majmaj
Thursday 8 January 2009, 12:05PM
جلسه اول
شبكه چيست؟
قبل از به وجود آمدن شبكه مشكل كاربران كامپيوتر، جابهجا كردن اطلاعات بود. در محيط هاي غير شبكه اي كه اصطلاحا آن را stand alone environment (SAE) ميناميم، در صورتي كه كاربر تصميم به انتقال اطلاعات به دستگاه ديگري ميگرفت، مجبور بود از ابزاري مانند ديسك يا كارت پانچ استفاده كند.
مشكلات اصلي اين كار اولا هزينه اي است كه جهت خريداري اين وسايل صرف ميشود. اين وسايل حجم ذخيره سازي محدود و فرسايش تدريجي پيدا ميكنند و هم از لحاظ زمان و هزينه به صرفه نيستند.
شبكه با اتصال كامپيوترها به روش هاي گوناگون شرايطي را فراهم ميآورد كه براي انتقال اطلاعات هزينه ها كاهش يافته و سرعت و ريسك انتقال نيز پايين ميآيد.
شبكه به حداقل 2 كامپيوتر كه به طريقي به يكديگر اتصال يافته باشند تا از منابع و امكانات يكديگر به صورت مشترك استفاده كنند، گفته ميشود. اين منابع قابل اشتراك شامل: فايل ها، پرينتر ها، cd-rom
اجزاي اصلي موجود در شبكه شامل:
: كامپيوتر سرويس گيرنده ميباشد كه از خدمات موجود در شبكه استفاده ميكند.
: كامپيوتر سرويس دهنده ميباشد كه خدمات متفاوت را در اختيار ديگر كامپيوتر ها قرار ميدهد.
: تمامي موارد ارتباط دهنده بين كامپيوتر ها ميباشد كه شامل: كابل، كانكتور و تجهيزات ارتباطي ميباشد.
:شامل تمام منابع موجود در شبكه مانند: به اطلاعاتي كه به اشتراك گذاشته ميشوند گفته ميشود.
: به منابع به اشتراك گذاشته شده ميگويند.
انواع شبكه از نظر گستردگي و موقعيت فيزيكي و جغرافيايي
Local area network (LAN)
به شبكه اي كه از لحاظ موقعيت جغرافيايي محدود بوده و كامپيوتر هاي آن در موقعيتي شبيه به يك ساختمان با هم ارتباط دارند گفته ميشود. گفته ميشود كه از لحاظ فيزيكي محدود ميباشند. مانند شبكه موجود در يك ساختمان.
Wide area network (WAN)
به شبكه هايي گفته ميشود كه معمولااز اتصال دو يا چند LAN به وجود ميآيند البته قابل ذكر هست اين تعريف فقط به ارتباط LAN ها به يكديگر گفته نميشود و حتي اتصال 2 كامپيوتر كه فاصلهي زيادي از هم داشته باشند شامل ميشود كه بزرگترين آنها internet مي باشد.
انواع شبكه از نظر روش عملكرد و ساختار كنترل و امنيت
اين شبكه ها به طور استاندارد از حداكثر 10 كامپيوتر تشكيل ميشوند. البته ميتوانند بيشتر از اين تعداد نيز باشد ولي به دليل مشكلاتي كه در مديريت آنها ايجاد ميشود، افزايش تعداد كامپيوتر در اين محيط پيشنهاد نميگردد. در شبكه هاي work group بررسي صحت نام كاربري و ميزان دسترسي كاربر به صورت گسسته در كامپيوتر ها انجام ميشود.
يكي از كارهايي كه در شبكه انجام ميشود authentication است.با توجه به اين كه هر كاربري براي كار كردن در شبكه بايد خود را به سيستم معرفي نمايد، كامپيوتر در هنگام ورود هر شخص نام و رمز عبور آن كاربر را ميپرسد و پس از بررسي آن، در صورتي كه آن فرد در شبكه شناخته شده باشد، در خواست راه يافتن او به شبكه توسط سيستم پذيرفته ميشود كه به اين كار authentication ميگوئيم. اين كار در حقيقت همان login كردن شبكه است.
