<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>تیوما</title>
	<atom:link href="http://www.tiuma.ir/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tiuma.ir</link>
	<description>تیوما -&#60; خندان</description>
	<lastBuildDate>Thu, 01 Apr 2010 19:01:52 +0000</lastBuildDate>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>اجرای همزمان IIS و Apachi روی یک سیستم</title>
		<link>http://www.tiuma.ir/%d8%a7%d8%ac%d8%b1%d8%a7%db%8c-%d9%87%d9%85%d8%b2%d9%85%d8%a7%d9%86-iis-%d9%88-apachi-%d8%b1%d9%88%db%8c-%db%8c%da%a9-%d8%b3%db%8c%d8%b3%d8%aa%d9%85/</link>
		<comments>http://www.tiuma.ir/%d8%a7%d8%ac%d8%b1%d8%a7%db%8c-%d9%87%d9%85%d8%b2%d9%85%d8%a7%d9%86-iis-%d9%88-apachi-%d8%b1%d9%88%db%8c-%db%8c%da%a9-%d8%b3%db%8c%d8%b3%d8%aa%d9%85/#comments</comments>
		<pubDate>Thu, 01 Apr 2010 18:50:27 +0000</pubDate>
		<dc:creator>حمیدرضا هاشمی‌نژاد</dc:creator>
				<category><![CDATA[برنامه نویسی-تحت وب]]></category>

		<guid isPermaLink="false">http://www.tiuma.ir/?p=84</guid>
		<description><![CDATA[اجرای همزمان IIS  و Apachi تنها روی یک ویندوز (PHP , ASP ,ASP.net)

برای اینکه بتوانید همزمان روی یک ویندوز (مثلا ویندوز سرور) هم فایل های PHP و هم فایل های ASP.net را اجرا کنید نیاز دارید که هم IIS و هم Apache را نصب کنید ولی از آنجا که این دو سرویس هر دو برروی پورت 80 کار می کنند نمی توانند همزمان با هم فعالیت کنند.

برای رفع این مشکل می توانید برای بازکردن صفحات به IIS یا Apachi بگید که مثلا یکی روی پورت 8000 برای وب گوش بدهد تا بتوانند کنار هم کارکنند. ولی برای این کار مثلا باید برای اجرا شدن فایل های PHP آدرس سایت را بدین صورت وارد کنید که زیاد پسندیده نیست.]]></description>
			<content:encoded><![CDATA[<p>اجرای همزمان IIS  و Apachi تنها روی یک ویندوز (PHP , ASP ,ASP.net)</p>
<p>برای اینکه بتوانید همزمان روی یک ویندوز (مثلا ویندوز سرور) هم فایل های PHP و هم فایل های ASP.net را اجرا کنید نیاز دارید که هم IIS و هم Apache را نصب کنید ولی از آنجا که این دو سرویس هر دو برروی پورت ۸۰ کار می کنند نمی توانند همزمان با هم فعالیت کنند.</p>
<p>برای رفع این مشکل می توانید برای بازکردن صفحات به IIS یا Apachi بگید که مثلا یکی روی پورت ۸۰۰۰ برای وب گوش بدهد تا بتوانند کنار هم کارکنند. ولی برای این کار مثلا باید برای اجرا شدن فایل های PHP آدرس سایت را بدین صورت وارد کنید که زیاد پسندیده نیست.</p>
<p style="text-align: left;"><a href="http://www.tiuma.ir:8000/" target="_blank">http://www.tiuma.ir:8000</a></p>
<p>ولی میتوان خیلی راحت تر و با اندکی ابتکار و تجربه این کار را بهینه تر انجام دهیم.</p>
<p>طبق معمول سناریوی را مطرح می کنیم و در ادامه آن راه حل  را اجرا می کنیم:</p>
<p>فرض کنید یک ویندوز سرور ۲۰۰۳ داریم (البته نوع ویندوز مهم نیست) و میخواهیم کلیه هاست های شرکت را به داخل شرکت بیاوریم ولی موضوع مهم از این قرار است که بعضی از صفحات با Microsoft Visual Studio 2008 و ASP و ASP.NET طراحی شده و بعضی هم یا CMS بوده یا با PHP طراحی شده بودند و میخواهیم که برای این از دو سرور استفاده نکنیم چون نگهداری یک سیستم بهتر و آسان تر از نگهداری دو سیستم در شرایط سرور بودن است. خب پس از نصب ویندوز سرور روی کارت شبکه آن بجای تنظیم یک آی پی ولید باید دو آی پی از یک رنج اضافه کنید.برای مثال فرض کنید کل آی پی های ولید شما به صورت زیر باشد ۳٫۲٫۱٫۱  تا ۳٫۲٫۱٫۱۵ و ۳٫۲٫۱٫۱ روتر شما باشد.</p>
