خدمات پسیو شبکه | پسیو شبکه

ارائه خدمات پسیو شبکه

خدمات پسیو شبکه به آن دسته از خدماتی در شبکه ها اطلاق میشود که به نصب و راه اندازی فیزیکی تجهیزات شبکه مانند رک، کیستون، کابل، سوکت، پچ پنل و ... اشاره میکند. به عبارت دیگر تجهیزات پسیو یا Passive به آن دسته از تجهیزاتی در شبکه اشاره دارد که هیچ عمل مدیریتی روی آنها انجام نمیشود و فقط نقش زیرساختی جهت انتقال و عبور دیتا را به عهده دارند. در یک تعریف دیگر اینگونه میتوان بیان کرد که تجهیزاتی که نیاز به جریان برق برای کارکرد خود ندارند جزو تجهیزات پسیو به حساب می آیند. نصب تجهیزات پسیو نیاز به رعایت استانداردهای لازم در بخش پسیو را دارد و کارشناس مربوطه بایستی تجربه لازم در این حوزه را داشته باشد. رسانه انتقال در شبکه چه کابل مسی باشد و یا کابل فیبر نوری جزو خدمات پسیو شبکه محسوب میشود.در شبکه های فیبر نوری حساسیت کار بیشتر میباشد، زیرا کابلهای فیبر نوری حساس و شکننده بوده و برای کار با این نوع کابل ها نیاز به تجهیزات تخصصی و گران قیمت میباشد. از جمله این دستگاه ها میتوان به دستگاه تست otdr و تست فلوک و دستگاه فیوژن فیبر نوری اشاره نمود. این دستکاه ها گران قیمت بوده و برای کار با آنها بایستی آموزش لازم گذرانده شود و سپس تجربه لازم در پروژه های مربوط به راه اندازی و شبکه های فیبر نوری گذرانده شود.

 

خدمات پسیو شبکه

 

از جمله تجهیزات پسیو شبکه میتوان به لیست زیر اشاره کرد :

  • انواع کابل و پچ کورد شبکه ( کابل Cat5e , Cat6 , Cat6a  )
  • انواع کابل های فیبر نوری ( مالتی مد و سینگل مد )
  • کانکتورهای فیبر نوری ( پچ کورد، پیگتیل، آداپتور فیبر نوری )
  • انواع رک های ایستاده و دیواری 
  • انواع پچ پنل کابل های مسی و فیبر نوری
  • اتصالات شبکه مانند سوکت RJ ، کیستون
  • انواع داکت و ترانک

حال به توضیح مختصری برای موارد ذکر شده میپردازیم:

کابل مسی شبکه که در انواع مختلف و category های مختلف وجود دارد برای اتصال نودها، سیستم ها و سرورها به سوئیچ شبکه مورد استفاده قرار میگیرند.کابل cat6 و cat6a رایج ترین کابلی است که در حال حاضر در شبکه ها مورد استفاده قرار میگیرد و از سرعت 10 گیگابیت در ثانیه پشتیبانی میکند.کابل های فیبرنوری یکی از رسانه های انتقال در شبکه بوده که بدلیل پهنای باند بالای خود در دیتاسنترها، شبکه های SAN و ارتباطات راه دور زیاد مورد استفاده قرار میگیرد. کابل فیبرنوری سینگل مود در فواصل دور و کابل مالتی مود در فواصل کوتاه تر مورد استفاده قرار میگیرد. مورد استفاده پچ پنل ها نیز برای ساماندهی و آرایش کابل های شبکه درون رک میباشد.با استفاده از پچ پنل نظم بهتری برای کابل های درون رک انجام میگیرد و در موارد قطعی یا بروز مشکل برای کابل شبکه عیب یابی آن راحت تر انجام میگیرد. نصب داکت یا ترانک در موقع کابل کشی شبکه انجام میگیرد و مانند یک قاب و حفاظ برای کابل عمل نموده و باعث میشود هم نمای کار زیباتر شود و هم دسته بندی و عبور کابلها از روی دیوار و ... راحت تر صورت بگیرد.

لیست خدمات پسیو شبکه

طراحی ، نصب تجهیزات پسیو و پیاده سازی زیرساخت اصولی یک شبکه ، نیاز به کارشناسان مربوطه با تجربه کار در پروژه های مشابه را دارد. تجربه کاری ما نشان میدهد که پیاده سازی اصولی در بخش پسیو ، از اهمیت بالایی برخوردار بوده و سرعت و پایداری شبکه و دیتاسنتر را تضمین میکند. ضمن اینکه در حوزه پسیو شبکه مواردی چون کابل کشی اصولی شبکه جهت عدم تداخل با میدان های مغناطیسی مجاور، استفاده از کابل های شبکه اصل و اورجینال، محاسبه توان مصرفی برق سرورها و رک ها، طراحی اصولی تابلو برق، تعیین دقیق مدل UPS طبق نیاز کارفرما و برق مصرفی موارد مهمی هستند که همگی در استانداردهای یک دیتاسنتر و اتاق سرور جای میگیرد و توسط کارشناسان سیسکو پردازش بخوبی آنالیز و پیاده سازی میگردند.لیست خدمات پسیو شبکه به شرح زیر میباشد:

