
Technical Blog
آموزش Network+
آموزش کامل Network+ برای شروع یادگیری شبکه؛ از مفاهیم پایه تا آمادگی آزمون
مقدمه
اگر قصد ورود به دنیای شبکه، پشتیبانی IT، امنیت سایبری، ادمین سرور، Help Desk، دیتاسنتر یا حتی DevOps را دارید، یادگیری مفاهیم Network+ یکی از بهترین نقطههای شروع است. Network+ فقط یک مدرک نیست؛ یک نقشهراه آموزشی برای فهمیدن این است که کامپیوترها، سرورها، روترها، سوئیچها، اینترنت، وایفای، فایروالها و سرویسهای شبکه چطور با هم ارتباط برقرار میکنند.
مدرک CompTIA Network+ در حال حاضر با کد آزمون N10-009 ارائه میشود. این نسخه در تاریخ 20 ژوئن 2024 معرفی شده و آزمون آن شامل حداکثر 90 سؤال، ترکیبی از سؤالات چندگزینهای و Performance-Based، با مدتزمان 90 دقیقه و نمره قبولی 720 از 900 است.
Network+ چیست؟
Network+ یک دوره و مدرک بینالمللی از شرکت CompTIA است که مفاهیم اصلی شبکههای کامپیوتری را آموزش و ارزیابی میکند. این دوره مناسب افرادی است که میخواهند پایه شبکه را اصولی یاد بگیرند، حتی اگر هنوز تجربه کاری زیادی در IT نداشته باشند.
Network+ معمولاً برای مسیرهای شغلی زیر مفید است:
- کارشناس Help Desk
- کارشناس پشتیبانی شبکه
- تکنسین شبکه
- Junior Network Administrator
- کارشناس امنیت سایبری در سطح مقدماتی
- ادمین سیستم
- پشتیبان دیتاسنتر یا زیرساخت
سرفصلهای اصلی Network+ نسخه N10-009
طبق ساختار فعلی آزمون N10-009، مباحث به پنج دامنه اصلی تقسیم میشوند:
- Networking Concepts
- Network Implementation
- Network Operations
- Network Security
- Network Troubleshooting
بیشترین وزن آزمون مربوط به عیبیابی شبکه و بعد از آن مفاهیم پایه شبکه است؛ بنابراین فقط حفظ کردن اصطلاحات کافی نیست و باید بتوانید مشکلات واقعی شبکه را تحلیل کنید.
1. مفاهیم پایه شبکه
شبکه چیست؟
شبکه یعنی اتصال دو یا چند دستگاه برای تبادل داده. این دستگاهها میتوانند کامپیوتر، لپتاپ، سرور، موبایل، دوربین مداربسته، پرینتر، روتر، سوئیچ یا هر وسیله متصل به اینترنت باشند.
هدف شبکه این است که منابع مختلف بین دستگاهها به اشتراک گذاشته شوند؛ مثل اینترنت، فایل، پرینتر، نرمافزار، دیتابیس یا سرویسهای داخلی شرکت.
انواع شبکه
LAN
Local Area Network شبکه محلی است؛ مثل شبکه داخل خانه، دفتر کار یا یک ساختمان. سرعت LAN معمولاً بالاست و مالکیت آن در اختیار همان سازمان یا فرد است.
مثال: کامپیوترهای یک دفتر که از طریق سوئیچ به هم وصل شدهاند.
WAN
Wide Area Network شبکه گسترده است که چندین موقعیت جغرافیایی را به هم وصل میکند.
مثال: اتصال شعبههای مختلف یک شرکت در شهرهای مختلف.
WLAN
Wireless LAN همان شبکه محلی بیسیم است که معمولاً از Wi-Fi استفاده میکند.
MAN
Metropolitan Area Network شبکهای در سطح یک شهر یا منطقه بزرگ شهری است.
PAN
Personal Area Network شبکه شخصی کوتاهبرد است؛ مثل اتصال موبایل به هدفون بلوتوث.
مدل OSI
مدل OSI یکی از مهمترین مفاهیم Network+ است. این مدل ارتباطات شبکه را به 7 لایه تقسیم میکند تا فهم، طراحی و عیبیابی شبکه سادهتر شود.
