جستجو در محصولات

گالری پروژه های افتر افکت
گالری پروژه های PSD
جستجو در محصولات


تبلیغ بانک ها در صفحات
ربات ساز تلگرام در صفحات
ایمن نیوز در صفحات
.. سیستم ارسال پیامک ..
مباني شبكه : نقش يك كامپيوتر در شبكه
-(9 Body) 
مباني شبكه : نقش يك كامپيوتر در شبكه
Visitor 273
Category: دنياي فن آوري
آنچه تاكنون گفته شده است :
• بخش اول : آشنائي با عناصر سخت افزاري پايه نظير هاب و سوئيچ كه از آنها به منظور ايجاد يك شبكه كامپيوتري استفاده مي گردد .
• بخش دوم : آشنائي با جايگاه روتر در يك شبكه كامپيوتري
• بخش سوم : آشنائي با نحوه عملكرد سرويس دهنده DNS
در مجموعه مقالات فوق بر روي سخت افزار شبكه و پروتكل TCP/IP متمركز و به اين مطلب اشاره گرديد كه به كمك سخت افزار يك ارتباط فيزيكي بين دستگاه هاي شبكه ايجاد و در ادامه از پروتكل TCP/IP به عنوان يك زبان مشترك به منظور ارتباط دستگاه هاي مختلف موجود در شبكه استفاده مي گردد .
در اين بخش با نقش يك كامپيوتر در يك شبكه آشنا خواهيم شد .

نقش يك كامپيوتر در يك شبكه

اگر اخيرا" قدم در دنياي شبكه هاي كامپيوتري گذاشته ايد ، بدون شك با واژه ها و يا اصطلاحاتي نظير سرويس دهنده ( كه از آن با نام Server ياد مي شود ) و سرويس گيرنده ( كه از آن با نام client و يا workstation ياد مي شود ) برخورد داشته ايد . از واژه هاي فوق عموما" به منظور تشريح نقش يك كامپيوتر در شبكه ( و نه سخت افزار شبكه ) استفاده مي گردد. در صورتي كه يك كامپيوتر به عنوان يك سرويس دهنده در شبكه ايفاي وظيفه مي نمايد ، ضروري نيست كه حتما" از سخت افزارهاي خاصي بر روي آن استفاده شده باشد . به عنوان نمونه ،‌ مي توان يك سيستم عامل سرويس دهنده را بر روي يك دستگاه كامپيوتر شخصي نصب و از آن به عنوان يك سرويس دهنده شبكه استفاده نمود . در دنياي واقعي ، سعي مي گردد بر روي سرويس دهندگان سخت افزارهاي خاصي نصب تا به كمك آنها سيستم بتواند فعاليت هاي سنگين را بدون نگراني انجام دهد .
يك سرويس دهنده ، كامپيوتري است كه منابع مختلفي را host مي نمايد تا در ادامه امكان استفاده از آنها را براي ساير كاربران شبكه فراهم نمايد . اين بدان معني است كه حتي كامپيوتري كه بر روي آن ويندوز xp نصب شده است مي تواند به عنوان يك سرويس دهنده در نظر گرفته شود ( در صورتي كه بگونه اي پيكربندي شده است كه برخي از منابع نظير فايل ها و يا يك چاپگر را جهت استفاده ساير كاربران به اشتراك گذاشته باشد ) .
كامپيوترهاي موجود در يك شبكه عموما" داراي يكي از وظايف زير مي باشند .
ايستگاه كاري ( client ) : ايستگاه هاي كاري ، كامپيوترهائي هستند كه از منابع موجود بر روي شبكه اسفاده مي نمايند ولي خود داراي منبعي جهت اشتراك با ساير كاربران شبكه نمي باشند . به عنوان نمونه ، كامپيوتري كه بر روي آن ويندوز xp اجراء شده است بلافاصله پس از اتصال به شبكه به عنوان يك ايستگاه كاري در نظر گرفته مي شود و به صورت پيش فرض داراي فايل و يا چاپگري جهت اشتراك با ساير كاربران شبكه نمي باشد .
سرويس دهنده ( Server ) : سرويس دهندگان ، كامپيوترهائي هستند كه مختص هاستينگ منابع شبكه پيكربندي مي گردند . معمولا" هيچ كاربري پشت سرويس دهنده نمي نشيند تا كارهاي روزمره خود را انجام دهد . سرويس دهندگان ويندوز ( كامپيوترهائي كه بر روي آنها يكي از نسخه هاي ويندوز سرويس دهنده 2003 ، ويندز سرويس دهنده 2000 و يا ويندوز NT server نصب شده است ) ، داراي يك رابط كاربر مي باشند كه شباهت زيادي به رابط كاربر نصب شده بر روي يك ايستگاه ويندوز دارد . گرچه كاربري با مجوزهاي لازم مي تواند پشت سرويس دهنده بنشيند و برنامه آفيس و يا ساير برنامه هاي دلخواه خود را اجراء نمايد ولي اين كار به دلايل امنيتي توصيه نمي گردد .
سرويس دهنده و سرويس گيرنده (Peer ) : يك ماشين peer ، كامپيوتري است كه هم به عنوان يك ايستگاه كاري و هم به عنوان يك سرويس دهنده در شبكه ايفاي وظيفه مي نمايد . بر روي چنين ماشين هائي عموما" سيستم هاي عامل غيرسرويس دهنده نظير ويندوز xp نصب مي گردد. كامپيوترهائي از اين نوع داراي توانائي لازم به منظور دستيابي به منابع موجود بر روي شبكه و به اشتراك گذاشتن منابع موجود بر روي خود براي ساير كاربران شبكه مي باشند . استفاده از اين نوع كامپيوترها در سازمان هائي متداول است كه براي تهيه يك سرويس دهنده اختصاصي توجيه اقتصادي و فني ندارند . در اين نوع كامپيوترها ، هر كاربر علاوه بر اين كه قادر به اشتراك گذاشتن منابع فيزيكي ( نظير چاپگر ) و منطقي ( نظير فايل ها ) خود با ساير كاربران است مي تواند از منابع به اشتراك گذاشته شده توسط ساير كاربران شبكه نيز استفاده نمايد .
استفاده از اين نوع شبكه ها نسبت به شبكه هاي سرويس گيرنده و سرويس دهنده به دلايل امنيتي و عدم تمركز مديريت اشياء موجود در شبكه كمتر است .

