NetCoExpert – Telegram
NetCoExpert
895 subscribers
83 photos
45 videos
49 files
181 links
مجموعه آموزشی نتکو اکسپرت.
ارائه دهنده ی آموزش های شبکه بصورت حضوری،آنلاین،ویدئویی و متنی
CCNA, CCNP, CCIE
هدفت رو انتخاب کن، مابقیش رو بسپار به نتکو اکسپرت

Contact us : @Rjsina
Learn Today , Lead Tomorrow.
Download Telegram
VPN Webinar.rar
309.5 MB
فایل ضبط شده ی وبینار IPsec VPN
مدرس : سینا رجائی
🆔 @Netcoexpert
NetCoExpert
📣 آموزش تصویری دوره ی CCNA Security 210-260 🔻پارت 32 : پیاده سازی AAA با استفاده از Cisco ACS 📢 در این ویدئو می پردازیم به پیاده سازی AAA بر روی سوییچ و روتر های سیسکو سپس در سمت سرور از Cisco ACS به عنوان AAA Server استفاده می کنیم. مدرس : مهندس سینا…
📣 آموزش تصویری دوره ی CCNA Security 210-260

🔻پارت 33 : STP Attacks

📢 در این پارت می پردازیم به نقص های امنیتی پروتکل STP، که چگونه Attacker از این نقص ها برای حملات استفاده می کند و سپس در رابطه با روش های امن سازی این پروتکل صحبت خواهیم کرد.


مدرس : مهندس سینا رجائی
https://www.aparat.com/v/d9aeg

🆔 @Netcoexpert
NetCoExpert
📣 آموزش تصویری دوره ی CCNA Security 210-260 🔻پارت 33 : STP Attacks 📢 در این پارت می پردازیم به نقص های امنیتی پروتکل STP، که چگونه Attacker از این نقص ها برای حملات استفاده می کند و سپس در رابطه با روش های امن سازی این پروتکل صحبت خواهیم کرد. مدرس : مهندس…
📣 آموزش تصویری دوره ی CCNA Security 210-260

🔻پارت 34 : احراز هویت پروتکل های مسیریابی

📢 در این ویدئو می پردازیم به احراز هویت یا Authentication پروتکل های مسیریابی بر روی دیوایس های سیسکو . اینکه Authentication چیست؟ به چه علت در پروتکل های مسیریابی به Authentication نیازمندیم؟ و چگونه می توانیم Authentication را بر روی پروتکل های مسیریابی در دیوایس های سیسکو پیاده سازی کنیم؟


مدرس : مهندس سینا رجائی
https://www.aparat.com/v/RuBIT

🆔 @Netcoexpert
NetCoExpert
مجموعه درس های CCNA 200-301 فصل چهارم - درس ششم : فعال سازی IPv4 برای دسترسی ریموت فعال سازی IPv4 برای دسترسی ریموت برای فعال سازی دسترسی Telnet یا SSH به سوییچ ، و اجازه دادن به سایر پروتکل های مدیریت مبتنی بر IP (به عنوان مثال ، Simple Network Management…
مجموعه درس های CCNA 200-301

فصل چهارم - درس هفتم : امن کردن CLI دستگاه های سیسکو

امن کردن CLI دستگاه های سیسکو

بصورت پیش فرض روتر ها و سوییچ های شرکت سیسکو بدون هیچگونه امنیتی به کاربران اجازه می دهند از طریق پورت کنسول به CLI دستگاه دسترسی پیدا کرده و وارد محیط User EXEC شوند. همچنین برای ورود به محیط Privilege نیز هیچگونه تدابیر امنیتی صورت نگرفته و بصورت پیش فرض کاربر می تواند با وارد کردن دستور enable در محیط User EXEC به محیط Privilege وارد شود.

این رفتار پیش فرض منطقی می باشد چرا که اگر شخصی بتواند به پورت کنسول سوییچ یا روتر دسترسی پیدا کند، عملا بصورت فیزیکی به دستگاه دسترسی دارد. اما همچنان باید بتوانیم تدابیری را در نظر بگیریم که اگر کاربری قصد داشت بصورت ریموت به دستگاه متصل شود نیاز به احراز هویت داشته باشد و تنها کاربران بتوانند به CLI دستگاه دسترسی داشته باشند.

این بخش می پردازد به انواع روش های امن کردن CLI روتر و سوییچ ها. امن کردن CLI به معنی امنیت در ورود به محیط User EXEC و محیط Privilege می باشد. توجه داشته باشید که امن کردن محیط Privilege بسیار مهمتر از امنیت در محیط User EXEC می باشد. چرا که اگر Attacker بتواند به محیط User EXEC وارد شود کار خاصی را نمی تواند انجام دهد اما با ورود به محیط Privilege اختیاراتی کامل را به دست آورده می تواند دستگاه را Reload کند یا اینکه تمامی پیکربندی های دستگاه را حذف کرده و بسیاری دیگر از کارهای مخرب را بر روی دستگاه پیاده کند.

