راهنمای کاربردی CompTIA Network+ Exam N10-009 (پیش فروش)
به همراه 800 سوال تمرینی با پاسخ تشریحی
سید متین روحانی راد
شابک: 6-45-7785-622-978
آموزش مبانی شبکه، شبکه بندی، پروتکلهای شبکه، امنیت شبکه، انواع شبکه، و ...
فروردین 1404
1052
زمان باقیمانده تا پایان پیش فروش
750,000 تومان
970,000 تومان

-
+
نوبت چاپ | یک |
---|---|
ویرایش | یک |
وزن | 2200 گرم |
جلد | 1 از 1 |
موجود است؟ | خیر |
---|---|
چاپ شده است؟ | خیر |
در حال پیش فروش است؟ | بلی |
کتاب الکترونیکی است؟ | خیر |
Network+ به دلیل پشتیبانی گسترده در صنعت، به عنوان پایه اطلاعات شبکه شناخته میشود. در واقع برخی از شرکتها داشتن گواهینامه Network+ را بهعنوان یک شرط شغلی قبل از اینکه حتی به فکر استخدام شما باشند، مشخص میکنند، یا ممکن است بهعنوان هدفی مشخص شود که باید پیش از بررسی شغلی بعدی شما محقق شود. اگر میخواهید در آزمون Network+ قبول شوید و آن را با اطمینان پشت سر بگذارید! این کتاب مملو از اطلاعات دقیقی است که نیاز دارید و مستقیماً اهداف آزمون Network+ را ترسیم میکند، بنابراین اگر از آن برای مطالعه در آزمون استفاده کنید، احتمال موفقیت شما افزایش مییابد. علاوه بر گنجاندن هر ذره دانشی که برای گذراندن آزمون نیاز دارید، نکات بسیار عالی و محکمی برای مجهز کردن شما برای موفقیت در دنیای واقعی فناوری اطلاعات ارائه کردهایم. در پایان کتاب نیز پاسخ تشریحی سوالات هر فصل ارائه شده است.
مقدمه 31
گواهینامه Network+ چیست؟ 32
چرا باید گواهینامه Network+ را دریافت کنیم؟ 32
نحوه دریافت گواهینامه Network+ 33
نکاتی برای شرکت در آزمون Network+ 34
چه کسی باید این کتاب را بخواند؟ 34
این کتاب چه چیزی را پوشش میدهد؟ 35
آنچه در این کتاب گنجانده شده است 37
محیط یادگیری آنلاین تعاملی و بانک نمونه سؤالات 37
نحوه استفاده از این کتاب 38
اهداف امتحان N10-009 39
نقشه هدف 40
نحوه تماس با ناشر 42
آزمون ارزیابی 42
پاسخ آزمون سنجش 53
فصل 1؛ مقدمهای بر شبکهها 63
اول از همه: شبکه چیست؟ 64
شبکه محلی 65
اجزای شبکه مشترک 67
ایستگاههای کاری 67
سرورها 68
هاستها 70
انواع شبکه 70
شبکه بین شهری 70
شبکه گسترده 71
شبکه شخصی 72
شبکه دانشگاهی 73
شبکه ذخیره سازی 73
رویکرد نرمافزاری در شبکهی گسترده 73
سوئیچینگ برچسب چند پروتکلی (MPLS) 74
کپسولهسازی مسیریابی عمومی چند نقطهای (mGRE) 75
معماری شبکه: همتابههمتا یا کلاینت-سرور؟ 75
شبکههای همتا به همتا 75
شبکههای کلاینت-سرور 76
توپولوژیهای شبکه فیزیکی 78
توپولوژی باس (Bus) 78
توپولوژی ستارهای (Star) 79
توپولوژی حلقهای (Ring) 81
توپولوژی مش (Mesh) 82
توپولوژی نقطه به نقطه 83
توپولوژی نقطه به چند نقطه 84
توپولوژی ترکیبی 85
انتخاب توپولوژی، ستون فقرات و بخشها 85
انتخاب توپولوژی مناسب 86
ستون فقرات شبکه 87
بخشهای شبکه 88
نقاط ورودی مرتبط با سرویس 88
لینکهای ارائه دهنده سرویس 88
شبکههای مجازی 89
مدل سه لایه 89
طراحی Spine and Leaf 91
جریان ترافیک 92
خلاصه 93
ملزومات امتحان 93
آزمایشگاه نوشتاری 94
مروری بر سؤالات 95
فصل 2؛ مدل مرجع اتصال سیستمهای باز (OSI) 99
مدلهای اینترنتورک 100
رویکرد لایهای 100
مزایای مدلهای مرجع 101
لایه اپلیکیشن 104
لایه نمایش (Presentation Layer) 105
لایه جلسه (Session Layer) 105
لایه حمل و نقل (Transport Layer) 106
اتصالگرا 106
کنترل جریان 108
سیستم Windowing 110
سیستم Acknowledgment 111
لایه شبکه 112
لایه پیوند داده (Data-link Layer) 115
لایه فیزیکی 118
مقدمهای بر کپسولهسازی 119
تکنیکهای مدولاسیون 120
خلاصه 121
ملزومات امتحان 122
آزمایشگاه نوشتاری 122
بررسی سؤالات 123
فصل 3؛ اتصالات شبکه و استانداردهای سیم کشی 127
رسانه فیزیکی 128
کابل کواکسیال 129
کانکتور نوع F 131
کابل زوج به هم تابیده (Twisted-Pair Cable) 131
کابل Twinaxial 132
توضیحات کابل اترنت 132
اتصال UTP 134
کابل فیبر نوری 136
فیبر تک حالته 137
فیبر چند حالته 137
کانکتور فیبر 137
کانکتور Straight Tip 138
اینترفیس مشترک (SC) 138
کانکتورهای فیبر نوری فرم کوچک 139
APC در مقابل UPC 141
از مس استفاده کنم یا فیبر؟ 142
پنل توزیع فیبر 142
فرستنده و گیرنده فیبر نوری 142
فرستنده و گیرنده (Transceivers) 143
کانکتورهای رسانهای 144
کابلهای سریال 145
RS-232 145
DB-25 146
گذرگاه سریال عمومی (USB) 146
ویژگیهای کابل 147
سرعت انتقال 147
فاصله 147
دوبلکس 148
ایمنی در برابر نویز (امنیت، EMI) 148
فرکانس 149
استانداردهای سیم کشی 149
T568A در مقابل T568B 150
کابل مستقیم 151
کابل کراس اور 152
سیم کشی گیگابیتی UTP (1000BaseT) 153
کابل رول شده / رولور (Rolled/Rollover) 154
کابل کراس اور T1 154
درک آزمایش کابل 155
نصب توزیعهای سیم کشی 157
MDF/IDF 157
کابل 25 زوج 157
کابل بلوک 66 158
کابل بلوک 110 158
کابل بلوک BIX 159
پسوند Demarc/Demarc 159
جک هوشمند 159
خلاصه 159
ملزومات امتحان 160
آزمایشگاه نوشتاری 160
بررسی سؤالات 161
فصل 4؛ مشخصات اترنت فعلی 165
مبانی شبکه 165
مبانی اترنت 167
دامنه برخورد (Collision Domain) 168
دامنه برودکست 168
CSMA/CD 169
پهنای باند/باند پایه (Broadband/Baseband) 170
نرخ بیت در مقابل نرخ Baud 171
طول موج 171
اترنت دوبلکس نیمه و دوبلکس کامل 172
اترنت در لایه پیوند داده 174
تبدیل باینری به اعشاری و هگزادسیمال 174
آدرسدهی اترنت 178
فریمهای اترنت 179
اترنت در لایه فیزیکی 182
استاندارد اتصال سیمی مناسب را اجرا کنید 189
اترنت بر روی سایر استانداردها (IEEE 1905.1-2013) 190
اترنت از طریق خط برق 190
اترنت از طریق HDMI 191
خلاصه 193
ملزومات امتحان 193
آزمایشگاه نوشتاری 194
بررسی سؤالات 194
فصل 5؛ دستگاههای شبکه 199
دستگاههای اتصالدهنده مشترک شبکه 201
کارت اینترفیس شبکه 202
هاب 203
دستگاه پل (Bridge) 204
سوئیچ 205
روتر 206
تنظیمات اینترفیس 207
فایروال 210
IDS/IPS 211
HIDS 212
نقطه دسترسی (Access Point) 212
توسعهدهنده برد بیسیم 213
کنترلر شبکه بیسیم 213
متعادل کننده بار (Load Balancer) 214
روشهای رقابت 215
CSMA/CA 215
توصیف عملیات CSMA/CA 215
CSMA/CD 216
شرح عملکرد CSMA/CD 217
سرور پروتکل پیکربندی هاست پویا 218
DHCP Relay 223
IPAM 224
سایر دستگاههای تخصصی 224
سوئیچ چند لایه (MLS) 225
سرور سیستم نام دامنه (DNS Server) 225
DNS پویا 233
DNS داخلی و خارجی 233
پسوندهای امنیتی سیستم نام دامنه (DNSSEC) 234
DNS روی HTTPS (DoH) و DNS روی TLS (DoT) 234
پروتکلهای زمان شبکه 235
امنیت زمان شبکه (NTS) 236
پراکسی سرور 236
رمزگذاری و فیلتر محتوا 238
مودم آنالوگ 239
شکلدهی Packet 240
VPN Concentrator/Headend 240
مبدل رسانه 241
VoIP PBX 241
VoIP Endpoint 241
NGFW / فایروال لایه 7 242
VoIP Gateway 242
مودم کابلی 242
مودم DSL 243
دستگاههای تحت شبکه 243
تلفنهای VoIP 243
پرینترها 243
دستگاههای کنترل دسترسی فیزیکی 243
دوربینها 244
سنسورهای تهویه گرمایش و تهویه مطبوع (HVAC) 244
اینترنت اشیاء (IoT) 244
سیستمهای کنترل صنعتی 245
برنامهریزی و پیادهسازی یک شبکه پایه SOHO با استفاده از تقسیمبندی شبکه 245
تعیین نیازها 245
آیا باید همه هابها را با سوئیچها جایگزین کنیم؟ 251
سوئیچها و پلها در لایه پیوند داده 253
هابها در لایه فیزیکی 254
ملاحظههای محیطی 255
خلاصه 256
ملزومات امتحان 256
آزمایشگاه نوشتاری 257
بررسی سؤالات 258
فصل 6؛ مقدمهای بر پروتکل اینترنت 263
معرفی TCP/IP 265
تاریخچه مختصری از TCP/IP 265
مدل DoD و TCP/IP 266
پروتکلهای لایه Process/Application 268
پروتکل انتقال فایل (TCP 20, 21) 268
پروتکل Secure Shell (TCP 22) 269
پروتکل انتقال امن فایل (TCP 22) 270
پروتکل Telnet (TCP 23) 270
پروتکل انتقال ایمیل ساده (TCP 25) 271
سیستم نام دامنه (TCP و UDP 53) 271
پروتکل انتقال فایل بیاهمیت (UDP 69)TFTP 275
چه زمانی باید از FTP استفاده کرد؟ 276
پروتکل انتقال ابرمتن (TCP 80)HTTP 276
پروتکل Post Office نسخه 3 (TCP 110) 277
پروتکل زمان شبکه (UDP 123)NTP 277
پروتکل دسترسی به پیام اینترنتی (TCP 143) 278
پروتکل ساده مدیریت شبکه (UDP 161/162) 278
پروتکل دسترسی دایرکتوری سبک (TCP 389) 279
پروتکل انتقال امن ابرمتن (TCP 443) 280
امنیت لایه انتقال /لایه سوکتهای امن (TCP 995/465) 280
پروتکل Server Message Block (TCP 445) 280
پروتکل Syslog (UDP 514) 280
پروتکل SMTPS (TCP 587) 282
پروتکل دسترسی دایرکتوری سبک روی SSL (TCP 636) 282
IMAP از طریق SSL (TCP 993) 282
POP3 از طریق SSL (TCP 995) 282
سرور زبان کوئری ساختاریافته ( (TCP 1433 282
SQLnet (TCP 1521) 283
MySQL (TCP 3306) 283
پروتکل Remote Desktop (TCP 3389) 283
SIP (VoIP) (TCP یا UDP 5060/TCP 5061) 284
RTP (VoIP) (UDP 5004/TCP 5005) 284
MGCP (چند رسانهای) (TCP 2427/2727) 284
H.323 (ویدیو) (TCP 1720) 284
پروتکل Internet Group Management 284
NetBIOS (TCP و UDP 137–139) 285
پروتکلهای لایه Host-to-Host 285
پروتکل کنترل انتقال 285
فرمت بخش TCP 286
پروتکل User Datagram 288
مفاهیم کلیدی پروتکلهای Host-to-Host 289
شماره پورتها 290
پروتکلهای لایه اینترنت 292
پروتکل اینترنت 293
پروتکل کنترل پیام اینترنت 296
پروتکل Address Resolution 298
پروتکل معکوس تشخیص آدرس (RARP) 299
کپسولهسازی مسیریابی عمومی (GRE) 300
امنیت پروتکل اینترنت (IPSec) 301
پروتکل Authentication Header (AH) 302
پروتکل Encapsulating Security Payload (ESP) 302
تبادل کلید اینترنت (IKE) 303
کپسولهسازی دادهها 304
خلاصه 308
ملزومات امتحان 309
آزمایشگاه نوشتاری 309
بررسی سؤالات 310
فصل 7؛ آدرسدهی IP 315
اصطلاحات IP 317
طرح آدرسدهی IP سلسله مراتبی 317
آدرسدهی شبکه 318
آدرسهای کلاس A 319
آدرسهای کلاس B 321
آدرسهای کلاس C 322
آدرسهای کلاس D و E 323
اهداف ویژه آدرسهای شبکه 323
آدرسهای IP خصوصی (RFC 1918) 323
از چه آدرس IP خصوصی باید استفاده کنیم؟ 324
IP مجازی (VIP) 325
APIPA 325
انواع آدرس IPv4 326
Broadcast لایه 2 326
Broadcast لایه 3 327
آدرس Unicast 327
آدرس Multicast (کلاس D) 327
پروتکل اینترنت نسخه 6 (IPv6) 328
چرا به IPv6 نیاز داریم؟ 328
مزایا و کاربردهای IPv6 329
آدرسدهی و عبارات IPv6 331
عبارت کوتاه شده 332
انواع آدرس 333
آدرسهای خاص 334
پیکربندی خودکار آدرس بدون وضعیت (SLAAC) 335
DHCPv6 (Stateful) 337
مهاجرت به IPv6 337
انباشته شدن دوگانه 338
تونلسازی 6to4 338
خلاصه 340
ملزومات امتحان 340
آزمایشگاه نوشتاری 341
بررسی سؤالات 343
فصل 8؛ زیرشبکه IP، عیبیابی IP و مقدمهای بر NAT 347
مبانی زیرشبکه 348
نحوه ایجاد زیرشبکه 349
درک توانهای 2 350
سابنت ماسکها 351
مسیریابی بین دامنهای بدون کلاس (CIDR) 351
زیرشبکهسازی آدرسهای کلاس C 354
زیرشبکهسازی یک آدرس کلاس C: راه سریع! 355
نمونههای تمرین زیرشبکه: آدرسهای کلاس C 356
زیرشبکه در ذهن شما: آدرسهای کلاس C 362
اکنون چه میدانید؟ 364
زیرشبکهسازی آدرسهای کلاس B 366
نمونههای تمرین زیرشبکه: آدرسهای کلاس B 367
زیرشبکه در ذهن شما: آدرسهای کلاس B 373
عیبیابی آدرسدهی IP 374
تعیین مشکلات آدرس IP 377
مقدمهای بر ترجمه آدرس شبکه (NAT) 382
انواع ترجمه آدرس شبکه 384
نامهای NAT 384
NAT چگونه کار میکند 385
خلاصه 387
ملزومات امتحان 387
آزمایشگاه نوشتاری 388
بررسی سؤالات 389
فصل 9؛ مقدمهای بر مسیریابی IP 395
مبانی مسیریابی 396
فرآیند مسیریابی IP 399
تست مسیریابی IP 406
مسیریابی ایستا و پویا 408
خلاصه 411
ملزومات امتحان 411
آزمایشگاه نوشتاری 412
بررسی سؤالات 413
فصل 10؛ پروتکلهای مسیریابی 417
مبانی پروتکل مسیریابی 418
فاصلههای اداری 419
چرا همه پروتکلهای مسیریابی را روشن نمی کنیم؟ 420
کلاسهای پروتکلهای مسیریابی 421
پروتکلهای مسیریابی بردار فاصله 422
پروتکل اطلاعات مسیریابی (RIP) 424
RIP نسخه 2 (RIPv2) 425
VLSMها و شبکههای ناپیوسته 426
EIGRP 429
پروتکل گیتوی مرزی (BGP) 431
پروتکلهای مسیریابی Link-State 433
پروتکل OSPF 434
سامانه حد واسط-به-سامانه حد واسط (IS-IS) 437
مسیرهای High Available 439
مفاهیم پیشرفته IPv6 440
Router Advertisement 441
پروتکل Neighbor Discovery 442
پروتکل تونلزنی 444
تونلهای GRE 444
تونلزنی 6to4 444
تونلزنی دستی IPv6 445
6to4 (اتوماتیک) 445
تونلزنی ISATAP 446
Teredo 447
دو پشته 447
پروتکلهای مسیریابی IPv6 448
RIPng 448
EIGRPv6 449
OSPFv3 449
خلاصه 450
ملزومات امتحان 450
آزمایشگاه نوشتاری 451
بررسی سؤالات 453
فصل 11؛ سوئیچینگ و LANهای مجازی 457
شبکهسازی پیش از سوئیچینگ لایه 2 459
سرویسهای سوئیچینگ 462
محدودیتهای سوئیچینگ لایه 2 463
پلزدن در مقابل سوئیچینگ LAN 464
سه تابع سوئیچ در لایه 2 464
یادگیری آدرس 465
تصمیمات فوروارد/فیلتر 467
اجتناب از حلقه 468
سوئیچینگ توزیع شده 470
پروتکل درخت پوشا 470
حالت پورت درخت پوشا 472
همگرایی STP 473
پروتکل درخت پوشای سریع 802.1w 474
LANهای مجازی 475
مبانی VLAN 476
کیفیت سرویس 480
عضویتهای VLAN 481
VLANهای ایستا 481
VLANهای پویا 482
شناسایی VLANها 482
پورتهای دسترسی 483
پورتهای دسترسی صوتی 483
پورتهای ترانک 483
روشهای شناسایی VLAN 485
پیوند بین سوئیچ (ISL) 485
برچسبگذاری پورت/IEEE 802.1Q 485
مسیریابی بین VLANها 486
پروتکل ترانکینگ VLAN 489
حالتهای عملکرد VTP 490
آیا واقعاً نیاز داریم که یک آدرس IP روی سوئیچ قرار دهیم؟ 491
محافظ سوئیچ پورت 493
امنیت پورت 494
شنود DHCP 495
بازرسی ARP 495
Flood Guard 495
BPDU Guard 496
Root Guard 497
اتصال پورتها (Port Bonding) 497
سخت شدن دستگاه 499
ویژگیهای پیشرفته سوئیچها 499
توان از طریق اترنت (802.3at، 802.3af) 499
PoE 500
Port Mirroring/Spanning (SPAN/RSPAN) 502
فریمهای Jumbo 504
خلاصه 504
ملزومات امتحان 505
آزمایشگا نوشتاری 505
بررسی سؤالات 506
فصل 12؛ شبکههای بیسیم 511
مقدمهای بر فناوری بیسیم 513
فناوریهای سلولی (Cellular Technologies) 516
استانداردهای 802.11 (تأثیرات نظارتی) 518
2.4 GHz (802.11b) 520
2.4 GHz (802.11g) 521
5 GHz (802.11a) 522
5 GHz (802.11h) 523
2.4 GHz/5 GHz (802.11n) 524
پس Wi-Fi چیست؟ 525
5 GHz (802.11ac) 525
Wi-Fi 6 (802.11ax) 526
مقایسه استانداردهای 802.11 527
مقایسه برد و سرعت 528
اجزای شبکه بیسیم 528
نقاط دسترسی بیسیم 528
کارت اینترفیس شبکه بیسیم 529
آنتنهای بیسیم 530
نصب شبکه بیسیم 532
حالت Ad Hoc: مجموعه سرویس پایه مستقل 532
حالت Infrastructure: شناسه مجموعه سرویس پایه (BSSID) 533
کنترلرهای بیسیم 535
شبکههای مهمان 537
پورتالهای Captive 537
نقطه اتصال موبایل 538
تضعیف سیگنال 539
سایر پیادهسازی های زیرساخت شبکه 540
نسخههای 4.0 و 5.0: بلوتوث کم انرژی 541
فناوریهایی که اینترنت اشیاء (IoT) را تسهیل میکنند 542
نصب و پیکربندی سختافزار WLAN 543
پیکربندی NIC 544
پیکربندی AP 545
بررسی سایت 549
تأمین ظرفیت 551
طبقههای چندگانه 552
WLAN مبتنی بر مکان 553
ابزارهای بررسی سایت (Site Survey Tools) 554
امنیت بیسیم (وایرلس) 554
تهدیدات بیسیم 555
APهای متقلب 555
کاهش 555
شبکههای Ad Hoc 556
کاهش 556
انکار سرویس 556
کاهش 556
حالت زیرساخت 557
حالت کلاینت 557
حملات غیرفعال 557
کاهش 557
جستوجوی شبکهها حین رانندگی (war driving) 558
دسترسی آزاد (Open Access) 559
شناسههای مجموعه سرویس، حریم خصوصی معادل سیمی و احراز هویت آدرس کنترل دسترسی به رسانه 559
ژئوفنسینگ (Geofencing) 561
سیستم تأیید هویت کاربران جهت ورود از راه دور (802.1X) 561
