دوشنبه, ۱۷ اردیبهشت, ۱۴۰۳ / 6 May, 2024
مجله ویستا

مبانی زیرساخت شبکه های مبتنی بر ویندوز


مبانی زیرساخت شبکه های مبتنی بر ویندوز
سازمان ها و موسسات بمنظور برپاسازی شبکه و اتصال هر یک از مراکز به دفاتر مرکزی ، نیازمند پیکربندی و مدیریت شبکه های کامپیوتری می باشند. ویندوز ۲۰۰۰ ، مجموعه ای از سرویس های شبکه مبتنی بر پروتکل های استاندارد و تکنولوژی های لازم بمنظور ایجاد یک شبکه مطمئن را ارائه می نماید . در این مقاله به بررسی : عناصر لازم در زیرساخت شبکه های مبتنی بر ویندوز ،جایگاه یک اینترانت در شبکه های مبتنی بر ویندوز ، روش های دستیابی از راه دور، نحوه اتصال یک سازمان از راه دور به یک اینترانت، روش های دستیابی بمنظور برقراری ارتباط با اینترنت و اهداف یک اکسترانت ، اشاره می گردد.
● مروری به زیرساخت شبکه های مبتنی بر ویندوز
محصولات خانواده ویندوز ۲۰۰۰ سرویس دهنده ، مجموعه ای از تکنولوژی ها و سرویس ها را بمنظور نصب ،پیکربندی، مدیریت و حمایت از زیرساخت شبکه ارائه می نمایند. زیر ساخت شبکه، می تواند شامل هر یک از عناصر زیر باشد :
▪ اینترانت (Intranet) . یک شبکه خصوصی در یک سازمان که از آن بمنظور توزیع اطلاعات داخلی استفاده می گردد. اینترانت ، یک شبکه محلی (LAN) نیز نامیده می شود. اینترانت، شامل سرویس های متعددی نظیر : توزیع مستندات، توزیع نرم افزار ،دستیابی به بانک های اطلاعاتی و موارد دیگر است . علاوه بر امکان اشتراک فایل و چاپگر، یک اینترانت امکان استفاده از نرم افزارهای مرتبط با اینترنت را نیز فراهم می نماید: صفحات وب ،مرورگرهای وب، پروتکل ارسال فایل (FTP) ،پست الکترونیکی، گروه های خبری و لیست های ارسال نامه الکترونیکی ، نمونه هائی در این زمینه می باشند.
▪ دستیابی از راه دور .
با استفاده از ویژگی فوق ، تسهیلات و امکانات شبکه ای لازم در خصوص : ارتباط کامپیوترهای راه دور ، دستگاه های موبایل ، مدیران سیستم که مسئولیت هماهنگی و مدیریت سرویس دهندگان متعدد موجود در دفاتر متفاوت یک سازمان را بر عهده دارند ، فراهم می گردد . در چنین مواردی ، تمامی سرویس ها ، برای کاربران متصل به شبکه ( کاربرانی که با استفاده از امکانات پیش بینی شده قادر به ارتباط با شبکه از راه دور می باشند ) ، قابل دستیابی خواهد بود : اشتراک فایل و چاپ، دستیابی به سرویس دهنده وب نمونه هائی از این سرویس ها می باشند.
▪ ادارات از راه دور .
بخشی از یک سازمان که از لحاظ جغرافیائی در یک مکان مجزاء نسبت به اداره مرکزی است . این نوع دفاتر خود دارای یک شبکه محلی (LAN) بوده و می توانند به شبکه سازمان مربوطه متصل و یک شبکه WAN را ایجاد نمایند. اتصال WAN ، یک اتصال از راه دور اشتراکی به شبکه بمنظور امکان دستیابی کاربران ادارات راه دوربه منابع مشترک در تمام سازمان است . لینک های WAN دائمی بوده و همواره قابل دستیابی می باشند .
▪ اینترنت .
مجموعه ای گسترده از شبکه ها و دروازه ها که از پروتکل TCP/IP بمنظور ارتباط با یکدیگر استفاده می نمایند. اینترنت، شامل خطوط ارتباطی با سرعت بالا بین گره های اصلی و یا کامپیوترهای میزبانی است که داده ها و پیام ها را Route می نماید.
▪ اکسترانت (Extranet) .
یک شبکه مشترک که از تکنولوژی اینترنت بمنظور تسهیل در ارتباط بین بنگاه های تجاری ، تهیه کنندگان ، مشتریان و یا سایر فعالیت های تجاری استفاده می گردد . یک اکسترانت ،ممکن است بعنوان بخشی از یک اینترانت سازمان بوده که سایر سازمان ها قادر به دستیابی به آن می باشند. اشتراک و استفاده از اطلاعات می تواند جنبه عمومی داشته و یا صرفا" گروه های خاصی را شامل گردد .
بمنظور پیکربندی زیر ساخت شبکه ، می بایست پروتکل های شبکه بهمراه سرویس ها ی استفاده شده ، بدرستی پیکربندی گردند . در ادامه به تشریح هر یک از موارد فوق ، خواهیم پرداخت .
● اینترانت ها
اینترانت، یک شبکه خصوصی است که امکان اتصال کامپیوترها و دستگاه های مورد نظر را بمنظور ارتباط با یکدیگر فراهم می نماید. مهمترین وظیفه ( عملیات ) یک اینترانت ،امکان اشتراک اطلاعات و منابع برای کاربران است . بمنظور ارتباط با شبکه از پروتکل TCP/IP ،استفاده می گردد . TCP/IP ، مجموعه ای از پروتکل ها ئی است که بعنوان یک استاندارد صنعتی پذیرفته شده و اغلب سرویس های شبکه در ویندوز وابسته به آن می باشند. قابلیت TCP/IP ، بگونه ای است که امکان استفاده از آن درشبکه هائی با ابعاد متفاوت وجود خواهد داشت . پروتکل فوق ، در زمان نصب ویندوز ۲۰۰۰ بصورت استاندارد و پیش فرض نصب می گردد.
● روش های دستیابی از راه دور
یکی از ضرورت های شبکه های کامپیوتری ، امکان دستیابی از راه دور برای کاربران و ارتباط آنان با شبکه موجود در سازمان مربوطه است. بدین ترتیب، سرویس گیرندگان از راه دور قادر به دستیابی منابع موجود در شبکه از مکان های دور خواهند بود ( مشابه اتصال فیزیکی آنان به شبکه ) . ویندوز ۲۰۰۰ ، برای دستیابی از راه دور ، دو گزینه ( روش ) متفاوت را ارائه می نماید :
۱) دستیابی از راه دور بصورت Dial-up .
بمنظور دستیابی به شبکه از راه دور توسط Dial-up ، یک سرویس گیرنده ، از شبکه تلفن موجود استفاده تا با یک پورت بر روی سرویس دهنده مرتبط و یک ارتباط فیزیکی را ایجاد نماید. در این روش ، اغلب از یک مودم و یا آداپتورهای ISDN)Integrated Services Digital Network ) ، استفاده تا با سرویس دهنده ، ارتباط برقرار گردد .
۲) دستیابی از راه دور VPN .
یک VPN)Virtual private network ) ، امکان دستیابی از راه دور ایمن و مطمئن ، بکمک اینترنت ، را فراهم می نماید( در مقابل تماس مستقیم تلفنی ) . سرویس گیرنده VPN یک اتصال رمزشده مجازی و نقطه به نقطه (Point-to-point) را با یک دروازه VPN که در شبکه خصوصی وجود دارد، برقرار می نماید.در این روش می توان به اینترنت و با سرعت بالا متصل و در ادامه اتصال VPN را ایجاد کرد .
● ارزیابی روش های دستیابی از راه دور
بمنظور ارائه یک راه حل جهت دستیابی از راه دور ، می بایست در ابتدا نیازها و خواسته های مربوط مشخص و در ادامه با توجه به گزینه های موجود ، مزایا و ویژگی های هر یک از راه حل های موجود ( Dial-up و یا VPN) بررسی و مقایسه گردد .برای ارائه یک راه حل ، می توان صرفا" اقدام به انتخاب یک روش و یا از هر دو روش ممکن ، استفاده کرد. مثلا" برخی سازمان ها از یک VPN بعنوان اتصال اولیه استفاده و از اتصال Dial-up ، برای مواردیکه دستیابی به اینترنت غیرممکن است ،استفاده می نمایند . برای ارزیابی روش های دستیابی از راه دور ، موارد زیر پیشنهاد می گردد :
استفاده از روش Dial-up ، در مواردیکه سازمان ها و موسسات دارای کاربران از راه دور محدود و یا کاربران ساکن در مناطق محلی تماس می باشند ، پیشنهاد می گردد .
