معرفی SwitchPort Security در سوییچ سیسکو

معرفی SwitchPort Security در سوییچ سیسکو :تنظیمات امنیتی پورت های سوئیچ یکی از مواردی است که در بسیاری از سازمان ها نادیده گرفته می شود. دلیل اول آن این است که پیاده سازی امنیت برای تک تک پورت های سوئیچ در سازمان زمان زیادی را نیاز دارد. علت دوم ، عدم پشتیبانی بسیاری از سوئیچ هایی است که در کمپانی ها خریداری می شوند. همچنین اجرای Port Security مستلزم این است که مدیر شبکه یا تکنسین مربوط از تمام MAC Address های مجاز اطلاع داشته باشد و بداند که دسترسی هر کدام از این دستگاه ها به کدام پورت مجاز است.

Switchport Security چیست؟

ویژگی Switchport Security این امکان را فراهم می نماید که Administrator ها بتوانند دسترسی هر پورت خاص بر روی سوئیچ ها را برای یک MAC Address یا لیستی از MAC Address ها مجاز تعیین کنند و در این صورت سایر دستگاه ها حتی در صورت اتصال به پورت سوئیچ نمی توانند به شبکه سازمان متصل شوند. ( شبیه قابلیت MAC Filtering بر روی تجهیزات Wireless )

همچنین از این قابلیت می توان در نصب و راه اندازی Voip نیز استفاده کرد.

انواع Secure MAC Address ها

سه نوع Secure MAC Address یا آدرس مک محافظت شده در سوئیچ های سیسکو وجود دارد. در ادامه این سه نوع ابتدایی را توضیح خواهم داد :

Static Secure MAC Addresses یا آدرس های مک محافظت شده ایستا

این نوع از Secure MAC Address ها به صورت ایستا بر روی پورت های سوئیچ تنظیم می شوند. ایستا به این معنا که به صورت اتوماتیک آدرس MAC مجاز تغییر نخواهد کرد. همچنین محل ذخیره آن در Address Table یا جدول آدرس ها و در Running Configuration است.

Dynamic Secure MAC Addresses یا آدرس های مک محافظت شده پویا

در این نوع از Secure MAC Address ها MAC های مجاز به صورت دستی تعیین نمی شوند و به صورت اتوماتیک از روی ترافیکی که از پورت سوئیچ گذشته است مشخص می شوند. این نوع آدرس ها فقط در جدول آدرس ها یا Address Table نگه داری می شوند و در Running Configuration اثری از آن ها وجود ندارد.

Sticky Secure MAC Addresses

این نوع از Secure MAC Address ها تلفیقی از دو روش بالا هستند و هم به صورت دستی می توان آن را پیکربندی نمود و هم به روش اتوماتیک توسط پورت های سوئیچ قابل یادگیری هستند.

در مقاله بعد تک تیک از این سری آموزشی ، خواهیم دید که هر کدام از انواع SwitchPort Security شرح داده شده ، برای چه شبکه هایی مناسب است و در ادامه نحوه پیکربندی آن ها را به صورت تصویری بیان خواهیم کرد.

نحوه ی ساخت و کانفیگ Traffic Rule در Kerio Control

 

Kerio Control به عنوان یک Getaway میان شبکه ها قرار می گیرد و ترافیک عبوری میان شبکه ها را کنترل می کند.برای کنترل کردن ترافیک عبوری باید بر روی Kerio Control اقدام به ایجاد کردن Traffic Rule  کرد.Kerio Control ترافیک عبوری میان شبکه ها بر اساس Traffic Rule های تعریف شده کنترل می کند.

برای اینکه بتوانید Traffic Rule های Kerio Control را مشاهده کنید کافیست از کنسول مدیریتی Kerio Control وارد قسمت Traffic Rule شوید و در این قسمت می توانید Traffic Rule های تعریف شده را مشاهده و مدیریت کنید.

Traffic Rule Kerio Control

اجزای تشکیل دهنده Traffic Rule


۱– Name: نامی که برای Traffic Rule در نظر گرفته می شود.
۲- Source: مشخص کردن مبدا بسته
۳- Destination: مشخص کردن مقصد بسته
۴- Services: مشخص کردن پروتکل مورد نظر بسته
۵- IP Version: مشخص کردن ورژن IP (اکثر مواقع بر روی همان IPV4 قرار می گیرد)
۶- Action: عمل مورد نظر بر روی بسته با شرایط مشخص شده انجام داد
۷- Translation: نحوه ارسال بسته دریافتی را از Kerio Control را مشخص می کند، Kerio Control از دو تکنولوژیNAT و Route برای انتقال بسته ها استفاده می کند.
۸- Valid Time: می توان مشخص کرد که Traffic Rule تعریف شده در چه بازه زمانی مورد استفاه قرار گیرد.

انواع Traffic Rule


  1. Generic: با استفاده از این Traffic Rule می توان مشخص کرد یک بسته با شرایط تعیین شده توانایی عبور از Kerio control را داشته باشد یا خیر
  2. Port Mapping: از طریق این Traffic Rule می توان سرور یا سرویس های موجود در شبکه داخلی برای کاربران موجود در شبکه خارجی (اینترنت) مورد استفاده قرار دهد.
  3. Policy Routing: از طریق این نوع Traffic Rule می توان ترافیک مورد نظر از طریق IP مورد نظر یا کارت شبکه (Interface) خارج کرد؛ برای مثال در صورتی که ترافیک دریافتی مربوط به پروتکل HTTP, HTTPS باشد آن ترافیک از کارت شبکه دوم خارج کند.

