امروز شنبه 08 اردیبهشت 1403 http://sell.cloob24.com
0

گزارش کارآموزی توسعه و ارتقاء شبکه ارتباطی ساختمان های شماره 1 و 2 استانداری خراسان رضوی در 28 صفحه


مقدمه:
با گسترش روز افزون استفاده از تکنولوژی اطلاعات برای انجام امور، استفاده از رایانه و شبکه های رایانه ای به عنوان زیر ساخت این امر اهمیت بیشتری یافته است.شبکه های کامپیوتری به عنوان یکی از مهمترین زیرساختهای تحقق دولت الکترونیک در یک سازمان از اهمیت بسزایی برخوردار است که با توجه به پیشرفت سریع تکنولوژی لزوم بازنگری مداوم شبکه در بازه های مشخص زمانی بیش از پیش احساس می شود.
شبکه رایانه ای استانداری خراسان رضوی بصورت تدریجی از سال 1378 نصب و توسعه یافته است. محور اصلی این شبکه ساختمان جدید برج استانداری خراسان بود که اولین شبکه محلی بزرگ استانداری در این ساختمان بصورت توکار نصب و راه اندازی شد. تجهیزات Active مورد استفاده درآن زمان تجهیزات Accton  بوده است.
در طرح توسعه بعدی تمامی ساختمان های استانداری تحت پوشش شبکه رایانه ای قرار گرفته و به یکدیگر متصل شده اند. در توسعه شبکه از تجهیزات Cisco استفاده شده است.
طرح حاضر با توجه نیاز به ارتقاء و توسعه شبکه استانداری و ساختمان های تابعه تهیه شده و مشتمل بر چهار بخش اهداف، وضع موجود و چالشها، وضع مطلوب و مزیتها و تجهیزات و هزینه (فاز اول و دوم) می باشد.

نحوه طراحی و اجرا بر مبنای اصول کابل کشی ساخت یافته

طراحی:
شبکه های کامپوتری باید مدل سه لایه داشته باشند. شبمه هایی که دارای سوئیچ های تماماً تک لایه اند، غیر استاندارد هستند و پیاده سازی Routing و VLAN در آنها دشوار است.
کابل کشی ساخت یافته، استانداردی برای اجرای درست یک پروژه شبکه کامپیوتری است که بر پایه ی آن چگونگی همبندی کابلها، خم ها، فواصل، اجزای شبکه و... مشخص می شود. اجرای یک پروژه بر پایه ی اصول کابل کشی به شکل ساخت یافته، تضمین کننده سلامت اتصالات و در نتیجه بستر فیزیکی مناسب است.


بستر فیزیکی و Back bone
اصول علمی:
بستر فیزیکی یک شبکه کامپیوتری، خواه مبتنی بر باسیم و یا بی سیم، باید از قابلیت اطمینان و سرعت و پهنای باند مناسب برخوردار باشد. (تمام کابلها و سوئیچ های در نظر گرفته شده همگی دارای سرعت 1000Mb/s می باشند)
بستر اصلی شبکه یا Backbone رسانه ای است که تجهیزات فعال شبکه را به یکدیگر پیوند می دهد و امکان انتقال اطلاعات میان آنها را فراهم می آورد. پهنای باند این بستر دست کم 10 برابر پهنای باندی است که برای نقاط دسترسی فرهم است. در این ساختار، تمام سوئیچ ها، روترها و سرورهای شبکه با پهنای باند بالاتری با این بستر ارتباط دارند. (در طرح ارائه شده ارتباط بین سوئیچ ها که جزئی از Backbone می باشد 10Gb/s در نظر گرفته شده است و از کابل فیبر نوری بدین منظور استفاده می شود)

اهداف:
دستیابی به اهداف دولت الکترونیک
افزایش بهره وری از VPN
صرفه جویی در هزینه های جاری سازمان
استفاده بهینه از تجهیزات و امکانات
توسعه و ارتقاء شبکه ارتباطی ساختمان های شماره 1 و 2

وضع موجود و چالشها

وضع موجود:
بستر فیزیکی شبکه LAN در ساختمان شماره 2 مبتنی بر فیبر نوری با سرعت 1Gb/s می باشد. در ساختمان شماره 1 کابل کشی موجود در داخل طبقات مبتنی بر CAT5 با سرعت حداکثر 100Mb/s و ارتباط بین طبقات مبتنی بر CAT6 می باشد که با افزایش ارتباطات شبکه (VPN وزارت کشور، استانداریها، فرمانداریها و بخشداریها) ارتباط با ساختمان شماره 2، پیاده سازس نرم افزارهای کاربردی (سیستم اتوماسیون اداری، MIS معاونت پشتیبانی و توسعه منابع انسانی)، نرم افزار های انتخابات و... پاسخگوی نیازهای آتی نخواهد بود. در این خصوص ارتقاء این بستر به سرعت 1Gb/s با بستر فیبر نوری ضروری است. میزان تقریبی فیبر نوری مورد نیاز 3000 متر است. همچنین جهت استقرار Backbone شبکه با سرعت 1Gb/s نیاز به خریداری Manageable با امکانات VLAN و... می باشد. ارتباط بین ساختمان شماره 1 و 2 با تکنولوژی Wireless و یا ارتباط VPN (خط دیتا / فیبر نوری ترجیحاً) نیز نیازمند برقراری ارتباز دیتا، خرید پهنای باند مناسب (حداقل 100Mb/s با هزینه سالیانه 40 میلیون تومان)، خرید روتر، مودم و... می باشد.

چالشها:
نیاز به ارتقاء سرورها
تجهیزات پشتیبان گیری
مخاطرات امنیتی و نیاز به بازنگری مستمر آن
مدیریت، نظارت و سنجش دائمی شبکه
وضع مطلوب و مزیت ها

ارتقاء سرور، خرید سرور مناسب و تجهیزات پشتیبان گیری:
سرور در واقع مرکزر اطلاعات هر سازمانی است و ایشتگاه های کاری دیگر به آن مرتبط شده و از اطلاعات و سرویس های آن بهره می برند. جهت تهیه سروری مناسب ابتدا باید نوع کاربری، تعداد کاربران مرتبط با آن و نوع نرم افزارهای کاربردی روی آن مشخص شوند و پس از آن اقدام به تهیه سرور با سخت افزاری متناسب با نیاز نمود. داشتن پشتیبان در قطعات از شرایط دیگر یک سرور خوب است. به عنوان مثال داشتن دو پردازنده یا دو پاور با قابلیت تأمین توان کافی و یا چند دیسک سخت جهت راه اندازی Raid نرم افزاری یا سخت افزاری از مزیت های یک سرور استاندارد می باشد. داشتن امکانات کافی تهیه نسخه پشتیبان از اطلاعات نظیر Tape Backup Driver و یا حتی یک دستگاه DVD Writer از مشخصه های دیگر یک سرور مناسب هستند.
بنابراین با ارتقاء Backbone شبکه به 1Gb/s و برقراری ارتباط دو ساختمان جایگزین نمودن PC های فعلی که به تعداد 7 دستگاه در ساختمان شماره 2 و 3 دستگاه در ساختمان شماره 1 به عنوان سرور استفاده می شوند و اضافه کردن 2 دستگاه سرور جدید برای امور Wsus و آنتی ویروس و... با مارک های معتبر مانند HP بسیار ضروری و اجتناب ناپذیر است.