<p>تنظیمات به صورت زیر می شود</p>
<p style="text-align: left;">IP: 3.2.1.2</p>
<p style="text-align: left;">Subnet: 255.255.255.240</p>
<p style="text-align: left;">Default Gateway: 3.2.1.1</p>
<p>و سپس روی Advanced کلیک کنید و روی IP Tab کلید Add را کلیک کنید و یک آی پی دیگر در همان رنج مثلا ۳٫۲٫۱٫۳ را اضافه کنید.حال شما باید بتوانید از بیرون هر دو آی پی را پینگ کنید.اضافه کردن این دو آی پی به این دلیل است که به جای تغییر روی پورت برای تصمیم گیری برای IIS یا Xamp که زیاد مناسب نمی باشد تصمیم گیری روی IP انجام میگیردوبدین صورت که هر موقع سایت ها به آی پی ۳٫۲٫۱٫۲ اشاره کردند Xamp به پورت ۸۰ گوش می دهد و زمانی که آی پی ۳٫۲٫۱٫۳ وارد شد IIS به پکت های درخواست شده روی پورت ۸۰ جواب می دهد.</p>
<p>خب ابتدا یکی از(بالاترین) نسخه های Xamp را دانلود <a href="http://www.freedanload.com/XAMPP-1-7-3/" target="_blank">http://www.freedanload.com/XAMPP-1-7-3/</a> و روی سیستم نصب کنید .سپس کلیه سایت های خود را که با PHP نوشته شده اند را اجرا کنید. برای مثال سه سایت به نام های www.a.com و www.b.com و www.c.com و www.d.com داریم هر دو سایت اول باید با Xamp اجرا شوند و سایت سوم و چهارم باید با IIS اجرا شود یک نمونه کانفیگ برای بارگزاری چند دومین روی Xamp بدین صورت است . در درایوی که Xamp را نصب کردید به آدرس C:\xampp\apache\conf\extra بروید و فایل httpd-vhosts.conf را با NotePad ویرایش کنید.حال این موارد را به انتهای فایل ذکر شده اضافه کنید.</p>
<p>کلیه فایل های هر سایت در درایو D و در پوشه ای به نام همان سایت ذخیره شده است.</p>
<p style="direction: ltr; text-align: left;">&lt;VirtualHost *:80&gt;</p>
<p style="direction: ltr; text-align: left;">DocumentRoot &#8220;D:\a.com&#8221;</p>
<p style="direction: ltr; text-align: left;">ServerName a.com</p>
<p style="direction: ltr; text-align: left;">ServerAlias www.a.com</p>
<p style="direction: ltr; text-align: left;">##ErrorLog &#8220;logs/dummy-host.localhost-error.log&#8221;</p>
<p style="direction: ltr; text-align: left;">##CustomLog &#8220;logs/dummy-host.localhost-access.log&#8221; combined</p>
<p style="direction: ltr; text-align: left;">&lt;Directory &#8220;D:\a.com&#8221;&gt;</p>
<p style="direction: ltr; text-align: left;">Options Indexes FollowSymLinks</p>
<p style="direction: ltr; text-align: left;">AllowOverride FileInfo</p>
<p style="direction: ltr; text-align: left;">Order allow,deny</p>
<p style="direction: ltr; text-align: left;">Allow from all</p>
<p style="direction: ltr; text-align: left;">&lt;/Directory&gt;</p>
<p style="direction: ltr; text-align: left;">&lt;/VirtualHost&gt;</p>
<p style="direction: ltr; text-align: left;">######################################################</p>
<p style="direction: ltr; text-align: left;">
<p style="direction: ltr; text-align: left;">&lt;VirtualHost *:80&gt;</p>
<p style="direction: ltr; text-align: left;">DocumentRoot &#8220;D:\b.com&#8221;</p>
<p style="direction: ltr; text-align: left;">ServerName b.com</p>
