پنوشتههای یک برنامهنویس ناشی
🫂 @StartBevy
Post #206
591
Forwarded from CleverDevs (Mahdi)
روح همه اون بچه هایی که به زور خانواده یا مدرسه به مراسم رفته بودند و همه رهگذارنی که در حادثه امروز کرمان کشته شدند شاد 🖤
- 💔 22
- 👎 3
| Showing posts older than #207 · Back to latest
Forwarded from CleverDevs (Mahdi)
Ethernet به یک سوئیچ متصل میشوند. سپس سوئیچ به یک روتر متصل میشود تا دسترسی به اینترنت فراهم شود.Wi-Fi برای شبکههای محلی بیسیم و LTE برای اتصالات سلولی و دسترسی به اینترنت از طریق شبکههای تلفن همراه استفاده میشود. Wi-Fi در یک کافه یا اداره متصل میشود، از Wi-Fi استفاده میکند که از یک مودم و روتر استفاده میکند.اما وقتی در حالتی است که دسترسی به Wi-Fi وجود ندارد، از تکنولوژی LTE برای دسترسی به اینترنت از طریق شبکهی موبایلی استفاده میکند که از طریق سیم کارت خود به آن متصل میشود.Bluetooth برای انتقال دادهها و اتصال دستگاههای مختلف به یکدیگر، و NFC برای انتقال دادهها بین دو دستگاه در فاصلهی نزدیک و بدون نیاز به تنظیمات پیچیده استفاده میشود.NFC، این انتقال به سرعت و به صورت بیسیم انجام میشود. RFID Tag مانند کارت های اوتوبوس یا کارت باشگاه از NFC استفاده میکنیم.Bluetooth موبایل خود را به هدفون متصل میکنید تا آهنگ با استفاده از Bluetooth به هدفون منتقل شود.
| AmirHossein | ** ادامه در پست بعد **
VPN) امکان ایجاد یک ارتباط امن و رمزگذاری شده بین دو دستگاه یا شبکه را فراهم میکند، حتی اگر آنها فاصله زیادی از هم داشته باشند یا در شبکههای مختلف باشند.VPN، دو شبکه مختلف با هم متصل میشوند، به طوری که به یکدیگر متصل شده و به نظر یک شبکه مشترک میآیند.A و B دارید که هر کدام شبکههای داخلی خود را دارند. اما به دلیل نیاز به تبادل دادهها، آنها قصد دارند یک تونل VPN بین خود ایجاد کنند. با ایجاد یک VPN Site-to-Site، ترافیک بین این دو شبکه از طریق این تونل رمزگذاری میشود و به دلیل همان رمزگذاری، اطلاعات در حین انتقال امن میماند.VPN، کاربران از راه دور از طریق اینترنت به شبکه داخلی متصل میشوند.VPN Remote Access را راهاندازی میکند. هر زمان که یک کارمند نیاز به دسترسی به فایلها یا منابع داخلی شرکت دارد، میتواند از طریق یک ارتباط VPN امن و مستقیم به شبکه داخلی دسترسی پیدا کند، همچنین تمام اطلاعاتی که از طریق این تونل ارسال میشود، رمزگذاری شده و امن میباشد.VPN) ها به سازمانها اجازه میدهند تا به صورت امن و خصوصی دادهها را در میان دستگاهها و شبکهها جابهجا کنند. با توجه به نوع نیاز (مانند دسترسی از راه دور یا ایجاد ارتباط بین شبکههای مختلف)، میتوانید نوع مناسبی از VPN را انتخاب کنید.IDS مسئول نظارت بر ترافیک شبکه هستند و در صورتی که چیزی نادرست تشخیص داده شود (مانند نفوذ یا فعالیت نا معمول)، هشدار میدهند.IDS بر روی شبکهی شرکت شما نصب شده است. وقتی یک کارمند سعی میکند به یک منبع محدود دسترسی پیدا کند ولی از حدود معتبر به بیشتر فعالیت میکند، سیستم IDS این فعالیت نا معمول را تشخیص داده و هشدار میدهد.IPS نیز مانند IDS ها عمل میکنند، اما با این تفاوت که به جای فقط هشدار دادن، تلاش میکنند حمله را متوقف یا کاهش دهند.IPS فعال باشد و یک فعالیت نا معمول تشخیص داده شود، به جای فقط هشدار دادن، ممکن است دسترسی به آن منبع را محدود یا بسته کند تا حمله را متوقف کند.IDS فقط نظارت و تشخیص میکند، در حالی که IPS تلاش میکند حملهها را متوقف یا کاهش دهد.IDS فقط هشدار میدهد، در حالی که IPS واکنش فوری و مستقیمی به حملات ناخواسته دارد.IPS ها نیازمند پیکربندی و مدیریت پیچیدهتری هستند نسبت به IDS ها، زیرا نیاز به اعمال تغییرات در شبکه برای جلوگیری از حملات میتواند پیچیده باشد.| AmirHossein | ** ادامه در پست بعد **
SSL/TLS در ارتباطات وب خود استفاده میکند. هنگامی که یک کاربر به سایت وب این شرکت ورود میکند، اطلاعات مرورگر به سرور به صورت رمزنگاری شده ارسال میشود. سرور با استفاده از یک گواهینامه رمزنگاری، اطلاعات را رمزگشایی میکند و پاسخ مورد نظر را به کاربر میفرستد. این فرآیند اطمینان میدهد که اطلاعات ارسالی و دریافتی به صورت امن و محافظت شده باشند.ACL (Access Control List) یک مکانیسم در فایروال است که بر اساس قوانین مشخص، تصمیم میگیرد که کدام ارتباطات (مانند IPها، پورتها یا پروتکلها) میتوانند به یک منبع یا مقصد خاص دسترسی پیدا کنند.ACL آن به گونهای است که:IP خاصی (مانند سرورهای اصلی مورد اعتماد) قابل قبول است.ACL، دسترسی را مسدود میکند و هشدار به مدیر شبکه میدهد، به این ترتیب حملهی نفوذی با موفقیت از بین میرود.| AmirHossein | ** راجع به پروتکل NAT در پست بعدی توضیح داده میشود. **
NAT یک تکنیک است که در شبکهها برای ترجمه آدرسهای IP مورد استفاده قرار میگیرد. هدف اصلی NAT، تبدیل آدرس IP یک دستگاه در شبکه به یک آدرس IP دیگر در شبکه دیگر یا در اینترنت است. این تبدیل معمولاً به منظور حفظ حریم خصوصی و مدیریت بهینهتر آدرسهای IP انجام میشود.IP مبدا خود یک درخواست ارسال میکند.NAT)، آدرس IP مبدا را به یک آدرس IP دیگر ترجمه میکند که قابلیت ارسال به اینترنت را دارد.IP ترجمهشده ارسال میشود.IP مقصد را به آدرس IP اصلی درون شبکه ترجمه میکند.IP اختصاصی درونی به هرکدام از آنها داده شده است. NAT بر روی دروازه خروجی اعمال میشود و IP درونی دستگاه به یک آدرس IP عمومی ترجمه میشود که قابل ارسال به اینترنت است.IP عمومی به عنوان نمایندهای برای اتصال به اینترنت استفاده کنند، در حالی که درون شبکه خصوصی خود با آدرسهای داخلی کار میکنند.IP یک شناسه یکتا برای هر دستگاه در شبکه است. این آدرس به دستگاهها اجازه میدهد تا در شبکهها و اینترنت شناسایی شوند و با یکدیگر ارتباط برقرار کنند. IP به دو نوع تقسیم میشوند: IPv4 که شامل 4 بخش مجزا با ارقام است (مثل 192.168.1.1) و IPv6 که به آدرسهای بسیار طولانیتر و با استفاده از حروف و اعداد انگلیسی میپردازد (مثل 2001:0db8:85a3:0000:0000:8a2e:0370:7334).Kbps) یا مگابیت بر ثانیه (Mbps) گزارش میشود.VPN، اطلاعات از طریق یک کانال رمزگذاری شده منتقل میشود، که از دید دیگران (حتی از ISP یا ارائهدهندگان خدمات اینترنت) پنهان میکند. این تکنولوژی به کاربران امکان دسترسی به منابع شبکهای خصوصی یا حتی منابع جغرافیایی خاصی که ممکن است محدود شده