نمایش نتایج: از شماره 1 تا 4 از مجموع 4

موضوع: راه اندازی شبکه اداری تحت وایرلس

  
  1. #1


    تازه وارد شناسه تصویری hichkas
    تاریخ عضویت
    Feb 2005
    نوشته
    10
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    5

    راه اندازی شبکه اداری تحت وایرلس

    سلام بر دوستان و اساتید گرامی بنده سناریو رو براتون توضیح میدم و بزرگواری کنید و نظرتون رو اعلام فرمایید
    اجازه داک کشی و شبکه کردن بر اساس کابل CAT6 نداریم باید حتما وایرلس باشه
    دو دفتر اداری داریم که دید مستقیم بهم دارن یعنی در یک طبقه و رو به روی هم قرار گرفتن فاصله بین دو واحد 30 متر میباشد

    واحد شماره-1یک
    ابعاد 165 متر
    تعداد کاربرها 25 نفر
    نوع کلاینت ها (لب تاپ با وایرلس (Dual-band 2 × 2 802.11ac with MU-MIMO )

    واحد شمار- 2دو
    ابعاد 100 متر
    تعدا کاربر 8 نفر
    نوع کلاینت ها (لب تاپ با وایرلس (Dual-band 2 × 2 802.11ac with MU-MIMO )

    اینترنت از طریق ADSL و سرور تحت ویندوز 2012 R2 شامل سرویس های AD , Backup , SMB, VPN
    تلفن هم VOIP باید باشه
    مهمترین دغدغه بنده file server SMB هستش که به شدت پیک کاری بالای خواهد داشت و 25 کاربر هر لحظه داخل سرور و در حال Modify فایل هستند

    هزینه تجهیزات مهم نیست اما reliability و عدم افت پهنای باند شبکه در زمان پیک کاری اصلی ترین مسله هستش.

    هر نوع نظر و راهنمایی که در دنیایی واقعی انجام شده و جواب گرفتید اگربا جزییات اعلام کنید ممنون میشم .




    موضوعات مشابه:
    ویرایش توسط hichkas : 2017-10-27 در ساعت 06:05 PM
    [b]نداشتن شنونده ...بهتر از داشتن يک شنونده بد است[/b]





  2. #2
    نام حقيقي: ali

    عضو عادی
    تاریخ عضویت
    Jun 2010
    محل سکونت
    mashhad
    نوشته
    183
    سپاسگزاری شده
    129
    سپاسگزاری کرده
    21
    روتر خوب با تقسیم پهنای باند مسئله رو حل میکنه .
    اما من نمیدونم چرا انقدر شبکه های وایرلس اونهم در بخش سازمانی ، اداری و بانک ها رواج پیدا کرده .
    این واقعا جای تعجب داره چون شبکه هوایی بطور کلی امنیت نداره .
    یک هکر در سطح متوسط با یک لپتاب که کارت شبکه هوایی قوی داره میتونه هر شبکه هوایی رو هک کنه و درکل شبکه ای نیست که هک نشه .
    مخصوصا ضعف های امنیتی زیاد در لاگین ، Wps و پروتکل های امنیتی که براحتی قابل دسترس هستند ، رمز های امنیتی و مک فیلترینگ و غیره هم که با یک برنامه سطح متوسط و نه خیلی حرفه ای هک نیز پشت سر گذاشته میشن .
    مشکل اساسی میدونید چیه اینکه اداره ها نمیدونن بعد از هک چه اتفاقاتی ممکنه براشون بیفته .
    فکر میکنن نهایتا از اینترنت و یا منابع به اشتراک گذاری شده شبکه سرقت انجام میشه ، در صورتی که اینطوری نیست
    هکری که وارد شبکه اداره شده باشه به تک تک بسته های عبوری در شبکه دسترسی داره ، اگر شخصی رمز خود را در سایتی وارد میکند ، یک نسخه از اطلاعات را نیز هکر خواهد داشت و یا براحتی اطلاعات دستکاری شده هکر را به عنوان منابع دسته اول در شبکه و یا اینترنت دریافت میکنند و زیان وارده میتواند نامحدود باشد .
    همین در شهر های پرجمعیت بیش از 50 درصد شبکه های هوای در کمتر از 2 دقیقه هک می شوند ! و اگه بخوام راحت بگم شبکه هوایی نیست که هک نشود .

    امنیت شبکه کابلی به این دلیل بالاتر است که هکر نیاز به اتصال سخت افزاری به کابل های عبوری شبکه دارد و این وضعیت را برای هکر بسیار دشوار خواهد کرد.
    دلایل دیگری نیز برای استفاده از کابل وجود دارد ، علاوه بر سرعت و پایداری غیرقابل مقایسه شبکه کابلی با یک شبکه هوایی ، هزینه های تمام شده آن نیز میتواند به مراتب کمتر و کیفیت نیز بالاتر باشد.
    به هرحال ممکنه با مطالبب که ذکر شد تجدید نظر کنید و اما اگر همچنان شبکه هوایی را انتخاب می کنید :

    اگر سروی که در اون فایل شرینگ انجام میشه قوی باشه و مطابق با اصول مهندسی سرور راه اندازی شده باشه مشکل خاصی در عبور اطلاعات وجود ندارد ، روتربردهای میکروتیک در بخش هوایی قوی ظاهر شدن و دستگاه هایی با تعداد باندها و شبکه های زیاد ارائه میدهند و تقسیم پهنای باند داخلی برای استفاده از سرور جدای از تقسیم خارجی پهنای باند برای اینترنت میتواند شبکه پایداری را ایجاد کند .

