تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

هر سیستم کامپیوتری می بایست دارای ایمنی مناسبی در خصوص رمز های عبور باشد . استحکام رمزهای عبور ، ساده ترین و در عین حال متداولترین روش به منظور اطمینان از این موضوع است که صرفا" افراد تائید شده و مجاز قادر به استفاده از کامپیوتر و یا بخش های خاصی از شبکه می باشند .  فراموش نکنیم که زیرساخت های امنیتی ایجاد شده ، در صورتی که کاربران دقت لازم در خصوص مراقبت از رمزهای عبور خود را نداشته باشند ، موثر نخواهد بود ( خط بطلانی بر تمامی تلاش های انجام شده) . اکثر کاربران در زمان انتخاب رمز عبور، از اعداد و یا کلماتی استفاده نمایند که بخاطر آوردن آنان ساده باشد( نظیر تاریخ تولد ، شماره تلفن ).برخی دیگر از کاربران علاقه ای به تغییر منظم رمزهای عبور خود در مقاطع زمانی خاصی نداشته و همین امر می تواند زمنیه تشخیص رمزهای عبور توسط مهاجمان را فراهم نماید.
در زمان تعریف رمز عبور می بایست تمهیدات لازم در خصوص استحکام و نگهداری مطلوب  آنان اندیشیده گردد:

  • حتی المقدور سعی گردد از رمز های عبور فاقد معنی خاصی استفاده گردد .
  • به صورت منظم و در مقاطع زمانی مشخص شده ، اقدام به تغییر رمزهای عبور گردد .
  • عدم افشای رمزهای عبور برای سایرین 

|
امتیاز مطلب : 0
|
تعداد امتیازدهندگان : 0
|
مجموع امتیاز : 0
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

فن آوری رمزنگاری ، امکان مشاهده ، مطالعه و تفسیر پیام های ارسالی توسط افراد غیر مجاز را سلب می نماید . از رمزنگاری به منظور حفاظت داده ها در شبکه های عمومی نظیر اینترنت استفاده می گردد . در این رابطه از الگوریتم های پیشرفته ریاضی به منظور رمزنمودن پیام ها و ضمائم مربوطه ، استفاده می شود.


|
امتیاز مطلب : 5
|
تعداد امتیازدهندگان : 2
|
مجموع امتیاز : 2
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri
ذیرش مسئولیت به عنوان یک شهروند سایبر  در صورتی که از اینترنت استفاده می نمائید ، شما به عنوان عضوی از جامعه جهانی و یا شهروند سایبر، محسوب شده و همانند یک شهروند معمولی ، دارای مسئولیت های خاصی بوده  که می بایست پذیرای آنان باشیم .
  • استفاده از نرم افزارهای آنتی ویروس
    یک ویروس کامپیوتری ، برنامه ای است که می تواند به کامپیوتر شما نفوذ کرده و صدمات فراوانی را باعث گردد . نرم افزارهای آنتی ویروس به منظور حفاظت اطلاعات و کامپیوترها در مقابل ویروس های شناخته شده ، طراحی شده اند . با توجه به این که روزانه شاهد عرضه ویروس های جدید می باشیم ، می بایست برنامه های آنتی ویروس به صورت منظم و مرتب بهنگام گردند .

  • عدم فعال نمودن نامه های الکترونیکی ارسال شده توسط منابع نامشخص و گمنام
    نامه های الکترونیکی ارسالی توسط منابع ناشناس را می بایست همواره حذف نمود. به فایل هائی که به عنوان ضمیمه همراه یک نامه الکترونیکی ارسال می گردند،  توجه گردد. حتی در صورتی که این نوع از نامه های الکترونیکی را از طریق دوستان و آشنایان خود دریافت می نمائید ( خصوصا" اگر دارای انشعاب exe . باشند.) . برخی فایل ها مسئولیت توزیع ویروس ها را برعهده داشته و می توانند باعث بروز اشکالات فراوانی نظیر حذف دائم فایل ها و یا بروز اشکال در یک وب سایت گردند. هرگز نمی بایست اقدام به فوروارد نمودن نامه های الکترونیکی برای سایر کاربران قبل از حصول اطمینان از ایمن بودن آنان نمود .

  • از رمزهای عبوری که تشخیص  آنان مشکل می باشد ، استفاده نموده و آنان را محرمانه نزد خود نگه دارید
    هرگز رمزهای عبور خود را بر  روی کاغذ ننوشته و آنان را به کامپیوتر نچسبانید! . تعداد زیادی از کاربران کامپیوتر دقت لازم در خصوص نگهداری رمز عبور خود را نمی نمایند و همین امر می تواند مشکلات متعددی را متوجه آنان ، نماید . رمزهای عبوری که تشخیص و یا حدس آنان آسان است ، گزینه های مناسبی در این رابطه نمی باشند . مثلا" در صورتی که نام شما Ali می باشد ، هرگز رمز عبور خود را با همین نام در نظر نگیرید . در فواصل زمانی مشخص و به صورت مستمر ، اقدام به تغییر رمز عبور خود نمائید . هرگز رمز عبور خود را در اختیار اشخاص دیگری قرار ندهید.برای انتخاب یک رمز عبور از ترکیب اعداد ، حروف و علائم استفاده گردد تا حدس و ردیابی آنان توسط افراد غیرمجاز ، مشکل شود .

  • استفاده از فایروال ها به منظور حفاظت کامپیوترها
    نصب و پیکربندی یک فایروال کار مشکلی نخواهد بود. یک فایروال ، امکان دستیابی و کنترل سیستم توسط مهاجمان را سلب نموده و پیشگیری لازم در خصوص سرقت اطلاعات موجود بر روی کامپیوتر را انجام می دهد .

  • Back-up گرفتن منظم از اطلاعات ارزشمند موجود بر روی کامپیوتر
    در فواصل زمانی مشخص و بر اساس یک برنامه خاص از اطلاعات ارزشمند موجود بر روی کامپیوتر backup گرفته شده و آنان را بر روی رسانه های ذخیره سازی نظیر لوح های فشرده ذخیره نمود .

  • دریافت و نصب منظم Patch های  بهنگام شده مربوط به نقایص امنیتی
    نقایص امنیتی به صورت مرتب در سیستم های عامل و برنامه های کاربردی کشف می گردند . شرکت های تولید کننده نرم افزار ، به سرعت اقدام به ارائه نسخه های بهنگام شده ای با نام Patch نموده که کاربران می بایست آنان را دریافت و بر روی سیستم خود نصب نمایند.در این رابطه لازم است به صورت منظم از سایت های مربوط به تولید کنندگان نرم افزار بازدید بعمل آمده تا در صورت ارائه Patch ، آن را دریافت و بر روی  سیستم نصب نمود .

  • بررسی و ارزیابی امنیتی کامپیوتر 
    وضعیت  امنیتی کامپیوتر خود را در مقاطع زمانی مشخصی ، بررسی نموده و  در صورتی که خود نمی توانید این کار را انجام دهید از کارشناسان ذیربط استفاده نمائید .

  • غیر فعال نمودن ارتباط با اینترنت در زمان عدم استفاده
    اینترنت نظیر یک جاده دو طرفه است . شما اطلاعاتی را دریافت و یا ارسال می نمائید. غیرفعال نمودن ارتباط با اینترنت در مواردی که به آن نیاز نمی باشد، امکان دستیابی سایرین به کامپیوتر شما را سلب می نماید.

  • عدم اشتراک منابع موجود بر روی کامپیوتر با کاربرانی که هویت آنان نامشخص است 
    سیستم عامل نصب شده بر روی یک کامپیوتر، ممکن است امکان به اشتراک گذاشتن برخی منابع موجود نظیر فایل ها را با سایر کاربران شبکه ، فراهم نماید. ویژگی فوق ، می تواند زمینه بروز تهدیدات امنیتی خاصی را فراهم نماید . بنابراین می بایست نسبت به غیرفعال نمودن ویژگی فوق ، اقدام لازم صورت پذیرد.


|
امتیاز مطلب : 9
|
تعداد امتیازدهندگان : 2
|
مجموع امتیاز : 2
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

 

ایجاد مکانی امن در جهت متمرکز کردن سرورهای شبکه و استفاده از منابع مشترک نگهداری، از عوامل مهم و تاثیرگذار پیشبرد کاری یک سازمان می باشند لذا در این راستا اتاق سرور ایجاد شده و مورد بهره برداری قرار می گیرد . اهداف اصلی در پیاده سازی اتاق سرور عبارتند از مقاومت سازه،ایمنی نفوذپذیری و اطمینان از صحت داده ها.دراین نوشتار مواردی که در طراحی و پیاده سازی اتاق سرور استاندارد مبتنی بر استاندارد مدیریت امنیت اطلاعات مدنظر می باشد آورده شده است.

