مروری بر دوره
در دنیای امروز که برنامهها و سرویسهای سازمانی بیش از هر زمان دیگری به دسترسپذیری، امنیت و کارایی نیاز دارند، استفاده از F5 BIG-IP بهعنوان یکی از قدرتمندترین پلتفرمهای Application Delivery اهمیت ویژهای پیدا کرده است. این راهکار، قلب تپندهی مدیریت ترافیک و امنیت در بسیاری از دیتاسنترها و سازمانهای بزرگ دنیاست.
این دوره جامع با ترکیب سه بخش کلیدی Administering & Troubleshooting، Configuring BIG-IP LTM و Configuring BIG-IP ASM طراحی شده است. دانشجویان در این مسیر آموزشی، ابتدا با نصب، پیکربندی و مدیریت BIG-IP آشنا میشوند، سپس مباحث مرتبط با لودبالانسینگ و بهینهسازی ترافیک را فرا میگیرند، و در نهایت با ماژول امنیتی ASM و نحوه محافظت از اپلیکیشنها در برابر تهدیدات لایه ۷ بهطور کامل کار خواهند کرد.
این دوره بهصورت کاملاً سناریو محور و مبتنی بر تمرینهای عملی برگزار میشود تا شرکتکنندگان بتوانند دانش کسبشده را در محیطهای واقعی پیادهسازی کنند. در پایان دوره، انتظار میرود دانشجویان قادر باشند بهعنوان یک F5 Administrator یا Security Specialist در پروژههای شبکه و امنیت فعالیت کنند و نقش کلیدی در پایداری و ایمنسازی سرویسهای حیاتی سازمان ایفا نمایند.
.
آنچه خواهید آموخت
- در پایان این دوره جامع، شما مهارتها و تواناییهای زیر را بهصورت کامل و کاربردی بهدست خواهید آورد:
- نصب، راهاندازی و مدیریت سیستم BIG-IP از پایه تا سطح پیشرفته
- پیکربندی ماژولهای مختلف و مدیریت منابع سختافزاری و نرمافزاری
- کار با مفاهیم ترافیکسازی BIG-IP شامل Virtual Server، Pool، NAT و SNAT
- استفاده از روشهای مختلف Load Balancing و بهینهسازی مسیرهای ترافیکی
- مانیتورینگ سلامت سرویسها با استفاده از Monitors و بررسی وضعیت منابع شبکه
- پیادهسازی و استفاده از Profiles برای کنترل رفتار ترافیک و SSL Offloading
- پیکربندی Persistence برای حفظ نشستهای کاربری و تجربه کاربری پایدار
- بهکارگیری ابزارهای پیشرفته در عیبیابی و Troubleshooting (مانند TMSH و tcpdump)
- کار با قابلیتهای High Availability و Device Service Clustering برای ایجاد پایداری بالا
- طراحی و اجرای سیاستهای امنیتی با Local Traffic Policies و iRules
- راهاندازی و پیکربندی ASM (Web Application Firewall) برای محافظت از اپلیکیشنها در برابر حملات لایه ۷
- استفاده از ابزارهای F5 مانند iHealth و Support Resources برای مدیریت و نگهداری بهتر سیستم
سرفصل ها
فصل 1: راهاندازی و پیکربندی اولیه BIG-IP
- معرفی پلتفرم BIG-IP و معماری TMOS
- نصب و راهاندازی اولیه سیستم
- پیکربندی رابط مدیریتی (Management Interface)
- فعالسازی لایسنس و Provisioning ماژولها
- وارد کردن گواهینامههای سیستمی (Device Certificates)
- پیکربندی تنظیمات پایه (DNS، NTP، HA Options)
- آرشیو و بازیابی تنظیمات (UCS و SCF)
- آشنایی با منابع و ابزارهای پشتیبانی F5
فصل 2: اجزای پردازش ترافیک در BIG-IP
- معرفی آبجکتهای پردازش ترافیک (Virtual Servers, Pools, Nodes)
- پیادهسازی NAT و SNAT در سناریوهای مختلف
- درک و پیادهسازی Load Balancing Methods
- مانیتورینگ سلامت سرویسها با Monitors
- استفاده از Network Map برای تحلیل وضعیت منابع
- معرفی و کار با TMSH (Traffic Management Shell)
- مدیریت فایلها و State سیستم
فصل 3: مدیریت ترافیک پیشرفته با پروفایلها و Persistence
- معرفی پروفایلها و وابستگیهای آنها
- پیادهسازی SSL Offloading و SSL Re-Encryption
- استفاده از TCP/HTTP Profiles و بهینهسازی عملکرد
- پیادهسازی Persistence (Source, Cookie, SSL, Universal)
- درک مفاهیم OneConnect، Caching و Compression
- مدیریت وضعیت آبجکتها در محیط عملیاتی
فصل 4: مانیتورینگ، Logging و عیبیابی
- پیکربندی سیستم لاگینگ (Legacy و HSL)
- استفاده از High-Speed Logging و فیلترها
- استفاده از ابزار tcpdump برای Packet Capture
- کار با iHealth و تحلیل مشکلات سیستم
- مشاهده و تحلیل آمار و گزارشهای BIG-IP
- ساختاردهی Administrative Partitions و User Roles
فصل 5: High Availability و Device Service Clustering (DSC)
- مفاهیم اولیه HA و Traffic Groups
- Device Trust و Sync-Failover Groups
- سنکرونسازی تنظیمات و Mirror Session
- Failover Triggers و سناریوهای عملی HA
