حقيبة تدريبية
تأسيس الشبكات المؤسسية: التحويل والتوجيه 2
16 يوماً، 32 ساعة تدريبية
تتضمن الحقيبة الملفات التالية:
- شرائح العرض PowerPoint
- دليل المدرب Word
- مذكرة المتدرب Word
- أوراق العمل "التمارين والحالات العملية" Word
- الاختبار القبلي والبعدي Word
- الدليل التعريفي للحقيبة Word
- نموذج تقييم دورة تدريبية Word
جميع الملفات مفتوحة وقابلة للتعديل (تصميم إنفوجرافيك)
وصف الدورة:
دورة مكثفة صُممت لتمكين مهندسي الشبكات من الانتقال من المفاهيم الأساسية إلى المستويات الاحترافية، حيث يغطي البرنامج كافة الجوانب الحيوية للشبكات الحديثة بدءاً من تصميم البنية التحتية القابلة للتوسع باستخدام النموذج الهرمي (Hierarchical Model)، مروراً بإدارة الأداء وتطبيق سياسات جودة الخدمة (QoS) الصارمة والتعامل مع الازدحام، وصولاً إلى بناء وتأمين الاتصالات عبر VPN/IPsec وتقنيات الأمن المتقدمة (كالـ IDS/IPS)، بالإضافة إلى تزويد المتدربين بمهارات الإدارة والتشخيص الفعالة باستخدام بروتوكولات SNMP و NTP، وانتهاءً بتجهيزهم لمستقبل الصناعة من خلال فهم الشبكات محددة البرامج (SDN) وإتقان أدوات الأتمتة (مثل Ansible و Python)، مما يضمن خروج المتدرب بمهارات شاملة ومطلوبة في سوق العمل.
أهمية الدورة:
وفرت الدورة المتقدمة للشبكات مجموعة أساسية من المهارات التي لا غنى عنها لمهندسي الشبكات الطموحين، حيث يركز على سد الفجوة بين مفاهيم الشبكات التقليدية ومتطلبات العصر الرقمي، من خلال تعزيز قدرة المتدربين على تصميم شبكات قابلة للتوسع والموثوقية باستخدام النموذج الهرمي (Hierarchical Model)، وإتقان تطبيق سياسات جودة الخدمة (QoS) لضمان الأداء، وتأمين البنية التحتية عبر تقنيات VPN/IPsec وأنظمة IDS/IPS المتقدمة. والأهم من ذلك، يجهز البرنامج المهندسين للمستقبل بتعليمهم أساسيات الشبكات محددة البرامج (SDN) ومهارات الأتمتة باستخدام أدوات مثل Ansible و Python، مما يجعلهم مؤهلين ليس فقط للصيانة والتشخيص المنهجي (Troubleshooting)، بل أيضاً لتنفيذ التحول الرقمي بفعالية وكفاءة عالية.
الهدف العام:
تزويد المشاركين بالمعرفة والمهارات المتقدمة اللازمة لتصميم، وحماية، وإدارة، وأتمتة البنية التحتية للشبكات الحديثة والقابلة للتوسع، مما يمكنهم من تطبيق أفضل الممارسات الأمنية والتشغيلية في بيئات الأعمال المعقدة والتحول الرقمي
الأهداف التفصيلية:
- أحادي المنطقة 6 OSPFv مفاهيم
- أحادي المنطقة 8 OSPFv تكوين
- مفاهيم أمان الشبكة
- قائمة التحكم بالوصول ( 6 ( ACL مفاهيم
- IPv قوائم التحكم بالوصول( لتكوين 4 ( ACL قوائم
- IPv ل 4 NAT ترجمة عناوين الشبكة
- WAN مفاهيم
- IPsec و VPN مفاهيم
- جودة الخدمة ( 6 ( QoS مفاهيم
- إدارة الشبكة
- تصميم الشبكة
- استكشاف مشكلات الشبكة وإصلاحها
- المحاكاة الافتراضية للشبكة
- أتمتة الشبكة (التشغيل التلقائي للشبكة)
الفئة المستهدفة:
- مهندسي الشبكات الذين يسعون للانتقال من مستوى المبتدئ إلى المتقدم.
