فرمت فایل : WORD (قابل ویرایش)
تعداد صفحات:93
فهرست مطالب:
مقدمه 1
فصل اول: آشنایی کلی با مکان کارآموزی 2
مروری بر فعالیت های سال ۸۵ 2
طرح ایجاد پرتال وزارت صنایع و معادن 3
دامنه طراحی پرتال وزارت صنایع و معادن 4
معرفی اجمالی طرح 5
فصل دوم: ارزیابی بخش های مرتبط با رشته علمی کارآموز 10
معرفی طرح 10
مجتمع کردن سرورها 11
طرح فیزیکی شبکه :کابل کشی های شبکه 11
توپولوژی کابل کشی 12
نوع کابل ها 14
تجهیزات اکتیو و تکنولوژیLAN 14
ضریب دسترسی(Availability) 16
قابلیت گسترش (Expandability) 20
کارایی Performance 21
قابلیت امنیت (Security) 23
فصل سوم: آزمون آموخته ها، نتایج و پیشنهادات 24
مفاهیم اولیه پروتکل TCP/IP 24
لایه های پروتکل TCP/IP 26
لایه Application 26
لایه Transport 28
ارسال اطلاعات با استفاده از TCP 29
لایهNetwork 31
کالبد شکافی آدرس های IP 32
لایه Network Interface 37
فرآیند Routing 40
توزیع بسته های اطلاعاتی 40
جدول Routing 41
ارسال اطلاعات بین روترها 42
عملکرد لایه IP در کامپیوتر مبداء 42
لایه شبکه در کامپیوتر مقصد 44
فایروال (Firewall) 44
محافظت از شبکه توسط Router ها 45
کنترل بسته های TCP/IP 46
برنامه های عیب یابی 48
برنامه های ارتباطی 49
برنامه های سرویس دهنده 50
فرآیند انتقال اطلاعات 52
واژگان بسته های اطلاعاتی ( Packets ) 53
اجزاء یک فریم 54
جریان انتقال اطلاعات ( از کامپیوتر مبداء تا کامپیوتر مقصد ) 55
لایه Application 56
لایه Transport 56
لایه شبکه 57
لایه رابط شبکه 57
عملیات در کامپیوتر مقصد 58
فناوری Network Caching 60
مزایای محلی سازی الگوهای ترافیکی 63
روش های متداول درCaching 65
برخی انواع Proxy 69
بکارگیری ساسله مراتبی Cache ها 80
Proxy Caching معکوس 80
کارکرد Proxy Caching معکوس 81
تضمین اطلاعات بروز شده 82
استانداردهای HTTP Caching 83
کنترل بروز بودن اطلاعات در Cache 84
کنترل بروز درآمدن مرورگر 85
ضمائم 85
مقدمه
شبکه LAN ستاد وزارتخانه در حال حاضر پاسخگوی اکثر نیازهای فعلی شبکه کاربران و سرویس های مربوطه با حجم ترافیکی کم است ولی این وضعیت با توجه به افزایش کاربریها، افزوده شدن سرویس های جدید سیستم های نرم افزاری وزارتخانه و افزایش تعداد کاربران، در آینده ای نزدیک نیاز به بازنگری و تقویت Throughput دارد، لذا نیاز به طرح جدیدی برای بهبود وضیت شبکه است.
این طرح بر اساس استفاده حد اکثر از کابل کشی های موجود در ساختمان های شماره ۱و۲واسط ارتباطی بین ساختمانها که فیبر نوری است و اضافه نمودن تجهیزات مناسب در ساختمانها، مطابق با استانداردهای طراحی شبکه های Enterprise تهیه شده و در صورت پیاده سازی، قابلیت های مختلفی مانند افزایش تعداد نودها در آینده، پهنای باند ارتباطیGigabit در Backbone ، ابزار کنترل و مانیتورینگ لازم، ابزار سرویس و نگهداری مناسب و امنیت را به شبکه ستاد وزارتخانه اضافه می کند.
البته در این طرح سعی بر استفاده از کابل کشی های فعلی ساختمانها شده است ولی Throughput دسترسی کاربران به منابع شبکه کاملا افزایش خواهد یافت. در بخشهای آتی این گزارش وضعیت و ساختار موجود، نیازهایی که باعث طراحی شبکه جدید شده است و ساختار و طرح فیزیکی شبکه جدید آمده است.
