نمایش نتایج: از شماره 1 تا 12 از مجموع 12

موضوع: ساختار Port ها

  
  1. #1


    عضو غیر فعال شناسه تصویری Rayazma
    تاریخ عضویت
    Oct 2003
    نوشته
    87
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    0

    ساختار Port ها

    از دوستاني كه در مورد ساختار پورتها اطلاعات دارندخواهش مي كنم در اين زمينه راهنمايم كنند.



    موضوعات مشابه:

  2. #2
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    سرويسهای TCP و UDP عموما رابطه ای Client-Server ای دارند. مثلا يک Telnet Server، روی يک سيستم به انتظار يک Connection مينشيند. وقتی يک User با يک Telnet Client قصد برقراری Connection را دارد، يک ارتباط با Telnet Server برقرار ميشود. پس از برقراری ارتباط، Client درخواستش را برای Server ارسال ميکند، Server درخواست را ميخواند و پاسخش را ميفرستد. Client پاسخ را ميخواند و به کاربر نمايش ميدهد. اين يک ارتباط دو طرفه است و برای ارسال و دريافت از آن استفاده ميشود.
    حال پرسش اين است که اگر دو سيستم بصورت همزمان بخواهند به Telnet Server متصل شوند چه اتفاقی رخ ميدهد؟
    يک ارتباط TCP يا UDP با چهار مشخصه، از ديگران شناخته ميشود:
    - آدرس سيستم فرستنده Packet يا Source IP Address
    - آدرس سيستم دريافت کننده Packet يا Destination IP Address
    - Port ارتباط در سيستم فرستنده يا Sorce Packet
    - Port ارتباط در سيستم گيرنده يا Destination Packet

    Port ساختاری در برنامه است که برای ارسال و دريافت پيغامها توسط Client و Server استفاده ميشود. يک Port توسط يک شماره 16 بيتی تعيين ميشود.
    پردازش های تحت سرور معمولا با Port های معينی تعيين ميشوند. برای نمونه Port 25 برای SMTP تخصيص يافته است.
    وقتی يک ارتباط ميخواهد برقرار شود، شماره Port همراه IP Address مقصد ارسال ميشود.
    برنامه Client، در ابتدای اجرا، از سيستم عامل يک Port درخواست ميکند. اين شماره Port بصورت تصادفی انتخاب ميشود ولی معمولا از اولين Port آزاد استفاده ميشود.



  3. #3


    عضو غیر فعال
    تاریخ عضویت
    Mar 2004
    محل سکونت
    rasht
    نوشته
    42
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    در مورد اين پورت و اين دستور و نحوه محدود كردن آن و اصلا ايا مي توان پورت مربوط به ان را كاملا بست بدون اينكه مشكلي پيش بيايد
    snmp-server community public RW 15



  4. #4
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    اين دستور يک Community-String برای SNMP در Router ايجاد ميکنه.
    Community-String چيزی شبيه Password برای دسترسی داشتن به SNMP است.
    اون RW آخر تعيين ميکنه که حق دسترسی بصورت Read and Write است و دسترسی بهش در Access-List 15 تعريف شده است.
    در تنظيم SNMP Community-String بصورت Read & Write دقت لازم رو به عمل بيارين.
    چون اگر کسی اين رو داشته باشه ميتونه کنترل روتر رو در دست بگيره . . .
    (Config رو ميتونه بخونه و از درون اون، User و Pass و Secret ها رو در بياره . . .)

    برای برداشتن دستورات در Router در اکثر موارد کافيست يک NO وارد کنيد و سپس کل خط دستور رو بصورت کامل وارد کنيد.
    برای محدود کردن سيستمهايی که ميتوانند از اين Community-String استفاده کنند ، بايد Access-List خود را تنظيم کنيد.



  5. #5


    عضو غیر فعال
    تاریخ عضویت
    Mar 2004
    محل سکونت
    rasht
    نوشته
    42
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    ايا من مي تونم اين دستور را با يك نام خاص و نه public تنظيم كنم و بعد آن ip كه تنظيم مي كنم به چه معناست ؟ يعني فقط از روي ان سيتم بهش دسترسي هست ؟
    snmp-server community X RW 15
    ممنونم از راهنماييتون



  6. #6
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    دقيقا همينطور که گفتی، ميتونی بجای Public هر کلمه ای که دوست داری رو استفاده کنی.
    اون IP هم مربوط به سيستمی است که ميتونی از طريقش SNMP رو بخونی و بنويسی . . .
    ميتونی همه IP ها رو اجازه بدی. فقط بايد دقت کنی که در اين حالت Community-String ات ساده نباشه که راحت نشه پيداش کرد . . .