<p style="direction: ltr; text-align: left;">ServerAlias www.b.com</p>
<p style="direction: ltr; text-align: left;">##ErrorLog &#8220;logs/dummy-host.localhost-error.log&#8221;</p>
<p style="direction: ltr; text-align: left;">##CustomLog &#8220;logs/dummy-host.localhost-access.log&#8221; combined</p>
<p style="direction: ltr; text-align: left;">&lt;Directory &#8220;D:\b.com&#8221;&gt;</p>
<p style="direction: ltr; text-align: left;">Options Indexes FollowSymLinks</p>
<p style="direction: ltr; text-align: left;">AllowOverride FileInfo</p>
<p style="direction: ltr; text-align: left;">Order allow,deny</p>
<p style="direction: ltr; text-align: left;">Allow from all</p>
<p style="direction: ltr; text-align: left;">&lt;/Directory&gt;</p>
<p style="direction: ltr; text-align: left;">&lt;/VirtualHost&gt;</p>
<p>خب پس از یکبار Stop ,Start کردن Xamp تا این قسمت باید بتونید هر دو سایت a.com و b.com را به راحتی بازکنید.لازم به ذکر است که باید طوری Dns های سایت a.com  و b.com را تنظیم کنید که با پینگ کردن آنها آی پی ۳٫۲٫۱٫۲ برگردانده شود.ولی برای سایت های ویندوزی (c.om) آی پی ۳٫۲٫۱٫۳ برگردانده شود.</p>
<p>خب برای اینکه Xamp را طوری کانفیگ کنیم که فقط در صورتی که آی پی ۳٫۲٫۱٫۲ بود به پورت ۸۰ گوش دهد باید به مسیر زیر بروید C:\xampp\apache\conf  رفته و فایل httpd.conf را ویرایش کنید سپس خط Listen 80 را به Listen 3.2.1.2:80 تغییر دهید.یکبار دیگر Xamp را Stop ,Start کنید باید همه چیز درست باشد و سایت های a.com و b.com به راحتی باز شود.</p>
<p>خب میریم سراغ نصب IIS ،بهتر است قبل از نصب IIS سرویس وب Xamp را Stop کنید .</p>
<p>پس از نصب IIS به صورت عادی باید تنظیمات زیر را انجام دهید .</p>
<p>برای تنظیم IIS فقط روی آی پی ۳٫۲٫۱٫۳ باید از برنامه ای کمکی به نام httpcfg.exe استفاده کنیم این برنامه را میتوانید به همراه دیگر ابزار های کمکی از سایت ماکروسافت به آدرس زیردریافت نمایید.فایل support.cab را دانلود کنید .</p>
<p style="text-align: left;"><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=96a35011-fd83-419d-939b-9a772ea2df90&amp;displaylang=en#filelist" target="_blank">http://www.microsoft.com/downloads/details.aspx?FamilyID=96a35011-fd83-419d-939b-9a772ea2df90&amp;displaylang=en#filelist</a></p>
<p>پس از دانلود کلیه فایل ها را در C:\Program Files و پوشه ای به نام Support Tools ساخته و کپی کنید سپس مراحل زیر را انجام دهید.</p>
<p style="direction: ltr; text-align: left;">Start Menu -&gt; Run -&gt; Type Cmd [Enter]</p>
<p style="direction: ltr; text-align: left;">cd \ [Enter]</p>
<p style="direction: ltr; text-align: left;">cd Program Files [Enter]</p>
<p style="direction: ltr; text-align: left;">cd Support Tools [Enter]</p>
<p style="direction: ltr; text-align: left;">httpcfg set iplisten -i 3.2.1.3 [Enter]</p>
<p style="direction: ltr; text-align: left;">net stop http /y [Enter] //to stop the HTTP service</p>
<p style="direction: ltr; text-align: left;">net start w3svc [Enter] //to restart IIS services</p>
<p>همچنین برای اطمینان میتوانید از دستور httpcfg query iplisten استفاده کنید خروجی باید آی پی ۳٫۲٫۱٫۳  باشد.</p>
