منبع: خرید و قیمت سوئیچ سیسکو 2960 48 پورت
- چهارشنبه ۲۰ تیر ۰۳ ۱۱:۰۱ ۱۱۶ بازديد
- ۰ نظر
اولین نکته ای که در مورد تفاوت فایروال فورتی گیت سری E و فایروال فورتی گیت سری D قابل مطرح شدن است، قدرت و جدیدتر بودن آن ها است. فایروال فورتی گیت سری E، فایروال های جدید تر و همچنین قوی تر هستند.
پردازنده فایروال فورتی گیت سری E به روز شده، بنابراین توانایی انجام اسکن AV و رمزگذاری SSL را دارند. از طرف دیگر ویژگی ِ داشتن پردازنده های مدرن و نسل آخر این محصولات، قابلیت ارائه سرعت بالاتر و گزینه های رمزگذاری بیشتر دارند.
در فایروال های کمپانی فورتی نت تعداد دو ASIC وجود دارد؛ NP که مخفف Network Processor و CP که مخفف Content Processor است. در فایروال های فورتی گیت سری E قابلیت CP از سری 8 به سری 9 ارتقا پیدا کرده است. سری 9 این قابلیت، دارای 150 میلیون ترانزیستور است که بر اساس فناوری NM 40 می باشد.
قابلیت CP به بررسی Flow-Based، آنتی ویروس ها، VPN و SSL می پردازد که موجب ارتقای توان پردازش فایروال فورتی گیت سری E می شود. تمامی سری های این محصول از قابلیت ASIC بهره نمی برند در سری های کوچکتر از SOC استفاده می کنند.
فایروال های فورتی گیت سری E، دارای دو پردازنده NP6 و CP9 هستند اما فایروال های فورتی گیت سری D دارای دو پردازنده NP6 و CP8 می باشند. به تصاویر زیر دقت کنید تا بهتر متوجه تفاوت میان محصولات فایروال فورتی گیت سری E مانند: 300D و فایروال فورتی گیت سری D مانند: 300D شوید.
منبع: تفاوت فایروال سری E و فایروال سری D
فیلترینگ بسته به عنوان رایج ترین و ابتدایی ترین نوع فایروال شناخته می شود. به این صورت که تنها با بررسی اطلاعات موجود در هدر بسته ها مثل آدرس IP مقصد و مبدا، نوع بسته، شماره پورت و سایر جزئیات سطحی در مورد مجاز یا غیرمجاز بودن آنها تصمیم می گیرند و کاری با محتویات بسته ندارند. پس اگر یک بسته با محتوای مخرب از یک آدرس قابل اعتماد ارسال شود، اجازه ورود به سیستم را دارد و این یک نقص مهمی محسوب می شود. مثلاً اگر یک آدرس معتبر درخواست حذف یک پایگاه داده را داشته باشد، به خاطر سازگاری با مجموعه قوانین تعیین شده، مجوز ورود به سیستم را دریافت می کند و موفق به حذف پایگاه داده موردنظر می شود. چنین چیزهایی باعث می شود که کیفیت حفاظتی این فایروال محدود باشد و سیستم در معرض آسیب پذیری بیشتری قرار بگیرد. این Firewall به 4 دسته تقسیم می شوند: استاتیک، داینامیک، بدون حالت (stateless) و حالت دار (stateful).
فایروال فیلترینگ بسته استاتیک از شما می خواهد که قوانین را به صورت دستی ایجاد کنید. پس، تعریف قوانین، مدیریت پورت ها، لیست های کنترل دسترسی (ACL) و آدرس های IP توسط خود کاربر انجام می شود. در مقابل، فایروال های داینامیک این امکان را به کاربران می دهد که قوانین را به صورت پویا تنظیم کند تا شرایط خاصی را منعکس کنند. به این صورت که می توانید پورت ها را طوری تنظیم کنید که برای بازه های زمانی مشخصی باز بمانند و بعد به طور خودکار بسته شوند. این فایروال ها انعطاف پذیری بیشتری نسبت به Firewall های استاتیک دارند چون با استفاده از آن می توانید پارامترهای مشخصی را تنظیم کنید و فرآیندهای خاص را خودکار کنید.