- المهندسين الذين يستعدون لشهادات Cisco المتقدمة CCNP أو ما يعادلها.
- مديري الأنظمة والعمليات الذين يحتاجون إلى فهم معمق لبنية الشبكات وإدارتها.
المحاور التدريبية:
اليوم الأول:
مقدمة لقوائم التحكم بالوصول (ACLs) وقوائم ACL القياسية
- مقدمة
- نشاط تعارف للمشاركين
- الغرض من قوائم التحكم بالوصول (ACLs)
- أقنعة أحرف البدل (Wildcard Masks) في ACLs
- إرشادات وقاعدة الرفض الضمنية (Implicit Deny)
- تكوين وتطبيق قوائم ACL القياسية (Standard ACL)
اليوم الثاني:
تكوين وتعديل قوائم ACL القياسية والموسعة (ACLs)
- تكوين وتعديل قوائم ACL القياسية المُسمّاة (Named Standard ACLs)
- مفاهيم وقواعد قوائم ACL الموسّعة (Extended ACLs)
- تكوين قوائم ACL الموسّعة لترشيح البروتوكول والمنفذ
- تأمين منافذ VTY باستخدام ACLs القياسية
اليوم الثالث:
ترجمة عناوين الشبكة (NAT): المفاهيم الأساسية وأنواعها الثابتة والديناميكية
- مقدمة وخصائص ترجمة عناوين الشبكة (NAT)
- مزايا وعيوب NAT
- تكوين NAT الثابتة (Static NAT)
- تكوين NAT الديناميكية (Dynamic NAT)
اليوم الرابع:
اترجمة عنوان المنفذ (PAT) ومفاهيم NAT64
- مقدمة ومفاهيم ترجمة عنوان المنفذ (PAT/NAT Overload)
- تكوين PAT باستخدام خاصية Overload
- مفاهيم NAT64 والترجمة بين IPv6 و IPv4
- تمرين تطبيقي على تكوين NAT (Static و PAT)
اليوم الخامس:
مفاهيم شبكات WAN وأنماط الاتصال (التقليدية والحديثة)
- مقدمة والغرض من شبكات WAN
- هيكلية وعمليات شبكة WAN (WAN Operations)
- أنماط اتصال WAN التقليدية (Traditional WAN Technologies)
- أنماط اتصال WAN الحديثة (Modern WAN) والاتصال عبر الإنترنت
اليوم السادس:
الشبكات الافتراضية الخاصة (VPN) ومفاهيم بروتوكول IPsec
- مقدمة وتقنية الشبكة الافتراضية الخاصة (VPN)
- أنواع شبكات VPN الرئيسية (Types of VPN)
- مفاهيم بروتوكول IPsec والبروتوكولات الأساسية
- أوضاع IPsec (Modes) ومراحل بناء النفق
اليوم السابع:
جودة الخدمة (QoS): مقدمة وتصنيف حركة المرور وقوائم الانتظار
- مقدمة وأهداف جودة الخدمة (QoS)
- خصائص حركة المرور وتصنيفها (Classification)
- خوارزميات قائمة الانتظار (Queuing Algorithms)
- تحديد سياسات الإرسال (Policing) والتشكيل (Shaping) لإدارة الازدحام
اليوم الثامن:
جودة الخدمة (QoS): النماذج المتقدمة وتقنيات التنفيذ
- نماذج جودة الخدمة (QoS Models): IntServ, DiffServ, Best-Effort
- تقنيات تنفيذ جودة الخدمة المتقدمة (Policing/Shaping)
- إطار عمل MQC (Modular QoS Command-Line Interface)
- تمرين تطبيقي على تكوين سياسة QoS (Policing و Queuing)
اليوم التاسع:
استكشاف الطوبولوجيا باستخدام CDP/LLDP ومزامنة NTP
- تحديد دور وظيفة إدارة الشبكة في بيئة التشغيل اليومية.
- شرح آلية عمل بروتوكول CDP واستخدامه لاستكشاف أجهزة Cisco المجاورة.
- شرح آلية عمل بروتوكول LLDP واستخدامه لاستكشاف أجهزة البائعين المسختلفين (Multi-vendor).
- تكوين ومراقبة بروتوكول NTP لضمان دقة توقيت الأجهزة في الشبكة
اليوم العاشر:
التخزين المحلي: إدارة الشبكة: بروتوكولات SNMP و Syslog وصيانة الملفات
- بروتوكول إدارة الشبكة البسيط (SNMP) ومكوناته
- نظام تسجيل رسائل النظام (Syslog) ومستويات الخطورة
- صيانة ملفات الموجّه والمبدل (Startup/Running Configuration)
- إدارة صور نظام تشغيل IOS والتحديثات
اليوم الحادي عشر:
تصميم الشبكة: النموذج الهرمي والشبكات القابلة للتوسع
- مقدمة ومفاهيم تصميم الشبكة
- النموذج الهرمي (Hierarchical Model) ومستوياته الثلاثة
- ميزات الشبكات القابلة للتوسّع (Scalable Networks)
- دور جهاز المبدّل والموجّه (Switch and Router) في النموذج الهرمي
اليوم الثاتي عشر:
استكشاف مشكلات الشبكة: المنهجيات والأدوات وإصلاح أخطاء اتصال IP
- أهمية توثيق الشبكة (Network Documentation) وعملية استكشاف الأخطاء
- أدوات استكشاف الأخطاء وإصلاحها (Software and Hardware Tools)
- أسباب المشكلات في الشبكة وأعراضها الشائعة
- تمرين تطبيقي على استكشاف وإصلاح أخطاء اتصال IP
اليوم الثالث عشر:
المحاكاة الافتراضية للشبكة والشبكات محددة البرامج (SDN)
- مقدمة في الحوسبة السحابية والمحاكاة الافتراضية
- البنية الأساسية للشبكة الافتراضية والمبدلات الافتراضية (vSwitch)
- مفاهيم الشبكات محددة البرامج (SDN) والانفصال بين مستويي التحكم والبيانات
- دور وحدات التحكم في SDN (SDN Controllers) وواجهات برمجة التطبيقات
اليوم الرابع عشر:
أتمتة الشبكة (Network Automation) وتنسيقات البيانات
- مقدمة ومزايا أتمتة الشبكة
- أدوات ومنصات أتمتة الشبكة (Ansible و Python)
- تنسيقات البيانات الهيكلية (Structured Data Formats): JSON و YAML
- تكامل أتمتة الشبكة مع البنية السحابية وDevOps
اليوم الخامس عشرة:
أمان الشبكة المتقدمة: جدران الحماية، IDS/IPS وتقنية جلب المفتاح
- مراجعة سريعة لأهداف الأمان (CIA Triad)
- جدران الحماية (Firewalls): الأنواع المتقدمة والميزات
- أنظمة كشف ومنع التسلل (IDS/IPS)
- تقنية جلب المفتاح (Key Exchange Techniques): Diffie-Hellman و PKI
اليوم السادس عشر:
أحدث اتجاهات وتقنيات الشبكات (IoT، Big Data، Cloud Networking)
- شبكة الأشياء (IoT) وتأثيرها على البنية التحتية للشبكة
- شبكات مراكز البيانات (Data Center Networking) وتحديات Big Data
- الشبكات السحابية (Cloud Networking) والنموذج الهجين
- تمرين تطبيقي على تكوين نظام أمني هجين (Firewall and IDS