Cisco CCNA Security
🎁 با خرید این دوره، ۱۵۰٬۰۰۰ تومان اعتبار هدیه به کیف پول حساب کاربریتان اضافه…
تدریس سرفصلهای این دوره به صورت تئوری و عملی میباشد.
3,480,000 تومان قیمت اصلی 3,480,000 تومان بود.522,000 تومانقیمت فعلی 522,000 تومان است.
با خرید این دوره، ۱۵۰٬۰۰۰ تومان اعتبار هدیه به کیف پول حساب کاربریتان اضافه میشود تا در خریدهای بعدی از آن استفاده کنید.
✅ پس از خرید دوره، لینک دانلود ویدئوهای آموزشی به ایمیل شما ارسال خواهد شد. میتوانید ویدئوها را دانلود کرده و بهصورت آفلاین مشاهده کنید.
✅ برای آشنایی با سبک آموزش، در صفحه هر دوره، بخشهایی از محتوا بهصورت آنلاین قابل مشاهده است.
اولین گام برای ورود به دنیای امنیت شبکه سیسکو که شامل بحث های امنیتی در حوزه Switch, Router, Firewall است از دوره CCNA Security آغاز می شود.
برای اینکه بعد از این دوره سردرگم نشوی
اگر میخواهی «قدم بعدی» را درست انتخاب کنی، نقشه راه سیسکو کمک میکند مسیرها را منظم ببینی: از CCNA تا Enterprise / Security و دورههای شبیهساز و سناریوها.
آموزش CCNA Security فارسی — شروع امنسازی شبکه سیسکو از AAA و VPN تا سختگیری روی Switch/Router
این دوره برای کسانی است که CCNA را در حد پایه میدانند اما میخواهند «امنیت» را واقعیتر ببینند: از امنسازی دسترسی مدیریتی (SSH/AAA/RADIUS) تا کنترل ترافیک، اصول فایروال، و نگاه امنیتی به VLAN/Layer2 و Routing. هدف، ساختن ذهنیت امنیتی است: اینکه بدانی کجاها شبکه معمولاً ضربه میخورد و چطور باید استاندارد دفاعی بچینی.
نکته فرزان: امنیت یعنی «قانونگذاری + مانیتورینگ + عیبیابی». اگر فقط تنظیمات را حفظ کنی، اولین سناریوی واقعی تو را زمین میزند. این دوره کمک میکند پایههای امنیت سیسکو را تمیز ببندی تا برای مسیرهای بالاتر (Security/Enterprise) آمادهتر شوی.
سرفصلها و پیشنمایش جلسات دوره CCNA Security (امنیت شبکه سیسکو)
میخواهید قبل از خرید، دموی جلسات دوره CCNA Security را ببینید؟ در بخش سرفصلها، نمای کلی دوره آماده شده و چند جلسه اول هم بهصورت پیشنمایش ویدئویی در همین صفحه قابل مشاهده است. روی دکمه زیر بزنید تا مستقیم به بخش سرفصلها و ویدئوها هدایت شوید.
نکته فرزان: امنیت یعنی «قانون + کنترل + لاگ». اگر ACL/AAA/VPN را بدون سناریو جلو ببری، فقط اسمها را بلد میشوی. بعد از هر جلسه یک Policy بنویس: چه ترافیکی مجاز است؟ چه چیزی Block میشود؟ لاگ کجا ثبت میشود؟
بدون نیاز به ثبتنام – دموی دوره را همین حالا ببینید.
📌 پیشنهاد فرزان: برای اینکه امنیت «پروژهای» جا بیفتد، کنار این دوره حتماً یک مسیر تمرینی داشته باشید: یک لاب ساده بسازید (LAN + Router/Firewall) و روی آن VPN، Policy و Logging را تست کنید. اگر هدفتان ادامه مسیر تخصصی است، بعد از این دوره به سمت CCNP Security یا مسیرهای Enterprise (برای Design/Policy) حرکت کنید.
