TechLoungeCast

Ehsan Emad

این یک پادکست تخصصی در حوزه فناوری اطلاعات است که با رویکرد کاملاً عملی و تجربه‌محور، به بررسی موضوعات روز دنیای IT می‌پردازد. از شبکه‌های سازمانی، امنیت سایبری، و مجازی‌سازی گرفته تا طراحی مراکز داده، Cloud، Automation و تحلیل ترافیک. در این برنامه، در کنار آموزش و تحلیل تکنولوژی‌های Enterprise، با متخصصان و مهندسان موفق گفت‌وگو می‌کنیم تا مسیر رشد حرفه‌ای، تجربیات واقعی، چالش‌ها و فرصت‌های این صنعت را بهتر بشناسیم. تمرکز ما بر ترکیب دانش فنی، تجربه عملی، تفکر مهندسی و موفقیت شغلی است تا شنونده بتواند از محتوای هر قسمت ایده، انگیزه و مهارت جدیدی کسب کند.

  1. 6d ago

    OSPF From Zero to Expert | Design, Concepts & Hands-On Lab — Part 1

    🎯 آموزش OSPF از صفر تا Expert | Workshop Series — Part 1 در این قسمت از Tech Lounge یک سری Workshop تخصصی درباره OSPF رو شروع می‌کنیم. از پایه‌ترین مفاهیم شروع می‌کنیم، اما هدف این دوره فقط آمادگی برای CCNA یا CCNP نیست. هدف این سری اینه که OSPF رو واقعاً درک کنیم و بتونیم ازش در طراحی، پیاده‌سازی و عیب‌یابی شبکه‌های واقعی استفاده کنیم. در Part 1 از پایه شروع می‌کنیم و قدم‌به‌قدم جلو می‌ریم. 🔹 موضوعات این قسمت • OSPF دقیقاً چیست؟ • چرا OSPF یک پروتکل Link-State است؟ • تفاوت Link-State و Distance Vector چیست؟ • OSPF چطور بهترین مسیر را انتخاب می‌کند؟ • مفهوم Cost در OSPF • نحوه محاسبه Metric در OSPF • چرا OSPF از TCP یا UDP استفاده نمی‌کند؟ • آشنایی با IP Protocol 89 • نقش Multicast در OSPF • آدرس Multicast زیر: 224.0.0.5 224.0.0.6 • پنج نوع اصلی Packet در OSPF Hello DBD LSR LSU LSAck • فرآیند Neighbor Discovery • تشکیل OSPF Adjacency • هماهنگ‌سازی LSDB بین Routerها • الگوریتم SPF و Dijkstra • نحوه انتخاب Best Path • نحوه ساخته شدن Routing Table • مشکل استفاده از Single-Area در شبکه‌های بزرگ • مفهوم Multi-Area OSPF • نقش Area 0 • مفهوم Backbone Area • آشنایی با انواع Router در OSPF Internal Router Backbone Router ABR ASBR • اصول مهم طراحی Multi-Area OSPF • و در نهایت بررسی عملی تمام این مفاهیم در Lab این سری برای کسانی ساخته شده که نمی‌خوان OSPF رو فقط حفظ کنن؛ می‌خوان واقعاً بفهمن داخل شبکه چه اتفاقی می‌افته