به صورت پیش فرض بعد از نصب Kerio Control چندین Traffic Rule به صورت اتوماتیک ایجاد می شود.
در این قسمت به معرفی Traffic Rule های پیش فرض می پردازیم تا با ان ها آشنا شوید.

آشنایی با Traffic Rule های پیش فرض


  1. Remote administration: با استفاده از این Rule می توانید به کنسول وب مدیریتی کریو متصل شوید.
  2. VPV Services: با استفاده از Traffic Rule کاربران می توانند از طریق اتصالات VPN با Kerio Control ارتباط برقرار کنند، همانطور که مشاهده می کنید این Rule به صورت پیش فرض در حالت غیر فعال قرار گرفته است.
  3. Web Services: برای کنترل سایت هایی با پروتکل HTTP
  4. (Internet access (NAT: کاربران شبکه از طریق این Rule می توانند با استفاده از NAT می تواند به شبکه خارجی (اینترنت) متصل شوند.
  5. Local Traffic: با استفاده از اینRule کریو کنترل اجازه عبور به تمامی بسته ها میان Firewall و شبکه داخلی و VPN Client ها و VPN Tunnel اجازه خواهد داد.
  6. Firewall Traffic: با استفاده از این Kerio Control قادر خواهد بود از طریق تمامی پروتکل به هر جایی ارتباط برقرار کند.
  7. Block other Traffic: با استفاده از این Rule سایر ترافیک های رسیده شده به کریو کنترل Block خواهد شد.

نحوه ایجاد یک Traffic Rule


در اینجا ما می خواهیم ترافیک های مربوط به PING را مسدود کنیم.
برای اضافه کردن یک Traffic Rule جدید کافیست بر روی گزینه Add کلیک کنید.

Traffic Rule Kerio Control

در کادر Name یک نامی را برای Traffic Rule وارد کنید.
در قسمت Rule Type باید مشخص کنید چه نوع Traffic Rule را مشخص کنید.
در اینجا چون قصد داریم سرویسی را مسدود کنیم پس از قسمت Action بر روی حالت Drop قرار می دهیم.

Traffic Rule Kerio Control

بر روی Source کلیک کنید، سپس از قسمت Interface گزینه Trusted/Local Interface را انتخاب کنید.

Traffic Rule Kerio Control
بر روی Destination کلیک کنید تا مقصد بسته ها را مشخص کنیم.
پس گزینه Interfaces انتخاب کنید و گزینه Internet Interface را انتخاب کنید.

Traffic Rule Kerio Control

بر روی Services کلیک کنید تا سرویس یا پورت مورد نظر خود را مشخص کنیم.
در اینجا بر روی  Services کلیک کنید و از میان لیست سرویس PING را انتخاب کنید.

بر روی Finish کلیک کنید.
با انجام دادن این تنظیمات هر زمانی یک کاربر در شبکه داخلی قصد داشته باشد از طریق سرویس PING با دنیای اینترنت ارتباط برقرار کند Kerio Control این بسته را Drop خواهد کرد.
حالا می توانید Traffic Rule جدیدی که ایجاد کردید را در لیست Traffic Rule ها مشاهده کنید.

نحوه ی بهبود امنیت Cisco Firewall

در این مقاله شما را با نحوه ی بهبود امنیت فایروال سیسکو (Cisco Firewall) آشنا می کنیم. با ما همراه باشید:

سری فایروال های 2100 شرکت سیسکو برای سازمان هایی که حجم بالایی از داده های حساس دارند طراحی شده است. شرکت سیسکو اخیرا خانواده فایروال های Cisco Firepower 2100 Next-Generation Firewall  که کارایی و امنیت بالایی دارند را معرفی کرد. در این سری از فایروال ها سعی شده تا یک تعادل نسبی میان عملکرد (Performance) و میزان حفاظت (Protection) ایجاد شود.

همچنین این خانواده از فایروال ها می توانند Throughput را به میزان 200% بیشتر نسبت به فایروال های پیشین ارائه دهند که این مزیت آنها را به گزینه ی مناسب برای قرار دادن میان Internet Edge و دیتاسنتر سازمان تبدیل می کند. همچنین سیسکو از نسخه های جدید ابزارهای مدیریتی  با کاربری آسان مربوط به فایروال از جمله Cisco Firepower Device Manager، Cisco Firepower Management Center و Cisco Defense Orchestrator  خبر داده است.

امروزه سازمان ها به سمت الگو های تجاری دیجیتال در حال حرکت هستند، و لذت راهکار های امنیت سایبری می بایست متناسب با نیاز سازمان ها و بدون تاثیر گذاری منفی بر روی عملکرد شبکه و برنامه های کاربردی باشند. این در حالیست که تاکنون اغلب فایروال ها Throughput شبکه را تا 50% کاهش می دهند. شایان ذکر است برای مواردی همچون بانکداری الکترونیک و تجارت الکترونیک که در آنها سازمان نیاز به کارایی و امنیت بالای شبکه دارد، فایروال های Cisco Firepower 2100 NGFW می توانند گزینه مناسبی تلقی شوند.

فایروال های جدید سری 2100  به سازمان ها این امکان را می دهند تا بدون نگرانی الگو های تجاری دیجیتالی نوین را دنبال کنند. این فایروال های جدید سیسکو (Cisco) می توانند تا 200% میزان Throughput بیشتری (حتی در زمانیکه  Inspection در حالت On قرار دارد) نسبت به محصولات مشابه رقبا ارائه دهند. تمامی فایروال های سری 2100 دارای Port Density برابر با 10GbE Connectivity و ابعاد جمع و جور 1RU می باشند.

