دوشنبه, ۲۲ بهمن, ۱۴۰۳ / 10 February, 2025
مجله ویستا
تست شبکه
![تست شبکه](/mag/i/2/4za2l.jpg)
برنامهریزی برای آینده مستلزم آگاهی از ظرفیت فعلی شبکه و دانستن نیازهای آتی شبکه است، در ضمن باید دانست که چطور این نیازها با طراحی خاص شبکه ارتباط پیدا میکند تنها به کمک تست شبکه میتوانید چنین اطلاعاتی را به دست آورید. نگاهی گذرا به بازار کردهایم، با بررسی تجهیزات تست شبکه با اساس سختافزاری، از این کار بازارهای سطح بالا، میانه و سطح پایین را که در دسترستر هستند را در نظر گرفتهایم. در بازار سطح بالا قسمتهای شبکه از نوع PLC’s Smart Bits TeraMetrics XD ساخت شرکت Spirent Communications را بررسی کردیم. از نوع متوسط DA-۳۴۰۰ Ethernet Data Network Analyzer از شرکت Acterna LLC و جدیدترین محصول شرکتFluke Network Inc. که به OptiView معروف بود را بهعنوان محصول بازار سطح پایین در نظر گرفته و مطالعه کردیم.
دیدگاه ما از تست شبکه صد مسئله را شامل میشود، ابتدا مسئله معتبرسازی است که تعیین میکند آیا ساختار پیشنهادی برای شبکه در شرایط محیطی ویژه، به خوبی عمل میکند یا نه. مسئله دوم تست ظرفیت است، که از کنترل مستمر ارقام و تستهای تولید ترافیک اضافه، که کنترل مستمر نیازهای ارتقا شبکه را مشخص میکند. مساله سوم، متداولترین تست را شامل میشود که اصطلاحا Trouble Shooting خوانده میشود که تست زنده یا تست سناریوهای شبکه است و در واقع راهحل مشکلات خاص را تعیین میکند. کلید واقعی تست شبکه اقدامات آمادهسازی است و تهیه ساخت SPAN که همان ( Switched port analyzer ) است یا یک tap که نقاط کلیدی ترافیک را آزمایش میکند. کار و فعالیت و حرکت از حاشیه به سمت اتصالات خارجی کلید یافتن هکهایی نظیر Slammer است و کمک میکند که بدانیم کدام وسایل و ماشینها به این مشکل دچار شدهاند و کدامیک تنها ترافیک را نشان میدهند.
● Spirent.SmartBits Tera Metrics XD
شرکت Spirent Communication یک وسیله برای تست شبکه به Rolls-Royce ساخته است که بیشک بسیار مهم و کارساز است. اما مفید بودن این ابزار به معنای آن نیست که خط تولید وسیع این شرکت برای همه مفید بوده است. در زمینه validation (معتبرسازی) و ظرفیت طراحی برای شبکههای بزرگ Spirent بسیار خوب عمل کرده است، اما همین Smart Bits TeraMatrix XD بهعنوان یک ابزار جهت اجرای Trouble shooting ساخته نشده است. برای اجرای این منظور ابزار و محصولات بسیار مناسبتری در اختیار داریم. در ضمن قیمت یک شاسی کامل و مجهز Spirent چنان گران است که تمام بودجه یک شبکه متوسط را مصرف میکند. InfoWorld در استفاده از محصولات Spirent۰۳۹;s SmartMetrics سابقهای طولانی دارد. به خصوص در مجموعههای Switching اداری با سرعت بالای خود که در هاوایی مستقر است و این فقط به این جهت است که این محصولات بسیار دقیق و انعطافپذیر هستند و در Switch-testing بسیار توانا محسوب میشوند. این شرکت نیز با معرفی SmartBits TeraMatrics XD Modules در معرفی و شهرت Spirent گامهای بزرگی برداشته است.
تولید XD نه تنها پاسخ Spirent به نیاز فزاینده فشردگی و افزایش ظرفیت پورت بوده است، هوش و قدرت برنامهها را نیز افزایش داده است. مشتریان Spirent باید بتوانند throughput بالاتری را در انبوه پورتهای فشرده تست کنند. این کاربران باید بدانند که برنامههای خاص و پروتکلهای مختلف چطور در این محیطها عمل میکنند. البته باید به امنیت کار در این محیطها نیز همپای عملکرد آنها توجه کافی داشت. کاربران گاه خواهان تست شبکه در محیطهایی با فشردگی کمتر پورت هستند، البته با قدرت ارتقا بالا و حمایت پروتکل خاص برای routing پیشرفته با لایه ۴ از ۷ ترافیک برنامه، و پروتکلهای امنی نظیر IPSec و SSL نیز گاه مطرح است.
XD را وارد کنید. این کارتها پشتیبانی دو رسانهای ایجاد میکنند، هم از نوع مسی و هم از نوع فیبری، این دو مسیر (media) روی یک کارت در ترکیبهای چند پورتی که تا حداکثر ۷۰۰ پورت را در یک شاسی ترکیبی Smart Bits جا میدهند قرار داده شدهاند. البته، بهخاطر داشته باشید که خط تولید XD شامل چندین محصول کارتدار است. این محصولات به یک شاسی Smart Bits نیاز دارند تا خوب عمل کنند و جدا باید جدیدترین این شاسیها را دریافت کنند که در واقع SMB ۶۰۰۰C است. شاسی قدیمیتر به نام ۶۰۰۰B تنها شش XD blade را در خود جا میداد اما ۶۰۰۰C میتواند تمامی بارکارتهای XD را تحمل کرده که این قدرت ناشی از توان افزوده خنکسازی دستگاه میباشد. آن چه به کارت XD قدرت ویژه بخشیده است همان module کنترلکننده آن است که بر پایه Linux عمل میکند. با استفاده از یک سیستم عامل full-scale روی هر کارت، Spirent توانسته است قدرت آزمایش پروتکل routing بینظیری ایجاد کند. حتی با این وسیله میتوانید اجرای پروتکلهای Customized را بخواهید، اگرچه در حال حاضر، برای این کار باید از بازوی PSA شرکت Spirent کمک بگیرید، که همان (Professional Services automation ) است، تا وقتی که Spirent یک XD API را بسازد.
سناریوهای آزمایشکننده که از مس ۱۰۰۰/۱۰۰/۱۰ و یا فیبرGigabit Ethernet در هر پورت استفاده میکنند، میتوانند با استفاده از XD، به راحتی ترافیک Wire-rate تولید کنند و سپس آن را روی لایههای ۲ و ۳ آنالیز کنند. با فشردگی کافی پورت، XD میتواند به راحتی میلیونها جریان همزمان IP را تولید کند و QoS خاص، (Class Of Service) COS را تست کند، همچنین میتواند DiffServ را طراحی کند که همان (Differentiated Services است که خود یک طرح ساخت گروه IETF برای ارائه خدمات ترافیک شبکه در سطوح و انواع مختلف است) به علاوه هر پورت میتواند چندین پروتکل یا برنامه امنیتی را بهطور همزمان اجرا کند، تا هرگونه الگوی ترافیکی همراه آن را خنثی کرده باشد و این کار همپای همه پروتکلهای امنیتی و routing در حال استفاده صورت گیرد. Linux OS همراه این کارتها به زودی به هر کارت XD امکان میدهد تا بهعنوان یک Web Avalanche یا ژنراتور ترافیک برنامه Reflector مورد استفاده قرار گیرد. هماکنون این امکان برای آزمایش وجود ندارد، اما Spirent قول داده که در سال ۲۰۰۴ آن را بسازد.
همچنین در اواخر سال گذشته، شرکت Spirent اعلام کرد که یک کارت مشابه و همسان را همراه با خط تولید XD ساخته است که به نام Smart Bits XDSecurity Module معروف است. این محصولات جهت آزمایش VPN و IPSec ساخته شدهاند و همراه یک چیپ رمزگذاری ساخته و ارائه میشوند. این چیپ به هر کارت امکان میدهد که همزمان صدها تونل SSL و IPSec را تولید کند که ساخت تست یا VPN براساس SSL و یا IPSec را ممکن میسازد. تواناییهای XD ساخت Spirent گامی عظیم بهسوی آزمایش شبکههای بزرگ اداری بوده است. ترکیب TeraMetrics XD و شاسی SmartBits ۶۰۰۰C در مقایسه با سایر محصولاتی در ذیل ذکر خواهد شد بسیار گران قیمت بوده است ولی مدیران شبکههای بزرگ باید بدانند اگر در پی کاهش هزینهها در آینده هستند، این مجموعه بسیار کارساز است.
● Acterna DA-۳۴۰۰ Ethernet Data Network Analyzer
تحلیلگر شبکه Acterna DA-۳۴۰۰ Ethernet، برنامه آزمایش با قدرت و انعطاف بسیار بالا است هر چند که مثل جعبه Spirent قدرت ندارد، ولی ویژگیهای تحلیلگر فراوانی دارد که آن انتخابی بهتر برای مصرفکنندگان محسوب میشود، مصرفکنندگانی که میخواهند قدرت کنترل شبکه را با آزمایش شبکه ادغام کنند. DA-۳۴۰۰ یک جعبه ارغوانی با ردیفهای متحرک که مناسب اجرای اتصالات متعدد است ارائه میشود، این ردیفها حاوی سوراخهای دوتایی هستند که کارتهای PC در آن جا میگیرد و انواع Interface، WAN-oriented یا Ethernet را شامل میشود. سختافزار DA-۳۴۰۰ نیمی از خرید است، نرمافزاری که بر پایه Java باشد و ساخت Acterna است نیز لازم دارید تا بتوانید از این وسیله بهره کافی ببرید. نرمافزار Java Client کوچک و ظریف است و حجم زیادی از جعبه کنترل Troubleshooting notebook موبایل را اشغال نمیکند.
DA-۳۴۰۰ بهعنوان یک مولد ترافیک و یک مانیتور نسبت به تجهیزات مشابه تفاوتهایی دارد، مثلا، این وسیله کاملا منفعل است، مگر اینکه شما، تولید ترافیک را بهطور خاص فعال کنید. محصولات مشابه نظیر OptiView ساخت Fluke از انواع query packet استفاده میکنند تا اطلاعات لازم را جمعآوری کنند. در عملیات با امنیت بالا، این وسیله، OptiView را نامطلوب میکند، حتی اگر query packet در نهایت ظرفیتهای بیشتری برای Trouble-shooting تولید کند. با استفاده از ابزارهای هدایت Acterna تمرکز روی یک آرشیو نسبتا بزرگ حوادث گذشته امکانپذیر میشود. این واحد، یک hard disk، ۵ کیگابایتی دارد که به واحد امکان میدهد هر بار به یک bit از اطلاعات قبلی دسترسی پیدا کند و آن را مقایسه کند. برای کارهای طولانی، این ابزار بسیار مناسب است؛ میتوانید از خود جعبه یا اطلاعات ارسالی هدایت به یک ماشین محلی که با Java client کار میکند برای ذخیره بیشتر اطلاعات هدایتی
trending)) به این آمار دسترسی پیدا کنید.مجموعه برنامههای DA-۳۴۰۰ که بسیار کارآمد هستند در واقع یک تحلیلگر شبکه محسوب میشود. هر یونیت تحلیل Wire-rate packet را بلافاصله تا Gigabit Ethernet و OC-۱۲ throughput را کنترل میکند. این نرمافزارها تمام ترافیک را با VLAN، IP subnet، (Permanent Virtual Circuit) PVC و یا (Virtual Channel Connection) VCC طبقهبندی میکنند تا اجراکنندگان هر چه سریعتر آنها را شناسایی کنند. این برنامهها تحلیل routing protocol را نیز پشتیبانی میکند. به ویژه برای مواردی مثل اتفاقات اشتباه و آمار routing طولانی مدت در نهایت هم با گزینهها و انتخابات مناسب این برنامهها میتوانند انواع (Voice Over IP) VOIP Packet یا (Voice Over ATM) VOATM را برای اجرا و تجزیه تحلیل کیفی، خدمات را مورد بررسی قرار دهد. این یونیت، بهعنوان یک آزمایشکننده شبکه، اساسا تایید آزمایشات را بهعهده دارد، و توان تولید ترافیک آن محدود است، و به اندازه باکهای Spirent (bucks) قدرت ندارد. بنابراین تولید ترافیک و آنالیز آن، تنها هدف ساخت XD است، حال آن که Acterna اساسا مسوولیتهای زیادی را به عهده دارد.
اولین و مهمترین این مسوولیتهای کنترل طولانی و Troubleshooting شبکه است. قدرت کنترل نرمافزاری این وسیله صفحات بسیار جالبی را شامل میشود که بهخصوص صفحه Data link Detail مورد نظر است که در واقع یک نمودار است که میتواند throughput و ترافیک پخش برنامه را در هر زیر شبکه IP شبکه اصلی با سرعت بالا نمایش دهد. DA-۳۴۰۰ تشخیص مشکلات شبکه را با تعداد زیاد امکانپذیر کرده است. از جمله میتواند آلودگی ابزارها به ویروسهای مسری به خصوص را به خوبی نشان دهد. این جعبهها بلافاصله از حریق الگوهای ترافیکی خود این ماشینهای آلوده را شناسایی میکنند و میتوانند معلوم کنند آیا این ماشینها پاکسازی شدهاند یا نه؟
اگر به DA-۳۴۰۰ علاقهمند شدهاید، باید بدانید این ابزار ابتدا این توانایی را داشتند که زیر شبکهها را به دو Interface تقسیم کنند. بهتر بود که یک Interface از نوع Gigabit Ethernet SPAN داشتیم که وقتی یکFast Ethernet Interface یک قسمت را مانیتور میکرد، از router ما جدا میشد. و این به ما امکان میداد که برای کنترل اتصالهای داخلی و خارجی راه خوبی میساختیم تا به این طریق جریانها را در حین حمله ویروسهایی نظیر slammer یا Blaster کنترل کنیم. Acterna به ما این اطمینان را داده است که این خواستهها تحققپذیر باشند. اگرچه Acterna DA-۳۴۰۰ مثل جعبه Spirent برای آزمایش شبکه قدرتمند عمل نمیکند باید بدانیم که DA-۳۴۰۰ اصولا به این منظور ساخته نشده است، بلکه بهعنوان یک کنترلکننده طولانی مدت شبکه و کمککننده در اجرای Trouble shooting ساخته شده است و میتواند آزمایشات را تایید کند، به این منظور میتوان DA-۳۴۰۰ را بهترین وسیله دانست.
● Fluke Networks OptiView Analyzers
آخرین ساخته شرکت Fluke Network، یعنی OptiView که به عنوان بهترین تحلیلگر شبکه مدتها بهترین انتخاب بوده است، نشان میدهد که شرکت Fluke بسیار فعال بوده و دستی در کار دارد. البته لازم به ذکر است که OptiView را بهعنوان محصول سطح پایین بازار دستهبندی کردهاند. ولی نباید این وسیله را صرفا به جهت ارزانی آن دست کم بگیرید. همین OptiView ارزان هم بیش از ۱۰۰۰۰ دلار خرج بر میدارد و Fluke اطمینان دارد که واقعا میارزد. دو نوع OptiView را بررسی کردهایم که یکی از آن (Integrated Network Analyzer ( INA) است که در موبایل بسیار کاربرد دارد و دیگری Work Group Analyzer است، که در واقع یک واحد با ردیفهای قابل حرکت محسوب میشود. این دو محصول هر دو PCهایی هستند که بر پایه Windows کار میکنند و بسیار هم کارآمد بوده و در انواع نرمافزارها به کار میروند.
INA در یک چهارچوب زرد رنگ ساخته میشود که دارای یک محل برای کارت PC است و میتواند به یک اتصال بیسیم و باسیم وصل شود. این قطعه زرد رنگ جدیدترین نوع OptiView را کنترل میکند اما، سیستم عامل اصلی آن هنوز هم ویندوز ۹۸ است. اگر امروز یکی از این جعبهها را بخرید با Windows XP Tablet PC Edition کار خواهید کرد. این جعبه همراه اتصالات متنوع به انواع Interface ساخته شده است که هر کدام در قیمت محصول تاثیر دارد. نوع مورد نظر ما از همه گرانتر بود که اتصالات دوتایی Gigabit Ethernet Fiber و مس ۱۰۰۰/۱۰۰/۱۰ را همراه داشت. البته INA قدرت اتصالی به WAN یا ATM را مثل Acterna ندارد. برعکس Acterna DA-۳۴۰۰، OptiViewn برای Troublshooting ساخته شده است، تا مشکلات را برطرف کند. پس به هیچ عنوان passive ) ) منفعل نبوده و توان ایجاد تغییرات فراوان از جمله تغییر آدرسهای MAC، پروندههای QOS و تغییر زمینههای (Time To Live) TTL را هم دارند. این تغییرات را مستقیما از کنسول OptiView خود تا شبکه اجرا میکنند.
این ابزار برای SNMP پوشش خوبی فراهم میکند، میتواندMultiple Communities را با جزییات کامل شناسایی کند و حتی مرورگر MIB بزرگ (Management Information Base) را شناسایی کند. نه Acterna، نه Spirent برای انجام SNMP ساخته نشدهاند. OptiView توانایی خاصی دارد که میتواند این کار را انجام دهد. بهعنوان یک تحلیلگر سختافزاری میتواند ابزارهای خاص را در محلهای خاص نظیر switch fan و یا CPU utilization، اسکن کند. Problem Discovery Pane از ویژگیهای بسیار مهم OptiView است، حافظههای فراوانی در این قسمت گنجانیدهاند، مثلا میتواند خلاصهای از اشتباهات، اخطارها و اعلانهای مختلف را نشان دهد و به سمت علل ریشهای آنها بگردد و از زوایای مختلف مساله را تحلیل کند. میتواند مشکلات را بر اساس سایز آنها تقسیمبندی کند، این کار را از طریق Top talkers یا Top Conversations انجام میدهد و بهطور خودکار یک فیلتر ترافیک را ساخته و نشر میدهد و این کار را تا وقتی که به آن اشاره میکنید در یک Conversation انجام میدهد و بعد آن Conversation را بیرون میدهد. بهعنوان یک آزمایشگر تاییدی یا ظرفیت، OptiView دارای قدرت محدودی است اما به راحتی میتواند در بخشهای مجزا سناریوهای خاص را آزمایش کند. میتواند در چهارچوبهای مختلف جریانهای ترافیکی نقطه به نقطه و یا نقطه به چند نقطه را ایجاد کند. این قدرت با برنامههای ماشینهای Spirent جور درنمیآیند. اما برای اطلاع از چگونگی تغییر برنامه و تاثیر آن روی شبکه و یا یک بخش خاص بسیار مناسب است و مشخص میکند که آیا یک تغییر جدید در تولید نیز موثر است یا نه.
OptiView INA در این گروه تنها وسیلهای است که میتواند مثل یک آزمایشگر بیسیم و یا کابل شبکه عمل کند. در کاربرد این مورد آخر به یک آداپتور کارت PC بیسیم نیاز داریم و یک برنامه تحلیلی کاملا متفاوت ساخت شرکت Fluke مورد نیاز است. Fluke هنوز اعلان نکرده که آیا نرمافزار تحلیلگر LAN خود را با مجموعه برنامههای نرمافزاری تحلیلگر WLAN ادغام خواهد کرد یا نه. WLAN package یک toolkit چندمنظوره است که با یک View ابتدایی روشن میشود که تمام اطلاعات مربوط به WLAN را روی یک صفحه نمایش میدهد، از جمله میتواند قدرت سیگنال، Channel View و Spectrum View را نشان دهد.
این نرمافزار ویژگیهای tracking بسیار بالایی دارد که بسیار مطلوب هستند، چرا که اغلب یک کاربر ۸۰۲.۱۱b میتواند یک access point population از نوع ۸۰۲.۱۱g را از ۲۰Mbps تا ۵.۵Mpbs پایین آورد. یا وقتی بعضی کاربران yahoo میتوانند یک Link Ways حفاظت نشده را در دفتر کار خود به یک جک شبکه وصل کند تا بتواند با بازیهای جدید PDA را انجام دهد. OptiView میتواند این خطاها را از طریق یک Interface دنبال کند که به همراه یک visual reading میتوانید به هر نقطه دسترسی یا گره انتهایی برسید و اگر نقطه دسترسی خود را به SNMP مجهز کرده باشید با راهاندازی مرورگر MIB میتوانید جزییات عملکرد را هم به دست آورید. OptiView اولین انتخاب ما برای انجام آزمایشهای تاییدی در تاسیسات بزرگ نیست، اما برای شبکههای بزرگ هنوز هم یک سرمایهگذاری عالی برای انجام Troubleshooting محسوب میشود و میتوانید با استفاده از آن تستهای انجام شده توسط وسایل بسیار گران را هم تایید کند. ولی برای شبکههای متوسط، بهترین وسیله برای تست مانیتور و Troubleshooting است.
در کنترل مستمر شبکه، آزمایش شبکه امری حیاتی است؛ شبکهها مدام تغییر میکنند، درست مثل سیاستها، بیماریهای همهگیر ویروسی. تنها راهحل برای جلوگیری از نابودی در این تغییرات، کنترل و پیشبینی تغییرات است. موفقیت به معنای آن است که کاربران راضی باشند و برنامه بودجهبندی شما را در اتاق جلسات شرمنده نکند. شکست هم شاید به معنی کیفیت زمان و سطح کار باشد. این اقدامات (آزمایش شبکه) بسیار ضروری است، مفید است و هرکدام از این ابزارها آن را آسانتر میکند. این راهکارها که ما در طیف محصولات مختلف به دنبال آنها هستیم، باید توسط اجراکنندگان انتخاب شوند تا بهتر از سایر محصولات نیاز آن شرکت خاص را برآورد کند.
نویسنده: Oliver Rist and Brain Cheel
مترجم: زهره چکنی
منبع : علم الکترونیک و کامپیوتر
ایران مسعود پزشکیان دولت چهاردهم پزشکیان مجلس شورای اسلامی محمدرضا عارف دولت مجلس کابینه دولت چهاردهم اسماعیل هنیه کابینه پزشکیان محمدجواد ظریف
پیاده روی اربعین تهران عراق پلیس تصادف هواشناسی شهرداری تهران سرقت بازنشستگان قتل آموزش و پرورش دستگیری
ایران خودرو خودرو وام قیمت طلا قیمت دلار قیمت خودرو بانک مرکزی برق بازار خودرو بورس بازار سرمایه قیمت سکه
میراث فرهنگی میدان آزادی سینما رهبر انقلاب بیتا فرهی وزارت فرهنگ و ارشاد اسلامی سینمای ایران تلویزیون کتاب تئاتر موسیقی
وزارت علوم تحقیقات و فناوری آزمون
رژیم صهیونیستی غزه روسیه حماس آمریکا فلسطین جنگ غزه اوکراین حزب الله لبنان دونالد ترامپ طوفان الاقصی ترکیه
پرسپولیس فوتبال ذوب آهن لیگ برتر استقلال لیگ برتر ایران المپیک المپیک 2024 پاریس رئال مادرید لیگ برتر فوتبال ایران مهدی تاج باشگاه پرسپولیس
هوش مصنوعی فناوری سامسونگ ایلان ماسک گوگل تلگرام گوشی ستار هاشمی مریخ روزنامه
فشار خون آلزایمر رژیم غذایی مغز دیابت چاقی افسردگی سلامت پوست