<p>در این مرحله میتوانید سرویس وب Xamp را هم فعال کنید می بینید که هر دو می توانند در کنار هم کار کنند ،برای تست می توانید در مرور گر خود آی پی ۳٫۲٫۱٫۲ راوارد کنید تا صفحه پیش فرض Xamp را ببنید یا آی پی ۳٫۲٫۱٫۳ را بزنید تا صفحه پیش فرض IIS را ببنید.</p>
<p><strong>اجرای چند سایت روی یک آی پی (</strong><strong>IP</strong><strong>) ولید در </strong><strong>IIS</strong><strong> ویندوز</strong></p>
<p>همچنین می توانید با استفاده از Host Header ها در IIS به راحتی چندین سایت را روی یک IP ولید بارگزاری کنید بدین صورت که ابتدا صفحه مدیریت IIS را بازکنید و برای ساختن دو سایت جدید مراحل زیر را انجام دهید.</p>
<p style="direction: ltr;">Expand Server name</p>
<p style="direction: ltr;">Right Click on Web Sites -&gt; New -&gt; Web Site</p>
<p style="direction: ltr;">-&gt; Next -&gt; Description : c.com site</p>
<p style="direction: ltr;">-&gt; Next -&gt; Host Header for this Web Site : <a href="http://www.c.com/">www.c.com</a></p>
<p style="direction: ltr;">-&gt; Next -&gt; Path : D:\c.com</p>
<p style="direction: ltr;">-&gt; Next -&gt; Read ,Run Script -&gt; Finish</p>
<p style="direction: ltr;">Right Click on c.com below the Default Web Site -&gt; Properties</p>
<p style="direction: ltr;">Web Site Tab -&gt; Advanced</p>
<p style="direction: ltr;">-&gt; Add -&gt; TCP Port: 80</p>
<p style="direction: ltr;">-&gt; Host Header Value: c.com</p>
<p>شما میتونید همین دستورالعمل ها رابرای سایت d.com اعمال کنید</p>
<p>منابع استفاده شده :</p>
<p style="direction: ltr; text-align: left;"><a href="http://www.strangework.com/2008/06/11/how-to-run-apache-http-server-and-iis-on-windows-server-2003/" target="_blank">http://www.strangework.com/2008/06/11/how-to-run-apache-http-server-and-iis-on-windows-server-2003/</a></p>
<p style="direction: ltr; text-align: left;"><a href="http://blog.pengoworks.com/index.cfm/2007/10/29/Running-IIS-and-Apache-on-the-same-Windows-2003-server" target="_blank">http://blog.pengoworks.com/index.cfm/2007/10/29/Running-IIS-and-Apache-on-the-same-Windows-2003-server</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tiuma.ir/%d8%a7%d8%ac%d8%b1%d8%a7%db%8c-%d9%87%d9%85%d8%b2%d9%85%d8%a7%d9%86-iis-%d9%88-apachi-%d8%b1%d9%88%db%8c-%db%8c%da%a9-%d8%b3%db%8c%d8%b3%d8%aa%d9%85/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>یک مجموعه کامل آموزشی میکروتیک</title>
		<link>http://www.tiuma.ir/%d9%8a%d9%83-%d9%85%d8%ac%d9%85%d9%88%d8%b9%d9%87-%d9%83%d8%a7%d9%85%d9%84-%d8%a2%d9%85%d9%88%d8%b2%d8%b4%d9%8a-%d9%85%d9%8a%d9%83%d8%b1%d9%88%d8%aa%d9%8a%da%a9/</link>
		<comments>http://www.tiuma.ir/%d9%8a%d9%83-%d9%85%d8%ac%d9%85%d9%88%d8%b9%d9%87-%d9%83%d8%a7%d9%85%d9%84-%d8%a2%d9%85%d9%88%d8%b2%d8%b4%d9%8a-%d9%85%d9%8a%d9%83%d8%b1%d9%88%d8%aa%d9%8a%da%a9/#comments</comments>
		<pubDate>Wed, 31 Mar 2010 04:40:10 +0000</pubDate>
		<dc:creator>حمیدرضا هاشمی‌نژاد</dc:creator>
				<category><![CDATA[شبکه-میکروتیک]]></category>

		<guid isPermaLink="false">http://www.tiuma.ir/?p=79</guid>
		<description><![CDATA[آموزش و نحوه کانفیگ پروتکل های تانلینگ ، ایجاد فایروال های حرفه ای ،سرویس های PTP ،روتینگ و ...