    OSPF From Zero to Expert | Design, Concepts & Hands-On Lab — Part 1
  2. Aug 10

    DDos Attacks - Part 3

    اگر بتوانیم حمله DDoS را همان لبه شبکه شناسایی و مهار کنیم، دیگر لازم نیست منتظر بمانیم تا ترافیک مخرب به Core برسد و کل شبکه را درگیر کند! در این قسمت از Ehsan’s Tech Lounge سراغ راهکار Cisco Secure DDoS Edge Protection رفته‌ایم؛ معماری‌ای که با استفاده از Agentهای کانتینری، Telemetry، یک Controller مرکزی و تکنیک‌هایی مثل BGP FlowSpec و RTBH، حمله را نزدیک به نقطه ورود شناسایی و کنترل می‌کند. نکته جذاب این راهکار، Vendor-Agnostic بودن آن است؛ یعنی حتی اگر تمام تجهیزات شبکه شما Cisco نباشند، باز هم امکان استفاده از بخش‌هایی از این معماری وجود دارد. در این قسمت بررسی می‌کنیم: BGP FlowSpec چگونه یک قانون امنیتی را در کل شبکه توزیع می‌کند؟ Route Reflector چه نقشی در انتشار FlowSpec Rules دارد؟ NetFlow و Telemetry چگونه رفتار مشکوک را شناسایی می‌کنند؟ تفاوت Rate-Limit، Drop، Marking و Redirect چیست؟ Cisco Secure DDoS Edge Protection چگونه کار می‌کند؟ Controller و Agentهای این راهکار چه وظایفی دارند؟ چرا Agentها مستقیماً روی Edge Router اجرا می‌شوند؟ gRPC، HTTP/2 و Protocol Buffers چه نقشی در این معماری دارند؟ این راهکار چگونه با Scrubbing Center، Cloud Provider، RTBH و FlowSpec یکپارچه می‌شود؟

    DDos Attacks - Part 3
  3. Jun 29

    SASE:The Future of Secure Access Anywhere

    در این قسمت از Ehsan Tech Lounge درباره معماری SASE – Secure Access Service Edge صحبت می‌کنیم؛ مدلی که نقش مهمی در آینده امنیت شبکه، دسترسی کاربران ریموت، SaaS، Cloud و Zero Trust دارد. با تغییر دنیای IT، دیگر کاربران فقط از داخل شرکت به برنامه‌ها وصل نمی‌شوند و Applicationها هم فقط داخل دیتاسنتر قرار ندارند. امروز کاربران از خانه، شعبه، کافی‌شاپ یا هر نقطه‌ای به سرویس‌هایی مثل Microsoft 365، Google Workspace، Salesforce، Public Cloud و برنامه‌های داخلی سازمان دسترسی دارند. همین تغییر باعث شده مدل‌های سنتی مثل VPN و Backhaul کردن همه ترافیک به دیتاسنتر، همیشه بهترین گزینه نباشند. در این ویدیو، SASE را به زبان ساده توضیح می‌دهیم و بررسی می‌کنیم چطور این معماری با ترکیب امنیت Cloud-based، Zero Trust، Secure Internet Access، Secure SaaS Access و Secure Private Access می‌تواند دسترسی کاربران را از هرجا امن‌تر، هوشمندتر و قابل‌کنترل‌تر کند. همچنین درباره مفاهیمی مثل SWG، CASB، FWaaS، ZTNA، DLP، Shadow IT، SIA، SPA و SSA صحبت می‌کنیم و می‌بینیم هرکدام چه نقشی در معماری SASE دارند. اگر در حوزه Network، Cybersecurity، Cloud Security یا Infrastructure فعالیت می‌کنید، این اپیزود می‌تواند دید خوبی نسبت به معماری SASE و دلیل اهمیت آن در امنیت مدرن به شما بدهد.

    SASE:The Future of Secure Access Anywhere

About

این یک پادکست تخصصی در حوزه فناوری اطلاعات است که با رویکرد کاملاً عملی و تجربه‌محور، به بررسی موضوعات روز دنیای IT می‌پردازد. از شبکه‌های سازمانی، امنیت سایبری، و مجازی‌سازی گرفته تا طراحی مراکز داده، Cloud، Automation و تحلیل ترافیک. در این برنامه، در کنار آموزش و تحلیل تکنولوژی‌های Enterprise، با متخصصان و مهندسان موفق گفت‌وگو می‌کنیم تا مسیر رشد حرفه‌ای، تجربیات واقعی، چالش‌ها و فرصت‌های این صنعت را بهتر بشناسیم. تمرکز ما بر ترکیب دانش فنی، تجربه عملی، تفکر مهندسی و موفقیت شغلی است تا شنونده بتواند از محتوای هر قسمت ایده، انگیزه و مهارت جدیدی کسب کند.