خدمات پسیو شبکه | پسیو شبکه

ارائه خدمات پسیو شبکه

خدمات پسیو شبکه به آن دسته از خدماتی در شبکه ها اطلاق میشود که به نصب و راه اندازی فیزیکی تجهیزات شبکه مانند رک، کیستون، کابل، سوکت، پچ پنل و ... اشاره میکند. به عبارت دیگر تجهیزات پسیو یا Passive به آن دسته از تجهیزاتی در شبکه اشاره دارد که هیچ عمل مدیریتی روی آنها انجام نمیشود و فقط نقش زیرساختی جهت انتقال و عبور دیتا را به عهده دارند. در یک تعریف دیگر اینگونه میتوان بیان کرد که تجهیزاتی که نیاز به جریان برق برای کارکرد خود ندارند جزو تجهیزات پسیو به حساب می آیند. نصب تجهیزات پسیو نیاز به رعایت استانداردهای لازم در بخش پسیو را دارد و کارشناس مربوطه بایستی تجربه لازم در این حوزه را داشته باشد. رسانه انتقال در شبکه چه کابل مسی باشد و یا کابل فیبر نوری جزو خدمات پسیو شبکه محسوب میشود.در شبکه های فیبر نوری حساسیت کار بیشتر میباشد، زیرا کابلهای فیبر نوری حساس و شکننده بوده و برای کار با این نوع کابل ها نیاز به تجهیزات تخصصی و گران قیمت میباشد. از جمله این دستگاه ها میتوان به دستگاه تست otdr و تست فلوک و دستگاه فیوژن فیبر نوری اشاره نمود. این دستکاه ها گران قیمت بوده و برای کار با آنها بایستی آموزش لازم گذرانده شود و سپس تجربه لازم در پروژه های مربوط به راه اندازی و شبکه های فیبر نوری گذرانده شود.

 

خدمات پسیو شبکه

 

از جمله تجهیزات پسیو شبکه میتوان به لیست زیر اشاره کرد :

  • انواع کابل و پچ کورد شبکه ( کابل Cat5e , Cat6 , Cat6a  )
  • انواع کابل های فیبر نوری ( مالتی مد و سینگل مد )
  • کانکتورهای فیبر نوری ( پچ کورد، پیگتیل، آداپتور فیبر نوری )
  • انواع رک های ایستاده و دیواری 
  • انواع پچ پنل کابل های مسی و فیبر نوری
  • اتصالات شبکه مانند سوکت RJ ، کیستون
  • انواع داکت و ترانک

حال به توضیح مختصری برای موارد ذکر شده میپردازیم:

کابل مسی شبکه که در انواع مختلف و category های مختلف وجود دارد برای اتصال نودها، سیستم ها و سرورها به سوئیچ شبکه مورد استفاده قرار میگیرند.کابل cat6 و cat6a رایج ترین کابلی است که در حال حاضر در شبکه ها مورد استفاده قرار میگیرد و از سرعت 10 گیگابیت در ثانیه پشتیبانی میکند.کابل های فیبرنوری یکی از رسانه های انتقال در شبکه بوده که بدلیل پهنای باند بالای خود در دیتاسنترها، شبکه های SAN و ارتباطات راه دور زیاد مورد استفاده قرار میگیرد. کابل فیبرنوری سینگل مود در فواصل دور و کابل مالتی مود در فواصل کوتاه تر مورد استفاده قرار میگیرد. مورد استفاده پچ پنل ها نیز برای ساماندهی و آرایش کابل های شبکه درون رک میباشد.با استفاده از پچ پنل نظم بهتری برای کابل های درون رک انجام میگیرد و در موارد قطعی یا بروز مشکل برای کابل شبکه عیب یابی آن راحت تر انجام میگیرد. نصب داکت یا ترانک در موقع کابل کشی شبکه انجام میگیرد و مانند یک قاب و حفاظ برای کابل عمل نموده و باعث میشود هم نمای کار زیباتر شود و هم دسته بندی و عبور کابلها از روی دیوار و ... راحت تر صورت بگیرد.

