شرکت الکترو پارت

قیمت انواع مولتی سوئیچ آنتن مرکزی  نصب سوئیچ ماهواره قیمت , پیامک بزنید3893 866 936

کنترل های دسترسی چیست

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

طراحی و اجرای کنترل های دسترسی با توجه به نیازمندی های هر سیستم به اشکال مختلفی انجام می شود . اما بصورت کلی کنترل های دسترسی به دو شق  تعریف می شوند :

کنترل های دسترسی توزیع شده یا تجمیع نشده ( Distributed یا Decentralized ) .

کنترل های دسترسی متمرکز یا تجمیع شده (Centralized Access Control )

کاربرانی که از سرویس های Dial-Up استفاده می کنند از سرویس احراز هویتی به نام RADIUS استفاده می کنند که مخفف Remote Authentication and Dial-In User Service می باشد . RADIUS قابلیت احراز هویت و رمزهای عبور پویا (Dynamic Passwords ) را در یک سرور با همدیگر ترکیب کرده است . همچنین کاربران می توانند از قابلیتی به نام callback نیز استفاده کنند . در قابلیت callback کاربر پس از اینکه یه سرور احراز هویت توسط لینک های Dial-Up متصل شد و رمز عبور و نام کاربری خود را وارد کرد ، بایستی منتظر بماند ، شماره تلفن تماس گیرنده یا Caller ID مربوطه به کاربر به سرور متقل می شود و سرور احراز هویت به پایگاه داده خود نگاه می کند و بررسی می کند که آیا این شماره تلفن جزو شماره تلفن های مجاز برای اتصال به سرویس مذکور می باشد یا خیر . پس از این قسمت ، سرور احراز هویت بررسی می کند که آیا این شماره تلفن از همان مکانی که واقعا در آن قرار گرفته تماس گرفته است یا خیر . در این لحظه سرور احراز هویت با شماره تلفن مذکور تماس برقرار می کند و اگر کاربر به این شماره پاسخ دهد ، سرور به وی اجازه دسترسی به منابع را خواهد داد و در غیر اینصورت ارتباط کاربر را قطع می کند .در برخی از انواع پیاده سازی های callback کاربر بعد از اینکه از طریق سرور احراز هویت با وی تماس گرفته شد ، بایستی یک رمز دیگر را وارد کند . اشکال این سیستم در این است که کاربر برای اینکه بتواند به سرور متصل شود بایستی همیشه در یک محل ثابت که شماره تلفن آن در سرور احراز هویت وارد شده است قرار داشته داشته باشد و محل فیزیکی آن مشخص باشد . یکی از تهدیداتی که در سیستم callback وجود دارد این است که یک cracker می تواند callback سرور را به سمت شماره تلفن مورد نظر خود ارسال کند و در نهایت به سیستم دسترسی پیدا کند .یکی دیگر از شیوه های احراز هویت دسترسی از راه دور استفاده از پروتکل CHAP که مخفف Challenge Handshake Authentication Protocol می باشد ، است . CHAP از رمز عبور در برابر کسانی که استراق سمع می کنند محافظت کرده و همچنین قابلیت رمزنگاری ارتباط را نیز در خود دارا می باشد .برای نرم افزارهای کاربردی تحت شبکه می توان از پروتکل TACACS که مخفف Terminal Access Controller Access Control System می باشد استفاده کرد ، این پروتکل برای کاربر یک ID و یک رمز ایستا برای دسترسی تحت شبکه می دهد . نسخه جدیدتر این پروتکل که +TACACS نام دارد ز قابلیت های رمزنگاری قویتری استفاده می کند و در این پروتکل از قابلیت های Two-Factor یا احراز هویت چندگانه و همچنین Token و رمز های پویا استفاده می شود .

کنترل های دسترسی غیر متمرکز یا توزیع شده (Distributed /Decentralized Access Control )

یکی از بهترین راهکار هایی که برای کنترل دسترسی به منابع اطلاعاتی در سیستم های اطلاعاتی در محیط های توزیع شده کاربرد دارد استفاده از پایگاه های داده یا database ها می باشد. بصورت ویژه مدل رابطه ای یا Relational model توسط شخصی به نام E.F.Codd از شرکت IBM طارحی و توسعه داده شد . این مدل بیشتر برای ارائه امنیت اطلاعات ایجاد شده است . سایر مدل های پایگاه داده شامل مدل هایی مانند مدل سلسله مراتبی یا موروثی ( Hierarchical ) ، مدل شبکه ، مدل شیء گرا ( Object- Oriented ) و وابسته به شیء ( Object-relational ) هستند .
مدل های پایگاه داده وابسته به شیء ( relational ( و رابطه ای از قابلیت query گرفتن پشتیبانی می کنند و این در حالی است که فایل سیستم های قدیمی و شیء گراها این قالیت را پشتیبانی نمی کنند . مدل های object-oriented و object-relational برای مدیریت داده های پیچیده بسیار بهتر از سایر مدل های هستند . به دلیل اینکه بیشتر تحقیقات و مطالعات و توسعه ها در زیمنه امنیت اطلاعات بر روی پایگاه داده های رابطه ای یا relational متمرکز شده اند ، در این قسمت بیشتر بر روی مدل رابطه ای یا relational تاکید می کنیم .

امنیت پایگاه های داده رابطه ای ( relational )

مدل پایگاه داده رابطه ای از سه قسمت تشکیل شده است :
ساختارهای داده که به table یا relation معروف هستند
قوانین تمامیت و صحت داده بر روی مقدارهای دارای مجوز و همچنین ترکیب مقادیر در table ها
عملیات هایی که بر روی داده ها در table ها انجام می شود

یک پایگاه داده را می توان مجموعه ای ماندگار از مقادیر داده ای به هم وابسته نامید . ماندگاری و ثبات داده ها به وسیله حفظ تمامیت و صحت اطلاعات و همچنین استفاده از رسانه های ذخیره سازی غیر فرار ( non-volatile ) ایجاد می شود . توضیحات پایگاه داده یک الگو و ساختار است و زبان توضیحات داده ها یا Data Description Language که به اختصار DDL نامیده می شود این الگو ها را تعیین می کند . یک سیستم مدیریت پایگاه داده یا Database Management System که به اختصار DBMS می نامیم ، نرم افزاری است که نگهداری و ایجاد دسترسی به پایگاه داده را مدیریت می کند . برای ایجاد امنیت بیشتر شما می توانید به DBMS بگویید که صرفا برخی از افراد بتوانند عملیات های تعیین شده و خاصی را بر روی پایگاه داده انجام دهند . برای مثال شما به عنوان مدیر DBMS به یک کاربر خاص جازه دسترسی یکی از جدول های پایگاه داده را می دهید و این در حالی است که این کاربر ختی نمی تواند داده های مربوط به جداول دیگر را مشاهده کند و در حیقیت هیچ نوع اطلاعات دیگری برای این فرد قابل دسترسی نمی باشد .

