دوره AZ-700: بوتکمپ گواهینامه مهندس شبکه Azure
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- تسلط به مبانی شبکه Azure: شبکههای مجازی (VNets)، Subnets، آدرسدهی IP، طراحی و حاکمیت DNS
- طراحی و پیادهسازی اتصال ایمن: VPN سایتبهسایت/نقطهبهسایت، ExpressRoute و شبکه گسترده مجازی (Virtual WAN)
- پیکربندی مدیریت ترافیک و لود بالانسینگ با Azure Load Balancer ،Application Gateway، Front Door و Traffic Manager
- مقاومسازی شبکهها با Azure Firewall، گروههای امنیت شبکه (NSGs) و فایروال وب اپلیکیشن (WAF)؛ اعمال Zero Trust، بخشبندی و کنترلهای دسترسی مبتنی بر خطمشی
- ارائه دسترسی خصوصی به سرویسهای PaaS از طریق Private Link، اندپوینت های خصوصی، NAT Gateway و endpoints سرویس - یکپارچه با DNS.
- نظارت و عیبیابی مسیریابی، اتصال و عملکرد با استفاده از Network Watcher، لاگ ها و معیارها - و آمادگی برای آزمون AZ-700
پیشنیازهای دوره
- آشنایی اولیه با شبکه (TCP/IP، مسیریابی، DNS)
- اشتراک Azure (با سطح دسترسی Contributor+)
- تسلط نسبی به Azure Portal ،CLI و PowerShell
توضیحات دوره
مهارتهای واقعی و آماده به کار شبکه Azure را همزمان با آمادهسازی برای موفقیت در آزمون AZ-700 کسب کنید. این بوتکمپ عملی شما را از اصول اصلی تا معماریهای پیشرفته و آماده تولید با استفاده از Azure Portal ،CLI و زیرساخت بهعنوان کد (IaC) راهنمایی میکند. هر ماژول با اهداف آزمون AZ-700 همراستا است و تئوری شفاف را با آزمایشگاههای عملی، نمودارها و دستورالعملهای عیبیابی ترکیب میکند تا بتوانید شبکههایی مقیاسپذیر را طراحی، مستقر، ایمن و حاکمیت کنید.
شما با اصول شبکه Azure - شبکههای مجازی، subnets، آدرسدهی IP و DNS - شروع کرده و سپس به سرعت وارد مبحث اتصال میشوید. ما VPNهای سایتبهسایت و نقطهبهسایت را مقایسه کرده، دسترسیپذیری بالا را طراحی و تونلهای تابآور را با پارامترهای صحیح IPsec/IKE و BGP پیادهسازی میکنیم. شما به مدلهای اتصال ExpressRoute، SKUها، گزینههای همتاسازی، دسترسی سراسری و استقرار دروازه برای عملکرد هیبریدی خصوصی و قابل پیشبینی مسلط خواهید شد.
در ادامه، به مسیریابی و کنترل ترافیک میپردازیم: مسیرهای سیستمی، مسیرهای تعریفشده توسط کاربر (UDRs)، تونلسازی اجباری، Azure Route Server و الگوهای مسیریابی پویا که از ایجاد حفره سیاه و عدم تقارن جلوگیری میکنند. شما Azure Load Balancer (عمومی/داخلی)، قوانین NAT ورودی، کاوشگرهای سلامت، ماندگاری سشن و قوانین خروجی صریح (Explicit Outbound Rules) را برای کنترل ترافیک خروجی پیکربندی خواهید کرد. در لایه 7 نیز تحویل اپلیکیشن امن و با کارایی بالا را با Application Gateway (شامل WAF)، Azure Front Door و Traffic Manager برای تابآوری جهانی ایجاد خواهید کرد.
امنیت به صورت سرتاسری در بطن کار قرار دارد. شما با Azure Firewall و Firewall Manager طراحی کرده، مجموعه قوانین و DNAT/SNAT را پیادهسازی کرده و NSGها و گروههای امنیت اپلیکیشن (ASGs) را برای میکروسگمنتیشن با کمترین سطح دسترسی ترکیب میکنید. ما در نظارت عمیق میشویم: لاگ های جریان NSG، تحلیل ترافیک، معیارها، لاگ ها و ابزارهای Network Watcher (مانند Connection Monitor، تأیید جریان IP و ضبط بسته) برای تشخیص سریع مشکلات تأخیر، MTU و مسیریابی
دسترسی خصوصی به طور ویژه بررسی میشود. شما Private Link و اندپوینت های خصوصی را برنامهریزی و مستقر کرده، آنها را با اندپوینت های سرویس مقایسه کرده، DNS را برای تفکیک افق دید یکپارچه ساخته و دسترسی کاملاً خصوصی به PaaS از محل سازمان از طریق VPN/ExpressRoute را فعال میکنید. همچنین NAT Gateway را برای اتصال خروجی مقیاسپذیر و قابل پیشبینی پوشش خواهیم داد.
