هندسة الشبكات - Network Engineering

هندسة الشبكات - Network Engineering مجتمع " هندسة الشبكات " مختص بمناقشة تقنيات و اساسيات و مشاريع هندسة الشبكات

من محاضرات تدريب كورس التطبيق العملي لمركز عمليات الشبكةNetwork Operations Center - NOC تفاصيل التنفيذ في المشروع والشرح...
21/04/2026

من محاضرات تدريب كورس التطبيق العملي لمركز عمليات الشبكة
Network Operations Center - NOC تفاصيل التنفيذ في المشروع والشرح المفصل للعملية .....
أولاً شرح أقسام الشبكة (Network Segmentation)....
تم تقسيم المختبر إلى اقسام معزولة برمجياً لضمان الأمان والكفاءة....
VLAN 90 (Level 1) للموظفين المبتدئين (مراقبة فقط).
VLAN 100 (Level 2) للمهندسين (تشغيل وصيانة).
VLAN 101 (Level 3) للمدراء (صلاحيات كاملة).
الهدف هو عزل صلاحيات الموظفين فزيائياً ومنطقياً
شبكة الإدارة والخدمات VLAN 102 & 103......
VLAN 102 Identity & Access تضم سيرفرات الهوية والتحكم ....
Jump, RADIUS, RODC, Esxi , SDN - APIC EM , Server GLPI Tiekcts
VLAN 103 Monitoring & Ops تضم أدوات المراقبة الثقيلة....
SolarWinds, Zabbix, Grafana , EventLog-Analyzer, MGT-Engine-SRV
Tools Ping , Wireshark , PacketFence-ZEN-v15.0.0
الهدف هو عزل ضجيج المراقبة عن عمليات تسجيل الدخول الحساسة.
الشبكة الرئيسية In-Band Data Plane....
هذه هي الشبكة التي تحمل بيانات الشركة الحقيقية، وهي محمية في Dual Firewalls حماية مزدوجة وتدعم بروتوكولات التوجيه (OSPF) وتوزيع الأحمال (HSRP).
ثانيا شرح الخوادم (Servers Role)....
كل سيرفر في منطقة الـ OOBM له وظيفة حيوية لإنجاح منظومة الـ NOC...
SRV-Jump هو البوابة الوحيدة المسموح للموظفين بالدخول إليها منه ويتم فتح الـ SSH للسويتشات، والفايرول و الراوترات مما يمنع الموظف من لمس الأجهزة مباشرة من جهازه الشخصي فقط من خلال Jump Server وتحت مراقبة مشددة ومسجلة للجسلة .
RODC (Security Agent) نسخة للقراءة فقط من الدومين، تسرع دخول الموظفين في الـ NOC وتحمي الدومين الرئيسي من الاختراق.
RADIUS-SRV: العقل المدبر الذي يقرر (بناءً على حساب الموظف) هل يدخل بمستوى Privilege 1 أو 15.
الحوكمة وتوزيع الصلاحيات (Role-Based Access Control)....
موظف L1 يرى المشكلة فقط (Zabbix/Grafana).
مهندس L2 يغير إعدادات بسيطة.
خبير L3 يملك الصلاحية الكاملة.
كل هذا يتم إدارته مركزياً عبر RADIUSdesk و RODC، فلا حاجة لإضافة حساب المهندس في كل سويتش يدوياً.
SolarWinds & Zabbix يدير الإعدادات (NCM) و Zabbix يراقب الأداء لحظياً.
SRV-GLPI: الذاكرة التنظيمية؛ حيث تُسجل كل مشكلة في تذكرة (Ticket) وترتبط بالجهاز المتضرر مثل السويتشات والراوترات و الفايرولات , وايضاً عند تصعيد Tickets تكون مرتطبة في الجهاز الذي فيه مشكلة تصل للمتسوى الثاني او الثالث.
تم الاعتماد على نظام يطبق معايير ISO 27001؛ الموظف لا يرى الأجهزة، والأجهزة لا تثق إلا بالسيرفرات، والسيرفرات محمية بفايرول.
Firewall Policies A, B, C, D تطبيق البولسي على الفايرول .....
Policy A: Jump Access
Source: VLANs 90, 100, 101 Subnets.
Destination: SRV-Jump IP Address.
Service: RDP (TCP/3389).
Action: Accept / Allow.
-------------------------------------------------------------------------
Policy B: Web Services
Source: NOC Staff Subnets.
Destination: SRV-Grafana & SRV-GLPI IPs.
Service: HTTPS (TCP/443) & HTTP (TCP/80).
Action: Accept / Allow.
-------------------------------------------------------------------------
Policy C: Identity Path (Active Directory)
Source: Domain Joined PCs.
Destination: RODC IP Address.
Service: AD-Group-Services (DNS, Kerberos, LDAP, SMB).
Action: Accept / Allow.
-------------------------------------------------------------------------
Policy D: The Kill Rule (Implicit Deny)
Source: NOC VLANs (All Levels).
Destination: Management Network (VLAN 102, 103, Switches, Firewalls).
Service: ALL / ANY.
Action: Deny / Drop / Reject.
-----------------------------------------------------------------------
هذا مجرد تلخيص بسيط , وإنما يتواجد الكثير من التفاصيل الاخرى.

من تصميم وإعدادت المهندس أحمد المشايخ
H AL-Mashaikh

السلام عليكم ورحمة الله وبركاته تحية طيبة وبعد تم بعون الله فتح التسجيل لكورس الشبكات وأساسيات أمن المعلومات المجموعة ال...
08/10/2025

السلام عليكم ورحمة الله وبركاته تحية طيبة وبعد تم بعون الله فتح التسجيل لكورس الشبكات وأساسيات أمن المعلومات المجموعة الأولى.

البرنامج كامل وليس مجزأ بمعنى انه لا يمكن حذف اي برنامج منهم لأنهم عبارة عن بكج واحدة.

كل مشترك سيحصل على جميع البرامج والـ Tools المستخدمة في التطبيق العملي، وجميع المراجع والمستندات المستقلة لشرح كل موضوع بشكل مستقل وملفات التطبيقات العملية.

بالإضافة إلى المحاضرات التي سيتم تسجيلها أثناء الجلسات . الدورة تبدأ في الشهر الأول يناير من عام 2026 .

أيام الدورة ستكون يومي الجمعة والسبت الساعة 8 مساء بتوقيت الامارات العربية المتحدة.

كلفة التسجيل 160$ غير متضمنه رسوم التحويل .

الدورة ستكون أون لاين على مايكروسوفت تيم . اية استفسارات تتعلق بالمنهج او الكورسات رجاء الاطلاع على الفيديو الخاص بالدورة .

https://www.youtube.com/watch?v=zRWv0JtqpgA

البكج تشمل ما يلي...

Level 1 CCNA
Level 2 Windows Server 2022
Level 3 Redhat Linux Admin 1
Level 4 Virtualization Esxi & Proxmox
Level 5 Firewall FortiGate
Level 6 Network Defense Essential ( NDE )
Level 7 Ethical Hacking Essentials ( EHE )
Level 8 Digital Forensics Essentials ( DFE )
Level 9 Azure Az900

للتسجيل من خلال التواصل مع الأستاذة نور على الواتس حصرا خلال اوقات العمل المحددة على الرقم التالي .........

00971585884897

او من خلال الدخول على الرابط التالي...

[[https://wa.me/971585884897](https://wa.me/971585884897)](https://wa.me/971585884897)

Address

Zlitan

Website

Alerts

Be the first to know and let us send you an email when هندسة الشبكات - Network Engineering posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share