لیست خدمات پسیو شبکه

طراحی ، نصب تجهیزات پسیو و پیاده سازی زیرساخت اصولی یک شبکه ، نیاز به کارشناسان مربوطه با تجربه کار در پروژه های مشابه را دارد. تجربه کاری ما نشان میدهد که پیاده سازی اصولی در بخش پسیو ، از اهمیت بالایی برخوردار بوده و سرعت و پایداری شبکه و دیتاسنتر را تضمین میکند. ضمن اینکه در حوزه پسیو شبکه مواردی چون کابل کشی اصولی شبکه جهت عدم تداخل با میدان های مغناطیسی مجاور، استفاده از کابل های شبکه اصل و اورجینال، محاسبه توان مصرفی برق سرورها و رک ها، طراحی اصولی تابلو برق، تعیین دقیق مدل UPS طبق نیاز کارفرما و برق مصرفی موارد مهمی هستند که همگی در استانداردهای یک دیتاسنتر و اتاق سرور جای میگیرد و توسط کارشناسان سیسکو پردازش بخوبی آنالیز و پیاده سازی میگردند.لیست خدمات پسیو شبکه به شرح زیر میباشد:

  • کابل کشی انواع کابل های شبکه ، کابل برق و تلفن
  • نصب انواع ترانک و داکت با رعایت استانداردهای لازم
  • خدمات فیبر نوری شامل کابل کشی ، فیوژن فیبر نوری و تست OTDR
  • نصب انواع سوکت، کیستون و اتصالات شبکه
  • نصب انواع پچ پنل کابل های مسی و فیبر نوری
  • تست شبکه با تست فلوک
  • نصب انواع رک های دیواری و ایستاده
  • نصب UPS و کابل کشی برق برای UPS
  • طراحی وساخت تابلو برق برای دیتاسنتر و اتاق های سرور

برای دریافت خدمات پسیو شبکه و پیاده سازی زیرساخت اصولی شبکه با استانداردهای روز با ما در تماس باشید.

مقالات پسیو شبکه
معرفی شرکت فورتی نت و فایروال فورتی گیت
مهدی

معرفی شرکت فورتی نت و فایروال فورتی گیت

شرکت فورتی نت Fortinet  یکی از تولیدکنندگان بنام محصولات امنیتی و UTM در دنیا میباشد و رتبه بالایی در تولید و فروش UTM یا Unified Threat Management به گزارش گارتنر دارد . فایروال هایی که تحت عنوان UTM  از آنها یاد میشود دستگاه مدیریت تهدیدات امنیتی بوده که در لبه شبکه مورد استفاده قرار گرفته و قابلیتهای چون آنتی ویروس ، ضدهرزنامه یا آنتی اسپم ، فیلترینگ پکت های شبکه ، اعمال پالیسی روی ترافیک شبکه ، دسترسی از راه دور به شبکه از طریق پروتکل های مختلف vpn   و سیستمهای جلوگیری از تشخیص نفوذ مانند IDS  و IPS  را یکجا دارد.دستگاه های UTM  بررسی عمیق تری را روی پکت های شبکه انجام داده و توانایی تشخیص ویروس ، انواع تروجان و حملات DOS و DDOS  را دارند. دستگاه های UTM  که معمولا در لبه شبکه قرار میگیرند از یک طرف به اینترنت و شبکه خارجی متصل شده و از یک طرف به شبکه داخلی سازمان و از طرف دیگر میتواند به سرورهای  DMZ پابلیش شده روی اینترنت متصل شود و ارتباطات بین آنها را مدیریت کند.

ویژگی های UTM های نسل جدید

قابلیتها و ویژگی هایی که utm ها ارائه میکنند فقط مختص به فایروال و فیلترینگ نمیباشد و شامل موارد زیر میباشد :

  • فایروال شبکه : فایروال در دستگاه های utm  نسبت به فایروال های سنتی پیشرفت چشمگیری داشته و فقط در لایه 3 و 4 کار نمیکند بلکه تا لایه 7 یا لایه اپلیکیشن توانایی آنالیز ترافیک داده و فیلترینگ پکتهای مشکوک را دارد.
  • سیستم IDS/IPS : سنسورهای IDS و IPS  سیستمهای تشخیص و جلوگیری از نفوذ به شبکه میباشند.با استفاده از IDS/IPS ترافیک شبکه در فایروال با دقت بسیار بیشتری بررسی میشود.این ماژول ترافیک شبکه را به لحاظ وجود حملات شبکه ، back door ،  ترافیک مخرب و تهدیدهای امنیتی دیگر که به تنهایی توسط فایروال قابل تشخیص نمیباشد را بررسی و آنالیز کرده و درصورت یافتن تهدید امنیتی به راهبر شبکه اخطار میدهد و در صورت نیاز ترافیک مربوطه را بلاک میکند.ماژول IDS/IPS نقش مهمی در تشخیص حملات DOS و DDOS  به شبکه ها بعهده دارد. تشخیص تهدیدات و حملات گفته شده بر اساس یک دیتابیس و بانک اطلاعاتی میباشد که در آن نوع و رفتار حملات و تهدیدات امنیتی در آن از قبل تعریف شده و مدام به روز میگردد.
  • تشخیص انواع بدافزار
  • راهکارهای امنیتی برای تلفن اینترنتی یا voip
  • وب فیلترینگ با دارابودن دسته بندی بیش از 57 میلیون وب سایت
  • آنتی اسپم یا جلوگیری از هرزنامه
  • فیلتر محتوا یا Content Filtering
  • کنترل پهنای باند
  • ارتباط امن از راه دور بوسیله vpn