سرويس دهندگان متعدد در يك شبكه

همانگونه كه اشاره گرديد ، يك سرويس دهنده ماشيني است كه صرفا" به منظور هاستينگ منابع موجود در يك شبكه پيكربندي شده است . به منظور ايجاد امنيت و مديريت متمركز از سرويس دهندگان متعددي در شبكه استفاده مي‌گردد . مثلا" نسخه هاي سرويس دهنده ويندوز به دو گروه عمده تقسيم مي گردند : member server و domain controller .
member server ، كامپيوتري است كه به شبكه متصل و بر روي آن يك نسخه از ويندوز سرور اجراء شده باشد . از member server به عنوان يك سرويس دهنده فايل و يا هاستينگ يك و يا چندين چاپگر ( سرويس دهنده چاپ ) استفاده مي گردد . گرچه از member server بندرت براي هاستينگ برنامه ها و سرويس هاي شبكه استفاده مي گردد ولي در برخي موارد ممكن است با توجه به ضرورت هاي موجود اقدام به انجام اين كار شود . به عنوان نمونه ، با نصب Exchange Server 2003 بر روي يك member server مي توان از آن به عنوان يك mail server استفاده نمود.
domain controller وضعيت بمراتب خاص تري را دارد . وظيفه domain controller ، ارائه امنيت و قابليت مديريت متمركز در شبكه است . مثلا" در زمان ورود به شبكه لازم است كه كاربران پس از درج نام و رمز عبور تائيد تا در ادامه امكان استفاده از منابع موجود در شبكه در اختيار آنها گذاشته شود . نگهداري نام و رمز عبور كاربران از جمله وظايف يك domain controller مي باشد .
به شخصي كه مسئولت مديريت شبكه را بر عهده دارد مدير شبكه و يا network administrator گفته مي شود . زماني كه يك كاربر نيازمند استفاده از منابع موجود در شبكه باشد ، مدير شبكه با استفاده از ابزارهاي ارائه شده توسط domain controller مي تواند يك account جديد را تعريف نمايد . در زمان ورود كاربران به شبكه ، اطلاعات حساس آنها شامل نام و رمز عبور براي domain controller ارسال مي گردد . در صورتي كه اطلاعات ارسالي با اطلاعات موجود در بانك اطلاعاتي domain controller مغايرت نداشته باشد ، كاربران تائيد و امكان ورود به شبكه به آنان داده مي شود . به فرآيند فوق ، تائيد كاربر و يا authentication گفته مي شود .
در يك شبكه مبتني بر سيستم عامل ويندوز ، سرويس تائيد كاربران صرفا" توسط domain controller ارائه مي گردد . كاربران تائيد شده در ادامه مي توانند از منابع به اشتراك گذاشته حتي بر روي يك member server با توجه به مجوزهاي تعريف شده استفاده نمايند . از منابع به اشتراك گذاشته شده موجود بر روي يك member server توسط مجموعه اي از مجوزهاي ذخيره شده در domain controller حفاظت مي گردد .
فرض كنيد نام يك كاربر test باشد . پس از درج نام و رمز عبور توسط وي ، اطلاعات جهت بررسي و تائيد براي domain controller ارسال مي گردد . پس از تائيد كاربر توسط domain controller به وي امكان دستيابي به هر منبعي داده نخواهد شد . در واقع ، domain controller صرفا" هويت كاربر را تائيد مي نمايد . زماني كه يك كاربر قصد دستيابي به منابع موجود بر روي يك member server را داشته باشد ، كامپيوتر كاربر يك token دستيابي خاص را براي member server ارائه مي نمايد . اين token به member server اعلام مي نمايد كه كاربر توسط domain controller تائيد شده است . member server به كاربر اعتماد نمي نمايد بلكه به تائيد domain controller اعتماد مي نمايد . بنابراين ، با توجه به اين كه domain controller كاربر را تائيد نموده است ، member server نيز هويت كاربر را پذيرفته و به وي امكان دستيابي به منابع موجود را با توجه به مجوزهاي دستيابي خواهد داد .
همانگونه كه احتمالا" حدس زده ايد ، فرآيند تائيد كاربران توسط domain controller و امكان دستيابي آنان به منابع موجود در يك شبكه بمراتب پيچيده تر از آن چيزي است كه در اين مطلب به آن اشاره گرديد . در بخش بعد اين فرآيند را با جزئيات بيشتري بررسي خواهيم كرد .
هر كامپيوتر در شبكه داراي وظايف خاصي است . شناخت وظايف و جايگاه هر كامپيوتر ما را در نگهداي مطلوب يك شبكه بيشتر كمك مي نمايد .
Add Comments
Name:
Email:
User Comments:
SecurityCode: Captcha ImageChange Image