استاندارهای شبکه

تغییرات در محیط اداری Commercial Buildigns

بنا بر آمار ارائه شده در یک محیط اداری مکان قرارگیری هر کارمند (person change) به طور متوسط در هر 18 ماه و مکان استقرار هر کامپیوتر (workstation) نیز در هر دو یا سه سال تغییر می‌یابد. همچنین در هر پنج سال کل ساختار شبکه زیر ساخت به صورت کامل تغییر می‌یابد.

بنابراین تعیین و طراحی ساختاری که این گونه تغییرات را به حداقل برساند و بیشترین flexibility را در صورت تغییر داشته باشد، فراهم سازد. این ساختارها در قالب استانداردهای مختلفی عرضه می‌گردد. از جمله این استانداردها می‌توان به EN50173، که در اروپا، ANSI/TIA/EIA 568-B در آمریکا و ISO/IEC11801 که در کل دنیا استفاده می‌شود، اشاره داشت. استانداردهای نامبرده شده توپولوژی‌های متنوعی را برای ساختار کابل کشی شبکه ارائه می‌کند.

01-Standards 

 

لازم بذکر است، استانداردهای معرفی شده حداقل‌های مورد نیاز یک کابل کشی ساختار یافته را فراهم می‌سازد. از ویژگی‌های اصلی این استانداردها می‌توان به مواد زیر اشاره داشت:

¤ قابلیت تطابق با کلیه کاربردهای دیتا و تلفن

¤ مستقل از نوع سازنده تجهیزات پسیو

¤ انعطاف‌پذیری و قابلیت تطابق با تغییرات احتمالی

در این ساختارها کلیه کابل‌ها از نوع 4 زوج می‌باشد و سوکت‌های شبکه به یک کاربرد خاص محدود (restrict) نشده‌است و کاربرد هر سوکت RJ45 می‌تواند به وسیله کاربر تغییر کند. برای مثال از هر سوکت RJ45 می‌توان به عنوان دیتا، تلفن، VOIP، پرینتر، فکس و ... استفاده کرد. در شکل زیر نمونه‌ای از ساختار ستاره‌ای (Star Architecture) نمایش داده شده‌است.

03-Standards

 محدودیت در طول کابل شبکه

در مواردی که طول لینک ثابت بیشتر از 90 متر باشد نمی‌تواند از کابل‌های 4 زوج شبکه به عنوان بستر عبور دیتا بهره برد. مطابق استانداردهای فوق، ماکزیمم طول کابل (Permanent Link) نباید از 90 متر تجاوز کند و همچنین طول هر یک از پچ‌کوردهای دو سر لینک نباید از 5 متر بیشتر باشد، بنابراین با احتساب طول لینک ثابت و پچ‌کوردها ماکزیمم طول ارتباط نباید از 100 متر تجاوز کند.

02-Standards

 

استفاده از Voice Panel:

یکی از مواردی که همواره در استانداردهای نامبرده شده مورد توجه قرار گرفته است حذف کابل‌های چند زوج تلفن و استفاده از کابل شبکه و سوکت RJ45 به جای سوکت RJ11 می‌باشد. همچنین مطابق شکل سمت راست کابل‌های تلفن به Voice Panel ختم می‌شوند.

استفاده از این روش مزایایی بدنبال دارد:

¤ امکان تغییر کاربری سوکت از تلفن به دیتا و بلعکس با عوض کردن مکان پچ‌کورد داخل رک

¤ امکان برقراری سیستم VOIP به صورت جداگانه و در بستر کابل کشی مستقل از دیتا

¤ امکان تغییر شماره داخلی کاربر با استفاده از تغییر مکان پچ‌کورد در داخل رک

 

نرم افزار Fsecure

این کمپانی از سال 2006 تاکنون با اخذ رتبه های بالا از کمپانی های معتبر تست آنتی ویروس در رتبه بهترین محصول حفاظت قرار گرفته است. در سال 2010 از سوی کمپانی معتبر av- comparatives به عنوان بهترین محصول سال و در سالهای 2011 و 2012 از سوی کمپانی Av-test به عنوان بهترین وقویترین محصول معرفی گردید.

همچنین در سال 2013 در آزمایشگاه معتبر Av-comparatives به عنوان سبکترین آنتی ویروس معرفی و در اکتبر 2013 مجددا به عنوان قوی ترین محصول در شناسایی ویروس ها معرفی گردید.F-Secure یک شرکت فنلاندی است که در زمینه ارائه امنیت به عنوان یک سرویس در بین اپراتورها در جهان پیشگام است.

