اتاق سرور Dial Up

اتاق سرور بر اساس اشتراک Dial Up  …. 

اگر در خانه از مودم آنالوگ استفاده می کنیم در ISP هم باید از مودم آنالوگ استفاده شود . ما با مودم آنالوگ بوسیله شماره گیری با شماره روی کارت به مخابرات وصل شده و مخابرات ما رو شوت می کنه به ISP و در اونجا مودم های آنالوگی هست که ما رو به اینترنت وصل می کنند .

ادامه نوشته

دانلود کتاب Cisco CCNA Routing and Switching ICND2 200-101 Official Cert Guide

کتاب :  Cisco CCNA Routing and Switching ICND2 200-101 Official Cert Guide

تاریخ انتشار : ۲۰۱۳

نویسنده :

تعداد صفحات : ۷۸۴

 

 

 

دانلود

دانلود کتاب Cisco CCNA Routing and Switching ICND2

کتاب : Cisco CCNA Routing and Switching ICND2 200-101

تاریخ انتشار : 2013

نویسنده : 

تعداد صفحه : 800

دانلود 

دانلود کتاب Cisco CCENT/CCNA ICND1

کتاب : Cisco CCENT/CCNA ICND1 100-101 Official Cert Guide

تاریخ انتشار : 2013

نویسنده : 

تعداد صفحه : 960

دانلود

ﭘﺮوﺗﮑﻞ ‪(Internet Control Message Protocol) ICMP‬‬

‫ﭘﺮوﺗﮑﻞ ‪ ،IP‬ﭘﺮوﺗﮑﻠﯽ ”ﺑﺪون اﺗﺼﺎل – ‪ “Connectionless‬و ”ﻏﯿﺮ ﻗﺎﺑﻞ اﻋﺘﻤﺎد – ‪ “Unreliable‬اﺳﺖ! ﺑـﺪون اﺗﺼـﺎل، ﺑـﺪﯾﻦ‬ ﻣﻌﻨﺎ ﮐﻪ، ﻣﺴﯿﺮﯾﺎب ﻫﺮ ﺑﺴﺘﻪ را ﺑﺪون ﻫﯿﭽﮕﻮﻧﻪ ﻫﻤﺎﻫﻨﮕﯽ ﺑﺎ ﻣﻘﺼﺪ ﺑﺴﺘﻪ ﯾﺎ ﻣﺴﯿﺮﯾﺎب ﺑﻌﺪی ارﺳﺎل ﻣﯽ ﻧﻤﺎﯾﺪ، ﺑﺪون آﻧﮑﻪ ﺑﺘﻮاﻧﺪ اﻃﻼﻋـﯽ‬ ‫از وﺟﻮد ﯾﺎ ﻋﺪم وﺟﻮد ﻣﻘﺼﺪ داﺷﺘﻪ ﺑﺎﺷﺪ. در ﺿﻤﻦ ﻫﺮ ﻣﺴﯿﺮﯾﺎب ﭘﺲ از ارﺳﺎل ﯾﮏ ﺑﺴﺘﻪ آﻧﺮا ﻓﺮاﻣﻮش ﻣﯽ ﮐﻨﺪ و ﻣﻨﺘﻈﺮ ”ﭘﯿﺎم درﯾﺎﻓﺖ‬ ‫ﺑﺴﺘﻪ – ‪ “Acknowledgment Message‬از ﮔﯿﺮﻧﺪه آن ﻧﺨﻮاﻫﺪ ﻣﺎﻧﺪ. اﮔﺮ ﯾﮏ ﺑﺴﺘﻪ ‪ IP‬ﺑﺎ ﺧﻄﺎ ﺑﻪ ﻣﻘﺼﺪ ﺑﺮﺳـﺪ و ﯾـﺎ اﺻـﻼ ﺑـﻪ ﻣﻘﺼـﺪ‬ ﻧﺮﺳﺪ اﯾﻦ ﭘﺮوﺗﮑﻞ ﻫﯿﭻ اﻃﻼﻋﯽ در ﻣﻮرد ﺳﺮﻧﻮﺷﺖ آن ﺑﻪ ﻓﺮﺳﺘﻨﺪه ﺑﺴﺘﻪ ﻧﻤﯽ دﻫﺪ.‬

