Git برای تغییرات شبکه؛ Config بدون تاریخچه یعنی عیبیابی کور
وقتی کانفیگ شبکه بدون تاریخچه، review و دلیل تغییر نگهداری شود، عیبیابی بعدی بیشتر به حدس وابسته میشود تا سند. Git در محیط شبکه قرار نیست فقط یک…
123 مطلب
اتوماسیون شبکه
وقتی کانفیگ شبکه بدون تاریخچه، review و دلیل تغییر نگهداری شود، عیبیابی بعدی بیشتر به حدس وابسته میشود تا سند. Git در محیط شبکه قرار نیست فقط یک…
امنیت
در شبکههای سازمانی، یک تنظیم ساده روی trunk یا STP میتواند اثری بزرگتر از ظاهرش داشته باشد. native VLAN اشتباه، trunk باز، BPDU بدون کنترل یا root bridge…
امنیت
CoPP روی روتر Cisco جایی است که باید بین محافظت از control plane و قطع نکردن مدیریت، routing و مانیتورینگ تعادل بگذارید. اگر policy بیش از حد باز…
امنیت
AAA و TACACS+ فقط برای این نیست که ادمین بتواند وارد روتر یا سوئیچ شود. بخش مهمتر، کنترل سطح دسترسی و ثبت دستورهایی است که روی تجهیزات حساس…
Juniper
در Juniper SRX، خطای NAT و Proxy ARP خیلی وقتها خودش را مثل مشکل policy نشان میدهد: rule درست دیده میشود، session شاید ساخته شود، اما پاسخ از…
Cisco Firepower
در Cisco Firepower، deploy کردن تغییر در FMC اگر بدون change window، بررسی diff و مسیر rollback انجام شود، یک اصلاح کوچک میتواند تبدیل به قطعی سرویس شود.…
متخصص شبکه و امنیت شبکه، مدرس و نویسنده مقالات تخصصی درباره فایروال، FortiGate، WAF و سختسازی زیرساخت.
کلیه حقوق این سایت برای علیرضا عربیان محفوظ است · 2026