سیسکو برای ساده سازی مدیریت فایروال ها از راهکار های زیر استفاده خواهد کرد:

Firepower Device Manager: ابزاری با محیط کاربری تحت وب که به کمک Set-Up Wizard خود می تواند دستگاه های NGFW را در عرض چند دقیقه پیکر بندی کند.
Firepower Management Center: ابزاری ساده برای مدیریت چندین Appliance بصورت همزمان.
Cloud Defense Orchestrator: این ابزار برای مدیریت Policy های امنیتی مختلف تحت بستر Cloud طراحی شده است. در حال حاضر CDO به خوبی از Web Security Appliance v.11 پشتیبانی می کند.

نحوه ی فعال و غیرفعال کردن SD CARD سرور HP

در این مقاله به بیان نحوه ی فعال و غیرفعال کردن SD CARD سرور HP پرداخته می شود . با ما همراه باشید:

 

رسانه HPE Flash

با ارائه فناوری حالت جامد برای افزایش پهنای باند هم برای بوت سیستم عامل و هم برای محیط مجازی ، عملکرد چشمگیری را ارائه می دهد.

HPE این دستگاه ها را با استفاده از بالاترین فناوری فلش صنعت که سطح بالاتری از عملکرد و ویژگی های استقامت بیشتر را در سطح شرکت فراهم می کند ، آزمایش و واجد شرایط می کند.

برای اطمینان از کیفیت و قابلیت اطمینان هنگام کار با سرورهای HPE ProLiant ، هر دستگاه تحت آزمایش دقیق عملکرد ، اعتبار سنجی نرم افزار و کنترل دقیق تجدید نظر قرار می گیرد

فاکتورهای فرم از جمله درایوهای USB و کارت MicroSD ارائه می شود که به شما امکان انعطاف پذیری برای پشتیبانی از راه اندازی مستقیم سیستم عامل یا مجازی سازی در سراسر HPE ProLiant را می دهد.

مراحل به صورت گام به گام آموزش فعال و غیرفعال کردن SD Card سرور HP

Enabling or disabling the Internal SD Card Slot

Procedure
  1. From the System Utilities screen, select System Configuration > BIOS/Platform Configuration (RBSU) > System Options > USB Options > Internal SD Card Slot and press Enter.
  2. Select a setting and press Enter:
    1. Enabled—The server can access the internal SD card slot.
    2. Disabled—The server cannot access the internal SD card slot.
  3. Press F10

آشنایی باSSD و کاربرد آن

در این مقاله به بررسی هارد SSD و کاربرد SSD می پردازیم با ما همراه باشید:

SSD (درایو حالت جامد)

نوعی رسانه ذخیره سازی غیر فرار است که داده های مداوم را روی حافظه فلش ذخیره می کند. این دو بخش اساسی دارد – یک حافظه فلش NAND و یک کنترل کننده فلش بهینه شده برای ارائه عملکرد خواندن-نوشتن به صورت پی در پی و همچنین واکشی تصادفی. SSD ها هیچ قسمت متحرکی ندارند ، بنابراین بدون شکستن ، چرخش به سمت بالا یا پایین ، مانند مورد درایوهای دیسک سخت پارچه ای با رسانه های مغناطیسی چرخان و آنها است.

SSD یک مزیت عملکردی مشخص را ارائه می دهد. در گذشته ، قیمت SSD ها بسیار بالاتر از HDD بود. هنوز هم ، با پیشرفت در فن آوری ساخت و ظرفیت تراشه ، قیمت ها به طور مداوم در حال کاهش است ، که ارزش آن را برای هر دلار ارزش دارد.

سرعت انتقال SSD

حافظه های SSD سرعت انتقال بالا ، تأخیر کم حتی با دسترسی تصادفی به داده ها ، دوام بیشتر اما نه برای استفاده از ذخیره سازی سلسله مراتبی و انتظار می رود هیچ صدایی از قطعات متحرک نداشته باشد. افزایش عملکرد چشمگیر را می توان در کاربردهای روزمره مشاهده کرد ، مانند سرعت بوت شدن سیستم و سرعت خاموش کردن ، راه اندازی نرم افزار قوی تر است و سیستم نرمتر و بدون هیچ گونه عقب ماندگی احساس می شود. شما باید SSD را امتحان کنید تا جادویی را که با عملکرد و چابکی سیستم رایانه ای شما در مدیریت بارهای سنگین بازی می کند ، ببینید.

برای دستاوردهای قابل درک و واقعی عملکرد ، ذخیره سازی آخرین تنگنا بود که با ظهور SSD و سپس راهکارهای ذخیره سازی NVMe SSD با عملکرد بالا از بین رفت. حافظه های SSD فلش NAND عملکرد ورودی-خروجی را کاملاً بهبود بخشیده و زمان دسترسی از 6-12 میلی ثانیه به کمتر از 1 میلی ثانیه کاهش یافته است. با این وجود ، کمتر از 1 میلی ثانیه زمان دسترسی و ورودی و خروجی شگفت آور نزدیک به ظرفیت واقعی درایوهای فلش نبود. مسئله سخت افزار و نرم افزار قدیمی بود که بیش از پنج دهه پیش به جای SSD های سریع ، برای HDD ساخته شده بود.

چندین نوع SSD موجود که از نظر عملکرد و ضریب شکل با یکدیگر رقابت می کنند ، اثر واقعی و استحکام حافظه فلش تاکنون حاصل شده است.

نحوه ی نمایش جریان بسته های پروتکل SIP با برنامه sngrep

در این مقاله قصد داریم تا شما را با نحوه ی نمایش جریان بسته های پروتکل SIP با برنامه sngrep آشنا کنیم با ما همراه باشید:

این کار در استریسک با دستور زیر انجام می پذیرد.

asterisk -rvvvvvv
sip set debug on

اما به دلیل حجم بالای بسته ها و محیط نچندان کاربری امکان بررسی دقیق بسته ها بواسطه این دستور استریسک Asterisk وجود ندارد.

