سازمان ها و موسسات بمنظور برپاسازي شبکه و اتصال هر يک از مراکز به دفاتر مرکزي ، نيازمند پيکربندي و مديريت شبکه هاي کامپيوتري مي باشند. ويندوز 2000 ، مجموعه اي از سرويس هاي شبکه مبتني بر پروتکل هاي استاندارد و تکنولوژي هاي لازم بمنظور ايجاد يک شبکه مطمئن را ارائه مي نمايد . در اين مقاله به بررسي : عناصر لازم در زيرساخت شبکه هاي مبتني بر ويندوز ،جايگاه يک اينترانت در شبکه هاي مبتني بر ويندوز ، روش هاي دستيابي از راه دور، نحوه اتصال يک سازمان از راه دور به يک اينترانت، روش هاي دستيابي بمنظور برقراري ارتباط با اينترنت و اهداف يک اکسترانت ، اشاره مي گردد.
مروري به زيرساخت شبکه هاي مبتني بر ويندوز
محصولات خانواده ويندوز 2000 سرويس دهنده ، مجموعه اي از تکنولوژي ها و سرويس ها را بمنظور نصب ،پيکربندي، مديريت و حمايت از زيرساخت شبکه ارائه مي نمايند. زير ساخت شبکه، مي تواند شامل هر يک از عناصر زير باشد :
• اينترانت (Intranet) . يک شبکه خصوصي در يک سازمان که از آن بمنظور توزيع اطلاعات داخلي استفاده مي گردد. اينترانت ، يک شبکه محلي (LAN) نيز ناميده مي شود. اينترانت، شامل سرويس هاي متعددي نظير : توزيع مستندات، توزيع نرم افزار ،دستيابي به بانک هاي اطلاعاتي و موارد ديگر است . علاوه بر امکان اشتراک فايل و چاپگر، يک اينترانت امکان استفاده از نرم افزارهاي مرتبط با اينترنت را نيز فراهم مي نمايد: صفحات وب ،مرورگرهاي وب، پروتکل ارسال فايل (FTP) ،پست الکترونيکي، گروه هاي خبري و ليست هاي ارسال نامه الکترونيکي ، نمونه هائي در اين زمينه مي باشند.
• دستيابي از راه دور . با استفاده از ويژگي فوق ، تسهيلات و امکانات شبکه اي لازم در خصوص : ارتباط کامپيوترهاي راه دور ، دستگاه هاي موبايل ، مديران سيستم که مسئوليت هماهنگي و مديريت سرويس دهندگان متعدد موجود در دفاتر متفاوت يک سازمان را بر عهده دارند ، فراهم مي گردد . در چنين مواردي ، تمامي سرويس ها ، براي کاربران متصل به شبکه ( کاربراني که با استفاده از امکانات پيش بيني شده قادر به ارتباط با شبکه از راه دور مي باشند ) ، قابل دستيابي خواهد بود : اشتراک فايل و چاپ، دستيابي به سرويس دهنده وب نمونه هائي از اين سرويس ها مي باشند.
• ادارات از راه دور . بخشي از يک سازمان که از لحاظ جغرافيائي در يک مکان مجزاء نسبت به اداره مرکزي است . اين نوع دفاتر خود داراي يک شبکه محلي (LAN) بوده و مي توانند به شبکه سازمان مربوطه متصل و يک شبکه WAN را ايجاد نمايند. اتصال WAN ، يک اتصال از راه دور اشتراکي به شبکه بمنظور امکان دستيابي کاربران ادارات راه دوربه منابع مشترک در تمام سازمان است . لينک هاي WAN دائمي بوده و همواره قابل دستيابي مي باشند .
• اينترنت . مجموعه اي گسترده از شبکه ها و دروازه ها که از پروتکل TCP/IP بمنظور ارتباط با يکديگر استفاده مي نمايند. اينترنت، شامل خطوط ارتباطي با سرعت بالا بين گره هاي اصلي و يا کامپيوترهاي ميزباني است که داده ها و پيام ها را Route مي نمايد.
• اکسترانت (Extranet) . يک شبکه مشترک که از تکنولوژي اينترنت بمنظور تسهيل در ارتباط بين بنگاه هاي تجاري ، تهيه کنندگان ، مشتريان و يا ساير فعاليت هاي تجاري استفاده مي گردد . يک اکسترانت ،ممکن است بعنوان بخشي از يک اينترانت سازمان بوده که ساير سازمان ها قادر به دستيابي به آن مي باشند. اشتراک و استفاده از اطلاعات مي تواند جنبه عمومي داشته و يا صرفا" گروه هاي خاصي را شامل گردد .
بمنظور پيکربندي زير ساخت شبکه ، مي بايست پروتکل هاي شبکه بهمراه سرويس ها ي استفاده شده ، بدرستي پيکربندي گردند . در ادامه به تشريح هر يک از موارد فوق ، خواهيم پرداخت .
اينترانت ها
اينترانت، يک شبکه خصوصي است که امکان اتصال کامپيوترها و دستگاه هاي مورد نظر را بمنظور ارتباط با يکديگر فراهم مي نمايد. مهمترين وظيفه ( عمليات ) يک اينترانت ،امکان اشتراک اطلاعات و منابع براي کاربران است . بمنظور ارتباط با شبکه از پروتکل TCP/IP ،استفاده مي گردد . TCP/IP ، مجموعه اي از پروتکل ها ئي است که بعنوان يک استاندارد صنعتي پذيرفته شده و اغلب سرويس هاي شبکه در ويندوز وابسته به آن مي باشند. قابليت TCP/IP ، بگونه اي است که امکان استفاده از آن درشبکه هائي با ابعاد متفاوت وجود خواهد داشت . پروتکل فوق ، در زمان نصب ويندوز 2000 بصورت استاندارد و پيش فرض نصب مي گردد.
روش هاي دستيابي از راه دور
يکي از ضرورت هاي شبکه هاي کامپيوتري ، امکان دستيابي از راه دور براي کاربران و ارتباط آنان با شبکه موجود در سازمان مربوطه است. بدين ترتيب، سرويس گيرندگان از راه دور قادر به دستيابي منابع موجود در شبکه از مکان هاي دور خواهند بود ( مشابه اتصال فيزيکي آنان به شبکه ) . ويندوز 2000 ، براي دستيابي از راه دور ، دو گزينه ( روش ) متفاوت را ارائه مي نمايد :
• دستيابي از راه دور بصورت Dial-up . بمنظور دستيابي به شبکه از راه دور توسط Dial-up ، يک سرويس گيرنده ، از شبکه تلفن موجود استفاده تا با يک پورت بر روي سرويس دهنده مرتبط و يک ارتباط فيزيکي را ايجاد نمايد. در اين روش ، اغلب از يک مودم و يا آداپتورهاي ISDN)Integrated Services Digital Network ) ، استفاده تا با سرويس دهنده ، ارتباط برقرار گردد .
• دستيابي از راه دور VPN . يک VPN)Virtual private network ) ، امکان دستيابي از راه دور ايمن و مطمئن ، بکمک اينترنت ، را فراهم مي نمايد( در مقابل تماس مستقيم تلفني ) . سرويس گيرنده VPN يک اتصال رمزشده مجازي و نقطه به نقطه (Point-to-point) را با يک دروازه VPN که در شبکه خصوصي وجود دارد، برقرار مي نمايد.در اين روش مي توان به اينترنت و با سرعت بالا متصل و در ادامه اتصال VPN را ايجاد کرد .
ارزيابي روش هاي دستيابي از راه دور
بمنظور ارائه يک راه حل جهت دستيابي از راه دور ، مي بايست در ابتدا نيازها و خواسته هاي مربوط مشخص و در ادامه با توجه به گزينه هاي موجود ، مزايا و ويژگي هاي هر يک از راه حل هاي موجود ( Dial-up و يا VPN) بررسي و مقايسه گردد .براي ارائه يک راه حل ، مي توان صرفا" اقدام به انتخاب يک روش و يا از هر دو روش ممکن ، استفاده کرد. مثلا" برخي سازمان ها از يک VPN بعنوان اتصال اوليه استفاده و از اتصال Dial-up ، براي موارديکه دستيابي به اينترنت غيرممکن است ،استفاده مي نمايند . براي ارزيابي روش هاي دستيابي از راه دور ، موارد زير پيشنهاد مي گردد :
• استفاده از روش Dial-up ، در موارديکه سازمان ها و موسسات داراي کاربران از راه دور محدود و يا کاربران ساکن در مناطق محلي تماس مي باشند ، پيشنهاد مي گردد .