فایروال های بدون حالت، بسته ها را مستقل از یکدیگر بررسی می کنند و به خاطر نادیده گرفتن ارتباط بسته های متوالی به یک هدف آسان برای هکرها تبدیل می شوند. در مقابل، فایروال های حالت دار، اطلاعات مربوط به بسته های ارسال شده قبلی را به خاطر می آورند و همین ویژگی به افزایش امنیت آنها کمک می کند. در کل، فایروال فیلترینگ بسته از امنیت چندان زیادی برخوردار نیست و دلیل اصلی آن بررسی نکردن محتوای بسته است. استفاده از این فایروال یک راه حل مقرون به صرفه برای محافظت از دستگاه های یک شبکه داخلی و جداسازی ترافیک داخلی مربوط به بخش های مختلف شبکه است. البته، DPI (deep packet inspection) هم فرم دیگری از فیلترینگ بسته است که داده ها را با یک سری بارکدهای خاص، شناسایی، طبقه بندی، مسیریابی مجدد یا مسدود می کند و همانطورکه قبلاً هم اشاره کردیم فیلترینگ بسته معمولی فقط هدر را بررسی می کند ولی این Firewall علاوه بر هدر، محتویات بسته را هم بررسی می کند.
منبع: قیمت و خرید فایروال
AMD تأیید کرده است که پردازندههای Zen 5 از معماری گرافیکی RDNA 3.5 بهره میبرند که به معنای گرافیک آنبورد هستند و حتی بیشتر از آنچه در پردازندههای Ryzen 7000 دیدهایم، خواهد بود. به احتمال زیاد این یک ارتقاء بزرگ نیست، اما با توجه به اینکه ما عملکرد کاملاً قابل قبولی برای بازی های معمولی در Zen 4 داشتیم، هر گونه ارتقاء پذیرفته می شود.
APU های Ryzen 8000 در حال حاضر در تلاش هستند تا آخرین میخ های گرافیکی سطح ابتدایی را بکوبند و RDNA 3.5 در Zen 5 همین روند را نیز ادامه خواهد داد. این پردازنده نسل جدید که به تازگی توسط برند AMD رونمایی شده است دارای مشخصاتی می باشد که در ادامه به بررسی و تشریح آن ها خواهیم پرداخت:
هرکدام از مدل های ماژول های میکروتیک با یک دستگاه روتر میکروتیک که قابلیت نصب SFP را دارند، سازگار می باشد. البته لازم به ذکر است که از برخی مدل ها می توان بر روی سایر تجهیزات مانند سوئیچ های شبکه نیز استفاده کرد.
با استفاده از ماژول میکروتیک در مقایسه با سایر ارتباطات کابلی قطعا سرعت بالاتری را در شبکه می توان تجربه کرد. امروزه SFP و SFP+ها بیشترین استفاده را در شبکه های زیرساخت و انتقال داده را در اختیار دارند. جالب است بدانید ماژول فیبرنوری میکروتیک مسافت انتقال داده در روتر را به بیش از ده کیلومتر افزایش می دهد.
تاکنون بسترهای 10G، 40G و 100G به عنوان رایج ترین سرعت Uplink های اترنت شناخته شده است. در حالی که پیشرفت تکنولوژی شبکه، بستر 25G را نیز به عنوان جایگزینی برای Back Bone شبکه ارائه داده است. جهت ارتباطات Uplink شبکه و ایجاد پهنای باند 100G ،40G ،25G ،10G می توانیم ازsfp های مختلف استفاده نماییم.
