آخرین اخبار و مقالات و مطالب پیرامون مسیریاب ها در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
پروژه های منبع باز زیادی برای مدیریت سرور شبکه، مسیریاب ها و دیواره های آتش وجود دارد. یکی از این پروژه ها که دو عرضه تجاری و منبع باز دارد، endian است که توزیع مستقل لینوکسی است و هر سیستمی را می تواند به یک بستر مجهز کنترل شبکه و اینترنت تبدیل کند.
نخست پیکربندی اولیه این نرم افزار را بررسی می کنیم. این موضوع شامل اتصال به اینترنت و ایجاد شبکه محلی با فعال سازی dhcp می شود. سپس یک سرور openvpn روی آن راه اندازی خواهد شد.
با راه اندازی اتصالات vpn road warrior می توان به سادگی و از نقاط دسترسی دور، ترافیک محلی را محافظت کرد یا از طریق اینترنت به شبکه محلی دسترسی پیدا کرد. همچنین در این بخش به پیکربندی دروازه به دروازه (gateway-to-gateway) اتصالات vpn می پردازیم تا بتوان چندین اداره مختلف از مناطق مختلف را از طریق اینترنت به یکدیگر متصل کرد.
سپس به سراغ قابلیت های دیگری خواهیم رفت که شامل نظارت مبتنی بر بسته دیوار آتش، پروکسی های سطح نرم افزار با پشتیبانی از ضدویروس، فیلتر نامه های الکترونیکی و همچنین فیلترینگ محتوایی وب می شود.
نصب توزیع endian نگارش جامعه
کامپیوتری که برای سرور در نظر گرفته شده است، باید شرایط زیر را دارا باشد:
پردازنده: مبتنی بر معماری intel x86 با سرعت حداقل 500mhz که ?گیگاهرتز آن توصیه می شود.
حافظه اصلی: حداقل ???مگابایت که ???مگابایت توصیه می شود.
دیسک: انواع دیسک های اسکازی، ساتا، یا آی دی ئی که ظرفیت حداقل ? گیگابایت توصیه می شود.
سی دی رام: آی دی ئی، اسکازی یا یو اس بی.
کارت شبکه: حداقل دو درگاه اترنت لازم است، یکی برای اتصال به اینترنت و دیگری برای اتصال به شبکه داخلی.
اندیان به صورت خودکار دیسک سخت را فرمت می کند، بنابراین بهتر است قبلا از تمام اطلاعات دیسک نسخه پشتیبان تهیه شود. در هنگام نصب اولیه باید به سیستم یک کیبورد و ماوس نیز متصل باشد، هر چند پس از نصب می توان تنها کیس را فعال گذاشت و از طریق پانل تحت وب به بخش مدیریت آن دسترسی داشت.
برای شروع دیسک آن را از مسیر زیر دریافت کرده و روی دیسک بریزید:
http://www.endian.com/en/community/download
سپس دیسک را داخل دستگاه گذاشته و ماشین را از نو راه اندازی کنید. تنظیمات دستگاه را روی بوت از روی دیسک گذاشته و باید به صورت خودکار صفحه نصب آن را مشاهده کنید. زبان را انتخاب کنید. نصاب هارددیسک شما را می شناسد و سپس آدرس آی پی این ماشین را که قرار است مرکز مدیریت شبکه شما باشد، بعد از این که نصب به اتمام رسید، دیسک را بردارید تا سیستم عامل از روی دیسک سخت بالا بیاید. درست به مجرد اینکه سیستم بالا آمد و آدرس آیپی و منوی بوت را دیدید، می توانید مانیتور و کیبورد را از دستگاه جدا کنید.
پیکربندی اولیه
حالا باید بررسی کرد که کدام رابط شبکه رابط پیش فرض شبکه محلی است تا بتوان به پانل مدیریت آن از طریق وب متصل شد. برای شروع آدرس آی پی کامپیوتر را روی آدرسی در رنج آدرس دهی سرور تنظیم کنید. به عنوان مثال اگر اندیان را روی ???.???.?.? تنظیم کرده اید، کامپیوتر خود را روی ???.???.?.? تنظیم کنید.
حالا کابل اترنت را به کامپیوتر متصل کنید و سر دیگر را به ماشین اندیان وصل کنید. بعد از چند لحظه اتصال برقرار می شود. روی کامپیوتر شخصی، آدرس آی پی مرتبط با سرور را در نوار آدرس مرورگر وب وارد کنید. اگر نمای مرتبط با وب ظاهر شد (که در ابتدا پیغامی مبتنی بر سند ssl مشاهده می شود)، پورت اترنت به درستی انتخاب شده است، در غیر این صورت پورت دیگر، همان پورتی است که باید شبکه محلی را به آن متصل کرد.
بعد از اینکه وارد پانل مدیریت شدید، می توان زبان پیش فرض ، محدوده زمانی و گذرواژه ها را تعیین کرد و مسایل پایه ای آن را تنظیم کرد.
در هنگام نصب متوجه خواهید شد که اندیان رنگ های مختلفی را به رابط های شبکه مختلف مرتبط می کند: سبز برای شبکه محلی، قرمز برای اینترنت، نارنجی برای dmz و آبی برای وای فای.
بعد از این که پیکربندی انجام شد و سرویس مورد نظر بارگذاری شد، شناسه و گذرواژه را برای ورود به سیستم وارد کنید. بعد از ورود، یکی از نخستین کارهایی که احتمالا بخواهید انجام بدهید، راه اندازی dhcp بر بستر شبکه محلی و وای فای است. روی لینک services کلیک کنید و سپس برای هر رابطی که می خواهید dhcp فعال شود، تیک گزینه اش را بزنید و تنظیمات را ذخیره کنید.
در این مرحله است که می توانید تنظیمات آی پی کامپیوتر شخصی را از حالت استاتیک خارج کرده و روی dhcp تنظیم کنید. در این حالت کامپیوتر باید آدرس آی پی را به صورت خودکار از سرور دریافت کند.
در این مرحله عملکرد پایه سرور تنظیم شده است و می توان این دستگاه را در محیط عملیاتی به کار برد. کافی است کابل اینترنت را به رابط wan متصل کرد.
فعال سازی سرور openvpn
در پانل مدیریت تحت وب اندیان روی لینک vpn کلیک کنید. گزینه openvpn server enabled را انتخاب کنید. اگر آدرس dynamic ip pool start address مشابه با آدرس آی پی اندیان است، آدرس دیگری وارد کنید و سپس گزینه save and restart را بزنید.
به صورت پیش فرض سرور از کلید از پیش به اشتراک گذاشته شده (psk) استفاده می کند. این یعنی کاربران برای اتصال به سرور وی پی ان باید از نام کاربری و کلمه عبوری استفاده کنند که توسط مدیر ساخته می شود. گزینه دیگری هم وجود دارد که certificate-based نام دارد و در آن برای هر شخصی که می خواهد به وی پی ان متصل شود، یک فایل امنیتی ایجاد می کنید و وی با کمک آن فایل می تواند به شبکه متصل شود. برای این که بیشترین میزان امنیت در شبکه وجود داشته باشد، توصیه می شود از هر دو روش فایل امنیتی و شناسه و گذرواژه استفاده شود.برای تنظیمات ورود به سیستم و دیگر تنظیمات سرور روی تب advanced کلیک کنید.
در شماره آینده تلاش می شود به ادامه پیکربندی این سرور امنیتی بپردازیم.