پروتکل جامع کلید موقت 562
Wi-Fi Protected Access یا WPA2 Pre-Shared Key 564
گواهینامهها و PKI 565
خلاصه 567
ملزومات امتحان 567
آزمایشگاه نوشتاری 569
بررسی سؤالات 570
فصل 13؛ دسترسی به شبکه از راه دور 575
VPN سایت به سایت 576
VPN کلاینت به سایت 577
VPN بدون کلاینت 577
Split Tunnel در مقابل Full Tunnel 577
اتصال دسکتاپ از راه دور (Remote Desktop Connection) 578
پروتکل Remote Desktop 579
گیتوی RDP 581
محاسبه شبکه مجازی 582
دسکتاپ مجازی 582
روشهای اتصال 583
پوسته امن (Secure Shell) 583
اینترفیس کاربری گرافیکی 584
اینترفیس برنامهنویسی کاربردی 584
کنسول/کابل سریال رول شده 586
جامپ باکس/هاست 588
جامپ باکس/هاست را کجا باید پیادهسازی کنید؟ 589
مقایسه مدیریت In-Band و Out of Band 589
خلاصه 590
ملزومات امتحان 590
آزمایشگاه نوشتاری 590
بررسی سؤالات 591
فصل 14؛ استفاده از آمار و حسگرها برای اطمینان از در دسترس بودن شبکه 595
عملکرد نظارت/متریک/حسگرها 596
دستگاه / شاسی 597
دما 597
استفاده از واحد پردازش مرکزی 598
حافظه (Memory) 598
متریکهای شبکه 599
پهنای باند 599
تأخیر (Latency) 600
Jitter 600
Loss 601
راه حلهای نظارتی اضافی 601
پویش شبکه (Network Discovery) 601
Ad Hoc 601
برنامهریزی شده (Scheduled) 601
متریکهای خط مبنا 601
هشدار/اعلان ناهنجاری 602
تجزیهوتحلیل ترافیک 602
نظارت بر عملکرد 602
نظارت بر دردسترس بودن 603
نظارت بر پیکربندی 604
SNMP 605
عامل (Agent) 605
NMS 606
فرمانها 606
نام جامعه 608
نسخهها 608
OID و MIB 609
احراز هویت 610
یکپارچهسازی اینترفیس برنامهنویسی کاربردی (API) 611
تحلیلگر پروتکل / ضبط بسته 611
Port Mirroring 612
جریان داده 613
جمعآوری لاگ (Log Aggregation) 614
لاگهای دستگاه شبکه 614
بررسی لاگها 615
ترافیک لاگها 615
حسابرسی لاگها 615
Syslog 616
جمعآوری کننده Syslog 617
پیامهای Syslog 618
سطوح ورود/سطوح Severity 618
SIEM 619
اعلانها 620
خلاصه 620
ملزومات امتحان 620
آزمایشگاه نوشتاری 621
بررسی سؤالات 621
فصل 15؛ اسناد و خط مشئهای سازمانی 625
طرحها و رویهها 627
مدیریت تغییر 628
سند دلیل تغییر 628
درخواست تغییر 628
رویههای پیکربندی 628
فرآیند بازگشت 628
تأثیر بالقوه 629
اطلاعرسانی 629
فرآیند تأیید 629
پنجره تعمیر و نگهداری 629
توقف مجاز 629
اطلاعیه تغییر 630
مستندات 630
طرح واکنش به حادثه 630
طرح بازیابی فاجعه 630
طرح تداوم کسبوکار 631
مدیریت موجودی 631
چرخه حیات سیستم 632
رویههای عملیاتی استاندارد 633
سختسازی و خط مشئهای امنیتی 634
خط مشئهای استفاده صحیح 634
خط مشئرمز عبور 635
خط مشئ دستگاه خود را بیاورید 635
خط مشئ دسترسی از راه دور 636
خط مشئ Onboarding و Offboarding 636
مدیریت Patch 637
بهروزرسانی درایور / فریمویر 637
خط مشئ امنیتی (Security Policy) 638
ممیزی امنیتی 638
خط مشئ میز تمیز (Clean-Desk) 638
تجهیزات ضبط 639
سایر خط مشئهای امنیتی مشترک 639
شکستن خط مشئ 643
پیشگیری از فقدان داده (Data Loss Prevention) 643
اسناد مشترک 644
نمودار شبکه فیزیکی 645
اجتناب از سردرگمی 645
پلن طبقه 647
نمودار رک 648
مستندات چارچوب توزیع میانی/ فریم توزیع اصلی 649
نمودار شبکه منطقی 650
نمودار سیمکشی 651
نقشههای کابل 651
نمودار شبکه لایهای 652
گزارش بررسی سایت (Site Survey) 653
گزارش حسابرسی و ارزیابی 654
ممیزی امنیتی 654
قدم بزنید 654
تنظیمات خط مبنا 655
پیکربندی طلایی 656
مدیریت آدرس IP 656
توافقنامههای مشترک 656
توافقنامه عدم افشای اطلاعات 657
توافقنامه سطح سرویس 657
تفاهمنامه 658
خلاصه 658
ملزومات امتحان 659
آزمایشگاه نوشتاری 659
بررسی سؤالات 660
فصل 16؛ دسترسپذیری بالا و بازیابی فاجعه 665
تقسیم بار (Load Balancing) 667
چند مسیری (Multipathing) 667
تیمسازی کارت اینترفیس شبکه (NIC) 668
سخت افزار/کلاسترهای اضافی 669
سوئیچها 669
کلاسترینگ سوئیچ 672
روترها 672
فایروالها 674
سرورها 674
افزونگی منبع تغذیه 674
افزونگی ذخیرهسازی 675
کلاسترها 677
میانگین زمان برای تعمیر 677
میانگین زمان بین خرابی 678
پشتیبانی تأسیسات و زیرساختها 678
منبع تغذیه بدون وقفه 678
واحدهای توزیع نیروی برق 679
ژنراتور 679
HVAC 680
اطفاء حریق 681
مفاهیم افزونگی و دسترسپذیری بالا 683
سایتهای بازیابی فاجعه 683
سایت سرد 683
سایت گرم (warm) 683
سایت داغ (Hot) 683
سایت ابری 684
فعال/فعال در مقابل فعال/غیرفعال 684
چندین ارائه دهنده سرویس اینترنتی/مسیرهای متنوع 685
پروتکل افزونگی First-Hop 686
پروتکل Hot Standby Router 686
مک آدرس مجازی 688
تایمرهای HSRP 689
قطع شدن شبکه سازمانی بزرگ با FHRP 690
پروتکل Virtual Router Redundancy 690
مقایسه VRRP و HSRP 691
ویژگیهای افزونگی VRRP 691
پشتیبانگیری 691
پشتیبانگیری/بازیابی دستگاه شبکه 692
بازیابی 693
آزمایش 693
تمرینات رومیزی 694
آزمایشهای اعتبارسنجی 694
خلاصه 695
ملزومات امتحان 696
آزمایشگاه نوشتاری 696
بررسی سؤالات 697
فصل 17؛ معماری دیتاسنتر و مفاهیم ابری 701
رایانش ابری 704
ویژگیهای ابر 705
مدلهای تحویل ابری 706
خصوصی 706
عمومی 707
هیبرید (ترکیبی) 708
انواع سرویسها 709
SaaS 710
PaaS 710
IaaS 711
DaaS 711
مجازیسازی عملکرد شبکه 712
فایروال مجازی 712
روتر مجازی 713
سوئیچ مجازی 713
ابر خصوصی مجازی 713
گزینههای اتصال 713
شبکه خصوصی مجازی 714
اتصال مستقیم خصوصی 714
گیتویهای ابری 715
گیتوی اینترنت 715
گیتوی ترجمه آدرس شبکه 715
چند مستأجری 716
کشسانی (Elasticity) 717
مقیاسپذیری 717
گروههای امنیتی شبکه 718
لیستهای امنیتی شبکه 718
مفاهیم / ملاحظات امنیتی 718
ارتباط بین منابع محلی و ابری 718
زیرساخت مبتنی بر کد 719
اتوماسیون / ارکستراسیون 720
کتابهای راهنما/الگوها/کارهای قابل استفاده مجدد 720
پیکربندی Drift/Compliance 722
ارتقاء 722
موجودیهای پویا 722
کنترل منبع 722
کنترل نسخه 723
مخزن مرکزی 723
شناسایی تعارض 723
انشعاب 723
شبکههای نرمافزاری تعریف شده 723
مزایای شبکههای نرمافزاری تعریف شده 724
کاربردی-آگاه (Application-Aware) 724
پروسه Zero-Touch Provisioning 724
انتقال آگنوستیک 724
مدیریت خط مشئ مرکزی 724
اجزای شبکههای تعریف شده با نرم افزار 725
لایه اپلیکیشن 725
لایه کنترل 725
لایه زیرساخت 726
سطوح SDN 726
اینترفیسهای برنامهنویسی کاربردی 726
APIهای Southbound 727
APIهای Northbound 728
شبکه محلی قابل توسعه مجازی 729
محدودیتهای کپسولهسازی لایه 2 آدرسدهی شده توسط VXLAN 729
اتصال بین دیتاسنتر 729
معماری Zero Trust 730
احراز هویت مبتنی بر خط مشئ 730
مجوز 730
حداقل دسترسی به امتیاز 730
Secure Access Secure Edge/Security Service Edge 731
SASE 731
SSE 731
خلاصه 732
ملزومات امتحان 732
آزمایشکاه نوشتاری 733
بررسی سؤالات 734
فصل 18؛ روش عیبیابی شبکه 739
محدود کردن مشکل 742
آیا چیزهای بسیار ساده را بررسی کردید؟ 743
روش ورود صحیح و حقوق دسترسی 743
آیا میتوان مشکل را بازتولید کرد؟ 744
نشانگرهای وضعیت LED اتصال شبکه 745
سوئیچ پاور 746
خطای اپراتور 746
آیا سختافزار یا نرمافزار باعث ایجاد مشکل میشود؟ 747
آیا مشکل از ایستگاه کاری است یا سرور؟ 748
کدام بخشهای شبکه تحت تأثیر قرار میگیرند؟ 749
آیا کابلکشی بد است؟ 750
ملاحظات کابل 750
شیلددار و بدون شیلد 751
Plenum و Riser-Rated 751
کاربردهای کابل 752
کابل رولاور/کابل کنسول 752
کابل کراساور 753
سایر مشکلات مهم کابل که باعث مشکلات عملکرد میشود 754
مشکلات کابل فیبر 757
مشکلات رسانهای نامحدود (بیسیم) 759
مراحل عیبیابی 765
مرحله 1: مشکل را شناسایی کنید 766
جمعآوری اطلاعات با پرسش از کاربران 766
در صورت امکان مشکل را تکرار کنید 767
تعیین کنید که آیا چیزی تغییر کرده است 767
