دوستان عزیز در صورتیکه مطلب خاصی در زمینه شبکه مد نظر دارید به آدرس ذیل ایمیل بزنید تا در آن زمینه مطلب در کانال گذاشته شود.
mstrainer@gmail.com
mstrainer@gmail.com
یکی از سوالاتی که مرتب در سازمانها از کارشناسان IT می شود روش جداسازی اینترنت از شبکه داخلی سازمان می باشد . برای این کار راهکاری متفاوت با مزایا و معایب خاص خود وجود دارد . ولی یکی از بهترین راه حل ها برای جداسازی اینترنت از شبکه داخلی استفاده از تکنولوژی مجازی سازی است.که به کمک آن چه به کمک vmware و یا citrix و یا حتما Microsoft Hyper-V می توان براحتی ودر بازه زمانی کم و بدون اختلال در فرآیندهای کاری روزانه و در کمترین فرصت ممکن شبکه داخلی و اینترنت سازمان را از یکدیگر جدا و در عین حال می توان به کاربران خاص دسترسی به هر دو شبکه را امکان پذیر نمود.
در این روش مابه یک فایروال نسبتا حرفه ای نیاز داریم که دارای حداقل سه پورت به صورت ذیل
1-پورت WAN
2-پورت LAN
3-پورت DMZ
داشته باشند.
و تمام دسترسی های مستقیم از دنیای WAN به LAN و بالعکس توسط فایروال باید Block شود.
حال با قرار دادن سرورهای مجازی در منطقه DMZ به کمک راهکارهای مجازی (تقریبا به شکل یکسان در هر پلت فرم ) ،به هر کاربر image ای از مرورگر مورد نیاز را ارائه داده و پس از احراز هویت و بررسی و حسابرسی ،امکان گشت و گذار در محیط وب را به شکل مجازی در اختیار وی قرار می دهیم.
همچنین این سرورها با پورت خاصی که قابل پیکربندی می باشند به اینترنت دسترسی داشته و الباقی پورتهای آن مسدود می باشد.
همچنین سیستم های شبکه داخلی در این روش به ویروسهای منتشر شده در اینترنت آلوده نخواهند شد و کاربران امکان ارسال فایلهای سیستم محلی خود را به دنیای خارج نخواهند داشت .مگر آنکه برای کاربران مشخصی دسترسی به منابع محلی از طریق مرورگر باز گذاشته شده تا بتوانند اسنادی را تحت شرایط خاص ارسال کنند.
برای سازمانی با حدود2000کاربر می توان یک سرور HP DL380 G8 با پردازنده Intel Xeon 5550 یا بالاتر و 64 گیگابایت رم نصب و راه اندازی نمود.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
در این روش مابه یک فایروال نسبتا حرفه ای نیاز داریم که دارای حداقل سه پورت به صورت ذیل
1-پورت WAN
2-پورت LAN
3-پورت DMZ
داشته باشند.
و تمام دسترسی های مستقیم از دنیای WAN به LAN و بالعکس توسط فایروال باید Block شود.
حال با قرار دادن سرورهای مجازی در منطقه DMZ به کمک راهکارهای مجازی (تقریبا به شکل یکسان در هر پلت فرم ) ،به هر کاربر image ای از مرورگر مورد نیاز را ارائه داده و پس از احراز هویت و بررسی و حسابرسی ،امکان گشت و گذار در محیط وب را به شکل مجازی در اختیار وی قرار می دهیم.
همچنین این سرورها با پورت خاصی که قابل پیکربندی می باشند به اینترنت دسترسی داشته و الباقی پورتهای آن مسدود می باشد.
همچنین سیستم های شبکه داخلی در این روش به ویروسهای منتشر شده در اینترنت آلوده نخواهند شد و کاربران امکان ارسال فایلهای سیستم محلی خود را به دنیای خارج نخواهند داشت .مگر آنکه برای کاربران مشخصی دسترسی به منابع محلی از طریق مرورگر باز گذاشته شده تا بتوانند اسنادی را تحت شرایط خاص ارسال کنند.
برای سازمانی با حدود2000کاربر می توان یک سرور HP DL380 G8 با پردازنده Intel Xeon 5550 یا بالاتر و 64 گیگابایت رم نصب و راه اندازی نمود.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
در سالهای اخیر مباحث service provider اهمیت بیشتری پیدا کرده و سیسکو در این زمینه یکی از بهترین کمپانی های دنیاست.روشی که بتوان داده ها را از end user و یا branch به سمت Service provider و یا headquarter انتقال داده و در ضمن برقراری یک ارتباط مطمئن ،همیشگی و انعطاف پذیر ،امنیت آنرا نیز کنترل نمود، بسیار حائض اهمیت می باشد .