یک رابطه ( relation ) پایه و اساس یک پایگاه داده رابطه ای است و به وسیله دو جدول مقدار دهی شده نمایش داده می شوند . سطرهای جدول نمایانگر رکوردها یا مقادیر چند گانه هستند و ستون های جدول نمایانگر خاصیت های داده های جدول یا attribute های جدول هستند . تعداد سطرهای جدول در این رابطه به عنوان کاردینال یا عدد اصلی و تعداد ستون های جدول به عنوان درجه جدول عنوان می شوند.محدوده این رابطه مجموعه ای از مقادیر مجازی است که یک خاصیت می تواند در خود جای بدهد.

برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: کنترل های دسترسی, Centralized Access Control, Distributed Access control, Electrical Items Relations
+ نوشته شده در  سه شنبه چهاردهم شهریور ۱۳۹۶ساعت 21:16  توسط EPC  | 

پروتکل چیست

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

بنظر من هنوز معنای پروتکل برای بسیاری نامفهوم هست که واقعا چرا آخر هر سرویس و یا خدماتی در شبکه کلمه پروتکل رو اضافه میکنن؟ باید بگم پروتکل همانگونه که از نامش پیداست یک قانون هست خوب شاید اینو همه ی ما بلد باشیم اما باید بگم بیشتر از یک قانون است!!! یعنی چی؟ شما فرض کنید در دبیرخانه یک اداره بزرگ کار میکنید و وظیفه شما تفکیک و ارجاع نامه هاست که باید به مسئول مرتبطش ارجاع داده بشه! اولش براتون سخته که بدونین این نامه با موضوع مثلا درخواست ملزومات مسئولش کی هستش! اما بعد از یک مدت متوجه میشین که چه نامه هایی با چه موضوعاتی مربوط به چه کسانی هست و کدوم افراد باید به این نامه ها جواب بدن! خوب اون موضوعه همون پروتکله هستش که میگه باباجان من باید برم تو پورت مثلا 21 تا یک نرم افزار مثل FTP بتونه منو بخونه و به من جواب بده!!!

در واقع شما با هم مشاهده موضوع نامه بدون اینکه بخواین متنش رو بخونین میتونین تشخیص بدین که حاوی چه اطلاعاتی هستش!!! برخی دیگر از پروتکل ها برچسب هایی هستند که در هدر بسته ها اضافه می شوند و میتونن اون بسته رو سفارشی کنن مثل پروتکل TCP و UDP ، برخی دیگز از پروتکل ها به شما خدماتی رو ارائه می دهند مثل پروتکل NTP که مربوط هستش به زمان جهانی و یا پروتکل NNTP که حاوی اطلاعات خبری است! برخی از پروتکل ها هم حاوی یک سری اطلاعات هستن مثل SMTP که مربوط به ایمیل هستش! و هزاران پروتکل دیگه که میتونن در قالب TCP یا UDP ارائه شوند یعنی پست سفارشی یا عادی!

نکته ی مهم: این نکته رو همیشه بخاطر داشته باشید که اگر اطلاعات در قالب پروتکل ارائه نمی شد علاوه بر موضوعی که گفتم امکان کنترل و نظارت روی آن هم وجود نداشت یعنی اینکه شما از ده ها روش میتونین روی همین بسته ها اعلام کنترل و نظارت و به نوعی فیلترینگ کنید! امیدوارم این موضوع براتون روشن شده باشه


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: پروتکل, پروتکل چیست, پروتکل شبکه, آنتن مرکزی
+ نوشته شده در  سه شنبه چهاردهم شهریور ۱۳۹۶ساعت 11:55  توسط EPC  | 

مجازی سازی و رایانش ابری

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

در رایانش ابری کامپوننت هایی وجود دارند که برای ساختن زیرساخت ابر به کار گرفته می شوند. در پایین ترین لایه کامپوننت های سخت افزاری عملی مانند سرورها، NAS (تجهیزات ذخیره سازی شبکه) و کامپوننت های شبکه قرار می گیرند. برای محدود کردن امکان انتشار موارد امنیتی و آلودگی، شبکه ها باید به درستی به چند DMZ قوانین محدود کننده ارتباطی بین آنها تقسیم شوند.

برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: DMZ, hypervisor, cloud, virtualization
+ نوشته شده در  سه شنبه چهاردهم شهریور ۱۳۹۶ساعت 11:51  توسط EPC  | 

مجازی سازی وسعت عملکرد و نحوه پیاده سازی

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

مجازی سازی را به لحاظ وسعت عملکرد و نحوه پیاده سازی به دسته کلی تقسیم میکنند ، که به اختصار به بیان آنها میپردازیم :
۴-۱- در سطح ایستگاه کاری (Desktop Virtualization)
این سطح از مجازی سازی مختص ایستگاه های کاری در بستر شبکه ، کامپیوتر های شخصی، لپتاپ ها و برخی از تبلت ها میباشد ، این مدل از تکنولوژی مجازی سازی نیاز به یک سیستم عامل واسط برای ارتباط با سخت افزار و یک مجازی ساز دارد ، از جمله ویژگی های آن در جمع بندی عبارتند از :
نیاز به یک سیستم عامل اصلی برای ارتباط با سخت افزار
نیاز به یک مجازی ساز که توانایی ارتباط با سیستم عامل را دارد
و در نهایت استفاده از ماشین های مجازی در محیط مجازی سازی
شکل۴‑۱: معماری مجازی سازی در سطح ایستگاه کاری (Desktop Virtualization)
۴-۲- در سطح سرویس دهنده (Server Virtualization)
این سطح از مجازی سازی مختص سرویس دهنده های قدرتمند میباشد و در ابعاد وسیع مورد استفاده قرار میگیرد، این مدل از تکنولوژی مجازی سازی نیاز به یک سیستم عامل واسط برای ارتباط با سخت افزار ندارد و مجازی ساز مستقیما بر روی سخت افزار نصب میگردد ، از جمله ویژگی های آن در جمع بندی عبارتند از :
بدون نیاز به یک سیستم عامل اصلی برای ارتباط با سخت افزار
نصب یک لایه مجازی ساز به طور مستقیم بر روی سخت افزار
و در نهایت استفاده از ماشین های مجازی در محیط مجازی سازی


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: مجازی سازی, Desktop Virtualization, Server Virtualization, HYPERVISOR
+ نوشته شده در  سه شنبه چهاردهم شهریور ۱۳۹۶ساعت 10:42  توسط EPC  | 

سئو , رنکینگ سایت , رتبه سایت در الکسا

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

کیفیت محتوا , تعداد مخاطبین , افزایش رتبه الکسا , سئو , رنکینگ وبسایت در موتورهای جستجو و ... همواره دغدغه مدیران سایت هاست.