علائم را شناسایی کنید 768
به مشکلات متعدد به صورت جداگانه نزدیک شوید 770
مرحله 2: تئوری علت احتمالی را ایجاد کنید 770
سؤالات آشکار بپرسید 771
چند رویکرد را درنظر بگیرید 787
مرحله 3: تئوری را برای تعیین علت آزمایش کنید 788
مرحله 4: ایجاد یک برنامه اقدام برای حل مشکل و شناسایی اثرات بالقوه 790
مرحله 5: راهحل را اجرا کنید یا در صورت لزوم افزایش دهید 792
مرحله 6: بررسی عملکرد کامل سیستم و اجرای اقدامات پیشگیرانه در صورت وجود 796
مرحله 7: مستندسازی یافتهها، اقدامات، نتایج و درسهای آموخته شده در طول فرآیند 796
مستندات شبکه 796
نکات عیب یابی 797
چیزهای کوچک را نادیده نگیرید 797
مشکلات خود را اولویتبندی کنید 797
تنظیمات نرمافزار را بررسی کنید 798
شرایط فیزیکی را نادیده نگیرید 799
مشکلات کابل را نادیده نگیرید 800
ویروسها را بررسی کنید 801
خلاصه 801
ملزومات امتحان 801
آزمایشگاه نوشتاری 802
بررسی سؤالات 803
فصل 19؛ ابزارها و فرمانهای نرمافزار شبکه 809
ابزارهای نرمافزاری 810
تحلیلگر پروتکل / ضبط بسته 810
تسترهای سرعت پهنای باند 812
اسکنرهای پورت 813
تحلیلگرهای NetFlow 814
سرور پروتکل انتقال فایل بیاهمیت 814
نرمافزار اتصال 815
اسکنر IP 816
استفاده از Traceroute 816
استفاده از ipconfig و ifconfig و ip 820
استفاده از ابزار ipconfig 820
استفاده از ابزار ifconfig 823
استفاده از ابزار ip 824
استفاده از ابزار iptables 825
نمونههایی از iptables 825
استفاده از ابزار ping 826
پروتکل Address Resolution 829
جدول ARP ویندوز 830
استفاده از ابزار arp 830
استفاده از ابزار nslookup 834
حل نامها با فایل هاست 835
استفاده از فرمان mtr (pathping) 837
استفاده از ابزار Nmap 838
استفاده از فرمان route 839
استفاده از گزینههای فرمان route 841
چند نمونه از فرمان route 842
استفاده از ابزار netstat 843
سوئیچ e– 846
سوئیچ r– 848
سوئیچ s– 848
سوئیچ p– 848
سوئیچ n– 850
موارد استفاده از netstat 851
استفاده از tcpdump 852
نمونههای استفاده از tcpdump 852
فرمانهای اصلی دستگاه شبکه 852
فرمان show running-config (Show Run) 852
فرمان show config 854
Cisco Discovery Protocol 854
فرمان show cdp neighbors 854
پروتکل شناسایی لایه پیوند 857
فرمان show ip route (فرمان route در ویندوز) 857
فرمان show version 858
فرمان show inventory 859
فرمان show switch 860
فرمان show mac-address-table 861
فرمان show interface 862
عیبیابی با فرمان show interfaces 864
فرمان show ip interface brief 865
تأیید با فرمان show ip interface 866
فرمان show arp 866
فرمان show vlan 867
فرمان show power 869
ابزارهای سختافزار 869
ابزار Toner/Toner Probe 869
تستر کابل 871
Tapها 872
تحلیلگرهای WI-FI 872
قلم فیبر نوری 873
خلاصه 873
ملزومات امتحان 874
آزمایشگاه نوشتاری 875
بررسی سؤالات 876
فصل 20؛ مفاهیم امنیت شبکه 881
اصطلاحات امنیتی رایج 883
تهدیدها و ریسک 883
تهدیدهای خارجی 884
تهدیدهای داخلی 884
تهدیدهای غیرعمدی 884
آسیبپذیری 885
آسیب پذیریها و تهدیدهای رایج 885
آسیبپذیری Zero-Day 886
اکسپلویت (Exploit) 887
عدم افشا، یکپارچگی و در دسترس بودن 888
رمزگذاری 889
رمزگذاری متقارن 891
رمزگذاری نامتقارن 891
گواهیها 892
زیرساخت کلید عمومی 892
CA عمومی در مقابل CA خصوصی 895
گواهینامه Self-Signed 896
مدل AAA 897
احراز هویت 897
احراز هویت چند عاملی 898
روشهای احراز هویت چند عاملی 900
شناسایی یگانه (Single Sign-On) 902
سرویس احراز هویت از راه دور 903
پروتکل Terminal Access Controller Access Control System Plus 904
LDAP 905
مجوز 906
مدیریت هویت و دسترسی 907
حداقل امتیاز 907
کنترل دسترسی مبتنی بر نقش 908
حصار جغرافیایی (Geofencing) 908
حسابداری 909
رعایت مقررات 910
خط مشئ ها، فرآیندها و رویهها 913
حسابرسی (ممیزی) 914
خلاصه 915
ملزومات امتحان 916
آزمایشگاه نوشتاری 916
بررسی سؤالات 917
فصل 21؛ انواع رایج حملات 921
حملات مبتنی بر فناوری 924
انکار سرویس / انکار سرویس توزیع شده 924
DoS دوستانه/غیر عمدی 926
DoS فیزیکی 926
DoS دائمی 927
حمله On-Path (که قبلاً به عنوان حمله مرد میانی شناخته میشد) 927
مسمومیت / جعل DNS 927
VLAN Hopping 928
جعل / مسمومیت ARP 929
دستگاهها و سرویسهای متقلب (سرکش) 929
DHCP متقلب 929
اکسسپوینت متقلب 930
حمله دوقلوهای شیطانی (Evil Twin) 931
حمله Deauthentication 932
حملات رمز عبور 932
حمله MAC Spoofing 933
حمله IP Spoofing 934
حمله غرق کردن مک (MAC Flooding) 934
بدافزار 934
باجافزار 935
تروجانها 936
کیلاگرها 936
روت کیتها 936
جاسوسافزار 937
بدافزار Cryptominers 937
ویروسها 937
انسان و محیط زیست 938
مهندسی اجتماعی 938
فیشینگ (Phishing) 938
محیطزیست 939
حمله دنبالروی (Tailgating) 939
حمله سواری گرفتن (Piggybacking) 939
حمله Dumpster Diving 939
حمله Shoulder Surfing 939
سختسازی امنیت 940
باغبانی دستگاه (Device Gardening) 941
تغییر اعتبار پیشفرض 941
اجتناب از رمزهای عبور رایج 941
غیرفعال کردن سرویسهای غیر ضروری 941
استفاده از پروتکلهای امن 942
غیرفعال کردن پورتهای استفاده نشده 943
پورتهای IP 943
پورتهای دستگاه (فیزیکی و مجازی) 943
مدیریت کلید 944
لیستهای کنترل دسترسی 944
فیلتر کردن محتوا 946
پیادهسازی بخشبندی شبکه 947
اجرای بخشبندی شبکه 947
زیرشبکه غربال شده 948
802.1X 949
NAC 950
فیلتر MAC 951
امنیت پورت 951
اینترنت اشیاء 953
سیستمهای کنترل صنعتی/کنترل نظارتی و جمعآوری دادهها 954
سیستم نظارتی 955
فناوری عملیاتی 955
زیرساختهای ارتباطی 956
شبکههای خصوصی/عمومی مجزا 956
هانیپات / هانینت (Honeypot/Honeynet) 956
دستگاه خود را بیاورید 957
جداسازی شبکه مهمان 957
پورتال Captive 957
مفاهیم امنیت فیزیکی 958
نظارت تصویری 958
قفل درب 960
قفل تجهیزات 960
قفل کابل 961
قفل سرور 962
قفل USB 962
خلاصه 962
ملزومات امتحان 963
آزمایشگاه نوشتاری 963
بررسی سؤالات 964
پیوست الف؛ پاسخ آزمایشگاههای نوشتاری 969
فصل 1: مقدمهای بر شبکهها 969
فصل 2: مدل مرجع اتصال سیستمهای باز (OSI) 969
فصل 3: اتصالات شبکه و استانداردهای سیم کشی 970
فصل 4: مشخصات اترنت فعلی 970
فصل 5: دستگاههای شبکه 971
فصل 6: مقدمهای بر پروتکل اینترنت 972
فصل 7: آدرسدهی IP 972
فصل 8: زیرشبکه IP، عیبیابی IP و مقدمهای بر NAT 973
فصل نهم: مقدمهای بر مسیریابی IP 974
فصل 10: پروتکلهای مسیریابی 974
فصل 11: سوئیچینگ و LANهای مجازی 976
فصل 12: شبکههای بی سیم 977
فصل 13: دسترسی به شبکه از راه دور 977
فصل 14: استفاده از آمار و حسگرها برای اطمینان از در دسترس بودن شبکه 977
فصل 15: اسناد و خط مشئهای سازمانی 978
فصل 16: دسترس پذیری بالا و بازیابی بلایا 979
فصل 17: معماری دیتاسنتر و مفاهیم ابر 979
فصل 18: روش عیبیابی شبکه 980
فصل 19: ابزارها و فرمانهای نرمافزار شبکه 980
فصل 20: مفاهیم امنیت شبکه 980
فصل 21: انواع رایج حملات 981
پیوست ب؛ پاسخ به بررسی سؤالات 983
فصل 1: مقدمهای بر شبکهها 983
فصل 2: مدل مرجع اتصال سیستمهای باز (OSI) 986
فصل 3: اتصالات شبکه و استانداردهای سیم کشی 988
فصل 4: مشخصات اترنت فعلی 991
فصل 5: دستگاههای شبکه 994
فصل ششم: مقدمهای بر پروتکل اینترنت 997
فصل 7: آدرسدهی IP 1000
فصل 8: زیرشبکه IP، عیبیابی IP و مقدمهای بر NAT 1002
فصل 9: مقدمهای بر مسیریابی IP 1005
فصل 10: پروتکلهای مسیریابی 1008
فصل 11: سوئیچینگ و LANهای مجازی 1012
فصل 12: شبکههای بیسیم 1015
فصل 13: دسترسی به شبکه از راه دور 1018
فصل 14: استفاده از آمار و حسگرها برای اطمینان از در دسترس بودن شبکه 1022
فصل 15: اسناد و خط مشئهای سازمانی 1025