- vCMP و استفاده از Virtual Clustering
فصل 6: Local Traffic Manager (LTM) – پیشرفته
- بررسی Routing Assumptions و Address Translation
- روشهای پیشرفته Load Balancing (Priority Groups, Fallback Hosts)
- کار با SNAT Pools و سناریوهای خاص (VIP Bounceback, SNAT as Listener)
- VLAN Tagging، Trunking و Route Domains
- استفاده از iApps برای سادهسازی استقرار اپلیکیشنها
- کار با iRules و Local Traffic Policies برای سفارشیسازی ترافیک
فصل 7: Application Security Manager (ASM) – WAF
- معرفی مفاهیم Web Application Firewall و لایه ۷
- معماری ASM و نحوه پردازش HTTP Requests
- تهدیدات رایج اپلیکیشنهای وب (OWASP Top 10)
- طراحی و پیادهسازی Security Policies
- مقایسه Positive و Negative Security Models
- Attack Signatures و نحوه بروزرسانی آنها
- Data Guard و حفاظت از اطلاعات حساس
- مدیریت False Positives و Policy Tuning
- استفاده از Cookies و Header Enforcement
- گزارشگیری، لاگینگ و انطباق با PCI-DSS
فصل 8: ASM پیشرفته و حفاظت در برابر حملات
- استفاده از Application Templates و Automatic Policy Building
- یکپارچهسازی با Vulnerability Scanners
- کار با Parent & Child Policies (Layered Policies)
- Login Enforcement و مقابله با Brute Force Attacks
- Session Tracking و جلوگیری از Session Hijacking
- Web Scraping Mitigation و Geolocation Enforcement
- DoS Protection و Bot Defense در لایه ۷
- استفاده از iRules برای سفارشیسازی امنیتی
- کار با Content Profiles (XML, JSON, AJAX)
فصل 9: ورکشاپ نهایی (Final Lab Project)
- در پایان دوره، دانشجویان یک پروژه عملی کامل را بهصورت سناریو محور اجرا خواهند کرد که شامل موارد زیر است:
- پیکربندی Administrative Partitions و Route Domains
- طراحی Virtual Servers، Virtual Address و Load Balancing Methods
- پیادهسازی High Availability و Sync-Failover
- پیادهسازی iRules و Local Traffic Policies
- استقرار ASM Policy و مقابله با حملات وب واقعی
- تحلیل و رفع مشکلات با ابزارهای عیبیابی BIG-IP
مخاطبان دوره
- این دوره جامع F5 BIG-IP برای طیف گستردهای از متخصصان فناوری اطلاعات طراحی شده است. اگر شما در یکی از دستههای زیر قرار میگیرید، شرکت در این دوره میتواند ارزش افزوده بزرگی برای مسیر شغلی و مهارتهای تخصصیتان ایجاد کند:
- مهندسان شبکه و امنیت که بهدنبال ارتقاء دانش خود در زمینه مدیریت ترافیک و امنیت اپلیکیشنها هستند.
- کارشناسان SOC و NOC که نیازمند توانایی عیبیابی سریع و کارآمد در زیرساختهای حساس سازمانی میباشند.
- مدیران IT و مدیران زیرساخت که مسئول تضمین پایداری، امنیت و کارایی سرویسهای حیاتی سازمان هستند.
- دانشجویان و علاقهمندان به حوزه شبکه و امنیت که قصد دارند با یکی از پرکاربردترین و پرتقاضاترین فناوریهای بازار کار بینالمللی آشنا شوند.
- افرادی که در مسیر حرفهای خود قصد ورود به حوزه Application Delivery و Web Application Security را دارند و میخواهند بهصورت عملی با F5 BIG-IP کار کنند.
پیش نیازها
- برای شرکت در این دوره جامع F5 BIG-IP، نیاز به دانش تخصصی پیچیده وجود ندارد؛ اما آشنایی اولیه با مفاهیم پایه شبکه و امنیت، یادگیری مباحث دوره را آسانتر و کاربردیتر خواهد کرد. پیشنیازهای پیشنهادی عبارتاند از:
- آشنایی پایه با مفاهیم شبکه و پروتکل TCP/IP
- آشنایی مقدماتی با مفهوم Load Balancing و Firewall
- تجربه کار با یکی از سیستمهای لینوکس یا ویندوز سرور (مزیت محسوب میشود)
- درک کلی از مدیریت سرویسها و برنامههای تحت وب
- این دوره بهگونهای طراحی شده است که حتی اگر تنها دانش مقدماتی شبکه داشته باشید، میتوانید بهراحتی مباحث را دنبال کنید و به سطح حرفهای برسید.
تقویم دوره
وضعیت | کد دوره | نام اساتید | نوع برگزاری | محل | طول دوره | شهریه | روزهای هفته | تاریخ شروع | ساعت کلاس | ||
---|---|---|---|---|---|---|---|---|---|---|---|
...
|
Tra2552 | حضوری/آنلاین (لایو) | ارژنگ دوره های حضوری در محل شعبه اصلی مؤسسه آموزش عالی ارژنگ برگزار میگردند. | 90 ساعت | 198,000,000 ریال | یکشنبه، سه شنبه | سه شنبه, 1404/09/04 | از 17:0 تا 21:0 | ثبت نام | ||
به عنوان اولین نفر، نظر خود را بنویسید!