بهتر است بدانید +SFP برای ارتباطات 10G بکار برده میشود و SFP28 معمولا برای ارتباطات 25G استفاده میشود که نرخ تبادل انتقال اطلاعات با استفاده از این ماژول میتواند تا 28G ارتقا پیدا کند. این ارتقا باعث پرشدن فاصله بین 10G و 100G شده است تا مصارف بالای 10G مقرونبهصرفه شود. ماژول فیبر نوری میکروتیک +XQ+CM0000-XS یک مبدل مقرون به صرفه QSFP28 به SFP28 است.
منبع: قیمت و خرید ماژول فیبر نوری میکروتیک +XQ+CM0000-XS
سوئیچ POE سوئیچی است که از فن آوری Power over Ethernet استفاده می کند. با استفاده از یک سوئیچ شبکه PoE دار، اتصال شبکه و منبع تغذیه PD (دستگاه تأمین شده) می تواند هر دو به طور کارآمد از طریق کابل اترنت تحقق یابد. در حال حاضر انواع مختلفی از سوئیچ های شبکه با قابلیت PoE در بازار موجود هستند. بر اساس تعداد پورت، این سوئیچ ها به 8، 12، 24، 48 پورت تقسیم می شوند. همچنین این سوئیچ ها در دو نوع مدیریتی و غیر مدیریتی نیز موجود می باشند.
منبع: قابلیت POE و کاربرد آن
این سری از سوئیچ های شبکه از کارت ماژول شبکه برای ارائه پورت Uplink پشتیبانی می کنند. پیکربندی پیش فرض این سوئیچ شامل کارت ماژول شبکه نمی باشد. در زمان خرید سوئیچ، مشتری می تواند ماژول های مناسب را خریداری نماید.
سایز جدول مک در این مدل سوئیچ 32K است و از این طریق امکان ارسال پیام اختصاصی ایمن به سایر دستگاه های متصل در شبکه را فراهم می کند. سوئیچ سیسکو WS-C3850-48T-L از جمله سوئیچهای سازمانی (Enterprise) قابل استک تا حداکثر 9 سوئیچ با ویژگی های IOS یکسان در همان سری شناخته می شود.
سوئیچ سیسکو WS-C3850-48T-L با داشتن داشبورد مدیریتی قدرتمند، Multicore CPU و ظرفیت سوئیچینگ 176 گیگابیت بر ثانیه توانایی بالایی را در اختیار مدیران شبکه قرار می دهد. این سوئیچ شبکه از سیستم عامل IOS LAN Base (Upgradable) پشتیبانی می کند که برای کار در شبکه های سیمی آماده شده است. این محصول سیسکو با میانگین زمان خرابی برابر با 303,660 ساعت بی وقفه می تواند کار کند و از جمله بهترین محصولات شرکت سیسکو (Cisco) است.
منبع: قیمت و خرید سوئیچ سیسکو WS-C3850-48T-L
روتر اکسس پوینت میکروتیک Chateau 5G R16 میتواند میزبان برنامه HomeAssistant باشد که امکان نظارت بر دوربینهای مداربسته، سنسورهای دما و سایر دستگاهها را برای ایجاد شبکه باشد. روتر اکسس پوینت میکروتیک Chateau 5G R16 دارای درگاههای اترنت 5 برابری گیگابیتی وجود دارد که برای اتصال بیشتر دستگاههای خانگی مانند: رایانههای شخصی، تلویزیون، کنسولهای بازی و غیره کافی است:
این روتر اکسس پوینت از آخرین نسخه RouterOS برخودار است، یک CPU چهار هستهای قدرتمند ARM و یک پورت USB برای فضای ذخیرهسازی اضافی این تمام چیزی است که برای قدم گذاشتن در دنیای هیجانانگیز برنامههای کانتینر لینوکس نیاز دارید!
MikroTik Chateau 5G R16 دارای ویژگیهای امنیتی پیشرفتهای مانند رمزنگاری اطلاعات، فایروال، و کنترل دسترسی است که میتواند از حفظ اطلاعات حیاتی سایت فروشگاهی شما در برابر حملات مختلف امنیتی محافظت کند.
منبع: قیمت و خرید روتر اکسس پوینت میکروتیک Chateau 5G R16