🛡️ معرفی دوره Cisco CCNA Security (امنیت شبکه سیسکو)
اگر شبکه را بلد باشید اما «امنیت» را بلد نباشید، دیر یا زود شبکهتان با یک اشتباه کوچک زمین میخورد: یک دسترسی مدیریت باز، یک VLAN بدون کنترل، یک VPN بد کانفیگشده، یا یک ACL نصفهنیمه. این دوره برای این است که از حالت «شبکه کار میکند» برسید به حالت حرفهایتر: شبکه امن، قابل کنترل، قابل عیبیابی و استاندارد.
نکته فرزان: امنیت یعنی «قانون و مسیر». نه اینکه آخر کار چندتا پسورد بگذاریم. شما باید یاد بگیرید: کجا دسترسی بدهید، کجا ندهید، چطور لاگ بگیرید، و اگر اتفاقی افتاد چطور ردش را پیدا کنید.
این دوره برای کسانی طراحی شده که میخواهند امنیت شبکه سیسکو را عملی یاد بگیرند: از Hardening سوئیچ/روتر و AAA تا VPN و Firewall و کنترل دسترسی.
⚡ خلاصه سریع: این دوره مناسب چه کسانی است؟
- ادمینهای شبکه که میخواهند شبکه را از حالت «باز» به حالت کنترلشده و امن ببرند.
- کسانی که CCNA/Network+ را دارند و دنبال یک مسیر عملی برای Network Security هستند.
- NOC/Support که با SSH/AAA/ACL/VPN و مشکلهای دسترسی سروکار دارند.
- کسانی که میخواهند برای مسیرهای بالاتر مثل CCNP Security آمادهتر شوند.
نکته مهم: حتی اگر «عنوان CCNA Security» دیگر آزمون جداگانه نداشته باشد، محتوای این دوره دقیقاً همان چیزی است که در پروژههای واقعی و مسیر امنیت سیسکو به آن نیاز دارید.
🎯 در این دوره چه چیزهایی یاد میگیرید؟
خروجی این دوره فقط «دانستن» نیست؛ هدف این است که بتوانید امنیت را روی شبکه پیاده کنید و بعد اگر مشکلی شد، با منطق درست عیبیابی کنید. مسیر یادگیری معمولاً روی این محورها میچرخد:
1️⃣ امنیت پایه و دیدِ درست (نه ترس، نه شعار)
- درک مدل تهدید، سطح حمله (Attack Surface) و اینکه امنیت در شبکه دقیقاً کجاها شکست میخورد.
- اصل ماجرا: حداقل دسترسی + کنترل + ثبت رخداد (Logging/Monitoring).
2️⃣ امنسازی سوئیچ و روتر (Hardening واقعی)
- استانداردسازی دسترسی مدیریت: SSH بهجای Telnet، پسوردها، Banner، و سیاستهای دسترسی.
- کنترل دسترسی ادمینها با AAA و مفاهیم RADIUS/TACACS+.
3️⃣ امنیت لایه 2 و کنترل داخل LAN
- جلوگیری از خرابکاریهای رایج داخل شبکه: Port-Security، سیاست پورتها، و کنترلهای پایه.
- مفاهیم کاربردی برای جلوگیری از حملات رایج روی LAN (در حد نیاز پروژه).
4️⃣ کنترل ترافیک و دیوار امنیتی (ACL / Firewall / ZBF)
- طراحی و پیادهسازی ACL با نگاه «سیاست»، نه فقط چند خط rule.
- آشنایی با Firewall و Zone-Based Firewall برای تفکیک و کنترل هوشمند.
5️⃣ VPN در شبکههای واقعی (IPsec / SSL)
- مبانی و منطق IPsec و سناریوهای رایج Site-to-Site.
- دید درست از Remote Access و SSL VPN (در حد نیاز عملی).
6️⃣ امنیت سرویسها و مسیر (Routing/Management Plane)
- کنترل و امنسازی Management Plane و دسترسیها (جایی که معمولاً نادیده گرفته میشود).