پیاده سازی امنیت در سازمان:
امنیت مختص یک یا چند دستگاه کامپیوتری نبوده بلکه کل سازمان را شامل می شود. وجود اصول و اساسنامه جهت ایمن سازی اطلاعات سازمان از درب وروی شروع شده و تا محل قرارگیری اطلاعات ادامه پیدا می کند. تعریفی که برای امنیت می شود مرزها را شکسته و کلیه عوامل تهدید کننده اطلاعات را در سازمان شامل می شود. امکان از بین رفتن اطلاعات در اثر عوامل فیزیکی (نظیر آتش سوزی)، تهدیدات نفوذگران شبکه، ویروس ها و کرم های اینترنتی، دزدی رسانه و... همگی از عوامل تهدید کننده اطلاعات سازمانها هستند لذا داشتن برنامه و استراتژی جامع و کاملی که کلیه موارد تهدید کننده و نحوه برخورد با هر یک را مشخص نماید از اولویت های هر سازمان می باشد. در زیر تنها به برخی از عوامل تهدید کننده اطلاعات شبکه های کامپیوتری اشاره شده است:

الف) ویروس ها، کرمها و تروجان ها:
با توجه به گسترش شبکه های کامپیوتری و ارتباط آنها با اینترنت، امکان ورود نرم افزارهای مخرب کوچک نظیر ویروس ها، کرمها و تروجان ها به سرورها و ایستگاه های کاری وجود خواهد داشت لذا استفاده از ویروس یابها و ویروس کش های مناسب باید در دستور کار مدیر شبکه قرار گیرد. همچنین وجود Adware و Spyware، باعث کندی دستگاه های کامپیوتری و سرورها شده و از کارایی شبکه می کاهد.

ب) ارتباط به اینترنت:
پیشرفت تکنولوژی و کاهش هزینه ارتباط به اینترنت، سازمان ها را ترقیب به استفاده بیش ار پیش نموده است. شبکه های زیادی هستند که بطور مستقیم و بدون در نظر گرفتن هر گونه امکان امنیتی، به اینترنت مرتبط هستند و از آن استفاده می کنند. در اینگونه شبکه ها، خطر نفوذ به سیستم و سوء استفاده از اطلاعات سازمان و همچنین ورود انواع ویروس ها و کرم ها وجود خواهد داشت. جداسازی سرور ها و سرویس ها، استفاده از دیواره آتش مناسب، IPS، IDS از راه حل های ارتباط امن با اینترنت محسوب می شوند. ساده ترین ساختاری را که در طراحی امنیت سازمان تان می توانید لحاظ کنید تقسیم بندی سرورها و شبکه کامپیوتری به سه ناحیه شبکه داخلی، شبکه خارجی و ناحیه محافظت شده است. کلیه سرورها و ایستگاه های کاری که تنها باید در شبکه داخل سازمان در دسترس باشند و نیاز به ارتباط خارجی ندارند را در ناحیه شبکه داخلی، اینترنت و شبکه های مرتبط با آن را در ناحیه شبکه خارجی و سرورهایی از شبکه داخلی که نیاز به ارتباط با اینترنت دارند، در ناحیه محافظت شده یا DMZ قرار دهید. نمونه این سرورها FTP Server، Mail Server هستند.

ج) استفاده از دیواره آتش:
دیواره آتش نرم افزار یا سخت افزاری است که جهت کحافظت و دور از دستری قرار دادن شبکه داخلی از حملات و نفوذهای تحت شبکه مورد استفاده قرار نمی گیرد. با توجه به توضیحاتی که در قسمت قبل داده شد به کمک دیواره آتش سه ناحیه داخلی، خارجی و محافظت شده را می توان از یکدیگر متمایز نمود و پاکت های در حال تبادل بین نواحی مختلف را مورد سنجش قرار داد و حتی از عبور پاکت های اطلاعاتی غیر ضروری ممانعت نمود.
Content Filtering، Proxy، Virus Scaning، VPN، SPAM Filter، Anti Spyware، Traffic Shaping، Anti Phishing، IPS/IDS و Ahthentication از مشخصه های دیگری هستند که باید در هنگام تهیه و انتخاب دیواره آتش، آنها را مد نظر داشته باشید.

