آرشیو آموزشی

آموزش شبکه

پیکربندی اولیه فایروال جونیپر

پیکربندی اولیه پیکربندی اولیه فایروال جونیپر : در این قسمت می خواهیم در مورد پیکربندی فایروال های جونیپر صحبت کنیم. همانطور که می دانید، یکی از محصولات قدرتمند در زمینه امنیت شبکه، SRX محصول شرکت جونیپر می باشد. SRX امکانات و ویژگی های مهمی را در راستای تامین امنیت شبکه 

ادامه مطلب ...

آموزش Native VLAN

آموزش آموزش Native VLAN در روتر و سوئیچ سیسکو: Native Vlan یکی از موضوعات بسیار مهم در Switching می باشد. Native vlan نقش عمده ای را در امنیت و انتقال فریم های بازی می کند. توپولوژی زیر را در نظر بگیرید که یک روتر به یک سوئیچ Core متصل باشد

ادامه مطلب ...

نحوه راه اندازی روتر

نحوه راه اندازی نحوه راه اندازی روتر نحوه راه اندازی روتر How to Set Up a Router قبل از شروع کار اتصال اینترنت خود را بررسی نمایید اگر اتصال اینترنت خوبی ندارید ، تجربه راه اندازی روتر خسته کننده خواهد بود. ساده ترین روش اتصال کامپیوتر به مودم یا دستگاه

ادامه مطلب ...

استانداردهای بی سیم ۸۰۲.۱۱

استانداردهای بی سیم ۸۰۲.۱۱​

IEEE استاندارد ۸۰۲.۱۱ را برای تعریف نحوه استفاده از فرکانس رادیویی (RF) در باندهای فرکانسی صنعتی ، علمی و پزشکی (ISM) بدون مجوز برای لایه فیزیکی و زیر لایه MAC پیوندهای بی سیم ایجاد کرد. باندهای RF توسط اتحادیه بین المللی مخابرات-رادیو (ITU-R) اختصاص داده شده است. باندهای تعیین شده برای جوامع ISM 900 مگاهرتز ، ۲.۴ گیگاهرتز و ۵ گیگاهرتز هستند.
Continue reading

ادامه مطلب ...

ویژگی های کلیدی DVRP

ویژگی های کلیدی ویژگی های کلیدی DVRP ویژگی های کلیدی DVRP Neighbor Discovery and Updates روترها (معمولاً) که یک پیوند داده مشترک دارند ، “همسایه” نامیده می شوند. یک روتر آن را برای همسایه ارسال می کند و انتظار دارد اطلاعات را به همسایگان خود منتقل کند. به همین دلیل

ادامه مطلب ...

پروتکل PPP یا Point to Point Protocol

پروتکل PPP یک WAN Encapsulation Protocol است که در لایه دو کار می کند. پروتکلPPP که مخفف Point To Point Protecolمی باشد یک ارتباط یک به یک را بین کلاینت و سرور PPPبروی بسیاری از خطوط ارتباطی از قبیل کابل های سریال، خطوط تلفن، خطوط ترانک و … برقرار می کند. Continue reading

ادامه مطلب ...

پروتکل CDP

پروتکل پروتکل CDP یا همان Cisco Discovery Protocol، یک پروتکل لایه ۲ ایی است که برای شرکت سیسکو در سال ۱۹۹۴ توسط Keith McCloghrie و Dino Farinacci به بهره‌برداری رسید. از این پروتکل برای به اشتراک گذاشتن اطلاعات دستگاه‌های سیسکویی متصل (ارتباط مستقیم) یا به عبارتی همسایه‌ها استفاده می‌شود. اطلاعات

ادامه مطلب ...

پروتکل و فرآیند SYSLog

پروتکل و فرآیند پروتکل و فرآیند‌ Syslogمخفف‌system log است. پروتکل و فرآیند‌SYSLog روشی برای ارسال پیام های ایجاد شده هر دستگاه یا سیستم به log server یا همان‌syslog‌ server است. پروتکل‌syslog توسط رنج وسیعی از دستگاه ها، سرویس‌ها فایروال‌ها و حتی تا پرینترهای بروزتر پشتیبانی می‌شود و قادر به ایجاد

ادامه مطلب ...

Packet چیست ؟

Packet چیست ؟ Packet ها یا همان پاکتهای اطلاعاتی، بسته های کوچکی هستند که اطلاعات مربوط به یک ارتباط، درون آنها قرار داده شده و به مقصد ارسال می گردند. همانطور که بر روی یک پاکت پستی آدرس گیرنده و فرستنده درج می شود، بر روی Packet ها نیز آدرسهای

ادامه مطلب ...

Failover Cluster چیست؟

  Failover Cluster به گروهی از سرورها گفته می شود که به گونه ای پیکربندی شده اند که از به وجود آمدن هرگونه Failure در سرورها جلوگیری می کنند و در صورت بروز Failure در سرورها سرویس دهی از بین نرفته و کلاینت ها همچنان می توانند از سرویس ها

ادامه مطلب ...

فایروال سیسکو ( Cisco Firewall )

  فایروال سیسکو ( Cisco Firewall ) تهدیدات امنیتی پیشرفته و پیچیده تر شده اند و لزوم تجهیز به انواع راهکارهای تخصصی و مقابله با تهدیدات امنیتی موضوعی اجتناب ناپذیر میباشد. فایروال های نسل جدید یا Next-Generation Firewallها که برای این تهدیدات امنیتی ساخته و بروز میشوند به تکنولوژی های

ادامه مطلب ...

روتر سیسکو (Cisco Router) چیست؟

  روتر سیسکو (Cisco Router) چیست؟ روترها یک دیوایس لایه ۳ بوده به این معنا که در مدل معروف OSI در لایه ۳ یا شبکه کار میکند. به این معنا که دو یا چند شبکه محلی که از هم جدا بوده و سیستم آدرس دهی ip متفاوتی از هم دارند

ادامه مطلب ...

AAA چیست؟

AAA چیست؟ AAA چیست؟ شامل سه بخش Authentication احراز هویت یا تایید اعتبار  Authorization  تعیین مجوز یا سطح دسترسی و Accounting جمع آوری گزارش از فعالیت کاربران می ­باشد. مکانیزمی است که به کمک آن می ­توان امنیت شبکه را ساده ­تر پیاده سازی نمود. این مکانیزم دارای یک دیتابیس

ادامه مطلب ...

Power Stack چیست ؟

Power Stack چیست ؟ در شبکه ، اصطلاح Stackable-Stack  به گروهی از سوئیچهای فیزیکی گفته می شود که با کابل به هم متصل  شده و در یک سوئیچ منطقی گروه بندی شوند سپس می توان تمام پورت های سوئیچ را به آنها اضافه کرد ودر نتیجه ظرفیت شبکه را بسیار

ادامه مطلب ...

پرینت سرور چیست ؟

پرینت سرور چیست ؟ پرینت سرور‌ (Print Server)، دستگاه یا نوعی فریمور (ترکیبی از سخت افزار و نرم افزار) است که با استفاده از آن کاربر این توانمندی را پیدا می کند که یک پرینتر را به منظور استفاده همگانی به تعدادی کامپیوتر متصل کند. این دستگاه در هر دو

ادامه مطلب ...

سرویس روتینگ و دستیابی از راه دور ( RRAS)

  سرویس روتینگ و دستیابی از راه دور ( RRAS) سرویس روتینگ و دستیابی از راه دور ( RRAS) سرویس روتینگ و دستیابی از راه دور ( RRAS) ویندوز ، شامل سرویس RRAS Routing and Remote Access Service)) است. سرویس فوق ، این امکان را برای یک سرویس دهنده ویندوز

ادامه مطلب ...

NAS یا Network Attached Storage چیست؟

  NAS یا Network Attached Storage چیست؟ NAS یا Network Attached Storage چیست؟ NAS مخفف کلمات Network Attached Storage به معنای دستگاه ذخیره سازی پیوست شده به شبکه می باشد ، دقیقا به همین دلیل است که به هیچ عنوا نباید واژه های فنی را به فارسی ترجمه کرد زیرا

ادامه مطلب ...

پروتکل dot1x چیست؟

پروتکل dot1x چیست؟ پروتکل dot1x چیست؟ استاندارد IEEE 802.1X چگونگی تأیید اعتبار و یا احراز هویت را برای کلیه سیستم هایی که سعی در برقراری ارتباط با شبکه کابلی و یا شبکه بی سیم دارند را تعریف می کند. اما برای درک بیشتر استاندارد Dot1x و شیوه کارکرد و استفاده

ادامه مطلب ...

NLB چیست؟

  NLB  چیست؟ از NLB برای مدیریت دو یا چند سرور به‌عنوان یک کلاستر مجازی واحد استفاده کرد. NLB دسترس‌پذیری و مقیاس‌پذیری برنامه‌های کاربردی سرور اینترنت ازجمله مواردی که روی وب، ftp، فایروال، پروکسی، شبکه‌ی خصوصی مجازی یا همان VPN و دیگر سرورهای مهم عملیاتی قرار دارند را بهبود می‌بخشد.

ادامه مطلب ...

پروتکل TelNet

پروتکل TelNet یکی از قابلیتهای اولیه یونیکس آن بود که امکان «ورود به سیستم» را از راه دور برای کاربران فراهم می کرد؛ یعنی یک کاربر می توانست با در اختیار داشتن یک ترمینال از هر مکانی و با استفاده از یک خط ارتباطی همانند خط تلفن با سیستم ارتباط

ادامه مطلب ...

فیبر نوری چیست؟

فیبر نوری چیست؟ فیبر نوری  یا تار نوری  (Fiber Optic/Optical Fiber) رشته باریک و بلندی از یک ماده شفاف مانند شیشه یا پلاستیک می باشد که می تواند نورِ وارد شده از یک سر آنرا از سر دیگر خارج نماید فیبر نوری دارای پهنای باند بسیار بالاتر از کابلهای فلزی بوده

ادامه مطلب ...

فایل سرور چیست؟ (file server)

  فایل سرور چیست؟ (file server) ما در این مقاله تلاش کرده ایم تا تعریف جامعی از فایل سرور (File Server) وظیفه های آن و ویژگی های آن را برای شما کاربران عزیز داشته باشیم. با راه اندازی فایل سرور می توان تحت شرایط تعیین شده و خاص این امکان

ادامه مطلب ...

WDS چیست؟

  WDS چیست؟ یکی از بهترین روش ها در صرفه جویی زمان در سازمان ها استفاده از سرویس مایکروسافتی WDS یا Windows Deployment Services بوده که بتوان با کمک آن به صورت همزمان بر روی تمامی سیستم های کاربری و سرور ها سیستم عامل ویندوز و یا نرم افزار های

ادامه مطلب ...

سرویس های اطلاعات اینترنت (IIS) چیست؟

سرویس های اطلاعات اینترنت (IIS) چیست؟ سرویس های اطلاعات اینترنت (IIS) چیست؟ سرویس IIS که مخفف Internet Information Services می باشد. سرویس های اطلاعات اینترنت که توسط شرکت Microsoft عرضه شده و یک سرور برای کنترل کردن محتویات و دسترسی به سایت های وب یا FTP شما بر روی هارد

ادامه مطلب ...

انواع ارتباطلات در شبکه

انواع ارتباطات در شبکه انواع ارتباطلات در شبکه در کل سه نوع ارتباط به لحاظ جهت برقراری وجود دارد Simpelx Helf Duplex Full Duplex ارتباطات Simplex به ارتباطاتی گفته می شود که یکی از طرفین فقط فرستنده بوده و طرف دیگر نیز فقط گیرنده می باشد مانند ارتباطات رادیو و

ادامه مطلب ...

پروتکل RIP چیست؟

پروتکل RIP چیست؟ پروتکل Routing Information Protocol یا RIP یکی از قدیمی ترین پروتکل های مسیریابی Distance Vector است که از پارامتر Hop Count به عنوان Metric استفاده می کند. RIP برای اینکه بتواند از به وجود آمدن Loop در فرآیند روتینگ جلوگیری کند محدودیت تعداد Hop های مجاز از

ادامه مطلب ...

بررسی قابلیت Administrative Distance

بررسی قابلیت Administrative Distance بیشتر پروتکل های مسیریابی برای خود یک ساختار Metric و الگوریتم خاص دارند که شاید اصلا با پروتکل های دیگر تناسبی نداشته باشد. در شبکه ای که از چندین پروتکل مسیریابی مختلف استفاده می شود ، تبادل اطلاعات در خصوص مسیرهای موجود و همچنین قابلیت تشخیص

ادامه مطلب ...

SubInterface چیست؟

SubInterface چیست؟ در واقع یک Virtual Interface یا رابط مجازی می باشد که از طریق آن شما می توانید یک Interface فیزیکی روتر سیسکو را به چندین Interface مجازی یا Virtual تبدیل کنید. طبیعی است که یک Subinterface در روترهای سیسکو از Physical Interface ای که از آن مشتق شده

ادامه مطلب ...

UDLC چیست؟

UDLC چیست؟ یک ویژگی می باشد که باعث می شود اگر در یک Interface ، UDLC دریافت شود آن Interface بلا فاصله به وضعیت Error Disable برود . قضیه به این صورت است که ی سری Interface ها در Switch وجود دارد که این Interface ها قرار نیست به Switch

ادامه مطلب ...

SNMP چیست؟

SNMP چیست؟ در بسیاری از شبکه های کامپیوتری نرم افزار های مانیتورینگ وجود دارند. با این نرم افزارها می توان به بررسی اطلاعات کامل و دقیق از تمامی بخش های شبکه پرداخت. تمامی این نرم افزارها با استفاده از پروتکل های مختلفی مثل NetFlow، ICMP، ARP و از همه مهم

ادامه مطلب ...

Root Guard چیست؟

Root Guard چیست؟ Root Guard قابلیتی است که وقتی روی یک Interface راه اندازی می کنیم ، باعث می شود اگر Switch ما روی آن Interface یک موقع BPDU بهتری دریافت کرد ( BPDU بهتر یعنی اینکهBridge ID آن کوچکتر باشد ) آن Interface را به وضعیت Root inconsistency خواهد

ادامه مطلب ...

NTP ( Network Time Protocol ) چیست؟

NTP ( Network Time Protocol ) چیست؟ NTP یک پروتکل بسیار کاربردی می باشد که برای امنیت شبکه و برای آنالیز حمله ها مورد استفاده قرار خواهد گرفت .  اگر یک Attack در Network انجام شود و اگر Log ها با هم یکسان نباشد ( زمان ها یکی نباشد )

ادامه مطلب ...

DNS سرور چیست؟

DNS سرور چیست؟ برای اینکه بتوانیم به دامنه یک به وب سایت اشاره کنیم، ابتدا باید آن دامنه در dns Server اضافه شود. اما کار dns server چیست؟  dns سرور، یک دیتابیس بزرگ شامل مجموعه‌ای از IP های و دامین‌ها مرتبط است. معمولا dns سرورهای زیادی در شرکت‌‌های هاستینگ وجود

ادامه مطلب ...

مدل هفت لایه ای OSI از سازمان استاندارد جهانی ISO

مدل هفت لایه ای OSI معرفی هفت لایه مدل OSI در این استاندارد کل وظایف و خدمات یک شبکه در هفت لایه تعریف شده است. لایه ۱- لایه فیزیکی   Physical layer لایه۲- لایه پیوند داده ها   Data link layer لایه۳-لایه شبکه   Network Layer لایه۴-لایه انتقال    Transport Layer لایه۵-لایه جلسه  Session

ادامه مطلب ...

انواع BPDU ها در سوییچ

انواع BPDU ها در سوییچ BPDU Guard یک ویژگی می باشد که باعث می شود اگر در یک Interface ، BPDU Guard دریافت شود آن Interface بلا فاصله به وضعیت Error Disable برود. قضیه به این صورت است که یسری Interface ها در Switch وجود دارد که این Interface ها

ادامه مطلب ...

مراحل آپدیت IOS سوئیچ سیسکو

مراحل آپدیت IOS سوئیچ سیسکو به منظور کپی IOS، دستور زیر را در privilege exec Mode وارد کنید. R1#copy tftp flash پس از تایپ این دستور، می‌بایست به ۴ سوال پاسخ دهید : ۱- IP مربوط به سرور TFTP را وارد کنید. Address or name of remote host [ ]

ادامه مطلب ...

پسورد ریکاوری روتر سیسکو

پسورد ریکاوری روتر سیسکو در برخی از موارد ممکن است پسورد ورود به کنسول روتر سیسکو را فراموش کرده اید و یا شخص دیگری این پسورد را تعیین کرده و به او دسترسی ندارید. در این شرایط نیاز به ریکاور کردن پسورد دارید. برای انجام این کار مراحل زیر را

ادامه مطلب ...

آموزش بکاپ گرفتن از IOS سیسکو و بازیابی آن

آموزش بکاپ گرفتن از IOS سیسکو و بازیابی آن قبل از Upgrade کردن سیستم عامل به دلایل زیر باید از سیستم عامل قدیمی Backup بگیرید. ۱. ممکن است حافظه Flash فضای کافی برای ذخیره دو سیستم عامل نداشته باشد و اگر سیستم‌ عامل جدید شما پس از نصب کار نکرد

ادامه مطلب ...