فصل 16: دسترس پذیری بالا و بازیابی بلایا 1027
فصل 17: معماری دیتاسنتر و مفاهیم ابری 1030
فصل 18: روش عیبیابی شبکه 1034
فصل 19: ابزارها و فرمانهای نرمافزار شبکه 1036
فصل 20: مفاهیم امنیت شبکه 1039
فصل 21: انواع رایج حملات 1042
پیوست C؛ زیرشبکه کلاس A 1047
مثالهای تمرین زیرشبکه: آدرسهای کلاس A 1047
تمرین #1A: 255.255.0.0 (/16) 1048
تمرین #2A: 255.255.240.0 (/20) 1048
تمرین #3A: 255.255.255.192 (/26) 1049
زیرشبکه در ذهن شما: آدرسهای کلاس A 1050
آزمایشگاه نوشتاری C.1 1050
آزمایشگاه نوشتاری C.2 1051
پاسخ آزمایشگاه نوشتاری C.1 1052
پاسخ آزمایشگاه نوشتاری C.2 1052
گواهینامه Network+ چیست؟ 32
چرا باید گواهینامه Network+ را دریافت کنیم؟ 32
نحوه دریافت گواهینامه Network+ 33
نکاتی برای شرکت در آزمون Network+ 34
چه کسی باید این کتاب را بخواند؟ 34
این کتاب چه چیزی را پوشش میدهد؟ 35
آنچه در این کتاب گنجانده شده است 37
محیط یادگیری آنلاین تعاملی و بانک نمونه سؤالات 37
نحوه استفاده از این کتاب 38
اهداف امتحان N10-009 39
نقشه هدف 40
نحوه تماس با ناشر 42
آزمون ارزیابی 42
پاسخ آزمون سنجش 53
فصل 1؛ مقدمهای بر شبکهها 63
اول از همه: شبکه چیست؟ 64
شبکه محلی 65
اجزای شبکه مشترک 67
ایستگاههای کاری 67
سرورها 68
هاستها 70
انواع شبکه 70
شبکه بین شهری 70
شبکه گسترده 71
شبکه شخصی 72
شبکه دانشگاهی 73
شبکه ذخیره سازی 73
رویکرد نرمافزاری در شبکهی گسترده 73
سوئیچینگ برچسب چند پروتکلی (MPLS) 74
کپسولهسازی مسیریابی عمومی چند نقطهای (mGRE) 75
معماری شبکه: همتابههمتا یا کلاینت-سرور؟ 75
شبکههای همتا به همتا 75
شبکههای کلاینت-سرور 76
توپولوژیهای شبکه فیزیکی 78
توپولوژی باس (Bus) 78
توپولوژی ستارهای (Star) 79
توپولوژی حلقهای (Ring) 81
توپولوژی مش (Mesh) 82
توپولوژی نقطه به نقطه 83
توپولوژی نقطه به چند نقطه 84
توپولوژی ترکیبی 85
انتخاب توپولوژی، ستون فقرات و بخشها 85
انتخاب توپولوژی مناسب 86
ستون فقرات شبکه 87
بخشهای شبکه 88
نقاط ورودی مرتبط با سرویس 88
لینکهای ارائه دهنده سرویس 88
شبکههای مجازی 89
مدل سه لایه 89
طراحی Spine and Leaf 91
جریان ترافیک 92
خلاصه 93
ملزومات امتحان 93
آزمایشگاه نوشتاری 94
مروری بر سؤالات 95
فصل 2؛ مدل مرجع اتصال سیستمهای باز (OSI) 99
مدلهای اینترنتورک 100
رویکرد لایهای 100
مزایای مدلهای مرجع 101
لایه اپلیکیشن 104
لایه نمایش (Presentation Layer) 105
لایه جلسه (Session Layer) 105
لایه حمل و نقل (Transport Layer) 106
اتصالگرا 106
کنترل جریان 108
سیستم Windowing 110
سیستم Acknowledgment 111
لایه شبکه 112
لایه پیوند داده (Data-link Layer) 115
لایه فیزیکی 118
مقدمهای بر کپسولهسازی 119
تکنیکهای مدولاسیون 120
خلاصه 121
ملزومات امتحان 122
آزمایشگاه نوشتاری 122
بررسی سؤالات 123
فصل 3؛ اتصالات شبکه و استانداردهای سیم کشی 127
رسانه فیزیکی 128
کابل کواکسیال 129
کانکتور نوع F 131
کابل زوج به هم تابیده (Twisted-Pair Cable) 131
کابل Twinaxial 132
توضیحات کابل اترنت 132
اتصال UTP 134
کابل فیبر نوری 136
فیبر تک حالته 137
فیبر چند حالته 137
کانکتور فیبر 137
کانکتور Straight Tip 138
اینترفیس مشترک (SC) 138
کانکتورهای فیبر نوری فرم کوچک 139
APC در مقابل UPC 141
از مس استفاده کنم یا فیبر؟ 142
پنل توزیع فیبر 142
فرستنده و گیرنده فیبر نوری 142
فرستنده و گیرنده (Transceivers) 143
کانکتورهای رسانهای 144
کابلهای سریال 145
RS-232 145
DB-25 146
گذرگاه سریال عمومی (USB) 146
ویژگیهای کابل 147
سرعت انتقال 147
فاصله 147
دوبلکس 148
ایمنی در برابر نویز (امنیت، EMI) 148
فرکانس 149
استانداردهای سیم کشی 149
T568A در مقابل T568B 150
کابل مستقیم 151
کابل کراس اور 152
سیم کشی گیگابیتی UTP (1000BaseT) 153
کابل رول شده / رولور (Rolled/Rollover) 154
کابل کراس اور T1 154
درک آزمایش کابل 155
نصب توزیعهای سیم کشی 157
MDF/IDF 157
کابل 25 زوج 157
کابل بلوک 66 158
کابل بلوک 110 158
کابل بلوک BIX 159
پسوند Demarc/Demarc 159
جک هوشمند 159
خلاصه 159
ملزومات امتحان 160
آزمایشگاه نوشتاری 160
بررسی سؤالات 161
فصل 4؛ مشخصات اترنت فعلی 165
مبانی شبکه 165
مبانی اترنت 167
دامنه برخورد (Collision Domain) 168
دامنه برودکست 168
CSMA/CD 169
پهنای باند/باند پایه (Broadband/Baseband) 170
نرخ بیت در مقابل نرخ Baud 171
طول موج 171
اترنت دوبلکس نیمه و دوبلکس کامل 172
اترنت در لایه پیوند داده 174
تبدیل باینری به اعشاری و هگزادسیمال 174
آدرسدهی اترنت 178
فریمهای اترنت 179
اترنت در لایه فیزیکی 182
استاندارد اتصال سیمی مناسب را اجرا کنید 189
اترنت بر روی سایر استانداردها (IEEE 1905.1-2013) 190
اترنت از طریق خط برق 190
اترنت از طریق HDMI 191
خلاصه 193
ملزومات امتحان 193
آزمایشگاه نوشتاری 194
بررسی سؤالات 194
فصل 5؛ دستگاههای شبکه 199
دستگاههای اتصالدهنده مشترک شبکه 201
کارت اینترفیس شبکه 202
هاب 203
دستگاه پل (Bridge) 204
سوئیچ 205
روتر 206
تنظیمات اینترفیس 207
فایروال 210
IDS/IPS 211
HIDS 212
نقطه دسترسی (Access Point) 212
توسعهدهنده برد بیسیم 213
کنترلر شبکه بیسیم 213
متعادل کننده بار (Load Balancer) 214
روشهای رقابت 215
CSMA/CA 215
توصیف عملیات CSMA/CA 215
CSMA/CD 216
شرح عملکرد CSMA/CD 217
سرور پروتکل پیکربندی هاست پویا 218
DHCP Relay 223
IPAM 224
سایر دستگاههای تخصصی 224
سوئیچ چند لایه (MLS) 225
سرور سیستم نام دامنه (DNS Server) 225
DNS پویا 233
DNS داخلی و خارجی 233
پسوندهای امنیتی سیستم نام دامنه (DNSSEC) 234
DNS روی HTTPS (DoH) و DNS روی TLS (DoT) 234
پروتکلهای زمان شبکه 235
امنیت زمان شبکه (NTS) 236
پراکسی سرور 236
رمزگذاری و فیلتر محتوا 238
مودم آنالوگ 239
شکلدهی Packet 240
VPN Concentrator/Headend 240
مبدل رسانه 241
VoIP PBX 241
VoIP Endpoint 241
NGFW / فایروال لایه 7 242
VoIP Gateway 242
مودم کابلی 242
مودم DSL 243
دستگاههای تحت شبکه 243
تلفنهای VoIP 243
پرینترها 243
دستگاههای کنترل دسترسی فیزیکی 243
دوربینها 244
سنسورهای تهویه گرمایش و تهویه مطبوع (HVAC) 244
اینترنت اشیاء (IoT) 244
سیستمهای کنترل صنعتی 245
برنامهریزی و پیادهسازی یک شبکه پایه SOHO با استفاده از تقسیمبندی شبکه 245
تعیین نیازها 245
آیا باید همه هابها را با سوئیچها جایگزین کنیم؟ 251
سوئیچها و پلها در لایه پیوند داده 253
هابها در لایه فیزیکی 254
ملاحظههای محیطی 255
خلاصه 256
ملزومات امتحان 256
آزمایشگاه نوشتاری 257
بررسی سؤالات 258
فصل 6؛ مقدمهای بر پروتکل اینترنت 263
معرفی TCP/IP 265
تاریخچه مختصری از TCP/IP 265
مدل DoD و TCP/IP 266
پروتکلهای لایه Process/Application 268
پروتکل انتقال فایل (TCP 20, 21) 268
پروتکل Secure Shell (TCP 22) 269
پروتکل انتقال امن فایل (TCP 22) 270
پروتکل Telnet (TCP 23) 270
پروتکل انتقال ایمیل ساده (TCP 25) 271
سیستم نام دامنه (TCP و UDP 53) 271
پروتکل انتقال فایل بیاهمیت (UDP 69)TFTP 275
چه زمانی باید از FTP استفاده کرد؟ 276
پروتکل انتقال ابرمتن (TCP 80)HTTP 276
پروتکل Post Office نسخه 3 (TCP 110) 277
پروتکل زمان شبکه (UDP 123)NTP 277
پروتکل دسترسی به پیام اینترنتی (TCP 143) 278
پروتکل ساده مدیریت شبکه (UDP 161/162) 278
پروتکل دسترسی دایرکتوری سبک (TCP 389) 279
پروتکل انتقال امن ابرمتن (TCP 443) 280
امنیت لایه انتقال /لایه سوکتهای امن (TCP 995/465) 280
پروتکل Server Message Block (TCP 445) 280
پروتکل Syslog (UDP 514) 280
پروتکل SMTPS (TCP 587) 282
پروتکل دسترسی دایرکتوری سبک روی SSL (TCP 636) 282
IMAP از طریق SSL (TCP 993) 282
POP3 از طریق SSL (TCP 995) 282
سرور زبان کوئری ساختاریافته ( (TCP 1433 282
