نصب و راه اندازی شبکه

خدمات زیر ساخت شبکه

امروزه لزوم داشتن شبکه در هر کسب و کاری بر هیچ مدیری و یا هیچ کارآفرینی پوشیده نیست . حتی در منازل نیز با وجود مودمهای اینترنت ADSL و یا اینترنت نوعی شبکه کوچک خانگی وجود دارد . اما اگر در سازمان شما هنوز شبکه استاندارد و مناسبی وجود ندارد و یا شبکه وجود داشته اما دارای ایرادات و مشکلاتی می باشد ، تیم فنی تخصصی مرکز پشتیبانی انفورماتیک ایران می تواند در هر دو زمینه خدمات بسیار خوبی را به شما ارائه دهد .

خدمات نصب و راه اندازی شبکه شامل موارد زیر می باشد:  

  • نیاز سنجی شبکه و سرویسهای مورد نیاز سازمان شما در آینده
  • طراحی شبکه
  • اجرای شبکه
  • تعمیر و رفع مشکلات موجود شبکه ها
  • تعمیر و نگهداری زیر ساخت شبکه

خدمات زیر ساخت شبکه یا نصب و راه اندازی شبکه 

این دو زیرساخت بسیار مشابه  و مکمل همدیگر می باشند. به منظور دستیابی به راه حل های سیستمی  و الکترونیکی کردن سازمان ها ، خدمات زیر ساخت شبکه و زیرساخت IT در راستای هم امری ضروری است. زیر ساخت فناوری اطلاعات مجموعه ای از استراتژی های کسب و کار ، قوانین تجاری حاکمیت داده ، سرورها و منابع اطلاعاتی می باشد و زیرساخت شبکه را می توان جزئی از زیرساخت IT به شمار آورد. یک شبکه سالم و پویا از زیرساخت فناوری اطلاعات پشتیبانی می کند. بدون یک زیرساخت شبکه دقیق، و استاندارد  اجزاء IT  سازمان قابلیت عملیاتی شدن را نخواهند داشت و  بنابراین اطمینان از یک زیرساخت قوی و مطمئن جهت تعالی سازمان حیاتی است.

جهت مشاوره قرارداد با ما تماس بگیرید

خدمات زیر ساخت شبکه

خدمات زیر ساخت شبکه ، شامل چه اجزائی می باشد؟

اجرای زیرساخت شبکه، ارتباطات درونی و خارجی با منابع سازمان  را میسر می کند. اجزاء آن شامل:

سخت افزار شبکه

  • خرید روتر شبکه
  • خرید سوئیچ شبکه
  • اکسس پوینت وایرلس
  • خرید کابل شبکه
  • خرید سرور HP
  • تجهیزات ذخیره سازی QNAP
  • خرید لایسنس فایروال شبکه

نرم افزار شبکه

  • انتخاب استاندارد نصب شبکه
  • نصب سیستم عامل سرور
  • خرید نرم افزار  امنیت شبکه
  • سیستمهای بکاپ گیری اطلاعات

نصب شبکه کابلی بهتر است یا نصب شبکه وایرلس ؟

اجرای زیرساخت شبکه به دو حالت سیمی و بدون سیم صورت می گیرد. شبکه سیمی جریان دیتا را به واسطه کابل مسی یا فیبر نوری  انجام می دهد. کابل های شبکه سیمی به یک کارت رابط در یک end device در یک انتها و به یک پورت اترنت در سوئیچ شبکه یا روتر در انتهای دیگر متصل می شود. از سوی دیگر در شبکه بی سیم، جریان داده به واسطه امواج رادیویی Wifi صورت می گیرد. در شبکه بی سیم نیز قطعات سخت افزاری مانند سوئیچ اترنت یا Access Point به منظور پشتیبانی از دسترسی بی سیم، لازم هستند.

اما اینکه برای سازمان شما نصب شبکه کابلی مناسب است یا نصب شبکه وایرلس بستگی به نیازی هست که سازمان شما خواهد داشت . شبکه کابلی معمولا بخاطر ارتباط مستقیم فیزیکی که نود های شبکه با سویچ مرکزی دارند از پایداری بیشتری برخوردار هستند بهمین خاطر برای مکان هایی که ثابت هستند و امکان کابل کشب وجود دارد پیشنهاد اول ما همواره استفاده از شبکه کابلی می باشد .

اما برای سازمانهایی که دارای مکان ثابت نیستند و یا دارای کارمندانی هستند که بصورت موبایل کار می کنند گزینه نصب شبکه وایرلس انتخاب مناسبی می باشد . با توجه به گسترش سیستمهای موبایل و گوش های هوشمند و همچنین استفاده از لپ تاپ در بسیاری از سازمانها بهترین روش اجرای زیر ساخت شبکه استفاده ترکیبی از شبکه کابلی و وایرلس می باشد تا بتوانیم برای تجهیزات ثابت از شبکه کابلی استفاده کنیم و برای تجهیزات متحرک و یا جاهایی که امکان کابل کشی نداریم از شبکه Wifi استفاده کنیم .

