لینک پرداخت و دانلود در "پایین مطلب"
فرمت فایل: word (قابل ویرایش و آماده پرینت)
تعداد صفحات:31
امنیت دشوار است، امنیت گران قیمت است . این دو عبارت بازگو کننده نظرات افرادی است که برای ارتباطات الکترونیکی خود نیاز مبرم به امنیت را دریافته اندو به دنبال آن هستند. کلمه "امنیت شبکه های تجاری" یا "Enterprice network security" با افزایش درک شرکتها از ریسکهای موجود و همچنین توسعه نرم افزارهای کاربردی در محاورات متداول تر شده است.
گرچه جمله ذیل در ابتدا ممکن است نگران کننده باشد، اما حقیقتی است انکار ناپذیر اینکه "امنیت مطلق وجود ندارد" زیرا: تنظیمات تجهیزات ناکافی است، حملات جدیدی طراحی می شوند و نرم افزارها باگهای امنیتی دارند. بهترین کارهایی که هر شرکت می تواند انجام دهد عبارتند از تشخیص ریسکها و نقاط ضعف ها، تصمیم گیری بر این موضوع که چه چیزی بحرانی است، و سپس پیاده سازی سیاستهای امنیتی است با کارآیی بالا. همچنین این مسئله مهم است که تحقیق شود آیا سیاستهای امنیتی بدرستی اجرا می شوند که این امر متضمن مونیتورینگ فعال ترافیک روی شبکه و انجام بررسی دوره ای مجوزهای امنیتی است.
امنیت شبکه موضوعی است پیچیده. این مساله تا حدودی ناشی از وفور تکنولوژی های امنیتی قابل دسترس می باشد. در اینجاست که برای شروع پیاده سازی استراژیهای امنیتی، با توجه به امکانات قابل دسترس و تشخیص تهدیدات بالقوه و بالفعل باید با تکیه بر مشاورین متخصص سریعاً اقدام نمود.
Routing چیست؟
Routerها در شبکه برای مدیریت ترافیک شبکه و یافتن بهترین مسیر برای ارسال اطلاعات استفاده می شوند. در این مبحث می کوشیم انواع الگوریتم های مسیر یابی مورد استفاده در شبکه های کامپیوتری و نحوه کار آنها را به صورت اختصار شرح دهیم
مسیریابی، عملیات انتقال اطلاعات از مبدا به مقصد است. Routing معمولاً با Bridging مقایسه میشود. اولین تفاوت این است که Bridging متعلق به Data Link Layer میباشد. در صورتیکه Routing متعلق به Network Layer است. این تفاوت باعث میشود که در فرآیند انتقال اطلاعات از اطلاعات متفاوتی می شود
اجزاء Routing:
Routing وظیفه انجام دو کار عمده را دارد، تعیین بهینه ترین مسیر و انتقال گروههای اطلاعاتی (Packets) از طریق شبکه که این موضوع Switching نامیده میشود. بر خلاف Switching، تعیین مسیر کمیپیچیده است.
تعیین مسیر:
یک متریک، یک استاندارد برای سنجیدن است. مثل طول مسیر که در الگوریتمهای مسیریابی استفاده میشود. برای مسیر یابی این الگوریتمها جدولهای مسیر یابی دارند و اطلاعات مسیر با توجه به الگوریتم تغییر میکنند.
این جدولها، اطلاعات متنوعی دارند. مثلاً next hop به یک Router میگوید که به یک مقصد مشخص میتوان بصورت بهینه از طریق یک Router مشخص که همان hop بعدی است رسید. وقتیکه یک Router یک Packet را میگیرد، آدرس مقصد را چک میکند و سعی میکند رابطه ای بین آن و hop بعدی برقرار کند.
Routerها با هم رابطه برقرار میکنند و از طریق رد و بدل کردن پیام، جدولهای Routing را میسازند. پیغام Routing update، معمولاً تمام یا قسمتی از جدول Routing را در بر دارد. با بررسی جدول بقیه Routerها، هر Router، میتواند یک توپولوژی دقیق از شبکه برای خود ترسیم کند. نوع دیگری از پیغامها، اعلام عمومیLink – State است. که به بقیه Routerها در مورد وضعیت رابطهای فرستنده اطلاعات میدهد.
Switching:
الگوریتمهای Switching معمولاً ساده و یکسان هستند. در بیشتر مواقع، یک host معین میکند که باید به یک host دیگر یک Packet بفرستد و هنگامیکه آدرس Router را بدست آورد. host مبدأ یک Packet آدرس داده شده را به یک آدرس فیزیکی میفرستد و یا پرتو کل و آدرس مقصد. حال Router نگاه میکند که ببیند آیا میتواند آنرا forward کند یا نه. اگر نتوانست آنرا رها میکند اگر توانست به hop بعدی میفرستد. و این کار در hopهای بعدی بصورت مشابه تکرار میشود.
الگوریتمهای مسیریابی :
این الگوریتمها با توجه به چندین مشخصه ممکن است تغییر کنند: اول هدف طراح باعث تغییر الگوریتم خواهد شد. دوم اینکه چندین روش مسیریابی وجود دارد که هر کدام تأثیر خاص براطلاعات موجود در گرههای زیرساخت ارتباطی شبکه میگذارند.
اهداف طراحی:
بهینه بودن: به معنی انتخاب بهترین مسیر است، که وابسته به میزان متریکها خواهد بود مثل تعداد hop ها و یا تأخیری که ایجاد میشود (توسط هر hop)
ساده بودن: به این معنی که این الگوریتمها باید تا حد ممکن کارآمد باشند در عین حالیکه نرم افزار آنها پیچیده نباشد و هزینة بالایی هم نداشته باشد.
همگرایی سریع: به معنی این است که اگر در کار شبکه اختلالی ایجاد شد. مثل اشکال در کار سخت افزار شرایط بار زیاد، 000، Router همچنان با کارکردن صحیح ادامه دهد. به دلیل اینکه از کار افتادن Routerها ممکن است خسارتهای سنگینی به بار آورد.
انعطاف پذیری: به معنی این است که باید به سرعت و با دقت با محیط اطراف خود سازگار شوند.
دو روش برای ارسال بستههای اطلاعاتی در شبکههای کامپیوتری مطرح است که هر یک از آنها امروزه به نحوی مورد استفاده قرار میگیرند:
روش مدار مجازی یا VC:
مقاله تکنولوژی و شبکه اطلاع رسانی با سیستم Min