ساختار فیزیکی

  • تقویت ساختار، مقاوم سازی و ضدزلزله سازی
زلزله خیز بودن کشورمان ایران و لزوم پیشبینی صدمات در هنگام وقوع آن امری اجتناب نا پذیر می باشد که در طراحی و پیاده سازی سازه های مختلف سازمانی مدنظر می باشد. با توجه به اینکه اکثر ساختمان ها ، قدیمی ساز بوده و از ایمنی لازم برخوردار نیستند لذا باید تمهیداتی برای آن درنظر گرفت لذا پس از بازدید دقیق از محل ساختمان مناسب ترین مکان جهت استقرار اتاق سرور انتخاب شده و در صورتی که نتایج حاصل از لرزه سنجی ( تست برای سنجش میزان مقاومت سازه در برابر لرزه) مناسب نباشند اقدام به مقاوم سازی خواهد شد. بدیهی است در صورتیکه اتاق سرور در مکانی غیر از پایین ترین طبقه سازه باشد مقاوم سازی را باید از پی آغاز کرد و این خود مستلزم هزینه است. 
 
 مراحل کار مقاوم سازی :
  • دیوارها تا رسیدن به سطح آجری تراشیده می شود.
  • سوراخ ها و منافذ پر می شوند
  • سطوح با یک لایه سیمانی پوشیده می شود
  • لایه ای از ماده ضد آتش Fire Tard روی لایه سیمانی کشیده می شود
  • مسیرگذاری کف و سقف جهت عبور لوله های اطفای حریق ، برق و شبکه انجام می شود.
  • پس از انجام مراحل فوق اقدام به آهن کشی و ستون گذاری می شود
  • شبکه های فلزی نصب شده و روی آن گچ کاری می شود
  • پس از خشک شدن گچ لایه محافظتی و ضد آتش Epoxy پوشانده می شود.

مکان مناسب جهت اتاق سرور :
معمولا اتاق سرور را در پایین ترین طبقه درنظر می گیرند و این مکان باید با کانال ها و رایزرهای ساختمان در ارتباط باشد. در صورتیکه از این اتاق به اتاق های دیگر و همچنین به طبقات دیگر کانالی وجود نداشته باشد باید آن را ایجاد کرد.
سیستم های مکمل

  • سیستم تهویه و تخلیه گردوخاک

از عوامل مهم استهلاک تجهیزات الکترونیکی ، گرد و خاک می باشد. با نشستن گردو خاک روی Chipset های مختلف بردهای دستگاه ها و ایجاد لایه جانبی روی آن ها ، عمل خنک سازی آن ها با مشکل روبرو شده و خرابی زودرس را سبب می شود از اینرو سیستم تهویه هوای اتاق سرور نصب شده و مورد بهره برداری قرار می گیرد.

  • سیستم اطفای حریق

آتش سوزی به دلیل اتصال کوتاه ادوات برقی و همچنین وجود تجهیزات مختلف آتش زا از عوامل اصلی تخریب در سازمان ها می باشد لذا در این خصوص نصب تجهیزات مناسب اخطار و اطفای حریق مدنظر می باشد. نحوه کار چنین است :

  • با توجه به محدودیت فضای اتاق سرور جهت انتقال گاز مونواکسید کربن به داخل اتاق، از لوله های حامل استفاده می شود. محل قرارگرفتن نازل های نهایی باید در مکانهایی نزدیک به محل استقرار سرور ها و تجهیزات برقی تعبیه شود.
  • مخزن های گاز در مکانی خارج اتاق سرور قرار می گیرد و این مخزن ها به لوله های تعبیه شده داخلی مرتبط خواهند شد.
  • درمکان های مختلف اتاق سرور نظیر داخل رکها ، تجهیزات برقی داخلی و ... سنسورهای تشخیص حریق نصب می شود.
  • درب ضدحریق و مقاوم

با توجه به اهمیت محصور نمودن آتش و جلوگیری از گسترش آن ، درب اتاق سرور باید از جنس نسوز انتخاب شود.

  • رنگ ضد حریق یا EPOXY

جهت پر کردن کلیه درزها و ایجاد لایه حفاظتی بیرونی ضد آتش از Epoxy استفاده می شود. Epoxy در رنگ های مختلف موجود بوده و برای گرفتن جواب مؤثر حتما باید سطح زیرین کاملا خشک شده باشد.
رنگ های پلاستیکی و پلی استری محصولات جانبی پتروشیمی بوده و قابلیت اشتعال بالایی دارند لذا استفاده از آن ها مناسب اتاق سرور نمی باشند. درحال حاضر پوشش مناسب جهت اتاق سرور Epoxy می باشد که کلیه سطوح داخلی ( کف ، سقف ، دیواره های جانبی) را پوشش می دهد. دارای رنگ های متنوعی است و کاملا ضد حریق می باشد.

 

  • دوربین های کنترلی

باتوجه به اهمیت اطلاعات و لزوم مراقبت بیشتر ازتجهیزات اتاق سرور، نصب دوربین های کنترلی درون اتاق سرور بسیار مؤثر است. دوربین ها بطور 24 ساعته اتاق سرور را مانیتور کرده و Log ها را در سرور مربوطه ذخیره می کنند.

  • سیستم جارو برقی Vacum Cleaner

باتوجه به احتمال آلودگی اتاق سرور ناشی از تردد افراد در آن علی الرقم پوشیدن لباس های مخصوص توسط این افراد ، دستگاه جاروبرقی پیشبینی می شود. موتور و سایر تشکیلات این دستگاه در بیرون از اتاق سرور قرار گرفته و تنها لوله جمع کننده در داخل سرور قرارداده می شود.

  • سیستم کنترل دسترسی تردد

استقرار سیستم کنترلی مناسب جهت ثبت تردد افراد و مدیریت آن جهت اتاق سرور الزامی است. این سیستم دارای یک دستگاه کارت خوان چند گزینه ای (Multi Option Checking) ، کنترلر و مبدل های مرتبط با آن می باشد. افراد مجاز برای ورود به اتاق سرور باید کارت تردد را همراه داشته باشند. همچنین ثبت اثر انگشت و وارد کردن کدمخصوص از دیگر گزینه هایی است که می توان آن ها را فعال نمود.

  • سیستم تامین روشنایی

روشنایی داخل اتاق سرور باید به گونه ای طراحی شود تا در هنگام خروج شخص از اتاق سرور خاموش شوند و دلیل آن علاوه بر صرفه جویی برق ، جلوگیری از تولید حرارت توسط آن هاست. همچنین مسیرهای کنترلی و اصلی برق در تابلو برق اتاق سرور پیشبینی می شود.

 

  • سیستم خنک کننده داخلی

جهت برقراری دمای مناسب 18 درجه سانتی گراد اتاق سرور استفاده از دستگاه های خنک کننده درون آن الزامی است. مرسوم ترین خنک کننده در ایران ، کولرهای گازی هستند که توان آن ها باتوجه به میزان حرارت تولید شده اتاق سرور محاسبه می شوند.
ساختار برق شهر و برق اضطراری
کابل کشی اتاق سرور باید مطابق استاندارد های کابل کشی ساخت یافته با تجهیزات باکیفیت پیاده سازی شود. قسمت های مختلف جهت داشتن سیستم برق رسانی مطمئن شامل موارد زیر است :

  • تابلو برق
  • یو پی اس
  • ژنراتور تامین
  • چاه ارت

تابلو برق و ATS

کنترل خطوط ورودی و خروجی برق و برق اضطراری ، همچنین لزوم مانیتور کردن جریان و ولتاژ خطوط استفاده از تابلو برق را الزامی می سازد. تابلو برق علاوه بر داشتن ولت متر و آمپرمتر دارای یک سری کلیدهای مینیاتوری بوده که جهت جریان و وضعیت ولتاژ را کنترل می نماید همچنین توسط این کلیدها قادر خواهیم بود تا برق قسمتی از سازمان را روی برق شهر Set کنیم و یا می توانیم آن را به UPS مرتبط سازیم.
یو پی اس
قطع ناگهانی برق در تجهیزات اتاق سرور نظیر روتر ها ، سوئیچ ها ، سرورها و . . . باعث اختلال در اکثر فعالیت های این دستگا هها شده و دربرخی موارد امکان ادامه کار آنها را کاملا ازبین می برد. باید درنظر داشت تنها قطع برق شهر اثرات مخرب به همراه ندارد. سیستم های کامپیوتری نسبت به نارسایی هایی مانند افت لحظه ای ولتاژ،ولتاژهای لحظه ای بالا ، نویز و تاثیرات فرکانس رادیویی و تغییرات فرکانس درمنبع تغذیه خود حساس هستند. یک UPS مناسب دارای شرایط زیر است :

  • Online Double Conversion باشد
  • توان کار با ژنراتور را داشته باشد یعنی Power Factor Correction را پشتیبانی کند
  • جهت مانیتورکردن Online ، پروتکل SNMP را پشتیبانی کند

نکته : اگر UPS مشخصه PFC را نداشته باشد توان ژنراتور باید 5/1 برابر UPS درنظر گرفته شود و اگر داشته باشد 15/1 برابر UPS باشد.

ژنراتور تامین

دستگاه های تامین کننده برق اضطراری UPS با توجه به گران بودن و عدم کارایی مناسب برای برق دهی طولانی مدت مناسب نبوده و استفاده از ژنراتور در دستور کار قرار می گیرد. نحوه کار بدین صورت است که در هنگام قطع برق اتاق سرور و برای جلوگیری از اختلال در سیستم برق دهی آن در طول زمان به کار افتادن ژنراتور، UPS بطور آنی وارد مدار شده و برق اتاق سرور را تامین می کند. به محض آماده شدن ژنراتور جهت برق دهی ، UPS از مدار خارج شده و برق اتاق سرور از ژنراتور تامین می شود.توان UPS با توجه به میزان توان مصرفی دستگاه های مختلف مستقر در اتاق سرور نظیر سرور ها، کولرهای گازی و ... محاسبه می شود. توان UPS مناسب را بادرنظر گرفتن باتری های داخلی آن برای مدت 7 الی 15 دقیقه (باتوجه به زمان به کار افتادن ژنراتور) درنظر می گیرند. میزان توان ژنراتور 15% بیشتر از توان UPS درنظر گرفته می شود و درهنگام کار باید 70% زیربار باشد. زیربار قرارگرفتن ژنراتور بیش از 80% توان و یا کمتر از 60% توان اکیدا توصیه نمی شود.ژنراتورهای با توان بالای 15 KVA سه فاز هستند.

    • چرا باید از ژنراتور استفاده کنیم ؟

با توجه به گرانی UPS های با توان بالا و همچنین نیاز به استفاده از باتری های متعدد جهت برق دهی طولانی مدت ، استفاده از ژنراتور الزامی است. نکته دیگری که باید درنظر بگیریم جاگیر بودن حجم زیادی باتری خارجی در فضای محدود اتاق سرور است.
دسته بندی ژنراتورها
ژنراتور ها را معمولا به دو دسته توان پایین و توان بالا دسته بندی می کنند. ژنراتورهای توان پایین تا 10 KVA برق دهی را پشتیبانی می کنند و معمولا سوخت آن ها بنزین است. سوخت ژنراتورهای توان بالا دیزلی است. ژنراتورها را به دو گونه دستی و اتوماتیک راه اندازی می کنند. زمان راه اندازی اتوماتیک حدود 2 دقیقه و راه اندازی دستی حدود 10 دقیقه می باشد. با توجه ایجادصدای بلند ژنراتور از محفظه صداگیر به نام کناپی استفاده می شود. این محفظه تا 85% کاهش صدا را به دنبال خواهد داشت.
چاه ارت :
جهت جلوگیری از بارهای اضافی و مخرب روی سیستم برقی ، سیستم زمین یا Earth باید برقرار شود دراین سیستم ، نول واقعی شده و به چاه ارت توسط کابل مسی مرتبط می شود. شرایط ایجاد چاه ارت استاندارد در زیر آمده است :

  • حفر چاه تا رسیدن به خاک نم دار بایستی انجام شود .
  • پودر ذغال و نمک (کلرید سدیم) به نسبت یک به دو ( هرکیلو ذغال دو کیلو نمک ) به مقدار 40 کیلوگرم در چاه ریخته شود ( این مواد با مقاومت خاک نسبت عکس دارند و کم یا زیاد کردن این مواد مقاومت خاک را زیاد و یا کم می گرداند )
  • صفحه ای مسی به اندازه 50cm X 50cm و به قطر 1سانتی متربصورت تیغه ای( عمودی ) روی نمک و ذغال قرار می گیرد .
  • سیم مسی به قطر 50 میلیمتر توسط کابلشو مسی و پیچ و مهره مخصوص از جنس مس جهت جلوگیری از پوسیدگی و زنگ زدگی به صفحه مسی متصل می شود .
  • لوله پولیکا به قطر 4 یا 6 سانتی متر کنار هر چاه نصب می گردد . لازم به توجه است سوراخهای متعددی در بدنه لوله ها ایجاد شده تا اطراف لوله و چاه را مرطوب گرداند .
  • در پایان نیز چاه با خاک رس و نرم پر می شود .
  • مقاومت چاه با استفاده از دستگاه ارت سنج باید زیر 2 اهم باشد .

ساختار شبکه کامپیوتری اتاق سرور
آماده سازی اتاق سرور جهت ارتباطات شبکه ای سرورها با ایستگاه های مختلف شبکه از جمله کارهای پایه ای در اتاق سرور می باشد. درواقع کلیه کارها و هزینه هایی که در اتاق سرور انجام می شود هدفش استفاده منطقی و مطمئن از تجهیزات اتاق سرور می باشد. در زیر دو ساختار فیزیکی . منطقی شبکه آمده است :

  • ساختار فیزیکی شبکه

مرکز اطلاعات و پردازش روی شبکه سرورها هستند لذا ارتباط مناسب این سرورها با مجموعه شبکه امری اجتناب ناپذیر است. دراین راستا سه عامل زیر مدنظر هستند :

      • پیاده سازی مدل سه لایه
      • کابل کشی استاندارد
      • ثابت کردن رک ها
      • کانال های عبور
  • پیاده سازی مدل سه لایه :

کابل کشی و پیشبینی مسیرهای داخل اتاق سرور باید به گونه ای باشد تا بتوان پیاده سازی مدل سه لایه شبکه را عملیاتی ساخت از این لحاظ داشتن نقشه منطقی و فیزیکی سوئیچ های مختلف شبکه باید پیش از اجرای مسیرگذاری در دستور کار قرار گیرد.

  • کابل کشی استاندارد :

رعایت اصول کابل کشی ساخت یافته و همچنین درنظر داشتن خم ها و زوایای مختلف در کابل کشی اتاق سرور باید در نظر گرفته شود.

  • ثابت کردن رک ها :

به دلیل جلوگیری از واژگون شدن رک ها در هنگام زلزله ، رک ها باید به کف وصل و مهار شوند. پیش از اجرای کف و ایجاد کانال های مختلف باید محل استقرار رک ها تعیین شده و بست ها و Holder های نگهدارنده در آن تعبیه شود لذا دانستن نوع و مدل رک ها ، اندازه آن ها ، موقعیت مکانی نسبت به یکدیگر باید تعیین شوند.
نکته : برخی از رک ها نظیر رک های HP دارای اتصالات مخصوص بوده و جهت نصب صحیح رک باید از آن ها استفاده کرد.

  • کانال های عبور :

جهت نظم بخشیدن به کابل های Portable نظیر کابل های رابط برق ، Patch Cordها و ... ، مسیر عبور استاندارد کابلی توکار در اتاق سرور صورت می گیرد. این کانال ها باید دارای درپوش مناسب بوده و بین مسیرهای Data و برق فاصله ایجاد نماید.

  • ساختار منطقی شبکه

ساختار منطقی و نرم افزاری سرورها امکان استفاده مطمئن از اطلاعات روی سرورها را مهیا می سازد لذا اتخاذ استراتژی مناسب ارتباط سرورها با یکدیگر و همچنین ارتباط ایستگاه های کاری با آن ها باید پس از نصب فیزیکی اتاق سرور انجام شود. درزیر به برخی از تنظیمات منطقی و نرم افزاری اشاره شده است:

  • دامین کنترلر و سرویس های شبکه نظیر DHCP ، DNS و ...
  • VLAN و تقسیم سوئیچی
  • ایجاد Access List روی سوئیج های شبکه
  • ایجاد Routing و Gatewayشبکه
  • و ...



امنیت

آسیب ها و نفوذ های گزارش شده به سیستم های مبتنی بر اطلاعات در سرتاسر جهان رو به افزایش است. با گذشت زمان ابزارها و روشهای نفوذ به سیستم های اطلاعاتی و شبکه های کامپیوتری ساده و ساده تر می شوند و نفوذگرها با این ابزار و حداقل دانش مجال نفوذ را می یابند.
بر این اساس محرمانه بودن، در دسترس بودن و یکپارچگی اطلاعات، امری اجتناب ناپذیر برای توسعه سیستم ها کامپیوتری و سرورها است و باید در برنامه تجهیز اتاق سرور مدنظر قرار گیرد. مرسوم ترین روش های امنیتی عبارتند از :

  • استفاده از ویروس کش مناسب
  • استفاده از فایروال با تنظیم صحیح
  • نصب سیستم های نمایشگر نظیر IDS

نسخه پشتیبان
ایجاد امکانات مناسب برگرداندن اطلاعات ازبین رفته از تدابیری است که باید مدیر شبکه در دستور کار خود قراردهد. استفاده از ساختار SAN و تجهیزات مبتنی بر NAS ، همچنین Mediaهای ذخیره سازی متنوع با توجه به حجم اطلاعات و اهمیت آن ها مثال هایی از آنهاست.
نکته: درصورتیکه راه اندازی SAN را در دستور کاری خود دارید باید بستر اصلی پیاده سازی آن را در اتاق سرور پیشبینی نمایید.



سرور مناسب :

سرورها ، کامپیوترهای قدرتمند با توان پردازش و ذخیره سازی بالایی هستند که به عنوان مرکز منطقی نرم افزارهای مختلف شبکه درنظر گرفته می شوند. Data Base های مختلف نظیر SQL ، Oracle و ... روی این بستر ایجاد شده و ایستگاه های کاری مرتبط با شبکه را تغذیه می نمایند. با توجه به فضای محدود اتاق سرور و لزوم بهینه از فضا ، استفاده از سرور های کشویی Rackmount پیشنهاد می شود.این سرور ها سرپرست شبکه را قادر خواهند ساخت تا به راحتی به آن ها دسترسی داشته و بنا به شرایط آن ها را افزایش یا کاهش دهد.


|
امتیاز مطلب : 5
|
تعداد امتیازدهندگان : 2
|
مجموع امتیاز : 2
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

VOIP در دنیای امروز یك تجارت جهانی محسوب می گردد كه هم‌چنان روند رو به رشد بالایی نیز دارد.

مزیت اصلی این نوع مكالمات برای كاربران، هزینه پایین آن است كه موجب ترجیه آن به شبكه های مخابراتی سنتی می‌شود.

تجارت VOIP  را می‌توان از 3 دیدگاه مورد بررسی قرار داد:

1. فروش تجهیزات ساختاری: به منظور رسیدن به كارایی بالاتر و كیفیت بهتر صدا در مكالمات VOIP ، نیاز به استفاده از تجهیزات ویژه ای در شبكه های مبتنی بر IP است. انواع مسیردهنده (Router)های VOIP، سوییچ‌های شبكه خاص این كاربرد و دروازه(Gateway) های ویژه و ... از این تجهیزات هستند.

2. فروش گوشی های تلفنی جدید: برای پشتیبانی بهتر فناوری VOIP گوشی‌های تلفنی خاصی ساخته شده‌اند كه خود به طور مستقیم به شبكه مبتنی بر پایه IP (برای مثال اینترنت) متصل می‌شوند و می‌توانند اطلاعات را در قالب بسته‌های داده بر روی این شبكه منتقل نمایند.

3. ارایه خدمات در قالب مراكز تلفنی نسل بعد: با وجود عدم وابستگی تكنولوژی VOIP به مراكز مخابراتی،‌ به منظور ایجاد سهولت در برقراری ارتباط (برای مثال توزیع شماره تلفن به كاربران) و ارایه سرویس‌های مختلف مراكز تلفنی VOIP بر روی شبكه اینترنت شكل گرفته‌اند.

تهدیدهای VOIP برای تجارت‌های كنونی

به نقل از مرکز تحقیقات اتوماسیون صنعتی، همواره با پدید آمدن یك فناوری جدید در عرصه‌های گوناگون،‌ فناوری‌های قبل در معرض انحطاط قرار می‌گیرند. فناوری اطلاعات و ارتباطات نه تنها از این قاعده مستثنی نیست، بلكه چنین وضعیتی در آن بیش از سایر حوزه‌ها احساس می‌شود. با شكل‌گیری تكنولوژی VOIP حوزه های متنوعی از جمله مكالمات تلفنی معمولی، ارتباط از طریق نمابر و حتی استفاده از پست الكترونیكی دچار تهدید شده‌اند. در كشورهای مختلف دنیا به منظور جلوگیری از این ضررهای مالی و یا به منظور تطبیق با شرایط جدید تدابیر مختلفی اندیشیده شده است. برای مثال در كشورهایی مانند سوئد و یا برخی از ایالات آمریكا به طور كامل به این تكنولوژی روی آورده شده است.


|
امتیاز مطلب : 0
|
تعداد امتیازدهندگان : 0
|
مجموع امتیاز : 0
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

مکالمات VoIP

كاربران صوتی به دو شكل ، دستگاه متصل به شبكه IP و دستگاه متصل به شبكه مخابراتی سنتی به گفتگو می‌پردازند

سه نوع مكالمه را می‌توان توسط VOIP تصور کرد:

1. ابزار VOIP با ابزار VOIP:طی این مكالمه دو وسیله كه به شبكه مبتنی بر IP  متصل هستند با یكدیگر ارتباط بر قرار می‌كنند.

2. ابزار VOIP با تلفن سنتی: در این نوع مكالمه وسیله متصل به پروتكل IP با دستگاه تلفنی كه به شبكه مخابراتی سنتی متصل است ارتباط بر قرار می‌كند. در این صورت یك دستگاه متصل به IP نقش واسط را در تبدیل اطلاعات از شبكه IP به شبكه مخابراتی سنتی به عهده دارد. 

3. تلفن سنتی با تلفن سنتی: این نوع مكالمه به طور معمول به دلیل مسافت بالای بین دو فرد بر قرار كننده مكالمه و به منظور صرفه‌جویی در هزینه گفت‌وگو شكل می‌گیرد. در این نوع ارتباط هر یك از دو تلفن توسط شبكه مخابراتی سنتی به یك دستگاه متصل به شبكه IP مرتبط می‌شوند و ارتباط VOIP بین این دو دستگاه كمكی شكل می‌گیرد. ارتباط تلفنی با استفاده از كارت‌های تلفن رایج در بازار از این نوع است.

به نقل از مرکز تحقیقات اتوماسیون صنعتی، با اندكی توجه به سه مورد بالا متوجه می‌شویم كه موارد 2 و 3 مطرح شده در بالا با استفاده تركیبی از شبكه مخابراتی سنتی و شبكه IP برقراری ارتباط صوتی را ممكن می‌سازند. انواع دیگر مكالمات VOIP نیز وجود دارد

-(Virtual Station) ایستگاه مجازی به ایستگاه مجازی

-ایستگاه مجازی به شبكه كامپیوتری

- شبكه كامپیوتری به شبكه كامپیوتری


|
امتیاز مطلب : 4
|
تعداد امتیازدهندگان : 2
|
مجموع امتیاز : 2
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

ارائه سرویس تلفن اینترنتی یا VOIP همچون ارائه خدمات اینترنت پرسرعت از زمان ورود خود به کشور فراز و نشیب‌های فراوانی را طی کرده است. شرکت ارتباطات زیرساخت که متولی دولتی تلفن اینترنتی در کشور محسوب می‌شود، اخیرا خبر از مسدود شدن سرویس‌های شرکت‌های فعال در این عرصه داده که به گفته این شرکت فاقد مجوز هستند. این اقدام تعداد زیادی از کارت‌های تلفن اینترنتی حاضر در بازار را بی‌اعتبار می‌کند، موضوعی که مدیرعامل شرکت زیرساخت را نیز به واکنش واداشته و تاکید کرده کسانی که از این کارت‌ها خریداری کرده‌اند باید هرچه سریع‌تر از آن استفاده کنند؛ چراکه این کارت‌ها به‌زودی غیرفعال می‌شوند.

شرکت ارتباطات زیرساخت در حالی هشدارهای خود را به بخش خصوصی فعال در عرصه تلفن اینترنتی شدت بخشیده که پیش از این با برگزاری مزایده‌ای سه شرکت را به عنوان تنها شرکت‌های دارای مجوز با نام‌های تراشه سبز، ضحی کیش و پیشگامان کویر یزد معرفی کرده است. در همین حال شرکت‌های خدمات‌دهنده تلفن اینترنتی که عملا برای تعطیلی کسب و کار خود از سوی زیرساخت تحت فشار قرار گرفته‌اند به نهادها و مراجع مختلف شکایت برده‌اند و جالب آنکه سازمان تنظیم مقررات که خود زیرمجموعه‌ای از وزارت ارتباطات به‌شمار می‌رود نیز تاکنون حق را به شرکت‌ها داده و حال در میان این اختلافات درونی، وضعیت خدمات تلفن اینترنتی در وضعیت مبهمی قرار گرفته است.

● شرکت‌های خصوصی در حکم یک سوپرمارکت

سرویس VOIP، ارائه سرویس صوتی از طریق شبکه اینترنت است که به نسبت تلفن‌های عادی، از کیفیت پایین‌تری برخوردار بوده، اما با توجه به هزینه بسیار کمتر این سرویس نسبت به ارتباط با تلفن عادی که با ارائه سرویس‌های متنوع تصویری و صوتی و متنی همراه است، میزان استفاده از آن را به شدت در میان کاربران افزایش داده و بازار جدیدی را در ارتباطات تلفنی کشور ایجاد کرده است. سرویس VOIP اندکی پس از ورود به بازارهای جهانی به تکنولوژی‌های ارتباطی ایران نیز اضافه شد و در واقع صدور پروانه تلفن اینترنتی، برای نخستین‌بار در راستای قانون وظایف و اختیارات وزارت ارتباطات و فناوری اطلاعات و با توجه به سیاست‌های کلی اصل ۴۴ قانون اساسی جمهوری اسلامی ایران در مورد آزادسازی فعالیت‌های بخش پست و مخابرات در سال ۱۳۸۰ صورت گرفت، اما صدور مجوز این سرویس به صورت عملیاتی براساس یکی از مصوبات سال۸۱ هیات مدیره مخابرات که دارای ۱۵بند است، به سرانجام رسید و در همان سال، ۸۰ شرکت با اخذ مجوز از شرکت فناوری اطلاعات کار خود را آغاز کردند، اما سازمان تنظیم مقررات و ارتباطات رادیویی پس از تشکیل خود، اعطای مجوز VOIP را نظیر سایر مجوزها به عهده گرفت.

در حال حاضر بیش از ۱۰۰ شرکت در حوزه ارائه خدمات تلفن اینترنتی فعالیت می‌کنند که از زمان شروع فعالیت خود با مشکلات فراوانی روبه‌رو بوده‌اند. محدودیت‌های اخیر و تلاش برای کاهش تعداد خدمات‌دهندگان تلفن اینترنتی به گفته این شرکت‌ها عمدتا با این دلیل صورت گرفته که با تعدد شرکت‌ها امکان نظارت بر اطلاعات مبادله شده وجود ندارد، این در حالی است که فعالان این حوزه معتقدند که پهنای باند اینترنتی به طور کامل در اختیار مخابرات است و زمانی که سرچشمه در اختیار این شرکت است آنها می‌توانند سازوکارهای نظارتی بر هر نوع خدماتی را بر بستر اینترنت نیز فراهم کنند. پیام کرباسی، کارشناس حوزه خدمات اینترنتی در خصوص تصمیم‌گیری‌های اخیر شرکت ارتباطات زیرساخت که به نوعی از حوزه اختیارات این شرکت نیز خارج بوده است، می‌گوید: «ما معتقدیم پروانه فناوری voip باید کاملا همانند پروانه شرکت‌های ISP باشد؛ چراکه VOIP نیز بر اساس IP و اینترنت کار می‌کند، بنابراین تمام ویژگی‌های مربوط به ISP را دارد. همان‌طور که سازمان رگولاتوری بیش از هزار پروانه را برای شرکت‌های ISP صادر می‌کند باید صدور پروانه برای فعالیت VOIP نیز از طریق این سازمان باشد، اینکه پروانه از سوی ارتباط زیرساخت صادر می‌شود به ضعف مدیریتی و تصمیم‌گیری مقامات مخابراتی برمی‌گردد.»

از سوی دیگر به گفته کرباسی تمامی شرکت‌های خصوصی فعال در این زمینه پهنای باند مورد نیاز خود را از مخابرات تحویل می‌گیرند، بنابراین اینترنت ارائه شده و کلیه محتوای داخل آن از طریق گیت وی اصلی در اختیار مخابرات است، لذا هر نوع کنترل و نظارتی از این طریق می‌تواند انجام شود و کاهش تعداد شرکت‌ها گزینه مناسبی برای این موضوع به حساب نمی‌آید. بر اساس آنچه که از زبان مسوولان شرکت ارتباطات زیرساخت و بعد از برگزاری مزایده عنوان شد، قرار است که با فعالیت سه شرکت برنده شده در مزایده دیگر شرکت‌های قبلی فعال در این حوزه هیچ فعالیتی نداشته باشند که این شرایط به ضرر تمامی فعالان این صنف خواهد بود؛ چراکه این شرکت‌ها بعداز چندین سال فعالیت در حوزه ارائه خدمات تلفن اینترنتی دچار ورشکستگی و از هم‌پاشیدگی می‌شوند. اما از سوی دیگر این خبر نیز شنیده می‌شود که شرکت‌های برنده در این مزایده خواهان همکاری فعالان قبلی از صنف شده‌اند.

پیام کرباسی در خصوص همکاری سه شرکت برنده شده با ۲۰۰ شرکت خصوصی فعال در این حوزه اظهار می‌دارد: «این شرکت‌ها به شدت به دنبال همکاری با شرکت‌های بخش‌خصوصی هستند، اما شرکت‌های این بخش به هیچ عنوان حاضر به همکاری با این سه شرکت نیستند؛ چرا که در واقع این سه شرکت می‌خواهند فعالان بخش‌خصوصی بیشتر در جایگاه یک کارت فروش و به نوعی یک سوپر مارکت فعالیت داشته باشند نه یک شرکت خدمات‌دهنده تلفن اینترنتی.»وی در توضیح نوع فعالیت سه شرکت برنده شده در مزایده نیز می‌گوید: «در حال حاضر بحثی که در مورد این سه شرکت مطرح می‌شود این است که شرکت ارتباطات زیرساخت اعلام کرده است که من یک ترافیک بین‌المللی دارم که کد۰۰ آن برای تماس با خارج از کشور است و ۹۸ آن نیز برای کسانی است که از خارج به ایران زنگ می‌زنند، حال این شرکت این ترافیک خود را می‌خواهد به سه شرکت برنده شده واگذار کند در واقع زیرساخت فعالیت خود را به صورت پیمانکاری به این شرکت‌ها محول کرده است، بنابراین این سه شرکت نه پروانه دارند و نه پروانه خود را از سازمان تنظیم مقررات و ارتباطات رادیویی دریافت کرده‌اند و آنها تنها مجوز پیمانکاری دریافت کرده‌اند. همچنین از همان ابتدا این شرکت‌ها اطلاع داشتند که هیچ وقت کسی جلوی فعالیت شرکت‌های قبلی را نمی‌گیرد و برای این کار هیچ قولی به آنها داده نشده بود .»

این کارشناس در پاسخ به این سوال که پس چرا در حال حاضر زیرساخت دستور به توقیف فعالیت ۲۰۰ شرکت قبلی داده است، می‌گوید: «بحثی که مدیرعامل شرکت زیرساخت مطرح می‌کند این است که از آن ۲۰۰ شرکت که تنها ۱۱۴ شرکت مجوز قانونی داشتند واز سال ۸۴ تاکنون توانستند ادامه فعالیت بدهند، شناسایی شده تا بتوانند به راحتی ادامه فعالیت کنند. در واقع این شرکت می‌خواهد اختلاف بین ۱۱۴ تا ۲۰۰ شرکت را پیدا کنند و جلوی فعالیت شرکت‌هایی که از گذشته مجوز نداشتند، اما کارتشان داخل بازار است و به فروش می‌رسد را بگیرند.))

