تقنية المعلومات والاتصالات

بنية الشبكات المعرفة بالبرمجيات (SDN) والمحاكاة الافتراضية للوظائف (NFV)

يكتسب المشارك فهماً تطبيقياً لبنية الشبكات المعرفة بالبرمجيات ووحدات تحكمها، والمحاكاة الافتراضية لوظائف الشبكة ومنظومة إدارتها وتنسيقها، ليصمم خدمات شبكية مبرمجة ويقيس أداءها ويخطط للانتقال إليها تدريجياً.

المدة5 أيام تدريبية
المحتوى5 محاور · 10 جلسات
بعد البرنامجشهادة حضور معتمدة

لمحة عن الدورة

ظلت الشبكات زمناً طويلاً مجموعة من الأجهزة المغلقة، يحمل كل منها نظام تحكم خاصاً به ويهيأ جهازاً بعد جهاز، فيستغرق إطلاق خدمة جديدة أسابيع من الطلب والتركيب والتهيئة اليدوية. غيرت الشبكات المعرفة بالبرمجيات (SDN) هذه المعادلة بفصل مستوى التحكم عن مستوى نقل البيانات وتجميع القرار في وحدة تحكم قابلة للبرمجة، بينما نقلت المحاكاة الافتراضية للوظائف (NFV) الجدران النارية والموجهات وموازنات الحمل من صناديق مخصصة إلى برمجيات تعمل على خوادم عامة أو حاويات. تشرح هذه الدورة بنية الشبكات المعرفة بالبرمجيات بطبقاتها وواجهاتها الشمالية والجنوبية، وبروتوكول (OpenFlow) ووحدات التحكم مفتوحة المصدر، والشبكات المتراكبة في مراكز البيانات، ثم الإطار المعماري الصادر عن المعهد الأوروبي لمعايير الاتصالات (ETSI) ومنظومة الإدارة والتنسيق (MANO)، وتسلسل وظائف الخدمة، والوظائف الشبكية السحابية الأصلية. وفي مختبر افتراضي يبرمج المشاركون تدفقات، ويبنون خدمة شبكية متسلسلة، ويحللون أداء الوظائف الافتراضية، بحيث يستطيع كل منهم بعدها رسم خطة انتقال تدريجية من الشبكة التقليدية إلى شبكة مبرمجة.

الأهداف المتوقعة من الدورة

01

تصميم بنية شبكة معرفة بالبرمجيات لمركز بيانات أو شبكة مؤسسية تحدد موقع وحدة التحكم وواجهاتها وآلية تحمل أعطالها.

02

برمجة قواعد تدفق عبر (OpenFlow) وتطبيقات على وحدة تحكم مفتوحة المصدر لتوجيه الحركة وعزلها، وقياس أثرها في بيئة مختبر.

03

بناء خدمة شبكية من وظائف افتراضية متسلسلة موصوفة بقوالب نشر، وإدارتها عبر منظومة (MANO) من الإطلاق إلى التوسع والإيقاف.

04

تقييم أداء الوظائف الشبكية الافتراضية وتسريعها بتقنيتي (DPDK) و(SR-IOV)، واتخاذ قرار مبرر بين الآلة الافتراضية والحاوية والجهاز المخصص.

المستهدفون

01

مهندسو الشبكات لدى مشغلي الاتصالات ومراكز البيانات الذين يخططون للانتقال إلى شبكات مبرمجة ووظائف افتراضية.

02

معماريو البنية التحتية والسحابة المسؤولون عن دمج الشبكة مع منصات الحوسبة الافتراضية والحاويات.

03

مهندسو أمن الشبكات الذين يعيدون تصميم التجزئة والجدران النارية في بيئات افتراضية ومبرمجة.

04

مديرو فرق عمليات الشبكة الذين يقيمون جدوى الانتقال إلى الشبكات المبرمجة وأثره على مهارات فرقهم.

المحاور العلمية

اضغط على أي محور لاستعراض جلساته وبنوده.