• دستيابي از راه دور VPN اين امکان را به سازمان ها و موسسات خواهد داد که از زيرساخت موجود اينترنت در مقابل طراحي و ارائه زير ساخت اختصاصي خود استفاده نمايند . در موارديکه تعداد کاربران از راه دور زياد و محل استقرار آنان در مسافت هاي طولاني باشد ، استفاده از روش فوق پيشنهاد مي گردد. پهناي باند لازم جهت دستيابي به شبکه نيز از مواردي است که مي بايست بدقت مورد بررسي قرار گيرد . در اين روش تاکيد بر استفاده از زير ساخت موجود اينترنت بوده و سازمان ها در مقابل پياده سازي زير ساخت اختصاصي خود که قطعا" هزينه هاي متعددي را بدنبال خواهد داشت ، از راه حل فوق بعنوان گزينه اي بهينه ، استفاده مي نمايند.
ارتباط با ادارات از راه دور
سازمان ها و موسسات ، اغلب داراي يک و يا چندين شعبه در مکان هاي از راه دور بوده که در هر يک از آنها شبکه هاي محلي ، نيز وجود دارد . با اتصال اين شبکه ها بيکديگر يک سازمان قادر به ارائه خدمات و عمليات خود بصورت موثرتر، خواهد بود . بدين ترتيب ، کارکنان ادارات راه دور، قادر به اشتراک اطلاعات و ارتباط با کارکنان مستقر در دفاتر مرکزي ، خواهند بود . کارکناني که بين ادارات متعدد مسافرت مي نمايند ، نيز قادر به دستيابي فايل ها و منابع از طريق هر يک از ادارت راه دور، مي باشند . سگمنت هاي متعدد شبکه هاي مبتني بر پروتکل TCP/IP را مي توان با استفاده از روتر بيکديگر متصل نمود. روتر باعث forward نمودن بسته ها ي اطلاعاتي از يک سگمنت شبکه به سگمنت ديگر مي گردد .
امکان دستيابي به اينترنت
سازمان ها و موسسات متعدد، نيازمند دستيابي به اينترنت براي ايجاد يک وب سايت، دستيابي از راه دور VPN , انجام تحقيقات و يا استفاده از سيستم پست الکترونيکي، مي باشند . ويندوز 2000 ، سرويس هاي لازم بمنظور ارتباط يک سازمان به اينترنت را فراهم مي نمايد. بمنظور دستيابي به اينترنت از گزينه هاي متعددي استفاده مي گردد :
• Dial-Up به ISP . از روش فوق، در سازمان هاي کوچک و برخي کاربران خانگي ، استفاده مي گردد.
• يک خط اختصاصي نظير T1 که به يک شبکه LAN متصل مي گردد . روش فوق، براي سازمان هاي بزرگ که داراي کاربران متعدد با نوع استفاده متنوع از اينترنت ، مي باشند ، مناسب است . سازمان ها و موسساتي که تمايل به راه اندازي وب سايت و يا سرويس پست الکترونيکي و ساير سرويس هاي اختصاصي خود در اينترنت را دارند ، مي توانند از گزينه فوق استفاده نمايند .
اکسترانت ها
اکسترانت، اين امکان را به يک سازمان خواهد داد تا شبکه موجود را بمنظور اشتراک اطلاعات با مشتريان ، تامين کنندگان محصولات و ساير نمايندگان تجاري، توسعه و گسترش نمايند.اکسترانت ، محدوديت هاي لازم بمنظور دستيابي به اطلاعات موجود در اينترانت يک سازمان را بر اساس سطح مجوزهاي مربوطه ، براي کاربران ( کاربران خارج از سازمان و شبکه ) فراهم مي نمايد. ويندوز 2000 ، امکانات لازم بمنظور پيکربندي يک اکسترانت را ارائه و شبکه اينترانت را در مقابل دستيابي غير مجاز، ايمن مي سازد . يک اکسترانت از طريق اتصالات ايمن VPN ايجاد ، و پيکربندي آنها با توجه به نيازهاي مربوطه ، انجام خواهد شد. مثلا" در برخي موارد ممکن است امکان دستيابي صرفا" به اکسترانت محدود و در برخي موارد ديگر يک دپارتمان نيازمند دستيابي به دپارتمان ديگر بر روي اينترانت باشد .