منتظر افزایش تعداد بازدیدکنندگان و مخاطبین وبلاگ خود هستید . اینچنین عمل کنید.

برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: rank, Rank, RANKING, Alexa RANKING
+ نوشته شده در  شنبه یازدهم شهریور ۱۳۹۶ساعت 22:35  توسط EPC  | 

مودهای مختلف کارت شبکه

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

1-کارت شبکه در حالت Bridge : حالت Bridge یا پل ماشین مجازی شما رو طوری تنظیم میکنه که بدون نیاز به Host یا میزبان که خود سیستم عامل نصب شده شما روی سخت افزارتون هست بتونه با شبکه بصورت مستقل کار بکنه ، شما فرض کنید وقتی ماشین مجازی شما در این حالت باشه میتونه بدون نیاز به هاست شما در شبکه کار کنه و مستقل عمل کنه ، اگر کارت شبکه خودتون رو در این حالت قرار بدید میتونید در شبکه ارتباط دو طرفه داشته باشید ، یعنی اینکه هم دیگران شما رو خواهند دید و هم شما دیگران رو که در شبکه واقعی قرار دارند میبینید.

2-کارت شبکه در حالت Host Only: همونطوری که از اسمش مشخصه برای برقراری ارتطباط بین هاست شما و ماشین های مجازی دیگه استفاده میشه ، در این حالت شما میتونین به سیستم عامل نصب شده روی سخت افزارتون و همچنین ماشین های مجازی نصب شده روی VMWare دسترسی داشته باشید و این دسترسی دو طرفه هست ، یعنی شما میتونین ماشین های مجازی دیگه و سیستم عامل خودتون رو ببینید و متقابلا اونها هم میتونن شما رو بیینن ، این بهترین کانفیگ برای این هست که بتونین یک شبکه مجازی برای خودتون ایجاد کنید و تست ها و آزمایش های خودتون رو در این لابراتوار اینجام بدین.

3-کارت شبکه در حالت NAT : این کلمه مخفف Network Address Translation هست و اگر با شبکه و سرویس های اون آشنا باشید مفهوم این موضوع رو هم براحتی درک میکنید ، این گزینه به شما این امکان رو میده که بتونین از آدرس MAC و IP هاست خودتون ، یعنی آدرس واقعی که روی سیستم عامل خودتون دارید برای برقراری ارتباط با شبکه استفاده کنید ، در این حالت دیگران متوجه نمیشن که شما دارین از یک ماشین مجازی استفاده میکنین برای اینکه کاملا آدرس سیستم عاملتون رو میبینن و تصور بر این هست که سیستم عامل شما تو شبکه داره کاری انجام میده ، البته کاربرد دیگه ای هم داره ، در بعضی از شبکه ها مدیر شبکه به هر کامپیوتر فقط یک آدرس IP اختصاص میده و شما اگر بخواهین برای ماشین مجازی خودتون آدرسی بدین اجازه نخواهید داشت ، بنابراین براحتی با استفاده از این گزینه میتونین با شبکه بیرون ارتباط برقرار کنین ، در ضمن اینجور ارتباط ایمن تر هم هست چون قابلیت NAT‌مثل یک فایروال به دیگران اجازه دسترسی به ماشین مجازی رو نمیده . شما دیگران رو خواهید دید و دیگران شما رو در شبکه نمیبینن .

برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: Hostonly, bridge, NAT, NIC
+ نوشته شده در  جمعه دهم شهریور ۱۳۹۶ساعت 20:44  توسط EPC  | 

DMZ چیست . چگونه تعریف میشود

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

از نظر امنیتی DMZ را تعریف کنیم ، می توانی آنرا به نوعی تنظیمات پیشرفته در فایروال های شبکه نیز معرفی کنید. در تنظیمات DMZ اکثر کامپیوترهایی که در شبکه LAN قرار گرفته اند در پشت فایروال قرار می گیرند که این فایروال به شبکه اینترنت یا شبکه عمومی متصل شده است .

برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: DMZ, post, WEB SERVER, آپاچي Apache
+ نوشته شده در  چهارشنبه هشتم شهریور ۱۳۹۶ساعت 21:54  توسط EPC  | 

حذف فلش کنار شورت کات‏ها در ویندوز سون

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

حذف فلش کنار شورت کات‏ها در ویندوز سون

همه تغییرات در رجیستیری ویندوز انجام میشه. برای ورود ابتدا واژه REGEDIT را در فیلد جستجوی ویندوز تایپ نموده . سپس بر روی اپلیکشنی که در صفحه استارت اپ به نمایش در میاید کلیک نمایید.

نکته مهم: حتما قبل از حذف کلید هاتون ازشون یه کپی داشته باشید تا در صورت بروز مشکل بتونید برشون گردونید سرجای اصلی و مشکلتون رو رفع کنید
روش خروجی گرفتن از رجیستری بسیار آسونه، روی کلید مورد نظر کلید میکنید و از منوی فایل گزینه Export رو انتخاب میکنید، در آخر کلید مورد نظر رو با نام دلخواه ذخیره میکنید.

از منوی سمت چپ وارد آدرس HKEY_CLASSES_ROOT بشید و بعدش پوشه LNKFILE رو پیدا کنید، داخل این پوشه که محتویاتش در سمت راست نشون داده میشه گزینه IsShortcut رو حذف کنید.

و همچنین از پوشه HKEY_CLASSES_ROOT وارد زیر پوشه PIFFILE بشید و گزینه IsShortcut رو از این هم حذف کنید.

پس از ریستارت سیستم تغییرات موردنظر که همان حذف نماد شورتکات از ایکون های ویندوز می باشد . اتفاق افتاده است.

 


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: Windows, windows, Software, software
+ نوشته شده در  چهارشنبه هشتم شهریور ۱۳۹۶ساعت 11:49  توسط EPC  | 

چگونه وبسایت مان را بهتر کنیم

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

 

صرف نظر از تعداد صفحات موجود در وب سایت شما، میزان زیادی از ترافیک سایت شما در صفحات ویژه تر، مانند : درباره ما، تماس با ما و چند صفحه دیگر محبوب شماست. از آنجایی که بسیاری از افراد، مشغول استفاده از 4 یا 5 صفحه از صفحات شما هستند، این مساله بسیار مهم است که این صفحات را کاملا بهینه سازی کنید و از آن ها مواظبت نمایید.

 برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: NETWORK ADDRESS TRANSLATION, NAT, PAT, IETF
+ نوشته شده در  سه شنبه هفتم شهریور ۱۳۹۶ساعت 22:16  توسط EPC  | 

فرایند بارگزاری یک وبسایت در مرورگرها

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

Uniform Resource Locator یا همان Url  ، عبارت است از یک آدرس اینترنتی که در موضوع مورد بحث ما عموما با عبارت http و یا https آغاز می شود.