- دید کاربردی نسبت به امنیت مسیر/پروتکلها و اینکه «کجا باید حساس باشی».
نکته فرزان: امنیت یعنی «طراحی». اگر سیاست نداشته باشی، با اضافه کردن ابزارها فقط پیچیدگی میسازی. اول کنترل دسترسی و مسیرها را تمیز کن، بعد برو سراغ لایههای بعدی.
🧪 لابراتوار عملی پیشنهادی (برای امنیت، لاب اجباری است)
امنیت با ویدئو قفل نمیشود؛ با «ساخت سناریو + خراب کردن عمدی + جمع کردن» قفل میشود. این ترکیب برای تمرین پیشنهاد میشود:
- برای شروع سریع و مفاهیم پایه: Packet Tracer (محدود، ولی مفید برای شروع)
- برای سناریوهای جدیتر و نزدیک به واقعیت: GNS3 یا EVE-NG
- سناریوی پایه پیشنهادی: SSH + AAA + ACL روی مدیریت + یک VPN ساده برای اتصال امن
- سناریوی تکمیلی: تفکیک شبکه با Zone / Policy و تست دسترسیها + Logging
قانون فرزان: هر جلسه = حداقل یک «Policy» بنویس (چه چیزی مجاز است / چه چیزی نیست) و بعد آن را تست کن.
🧩 دورههای مکمل پیشنهادی کنار CCNA Security
اگر میخواهی خروجیات سریعتر «پروژهای» شود، این مکملها مثل بوستر عمل میکنند: یکی برای لاب حرفهای، یکی برای مسیر امنیت جدیتر، یکی برای نگاه عملی.
- شبکهسازی حرفهای با شبیهساز EVE-NG (پیشرفته) مشاهده ↗
- آموزش شبیهساز شبکه GNS3 (مقدماتی) مشاهده ↗
- همه دورههای سیسکو (برای انتخاب مسیر بعدی) مشاهده ↗
- دورههای فایروال (برای ادامه مسیر امنیت) مشاهده ↗
جمعبندی فرزان: اگر «امنیت» را میخواهی واقعی یاد بگیری، لاب را جدی بگیر (EVE/GNS3) و بعد مسیر را با فایروال/امنیت حرفهایتر ادامه بده.
🎓 این دوره دقیقاً مناسب چه کسانی است؟
- اگر شبکه را راه میاندازی ولی میخواهی «امن» تحویل بدهی، نه فقط «وصل».
- اگر در سازمان با دسترسیها، VPN، کنترل کاربران و سیاستهای امنیتی درگیری.
- اگر میخواهی برای مسیرهای بالاتر (Security Track) آماده شوی.
- اگر دنبال «آموزش CCNA Security فارسی» با نگاه اجرایی هستی.
📦 پیشنیازهای پیشنهادی قبل از شروع دوره
برای اینکه حین آموزش گیر نکنی، این موارد را در حد پایه بلد باش:
- مفاهیم پایه شبکه: IP/Subnet/Gateway/DNS
- آشنایی با LAN/VLAN و مفاهیم ابتدایی Routing
- یک آشنایی کلی با CLI سیسکو (یا گذراندن CCNA/Network+)
اگر پایهات ضعیف است، اول CCNA 200-301 را محکم کن؛ بعد امنیت خیلی سریعتر برایت جا میافتد.