    شما میتوانید برای واحد یک سه دستگاه قدرتمند و برای واحد دو یک دستگاه قدرتمند خریداری کنید ، همچنین یک دستگاه متوسط جهت تقسیم پهنای باند اینترنت کفایت میکند.
    اگر فقط بحث فضایی برای به اشتراک گذاری فایل ها است میتوانید سرویس SMB را در این چهار دستگاه با هارد دیسک های اکسترنال راه اندازی کنید و طوری برنامه ریزی کنید که هر 8 کاربر از یک دستگاه استفاده کنند و اطلاعات ذخیره کنند و همچنان همگی میتوانند منابع موجود بر روی تمامی دیسک ها را بخوانند .
    تقسیم بندی شبکه داخلی به این صورت خواهد بود که برای هرکاربر مقدار مشخصی پهنای باند برای اتصال به هر دستگاه معین میشود و با نخواهد توانست با دریافت بیشتر پهنای باند پایداری شبکه را به خطر اندازد.
    اتصال این دستگاه های خریداری شده از طریق کابل بهتر خواهد بود اما بطور هوایی نیز میتوانید ارتباط بین آنها را برقرار کرده و شبکه خود را ایجاد نمایید.
    بسته به نیازهای شبکه و موقعیت ساختمان میشه دستگاه های مختلفی خریداری کنید
    تعدادی از پیشنهاد ها میتونن این دستگاه ها باشند (سعی کنید برای هر 5 تا 8 کاربر یک دستگاه تهیه کنید)
    Asus RT-AC5300 / MikroTik CRS109-8G-1S-2HnD-IN / MikroTik RB2011UiAS-2HnD-IN
    (اگه دستگاه چهارکانال و چهارآنتن میکروتیک تهیه کنید بهتر است ؛ بخاطر دارم قبلا چنین دستگاهی رو دیده بودم اما متاسفانه سرچ های امروز من نتیجه نداد)

    ضمن اینکه اگر منابع اشتراکی؛ بانک اطلاعاتی نباشه میشه اون رو در هارد دیسک و سرور های مجزا تقسیم بندی کرد تا فشار ترافیکی از سرورها برداشته بشه .
    البته برنامه های بانک اطلاعاتی رو هم میشه به چنین وضعیتی ارائه داد اما بدلیل هزینه های سنگین برنامه نویسی و تعداد کم کاربران شما، نیاز به چنین کاری نیست و فقط کافی در بانک اطلاعاتی رکوردی که یک کاربر مشغول ثبت و ویرایش است قفل شود تا دیگر کاربران نتوانند اطلاعات آن را بطور همزمان مورد ویرایش قرار دهند که این کار از قفل شدن بانک اطلاعاتی جلوگیری میکند و پیشبینی های لازم نیز در زبان های برنامه نویسی و سیستم های بانک داده به این منظور از قبل پیشبینی گردیده است.



  3. #3


    تازه وارد شناسه تصویری hichkas
    تاریخ عضویت
    Feb 2005
    نوشته
    10
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    5
    @shahani خیلی متشکرم از توجه شما و توضیحات مفصلی که دادید کاملا از عدم امنیت شبکه های بی سیم اگاه هستم اما شرایط فیزیکی اجازه گزینه دیگه ای بهمون نمیده.
    یک سرور داریم که نیازی هم نیست حتی روش Active directory باشه چون تعداد کاربر کمه و همچنین تنها سرویس پر ترافیکی که ارایه میده اشتراک فایل هستش که بر روی یکی از هارددیسک های خودش قرار داره و فقط ازپوشه اشتراک فایل هم بکاپ میگیره به شکل incremental و یک replicate بر روی NAS که اون هم با کابل لن به روتر وصله ( دراینجا منظورم از روتر اولین اکسس پوینت هستش که مودم ADSL به اون وصل شده )
    و اخرین سرویسی که سرور ارایه میده مربوط به یک اتوماسیون ساده اداری فارسی هستش.
    با توجه به تعداد کاربری که همزمان وصل هستند و از اینترنت و سرویس های روی سرور استفاده میکنند من بیشترین ترسم افت پهنای باند Drop connection ، تداخل کانال وایرلس و ...

    ممنون میشم اگر تجربه راه اندازی اینجور شبکه ای دارید جزییات دقیق تری رو بفرمایید


    [b]نداشتن شنونده ...بهتر از داشتن يک شنونده بد است[/b]

  4. #4


    تازه وارد شناسه تصویری hichkas
    تاریخ عضویت
    Feb 2005
    نوشته
    10
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    5
    بعد از اینکه همین سوال رو در فروم های خارجی مربوط به شبکه پرسیدم با توجه به سناریو بنده و سرویس های که درون شبکه ارایه میشه از مشکل severe interference در بلند مدت صحبت میکردن
    نظر شما در این مورد چیه؟


    [b]نداشتن شنونده ...بهتر از داشتن يک شنونده بد است[/b]

کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •