تبلیغات
§§§ پایگاه دانلود تحقیق و پایان نامه دانشجویی §§§ - مطالب ISA Server

>>> بستن این پنجره <<<


کلیک کنید تا تمام محصولات را با چشم خود ببینید
 
مقالات دانشجویی،پروژه،تحقیق،دانلود نرم افزار ،عکس ،آموزش... و ...(این پایگاه در ستاد ساماندهی به ثبت رسیده است)
 
بنام خداوند بخشنده ی مهربان


محل تبلیغات شما

موضوعات سایت

بخش های سایت :
  دانـــستنی هــا

  پوشاک و زیور آلات -بهداشتی- آرایشی
  ورزش(بدن سازی-شنا-فوتبال و.....)
  بخش مذهبی(اصول اعتقادی و مباحث مذهبی-پاسخگویی به شبهات اعتقادی-سایر موضوعات مذهبی)
  کامپیوتر و شبكه(نرم افزار-سخت افزار-برنامه نویسی-سیستم عامل-شـبکه+سایر موضوعات کامپیوتر)
  زندگینامه
  بخش زبانهای خارجی
  موضوعات جالب /عمومی
  هنر(موسیقی-فیلم و سینما-عکاسی و تصویربرداری-هنر های تجسمی+گرافیک)
  دانلود عکس
  دانلود فیلم
  نرم افزار رایگان
  علوم انسانی(مدیریت-ادبیات-تاریخ-حقوق+سایر موضوعات علوم انسانی)
  مقالات تخصصی رشته حسابداری
  پزشكی
  صنایع نظامی و هوانوردی(صنایع هوایی-صنایع موشکی-جنگ افزار-سایر موضوعات نظامی و هوانوردی)
  کشاورزی(مقالات کشاورزی-گیاه پزشکی+سایر موضوعات کشاورزی)
  زیست شناسی(سلولهای بنیادی)
  زیست شناسی(ژنتیک)
  زیست شناسی(زیست سلولی و مولکولی)
  زیست شناسی(میکروبیولوژی)
  زیست شناسی(گیاه شناسی)
  زیست شناسی(جانورشناسی)
  شیمی(شیمی صنعتی)
  شیمی(شیمی تجزیه)
  شیمی(شیمی آلی)
  شیمی(شیمی معدنی)
  علوم پایه-فیزیک(فیزیک کوانتوم)
  علوم پایه-فیزیک(فیزیک اتمی)
  علوم پایه-فیزیک(فیزیك نوین)
  علوم پایه-فیزیک(متافیزیك)
  علوم پایه-فیزیک(فیزیك هسته ای)
  علوم پایه-فیزیک(فیزیك مواد)
  علوم پایه-فیزیک(فیزیك پایه)
  علوم پایه-فیزیک(فیزیك امواج)
  علوم پایه-ریاضی(حساب دیفرانسیل و انتگرال)
  علوم پایه-ریاضی(هندسه)
  علوم پایه-ریاضی(جبر و آنالیز)
  سایر رشته‌های فنی مهندسی(مهندسی صنایع)
  DVB-S Cards
  Receivers
  Internet sharing
  Satellite sharing
  Wide-Area Networks
  LAN Switching
  Scaling the IP Address Space
  IP Routing
  Net infra 1&2
  wireless network
  ISA Server
  Information And Computing Technology
  مكانیك خودرو و اتومبیل(مقایسه انواع خودرو)
  مكانیك خودرو و اتومبیل(كلوپ خودرو های خارجی)
  مكانیك خودرو و اتومبیل(كلوپ خودروهای وارداتی)
  مكانیك خودرو و اتومبیل(كلوپ سایر خودروهای داخلی)
  مكانیك خودرو و اتومبیل(كلوپ سایپا)
  مكانیك خودرو و اتومبیل(كلوپ پارس خودرو)
  مكانیك خودرو و اتومبیل(كلوپ ایران خودرو)
  مكانیك خودرو و اتومبیل(کلوپ موتورسیکلت)
  مكانیك خودرو و اتومبیل(کلوپ آزاد)
  مكانیك خودرو و اتومبیل(کلوپ مباحث فنی و تخصصی)
  مكانیك خودرو و اتومبیل(کلوپ تیونینگ)
  مهندسی هوافضا(اخبار هوافضا)
  مهندسی هوافضا(مجموعه مقالات تالار هوافضا)
  عمران(آلبوم تصاویر و نرم افزار)
  مهندسی هوافضا(آموزش)
  عمران(آزمایشگاه و پرو‍ژه)
  مهندسی هوافضا(تاریخچه هوافضا)
  عمران(مقالات و مباحث عمرانی)
  معماری(معماری معاصر جهان)
  معماری(سایر موضوعات و تصاویر معماری)
  معماری(معماری قبل از مدرن جهان)
  معماری(سازه)
  معماری(معماری معاصر ایران)
  معماری(معماری منظر)
  معماری(معماری و اصول طراحی)
  معماری(شهرسازی)
  معماری(معماری داخلی)
  معماری(معماری قبل از مدرن ایران)
  مکانیک(متالورژِی)
  مکانیک(مكانیك دریایی)
  مکانیک(علوم مرتبط)
  مکانیک(سیالات)
  مکانیک(طراحی جامدات)
  مکانیک(ساخت و تولید)
  برق(تاسیسات الكتریكی)
  برق(مخابرات)
  برق(برق صنعتی و ابزار دقیق)
  برق(كنترل)
  برق(قدرت و انتقال)
  مدار های الکترونیکی
  رباتیک
  آموزش الکترونیک
  فنی و مهندسی(الکترونیک و رباتیک)