در طول دوره، شما از چکلیستها، درختهای تصمیمگیری و قالبهای آزموده شده برای تسریع استقرارهای واقعی استفاده خواهید کرد - به همراه سوالات آزمونی و سناریوهای شبیهسازیشده آزمون برای تثبیت آمادگی AZ-700.
تا پایان دوره، شما قادر خواهید بود:
- معماریهای امن Hub-and-Spoke یا Virtual WAN را طراحی کنید.
- VPN، ExpressRoute و دسترسی خصوصی را با مسیریابی و DNS صحیح پیادهسازی کنید.
- لود بالانسینگ را در لایههای 4 و 7 پیکربندی کرده و ترافیک را برای مقیاسپذیری و تابآوری مهندسی کنید.
- شبکهها را با فایروال، NSGها، WAF و بخشبندی Zero Trust مقاومسازی کنید.
- عملکرد را با استفاده از ابزارهای بومی Azure نظارت، عیبیابی و بهینهسازی کنید.
پیشنیازها: آشنایی اولیه با شبکه (TCP/IP، مسیریابی، DNS)، یک اشتراک Azure و تسلط نسبی بر Portal/CLI/PowerShell. اگر به دنبال مهارتهای عملی شبکه Azure و مسیری شفاف برای قبولی در آزمون AZ-700 هستید، این دوره برای شما مناسب است.
این دوره برای چه کسانی مناسب است؟
- مهندسان مشتاق شبکه Azure که هدفشان دریافت گواهینامه AZ-700 است.
- مدیران فضای ابری که در حال مهاجرت یا مدیریت شبکهسازی سازمانی Azure هستند.
- مهندسان امنیت که در حال طراحی Zero Trust با Firewall، NSGها و WAF میباشند.
- معماران راهکار که شبکههای هیبریدی و چندمنطقهای مقیاسپذیر میسازند.
- تیمهای DevOps/SRE که در حال بهینهسازی اتصال، مسیریابی و تحویل اپلیکیشن هستند.
دوره AZ-700: بوتکمپ گواهینامه مهندس شبکه Azure
-
مقدمه 01:28
-
مقدمهای بر گواهینامه AZ-700 و اصول شبکه ابری 06:55
-
بررسی در شبکههای مجازی Azure (VNets) 06:21
-
پیکربندی سرویسهای IP عمومی در Azure 08:16
-
پیادهسازی سرویسهای نام دامنه (DNS) در Azure 08:38
-
طراحی اتصال بین شبکههای مجازی (VNets) با همتاسازی 06:51
-
مسیریابی و مدیریت ترافیک در شبکههای مجازی Azure 08:43
-
پیادهسازی دسترسی به اینترنت با NAT شبکه مجازی Azure 07:53
-
مقدمهای بر اتصالات VPN: سایتبهسایت در مقابل نقطهبهسایت 07:34
-
طراحی دسترسیپذیری بالا برای اتصالات VPN سایتبهسایت 06:27
-
پیادهسازی اتصالات VPN سایتبهسایت در Azure 04:47
-
عیبیابی مشکلات اتصال در VPN سایتبهسایت 06:29
-
طراحی و برنامهریزی اتصالات VPN نقطهبهسایت 05:56
-
پیادهسازی احراز هویت برای اتصالات VPN نقطهبهسایت 08:05
-
عیبیابی و بهینهسازی اتصالات VPN نقطهبهسایت 07:33
-
مقدمهای بر Azure ExpressRoute و نمای کلی ماژول 08:02
-
مدلهای اتصال و گزینههای استقرار Azure ExpressRoute 10:58
-
طراحی ExpressRoute Global Reach و اتصال بین مناطق 06:55
-
همتاسازی ExpressRoute: پیکربندیهای همتاسازی خصوصی و Microsoft 10:04
-
استقرار دروازه ExpressRoute و اتصال شبکههای مجازی 05:47
-
ویژگیهای پیشرفته ExpressRoute: FastPath، رمزنگاری و BFD 07:38
-
عیبیابی، عیبشناسی و بهترین شیوه ها برای ExpressRoute 07:10
-
مبانی آدرسدهی IP خصوصی و شبکههای مجازی (VNets) 08:57
-
ایجاد و پیکربندی شبکههای مجازی (VNets) 06:49
