تبليغاتX
مجله کامپیوتر
 
   
     
 
 
 

مقدمه

روش­هاي برقراري ارتباط تلفني در حال تغيير است. امروزه براي برقراري ارتباط تلفني راه دور اغلب از تكنولوژيي به نام VoIP استفاده مي­شود. اگر تاكنون چيزي راجع  VoIP نشنيده ايد، خواندن اين مقاله نظر شما را درباره اين­كه ارتباطات تلفني راه دور چگونه انجام مي­شود و آينده ارتباطات تلفني چه خواهد بود، تغيير مي­دهد. VoIP يك روش براي تبديل سيگنال­هاي آنالوگ صوت به داده­هاي ديجيتال است كه از طريق اينترنت منتقل مي­شوند.

ممكن است از خود بپرسيد كه اين امر چگونه مي­تواند مفيد واقع شود. خوب، كافي است چند ثانيه راجع به آن فكر كنيد. اگر تبديل سيگنال­هاي آنالوگ به داده­هاي ديجيتال ممكن باشد، VoIP مي­تواند يك ارتباط اينترنت استاندارد را به يك روش مجازاً رايگان براي برقراي ارتباطات تلفني در هر جاي دنيا تبديل ­كند. فقط كافي است هزينه ISP را بپردازيد. اين امر شما را قادر مي­كند كه شركت­هاي تلفني را به­طور كامل كنار بگذاريد.

VoIP قابليت اين را دارد كه روش كار سيستم­هاي تلفني را كاملاً متحول كند. شركت­هاي زيادي  هستند كه سرويس VoIP ارئه مي­دهند و پيوسته هم در حال افزايش هستند.  

در حال حاضر شركت­هاي مخابراتي پيشگام در دنيا، پس از وقوف به امكانات بي­پايان اين تكنولوژي جديد، در حال تأسيس مراكز VoIP در سراسر دنيا هستند و فروش سيستم­هاي تلفن VoIP روز­به­روز در حال گسترش است.

 

نحوه برقراري ارتباط

با سيستم­هاي VoIP به يكي از سه روش زير مي­توان ارتباط تلفني برقرار كرد:

  1. ATA(gateway)

ساده­ترين روش برقراري ارتباط VoIP با استفاده از ATA(Analog Telephone Adaptor)ها كه gateway هم ناميده مي­شوند، مي­باشد. اين ابزارها اين امكان را به شما مي­دهند كه از تلفن­هاي آنالوگ استاندارد فعلي­تان استفاده كنيد(اگر هنوز از تلفن­هاي آنالوگ استفاده مي­كنيد). به آساني مي­توانيد handset استانداردتان را به ATA متصل كنيد، سپس ATA را به كامپيوتر يا ارتباط اينترنت­تان وصل كنيد. با اين كار قادر به برقراري ارتباط VoIP خواهيد بود. ATA سيگنال آنالوگ را از تلفن استاندارد شما مي­گيرد و آن را به سيگنال ديجيتال آماده براي انتقال در بستر اينترنت تبديل مي­كند. همراه برخي ATAها يك نرم­افزار هست كه روي كامپيوتر load مي­شود و شما را قادر مي­سازد كه آن را براي VoIP با دقت پيكربندي كنيد.

 

  1. IP Phones

اين handsetها كاملاً شبيه handsetهاي استاندارد معمولي است. داراي يك كانكتور RJ 45 Ethernet به جاي كانكتورهاي استاندارد RJ 11 هستند. اين تلفن­ها تمام نرم­افزارها و سخت­افزارهاي لازم براي برقراري ارتباطات VoIP را به صورت built-in دارند. مستقيمأ به روتر شما وصل مي­شوند و يك ورودي سريع و مقرون به صرفه به دنياي VoIP فراهم مي­كنند.

 

  1. كامپيوتر به كامپيوتر

اين روش آسان­ترين روش استفاده از تكنولوژي VoIP است. شركت­هاي زيادي هستند كه نرم­افزارهاي مقرون­به­صرفه­اي ارائه مي­دهند كه مي­توانيد براي اين نوع VoIP از آن­ها استفاده كنيد. معمولاً تنها مبلغي كه بايد پرداخت كنيد فقط هزينه ماهانه ISP است. تمام آن­چه كه نياز داريد يك ميكروفون،بلندگو، يك كارت صداي مناسب و يك ارتباط اينترنت با سرعت مناسب است.

 

شركت­هاي تلفني بزرگ امروزه با استفاده از VoIP هزاران تماس تلفني راه دور را از طريق يك circuit switch به درون يك IP gateway مسيردهي مي­كنند. اين داده­ها در طرف ديگر توسط يك gateway دريافت ­شده و سپس با يك circuit switch محلي ديگر مسيردهي مي­شود. هر روزه شركت­هاي بيش­تري سيستم­هاي تلفني VoIP را نصب مي­كنند و تكنولوژي VoIP در حال رشد است.

 

مزاياي VoIP

از­آن­جايي­كه با استفاده از VoIP شما از هر جايي كه به پهناي باند مناسب دسترسي داشته باشيد، مي­توانيد ارتباط برقرار كنيد، كاربران مي­توانند هنگام مسافرت ATAها يا IP Phoneهايشان را همراه داشته باشند و به تمام خدماتي كه تلفن خانگي­شان ارائه مي­دهد دسترسي داشته باشند.

برخي افراد از يك softphone براي دسترسي به سرويس VoIPشان استفاده مي­كنند. يك softphone يك نرم­افزار ويژه است كه سرويس VoIP را به كامپيوتر يا laptop شما load مي­كند. اين برنامه­ها اين امكان را به شما مي­دهد كه از طريق laptopتان از هرجاي دنيا كه به يك ارتباط با پهناي باند مناسب دسترسي داشته باشيد ارتباط تلفني برقرار كنيد.

اغلب شركت­هاي تلفني سنتي هزينه سرويس­هاي اضافي را در صورت حساب شما مي­گنجانند. در حالي­كه اگر از سرويس­دهنده­هاي VoIP استفاده كنيد، اين سرويس­ها استاندارد به حساب مي­آيد. سرويس­هايي مثل:

  • Caller ID
  • Call Waiting
  • Call Transfer
  • Repeat Dialing
  • Return Call
  • Three-way Dialing

 

بعضي از سرويس­دهندگان VoIP مزاياي بيش­تري در مورد فيلتر كردن تماس­هاي تلفني ارائه مي­دهند. اين قابليت­هاي اضافي به شما اين امكان را مي­دهد كه در مورد چگونگي انتقال تماس­هاي تلفني بر اساس اطلاعات Caller ID تصميم­گيري نمائيد. اين قابليت­ها به شما امكان انجام كارهاي زير را مي­دهد:

  1. انتقال تماس تلفني به يك شماره تلفن خاص (Forwarding)
  2. ارسال مستقيم تماس به Voicemail
  3. ارسال پيغام اشغال بودن مشترك به تماس گيرنده
  4. امكان سرويس در دسترس نبودن مشترك

بسياري از سرويس­هاي VoIP امكان بررسي Voicemail شما را از طريق اينترنت و يا توسط فايل پيوست نامه الكترونيكي كه به كامپيوتر يا PDA شما ارسال شده است را مي­دهد. در هنگام تهيه سرويس VoIP از سيستم تلفن و سرويس دهنده VoIP در مورد قابليت­هاي آن­ها و هزينه خدمات سوال كنيد.

براي مديران شبكه، سيستم تلفن VoIP به اين معني است كه به جاي دو شبكه تنها با يك شبكه روبرو هستند. جابجايي سيستم VoIP نيز به آساني صورت مي­گيرد. اين بدين دليل است كه اكثر سيستم­هاي تلفن مورد استفاده در شبكه VoIP داراي رابط Web بوده و به راحتي توسط مدير شبكه قابل مديريت هستند. پروسه MAC(Move, Add, Change) به راحتي قابل انجام خواهد شد و لازم نيست براي هر بار انجام MAC با سرويس­دهنده­تان تماس بگيريد. تمام اين­ها به معناي هزينه كم­تر براي سازمان شما مي­باشد.

يكي ديگر از منافعي كه براي شركت­هاي داراي VoIP مي­تواند وجود داشته باشد اين است كه شعب سازمان­ها مي­توانند در سرتاسر دنيا پراكنده شده باشند و نيازي به مجتمع بودن آن­ها نيست.

 

انتخاب يك سيستم تلفن VoIP

اگر شما تصميم به پياده­سازي سيستم VoIP در سازمان خود داريد، ابتدا مشخص كنيد كه كدام­يك از تجهيزات تلفني فعلي­تان را مي­توانيد حفظ كنيد. بدين ترتيب مي­توانيد به ميزان زيادي در هزينه­ها صرفه­جويي كنيد. بسياري از سيستم­هاي تلفن ديجيتال با افزودن كم­ترين سخت­افزار و به­روزرساني نرم­افزار  داراي قابليت آدرس­دهي مي­شوند.

علاوه بر اين شما بايد مطمئن باشيد كه تمامي دستگاه­هاي مورد استفاده شما مانند فكس، پردازشگر كارت اعتباري، سيستم­هاي امنيتي و ... مي­توانند به صورت يكپارچه به سيستم تلفن VoIP شما متصل شود.

در آخر توصيه مي­شود كه هيچ­گاه سعي نكنيد با خريدن تلفن­هاي VoIP دست دوم در هزينه­ها صرفه­جويي كنيد. به خاطر داشته باشيد كه VoIP يك تكنولوژي جديد بوده و حتي ممكن است تجهيزات مربوط به يك سال قبل هم از رده خارج شده باشند. هم­چنين هزينه نصب چه تلفن شما نو باشد چه دست دوم تفاوتي نمي­كند، و حتي ممكن است در صورت استفاده از تلفن­هاي دست دوم مجبور شويد هزينه خدمات بيش­تري بپردازيد.

 

تهيه شده توسط گروه امنيت اطلاعات مشورت


ارسال به:  ارسال به سایت مهندس - Mohandes ::  ارسال به سایت Delicious :: ارسال به سایت Stumble ::  ارسال به سایت Furl :: ارسال به سایت AddThis :: ارسال به سایت کلوب  :: فید وبلاگ مجله کامپیوتر



 
 
   |    نوشته شده توسط Mehdi
 
 
  شبكه هاي VPN بمنظور تامين امنيت (داده ها و ارتباطات) از روش هاي متعددي استفاده مي نمايند :

o فايروال . فايروال يك ديواره مجازي بين شبكه اختصاي يك سازمان و اينترنت ايجاد مي نمايد. با استفاده از فايروال مي توان عمليات متفاوتي را در جهت اعمال سياست هاي امنيتي يك سازمان انجام داد. ايجاد محدوديت در تعداد پورت ها فعال ، ايجاد محدوديت در رابطه به پروتكل هاي خاص ، ايجاد محدوديت در نوع بسته هاي اطلاعاتي و ... نمونه هائي از عملياتي است كه مي توان با استفاده از يك فايروال انجام داد.

o رمزنگاري . فرآيندي است كه با استفاده از آن كامپيوتر مبداء اطلاعاتي رمزشده را براي كامپيوتر ديگر ارسال مي نمايد. ساير كامپيوترها ي مجاز قادر به رمزگشائي اطلاعات ارسالي خواهند بود. بدين ترتيب پس از ارسال اطلاعات توسط فرستنده ، دريافت كنندگان، قبل از استفاده از اطلاعات مي بايست اقدام به رمزگشائي اطلاعات ارسال شده نمايند. سيستم هاي رمزنگاري در كامپيوتر به دو گروه عمده تقسيم مي گردد :

· رمزنگاري كليد متقارن

· رمزنگاري كليد عمومي

در رمز نگاري " كليد متقارن " هر يك از كامپيوترها داراي يك كليد Secret ( كد ) بوده كه با استفاده از آن قادر به رمزنگاري يك بسته اطلاعاتي قبل از ارسال در شبكه براي كامپيوتر ديگر مي باشند. در روش فوق مي بايست در ابتدا نسبت به كامپيوترهائي كه قصد برقراري و ارسال اطلاعات براي يكديگر را دارند ، آگاهي كامل وجود داشته باشد. هر يك از كامپيوترهاي شركت كننده در مبادله اطلاعاتي مي بايست داراي كليد رمز مشابه بمنظور رمزگشائي اطلاعات باشند. بمنظور رمزنگاري اطلاعات ارسالي نيز از كليد فوق استفاده خواهد شد. فرض كنيد قصد ارسال يك پيام رمز شده براي يكي از دوستان خود را داشته باشيد. بدين منظور از يك الگوريتم خاص براي رمزنگاري استفاده مي شود .در الگوريتم فوق هر حرف به دوحرف بعد از خود تبديل مي گردد.(حرف A به حرف C ، حرف B به حرف D ) .پس از رمزنمودن پيام و ارسال آن ، مي بايست دريافت كننده پيام به اين حقيقت واقف باشد كه براي رمزگشائي پيام لرسال شده ، هر حرف به دو حرق قبل از خود مي باطست تبديل گردد. در چنين حالتي مي باطست به دوست امين خود ، واقعيت فوق ( كليد رمز ) گفته شود. در صورتيكه پيام فوق توسط افراد ديگري دريافت گردد ، بدليل عدم آگاهي از كليد ، آنان قادر به رمزگشائي و استفاده از پيام ارسال شده نخواهند بود.

در رمزنگاري عمومي از تركيب يك كليد خصوصي و يك كليد عمومي استفاده مي شود. كليد خصوصي صرفا" براي كامپيوتر شما ( ارسال كننده) قابل شناسائي و استفاده است . كليد عمومي توسط كامپيوتر شما در اختيار تمام كامپيوترهاي ديگر كه قصد ارتباط با آن را داشته باشند ، گذاشته مي شود. بمنظور رمزگشائي يك پيام رمز شده ، يك كامپيوتر مي بايست با استفاده از كليد عمومي ( ارائه شده توسط كامپيوتر ارسال كننده ) ، كليد خصوصي مربوط به خود اقدام به رمزگشائي پيام ارسالي نمايد . يكي از متداولترين ابزار "رمزنگاري كليد عمومي" ، روشي با نام PGP)Pretty Good Privacy) است . با استفاده از روش فوق مي توان اقدام به رمزنگاري اطلاعات دلخواه خود نمود.

o IPSec . پروتكل IPsec)Internet protocol security protocol) ، يكي از امكانات موجود براي ايجاد امنيت در ارسال و دريافت اطلاعات مي باشد . قابليت روش فوق در مقايسه با الگوريتم هاي رمزنگاري بمراتب بيشتر است . پروتكل فوق داراي دو روش رمزنگاري است : Tunnel ، Transport . در روش tunel ، هدر و Payload رمز شده درحاليكه در روش transport صرفا" payload رمز مي گردد. پروتكل فوق قادر به رمزنگاري اطلاعات بين دستگاههاي متفاوت است :

· روتر به روتر

· فايروال به روتر

· كامپيوتر به روتر

· كامپيوتر به سرويس دهنده

? سرويس دهنده AAA . سرويس دهندگان( AAA : Authentication ,Authorization,Accounting) بمنظور ايجاد امنيت بالا در محيط هاي VPN از نوع " دستيابي از راه دور " استفاده مي گردند. زمانيكه كاربران با استفاده از خط تلفن به سيستم متصل مي گردند ، سرويس دهنده AAA درخواست آنها را اخذ و عمايات زير را انجام خواهد داد :

· شما چه كسي هستيد؟ ( تاييد ، Authentication )

· شما مجاز به انجام چه كاري هستيد؟ ( مجوز ، Authorization )

· چه كارهائي را انجام داده ايد؟ ( حسابداري ، Accounting )

تكنولوژي هاي VPN

با توجه به نوع VPN ( " دستيابي از راه دور " و يا " سايت به سايت " ) ، بمنظور ايجاد شبكه از عناصر خاصي استفاده مي گردد:

· نرم افزارهاي مربوط به كاربران از راه دور

· سخت افزارهاي اختصاصي نظير يك " كانكتور VPN" و يا يك فايروال PIX

· سرويس دهنده اختصاصي VPN بمنظور سرويُس هاي Dial-up

· سرويس دهنده NAS كه توسط مركز ارائه خدمات اينترنت بمنظور دستيابي به VPN از نوع "دستيابي از را دور" استفاده مي شود.

· شبكه VPN و مركز مديريت سياست ها

با توجه به اينكه تاكنون يك استاندارد قابل قبول و عمومي بمنظور ايجاد شVPN ايجاد نشده است ، شركت هاي متعدد هر يك اقدام به توليد محصولات اختصاصي خود نموده اند.

- كانكتور VPN . سخت افزار فوق توسط شركت سيسكو طراحي و عرضه شده است. كانكتور فوق در مدل هاي متفاوت و قابليت هاي گوناگون عرضه شده است . در برخي از نمونه هاي دستگاه فوق امكان فعاليت همزمان 100 كاربر از راه دور و در برخي نمونه هاي ديگر تا 10.000 كاربر از راه دور قادر به اتصال به شبكه خواهند بود.

- روتر مختص VPN . روتر فوق توسط شركت سيسكو ارائه شده است . اين روتر داراي قابليت هاي متعدد بمنظور استفاده در محيط هاي گوناگون است . در طراحي روتر فوق شبكه هاي VPN نيز مورد توجه قرار گرفته و امكانات مربوط در آن بگونه اي بهينه سازي شده اند.

- فايروال PIX . فايروال PIX(Private Internet eXchange) قابليت هائي نظير NAT ، سرويس دهنده Proxy ، فيلتر نمودن بسته اي اطلاعاتي ، فايروال و VPN را در يك سخت افزار فراهم نموده است . Tunneling( تونل سازي )

اكثر شبكه هاي VPN بمنظور ايجاد يك شبكه اختصاصي با قابليت دستيابي از طريق اينترنت از امكان " Tunneling " استفاده مي نمايند. در روش فوق تمام بسته اطلاعاتي در يك بسته ديگر قرار گرفته و از طريق شبكه ارسال خواهد شد. پروتكل مربوط به بسته اطلاعاتي خارجي ( پوسته ) توسط شبكه و دو نفطه (ورود و خروج بسته اطلاعاتي ) قابل فهم مي باشد. دو نقظه فوق را "اينترفيس هاي تونل " مي گويند. روش فوق مستلزم استفاده از سه پروتكل است :

· پروتكل حمل كننده . از پروتكل فوق شبكه حامل اطلاعات استفاده مي نمايد.

· پروتكل كپسوله سازي . از پروتكل هائي نظير: IPSec,L2F,PPTP,L2TP,GRE استفاده مي گردد.

· پروتكل مسافر . از پروتكل هائي نظير IPX,IP,NetBeui بمنظور انتقال داده هاي اوليه استفاده مي شود.

با استفاده از روش Tunneling مي توان عمليات جالبي را انجام داد. مثلا" مي توان از بسته اي اطلاعاتي كه پروتكل اينترنت را حمايت نمي كند ( نظير NetBeui) درون يك بسته اطلاعاتي IP استفاده و آن را از طريق اينترنت ارسال نمود و يا مي توان يك بسته اطلاعاتي را كه از يك آدرس IP غير قابل روت ( اختصاصي ) استفاده مي نمايد ، درون يك بسته اطلاعاتي كه از آدرس هاي معتبر IP استفاده مي كند ، مستقر و از طريق اينترنت ارسال نمود.

در شبكه هاي VPN از نوع " سايت به سايت " ، GRE)generic routing encapsulation) بعنوان پروتكل كپسوله سازي استفاده مي گردد. فرآيند فوق نحوه استقرار و بسته بندي " پروتكل مسافر" از طريق پروتكل " حمل كننده " براي انتقال را تبين مي نمايد. ( پروتكل حمل كننده ، عموما" IP است ) . فرآيند فوق شامل اطلاعاتي در رابطه با نوع بست هاي اطلاعاتي براي كپسوله نمودن و اطلاعاتي در رابطه با ارتباط بين سرويس گيرنده و سرويس دهنده است . در برخي موارد از پروتكل IPSec ( در حالت tunnel) براي كپسوله سازي استفاده مي گردد.پروتكل IPSec ، قابل استفاده در دو نوع شبكه VPN ( سايت به يايت و دستيابي از راه دور ) است . اينترفيش هاي Tunnel مي بايست داراي امكانات حمايتي از IPSec باشند.

در شبكه هاي VPN از نوع " دستيابي از راه دور " ، Tunneling با استفاده از PPP انجام مي گيرد. PPP بعنوان حمل كننده ساير پروتكل هاي IP در زمان برقراري ارتباط بين يك سيستم ميزبان و يك سيستم ازه دور ، مورد استفاده قرار مي گيرد.

هر يك از پروتكل هاي زير با استفاده از ساختار اوليه PPP ايجاد و توسط شبكه هاي VPN از نوع " دستيابي از راه دور " استفاده مي گردند:

- L2F)Layer 2 Forwarding) . پروتكل فوق توسط سيسكو ايجاد شده است . در پروتكل فوق از مدل هاي تعيين اعتبار كاربر كه توسط PPP حمايت شده اند ، استفاده شد ه است .

(PPTP)Point-to-Point Tunneling Protocol) . پروتكل فوق توسط كنسرسيومي متشكل از شركت هاي متفاوت ايجاد شده است . اين پروتكل امكان رمزنگاري 40 بيتي و 128 بيتي را دارا بوده و از مدل هاي تعيين اعتبار كاربر كه توسط PPP حمايت شده اند ، استفاده مي نمايد.

- L2TP)Layer 2 Tunneling Protocol) . پروتكل فوق با همكاري چندين شركت ايجاد شده است .پروتكل فوق از ويژگي هاي PPTP و L2F استفاده كرده است . پروتكل L2TP بصورت كامل IPSec را حمايت مي كند. از پروتكل فوق بمنظور ايجاد تونل بين موارد زير استفاده مي گردد :

· سرويس گيرنده و روتر

· NAS و روتر

· روتر و روتر

عملكرد Tunneling مشابه حمل يك كامپيوتر توسط يك كاميون است . فروشنده ، پس از بسته بندي كامپيوتر ( پروتكل مسافر ) درون يك جعبه ( پروتكل كپسوله سازي ) آن را توسط يك كاميون ( پروتكل حمل كننده ) از انبار خود ( ايترفيس ورودي تونل ) براي متقاضي ارسال مي دارد. كاميون ( پروتكل حمل كننده ) از طريق بزرگراه ( اينترنت ) مسير خود را طي ، تا به منزل شما ( اينترفيش خروجي تونل ) برسد. شما در منزل جعبه ( پروتكل كپسول سازي ) را باز و كامپيوتر ( پروتكل مسافر) را از آن خارج مي نمائيد.

 


ارسال به:  ارسال به سایت مهندس - Mohandes ::  ارسال به سایت Delicious :: ارسال به سایت Stumble ::  ارسال به سایت Furl :: ارسال به سایت AddThis :: ارسال به سایت کلوب  :: فید وبلاگ مجله کامپیوتر



 
 
   |    نوشته شده توسط Mehdi
 
 
  در طي ده سال گذشته دنيا دستخوش تحولات فراواني در عرصه ارتباطات بوده است . اغلب سازمانها و موسسات ارائه دهنده كالا و خدمات كه در گذشته بسيار محدود و منطقه اي مسائل را دنبال و در صدد ارائه راهكارهاي مربوطه بودند ، امروزه بيش از گذشته نيازمند تفكر در محدوده جهاني براي ارائه خدمات و كالاي توليده شده را دارند. به عبارت ديگر تفكرات منطقه اي و محلي حاكم بر فعاليت هاي تجاري جاي خود را به تفكرات جهاني و سراسري داده اند. امروزه با سازمانهاي زيادي برخورد مي نمائيم كه در سطح يك كشور داراي دفاتر فعال و حتي در سطح دنيا داراي دفاتر متفاوتي مي باشند .

تمام سازمانهاي فوق قبل از هر چيز بدنبال يك اصل بسيار مهم مي باشند : يك روش سريع ، ايمن و قابل اعتماد بمنظور برقراري ارتباط با دفاتر و نمايندگي در اقصي نقاط يك كشور و يا در سطح دنيا

اكثر سازمانها و موسسات بمنظور ايجاد يك شبكه WAN از خطوط اختصاصي (Leased Line) استفاده مي نمايند.خطوط فوق داراي انواع متفاوتي مي باشند. ISDN ( با سرعت 128 كيلوبيت در ثانيه )، ( OC3 Optical Carrier-3) ( با سرعت 155 مگابيت در ثانيه ) دامنه وسيع خطوط اختصاصي را نشان مي دهد. يك شبكه WAN داراي مزاياي عمده اي نسبت به يك شبكه عمومي نظير اينترنت از بعد امنيت وكارآئي است . پشتياني و نگهداري يك شبكه WAN در عمل و زمانيكه از خطوط اختصاصي استفاده مي گردد ، مستلزم صرف هزينه بالائي است

همزمان با عموميت يافتن اينترنت ، اغلب سازمانها و موسسات ضرورت توسعه شبكه اختصاصي خود را بدرستي احساس كردند. در ابتدا شبكه هاي اينترانت مطرح گرديدند.اين نوع شبكه بصورت كاملا" اختصاصي بوده و كارمندان يك سازمان با استفاده از رمز عبور تعريف شده ، قادر به ورود به شبكه و استفاده از منابع موجود مي باشند. اخيرا" ، تعداد زيادي از موسسات و سازمانها با توجه به مطرح شدن خواسته هاي جديد ( كارمندان از راه دور ، ادارات از راه دور )، اقدام به ايجاد شبكه هاي اختصاصي مجازي VPN)Virtual Private Network) نموده اند.

يك VPN ، شبكه اي اختصاصي بوده كه از يك شبكه عمومي ( عموما" اينترنت ) ، براي ارتباط با سايت هاي از راه دور و ارتباط كاربران بايكديگر، استفاده مي نمايد. اين نوع شبكه ها در عوض استفاده از خطوط واقعي نظير : خطوط Leased ، از يك ارتباط مجازي بكمك اينترنت براي شبكه اختصاصي بمنظور ارتباط به سايت ها استفاده مي كند.

عناصر تشكيل دهنده يك VPN

دو نوع عمده شبكه هاي VPN وجود دارد :

o دستيابي از راه دور (Remote-Access) . به اين نوع از شبكه ها VPDN)Virtual private dial-up network)، نيز گفته مي شود.در شبكه هاي فوق از مدل ارتباطي User-To-Lan ( ارتباط كاربر به يك شبكه محلي ) استفاده مي گردد. سازمانهائي كه از مدل فوق استفاده مي نمايند ، بدنبال ايجاد تسهيلات لازم براي ارتباط پرسنل ( عموما" كاربران از راه دور و در هر مكاني مي توانند حضور داشته باشند ) به شبكه سازمان مي باشند. سازمانهائي كه تمايل به برپاسازي يك شبكه بزرگ " دستيابي از راه دور " مي باشند ، مي بايست از امكانات يك مركز ارائه دهنده خدمات اينترنت جهاني ESP)Enterprise service provider) استفاده نمايند. سرويس دهنده ESP ، بمنظور نصب و پيكربندي VPN ، يك NAS)Network access server) را پيكربندي و نرم افزاري را در اختيار كاربران از راه دور بمنظور ارتباط با سايت قرار خواهد داد. كاربران در ادامه با برقراري ارتباط قادر به دستيابي به NAS و استفاده از نرم افزار مربوطه بمنظور دستيابي به شبكه سازمان خود خواهند بود.

o سايت به سايت (Site-to-Site) . در مدل فوق يك سازمان با توجه به سياست هاي موجود ، قادر به اتصال چندين سايت ثابت از طريق يك شبكه عمومي نظير اينترنت است . شبكه هاي VPN كه از روش فوق استفاده مي نمايند ، داراي گونه هاي خاصي در اين زمينه مي باشند:

o مبتني بر اينترانت . در صورتيكه سازماني داراي يك و يا بيش از يك محل ( راه دور) بوده و تمايل به الحاق آنها در يك شبكه اختصاصي باشد ، مي توان يك اينترانت VPN را بمنظور برقراي ارتباط هر يك از شبكه هاي محلي با يكديگر ايجاد نمود.

o مبتني بر اكسترانت . در موارديكه سازماني در تعامل اطلاعاتي بسيار نزديك با سازمان ديگر باشد ، مي توان يك اكسترانت VPN را بمنظور ارتباط شبكه هاي محلي هر يك از سازمانها ايجاد كرد. در چنين حالتي سازمانهاي متعدد قادر به فعاليت در يك محيط اشتراكي خواهند بود.

استفاده از VPN براي يك سازمان داراي مزاياي متعددي نظير : گسترش محدوه جغرافيائي ارتباطي ، بهبود وضعيت امنيت ، كاهش هزينه هاي عملياتي در مقايسه با روش هاي سنتي WAN ، كاهش زمان ارسال و حمل اطلاعات براي كاربران از راه دور ، بهبود بهره وري ، توپولوژي آسان ،... است . در يكه شبكه VPN به عوامل متفاوتي نظير : امنيت ، اعتمادپذيري ، مديريت شبكه و سياست ها نياز خواهد بود.

شبكه هاي LAN جزاير اطلاعاتي

فرض نمائيد در جزيره اي در اقيانوسي بزرگ ، زندگي مي كنيد. هزاران جزيره در اطراف جزيره شما وجود دارد. برخي از جزاير نزديك و برخي ديگر داراي مسافت طولاني با جزيره شما مي باشند. متداولترين روش بمنظور مسافرت به جزيره ديگر ، استفاده از يك كشتي مسافربري است . مسافرت با كشتي مسافربري ، بمنزله عدم وجود امنيت است . در اين راستا هر كاري را كه شما انجام دهيد ، توسط ساير مسافرين قابل مشاهده خواهد بود. فرض كنيد هر يك از جزاير مورد نظر به مشابه يك شبكه محلي (LAN) و اقيانوس مانند اينترنت باشند. مسافرت با يك كشتي مسافربري مشابه برقراري ارتباط با يك سرويس دهنده وب و يا ساير دستگاههاي موجود در اينترنت است . شما داراي هيچگونه كنترلي بر روي كابل ها و روترهاي موجود در اينترنت نمي باشيد. ( مشابه عدم كنترل شما بعنوان مسافر كشتي مسافربري بر روي ساير مسافرين حاضر در كشتي ) .در صورتيكه تمايل به ارتباط بين دو شبكه اختصاصي از طريق منابع عمومي وجود داشته باشد ، اولين مسئله اي كه با چالش هاي جدي برخورد خواهد كرد ، امنيت خواهد بود.

فرض كنيد ، جزيره شما قصد ايجاد يك پل ارتباطي با جزيره مورد نظر را داشته باشد .مسير ايجاد شده يك روش ايمن ، ساده و مستقيم براي مسافرت ساكنين جزيره شما به جزيره ديگر را فراهم مي آورد. همانطور كه حدس زده ايد ، ايجاد و نگهداري يك پل ارتباطي بين دو جزيره مستلزم صرف هزينه هاي بالائي خواهد بود.( حتي اگر جزاير در مجاورت يكديگر باشند ) . با توجه به ضرورت و حساسيت مربوط به داشتن يك مسير ايمن و مطمئن ، تصميم به ايجاد پل ارتباطي بين دو جزيره گرفته شده است . در صورتيكه جزيره شما قصد ايجاد يك پل ارتباطي با جزيره ديگر را داشته باشد كه در مسافت بسيار طولاني نسبت به جزيره شما واقع است ، هزينه هاي مربوط بمراتب بيشتر خواهد بود. وضعيت فوق ، نظير استفاده از يك اختصاصي Leased است . ماهيت پل هاي ارتباطي ( خطوط اختصاصي ) از اقيانوس ( اينترنت ) متفاوت بوده و كماكن قادر به ارتباط جزاير( شبكه هاي LAN) خواهند بود. سازمانها و موسسات متعددي از رويكرد فوق ( استفاده از خطوط اختصاصي) استفاده مي نمايند. مهمترين عامل در اين زمينه وجود امنيت و اطمينان براي برقراري ارتباط هر يك سازمانهاي مورد نظر با يكديگر است . در صورتيكه مسافت ادارات و يا شعب يك سازمان از يكديگر بسيار دور باشد ، هزينه مربوط به برقراي ارتباط نيز افزايش خواهد يافت .

با توجه به موارد گفته شده ، چه ضرورتي بمنظور استفاده از VPN وجود داشته و VPN تامين كننده ، كداميك از اهداف و خواسته هاي مورد نظر است ؟ با توجه به مقايسه انجام شده در مثال فرضي ، مي توان گفت كه با استفاده از VPN به هريك از ساكنين جزيره يك زيردريائي داده مي شود. زيردريائي فوق داراي خصايص متفاوت نظير :

· داراي سرعت بالا است .

· هدايت آن ساده است .

· قادر به استتار( مخفي نمودن) شما از ساير زيردريا ئيها و كشتي ها است .

· قابل اعتماد است .

· پس از تامين اولين زيردريائي ، افزودن امكانات جانبي و حتي يك زيردريائي ديگرمقرون به صرفه خواهد بود

در مدل فوق ، با وجود ترافيك در اقيانوس ، هر يك از ساكنين دو جزيره قادر به تردد در طول مسير در زمان دلخواه خود با رعايت مسايل ايمني مي باشند. مثال فوق دقيقا" بيانگر تحوه عملكرد VPN است . هر يك از كاربران از راه دور شبكه قادربه برقراري ارتباطي امن و مطمئن با استفاده از يك محيط انتقال عمومي ( نظير اينترنت ) با شبكه محلي (LAN) موجود در سازمان خود خواهند بود. توسعه يك VPN ( افزايش تعداد كاربران از راه دور و يا افزايش مكان هاي مورد نظر ) بمراتب آسانتر از شبكه هائي است كه از خطوط اختصاصي استفاده مي نمايند. قابليت توسعه فراگير از مهمتزين ويژگي هاي يك VPN نسبت به خطوط اختصاصي است .


ارسال به:  ارسال به سایت مهندس - Mohandes ::  ارسال به سایت Delicious :: ارسال به سایت Stumble ::  ارسال به سایت Furl :: ارسال به سایت AddThis :: ارسال به سایت کلوب  :: فید وبلاگ مجله کامپیوتر



 
 
   |    نوشته شده توسط Mehdi
 
 
  شما هم از جمله کاربرانی هستید که از Google Reader برای مشاهده RSS (خوراک) وبلاگهای مورد علاقه تان استفاده می کنید ؟

پس اگر امروز وارد گوگل ریدرتان شده باشید حتما متوجه تغییرات ظاهری و جدید آن شده اید .

Google در مورد این تغییرات جدید می گوید :

Google Reader

هر قسمت ناوبری منوی اختیارات و Minimize ، Maximize کردن مخصوص به خودش را دارد .می‌توانید هر قسمت بزرگ ناوبری رو باز به یک خط کاهش دهید و روی آن چیزی که انتخاب کردید معطوف شوید .

در  نمای جدید آیتم‌های به اشتراک گذاشته شده بیشتر شده اند و قسمت مخصوص خودشون رو در نوارکناری گرفته اند. می‌توانید این قسمت رو کوچیک کنید و تیتر را برای دیدن مطالب به اشتراک گذاشته شده دوستان استفاده کنید.

براي ديدن همه توضيحات به ادامه مطلب مراجعه كنيد

 


ارسال به:  ارسال به سایت مهندس - Mohandes ::  ارسال به سایت Delicious :: ارسال به سایت Stumble ::  ارسال به سایت Furl :: ارسال به سایت AddThis :: ارسال به سایت کلوب  :: فید وبلاگ مجله کامپیوتر



 
 
   |    نوشته شده توسط Alireza ادامه مطلب ... | 
 
 
 

 

ضمیمه بایت شماره 53

عناوین ضمیمه بایت روزنامه خراسان شماره 53:
- تعرفه های گمرک خان هفتم واردات تجهیزات IT
- مصاحبه با رون کارمل برنامه نویس بازی مشهور Woerld of GOO، گوی چسبنده صاحب محبوبیت جهانی
- 7.5 میلیون انگلیسی کاربر اینترنت تلفن همراه هستند
- شاه کلید اینترنتی، ورود به سایت های مختلف با OpenID
- حصار آتشین برای رایانه شما، فایروالی مناسب برای خود انتخاب کنید
- بمبی برای وب نویسان، نرم افزار متن باز پرتال سازی DotNet Nuke چگونه پا به دنیا گذاشت
- فن آوری اطلاعات عنوانی با صدها تعریف
- رکود، گرانی و قاچاق، فرزندان تعرفه های گران گمرک
- راهنمای خرید وب کم Webcam
- محاسبات مهندسی با انگشتان دست
- بازی جذاب Farcry 2
- نسخه سوم بازی شرکت قهرمانان در راه است، قصه ای از دلیری Company of Heroes
 

دانلود مجله بايت در ادامه مطلب


ارسال به:  ارسال به سایت مهندس - Mohandes ::  ارسال به سایت Delicious :: ارسال به سایت Stumble ::  ارسال به سایت Furl :: ارسال به سایت AddThis :: ارسال به سایت کلوب  :: فید وبلاگ مجله کامپیوتر



 
 
   |    نوشته شده توسط Alireza ادامه مطلب ... | 
 
 
           

 

Environment Sub system : قسمتی از سیستم عامل است که امکان اجرای Application ها ی

نوشته شده برای سیستم عامل های مختلف را روی Server به ما می دهد.مانند: Win32,Posix

 Win32: کلیه Application های ۳۲ بیتی ما بوسیله Win32 کنترل می شود و امکان اجرای Application های ۱۶ بیتی را هم به ما می دهد.

Posix: تفاوت بین Unix و Microsoft را از بین می برد و هر آنچه را که روی Unix قانون است را اجرا می کند.

Kernel

              

 IPC:شامل دو قسمت LPC, RPC می باشد.

LPC:Local Procedure call
RPC:Remote Procedure call

LPC:زمانی که Client و Server هر دو روی یک کامپیوتر باشند ‌. کار میکند

RPC :زمانی که  Client و Server  از هم جدا باشند.

Driver:در قسمت Hardware سیستم کار می کند.

HAL(Hardware Abstraction level :

واسطی است که در خواست های شما را به زبان اسمبلی سیستم تبدیل میکند.Coding و بر روی درخواست های وقفه مدیریت میکند Interup Request و و همینطور هماهنگ کردن CPUها  با همدیگر SMP

 


ارسال به:  ارسال به سایت مهندس - Mohandes ::  ارسال به سایت Delicious :: ارسال به سایت Stumble ::  ارسال به سایت Furl :: ارسال به سایت AddThis :: ارسال به سایت کلوب  :: فید وبلاگ مجله کامپیوتر



 
 
   |    نوشته شده توسط Mehdi
 
 
 

 

Windows Seven

در ویندوز ویستا، مایکروسافت پس از آنکه نظرات برنامه نویسان، سازندگان کامپیوتر و تولیدکنندگان چیپست های گرافیکی را پرسید تصمیم گرفت یک صفحه بوت بسیار ساده را طراحی نماید.

بر روی یک سیستم عادی، صفحه بوت طراحی شده برای ویندوز ویستا 6 ثانیه طول می کشید که هم از نظر سرعت و هم از نظر طراحی به مراتب بهتر از آن چیزی بود که برای نسخه آزمایشی Longhorn در نظر گرفته شده بود.

با وجود آنکه پیش بینی شده بود در همایش PDC امسال مایکروسافت برای ویندوز 7 یک صفحه بوت جدید را طراحی کند اما این امر به تاخیر افتاد و اکنون فیلمی که در ادامه مشاهده می کنید، آخرین طراحی مایکروسافت برای ویندوز 7 است.


