یک شرکت قوی به NAT و VPN نیاز دارد تا زیرساخت آنها امن بماند. این دوره به شما نحوه درک و پیکربندی راهحلهای NAT مبدا و مقصد، و همچنین راهحلهای مختلف VPN سایت به سایت و دسترسی از راه دور را آموزش میدهد.
آنچه یاد خواهید گرفت:
NAT برای اینکه به کاربران امکان دسترسی به اینترنت و پنهان کردن دستگاههای بکاند را بدهد، مهم است. VPNها برای محافظت از ترافیک استفاده میشوند، خواه از یک سایت به سایت دیگر باشد یا کاربران راه دور که سعی در دسترسی به منابع سازمانی دارند. در این دوره آموزشی، پیکربندی NAT و VPNها با استفاده از فایروالهای Palo Alto، یاد خواهید گرفت که چگونه NAT و VPNهای مختلف را در یک فایروال Palo Alto پیکربندی کنید. ابتدا، انواع مختلف ترجمه NAT مبدا و مقصد و نحوه پیکربندی آنها را بررسی خواهید کرد. در مرحله بعد، نحوه پیکربندی VPNهای سایت به سایت، از جمله VPNهای یک به یک و یک به چند، را خواهید یافت. در نهایت، شما یاد خواهید گرفت که چگونه یک راه حل Palo Alto Firewall را برای پشتیبانی از کاربران دسترسی از راه دور پیکربندی کنید. پس از اتمام این دوره، مهارتها و دانش فایروال Palo Alto مورد نیاز برای محافظت از شبکهها با راه حلهای قوی NAT و VPN را خواهید داشت.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[ENGLISH]
01 Course Overview [2mins]
01-01 Course Overview [2mins]
02 Understanding the NAT Flow Logic on a Palo Alto Firewall and Configuring Source NAT [51mins]
02-01 Course Overview and Objectives [9mins]
02-02 NAT Overview and Flow Logic [7mins]
02-03 Source NAT Types and Static Source NAT [2mins]
02-04 Demo- Configuring Source Static NAT [8mins]
02-05 Demo- Verifying Static Source NAT [7mins]
02-06 Source Dynamic NAT and DIPP [5mins]
02-07 Demo- Configuring Dynamic NAT and DIPP [9mins]
02-08 Demo- Verifying Source Dynamic NAT and DIPP [4mins]
03 Configuring Destination NAT, U-turn NAT, and No-NAT Rules [59mins]
03-01 Module Objective and Flow Logic Review [2mins]
03-02 Destination NAT Overview [5mins]
03-03 Demo- Configuring Static Destination NAT [11mins]
03-04 Demo- Verifying Static Destination NAT with the Firewalls Packet Capture [8mins]
03-05 No-NAT Rules [2mins]
03-06 Demo- Configuring and Verifying a No-NAT Rule [6mins]
03-07 U-turn NAT Rule [1mins]
03-08 Demo- Configuring and Verifying a U-turn NAT Rule [10mins]
03-09 Bi-directional NAT [4mins]
03-10 Demo- Troubleshooting NAT [10mins]
04 Configuring a Static Site-to-Site IPSec VPNs [59mins]
04-01 Module Objectives and IPSec Overview [5mins]
04-02 Components to Configure an IPSec Site-to-site VPN [4mins]
04-03 Demo- Configuring an IPSec Site-to-site VPN with Another Palo Alto Firewall [13mins]
04-04 Demo- Configuring Routing and Security Rules for a Site-to-site VPN [11mins]
04-05 Demo- Verifying a Site-to-site Tunnel [7mins]
04-06 Demo- Using Certificates in a Site-to-site VPN [6mins]
04-07 Demo- Troubleshooting Site-to-site VPNs [13mins]
05 Configuring a GRE VPN and a Static Site-to-Site IPSec VPN Using Proxy IDs [46mins]
05-01 Module Objectives and Policy-based vs. Route-based VPNs [7mins]
05-02 Demo- Configuring Policy-based VPN with an ASA [7mins]
05-03 Demo- Configuring and Verifying NAT Rules, Security Rules, and Routing for a Site-to-site VPN [8mins]