محمدرضا قربانی
... لئونارد کلاینراک (leonard kleinrock) از دانشگاه ام آی تی و ucla نظریه انتقال بسته ها (packet switching) را مطرح کرد که اصل پایه اتصالات اینترنت امروزی است ... هدف اولیه از تاسیس اینترنت این بود که شبکه به گونه ای تاسیس شود تا در صورت نابودی یکی از سایت ها توسط بمب اتمی، شبکه سالم باقی بماند ... اگر مسیر اصلی نابود می شد، مسیریاب ها از طریق مسیرهای فرعی اطلاعات را منتقل می کردند ... اینترنت اولیه برای خبرگان، مهندسان، دانشمندان و کتابخانه ها بود، بنابراین هیچ پدیده ساده ای نبود ... پروتکل ftp که برای انتقال فایل بین سایت ها استفاده می شد نیز به دنبال انتشار یک rfc در سال 1973 اختراع شد و از آن هنگام به بعد، این rfcها را هر کسی که از این پروتکل استفاده می کرد، می توانست دانلود کند! 29 اکتبر 1969، چارلی کلاین در دانشگاه ucla نخستین بسته های اطلاعاتی را در شبکه آرپانت به دانشگاه استانفورد فرستاد ... البته وقتی به کاراکتر g در کلمه login رسید، سیستم از کار افتاد! در اواخر دهه 60 میلادی، کتابخانه ها کاتالوگ های خود را اتوماسیون کردند و شبکه ای مستقل از آرپا تشکیل دادند ... کاتالوگ های اتوماسیون شده که در آغاز رابط چندان کاربرپسندی نداشتند، در اختیار جهانیان قرار گرفتند و تا پیش از آن که وب اختراع شود تا سال ها تنها از طریق تل نت می شد به آنها دسترسی پیدا کرد ...
... این شرکت ها بینش و درایت ایجاد بخش های جدید و در عین حال سودآوری در درون صنعت را داشتند که دستگاه ها و خدمات رسانه های دیجیتال، تبلیغات اینترنتی، و پردازش ابری را در بر می گرفت ... هیچ شرکتی سرنوشتش تا بدین حد به اینترنت گره نخورده است و این امر در اوایل دهه یعنی در سال 2000 با توجه به شکست شرکت های اینترنتی صدمه قابل توجهی به این شرکت وارد آورد، اما با استمرار حیات اینترنت، جان چمبرز، مدیرعامل شرکت توانست حجم بالایی از مسیریاب ها و سوییچ های شبکه را به فروش برساند ... از آن زمان شرکت سیسکو شرکت های متنوع دیگری را در حوزه امنیت اینترنت و ویدئوکنفرانس اینترنتی خریداری کرد و حوزه حضور خود را در شبکه ها گسترش داد ...
... پژوهشگران دانشگاه صنعتی شریف موفق شده اند روی تراشه با ساختار بازپیکربند، شبکه ای ایجاد کنند که بتوان روی آن، مشخصات کلی شبکه شامل هم بندی، روش راه گزینی و ریزمعماری مسیریاب ها را به صورت پویا و بر اساس الگوی ترافیکی بهینه کرد ... »به گزارش خبرگزاری ایسنا، وی که دانشجوی مقطع دکتری دانشگاه صنعتی شریف است انجام این مطالعه را ضروری می داند و اظهار داشت: «عدم مقیاس پذیری، محدودیت پهنای باند و نیز هزینه و زمان طراحی بسیار زیاد در ساختارهای سنتی ارتباط داده ها در درون تراشه از یک سو و مقیاس پذیری و کارآیی بالای شبکه های میان ارتباطی در سیستم های چندپردازنده ای و چندرایانه ا ی سنتی از سوی دیگر، طراحان و پژوهشگران را بر آن داشت تا ساختار مشابهی را به عنوان جایگزین روش های سنتی ارتباطات درون تراشه مطرح کند ... »وی در ادامه گفت: «علاوه بر این صنعت ریزپردازنده ها در حال حرکت از پردازنده های تک هسته ای قدیم به پردازنده های چندهسته ای و نهایتا به پردازنده هایی شامل چندصد تا چندین هزار هسته پردازشی است که در قالب یک چندپردازنده روی تراشه آرایش یافته اند ... »وی اظهار داشت: «از این رو ارائه معماری با قابلیت بازپیکربندی در هم بندی شبکه، ریزمعماری مسیریاب و روش راه گزینی و نیز ساختارها و روش های لازم برای نظارت بر ترافیک شبکه روی تراشه و استفاده از آن ها برای کاهش توان مصرفی و کارایی شبکه روی تراشه، جریان اصلی این پژوهش به شمار می رود ...
