
این مسیر پلکانی نه تنها دانش پایهای تا پیشرفته را پوشش میدهد، بلکه مهارتهای عملی، طراحی معماری، اتوماسیون و امنیت را در شما تقویت میکند تا بتوانید در پروژههای بزرگ سازمانی و جهانی نقشآفرینی کنید
فضای آدرس محدود IPv4 یک پروتکل جانشین را اجتنابناپذیر کرد، و IPv6 فضای آدرسی بهقدری عظیم فراهم میکند که اتمام آدرس دیگر یک نگرانی عملی نیست. این مقاله ساختار یک آدرس IPv6، قوانین نمادگذاری کوتاهشده مورد استفاده برای نوشتن فشرده آن، انواع مختلف آدرس IPv6، و دستورات ضروری برای پیکربندی و تأیید IPv6 روی یک دستگاه سیسکو را توضیح میدهد.
پیش از لایهگذاری ویژگیهای امنیتی پیشرفته، هر دستگاه شبکه به سختسازی پایه برای جلوگیری از دسترسی غیرمجاز و محافظت در برابر حملات رایج لایه ۲ نیاز دارد. این مقاله ایمنسازی دسترسی مدیریتی دستگاه با احراز هویت قوی، رمزگذاری رمزهای عبور ذخیرهشده، و پیکربندی امنیت پورت برای محدودکردن اینکه کدام دستگاهها میتوانند به یک پورت سوئیچ متصل شوند را پوشش میدهد.
مکانیزمهای یادگیری-MAC و ARP که شبکههای اترنت را به کار میاندازند اساساً اعتمادی نیز هستند، و روزنههایی برای حملاتی که ترافیک را بدون هرگز لمس یک فایروال هدایتمجدد یا رهگیری میکنند ایجاد میکنند. این مقاله توضیح میدهد یک سرور DHCP سرکش یا حمله ARP spoofing چگونه کار میکند، و DHCP Snooping و Dynamic ARP Inspection چگونه با هم کار میکنند تا این آسیبپذیریهای لایه ۲ را ببندند را پوشش میدهد.
همه ترافیک شبکه بهیکاندازه به تأخیر حساس نیستند، و رفتار یکسان با یک تماس صوتی و یک دانلود فایل بزرگ در دورههای ازدحام تجربه ضعیفی برای هر دو تولید میکند. این مقاله توضیح میدهد چرا QoS اهمیت دارد، طبقهبندی و علامتگذاری ترافیک با استفاده از CoS و DSCP را پوشش میدهد، استراتژیهای صفبندی که تعیین میکنند کدام ترافیک اول خدمت میگیرد را مرور میکند، و پیکربندی ضروری برای اعمال سیاستهای QoS روی یک دستگاه سیسکو را پوشش میدهد.
شبکهسازی بیسیم یک محیط فیزیکی کاملاً متفاوت از اترنت کابلی که پیشتر در این مجموعه پوشش داده شد معرفی میکند، همراه با اصطلاحات، معماری، و ملاحظات امنیتی خودش. این مقاله تکامل استانداردهای بیسیم 802.11 را توضیح میدهد، معماری بیسیم متمرکز ساختهشده حول کنترلکنندههای LAN بیسیم را پوشش میدهد، و پیکربندی یک شبکه بیسیم پایه با امنیت مناسب را مرور میکند.
پیکربندی دستی دستگاهها یک دستور در یک زمان از طریق CLI به شبکههای مدرن با صدها یا هزاران دستگاه مقیاس نمییابد، که حرکت بهسمت اتوماسیون برنامهای را هدایت میکند. این مقاله تفاوت بین مدیریت سنتی CLI و اتوماسیون مبتنیبر-API را توضیح میدهد، فرمتهای داده JSON و YAML مورد استفاده در سراسر ابزار اتوماسیون شبکه را پوشش میدهد، و شبکهسازی مبتنی بر کنترلکننده را بهعنوان تغییر معماری زیربنای شبکههای خودکار مدرن معرفی میکند.
روترهای سازمانی مدرن باید میلیونها بسته را در ثانیه فوروارد کنند، بسیار فراتر از آنچه یک جستجوی جدول مسیریابی روی هر تک بسته میتوانست پایدار نگه دارد، به همین دلیل Cisco Express Forwarding بهعنوان معماری فورواردکردن پیشفرض روی تقریباً همه دستگاههای سیسکو وجود دارد. این مقاله محدودیتهای کارایی روشهای فورواردکردن قدیمیتر را توضیح میدهد، اینکه FIB و جدول adjacency در CEF چگونه فورواردکردن سرعت-بالا را به دست میآورند مرور میکند، و دستورات ضروری برای تأیید عملیات CEF را پوشش میدهد.