● ایجاد بی‌اعتمادی برای کاربران

یکی دیگر از اقدامات شرکت ارتباطات زیرساخت، ارائه فراخوانی به کاربران برای استفاده هرچه سریع‌تر از کارت‌های تلفن اینترنتی خود بود. در واقع این شرکت طی اطلاعیه‌‏ای ضمن هشدار به کاربران سرویس VOIP جهت استفاده هر چه سریع‌‏تر از کارت‌‏های تلفنی‌ ‏اینترنتی، از امکان مسدود شدن سرویس این شرکت‌ها خبر داد و دلیل این امر را نیز عدم ارائه مستندات قانونی این شرکت‌ها به شرکت زیرساخت اعلام کرد.

در حالی که هنوز بین شرکت زیرساخت و سازمان تنظیم مقررات در زمینه ارائه مجوز به این شرکت‌ها اختلاف وجود دارد، بیان کردن این موضوع که کارت‌های اینترنتی حاضر در بازار به‌زودی غیرفعال می‌شود به نوعی کاربران را دچار سردرگمی کرده است.

به گفته کرباسی مدیرعامل شرکت ارتباط زیرساخت هرچند هدفش از ارائه این خبر چیزی جز پیدا کردن شرکت‌های بدون مجوز نبوده است، اما اگر وی می‌توانست این خبر را با جزئیات بیشتر و کامل‌‌تر عنوان کند قطعا از به وجود آمدن ابهام و انتقاد در این حوزه جلوگیری می‌کرد. در واقع وقتی که یک مقام مسوول در کشور چنین ادعایی می‌کند خیلی از کاربرانی که در حال حاضر به خاطر نزدیکی به عید نوروز کارت‌های زیادی خریداری می‌کنند دچار تشویش و اضطراب می‌شوند؛ چراکه نمی‌دانند این کارتی که مورد استفاده قرار می‌دهند، قانونی است یا غیرقانونی.یکی از نکات جالبی که در این بین دیده می‌شود تغییر و چرخش رفتار سازمان تنظیم مقررات نسبت به اظهارات شرکت ارتباطات زیرساخت در خصوص فعالیت‌های شرکت‌های خصوصی است. به طوری که زمانی که زیرساخت فعالیت شرکت‌های گذشته را غیرقانونی عنوان می‌کرد، سازمان تنظیم فعالیت شرکت‌های VOIP را مجاز اعلام کرد و ارائه خدمات از سوی آنها را بدون مانع دانست. برخی معتقدند که حمایت رگولاتوری از بخش خصوصی بعد از جریانات اخیر در انتقاد به رفتار دولتی این سازمان و کم‌توجهی به بخش خصوصی انجام گرفته، اما در عین حال بسیاری از فعالان خصوصی این رویکرد سازمان تنظیم مقررات در دفاع از بخش خصوصی را امیدوارکننده می‌دانند.

● درآمدهای مالی مهم‌ترین دلیل

شاید بتوان یکی دیگر ازمسائلی را که باعث می‌شود شرکت زیرساخت اصرار زیادی به تعطیل شدن شرکت‌های فعال در این حوزه داشته باشد بحث مالی و سود موجود در این حوزه دانست، چراکه ظهوری فر مدیرعامل شرکت ارتباطات زیرساخت نیز در آخرین گفت‌وگوهای خود در این زمینه به درآمد شرکت‌های فعال در این زمینه اشاره کرده و گفته بود طبق قراردادی که با این شرکت‌ها بسته شده است، آنها موظفند ماهی یک میلیارد تومان فقط از محل اورجینیشن به شرکت زیرساخت پرداخت کنند که اگر مجموع سالیانه آن را محاسبه کنیم، دولت سالانه تنها در این بخش ۳۶میلیارد تومان درآمد کسب می‌کند. وی عنوان کرد: این در حالی است که دولت تاکنون از این بخش سودی کسب نکرده است.

ارائه سرویس تلفن اینترنتی که یکی از فناوری‌های نه چندان جدید دنیا است که به دلیل مزیت‌هایی که برای کاربران ایجاد می‌کند به سرعت در کشور فراگیر شده، اما به مرور موضوع درآمدزایی این سرویس که تمام بر بستر اینترنت صورت می‌گیرد، مخابرات را به این اندیشه واداشته که از آن به درآمدزایی بپردازد. به‌رغم این که درآمدزایی وزارت ارتباطات با توجه به خدماتی که این شرکت به عموم ارائه می‌کند چیز مذمومی نیست، اما به نظر می‌رسد توجه به بخش خصوصی و در نظر گرفتن مشترکان هدف مهم‌تر و غایی‌تری است تا صرفا درآمدزایی از این خدمات
|
امتیاز مطلب : 0
|
تعداد امتیازدهندگان : 0
|
مجموع امتیاز : 0
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

کیفیت در VOIP

سیستم تلفنی، یک شبکه سوئیچینگ مداری (Circuit Switching ) است. بدین معنی که از طریق گره‌های شبکه، یک مسیر اختصاصی بین دو ایستگاه انتهایی برقرار می‌شود. در مقابل، شبکه‌ای مانند اینترنت از سوئیچینگ پاکتی (Packet Switching) استفاده می‌کند که روشی کاملا متفاوت با سوئیچینگ مداری دارد. در این نوع شبکه برای انتقال دیتا نیاز به یک مسیر اختصاصی نیست، بلکه دیتا به صورت دنباله‌ای از قطعات کوچک به نام پاکت (Packet) ارسال می‌شود . هر پاکت در طول شبکه از گرهی به گره دیگر ارسال می‌شود و در هر گره پاکت به طور کامل دریافت و ذخیره شده، سپس به گره‌های بعدی ارسال می‌شود. البته چگونگی هدایت و مسیریابی در گره‌های میانی، روش‌های مختلفی دارد که توضیح آنها در این نوشتار نمی‌گنجد.

شبکه تلفن با داده‌های آنالوگ (صوت ) سرو کار دارد. محدوده فرکانسی سیگنال تلفن ۰ تا ۴Khz می‌باشد که تقریبا محدوده فرکانسی صوت انسان را پوشش می‌دهد. البته برای انتقال صدا در بسیاری موارد، سیگنال آنالوگ تلفن را به داده‌های دیجیتال تبدیل می‌کنند تا امکان انتقال آن با هزینه کمتر امکان‌پذیر باشد. ( برای مثال برای ارتباط بین مراکز تلفن در قسمتی به نام PCM، سیگنال دیجیتال به آنالوگ تبدیل شده، و در مرکز مقصد عکس این عمل انجام می‌شود و سیگنال آنالوگ دوباره به دست می‌آید) برای تبدیل سیگنال آنالوگ تلفنی به دیجیتال، مطابق با قضیه نایکوییست حداقل فرکانس ۸Khz نیاز است که با توجه به استاندارد نمونه‌برداری ۸ بیتی در هر بازه زمانی، برای انتقال هر خط آنالوگ تلفنی به ۶۴Kbps پهنای باند دیجیتال نیاز است. این پهنای باند حالت ایده‌آل و پایه انتقال دیجیتالی تلفن است. در حقیقت اکثر استانداردهای مخابراتی همچون E۱ و T۱ و حتی استانداردهای فیبر نوری STM۱ بر اساس تعداد کانال‌های ۶۴Kbps تعریف شده‌اند.

اما تخصیص ۶۴Kbps برای انتقال هر کانال صوتی هزینه بالایی می‌طلبد، مخصوصا زمانی که شبکه‌ای به اندازه کره زمین مدنظر طراحان باشد. با پیشرفت تکنولوژی به خصوص در زمینه کامپیوتر، راه‌حل‌های جدید برای کم‌کردن هزینه ارتباط مطرح شد که برخی از این راه‌حل‌ها منجر به پایین آوردن پهنای باند مورد نیاز انتفال تلفنی می‌شدند.