ایجاد امنیت در محیط User EXEC و Privilege با استفاده از Simple Password

بصورت پیش فرض روتر و سوییچ های شرکت سیسکو دسترسی کامل به محیط CLI از طریق پورت کنسول را بدون هیچ امنیتی ارائه می دهند. با استفاده از تنظیمات پیش فرض کاربر می تواند از طریق پورت کنسول بدون نیاز به احراز هویت به محیط User EXEC وارد شده و از آنجا به محیط Privilege وارد شود. اما تنظیمات پیش فرض برای پروتکل های ریموت همانند Telnet و SSH این اجازه را به کاربر نمی دهند که بتواند بدون احراز هویت به CLI دستگاه دسترسی پیدا کند.

ادامه مقاله...

درس های قبل :
لینک فصل چهارم - درس اول : آشنایی با محیط کنسول سوییچ های سیسکو
لینک فصل چهارم - درس دوم : نحوه ی اتصال به پورت کنسول توسط کابل Rollover
لینک فصل چهارم - درس سوم : آشنایی با محیط CLI
لینک فصل چهارم - درس چهارم : پیکربندی های اولیه ی IOS سیسکو
لینک فصل چهارم - درس پنجم : مفاهیم پروتکل های ریموت (Telnet,SSH)
لینک فصل چهارم - درس ششم : فعال سازی IPv4 برای دسترسی ریموت

🆔 @Netcoexpert
NetCoExpert pinned Deleted message
NetCoExpert
📣 آموزش تصویری دوره ی CCNA Security 210-260 🔻پارت 35 : مبانی فایروال روتر های سیسکو 📢 در این ویدئو می پردازیم به مبانی فایروال بر روی روتر های سیسکو. اینکه فایروال چیست؟ یک روتر سیسکو چگونه بصورت یک فایروال عمل می کند؟ مدرس : مهندس سینا رجائی https:/…
📣 آموزش تصویری دوره ی CCNA Security 210-260

🔻پارت 36 : مفاهیم Zone Based Firewall

📢 روتر های سیسکو قابلیت این را دارند که بتوانند همانند یک فایروال در شبکه عمل کنند. مفاهیم Zone Based Firewall به این موضوع می پردازد که یک روتر چگونه می تواند بصورت یک فایروال عمل کند.


مدرس : مهندس سینا رجائی
https://www.aparat.com/v/PwCHQ

🆔 @Netcoexpert
NetCoExpert pinned Deleted message
اول از همه برايت آرزومندم كه عاشق شوی،
و اگر هستی، كسی هم به تو عشق بورزد،
و اگر اينگونه نيست، تنهایيت كوتاه باشد،
و پس از تنهایيت، نفرت از كسی نيابی.
آرزومندم كه اينگونه پيش نيايد، اما اگر پيش آمد،
بدانی چگونه به دور از نااميدی زندگی كنی.
برايت همچنان آرزو دارم دوستانی داشته باشی،
ازجمله دوستان بد و ناپايدار،
برخی نادوست، و برخی دوستدار
كه دست كم يكی در ميانشان
بي ترديد مورد اعتمادت باشد.
وچون زندگی بدين گونه است،
برايت آرزو مندم كه دشمن نيز داشته باشی،
نه كم و نه زياد، درست به اندازه،
تا گاهی باورهايت را مورد پرسش قرار دهد،
كه دست كم يكی از آنها اعتراضش به حق باشد،
تا كه زياده به خود غره نشوی.
و نيز آرزومندم مفيد فايده باشی
نه خيلی غير ضروری،
تا در لحظات سخت
وقتی ديگر چيزی باقی نمانده است
همين مفيد بودن كافی باشد تا تو را سر پا نگهدارد.
همچنين، برايت آرزومندم صبور باشی
نه با كسانی كه اشتباهات كوچك ميكنند
چون اين كار ساده ای است،
بلكه با كسانی كه اشتباهات بزرگ و جبران ناپذير ميكنند
و با كاربرد درست صبوری ات برای ديگران نمونه شوی.
و اميدوارم اگر جوان هستی
خيلی به تعجيل، رسيده نشوی
و اگر رسيده ای، به جوان نمائی اصرار نوررزی
و اگر پيری، تسليم نااميدی نشوی
چرا كه هر سنی خوشی و ناخوشی خودش را دارد
و لازم است بگذاريم در ما جريان يابند.
اميدوارم حيوانی را نوازش كنی
به پرنده ای دانه بدهی، و به آواز يك سهره گوش كنی
وقتی كه آوای سحرگاهيش را سر می دهد.
چرا كه به اين طريق
احساس زيبایی خواهی يافت، به رايگان.
اميدوارم كه دانه ای هم بر خاک بفشانی
هرچند خرد بود باشد
و با روئيدنش همراه شوی
تا دريابی چقدر زندگی در يك درخت وجود دارد...
بعلاوه آرزومندم پول داشته باشی
زيرا در عمل به آن نيازمندی
و برای اينكه سالی يك بار
پولت را جلو رويت بگذاری و بگویی: اين مال من است.
فقط برای اينكه روشن كنی كدامتان ارباب ديگری است!
و در پايان، اگر مرد باشی، آرزومندم زن خوبی داشته باشی
واگر زنی، شوهر خوبی داشته باشی
كه اگر فردا خسته باشيد، يا پس فردا شادمان
باز هم از عشق حرف برانيد تا از نو بياغازيد.
اگر همه ی اينها كه گفتم فراهم شد
ديگر چيزی ندارم برايت آرزو كنم.