موضوع اين است كه بدانيم صحت نام كاربري و رمز مربوطه و ميزان دسترسي افراد به شبكه در كجا ثبت و نگهداري ميشود و authentication در كجاي شبكه انجام ميپذيرد؟
در شبكه هاي work group هر كامپيوتر local security data base ميباشد و هر گاه يك كاربر تلاش ميكند در شبكه login نمايد، بررسي نام كاربري بر روي همان كامپيوتر انجام ميشود و نكته مهم اينكه اگر تلاش كنيم به اطلاعات يا امكانات موجود در كامپيوتر ديگري از شبكه دسترسي بيابيم، بايد نام كاربري ما به روي كامپيوتر ميزبان به طور جدا ثبت شده باشد.
پس به همين دليل اگر به تعداد 10 كامپيوتر در يك work group موجود باشد و يك user را بخواهيم در شبكه معرفي كنيم بايد آن كاربر را به طور مجزا به هر 10 سيستم بشناسانيم. دليل محدوديت در تعداد كامپيوتر هاي work group همين موضوع ميباشد.
از ضعف هاي ديگر اين روش عدم امكان كنترل مركزي دسترسي افراد به اطلاعات و امكانات ميباشد و مسلما همين امر باعث كاهش امنيت شبكه هاي work group نسبت به domain ميباشد.
به واسطه انجام authentication در شبكه، ميزان دسترسي افراد به منابع اطلاعاتي و امكانات تعيين ميگردد. در شبكه هاي domain اين عمل به صورت متمركز توسط يك server كه براي اين منظور در نظر گرفته شده است، انجام ميگيرد. به server اي كه براي اين منظور در ختصاص داده ميشودDomain controller باشد كه تمامي user account ها بر روي آن تعريف گردد. بدين معني كه اگر كاربر بخواهد بر روي كامپيوتري login كند، مشخصات او از طريق كامپيوتر خودش براي Domain controller ارسال ميشود و در صورت دريافت تاييد كاربر ميتواند در حدود تعريف شده به منابع شبكه دسترسي يابد.
به دليل مركزيت يافتن كنترل كاربران، امنيت اين نوع شبكه بيشتر ميباشد.
براي تصميم گيري در مورد روش راه اندازي شبكه و انتخاب work group و يا domain به موارد زير توجه نماييد.
2-Servers 3-Media 4-Shared data 5-Shared peripherals and hardware resources Peer to peer (work group) Server based (Domain) 1-اندازه شركت يا سازمان مورد نظر 2-ميزان امنيت مورد نياز 3-ميزان بودجه 4-سطح مديريت در دسترسي به اطلاعات و امكانات 1-clients انواع شبكه از نظر روش اتصال فيزيكي
شبكه ها از نظر اتصال و شكل و ظاهر اتصالات و كابل كشي نيز داراي انواع متفتوتي هستند. به ظاهر اتصالات شبكه يا مدياي اتصال دهندهي كامپيوتر ها topology ميگويند.
انواع توپولوژي:
2-روش ستاره اي يا متمركز(star)
3-روش حلقه اي(ring)
4-روش پوششي(mesh)
5-روش تركيبي(hybrid)
در روش خطي كامپيوتر ها به صورت انشعابي به كابل متصل ميگردند و سيگنالهاي اطلاعات در طول مسير كابل ارسال ميشود و تمام كامپيوتر هايي كه به آن متصل هستند سيگنال را دريافت ميكنند.
در روش ستاره اي از يك دستگاه hub و يا switch براي اتصال كابل ها به هم استفاده مينمايند كه در حقيقت اين دستگاه نقطه مركزي اتصال كامپيوتر ها با يكديگر ميگردد.
در روش حلقه اي كامپيوتر ها به صورت كاملا حلقه اي از طريق كابل به يك ديگر متصل ميگردند و يا ساختار ارتباطي و ارسالي اطلاعات توسط كامپيوتر ها گردشي ميباشند كه نتيجتا به آن ring ميگويند.
در روش پوششي تمام كامپيوتر ها با اتصالات مجزا به يكديگر متصل ميشوند. ساختار تو در تو و پيچيدهاي از كابل كشي ايجاد ميشود. اين روش بخاطر پيچيدگي زياد در ساختار هاي عادي و بزرگ استفاده نميشود و براي تعداد بسيار كم كامپيوتر در شرايط ويژه كاربرد دارد.
در روش تركيبي از تركيب روش هاي كابل كشي موجود براي گسترش و توسعهي شبكه و افزايش تعداد كامپيوتر ها استفاده ميكنند.
انواع server ها
2- file server
3- print server
4- fax server
5- mail server
6- web server
7- data base server
8- cache server
9- name server
10- remate access server
1-روش خطي يا سري (bus) 1- directory services server (domain controller(
شبكه چيست؟
قبل از به وجود آمدن شبكه مشكل كاربران كامپيوتر، جابهجا كردن اطلاعات بود. در محيط هاي غير شبكه اي كه اصطلاحا آن را stand alone environment (SAE) ميناميم، در صورتي كه كاربر تصميم به انتقال اطلاعات به دستگاه ديگري ميگرفت، مجبور بود از ابزاري مانند ديسك يا كارت پانچ استفاده كند.
مشكلات اصلي اين كار اولا هزينه اي است كه جهت خريداري اين وسايل صرف ميشود. اين وسايل حجم ذخيره سازي محدود و فرسايش تدريجي پيدا ميكنند و هم از لحاظ زمان و هزينه به صرفه نيستند.
شبكه با اتصال كامپيوترها به روش هاي گوناگون شرايطي را فراهم ميآورد كه براي انتقال اطلاعات هزينه ها كاهش يافته و سرعت و ريسك انتقال نيز پايين ميآيد.
شبكه به حداقل 2 كامپيوتر كه به طريقي به يكديگر اتصال يافته باشند تا از منابع و امكانات يكديگر به صورت مشترك استفاده كنند، گفته ميشود. اين منابع قابل اشتراك شامل: فايل ها، پرينتر ها، cd-rom
اجزاي اصلي موجود در شبكه شامل:
: كامپيوتر سرويس گيرنده ميباشد كه از خدمات موجود در شبكه استفاده ميكند.
: كامپيوتر سرويس دهنده ميباشد كه خدمات متفاوت را در اختيار ديگر كامپيوتر ها قرار ميدهد.
: تمامي موارد ارتباط دهنده بين كامپيوتر ها ميباشد كه شامل: كابل، كانكتور و تجهيزات ارتباطي ميباشد.
:شامل تمام منابع موجود در شبكه مانند: به اطلاعاتي كه به اشتراك گذاشته ميشوند گفته ميشود.
: به منابع به اشتراك گذاشته شده ميگويند.
انواع شبكه از نظر گستردگي و موقعيت فيزيكي و جغرافيايي
Local area network (LAN)
به شبكه اي كه از لحاظ موقعيت جغرافيايي محدود بوده و كامپيوتر هاي آن در موقعيتي شبيه به يك ساختمان با هم ارتباط دارند گفته ميشود. گفته ميشود كه از لحاظ فيزيكي محدود ميباشند. مانند شبكه موجود در يك ساختمان.
Wide area network (WAN)
به شبكه هايي گفته ميشود كه معمولااز اتصال دو يا چند LAN به وجود ميآيند البته قابل ذكر هست اين تعريف فقط به ارتباط LAN ها به يكديگر گفته نميشود و حتي اتصال 2 كامپيوتر كه فاصلهي زيادي از هم داشته باشند شامل ميشود كه بزرگترين آنها internet مي باشد.
انواع شبكه از نظر روش عملكرد و ساختار كنترل و امنيت
اين شبكه ها به طور استاندارد از حداكثر 10 كامپيوتر تشكيل ميشوند. البته ميتوانند بيشتر از اين تعداد نيز باشد ولي به دليل مشكلاتي كه در مديريت آنها ايجاد ميشود، افزايش تعداد كامپيوتر در اين محيط پيشنهاد نميگردد. در شبكه هاي work group بررسي صحت نام كاربري و ميزان دسترسي كاربر به صورت گسسته در كامپيوتر ها انجام ميشود.
يكي از كارهايي كه در شبكه انجام ميشود authentication است.با توجه به اين كه هر كاربري براي كار كردن در شبكه بايد خود را به سيستم معرفي نمايد، كامپيوتر در هنگام ورود هر شخص نام و رمز عبور آن كاربر را ميپرسد و پس از بررسي آن، در صورتي كه آن فرد در شبكه شناخته شده باشد، در خواست راه يافتن او به شبكه توسط سيستم پذيرفته ميشود كه به اين كار authentication ميگوئيم. اين كار در حقيقت همان login كردن شبكه است.