این کمپانی بیست دفتر و ۹۴۰ کارمند در دنیا دارد در حال حاضر ۲۰۰ اپراتور در بیش از ۴۰ کشور جهان از F-Secure استفاده می کنند و میلیون ها خانه و تجارت به F-Secure اعتماد دارند. F-Secure در حال گسترش به سمت فضای ابری است و راه حل های زیادی که نیازهای جامعه اپراتورها را فراتر از امنیت اینترنت برطرف می کند. خدمات قابل اعتماد برای مشتری ها و تجارت های آنلاین آرامش خاطر به همراه می آورد و خدمات نرم افزاری آنلاین F-Secure به سادگی قابل استفاده هستند و پشتیبانی مطلوبی را ارائه می کنند. 

01-Fsecure

 

ویژگی های نرم افزارF-Secure :

- حفاظت ابری.

- مرور امن اینترنت.

- برنامه فیلتر خانگی کودکان.

- بانکداری آنلاین امن.

- جلوگیری از نفوذ برنامه های مخرب.

- همواره به روز شدن با استفاده از تکنولوژی ابری.

- محافظت آنی و دائمی در برابر ویروس و جاسوس افزارها و بدافزارها.

- واکنش سریع در برابر ورود تهدیدات. - نصب راحت و استفاده آسان.

- برطرف نمودن کلیه تهدیدات در سازمان، بدون ایجاد مزاحمت و اثرگذاری منفی بر بازدهی و سرعت سیستم.

آنتی ویروس F-Secure راه حلی مطمئن بر ضد برنامه های جاسوسی، ویروس ها و ضمایم آلوده ایمیل و بدافزارهای دیگر است. آپدیت آنتی ویروس و حفاظت زمان واقعی باعث خنثی شدن تمامی تهدیدات جدید شده و Deep Guard 5 Exploit Protection سطح جدیدی از امنیت را در کامپیوتر شما ایجاد می کند.

روند مجازی سازی

روند مجازی سازی Process Virtualization:

تکنولوژی نرم افزاری VMwareکه این امکان را می دهد تا پیکربندی سخت افزار فیزیکی از دید سرویس های سیستم عامل و کاربرد مخفی بماند. این تکنولوژی اجازه می دهد تا چند سیستم بتوانند یک سیستم دیده شوند و یا برعکس این اتفاق روی دهد، یک سیستم بتواند از دید خارجی چندین سیستم دیده شود. از مزایای این نوع مجازی سازی می توان به افزایش کارایی، دسترسی به سطح بالایی از گسترش پذیری، قابلیت اعتماد بالاتر Reliability، دسترسی همیشگی High Availability، دستیابی به سرعت بیشتر در پردازش، همچنین ایجاد محیط های متفاوت بر روی یک سیستم فیزیکی منفرد، اشاره کرد.

مجازی سازی در VMware دارای پنج فرم مختلف است:

- ناظر پردازش موازی Parallel Processing Monitor

- ناظر مدیریت Worked Management Monitor

- ناظر قابلیت دسترسی بالا High Availability

- نرم افزار ماشینی مجازی Virtual Machine

 

مجازی سازی سیستم عامل و بخش بندی پروسه مجازی سازی یکی از سه کار را انجام می دهد:

1- کپسوله کردن سیستم عامل به طوری که تعداد زیادی ماشین مجازی می توانند بر روی یک سیستم اجرا شوند.

2- متصل کردن چند سیستم برای اینکه یک کاربرد و یا داده بین آن ها توزیع شده تا بتوان به کمک پردازش موازی کارایی را بالا برد.

3- متصل کردن چند سیستم تا در صورتی خرابی یکی از آن ها سیستم متوقف نشده و به کمک بقیه ماشین های متصل به مجموعه به کار خود ادامه دهد.

 

 

یک سیستم به جای چند سیستم و چند سیستم به جای یک سیستم:

همانطور که در شکل زیر نشان داده شده است، تفاوت زیادی بین اینکه یک سیستم از دید خارجی چند سیستم دیده می شود یا چند سیستم از درون یک سیستم را ببینند. نرم افزار ماشین مجازی کل نرم افزار را که سیستم می سازد در داخل فایل ماشین مجازی کپسوله می کند. Hypervision می تواند یک یا چند ماشین مجازی سازی را بر روی یک ماشین فیزیکی اجرا کند.

 12-VMware

 

دو نوع Hypervision وجود دارد، هایپرویژن نوع 1، که بر روی سیستم فیزیکی اجرا می شود و هایپرویژن نوع 2، که ماشین های مجازی میهمان را به عنوان یک Process در سیستم عامل نصب شده بر روی سخت افزار اجرا می کند، که البته هر کدام از این Processها کنترل کامل سیستم خود را دارد، که تنها بخشی از منابع سیستم فیزیکی اصلی را در اختیار دارد.

مجازی سازی سیستم عامل و بخش بندی این امکان را فراهم می کنند تا تعدد کاربر تحت یک سیستم عامل و بطور کاملا ایزوله شده و هر یک در محیط محافظت شده خود اجرا شوند. هر یک از این کاربردها بر روی سیستم خود اجرا شده و منابع خود را مدیریت می کند.