به زبان ساده تر , اگر این عبارت را در ابتدای آدرس مشاهده نکرده اید ، به این دلیل است که مرورگر شما طبق روالی از پیش تعریف شده ، آن را به ابتدای آدرس اینترنتی  اضافه می کند. البته به دلیل خوانایی بیشتر این عبارت در نوار آدرس مرورگر نمایش داده نمی شود.

برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: Get, WEB SERVER, آپاچی Apache, IIS
+ نوشته شده در  یکشنبه پنجم شهریور ۱۳۹۶ساعت 22:56  توسط EPC  | 

فرایند ثبت دامنه

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

 

فرایند ثبت دامنه

مدیریت نام دامنه در سطح اینترنت توسط سازمانی غیرانتفاعی ( nonprofit ) به نام « شرکت اینترنتی برای نام‌ها و شماره‌های واگذار شده » ( Internet Corporation for Assigned Names and Numbers ) یا به اختصار آیکان ( ICANN ) انجام می‌پذیرد. وظیفه این سازمان تدوین فرانیدهای تخصیص نام دامنه ( Domain ) در سطح اینترنت بوده و مستقیما نقشی در واگذاری دامنه‌ ها ندارد . تخصیص دامنه‌ به کاربران ، توسط شرکت‌های ثبت‌ کننده نام دامنه ( Domain Name Registrar ) انجام می‌پذیرد و تمامی فعالیت آنها مبتنی بر قوانین و روال های تعریف شده توسط آیکان ( ICANN ) می‌باشد . در این میان برخی از قوانین ثبت و مدیریت نام دامنه‌ ، به صورت عمومی بوده و توسط سازمان آیکان ( ICANN ) به صورت بین المللی تنظیم گردیده و برخی دیگر جهت مدیریت بهتر توسط شرکت‌های ثبت‌ کننده نام دامنه ( Domain name registrar ) بنا به به نیاز تعریف می شوند . Resello یکی از این شرکت های ثبت‌ کننده‌های دامنه می‌باشد که بسیاری از دامنه‌ها در ایران از طریق آن ثبت شده‌اند .

بر پایه اطلاعیه جدید شرکت ریسلو و با توجه به تغییر در سیاست‌های مالی آن شرکت ، برای دامنه‌هایی که از پیش در این شرکت ثبت شده‌اند مشکلی پیش نیامده و تا پیش از تاریخ انقضای آنها ( Expiration Time ) ، امکان استفاده بدون مشکل وجود خواهد داشت . در این راستا تمهیداتی توسط شرکت پارس‌پک اندیشیده شده است تا با انجام هماهنگی با مالک دامنه و بدون هیچگونه مشکل و اختلالی در کارکرد آن، در چند هفته پیش از تاریخ انقضا ، به سادگی انتقال به ثبت کننده جدید انجام پذیرد . این روش هیچگونه وقفه ای در سرویس دهی دامنه ایجاد نکرده و تمدید آن مطابق گذشته انجام می‌پذیرد . برای اطمینان نمونه‌ای از مکاتبات انجام پذیرفته با بخش پشتیبانی شرکت ریسلو در زیر قرار داده شده است .

برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.

 


برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: domain, DNS, DHCP, Resello
+ نوشته شده در  شنبه چهارم شهریور ۱۳۹۶ساعت 21:53  توسط EPC  | 

محدودیت های جدید Resello

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

محدودیت های جدید Resello

شرکت ریسلو (Resello) در رابطه با تغییر policy های آن شرکت و در نتیحه ایجاد محدودیت برای مالکان ایرانی دامنه‌ها منتشر شد که سبب ایجاد نگرانی میان کاربران ایرانی شده است. در این میان برخی افراد و شرکت‌ها فرصت را غنیمت شمرده و با سواستفاده از عدم آگاهی کاربران نسبت به این تغییرات ، و صرفا برای کسب منافع مالی به شیوه کاسبان تحریم، اقدام به ارسال ایمیل‌ها و پیام‌های تشویش آفرین نموده‌اند ؛ که این امر بر نگرانی و اضطراب کاربران افزوده است. در مقاله پیش رو با توضیح فرایند مدیریت نام دامنه‌ها در فضای اینترنت و مشخص نمودن نقش شرکت ریسلو در این میان تلاش می‌کنیم تا تغییرات پیش آمده را به روشنی مشخص و راهکار مواجهه درست با آن را تبیین نماییم.

+ نوشته شده در  شنبه چهارم شهریور ۱۳۹۶ساعت 20:46  توسط EPC  | 

5 CentOS و دلایل مهاجرت به 7 CentOS

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

سیستم عامل سنت‌ او اس ( CentOS ) یکی از محبوب ترین و قدیمی ترین توزیع های لینوکس ( Linux ) می باشد. این سیستم عامل در واقع یک کپی از توزیع Red Had Enterprise Linux می باشد که عموما با نام رد هت ( کلاه قرمز ) و یا عبارت کوتاه شده RHEN شناخته می شود. رد هت اولین توزیع لینوکس است که با ارائه خدمات پشتیبانی بر روی سیستم عامل گنو لینوکس ( GNU/Linux ) موفق به بهره برداری تجاری و کسب درآمد از آن شد. لذا از شهرت و اعتبار بسیار بالایی برخوردار است ؛ تا حدی که برخی کنترل پنل ها مانند سی پنل ( Cpanel ) تنها از این توزیع لینوکسی پشتیبانی می کنند.

برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: 5 CentOS;CentOS 6, CentOS 7, REDHAT ENTERPRISE, LINUX
+ نوشته شده در  پنجشنبه دوم شهریور ۱۳۹۶ساعت 14:53  توسط EPC  | 

راه اندازی NAT استاتیک در روتر سیسکو

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

از پیچیده ترین مفاهیم , برای طراحی و همینطور کانفیگ کردن NAT درک دو کلمه Inside و outside می باشد. این دو کلمه به محل قرار گرفتن دستگاهها اشاره می کند. جایی که دستگاههای داخلی شما قرار دارند به مفهوم inside و جایی که دستگاههای خارجی یا اینترنت قرار دارند، outside می نامیم. در هنگام پیکربندی NAT به دو چیز باید توجه کنیم :

مشخص نمودن نوع سیستم ترجمه آدرسها
مشخص نمودن محل قرارگیری دستگاهها

راه اندازی NAT استاتیک در روتر سیسکو:

در مواقعی که کاربران خارجی به دستگاههای داخلی مثل سرورهای DNS، WEB و یا کاربران داخلی متصل می شوند، از NAT استاتیک استفاده می کنیم.دستورات بکار رفته به شکل زیرند :