موضوع اين است كه بدانيم صحت نام كاربري و رمز مربوطه و ميزان دسترسي افراد به شبكه در كجا ثبت و نگهداري ميشود و authentication در كجاي شبكه انجام ميپذيرد؟
در شبكه هاي work group هر كامپيوتر local security data base ميباشد و هر گاه يك كاربر تلاش ميكند در شبكه login نمايد، بررسي نام كاربري بر روي همان كامپيوتر انجام ميشود و نكته مهم اينكه اگر تلاش كنيم به اطلاعات يا امكانات موجود در كامپيوتر ديگري از شبكه دسترسي بيابيم، بايد نام كاربري ما به روي كامپيوتر ميزبان به طور جدا ثبت شده باشد.
پس به همين دليل اگر به تعداد 10 كامپيوتر در يك work group موجود باشد و يك user را بخواهيم در شبكه معرفي كنيم بايد آن كاربر را به طور مجزا به هر 10 سيستم بشناسانيم. دليل محدوديت در تعداد كامپيوتر هاي work group همين موضوع ميباشد.
از ضعف هاي ديگر اين روش عدم امكان كنترل مركزي دسترسي افراد به اطلاعات و امكانات ميباشد و مسلما همين امر باعث كاهش امنيت شبكه هاي work group نسبت به domain ميباشد.
به واسطه انجام authentication در شبكه، ميزان دسترسي افراد به منابع اطلاعاتي و امكانات تعيين ميگردد. در شبكه هاي domain اين عمل به صورت متمركز توسط يك server كه براي اين منظور در نظر گرفته شده است، انجام ميگيرد. به server اي كه براي اين منظور در ختصاص داده ميشودDomain controller باشد كه تمامي user account ها بر روي آن تعريف گردد. بدين معني كه اگر كاربر بخواهد بر روي كامپيوتري login كند، مشخصات او از طريق كامپيوتر خودش براي Domain controller ارسال ميشود و در صورت دريافت تاييد كاربر ميتواند در حدود تعريف شده به منابع شبكه دسترسي يابد.
به دليل مركزيت يافتن كنترل كاربران، امنيت اين نوع شبكه بيشتر ميباشد.
براي تصميم گيري در مورد روش راه اندازي شبكه و انتخاب work group و يا domain به موارد زير توجه نماييد.
2-Servers 3-Media 4-Shared data 5-Shared peripherals and hardware resources Peer to peer (work group) Server based (Domain) 1-اندازه شركت يا سازمان مورد نظر 2-ميزان امنيت مورد نياز 3-ميزان بودجه 4-سطح مديريت در دسترسي به اطلاعات و امكانات 1-clients انواع شبكه از نظر روش اتصال فيزيكي
شبكه ها از نظر اتصال و شكل و ظاهر اتصالات و كابل كشي نيز داراي انواع متفتوتي هستند. به ظاهر اتصالات شبكه يا مدياي اتصال دهندهي كامپيوتر ها topology ميگويند.
انواع توپولوژي:
2-روش ستاره اي يا متمركز(star)
3-روش حلقه اي(ring)
4-روش پوششي(mesh)
5-روش تركيبي(hybrid)
در روش خطي كامپيوتر ها به صورت انشعابي به كابل متصل ميگردند و سيگنالهاي اطلاعات در طول مسير كابل ارسال ميشود و تمام كامپيوتر هايي كه به آن متصل هستند سيگنال را دريافت ميكنند.
در روش ستاره اي از يك دستگاه hub و يا switch براي اتصال كابل ها به هم استفاده مينمايند كه در حقيقت اين دستگاه نقطه مركزي اتصال كامپيوتر ها با يكديگر ميگردد.
در روش حلقه اي كامپيوتر ها به صورت كاملا حلقه اي از طريق كابل به يك ديگر متصل ميگردند و يا ساختار ارتباطي و ارسالي اطلاعات توسط كامپيوتر ها گردشي ميباشند كه نتيجتا به آن ring ميگويند.
در روش پوششي تمام كامپيوتر ها با اتصالات مجزا به يكديگر متصل ميشوند. ساختار تو در تو و پيچيدهاي از كابل كشي ايجاد ميشود. اين روش بخاطر پيچيدگي زياد در ساختار هاي عادي و بزرگ استفاده نميشود و براي تعداد بسيار كم كامپيوتر در شرايط ويژه كاربرد دارد.
در روش تركيبي از تركيب روش هاي كابل كشي موجود براي گسترش و توسعهي شبكه و افزايش تعداد كامپيوتر ها استفاده ميكنند.
انواع server ها
2- file server
3- print server
4- fax server
5- mail server
6- web server
7- data base server
8- cache server
9- name server
10- remate access server
1-روش خطي يا سري (bus) 1- directory services server (domain controller(