ادامه نوشته

ﭘﺮوﺗﮑﻞ ‪(Address Resolution Protocol) ARP‬‬

ﭘﺮوﺗﮑﻞ ‪(Address Resolution Protocol) ARP‬‬ 

‫ﻧﮑﺘﻪ ﻇﺮﯾﻔﯽ ﮐﻪ در ﻣﻮرد ﺷﺒﮑﻪ اﯾﻨﺘﺮﻧﺖ وﺟﻮد دارد آن اﺳﺖ ﮐـﻪ اﮔﺮﭼـﻪ ﺗﻤـﺎم ﻣﺎﺷـﯿﻦ ﻫـﺎی ﻣﯿﺰﺑـﺎن اﺑﺰارﻫـﺎی ﺷـﺒﮑﻪ ای از‬ ‫آدرس ‪ IP‬ﮐﻪ آدرس ﻣﻨﺤﺼﺮ ﺑﻪ ﻓﺮد و ﯾﮑﺘﺎ اﺳﺖ اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﻨﺪ وﻟﯿﮑﻦ ﯾﮏ ﺑﺴﺘﻪ ‪ IP‬ﻓﻘﻂ در ﻻﯾـﻪ ﺷـﺒﮑﻪ ﻗﺎﺑـﻞ ﺷﻨﺎﺳـﺎﯾﯽ و ﺗﺤﻠﯿـﻞ‬ ‫اﺳﺖ. ﺑﺴﺘﻪ ‪ IP‬ﻗﺒﻞ از ارﺳﺎل درون ﻓﯿﻠﺪ داده از ﻓﺮﯾﻤﯽ ﻗﺮار ﻣﯽ ﮔﯿﺮد ﮐﻪ ﺑﻌﺪا در ﻻﯾﻪ اول ﺗﺸﮑﯿﻞ ﻣﯽ ﺷﻮد؛ ﻻﯾﻪ اول وﻇﯿﻔﻪ ای در ﻗﺒﺎل‬ ‫ﻣﺴﯿﺮﯾﺎﺑﯽ و ﮐﺎرﻫﺎﯾﯽ از اﯾﻦ ﻗﺒﯿﻞ ﻧﺪارد و ﻓﻘﻂ ﺑﺎ آدرﺳﻬﺎی ﻓﯿﺰﯾﮑﯽ ﮐﺎر ﻣﯽ ﮐﻨﺪ. ﺑﻪ ﻋﻨﻮان ﻣﺜﺎل اﮔﺮ ﻣﺎﺷـﯿﻦ ﺷـﻤﺎ ﺑﺨﻮاﻫـﺪ ﺑﺴـﺘﻪ ای را‬ ‫ﺑﺮای ﻣﺎﺷﯿﻨﯽ ﮐﻪ روی ﺷﺒﮑﻪ ﻣﺤﻠﯽ ﺧﻮدﺗﺎن واﻗﻊ اﺳﺖ ﺑﻔﺮﺳﺘﺪ، در ﻻﯾﻪ اول اﻟﺰاﻣﺎ ﺑﺎﯾﺴﺘﯽ آدرس ﻓﯿﺰﯾﮑﯽ ﻣﺎﺷﯿﻦ ﺷـﻤﺎ (ﻣﺒـﺪا) و آدرس‬ ‫ﻓﯿﺰﯾﮑﯽ ﻣﺎﺷﯿﻦ ﻃﺮف ﻣﻘﺎﺑﻞ (ﻣﻘﺼﺪ) ﻣﻌﯿﻦ ﺑﺎﺷﺪ (اﯾﻦ آدرس ﻫﺎ ﺑﻪ ﺻﻮرت ﺳﺨﺖ اﻓﺰاری در ﮐﺎرت ﺷﺒﮑﻪ درج ﺷﺪه اﺳـﺖ).


ادامه نوشته

Routing چیست ؟!

مفهوم روتینگ (Routing) چیست ؟!


به تصویر زیر دقت کنید:

در این جلسه می خواهیم، مفهوم روتینگ را بایک مثال توضیح دهیم. بعبارتی با یک مثال بررسی می کنیم که اگر یک بسته بخواهد از PC شماره A به PC شماره C برسد ، باید چه مراحلی را طی کند.