د) سیاست نامه امنیتی:
تهیه و اجرای اساسنامه امنیت اطلاعات مبتنی بر استانداردهای موجود متناسب با سازمان و نوع کار پایه و اساس پیاده ساری امنیت می باشد. بدون داشتن برنامه و هدف اجرای امنیت در سازمان، قادر به ایجاد فضایی امن برای اطلاعات نخواهید بود. دامنه این اساسنامه با نظر مدیر سازمان متفائت خواهد بود. دامنه حفاظت شده یا Scope می تواند کلیه بخش های سازمان را در بر گیرد و یا حتی بخش هایی از آن را پوشش دهد. معمولاً برای شروع پیاده سازی امنیت اطلاعات سازمان از واحد و بخش کوچمی آغاز کرده و به مرور آن را به بخش های دیگر تعمیم می دهند.

و) نصب به موقع  Service Packها و Patch ها:
وجود مشکلات متعدد سیستم عامل ها و نرم افزارهای مختلف، سازندگان آنها را موظف به رفع مشکل آنها پس از شناسایی نوع مشکل می نماید لذا شرکتهای تهیه کننده نرم افزار اقدام به پخش نرم افزارهای رفع خطا در قالب Patch ها و Service Packها می نمایند. نصب به موقع این بسته های کوچک نرم افزاری رفع خطا، مشکلات موجود را مرتفع ساخته و از سوء استفاده از نقص های موجود جلوگیری خواهد کرد. به عنوان مثال تاکنون Service Pack 4 برای Win 2000 و Win2003 Server از جانب شرکت مایکروسافت برای استفاده کاربران عرضه شده است که قابل Download بر روی سایت آن شرکت می باشند.
بنابراین یکپارچه نمودن شبکه استانداری خرید دو دستگاه فایروال جدید، آنتی ویروس های قوی دارای مجوز، تجهیزات نگهداری داده ها،  Recovery، NAS و نرم افزارهای امنیتی (در مقابل ویروس ها، دسترسیهای غیر مجاز و... در سطح بانکهای اطلاعاتی و نرم افزارها) ضروری و اجتناب ناپذیر است.
نواقص این شبکه بود. بنابراین تصمیم بر این شد مه با بودجه تخصیص داده شده به این پروژه حداقل این امکانات مدیریتی / امنیتی فراهم گردد.

بزرگترین فعالیتی که صورت گرفت طراحی و پیاده سازی Active Directory در شبکه استانداری خراسان بود که با تلاش کارشناسان شرکت AD نصب و تمامی ویندوزهای ایستگاه های کاری شبکه به منظور یک دست سازی از نو نصب و با محدودیتهای امنیتی جدید ترکیب بندی شد.
علاوه بر این امنیت دسترسی به شبکه درونی استانداری از بیرون سازمان به کمک یک دستگاه Juniper FireWall تأمین گشت. با توجه به بودجه تخصیص داده شده به این پروژه تأمین امنیت فقط در سطح دسترسی از بیرون سازمان به شبکه تأمین شد.
لازم است در مراحل بعدی کار سایر ملاحظات امنیتی نیز مورد توجه قرار گرفته و اجرا شود. مجموعه پیشنهادات لازم برای ادامه این کار به شرح ذیل می باشد:
طراحی و نصب Active Directory جهت متمرکز ساختن شبکه
نصب Antivirus تحت شبکه و مدیریت آن جهت بروز کردن کلاینت ها
نصب سرویس Wsus در شبکه جهت گرفتن update های مایکرو سافت بطور آفیس
تنظیمات تجهیزات ارتباطی استانداری
نصب و راه اندازی کلاینت در شبکه
طریقه گرفتن Backup Active Directory
و...

فصل یک: تحلیل وضعیت موجود در شبکه استانداری

در شبکه استانداری خراسان برنامه های کاربردی زیر در حال اجرا می باشد:
شبکه فوق دارای domain نمی باشد و غیر متمرکز مدیریت می شود.
سرور و کلاینت بصورت workgoup کار می نمایند.
سروری که بتواند بصورت offline پچ های امنیتی را بگیرد وجود ندارد.
آنتی ویروس غیر قابل مدیریت و فقط update به روز share می شود.
نبودن سرویس Wins در شبکه

1 – سرور اتوماسیون اداری گویا:
ملاحظات مربوط به سرور و نرم افزارهای نصب شده:
نرم افزار اتوماسیون گویا نصب شده بر روی server 2000 Sp4 که دارای SQL 2004 Sp4       می باشد.
دارای Antivirus Symantec V.8.0 Server Based
نرم افزار گویا  Webbasedو با Active فعال و نرم افزار MDAC می باشد.
متصل شدن سیستم دبیرخانه بصورت Ftp با user خاص جهت انتقال اطلاعات.
Remot management جهت مدیریت از راه دور.
داشتن Ip Valid برای Remot از طریق web
2- سرور روزنامه ها:
سرور فوق جهت ارائه روزنامه ها بطور آفلاین می باشد که دارای مشخصات نرم افزاری و سخت افزاری فوق می باشد.
3- سرور ذیحسابی:
سرور فوق جهت ارائه سروبی حسابداری می باشد که دارای مشخصات نرم افزاریو سخت افزاری فوق می باشد.

4- سرور پورتال:
سرور فوق جهت ارائه پورتال داخلی سازمان که دارای مشخصات نرم افزاری و سخت افزاری فوق می باشد.

5- سرور MIS

فصل دو: طراحی و نصب Active Directory و Antivirus & Wsus در شبکه استانداری

تحلیل و طراحی ساختار Active Directory:

ساختار OU ها:
 بر اساس چارت سازمانی استانداری و سلسله مراتبی ساخته شود.
ساختار User Name & PassWord:
ساخت username دارای دو قسمت می باشد: 1- فامیل کاربر     2- دو حرف اول OU و پسورد به طور ترکیبی و کمتر از 8 کاراکتر نباشد.
ساختار اسامی رایانه ای:
نام کامپیوترها برگرفته از اول کلمه کامپیوتر C و نام کاربر همان سیستم و کد مربوطه
ساختار نصب آنتی ویروس در شبکه:
به این ترتیب بعد از نصب سرور آنتی ویروس همه Client ها از طریق شبکه نصب و به روز شوند که برای این منظور Symantec Antivirus در نظر گرفته شد.
ساختار به روز رسانی Client درشبکه:
به این ترتیب که بعد از نصب سرویس Wsus و استقرار آن در شبکه تمام کلینت ها از طریق این سرور بدون اتصال به اینترنت بتوانند به روز شوند.

مراحل نصب Active Directory: (سرور 1)
نصب ویندوز سرور 2003
پارتیشن c:/ با ظرفیت 20G با فایل سیستم NTFS
IP Address: 192.168.100.15
DNS IP Address: 192.168.100.15
Name Server: Galaxy
تنظیم Time Synchronizing با خود DC
Dcpromo نصب AD
Full DNS Name: OstanKH.IR
Domain NetBIOS: OstanKH
نصب DNS همراه AD

مراحل نصب Active Directory: (سرور 2)
نصب ویندوز سرور 2003
پارتیشن c:/ با ظرفیت 20G با فایل سیستم NTFS
IP Address: 192.168.100.16
DNS IP Address: 192.168.100.16/192.168.100.15
Name Server: Star
تنظیم Time Synchronizing با Galaxy.OstanKH.IR
Dcpromo نصب AD Additional
Full DNS Name: OstanKH.IR
Domain NetBIOS: OstanKH
نصب DNS همراه AD
- امنیت فیزیکی:
واضح است که جلوگیری از دسترسی فیزیکی افراد غیر مجاز به کامپیوتر ضروری است و نادیده گرفتن این امر واضح، صحیح نیست. واقعیت این است که بیشترین نفوذها به سیستمهای کامپیوتری از درون سازمانها، ادارات یا شرکتها اتفاق می افتد. قفل کردن در اتاقی که کامپیوتر در آن قرار دارد، استفاده از قفلهای ویژه برای case، قرار ندادن کلید قفل در کنار کامپیوتر و... از جمله مواردی است که رعایت آنها اولین سطح امنیت را فراهم می کند.

2- استفاده از قابلیت NTFS:
همه درایوهای سیستم خود را بصورت NTFS در آورید. سیستم فایل NTFS سریعتر از FAT32 بوده، امکان مجوزگذاری برای فایلها و پوشه ها را فراهم می کند. همچنین می توانید با امکان EFS اطلاعات خود را به رمز درآورید. برای تبدیل FAT32 به NTFS می توانید از دستور convert.exe و یا نرم افزار Partition Magic استفاده نمایید. (برای استفاده از دستور convert در command prompt بنویسید convert driveletter: / fs:ntfs

3- غیر فعال کردن simple File Sharing:
بطور پیش فرض Windows XP کاربرانی را که می خواهند از طریق شبکه به کامپیوتر متصل شوند، مجبور می کند تا از طریق کاربر Guest وارد شوند. یعنی اگر بدون استفاده از این فایروال امن به اینترنت متصل شوید، تقریباً هر کسی می تواند به فایلهای Share روی کامپیوتر شما دسترسی داشته باشد. برای غیر فعال کردن simple File Sharing  مراحل زیر را دنبال کنید:
به start > My Computer > Tools > Folder Option مرجعه کنید.
دکمه View را انتخاب نمایید.
در بخش Advance Setting علامت Use simple File Sharing را بردارید و روی Apply کلیک کنید.

4- برای هم کاربران password بگذارید.
یک نکته قابل توجه اینکه کاربر Administrator در بخش Control Panel > UserAccount نمایش داده نمی شود و اگر هنگام نصب برای آن password تعیین نکرده باشیم، هر کسی به راحتی از راه دور یا نزدیک می تواند با مجوز Administrator به دستگاه ها دسترسی داشته باشد. جهت گذاشتن password می توان از طریق زیر عمل کرد:
Control Panel > Administractive ToolS > Computer Mnangment > System Tools > Local Users and Groups > Users

5- استقاده با احتیاط از گروه Administrator:
بجز موارد ضروری برای کاربری که می خواهد با کامپیوتر شما کار کند اکانتی که در گروه Administrator باشد درست نکنید. برای کارهای معمول با دستگاه خود نیز یک اکانت عادی استفاده کنید.

6- غیر فعال کردن اکانت Guest:
 اکانت Guest همواره یک روزنه محبوب به کامپیوتر شما برای نفوذگران به شمار می آید. حتی الامکان آنرا غیرفعال کنید و یا در صورت نیاز به وجود آن، یک password مشکل برای آن انتخاب کنید.

7- استفاده از فایروال در صورت ارتباط با شبکه:
اگر از شبکه استفاده می کنید و خصوصاً اگر اتصال داوم به اینترنت دارید، حتماً از یک فایروال شخصی استفاده کنید. به همراه Windows XP یک فایروال بنام ICF وجود دارد، ولی بطور پیش فرض غیر فعال است. برای فعال سازی فایروال ICF مراحل زیر را طی کنید:
به Control Panel > Network Connections مراجعه کنید.
بر روی Local Area Connention کلیک راست کنید.
در بخش Advanced گزینه
 Protect my computer and network by limiting or preventing access to this computer from the internet  را انتخاب کنید.
ICF تنها ترافیک ورودی را ***** کرده و به ترافیک خروجی کاری ندارد. بنابراین نصب فایروالهای شخصی دیگر پیشنهاد می شود. فایروالهای شخصی معروف عبارتند از: ZoneAlarm، Outpost، BlackIce، McAfee و... البته نمی توان ادعا کرد یک فایروال بهترین است و هیچ ایرادی ندارد. کما اینکه در مورد فایروالهای فوق نیز گزارشات ضد و نقیضی مبتنی بر وجود حفره های امنیتی می رسد. به عنوان مثال در یک گزارش ادعا شده است که ZoneAlarm برای شرکت مایکروسافت جاسوسی می کند!