صفحات ثابت سایت

صفحات ثابت سایت :
  تبادل بنر



آمار و اطلاعات سایت
 

مدیران و نویسندگان

» کنترل سایت
» رویا صبا افشاری

آمار بازدیدكنندگان

» کل بازدید :
» بازدید امروز :
» بازدید دیروز :
» بازدید این ماه :
» بازدید ماه قبل :
» تعداد نویسندگان :
» تعداد کل پست ها :





مطالب و نظرات
» كل مطالب :
» كل نظر ها : X


ابر برچسب ها
علل آسیب پذیری ساختمان ها, قیر,

لوگو سایت

§§§ پایگاه دانلود تحقیق و پایان نامه دانشجویی §§§


لوگوی دوستان

داوودآنلاین : بروزترین و بزرگترین وبلاگ فارسی زبانان با موضوع کامپیوتر،موبایل،اینترنت،آموزش،ترفند،رفع اشکال،برنامه نویسی،گرافیک،طراحی،اس ام اس،دانلود نرم افزار،و هرچیزی که شما نیاز داشته باشید در این سایت موجود میباشد

تبلیغات

متولد کدوم ماه هستی ؟؟؟


بــرتــریــن مــطــالــب

محصولات تاپ امروز

بنر ها

برای تبادل بنر کیلیک کنید




Isa Server 2004 امنیت شما را در تامین می كند...

شركت مایكروسافت نرم افزارهای متعددی را تحت عنوانMICROSOFT SERVER SYSTEM در كنار سیستم عامل اصلی سرور خود یعنی ویندوز 2000 تا 2003 عرضه كرده كه وظیفه ارایه سرویس های متعددی را از انواع شبكه ای گرفته تا امنیت وغیره به عهده دارند در شماره گذشته با سرور بانك اطلاعات مایكروسافت یعنی SQL SERVER آشنا شدیم و در این شماره قصد داریم به سرور كنترل ارتباط شبكه یعنی ISA SERVER بپردازیم.
آشنایی
برنامه قدرتمند ارتقاء و امنیت شبكه مایكروسافت ISA SERVER نام دارد این برنامه با استفاده از
سرویس های و سیاست های وامكاناتی كه در اختیار كاربران قرار می دهد قادر است به عنوان راه حلی در شبكه های مجازی (VPN)و یا برپا كردن فضای حایل به عنوان CACHE جهت دسترسی سریع تر به صفحات وب مورد استفاده قرار گیرد. همچین این برنامه قادر است با ایجاد یك دیواره آتش در لایه APPLICATION شبكه فعالیت سرویس هایمختلف یك شبكه ویندوزی مثل وب سرور IIS سرویس های دسترسی از راه دور (ROUTING AND REMOTE ACCESS) را از طریق فیلترگذاری و كنترل پورت ها تحت نظر گرفته و فضای امنی را برای آن ها فراهم كند. این برنامه با اسنفاده از نظارت دایمی خود بر پروتكل امنیتی SSI و فیلتر كردن درخواست های HTTP كه به سرور می رسد وب سرور و ایمیل را از خطر حمله هكر ها دور نگه می دارد .به همین ترتیب كلیه ارتباطات شبكه ای كه با یك سرور بر قرار
می شود از ارتباط DIA UP ساده گرفته ا ارتباط با سرور EXCHANGE و یا IIS باید مشكوك با سرور مسدود گردد.
سایت مایكروسافت برای بررسی اهمیت وجود ISA ذر یك شبكه كلیه راه حل های این برنامه را كه با استفاده از سرویس ها و امكانات ویژه موجود در آن ارایه گشته است به هفت سناریو یا وضعیت مختلف تقسیم كرده كه به آن ها می پردازیم.

سناریوی اول
از ISA برای تأمین امنیت ایمیل ها استفاده می شود .ISA SERVER با استفاده از دو روش استاندارد یعنی SSL DECRYOTION و همچنین HTTP FILTERING اولا از ورود كد های مشهور به MALICIOUS كه عمدتا بدنه انواع كرم ها و ویروس ها را می سازند جلوگیری به عمل می آورد و ثانیا محتوای در خواست های HTTP را برای بررسی مجوز دسترسی آن ها و صلاحیت دریاف و ارسال اطلاعات مورد كنكاش قرار می دهد .در این حالت,ISA همچنین از هر نوع اتصال افراد با اسم كاربردی ANONYMOUS كه می تواند منشأ شكستن رمز عبور های مجازی یك سرویس دهنده ایمیل شود,جلوگیری می كند. به هر حال با وجود این كه یك ایمیل سرور مثلEXCHANGE راه حل های امنیتی مخصوص به خود را دارد.اما وجود ISA به عنوان دیواره آتش یك نقطه قوت برای شبكه به حساب می آید.
ضمن این كه در نسخه های جدید ISA امكان ایجاد زنجیره ای از سرور های ISA كه بتوانند با یك سرور EXCHANGE در تماس بوده و در خواست های كاربرانرا با سرعت چند برابر مورد بررسی قرار دهد باعث شده تا اكنون به ISA عنوان فایروالی كه با قدرت انجام توازن بار ترافیكی,سرعت بیشتری را در اختیار كاربران قرار می دهد در نظر گرفته شود.(شكل 1)
سناریوی دوم
ISA می تواند در تأمین امنیت و دسترسی از راه دور نیز مورد استفادهقرار گیرد.در این سناریو,یك شركت برخی از اطلاعات سازمان خود را برای استفاده عموم در معرض دید و یا استفاده كاربران خارج از سازمان قرار می دهد.بهعنوان مثال بسیاری از شركت ها مسایل تبلیغاتی و گاهی اوقات سیستم سفارش دهی خود را در قالب اینترنت و یا اینترانت برای كاربران باز می گذارند تا آن ها بتوانند از این طریق با شركت ارتباط برقرار نمایند.در این شورتISA می تواند به صورت واسط بین كاربران و سرویس های ارایه شده توسط وب سرور یا بانك اطلاعاتی SQL SERVER كه مشغول ارایه سرویس به محیط خارج است,قرار گرفته و بدین وسیله امنیت دسترسی كاربران به سرویس های مجاز و حفاظت از منابع محرمانه موجود در سیستم را فراهم آورد.(شكل2)

سناریوی سوم
در این سناریو,دو شبكه LAN مجزا متعلق به دو شركت مختلف كه در برخی موارد همكاری اطلاعاتی دارند,توسط فضای اینترنت و از طریق سرور ها و دروازه های VPN با یكدیگر در ارتباط هستند.به عنوان مثال یكی از شركای یك شركت تجاری,محصولات آن شركت را به فروش رسانده و درصدی از سود آن را از آن خود می كند.در این روش به صورت مداوم و یا در ساعات معینی از شبانه روز,امكان ردوبدل اطلاعات بین دو شركت مذكور وجود دارد.در این زمانISA می تواند با استفاده از روش ENCRYPTION از به سرقت رفتن اطلاعات ارسالی و دریافتی در حین مبادله جلوگیری كند.در حالی كه هیچكدام از دو طرف احساس نمی كنند كه فضای حایلی ذر این VPN مشغول كنترل ارتباط بین آنهاست.به علاوه این كه با وجود ISA ,كاربران برای اتصال به سایت یكدیگر باید از دو مرحله AUTHENTICATION (احراز هویت) یكی برای سرور یا دروازه VPN طرف مقابل و ذیگری برای ISA عبور كنند كه در این حالت یكی از بهترین شیوه های بر قراری امنبت در شبكه های VPNاست.
در این سناریو,وجود یك ISA SERVER تنها در طرف سایت اصلی یك شركت می تواند,مدیریت برقراری امنیت در كل فضای VPN هر دو طرف را به عهده می گیرد و با استفاده از دیواره آتش لایه APPLICATION از عبور كد های مشكوك جلوگیری كند.(شكل3)

سناریوی چهارم
در سناریوی چهارم ,یك شدكت قصد دارد به عنوان مثال تعدادی از كارمندان خود را قادر به كار كردن با سیستم های درونی شركت از طریق یك ارتباط VPN اختصاصی بنماید.در این حالت برای دسترسی این قبیل كارمندان به سروس شركت وعدم دسترسی به سرورهای دیگریا جلوگیری از ارسال ویروس و چیزهای مشابه آن ,یك سد محكم به نام ISA ترافیكاطلاعات ارسالی و یا درخواستی را بررسی نموده و در صورت عدم وجود مجوز دسترسی یا ارسال اطلاعات مخرب آن ارتباط را مسدود می كند.(شكل 4)

سناریوی پنجم
سناریوی بعدی زمانی,مطرح می شود كه یك شئكت قصد دارد با بر پایی یك سیستم مركزی ذر محل اصلی شركت , سایر شعبات خود را تحت پوشش یك سیستم (مثلا یك بانك اطلاعاتی) متمركز درآورد. از این رو باز هم در اینجا مسأله اتصال شعبات شركت از طریق VPN مطرح می شود.در این صورت ISA با قرار ذاشتن در سمت هر شعبه و همچنین دفتر مركزی به صورت آرایه ای از دیوارهای آتش (ARRAY OF FIREWALL) می تواند نقل و انتقال اطلاعات از سوی شعبات به دفتر مركزی شركت و بالعكس را زیر نظر داشته باشد . این مسأله بهعث می شود تا هر كدام از شعبات و دفتر مركزی به منابع محدودی از یكدیگر دسترسی داشته باشند . در ضمن با وجود امكان مدیریت و پیكربندی متمركز كلیه سرورهای ISA , نیهزی به مسولین امنیتی برای هر شعبه نیست و تنها یك مدیر امنیت , از طریق ISA سرور موجود در دفتر مركزی می تواند كلیه ISA سرورهای شعبات را تنظیم و پیكربندی كند.(شكل 5)