باشند را میدهد، مثلاً یک شرکت میتواند از VPN استفاده کند تا کارمندان خود را از راه دور به منابع داخلی شبکه خود وصل کند.MAC یک شناسه فیزیکی یکتا است که به هر سختافزار شبکه، مانند کارت شبکه یا روتر، اختصاص مییابد. این آدرس توسط سازندگان سختافزار بر روی دستگاهها پیشفرض قرار میگیرد و نمیتوان آن را به طور دلخواه تغییر داد. آدرس MAC برای شناسایی منحصر به فرد دستگاه در یک شبکه محلی (LAN) استفاده میشود و در فرآیندهایی مانند ARP (Address Resolution Protocol) برای ترجمه آدرسهای IP به آدرسهای MAC استفاده میشود.header)، و تراکمدهنده (footer) است. هدر حاوی اطلاعاتی است که مربوط به منبع، مقصد، و دیگر مشخصات فیزیکی و منطقی بسته است. زمانی که یک دستگاه در شبکه یک بسته را دریافت میکند، آن بسته ممکن است از طریق چندین مسیر به مقصد خود برسد، و توسط دستگاههای میانی در شبکه پردازش شود.Gateway یک دستگاه یا سیستم است که وظیفهی اتصال و تبدیل اطلاعات بین دو شبکه مختلف را بر عهده دارد. به طور ساده، وقتی یک دستگاه در یک شبکه میخواهد با یک دستگاه در شبکه دیگر ارتباط برقرار کند، از دروازه استفاده میکند. دروازهها معمولاً با استفاده از پروتکلهای مخصوصی مانند :NAT (Network Address Translation)
یا پروتکلهای مسیریابی، اطلاعات را بین شبکههای مختلف منتقل میکنند.Subnet Mask یک پارامتر است که همراه با آدرس IP استفاده میشود و به میزبانها و دستگاههای شبکه کمک میکند تا بفهمند کدام بخش از آدرس IP به عنوان بخش شبکه و کدام بخش به عنوان بخش میزبان شناخته میشود. با استفاده از Subnet Mask، امکان تقسیم یک شبکه بزرگ به زیرشبکههای کوچکتر و مدیریت بهینهتر منابع شبکه فراهم میآید.OSI یک مدل مرجع برای توصیف تبادل اطلاعات در شبکههای کامپیوتری است و از 7 لایه تشکیل شده است. هر لایه مسئولیتها و وظایف خاصی در فرآیند انتقال اطلاعات دارد.TCP/IP نیز به عنوان مدل اینترنت شناخته میشود و از 4 لایه تشکیل شده است.IP.OSI و TCP/IP، هر دو مدل به عنوان یک چارچوب برای درک و توصیف فرآیندهای انتقال داده در شبکههای کامپیوتری مورد استفاده قرار میگیرند. مدل OSI با 7 لایه اطلاعات کاملی ارائه میدهد که از لایه فیزیکی تا لایه اپلیکیشن، هرکدام مسئولیتهای خود را دارند. در حالی که مدل TCP/IP با 4 لایه ساختار سادهتری دارد و بهطور اصلی بر روی لایههای انتقال، اینترنت، و دسترسی به شبکه تمرکز دارد.TCP/IP بهعنوان استاندارد اصلی برای شبکههای عمومی و اینترنت مورد استفاده قرار گرفته است. سادگی این مدل و سازگاری آن با نیازهای جهان واقعی باعث محبوبیت و گسترش آن شده است. برخی از استانداردهای مرسوم اینترنت، مانند IP و TCP، مستقیماً از مدل TCP/IP الهام گرفته شدهاند.PRTG Network Monitor و Nagios برای نظارت بر روی اجزای شبکه، شناسایی مشکلات، و اطلاعرسانی در مورد وقایع غیرعادی استفاده میشوند.Cisco Prime Infrastructure و SolarWinds NCM برای پیکربندی و مدیریت تجهیزات شبکه مانند روترها و سوئیچها به کار میروند.ManageEngine OpManager و Wireshark برای تجزیه و تحلیل ترافیک شبکه و مانیتور کردن عملکرد شبکه به کار میروند.Cisco Identity Services Engine (ISE) و pfSense برای پیکربندی و مدیریت سیاستهای امنیتی در شبکه بهکار میروند.Cisco IOS دارای ویژگیهای مختلفی برای پیکربندی، مانیتورینگ، و امنیت شبکه است.Juniper Networks نصب میشود. این سیستمعامل از زبان برنامهنویسی Junoscript برای پیکربندی و نظارت بر دستگاههای شبکه استفاده میکند.FreeBSD برای استفاده به عنوان فایروال و روتر، امکانات امنیتی قوی و قابل پیکربندی برای مدیریت ترافیک شبکه را فراهم میکند. معمولاً در سازمانها به عنوان دروازه امنیتی (Gateway) استفاده میشود.NIC یک سختافزار است که به رایانه این امکان را میدهد تا به یک شبکه متصل شود و از طریق آن اطلاعات را دریافت و ارسال کند. این کارت شامل یک شماره مشخص (آدرس MAC) است که به دستگاه در شبکه شناخته شده و برای مبادله دادهها استفاده میشود.Ethernet به رایانه خود اضافه کردهاید تا به اینترنت DSL در خانه متصل شوید. شما کابل Ethernet را به پورت کارت شبکه و پورت DSL متصل میکنید. کارت شبکه سپس با استفاده از آدرس MAC خود به شبکه محلی متصل میشود و شما میتوانید از اینترنت به راحتی استفاده کنید.NIC) یک قطعه سختافزاری است که به رایانه این امکان را میدهد تا به یک شبکه متصل شده و اطلاعات را به و از آن ارسال کند. این کارت شامل یک آدرس MAC منحصر به فرد است که به دستگاه در شبکه شناخته شده و وظیفه تبادل دادهها را برعهده دارد. با افزودن کارت شبکه به رایانه، امکان اتصال به شبکه محلی یا اینترنت فراهم میشود. به عبارت ساده، NIC یک پل ارتباطی بین رایانه و شبکه است که ارتباط سریع و کارآمد را امکانپذیر میکند.SSID ها) تقسیم کند، که هر بخش میتواند دسترسی اختصاصی و تنظیمات مخصوص به خود را داشته باشد.Integrated Access Point):Standalone Access Point):Cloud-Based Access Point):WPA3، مدیریت دسترسیها، تنظیمات شناسه شبکه (SSID)، و استفاده از شیوههای رمزنگاری اطلاعات از مهمترین مسائل امنیتی در اکسس پوینت است.| AmirHossein | #network فصل اول : سخت افزار ها بخش دوم : تجهیزات جانبی هاب ها: توضیح: هاب برای اتصال دستگاههای مختلف در یک شبکه به کار میرود. هاب وظیفه اصلی انتقال داده بین دستگاهها را دارد و بدون در نظر گرفتن منبع و مقصد دادهها، آنها را به تمام دستگاههای متصل به…
Star و Bus:star هر دستگاه به یک نقطه مرکزی یا هاب متصل میشود. در این توپولوژی، هر دستگاه دارای یک اتصال مستقیم به هاب مرکزی است و ارتباطات بین دستگاهها از طریق هاب انجام میشود. تمام ارسال و دریافت دادهها به صورت مستقیم به و از هاب انجام میشود.bus تمام دستگاهها به یک خط ارتباطی مشترک متصل میشوند. در این توپولوژی، اطلاعات از یک دستگاه به دیگری ارسال میشود و تمام دستگاهها اطلاعات را دریافت میکنند. اتوبوس به عنوان یک خط ارتباطی مشترک برای تبادل دادهها و ارتباطات و تبادل اطلاعات بین دستگاهها عمل میکند.Star اجتناب ناپذیر اتصال میکنند، زیرا هر دستگاه به صورت مستقیم به یک پورت از هاب متصل میشود.Collision) شود، زیرا همه دستگاهها با یکدیگر اطلاعات را به صورت همزمان ارسال میکنند. در مقایسه با هابها، سوئیچها این مشکل را با استفاده از تکنولوژیهای مدیریت ترافیک برطرف میکنند.