مهم‌ترین راه‌حل، استفاده از الگوریتم‌های فشرده‌سازی خاص و حذف بعضی از سیگنال‌های زاید از داده دیجیتال می‌باشد. برای مثال در اکثر ارتباطات تلفنی، یکی از طرفین، شنونده ودیگری گوینده است. در ارتباط کلاسیک تلفنی، در این حالت کانال اشغال می‌شود هرچند داده‌ای منتقل نمی‌شود. می‌توان با استفاده از الگوریتم‌های خاص، سکوت یک طرف را تشخیص داد و به جای ارسال کامل داده و اشغال شدن کامل پهنای باند، داده‌ای به معنی سکوت را به گیرنده ارسال کرد و تا زمانی که سکوت در یک طرف برقرار است، داده‌ای منتقل نکرد. اهمیت این الگوریتم بخصوص در ارتباطات رادیویی (مانند سیستم تلفنی موبایل) بسیار با اهمیت می‌شود، چرا که با توجه به محدودیت کانال‌ها و وجود درخواست کنندگان زیاد، استفاده بهینه از باند مهدود بسیار مهم است.

مسئله دیگر، سکوتی است که بین اداکردن حروف از دهان انسان وجود دارد، چرا که هرقدر شخصی بتواند سریع صحبت کند، باز بین اداکردن حروف، زمانی وجود دارد که با استفاده از الگوریتم‌های خاص می‌توان آنها را حذف کرد. علاوه بر تمام اینها، امکان استفاده از الگوریتم‌های فشرده‌سازی در صوت دیجیتال‌شده وجود دارد.

البته استانداردهای مختلفی برای پایین آوردن پهنای باند مصرفی وجود دارد. یکی از اولین و مشهورترین این استانداردها، استاندارد GSMK می‌باشد که در سیستم موبایل (GSM) استفاده می‌شود. اثبات شده است که این استاندارد با استفاده از یک پهنای باند ۱۳Kbps (حدود یک پنجم پهنای باند پایه) کیفیتی مطلوب را به مشترک ارائه می‌کند. در VOIP هم از استانداردهای مختلفی برای تبدیل صوت به داده دیجیتال وجود دارد که نیاز به ۶۴Kbps تا ۸.۳Kbps پهنای باند دارند.

در شکل ۱ مقایسه انواع استانداردها با کمک شاخصMOS که یکی از شاخص‌های معرف کیفیت در انتقال دیجیتال است، آورده شده است. همان طور که مشاهده می‌شود، این استانداردها حداقل کیفیتی برابر سیستم موبایل (GSM) را ارائه می‌دهند.

البته عامل دیگری نیز در کیفیت انتفال صدا به وسیله IP تاثیرگذار است. با توجه به ساختار سوئیچینگ پاکتی در اینترنت و استفاده از پروتکل UDP در VOIP، تضمین ۱۰۰% برای رسیدن داده‌ها به مقصد وجود ندارد، چرا که علاوه بر امکان از دست رفتن پاکت‌ها در طول مسیر، امکان پس و پیش شدن آنها(به دلیل استفاده ازپروتکل UDP ) نیز وجود دارد.

در نمودار ۱ در صد افت کیفیت در صورت گم شدن پاکت‌ها (Packet lost ) آورده شده است.

البته مکانیزمی در استانداردهای جدید وجود دارد، تا در صورت گم شدن پاکت‌ها، افت کیفیت زیاد نباشد. همان طور که مشاهده می‌شود، استاندارد G۷۲۹ تنها تا زمانی که درصد گمشدن پاکت‌ها کمتر از۵ باشد، سرویسی با کیفیت قابل قبول را به کاربر ارائه می‌دهد. البته این درصد گم‌شدن پاکت‌ها بسیار کم می‌باشد و امکان ارائه سرویسی مطمئن را به کاربر نمی‌دهد. از سوی دیگر همان طور که مشاهده می‌شود، در استاندارد Enhanced G.۷۱۱ حتی با وجود ۳۰% گم شدن پاکت‌ها، باز کیفیت سرویس در حد عالی است. البته در ایران با توجه به گران بودن پهنای باند، معمولا از استاندارد G.۷۲۹ و یا پایین‌تر استفاده می‌شود و متاسفانه به دلیل پایدار نبودن ارتباط ISPها با اینترنت و وجود نویز زیاد و درصد بالای گم‌شدن پاکت‌ها، کیفیت ارتباط در اکثر مواقع در حد مطلوبی نمی‌باشد. در هر حال VOIP توانسته است با ارائه کیفیتی در حد PSTN اما با هزینه‌ای بسیار پایین‌تر نسبت به PSTN (به علت ساختار شبکه‌ای و مهم‌تر از همه ساختار سوئیچینگ پاکتی) توانسته است توجه زیادی را به خود جلب کند، به طوری که به نظر می‌رسد در آینده کلیه ارتباطات راه دور از طریق VOIP انجام شود. شرکت‌های دولتی و خصوصی برای استفاده از این تکنولوژی و ارانه خدمات با هزینه پایین‌تر و کیفیت بالاتر به مردم، در صورت توجه به نکات فنی و نیز اقدامات ضروری، می‌توانند توفیق زیادی یابند.


|
امتیاز مطلب : 0
|
تعداد امتیازدهندگان : 0
|
مجموع امتیاز : 0
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

تلفن اینترنتی سرویسی است که در چند سال اخیر به موازات ارائه دیگر سرویس های اینترنت بسیار سریع جایگاه خود را در بازار مصرف ایران تثبیت کرده و هم چنان نیز به لحاظ تعداد مصرف کنندگان رو به گسترش است. با استفاده از این سرویس می توان تماس های بین المللی را با هزینه مناسب و همانند برقراری ارتباط مستقیم مخابراتی تنها با یک خط تلفن و خرید خدمات از یک سرویس دهنده تلفن اینترنتی برقرار کرد.

این فناوری در شبکه های ارتباطی و از جمله اینترنت توسط سیستم های سخت افزاری که VOIP Gateway نامیده می شود، فراهم می شود. شاید معروف ترین ارائه دهنده این تجهیزات هم شرکت Ciscoباشد. پروتکل ارتباطی مورد استفاده H۳۲۳ معروف است و نحوه برقراری ارتباط نیز همانند بقیه تماس های IP به طور معمول پروتکل TCP/IPدر شبکه های محلی یا جهانی است. برقراری ارتباط بینVOIP Gateway های مستقر در سرتاسر دنیا که به ارائه جداول مسیرهای اینترنتی (Routing Tables) مربوط به پیش شماره هر کشور منجر می شود، برعهده International Carriers و یا در اصطلاح «اپراتورهای بین الملل» است. به لحاظ بستر مورد نیاز ارتباطی خطوط اینترنت فعلی جواب گوی یک بستر با کیفیت و مطمئن برای برقراری ارتباطات است؛ البته به لحاظ بعضی نکات ظریف که همان اختصاص پهنای باند به صورت تضمینی است.

البته این ارتباط اینترنت توسط مشترک برقرار نمی شود بلکه توسط سرویس دهنده برقرار می شود. این سرویس به طور معمول از طریق کارت های اعتباری در اختیار مشترکان قرار می گیرد و با هر نوع دستگاه تلفن که سیستم TONE را پشتیبانی می کند، قابل دریافت است.

● نحوه کار سیستم تلفن اینترنتی Voice Over IP

در استفاده از سیستم تلفن اینترنتی مشترک ضمن برقراری ارتباط با تلفن سرویس دهنده که همان دستگاه VOIP Gateway است، بعد از انجام مراحل واردکردن شماره کارت و تایید وجود اعتبار، شماره کشور مورد نظر را به سیستم می دهد و تمامی مراحل از طریق گوشی و خط تلفن مشترک صورت می گیرد.

سیستم نیز با توجه به میزان اعتبار و نرخ مکالمه آن کشور که به صورت کامل در بانک اطلاعاتی وجود دارد، حد اکثر میزان مکالمه را تعیین و مشترک را به سمت اپراتور بین الملل از طریق خط اینترنت هدایت می کند. برای گستردگی شبکه اپراتورهای بین الملل، به طور معمول این شرکت ها برای پشتیبانی تلفن اینترنتی بیشتر نقاط دنیا خدمات خود را در اختیار یکدیگر قرار می دهند و در برخی موارد به صورت اشتراکی فعالیت می کنند.

● نحوه برقراری ارتباط

با سیستم های VoIP به یکی از ۳ روش زیر می توان ارتباط تلفنی برقرار کرد:

▪ (ATA(gateway

ساده ترین روش برقراری ارتباط VoIP با استفاده از(ATA(Analog Telephone Adaptorهاست که gateway هم نامیده می شود. این ابزارها این امکان را می دهد که بتوان از تلفن های آنالوگ استاندارد استفاده کرد.در این روش به آسانی می توان handset استاندارد را به ATA متصل کرد، سپس ATA را به رایانه یا ارتباط اینترنت وصل کرد.

