مشروع متكامل يحاكي تصميم وبناء شبكة مؤسسة آمنة ومقسمة عملياً باستخدام نظام الهيكل الهرمي (3-Tier Architecture) لضمان الأمان وعزل البيانات. تم تنفيذ المحاكاة بالكامل على برنامج Cisco Packet Tracer.
المهام والتقنيات الأساسية المنفذة:
تقسيم الشبكة (VLAN Segmentation): تقسيم حركة المرور الداخلية إلى 4 شبكات افتراضية معزولة لتشمل أقسام (المالية، الهندسة، المبيعات، وغرفة السيرفرات).
توجيه البيانات (Inter-VLAN Routing): إعداد سويتش طبقة ثالثة (Layer 3 Core Switch) لمعالجة التوجيه الداخلي بسرعة فائقة ودون الضغط على جدار الحماية.
إدارة وتوزيع العناوين (DHCP Server): تهيئة خادم الـ DHCP مباشرة على الـ Core Switch لتوزيع الأي بي تلقائياً، مع حجز نطاقات استثناء (Exclusions) للأجهزة الثابتة كالطابعات والسيرفرات.
تأمين غرفة السيرفرات (ACL Hardening): كتابة وتطبيق قوائم تحكم بالوصول صارمة (Access Control Lists) لحظر قسمي المبيعات والمالية من دخول غرفة السيرفرات (VLAN 50)، وقصر الصلاحية فقط على قسم الهندسة لحماية البيانات الحساسة.
الحماية المحيطية (Firewall Deployment): دمج جدار حماية Cisco ASA Firewall لتأمين حدود الشبكة وإنشاء مناطق أمان معزولة (Inside/Outside/DMZ) لعزل السيرفرات العامة وحماية الشبكة الداخلية.