بخش 6. سرویسها در شبکه Service Provider
فصل 1. مقدمه بر سرویسهای لایه 2 و لایه 3
-
تفاوتها، مزایا و موارد استفاده
-
نقش Service Provider در ارائه این سرویسها به مشتریان
فصل 2. سرویسهای لایه 2 (L2VPN)
-
E-Line (Point-to-Point Ethernet)
-
E-LAN (Multipoint-to-Multipoint Ethernet)
-
E-Tree (Rooted Multipoint Ethernet)
-
Carrier Ethernet و استانداردهای MEF
فصل 3. سرویسهای لایه 3 (L3VPN)
-
MPLS L3VPN و معماری PE-CE
-
Inter-AS L3VPN (نوع A، B و C)
-
VPNهای اشتراکی (Shared Services)
فصل 4. EVPN (Ethernet VPN)
-
معماری EVPN و تفاوت آن با L2VPN سنتی
-
کاربرد در Data Center Interconnect و شبکههای Carrier
فصل 5. Multicast Services
-
اصول Multicast در شبکههای Service Provider
-
PIM Dense Mode، Sparse Mode، Sparse-Dense Mode
-
IGMP و MLD در سناریوهای مشتری و شبکه هسته
-
Multicast VPN (mVPN)
فصل 6. خدمات پیشرفته بر بستر MPLS
-
Pseudowire و Any Transport over MPLS (AToM)
-
VPLS و H-VPLS
-
Interworking بین شبکههای L2 و L3
فصل 7. سرویسهای Triple Play
-
IPTV، VoIP و سرویسهای اینترنت پرسرعت
-
ملاحظات QoS و SLA در سرویسهای ترکیبی
فصل 8. مدیریت SLA و کیفیت سرویس
-
تعریف شاخصهای SLA (تاخیر، Jitter، Packet Loss)
-
ابزارهای مانیتورینگ و گزارشگیری برای سرویسها
فصل 9. امنیت سرویسها
-
حفاظت از سرویسها در برابر حملات
-
استفاده از ACL، Control Plane Policing، و Rate Limiting
فصل 10. ترندهای جدید سرویسها در SP
-
استفاده از Segment Routing برای سرویسها
-
EVPN-VXLAN در شبکههای Service Provider
-
Slicing شبکه و سرویسهای 5G Core
بخش 7. کیفیت خدمات (QoS)
فصل 1. مبانی و مفاهیم QoS
-
اهمیت QoS در شبکههای Service Provider
-
مقایسه QoS با Best-Effort Service
-
مدلهای سرویسدهی: IntServ و DiffServ
فصل 2. طبقهبندی ترافیک (Classification)
-
لایههای طبقهبندی (Layer 2, Layer 3, Layer 4)
-
استفاده از معیارهای ACL، NBAR و Class Map
-
تفاوت طبقهبندی ingress و egress
فصل 3. علامتگذاری ترافیک (Marking)
-
انواع برچسبها: DSCP، IP Precedence، CoS، MPLS EXP bits
-
استراتژیهای Marking در شبکههای چندسرویسی
فصل 4. مدیریت تراکم (Congestion Management)
-
مکانیزمهای صفبندی (Queueing Mechanisms) مانند PQ، WFQ، CBWFQ
-
Priority Queue و کنترل ترافیک حساس به تأخیر
فصل 5. اجتناب از تراکم (Congestion Avoidance)
-
مکانیزمهای Drop (مانند Tail Drop، WRED)
-
نحوه پیکربندی WRED برای جلوگیری از TCP Global Synchronization
فصل 6. شکلدهی (Shaping) و پلیسینگ (Policing)
-
تفاوت Shaping و Policing
-
کاربرد CIR، PIR، Bc، Be در مدیریت نرخ ترافیک
فصل 7. QoS در شبکههای MPLS
-
استفاده از MPLS EXP برای DiffServ
-
مدلهای Uniform و Pipe در MPLS QoS
فصل 8. QoS در تکنولوژیهای خاص
-
QoS در شبکههای Metro Ethernet
-
QoS در شبکههای موبایل و بیسیم (Carrier Grade Wi-Fi, LTE Backhaul)
فصل 9. معماری و مدلهای پیادهسازی
-
Modular QoS CLI (MQC)
-
Hierarchical QoS (HQoS) در لبه شبکههای سرویسدهنده
فصل 10. عیبیابی و پایش QoS
-
ابزارهای مانیتورینگ QoS (NetFlow، SNMP، Telemetry)
-
تفسیر آمار Drop، Delay و Jitter
بخش 8. امنیت شبکه
فصل 1. مفاهیم پایه امنیت در شبکههای Service Provider
-
تهدیدات رایج در شبکههای گسترده (DDoS، حملات مسیریابی، شنود)
-
تفاوت امنیت لایه کنترل، مدیریت و دیتا
فصل 2. امنیت Control Plane
-
پیادهسازی و پیکربندی CoPP (Control Plane Policing)
-
استفاده از LLDP و CDP امن
-
احراز هویت پروتکلهای مسیریابی (OSPF، IS-IS، BGP، LDP)
فصل 3. امنیت Management Plane
-
اعمال AAA با TACACS+ و RADIUS
-
ایمنسازی دسترسی CLI و API
-
محدود کردن مدیریت از طریق ACL و فهرست آدرسهای مجاز
-
رمزنگاری ارتباطات مدیریتی (SSH، HTTPS، SNMPv3)
فصل 4. امنیت Data Plane
-
پیادهسازی uRPF برای جلوگیری از جعل آدرس
-