... می توان از pda ها به عنوان تلفن همراه هم استفاده کرد و برخلاف لپ تاپ ها، تنها راه ورودی داده ها به این دستگاه ها، از طریق قلم های مخصوص است ... مسیریاب ها حداقل میان دو شبکه قرار دارند و دو یا چند شبکه را به یکدیگر متصل می کنند ... در وب سایت ها، event handler ها صفحه را دینامیک می کنند و ممکن است بخشی از یک وب سایت مجددا بازیابی شود ...
... سازمان ها و مراکز دولتی به دلیل ناامنی، عموما از آن برای شبکه خود استفاده نمی کنند و گویی فضایی پر از ترس از استفاده از شبکه های بی سیم وجود دارد ... وقتی که دوست تان به ملاقات شما می آید و می خواهید دو لپ تاپ خود را به یکدیگر متصل کنید و یا حتی اگر شما اینترنت دارید و می خواهید از طریق بی سیم به موبایل تان بدهید، تنظیم کردن شبکه بی سیم و اشتراک اینترنت به آن، به امر عجیبی بدل می شود که ممکن است ساعت ها وقت ما را بگیرد ... نخست بهتر است بدانیم که ad-hoc ها چیستند ... در شبکه های کامپیوتری، ad-hoc ها شبکه هایی هستند که تمایل به انتقال داده دارند ... شیوه انتقال داده ها به روش ادهاک درست مخالف روش سیمی آن است که در آن، مسیریاب ها عمل مسیریابی را انجام می دهند ... همچنین، ادهاک ها با شیوه ای مخالف شبکه های بی سیم زیرساختی فعالیت می کنند، در شبکه های زیرساختی، یک نود خاص وظیفه پخش کردن داده را در اختیار دارد که به آن اصطلاحا (access point) می گویند ...
... اما هنگامی که شبکه ها از حالت های ایستگاه های کاری خارج می شوند و کمی پیچیده تر می شوند، در این حالت، مسیریابی و انتخاب مسیر بهینه برای ارسال بسته های اطلاعاتی، به یک امر مهم بدل می شود ... در شبکه های بزرگ، دستگاه هایی به عنوان مسیریاب1 وجود دارند که عمل مسیریابی را انجام می دهند ... بدیهی است که الگوریتمی بهتر است که صحت عملکرد بالایی داشته باشد و در عین حال ساده باشد، اما چه الگوریتمی قابلیت اتکای خوبی دارد؟ الگوریتمی مناسب است که در گذشت زمان، با تغییر نرم افزارها و سخت افزارهای شبکه و تغییر پروتکل ها، همچنان مسیریابی درستی ارائه دهد ... همچنین مهم است که بعد از یک مدت زمان خاص، الگوریتم مسیریابی به حالتی پایدار برسد و همزمان با آن، مسیریابی بهینه ای داشته باشد و در ارسال بسته ها عدالت را رعایت کند ... هدف اصلی از این الگوریتم، این است که گراف زیرشبکه را طوری تشکیل بدهیم که در آن هر گره را یک مسیریاب فرض کنیم و هر یال را یک خط ارتباطی میان دو مسیریاب ... الگوریتم سیل آسا در این روش، هر بسته ورودی که به یک مسیریاب می رسد، از تمام کانال های خروجی مسیریاب خارج می شود ... بنابراین باید برای خاتمه این تعداد بسته ها راهکاری اندیشید ... مسیریاب در این روش، بسته را به تمام کانال های خروجی نمی فرستد ... در این صورت اگر بسته ای به سمت غرب بخواهد برود، نبایستی از کانال های شرقی مسیریاب استفاده کرد، مگر اینکه مسیریاب از ساختار شبکه مطلع باشد و بداند که این کانال ها به کجا منتهی می شوند ...