سناریوی ششم

كنترل ذسترسی كاربران داخل دفتر مركزی به سایت های اینترنتی , سناریوی ششم كاربرد ISA محسوب
می شود. در این جا ISA می تواند به كمك مدیر سیستم آمده , سایت ها , لینك ها ی URL و یا انواع
فایل ها یی كه از نظر وی نامناسب تشخیص داده شده , را مسدود كند. در همین هنگام فایروال نیز كار خود را انجام می دهد و با استفاذه از سازگاری مناسبی كه بین ISA و ACTIVE MESSING ویندوز وجود
دارد , اولا از دسترسی افراد غیر مجاز یا افراد مجاز ذر زمان هایغیر محاز به اینترنت جلوگیری شده و ثانیا می توان از اجرا شدن برنامه هایی كه پورت های خاصی از سرور را مثلا جهت استفاده برنامه های INSTANT MESSAGING مورد استفاده قرار می دهند , جلوگیری نمود تا بدین وسیله ریسك ورود انواع فایل های آلوده به ویروس كاهش یابد . (شكل 6)

سناریوی هفتم
در تمام سناریوی قبلی كه ISA در بر قراری ارتباط مناسب و امن بین سایت های اینترنت , كاربران یا شعبات شركت نقش مهمی را ایفا می كرد , یك سناریوی دیگر نیز نهفته است و آن سرعت انتقال اطلاعات بین تمام موارد فوق از سایت های اینترنتی گرفته تا اطلاعات سازمانی است. سیستم ARRAY CACHE موجود در این برتامه باعث می شود تا هركدام از كاربران چه در محل اصلی شركت و چه از محل شعبات بتوانند برای دیدن اطلاعات یا سایت های مشابه راه میان بر را رفته و آن را از هر كدام از ISA های موجود در شبكه VPN یا LAN دریافت كنند و بدین وسیله حجم انتقال اطلاعات با با محیط خارج را تا حدود زیادی در سیستم متوازن نمایند .

عملكرد
ISA SERVER كلیه سناریوهای تعیین شده را بر اساس سه قاعده مختلف یعنی سیستم, شبكه و دیواره آتش محقق می سازد كه در ایتجا به این سه قاعده اشاره می كنیم.

1-NETWORK RULE
ISA SERVER با استفاده از قوانین شبكه ای موجود و تعریف شده در بانك اطلاعاتی خودش نحوی ارتباط دو یا چند شبكه را به یكدیگر در یك فضای معین , مشخص می سازد. در این قاعده كه توسط مدیر سیستم قابل تنظیم است مشخص می گردد كه شبكه های مورد نظرطبق كدام یك از دو روش قابل طرح , به یكدیگر متصل می شوند . این دو روش عبارتند از :

الف-NAT (Network Address Translation )
این روش , یك ارتباط یك طرفه و منحصر به فرد است. بدین معنی كه همیشه یكی از شبكه ها نقش شبكه اصلی و داخلی (INTERMAL) و بقیه شبكه ها نقش شبكه های خارجی (EXTERMAL) را بازی می كنند. در این روش شبكه داخلی می تواند قمانین و شیوه دسترسی به اطلاعات و ردوبذل شدن آن ها در فضای بین شبكه ها را تعیین كند ولی این امكان از سایر شبكه های خارجی سلب گردیده و آن ها تابع قوانین تعریف شده درشیكه داخلی هستند. در این روش همچنین ISA آدرس IP كامپیوترهای مبدأ یك ارتباط NAT را به وسیلهعوض كردن آن ها در IP خارجی خودش , از دید كامپیوترهای یك شبكه (چه كامپیوترهای متصل از طریق LAN و چه كامپیوترهای خارجی ) مخفی می كند . به عنوان مثال , مدیر یك شبكه می تواند از ارتباط بین كامپیوترهای متصل شده از طریق VPN را با ضای اینترنت از نوع یك رابطه NAT تعریف كند تا ضریب امنبت را ذر این ارتباطات بالا ببرد.

ب-ROUT
این نوع ارتباط یك ارتباط , دو طرفه است. بدین معنی كه هر دو طرف می تونند قواعد امنیتی خاصی را برای دسترسی شبكه های دیگر به شبكه محلی خود تعریف كنند. به عنوان مثال ارتباط بین شبكه های متصل شده به یكدیگر در فضای VPN می توند یك ارتباط از نوع ROUT باشد.
با توجه به ین مسایل ارتباطات فابل اطمینان یك شبكه با شبكه های مجاور (مثل شعبات شركت ) می تواند از ROUT و ارتباطات مختاطانه شبكه با كاربران خارجی و كسانی كه از طریقRADIUS یا وب به شبكه دسترسی ذارند می تئاند از نوع NAT تعریف شود .