SQLnet (TCP 1521) 283
MySQL (TCP 3306) 283
پروتکل Remote Desktop (TCP 3389) 283
SIP (VoIP) (TCP یا UDP 5060/TCP 5061) 284
RTP (VoIP) (UDP 5004/TCP 5005) 284
MGCP (چند رسانهای) (TCP 2427/2727) 284
H.323 (ویدیو) (TCP 1720) 284
پروتکل Internet Group Management 284
NetBIOS (TCP و UDP 137–139) 285
پروتکلهای لایه Host-to-Host 285
پروتکل کنترل انتقال 285
فرمت بخش TCP 286
پروتکل User Datagram 288
مفاهیم کلیدی پروتکلهای Host-to-Host 289
شماره پورتها 290
پروتکلهای لایه اینترنت 292
پروتکل اینترنت 293
پروتکل کنترل پیام اینترنت 296
پروتکل Address Resolution 298
پروتکل معکوس تشخیص آدرس (RARP) 299
کپسولهسازی مسیریابی عمومی (GRE) 300
امنیت پروتکل اینترنت (IPSec) 301
پروتکل Authentication Header (AH) 302
پروتکل Encapsulating Security Payload (ESP) 302
تبادل کلید اینترنت (IKE) 303
کپسولهسازی دادهها 304
خلاصه 308
ملزومات امتحان 309
آزمایشگاه نوشتاری 309
بررسی سؤالات 310
فصل 7؛ آدرسدهی IP 315
اصطلاحات IP 317
طرح آدرسدهی IP سلسله مراتبی 317
آدرسدهی شبکه 318
آدرسهای کلاس A 319
آدرسهای کلاس B 321
آدرسهای کلاس C 322
آدرسهای کلاس D و E 323
اهداف ویژه آدرسهای شبکه 323
آدرسهای IP خصوصی (RFC 1918) 323
از چه آدرس IP خصوصی باید استفاده کنیم؟ 324
IP مجازی (VIP) 325
APIPA 325
انواع آدرس IPv4 326
Broadcast لایه 2 326
Broadcast لایه 3 327
آدرس Unicast 327
آدرس Multicast (کلاس D) 327
پروتکل اینترنت نسخه 6 (IPv6) 328
چرا به IPv6 نیاز داریم؟ 328
مزایا و کاربردهای IPv6 329
آدرسدهی و عبارات IPv6 331
عبارت کوتاه شده 332
انواع آدرس 333
آدرسهای خاص 334
پیکربندی خودکار آدرس بدون وضعیت (SLAAC) 335
DHCPv6 (Stateful) 337
مهاجرت به IPv6 337
انباشته شدن دوگانه 338
تونلسازی 6to4 338
خلاصه 340
ملزومات امتحان 340
آزمایشگاه نوشتاری 341
بررسی سؤالات 343
فصل 8؛ زیرشبکه IP، عیبیابی IP و مقدمهای بر NAT 347
مبانی زیرشبکه 348
نحوه ایجاد زیرشبکه 349
درک توانهای 2 350
سابنت ماسکها 351
مسیریابی بین دامنهای بدون کلاس (CIDR) 351
زیرشبکهسازی آدرسهای کلاس C 354
زیرشبکهسازی یک آدرس کلاس C: راه سریع! 355
نمونههای تمرین زیرشبکه: آدرسهای کلاس C 356
زیرشبکه در ذهن شما: آدرسهای کلاس C 362
اکنون چه میدانید؟ 364
زیرشبکهسازی آدرسهای کلاس B 366
نمونههای تمرین زیرشبکه: آدرسهای کلاس B 367
زیرشبکه در ذهن شما: آدرسهای کلاس B 373
عیبیابی آدرسدهی IP 374
تعیین مشکلات آدرس IP 377
مقدمهای بر ترجمه آدرس شبکه (NAT) 382
انواع ترجمه آدرس شبکه 384
نامهای NAT 384
NAT چگونه کار میکند 385
خلاصه 387
ملزومات امتحان 387
آزمایشگاه نوشتاری 388
بررسی سؤالات 389
فصل 9؛ مقدمهای بر مسیریابی IP 395
مبانی مسیریابی 396
فرآیند مسیریابی IP 399
تست مسیریابی IP 406
مسیریابی ایستا و پویا 408
خلاصه 411
ملزومات امتحان 411
آزمایشگاه نوشتاری 412
بررسی سؤالات 413
فصل 10؛ پروتکلهای مسیریابی 417
مبانی پروتکل مسیریابی 418
فاصلههای اداری 419
چرا همه پروتکلهای مسیریابی را روشن نمی کنیم؟ 420
کلاسهای پروتکلهای مسیریابی 421
پروتکلهای مسیریابی بردار فاصله 422
پروتکل اطلاعات مسیریابی (RIP) 424
RIP نسخه 2 (RIPv2) 425
VLSMها و شبکههای ناپیوسته 426
EIGRP 429
پروتکل گیتوی مرزی (BGP) 431
پروتکلهای مسیریابی Link-State 433
پروتکل OSPF 434
سامانه حد واسط-به-سامانه حد واسط (IS-IS) 437
مسیرهای High Available 439
مفاهیم پیشرفته IPv6 440
Router Advertisement 441
پروتکل Neighbor Discovery 442
پروتکل تونلزنی 444
تونلهای GRE 444
تونلزنی 6to4 444
تونلزنی دستی IPv6 445
6to4 (اتوماتیک) 445
تونلزنی ISATAP 446
Teredo 447
دو پشته 447
پروتکلهای مسیریابی IPv6 448
RIPng 448
EIGRPv6 449
OSPFv3 449
خلاصه 450
ملزومات امتحان 450
آزمایشگاه نوشتاری 451
بررسی سؤالات 453
فصل 11؛ سوئیچینگ و LANهای مجازی 457
شبکهسازی پیش از سوئیچینگ لایه 2 459
سرویسهای سوئیچینگ 462
محدودیتهای سوئیچینگ لایه 2 463
پلزدن در مقابل سوئیچینگ LAN 464
سه تابع سوئیچ در لایه 2 464
یادگیری آدرس 465
تصمیمات فوروارد/فیلتر 467
اجتناب از حلقه 468
سوئیچینگ توزیع شده 470
پروتکل درخت پوشا 470
حالت پورت درخت پوشا 472
همگرایی STP 473
پروتکل درخت پوشای سریع 802.1w 474
LANهای مجازی 475
مبانی VLAN 476
کیفیت سرویس 480
عضویتهای VLAN 481
VLANهای ایستا 481
VLANهای پویا 482
شناسایی VLANها 482
پورتهای دسترسی 483
پورتهای دسترسی صوتی 483
پورتهای ترانک 483
روشهای شناسایی VLAN 485
پیوند بین سوئیچ (ISL) 485
برچسبگذاری پورت/IEEE 802.1Q 485
مسیریابی بین VLANها 486
پروتکل ترانکینگ VLAN 489
حالتهای عملکرد VTP 490
آیا واقعاً نیاز داریم که یک آدرس IP روی سوئیچ قرار دهیم؟ 491
محافظ سوئیچ پورت 493
امنیت پورت 494
شنود DHCP 495
بازرسی ARP 495
Flood Guard 495
BPDU Guard 496
Root Guard 497
اتصال پورتها (Port Bonding) 497
سخت شدن دستگاه 499
ویژگیهای پیشرفته سوئیچها 499
توان از طریق اترنت (802.3at، 802.3af) 499
PoE 500
Port Mirroring/Spanning (SPAN/RSPAN) 502
فریمهای Jumbo 504
خلاصه 504
ملزومات امتحان 505
آزمایشگا نوشتاری 505
بررسی سؤالات 506
فصل 12؛ شبکههای بیسیم 511
مقدمهای بر فناوری بیسیم 513
فناوریهای سلولی (Cellular Technologies) 516
استانداردهای 802.11 (تأثیرات نظارتی) 518
2.4 GHz (802.11b) 520
2.4 GHz (802.11g) 521
5 GHz (802.11a) 522
5 GHz (802.11h) 523
2.4 GHz/5 GHz (802.11n) 524
پس Wi-Fi چیست؟ 525
5 GHz (802.11ac) 525
Wi-Fi 6 (802.11ax) 526
مقایسه استانداردهای 802.11 527
مقایسه برد و سرعت 528
اجزای شبکه بیسیم 528
نقاط دسترسی بیسیم 528
کارت اینترفیس شبکه بیسیم 529
آنتنهای بیسیم 530
نصب شبکه بیسیم 532
حالت Ad Hoc: مجموعه سرویس پایه مستقل 532
حالت Infrastructure: شناسه مجموعه سرویس پایه (BSSID) 533
کنترلرهای بیسیم 535
شبکههای مهمان 537
پورتالهای Captive 537
نقطه اتصال موبایل 538
تضعیف سیگنال 539
سایر پیادهسازی های زیرساخت شبکه 540
نسخههای 4.0 و 5.0: بلوتوث کم انرژی 541
فناوریهایی که اینترنت اشیاء (IoT) را تسهیل میکنند 542
نصب و پیکربندی سختافزار WLAN 543
پیکربندی NIC 544
پیکربندی AP 545
بررسی سایت 549
تأمین ظرفیت 551
طبقههای چندگانه 552
WLAN مبتنی بر مکان 553
ابزارهای بررسی سایت (Site Survey Tools) 554
امنیت بیسیم (وایرلس) 554
تهدیدات بیسیم 555
APهای متقلب 555
کاهش 555
شبکههای Ad Hoc 556
کاهش 556
انکار سرویس 556
کاهش 556
حالت زیرساخت 557
حالت کلاینت 557
حملات غیرفعال 557
کاهش 557
جستوجوی شبکهها حین رانندگی (war driving) 558
دسترسی آزاد (Open Access) 559
شناسههای مجموعه سرویس، حریم خصوصی معادل سیمی و احراز هویت آدرس کنترل دسترسی به رسانه 559
ژئوفنسینگ (Geofencing) 561
سیستم تأیید هویت کاربران جهت ورود از راه دور (802.1X) 561
پروتکل جامع کلید موقت 562
Wi-Fi Protected Access یا WPA2 Pre-Shared Key 564
گواهینامهها و PKI 565
خلاصه 567
ملزومات امتحان 567
آزمایشگاه نوشتاری 569
بررسی سؤالات 570
فصل 13؛ دسترسی به شبکه از راه دور 575
VPN سایت به سایت 576
VPN کلاینت به سایت 577
VPN بدون کلاینت 577
Split Tunnel در مقابل Full Tunnel 577
اتصال دسکتاپ از راه دور (Remote Desktop Connection) 578
پروتکل Remote Desktop 579
گیتوی RDP 581
محاسبه شبکه مجازی 582
دسکتاپ مجازی 582
روشهای اتصال 583
پوسته امن (Secure Shell) 583
اینترفیس کاربری گرافیکی 584
اینترفیس برنامهنویسی کاربردی 584
کنسول/کابل سریال رول شده 586
جامپ باکس/هاست 588
جامپ باکس/هاست را کجا باید پیادهسازی کنید؟ 589
مقایسه مدیریت In-Band و Out of Band 589