فصل اول: آشنایی کلی با مکان کارآموزی مروری بر فعالیت های سال ۸۵
1- طراحی دفترچه تلفن الکتریکی وزارت صنایع و معادن و قرار دادن آیکن استفاده از این برنامه بر روی میز کاربران جهت دسترسی آسان
2- تغیرات صفحه اصلی وب سایت وزارتخانه در راستای کاهش حجم و شکیل تر شدن ظاهر آن
3- پشتیبانی وب شامل: پشتیبانی سیستم های ذخیره سازی غیر متمرکز و شبکه های وابسته، راه اندازی وب سایت های استانی و آموزش راهبران
4- مانیتورینگ کلید Device های شبکه و مانتورینگ سرورها
5- تغییر آنتی ویروس از نسخه 8،0 به 10.
6- راه اندازی سروری با نام Backup Server مختص نگهداری نسخه های هفتگی از Backup های شبکه و بانک های اطلاعاتی سیستم دبیر( سیستم الکتریکی مکاتبات اداری)
7- نصب تغییرات سیستم دبیر( سیستم الکتریکی مکاتبات اداری) در قالب حدود 50 نسخه نرم افزاری در طول سال 85
8- بروز رسانی مداوم بانک اطلاعاتی مربوط به سیستم های اطلاعاتی
9- قرار دادنDevice Netcache به منظور بالا بردن سرعت اینترنت ستاد وزارتخانه قرار دادن نرم افزارWebwasher و سخت افزار Fortigate به منظور سیستم فیلترینگ اینترنت ستاد
10- ایجاد سیاست های مشخص(بستن پورتها) به منظور فعال کردن Firewall و بالا بردن سطح امنیت برروی تمامی ایستگاههای کاری ستاد
11- راه اندازی سرویس E-mail ستاد به صورتWeb Base
12- بررسی روش های بروز رسانی سیستم های عامل سرورها از 2000 به 2003
13- راه اندازی سرور WSUS به منظور بروز رسانی اتوماتیک کلیه ایستگاههای کاری ستاد
14- جابجایی تدریجی دفاتر اندیکاتور با تعداد تصاویر نامه زیاد در سیستم دبیر از طریق SQL بر روی بانک های الاعاتی متناظر با هر سال
15- ایجاد آدرس الکتریکی برای روسای سازمان صنایع و معادن استانها
16- رسیدگی به اشکالات کاربران
17- بازنویسی سیستم های ذخیره سازی غیر متمرکز مربو به پایگاه اطلاع رانی نایع و معادن
طرح ایجاد پرتال وزارت صنایع و معادن
عبارت پرتال به معنی درگاه و درمی باشد. در حقیقت وظیفه یک سایت پرتال جمع آوری اطلاعات از منابع مختلف و ایجاد یک درگاه واحد دسترسی به کتابخانه ای از اطلاعات و خدمات دسته بندی و اختصاصی شده می باشد. پرتال ها با این هدف ایجاد می شوند که کاربران اینترنت بتوانند گردش خود را در اینترنت از طریق یک مدخل مدرن و ساخت یافته شروع نموده و هر موقع که اراده کنند بدون هیچ مشکلی به نقطه شروع باز گردند.
در یک دسته بندی کلی عملکردها و قابلیت های اصلی یک سیستم پرتال عبارتند از:
بنابراین یک سایت پرتال باید علاوه بر قابلیتهای زیر بنای همچون امنیت، سرعت، و دقت، سرویسهای متعددی نیز در اختیار کاربران و مدیران سایت قرار دهد. عمده این سرویسها عبارتند از:
باید توجه داشت که یک پورتال موفق تنها شامل مجموعه ای از منابغ اطلاعاتی نیست بلکه ترکیب درستی از سرویس های فوق الذکر است.
دامنه طراحی پرتال وزارت صنایع و معادن
معرفی اجمالی طرح
مفاهیم و عباراتی که در این طرح برای بیان طرح شبکه استفادن شده اند عبارتند از:
Intrabuilding Network
مجموع شبکه LAN های در داخل ساختمان و در طبقات مختلف که شبکه داخلی ساختمان را تشکیل می دهند.
