آنچه یاد خواهید گرفت:
درک چگونگی عملکرد DNS در شبکههای واقعی و تفاوت بین DNS بازگشتی و DNS فورواردر
پیکربندی و مدیریت Unbound DNS (DNS Resolver) در OPNsense
پیادهسازی DNS Forwarding و درک زمان مناسب استفاده از آن
بهینهسازی عملکرد DNS با استفاده از کشکردن و تحلیل رفتار کوئریهای DNS
اعمال قابلیتهای امنیتی DNS مانند DNSSEC
طراحی و استقرار High Availability (HA) با استفاده از CARP در OPNsense
پیکربندی failover برای محیطهای WAN و VLAN بهمنظور تضمین تداوم شبکه
پیادهسازی DHCP در سناریوهای High Availability
همگامسازی تنظیمات بین فایروالهای OPNsense
عیبیابی مشکلات DNS و High Availability در سناریوهای واقعی
ساخت محیطهای آزمایشگاهی کامل برای شبیهسازی طراحیهای شبکه آماده تولید
پیشنیازهای دوره
درک اولیه از مفاهیم شبکهسازی (آدرسدهی IP، زیرشبکهها، مسیریابی)
آشنایی با VLANها و مفاهیم اولیه فایروال توصیه میشود.
نیازی به تجربه قبلی با OPNsense نیست. (همه مراحل گامبهگام توضیح داده میشود)
رایانهای که بتواند محیط آزمایشگاهی مجازی را اجرا کند. (VirtualBox ،VMware یا مشابه)
تمایل به تمرین از طریق آزمایشگاههای عملی برای بهرهمندی کامل از دوره
توضیحات دوره
این دوره رسمی OPNsense برای این طراحی شده است که دانش عمیق و عملی لازم را در اختیار شما قرار دهد تا بتوانید سرویسهای DNS و محیطهای High Availability (HA) را با اطمینان در شبکههای واقعی پیادهسازی، مدیریت و عیبیابی کنید. در طول دوره، یاد میگیرید DNS چگونه در زیرساختهای مدرن کار میکند و چگونه هم Unbound DNS را بهعنوان یک resolver بازگشتی و هم سرویسهای DNS Forwarder را پیکربندی کنید؛ در حالی که مفاهیم کلیدی مانند کشکردن، بهینهسازی عملکرد و DNSSEC را برای افزایش امنیت درک میکنید.
در بخش High Availability، با استفاده از CARP معماریهای شبکهای قدرتمند و مقاوم میسازید، failover بدون وقفه را برای محیطهای WAN و VLAN تضمین میکنید، تنظیمات فایروال را همگامسازی میکنید و زمان ازکارافتادگی را هنگام بروز خطا به حداقل میرسانید. این دوره همچنین High Availability برای DHCP را پوشش میدهد تا بتوانید حتی در سناریوهای خطا نیز تخصیص آدرس IP را بهصورت پیوسته حفظ کنید. همه مباحث از طریق آزمایشگاههای عملی و گامبهگام ارائه میشوند؛ جایی که شرایط واقعی شبکه را شبیهسازی میکنید، مکانیزمهای failover را آزمایش میکنید و تنظیمات را از طریق دستگاههای کلاینت اعتبارسنجی میکنید.
به این ترتیب، نهتنها درک تئوری به دست میآورید، بلکه مهارتهای عملی قدرتمندی نیز کسب میکنید. در پایان این دوره، قادر خواهید بود استقرارهای پایدار، امن و مقیاسپذیر OPNsense را برای شبکههای سازمانی، ISPها و آزمایشگاههای پیشرفتهٔ خانگی طراحی و پیادهسازی کنید؛ بنابراین این دوره برای مهندسان شبکه، مدیران سیستم و متخصصان امنیت که میخواهند DNS و High Availability را با استفاده از OPNsense در محیطهای تولید بهطور کامل یاد بگیرند، ایدهآل است.
این دوره برای چه کسانی مناسب است؟
مهندسان شبکه که میخواهند DNS و High Availability را با استفاده از OPNsense بهطور کامل یاد بگیرند.
مدیران سیستم و شبکه که زیرساختهای فایروال و DNS را مدیریت میکنند.
مهندسان امنیت که به دنبال پیادهسازی طراحیهای شبکهٔ مقاوم و امن هستند.
مهندسان ISP که با سرویسهای DNS و معماریهای شبکه افزونه کار میکنند.
متخصصان IT که میخواهند تجربه عملی در استقرارهای واقعی OPNsense به دست آورند.
هر کسی که قصد استقرار یا نگهداری محیطهای فایروال و DNS با High Availability را دارد.
دانشجویانی با دانش اولیه شبکه که میخواهند وارد آزمایشگاههای عملی شبکهسازی شوند.