  • کابل کشی انواع کابل های شبکه ، کابل برق و تلفن
  • نصب انواع ترانک و داکت با رعایت استانداردهای لازم
  • خدمات فیبر نوری شامل کابل کشی ، فیوژن فیبر نوری و تست OTDR
  • نصب انواع سوکت، کیستون و اتصالات شبکه
  • نصب انواع پچ پنل کابل های مسی و فیبر نوری
  • تست شبکه با تست فلوک
  • نصب انواع رک های دیواری و ایستاده
  • نصب UPS و کابل کشی برق برای UPS
  • طراحی وساخت تابلو برق برای دیتاسنتر و اتاق های سرور

برای دریافت خدمات پسیو شبکه و پیاده سازی زیرساخت اصولی شبکه با استانداردهای روز با ما در تماس باشید.

مقالات پسیو شبکه
مهدی

اسمارت لایسنس Cisco ISE

سیسکو ise یک نوع راهکار  شناسایی و کنترل دسترسی به شبکه بوده که بصورت policy-based دسترسی و سطح دسترسی به شبکه و تجهیزات شبکه را کنترل میکند. این نرم افزار امنیتی سیسکو برای دستگاه های تحت شبکه سیمی و وایرلس کاربرد داشته و از پروتکل های 802.1x و EAPOL در لایه ۲ مدل osi برای احراز هویت کاربران و دستگاه ها بکار میرود. سیسکو سرویس aaa را توسط پروتکل radius و مدیریت تجهیزات شبکه را توسط پروتکل +TACACS ممکن میکند. پروتکل radius برای احراز هویت کاربران  و TACCAS برای مدیریت تجهیزات شبکه از جمله سوییچ و روتر کاربرد دارد.
برای مثال برای احراز هویت کاربران در شبکه (در سطح سوئیچ یا اکسس پوینت) از پروتکل های دات وان ایکس و EAP و Radius درکنار هم استفاده میشود. پروتکل TACACS نیز که برای مدیریت دستگاه‌های تحت شبکه سیسکو کاربرد دارند دارای اکانتینگ کامند بوده یعنی می‌توان تعیین کرد چه کاربری چه دستوری را بتواند اجرا کند یا اجرا نکند.

 

Cisco ISE  چیست

 

یکی دیگر از قابلیت های جذاب Cisco ISE قابلیت device posture assesment میباشد. با این قابلیت میتوان چک نمود دستگاه متصل به شبکه دارای سیستم عامل آپدیت شده و آنتی ویروس آپدیت شده میباشد یا نه که اگر جواب منفی است دیوایس مدنظر در vlan قرنطینه قرار گرفته و  به منابع شبکه دسترسی نخواهد داشت. از دیگر مکانیزم های کنترل دسترسی در شبکه می‌توان به Vlan Assignment و  dACL یا downloadable access control lists اشاره نمود.

ویژگی های نرم افزار امنیتی سیسکو ISE 

  • کنترل دسترسی کاربران به شبکه با استفاده از پروتکل های 802.1x و Radius  
  • قابلیت EasyConnect که یک جایگزین برای 802.1x میتواند باشد و با اکتیودایرکتوری یکی میشود و یوزر هنگام لاگین به شبکه بصورت داینامیک در vlan  مدنظر قرار میگیرد.
  • قابلیت posture assessment که بوسیله آن میتوان کلاینت هایی که شرایط امنیتی استاندارد را ندارند را د هنگام ورود به شبکه قرنطینه کرد
  • مدیریت سطح دسترسی تجهیزات زیرساخت شبکه و و ثبت تغییرات اعمال شده روی آنها  با +TACACS 
  • قابلیت MACsec در رمزنگاری بین ارتباطات بین دو نود در شبکه که در لایه 2 انجام میگیرد

لایسنس Cisco ISE

لایسنس نرم افزار امنیتی cisco ise از نوع اسمارت لایسنس بوده که در یک دیتابیس مرکزی که cssm  نام دارد نگهداری میشود. سرور ise پس از اتصال به سرور مربوطه و دریافت لایسنس اکتیو میگردد. پس از نصب نرم افزار ise لایسنس evaluation  فعال شده و نرم افزار قابلیت کار تا 90 روز بصورت full feature را دارد و پس از آن بایستی با یک لایسنس معتبر فعال گردد. لایسنس های سیسکو ise بصورت feature base بوده و به بصورت زیر دسته بندی میشوند: 

  • Base  
  • Pluse
  • Apex
  • Device Administration 

با لایسنس base قابلیتهای aaa، 802.1x و macsec و TrustSec فعال میگردد.
با لایسنس Pluse قابلیتهای BYOD و Adaptive Network Control (ANC) فعال میگردد
با لایسنس Apex ویژگی TCNAC  و Posture Compliance فعال میگردد
با لایسنس Mobility ترکیبی از 3 لایسنس ذکر شده برای دستگاه های وایرلس و vpn endpoint ها فراهم میگردد.

 

برای استعلام قیمت لایسنس سیسکو ISE با ما در ارتباط باشید.

 

Print
2943 رتبه بندی این مطلب:
4.3

نوشتن یک نظر

افزودن نظر

x