 


ارسال به:  ارسال به سایت مهندس - Mohandes ::  ارسال به سایت Delicious :: ارسال به سایت Stumble ::  ارسال به سایت Furl :: ارسال به سایت AddThis :: ارسال به سایت کلوب  :: فید وبلاگ مجله کامپیوتر



 
 
   |    نوشته شده توسط Alireza ادامه مطلب ... | 
 
 
 

ضمیمه کلیک روزنامه جام جم شماره 216

عناوین ضمیمه کلیک روزنامه جام جم شماره 216:
 

- نسبت مراكز داده ایرانی به استانداردهای جهانی، فاصله بسیار است
- مجله‌ای الكترونیكی برای كمك به ریشه‌كنی ایدز
- هنر طراحی وب سایت  به ‌روش وب 2
- پست الکترونیکی در موبایل
- تاثیر بحران اقتصادی بر منبع باز
- چگونه بفهمیم با چه سیستمی کار می کنیم، مصاحبه با لینوکس
- PHP جعبه ابزاری که به یک زبان برنامه نویسی تبدیل شد
- توانایی و تفاوت های دو غول، برسی سیستم عامل های ویندوز 2000 و 2003
- آشنایی با مفاهیم شبکه و پروتکل ها، TCP/IP
- چند بار نوشتن برای امنیت بیشتر RAID
- کشتار با اره برقی در سیاره سرا

 جهت دانلود هفته نامه كليك به ادامه مطلب برويد

 


ارسال به:  ارسال به سایت مهندس - Mohandes ::  ارسال به سایت Delicious :: ارسال به سایت Stumble ::  ارسال به سایت Furl :: ارسال به سایت AddThis :: ارسال به سایت کلوب  :: فید وبلاگ مجله کامپیوتر



 
 
   |    نوشته شده توسط Alireza ادامه مطلب ... | 
 
 
 

 

با وجود اینکه حافظه های DDR3 با سرعت های 1066 و  1333 به دلیل گرانتر بودنشان نسبت به DDR3-800 هنوز ماهها طول می کشد تا عملاً وارد کار شوند، سازندگان بسیاری در این زمینه قطعات DDR3-1600 را پیشنهاد می کنند و بعضاً از تولید محصولات DDR3-2000 خبر می دهند. اخیراً با نگاهی به چند قطعه ی DDR3-1333، متوجه می شویم که زمان ظهور محصولات پیشرفته تر فرا رسیده است.

حافظه های DDR3

از زمانی که Overclocking (افزایش میزان پردازش  CPUبيش از مقدار نامي آن)  تبدیل به یک امر رایج شد، طرفداران و پیگیر کنندگان حافظه های کامپیوتر شاهد طی شدن جریانات جالبی بوده اند. بعد از آنکه Intel و AMD به منظور جلوگیری از عملکرد سریعتر از حد مجاز CPU سرعت پردازشگرها را محدود کردند، تولید کنندگان مادربورد گزینه هایی را برای دور زدن این تنظیمات معرفی نمودند. افزایش سرعت Bus (گذرگاه داده ها) معادل است با افزایش دیگر متغیر های لازم برای تعیین سرعت clock پردازنده، از اینرو سد و مانع افزایش clock برای FSB (گذرگاه رابط CPU و RAM)  بطور قابل ملاحظه ای کنار گذاشته می شود ولی در عوض برای BUS، پهنای باند بزرگتری را به همراه می آورد. علاوه بر این حافظه ی اصلی نیز به همان نسبت افزایش سرعت می یابد. که بستگی به سرعت عمل آن داشته و این سرعت عمل بطور مستقیم به BUS سیستم (یا درمورد پردازنده­های AMD به سرعت پردازنده) وابسته است. در حالی که حافظه ها پس از جریان oveclocking – که در ابتدا نسبتاً کند بود -  مطرح  شدند، محصولات امروزی با در نظر گرفتن برتری از لحاظ سرعت clock طراحی می شوند، که نه تنها حداکثر overclocking سیستم را ممکن می سازند، بلکه پهنای باند حافظه را نیز افزایش می دهند و در نتیجه به عملکرد کلی کمک می نماید.

متن کامل را در ادامه مطلب ببینید

 


ارسال به:  ارسال به سایت مهندس - Mohandes ::  ارسال به سایت Delicious :: ارسال به سایت Stumble ::  ارسال به سایت Furl :: ارسال به سایت AddThis :: ارسال به سایت کلوب  :: فید وبلاگ مجله کامپیوتر



 
 
   |    نوشته شده توسط Alireza ادامه مطلب ... | 
 
 
 
 
آیا تا به حال برایتان پیش آمده است که بخواهید دسترسی به اینترنت را بر روی کامپیوتر خود محدود کنید تا فرد دیگری نتواند از اینترنت استفاده کند؟ اگر بله، این برنامه مختص شما نوشته شده است. Internet Lock نام نرم افزاری است که امکان مدیریت بسیار خوبی را  برای نرم افزار های مرتبط با اینترنت فراهم می کند. به وسیله این نرم افزار می توانید برای استفاده از مرورگر، یاهو مسنجر، Outlook و... رمز عبور تعیین کنید یا زمان مشخصی را برای استفاده از آن ها تعیین نمایید.
 
کنترل دسترسی به اینترنت با نرم افزار Internet Lock  
 
 
 
جهت مشاهده متن کامل و دانلود نرم افزار به ادامه مطلب مراجعه کنید
 
 

ارسال به:  ارسال به سایت مهندس - Mohandes ::  ارسال به سایت Delicious :: ارسال به سایت Stumble ::  ارسال به سایت Furl :: ارسال به سایت AddThis :: ارسال به سایت کلوب  :: فید وبلاگ مجله کامپیوتر



 
 
   |    نوشته شده توسط Alireza ادامه مطلب ... | 
 
 
     
 

pctfx3.1

Digital Classic Float Template

Interactive CD Catalogue گروه طراحي چندرسانه اي وبلاگ رسانه گشت و گذار در دنياي رسانه هاي ديجيتال Medium Blog - Digital Media World قالبهاي رايگان سايت و وبلاگ Advanced Persian Blog Templates طراحي و پياده سازي قالب سايت مركز طراحي و توسعه سي دي هاي مولتي مديا

اطلاعات مربوط به كارگاه طراحي قالب: كارگاه طراحي قالب Template Design Workshop, دانلود قالب هاي وبلاگ Template Design Workshop, جزئيات قالب هاي رايگان Template Design Workshop, جستجوي قالب هاي وبلاگ Template Design Workshop, تماس با كارگاه طراحي قالب Template Design Workshop, درباره كارگاه طراحي قالب

pictofxt Farsi Blog ميزباني وب

ثبت سايت دامنه فارسي لينوکس سرور



Clicky Web Analytics

Clicky