پروتکل MPLS و تکنولوژی هایی که در این پروتکل پشتیبانی می شوند نقش بسیار مهمی در این مقوله ایفا می کند.
کتاب فوق یکی از بهترین کتابها در زمینه آموزش MPLS و درک و فهم دقیق آن می باشد .از خواندن این کتاب زیبا لذت ببرید.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
پروتکل MPLS و تکنولوژی هایی که در این پروتکل پشتیبانی می شوند نقش بسیار مهمی در این مقوله ایفا می کند.
کتاب فوق یکی از بهترین کتابها در زمینه آموزش MPLS و درک و فهم دقیق آن می باشد .از خواندن این کتاب زیبا لذت ببرید.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
اینتل از زمان معرفی پردازندههای خانوادهی Core i تا کنون با بهبود فرآیند ساخت و معرفی معماریهای جدید، ۶ نسل از این پردازندهها را معرفی کرده است که عبارتند از:
نسل اول: معماری نِهِیلِم (Nehalem)، فرآیند ساخت ۴۵ نانومتری، معرفی در سال ۲۰۰۸
نسل دوم: معماری سندی بریج (Sandy Bridge)، فرآیند ساخت ۳۲ نانومتری، معرفی در سال ۲۰۱۱
نسل سوم: معماری آیوی بریج (Ivy Bridge)، فرآیند ساخت ۲۲ نانومتری، معرفی در سال ۲۰۱۲
نسل چهارم: معماری هسول (Haswell)، فرآیند ساخت ۲۲ نانومتری، معرفی در سال ۲۰۱۳
نسل پنجم: معماری برادول (Broadwell)، فرآیند ساخت ۱۴ نانومتری، معرفی در سال ۲۰۱۴
نسل ششم: معماری اسکایلیک (Skylake)، فرآیند ساخت ۱۴ نانومتری، معرفی در سال ۲۰۱۵
نسلهای احتمالی آینده نیز از این قرارند:
نسل هفتم: معماری کَبی لیک (Kaby Lake)، فرآیند ساخت ۱۴ نانومتری، معرفی در سال ۲۰۱۶
نسل هشتم: معماری کنونلیک (Cannonlake)، فرآیند ساخت ۱۰ نانومتری، معرفی در سال ۲۰۱۷
نسل نهم: معماری آیس لیک (Ice Lake)، فرآیند ساخت ۱۰ نانومتری، معرفی در سال ۲۰۱۸
نسل دهم: معماری تایگر لیک (Tiger Lake)، فرآیند ساخت ۱۰ نانومتری، معرفی در سال ۲۰۱۹
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
نسل اول: معماری نِهِیلِم (Nehalem)، فرآیند ساخت ۴۵ نانومتری، معرفی در سال ۲۰۰۸
نسل دوم: معماری سندی بریج (Sandy Bridge)، فرآیند ساخت ۳۲ نانومتری، معرفی در سال ۲۰۱۱
نسل سوم: معماری آیوی بریج (Ivy Bridge)، فرآیند ساخت ۲۲ نانومتری، معرفی در سال ۲۰۱۲
نسل چهارم: معماری هسول (Haswell)، فرآیند ساخت ۲۲ نانومتری، معرفی در سال ۲۰۱۳
نسل پنجم: معماری برادول (Broadwell)، فرآیند ساخت ۱۴ نانومتری، معرفی در سال ۲۰۱۴
نسل ششم: معماری اسکایلیک (Skylake)، فرآیند ساخت ۱۴ نانومتری، معرفی در سال ۲۰۱۵
نسلهای احتمالی آینده نیز از این قرارند:
نسل هفتم: معماری کَبی لیک (Kaby Lake)، فرآیند ساخت ۱۴ نانومتری، معرفی در سال ۲۰۱۶
نسل هشتم: معماری کنونلیک (Cannonlake)، فرآیند ساخت ۱۰ نانومتری، معرفی در سال ۲۰۱۷
نسل نهم: معماری آیس لیک (Ice Lake)، فرآیند ساخت ۱۰ نانومتری، معرفی در سال ۲۰۱۸
نسل دهم: معماری تایگر لیک (Tiger Lake)، فرآیند ساخت ۱۰ نانومتری، معرفی در سال ۲۰۱۹
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
شبکه های بی سیم نقش بسیار پر رنگی در سالهای اخیر در حوزه ارتباطات ایفا می کنند ،با خواندن کتاب فوق ،تخصص و دانش خود را در این زمینه افزایش دهید.