8- به روز نگهداری Windows با hotfix ها و service pack ها:
یک روش متداول نفوذگران، استفاده از آخرین شکافهای امنیتی گزارش شده است. 99 درصد نفوذها بخاطر سوء استفاده از شکافهای امنیتی شناخته شده و به روز نگه نداشتن سیستمهای قربانی و نصب نکردن patch های امنیتی است. از امکان windows update و یا Automatic Update برای به روز نگهداری Windows خود استفاده نمایید. برای فعال سازی Automatic Update وارد بخش Control Panel ویندوز خود شوید و در مسیر Performance and Maintenance تنظیمات مورد نظر خود را در بخش Automatic Update انجام دهید.

9- نصب برنامه های ضد ویروس:
از ابتدایی ترین گامها در ایمن سازی سیستم، نصب برنامه های ضد ویروس است. البته در صورتی که آنرا به روز نکنید، تقریباً فایده ای برای شما نخواهد داشت. از جمله ضد ویروسهای معروف Norton و McAfee هستند. نسخه 2002 نرم افزار McAfee  و 2003 Norton را می توان بمدت یکسال بدون نیاز به خرید به روز نمود.

10- استفاده از password برای screen saver:
استفاده از password برای screen saver باعث می شود اگر برای مدتی از میز کار خود دور شدید، فرد غیرمجاز دیگری نتواند از کامپیوتر شما سوء استفاده نماید. برای پسورد گذاری روی screen saver باید:
بر روی desktop کلیک راست کنید.
گزینه Properties را انتخاب نموده، بخش screen saver را انتخاب کنید.
با تنظیم زمان لازم برای فعال شدن screen saver گزینه On resume , display Wellcome screen را انتخاب نمایید.


11- ایمنی اطلاعات Backup کامپیوتر:
در برخی مؤسسات و شرکتها هزینه زیادی برای بسترسازی امنیت شبکه های کامپیوتری خود و رمزکردن داده های روی کامپیوترها انجام می دهند، ولی با کمال تعجب Backup همان داده های رمز شده بر روی CD ها و Tapeهایی که نه رمز شده اند و نه قفلی دارند و حتی در برخی موارد در مکان امنی هم نیستند قرار دارد!  


انواع فایروال ها از لحاظ عملکرد:

انواع مختلف فایروالها اعم از سخت افزاری و نرم افزاری (که در واقع به نوعی فایروالهای سخت افزاری خود دارای سیستم عامل و نرم افزارهای مربوط به خود می باشند و بایستی تنظیم گردند)، روش انجام کار توسط آنها متفاوت است که این امر منجر به تفاوت در کارایی و سطح امنیت پیشنهادی فایروالها می شود. بنابراین بر این اساس، فایروال ها را به 5 گروه تقسیم می نمایند:

1- دیواره های آتش سطح مدار (Circuit – Level Firewall):
این دیواره های آتش به عنوان یک رله برای ارتباطات TCP عمل می کنند. آنها ارتباط TCP را با رایانه پشتیبان قطع می کنند و خود به جای آن رایانه به پاسخگویی اولیه می پردازند. تنها پس از برقراری ارتباط است که اجازه می دهند تا داده به سمت رایانه مقصد جریان پیدا کند و تنها به بسته های داده ای مرتبط اجازه عبور می دهند. این نوع از دیواره های آتش هیچ داده درون بسته های اطلاعات را مورد بررسی قرار نمی دهند و لذا سرعت خوبی دارند ضمناً امکان ایجاد محدودیت بر روی سایر پروتکل ها (غیر از TCP) را نیز نمی دهند.


خرید و دانلود - 7,700 تومان
تبلیغات متنی
فروشگاه ساز رایگان فایل - سیستم همکاری در فروش فایل
بدون هیچ گونه سرمایه ای از اینترنت کسب درآمد کنید.
بهترین فرصت برای مدیران وبلاگ و وب سایتها برای کسب درآمد از اینترنت
WwW.PnuBlog.Com