برنامه کدباز sngrep برای بررسی و مشاهده بسته های پروتکل SIP بر روی ترمینال لینوکس طراحی شده است.

برای نصب آن بر روی سرور استریسک Asterisk خود از طریق زیر اقدام کنید.

yum install git -y
yum install ncurses-devel -y
yum install libpcap-devel -y
git clone https://github.com/irontec/sngrep.git
cd sngrep
./bootstrap.sh
./configure
make
make install

حال با دستور زیر می توانید از فایل PCAP موجود اطلاعات را دریافت و نمایش بدهید:

sngrep -I file.pcap host 192.168.1.1 and port 5060

یا برای مشاهده بسته های زنده و لایو پروتکل سیپ SIP از دستور زیر استفاده کنید:

sngrep -d eth0 -O save.pcap port 5060 and udp

نحوه ی ارتقا شبکه به Gigabit Ethernet

امروزه شبکه ها خیلی سریع تر از گذشته در حال گسترش هستند. اگر میخواهید مطمئن شوید که شما با این سرعت همراه هستید باید از سخت افزار و نرم افزار خود درجهت استاندارد بودن مطمئن باشید. Gigabit Ethernet اشاره به استاندارد جدیدی از تکنولوژی شبکه های سیمی دارد. بسیار سریع تر از قبلی خود ، FastEthernet که نیازمند تحقق وعده سرعت بالا توسط ارائه دهندگان خدمات اینترنت است.

این مقاله چگونگی اطمینان از مطابقت داشتن سخت افزار و نرم افزار شما را با استاندارد اترنت گیگابیت Gigabit Ethernet توضیح خواهد داد:

1- ابتدا  ارتقاء شبکه باید برای شما ارزشمند باشد. 

 كتاب الكترونيكي آموزش شبكه Network | شبکه رایانه‌ای و تسهیل ارتباطات میان کاربران | آموزش شبـــــــــــــــکه - شبكه ( Network ) چيست

 

2-پورت شبکه را در دستگاه خود بررسی کنید 

 کارت شبکه (network adapter) | دوره آموزشی شبکه +Network | مفاهیم اولیه شبکه | زمینه Networking | دانلود کتاب آموزش شبکه های کامپیوتری +Network

 

4- چاپگرهای شبکه را فراموش نکنید 

 ساختار فناوری اطلاعات و شبکه | امنیت شبکه (Network Security) - تجهیزات شبکه | شبکه کامپیوتری network چیست | network عبارت است از ارتباط یکپارچه کامپیوترها، پرینترها، فکسها، مودمها، سرورها

 

5-کابل های خود را بررسی کنید. 

 توپولوژی های شبکه - Network Topology‬‎ | نتورک پلاس و شبکه بحث توپولوژی | ویدئو آموزشی کاملا با توپولوژی های شبکه | دانلود رایگان جزوات آموزشی فارسی شبکه network + | مفهوم شبکه (network) - دانستنی های کامپیوتر | مفهوم شبکه (network). شبکه درساده ترین حالت خود شامل دو رایانه‌

 

6-روتر/ سوییچ خود را بررسی کنید. 

  شبکه تلفن های همراه (Mobile Networks) | حالت شبکه (Network mode) | شبکه (NETWORK) چیست؟ | وصل کردن چند کامپیوتر به یکدیگر با روشهای مختلف را شبکه گویند.یکی از دلایل اصلی برای شبکه کردن کامپیوترها به اشتراک گذاشتن فایل | آزمون تکنسین فنی تجهیزات شبکه های کوچک | سیستم های نظارت متمرکز بر شبکه (Network Monitoring)، سیستم های شبیه ساز، نرم افزارهای طراحی

 

7-سخت افزار شبکه خود را ارتقاء دهید.

 

Network hardware - Hardware and networking | آموزش شبکه (Network) + دانلود | قصد آموزش شبکه (Network) | مقالات آموزشی شبکه ( NETWORK) | آموزش مقدماتی شبکه | شبكه و تجهيزات سخت افزاري | نرم افزار مدیریت کامپیوتر های شبکه

 

8-دستگاه های خود را به آخرین سیستم عامل به روز کنید. 

 مدیریت شبکه دیدن صفحه نمایش تمامی کاربران شبکه کنترل ماوس و صفحه | دانلود نرم افزار نظارت و کنترل سایر کامپیوترها در شبکه | Network LookOut Administrator | شبکه Network | امنیت شبکه ( Network Security ) - راهکار | Translate this page راهکار امنیت و ایمن سازی شبکه ها. محافظت از شبکه های کامپیوتری فیزیکی و مجازی در برابر تهدیدهای مخرب

 

 

9-ارتقاء رسانه های ذخیره سازی و  رم

  مجریان شبكه هاي كامپيوتري و سیستمهای حفاظتی و ایمنی با بکارگیری پیشرفته ترین محصولات از معتبرترین | مجری پروژه های شبکه ، آموزش دوره های تخصصی شبکه | مجری پروژه های شبکه و برگزار کننده دوره های تخصصی شبکه و کارگاه های تخصصی شبکه و آموزشگاه تخصصی شبکه و امنیتمجری پروژه های شبکه و برگزار کننده دوره های تخصصی شبکه و کارگاه های تخصصی شبکه و آموزشگاه تخصصی شبکه و امنیت