مشکل ارسال عکسها و یا ویدئوهای تکراری
از زمانیکه شبکه های اجتماعی پیام رسان متداول شدند امکانات زیادی به اپلیکیشن های آنها اضافه شده است ولی به نظر می رسد هنوز راه زیادی تا بلوغ خود دارند ،حدود 3 سال پیش که بیشتر مردم از وایبر استفاده می کردند بنده مستندی را آماده کردم که پستهای تکراری حاوی کلیپ های ویدئو و عکس را تشخیص و امکان فیدبک به ارسال کننده پست را دارا بود که از ارسال تکراری حجم زیادی از پستها جلوگیری می نمود.
الگوریتم این سیستم را برای تیم توسعه وایبر ارسال نمودم که البته روش حل مساله بنده بسیار ابتدایی و ساده بود ،در حالیکه می توان این الگوریتم را بشدت هوشمند نمود.
در حین ارسال کلیپ تصویری و یا عکس سرور پیام رسان کد hash فایل مربوطه را به شکل unique محاسبه و در درون پایگاه اطلاعاتی خود ذخیره کند.
حال هر شخصی که فایلی را در یک گروه ارسال میکند سرور hash کد فایل مربوطه را محاسبه و بلافاصله با پایگاه داده خود مقایسه کند اگر فایل تکراری است notification ای مبنی بر ارسال قبلی پست به ارسال کننده ارسال شود و در غیر اینصورت فایل مربوطه بدون هیچ نوع notification ارسال گردد.
این کار در رابطه با فایلهای صوتی ،تصویری و عکس امکان پذیر بوده و الگوریتم پیاده سازی آن بسیار ساده و قابل اجراست.
هر چند بنده هیچ وقت جوابی از تیم وایبر برای پیاده سازی این سیستم نگرفتم ولی به نظر می رسد که بخصوص در گروههای بزرگ تلگرام داشتن چنین قابلیتی ضروری به نظر می رسد.
امیرحسین مرتضوی
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
از زمانیکه شبکه های اجتماعی پیام رسان متداول شدند امکانات زیادی به اپلیکیشن های آنها اضافه شده است ولی به نظر می رسد هنوز راه زیادی تا بلوغ خود دارند ،حدود 3 سال پیش که بیشتر مردم از وایبر استفاده می کردند بنده مستندی را آماده کردم که پستهای تکراری حاوی کلیپ های ویدئو و عکس را تشخیص و امکان فیدبک به ارسال کننده پست را دارا بود که از ارسال تکراری حجم زیادی از پستها جلوگیری می نمود.
الگوریتم این سیستم را برای تیم توسعه وایبر ارسال نمودم که البته روش حل مساله بنده بسیار ابتدایی و ساده بود ،در حالیکه می توان این الگوریتم را بشدت هوشمند نمود.
در حین ارسال کلیپ تصویری و یا عکس سرور پیام رسان کد hash فایل مربوطه را به شکل unique محاسبه و در درون پایگاه اطلاعاتی خود ذخیره کند.
حال هر شخصی که فایلی را در یک گروه ارسال میکند سرور hash کد فایل مربوطه را محاسبه و بلافاصله با پایگاه داده خود مقایسه کند اگر فایل تکراری است notification ای مبنی بر ارسال قبلی پست به ارسال کننده ارسال شود و در غیر اینصورت فایل مربوطه بدون هیچ نوع notification ارسال گردد.
این کار در رابطه با فایلهای صوتی ،تصویری و عکس امکان پذیر بوده و الگوریتم پیاده سازی آن بسیار ساده و قابل اجراست.
هر چند بنده هیچ وقت جوابی از تیم وایبر برای پیاده سازی این سیستم نگرفتم ولی به نظر می رسد که بخصوص در گروههای بزرگ تلگرام داشتن چنین قابلیتی ضروری به نظر می رسد.
امیرحسین مرتضوی
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
👍1
اگر بخواهیم برای شبکه و مدیریت آن یک زبان برنامه نویسی را شروع کنیم بهترین گزینه چه زبانی است ؟
این سوال یکی از ابهامات بسیاری از افراد درگیر در دنیای IT می باشد.
شاید 5 سال پیش پیشنهاد من چیز دیگری بود اما اکنون بدون هیچ شک و تردیدی عرض می کنم ، "python"
پایثان (با اکسنت امریکن ) یا پایثن (با اکسنت بریتیش) یکی از بهترین و قدرتمندترین زبانهای برنامه نویسی برای نوشتن ،برنامه های کاربردی ،ابزارها ،برنامه های کمکی ،اسکریپتها و به طور کلی هر آن چیزی است که یک مدیر شبکه برای خودکارسازی وظایف و اجرای فرامین خود نیاز دارد. دو کتاب ذیل آموزش این زبان در حوزه شبکه می باشد و بنابراین باید مقدمات برنامه نویسی با این زبان را از قبل بدانید .