✅ بعد از پایان این دوره چه مهارتهایی دارید؟
- توان امنسازی اولیه سوئیچ/روتر (Hardening) و مدیریت استاندارد با SSH
- درک و پیادهسازی منطقی کنترل دسترسی با ACL و سیاستهای پایه
- آشنایی کاربردی با AAA و مدلهای احراز هویت/سطح دسترسی
- دید عملی نسبت به VPN و سناریوهای رایج اتصال امن
- توان تصمیمگیری بهتر برای ادامه مسیر امنیت (Firewall / CCNP Security / SOC)
🧩 چالشهایی که در این دوره حل میکنید
- چرا دسترسی مدیریتی ناامن است و چطور آن را استاندارد کنم؟ (SSH/AAA/Policy)
- چطور دسترسی بین شبکهها را کنترل کنم بدون اینکه شبکه را قفل کنم؟ (ACL Design)
- چطور VPN را بفهمم و درست پیاده کنم، نه اینکه فقط «Up» شود؟
- چطور امنیت را با «لاگ و مانیتورینگ» قابل پیگیری کنم؟
💼 کاربردهای این دوره در پروژههای واقعی
- استانداردسازی دسترسی ادمینها و مدیریت امن تجهیزات
- کنترل دسترسی کاربران/سگمنتها با ACL و سیاستهای مشخص
- راهاندازی سناریوهای رایج VPN برای شعب/کاربران دورکار
- بهبود امنیت داخل LAN و کاهش ریسک خطاهای رایج
📈 این دوره چه موقعیت شغلی برای شما ایجاد میکند؟
کسی که شبکه را «امن» تحویل میدهد، در بازارکار یک سطح جلوتر است. بعد از دوره، برای این نقشها آمادهتر میشوی:
- کارشناس امنیت شبکه (Junior Network Security)
- Network Admin با تمرکز روی کنترل دسترسی و VPN
- NOC/SOC Support (سطح اولیه، با درک درست از سیاستها)
🎁 هدیه این دوره
روی این دوره یک هدیه کاربردی دارید که کمک میکند مسیر بعدی را راحتتر ادامه دهید:
- ۱۵۰,۰۰۰ تومان اعتبار کیف پول برای خرید دورههای بعدی و تکمیل مسیر
نکته فرزان: اعتبار را برای «لاب» خرج کن—دوره EVE/GNS3 یا دورههای فایروال بهترین سرمایهگذاری بعد از این دوره هستند.
🧾 جمعبندی
اگر دنبال «آموزش CCNA Security فارسی» هستی که واقعاً به پروژه بخورد، این دوره یک قدم جدی از «شبکه معمولی» به «شبکه امن و قابل کنترل» است. خروجیاش این است که میفهمی کجاها باید سیاست بدهی، چطور دسترسیها را استاندارد کنی، و چطور مسیر امنیت را ادامه بدهی.
سرفصلهای دوره CCNA Security + نمونه فیلمها
اینجا نمای کلی جلسات دوره را میبینید. برای چند جلسه اول امکان مشاهده پیشنمایش ویدئویی در همین صفحه فراهم شده و سایر جلسات پس از خرید دوره فعال میشوند.
نکته فرزان: امنیت شبکه با «تماشا» جلو نمیرود؛ با Policy جلو میرود. بعد از هر جلسه، یک سناریو بساز: چه چیزی مجاز است، چه چیزی نیست، و چطور لاگ میگیری.
معرفی امنیت شبکه
شروع مسیر امنیت شبکه با یک نگاه درست: چرا امنیت «اضافهکاری» نیست، کجاها شبکهها ضربه میخورند، و نقش Policy، کنترل دسترسی، و مانیتورینگ در امنیت سازمانی چیست.
آشنایی با تهدیدات امنیتی
شناخت تهدیدها و مسیر حمله: تهدیدات رایج داخل LAN، دسترسیهای مدیریتی ناامن، ضعفهای لایه 2، و اینکه چطور با تفکیک، محدودسازی و ثبت رخداد، سطح حمله را کم میکنیم.
آشنایی با مفاهیم AAA
پایهی کنترل دسترسی مدیریتی: Authentication / Authorization / Accounting، تفاوت Local و Server-based، منطق سطح دسترسی، و اینکه AAA چطور مدیریت استاندارد تجهیزات را ممکن میکند.