سال نو تمام عزیزان پیشاپیش مبارک باشه.
ارادتمند سینا رجائی
NetCoExpert pinned Deleted message
NetCoExpert
📣 آموزش تصویری دوره ی CCNA Security 210-260 🔻پارت 37 : پیاده سازی Zone Based Firewall 📢 در این ویدئو می پردازیم به پیاده سازی Zone Based Firewall بر روی روتر های شرکت سیسکو مدرس : مهندس سینا رجائی https://www.aparat.com/v/AihMa 🆔 @Netcoexpert
📣 آموزش تصویری دوره ی CCNA Security 210-260

🔻پارت 38 : مفاهیم فایروال

📢 در این ویدئو می پردازیم به مفاهیم ابتدایی فایروال. اینکه فایروال چیست؟ هدف از استفاده ی فایروال چیست؟


مدرس : مهندس سینا رجائی
https://www.aparat.com/v/AMGaK

🆔 @Netcoexpert
NetCoExpert pinned Deleted message
NetCoExpert
📣 آموزش تصویری دوره ی CCNA Security 210-260 🔻پارت 39 : Stateless Packet Filters 📢 در این ویدئو می پردازیم به مفهوم Stateless Packet Filters. اینکه مفهوم Stateless به چه معنی می باشد و این نوع فیلترینگ چه مزایا و معایبی دارد. مدرس : مهندس سینا رجائی ht…
📣 آموزش تصویری دوره ی CCNA Security 210-260

🔻پارت 40 : Next Generation Firewalls (NGFW)

📢 در این ویدئو می پردازیم به مفاهیم مربوط به Next Generation Firewalls (NGFW). تفاوت فایروال های سنتی با فایروال های NGFW را بررسی می کنیم.

مدرس : مهندس سینا رجائی
https://www.aparat.com/v/NEX6L

🆔 @Netcoexpert
NetCoExpert
📣 آموزش تصویری دوره ی CCNA Security 210-260 🔻پارت 40 : Next Generation Firewalls (NGFW) 📢 در این ویدئو می پردازیم به مفاهیم مربوط به Next Generation Firewalls (NGFW). تفاوت فایروال های سنتی با فایروال های NGFW را بررسی می کنیم. مدرس : مهندس سینا رجائی…
📣 آموزش تصویری دوره ی CCNA Security 210-260

🔻پارت 41 : آموزش فایروال ASA

📢 در این ویدئو میپردازیم به معرفی فایروال ASA شرکت سیسکو و نحوه ی پیکربندی فایروال های ASA.

مدرس : مهندس سینا رجائی
https://www.aparat.com/v/MaVwq

🆔 @Netcoexpert
NetCoExpert
📣 آموزش تصویری دوره ی CCNA Security 210-260 🔻پارت 41 : آموزش فایروال ASA 📢 در این ویدئو میپردازیم به معرفی فایروال ASA شرکت سیسکو و نحوه ی پیکربندی فایروال های ASA. مدرس : مهندس سینا رجائی https://www.aparat.com/v/MaVwq 🆔 @Netcoexpert
📣 آموزش تصویری دوره ی CCNA Security 210-260

🔻پارت 42 : پیکربندی NAT بر روی فایروال ASA - بخش اول

📢 در این بخش می پردازیم به چگونگی پیکربندی NAT بر روی فایروال های ASA


مدرس : مهندس سینا رجائی
https://www.aparat.com/v/tx73c

🆔 @Netcoexpert
NetCoExpert
📣 آموزش تصویری دوره ی CCNA Security 210-260 🔻پارت 44 : مفهوم ACP و پیاده سازی آن بر روی فایروال ASA 📢 در این ویدئو می پردازیم به مفاهیم مربوط به Access Control Policy (ACP) بر روی فایروال های ASA. اینکه ACP در کنترل ترافیک چه نقشی داشته و به چه صورت می توانیم…
📣 آموزش تصویری دوره ی CCNA Security 210-260

🔻پارت 45 : مفهوم MPF و پیاده سازی آن بر روی فایروال ASA

📢 در این ویدئو می پردازیم به مفاهیم مربوط به Modular Policy Framework (MPF) بر روی فایروال های ASA. اینکه MPF در کنترل ترافیک چه نقشی داشته و به چه صورت می توانیم آن را بر روی فایروال پیاده سازی کنیم.


مدرس : مهندس سینا رجائی

https://www.aparat.com/v/qNILf

🆔 @Netcoexpert