معرفی فایروال با کیفیت

فایروال های سخت افزاری:
فایروال‌های سخت‌افزاری (Hardware Firewall) از پیچیدگی بیشتری نسبت به فایروال‌های نرم‌افزاری برخوردار هستند. آن‌ها دارای اجزای نرم‌افزاری هم هستند اما یا روی یک دستگاه از شبکه‌ای خاص طراحی شده‌اند، یا روی یک سرور وجود دارند که به اجرای فایروال اختصاص داده شده است. سیستم‌عاملی که مجهز به فایروال سخت‌افزاری است، تا حد ممکن ساده بوده و هیچ نرم‌افزار دیگری بر روی آن نصب نمی‌شود. به همین دلیل حمله کردن به آن بسیار مشکل است. فایروال سخت‌افزاری بین یک شبکه (مانند شرکت) و یک ناحیه‌ی دارای امنیت کمتر دیگر (مانند اینترنت) قرار می‌گیرد. این فایروال‌ها می‌توانند شبکه‌های امن‌تر را از شبکه‌های نا امن‌تر جدا کنند.

البته‌ فایروال‌های سخت‌افزاری فقط مخصوص شبکه‌های شرکتی نیستند و افرادی که می‌خواهند از کامپیوترهای شخصی و خانگی خود حفاظت بیشتری کنند، می‌توانند از فایروال‌های سخت‌افزاری استفاده کنند. در صورت استفاده از فایروال‌‎های سخت‌افزاری برای کامپیوترهای خانگی باید پیکربندی پیش‌فرض آن‌ها را تنظیم کرد. چون پیکربندی برخی از آن‌ها ممکن است به‌گونه‌ای باشد که اجازه نداشته باشند با خارج ارتباط داشته باشند. تنظیمات ممکن است به‌گونه‌ای باشند که به‌سادگی اجازه‌ی عبور از پورت ها را در هر دو جهت بدهند، یا برعکس اجازه‌ی عبور هیچ اطلاعاتی را ندهند. از نمونه‌های فایروال‌های سخت‌افزاری خانگی می‌توان Linksys را نام برد.

فایروال‌ها در پروتکل (NAT) هم استفاده می‌شوند. این امر به شبکه اجازه می‌دهد از آی‌پی آدرس‌های خصوصی استفاده کند که در اینترنت مسیریابی نشده‌اند. آی‌پی آدرس‌های خصوصی به سازمان‌ها (یا حتی شبکه‌های خانگی) اجازه می‌دهند تا تعداد آی‌پی آدرس‌های که مورد استفاده قرار می‌گیرند را محدود کنند. آن‌ها همچنین آدرس‌های عمومی برای سرورهای وب و دیگر تجهیزات شبکه را محافظت می‌کنند.

منبع: معرفی فایروال با کیفیت
۰ ۰

معرفی هارد سرور

4ـ هارد SCSI:
هاردهای SCSI به آن دسته از هارد هایی گفته می شود که دارای سوکت ورودی برای وصل شدن به چاپگر, هارد های دیگر و هر چیزی که دارای سوکت خروجی SCSI است، می باشد. این نوع هارد ها توانایی اتصال مستقیم به RAM بدون اینکه CPU سرور را در نظر بگیرند دارند. این نوع هاردها بیشتر برای سرورهای بزرگ با حجم انتقال داده بالا مناسب بوده و برای کاربری شخصی مناسب نیستند.
5ـ هارد SAS:
SAS یا (Serial Attached SCSI) برگرفته از تکنولوژی SCSI می باشد و از نسل قبلی خود یعنی SATA  سرعت بالاتری دارد. هر چند هاردهای SATA همچنان بخاطر ایجاد فضای مناسب ذخیره سازی محبوب هستند. ولی در هاردهای SAS تمرکز بر روی سرعت است و از پهنای باند 3 GBPs ، 6 GBPs ، 12 GBps برای انتقال اطلاعات استفاده می کند. در مقایسه با هارد SATA که دارای سرعت  5200 تا 7200 (RPM) یا Revolutions Per Minute  (دور در دقیقه) می باشد، هارد SAS از سرعت 10K ، 7.2K و 15K یا 15000 RPM پشتیبانی می کند. ابعاد هارد SAS در 2 استاندارد  LFF و SFF مشابه هارد SATA به بازار ارائه شده است.
6-هارد SSD:
حافظه جامد یا  SSD (solid state drive) نسبت به هاردهای SATA و SAS سرعت بالاتری دارد. به این نوع حافظه، درایو الکترونیکی نیز می گویند. عملکرد این حافظه بصورت فلش می باشد و اطلاعات بر روی چیپ الکترونیکی ذخیره می شود. در مقایسه با هاردهای SAS و SATA دیگر از چرخه مکانیکی استفاده نمی کند. کمپانی اچ پی نیز از این تکنولوژی بهره مند شده و حافظه SSD SAS و SSD SATA با مدل های متنوع را برای سرورهای HP به بازار ارائه کرده است.

منبع: معرفی هارد سرور
۰ ۰

محوه ریست کردن سوئیچ سیسکو

روش های ریست کردن سوئیچ سیسکو:

ریست فکتوری سوئیچ سیسکو به دو طریق صورت می پذیرد: نرم افزاری و سخت افزاری.

اما از هر یک از این روش ها چه موقع استفاده می کنیم؟ چه تفاتی میان آن ها وجود دارد؟ اگر مشکلاتی از قبیل پیدا کردن مشکل و یا عیب یابی سوئیچ شبکه، دریافت مجدد رمز عبور و یا تغییراتی از قبیل پیکربندی داشتید در چنین مواقعی روش های ریست کردن می تواند متفاوت باشد. در ادامه به شما توضیح خواهیم داد که هر یک از روش های بازگردانی به تنظیمات کارخانه به چه صورت انجام می شود.

  • ریست کردن نرم افزاری:

به قسمت مدیریت سوئیچ بروید، این کار از طریق کابل کنسول و یا SSH معمولا انجام شده و متصل می شود.

وارد حساب کاربری مدیریتی شوید.

حال به تنظیمات ترمینال بروید و دستورات زیر را وارد کنید:

enable
configure terminal
no system:running-config
reload

بعد از اعمال این دستورات سوئیچ سیسکو مجددا راه اندازی می شود و سپس شما می توانید پیکربندی را بررسی کنید.

منبع: ریست کردن سوئیچ سیسکو

۰ ۰

پروتکل DTP در سوئیچ سیسکو چیست

حالت های مختلف سوئیچ سیسکو در پروتکل DTP:

  • Access Mode

(DTP Disable and the port is and access)

پورت در حالت access است و DTP غیرفعال است.

  • Trunk Mode

(port is a Trunk and DTP is Enable)

پورت در حالت ترانک است و DTP در حالت فعال است

  • Dynamic Auto Mode

(wait for the proposal, DTP is Enable)

در این حالت  DTP فعال است و در انتظار پیشنهاد از سمت مقابل است اگر پیشنهاد ترانک ارسال شود، پورت ترانک می شود ولی اگر پیشنهادی دریافت نکند پورت Access میشود، در این حالت پیشنهادی از طرف خود ارسال نمی گردد.

  • Dynamic Desirable Mode

(Propose to the other side ,if the other side is not an access ,it will accept getting trunk ,DTP is Enable)

در این حالت نیز DTP فعال است ولی علاوه بر این که منتظر پیشنهاد Trunk میماند، خودش نیز پیشنهاد Trunk شدن به پورت مقابل ارسال می کند. در حالت کل می توان گفت پورت هایی که  DTP روی آنها فعال است با پورت های مقابل در حال مذاکره میباشند که روی حالت access باشند یا Trunk و اگر لینک ترانک شد در مورد نوع encapsulation مذاکره می کنند ابتدا 802.1Q و سپس ISL.

منبع: پروتکل DTP در سوئیچ سیسکو چیست

۰ ۰

سوئیچ اچ تری سی LS-5120V3-52S-PWR-LI

معرفی سوئیچ اچ تری سی LS-5120V3-52S-PWR-LI:
سوئیچ اچ تری سی LS-5120V3-52S-PWR-LI از لایه 3 پشتیبانی می کند و  طراحی شده برای محیط های شبکه ای که نیاز به عملکرد بالا، تراکم پورت بالا و نصب آسان دارند، مناسب است. فناوری هوشمند IRF اجازه می‌دهد تا 9 سوئیچ به یکدیگر متصل شوند و یک موجودیت منطقی مستقل را تشکیل بدهند و یک شبکه هوشمند جدید نیز به وجود آورند که این شبکه بسیار قابل اعتماد، مقیاس‌پذیر و قابل مدیریت است.