]]></description>
			<content:encoded><![CDATA[<p>آموزش و نحوه کانفیگ پروتکل های تانلینگ ، ایجاد فایروال های حرفه ای ،سرویس های PTP ،روتینگ و &#8230;</p>
<div style="direction: ltr;">Pdf, Pictures, Text &#8211; all about MikroTik RouterOS, how to configure it</div>
<div style="direction: ltr;">Tunels, firewalls, eoip, hotspot, pppoe, wds, routing, and all other modules</div>
<p style="direction: ltr;"><a href="http://rapidshare.com/files/243138691/MikroTik.Training.All.Categories.by.NeXuS.rar" target="_blank">http://rapidshare.com/files/243138691/MikroTik.Training.All.Categories.by.NeXuS.rar</a></p>
<p><a href="http://forum.persiannetworks.com" target="_blank">منبع پرشین نتورک</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tiuma.ir/%d9%8a%d9%83-%d9%85%d8%ac%d9%85%d9%88%d8%b9%d9%87-%d9%83%d8%a7%d9%85%d9%84-%d8%a2%d9%85%d9%88%d8%b2%d8%b4%d9%8a-%d9%85%d9%8a%d9%83%d8%b1%d9%88%d8%aa%d9%8a%da%a9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Carrier Routing System 3</title>
		<link>http://www.tiuma.ir/cisco-carrier-routing-system-3/</link>
		<comments>http://www.tiuma.ir/cisco-carrier-routing-system-3/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 18:00:45 +0000</pubDate>
		<dc:creator>حمیدرضا هاشمی‌نژاد</dc:creator>
				<category><![CDATA[شبکه-سیسکو]]></category>

		<guid isPermaLink="false">http://www.tiuma.ir/?p=76</guid>
		<description><![CDATA[سری جدید روتر های Carrier سیسکو امروز بعنوان &#8220;تغییر همیشگی در اینترنت یا forever change the Internet&#8221; معرفی شدند: ۳۲۲ ترابیت در ثانیه انتقال کل نسخ چاپی کتابخانه کنگره آمریکا – در یک ثانیه انتقال تمامی فیلم ها و ویدیوهای ساخته شده تا به امروز دنیا – در چهار ثانیه امکان برقراری Video Conference برای تمامی [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: right;">سری جدید روتر های Carrier سیسکو امروز بعنوان &#8220;تغییر همیشگی در اینترنت یا forever change the Internet&#8221; معرفی شدند:</p>
<p style="text-align: center;"><img src="http://shzandi.files.wordpress.com/2010/03/crs.png?w=390&amp;h=400" alt="" /></p>
<blockquote><p>۳۲۲ ترابیت در ثانیه</p></blockquote>
<blockquote><p>انتقال کل نسخ چاپی کتابخانه کنگره آمریکا – در یک ثانیه</p></blockquote>
<blockquote><p>انتقال تمامی فیلم ها و ویدیوهای ساخته شده تا به امروز دنیا – در چهار ثانیه</p></blockquote>
<blockquote><p>امکان برقراری Video Conference برای تمامی مردمان چین در آن واحد!</p></blockquote>
<p dir="rtl">CRS3 یا Cisco Carrier Routing System 3 بعنوان روتر سرویس دهنده نسل آینده اینترنت جهت حمل اطلاعات، Video، IP-Mobile و Cloud Computing برای دهه بعدی طراحی شده است که ۱۲ برابر نزدیکترین رقیب خود توانایی و سرعت انتقال دارد. CRS3 سه برابر CSR1 که سیسکو در سال ۲۰۰۴ معرفی کرد (۵۰۰۰ دستگاه توسط ۱۰۰ سرویس دهنده خریده شده) است و توانایی انتقال ۳۲۲ ترابیت در ثانیه را دارد…</p>
<p dir="rtl">AT&amp;T (بزرگتربن سرویس دهنده آمریکا) اخیرا مرحله تست CRS3 با پورت های ۱۰۰Gbps را پشت سر گذارده و آماده استفاده از آن در Backbone شبکه جهت Carrier-Grade IPv6 – CGv6و – IP/MPLS IP NGN است.</p>
<p dir="rtl">در سمت دیگر Juniper با سرویس دهنده Verizon پورت های ۱۰۰Gbps خود را روی Juniper T1600 ارائه کرده و تست میکند و خود را برای استاندارد کردن آن در IEEE و ITU-U آماده میکند… سیسکو پورت های ۱۰۰ گیگابیت در ثانیه خود را در Comcast از دو سال پیش آزمایش میکرد و قابلیت ارتقا به ۱۲۰ G/Slot روی CRS1 و ۱۶x 10GE روی ASR9000 قبلا معرفی شده است.</p>