05-04 Demo- Troubleshooting Proxy ID Site-to-site VPNs [8mins]
05-05 GRE Tunnels [2mins]
05-06 Demo- Configuring a GRE Tunnel with Vendor 3 [5mins]
05-07 Demo- Troubleshooting and Verifying GRE Tunnels [9mins]
06 Configuring Large Scale VPNs with GlobalProtect [64mins]
06-01 Module Objective and GlobalProtect Large Scale VPN Overview and Components [6mins]
06-02 Large Scale VPN Certificate Infrastructure [2mins]
06-03 Demo- Creating Certificates for Large Scale VPN [13mins]
06-04 Large Scale VPN Gateways [2mins]
06-05 Demo- Configuring the GlobalProtect LSVPN Gateway [8mins]
06-06 Large Scale VPN Portals [2mins]
06-07 Demo- Configuring GlobalProtect LSVPN Portal [7mins]
06-08 Large Scale VPN Satellite Firewalls [2mins]
06-09 Demo- Configuring LSVPN Satellite Firewalls [10mins]
06-10 Demo- Troubleshooting and Verifying Globomantics LSVPN Solution [12mins]
07 Configuring Remote Access VPNs with GlobalProtect [61mins]
07-01 Module Objective and Remote Access VPN Components [4mins]
07-02 GlobalProtect Agent and Host Information Profiles [4mins]
07-03 Demo- Configuring Host Information Profile Objects [5mins]
07-04 Demo- Prerequisites for GlobalProtect Remote Access VPNs [2mins]
07-05 Demo- Configuring Remote Access VPN Components and Security Rules [7mins]
07-06 Demo- Configuring GlobalProtect Remote Access Gateway [9mins]
07-07 Demo- Configuring GlobalProtect Remote Access Portal [8mins]
07-08 Demo- Installing the GlobalProtect Client and Verifying Connectivity [10mins]
07-09 Demo- Troubleshoot GlobalProtect Remote Access VPNs [5mins]
07-10 Clientless VPNs Overview [2mins]
07-11 Course Summary [5mins]
[فارسی]
01 بررسی اجمالی دوره [2 دقیقه]
01-01 بررسی اجمالی دوره [2 دقیقه]
02 درک منطق جریان NAT در فایروال Palo Alto و پیکربندی منبع NAT [51 دقیقه]
02-01 بررسی اجمالی و اهداف دوره [9 دقیقه]
02-02 نمای کلی NAT و منطق جریان [7 دقیقه]
02-03 انواع منبع NAT و منبع استاتیک NAT [2 دقیقه]
02-04 نسخهی نمایشی- پیکربندی منبع استاتیک NAT [8 دقیقه]
02-05 نسخه آزمایشی- تأیید منبع استاتیک NAT [7 دقیقه]
02-06 منبع Dynamic NAT و DIPP [5 دقیقه]
02-07 نسخهی نمایشی- پیکربندی Dynamic NAT و DIPP [9 دقیقه]
02-08 نسخه آزمایشی- تأیید منبع دینامیک NAT و DIPP [4 دقیقه]
03 پیکربندی NAT مقصد، NAT U-turn، و قوانین No-NAT [59 دقیقه]
03-01 بررسی هدف ماژول و منطق جریان [2 دقیقه]
03-02 نمای کلی NAT مقصد [5 دقیقه]
03-03 نسخهی نمایشی- پیکربندی NAT مقصد ثابت [11 دقیقه]
03-04 نسخه آزمایشی- تأیید NAT مقصد ثابت با ضبط بسته فایروال [8 دقیقه]
03-05 قوانین بدون NAT [2 دقیقه]
03-06 نسخهی نمایشی- پیکربندی و تأیید یک قانون No-NAT [6 دقیقه]
03-07 قانون NAT دور برگردان [1 دقیقه]
03-08 نسخهی نمایشی- پیکربندی و تأیید یک قانون NAT دور برگشتی [10 دقیقه]
03-09 NAT دو جهته [4 دقیقه]
03-10 نسخهی نمایشی- عیب یابی NAT [10 دقیقه]
04 پیکربندی یک VPN IPSec سایت به سایت استاتیک [59 دقیقه]
04-01 اهداف ماژول و نمای کلی IPSec [5 دقیقه]
04-02 اجزای پیکربندی VPN سایت به سایت IPSec [4 دقیقه]
04-03 نسخهی نمایشی- پیکربندی یک VPN سایت به سایت IPSec با یک دیوار آتش دیگر Palo Alto [13 دقیقه]
04-04 نسخهی نمایشی- پیکربندی قوانین مسیریابی و امنیت برای VPN سایت به سایت [11 دقیقه]