مهمترین تجهیزات شبکه برای خدمات زیر ساخت شبکه

دستگاه اکسس پوینت

دستگاه های wireless با بهره گیری از access points قادر به اتصال به شبکه وایرلس هستند. همچنین در شبکه های سیمی نصب نقاط دسترسی اتصالات را تسهیل کرده و نیاز به سیم و کابل را کاهش می دهد. نوع نقاط دسترسی که یک سازمان انتخاب می کند به نیازهای آنها بستگی دارد، از جمله:

  • On-premises access points: اغلب برای مشاغلی که الزامات امنیتی گسترده ای دارند و نیاز به سفارشی سازی اجرای زیرساخت شبکه بی سیم وجود دارد، گزینه مناسبی است.
  • Cloud-manages access points: برای سازمان هایی که نیاز به اتصال سریع و مطمئن wifi و مدیریت آسان آن دارند، کاربردی می باشد.
  • Wi-Fi 6 access points: Wi-Fi 6 نسل آینده wifi، محسوب می شود. به کمک این نوآوری درجه بالاتری از خدمات برای برنامه های قدیمی تر در همان زیرساخت اصلی فراهم شده و پشتیبانی از برنامه های جدید انجام می گیرد. مدل های نوین تجاری و افزایش پذیرش وایفای از مزایای این فناوری است.

سوئیچ ها

سوئیچ پایه کلیدی در اجرای زیرساخت شبکه می باشد. کند شدن جریان دیتا و تراکم ترافیک شبکه در اثر اتصال دستگاه های متعددی چون پرینتر تحت شبکه ، کامپیوتر ، اکسس پوینت  و سرورها رخ می دهد. در این زمان سوئیچ با تقسیم شبکه به گروه های کوچکتر، مشکلات نامبرده را حل می کند. بدین ترتیب ترافیک محلی یک ناحیه بر دیگر قسمت ها اثر نمی گذارد.

روترها و پلتفرم های Edge

در اجرای زیرساخت شبکه از روترها و edge platforms جهت گروه بندی دستگاه ها به شکل شبکه مجزا و فراهم سازی اتصالات بین شبکه ها استفاده می شود. این ابزارها برای ایجاد اتصالات محلی به اینترنت و فضای ابری مستقر می گردند. دستگاه های روتینگ گزینه های متعددی را ارائه می دهند از جمله:

  • گزینه های اتصال مانند: Multiprotocol label switching lines
  • گزینه های اینترنت مثل: پهنای باند، سلولار و لینک های اتصال ابری (SDCI)

از مزیت های روترها و پلتفرم های edge در هنگام اجرای زیرساخت شبکه، انتخاب بهینه ترین مسیر جهت دستیابی به تجربه کاربردی باکیفیت از مبدا تا مقصد، بررسی تهدیدات مخرب و اعمال سیاست های امنیتی برای داده و ترافیک می باشد.

·روترهای بی سیم

روترهای wifi عملکردهای روتر و نقطه دسترسی wifi را ادغام می کنند. استفاده از این روترها در شبکه های اداری خانگی و شعبه های کوچکتر مرسوم است. بنابراین کارمندان این مکان ها به آسانی و تنها با یک دستگاه کوچک می توانند به شبکه و اینترنت متصل شوند.  

·Cellular gateways

در اجرای زیرساخت شبکه به کارگیری سلولار  gateways، این امکان را برای router یا پلتفرم edge ایجاد می کند تا برای اتصال WAN یا wireless WAN از پیوندهای سلولی ۴G و ۵G استفاده کنند. این ابزار به پورت اترنت router یا پلتفرم edge متصل می گردد. فراهم کردن اتصالات چند گیگابیتی از دیگر مزیت های آن می باشد. در صورت وجود یک محصول SD-WAN سازگار، مدیریت آنها در یک کنسول ابری امکان دارد.

کنترل کننده ها

اجرای زیرساخت شبکه بی سیم شامل کنترل کننده (WLAN) نیز می شود. به واسطه این معماری اتصالات شبکه در هنگام حرکت و جابجایی افراد در منطقه تحت پوشش، حفظ می شود. کنترل کننده ها مدیریت نقاط دسترسی را بر عهده داشته و به دستگاه های wireless اجازه اتصال به شبکه را می دهند.