Router (config)# ip nat inside source static
inside_local_source_IP_address
inside_global_source_IP_address
Router (config)# ip nat outside source static
outside_local_destination_IP_address
outside_global_destination_IP_address

پارامترهای Inside و outside مسیری را که باید عمل ترجمه صورت گیرد را نشان می دهد. برای مثال کلمه inside به این معنی است که یک آدرس inside source local به یک آدرس inside global ترجمه می شود. کلمه outside نیز نشان دهنده این است که یک آدرس outside destination global به یک آدرس outside local ترجمه می گردد. بعد از این مرحله نیز باید interfaceهای داخلی یا inside و خارجی یا outside را تعیین نماییم. به صورت زیر :
Router (config)#Interface type [slot_# / ] port_#
Router (config-if)#ip nat inside | outside

پارامتر inside را در روی interface متصل به LAN و پارامتر outside را در روی interface متصل به اینترنت بکار می بریم. برای آشنایی بیشتر با NAT استاتیک به مثالی که در شکل زیر آورده شده توجه کنید. در این مثال یک آدرس global برابر با 255.255.255.1 به سرور WEB داخلی با آدرس 10.10.10.1 تخصیص یلفته است. پیکربندی مربوطه به شکل زیر خواهد بود :

Router (config)#ip nat inside source static 192.168.1.1 255.255.255.1
Router (config)#interface ethernet 0
Router (config-if)#ip nat inside
Router (config-if)#exit
Router (config)#interface serial 0
Router (config)#ip nat outside

دستور ip nat inside source static عمل ترجمه آدرس را فعال می کند. عبارات ip nat inside و ip nat outside نیز مشخص می کنند که کدام interface به اینترنت (S0) و کدام interface به LAN داخلی (S1) متصل می باشد. به یاد داشته باشید که هر ترافیکی که با قانونهای تعیین شده مطابقت نداشته باشد، بین این دو اینترفیس منتقل گردند، باید از ACL برای اینکار استفاده نماییم.

برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: cisco discovery protocol, CDP, dynamic trunk port, DTP
+ نوشته شده در  پنجشنبه دوم شهریور ۱۳۹۶ساعت 14:5  توسط EPC  | 

مروری بر NETWORK ADDRESS TRANSLATION

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

ترجمه شدن آدرس ها یا Address Translation در ابتدا به دو منظور مورد استفاده قرار می گرفت. یکی جبران کمبود آدرسهای IP و دیگری مخفی سازی پیکربندی کلی شبکه یا Scheme. به دلیل رشد فزاینده اینترنت در اوایل دهه 90، قابل پیش بینی بود که سیستم آدرس دهی موجود برای تخصیص آدرسهای عمومی یا public کافی به تمامی دستگاههای متصل به شبکه اینترنت با مشکل مواجه خواهد شد.سرانجام راه حل جامعی برای این مشکل پیشنهاد و تائید گردید که به نام IPV6 خوانده می شود، که در مقالات قبلی خود به شرح آن پرداختم. اما مشکلی که در این بین وجود دارد این است که هنوز برای تبدیل شدن IPv6 به عنوان یک استاندارد عمومی در محیط اینترنت زمان باقی است و حتی ISPها به عنوان یکی از اجزای ستون فقرات شبکه و بسیاری از شرکت های بزرگ هنوز از IPv4 استفاده می نمایند.یکی از دلایل مهمی که باعث ماندگاری IPv4 شده است، دو خصوصیت عمده آن می باشد: استفاده از آدرسهای خصوصی در شبکه های LAN یا Private address و دیگری قابلیت تبدیل این آدرس ها به آدرسهای عمومی یا public در محیط اینترنت.


برای مطالعه کامل این مقاله بر روی لینک ادامه مطلب کلیک نمایید.


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: NETWORK ADDRESS TRANSLATION, NAT, PAT, Private address
+ نوشته شده در  پنجشنبه دوم شهریور ۱۳۹۶ساعت 12:51  توسط EPC  | 

نصب و راه اندازی سرویس اکتیو دایرکتوری

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

 

1.سیستم نامگذاری و سرویس DNS خود را درست طراحی کنید : همیشه و در بدو ایجاد یک شبکه می بایست یک نامگذاری مناسب برای ساختار DNS و اکتیودایرکتوری انتخاب کنید ، عوض کردن نام دامنه پس از ایجاد آن کار بسیار دشواری است ، همیشه به خاطر بسپارید که یک آدرس ثابت IP برای سرور خود انتخاب کنید و در صورتیکه از IP ورژن 6 استفاده نمی کنید ، آنرا غیر فعال کنید . پیشنهاد من این است که در صورتیکه شبکه شما به داخل سرویس می دهد از پسوند local در طراحی آن استفاده کنید .

2.کنترل کننده های دامنه یا Domain Controllers: همیشه بیش از یک دامین کنترلر در شبکه خود در نظر بگیرید ، داشتن دو یا حتی سه عدد DC به شما کمک می کند که دیگر نیازی به بازگردانی اطلاعات از Backup نداشته باشید. تا حد امکان سعی کنید که سرویس هایی مانند File Sharing و یا Web Server را در سرور های عضو دامین قرار دهید و دامین کنترلر را طوری در نظر بگیرید که صرفا کار Name Resolution یا تبدیل نامها و یا احزار هویت Authentication را بر عهده داشته باشد .اینکار باعث می شود که براحتی سرویس های شما قابل انتقال به جای دیگر باشند و وابستگی کمتری به سرویس ها بوجود خواهد آمد .

3.نامگذاری NetBIOS : در صورتیکه قرار است از سرور WINS در شبکه داخلی خود استفاده کنید ، حتما برای نامگذاری سرورهای خود راه حل داشته باشید ، نامگذاری WINS همیشه نکته ای اساسی در تعیین سهولت دسترسی به سروها خواهد بود .

4.بروز رسانی با Upgrade : اگر قصد بروزرسانی سرور خود را از سرور های قدیمی تر مانند سرور 2000 یا 2003 به سرور 2008 را دارید به احتمال زیاد شما نیاز به آماده سازی بستر برای بروز رسانی به سرور جدید با به گقته کارشناسان فنی Prepare کردن دامین را خواهید داشت . شما با استفاده از یک ابزار تحت داس به نام adprep.exe که معمولا با DVD محصول سرور جدیدتر ارائه می شود می توانید سرور را آماده بروزرسانی کنید . یکی از مهمترین کارهایی که این دستور انجام می دهد بروز رسانی schema یا اسکیما با توجه به اسکیمای سرور جدید است.

5.دستور dcpromo: قبل از ویندوز سرور 2008 ( در ویندوز سرور 2003 و 2000( از این دستور برای ایجاد عملیات promote کردن یا تبدیل کردن سرور یه سرور اکتیودایرکتوری استفاده می شده است اما در سرور 2008 علاوه بر اینکه میتوانید از این دستور استفاده کنید از طریق کنسول هم میتوانید عملیات promote را انجام دهید ، در ویندوز سرور 2008 پس از اجرای دستور dcpromo بهتر است از دکمه Advanced برای نصب استفاده کنید زیرا امکانات بیشتری را در اختیار شما قرار می دهد .

6.رمز Restore Mode: همیشه یکی از مسائلی که ما ایرانی ها با آن مواجه هستیم در راه اندازی یک دامین کنترلر این است که رمز Restore Mode سیستم را فراموش میکنیم ، این رمز در حقیقت برای بازگردانی اطلاعات شما بکار می رود و در صورتیکه دچار مشکل شوید از این رمز برای ورود به سیستم در حالت local استفاده خواهید کرد ، این رمز در آخرین مراحل نصب Active directory و عملیات dcrpomo از شما خواسته میشود و به جای اینکه در Active Directory ذخیره شود در فایل SAM داخلی سیستم نگهداری می شود .

7.Replication : بعد از اینکه Active Directory رانصب کردید ، در صورتیکه چندین دامین کنترلر در شبکه دارید حتما Replication و رد و بدل شدن اطلاعات در بین آنها را چک کنید تا دچار مشکل نشود . هرگونه خطا را در این زمینه به سرعت پیگیری کنید .

8.تنظیمات زمان و تاریخ : همیشه سعی کنید که زمان درست را به سروری که دارای نقش PDC Emulator در شبکه هست را بدهید ، زمان بین المللی را بر حسب تاریخ تهران و بروز رسانی از طریق اینترنت را فعال کنید . همانطور که میدانید تمامی کامپیوتر های شبکه از طریق سرویس زمان یا همان time به سرور ورود می کنند پس تمهیدات زمانی را نظر بکیرید .اگر شبکه شما دارای NTP سرور هست آنرا به عنوان سرور زمان یا time server در شبکه در نظر بگیرید و به PDC emulator معرفی کنید .

9. مجازی سازی : ایجاد دامین کنترلر و ساختار اکتیودایرکتوری در ساختار مجازی سازی کاملا کار می کند اما باید تمهیداتی را نیز در نظر داشته باشید . از استفاده از امکان Snapshot و REDO در ساختار مجازی سازی برای سرور اکتیودایرکتوری استفاده نکنید و همیشه هماهنگ سازی زمان یا time Synchronization را در نظر داشته باشید . در مقاله ای جداگانه در مورد مشکلاتی که ناشی از ایجاد اکتیودایرکتوری در محیط مجازی بوجود می آید را بررسی خواهیم کرد .

10.Global Catalog : در یک محیط تک دامینی یا Single Domain همیشه تمامی سرور هایی را که در نقش دامین کنترلر هستند را به عنوان Global Catalog معرفی کنید اما در محیط هایی که چندین دامین مختلف در آن وجود دارد تداخل Infrastructure و Global Catalog سرور ممکن است ساختار شما را دچار مشکل کند پس برای این موارد حتما برنامه ریزی و طراحی نحوه قرار گیری GC را انجام دهید .

11.Operation Master Roles یا FSMO : این نقش ها بصورت پیشفرض بر روی اولین دامین کنترلر نصب شده در شبکه قرار می گیرند . حتما توجه کنید که هر کدام از این نقش ها به نوبه خود اهمیت خاصی در شبکه دارند و میتوانند در صورت بروز مشکل شبکه را دچار اختلال کنند ، در ساختار هایی که از چندین دامین بصورت درختی استفاده می شود شما می بایست نحوه قرار گیری این نقش ها را حتما در نظر داشته باشید و برای آنها طرح داشته باشید ، ممکن است نیاز به جابجایی برخی از این نقوش در شبکه وجود داشته باشد .

12.نصب ابزارهای اضافی : بعضی از ابزارهای مدیریتی ویندوز سرور 2000 و 2003 بصورت پیشفرض بر روی آن نصب نشده اند که میتوانید از آنها استفاده کنید ، یکی از این ابزارها به نام support tools می باشد که در پوشه support سی دی ارائه شده توسط مایکروسافت وجود دارد و به شما در مدیریت ویندوز سرور بسیار کمک خواهد کرد . اما در ویندوز سرور 2008 بسیاری از این ابزار ها به عنوان ابزار کابردی در ویندوز بصور پیشفرض نصب و راه اندازی شده است . به عنوان مثال GPMC یا Group Policy Management Console در ویندوز سرور 2003 به عنوان یک ابزار جانبی نصب میشد که در ویندوز سرور 2008 به عنوان یک ابزار داخلی وجود دارد که تنها راه مدیریت GPO ها در سرور 2008 است .

13.Backup و Restore : اگر از سیستم خود Backup می گیرید ، حتما Backup گیری از اطلاعات Active Directory را مد نظر داشته باشید ، همچنین از طریق کنسول GPMC از Group Policy هم یک Backup تهیه کنید البته اگر تنظیمات خاصی بر روی آن انجام داده اید .

14.Functional Level : برای استفاده از بیشترین امکانات ممکن از سیستم عامل ها می بایست Functional Level های موجود را اصطلاحا Raise کرده و به بالاترین سطح قرار دهید ، توجه کنید که این عمل یک طرفه است و راه برگشتی وجود ندارد ، پس مطمئن شوید که سروری با سیستم عامل ورژن قبلی در شبکه به عنوان Domain Controller فعالیت نمیکند .

15.امنیت : همیشه امنیت را هر چند در حداقل اعمال کنید ، Password Policy برای رمز های عبور تعیین کنید ، از کلیه عملیات ها سیستم Log برداری کنید و سایز پوشه log ها را افزایش دهید ، log ها را به امان خدا نگذارید و حتما آنها را چک کنید تا ا سلامت سیستم خود اطمینان حاصل کنید . قبل از انجام هرگونه تمهیدات امنیتی ابتدا آنرا در یک محیط تست ، آزمایش کرده و بعد از آزمایش در محیط عملیاتی اعمال کنید . همیشه امنیت را بصورت بومی سازی شده استفاده کنید و از قالب های آماده امنیتی بصورت یکجا در شبکه استفاده نکنید . مثلا از template های Group Policy موجود در MMC بصورت کامل استفاده نکنید و آنها را بومی سازی کنید و تست کنید .

16.فایروال ها : Domain Controller ها بصورت پیشفرض از قابلیتAllocation Dynamic Port استفاده می کنند و این در برخی اوقات میتواند در برقراری ارتباط بین خود دامین کنترلر و کلاینت ها و حتی Member Server ها مشکلاتی ایجاد کند .همیشه در صورت امکان استفاده از فایروال در شبکه و بر روی دامین کنترلر ها از قبل تمامی پورتهای مورد استفاده و سرویس های مورد نظر را مشخص نموده و بر اساس آن فایروال خود را تنظیم کنید .