<p dir="rtl">CRS3 همچنین ۶۰ درصد کمتر از رقبا انرژی مصرف میکند و آماده دگرگونی جهان اطلاعات به عصر Zettabyte است…</p>
<p style="text-align: center;" dir="rtl"><img class="aligncenter" src="http://shzandi.files.wordpress.com/2010/03/ciscocrs3.jpg?w=300&amp;h=573" alt="" /></p>
<p style="text-align: right;">
<p style="text-align: right;"><a href="http://persian.shafagh.com/2010/03/10/crs3/" target="_blank">منبع سیسکو به پارسی</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tiuma.ir/cisco-carrier-routing-system-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>چالش های امنیتی در شبکه های بیسیم وارائه راه حل پیشنهادی (اثر همسایگی)</title>
		<link>http://www.tiuma.ir/%da%86%d8%a7%d9%84%d8%b4-%d9%87%d8%a7%db%8c-%d8%a7%d9%85%d9%86%db%8c%d8%aa%db%8c-%d8%af%d8%b1-%d8%b4%d8%a8%da%a9%d9%87-%d9%87%d8%a7%db%8c-%d8%a8%db%8c%d8%b3%db%8c%d9%85-%d9%88%d8%a7%d8%b1%d8%a7%d8%a6/</link>
		<comments>http://www.tiuma.ir/%da%86%d8%a7%d9%84%d8%b4-%d9%87%d8%a7%db%8c-%d8%a7%d9%85%d9%86%db%8c%d8%aa%db%8c-%d8%af%d8%b1-%d8%b4%d8%a8%da%a9%d9%87-%d9%87%d8%a7%db%8c-%d8%a8%db%8c%d8%b3%db%8c%d9%85-%d9%88%d8%a7%d8%b1%d8%a7%d8%a6/#comments</comments>
		<pubDate>Fri, 25 Dec 2009 20:00:58 +0000</pubDate>
		<dc:creator>حمیدرضا هاشمی‌نژاد</dc:creator>
				<category><![CDATA[شبکه-بیسیم]]></category>

		<guid isPermaLink="false">http://www.tiuma.ir/?p=66</guid>
		<description><![CDATA[ پیشرفت شگفت انگیز امکانات مخابراتی ازیک سو باعث گسترش روشهای ارسال ودریافت اطلاعات گردیده واز سوی دیگر پیشگیری از سوء استفاده افراد فرصت طلب را اجتناب ناپذیر نموده است .در این مقاله ابتدا راجع به شبکه های بیسیم و سطوح مختلف امنیتی توضیحات لازم ارائه می گردد ، سپس مشکلی که حتی وجود آن از دید اکثر متخصصان شبکه هم پنهان مانده ، مطرح می شود و راه حل آن هم در ادامه پیشنهاد می گردد.]]></description>
			<content:encoded><![CDATA[<p>این مقاله در سومین همایش هفته پژوهش دانشگاه پیام نور استان اصفهان که در تاریخ ۸۸/۹/۲۴ لغایت ۸۸/۱۰/۲ برگزار شد به صورت سخنرانی ارائه و در گروه برترین مقالات این همایش قرار گرفته است .این مقاله در مجموعه مقالات هفته پژوهش به چاپ خواهد رسید.</p>
<p><strong>چکیده</strong>: پیشرفت شگفت انگیز امکانات مخابراتی ازیک سو باعث گسترش روشهای ارسال ودریافت اطلاعات گردیده واز سوی دیگر پیشگیری از سوء استفاده افراد فرصت طلب را اجتناب ناپذیر نموده است .در این مقاله ابتدا راجع به شبکه های بیسیم و سطوح مختلف امنیتی توضیحات لازم ارائه می گردد ، سپس مشکلی که حتی وجود آن از دید اکثر متخصصان شبکه هم پنهان مانده ، مطرح می شود و راه حل آن هم در ادامه پیشنهاد می گردد.</p>
<p><strong>مقدمه</strong>:  شبکه ها از نظر بستر و سیستم انتقال به دو دسته با سیم و بیسیم تقسیم می شوند .با توجه به شرایط و ویژگیها ی خاص هر محیطی ،یکی از این دو روش استفاده می شودکه هریک مزایا و معایب مربوط به خود را دارد .شبکه های سیمی باعث ایجاد شبکه های امن تر ، پرسرعت تر و پایدار تری نسبت به شبکه های بیسیم می باشند. از لحاظ دیگر شبکه های بیسیم به علت راحتی در نصب و اجرا در شرایط محیطی خاص که کابل کشی به سهولت انجام نمی شود بهترین گزینه می باشد .همچنین نمی توان قابلیت Mobility آن را به علت پایین بودن امنیت نادیده گرفت .پس بهتر است با دانستن شرایط و موقعیت و اطلاع از موارد امنیتی آن که از مهمترین موضوعات قابل بحث در شبکه های بیسیم می باشد ،بهترین گزینه را برای بستر انتقالی انتخاب نماییم.</p>
