🖥️ بيئة التدريب — للاستخدام الأكاديمي فقط | CompTIA Server+ م. عبدالله الأسمري
🛡️

مختبر 08 — أمان الشبكات

CompTIA Server+ SK0-005 · الفصل الثامن
م. عبدالله الأسمري
مختبرات Server+ التفاعلية
→ العودة للمختبرات
قواعد جدار الحماية
تقسيم VLAN
VPN و IPsec
الاختبار

منشئ قواعد جدار الحماية

أنشئ مجموعة قواعد جدار حماية لخادم ويب شركة. تُقيَّم القواعد من الأعلى إلى الأسفل — أول تطابق يفوز. أضف القواعد واختبرها، ثم انقر "اختبار الحركة" لمعرفة ما هو مسموح به.

📋 إضافة قاعدة جدار حماية

الإجراءالمصدرالمنفذالبروتوكولحذف

🔬 اختبار الحركة

انقر على نوع الحركة لمعرفة ما إذا كانت مسموحاً بها أم محظورة وفق مجموعة قواعدك.

💡 أفضل ممارسات جدار الحماية

• رفض كل شيء افتراضياً — رفض ضمني كآخر قاعدة
• السماح بما هو ضروري فقط — نهج القائمة البيضاء
• القواعد الأكثر تحديداً أولاً — القواعد تُقرأ من الأعلى للأسفل
• حجب منافذ الإدارة (22، 3389) من الإنترنت — تقييدها لشبكة VLAN الإدارية
• الفحص الحالة (Stateful Inspection) — تتبع حالة الاتصال وليس الحزم فحسب
• تسجيل الحركة المحظورة — ضروري للتحقيق في الحوادث

تقسيم VLAN

عيّن كل مضيف إلى الشبكة المحلية الافتراضية الصحيحة بناءً على دوره. تعزل الشبكات VLANs الحركة وتقلل نطاقات البث.

مُعيَّن: 0 / 8

🌐 المضيفون المراد تعيينهم

مناطق VLAN

VLAN 10 — الإدارة
VLAN 20 — الخوادم (DMZ)
VLAN 30 — المستخدمون الداخليون
VLAN 40 — الضيوف / IoT

VPN و IPsec

تعلّم أنواع VPN المختلفة وأوضاع IPsec. انقر على كل سيناريو لتحديد أفضل حل.

🔒 أوضاع IPsec

وضع النقل (Transport Mode)
يشفّر حمولة (بيانات) حزم IP فقط. رؤوس IP الأصلية محفوظة. يُستخدم للاتصالات بين مضيف ومضيف.
[IP Header] [ESP Header] [Encrypted Payload]
وضع النفق (Tunnel Mode)
يشفّر حزمة IP الأصلية بالكامل ويضيف رأس IP خارجي جديد. يُستخدم لأنفاق VPN بين شبكة وأخرى (site-to-site).
[New IP Header] [ESP Header] [Encrypted (Original IP + Payload)]

🌐 أنواع VPN

VPN من موقع إلى موقع (Site-to-Site)
يربط شبكتين كاملتين (مكتب بمركز بيانات). دائم التشغيل وشفاف للمستخدمين. يستخدم IPsec Tunnel Mode.
VPN الوصول عن بُعد (SSL/TLS)
يتصل مستخدمون فرديون بالشبكة المؤسسية. برامج عميل أو مبني على المتصفح. Cisco AnyConnect, OpenVPN.
النفق المنقسم (Split Tunneling)
يمرر VPN حركة الشركة فقط عبر النفق؛ حركة الإنترنت مباشرة. يقلل الحمل لكن يقلل الأمان.
النفق الكامل (Full Tunnel VPN)
جميع الحركة تمر عبر VPN. أقصى رؤية وتحكم. استهلاك نطاق ترددي أعلى على خادم VPN.

اختبار السيناريو — أي حل VPN/IPsec؟

اختبار المعرفة — أمان الشبكات

12 سؤالاً حول جدران الحماية وVLAN وVPN وIDS/IPS وبنية أمان الشبكات.

النتيجة: 0 / 12