2-Firewall Rule
علاوه بر نقش مستقیمی كه سیاست های تعریف شده در قواعد دیواره آتش در نخوه ارتباط بین شبكه ها بازی می كند و می توند موجب مسدود شدن ارتباطات خرج از قواعد تعریف شده در NETWORK RULE شود , این قواعد همچنین می تواند با تعریف دقیقی كه از پروتكل های HTTP , FTP , ONS , RPC و ........
انجام دهند , كلیه درخواست های ازانواع مذكور را زیر نظر گرفته و به عبارتی فیلتر نمایند. در این روش مدیر امنیت شبكه می تواند امكان دسترسی تعدادی از كاربران را در ساعات خاص و به محتوای مشخص مجاز یا غیر مجاز كند. به عنوان مثال وی میتواند تصاویر موجود بر روی صفحات وب را از طریق فیلتر كردن فهرستی از پسوندهای انواع فایل های گرافیكی در یك قاعده از نوع HTTP , مسدود كند در حالی كه كاربران همچنان بتوانند آن فایل ها را از طریق پروتكل دیگری مثل FTP دریافت یا ارسال كنند.
همچنین در قواعد مربوطه به فایروال می توان دسترسی كاربران و یا گروه های كاربری را به تعدادی از آدرس های URL یا IP های مشخص مسدود كرد. ضمن آنكه قواعد مربوط به نخوه دسترسی كاربران برای انجام اموری مثل انتشار صفحات وب (WEB PUBLISHING ) و امثال آن هم در همین جا تعریف می گردد.

3-SYSTEM RULE
در این قسمت بیش از سی قاعده مربوط به دسترسی وجود دارد كه قابل انتساب به شبكه محلی می باشند. این قواعد نحوه ارتباط سرویس های یك شبكه را با یكدیگر و همچنین با ISA مشخص می نماید. به عنوان مثال سرویس DHCP كه كلیه درخواست ها و پاسخ های مربوط به انتساب دینامیك آدس IP به كامپیوترهای یك شبكه را مدیریت می كند , یا سرویس DSN كه وظیفه ترجمه اسامی و آدرس های شبكه را انجام می دهد , مورد استفاده ISA قرار گرفته تا بتواند هم موقعیت خود در شبكه و با سرورهایی كه سرویس های فوق را ارایه می دهند تشخیص دهد و هم با اطلاع از نحوه پیكربندی شبكه و ارتباط آن با مخیط خارج اقدام به كنتذل آن از طریق قواعد مربوطبه شبكه و دیواره آتش بنماید. به طور كلی سیاست های موجود در قواعد سیستمی روابط میان ISA و سایر منابع و سرورهای موجود در شبكه را مشخص می نمایند





به اشتراک بگذارید :

 :: لینك ثابت نویسنده : کنترل سایت Comment نظرات()  

روش های مسیر یابی روتر ها

روش های مسیر یابی روتر ها

برخلاف باور عموم، فرآیند مسیریابی و آشنائی با روشها و اصول آن بسیار ساده‌است. مسیریابی فرآیندی مبتنی بر یكسری قواعد منطقی و سیاستها بوده و پیچیدگی آن به سطوح و لایه‌های امنیت، امكان پشتیبانی همزمان از دو یا سه پروتكل و پیچیدگی ساختار و توپولوژی شبكه وابسته‌است.

انتقال داده‌ها از یك شبكه به شبكة دیگر وقتی كه تنها یك مسیر واحد بین آن دو شبكه چندین مسیر وجود دارد، فرآیند پیداكردن بهترین مسیر و همچنین اعمال معیار بهینه‌بودن مسیر اندكی پیچیده‌خواهد بود.

برای آشنائی گام به گام، ابتدا با یك مثال ساده، فرآیند مسیریابی را بررسی می‌كنیم:

مسیریابی در یك شبكة با تركیب ساده

ساده‌ترین حالت ممكن برای مسیریابی زمانی است كه لازم است اطلاعات بین فقط و فقط دو شبكه منتقل شود. شكل (2-5) یك محیط با دو شبكة محلی مستقل را نشان می‌دهدو هر یك از این شبكه‌های مستقل كه با برچسبهای A و B مشخص شده‌اند، آدرس IP خاصّ خود را دارند. بدلیل آنكه این دو شبكه بصورت فیزیكی از هم جدا هستند، از آدرسهای IP مجزا‌ استفاده‌می‌كنند و داده‌ها نمی‌توانند آزادانه بین دو شبكه منتقل شوند مگر آنكه یك ابزار مسیریابی ساده این دو شبكه را بهم پیوندبزند.