این سوئیچ شبکه دارای 48 پورت 10/100/1000M RJ45 و 4 پورت اپتیکال SFP+ 1G/10GBase-X و یک عدد پورت کنسول است. پهنای باند در سوئیچ اچ تری سی LS-5120V3-52P-PWR-LI برابر 80Gbps، ظرفیت سوئیچینگ برابر 176Gbps و نرخ ارسال داده برابر 130.95 Mpps می باشد.

همچنین این سوئیچ شبکه قابلیت پشتیبانی از  Jumbo Frame، 802.1X، احراز هویت MAC، امنیت پورت، LACP، 4K VLAN و آدرس های مک سیاهچاله را دارد. از ویژگی های مسیریابی لایه 3، پشتیبانی از مسیریابی استاتیک، RIP ،RIPng و OSPF V1/V2/V3 نیز می تواند به عنوان مهم ترین ویژگی های این محصول استفاده کرد.

منبع: قیمت و خرید سوئیچ اچ تری سی LS-5120V3-52S-PWR-LI
۰ ۰

قیمت و خرید رم سرور

ضرورت افزایش رم سرور چیست:
به کمک رم سرور می‌توانید عملکرد سرورهای HP را افزایش دهید. این سطح عملکردی که در اختیار شما قرار می‌گیرد کاملاً به میزان نیاز شما باتوجه‌ به حجم کاری‌تان مرتبط است. هرچقدر میزان این حافظه بیشتر یا به‌ عبارت‌ دیگر میزان حافظه کافی باشد برنامه‌ها به‌صورت هم‌ زمان و با سرعت قابل‌ قبول اجرا می‌شود. اگر سیستم شما از تمامی ظرفیت حافظه رم خود استفاده نماید، سرعت سیستم به‌ صورت چشمگیری کاهش میابد.

پس اگر شما دنبال سرعت و بهبود عملکرد سیستم خود هستید بهتر است از رم‌های اضافی در دستگاه خود استفاده کنید و یا سیستمی خریداری کنید که تعداد رم بیشتری داشته باشد. سرورهای HP برای پردازش داده‌های بزرگ و اجرای نرم‌افزارهای مختلف استفاده می‌شوند. با افزایش حجم داده‌ها و نیاز به پردازش سریع‌تر، نیاز به افزایش رم سرور HP نیز افزایش می‌یابد.

منبع: خرید رم سرور
۰ ۰

تعمیر سوئیچ سیسکو

تعمیر پورت

گاهی اوقات بر اثر استفاده نادرست از پورت ها، آنها دچار خرابیش شده و دیگر قابل استفاده نیستند. واحد تعمیرات مسترشبکه کلیه پورت های دستگاه را چک کرده و در صورت خرابی آن را تعمیر و یا تعویض می نمایند.

 

تعمیرات نرم افزاری

علاوه بر مشکلات سخت افزاری، نرم افزار های تجهیزات Cisco نیز ممکن است دچار اختلال شوند. متاسفانه نرم افزارهای موجود در بازار و سایت ها، اصلی نبوده و استفاده از IOS اشتباه باعث مشکلات فنی در بوتینگ سوئیچ سیسکو و روترهای سیسکو میشود.
منبع: تعمیر سوئیچ سیسکو

۰ ۰

سوئیچ سیسکو CBS350-8T-E-2G

مزایای سوئیچ سیسکو CBS350-8T-E-2G:

  • سادگی مدیریت و استقرار: این سوئیچ ها توانایی مدیریت راحت و آسان سوئیچ ها، روترها و سایر تجهیزات شبکه را دارند و می تواند یک شبکه مناسب برای شما ایجاد کنند و از طرفی خودکار سازی فرآیندها را به شما ارائه می دهد.
  • قابلیت plug and playاین قابلیت به شما امکان می دهد که به راحتی بتوانید تجهیزات مورد نظرتان را به آن اضافه کنید و با انجام کمترین عملیات این کار را صورت دهید.
  • قابلیت اطمبنان و انعطاف پذیری بالا: این قابلیت شرایطی برای شما به وجود می آورد که به طور شبانه روزی بتوانید به داده ها دسترسی داشته باشید و از طرف دیگر بدون خاموشی شبکه و یا خرابی آن می توانید برنامه های خود را ارتقا دهید.
  • امنیت بالا: سوئیچ سیسکو 8 پورت ویژگی های امنیتی پیشرفته ای دارند و می توانند شما را از بابت ورود حمله و یا دسترسی های غیرمجاز به شبکه خاطر جمع کنند. این سوئیچ استاندارد IEEE 802.1X را دارا است.
  • پشتیبانی از IPv6پشتیبانی از این قابلیت بسیار مهم و حائز اهمیت است. این قابلیت به شما امکان می دهد تا در آینده بتوانید شبکه خود را تکمیل کنید.