دستیابی از راه دور VPN این امکان را به سازمان ها و موسسات خواهد داد که از زیرساخت موجود اینترنت در مقابل طراحی و ارائه زیر ساخت اختصاصی خود استفاده نمایند . در مواردیکه تعداد کاربران از راه دور زیاد و محل استقرار آنان در مسافت های طولانی باشد ، استفاده از روش فوق پیشنهاد می گردد. پهنای باند لازم جهت دستیابی به شبکه نیز از مواردی است که می بایست بدقت مورد بررسی قرار گیرد . در این روش تاکید بر استفاده از زیر ساخت موجود اینترنت بوده و سازمان ها در مقابل پیاده سازی زیر ساخت اختصاصی خود که قطعا" هزینه های متعددی را بدنبال خواهد داشت ، از راه حل فوق بعنوان گزینه ای بهینه ، استفاده می نمایند.
● ارتباط با ادارات از راه دور
سازمان ها و موسسات ، اغلب دارای یک و یا چندین شعبه در مکان های از راه دور بوده که در هر یک از آنها شبکه های محلی ، نیز وجود دارد . با اتصال این شبکه ها بیکدیگر یک سازمان قادر به ارائه خدمات و عملیات خود بصورت موثرتر، خواهد بود . بدین ترتیب ، کارکنان ادارات راه دور، قادر به اشتراک اطلاعات و ارتباط با کارکنان مستقر در دفاتر مرکزی ، خواهند بود . کارکنانی که بین ادارات متعدد مسافرت می نمایند ، نیز قادر به دستیابی فایل ها و منابع از طریق هر یک از ادارت راه دور، می باشند . سگمنت های متعدد شبکه های مبتنی بر پروتکل TCP/IP را می توان با استفاده از روتر بیکدیگر متصل نمود. روتر باعث forward نمودن بسته ها ی اطلاعاتی از یک سگمنت شبکه به سگمنت دیگر می گردد .
● امکان دستیابی به اینترنت
سازمان ها و موسسات متعدد، نیازمند دستیابی به اینترنت برای ایجاد یک وب سایت، دستیابی از راه دور VPN , انجام تحقیقات و یا استفاده از سیستم پست الکترونیکی، می باشند . ویندوز ۲۰۰۰ ، سرویس های لازم بمنظور ارتباط یک سازمان به اینترنت را فراهم می نماید. بمنظور دستیابی به اینترنت از گزینه های متعددی استفاده می گردد :
Dial-Up به ISP . از روش فوق، در سازمان های کوچک و برخی کاربران خانگی ، استفاده می گردد.
یک خط اختصاصی نظیر T۱ که به یک شبکه LAN متصل می گردد . روش فوق، برای سازمان های بزرگ که دارای کاربران متعدد با نوع استفاده متنوع از اینترنت ، می باشند ، مناسب است . سازمان ها و موسساتی که تمایل به راه اندازی وب سایت و یا سرویس پست الکترونیکی و سایر سرویس های اختصاصی خود در اینترنت را دارند ، می توانند از گزینه فوق استفاده نمایند .
● اکسترانت ها
اکسترانت، این امکان را به یک سازمان خواهد داد تا شبکه موجود را بمنظور اشتراک اطلاعات با مشتریان ، تامین کنندگان محصولات و سایر نمایندگان تجاری، توسعه و گسترش نمایند.اکسترانت ، محدودیت های لازم بمنظور دستیابی به اطلاعات موجود در اینترانت یک سازمان را بر اساس سطح مجوزهای مربوطه ، برای کاربران ( کاربران خارج از سازمان و شبکه ) فراهم می نماید. ویندوز ۲۰۰۰ ، امکانات لازم بمنظور پیکربندی یک اکسترانت را ارائه و شبکه اینترانت را در مقابل دستیابی غیر مجاز، ایمن می سازد . یک اکسترانت از طریق اتصالات ایمن VPN ایجاد ، و پیکربندی آنها با توجه به نیازهای مربوطه ، انجام خواهد شد. مثلا" در برخی موارد ممکن است امکان دستیابی صرفا" به اکسترانت محدود و در برخی موارد دیگر یک دپارتمان نیازمند دستیابی به دپارتمان دیگر بر روی اینترانت باشد .
منبع : Iran Developers