خلاصه 590
ملزومات امتحان 590
آزمایشگاه نوشتاری 590
بررسی سؤالات 591
فصل 14؛ استفاده از آمار و حسگرها برای اطمینان از در دسترس بودن شبکه 595
عملکرد نظارت/متریک/حسگرها 596
دستگاه / شاسی 597
دما 597
استفاده از واحد پردازش مرکزی 598
حافظه (Memory) 598
متریکهای شبکه 599
پهنای باند 599
تأخیر (Latency) 600
Jitter 600
Loss 601
راه حلهای نظارتی اضافی 601
پویش شبکه (Network Discovery) 601
Ad Hoc 601
برنامهریزی شده (Scheduled) 601
متریکهای خط مبنا 601
هشدار/اعلان ناهنجاری 602
تجزیهوتحلیل ترافیک 602
نظارت بر عملکرد 602
نظارت بر دردسترس بودن 603
نظارت بر پیکربندی 604
SNMP 605
عامل (Agent) 605
NMS 606
فرمانها 606
نام جامعه 608
نسخهها 608
OID و MIB 609
احراز هویت 610
یکپارچهسازی اینترفیس برنامهنویسی کاربردی (API) 611
تحلیلگر پروتکل / ضبط بسته 611
Port Mirroring 612
جریان داده 613
جمعآوری لاگ (Log Aggregation) 614
لاگهای دستگاه شبکه 614
بررسی لاگها 615
ترافیک لاگها 615
حسابرسی لاگها 615
Syslog 616
جمعآوری کننده Syslog 617
پیامهای Syslog 618
سطوح ورود/سطوح Severity 618
SIEM 619
اعلانها 620
خلاصه 620
ملزومات امتحان 620
آزمایشگاه نوشتاری 621
بررسی سؤالات 621
فصل 15؛ اسناد و خط مشئهای سازمانی 625
طرحها و رویهها 627
مدیریت تغییر 628
سند دلیل تغییر 628
درخواست تغییر 628
رویههای پیکربندی 628
فرآیند بازگشت 628
تأثیر بالقوه 629
اطلاعرسانی 629
فرآیند تأیید 629
پنجره تعمیر و نگهداری 629
توقف مجاز 629
اطلاعیه تغییر 630
مستندات 630
طرح واکنش به حادثه 630
طرح بازیابی فاجعه 630
طرح تداوم کسبوکار 631
مدیریت موجودی 631
چرخه حیات سیستم 632
رویههای عملیاتی استاندارد 633
سختسازی و خط مشئهای امنیتی 634
خط مشئهای استفاده صحیح 634
خط مشئرمز عبور 635
خط مشئ دستگاه خود را بیاورید 635
خط مشئ دسترسی از راه دور 636
خط مشئ Onboarding و Offboarding 636
مدیریت Patch 637
بهروزرسانی درایور / فریمویر 637
خط مشئ امنیتی (Security Policy) 638
ممیزی امنیتی 638
خط مشئ میز تمیز (Clean-Desk) 638
تجهیزات ضبط 639
سایر خط مشئهای امنیتی مشترک 639
شکستن خط مشئ 643
پیشگیری از فقدان داده (Data Loss Prevention) 643
اسناد مشترک 644
نمودار شبکه فیزیکی 645
اجتناب از سردرگمی 645
پلن طبقه 647
نمودار رک 648
مستندات چارچوب توزیع میانی/ فریم توزیع اصلی 649
نمودار شبکه منطقی 650
نمودار سیمکشی 651
نقشههای کابل 651
نمودار شبکه لایهای 652
گزارش بررسی سایت (Site Survey) 653
گزارش حسابرسی و ارزیابی 654
ممیزی امنیتی 654
قدم بزنید 654
تنظیمات خط مبنا 655
پیکربندی طلایی 656
مدیریت آدرس IP 656
توافقنامههای مشترک 656
توافقنامه عدم افشای اطلاعات 657
توافقنامه سطح سرویس 657
تفاهمنامه 658
خلاصه 658
ملزومات امتحان 659
آزمایشگاه نوشتاری 659
بررسی سؤالات 660
فصل 16؛ دسترسپذیری بالا و بازیابی فاجعه 665
تقسیم بار (Load Balancing) 667
چند مسیری (Multipathing) 667
تیمسازی کارت اینترفیس شبکه (NIC) 668
سخت افزار/کلاسترهای اضافی 669
سوئیچها 669
کلاسترینگ سوئیچ 672
روترها 672
فایروالها 674
سرورها 674
افزونگی منبع تغذیه 674
افزونگی ذخیرهسازی 675
کلاسترها 677
میانگین زمان برای تعمیر 677
میانگین زمان بین خرابی 678
پشتیبانی تأسیسات و زیرساختها 678
منبع تغذیه بدون وقفه 678
واحدهای توزیع نیروی برق 679
ژنراتور 679
HVAC 680
اطفاء حریق 681
مفاهیم افزونگی و دسترسپذیری بالا 683
سایتهای بازیابی فاجعه 683
سایت سرد 683
سایت گرم (warm) 683
سایت داغ (Hot) 683
سایت ابری 684
فعال/فعال در مقابل فعال/غیرفعال 684
چندین ارائه دهنده سرویس اینترنتی/مسیرهای متنوع 685
پروتکل افزونگی First-Hop 686
پروتکل Hot Standby Router 686
مک آدرس مجازی 688
تایمرهای HSRP 689
قطع شدن شبکه سازمانی بزرگ با FHRP 690
پروتکل Virtual Router Redundancy 690
مقایسه VRRP و HSRP 691
ویژگیهای افزونگی VRRP 691
پشتیبانگیری 691
پشتیبانگیری/بازیابی دستگاه شبکه 692
بازیابی 693
آزمایش 693
تمرینات رومیزی 694
آزمایشهای اعتبارسنجی 694
خلاصه 695
ملزومات امتحان 696
آزمایشگاه نوشتاری 696
بررسی سؤالات 697
فصل 17؛ معماری دیتاسنتر و مفاهیم ابری 701
رایانش ابری 704
ویژگیهای ابر 705
مدلهای تحویل ابری 706
خصوصی 706
عمومی 707
هیبرید (ترکیبی) 708
انواع سرویسها 709
SaaS 710
PaaS 710
IaaS 711
DaaS 711
مجازیسازی عملکرد شبکه 712
فایروال مجازی 712
روتر مجازی 713
سوئیچ مجازی 713
ابر خصوصی مجازی 713
گزینههای اتصال 713
شبکه خصوصی مجازی 714
اتصال مستقیم خصوصی 714
گیتویهای ابری 715
گیتوی اینترنت 715
گیتوی ترجمه آدرس شبکه 715
چند مستأجری 716
کشسانی (Elasticity) 717
مقیاسپذیری 717
گروههای امنیتی شبکه 718
لیستهای امنیتی شبکه 718
مفاهیم / ملاحظات امنیتی 718
ارتباط بین منابع محلی و ابری 718
زیرساخت مبتنی بر کد 719
اتوماسیون / ارکستراسیون 720
کتابهای راهنما/الگوها/کارهای قابل استفاده مجدد 720
پیکربندی Drift/Compliance 722
ارتقاء 722
موجودیهای پویا 722
کنترل منبع 722
کنترل نسخه 723
مخزن مرکزی 723
شناسایی تعارض 723
انشعاب 723
شبکههای نرمافزاری تعریف شده 723
مزایای شبکههای نرمافزاری تعریف شده 724
کاربردی-آگاه (Application-Aware) 724
پروسه Zero-Touch Provisioning 724
انتقال آگنوستیک 724
مدیریت خط مشئ مرکزی 724
اجزای شبکههای تعریف شده با نرم افزار 725
لایه اپلیکیشن 725
لایه کنترل 725
لایه زیرساخت 726
سطوح SDN 726
اینترفیسهای برنامهنویسی کاربردی 726
APIهای Southbound 727
APIهای Northbound 728
شبکه محلی قابل توسعه مجازی 729
محدودیتهای کپسولهسازی لایه 2 آدرسدهی شده توسط VXLAN 729
اتصال بین دیتاسنتر 729
معماری Zero Trust 730
احراز هویت مبتنی بر خط مشئ 730
مجوز 730
حداقل دسترسی به امتیاز 730
Secure Access Secure Edge/Security Service Edge 731
SASE 731
SSE 731
خلاصه 732
ملزومات امتحان 732
آزمایشکاه نوشتاری 733
بررسی سؤالات 734
فصل 18؛ روش عیبیابی شبکه 739
محدود کردن مشکل 742
آیا چیزهای بسیار ساده را بررسی کردید؟ 743
روش ورود صحیح و حقوق دسترسی 743
آیا میتوان مشکل را بازتولید کرد؟ 744
نشانگرهای وضعیت LED اتصال شبکه 745
سوئیچ پاور 746
خطای اپراتور 746
آیا سختافزار یا نرمافزار باعث ایجاد مشکل میشود؟ 747
آیا مشکل از ایستگاه کاری است یا سرور؟ 748
کدام بخشهای شبکه تحت تأثیر قرار میگیرند؟ 749
آیا کابلکشی بد است؟ 750
ملاحظات کابل 750
شیلددار و بدون شیلد 751
Plenum و Riser-Rated 751
کاربردهای کابل 752
کابل رولاور/کابل کنسول 752
کابل کراساور 753
سایر مشکلات مهم کابل که باعث مشکلات عملکرد میشود 754
مشکلات کابل فیبر 757
مشکلات رسانهای نامحدود (بیسیم) 759
مراحل عیبیابی 765
مرحله 1: مشکل را شناسایی کنید 766
جمعآوری اطلاعات با پرسش از کاربران 766
در صورت امکان مشکل را تکرار کنید 767
تعیین کنید که آیا چیزی تغییر کرده است 767
علائم را شناسایی کنید 768
به مشکلات متعدد به صورت جداگانه نزدیک شوید 770
مرحله 2: تئوری علت احتمالی را ایجاد کنید 770
سؤالات آشکار بپرسید 771
چند رویکرد را درنظر بگیرید 787
مرحله 3: تئوری را برای تعیین علت آزمایش کنید 788
مرحله 4: ایجاد یک برنامه اقدام برای حل مشکل و شناسایی اثرات بالقوه 790
مرحله 5: راهحل را اجرا کنید یا در صورت لزوم افزایش دهید 792
مرحله 6: بررسی عملکرد کامل سیستم و اجرای اقدامات پیشگیرانه در صورت وجود 796
مرحله 7: مستندسازی یافتهها، اقدامات، نتایج و درسهای آموخته شده در طول فرآیند 796
مستندات شبکه 796
نکات عیب یابی 797
چیزهای کوچک را نادیده نگیرید 797
مشکلات خود را اولویتبندی کنید 797
تنظیمات نرمافزار را بررسی کنید 798
شرایط فیزیکی را نادیده نگیرید 799