با این کار کاربرها قادر به برقراری ارتباط VoIP خواهند شد به گونه ای که ATA سیگنال آنالوگ را از تلفن استاندارد می گیرد و سپس آن را به سیگنال دیجیتال آماده برای انتقال در بستر اینترنت تبدیل می کند. همراه برخی ATAها یک نرم افزار است که روی رایانه load میشود و کاربر را قادر می سازد که آن را برای VoIP با دقت پیکربندی کند.

▪ IP Phones

این handsetها به طور کامل شبیه handsetهای استاندارد معمولی و دارای یک کانکتور RJ ۴۵ Ethernet به جای کانکتورهای استاندارد RJ۱۱ است. این تلفن ها تمام نرم افزار و سخت افزار لازم را برای برقراری ارتباطات VoIP به صورت built-in دارد. در صورت راه اندازی این سیستم تمامی ارتباطات تلفنی به عنوان مثال در بین ۲ سازمان در ۲ شهر مختلف رایگان می شود.

▪ رایانه به رایانه

این روش آسانترین روش استفاده از فناوری VoIP است. شرکت های زیادی هستند که نرم افزارهای مقرون به صرفه ای ارائه می دهند که می توان برای این نوع VoIP از آن استفاده کرد.

شرکت های تلفنی بزرگ امروزه با استفاده از VoIP هزاران تماس تلفنی راه دور را از طریق یک circuit switch به درون یک IP gateway مسیردهی می کنند. این داده ها در طرف دیگر توسط یک gateway دریافت و سپس با یک circuit switch محلی دیگر مسیردهی می شود. هر روزه شرکت های بیشتری سیستم های تلفنی VoIP را نصب می کنند به گونه ای که فناوری VoIP به صورت گسترده ای در حال رشد است.

● مزایای VoIP

ازآن جا که با استفاده از VoIP از هر مکانی می توان به پهنای باند مناسب دسترسی داشت، امکان برقراری ارتباط وجود دارد و کاربران میتوانند حتی به هنگام مسافرت ATAها یا IP Phoneهایشان را به همراه داشته باشند و از تمام خدمات تلفن خانگی شان استفاده کنند.

VoIP دارای سرویس های مختلفی است که می توان به موارد زیر اشاره کرد:

▪ Caller ID

▪ Call Waiting

▪ Call Transfer

▪ Repeat Dialing

▪ Return Call

▪ Three-way Dialing

از دیگر قابلیت های سیستم VOIP می توان به موارد زیر اشاره کرد:

▪ انتقال تماس تلفنی به یک شماره تلفن خاص (Forwarding)

▪ ارسال مستقیم تماس به Voicemail

▪ ارسال پیغام اشغال بودن مشترک به تماس گیرنده

▪ امکان سرویس در دسترس نبودن مشترک

بسیاری از سرویس های VoIP امکان بررسی Voicemail کاربر را از طریق اینترنت یا توسط فایل پیوست نامه الکترونیکی به رایانه یا PDA می دهد. در هنگام تهیه سرویس VoIP از سیستم تلفن و سرویس دهنده VoIP درباره قابلیت های آن و هزینه خدمات سوال کنید.


|
امتیاز مطلب : 0
|
تعداد امتیازدهندگان : 0
|
مجموع امتیاز : 0
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

برای استفاده از اینترنت ADSL شما ابتدا به یک سرویس دهنده خوب اینترنت ADSL نیاز داریدسپس نیاز به یک مودم ADSL دارید که باید آن را تهیه کنید.
پس از باز کردن جعبه ی مودم , در ابتدا مودم و اتصالات آن را بر اساس کاتالوگ داخل جعبه به کامپیوتر خود متصل می نماییم. سپس مودم را به وسیله ی دکمه ی Power روشن می نماییم .
حالا به چراغ های روی مودم دقت میکنیم :

1- چراغ Power : این چراغ نشان دهنده ی روشن بودن مودم به صورت صحیح می باشد .این چراغ باید به صورت ثابت روشن باقی بماند . در صورات خاموش بودن چراغ اتصال مودم با برق قطع است .در صورت چشمک زن بودن این چراغ از صحت مودم و آداپتور برق آن اطمینان حاصل کنید.

2- چراغ ADSL : در برخی از مودم ها این چراغ با نام Status می باشد. این چراغ نشان دهنده ی ارتباط صحیح مودم شما با مرکز ارائه ی سرویس ADSL می باشد .توجه شود که این چراغ باید به صورت ثابت روشن باقی بماند . در صورت خاموش بودن یا چشمک زدن این چراغ از سالم بودن خط تلفن وصحت کابل های مورد استفاده اطمینان حاصل کنید اگر به نتیجه نرسیدید احتمالا خط شما ( به اصطلاح ) رانژه نشده است یعنی خط شما برای اتصال ADSL سالم نمی باشد و باید با مزکز سرویس دهنده تماس بگیرید . ( توجه کنید که برای اتصال از خط تلفن مورد استعلام خود استفاده کنید . )

3- چراغ LAN : این چراغ نشان دهنده ی اتصال صحیح کابل UTP شما با کارت شبکه ی کامپیوتر شما می باشد . در صورت خاموش بودن آن از اتصال صحیح کابل شبکه و همچنین از نصب بودن کارت شبکه ی خود اطمینان حاصل کنید.

4- چراغ USB : در صورت تمایل , شما می توانید به جای استفاده از کابل شبکه از کابل USB داخل جعبه برای اتصال مودم با کامپیوتر استفاده کنید. در این صورت به جای چراغ LAN , باید این چراغ روشن شود . در صورات خاموش بودن این چراغ شما باید از اتصال صحیح کابل USB با کامپیوتر و همچنین سالم بودن پورت USB خود اطمینان حاصل کنید .


در صورتی که موارد بالا همگی OK بودند شما آماده ی اتصال به اینترنت هستید اما قبل از آن شما باید مودم خود را با توجه به نکات گفته شده ی زیر Config کنید ( با توجه به خصوصیات سرویس دهنده ی ADSL ) تا مودم شما با شرایط سرویس دهنده سازگار شود .همچنین به کارت شبکه ی خود ip مناسب بدهید .


نحوه ی دادن ip به کارت شبکه :

شما باید ابتدا از روی دفترچه ی مودم از ip مودم خود مطلع شوید ( معمولا 192.168.1.1 می باشد ). سپس ip کارت شبکه ی خود را به 192.168.1.X (X یک عدد بین 2 تا 254 ( تغییر دهید و در قسمت Default Gateway , ip مودم خود را وارد کنید ( 192.168.1.1 ) , Subnet Mask نیز باید 255.255.255.0 ست شود . ( اگر تا کنون این کار را انجام نداده اید به مسیر روبرو بروید :Show all connections Start / Connect to / حالا روی Local Area Connection کلیک راست کنید و Properties را انتخاب کنید . در پنجره ی باز شده Internet Protocol ( tcp/ip ) را انتخاب و روی Properties کلیک کنید .حالا گزینه ی use the following ip address را انتخاب کنید و ip ها را همان گونه که گفته شد ست کنید . )


نحوه ی Config کردن مودم :

برای Config کردن مودم یک پنجره ی Explorer باز کنید و در قسمت Address bar , ip مودم خود ( 192.168.1.1 ) را وارد کنید حالا از شما یک User name و password پرسیده می شود که شما باید آن را از دفترچه ی مودم استخراج کنید.پس از دادن User name و password مناسب پنجره ی Config کردن مودم نمایش داده می شود . در این صفحه شما باید برای Config کردن مودم Connection type را از نوع Bridge انتخاب کنید و همچنین مقادیر VPI و VCI را به صورت صحیح وارد کنید ( مقادیر VPI و VCI را از مرکز ارائه دهنده ی سرویس ADSL می توانید بپرسید ) .حالا مقادیر مربوطه را Save کرده وپنجره ی Config را Log Out کنید .

حالا باید یک Connection از نوع Broadband ایجاد کنید و Username و Password مربوط به Account خود را وارد کنید و متصل شوید .


|
امتیاز مطلب : 1
|
تعداد امتیازدهندگان : 1
|
مجموع امتیاز : 1
آخرین مطالب

/
از این که به وبلاگ من سر زدید خیلی خیلی ممنونم باتشکر حمیدرضاخوری

💬 نظرات کاربران
💬ثبت نام کاربران
💬ورود کاربران