیازمندیهای پهنای باند و Latency
-
شناسایی نقاط دسترسی (Branch, Headquarters, Data Center)
-
تحلیل Growth و Scalability مورد نیاز در آینده
فصل دوم | مدلهای اتصال WAN
-
Leased Line و PTP Dedicated Links
-
MPLS Provider-Based WAN
-
Internet-Based VPN
-
Hybrid WAN (ترکیب MPLS و Internet VPN)
-
SD-WAN و مزایای آن نسبت به WAN سنتی
-
انتخاب مدل مناسب بر اساس هزینه، عملکرد و امنیت
فصل سوم | طراحی معماری IP و Routing در WAN
-
انتخاب پروتکل Routing: OSPF, EIGRP, BGP
-
طراحی Route Summarization و Aggregation
-
تعیین Boundaryهای Administrative و Policy-Based Routing
-
Path Redundancy و Failover Strategy
-
تحلیل Trade-Off بین Full Mesh و Hub-and-Spoke
فصل چهارم | امنیت در WAN
-
طراحی VPN Site-to-Site و Remote Access
-
انتخاب پروتکل تونلینگ: IPsec vs GRE vs DMVPN
-
تحلیل Authentication و Encryption
-
Design for High Availability در VPN
-
Integration با Firewall و IDS/IPS
فصل پنجم | طراحی QoS و Traffic Engineering در WAN
-
تحلیل انواع ترافیک: Voice, Video, Data
-
Classification و Marking در WAN
-
Shaping vs Policing
-
Queueing Strategies و Congestion Management
-
Path Selection و Load Balancing
فصل ششم | مدیریت و مانیتورینگ WAN
-
انتخاب ابزارهای Telemetry: SNMP, NetFlow, IP SLA
-
طراحی Monitoring Architecture
-
Alerting و Event Correlation
-
گزارشگیری برای SLA و Performance Tracking
فصل هفتم | تکنیکهای اتصال به Cloud در WAN
-
Direct Connect و ExpressRoute
-
VPN به Cloud Provider
-
Latency و QoS در اتصال به Cloud
-
طراحی Security Boundary برای Hybrid Cloud
-
Redundancy و Failover در اتصال Cloud
فصل هشتم | استراتژیهای بهینهسازی WAN
-
WAN Optimization و Application Acceleration
-
Compression و Caching
-
Path Selection Dynamic
-
High Availability و Disaster Recovery Planning
-
Design Consideration برای Multi-Branch Deployment
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.