@nettrain
http://www.telegram.me/nettrain
این سوال یکی از ابهامات بسیاری از افراد درگیر در دنیای IT می باشد.
شاید 5 سال پیش پیشنهاد من چیز دیگری بود اما اکنون بدون هیچ شک و تردیدی عرض می کنم ، "python"
پایثان (با اکسنت امریکن ) یا پایثن (با اکسنت بریتیش) یکی از بهترین و قدرتمندترین زبانهای برنامه نویسی برای نوشتن ،برنامه های کاربردی ،ابزارها ،برنامه های کمکی ،اسکریپتها و به طور کلی هر آن چیزی است که یک مدیر شبکه برای خودکارسازی وظایف و اجرای فرامین خود نیاز دارد. دو کتاب ذیل آموزش این زبان در حوزه شبکه می باشد و بنابراین باید مقدمات برنامه نویسی با این زبان را از قبل بدانید .
@nettrain
http://www.telegram.me/nettrain
دوستانی که با زبان پایثان آشنایی ندارند کتاب ذیل گام به گام شما را با این زبان حرفه ای آشنا می سازد.
دوستان در مورد PBR سوال کرده بودن و یا policy-Base Routing و کاربردهاش رو می خواستن بدونند.
اصولا تجهیزاتی که در شبکه نقش مسیریابی رو ایفاء می کنند به شکل پیش فرض بر اساس آی پی مقصد بسته تصمیم گیری می کنند و در جداول مسیریابی مقصد فاکتور تعیین کننده مسیر می باشد ،در حالیکه در PBR فاکتورهای دیگری در مسیریابی اهمیت پیدا می کند ،بعنوان مثال :آی پی مبدا یا پورت مبدا و یا مقصد و یا اولویت بسته و فاکتورهای متعدد دیگر.
از کاربردهای این روش مسیریابی می توان به موارد ذیل اشاره کرد :
1-مسیریابی بر اساس مبدا که به کمک آن می توانیم بسته های کلاینتهای خاصی را به ISP خاصی یا مقصد خاصی هدایت کنیم.
2-براساس اولویتی که توسط QoS پیاده سازی می شود ،ترافیک افرادی را به روی لینکهای پرسرعت تر و برخی را برروی لینکهای کم سرعت تر هدایت کنیم.
3-با مدیریت انتقال ترافیک روی لینکهای مختلف و یا ارسال ترافیکهای دارای ضرورت کمتر در هزینه های ترافیک خود صرفه جویی کنیم.
4-امکان Load-sharing را به کمک این نوع مسیریابی مهیا کنیم ،بعنوان مثال ترافیک اپلیکیشن خاصی را از روی لینک خاصی مدیریت کنیم.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
اصولا تجهیزاتی که در شبکه نقش مسیریابی رو ایفاء می کنند به شکل پیش فرض بر اساس آی پی مقصد بسته تصمیم گیری می کنند و در جداول مسیریابی مقصد فاکتور تعیین کننده مسیر می باشد ،در حالیکه در PBR فاکتورهای دیگری در مسیریابی اهمیت پیدا می کند ،بعنوان مثال :آی پی مبدا یا پورت مبدا و یا مقصد و یا اولویت بسته و فاکتورهای متعدد دیگر.
از کاربردهای این روش مسیریابی می توان به موارد ذیل اشاره کرد :
1-مسیریابی بر اساس مبدا که به کمک آن می توانیم بسته های کلاینتهای خاصی را به ISP خاصی یا مقصد خاصی هدایت کنیم.
2-براساس اولویتی که توسط QoS پیاده سازی می شود ،ترافیک افرادی را به روی لینکهای پرسرعت تر و برخی را برروی لینکهای کم سرعت تر هدایت کنیم.
3-با مدیریت انتقال ترافیک روی لینکهای مختلف و یا ارسال ترافیکهای دارای ضرورت کمتر در هزینه های ترافیک خود صرفه جویی کنیم.
4-امکان Load-sharing را به کمک این نوع مسیریابی مهیا کنیم ،بعنوان مثال ترافیک اپلیکیشن خاصی را از روی لینک خاصی مدیریت کنیم.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
دوستان می تونید پیکربندی PBR رو از روی pdf بالا برای روترهای سیسکو یاد بگیرید.👆👆👆👆👆