ساعت کاری

از ساعت 9 تا 17 در روزهای کاری پاسخگوی شما هستیم.

درباره رول سرور ها

درباره رول سرور هابا سلام خدمت شما دوستان عزیز و همرتهان همیشگی شبکه کالا ، امروز میخواهیم درباره رول سرور ها صحبت کنیم.
رایانه ها و سرورهای مورد نیاز شبکه می‌توانند با توجه به Role ها دسته‌بندی شوند، و نقش رول سرور مشخص کردن نیاز سرور است یا به زبان ساده تر رول سرور مشخص می‌کند چه سروری با چه سخت افزاری باید انتخاب کنیم.

رول سرور (Role server) :

بنا به تحلیل شبکه کالا سرورها را می‌توان برای اجرای رول های متعددی پیکربندی کرد. برنامه‌ها یا همان اپلیکیشن ها که سرور اجرا می‌کند، رول آن سرور را مشخص می‌کند. معمولا سرورها برای اجرای رول خاص‌شان، نیاز به نصب سرویس‌ها  اضافی دارند. در مقایسه با workstation ها(ایستگاه کاری) ، سرورها دارای فضا و حافظه بیشتر، و پردازنده‌های سریع‌تری هستند. نقش رول سرور، مشخص‌کننده‌ی سخت‌افزارموردنیاز سرور است. در ادامه برخی از نقش‌های رایج سروری را مشاهده می‌کنید.

دامین کنترل (Domain controller) :

دامین کنترلر، سروری است که نسخه‌ای از Active Directory را ذخیره کرده و از دیتا استور Active Directory محافظت می‌کند. AD برای این طراحی شده است که منبع متمرکزی از اطلاعات یا دیتا استور فراهم کند تا منابع سازمان را به صورتی امن مدیریت کند. سرویس دایرکتوری AD تضمین می‌کند که منابع شبکه در دسترس هستند و کاربران قادرند به منابع شبکه، برنامه‌ها دسترسی داشته باشند. با AD، ادمین‌ها می‌توانند از طریق کامپیوتری در شبکه لاگین کنند و آبجکت‌های اکتیو دایرکتوری را روی کامپیوتر متفاوتی در یک دامین و دامنه مدیریت کند.

پایگاه داده سرور (Database server) :

پایگاه دادهمتشکل از مجموعه‌ی یکپارچه از نرم‌افزارهای رایانه‌ای است که به کاربران اجازه می‌دهد تا با یک یا چند پایگاه داده‌ ارتباط یافته و به اطلاعات موجود در پایگاه داده دسترسی یابند، هر چند که این دسترسی کامل بوده و یا در صورت وجود محدودیت به بخشی از اطلاعات دسترسی پیدا کنند.

پشتیبان گیری سرور( Backup server) :

سرویس‌دهندهها یا دیگر سیستم‌های رایانه ای وظیفه ایجاد نسخه پشتیبان از اطلاعات مسئول برای  برقرای امنیت سیستم و بررسی فایل‌های ثبت شده و شناسایی آن ها است.

فایل سرور (File server) :

فایل سرور، امکان ذخیره اطلاعات و امکان دسترسی به فایل‌های ذخیره شده در فایل سرور را برای کاربران شبکه فراهم می‌کند و هنگام پیکربندی ویندوز سرور ۲۰۰۳ مبتنی بر شبکه، استفاده بسیاری دارد.

پرینت سرور(Print server) :

پرینت سرور، کامپیوتری است که دارای درایوهای پرینت بوده و مدیریت پرینت را بین پرینترها و کامپیوترهای کلاینت انجام می‌دهد. پرینت سرورها درایورهای لازم برای چاپ را از طریق ویندوز NT، ویندوز ۲۰۰۰، ویندوز XP و ویندوز سرور ۲۰۰۳ تامین می‌کنند.پرینت سرورها مدیریت ارتباط بین پرینترها و کامپیوترهای کاربران را هم انجام می‌دهند.

سرور زیرساخت (Infrastructure server) : 

زیر ساخت به مجموعه الزامات سخت افزاری و نرم افزاری گفته می‌شود که بدون وجود آنها نمی‌توان خدمات و نیاز سرور ارائه کرد.وجود زیرساخت مناسب در هر زمینه‌ای باعث می‌گردد تا محصول ارائه شده بر روی آن بستر، از بهره‌وری بهتر و بالاتری برخوردار گردد.

رول ایستگاه کاری دسکتاپ (Desktop workstation) :

desktop workstation ها جدا از سرورها هستند، desktop workstation ها رایانه های  ویژه ای هستند که قادر به انجام برخی عملکردها هستند.

رول ایستگاه کاری قابل حمل :

workstation های قابل حمل در واقع راهکاری هستند که امکانات کامپیوترهای رومیزی را برای کارمند خارج از سازمان (آف سایت) فراهم می‌کنند.

ویندوز سرور ۲۰۰۳ مفهوم رول های سروری را معرفی کرد. نقش‌های سرور اصولا وظایف ادمینی مرتبط را گروه‌بندی کرده و قابلیت یا عملکرد خاصی را برای طراحی شبکه فراهم می‌کند. در ویندوز سرور ۲۰۰۳، اگر سرور برای نقش خاصی پیکربندی شده باشد، سرویس‌ها، امکانات و ابزارهای اضافه‌تری روی آن سرور نصب می‌شوند. به این ترتیب، سرور سرویس‌های مورد نیاز کاربران را فراهم می‌کند.

ویندوز سرور ۲۰۰۳، ابزار جدیدی با عنوان Manage Your Server Utulity، برای تعریف و مدیریت نقش‌ها و رول های سروری فراهم می‌کند. ویزارد مورد استفاده برای اجرای رول های سروری در کامپیوترها، Configure Your Server Wizard است که شامل Manage Your Server Utulityبوده و از طریق همین Utility مدیریت می‌شود.

ممنون از همراهی همیشگی شما عزیزیان امیدواریم این مطلب مورد توجه و علاقه شما قرار گرفته باشد.

شبکه کالا

 

سرور چیست ؟

با سلام خدمت شما دوستان عزیز شبکه کالا ، امروز میخواهیم درباره سرور صحبت کنیم. سرفصل های این مقاله شامل شناخت سرور و سیستم عامل های آن می شود.

سرور چیست؟

اگر بخواهیم به معنی سِرور  بپردازیم به کلمه ی خدمات دهنده می رسیم .تعريف کامل تر براي اين کلمه  ابر رايانه است، که اين ابر رايانه هميشه در دسترس است و در واقع مسئوليت مديريت داده‌ها را بر عهده دارد و به عبارت بهتر سيستم سرور به عنوان يک خدمات‌دهنده به رایانه های كوچک به عنوان خدمات گيرنده يا کلاینت  دستور می دهد. كلاينت‌ها می‌توانند نیازهای خود را به کمک داده‌های موجود تحت شبكه، در آن فراهم کنند.

حال اين شبكه را كمی بزرگتر فرض كنيد و شبكه جهانی اينترنت را در نظر بگيريد، سرور تركيب گروه بزرگی از ابر رايانه‌هايی است كه از طريق اينترنت به يكديگر وصل هستند و خدمات گيرنده‌ها يا همان کلاینت‌ها از طريق اينترنت به آنان وصل می‌شوند، در حقيقت آنچه كه ما به عنوان اینترنت می‌شناسيم، حاصل ارتباط تعداد زيادي از سيستم‌ها با عنوان سرويس دهنده و يا سرویس گیرنده است كه هر روز هم به تعداد آنان اضافه می‌شود.

رایانه سرویس دهنده یا سرور، رایانه ای است که همیشه در حال کار بوده و روشن است و آماده دریافت درخواست از رایانه ی دیگر است و پاسخ به آن در خواست می شود. هدف از بکارگیری آن به اشتراک گذاشتن منابع سخت افزاری و نرم افزاری آن به Client ها می باشد،که به ساختار آن Client-Server می گویند.

سرور به رایانه ای متصل به اینترنت گفته می شود که دارای یک یا چندین وب سایت می باشد. سرورها برای آنکه بخواهند به شبکه جهانی وب وصل شوند و سایت های خود را برای دیده شدن قرار دهند باید تنظیمات متداول را انجام داده. یک سرور برای آنکه از سرورهای دیگر در شبکه جهانی وب فرق داشته باشند، باید نام مخصوص به خود را داشته باشند. به این کار در سرورها nameserver گفته می شود،(سروری است که پروتکل name-service را پیاده سازی می کند.).

سیستم عامل سرور ها:

دوستان عزیز شبکه کالا سرور به مانند یک رایانه شخصی است که برای بهره بردن از سخت افزار آن باید یک نرم افزار روی آن نصب کنیم. به وسیله این نرم افزار پیچیده به نام سیستم عامل که می‌توانیم دستورات خود را به سرور بدهیم و حتی برنامه‌های دیگری را هم روی آن نصب کنیم و از آنها هم استفاده کنیم.

