Sirous_fd ۱ دیدگاه

آشنایی با الگوریتم‌های مسیریابی – قسمت چهارم

در قسمت‌های قبل با تقسیم‌بندی‌های روتینگ و چند نوع از الگوریتم‌های مسیریابی از نوع Distance Vector را معرفی کردیم و در این قسمت به معرفی الگوریتم EIGRP می‌پردازیم که به‌نوعی تکامل‌یافته‌ی الگوریتم IGRP است و با اصلاحاتی همراه بوده است که در ادامه به تغییرات و اصلاحات آن می‌پردازیم. بیشتر بدانید

محمد مهدی خلعت بری بدون دیدگاه

کانفیگ های ضروری Switch

 

VLAN

هر VLAN که بر روی Switch ایجاد می شود ، به منزله یک شبکه جداگانه خواهد بود و این شبکه ها هیچگونه ارتباطی با یکدیگر نخواهند داشت. یکی از مهمترین ویژگی هایی که باعث استفاده از VLAN بندی در شبکه شده است ، Broadcast نشدن پیام ها در سراسر شبکه می باشد. VLAN ها در شبکه و بر روی Switch این اجازه را می دهند که شبکه هایی با آدرس های IP متعدد و زیر شبکه های متعدد وجود داشته ، بدون اینکه با یکدگیر در ارتباط باشند. از مزایای اصلی VLAN بندی در شبکه می توان موارد زیر را ذکر نمود :

  • امنیت
  • کاهش هزینه
  • افزایش بازدهی و کارآیی
  • کاهش و جلوگیری از Broadcast
  • بهبود و بهره وری بیشتر کارکنان از شبکه
  • سادگی اجرا و مدیریت آسان

انواع VLAN:

  • Data VLAN: نوعی از VLAN صرفا برای حمل داده های کاربر.
  • Default VLAN: نوعی از VLAN که تمامی پورت های Switch ها به هنگام راه اندازی و تنظیمات عضوی از این VLAN خواهند بود.
  • Native VLAN: نوعی از VLAN مختص پورت های ترانک رابط برای انتقال داده بین VLAN های مختلف.
  • Management VLAN: به نوعی از VLAN که برای دسترسی مدیریتی به تنظیمات Switch ها طراحی شده باشد.
  • Voice VLANs: نوعی از VLANs همانطور که اسمش پیداست بایستی از voice over ip پشتیبانی داشته باشد.

 

EtherChannel

EtherChannel تواتنمندی میباشد که اجازه میدهد چندین پورت فیزیکی Switch در یک گروه منطقی قرار بگیرد به منظور دسترسی پهنای باند بالاتر و ایجاد تحمل خطا در اتصالات بین Switch ها استفاده می شود که به ما اجازه میدهد از مجموعه پهنای باند اتصالات فیزیکی که در گروه منطقی قرار گرفته اند استفاده کنیم.

انواع مد های EtherChannel :

  • On: این مد باعث فعال شدن EtherChannel بر روی اینترفیس بدون ارسال هیچ پیام LACP و PAgP میشود.
  • Auto: در این مد هیچ پیام PAgP از طرف اینترفیس ارسال نمیشود ولی آماده پاسخگویی به پیام های PAgP از سوی Switch مقابل میباشد و قادر به آغاز PAgP Negotiation نیست.
  • Desirable: در این مد اینترفیس ها پیام های PAgP را ایجاد و به سمت Switch مقابل ارسال میکند و قادر به آغاز PAgP Negotiation می باشد.
  • Passive: در این مد هیچ پیام LACP از طرف اینترفیس ارسال نمیشود ولی آماده پاسخگویی به پیام های PAgP از سوی Switch مقابل میباشد و قادر به آغاز LACP Negotiation نیست.
  • Active: در این مد اینترفیس ها پیام های LACP را ایجاد و به سمت Switch مقابل ارسال میکند و قادر به آغاز LACP Negotiation می باشد.