هایپرویژن Hypervision پلتفرم مجازی سازی است که این امکان را به شما می دهد تا بتوانند چندین سیستم عامل را بر روی یک سیستم فیزیکی واحد که آن را Host می نامند، اجرا کنید. عملکرد اصلی Hypervision این است که برای هر یک از ماشین های مجازی سازی یک محیط ایزوله ایجاد می کند. هایپرویژن نوع 1 بر روی سخت افزار اجرا شده و عملکرد آن شبیه برنامه کنترل است. سیستم عامل های میهمان هم بر روی ماشین های مجازی که بر روی لایه هایپرویژن قرار دارند اجرا می شوند. در شکل زیر این موضوع نمایش داده شده است.

 13-VMware

انواع مجازی سازی

● مجازی سازی توسط VMware:

 

 مجازی سازی توسط نرم افزار VMware روشی برای دورنگه داشتن کاربردها و مولفه های زیرین آن ها از سخت افزاری که آن ها را اجرا و پشتیبانی می کند و تکنولوژی است که یک دید منطقی و مجازی از منابع موجود ارائه می کند. این مجازی سازی ممکن است تفاوت بسیار زیادی با دید واقعی داشته باشد.

برای مجازی سازی نرم افزار VMware می توان اهداف زیر را برشمرد:

- سطح بالاتری از کارایی

- قابلیت توسعه پذیری

- توانایی دسترسی مستمر

- قابلیت اطمینان بالاتر

- مدیریت آسان تر

- امنیت بیشتر

 

مدل مجازی سازی نرم افزار VMware :

اغلب اوقات با ارائه یک مدل مرجع، می توان فهم یک مسئله و یا یک تکنولوژی را آسان کرد. شکل زیر یک مدل معروف از مجازی سازی را ارائه می کند. البته باید توجه داشت که معمولاً مدل های مرجع، با گذشت زمان و تغییر تکنولوژی ها باید روزآمد شوند تا اعتبار خود را حفظ کند و همچنان به عنوان یک مدل مرجع باقی بمانند.

 07-VMware

 

لایه های مجازی سازی نرم افزار VMware:

هر یک از لایه ها بخشی از یک سیستم کامپیوتری را مجازی سازی می کند.

مجازی سازی دست یابی Access Virtualization:

تکنولوژی سخت افزاری و نرم افزاری VMware که این امکان را ایجاد می کند که ابزار به هر کاربردی دست پیدا کنند، بدون اینکه هر یک (ابزار و کاربرد) اطلاعات زیادی در مورد دیگری داشته باشد. کاربرد ابزاری را می بینید که با آن کار می کند و ابزار نیز کاربرد را. در بعضی موارد جهت افزایش کارایی، سخت افزارهای خاص در دو طرف شبکه نصب می شوند. در شکل زیر این مدل نشان داده شده است.

08-VMware

 

 در این تکنولوژی VMware، داده ها و پردازش در طرف سرور است اما ورودی و خروجی کاربردها و برنامه ها توسط کلاینت و در طرف دیگر اتفاق می افتد و یا به بیان دیگر مجازی سازی دسترسی این امکان را فراهم می آورد که که کلاینتی که در طرف دیگر شبکه قرار دارد رابط کاربری که در سرور در حال اجرا است مشاهده نماید، و کاربرد ورودی های ماوس و صفحه کلید و دیگر ورودی ها را از کاربر سمت کلاینت دریافت کند. نکته مهم دیگری که در این تکنولوژی وجود دارد این است که ممکن است کاربرد در حال اجرا در سرور که از طریق کلاینت قابل دسترسی است. این بدان معناست که نیازی به یکسان بودن سیستم عامل و حتی پلتفرم سخت افزاری سرور و کلاینت هیچ شباهتی به هم داشته باشد. این تکنولوژی همان سرویس saas می باشد در سیستم پردازش ابری می باشد.

09-VMware 

 

 مجازی سازی کاربردی Application Virtualization:

تکنولوژی نرم افزاری VMware که به Applicationها اجازه می دهد بر روی سیستم عامل ها متفاوت و حتی بر روی پلت فرم های سخت افزاری متفاوت اجرا شوند و این بدان معناست که بر روی فریم ورک اجرا شود. موارد پیشرفته این تکنولوژی این قابلیت را ایجاد می کند که در صورت از کار افتادن یک اپلیکیشن آن را دوباره اجرا شده و یک نسخه جایگزین اجرا می شود و یا دستیابی با سطح بالایی از توسعه پذیری یک توازن بین چند اپلیکیشن ایجاد می کند. این قابلیت ها در حالی عملیاتی و قابل اجرا است که حتی در بسیاری از موارد نیازی به معماری دوباره و دوباره نویسی اپلیکیشن نیز نخواهد بود. این نوع مجازی سازی دارای دو حالت در سمت سرور و کاربر می باشد که در شکل زیر به نمایش گذاشته شده است.

10-VMware

صفحه15 از30
بالا