چالش های اساسی برای اجرای زیرساخت شبکه

.متمرکز کردن ترافیک

یک سازمان از چندین زیر شبکه، سایت و مکان های مختلف برخوردار است. دستیابی به دید شبکه، نظارت و مدیریت بدون یک سویچ  متمرکز غیرممکن می باشد. بر همین اساس بسیاری از سازمان ها جهت متمرکز کردن ترافیک در راستای درک و نظارت بهتر داده های در حال عبور از شبکه، از network infrastructure solutions بهره می گیرند. این امر منجر به بهبود وضعیت امنیتی شده و تیم های عملیاتی را در برطرف سازی مشکلات عملکرد یاری می رساند.

۲.داده های تکراری

نحوه برخورد با دیتاهای تکراری دیگر چالشی است که در هنگام اجرای زیرساخت شبکه نمایان می شود. گاهی اوقات ۵۰ تا ۶۶ درصد از ترافیک شبکه را دیتاهای تکراری اشغال می کنند. بنابراین حذف آنها به ویژه برای اثربخشی بیشتر راهکارهای امنیت شبکه، بسیار مهم است. دریافت بیش از حد دیتاهای تکراری در راه حل های امنیتی شبکه، کند شدن عملکرد آن و در نهایت عدم شناسایی موثر و صحیح تهدیدها را در پی دارد.

۳.ارسال اطلاعات صحیح به ابزار صحیح

ابزارها و ارائه دهندگان متعددی در زمینه امنیت سایبری برای بهره مندی سازمان ها فراهم شده است. بر همین اساس ارسال اطلاعات صحیح به ابزار مناسب آن در اجرای زیرساخت شبکه امری حیاتی تلقی می شود. بسیاری از این ارائه دهندگان خدمات امنیتی، میزان هزینه دریافتی را مطابق حجم دیتایی که میبایست پردازش گردد، تعیین می کنند. ارسال داده ها از منابع مختلف به یک ابزار یکسان، غیر موثر و هزینه بر بوده و برای هر نوع داده ابزارهای مناسب متفاوتی موجود است. بنابراین میبایست ابزار مدنظر به درستی انتخاب گردد.

۴.اجرای مانیتورنگ شبکه

برخورداری از مانیتور کامل شبکه و حفظ آن در اجرای زیرساخت شبکه ضامن عملکرد نظارتی و تشخیص تهدیدهای کلیدی می باشد. نحوه برخورد با نقاط کور شبکه از دردسرهای بزرگ سازمان ها محسوب می شود که با ایجاد مانیتورنگ گسترده امکان کشف و رفع آنها فراهم می گردد. بدین ترتیب تهدیدات از هر منبعی سریعتر شناسایی شده و بر طرف سازی آن تسهیل می شود.

به جرأت می‌توانیم بگوییم که ۷۰ درصد از شرکت ها و ارگان های کشور ما با تبیین و اسکلت فناوری اطلاعات شکل گرفته اند و مقاومت این فناوری نیز نیازمند حفظ و نگهداری می باشد. اگر خود مدیران یک شرکت بخواهند مدام انرژی و وقت خود را صرف پشتیبانی و نگهداری سرور نمایند و مدام با نگرانی و استرس دست و پنجه نرم کنند، در این صورت در اصول مدیریتی خود و بر روی تصمیم گیری های مهم شرکت تمرکز نخواهند داشت.

به همین خاطر ما هیچ وقت نمی توانیم نقش و اهمیت حضور تیم پشتیبانی و نگهداری از شبکه های کامپیوتری و سرور ها را نادیده بگیریم. سرورها یکی از مهم ترین و حیاتی ترین بخش های یک کسب و کار محسوب می شوند. پشتیبانی و نگهداری سرور خیال ما را از سلامت کسب و کار راحت می‌کند، با به همراه داشتن سیستم های پشتیبانی از سلامت و امنیت شبکه های کامپیوتری خود مطمئن خواهیم شد و در صورت هر گونه مشکل بدون این که کارهای روزمره ما متوقف شود در کوتاه‌ترین زمان ممکن می توانیم از خدمات پشتیبانی و نگهداری استفاده کرده و بر روی کل شبکه مدیریت داشته باشیم.

شرکت های پشتیبانی تمامی جوانب سخت افزارها، نرم افزارها و زیرساخت‌های شبکه که همگی مربوط به سرور هستند را کاملا مورد بررسی قرار می‌دهند از خطرات قطع بودن سرور، هک شدن و بسیاری دیگر از مشکلات به دور خواهید بود. پشتیبانی و نگهداری سرور موجب می گردد تا تمامی خدمات شرکت ها و سازمان ها بدون کوچک ترین وقفه و یا مشکلی به درستی و در سریع ترین زمان ممکن انجام پذیرد. در نتیجه با یک کسب و کاری روبرو خواهید بود که رو به رشد بوده و در تمامی عرصه ها نیز به موفقیت می‌رسد.