PortSecurity

در ساده ترین حالت ممکن این قابلیت آدرس سخت افزاری کارت شبکه شما یا همان MAC شما را در حافظه ای مربوط به آن پورت ذخیره میکند و فقط به همین آدرس سخت افزاری اجازه ورود به پورت شبکه را میدهد . اگر آدرس سخت افزاری دیگری بخواهد از طریق همان پورت سویچ به شبکه متصل شود ، سویچ آن را بلوکه کرده و اجازه ورود به سیستم را به آن پورت نخواهد داد ، این میتواند غیرفعال کردن پورت سویچ نیز باشد . در شبکه هایی که سیستم های مانیتورینگ یا پایش شبکه راه اندازی شده اند با استفاده از پروتکل SNMP تنظیماتی انجام شده است که بلافاصله بعد از غیرفعال شدن پورت Switch به سیستم Monitoring اطلاع رسانی می شود و در لاگ این سیستم ثبت می شود.

STP

در طراحی شبکه داشتن لینک جایگزین (Redundant) یک ویزگی محسوب می شود که در صورت از کار افتادن لینک اصلی از لینک جایگزین جهت جلوگیری از وقفه در جریان ترافیک استفاده می شود اما Ethernet قابلیت تشخیص لینک جایگزین و غیر فعال کردن آن تا زمان مورد نیاز را ندارد در نتیجه باعث ایجاد یک چرخه می شود و ترافیک Broadcast دائم در این مسیر در حال چرخش است و به مقدار آن اضافه می شود و به اصطلاح باعث ایجاد Loop در شبکه می شود و در نهایت با پر شدن پهنای باند و درگیر شدن تجهیزات ، شبکه از کار می افتد که به آن Broadcast Storm گفته می شود.

Spanning Tree پروتکلی است که با تشخیص مسیر جایگزین یا مسیر دوم آنرا تا زمانی که مورد نیاز نیست مسدود می کند. بنابراین طراح شبکه می تواند دو یا چند مسیر را بین Switch های خود در نظر بگیرد ، یک مسیر را به عنوان مسیری اصلی و باقی مسیرها به عنوان رزرو در نظر گرفته می شود و در صورت قطع شدن مسیر اصلی مسیر رزور به سرعت جایگزین مسیر اصلی شده و ترافیک را منتقل می کند. و به این شکل یک شبکه با قابلیت اطمینان بیشتر خواهیم داشت.

Sirous_fd بدون دیدگاه

آَشنایی با الگوریتم‌های مسیریابی (قسمت سوم)

آَشنایی با الگوریتم‌های مسیریابی (قسمت سوم)
در قسمت‌های قبل با مقدمات و مفاهیم و همچنین با پروتکل RIP آشنا شدیم و به بررسی تکنیک هایی که این پروتکل برای جلوگیری از حلقه در شبکه استفاده می‌کند پرداختیم و همچنین به بررسی معایب و مزایای این پروتکل و ورژن های مختلفش در طول تاریخ پرداختیم. در این قسمت می‌خواهیم در مورد پروتکل IGRP که جزو پروتکل‌های Distance Vector است بپردازیم.

بیشتر بدانید

Sirous_fd بدون دیدگاه

آشنایی با مفهوم Vlan

آشنایی با مفهوم Vlan

گاهی اوقات به‌مرورزمان تعداد کاربران شبکه و درنتیجه ترافیک عبوری از شبکه افزایش میابد که بر عملکرد شبکه تأثیرگذار خواهد بود پس نیاز است که این کاربران و ترافیک‌های عبوری آنان مثل Broad cast را مدیریت کنیم . برای چنین کاری شبکه را به چند شبکه‌ی مجازی تبدیل می‌کنیم که به این شبکه‌ها virtual lan  میگویند که دارای رنج شبکه‌ی متفاوتی هم هستند . که برای این‌که بتوانیم بین دو شبکه که دارای رنج‌های متفاوت هستند ارتباط برقرار کنیم از روتر استفاده می‌کنیم ولی روتر هزینه‌بر است و دارای محدودیت‌هایی ازجمله تعداد پورت کم است که از تجهیزات دیگری که در آینده با آن‌ها آشنا می‌شویم استفاده می‌کنیم .

پس ما نیاز به یک دیوایسی داریم که هم مثل سوئیچ تعداد پورت زیاد داشته باشد و هم مثل روتر توانایی برقرار کردن ارتباط بین دو رنج شبکه را داشته باشد که برای این کار سراغ سوئیچ‌های لایه‌ی 3 یا multi layer switch(mls) می‌رویم که هم سوئیچ است و هم روتر ولی به‌هرحال وظیفه‌ی تخصصی آنان را ندارد و برای مثال روتر دارای الگوریتم‌ها و پروتکل‌های خاصی برای روتینگ است که mls آن‌ها را ندارد .

بیشتر بدانید

siavash بدون دیدگاه

DataCenter

Data center
دیتا سنتر چیست و چرا می گوییم دیتا سنتر؟

دیتا سنتر از گروه های بزرگ سرور شبکه فیزیکی تشکیل شده است که بوسیله سازمان ها برای پردازش ، کنترل فضاهای ذخیره سازی و حجم بسیار بالایی از اطلاعات را ساماندهی کند. دیتا سنتر در واقع هسته اصلی یک شبکه بزرگ است به این دلیل که تمام اطلاعاتی را که از روش های مختلف درون شبکه از افراد دریافت می گردد در دیتا سنتر ها ذخیره می شود. همچنین به عنوان مغز یک شرکت یا سازمان تلقی می شود و داشتن آن ضروری است.
حتی شرکت های کوچک یک فضای کوچکی را برای قرار دادن سرور و دیوایس های شبکه ای خود در نظر می گیرند تا هم دسترسی به آن دشوار باشد و هم فضای محیط کاری را اشغال نکند.
شرکت ها و سازمان های بزرگی وجود دارند که دارای دیتا سنتر بسیار عظیمی هستند بطور مثال بانک ها ، ارائه دهندگان سرویس اینترنت ، ثبت احوال و غیره.

چه شرکت های مسئول ساخت و طراحی دیتا سنترها هستند؟

برند های بزرگ وجود دارد که ارائه خدماتی مبنی بر طراحی و پایه گذاری دیتا سنتر ها را بر عهده دارند و هر سازمان یا شرکتی نیاز به یک دیتاسنتر برای شرکت خود را احساس کند ، صفر تا صد راه اندازی دیتاسنتر مورد نیاز خود را به گروه های فعال در این زمینه میسپارند . دلیل اینکار را مهم بودن این بخش می توان عنوان کرد . تعدادی شرکت های داخلی و خارجی هستند که در این زمینه بسیار پر قدرت ظاهر شدند و توانستند اعتماد ابر سازمان ها را نسبت به خود جلب کنند.