ادامه نوشته

لینک های ارتباطی ISP ها

انواع راههاي ارتباط كاربر به ISP:

خط آنالوگ، خط Leased، خط E1 ،Wireless ،ADSL

هر ISP مي تواند براي دستيابي به اينترنت از يک يا چند روش از روشهاي زير استفاده کند.

خط آنالوگ، خط Leased، خط E1 ،Wireless ،ADSL ،Receive Only Sattelite ،Send/Rec Sattelite.



انواع دستگاههاي ارتباطي كه كاربر را به ISP متصل مي كند(براي خطوط آنالوگ و E1 ) عبارتند از:


1- روترهاي Cisco: امروزه استفاده از روترهاي Cisco به منظور برقراري ارتباط کاربران با ISP از جمله رايج ترين روشهاي موجود است.


ادامه نوشته

پورت های مهم در tcp , udp


پورت به معنی درگاه است و برای رد و بدل اطلاعات استفاده می شود

در واقع هر برنامه بر روی کامپیوتر برای ارسال و دریافت پکت ها بر روی شبکه از یک عدد خاص استفاده می کند که این اعداد همام پورت ها هستن


ادامه نوشته

SNMP چیست؟

مخفف Simple Network Management Protocol

 SNMP یک پروتکل برای مدیریت شبکه است که شما اون رو می تونید روی هر سیستمی (از جمله روترها) نصب کنید و به مدیریت و البته Monitoring شبکه خودتون بپردازید.

البته SNMP v1 & SNMP v2 مشکلات امنیتی زیادی دارد .

 معمولاْ  مدیران شبکه و افراد آشنایی زیادی با اون ندارند نمی تونند به خوبی اون رو manage کرده و به راحتی می شه سوء استفاده کرد

  پروتکل SNMP پروتکلیست جهت کنترل و دریافت اطلاعات از کلیه تجهیزات تحت شبکه که این پروتکل را پشتیبانی میکنند.

ادامه نوشته

VLSM چیست ؟

VLSM مخفف Variable Length Subnet Masks ، برای فهم آن ، حتما باید Subnetting را درک کنیم . گفتیم ما Subnetting را از کلاس های Major به صورت /8 - /16 - /24 شروع می کنیم . 


ادامه نوشته

Subnetting چیست ؟

ما هر وقت از Subnetting صحبت می کنیم به این معنی است که ما می خواهیم کلاس های A و و را که اصطلاحاً " Major" نامیده می شوند را ریز ریز کنیم ، و به Subnet های کوچکتری تبدیل کنیم ، ما وقتی می گوییم Subnet منظوزمان این هست که تعداد هاست ها را کوچکتر کنیم . ما می خواهیم Subnet mask جدیدی را برای تقسیم بندی و کوچکتر کردن Subnet ها ایجاد کنیم 


ادامه نوشته

Etherchannel در سیسکو

لینک های Ethernet با استاندارد های متفاوت معرفی شده اند که مشخصات متفاوتی دارند. یکی از مهمترین مشخصات آن که انگیزه پیشرفت را ایجاد کرده همواره سرعت آنها بوده است. Ethernet در حال حاضر با استاندارد های 10M,100M,1000M و 10G موجود است که طبیعتا برای لینک های با پهنای باند بیشتر میبایست هزینه بیشتری برای تجهیزات و لینک های ارتباطی متحمل شد. علاوه بر هزینه ممکن است media ارتباطی نظیر فیبر برای سرعت بالاتر وجود نداشته باشد. پس در موارد نیاز به سرعت بیشتر باید به دنبال راه چاره گشت. 


ادامه نوشته

CISCO DHCP SERVER

DHCP پروتکلی است که وظیفه آدرس دهی به صورت اتوماتیک را به کاربران یا تجهیزات بر عهده دارد. که در این آموزش هدف ما پیاده سازی آن بر روی روتر ها و سوئیچ های سیسکو است. که به دلیل کاربردی بودن آموزش از شرح پروتکل آن صرفه نظر کرده و صرفا به راه اندازی آن می پردازیم.

ادامه نوشته

پروتکل (STP (Spanning Tree Protocol

از امروز میخوام از لیست (CCIE Routing & Switching Lab Exam Topics (Blueprint شروع کنم به گذاشتن مطالب ،البته امیدوارم بتونم تمام این لسیت رو کامل کامل کنم.(پاینده و مهربون باشید) 

بمنظوری پيشگيری از مسئله " آشفتگی انتشار" و ساير اثرات جانبی در رابطه با Looping شرکت DEC پروتکلی با نام STP)Spanning-tree Protocol) را ايجاد نموده است . پروتکل فوق با مشخصه 802.1d توسط موسسهIEEE استاندارد شده است . Spanning tree از الگوريتم STA)Spanning-tree algoritm) استفاده می نمايد. الگوريتم فوق بررسی خواهد کرد آيا يک سوئيچ دارای بيش از يک مسير برای دستيابی به يک گره خاص است . در صورت وجود مسيرهای متعدد ، بهترين مسير نسبت به ساير مسيرها کدام است ؟ نحوه عمليات STP بشرح زير است : 


ادامه نوشته

جای هرچیز (protocol) کجاست؟ OSI model

با سلام 

امروز بریم سراغ لایه ها و پروتکل های شبکه که هر چی هست و نیست این لایه ها کار میکنه و هر کسی که میخواد شبکه بخونه اول باید اینهارو بدونه 

راستی ماها هم که لایه 8(آدما) هستیم و مشکل اصلی همه نیرو ها و کارشناس های IT  هستیم 

البته این OSI بیشتر برای آموزش هست و امروزه به 4  لایه ی TCP/IP   تقسیم میشن !!

حالا بریم سراغ بحثمون 

منظور از مدل هفت لایه ای یا مرجع OSI چیست ؟ 

همانطور که برای ساخت یک ساختمان شما نیاز به یک نقشه دارید تا بدانید جای هرچیز کجاست مثلا مسیر برق ساختمان از کجا می گذرد ، درها کجا هستند ، راه ورود و خروج کجاست و هر واحد در کدام طبقه ساختمان قرار دارد در شبکه نیز لازم است بدانید ارتباط شبکه شما چه مسیری را طی می کند و در هر مسیری چه اتفاقی برای داده های شما می افتد . این کار به دو صورت به شما کمک می کند : 

درک خوبی از شبکه و تبادلهای شبکه ای بدست می آورید .

در صورت بروز مشکل میدانید باید در کجا دنبال مشکل بگردید .

ادامه نوشته

تفاوت سوئیچ لایه سوم (switch layer3)و مسیریاب معمولی(Router)

امروز میخواهیم به تفاوت های از سویچ ها و روتر ها بپردازیم.امیدوارم که متوجه بشید و سوالی داشتین همینجا بپرسید:

تفاوت يك سوييچ لايه ۳ با يك مسيرياب معمولي:

سوييچينگ لايه ۳ (L3 Switching) و مسيريابي (Routing) هر دو به يك مضمون اشاره دارند : هدايت هوشمند بسته ها بر روي خروجي مناسب براساس آدرسهاي جهاني و سرآيندي كه در لايه ۳ به داده ها اضافه شده است. منظور از هدايت هوشمند نيز آن است كه الگوريتمي بكار گرفته مي شود تا كوتاهترين و بهينه ترين مسيرها محاسبه شده و براساس آن مسير خروج بسته ها انتخاب گردد.

اگر چه مضمون اين دو عبارت يكي است ولي هرگز در كلام يك متخصص شبكه سوييچ لايه ۳ و مسيريابRouter يكسان تلقي نمي شود و با هم فرق اساسي دارند. مسيرياب چيز ديگري است و سوييچ لايه ۳ چيزي ديگر, هرچند هر دو يك كار مشابه انجام مي دهند.!! حال به تفاوتها مي پردازيم:

ادامه نوشته

هر اینترفیس چه مقدار از پهنای باند را استفاده میکند؟

در مطلب دوستی که به دنبال نرم افزری بود برای تعریف و تعیین درصد مشخصی از پهنای باند یک اینترفیس در روتر سیسکو که به نظر من این مورد رسید که وقتی میتوان به راحتی این مورد را در چند دستور ساده در سیکو اجرا کرد میتوان از وجود چنین نرم افزار هایی که در بسیاری اوقات قیمت کمی نیز ندارند چشم پوشی نمود .

برای مورد بالا میتوان مراحل زیر را تعریف نمود

در ابتدا از NBAR برای تعریف پروتکل و پورتی که نیاز به تعریف های پهنای باند از آن داریم استفاده میکنیم ، این نمونه تعریف پروتکل ش

ادامه نوشته

نکاتی از Switch Port Analyzer

Switch Port Analyzer: 

سویچهای سیسکو دارای قابلیتی هستند که کل ترافیک یک پورت یا یک Vlan را به مقصد خاصی بفرستند تا مورد بررسی قرار گیرد. هم برای مانیتورینگ استفاده می شود و هم برای مثال ترافیک یک Voice LAN را به پورت خاصی هدایت می کنیم که Recording انجام شود و استفاده دیگر IDS/ IPS است فرستادن ترافیک به مقصد خاص می تواند مقصد پورت سویچ local باشد یا یک سویچ در شبکه که به این قابلیت Remote Spanگفته می شود. و به این قابلیت Span هم (Port monitoring , Port mirroring) هم می گویند.

ادامه نوشته

بررسی فایروال سیسکو (CISCO ASA) بخش ذوم - معرفی Adaptive Security Appliance) ASA)

معرفی Adaptive Security Appliance) ASA)


امنیت شبکه برای سازمان هایی که قادر نیستند تجهیزات مجزا نظیر Firewall IPS antivirus و سرویس هایVPN را خریداری کنند یک چالش جدی است.

سری Cisco ASA 5500 وسیله ای با توان عملیاتی بسیار بالا و وسیله ای با قابلیت های امنیتی مختلف نظیرFirewall , IPS , Network antivirus و سرویس های VPN است که پیاده سازی امنیت در شبکه ها را راحت تر و قوی تر از گذشته کرده است.

PIX در حدود 10 سال عنوان Firewall های Cisco را به خود اختصاص داده بود.اما با آمدن ASA یک....

ادامه نوشته

بررسی فایروال سیسکو (CISCO ASA) بخش اول

زمانیکه در مورد Firewall حرف می زنیم , Firewall را یک سخت افزار و یا نرم افزارفرض می کنیم که در درون شبکه قرار دارد و کار آن کنترل ترافیکی است که بین Segment های مختلف در حال عبور است.مانند Firewall ای که در شکل زیر می بینیم .

که به این نوع Firewall Network-based firewall گویند.Firewall خود می تواند بر روی یک سیستم مستقل اجرا شود مانند Microsoft Internet Connection Firewall) ICF) که در این مورد آنها را به Host-based firewall می شناسند.هر دو این Firewall ها اساس کار یکسانی دارند.اساس کار Firewall ها فراهم آوردن روشی برای پیاده سازی Access Control Policy (کنترل سیاست های دسترسی) در

ادامه نوشته

شبکه را از کجا باید شروع کنم ؟

این روزا به دلیل داشتن تب نتورک و بازار به اصطلاح خوبش تو ایران(البته از نظرم نتورم وحشتناکترین چیزی است که میخواهید یاد بگیرید) این پست رو زدم. 


برای اينکه شبکه را بدانيم بايد چند مطلب پايه ای را ياد بگیریم:


OSI

Ethernet

TCPIP


ادامه نوشته

هشت راهکار برای حفاظت از روترهای سیسکو

ابزارهای جدیدی همانند IDS و IPS و Honeypot ها روشهایی هستند که افراد برای امنیت شبکه خود استفاده می کنند. شرکتها هزاران دلار خرج ابزارهای جدید امنیتی میکنند اما این در حالی است که یک اصل فراموش شده دفاع از روترهای مرزی خود میباشد.

اگر چه خیلی از افراد فکر میکنند که روترها نیاز به محافظت کردن ندارد که این خود کاملا اشتباه است. مشکلات زیاد امنیتی زمانی اتفاق می افتد که یک DEVICE دارای نقاط آسیب پذیر است.

بعضی از اطلاعات درباره مشکلات امنیتی در روترهای سیسکو پیدا میشود که می توانیم این موارد را به عنوانExploiting Cisco Routers در سایت http://www.securityfocus.com/infocus/1734 پیدا کنیم.