آموزش ریست پسورد سوئیچ سیسکو – Cisco Switch Password Recovery

آموزش ریست پسورد سوئیچ سیسکو ۱) با استفاده از یک نرم افزار terminal-emulation مثل Putty یا SecureCRT از طریق پورت Console به سوئیچ  خود متصل شوید.(در نرم افزار line speed را روی ۹۶۰۰ قرار دهید). ۲) سوئیچ را با کشیدن کابل برق ، خاموش کنید. ۳) کابل را متصل و سوئیچ را روشن

ادامه مطلب ...

Access Control List چیست؟

Access Control List چیست؟ Access Control List یا ACL یک نوع فیلترینگی می باشد که به کمک آن می توانیم جریان ترافیک را در شبکه کنترل نماییم که چه بسته هایی اجازه ورود یا خروج از شبکه ما را دارند یا ندارند . این فیلتر معمولا توسط ادمین شبکه تعیین

ادامه مطلب ...

حمله DHCP Spoofing چیست؟

حمله DHCP Spoofing چیست؟ برای اینکه یک سیستم اطلاعات آدرس IP خود را به طور خودکار ، به محض متصل شدن به شبکه دریافت نماید ، درخواستی به نام DHCP Request به کل شبکه ارسال می کند. سرور DHCP موجود در شبکه نیز به این درخواست، پاسخ می دهد و

ادامه مطلب ...

DM VPN

Dynamic Multipoint VPN – در DM VPN امکان استفاده از IPSEC-OVER-GRI را به ما خواهد داد، که عمدتا برای سناریو های Hub and Spoke ازش استفاده خواهیم کرد. در متدهای قبلی GRE-OVER-IPSEC یا در Static Vti که تکنولوژی جدیدی هم می باشد، VPN ها بصورت point-to-point می باشند. اگر یک

ادامه مطلب ...

پروتکل ospf

پروتکل OSPF پروتکل OSPF یک پروتکل Link State معرفی می شود. پروتکل های Link State، پروتکل هایی هستند که در شروع کار Router ها با ارسال Hello packet سعی می کنند که یک Adjacencie ایجاد کنند. بعد از برقراری Adjacencie ،Router ها با Neighbor هایشان Packet ها را ردو بدل

ادامه مطلب ...

پروتکل STP چیست؟

پروتکل STP  پروتکل STP برای جلوگیری از Single Point Of Failure در داخل شبکه، معمولا Topology را طوری طراحی می کنیم که Redundancy داشته باشیم. داشتن Single Point Of Failure این است که اگر در یک شبکه با یک Network ،down شد، ارتباط ما قطع نشود و packet ها از

ادامه مطلب ...

HSRP چیست؟

HSRP مخفف کلمه  Hut Standby Routing Protocol می باشد.  امروزه ما می خواهیم در شبکه ۲ تا Gateway داشته باشیم، ولی می توانیم به Client هایمان ۲ تا IP Default Gateway بدهیم چون Client از یکی استفاده می کند، بنابراین کاری که باید انجام دهیم روی Client ها نمی باشد

ادامه مطلب ...

Private VLAN چیست ؟

Private VLAN ابزاری است که به کمک آن می توان ارتباطات در داخل یک VLAN را کنترل کرد. به کمک VLAN Access-list ها می توان ترافیک در داخل یک VLAN را کنترل نمود که این کار با IP Access-list و MAC Address list کنترل می شود ولی در Private VLAN

ادامه مطلب ...

Trunk چیست ؟

Trunk port در واقع پورتی است که وظیفه انتقال ترافیک vlan ها، بین سوئیچ ها را برقرار خواهد کرد. اگر در شبکه بیش از یک Switch داشته باشیم اطلاعات vlan ها باید از یک Switch بتواند به Switch دیگر انتقال پیدا کند، این جاست که باید بین Switch ها Trunk

ادامه مطلب ...

VLAN چیست؟

VLAN چیست ؟ VLAN چیست؟ Vlan مخفف کلمه Virtual Local Area Network می باشد. vlan این امکان را به ما خواهد داد که شبکه را به بخش های متفاوت تقسیم بندی کنیم. VLAN چیست؟ استفاده از vlan بندی در داخل شبکه را می توان به ۳ دلیل زیر مطرح نمود

ادامه مطلب ...

بیشتر بخوانید