Interbuilding Network
مجموع شبکه های بین ساختمان ها در یک Campus Network
Campus Network
چندین ساختمان در یک ناحیه جغرافیایی نزدیک به هم ( کمتر از چند کیلو متر) که به Campus-Bakbone متصل هستند.
Fast Ethernet
ارتباط Ethernet با سرعت Mbps 100
Gigabit Ethernet
ارتباط Ethernet با سرعت Mbps 1000
Core
لایه پر سرعت در کل شبکه که وظیفه سوئیچ ترافیک بین واحدهای دیگر را در توپولوژی سلسله مراتبی بر عهده دارد.
Distribution
لایه میانی بین core و Access که معمولا وظیفه کنترل و توزیع ترافیک از core به واحدهای دیگر در کل شبکه را بر عهده دارد.
Access
این لایه ارتباط کاربر ها در هر سگمنت را با شبکه برقرار می کند.
Server Farm
مجموعه ای از سرورهای شبکه که در یک محل فیزیکی مشخص قرار دارند.
این گزارش مشتمل بر طرح نقشه ارتباطی، کابل کشی ها، توپولوژی، تجهیزات Passive، Active برای شبکه LAN دو ساختمان ستاد وزارتخانه به عنوان Backbone است. در حال حاضر قفط همین دو ساختمان در طرح دیده شده اند و ارتباط انها از طریق فیبر نوری برقرار است( با ظرفیت کم). به همین دلیل سوئیچینگ در لایه Interbuilding Backbone به صورت Flat در نظر گرفته شده است و در آینده در صورت پیوستن ساختمان های دیگر به شبکه می توان ترافیک هر یک از سوئیچ های مرکزی در هر ساختمان را با توپولوژی مناسب به یک سوئیچ core پر ظرفیت هدایت نمود. در هر ساختمان به صورت Distributedیک سوئیچ در هر طبقه تعبیه می شود که سویئچ های دیگر آن طبقه با پروتکل Base - TX100 و نود های طبقه با پروتکل Base - T10وFull Duplex به شبکه متصل هستند . هر یک از این سوئیچ ها خود با پروتکل Base – T1000 ترافیک هر طبقه را به سوئیچ مرکزی در هر ساختمان منتقل میکند . در قسمت سایت کامپیوتری ،مجموعه سرور ها نیز هر یک با یک پروتکل Base - TX100 ، به سوئیچ3550- 48 متصل بوده و این سوئیچ نیز با1000 Base - T به سوئیچ مرکزی ساختمان متصل خواهد شد .
بنابراین در هر ساختمان مطابق با توپولوژی لایه ای ،ترافیک بین طبقاتی و Server Roomدر سوئیچ مرکزی حمل شده و به این ترتیب سرعت لایه Access10مگابیت بر ثانیه ،ارتباط لایه AccessوDistribution،100مگا بیت بر ثانیه و لایه ؟تا سوئیچ مرکزی 1گیگا بیت بر ثانیه است که امکان دسترسی هر نود به نود دیگر و یا به هر یک از سرورها Mbps 10، Full Duplex و Dedicated است. شکل های 1 و 2
البته این مطلب با توجه به استفاده از تجهیزات و شبکه فعلی در لایه Access است که در صورت ارتقا آن در آینده سوئیچینگ Backboneساختمان ها آمادگی حمل Mbps 100را برای هر نود دارد. در هر دو ساختمان برای داشتن Redundancyدر ارتباط هر طبقه با سوئیچ مرکزی می توان به طور Optionalپورت 1000 Base- Tدوم سوئیچ های Distributionدر طبقات مجاور را به عنوان مسیر Back upبه یکدیگر متصل کرد . در این صورت با بکار گیری پروتکل STPروی سوئیچ های موجود ،مسیرBack up در حالت نرمال Blockبوده و در صورت از کار افتادن مسیر اصلی ،فعال می گردد و به این ترتیب ترافیک از طریق سوئیچ طبقه مجاور به سوئیچ اصلی منتقل می شود. ترافیک بین دو ساختمان نیز با اتصال فیبر بین دو سوئیچ مرکزی برقرار می شود که امکان افزایش آن نیز با بکارگیری تکنولوژی Ethernet Channel تا چند Gbps وجود دارد.