Git برای تغییرات شبکه؛ Config بدون تاریخچه یعنی عیبیابی کور
وقتی کانفیگ شبکه بدون تاریخچه، review و دلیل تغییر نگهداری شود، عیبیابی بعدی بیشتر به حدس وابسته میشود تا سند. Git در محیط شبکه قرار نیست فقط یک…
راهنماهای عملی FortiGate، WAF، F5 BIG-IP، Cisco و لینوکس برای مهندسان شبکه و امنیت سازمانی
متخصص شبکه و امنیت - ۱۵+ سال تجربه عملیاتی
بررسی فنی دقیق - از policy و لاگ تا VPN و Security Fabric.
بدون حدس، بر اساس آنچه واقعاً در شبکه تان اتفاق می افتد.
اتوماسیون شبکه
وقتی کانفیگ شبکه بدون تاریخچه، review و دلیل تغییر نگهداری شود، عیبیابی بعدی بیشتر به حدس وابسته میشود تا سند. Git در محیط شبکه قرار نیست فقط یک…
اتوماسیون شبکه
در اتوماسیون شبکه، خطر اصلی این نیست که Ansible نتواند کانفیگ را روی تجهیز بفرستد؛ خطر جدیتر این است که کانفیگ اشتباه، کامل و سریع روی چندین روتر،…
امنیت
در شبکههای سازمانی، یک تنظیم ساده روی trunk یا STP میتواند اثری بزرگتر از ظاهرش داشته باشد. native VLAN اشتباه، trunk باز، BPDU بدون کنترل یا root bridge…
روتر و سوئیچ
در OSPF، کوچک کردن جدول route همیشه به معنی سادهتر شدن عیبیابی نیست. اگر summarization و filtering بدون دید عملیاتی انجام شود، ممکن است مسیرها از بیرون مرتب…
امنیت
CoPP روی روتر Cisco جایی است که باید بین محافظت از control plane و قطع نکردن مدیریت، routing و مانیتورینگ تعادل بگذارید. اگر policy بیش از حد باز…
امنیت
AAA و TACACS+ فقط برای این نیست که ادمین بتواند وارد روتر یا سوئیچ شود. بخش مهمتر، کنترل سطح دسترسی و ثبت دستورهایی است که روی تجهیزات حساس…
متخصص شبکه و امنیت شبکه، مدرس و نویسنده مقالات تخصصی درباره فایروال، FortiGate، WAF و سختسازی زیرساخت.
کلیه حقوق این سایت برای علیرضا عربیان محفوظ است · 2026