در نتیجه تا به حال فهمیدیم که سرور ها هم دارای سیستم عامل هستند. به همین منظور تولید کنندگان سیستم عامل‌ها برای سرورها نسخه‌ای از سیستم عامل را تولید می‌کنند که قابلیت بهره برداری از سرور را دارند.

این گونه سیستم عامل‌ها که به نسخه سرور هم معروف هستند، عمدتا از قدرت بیشتری برخوردار هستند و دارای نرم افزارهای با مدل خاصی هستند. چه این سرور یک رایانه ارائه دهنده خدمات به یک شبکه اداری باشد، چه یک رایانه  ارائه دهنده خدمات در سطح شبکه  اینترنت، در هر صورت سیستم عامل آن باید سیستم عامل سرور باشد .

لینوکس : تمامی توزیعات لینوکس مانند CentOS ، Fedora Core و Debian را شامل می شود .

ویندوز : تمامی ورژن های مختلف ویندوز مانند windows 7 , 8 , 10 و windows server را شامل می شود .

مجازی ساز : نرم افزارهای مجازی ساز مانند Vmware ESX و Hyper-V را شامل می شود .

راه اندازی VOIP بصورت محلی و سایت به سایت

برای راه اندازی VOIP بصورت محلی و سایت به سایت به تجهیزات مختلفی نیاز داریم که به شرح زیر می باشد.

تجهیزات مورد نیاز پروژه :

  1. دو عدد روتر 2811
  2. دو عدد ماژول WIC-1T
  3. دو عدد سویچ 2960
  4. چهار عدد IP Phone و دو کامپیوتر
  5. اتصالات (یک اتصال WAN بین دو روتر از نوع سریال و سایر اتصالات از نوع Straight)

 مراحل پیاده سازی  :

برای شروع از تنظیم سویچ ها شروع می کنیم. مراحل تنظیمات هر دو سویچ مانند هم می باشد.

Internet Redundancy به کمک IP SLA

IP SLA یا بعبارت دیگر IP Service Level Agreement یک روش مانیتورینگ در شبکه می باشد . یکی از کاربردهای Internet Redundancy , IP SLA  می باشد .
در ادامه با یک مثال به تشریح IP SLA می پردازیم.
در این سناریو فرض بر این می باشد که توسط دو سرویس دهنده اینترنت یعنی ISP A و ISP B سرویس اینترنت را برای شبکه داخلی سازمان فراهم می کنیم. به صورت پیش فرض ISP A به شبکه سرویس اینترنت می دهد وفقط در صورت قطعی اینترنت ، ISP B بصورت پشتیبان وارد عمل شده و عمل سرویس دهی را انجام می دهد.

Time-based QOS – کنترل پهنای باند در سیسکو بر اساس زمان

سرویس دهنده های اینترنت گاهی نیاز دارند که پهنای باند کاربران خود را بر اساس زمان متفاوت تنظیم کنند،برای این منظور ما از Time-based access-list ها استفاده خواهیم کرد.

به این مهم توجه داشته باشید که ساعت روتر خود را با استفاده از یک ntp سرور بروز نگه دارید و از درستی ساعت بر اساس زمان دلخواه خود مطمئن شوید.در روتر ما زمان به این صورت بر روی ساعت و منطقه زمانی مورد نظر ما قرار می گیرد

راه اندازی DHCP Server بر روی روتر ها و سوییچ های سیسکو

راه اندازی DHCP Server بر روی روتر و سوئیچ سیسکو

بر روی هر یک از تجهیزاتی که از پروتکل TCP/IP پشتیبانی می کنند به ۲طریق می توان IP Address تنظیم کرد.

  • Static
  • Dynamic

حتما تمامی خوانندگان با روش static آشنایی دارند. همان روش وارد کردن آدرس ها بصورت دستی. این روش را به دلایل زیادی نمیتوان همیشه به کار بست. به عنوان مثال وقتی شما یک شبکه خیلی بزرگ در حد ۵۰۰۰ عدد کامپیوتر دارید یا اگر همانند یک  ISP مشترکین شما دائم عوض می شوند. ممکن است کاربران شما بخواهند بر روی موبایل ها یا tablet ها و یا هر دستگاهی که وارد کردن IP بر روی آنها دشوار است آدرس وارد کنند. و از طرف دیگر وقتی آدرس ها به صورت دستی وارد شود مدیر شبکه هیچ کنترلی بر روی آنها ندارد و ممکن است ۲ نفر یک آدرس مشترک را استفاده کنند.