معرفی Microsoft Azure

مایکروسافت ازور Microsoft Azure به طور خلاصه، پلت فرم Cloud (ابر) مایکروسافت است: یک مجموعه رو به رشد از خدمات، محاسبات، ذخیره سازی، داده ها، شبکه سازی و برنامه که به شما کمک کند سریع تر حرکت کنید، کار بیشتری انجام دهید و در هزینه ها صرفه جویی نمایید. اما اینها تنها موارد سطحی Cloud می باشند. در زیر ویژگی های دیگر Azure آمده است:

مایکروسافت ازور Microsoft Azure به طور خلاصه، پلت فرم Cloud (ابر) مایکروسافت است: یک مجموعه رو به رشد از خدمات، محاسبات، ذخیره سازی، داده ها، شبکه سازی و برنامه که به شما کمک کند سریع تر حرکت کنید، کار بیشتری انجام دهید

درباره مایکروسافت ازور Microsoft Azure

مایکروسافت ازور Azure تنها پلت فرم بزرگ Cloud (ابر) است که توسط گارتنر به عنوان یک پیشرو در صنعت هم برای زیرساخت به عنوان یک سرویس (IaaS) و هم برای پلت فرم به عنوان یک خدمات (PaaS) رتبه بندی شده است. این ترکیب قدرتمند از خدمات مدیریت شده و مدیریت نشده به شما اجازه ساخت، گسترش، و مدیریت برنامه های کاربردی را به هر صورتی که شما برای یک کارایی بی نظیر می خواهید، اجازه می دهد.

برخی از ارائه دهندگان Cloud (ابر)  انتخاب بین مرکز داده تان (datacenter) و Cloud عمومی را برای شما ایجاد می کنند. اما Azure راه حلهای  cloud ترکیبی سازمانی ثابت شده ای را به بهترین حالت از هر دو گزینه بالا با گسترش گزینه های IT شما بدون پیچیدگی اضافه شده ای به شما ارائه می دهد. با Azure، ذخیره سازی داده ها، پشتیبان گیری و بازیابی، کارآمد تر و مقرون به صرفه تر می شود.

مایکروسافت ازور Azure تنها پلت فرم بزرگ Cloud (ابر) است که توسط گارتنر به عنوان یک پیشرو در صنعت هم برای زیرساخت به عنوان یک سرویس (IaaS) و هم برای پلت فرم به عنوان یک خدمات (PaaS) رتبه بندی شده است.

پلتفرمی متم باز و انعطاف پذیر

مایکروسافت ازور  Azure هر نوع سیستم عامل، زبان، ابزار، و چارچوبی از ویندوز به لینوکس (Linux)، SQL سرور به اوراکل (Oracle)، C # به جاوا (Java) را پشتیبانی می کند و بهترین اکوسیستم ویندوز و لینوکس در دسترس را مطرح می کند، بنابراین شما می توانید برنامه ها و خدمات بزرگی را که با هر دستگاهی کار می کند، بسازید.

مایکروسافت ازور Microsoft Azure پلتفرمی متم باز و انعطاف پذیر

(Azure 99.95٪ SLA ( A Service Level Agreement:
قرارداد بین ارائه دهنده خدمات و کاربر نهایی که سطح خدمات مورد انتظار از ارائه دهنده خدمات را تعریف می کند، قابل دسترس و پشتیبانی فنی 24×7 و نظارت بر سلامت خدمات شبانه روزی را ارائه می دهد. به همین دلیل بیش از 57٪ از 500 شرکت سرمایه دار امروزه به مایکروسافت ازور Azure تکیه می کنند. از پخش زنده حوادث المپیک تا بازی های آنلاین چند نفره، برخی از کارهای شگفت انگیزی است که مشتریان Azure انجام می دهند.

مایکروسافت ازور Azure مقرون به صرفه و مقیاس پذیر

مایکروسافت ازور Azure مقرون به صرفه و مقیاس پذیر

مایکروسافت ازور Azure به سرعت می تواند در مقیاس بالا یا پایین با نیازها مطابقت کند، بنابراین شما تنها برای آنچه که استفاده می کنید هزینه پرداخت می کنید. به ازای هر دقیقه ارائه صورت حساب و تعهد برای مطابقت با قیمت های رقیب برای خدمات زیرساخت های معروف مثل محاسبه، ذخیره سازی و پهنای باند به این معنی است که شما همیشه قیمت های بی نظیری را برای عملکردها دریافت می کنید.

مایکروسافت ازور Azure حضور در همه جا

حضور در همه جا

پلتفرم Azure بر روی یک شبکه جهانی در حال رشد از اطلاعات مرکزی (Datacenter) مدیریت شده مایکروسافت در 19 منطقه اجرا می شود که به شما طیف گسترده ای از گزینه ها را برای اجرای برنامه ها ارائه داده و به مشتریان شما تضمین می دهد که همیشه می توانند عملکردهای بزرگی دریافت کنند. Azure اولین ارائه دهنده cloud های چند ملیتی در سرزمین اصلی چین است و در تداوم گسترش در مناطق جدیدی در سراسر جهان می باشد.

نحوه ی نصب و راه اندازی تجهیزات شبکه

آگاهی از اصول اولیه نصب شبکه میتواند به شما در جلوگیری از هزینه‌های گران قیمت نصب و راه اندازی شبکه کمک کند. شرکت رایان پشتیبان در زمینه آموزش ‌پیاده سازی شبکه و نصب تجهیزات آن فعالیت خود را آغاز کرده و به علاقه‌مندان فوت و فن‌های کاربردی و اصولی را به صورت صفر تا صد آموزش خواهد داد. با این حال، اگر در طول هر یک از این موارد گیج شدید و نیاز به پشتیبانی و راه اندازی شبکه داشتید می‌توانید با متخصصان ما تماس بگیرید و از خدمات ما بهره ببرید.