استفاده از ACL و QoS برای جلوگیری از Flood
-
MACsec در لینکهای حساس
-
BGP RTBH (Remote Triggered Black Hole) برای دفع سریع حملات
فصل 5. DDoS Mitigation در شبکههای سرویسدهنده
-
روشهای شناسایی و فیلتر ترافیک غیرمجاز
-
Scrubbing Center و Blackhole Routing
فصل 6. امنیت MPLS و VPN
-
ایمنسازی LDP و RSVP-TE
-
استفاده از TTL Security در MPLS
-
بررسی مکانیزمهای امنیتی در L2VPN و L3VPN
فصل 7. مانیتورینگ و پاسخ به حوادث امنیتی
-
جمعآوری لاگها و تحلیل رویدادها
-
استفاده از NetFlow/IPFIX برای تحلیل ترافیک
-
هشداردهی و مانیتورینگ تهدیدات با Telemetry
فصل 8. بهترین شیوهها (Best Practices) در امنیت شبکه SP
-
تفکیک نقشها و محدود کردن دسترسی
-
اعمال سیاستهای امنیتی یکپارچه
-
بهروزرسانی و Patch Management
بخش 9. اتوماسیون و Assurance
فصل 1. مقدمه بر اتوماسیون در شبکههای Service Provider
-
اهمیت اتوماسیون در کاهش هزینه و افزایش سرعت پیادهسازی
-
نقش اتوماسیون در کاهش خطاهای انسانی
فصل 2. پروتکلها و واسطهای مدیریتی مدرن
-
آشنایی با NETCONF و RESTCONF
-
معرفی gNMI و gRPC در تجهیزات Cisco
-
بررسی YANG Models و ساختار آنها
فصل 3. پیادهسازی Zero Touch Provisioning (ZTP)
-
سناریوهای عملی راهاندازی خودکار تجهیزات
-
مزایا و چالشهای ZTP در شبکههای بزرگ
فصل 4. ابزارها و پلتفرمهای اتوماسیون
-
Cisco NSO (Network Services Orchestrator)
-
نقش Ansible در پیکربندی تجهیزات شبکه
-
استفاده از Terraform برای مدیریت زیرساخت بهعنوان کد (IaC)
فصل 5. جمعآوری و تحلیل دادههای شبکه
-
Telemetry جریانی (Streaming Telemetry) در مقابل SNMP سنتی
-
کاربرد NetFlow و IPFIX در تحلیل ترافیک
فصل 6. Network Assurance
-
تعریف و اهمیت اطمینان از عملکرد شبکه
-
مانیتورینگ کیفیت سرویس (QoS Monitoring)
-
بررسی SLA و شناسایی نقاط ضعف
فصل 7. امنیت در فرآیند اتوماسیون
-
احراز هویت و کنترل دسترسی در APIها
-
رمزنگاری دادهها در ارتباطات مدیریتی
بخش 10. Network Assurance و Monitoring
فصل 1. مفهوم Network Assurance
-
تعریف و اهمیت Network Assurance در شبکههای Service Provider
-
تفاوت Network Assurance با Network Monitoring معمولی
-
نقش Network Assurance در تضمین کیفیت سرویس (QoS) و عملکرد شبکه
فصل 2. معرفی Telemetry
-
مفهوم Telemetry در شبکههای مدرن
-
مزایای استفاده از Telemetry نسبت به روشهای سنتی مانیتورینگ
-
انواع Telemetry: Streaming Telemetry، Model-driven Telemetry
-
پروتکلها و تکنولوژیهای مرتبط (gRPC، gNMI، NETCONF/RESTCONF)
فصل 3. مسیرهای عملکردی (Path Monitoring)
-
بررسی و تحلیل مسیرهای ترافیک در شبکه
-
ابزارها و تکنیکهای پایش مسیر (مثلاً Segment Routing، IP SLA)
-
شناسایی نقاط ضعف و گلوگاههای احتمالی
فصل 4. بررسی سلامت شبکه (Network Health Check)
-
معیارها و شاخصهای کلیدی سلامت شبکه (Latency، Packet Loss، Jitter)
-
جمعآوری و تحلیل دادههای عملکردی
-
روشهای تشخیص خودکار اختلالات و نارساییها
-
مدیریت هشدارها و پاسخ به رخدادهای شبکه
فصل 5. ابزارها و سیستمهای مانیتورینگ پیشرفته
-
مقایسه ابزارهای Telemetry و Monitoring (مثلاً Cisco DNA Center، Cisco NSO)
-
استفاده از پلتفرمهای مبتنی بر هوش مصنوعی و یادگیری ماشین برای تحلیل دادهها
-
Integration با سیستمهای OSS/BSS
فصل 6. گزارشگیری و داشبوردهای مدیریتی
-
طراحی داشبوردهای مانیتورینگ عملکرد
-
شخصیسازی گزارشها برای مدیران و تیمهای فنی
-
گزارشدهی به صورت Real-time و Historical
فصل 7. نقش Network Assurance در اتوماسیون شبکه
-
ارتباط Network Assurance با خودکارسازی و Policy-based Management
-
استفاده از دادههای Telemetry برای بهبود فرآیندهای خودکار
فصل 8. چالشها و بهترین روشها
-
مشکلات رایج در پیادهسازی Telemetry و Network Assurance
-
راهکارها و توصیههای عملی برای موفقیت در اجرای پروژههای مانیتورینگ پیشرفته
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.