حال فرض‌كنید یك مسیریاب بین این دو شبكه قرارگرفته و ارتباط آنها را برقرار نماید. باید بررسی كنیم در این شمای ساده، مسیریاب چه كاری انجام می‌دهد:

تمام ماشینهای متصل به شبكه باید بگونه‌ای پیكربندی‌شده‌باشند‌تا آدرس مسیریاب جدید را بشناسند. در برخی از سیستمهای عامل این مسیریاب، ”دروازه پیش‌فرض” (یا Default Gateway ) نامیده‌می‌شود. فارغ از آنكه سیستمهای عامل مختلف به این مسیریاب چه نام و برچسبی‌داده‌باشند، برای اتصال هر ماشین به شبكه بایستی آدرس حداقل یك مسیریاب برای سیستم عامل مشخص باشد. در شكل (3-5) چگونگی اتصال دو شبكة مستقل از طریق مسیریاب نشان‌داده‌شده‌است.

دقت‌كنید كه مسیریاب بطور همزمان به هاب‌های هر دو شبكه متصل ‌شده‌است و عضوی از هر دو شبكه‌محسوب‌می‌شود.(وظیفة مسیریاب هدایت بسته‌ها بین دو سیستم مستقل و متصل به هاب نیست بلكه وظیفة اصلی آن انتقال اطلاعات از یك شبكه به شبكة دیگرمی‌باشد.)

در این مثال، مسیریاب دارای دو كارت واسط شبكة اترنت است و بطور همزمان دردو شبكة متفاوت (با آدرس‌های IP متفاوت) حضور دارد. لذا برای پیكربندی صحیح مسیریاب كه حساسترین مرحلة كار محسوب می‌شود باید یكایك كارتهای واسط مسیریاب آدرس IP اختصاص بدهید.

در مثال فوق مسیریاب به دو شبكه با آدرسهای 10.198.50.0 و 10.198.60.0 متصل‌است. بدین‌ترتیب شما باید برای كارت واسط متصل به شبكة 10.198.50.0 آدرسی در محدودة 10.198.50.x اختصاص بدهید و برای كارت واسط متصل به شبكه 10.198.60.0 آدرسی در محدودة 10.198.60.y در نظربگیرید.

حال در اینجا یك مسیریاب داریم كه به دو شبكه متصل است و ماشینهائی كه آدرس این مسیریاب را به درستی می‌دانند.

ماشینهای متصل به شبكه A (با آدرس 10.198.50.0 ) از طریق هاب با یكدیگر مبادلة داده و پیام دارند. وقتی ماشینی با آدرس 10.198.50.5 داده‌ای را برای 10.198.50.8 می‌فرستد چون هر دو ماشین بر روی یك شبكة محلی واقعند، هاب این انتقال را بسادگی انجام‌می‌دهد و مسیریاب در این انتقال هیچ دخالتی ندارد. هاب یك ابزاری غیرهوشمند است كه هرآنچه از یكی از پورتهای خود دریافت كند برروی تمام پورتهای دیگر تكرار‌می‌نماید. بدین‌ترتیب تمام ماشینها قادرخواهند بود اطلاعات ارسالی از یك ماشین را بشنوند. از بین تمام ماشین‌هائی كه به هاب متصلند فقط آدرس یكی ازآنها با آدرس ماشین مقصد مطابقت دارد؛ فلذا بسته‌ای را كه از ورودی دریافت‌كرده، پردازش‌می‌نمایدو پاسخ مناسب را برخواهد گرداند. بقیة ماشینها اگر چه قادر به دریافت اطلاعات دیگران از كانال ورودی خود هستند ولیكن چون آدرس خودرابا آدرس بسته مطابق‌نمی‌بینند از آن چشم پوشی می‌كنند.

وقتی‌ یك ماشین در شبكة A بسته‌ای را به آدرس یك ماشین در شبكة B ارسال می‌نماید، در مرحلة اول این بسته به درون فریم اترنت جاسازی‌شده و از طریق هاب برروی تمام پورتها تكرار می‌شود. تمام ماشین‌ها شبكة A قادر به دریافت این بسته هستند ولی چون این بسته متعلق به آنها نیست از آن چشم‌پوشی می‌كنند مگر مسیریاب كه باید این بسته را دریافت‌كند. (به خاطر داشته‌باشید كه مسیریاب نیز ماشینی است كه به شبكة A تعلق دارد.) مسیریاب بسته را از درون فریم اترنت (Ethernet Frame ) استخراج‌كرده و بخش سرآیند بستة IP را بررسی و پردازش می‌نماید.

در اولین مرحله از پردازش سرآیند بسته، آدرس ماشین مقصد، 10.198.60.17 بدست‌می‌آید. مسیریاب الگوی زیر شبكه (Subnet Mask ) را برروی این آدرس اعمال‌می‌كند تا آدرس شبكه بدست‌آید. (بدیهی است كه در اینجا الگوی زیرشبكه 255.255.255.0 است و آدرس شبكة معادل 10.198.60.0 ارزیابی‌خواهدشد. در مورد الگوی زیرشبكه به طور مجزا بحث‌خواهیم كرد.)

در اینجا مسیریاب با توجه به پیكربندی درونی خود، بررسی و جستجو می‌كند كه آیا هیچ كارت واسط شبكه‌ای كه با آدرس 10.198.60.0 تطابق‌داشته‌باشد تعریف‌شده‌است یا خیر! در این مثال مسیریاب متوجه می‌شود كه كارت واسط 10.198.60.1 در شبكة 10.198.60.0 واقع‌شده و بدین‌ترتیب بستة مربوطه جهت ارسال به این كارت واسط تحویل‌می‌شود تا از طریق هاب به شبكة B انتقال یابد.

هر چند مثال بالا فوق‌العاده ساده است ولی مكانیزم مسیریابی در آن كاملاً صحیح، دقیق و كاربردی است؛ اگر چه انتظار نداریم در محیطهای واقعی شبكه‌ها بصورت فوق پیكربندی‌شده‌باشند. شبكه‌های امروزی بطور عام توپولوژی و تركیب‌بندی پیچیده‌ای دارند. در ادامه مثالی از یك چنین شبكه‌ای را بررسی‌می‌نما





به اشتراک بگذارید :

 :: لینك ثابت نویسنده : کنترل سایت Comment نظرات()  

آشنایی با پراکسی سرور

پراکسی سرور

در یک تشکیلات که از اینترنت استفاده می‌کند، یک پراکسی سرور ترکیبی از سخت‌افزار و نرم‌افزار است که بعنوان یک واسطه بین کاربر داخلی و اینترنت عمل می‌کند به طوریکه امنیت، نظارت مدیریتی و سرویس‌های caching تامین می‌شود. یک سرور پراکسی دارای پروتکل مشخصی است،‌ بنابراین برای هرنوع پروتکلی (HTTP، FTP، Gogher و غیره) باید تنظیم شود. پراکسی سرور بعنوان بخشی از یک سرور gateway (نقطه‌ای در یک شبکه که ورودی به شبکه‌ای دیگر است) رفتار می‌کند و می‌تواند برای انجام یک یا چند فانکشن‌ که در بخش بعد به آن اشاره می‌شود، تنظیم شود.


()

عملکردهایی که پراکسی سرور می‌تواند داشته باشد

با تعریفی که از یک پراکسی ارائه شد، می‌توان از پراکسی برای بهبود عملکرد یک شبکه استفاده‌هایی کرد که در اینجا به چند مورد آن به اختصار اشاره می‌کنیم:

Firewall (دیواره آتش)

برای سازمانی که فایروال دارد، پراکسی سرور تقاضاهای کاربران را به فایروال می‌دهد که با آنها اجازه ورود یا خروج به شبکه داخلی را می‌دهد.

Caching (ذخیره سازی)

سرور پراکسی که عمل caching را انجام می‌دهد، منابعی مانند صفحات وب و فایل‌ها را ذخیره می‌کند. هنگامی که یک منبع مورد دسترسی قرار گرفت، در سرور دخیره می‌شود و تقاضاهای بعدی برای همین منبع مشخص با محتویات cache پاسخ داده می‌شود. این عمل، دسترسی به آن منبع را برای کاربرانی که از طریق پراکسی به اینترنت متصل هستند، سرعت می‌بخشد و از طرفی از ترافیک اینترنت می‌کاهد و اجازه استفاده بهتر از پهنای باند به کاربران داده می‌شود.

Filtering (فیلتر کردن)

سرور پراکسی می‌تواند ترافیک وارد شونده و خارج شونده از شبکه را بررسی کند و به آنچه که با معیارهای امنیتی یا سیاست سازمان مغایرت دارد، اجازه عبور ندهد.

Authentication (تصدیق هویت)

بسیاری منابع الکترونیکی سازمانی توسط ورود با کلمه رمز یا قرار داشتن در دامنه مشخصی از IP محدود شده‌اند. کاربران دور معمولاً از یک سرویس‌دهنده اینترنت ثالث استفاده می‌کنند که در این صورت این کاربر یا IP کامپیوتر آن برای سازمان معتبر تشخیص داده نمی‌شود. برای کاربرانی که بصورت فیزیکی به شبکه داخلی سازمان متصل نشده‌اند، پراکسی طوری عمل می‌کند که به کاربران دور اجازه ورود موقت داده شود یا به آنها بطور موقت یک IP سازمان تخصیص داده شود که بتوانند به منابع محدود شده دسترسی پیدا کنند.

Anonymization (تغییر هویت)

برای محافظت شبکه داخلی یک سازمان از کاربران موجود در اینترنت، سرور پراکسی می‌تواند هویت سیستم‌های متقاضی داخلی را تغییر دهد. اگر منبع (مثلاً صفحه وب یا فایل) تقاضا شده توسط کاربر داخلی سازمان، در cache موجود نباشد، سرور پراکسی برای آن کاربر، بعنوان کلاینت عمل می‌کند و از یکی از آدرس‌های IP خودش برای تقاضای آن منبع از سرور موجود در اینترنت استفاده می‌کند. این آدرس IP «موقت»، آدرسی نیست که واقعاً در شبکه داخلی سازمان استفاده گردد و در نتیجه از بعضی از حمله‌های نفوذگران جلوگیری می‌شود. هنگامی که صفحه تقاضا شده، از طرف سرور روی اینترنت به پراکسی سرور می‌رسد، پراکسی سرور آن را به تقاضای اولیه مرتبط می‌کند و برای کاربر می‌فرستد. این پروسه تغییر دادن IP باعث می‌شود که تقاضا دهنده اولیه قابل ردیابی نباشد و همچنین معماری شبکه سازمان از دید بیرونی مخفی بماند.