04-05 نسخهی نمایشی- تأیید یک تونل سایت به سایت [7 دقیقه]
04-06 نسخهی نمایشی- استفاده از گواهیها در VPN سایت به سایت [6 دقیقه]
04-07 نسخهی نمایشی- عیب یابی VPNهای سایت به سایت [13 دقیقه]
05 پیکربندی یک GRE VPN و یک IPSec VPN ثابت سایت به سایت با استفاده از شناسههای پروکسی [46 دقیقه]
05-01 اهداف ماژول و VPNهای مبتنی بر خط مشی در مقابل VPNهای مبتنی بر مسیر [7 دقیقه]
05-02 نسخهی نمایشی- پیکربندی VPN مبتنی بر خط مشی با ASA [7 دقیقه]
05-03 نسخهی نمایشی- پیکربندی و تأیید قوانین NAT، قوانین امنیتی، و مسیریابی برای VPN سایت به سایت [8 دقیقه]
05-04 نسخهی نمایشی- عیب یابی VPNهای سایت به سایت شناسه پروکسی [8 دقیقه]
05-05 تونلهای GRE [2 دقیقه]
05-06 نسخهی نمایشی- پیکربندی یک تونل GRE با فروشنده 3 [5 دقیقه]
05-07 نسخهی نمایشی- عیب یابی و تأیید تونلهای GRE [9 دقیقه]
06 پیکربندی VPNهای مقیاس بزرگ با GlobalProtect [64 دقیقه]
06-01 هدف ماژول و GlobalProtect نمای کلی و اجزای VPN در مقیاس بزرگ [6 دقیقه]
06-02 زیرساخت گواهی VPN در مقیاس بزرگ [2 دقیقه]
06-03 نسخهی نمایشی- ایجاد گواهی برای VPN در مقیاس بزرگ [13 دقیقه]
06-04 دروازههای VPN در مقیاس بزرگ [2 دقیقه]
06-05 نسخهی نمایشی- پیکربندی دروازه GlobalProtect LSVPN [8 دقیقه]
06-06 پورتالهای VPN در مقیاس بزرگ [2 دقیقه]
06-07 نسخهی نمایشی- پیکربندی پورتال GlobalProtect LSVPN [7 دقیقه]
06-08 فایروالهای ماهوارهای VPN در مقیاس بزرگ [2 دقیقه]
06-09 نسخهی نمایشی- پیکربندی فایروالهای ماهوارهای LSVPN [10 دقیقه]
06-10 نسخهی نمایشی- عیب یابی و تأیید راه حل Globomantics LSVPN [12 دقیقه]
07 پیکربندی VPNهای دسترسی از راه دور با GlobalProtect [61 دقیقه]
07-01 هدف ماژول و اجزای VPN دسترسی از راه دور [4 دقیقه]
07-02 نمایههای اطلاعات نماینده و میزبان GlobalProtect [4 دقیقه]
07-03 نسخهی نمایشی- پیکربندی اشیاء نمایه اطلاعات میزبان [5 دقیقه]
07-04 نسخهی نمایشی- پیش نیازهای GlobalProtect Remote Access VPN [2 دقیقه]
07-05 نسخهی نمایشی- پیکربندی اجزای VPN دسترسی از راه دور و قوانین امنیتی [7 دقیقه]
07-06 نسخهی نمایشی- پیکربندی دروازه دسترسی از راه دور GlobalProtect [9 دقیقه]
07-07 نسخهی نمایشی- پیکربندی درگاه دسترسی از راه دور GlobalProtect [8 دقیقه]
07-08 نسخهی نمایشی- نصب کلاینت GlobalProtect و تأیید اتصال [10 دقیقه]
07-09 نسخهی نمایشی- عیب یابی VPNهای دسترسی از راه دور GlobalProtect [5 دقیقه]
07-10 نمای کلی VPNهای بدون مشتری [2 دقیقه]
07-11 خلاصه دوره [5 دقیقه]
کریگ بیش از 10 سال تجربه فناوری اطلاعات دارد، از جمله کار بر روی دیوارهای آتش پالو آلتو، مسیرها و سوئیچهای سیسکو، سرورهای مایکروسافت و VMWare ESXi. کریگ در فناوری اطلاعات در سپاه دریایی United States شروع به کار کرد و شروع به آموزش تفنگداران دریایی خود کرد و تمام مفاهیم طراحی و پیادهسازی را که آنها باید بدانند را آموزش داد. او زمانی را دوست دارد که دانش آموزانش "لحظه لامپ" را داشته باشند و بتوانند مفاهیمی را که به آنها آموزش میدهد درک کنند. کریگ علاوه بر تدریس، صاحب کسبوکاری است که با شرکتها مشورت میکند تا به آنها در مدیریت زیرساختهای فناوری اطلاعات کمک کند. کریگ دارای گواهینامه PCNSE 8 و همچنین گواهینامه CCNP Security و CCNP Enterprise است. زمانی که کریگ با مشتریان تدریس نمیکند یا با آنها کار نمیکند، از گذراندن وقت با همسر و پسر 4 سالهاش و همچنین نجاری، آشپزی و نواختن گیتار لذت میبرد.