منبع: قیمت و خرید سوئیچ سیسکو CBS350-8T-E-2G
۰ ۰

حمله DLL Injection چیست

تا اینجا شما متوجه شدید که حمله DLL Injection چیست. حال می خواهیم ببینیم به چه صورت این اتفاق می افتد؛ حمله DLL Injection با تزریق کدهای خراب و یا اجرا کردن آن کدها از طریق قرار دادن فایل DLL در یک فرآیند در حال اجرا رخ خواهد داد از این رو بهتر است فایل های DLL در لحظه اجرا کنند.

یک واقعیت مهم این است که هیچ صادراتی از بارگذار DLL فراخوانی نمی شود، اما در عوض تمام مقداردهی اولیه از DllMain انجام می شود. تنها صادرات initData است که پارامترهای داده شده توسط فرآیند تزریق را از طریق بارگذار DLL دریافت می کند و باید توجه داشت که رشته ایجاد شده از یک تابع DllMain تا زمانی که عملکرد DLL_THREAD_ATTACH آن موفقیت آمیز نباشد، برنامه ریزی نمی شود. بنابراین ممکن است هیچ هماهنگی از داخل DllMain با موضوع ایجاد شده وجود نداشته باشد. این حمله توسط API ویندوز صورت می پذیرد که شامل مراحل زیر می باشد:

  1. فایل DLL بر روی سیستم قرار گرفته می شود، قرار گرفتن این فایل بر روی سیستم هدف می تواند به هر شکلی رخ دهد.
  2. در مرحله دوم هدف اجرایی مشخص می شود و فضای حافظه برای حمله DLL Injection به وجود می آید یا بهتر بگوییم در هنگام اجرا و پردازش هدف، فضای ایده آل برای حمله DLL Injection ایجاد می شود.  
  3.  با قرار گرفتن فایل DLL مخرب در Process، آدرس های حافظه به آن تخصیص داده می شود.
  4.  مرحله چهارم، مرحله ای است که فایل مخرب اجرا می شود، با اجرا شدن آن فایل مخرب در کنار فایل DLL انجام سازی می گردد.


منبع: حمله DLL Injection چیست
۰ ۰

معرفی فایروال سیسکو

یکی از مهم ترین نکاتی که در هر وسعتی از شبکه حائز اهمیت است، حفظ امنیت آن شبکه می باشد که اولین و مهم ترین اقدام برای افزایش امنیت نصب فایروال بر روی شبکه است. شرکت معتبر سیسکو (Cisco) با به کارگیری جدیدترین تکنولوژی در فایروال Cisco خود توانسته نسل جدید از فایروال ها را به بازار عرضه کند که شامل سیستم پیشگیری از نفوذ SourceFires یا موتور IPS و قابلیت های پیشرفته برای مقابله با تروجان ها و همچنین نسل بعدی فایروال ها با خدمات FirePower ترکیب شده است که دقت بالایی در حفاظت از شبکه را دارا می باشند. این راه حل جامع باعث کاهش هزینه ها با کاهش پیچیدگی می شود.
نسل جدید فایروال سیسکو برای مقابله با تهدید (NGFW) برای حفاظت از دارایی های شبکه در مقابل بدافزارهای پیشرفته و تهدیدات طراحی شده است. ASA سیسکو با خدمات Firepower، حفاظت در مقابل تهدیدهای یکپارچه را برای تمام حملات پیوسته قبل، در طی و پس از حمله ارائه می دهد. طراحی فایروال های سیسکو به صورتی است که مناسب برای هر وسعتی از شبکه می باشد. بی شک یکی از بهترین برندهای که هر متخصص و کاربر برای خرید تجهیزات شبکه و به خصوص فایروال و اکسس سرور به سراغ آن خواهد رفت، برند سیسکو می باشد. این شرکت با سابقه ی چندین ساله در تولید و عرضه تجهیزات شبکه توانسته جایگاه اول را در بازار جهانی و همچنین بازار شبکه در ایران به دست آورد و با اطمینان کامل تمامی تجهیزات خود را به بازار عرضه کند.

منبع: معرفی فایروال سیسکو
۰ ۰