Logging (ثبت کردن)

پراکسی سرور می‌تواند تقاضاها را بهمراه اطلاعات لازم در جایی ثبت کند تا بعداً امکان پیگیری اعمال کاربران داخل سازمان فراهم شود.

()

پیکربندی مرورگر

تعامل کاربر: کاربر باید از ابتدا مرورگر خود را پیکربندی کند که بدین ترتیب نیاز است که اطلاعات را از پشتیبانی فنی سازمان بدست آورد.

پیکربندی دستی: در این پیکربندی کاربر باید سروری را که نرم‌افزار پراکسی را اجرا می‌کند، مشخص کند. کاربر باید استثنائات هر دامنه‌ای را که می‌تواند بطور مستقیم به آن وصل شود، مشخص کند و به این ترتیب در اتصال به این دامنه‌های مشخص‌شده، پراکسی در مسیر قرار نمی‌گیرد.

پیکربندی خودکار: یک فایل تنظیم پیکربندی توسط سازمان که منطق استفاده از پراکسی توسط مرورگر در آن قرار دارد. URL فایل باید در پیکربندی مرورگر وارد گردد. اینکه یک تقاضا از طریق پراکسی مسیریابی شود یا خیر، بستگی به شروط موجود در آن فایل دارد.





به اشتراک بگذارید :

 :: لینك ثابت نویسنده : کنترل سایت Comment نظرات()  

مطالب پیشین

قیر
علل آسیب پذیری ساختمان ها
معماری داخلی
اهمییت نور در معماری و تصاویر مربوط به کاربرد نور در معماری
صوت سنج مونو 10 كاناله
كلید صوتی
نوری كلید220 ولت
خبر كننده تلفن
شبكه ی بیسیم صدای رادیویی دیتا
مدار تقویت آنتن
منبع تغذیه بدون ترانس
مدار گوشی طبی (شنیدن ضربان قلب )
هشدار دهنده قبل از زنگ موبایل
سنسورها در ربات
میکرو کنترولر ها
سرو موتور
انواع موتورها
آشنایی با رشته ی مهندسی رباتیک1
هوش مصنوعی2
هوش مصنوعی
آموزش آموزش راه اندازی موتور dc با استفاده آز ic driver l293d در دو جهت
آموزش آموزش راه اندازی موتور پله ای مغناطیس دائم با استفاده از آی سی درایور l293d
آموزش چگونه یک ربات مسیریاب بسازیم
مقاله مبانی مهندسی رباتیک
مقاله رباتیک و اتوماسیون صنعتی در ایران و جهان
معرفی هشت کار مهم و اساسی که به زودی رباتها انجام خواهند داد
خلاص شدن از نامه های ناخاسته توسط فیلتر کردن
برنامه تبدیل فایل های youtube به دیگر فایلهای تصویری
آموزش Opera 9.0 و بررسی امکانات آن
داشتن چند id مجازی

لیست مطالب ارسالی



1 2

...
___
بنام خداوند بخشنده ی مهربان


محل تبلیغات شما

پشتیبانی آنلاین



آرشیو پست ها

آرشیو بر حسب تاریخ :
  تیر 1389

  آبان 1388
  همه آرشیوها

تاریخ :


خبرنامه

با عضویت در خبرنامه ی سایت از کلیه امکانات سایت بهره مند شده و از بروز شدن سایت مطلع شوید






نظرسنجی
از کدام مطالب استفاده کردید ؟






جستجوی محصول در فروشگاه :


جستجو در سایت :


جستجو در موتورهای جستجو :

جستجوگر


وضعیت آب و هوای اراک :

لینك دوستان
» سایتهای مرتبط با حسابداری
» پایگاه اطلاع رسانی انجمنهای علمی دانشجویان گروه حسابداری
» موسسه اقتصادی امریكا
» تاریخچه اقتصاد و ..
» مركز اموزش بازرگانی
» موسسه مطالعات و پژوهشهای بازرگانی
» جامعه حسابداران رسمی ایران
» وب سایت وزارت امور اقتصادی و دارایی
» وزارت امور اقتصادی و دارایی
» فصلنامه تحلیلی اطلاع رسانی پژوهشی سازمان حسابرسی کل کشور
» سازمان حسابرسی کل کشور

» همه ی پیوندها

لینكدونی
» I should glad of another death


» آرشیو لینكدونی
» ارسال لینک خود

پرفروش ترین محصولات :

صفحه اصلی |  ارتبــــــــــــــاط با ما |  ایمیل |  طراح قالب |  صفحه خانگی



| Powered By MADADI.Net & Farsi Project By [MADADI.Net] | Email : Terminator3AntihackeR@Gmail.Com | RSS | Atom |