فراموش نکنید، اگر تنها ۵ دقیقه سرور شما از دسترس خارج شود، در این صورت می توانید اعتماد بسیاری از کاربران خود را از دست بدهید و این برای هر کسب و کاری یک ضرر بسیار بزرگ محسوب می شود. به همین خاطر توصیه می نماییم هیچگاه از نقش پشتیبانی و نگهداری سرور در کسب و کارها غافل نشوید.

مفهوم مجموعه پروتکل TCP/IP

از دیگر مفاهیم مهم در اجرای زیرساخت شبکه پروتکل TCP/IP می باشد. این پروتکل در بردارنده مجموعه پروتکل ارتباط شبکه بوده و می تواند در شبکه های خصوصی به کار رود. TCP/IP پروتکل پیش فرض اینترنت بوده و بیشتر زیرساخت های شبکه بر اساس این پروتکل اجرا می گردند. طراحی پروتکل TCP/IP باید قابلیت های زیر را ارائه دهد:

  • هر دستگاه نتورک داخلی خصوصی را به اینترنت اتصال دهد.
  • دسترسی به منابع مبتنی بر TCP/IP را برای افراد فراهم کند.
  • از داده های محرمانه حفاظت کند.
  • پاسخ های برنامه را مطابق الزامات سازمان ارائه دهد.

مجموعه پروتکل TCP/IP در اجرای زیرساخت شبکه شامل ۴ لایه بوده و با ۷ لایه مدل مرجع سازگار است.

۱.لایه رابط شبکه

این لایه با لایه های ۱ و ۲ مدل OSI مرتبط است. لایه رابط شبکه بیت ها را بر روی رسانه شبکه جابجا می کند.

۲.لایه اینترنت

لایه اینترنت با لایه شبکه از مدل مرجع اجرای زیرساخت شبکه ارتباط دارد. بسته بندی، آدرس دهی و مسیریابی دیتا در آن مدیریت می شود. سیاست های اصلی لایه اینترنت شامل:

·پروتکل اینترنت (IP)

این پروتکل بدون اتصال بوده و همچنین امکان مسیریابی آن وجود دارد. عملکردهایی چون آدرس دهی و مسیریابی به واسطه پروتکل IP انجام می گیرد. قرار دادن دیتا در بسته ها و حذف آن از بسته ها از دیگر قابلیت های IP می باشد.

·پروتکل ICMP

مسئولیت رسیدگی به ارورهای مرتبط با بسته های undeliverable و نمایش ازدحام شبکه و شرایط timeout در اجرای زیرساخت شبکه بر عهده این بخش است.

·پروتکل IGMP

عضویت هاست در گروه های دستگاه ها به واسطه IGMP کنترل می شود. این گروه ها را IP multicast می نامند. دستگاه ها در این گروه ها ترافیکی را دریافت می کنند که به یک آدرس IP مشترک مولتی کست ارجاع می یابد. در حالیکه multicast به هر یک از اعضای گروه فرستاده می شوند، پیام های Unicast تنها به یک هاست ارسال می گردند.

·پروتکل رزولوشن آدرس (ARP)

چهارمین مورد از پروتکل های اینترنت در اجرای زیرساخت شبکه، رزولوشن آدرس است. آدرس های IP که به آدرس  MAC نگاشت می شوند، توسط این پروتکل حفظ می گردد. نگاشت ها در حافظه پنهان ARP ذخیره شده و بدین ترتیب در صورت ارسال دوباره این آدرس IP به MAC نیازی به کشف مجدد آن نیست. تبدیل آدرس های MAC به IP به واسطه RARP امکانپذیر می گردد.

۳.لایه انتقال/ Host-to-Host transport

لایه سوم با لایه ترنسپورت مدل مرجع اجرای زیرساخت شبکه ارتباط دارد. پروتکل های اساسی آن شامل:

·پروتکل کنترل انتقال

در مقای سه با پروتکل UDP قابلیت اطمینان بیشتری را عرضه می کند. به کمک این پروتکل برنامه پس از ارسال دیتا، دریافت آن را تایید می کند. پروتکل TCP اتصال گرا بوده و قبل از انتقال دیتا، اتصال برقرار می شود. به منظور ایجاد ارتباط Host-to-Host فرایند سه بخشی TCP handshake انجام شده و این فرایند اتصالی مطمئن را برای تبادل دیتا به ارمغان می آورد.

·پروتکل دیتاگرام کاربر

ویژگی اساسی این پروتکل اجرای زیرساخت شبکه سرعت بالاتر نسبت به TCP می باشد در حالیکه از درجه اطمینان کمتری برخوردار بوده و انتقال دیتا به صورت مطمئن صورت نمی گیرد.

۴.لایه Application

میان لایه چهارم و لایه ارائه، application و session از مدل مرجع رابطه وجود دارد. پروتکل های لایه UDP امکان ارتباط بین برنامه ها را فراهم کرده و دسترسی به خدمات لایه های پایین تر را میسر می سازد.

پیمایش به بالا