  7. #7


    عضو غیر فعال
    تاریخ عضویت
    Mar 2004
    محل سکونت
    rasht
    نوشته
    42
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    نقل قول نوشته اصلی توسط koorosh
    دقيقا همينطور که گفتی، ميتونی بجای Public هر کلمه ای که دوست داری رو استفاده کنی.
    اون IP هم مربوط به سيستمی است که ميتونی از طريقش SNMP رو بخونی و بنويسی . . .
    ميتونی همه IP ها رو اجازه بدی. فقط بايد دقت کنی که در اين حالت Community-String ات ساده نباشه که راحت نشه پيداش کرد . . .
    ببخشيد اگه من اين دستور را فقط براي يك ip مجاز كنم بعد براي كاربرها وسيستم هاي ديگه مشكلي پيش نمي ايد . در واقع من فكر مي كنم اين براي دسترسي از راه دور باشه ولي بيشتر نمي دونم ؟



  8. #8
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    کاربرد SNMP برای همه نيست.
    معمولا سيستمهای Monitoring از آن استفاده ميکنند.
    روی Router برای Disconnect کردن کاربران هم از آن استفاده ميشود.
    پس دليلی ندارد که همه به آن دسترسی داشته باشند.
    دسترسی به آن را فقط برای سيستم مورد نظر مجاز قرار دهيد.



  9. #9


    عضو غیر فعال
    تاریخ عضویت
    Mar 2004
    محل سکونت
    rasht
    نوشته
    42
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    من روي سيستم accounting , mrtg , snmp graph كه هر سه روي سه سيستم جداگانه است نياز به snmp داشتم و در روتر بصورت زير عمل كردم :

    access-list 15 permit 217.219.180.109
    access-list 15 permit 217.219.180.111
    access-list 15 permit 217.219.180.110
    اين ها ip همان سيستم هاست .
    و سپس
    snmp-server community x RW 15
    تعريف كردم ولي متاسفانه گراف و mrtg . كار نمي كند .
    به نظر شما كجاي كار من اشتباه است .
    البته زماني كه فقط ip سيستم accounting را در نظر بگيرم كاملا snmp graph را قطع مي كند ولي وقتي ip همين سيستم را در access-list تعريف مي كنم بازهم گراف عمل نمي كند



  10. #10


    عضو غیر فعال شناسه تصویری sdsl
    تاریخ عضویت
    Jan 2003
    محل سکونت
    Iran-Tehran
    نوشته
    630
    سپاسگزاری شده
    22
    سپاسگزاری کرده
    0
    دوست عزيز رويه روتر دستور show snmp بزنيد.

    و همچنين show access-list 15 .

    براي اولي input/output بسته هاي snmp ور ميبينيد. دقت كنيد به Bad Packet و ....

    براي access-list 15 هم دقت كنيد كه packet روي اون match شده باشه!!

    فكر كنم به راحتي بتونيد رفع مشكل كنيد.

    در كل تنظيمات شما درسته!

    موفق باشيد



  11. #11


    عضو غیر فعال
    تاریخ عضویت
    Mar 2004
    محل سکونت
    rasht
    نوشته
    42
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    ممنونم . مشکلم حل شده . یک بار دیگه همان کارها را انجام دادم و جواب داد .

    در ضمن این دستور هم برام جای سئوال
    snmp-server enable traps tty

    لطف می کنید این را هم توضیح دهید .
    یعنی برای ورود از طریق tty هم فعال باشه و ايا بهتر نيست كهع اين را هم محدود كنم به سيستمهايي كه فقط مي خواهيم از روي انها از tty استفاده كنيم ؟


    ویرایش توسط srcoms : 2004-07-15 در ساعت 10:19 AM

  12. #12


    عضو غیر فعال شناسه تصویری sdsl
    تاریخ عضویت
    Jan 2003
    محل سکونت
    Iran-Tehran
    نوشته
    630
    سپاسگزاری شده
    22
    سپاسگزاری کرده
    0
    يه نگاهي به اين مقاله بكني همه چي دستگيرت ميشه!!

    http://www.scd.ucar.edu/nets/docs/ne...end-traps.html

    موفق باشيد



کلمات کلیدی در جستجوها:

چگونگی تنظیمsnmp trap درروتر

دستور snmp-server enable traps tty برای چیست

کاربردsnmp

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •