سلام دوست عزیز وارد حساب کاربری خود شوید
يك كامپيوتر تحت شبكه كه منابع را فراهم مي سازد يك سرويس دهنده ناميده مي شود. كامپيوتري كه به اين منابع دسترسي دارد را بعنوان يك ايستگاه كاري يا سرويس گيرنده مي شناسيم. سرويس دهنده ها از قدرتمندترين كامپيوترهاي روي شبكه مي باشند زيرا آنها جهت ارائه خدمات به بسياري از نيازهاي ساير كامپيوترها به قدرت بيشتري نياز دارند. در مقايسه ايستگاههاي كاري يا سرويس گيرنده ها معمولاً از كامپيوترهاي شخصي ارزان قيمت و با قدرت پردازش پايين تر مي باشند و براي شبكه هاي كوچك با تعداد كمتري از كاربران مي توانيد از شبكه نظير به نظير استفاده كنيد. تمامي كامپيوترهاي بر روي شبكه بايد به يكديگر متصل باشند و اين اتصال از طريق كارت رابط شبكه و كابل كشي صورت مي گيرد.
با كامپيوترهاي مجزا، برنامههاي كاربردي و منابع بايد بصورت جداگانه براي كامپيوترهاي شخصي تهيه شوند.
تمام كامپيوترهاي شبكه مي توانند از وسايل زير به صورت اشتراكي استفاده كنند:
بدليل اينكه كامپيوترها مي توانند بر روي يك شبكه عمليات را بصورت اشتراكي انجام دهند، مديريت كل شبكه بصورت كارامد از يك مكان مركزي انجام پرير مي شود. بروز رساني آسان برنامه هاي كاربردي بر روي شبكه مزيت مهمي در رابطه با استفاده از شبكه ها مي باشد.
در شبكه ها علاوه بر به اشتراك گذاري اطلاعات، نگهداري و حفاظت از اطلاعات نيز به آساني صورت مي گيرد.
كاربران فقط مي توانند از طريق يك نام logon و كلمه رمز وارد سيستم شوند و اين كلمه رمز فقط دسترسي به اطلاعات خاصي را در اختيار هر كاربر قرار مي دهد. در نهايت، شبكه ها رسانه هاي ايده آل براي برقراري ارتباط بين كاربران ميباشند.
در محيطهاي كامپيوتري تك كاربري، هر كاربر مسئوليت كامپيوتر خود را بعهده دارد. در يك محيط شبكه،مديريت و نگهداري شبكه در اختيار يك گروه از افراد متخصص قرار مي گيرد.
يك مدير شبكه بايد با آموزش خوب تمامي جوانب يك شبكه را بداند. يك شبكه كامپيوتري به نگهداري و مراقبت روزانه نياز دارد. مدير شبكه مهمترين فرد بريا يك شبكه مي باشد. اگر از محيط تك كاربري به يك محيط شبكه اي سؤيچ مي كنيد،حتماً مديريت شبكه را نخست مشخص كنيد. مي توانيد يك مدير شبكه استخدام كنيد و اينكار بايد با دقت زياد صورت بگيرد.
سازماندهی شبکه زمانی شروع میشودکه فردی تصمیم میگیرد که شبکه نیاز است.اولین چیزی را که باید تعریف کنید این است که به عنوان یک گرداننده شبکه چه چیزی را میخواهید شبکه برایتان انجام دهد.جواب این سئوال را طراحی شبکه ومسیر لازم را تا زمانی که همه از شبکه استفاده کنند مشخص میکند .
مهمترین بخش از نقش شما به عنوان یک گرداننده شبکه مستند سازی چرخه زندگی شبکه میباشد که با مرحله برنامه ریزی شروع شده ودر طول زندگی شبکه تان ادامه خواهد داشت.این کار یکی از رایجترین قطعاتی است که انجام نمی گیرد.از آن به عنوان تحمل خرابی برای گرداننده شبکه فکر کنید هدف مستند سازی فراهم نمودن تداوم شبکه می باشد.هنگام ایجاد مستندات از خود بپرسید که اگر ناگهان شما در دسترس نبودید گرداننده جدید چه چیزهایی را باید بداند. در این رابطه کلمه های رمز سازماندهی شده باید نوشته شده در یک پاکت گذاشته شوندودرجای امنی نگهداری شوند.سایر کارکنان کلیدی باید مکان نگهداری این کلمه های رمز را بدانند.مستند سازی باید با پیکربندی جاری شروع شود و جواب سئوال های زیر را داشته باشد:
از کدام سخت افزار ونرم افزارو کدام نسخه ها در حال حاضر استفاده میکنید؟
آیا این سخت افزار ها ونرم افزارها برای نیازهایتان کافی میباشند؟
ارزیابی شما در رابطه با رشد شبکه در آینده چه میباشد؟
باید شکلی از تمام نوشته های خود مانند اطلاعات مربوط به مسیریاب ها ،پل ها و غیره وهمچنین پیکربندی هر یک از آنها را داشته باشید .تمام مستندات مربوط به سخت افزار و نرم افزار را در یک مکان مرکزی نگهداری کنید ودر صورت قرض دادن آنها به شخصی حتما یک سیستم رد یابی جهت بازپس گرفتن انها داشته باشید.یک لیست خلاصه با ترتیب الفبایی از هر تغییر یا افزودن برای سخت افزار یا نرم افزار را ایجاد کنید.نگهداشتن یک کپی از این مستندات در مکان دیگری در مواقع وقوع حادثه می تواند بازیافت آنها را سریعتر کند.
برنامه ریزی از اهمیت زیادی بر خوردار می باشد هیچ عاملی برای شبکه تان مهمتر از برنامه ریزی صحیح نمی باشد. نجار ها شعار معروفی دارند:”دو بار اندازه بگیرید، یک بار ببرید.”این فلسفه میتواند در مورد شبکه ها به کار گرفته شود:” دو بار برنامه ریزی کنید، یکبار نصب کنید”.یک شبکه با طراحی ضعیف پس از نصب با تغییرات جزئی جهت رفع مشکلات تقریباً غیر ممکن خواهد بود.شاید تخصیص وقت لازم جهت برنامه ریزی صحیح شبکه در شروع کار اتلاف وقت به حساب آید اما در واقع زمان با ارزشی را در دراز مدت صرفه جویی کرده اید.
قبل از راه اندازی شبکه باید در مورد چگونگی مدیریت دسترسی تصمیم گیرید. باید یک روش یک نواخت را جهت مدیریت دسترسی کاربران شبکه برقرار نمایید.دسترسی فقط مربوط به وارد شدن به سیستم از طریق یک ایستگاه کاری خاص نمی باشد بلکه دسترسی به منابع را نیز شامل میباشد.قبل از اتخاذ تصمیم باید روشی را که برای تخصیص اسامی کاربران و کلمه های رمز استفاده خواهید نمود تعریف کنید.دو نوع اصلی از شماره های اشتراک شبکه که امکان مدیریت کاربران را برایتان فراهم میسازد عبارتند از شمار های اشتراک کاربری وشماره های اشتراک گروه.
چندین عنصر جهانی جهت مدیریت شمار ه های اشتراک کاربری میتوانند استفاده شوند. مانند چگونگی نام گذاری کاربران وگروهها تا وظایف سازماندهی آسانتر شوند. این اسامی باید شناسایی مکانم یا شغل کاربروعملیات هر گروه را برایتان به آسانی فراهم میسازد.قوانین به کار گرفته شده در مورد استفاده از کلمه های رمزنیز میتوانند عملیات شما را آسانتر کنند.یکی از قوانین مربوط به دفعات نا موفق واردشدن به سیستم و این که تا چه مدت کاربر نمی تواند وارد سیستم شود میباشد.
چكيده A
بخش اول:مديريت شبكه هاي كامپيوتر ۱
مقدمه ۲
مقدمات يك شبكه ۲
مزيتهاي يك شبكه ۳
كاركنان شبكه ۴
مدير شبكه ۵
ساير كاركنان ۵
فصل اول: مديريت شبكه چيست؟ ۶
مديريت شبكه چيست؟ ۷
مديريت شمارههاي اشتراكي شبكه ۹
شمارههاي اشتراك كاربري ۱۰
ايجاد شمارههاي اشتراك كاربري ۱۱
شمارههاي اشتراك گروه ۱۶
محلي در مقايسه با جهاني ۱۷
گروههاي توكار ۱۹
برقراري ارتباط چندتايي ۱۹
فصل دوم: مديريت شبكه ۲۱
مديريت شبكه ۲۲
مفاهيم مديريت ۲۲
محدوديتهاي مديريتي ۲۳
مشكلات شبكه ۲۳
تنظيم و پيكربندي شبكه ۲۴
فصل سوم:شبكه بندي و ارتباطات ۲۵
شبكه بندي و ارتباطات ۲۶
همگون سازي و تكرارسازي ۲۸
فصل چهارم: عيبيابي و رفع عيب ۳۴
عيبيابي و رفع عيب ۳۴
Net account /synch 35
نظارت بر عمليات Active Directory ۳۵
فصل پنجم: مفهوم مديريت منابع ۳۶
مديريت منابع ۳۷
منابع سختافزاري ۳۸
پيكربندي و استفاده از سرورهاي چاپ ۳۸
نصب نرم افزار مديريت ۳۹
تنظيم اوليه ۴۰
درك مديريت SNMP ۴۱
سهميه ديسك ۴۴
فايلها و فهرستها ۴۵
نصب/ارتقاء نرم افزار ۴۵
مديريت منبع تغذيه شبكه ۴۷
مديريت منبع تغذيه ويندوز ۲۰۰۰ ۴۸
فصل ششم: ابزارهاي مديريت ۵۰
ابزارهاي مديريت ۵۱
ابزارهاي مديريت مايكروسافت ۵۱
Zero Administration ۵۵
Management Console ۵۶
فصل هفتم: مديريت عملكرد شبكه ۵۸
مديريت عملكرد شبكه ۵۹
مشكلات بالقوه عملكرد شبكه ۵۹
مسائل لايه فيزيكي ۶۰
مسائل مربوط به ترافيك شبكه ۶۲
مشكلات تشخيصآدرس ۶۹
مسائل ميان شبكهاي ۶۹
فصل هشتم: ذخيرهسازي در شبكه ۷۱
ذخيرهسازي در شبكه ۷۲
نكتههاي مربوط به مديريت سرور CD 73
مديريت image 73
كابينتها ۷۴
مفاهيم SAN 74
درك SAN ۷۶
مديريتSAN ۷۷
بخش دوم: محافظت از شبكههاي كامپيوتري ۷۹
مقدمه ۸۰
فصل نهم: حفاظت از شبكه ۸۱
حفاظت از شبكه ۸۲
تضمين سلامت دادهها ۸۲
حفاظت از سيستم عامل ۸۳
رويههاي نصب ۸۴
تكنيكهاي مراقبت از سيستم ۸۷
فصل دهم: حفاظت از سخت افزار ۸۹
حفاظت از سختافزار ۹۰
منابع تغذيه وقفه ناپذير(UPS) 90
عوامل زيست محيطي ۹۴
تكرارسازي سخت افزار ۹۵
حفاظت از دادههاي كاربري ۹۶
تهيه نسخه پشتيبان ۹۷
ذخيرهسازي ديسك تكرارساز ۹۹
فصل يازدهم: پياده سازي برنامه سلامت دادهها ۱۰۴
پيادهسازي برنامه سلامت دادهها ۱۰۵
برنامهريزي براي امنيت شبكه و دادهها ۱۰۶