17.طرح نگهداری : همیشه برای خود یک طرح نگهداری تهیه و تنظیم کنید ، به عنوان مثال برای خود تعداد و مدت زمانی را برای توجه و مرور log های موجود بر روی سرور ها اختصاص دهید . بویژه log ها موجود بر روی دامین کنترلر ها که از همه سرور ها مهمتر هستند . همیشه به یاد داشته باشید که log ها فقط برای نگهداری نیستند و باید آنها را در وهله های زمانی منظم چک کرد . حتما با استفاده از ابزارهای کاربردی وضعیت سلامتی سرور های خود ار کنترل کنید ، پیشنهاد من همیشه پیاده سازی یک سیستم مانیتورینگ تجهیزات و سرور ها بصورت مرکزی در شبکه است که کار شما را بسیار آسانتر خواهد کرد .

+ نوشته شده در  چهارشنبه یکم شهریور ۱۳۹۶ساعت 23:17  توسط EPC  | 

نقش پروکسی سرور ها در شبکه

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

پروکسی سرور چیست؟

پروکسی سرور چگونه کار میکند؟

آیا پروکسی سرور با پروکسی بلحاظ تعریف در تئوری , با نقشی که در شبکه های محلی و اینترنت ایفا می کند متفاوت است؟

پروکسی سرور بدلایلی که ذکر خواهم کرد میتواند نقش های بسیار متنوع و کلیدی در شبکه ها بعهده بگیرد . بعنوان مقدمه میتوان یکی از نقش های پروکسی سرور را اینگونه تعریف نمود.  یک نوع سرور واسطه است که می‌تواند برای ثبت فعالیت کاربران در شبکه و یا مسدود کردن دسترسی به بعضی از سرویس‌ها و وب‌سایت‌ها مورد استفاده قرار گیرد.این نوع سرور بین برنامه‌های کاربردی (مثل یک مرورگر وب) و سروراصلی می‌نشیند و وظایف خود را از این طریق انجام می‌دهد. در واقع پروکسی سرور برنامه واسطه‌ای بین کاربر داخلی شبکه و اینترنت است و قابلیت‌های فراوانی در راستای حفظ امنیت، نظارت مدیریتی، کنترل کاربران و سرویس‌های ذخیره‌سازی دارد. به عبارت فنی‌تر پراکسی سرور درخواست کلاینت (client) را بررسی و پردازش‌می‌کند و در صورت عدم مغایرت با سیاست‌های حاکم بر شبکه به آن‌ اجازهٔ عبور از فایروال را می‌دهد و سپس جواب آن را هم از اینترنت دریافت و برای کلاینت ارسال می‌کند. امکاناتی که توسط Proxy Server یرای ما فراهم می آورد: 

  1. اعمال محدودیت دسترسی کاربران
  2. راه اندازی سیستم Accounting برای کاربران

همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: پروکسی, proxy, server, proxyserver
+ نوشته شده در  سه شنبه سی و یکم مرداد ۱۳۹۶ساعت 20:14  توسط EPC  | 

Template Vs Clone in Hypervisor

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

Clone و Template دو نمونه از راههای گرفتن کپی از ماشین های مجازی در VMware می باشند که هر دوی اینها دارای عملکرد یکسانی نمی باشند . در واقع در هر دوی این ویژگیها از ساختار کلی ماشین مجازی یک کپی گرفته می شود اما در نحوه ی گرفتن کپی ها و سپس موارد استفاده از این کپی ها نیز تفاوتهای بارزی وجود دارد که در ادامه مورد بررسی قرار گرفته اند . 

Clone یک کپی از کلیه فایل های ماشین مجازی ، به همراه کلیه تنظیمات و نرم افزارهایی که بر روی آن ماشین نصب و فعال می باشد را تهیه می کند اما Template به عنوان یک image مادر و اصلی از ماشین مجازی و براساس استانداردهایی که برای آن ماشین مجازی تعریف شده است ، تهیه می شود و امکان پیاده سازی ماشین های مجازی دیگری از روی همان image را فراهم می کند . 

معمولا زمانی از Clone استفاده می شود که شما بخواهید به عنوان تست در محیطی مناسب آن ماشین مجازی را بکار ببندید اما معمولا زمانیکه می خواهید یک نسخه از یک ماشین مجازی به عنوان نسخه ی اصلی به همراه کلیه Policy های داخلی سازمان باشد ، برای تکثیر آن نسخه می توانید از Template استفاده کنید . 

شما نمی توانید Clone ی که گرفته اید را به ماشین مجازی برگردانید اما می توانید Template را به ماشین مجازی مجددا تبدیل کنید. 

Clone ها را می توانید روشن کنید اما Template ها را نمی توان روشن کرد اما میتوان آنها را Deploy کرد . 

شما می توانید جهت جلوگیری از تداخل ، سیستم عامل Clone ، نام و تنظیمات کارت شبکه آن را تغییر دهید و سپس آن را روشن کنید اما در مورد Template شما تنها می توانید سیستم عامل آن را تغییر دهید . 

زمانی می توان یک clone از یک ماشین مجازی تهیه کرد که آن ماشین روشن باشد اما هنگام تهیه Template حتما باید آن ماشین مجازی خاموش باشد 


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: Template, Hypervisor, clone, Template Vs Clone in Hypervisor
+ نوشته شده در  دوشنبه سی ام مرداد ۱۳۹۶ساعت 21:50  توسط EPC  | 