<p><strong> </strong></p>
<p><strong>سطوح امنیتی در شبکه های بیسیم :</strong></p>
<p><strong>۱) </strong><strong>سطح اول</strong><strong>:</strong><strong> جلوگیری از ورود غیر مجاز به شبکه</strong><strong> </strong></p>
<p>۱-۱)          کنترل محدوده پوشش و برد آنتن (Output Power): پیشگیری از دسترسی افراد غیر مجاز مستقر در خارج از محدوده فیزیکی مورد نظر به شبکه.</p>
<p>۱-۲)        ایجاد سطح امنیتی بر روی آدرس یکتای آنتن (Mac ID Filtering): این آدرس برای هرآنتن یکتا است پس می توانیم در آنتن مرکزی تعیین کنیم که چه کاربرانی میتوانند به آن متصل شوند بدین وسیله می توانیم از ورود افراد ناخواسته جلوگیری کنیم.</p>
<p>۱-۳)        تنظیم آنتن فرستنده (Access Point) :استفاده از الگوریتم های رمز نگاری و کلید ها بین گیرنده و فرستنده جهت ارسال و دریافت کلیه پکت های اطلاعات                (Data Encryption WEP,WPAv2,…)</p>
<p>۱-۴)        عدم تنظیم آدرس دهی اتوماتیک (DHCP) در شبکه : با این کار شناسائی رنج IP  های شبکه از طریق آدرس دهی اتوماتیک (DHCP) مشکل می گردد .</p>
<p>۱-۵)          غیر فعال کردن انتشار نام آنتن فرستنده در محیط (Disable SSID Broadcast)</p>
<p><strong>2) </strong><strong>سطح دوم :</strong> <strong>پس از ورود به شبکه</strong></p>
<p>گام بعدی در سطوح امنیتی یک شبکه ،امنیت پس از ورود است .اینکه کاربر پس از اتصال به شبکه فقط بتواند به اطلاعات مورد نیاز خود دسترسی داشته باشد نه به اطلاعات کاربران دیگردر همان شبکه . جالب اینجاست که بسیاری تصور می کنند که امنیت فقط به معنای جلوگیری از ورود به شبکه می باشد ولی موضوع اصلی و مشکل اصلی قابل بحث در امنیت پس از ورود به شبکه هم می باشد.</p>
<p>موضوع اصلی این مقاله طرح و بررسی این مهم است و سپس پیشنهاد راهکار مناسب برای رفع این مشکل می باشد.</p>
<p>فرض کنید دو ایستگاه گیرنده (Access Point Station)  قصد دارند جهت اتصال به اینترنت (یا هر منبع دیگری) به شبکه متصل گردند.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://tiuma.ir/Files/WirelessSecurity.png" alt="" width="504" height="254" /></p>
<p style="text-align: right;">این دو کاربر از لحاظ سطح امنیتی ۱ (سطوح توضیح داده شده) با اجازه کامل مدیر شبکه وارد شبکه می شوند و هر دو می بایست در آنتن فرستنده تعریف شوند تا بتوانند از منابعی که فرستنده در اختیار دارد استفاده نمایند (مثل اینترنت).</p>
<p>اولین مرحله امنیتی (از نظر این مقاله) به خوبی پیاده سازی شده است و از ورود افراد متفرقه به شبکه جلوگیری می کند.</p>
<p>مرحله بعدی و موضوع جالب این است که پس از اتصال این دو کاربر به شبکه برروی یک آنتن فرستنده ،هر دو به راحتی و بدون اجازه مدیر شبکه میتوانند با استفاده از بستر ارتباطی فعلی به منابع همدیگر دسترسی داشته باشند !!!</p>
<p>موضوع با یک مثال واضح تر بررسی می شود:</p>
<p>در همان شبکه بالا تصور کنید مدیر شبکه بخواهد این دو کاربر پس از اتصال به آنتن اصلی هر کدام به اندازه ۵۱۲ کیلو بیت از اینترنت استفاده نمایند یعنی هر کدام در بهترین حالت میتوانند از ۵۱۲ کیلو بیت از این بستر ارتباطی بیسیم استفاده نمایند .مدیرشبکه میتواند بااستفاده از ابزار های کنترلی و برنامه های کنترل پهنای باند روی روتر ،میزان دسترسی به اینترنت را محدود سازد .ولی جالب اینکه اگر PC-1-1 بخواهد از طریق آنتن خود (APS-1) با PC-2-1 با آنتن (APS-2) جهت استفاده از منابع یکدیگر ارتباط برقرار کند با سرعت بیش از ۵۱۲ کیلو بیت و حتی بیشتر از آن می توانند در این شبکه فعالیت کنند .جالب اینجاست که نه باسرعت ۵۱۲ کیلو بیت بلکه با نهایت سرعت آنتن فرستنده (Capacity) شروع به ارسال و دریافت و استفاده از منابع یکدیگر به دور از چشم مدیر شبکه و برنامه های کنترل شبکه (Network Monitoring) می کنند و دیگر پهنای باند در نظر گرفته شده در شبکه به دلیل داخلی بودن (عدم عبور پکت در داخل روتر) نادیده گرفته می شود و این یکی از بزرگترین معزل هایی می باشد که می تواند در شبکه اختلال ایجاد کند .</p>
