نمونه نشست های برگزار شده از چندین دوره CCNP را ببینید


مجموعه FHRP (First Hop Redundancy Protocol) به سه پروتکل HSRP و VRRP و GLBP گفته می شود که برای استفاده از 2 یا چند Next Hop Router در قالب یک Next Hop مجازی به کار برده می شود.
در این پروتکلها یک Virtual IP برای افزایش ظرفیت Failover و Redundancy بین روترهای شرکت کننده تنظیم می شود.
یکی از ابزارهای کاربردی چه در ساختار سویچینگ و چه در روتینگ bundle کردن اینترفیس های برای افزایش پهنای باند بین دو دستگاه و همچنین افزایش ظرفیت Failover هست که ما به نام Ether channel می شناسیم
این ابزار با پروتکلهای PaGP و LaCP پیکربندی می شود و بخشی از پیکربندی هم به الگوریتم Load balancing می پردازیم
یکی از تکنیک های بسیار کارآمد در شبکه های اینترپرایز توانایی تزریق کردن Route های جدول یک Routing protocol به جدول پروتکل دیکه ست. در این نشست روی یک لابراتوار تمرینی داخل EVE-NG که هم پروتکل EIGRP و هم OSPF پیاده سازی شده و هر دو پروتکل IPv4 و IPv6 داریم و یک سناریوی دقیق براش طراحی کردیم این تکنولوژی را پیکربندی می کنیم.
چک لیستهای استانداردی برای امن سازی (Hardening) تجهیزات و سیستم عامل های شبکه وجود دارد که بر پایه آنها می توان نسبت به تکمیل پیکربندی های ناقص و نیاز به امن سازی اقدام کرد.
در این نشست به برخی از Command ها و پیکربندی های استاندارد سویچ می پردازیم.
پیکربندی dot1x و تنظیماتش روی سویچهای سیسکو برای کنترل دسترسی کاربران به شبکه یکی از مهمترین کاربردهای امنیتی در شبکه ست که به کمک سرور Cisco ISE شدنی ست.
این کار دو گام دارد: پیکربندی AAA و 802.1x روی سویچ برای اتصال به ISE و پیکربندی تخصصی سرور ISE
پس از آشنایی با مدلهای رمزنگاری Symmetric و Asymmetric و آشنایی با الگوریتمهای DES و 3DESو AES
- اکنون آشنایی با RSA آشنایی با Digital signature
- آشنایی با Diffie Helman
- آشنایی با مدلهای ElGamal و DSA و ECC
یکی از کاربردی ترین امکانات بخش AMP سیسکو ، شناسایی و اسکن فایلهای آلوده و یا مدیریت گردش فایلها در شبکه شما می باشد.
در این نشست کارایی دقیق این ابزار و پیکربندی آن را یاد می گیرید.
پیکربندی Security Intelligence سه بخش می باشد که در این ویدیو ، بخش نخست یعنی Network را بررسی و پیکربندی می کنیم.
این Feature نیاز به دسترسی پیوسته به آپدیتهای سیسکو برای به روز بودن شناسایی انواع تهدیدها دارد.
در این نشست در شبیه ساز EVE-NG چندین سویچ لایه دو و لایه سه و روتر به همراه دو FTD به عنوان فایروالهای لبه شبکه قرار دادیم و ارتباطات شبکه روی اینترفیس ها را پیکربندی می کنیم.
بخشی از این پیکربندی Command و بخشی گرافیکی ست.
یکی از ویژگی های چشمگیر ISE همین Profiling هست که با آن می توان آمار سخت افزاری و نرم افزاری component های شبکه را گرفت.
با در آوردن داده های دستگاههای شبکه و وضعیت آنها اکنون می توان بر پایه این داده ها پالیسی نوشت و به کار برد.
دو پروتکل در AAA برای پیکربندی داریم :RADIUS و +TACACS
برای Device Administration و کنترل دسترسی SSH و Telnet هر دو پروتکل بالا را می توان به کار برد ولی TACACS خیلی کاملتر و اختصاصی برای Command set طراحی شده و Authorization جداگانه خوبی می دهد
یکی از ویژگی های بسیار کاربردی و کارآمد ISE پیکربندی 802.1x برای کاربران و کامپیوترهای شبکه ست.
integrate کردن با DC و CA و نوشتن DACL برای کاربران و همچنین Policy set برای پیاده سازی تنظیمات مورد نظر از موضوعات این نشست است