تجهیزات اصلی و پایه در نصب شبکه کدامند؟

  • کابل کشی اترنت

برای اتصال همه دستگاه‌های شبکه خود به تعداد کافی کابل اترنت نیاز دارید. اکثر شبکه‌های مدرن از کابل‌های رده ۵ یا ۶ استفاده می‌کنند. شما می‌توانید کابل‌های شبکه خود را در طول‌های مختلف و متناسب با نیاز شرکت خریداری کنید. حتی می‌توانید کابل‌ها را در رنگ‌های مختلف ژاکت خریداری کنید تا دستگاه‌های شبکه را در یک شبکه بزرگ متمایز کنید. به عنوان مثال، می‌توانید از کابل‌های آبی برای رایانه‌های شخصی، کابل‌های قرمز برای سرورها و غیره استفاده کنید.

ISP معمولاً هنگام ثبت نام در سرویس، به شما مودم ارائه می‌دهد هرچند که در صورت تمایل می‌توانید مودم خود را از بین دستگاه‌های تأیید شده خریداری کنید. یک مودم در سیستم شبکه ارتباطی دو طرفه بین ISP و دستگاه‌های داخل شبکه فراهم می‌کند. بسته به خدمات شرکت شما، مودم‌ها اشکال مختلفی دارند. به عنوان مثال، مودم DSL از طریق خط تلفن به ISP شما متصل میشود، در حالی که مودم کابلی از پیوند کواکسیال استفاده می‌کند. اکثر مودم‌ها دارای یک یا چند پورت اترنت هستند که می‌توانید از آنها برای اتصال دستگاه به روتر، سوئیچ یا مستقیماً به کامپیوتر استفاده کنید.

یک روتر یا سوئیچ از طریق کابل اترنت به مودم شما متصل میشود و اتصال به چندین دستگاه را فراهم می‌کند. برخلاف سوئیچ‌ها، روترها شما را قادر می‌سازند که دو شبکه را به یکدیگر متصل کنید. به عنوان مثال، اگر یک یا چند شعبه دارید، می‌توانید از یک روتر مجهز به VPN برای ایجاد یک اتصال امن به آن دفاتر استفاده کنید. روترها و سوئیچ‌ها با DSU/CSU پیوندهای ۱T را به شعب ارائه می‌دهند. روترها دارای فایروال داخلی و ویژگی‌های پیشرفته مانند فیلترینگ وب هستند. سوئیچ‌ها عمدتا برای تسهیل ارتباطات در یک شبکه اداری واحد استفاده میشوند، اگرچه برخی از آنها دارای ویژگی‌هایی مانند ایجاد شبکه‌های محلی مجازی (VLAN) هستند. همچنین می‌توانید سوئیچ‌های بدون مدیریت را خریداری کنید که نیازی به پیکربندی ندارند و مستقیماً در باکس کار می‌کنند.

  • پچ پنل‌ها

در محیط‌های بزرگتر، کابل کشی اترنت از جک‌های اترنت دیواری تا پچ پنل در اتاق سرور یا کمد سیم کشی اجرا میشود. برای دستیابی به بهترین نتایج، یک پچ پنل به صورت جداگانه شامل یک جک اترنت برای هر ترمینال است. برای برقراری اتصال شبکه به یک جک دیواری معین میتوان یک کابل اترنت را از سوئیچ یا روتر خود به جک منطبق در پنل منتقل کرد. یکی از مزایای پچ پنل‌ها این است که اتصال کامپیوترها یا سایر دستگاه‌های شبکه را بسیار ساده‌تر و دقیق‌تر می‌کنند. همچنین هنگامی که شخصی در دفتر ارتباط خود را از دست می‌دهد، میتوان بسیار سریع و راحت مشکل را عیب یابی کرد.

 

در مورد نوع شبکه تصمیم بگیرید

وقتی برای نصب تجهیزات شبکه آماده عزمتان را جزم می‌کنید، اولین کاری که باید انجام دهید این است که تصمیم بگیرید از کدام نوع شبکه می‌خواهید استفاده کنید. شرکت‌های پشتیبانی از شبکه مانند شرکت رایان پشتیبان به خوبی می‌توانند در تمامی این مراحل همراهتان باشند و نوع شبکه مورد نیاز شما را تعیین کنند و سپس به پیاده سازی آن بپردازند.

سه نوع اصلی شبکه وجود دارد: سیمی، وایفای و ترکیبی.

  • یک شبکه سیمی همانطور که از نامش پیداست، از یک اتصال فیزیکی برای دسترسی به اینترنت استفاده می‌کند. این شبکه‌ها نسبت به دو نوع دیگر شبکه تا حدودی سریعتر و امن‌تر هستند.
  • شبکه‌های Wi-Fi مدل‌های بی‌سیم هستند که همه ما با آنها آشنا هستیم. ما از آنها برای اتصال به اینترنت در دستگاه‌های تلفن همراه استفاده می‌کنیم و بسیاری از ما آنها را در منزل خود داریم. استفاده از این شبکه‌ها راحت‌تر است، زیرا نیازی به اتصال فیزیکی دستگاه ندارید و در مواردی ارزانتر از نوع سیمی می‌باشد.
  • شبکه‌های ترکیبی بهترین سیستم‌های سیمی و Wi-Fi را با استفاده از عناصر هر یک ترکیب می‌کنند. شما می‌توانید در این نوع اتصال دستگاه‌های خاصی را که نیاز به امنیت بیشتری در شبکه شما دارند و همچنین سایر دستگاه‌هایی که به تحرک در شبکه wifi نیاز دارند را به طور همزمان داشته باشید.