مشکلات کابل را نادیده نگیرید 800
ویروسها را بررسی کنید 801
خلاصه 801
ملزومات امتحان 801
آزمایشگاه نوشتاری 802
بررسی سؤالات 803
فصل 19؛ ابزارها و فرمانهای نرمافزار شبکه 809
ابزارهای نرمافزاری 810
تحلیلگر پروتکل / ضبط بسته 810
تسترهای سرعت پهنای باند 812
اسکنرهای پورت 813
تحلیلگرهای NetFlow 814
سرور پروتکل انتقال فایل بیاهمیت 814
نرمافزار اتصال 815
اسکنر IP 816
استفاده از Traceroute 816
استفاده از ipconfig و ifconfig و ip 820
استفاده از ابزار ipconfig 820
استفاده از ابزار ifconfig 823
استفاده از ابزار ip 824
استفاده از ابزار iptables 825
نمونههایی از iptables 825
استفاده از ابزار ping 826
پروتکل Address Resolution 829
جدول ARP ویندوز 830
استفاده از ابزار arp 830
استفاده از ابزار nslookup 834
حل نامها با فایل هاست 835
استفاده از فرمان mtr (pathping) 837
استفاده از ابزار Nmap 838
استفاده از فرمان route 839
استفاده از گزینههای فرمان route 841
چند نمونه از فرمان route 842
استفاده از ابزار netstat 843
سوئیچ e– 846
سوئیچ r– 848
سوئیچ s– 848
سوئیچ p– 848
سوئیچ n– 850
موارد استفاده از netstat 851
استفاده از tcpdump 852
نمونههای استفاده از tcpdump 852
فرمانهای اصلی دستگاه شبکه 852
فرمان show running-config (Show Run) 852
فرمان show config 854
Cisco Discovery Protocol 854
فرمان show cdp neighbors 854
پروتکل شناسایی لایه پیوند 857
فرمان show ip route (فرمان route در ویندوز) 857
فرمان show version 858
فرمان show inventory 859
فرمان show switch 860
فرمان show mac-address-table 861
فرمان show interface 862
عیبیابی با فرمان show interfaces 864
فرمان show ip interface brief 865
تأیید با فرمان show ip interface 866
فرمان show arp 866
فرمان show vlan 867
فرمان show power 869
ابزارهای سختافزار 869
ابزار Toner/Toner Probe 869
تستر کابل 871
Tapها 872
تحلیلگرهای WI-FI 872
قلم فیبر نوری 873
خلاصه 873
ملزومات امتحان 874
آزمایشگاه نوشتاری 875
بررسی سؤالات 876
فصل 20؛ مفاهیم امنیت شبکه 881
اصطلاحات امنیتی رایج 883
تهدیدها و ریسک 883
تهدیدهای خارجی 884
تهدیدهای داخلی 884
تهدیدهای غیرعمدی 884
آسیبپذیری 885
آسیب پذیریها و تهدیدهای رایج 885
آسیبپذیری Zero-Day 886
اکسپلویت (Exploit) 887
عدم افشا، یکپارچگی و در دسترس بودن 888
رمزگذاری 889
رمزگذاری متقارن 891
رمزگذاری نامتقارن 891
گواهیها 892
زیرساخت کلید عمومی 892
CA عمومی در مقابل CA خصوصی 895
گواهینامه Self-Signed 896
مدل AAA 897
احراز هویت 897
احراز هویت چند عاملی 898
روشهای احراز هویت چند عاملی 900
شناسایی یگانه (Single Sign-On) 902
سرویس احراز هویت از راه دور 903
پروتکل Terminal Access Controller Access Control System Plus 904
LDAP 905
مجوز 906
مدیریت هویت و دسترسی 907
حداقل امتیاز 907
کنترل دسترسی مبتنی بر نقش 908
حصار جغرافیایی (Geofencing) 908
حسابداری 909
رعایت مقررات 910
خط مشئ ها، فرآیندها و رویهها 913
حسابرسی (ممیزی) 914
خلاصه 915
ملزومات امتحان 916
آزمایشگاه نوشتاری 916
بررسی سؤالات 917
فصل 21؛ انواع رایج حملات 921
حملات مبتنی بر فناوری 924
انکار سرویس / انکار سرویس توزیع شده 924
DoS دوستانه/غیر عمدی 926
DoS فیزیکی 926
DoS دائمی 927
حمله On-Path (که قبلاً به عنوان حمله مرد میانی شناخته میشد) 927
مسمومیت / جعل DNS 927
VLAN Hopping 928
جعل / مسمومیت ARP 929
دستگاهها و سرویسهای متقلب (سرکش) 929
DHCP متقلب 929
اکسسپوینت متقلب 930
حمله دوقلوهای شیطانی (Evil Twin) 931
حمله Deauthentication 932
حملات رمز عبور 932
حمله MAC Spoofing 933
حمله IP Spoofing 934
حمله غرق کردن مک (MAC Flooding) 934
بدافزار 934
باجافزار 935
تروجانها 936
کیلاگرها 936
روت کیتها 936
جاسوسافزار 937
بدافزار Cryptominers 937
ویروسها 937
انسان و محیط زیست 938
مهندسی اجتماعی 938
فیشینگ (Phishing) 938
محیطزیست 939
حمله دنبالروی (Tailgating) 939
حمله سواری گرفتن (Piggybacking) 939
حمله Dumpster Diving 939
حمله Shoulder Surfing 939
سختسازی امنیت 940
باغبانی دستگاه (Device Gardening) 941
تغییر اعتبار پیشفرض 941
اجتناب از رمزهای عبور رایج 941
غیرفعال کردن سرویسهای غیر ضروری 941
استفاده از پروتکلهای امن 942
غیرفعال کردن پورتهای استفاده نشده 943
پورتهای IP 943
پورتهای دستگاه (فیزیکی و مجازی) 943
مدیریت کلید 944
لیستهای کنترل دسترسی 944
فیلتر کردن محتوا 946
پیادهسازی بخشبندی شبکه 947
اجرای بخشبندی شبکه 947
زیرشبکه غربال شده 948
802.1X 949
NAC 950
فیلتر MAC 951
امنیت پورت 951
اینترنت اشیاء 953
سیستمهای کنترل صنعتی/کنترل نظارتی و جمعآوری دادهها 954
سیستم نظارتی 955
فناوری عملیاتی 955
زیرساختهای ارتباطی 956
شبکههای خصوصی/عمومی مجزا 956
هانیپات / هانینت (Honeypot/Honeynet) 956
دستگاه خود را بیاورید 957
جداسازی شبکه مهمان 957
پورتال Captive 957
مفاهیم امنیت فیزیکی 958
نظارت تصویری 958
قفل درب 960
قفل تجهیزات 960
قفل کابل 961
قفل سرور 962
قفل USB 962
خلاصه 962
ملزومات امتحان 963
آزمایشگاه نوشتاری 963
بررسی سؤالات 964
پیوست الف؛ پاسخ آزمایشگاههای نوشتاری 969
فصل 1: مقدمهای بر شبکهها 969
فصل 2: مدل مرجع اتصال سیستمهای باز (OSI) 969
فصل 3: اتصالات شبکه و استانداردهای سیم کشی 970
فصل 4: مشخصات اترنت فعلی 970
فصل 5: دستگاههای شبکه 971
فصل 6: مقدمهای بر پروتکل اینترنت 972
فصل 7: آدرسدهی IP 972
فصل 8: زیرشبکه IP، عیبیابی IP و مقدمهای بر NAT 973
فصل نهم: مقدمهای بر مسیریابی IP 974
فصل 10: پروتکلهای مسیریابی 974
فصل 11: سوئیچینگ و LANهای مجازی 976
فصل 12: شبکههای بی سیم 977
فصل 13: دسترسی به شبکه از راه دور 977
فصل 14: استفاده از آمار و حسگرها برای اطمینان از در دسترس بودن شبکه 977
فصل 15: اسناد و خط مشئهای سازمانی 978
فصل 16: دسترس پذیری بالا و بازیابی بلایا 979
فصل 17: معماری دیتاسنتر و مفاهیم ابر 979
فصل 18: روش عیبیابی شبکه 980
فصل 19: ابزارها و فرمانهای نرمافزار شبکه 980
فصل 20: مفاهیم امنیت شبکه 980
فصل 21: انواع رایج حملات 981
پیوست ب؛ پاسخ به بررسی سؤالات 983
فصل 1: مقدمهای بر شبکهها 983
فصل 2: مدل مرجع اتصال سیستمهای باز (OSI) 986
فصل 3: اتصالات شبکه و استانداردهای سیم کشی 988
فصل 4: مشخصات اترنت فعلی 991
فصل 5: دستگاههای شبکه 994
فصل ششم: مقدمهای بر پروتکل اینترنت 997
فصل 7: آدرسدهی IP 1000
فصل 8: زیرشبکه IP، عیبیابی IP و مقدمهای بر NAT 1002
فصل 9: مقدمهای بر مسیریابی IP 1005
فصل 10: پروتکلهای مسیریابی 1008
فصل 11: سوئیچینگ و LANهای مجازی 1012
فصل 12: شبکههای بیسیم 1015
فصل 13: دسترسی به شبکه از راه دور 1018
فصل 14: استفاده از آمار و حسگرها برای اطمینان از در دسترس بودن شبکه 1022
فصل 15: اسناد و خط مشئهای سازمانی 1025
فصل 16: دسترس پذیری بالا و بازیابی بلایا 1027
فصل 17: معماری دیتاسنتر و مفاهیم ابری 1030
فصل 18: روش عیبیابی شبکه 1034
فصل 19: ابزارها و فرمانهای نرمافزار شبکه 1036
فصل 20: مفاهیم امنیت شبکه 1039
فصل 21: انواع رایج حملات 1042
پیوست C؛ زیرشبکه کلاس A 1047
مثالهای تمرین زیرشبکه: آدرسهای کلاس A 1047
تمرین #1A: 255.255.0.0 (/16) 1048
تمرین #2A: 255.255.240.0 (/20) 1048
تمرین #3A: 255.255.255.192 (/26) 1049
زیرشبکه در ذهن شما: آدرسهای کلاس A 1050
آزمایشگاه نوشتاری C.1 1050
آزمایشگاه نوشتاری C.2 1051
پاسخ آزمایشگاه نوشتاری C.1 1052
پاسخ آزمایشگاه نوشتاری C.2 1052
# | موضوع | عنوان | توضیح | دانلود |
---|---|---|---|---|
1 | نمونه pdf | نمونه فایل | دانلود |
امتیاز
ثبت نظر/پرسش/پیشنهاد
کتابهای مرتبط
احتمالا دوست داشته باشید