به همین دلیل بود که در سال ۱۹۹۳ متخصصین امر با نوشتن RFC1531 اولین ورژن (DHCP (Dynamic Host Configuration Proptocol را استارت زدند و در سال ۱۹۹۷ توسط RFC2131 آن را تکمیل کردند.

DHCP پروتکلی است که وظیفه آدرس دهی به صورت اتوماتیک را به کاربران یا تجهیزات بر عهده دارد. که در این آموزش هدف ما پیاده سازی آن بر روی روتر ها و سوئیچ های سیسکو است. که به دلیل کاربردی بودن آموزش از شرح پروتکل آن صرفه نظر کرده و صرفا به راه اندازی آن می پردازیم.

به صورت پیش فرض DHCP Server بر روی روترهای سیسکو فعال است که در صورت غیر فعال بودن آن با استفاده از دستور زیر می توان آن را فعال کرد:

راه اندازی Etherchannel بر در سوییچ های سیسکو

لینک های Ethernet با استاندارد های متفاوت معرفی شده اند که مشخصات متفاوتی دارند. یکی از مهمترین مشخصات آن که انگیزه پیشرفت را ایجاد کرده همواره سرعت آنها بوده است. Ethernet در حال حاضر با استاندارد های 10M,100M,1000M و 10G موجود است که طبیعتا برای لینک های با پهنای باند بیشتر میبایست هزینه بیشتری برای تجهیزات و لینک های ارتباطی متحمل شد. علاوه بر هزینه ممکن است media ارتباطی نظیر فیبر برای سرعت بالاتر وجود نداشته باشد. پس در موارد نیاز به سرعت بیشتر باید به دنبال راه چاره گشت.
گاهی اوقات ما بین 2 عدد switch یا یک router و یک switch نیاز به برقراری یک ارتباط خطا پذیرداریم. به صورتی که هنگام قطع شدن یکی از لینک های ارتباطی لینک دومی وجود داشته باشد تا در مدار آمده و سرویس دهی را ادامه دهد.
برای پاسخ به مشکلات فوق تکنولوژی Etherchannel ابداع گردید که تحت استاندارد 802.3ad معرفی شده است. این استاندارد اتصال دو switch را توسط دو الی هشت لینک ارتباطی ممکن می سازد.

در ابتدا شرکت سیسکو Etherchannel زا با پروتکل Port Aggregation Protocol عرضه کرد و پس از آن IEEE استاندارد 802.3ad با نام Link Aggregation Control Protocol معرفی نمود. PAgP تنها بین تجهیزات سیسکو قابل استفاده است و PACP به صورت استاندارد در ما بقی تجهیزات کاربرد دارد. لازم به ذکر است که تجهیزات سیسکو نیز از PACP پشتیبانی میکنند.

نحوه توزیع پهنای باند
معیار تقسیم پهنای باند بین لینکها بر اساس موارد زیر است که به صورت دستی میتوان آنها را مشخص نمود.

احراز هویت در سیسکو توسط رادیوس

در بعضی شبکه ها شما دارای تعداد زیادی روتر و سوئیچ هستید که میبایست با تمامی آنها کار کنید. اینجا یک مشکل به وجود می آید. اگر شما پسورد های مختلف روی آنها قرار بدید به خاطر سپردن آنها خیلی سخت خواهد بود و اگر همه را یکسان بگذارید از لحاظ امنیتی دچار مشکل خواهید شد. چرا که در صورت لو رفتن پسورد یک روتر شما تمامی روترهای خود را از دست خواهید داد.
برای حل این مشکل میتوانیم از یک Radius server استفاده کنیم. Radius دارای یک دیتا بیس است که لیست یوزرهای ما , مشخصات و صفات آنها در آن ثبت میشود. وقتی شما سعی میکنید که به یک روتر متصل شوید آن روتر یوزر و پسورد شما را به Radius میفرستد. اگر آنها درست بودند یک پیغام از Radius به روتر فرستاده میشود و روتر به شمااجازه ورود می دهد. که این کار مزایای دیگری نیز دارد.

  • شما میتوانید زمان ورود و خروج کاربران مختلف را ثبت کنید
  • تنها یک پسورد به خاطر می سپارید
  • میتوانید برای ورود به روتر زمان مشخص کنید
  • سطح دسترسی هر یوزر به روتر قابل کنترل است
  • با یکبار عوض کردن پسورد در تمامی روتر ها پسورد شما عوض خواهد شد

ابتدا میبایست مشخص کنیم که چه درخواست هایی به Radius فرستاده شود‏