محصولات فورتی نت به چندین گروه مختلف تقسیم بندی میشوند به شرح زیر :

  1.  فایروال فورتی گیت
  2. تجهیزات فورتی وب
  3. فورتی آنالایزر
  4. فورتی وب
  5. فورتی منیجر
  6. فروتی گیت IPS
  7. فورتی سند باکس FortiSandbox
  8. FortoSIEM
  9. تجهیزات امنیتی برای WiFi
  10. فورتی میل FortiMail

فایروال فورتی گیت  ( FortiGate Firewall )

فایروال فورتی گیت جزو فایروال های نسل جدید یا   Next Generation Firewall ها محسوب میشوند.شرکت فورتی نت در سال 2017 در رده فایروال های سازمانی و enterprise لیدر بازار بوده و همین نشان از قدرت و سهم فروش شرکت فروش فورتی نت در زمینه فایروال و utm های فورتی گیت  بوده است.البته لازم به ذکر است فایروال فورتی گیت دارای  قابلیتهای مدیریت یکپارچه تهدیدات امنیتی بوده و بهمین دلیل به آن utm  یا Unified Threat Management میگوییم . فایروال fortigate دارای ابزارهای متعدد و کاملی برای مقابله با انواع تهدیدات به روز در شبکه میباشد. ماژول IDS/IPS ، وب فیلترینگ ، اپلیکیشن کنترل ، ضدبدافزار ، آنتی ویروس و آنتی اسپم بخشی از قابلیتهای فایروال فورتی گیت محسوب میشوند.

فایروال فورتی گیت هم بصورت دستگاه های سخت افزاری جهت نصب درون رک موجود بوده و هم بصورت ماشین مجازی قابل پیاده سازی میباشد. این فایروال در قدرت های پردازشی و مدل های مختلف به بازار عرضه شده و تفاوت بین مدل های آن در تعداد پورت ها و اینترفیس های دستگاه و قدرت و توان پردازشی دستگاه در ماژول های مختلف فایروال میباشد.دستگاه های فورتی گیت از لحاظ گروه بندی و توان پردازشی به پنج گروه مختلف تقسیم بندی میشوند :

  • فایروال فورتی گیت سری Entry-level
  • فایروال فورتی گیت سری Mid-range
  • فایروال فورتی گیت سری High-end
  • فایروال فورتی گیت سری Ultra High-end
  • فایروال فورتی گیت سری Chassis

در سری entry-level یا سری مقدماتی یا پایه از فایروال فورتی گیت مدل های تولید شده شامل مدل های Fortigate 90E و Fortigate 80E ، Fortigate 60E ، Fortigate 50E ، Fortigate 30E میباشد.توان پردازشی این سری از utm های فورتی گیت خیلی بالا نمیباشد زیرا برای شرکتهای با وسعت کوچک تا متوسط طراحی شده است.

در سری mid-range شاهد utm هایی از شرکت فورتی نت هستیم که توان پردازشی بالاتری دارند و مخصوص کسب و کارهای متوسط تا بزرگ میباشند.قدرتمندترین عضو این گروه فورتی گیت 900D میباشد که دارای توان پردازشی 52Gbps برای فایروال و  4.2Gbps برای ماژول IPS دستگاه را دارد.از دیگر قابلیتهای فایروال Fortigate 900D میتوان به 16 پورت گیگابیت اترنت ، 16 پورت فیبرنوری ، 2 پورت فیبرنوری با سرعت 10G ، پورت کنسول و usb برای مدیریت دستگاه اشاره کرد.

سری high-end فایروال های فورتی گیت با مدل 1000D شروع میشود و به مدل 3980E ختم میشود. سری 3980E که قوی ترین فایروال این گروه میباشد دارای 32 گیگابیت تروپوت ssl inspection بوده و دارای پورتهای فیبر نوری با سرعت گیگابیت ، ده گیگابیت و چهل گیگابیت میباشد.

Print
14005 رتبه بندی این مطلب:
3.8

نوشتن یک نظر

افزودن نظر

x