در مورد نصب شبکه برنامه ریزی کنید

پس از تصمیم گیری در مورد نوع شبکه‌ای که می‌خواهید اجرا کنید، باید برنامه ریزی نصب خود را شروع کنید. این مرحله زمانی اتفاق می‌افتد که شما تمام ملاحظات عملی را برای شبکه خود برنامه ریزی کنید. به عنوان مثال، کابل شما کجا اجرا میشود، کدام اتاقها به کدام گزینه‌های اتصال نیاز دارند و به چند نقطه داده نیاز دارید؟ داشتن اطلاعات و برنامه ریزی در این موارد کار هر کسی نیست و باید به شخص کاردان واگذار گردد تا شبکه‌ به صورت موفق و کارامد پایه ریزی شود. شرکت رایان پشتیبان برای تک تک این مراحل فردی آگاه، باتجربه و مسئول قرار داده که در مورد همه گزینه‌های پیش رو تفکر می‌کنند و موثرترین گزینه را با توجه به نیاز سازمان برنامه‌ریزی می‌کنند.

برای مثال، باید تعیین کنید که در هر اتاق به چه تعداد داده نیاز دارید تا مجموع نقاط داده را بدست آورید. هر یک از این نقاط داده برای نصب صحیح به سخت افزار خاصی نیاز دارند.

متریال مناسب را تهیه کنید

سخت افزاری که برای راه اندازی شبکه خود نیاز دارید تا حد زیادی به نوع شبکه‌ای که در حال اجرای آن هستید بستگی دارد. اگر از شبکه سیمی استفاده می‌کنید، به یک آداپتور شبکه اترنت، یک هاب یا سوئیچ اترنت و یک روتر اترنت نیاز دارید. همچنین به یک مودم و نوع کابل کشی مناسب برای این شبکه نیاز دارید.

اگر از شبکه wifi استفاده می‌کنید، سخت افزار مورد نیاز شما بسیار سبک‌تر خواهد بود. شما به یک آداپتور شبکه بی‌سیم و روتر تنظیم شده برای مدیریت شبکه‌های wifi نیاز دارید. اگر تصمیم دارید با یک شبکه ترکیبی کار کنید، ممکن است به ترکیبی از همه این قطعات، به علاوه یک روتر ترکیبی تخصصی که بتواند هر دو نوع اتصال شبکه را اداره کند، نیاز داشته باشید.

مکان پلت‌های دیواری را تعیین کنید

با تمام برنامه‌ریزی‌های انجام شده و جمع آوری ابزار و مواد لازم، اکنون زمان آن رسیده است که کار واقعی راه اندازی شبکه خود را آغاز کنید. ابتدا باید با علامت گذاری مکان مورد نظر برای قرار دادن صفحات دیواری خود را شروع کنید. اینها نیاز به جایگذاری دقیق دارند، بنابراین در این روند عجله نکنید.

علاوه بر قرار گرفتن پلت‌ها در مکان‌های مناسب و دردسترس، باید اطمینان حاصل کنید که صفحات دیواری شما به هیچ وجه نزدیک پریزهای برق قرار نداشته باشند. همچنین باید از کلیدهای روشنایی و دیگر قطعات الکتریکی اجتناب کنید.

نحوه ی تست کردن هارد External & Internal Hard

تست سالم بودن هارد External & Internal Hard

سوالات: درود من یک هارد اکسترنال ۴ ترابایت External Hard با 4TB فضای ذخیره سازی و گارانتی سه ساله که حدود دو سال پیش خریده ام و حالا میخواهم با یک هارد ۴ ترابایتی اینترنال سالم و گارانتی دار تعویضش کنم. سوالاتی که می خواهم کارشناسان فنی تیم سخت افزار شرکت مهندسی شبکه پال نت به آنها پاسخ بگویند و ما را راهنمایی کننند در زمینه های زیر است:
برای تست هارد اینترنال Internal Hard برای سالم بودن یا نبودن چه چیز هایی را باید مد نظر داشته باشم؟
سوال دوم اینکه هارد فعلی من Adata هست و در حد این مارک چه مارک هایی از هارد اینترنال در بازار موجود است؟
بهترین روش استفاده و نگهداری از هارد اکسترنال چیست؟ آیا همیشه باید آداپتور هارد داخل پریز برق باشد و on یا اینکه باید دایما خاموش باشد و فقط موقع استفاده روشن باشد؟
و سوال آخر اینکه هارد اینترنال گران تر است یا اکسترنال؟

 

در رابطه با سوال اینکه نحوه اطمینان از سالم بودن هارد اینترنال چگونه است؟ توجه بفرمایید، تست های ساده و پیچیده ای وجود دارد که خدمتتان عرض میکنیم. تست ساده ولی کارآمدی که بیش از 95 درصد مواقع جوابگو می باشد، اینست که در محیط RUN تایپ نمایید Diskmgmt.msc. هارد دیسک های شما را در بخش پاییتی با نامهای DISK0 – DISK1 – DISK 2 الی … نمایش داده می شود. اگر یک هارد دیسک دارید که فقط DISK0 در زیر نام حجم هارد دیسک و Online یا Offline بودن هارد دیسک نمایش داده می شود. اگر هارد پارتیشن و یا والیوم بندی شده باشد، در تب Status هر درایو، واژه Healthy را میبایست مشاهده نمایید. اگر پارتیشن بندی یا والیوم بندی نشده باشد. این کار را انجام دهید و نتیجه کار میبایست باز همان Healthy باشد. اگر بود 95 درصد هارد دیسک سالم است.
5 درصد مواقع به ندرت اتفاق می افتد که Healthy است ولی دیتا یا به اصطلاح Paste یا ثبت نمی شود و یا Damage ذخیره میگردد و یا از حجم مثلا 200 گیگ اعلام می شود که تا نیمه بیشتر پر نمی شود و یا هزار مورد دیگر که باز به هزار دلیل دیگر از جمله مهمترین عامل BadSector هارد برمیگردد که مباحث خاص خودش را دارد که در صورت مواجهه توضیحات اعلام میگردد.