ادامه نوشته

استاندارد 802.1x چیست ؟

یکی از مشکلا ت سازمانها در دنیای امروز امنیت در لایه 2 و کاربرانی هستند که احتیاج به جابجایی مدام در سازمان دارند مانند Mobile computer ها و در صورتی که VLAN تعریف شده باشد کاربر نمی توانند به یک شبکه لایه 2 از طریق پورت فیزیکی ورودی دسترسی داشته باشند.همچنین این جا به جایی نیاز هایی دیگری را نیز مطح می کند که چه کسی می خواهد به یک پورت مشخص دسترسی پیدا کند پس استاندارد 802.1X توسط شرکت IEEE برای پیاده سازی Security در این لایه وضع شد.این استاندارد راه حلی ارایه داده که بر مبنای آن Client/Server با قابلیت Access Control وAuthentication را جهت جلوگیری از دسترسی های غیر مجازتوسط کامپیوترهای مختلف ، که قصد اتصال به شبکه را دارند را مشخص کرد.

ادامه نوشته

EIGRP چیست ؟

 برگرفته شده از ( Enhanced IGRP ) یك پروتكل  distance-vector و classless است كه امكانات بیشتری را نسبت به IGRP ارائه می نماید همانند IGRP  ، پروتكل EIGRP از مفهوم یك ناحیه خودمختار برای  تشریح مجموعه ای از روترهای همجوار كه پروتكل های روتینگ مشابهی را اجراء و اطلاعات روتینگ را به اشتراك می گذارند ، استفاده می نماید .  

ادامه نوشته

MPLS و ساختار آن چیست ؟!

با سلام

امروز بریم سراغ بچه های سیسکو کار و یکم از دنیای Open Source دور بشیم و در مورد MPLS صحبت کنیم.

ام پی ال اس


ادامه نوشته

یک فایروال چه می کند؟

یک فایروال یک برنامه یا یک وسیله سخت افزاری است که اطلاعاتی را که از طریق اینترنت به شبکه یا کامپیوتر شما وارد و یا از آن خارج می شود، بررسی و درصورت نیاز فیلتر می کند. اگر بسته ای که در حال ورود به شبکه شماست بعنوان بسته فیلتری برچسب بخورد، دیگر اجازه ورود به شبکه شما را نخواهد داشت.

فایروال می تواند قوانین امنیتی را پیاده کند. برای مثال یکی از قوانین امنیتی یک شرکت می تواند این باشد: از میان ۵۰۰ کامپیوتر این شرکت، فقط یکی حق دارد ترافیک FTP را دریافت کند. یک شرکت می تواند چنین قوانینی را برای سرورهای FTP، سرورهای وب، سرورهای Telnet و مانند آن اختصاص داده و تعریف کند.

ادامه نوشته

همه چیز در باره سیسکو cisco

در مورد مدارک سیسکو

 

«شرکت سیسکو سیستمز» (Cisco Systems) شرکت آمریکایی تولیدکنندهٔ تجهیزات شبکه (Network) است که مرکز آن در شهر سن خوزه در ناحیه معروف به سیلیکان ولی در ایالت کالیفرنیا قرار دارد. این شرکت محصولات مربوط به شبکه و ارتباطات را طراحی می‌کند و با سه نام تجاری مختلف سیسکو، لینکسیس و ساینتیفیک آتلانتا به فروش می‌رساند. در ابتدا، سیسکو فقط روترهای چند پروتکل تولید می‌کرد ولی امروز محصولات سیسکو را در همه جا از اتاق نشیمن گرفته تا شرکت‌های ارائه دهنده خدمات شبکه می‌توان پیدا کرد.دید سیسکو این است «تغییر روش زندگی، کار، بازی و آموزش».

شرکت سیسکو هم اکنون با ۵۱۴۸۰ کارمند دارای بازده ۲۸٫۴۸ میلیارد دلار در سال ۲۰۰۶ و سود خالص ۵٫۵۸ میلیارد دلار می‌باشد. شعار فعلی سیسکو این است : «به شبکه انسان خوش آمدید».

 

ادامه نوشته