cisco discovery protocol , dynamic trunk port

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

گر با مفهوم شبکه اشنایی داشته باشیم میدانیم که برای ارتباط بین کامپیوتر ها و همچنین ارتباط با وب سرور درون اینترنت باید هرکدام از انها یک ip address داشته باشند. این ip ها یک شماره ی بی همتا 32 بیتی هستند که شناسایی محل کامپیوتردرون شبکه بوسیله ی انها انجام میشود تا اطلاعات به درستی به انها برسد. با رشد چشمگیر جمعیت اینترنتی و افزایش شبکه های خانگی وتجاری , تعداد این ip های قابل دسترس بسیار کم شده است. یعنی اگربه محاسبه ی این ip ها بپردازیم میتوان 2به توان 32 ادرس بی همتا داشت که دراین مقدار در مقابل جمعیت رو به رشد اینترنت بسیار کم است. 
این کمبود یک راه حل اشکار دارد , سیستمی که ip های جدیدی در ان طراحی شود که به ان ipv6 میگویند اما استفاده ازین سیستم تا چند سال ایننده امکانپذیر نیست زیرا هنوزبه تغیراتی زیرساخت نیاز دارد. 
راه حل دیگری نیز وجود دارد که میتوان با ان معضل کمبود ip را حل نمود. فرض کنید دستگاهی را بین یک شبکه عمومی مانند اینترنت که ip public دارد ویک شبکه ی خصوصی یا محلی که ip private دارد قرار میدهیم در این حالت فقط نیاز به یک ip داریم که یه ان دستگاه یعنی router تعلق دارد و ان را با استفاده از خاصیت NAT بین گروهی از کامپیوترهایمان که در شبکه محلی قرار دارند اختصاص میدهیم یا به عبارت دیگر با استفاده ازین روش یک ip public را به ip های private تبدیل میکنیم. 
NAT , IP کامپیوترها را در نظر گرفته و ان را در جدولی به نام NAT table ذخیره میکند و ip دیگری به شما میدهد که با ان به اینترنت متصل شوید ودر زمان بازگشت , ip اختصاص داده به شما از طرف سرورnat پس گرفته میشود. 
سرویس NAT به سه دسته تقسیم میشود : 
1- Static nat :در این روش به ازای هر یک کامپیوتر که پشت nat سرور منتظر است , یک ip در طرف دیگر سرور رزرو شده است. 
2- Dynamic nat :دراین نوع تعداد ip ها محدود هستند(مثلا اگر 5 ip داشته باشیم) به ازای هر کامپیوتر که درخواست ip میکند یک ip به صورت رندوم به او اختصاص داده میشود واگر کامپیوتر6 وارد شبکه شود باید صبر کند تا یکی از ان 5 کامپیوتر بازگردد ویک ip خالی شود. 
3- PAT(port address translation) :مانند روش dynamic است با این تفاوت که برای خالی شدن ip احتیاج به صبر کردن نیست, هر کامپیوتری که دانلود کمتری داشته باشد کامپیوتر 6 روی ان ip قرار میگیرد و بصورت مشترک از ان استفاده میشود. 

هر تعویض ip که در عملکرد NAT اتفاق می افتد حدود 160 بایت از حافظه را اشغال میکند یعنی اگر 1000 ترجمه اتفاق بیافتد حدود 1/6 مگابایت از حافظه اشغال میشود.بنابراین پلتفورمی برای NAT مناسب است که دارای حافظه کافی برای کنترل ارتباطات وعملکرد NAT باشد. 
Inter Vlan Routing : 
این عملیات در واقع بعد از ساخت vlanها اتفاق می افتد. 
اگر شما بخواهید بین vlan ها ارتباط برقرار کنید حتی اگر هم رنج باشند نیازمند یک دستگاه لایه 3ای مثل یک روتر میباشیم که با استفاده از لینک trunk از سوییچ به روتر انجام میپذیرد. 
باتوجه به تعداد محدود پورت ها در روتر معمولا از یک لینک ترانک برای ارتباط بین vlan ها استفاده میشود که به این عمل router on stick گفته میشود. 

CDP(cisco discovery protocol) چیست؟ 
به معنی پروتوکول شناسایی سیسکو است که توسط خود سیسکو تهیه شده است و در لایه 2 datalink کار میکند.از طریق این پروتوکول اطلاعات در خصوص device های سیسکوای که به روتر های سیسکو بصورت multicast ارسال میکند.اطلاعات موجود در این پروتوکول شامل نسخه نرم افزار ios قابلیت های سخت افزاری دستگاه ادرس ip نام دستگاه سازنده وسخت افزار و اینترفیس ای که ار ان برای cdp استفاده میشود میباشد. حجم این اطلاعات در حدود 80 بایت است این پیام ها بر روی روترهایی قابل ارسال است که از anap پشتیبانی کنند. 

DTP(dynamic trunk port) چیست؟ 
جهت وصل شدن و ارتباط بین سوییچ ها این پروتوکول وجود دارد که میتوان از حالت های auto یعنی اماده برای ترانک شدن, desirable که در صورت پذیرش سوییچ مقابل پورت برای ترانک شدن اماده میشود. 
Nonegotiate دراین حالت ارسال هرگونه فریم dtp منوقف است. 
در حالت پیش فرض پورت ها در مد Auto هستند لذا ارتباط میسر نمیشود. 


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: cisco discovery protocol, CDP, dynamic trunk port, DTP
+ نوشته شده در  دوشنبه سی ام مرداد ۱۳۹۶ساعت 21:44  توسط EPC  | 

آشنایی با مقوله NAT و در شبکه چه نقشی را ایفا میکند

ELECTROPART

قیمت انواع مولتی سوئیچ آنتن مرکزی در الکتروپارت برای دریافت لیست قیمت , پیامک بزنید3893 866 936

مودم روتری که در خانه استفاده میشود , دارای یک Public IP هست.

این ای پی شما را با دنیای بیرون مرتبط میکند فرض کنید شما در منزل با وسیله های متفاوتی از اینترنت استفاده میکنید که هر کدام از این وسیله ها در شبکه محلی خانگی خودتان دارای ای پی هستند که ان را از روتر دریافت میکنند و برای ارتباط و ارسال اطلاعات به روتر از این ای پی استفاده میکند و روتر نیز دستگاههای شما را با این ای پی ها شناسایی میکند ولی زمانی که اطلاعات شما به روتر ارسال شد روتر همه این اطلاعات را نه با ای پی شبکه داخلی شما بلکه با همان public ip ارسال خواهد کرد یعنی در دنیای اینترنت شما با public ip شناخته میشوید سرویس NAT یا همان Network address translator وظیفه ترجمه ای پی شبکه داخلی به public ip را بعهده دارد ولی خوب حالا اینجا سوالی که پیش می اید فرض کنید شما چندین نفر هستید که از یک شبکه خانگی استفاده میکنید و اگر همه اطلاعات ارسالی این کاربران با یک ای پی واحد تبادل خواهد شد روتر چگونه تشخیص خواهد داد که کدام کاربر از کدام پورت این اطلاعات را ارسال کرده است ؟ در این بخش سرویس دیگری که خودش نیز زیر مجموعه از سرویس NAT میباشد وارد عمل میشود که PAT یا همان Port address translator نام دارد و پورت هایی که ارسال اطلاعات می نمایند را نیز ترجمه می نماید تا هدایت اطلاعات به پورت مناسب و مقصد خود به درستی انجام گیرد . 


همچنین میتوانید برای مطالعه کامل مقالات مربوطه روی لینک مقالات مربوط کلیک نمایید.


برچسب‌ها: Plugins, فارسي, كامپيوتر, دانلود
+ نوشته شده در  یکشنبه بیست و نهم مرداد ۱۳۹۶ساعت 22:40  توسط EPC  | 

مطالب جدیدتر
مطالب قدیمی‌تر