01

المحور الأول: بنية الشبكات المعرفة بالبرمجيات: الطبقات والواجهات

2 جلسات · 6 نقاط

1الجلسة الأولى: فصل مستوى التحكم عن مستوى نقل البيانات

  • تحليل حدود الشبكات التقليدية موزعة التحكم، وتوصيف الطبقات الثلاث في الشبكات المعرفة بالبرمجيات: التطبيقات والتحكم والبنية الأساسية.
  • التمييز بين الواجهات الجنوبية مثل (OpenFlow) و(NETCONF)، والواجهات الشمالية المقدمة للتطبيقات، والواجهات الشرقية الغربية بين وحدات التحكم.
  • مناقشة نماذج التحكم المركزي والموزع والهجين، وتحديد متى يصبح التحكم المركزي نقطة فشل واحدة أو عنق زجاجة.

2الجلسة الثانية: بروتوكول (OpenFlow) ووحدات التحكم مفتوحة المصدر

  • قراءة جداول التدفق في المبدلات بحقول المطابقة والأولوية والتعليمات والعدادات، وتتبع مسار حزمة جديدة إلى وحدة التحكم وعودتها.
  • المقارنة بين وحدتي التحكم (OpenDaylight) و(ONOS) من حيث المعمارية ودعم التجميع والتطبيقات المتاحة.
  • كتابة تطبيق بسيط يوجه الحركة حسب نوعها ويعزل مجموعة أجهزة مصابة، وتجربته على محاكي الشبكات (Mininet).
02

المحور الثاني: تطبيقات الشبكات المعرفة بالبرمجيات في مراكز البيانات والشبكات الواسعة

2 جلسات · 6 نقاط

1الجلسة الأولى: الشبكات المتراكبة ومستوى البيانات القابل للبرمجة

  • تصميم شبكة متراكبة بتقنية (VXLAN) مع (EVPN) مستوى تحكم، وفصل المستأجرين في مركز بيانات متعدد العملاء.
  • توظيف لغة (P4) في برمجة مستوى البيانات ذاته، ودراسة حالات استخدامها في القياس داخل الحزم وموازنة الحمل على المبدلات.
  • تطبيق التوجيه بالمقاطع عبر (SRv6) لهندسة الحركة دون بروتوكولات حجز معقدة، وربطه بوحدة تحكم تحسب المسارات مركزياً.

2الجلسة الثانية: توجيه حركة الفروع ديناميكياً عبر الشبكة الواسعة المعرفة بالبرمجيات

  • تحليل مكونات الشبكة الواسعة المعرفة بالبرمجيات (SD-WAN) من منسق مركزي وأجهزة أطراف، واختيار المسار ديناميكياً حسب جودة الوصلات ونوع التطبيق.
  • تصميم سياسات توجيه للتطبيقات الحرجة بين الألياف والإنترنت العام والاتصال الخلوي، مع ضوابط أمان على مستوى الفرع.
  • مقارنة الشبكة الواسعة التقليدية بالمبرمجة من حيث مرونة التغيير وزمن افتتاح الفروع وتعقيد التشغيل والاعتماد على المورد.
03

المحور الثالث: المحاكاة الافتراضية للوظائف الشبكية وإطارها المعماري

2 جلسات · 6 نقاط

1الجلسة الأولى: الإطار المرجعي للمعهد الأوروبي لمعايير الاتصالات

  • شرح مكونات الإطار: البنية التحتية الافتراضية (NFVI)، والوظائف الشبكية الافتراضية (VNF)، ومنظومة الإدارة والتنسيق (MANO) بمنسقها ومديريها.
  • تحديد دور مدير البنية الافتراضية مثل (OpenStack) أو (Kubernetes)، ودور مدير الوظيفة ومنسق الخدمات الشبكية في دورة الحياة.
  • قراءة قوالب وصف الوظيفة والخدمة الشبكية بصيغة (TOSCA)، وإعداد قالب لخدمة تتضمن جداراً نارياً وموازن حمل.