سطوح امنيت ۱۰۷
سياستهاي امنيتي ۱۰۸
ارزيابي قابليتهاي آسيبپذيري امنيت ۱۰۹
ارزيابي تهديدهاي امنيتي ۱۱۱
برقراري اقداماتي متقابل امنيتي ۱۱۲
وسايل اشتراكي با كلمه رمز ۱۱۳
ايستگاههاي كاري بدون ديسك ۱۱۵
رمزگذاري ۱۱۶
حافظههاي ويروسي ۱۱۹
فصل دوازدهم: تنظيمات مربوط به امنيت در شبكهها ۱۲۲
محافظت با استفاده از كلمه عبور ۱۲۳
تنظيمات مربوط به كلمههاي عبور حسابهاي كاربران ۱۲۴
مشخص كردن طول كلمه عبور ۱۲۵
تنظيم مدت اعتبار كلمههاي عبور ۱۲۶
الزام بر استفاده از كلمههاي عبور پيچيده ۱۲۷
تدابير مربوط به بستن يك حساب ۱۲۸
فصل سيزدهم: امنيت شبكه ۱۲۹
امنيت شبكه ۱۳۰
عمليات شبكه ۱۳۰
تجزيه و تحليل هزينه شبكه ۱۳۱
تكنيكهاي مديريت و عيبيابي ۱۳۲
ديوارههاي آتش ۱۳۴
فيلتر كردن بستهها ۱۳۴
NAT ۱۳۵
ديوارهاي آتش سرورهاي Proxy ۱۳۷
درك يك ديوار آتش ۱۳۷
ديوارهاي آتش و TCP/IP ۱۳۹
ديوارهاي آتش از نوع فيلترسازي بسته ۱۳۹
مزيتها و كاستيهاي فيلترسازي بسته ۱۴۰
ديوار آتش از نوع Application Gateways 141
ديوار آتش از نوع Circute-Level Gateways 142
ديوار آتش از نوع Stateful-Packet-inspection-engin ۱۴۲
فصل چهاردهم: مدلهاي مختلف امنيتي ۱۴۴
مدلهاي مختلف امنيتي ۱۴۵
امنيت سطح ـ كاربر ۱۴۵
امنيت سطح ـ مشترك ۱۴۵
فصل پانزدهم : پروتكلهاي امنيتي ۱۴۶
پروتكلهاي امنيتي ۱۴۷
Ipsec147
L2TP 148
SSL 149
Kerberos 150
فصل شانزدهم:مواردي در مورد امنيت شبكهها ۱۵۱
امنيت ارتباطات ۱۵۲
IPsec 152
ديوارهاي آتش ۱۵۵
شبكههاي خصوصي مجازي (VPN)156
امنيت نماهاي الكترونيكي ۱۵۷
امنيت وب ۱۵۸
فصل هفدهم:مباني امنيت در شبكهها ۱۶۰
مباني امنيت شبكه ۱۶۱
انواع رايج حملات ۱۶۱
اقدامات امنيتي خوب ۱۶۲
مقاومسازي سيستمها در مقابل حملات ۱۶۲
حفاظت از شبكه در برابر ويروسها ۱۶۳
مفاهيم ويروس ۱۶۴
خطاهاي نرمافزاري ۱۶۴
اسبهاي تروا ۱۶۴
بمبهاي نرمافزاري (Softwar Bombs) 164
بمبهاي منطقي (Logic bombs) 165
بمبهاي ساعتي (Time Bombs) 165
تكراركنندهها (Replicators) 165
كرمها (worms) 166
ويروسها ۱۶۶
جستجوي ويروسها ۱۶۸
نصب ويروسياب ۱۷۱
حذف آلودگي ۱۷۲
فصل هجدهم: جلوگيري از آلودگي توسط ويروس ۱۷۳
جلوگيري از الودگي توسط ويروس ۱۷۴
جلوگيري از ويروسهاي ماكرو ۱۷۵
حذف يك ويروس ماكرو ۱۷۶