7- Application ارتباط مستقیم با نرمافزارها
6- Presentation فرمت، رمزنگاری و فشردهسازی داده
5- Session مدیریت نشست ارتباطی
4- Transport انتقال قابل اعتماد یا سریع داده
3- Network مسیریابی و IP
2- Data Link MAC Address و فریمها
1- Physical کابل، سیگنال، پورت و سختافزار
برای عیبیابی، مدل OSI بسیار مهم است. مثلاً اگر کابل قطع باشد، مشکل در لایه 1 است. اگر IP اشتباه باشد، مشکل در لایه 3 است. اگر پورت سرویس بسته باشد، احتمالاً مشکل در لایه 4 یا بالاتر است.
مدل TCP/IP
مدل TCP/IP در دنیای واقعی اینترنت کاربردیتر از OSI است و معمولاً به چهار لایه تقسیم میشود:
- Application لایههای 5، 6، 7
- Transport لایه 4
- Internet لایه 3
- Network Access لایههای 1 و 2
پروتکلهایی مثل HTTP، HTTPS، DNS، DHCP، TCP، UDP، IP و Ethernet در همین مدل قرار میگیرند.
2. آدرسدهی IP
IP Address چیست؟
IP Address شناسه عددی هر دستگاه در شبکه است. وقتی یک کامپیوتر میخواهد با کامپیوتر یا سرور دیگری ارتباط بگیرد، از IP استفاده میکند.
دو نسخه اصلی IP وجود دارد:
- IPv4
- IPv6
IPv4
IPv4 از 32 بیت تشکیل شده و معمولاً به شکل چهار عدد جداشده با نقطه نوشته میشود:
192.168.1.10هر عدد بین 0 تا 255 است.
مثال ساده
IP Address: 192.168.1.50
Subnet Mask: 255.255.255.0
Gateway: 192.168.1.1
DNS: 8.8.8.8در این مثال، دستگاه داخل شبکه 192.168.1.0/24 قرار دارد و برای خروج به اینترنت از Gateway استفاده میکند.
Subnet Mask چیست؟
Subnet Mask مشخص میکند کدام بخش IP مربوط به شبکه و کدام بخش مربوط به دستگاه است.
مثلاً:
192.168.1.10/24یعنی 24 بیت اول مربوط به شبکه است و بخش باقیمانده برای آدرسدهی دستگاهها استفاده میشود.
رایجترین Subnetها:
- /24 255.255.255.0
- /25 255.255.255.128
- /26 255.255.255.192
- /27 255.255.255.224
- /30 255.255.255.252
Public IP و Private IP
Private IP
این آدرسها داخل شبکههای خصوصی استفاده میشوند و مستقیماً در اینترنت قابل مسیریابی نیستند.
رنجهای Private IPv4:
10.0.0.0 – 10.255.255.255
172.16.0.0 – 172.31.255.255
192.168.0.0 – 192.168.255.255Public IP
Public IP آدرسی است که در اینترنت قابل دسترسی است و معمولاً توسط ISP ارائه میشود.
IPv6
IPv6 برای حل محدودیت تعداد آدرسهای IPv4 طراحی شد. نمونه IPv6:
2001:0db8:85a3:0000:0000:8a2e:0370:7334IPv6 بسیار بزرگتر از IPv4 است و از 128 بیت استفاده میکند.
3. تجهیزات اصلی شبکه
Router
روتر دستگاهی است که شبکههای مختلف را به هم وصل میکند. مهمترین وظیفه روتر، مسیریابی ترافیک بین شبکههاست.
مثال: روتر خانه شما شبکه داخلی را به اینترنت وصل میکند.
Switch
سوئیچ دستگاهی است که چندین دستگاه را داخل یک LAN به هم وصل میکند. سوئیچها معمولاً در لایه 2 مدل OSI کار میکنند و با MAC Address تصمیم میگیرند داده به کدام پورت ارسال شود.
Access Point
Access Point یا AP برای اتصال دستگاهها از طریق Wi-Fi استفاده میشود. در شبکههای حرفهای، APها معمولاً جدا از روتر هستند و توسط کنترلر مرکزی مدیریت میشوند.
Firewall
فایروال ترافیک ورودی و خروجی شبکه را کنترل میکند. فایروال میتواند بر اساس IP، پورت، پروتکل، برنامه یا قوانین امنیتی تصمیم بگیرد که ترافیک مجاز است یا باید مسدود شود.
Modem
مودم سیگنال سرویسدهنده اینترنت را به فرم قابل استفاده برای شبکه داخلی تبدیل میکند. مثلاً مودمهای DSL، Cable یا Fiber.
4. پروتکلهای مهم در Network+
TCP
TCP یک پروتکل ارتباطی قابل اعتماد است. یعنی قبل از ارسال داده، ارتباط برقرار میکند و مطمئن میشود بستهها به مقصد رسیدهاند.
کاربردها:
- HTTP
- HTTPS
- FTP
- SSH
- SMTP
UDP
UDP سریعتر ولی غیرقابلاعتمادتر از TCP است. یعنی تأیید دریافت بستهها را انجام نمیدهد.
کاربردها:
- VoIP
- DNS
- DHCP
- Streaming
- Online Gaming
DNS
DNS نام دامنه را به IP تبدیل میکند.
مثلاً وقتی وارد میکنید:
google.comDNS آن را به IP سرور مربوطه تبدیل میکند.
اگر DNS مشکل داشته باشد، ممکن است اینترنت وصل باشد اما سایتها باز نشوند.
DHCP
DHCP بهصورت خودکار به دستگاهها IP، Subnet Mask، Gateway و DNS میدهد.
بدون DHCP باید همه این تنظیمات را دستی وارد کنید.
HTTP و HTTPS
HTTP برای انتقال صفحات وب استفاده میشود. HTTPS نسخه امن HTTP است که ارتباط را رمزنگاری میکند.
- HTTP Port 80
- HTTPS Port 443
SSH
SSH برای اتصال امن به سرورها و تجهیزات شبکه استفاده میشود.
Port: 22FTP و SFTP
FTP برای انتقال فایل استفاده میشود اما رمزنگاری ندارد. SFTP امنتر است و روی SSH کار میکند.
SNMP
SNMP برای مانیتورینگ تجهیزات شبکه مثل روتر، سوئیچ، فایروال و سرورها استفاده میشود.
5. پورتهای مهمی که باید حفظ باشید
FTP TCP 20/21
SSH TCP 22
Telnet TCP 23
SMTP TCP 25
DNS TCP/UDP 53
DHCP UDP 67/68
HTTP TCP 80
POP3 TCP 110
NTP UDP 123
IMAP TCP 143
SNMP UDP 161/162
LDAP TCP/UDP 389
HTTPS TCP 443
SMB TCP 445
RDP TCP 3389
برای آزمون Network+، دانستن پورتها بسیار مهم است؛ مخصوصاً در سناریوهای Troubleshooting و Security.
6. کابلها و رسانههای انتقال
کابل Twisted Pair
رایجترین کابل شبکه، کابل Ethernet یا Twisted Pair است.
انواع رایج:
Cat5e تا 1Gbps
Cat6 تا 1Gbps یا 10Gbps در فاصله کوتاهتر
Cat6a تا 10Gbps
Cat7/Cat8 کاربردهای خاصتر و دیتاسنتری
UTP و STP
UTP
کابل بدون شیلد است. ارزانتر و رایجتر است.
STP
دارای شیلد محافظ است و در محیطهایی با نویز الکترومغناطیسی زیاد کاربرد دارد.
Fiber Optic
فیبر نوری برای انتقال داده با سرعت بالا و فاصله زیاد استفاده میشود.
دو نوع اصلی:
Single-mode Fiber
برای فاصلههای طولانیتر.
Multi-mode Fiber
برای فاصلههای کوتاهتر، معمولاً داخل دیتاسنتر یا ساختمان.
7. Wireless Networking
استانداردهای Wi-Fi
چند استاندارد رایج وایفای:
802.11n Wi-Fi 4 2.4/5GHz
802.11ac Wi-Fi 5 5GHz
802.11ax Wi-Fi 6/6E 2.4/5/6GHz
802.11be Wi-Fi 7 2.4/5/6GHz
تفاوت 2.4GHz و 5GHz
2.4GHz
برد بیشتر، سرعت کمتر، شلوغی بیشتر.
5GHz
سرعت بیشتر، برد کمتر، تداخل کمتر.
6GHz
در Wi-Fi 6E و Wi-Fi 7 استفاده میشود؛ ظرفیت بیشتر و تداخل کمتر دارد، اما برد آن نسبت به 2.4GHz کمتر است.
امنیت وایفای
استانداردهای امنیتی رایج:
WEP قدیمی و ناامن
WPA قدیمی
WPA2 هنوز رایج
WPA3 امنتر و جدیدتر
در شبکههای سازمانی، بهتر است از WPA2-Enterprise یا WPA3-Enterprise همراه با احراز هویت مرکزی استفاده شود.
8. Network Implementation
VLAN چیست؟
VLAN یعنی تقسیم یک شبکه فیزیکی به چند شبکه منطقی.
مثلاً در یک شرکت میتوانیم VLANهای زیر داشته باشیم:
VLAN 10: Management
VLAN 20: Employees
VLAN 30: Guests
VLAN 40: VoIPمزایای VLAN:
- افزایش امنیت
- کاهش Broadcast
- مدیریت بهتر شبکه
- جداسازی کاربران و سرویسها
Trunk Port و Access Port
Access Port
پورتی که معمولاً به یک دستگاه نهایی مثل کامپیوتر وصل میشود و عضو یک VLAN است.
Trunk Port
پورتی که چند VLAN را همزمان عبور میدهد، معمولاً بین سوئیچها یا بین سوئیچ و روتر استفاده میشود.
Routing
Routing یعنی انتخاب مسیر مناسب برای ارسال داده بین شبکهها.
Static Routing
مسیرها بهصورت دستی تعریف میشوند.
Dynamic Routing
روترها به کمک پروتکلهای مسیریابی، مسیرها را خودکار یاد میگیرند.
پروتکلهای رایج:
- RIP
- OSPF
- EIGRP
- BGP
NAT چیست؟
NAT یا Network Address Translation برای تبدیل IPهای خصوصی به Public IP استفاده میشود.
مثلاً چندین دستگاه در خانه با IPهای داخلی مختلف میتوانند از یک Public IP برای دسترسی به اینترنت استفاده کنند.
9. Network Operations
مانیتورینگ شبکه
در شبکههای حرفهای، فقط راهاندازی کافی نیست؛ باید شبکه دائماً مانیتور شود.
موارد مهم برای مانیتورینگ:
- مصرف پهنای باند
- وضعیت لینکها
- CPU و RAM تجهیزات
- Latency
- Packet Loss
- Logها
- هشدارهای امنیتی
ابزارهای رایج:
- SNMP Monitoring
- Syslog Server
- NetFlow
- SIEM
- Packet Analyzer
High Availability
High Availability یعنی طراحی شبکه طوری باشد که خرابی یک دستگاه یا لینک باعث قطع کامل سرویس نشود.
روشها:
- استفاده از لینک پشتیبان
- استفاده از چند روتر یا فایروال
- Load Balancing
- Redundant Power Supply
- Failover Cluster
Backup و Documentation
یکی از اشتباهات رایج در شبکه، نداشتن مستندات است.
مواردی که باید مستند شوند:
- نقشه شبکه
- IP Plan
- VLANها
- رمزها و دسترسیها، در محل امن
- کانفیگ تجهیزات
- تغییرات انجامشده
- لیست تجهیزات و سریالنامبرها
10. Network Security
اصل CIA
در امنیت شبکه، مدل CIA شامل سه اصل اصلی است:
Confidentiality
محرمانگی؛ یعنی فقط افراد مجاز به داده دسترسی داشته باشند.
Integrity
یکپارچگی؛ یعنی داده بدون تغییر غیرمجاز باقی بماند.
Availability
دسترسپذیری؛ یعنی سرویسها در زمان موردنیاز در دسترس باشند.
تهدیدهای رایج شبکه
Malware
نرمافزار مخرب مثل ویروس، تروجان، Worm و Ransomware.
Phishing
فریب کاربر برای گرفتن اطلاعات حساس.
DoS و DDoS
حمله برای از کار انداختن سرویس با ارسال حجم زیاد درخواست.
Man-in-the-Middle
قرار گرفتن مهاجم بین دو طرف ارتباط و شنود یا تغییر داده.
Rogue DHCP Server
یک DHCP غیرمجاز که به کاربران IP یا Gateway اشتباه میدهد.
کنترلهای امنیتی
روشهای مهم برای افزایش امنیت شبکه:
- استفاده از فایروال
- جداسازی شبکه با VLAN
- استفاده از VPN
- فعالسازی MFA
- بهروزرسانی Firmware تجهیزات
- غیرفعال کردن پورتهای بلااستفاده
- استفاده از ACL
- مانیتورینگ Logها
- رمزنگاری ارتباطات
- استفاده از least privilege
VPN
VPN ارتباط امن بین کاربر و شبکه یا بین دو شبکه ایجاد میکند.
انواع رایج:
Remote Access VPN
برای اتصال کاربران از راه دور.
Site-to-Site VPN
برای اتصال دو شبکه، مثلاً دفتر مرکزی و شعبه.
11. Network Troubleshooting
عیبیابی مهمترین بخش Network+ است. طبق وزن آزمون N10-009، بخش Troubleshooting بیشترین سهم را دارد.
روش اصولی عیبیابی
یک روش استاندارد برای Troubleshooting:
- شناسایی مشکل
- جمعآوری اطلاعات
- حدس زدن علت احتمالی
- تست فرضیه
- اجرای راهحل
- بررسی نتیجه
- مستندسازی مشکل و راهحل
ابزارهای مهم عیبیابی
ping
برای تست ارتباط با یک مقصد.
ping 8.8.8.8اگر Ping به IP جواب دهد ولی سایت باز نشود، احتمالاً مشکل DNS است.
ipconfig / ifconfig / ip addr
برای مشاهده تنظیمات IP دستگاه.
در ویندوز:
ipconfig /allدر لینوکس:
ip addrnslookup / dig
برای تست DNS.
nslookup example.comیا
dig example.comnetstat
برای مشاهده ارتباطات فعال و پورتهای باز.
netstat -anoarp
برای مشاهده جدول ARP.
arp -atcpdump و Wireshark
برای تحلیل Packetها و بررسی دقیق ترافیک شبکه.
12. سناریوهای رایج عیبیابی
سناریو 1: کاربر اینترنت ندارد
بررسیها:
- کابل یا Wi-Fi وصل است؟
- دستگاه IP گرفته است؟
- Gateway درست است؟
- Ping به Gateway جواب میدهد؟
- Ping به 8.8.8.8 جواب میدهد؟
- DNS کار میکند؟
- فایروال یا Proxy مانع نشده؟
سناریو 2: سایتها باز نمیشوند ولی Ping به 8.8.8.8 جواب میدهد
احتمال زیاد مشکل DNS است.
راهحل:
- بررسی DNS Server
- تست با nslookup
- تغییر DNS به سرور معتبر
- بررسی تنظیمات DHCP
سناریو 3: فقط یک کاربر مشکل دارد
احتمالاً مشکل در همان دستگاه، کابل، پورت سوئیچ یا تنظیمات IP است.
بررسیها:
- تعویض کابل
- تست پورت دیگر
- Renew کردن IP
- بررسی کارت شبکه
- بررسی Firewall دستگاه
سناریو 4: کل شبکه کند است
احتمالات:
- مصرف بالای پهنای باند
- Loop در شبکه
- Broadcast Storm
- مشکل DNS
- خرابی سوئیچ
- Malware
- Duplex mismatch
- Packet loss
13. مفاهیم Cloud و Virtualization در شبکه
Network+ فقط درباره کابل و سوئیچ نیست. شبکههای امروزی ترکیبی از زیرساخت فیزیکی، مجازی و ابری هستند.
Virtual Switch
در محیطهای مجازیسازی مثل VMware یا Hyper-V، ماشینهای مجازی از طریق Virtual Switch به شبکه وصل میشوند.
Cloud Networking
در سرویسهای ابری مثل AWS، Azure یا Google Cloud، مفاهیمی مثل VPC، Subnet، Route Table، Security Group و Load Balancer اهمیت زیادی دارند.
SDN
Software-Defined Networking یعنی کنترل شبکه از طریق نرمافزار و کنترلر مرکزی، بهجای مدیریت سنتی تکبهتک تجهیزات.
14. چطور برای Network+ مطالعه کنیم؟
مرحله اول: مفاهیم پایه را بفهمید
قبل از حفظ کردن پورتها یا Subnetting، باید بفهمید شبکه چطور کار میکند. OSI، TCP/IP، IP Addressing، DNS، DHCP و Routing را کامل یاد بگیرید.
مرحله دوم: تمرین عملی انجام دهید
فقط خواندن کافی نیست. از ابزارهای زیر استفاده کنید:
- Cisco Packet Tracer
- Wireshark
- VirtualBox یا VMware
- GNS3
- یک روتر خانگی برای تمرین تنظیمات واقعی
مرحله سوم: پورتها را حفظ کنید
پورتها در آزمون و کار واقعی زیاد استفاده میشوند. مخصوصاً اینها:
22 SSH
53 DNS
67/68 DHCP
80 HTTP
443 HTTPS
3389 RDP
445 SMB
25 SMTPمرحله چهارم: Subnetting تمرین کنید
Subnetting یکی از مباحثی است که فقط با تمرین جا میافتد. هر روز چند مثال حل کنید.
مرحله پنجم: Troubleshooting را سناریویی یاد بگیرید
از خودتان بپرسید:
- اگر کاربر IP ندارد، مشکل کجاست؟
- اگر DNS کار نمیکند، چه نشانههایی دارد؟
- اگر Gateway اشتباه باشد، چه اتفاقی میافتد؟
- اگر VLAN اشتباه تنظیم شده باشد، کاربر چه مشکلی میبیند؟
15. اشتباهات رایج دانشجویان Network+
فقط حفظ کردن تعریفها
Network+ آزمونی مفهومی و سناریومحور است. باید بتوانید از دانش خود در موقعیت واقعی استفاده کنید.
نادیده گرفتن Subnetting
بسیاری از افراد از Subnetting فرار میکنند، اما این مبحث پایهای و بسیار مهم است.
تمرین نکردن با ابزارها
اگر فقط کتاب بخوانید ولی با ping، tracert، nslookup، Wireshark یا Packet Tracer کار نکنید، درک عمیق پیدا نمیکنید.
کماهمیت دانستن Security
حتی در شبکه مقدماتی، امنیت نقش مهمی دارد. VLAN، Firewall، VPN، ACL و Wi-Fi Security را جدی بگیرید.
16. نقشه راه پیشنهادی یادگیری Network+
هفته 1: مفاهیم پایه
- Network Types
- OSI
- TCP/IP
- Ethernet
- IP Addressing
هفته 2: IP و Subnetting
- IPv4
- IPv6
- Subnet Mask
- CIDR
- Public/Private IP
- NAT
هفته 3: تجهیزات و پیادهسازی
- Switch
- Router
- VLAN
- Routing
- Wireless
- کابلها
هفته 4: سرویسها و پروتکلها
- DNS
- DHCP
- HTTP/HTTPS
- SSH
- FTP/SFTP
- SNMP
- NTP
هفته 5: امنیت شبکه
- Firewall
- VPN
- ACL
- Wireless Security
- Threats
- Authentication
هفته 6: عیبیابی و تمرین آزمون
- سناریوهای عملی
- تستهای آزمایشی
- مرور پورتها
- تمرین Performance-Based Questions
17. آیا Network+ برای ورود به امنیت سایبری لازم است؟
اجباری نیست، اما بسیار مفید است. امنیت سایبری بدون فهم شبکه مثل رانندگی بدون شناختن علائم جاده است. برای فهمیدن حملات، فایروال، VPN، اسکن پورت، ترافیک مشکوک، لاگها و تحلیل Packetها باید شبکه را خوب بفهمید.
اگر هدف شما Security+، SOC Analyst، Penetration Testing یا Cloud Security است، Network+ پایه محکمی برای شروع است.