کارشناسان سخت افزار کامپیوتر و نیروهای پشتیبان دهنده سرور و سرویسهای آی تی درخواست مشاوره در زمینه خرید هارد اکسترنال و اینترنال و تفاوتها و مزایای هرکدام را در قالب سوال از طریق سامانه پشتیبانی آنلاین شرکت مهندسی شبکه پال نت بیان کردند

در رابطه با سوال اینکه آیا باید همیشه هارد دیسک شما روشن باشد یا موقع استفاده روشن شود؟ بیانیه رسمی را فقط از Western Digital که یکی از بزرگان صنعت Storage هست، موجود هست که با ذکر اینکه اگر مشکل قطع و وصلی برق نداشته باشید ( ملاک غیر اشاره شده UPS است ) و کنترل دما صورت بپذیرد ( دما افزایش پیدا نکند، به دمای Rack بسنده ننمایید )، روشن بودن دائمی دیوایس مشکلی ایجاد نمیکند. قاعدتا همین اصول باید برای دیوایس های برندهای دیگر هم صدق کند. از نظر تجربی برای کارشناسان فنی تیم پشتیبانی شرکت مهندسی شبکه پال نت نیز بر همین قاعده بوده است. در نظر داشته باشید که با چنین دیوایسی معمولا برای بک آپ گیری اتوماتیک استفاده میشود که قاعدتا باید همیشه ON باشد.

در رابطه با سوال اینکه چه برند در حد AData می باشد شک نکنید Western Digital گرید Black یا به اصطلاح Caviar Black برای اینترنال ( منظورم سرورهای مثلا HP نیست ) هارد اینترنال برای PC

در رابطه با سوال اینکه هارد اکسترنال گران تر است یا اینترنال؟ به هزار و یک عامل از برند گرفته – حجم ساپورت – نوع مدل ( مثلا Western Digital برای اینترنال مدل های Green و Blue و Black ) تفاوت قیمتی وجود دارد و هزار عامل دیگر مثل حجم Cache و … سوال مشکل داره مثل اینکه بگیم بنز گرون تره یا BMW

افزایش Host با استفاده از Supernetting

در این مقاله به افزایش Host با استفاده از Supernetting  پرداخته شده است و به شما کمک خواهد کرد در شبکه و رنج IP در اختیار، تعداد هاست را افزایش دهید.

شما به تعداد هاست بیشتری نیاز دارید

همانطور که می دانید در  Supernetting نیاز مجموعه افزودن تعداد Host در یک کلاس است. جهت انجام این عمل نیاز است از بیت های Subnet کاسته و به Host بیافزائیم.

بر خلاف Subnetting که بیت های هر Octed از سمت چپ حذف می شد، در Supernetting بیت های مورد نیاز از سمت راست حذف خواهد شد.

در شبکه ی زیر باید 2 بیت به بیت های هاست افزوده شود:

Network Address: 172.16.0.0/16

Subnet: 255.255.0.0

Broadcast:

Broadcast در Supernetting برابر خواهد بود با مجموع وزن بیت های حذف شده  با مقدار قبلی Octed.

Supernetting برای افزایش Host (آموزش کامل IPv4 قسمت چهارم)

Network Address: 172.16.0.0/14

Broadcast: 172.19.255.255

 

:Subnet

مانند Subnetting در Supernetting نیز مقدار Subnet برابر خواهد بود با اولین بیت پس از بیت های حذف شده که در این مثال مقدار 252 خواهد بود.

Network Address: 172.16.0.0/14

Broadcast: 172.19.255.255

Subnetmask: 255.252.0.0

 

 

در این مبحث با تقسیم بندی Subnet  با توجه به تعداد Host مورد نیاز آشنا خواهید شد.

در Subnetting جهت به دست آوردن تعداد بیت های مورد نیاز برای دستیابی به تعداد شبکه مورد نظر با فرمول زیر روبه رو بودیم:

Supernetting برای افزایش Host (آموزش کامل IPv4 قسمت چهارم)

حال برای رسیدن به تعداد بیت ای مورد نیاز جهت دستیابی به تعداد Host مورد نظر از فرمول زیر استفاده خواهیم کرد:

Supernetting برای افزایش Host (آموزش کامل IPv4 قسمت چهارم)

مثال:

در شبکه ای با رنج IP زیر مطلوب است داشتن 4 شبکه با تعداد 50 هاست در هر شبکه:

 

IP: 172.16.0.0/16

 

با توجه به فرمول خواهیم داشت:

Supernetting برای افزایش Host (آموزش کامل IPv4 قسمت چهارم)

در واقع برای رسیدن به شبکه ای با تعداد 50 هاست یا تعدادی نزدیک به آن نیاز به 6 بیت از Host خواهیم داشت. این تعداد را از اولین بیت هاست از سمت راست جدا کرده و مابقی را به Subnet اختصاص می دهیم.

Supernetting برای افزایش Host (آموزش کامل IPv4 قسمت چهارم)

پس از این تغییر تعداد بیت های subnet از 16 به 26 تغییر می کند و نتایج زیر را حاصل خواهد شد:

Supernetting برای افزایش Host (آموزش کامل IPv4 قسمت چهارم)