-
طراحی و پیکربندی Subnetting برای سرویسهای اصلی 09:19
-
پیادهسازی تفویض Subnet و پیکربندی Azure Route Server 08:19
-
طراحی استراتژیهای تفکیک نام در Azure 07:04
-
بهترین شیوه ها، حاکمیت و عیبیابی در زیرساخت شبکه 07:00
-
مقدمهای بر شبکهسازی اصلی Azure و مفاهیم Virtual WAN 08:15
-
طراحی اتصال بین شبکههای مجازی و همتاسازی VNet 07:44
-
زنجیرهسازی سرویس و استراتژیهای ترانزیت دروازه 07:27
-
پیادهسازی اتصال VPN بین شبکههای مجازی (VNets) 07:54
-
طراحی معماری Azure Virtual WAN 10:41
-
استقرار مؤلفههای Virtual WAN: هابها، دروازههای VNet و NVAها 07:08
-
پیکربندی مسیریابی هاب مجازی و بهینهسازی شبکه 08:43
-
مقدمهای بر مسیریابی VNet و مفاهیم اصلی 06:18
-
طراحی و پیادهسازی مسیرهای تعریفشده توسط کاربر (UDRs) 06:19
-
مسیریابی پیشرفته VNet: عیبشناسی و Azure Route Server 07:05
-
مقدمهای بر مفاهیم و SKUهای Azure Load Balancer 07:33
-
پیکربندی Azure Load Balancer و قوانین NAT ورودی 07:04
-
پیادهسازی لود بالانسینگ پیشرفته و قوانین صریح خروجی 08:50
-
یکپارچهسازی، بهترین شیوه ها و عیبیابی 07:29
-
بررسی و استراتژیهای استقرار Azure Application Gateway 09:55
-
پیادهسازی Azure Application Gateway: اصول پیکربندی 07:52
-
پیادهسازی Azure Front Door: راهاندازی، پیکربندی و بهترین شیوه ها 07:54
-
پیادهسازی Azure Traffic Manager: استراتژیهای مسیریابی پویا 06:24
-
طراحی و استقرار NAT شبکه مجازی Azure 09:27
-
مقدمهای بر مفاهیم Azure Firewall و گروههای امنیت شبکه (NSG) 08:13
-
طراحی استقرار Azure Firewall شما 06:31
-
استقرار و پیکربندی Azure Firewall 06:54
-
مدیریت خطمشیها و یکپارچهسازیهای Azure Firewall 07:03
-
پیادهسازی NSGها: ایجاد، اتصال و ASGs 06:55
-
پیکربندی قوانین NSG و تحلیل لاگ های جریان 07:40
-
اعتبارسنجی، عیبیابی و بهترین شیوه های NSG 06:42
-
مقدمهای بر فایروال وب اپلیکیشن Azure (WAF) و امنیت شبکه 08:46
-
طراحی یک استقرار Azure Firewall 07:16
-
پیادهسازی استقرار Azure Firewall 06:16
-
پیکربندی قوانین فایروال و خطمشیهای Azure Firewall Manager 07:41
-
پیادهسازی و مدیریت NSGها و ASGها 06:41
-
نظارت شبکهها با لاگ های جریان NSG و تأیید جریان IP 08:16
-
یکپارچهسازی Azure Virtual WAN و NVAهای شخص ثالث برای هابهای امن 06:36
-
مقدمهای بر دسترسی خصوصی در سرویسهای Azure 07:39
-
طراحی و پیادهسازی سرویسهای Azure Private Link 07:41
-
ایجاد و پیکربندی Endpoints خصوصی 07:53
-
پیادهسازی Endpoints سرویس و خطمشیها 06:36
-
یکپارچهسازی VNet برای سرویسهای PaaS اختصاصی 09:12
-
بهترین شیوه های استقرار و عیبیابی 04:20
-
پایان دوره و گامهای بعدی 00:58
مشخصات آموزش
دوره AZ-700: بوتکمپ گواهینامه مهندس شبکه Azure
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:همه سطوح
- تعداد درس:68
- مدت زمان :08:21:49
- حجم :3.31GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy