۰. معرفی دوره Cisco SD-WAN توسط آرش دلجو
۱. مقایسه معماری مسیریابی سنتی با راهکارهای SD-WAN
۲. معماری SD-WAN سیسکو – راهاندازی Plane کنترلی
۳. معماری SD-WAN سیسکو – موقعیت Transport – TLOC – System IP – رنگ – رنگهای از پیش تعریفشده – تفکیک (Segmentation) – VPN0 – VPN512
۴. اجزای SD-WAN سیسکو – Plane داده – فرمت بستهها – توپولوژیهای هر VPN – پلتفرمهای پشتیبانیشده – دسترسی مستقیم به اینترنت (DIA)
۵. اجزای SD-WAN سیسکو – Plane کنترلی – Plane هماهنگسازی (Orchestration) – STUN – گزینههای چنداجارهای (Tenancy) – گزینههای استقرار
۶. اجزای SD-WAN سیسکو – عملیات Plane کنترلی – پروتکل OMP – مسیرهای OMP – مسیرهای TLOC
۷. اجزای SD-WAN سیسکو – عملیات Plane کنترلی – مسیرهای سرویس – انتخاب مسیر – بازتوزیع مسیر و جلوگیری از لوپ
۸. اجزای SD-WAN سیسکو – عملیات Plane داده – رنگها – گروههای تونل – NAT – رمزگذاری – تفکیک – کلیدهای دوتایی
۹. امنیت SD-WAN – ساخت حسابهای کوچک – گرفتن فایل WAN Edge از سایت سیسکو
۱۰. پیادهسازی کنترلرهای SD-WAN سیسکو در فضای ابری خصوصی
۱۱. پیوستن WAN Edge ها – ZTP – PNP – Bootstrap – پیکربندی دستی
۱۲. پیکربندی قالبها – قالب دستگاه – قالب ویژگی – قالبهای System، VPN و رابط VPN
۱۳. پیکربندی پایهای سیستم vEdge و اتصال سمت سرویس
۱۴. قالبهای vManage و vSmart – قالب ویژگیهای NTP و Banner
۱۵. قالب cEdge – استفاده از دو مسیر INET و MPLS – گزینه محدودسازی – مسیرهای OMP
۱۶. قالب vEdge و cEdge – پروتکل VRRP
۱۷. پیکربندی مسیریابی ایستا و پویا در سمت سرویس – OSPF – EIGRP – BGP
۱۸. تفکیک در vEdge و cEdge
۱۹. مقدمهای بر سیاستهای SD-WAN – سیاستهای کنترلی متمرکز
۲۰. سیاست کنترلی متمرکز – توپولوژی Hub و Spoke
۲۱. سیاست کنترلی متمرکز – ارتباط بین شعب از طریق دیتاسنتر
۲۲. سیاست کنترلی متمرکز – مهندسی ترافیک – ترجیح TLOC و وزن
۲۳. سیاست کنترلی متمرکز – ترجیح دیتاسنترهای منطقهای
۲۴. سیاست کنترلی متمرکز – شبکههای مش منطقهای
۲۵. سیاست کنترلی متمرکز – پیادهسازی دیوارههای امنیتی با وارد کردن سرویسها
۲۶. سیاست کنترلی متمرکز – ایزوله کردن کاربران مهمان از WAN سازمانی
۲۷. سیاست کنترلی متمرکز – ایجاد توپولوژیهای مختلف برای هر بخش
۲۸. سیاست کنترلی متمرکز – ایجاد اکسترانت و دسترسی به سرویسهای اشتراکی
۲۹. سیاست دادهای متمرکز – دسترسی مستقیم اینترنت برای کاربران مهمان
۳۰. سیاست دادهای متمرکز – مهندسی ترافیک مبتنی بر اپلیکیشن
۳۱. سیاست دادهای متمرکز – محافظت از اپلیکیشنها در برابر از دست رفتن بستهها
۳۲. سیاستهای مسیریابی آگاه از اپلیکیشن – BFD
۳۳. مقدمهای بر سیاستهای محلی SD-WAN
۳۴. سیاست کنترلی محلی
۳۵. سیاست دادهای محلی (ACL، QoS)
۳۶. امنیت SD-WAN – فایروال آگاه از اپلیکیشن
۳۷. امنیت SD-WAN – تشخیص و جلوگیری از نفوذ (IDS/IPS)
۳۸. امنیت SD-WAN – فیلتر URL
۳۹. امنیت SD-WAN – محافظت پیشرفته در برابر بدافزار و Threat Grid
۴۰. امنیت SD-WAN – امنیت لایه DNS
۴۱. امنیت SD-WAN – امنیت ابری
۴۲. امنیت SD-WAN – سختسازی vManage
۴۳. امنیت SD-WAN – دامنههای سیاستی – مدیریت، فعالسازی و اجرای سیاست – ترتیب عملیات
۴۴. گسترش TLOC – اینترفیسهای اختصاصی
۴۵. گسترش TLOC – زیر اینترفیسها
۴۶. گروههای تونل SD-WAN
۴۷. Cloud onRamp برای SaaS
۴۸. Cloud onRamp برای IaaS
۴۹. Cloud onRamp برای Colocation
۵۰. طراحی دیتاسنتر – اتصال مستقیم به سمت ترنسپورت
۵۱. طراحی دیتاسنتر – اتصال غیرمستقیم به سمت ترنسپورت
۵۲. طراحی دیتاسنتر – طراحی TLOC با لوپبک – حالت Standard (Unbind)
۵۳. طراحی دیتاسنتر – طراحی TLOC با لوپبک – حالت Bind
۵۴. طراحی دیتاسنتر – اتصال در سمت ترنسپورت و سرویس
۵۵. طراحی شعبه – یک SD-WAN Edge [لایه ۲]
۵۶. طراحی شعبه – یک SD-WAN Edge [لایه ۳]
۵۷. طراحی شعبه – دو SD-WAN Edge [لایه ۲] با VRRP و گسترش TLOC
۵۸. طراحی شعبه – دو SD-WAN Edge [لایه ۳] با TLOC خصوصی و NAT
۵۹. طراحی و مهاجرت شعبه – فقط Overlay – Backup و Overlay – Full Overlay و Underlay
۶۰. راهاندازی کنترلرها در فضای ابری خصوصی – اتصال OoB – انواع مرجع گواهی (CA)
۶۱. آزمایشگاه – راهاندازی اولیه و گسترش TLOC
۶۲. آزمایشگاه – پیکربندی VPN سرویس – پروتکل مسیریابی – کپی و ویرایش قالبها
۶۳. سناریو ۱: ایزولهسازی شعب از یکدیگر
۶۴. سناریو ۲: فعالسازی ارتباط بین شعب از طریق دیتاسنتر
۶۵. سناریو ۳: مهندسی ترافیک در سایتهایی با چند روتر
۶۶. سناریو ۴: ترجیح دیتاسنترهای منطقهای برای دسترسی به اینترنت
۶۷. سناریو ۵: ایجاد شبکههای مش منطقهای
۶۸. سناریو ۶: اعمال مرزهای امنیتی با وارد کردن سرویسها
۶۹. سناریو ۷: ایزوله کردن کاربران مهمان از WAN سازمانی
۷۰. سناریو ۸: ایجاد توپولوژیهای متفاوت برای هر بخش
۷۱. سناریو ۹: ایجاد اکسترانت و دسترسی به سرویسهای اشتراکی
۷۲. سناریو ۱۰: دسترسی مستقیم اینترنت برای کاربران مهمان
۷۳. سناریو ۱۱: دسترسی مستقیم به کلود برای اپلیکیشنهای مورد اعتماد
۷۴. سناریو ۱۲: مهندسی ترافیک مبتنی بر اپلیکیشن
۷۵. سناریو ۱۳: محافظت از کاربران سازمانی با فایروال ابری