آشنایی با مفاهیم BYOD
مدیریت ورود دستگاههای شخصی به شبکه سازمان: ریسکها، سناریوهای کنترل دسترسی، تفکیک کاربران/دستگاهها و اصول تصمیمگیری برای جلوگیری از آلودگی و نشت اطلاعات.
معرفی انواع رمزنگاری
مبانی رمزنگاری و کاربردش در امنیت شبکه: مفاهیم کلیدی، الگوریتمها در حد نیاز پروژه، و اینکه کجا باید از رمزنگاری استفاده کنید و کجا «پیچیدگی بیفایده» میشود.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
معرفی IPSec VPN
منطق VPN سازمانی و جایگاه IPSec: سناریوهای Site-to-Site، مؤلفهها، فازها، و درک درست از اینکه «چرا VPN بالا میآید ولی ترافیک رد نمیشود؟».
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
پیادهسازی IPSec VPN
پیادهسازی عملی IPSec: پارامترهای اصلی، سناریوی ارتباط امن بین دو سایت، و روش عیبیابی مرحلهای (Policy → IKE → Tunnel → Route/ACL).
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
معرفی SSL VPN
درک SSL VPN و کاربردهای Remote Access: سناریوهای کاربران دورکار، تفاوت نگاه با IPSec، و نکات طراحی که باعث میشود دسترسی «امن و قابل کنترل» باشد.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
امنیت در لایه ۲
کنترلهای کلیدی در LAN: نقاط آسیبپذیر لایه 2، اشتباهات رایج در سوئیچینگ، و راهکارهایی برای محدودسازی و کاهش ریسک حمله در شبکه داخلی.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
امنیت در شبکه
نگاه جامع به امنیت شبکه: تفکیک، کنترل دسترسی، ثبت رخداد، و طراحی حداقلی ولی مؤثر برای اینکه شبکه «قابل دفاع» و «قابل پشتیبانی» شود.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
ایمنسازی Management Plane
امنسازی دسترسی مدیریتی تجهیزات: استانداردسازی SSH، محدودسازی مسیرهای مدیریت، سیاستهای دسترسی ادمینها، و نکات کلیدی برای جلوگیری از نفوذ از طریق مدیریت.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
ایمنسازی Routing Protocol
امنیت در مسیردهی: چرا پروتکلهای روتینگ میتوانند نقطه حمله شوند، اصول ایمنسازی و کنترل، و جلوگیری از سناریوهای اختلال در مسیر شبکه.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
آشنایی با فایروال
مفاهیم فایروال و Policy: چرا «Allow All» دشمن شبکه است، چطور Rule مینویسیم که هم امن باشد هم شبکه را بیخود قفل نکند.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
آشنایی با Zone-Based Firewall
ZBF به زبان کاربردی: تفکیک Zoneها، تعریف Policy بین Zoneها، و ساختن یک مدل کنترل ترافیک که قابل توسعه و قابل عیبیابی باشد.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
نصب اولیه فایروال
آمادهسازی و راهاندازی اولیه: تنظیمات پایه، منطق اتصالها، سیاستهای ابتدایی، و چکلیستهایی که باعث میشود از همان شروع «امن» و «مرتب» جلو بروید.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
معرفی انواع IDP
آشنایی با IDP/IPS بهعنوان لایه تشخیص و جلوگیری: تفاوتها، جایگاه در معماری امنیت، و اینکه چطور کنار Firewall و Policy یک دفاع چندلایه میسازیم.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
راهکار ایمنسازی Email و Web
محافظت از دو مسیر رایج آلودهسازی سازمان: وب و ایمیل. نگاه عملی به کنترلها، سیاستها، و نکات کاهش ریسک برای کاربر نهایی و شبکه.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
آشنایی با مفاهیم End Point Security
امنیت نقطه پایانی (Endpoint): چرا شبکه بدون Endpoint امن کامل نمیشود، اصول پایه و جایگاه این لایه در کنار کنترلهای شبکهای و سیاستهای دسترسی.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
مسیر ادامه بعد از CCNA Security — از مهارتهای عملی تا CCNP Security (به سبک فرزان)
نکته فرزان: امنیت یعنی «تصمیم درست + کنترل درست + لاگ درست». مسیر را طوری بچین که هم در پروژه واقعی خروجی بدهی، هم اگر خواستی وارد آزمونها شوی، پایهات درست باشد.