2الجلسة الثانية: من الوظائف الافتراضية إلى الوظائف السحابية الأصلية

  • المقارنة بين الوظائف الافتراضية على الآلات الافتراضية والوظائف الشبكية السحابية الأصلية (CNF) على الحاويات، من حيث التوسع والتحديث.
  • استعراض منصتي التنسيق مفتوحتي المصدر (OSM) و(ONAP)، ومعايير اختيار الأنسب لحجم الشبكة ونضج الفريق.
  • تصميم تسلسل وظائف الخدمة (SFC) بحيث تمر حركة كل عميل بمجموعة الوظائف التي اشترك فيها فقط، دون تمديد مادي للكابلات.
04

المحور الرابع: أداء الوظائف الافتراضية وموثوقيتها وأمن الشبكات المبرمجة

2 جلسات · 6 نقاط

1الجلسة الأولى: تسريع معالجة الحزم في الوظائف الافتراضية

  • تحليل عنق الزجاجة في معالجة الحزم داخل الخوادم العامة، وتطبيق مكتبة (DPDK) وتقنية (SR-IOV) لتجاوز نواة نظام التشغيل.
  • ضبط تثبيت المعالجات ومراعاة توزيع الذاكرة (NUMA) والصفحات الضخمة للحصول على أداء ثابت للوظائف الحساسة لزمن الاستجابة.
  • قياس الإنتاجية وزمن الاستجابة والتذبذب للوظيفة الافتراضية مقارنة بالجهاز المخصص، وتحديد الحالات التي يبقى فيها الجهاز أفضل.

2الجلسة الثانية: توافر وحدة التحكم وسطح الهجوم في الشبكات المبرمجة

  • تصميم التوافر العالي لوحدة التحكم بالتجميع والانتخاب، ولوظائف الشبكة بالتكرار النشط أو الاحتياطي عبر خوادم ومواقع مختلفة.
  • تحليل سطح الهجوم الجديد: اختطاف وحدة التحكم، وحقن قواعد تدفق خبيثة، والهروب من الآلة الافتراضية، ووضع ضوابط لكل منها.
  • تطبيق التجزئة الدقيقة وسياسات أمن مرتبطة بأعباء العمل لا بالعناوين، ومراقبة الحركة الشرقية الغربية داخل مركز البيانات.
05

المحور الخامس: التنسيق الآلي والانتقال إلى الشبكات المعرفة بالبرمجيات

2 جلسات · 6 نقاط

1الجلسة الأولى: التنسيق الآلي وتقطيع الشبكة

  • ربط وحدة التحكم ومنظومة التنسيق بنظم دعم العمليات لتفعيل خدمة عميل جديد آلياً من الطلب حتى التشغيل.
  • دراسة تقطيع الشبكة في الجيل الخامس بوصفه تطبيقاً مشتركاً للشبكات المبرمجة والوظائف الافتراضية، وحدود هذا النهج في الشبكات الحالية.
  • تصميم حلقة تحكم تجمع القياس عن بعد من الوظائف الافتراضية وتوسعها أو تنقلها تلقائياً عند اقتراب الحمل من الحد المقرر.

2الجلسة الثانية: الانتقال التدريجي من الشبكة التقليدية إلى الشبكة المبرمجة

  • تقييم جاهزية الشبكة القائمة وتحديد نقطة بداية منخفضة المخاطر، مثل شبكة الاختبار أو الفروع الجديدة أو وظيفة غير حرجة.
  • تصميم مرحلة تعايش تعمل فيها الأجهزة التقليدية جنباً إلى جنب مع الشبكة المبرمجة، مع بوابات ربط بينهما وإمكانية العودة إلى الوضع السابق عند الإخفاق.
  • مقارنة النموذجين التقليدي والمبرمج في كلفة الأجهزة والتراخيص والطاقة والتشغيل، وتحديد المهارات البرمجية التي يحتاجها فريق الشبكات قبل الانتقال.

ما يحصل عليه المشارك

5 محاور علمية

مخطّط علميّ متدرّج

10 جلسة تدريبية

موزَّعة على 5 أيام

30 بنداً تفصيلياً

محتوى تطبيقي مفصَّل

شهادة حضور معتمدة

بعد إتمام البرنامج

أكمل بيانات التسجيل

سنتواصل معك خلال يوم عمل لتأكيد الحجز.

جاهز للبدء؟

احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.

سجّل الآن

شارك هذه الدورة