شرکت های خارجی نظیر BELDEN , Raritan, Cisco و غیره وجود دارند که مسئولیت ساخت دستگاه و لوازم های جانبی یک دیتا سنتر را فراهم می نمایند.
راه حل ها و موارد مورد نیاز یک دیتا سنتر چیست؟
طراحی ساختار و شکل یک دیتا سنتر بسیار مهم و حیاتی است و دلایل بسیاری برای این امر وجود دارد که باید با دقت بالا بررسی شود تا در آینده مشکلی گریبان یک دیتا سنتر را نگیرد. زیرا در صورت بروز مشکل و وقفه در روند کار یک دیتا سنتر می تواند عواقب بسیار بدی را به هم ا داشته باشد .
برای اینکه یک دیتاسنتر ایمن و موقع داشت باید مراحلی را که هر یک از آنها نقش کلیدی را بر عهده دارند به درستی انجام داد. اول از همه باید نسبت به نیاز حال و آینده نگری برای اضافه شدن دستگاه محیطی را در نظر گرفت .
و سپس بعد از انتخاب مکان ساخت دیتا سنتر نکات مهمی را باید توجه داشت و به آن عمل کرد.
باید مکان دیتا سنتر باید طوری باشد که اگر دستگاه های بزرگتر نیاز بود که به مجموعه اضافه گردد بدون مشکل وارد محیط شود تا در فضای در نظر گرفته قرار گیرد . برای ایمینی و محافطت از سیستم های موجود باید از منابعی که احتمال صدمه زدن به دستگاه ها را دارد ممانعت کرد ، مانند منابع الکترومغناطیسی و تجهیزات رادیویی . دیتاسنتر باید در مکانی بسته و بدون پنجره قرار گیرد و در عین حال باید خنک باشد تا از افزایش حرارت دستگاه های در حال کار جلوگیری کند . موارد مهم دیگری هم وجود دارد که با رعایت آنها داشتن یک دیتا سنتر مناسب را می تواند محقق کند و در این مورد به سقف کاذب ، تمیز بودن محیط ، برق و انرژی مورد نیاز ، کف پوش مناسب و برق پشتیبان می توان اشاره نمود که در ساخت و طراحی دیتا سنتر یک امر بسیار ضروری تلقی می گردد.
هزینه راه اندازی یک دیتا سنتر را بعد از طراحی و مشخص کردن دستگاه های مورد نیاز براورد می کنند به این دلیل که شرکت های ارایه دهنده این خدمات از دیوایس های با برن های مختلف استفاده می کنند . باید به نوع کاربری دیتا سنتر هم توجه نمود , زیرا سازمان های مهم که امنیت حرف اول را میزند نیاز دارند تا هزینه های بسیاری زیادی را برای دستگاه های ایمن و قدرتمند پرداخت کنند . هزینه ای که برای راه اندازی یک دیتا سنتر پرداخت می گردد از یک میلیارد تا صدها میلیار تومان است .


بازار کار دیتا سنتر:
اگر کسی دانش بالایی در زمینه زیر ساخت و راه حل های لازمه برای دیتا سنتر را داشته باشد می تواند درآمد بالایی را دریافت کند . دلیل این درآمد بالا را سختی کار و راه و روش هایی که برای بهتر انجام شدن کار ارائه و برنامه ریزی می گردد، تعیین می کند. هر شرکت یا سازنده ای که به نوعی در بازار محصولی را در زمینه دیتا سنتر عرضه می کند می تواند به پیشرفت این کار برای درآمدزایی کمک کند. بطور مثال یک مکانی که قرار است به عنوان یک دیتا سنتر شروع به کار کند از کوچکترین تا بزرگترین قطعه ای در آن قرار است بکار برود خودش درآمد زایی است و می تواند بازار کار را فعال و سرپا نگه دارد.
افرادی که در زمینه دیتا سنتر تخصص دارند , درآمد سالانه آنها با توجه به شرکتی که در آن مشغول به کار هستند را می تواند چیزی بین ۳۲ الی ۱۵۰ هزار دلار بیان نمود.

دوره آموزشی دیتا سنتر برای تربیت متخصص :

شرکت های فعال در زمینه های مختلف همه نیازمند نیروی فعال در حیطه کاری خود هستند , همچنین دیتا سنترها برای بقای خود نیاز به متخصص دارند . در حال حاضر آموزشگاه های بسیاری در سرتاسر دنبا وجود دارد که نیروی های علاقمند و متخصص را آموزش می دهند و وارد بازار کار می کنند. شرکت بزرگ سیسکو برای تربیت افراد , آموزشگاه های بسیاری را در کشور های مختلف ساخته است تا از این طریق باعث جذب علاقمندان شود که در بین آنها نیروهای زبده و فعال را وارد کار نماید. دیتا سنتر نام یک شاخه آموزشی در آموزشگاه های سیسکو می باشد که همانند دروس دیگر این شرکت در سه سطح Professional , Associate و Expert برگذار می گردد.

 

@SiaMoradii