✅ قبل از رفتن سراغ دورههای بعدی، این ۳ قانون را رعایت کن
- Security بدون سناریو بیمعنی است. هر مبحث = یک Policy + یک Attack/Fail + یک Fix.
- Baseline بساز. AAA/SSH/SNMP/Logging/NTP/Backup یعنی مدیریت امن؛ بعد برو سراغ VPN/Firewall.
- لابراتوار را استاندارد کن. EVE-NG/GNS3 + مستندسازی (Diagram + Rule/Policy + نتیجه تست).
اگر دنبال مسیر مرتب هستی، دورهها را با نقشه راه جلو ببر تا پراکندهخوانی نشود.
1️⃣ مسیر پروژهای (پیشنهاد فرزان): از «Network Security» تا «Firewall & VPN واقعی»
اگر هدفت بازارکار است، بعد از CCNA Security بهتر است چند بلوک مهارتی را «واقعاً» ببندی: اول مدیریت امن، بعد کنترل ترافیک، بعد VPN و در نهایت دید مانیتورینگ/لاگ.
- Secure Management Plane: SSH، AAA، RBAC، SNMP امن، NTP، Backup/Restore
- Segmentation: VLAN/ACL/Zone-Based policy و اصل Least Privilege
- VPN: IPsec Site-to-Site + Remote Access (SSL) + سناریوهای واقعی دسترسی
- Visibility: Logging/Syslog/NetFlow و اینکه «چه چیزی را کجا ببینم»
نکته فرزان: امنیتِ خوب یعنی بعد از تغییر Policy، «تست» داری و میدانی چه چیزی باید کار کند و چه چیزی نباید.
2️⃣ مسیر تخصصی: CCNP Security (وقتی میخواهی Security را جدی ادامه بدهی)
اگر میخواهی امنیت را تخصص اصلیات کنی، مسیر طبیعی بعد از CCNA Security این است که وارد CCNP Security شوی. در این مسیر معمولاً یک هسته (Core) + یک شاخه تخصصی (Concentration) میخوانند.
- مبانی معماری امنیت، Policy و کنترلها
- VPN/Firewall مفهومیتر + طراحی سناریوهای امن
- Identity/AAA و اصول دسترسی
نکته فرزان: Core را «فهمی» ببند، چون تصمیمهای امنیتی از همینجا ساخته میشود.
اینجا مسیرت تخصصی میشود؛ بسته به پروژهها:
- Firewall و Policyهای سازمانی
- VPN پیشرفته و Remote Access سناریومحور
- Identity (AAA/Access Control) برای BYOD/802.1X
- Threat/IPS/IDP و مدیریت رخداد
3️⃣ اگر Security هستی ولی میخواهی «سازمانی» قویتر شوی: Enterprise (Design/Route)
خیلی از تصمیمهای امنیتی بدون فهم درست Enterprise ناقص میماند: WAN، Routing پیشرفته، Design، Segmentation. اگر در پروژههای سازمانی هستی، کنار امنیت یک مقدار Enterprise هم بساز.
- Design: اینکه Policy امنیتی با طراحی شبکه همراستا باشد
- Routing/WAN: وقتی مسیرها عوض میشوند، VPN/Policy چه میشود؟
- Automation: مدیریت تغییرات و Consistency در Policyها
نکته فرزان: امنیت خوب روی شبکه بد ساخته نمیشود. یک Enterprise تمیز = امنیت قابل مدیریتتر.
امتیاز دانشجویان دوره
نظرات
3,480,000 تومان قیمت اصلی 3,480,000 تومان بود.522,000 تومانقیمت فعلی 522,000 تومان است.
قوانین ثبت دیدگاه