... داخلی ترین لایه، امنیت فیزیکی مسیریاب می باشد ... به همین دلیل این لایه در مرکز تمام لایه ها قرار دارد و باید مورد توجه قرار گیرد ... بیشتر مسیریاب ها دارای یک یا دو مسیر مستقیم برای اعمال تنظیمات دارند که به پورت کنسول معروف هستند ... در سیاست نامه امنیتی باید قواعدی را برای نحوه دسترسی به این پورت ها، تعریف کرد ... لایه بعدی، نرم افزار و تنظیمات خود مسیریاب می باشد ... هر گاه هکری بتواند کنترل هر کدام از این قسمت ها را بدست آورد، می تواند کنترل لایه های بیرونی خود را نیز در دست گیرد ... اطلاعات مربوط به نام کاربر، آدرس مربوط به interface های مسیریاب، لیست های کنترلی و موارد مهم دیگر در این لایه نگه داری می شوند ... لایه بعدی، مشخصات مربوط به تنظیمات پویای مسیریاب می باشد ... از مهمترین این قسمت ها جدول مسیر یابی می باشد ... اطلاعات دیگر که شامل وضعیت interface ها و جدول arp و audit log ها هم از عناصر مهم این لایه می باشند ... خارجی ترین لایه، ترافیک مربوط به شبکه هایی است که مسیریاب آنها را به هم متصل می سازد ... به دلیل اینکه استفاده از پروتکل های نا امن میتوانند امنیت این لایه را با خطر مواجه سازند بنابراین در سیاست نامه امنیتی که برای مسیریاب تدوین خواهد شد، نوع سرویس ها و پروتکل های ارتباطی که اجازه عبور دارند و یا غیر مجاز هستند، می بایست مشخص شوند ...
... از جمله فعالیت های مسوولان وزارت ارتباطات و فناوری اطلاعات در حوزه اینترنت پرسرعت ظرف یک سال گذشته و مشخص ساختن مقصران اصلی در این حوزه بوده است که به نوعی می توان گفت هیچ یک از این برنامه ها باعث پیشرفتی در حوزه ارائه اینترنت پرسرعت در کشور نشده است ... ابتدا استفاده از دستگاه های سخت افزاری که سرعت اینترنت را اندازه گیری می کنند که این دستگاه ها را روی خط می گذارید و خودشان سرعت اینترنت را هنگام وصل شدن اندازه گیری می کنند ... در واقع این دستگاه ها برای خطوط پرسرعتی که بالای 100 مگ هستند مورد استفاده قرار می گیرد ... تفاوت سرعت در زمان و مکان متفاوتاما آنچه در انجام این سرعت سنجی اینترنت بسیار جالب به نظر می رسد آن است که نتایج هیچ یک از این سرعت سنجی ها یکی نبوده و بسته به شرایط خاص آمارهای به دست آمده متفاوت است ... کرباسی در پاسخ به این سوال که چرا نتایج آزمایش سرعت سنج اینترنت ثابت نیست و در هر آزمایش سرعت متفاوتی به دست می آید، اظهار می دارد؛ با توجه به اینکه اینترنت یک شبکه جهانی است و پارامترهای گوناگونی در «زمان ها و مکان های» متفاوت در تبادل داده های بین کامپیوترها موثر است، سرعت اتصال به هر کامپیوتری در این دهکده جهانی بسته به شرایط مختلف مانند اوقات مختلف شبانه روز و میزان تراکم در شبکه، متفاوت خواهد بود ...
... وی در پاسخ به این سوال که چرا نتایج آزمایش سرعت اینترنت ثابت نیست و در هر آزمایش سرعت متفاوت به دست می آید، اظهار داشت: با توجه به اینکه اینترنت یک شبکه جهانی است و پارامترهای گوناگونی در "زمان ها و مکان های" متفاوت در تبادل داده های بین کامپیوترها موثر است، سرعت اتصال به هر کامپیوتری در این دهکده جهانی بسته به شرایط مختلف مانند اوقات مختلف شبانه روز و میزان تراکم در شبکه متفاوت خواهد بود ... کرباسی خاطر نشان کرد: زمانی که به یک website در اینترنت متصل می شوید، هم "درخواست" شما و هم "پاسخ" آن از یک سری مسیریاب ها (روترها) و متمرکزکننده ها (سوییچ ها) عبور می کند که به آنها hop می گویند ... اما حتی اگر تصور شود که این خط به صورت انحصاری (dedicated) نیز در اختیار قرار گرفته است، باز هم به دلایل فوق، می توان حداکثرسرعت تا سقف kbps 128 را در بهترین زمان ها و شرایط ممکن در کشور از چنین ارتباطی انتظار داشت ...
|
صفحه 1
|
2 | 3 |
|