<p>دو کاربر می توانند با استفاده از نهایت پهنای باند این بستر ارتباطی ، فعالیت نمایند و حتی میتوانند بستر بوجود آمده از آنتن فرستنده را با استفاده از برنامه های مخرب همانند WAN Killer ها به راحتی مورد هجوم قرار دهند و بدیهی است که اینگونه برنامه های مخرب بر روی دیگر کاربران که از آن آنتن فرستنده سرویس می گیرند اثر منفی می گذارد .مثلا احتمال به تعلیق در آمدن و از کار افتادن آنتن اصلی می باشد که فعالیت دیگرکاربران راهم تا زمان Reset نشدن آنتن مختل می کند .</p>
<p>این مشکل زمانی حساس تر می شود که برای مثال یک سیستم حاوی اطلاعات بسیار مهم و محرمانه یک سازمان روی آنتن گیرنده APS-1 قرار داشته باشد و برروی آنتن گیرنده APS-2 کاربران عادی که هرگز نباید به آن اطلاعات مهم دسترسی داشته باشند جهت برقراری ارتباط با اینترنت متصل شده اند. موضوع به این صورت است که قرار است هر دو کاربر به شبکه اینترنت متصل گردند ولی آنها به منابع یکدیگر و سیستم های یکدیگر دسترسی نداشته باشند .مثلا در این سناریو کاربر عادی نباید در سطح امنیتی (داخل یک LAN) کامپیوتر حاوی اطلاعات بسیار مهم و محرمانه باشد در حالیکه این کاربر در زمان وارد نمودن اطلاعات مهم باشد .</p>
<p>به بیان دیگر این موضوع دقیقا همانند زمانی است که شما و شخص دیگری در پوشش یک محدوده آنتن مخابراتی ارتباط سیار (BTS) قرار گرفته اید این مشکل زمانی به یک معزل تبدیل می شود که شما بتوانید بدون پرداخت هزینه (Billing) با هم ارتباط برقرار کنید .</p>
<p><strong>پیشنهاد راه حل های این مشکل بزرگ </strong></p>
<p>لازم است این بستر ارتباطی را با بستر ها و تکنولوژی های ارتباطی مورد ارزیابی قرار داده  سپس راه حل مناسب  ارائه شود.</p>
<p><strong>شبکه های کابلی با سوئیچ لایه ۲ (</strong>Manageable<strong> </strong>Switch<strong>)</strong><strong> </strong></p>
<p>شبکه هایی که در انتهای اتصال به یک سوئیچ قابل برنامه ریزی منتهی می گردد( نه به هاب سوئیچ های لایه ۱ و غیر قابل برنامه ریزی)</p>
<p>اگر در یک شبکه از یک Switch قابل برنامه ریزی (Manageable) استفاده نماییم به راحتی میتوانیم اول با استفاده از MAC Table برای هر سیستم فقط یک پورت خاص اختصاص دهیم و سپس با استفاده از Bandwidth پهنای آن پورت را به راحتی کنترل کنیم که حتی باپورت های همسایه هم با بیش از این سرعت نتوانند ارتباط برقرار کنند . همچنین می توانیم در Switch با استفاده از تعریف (Virtual LAN) VLAN دسترسی پورت ها به همدیگر را هم کنترل و محدود نماییم .</p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong>تکنولوژی </strong>DSL<strong> مثلا شبکه </strong>ADSL<strong> شهری و دستگاه </strong>DSLAM<strong> </strong></p>
<p>ابتدا در مورد ساختار ارتباطی شبکه ADSL را بررسی می کنیم و سپس این مشکل همسایگی را در آن بررسی می کنیم .</p>
<p>شبکه ADSL برروی دستگاهی بنا شده است که  (DSLAM (<a href="http://en.wikipedia.org/wiki/Digital_subscriber_line_access_multiplexer">Digital subscriber line access multiplexer</a> نامیده می شود . این دستگاه در انواع مختلفی تولید می شود و دارای قابلیت های گوناگونی می باشند ولی جهت درک بهتر برروی انواع ساده مشکل را بررسی می کنیم .</p>
<p style="text-align: center;"><img class="aligncenter" src="http://tiuma.ir/Files/DSLAMSecurity.png" alt="" /></p>
<p style="text-align: right;">
دستگاه DSLAM پس از قرار گیری در محل تجمع کابل های تلفن متقاضیان (مثلا مرکز مخابراتی) هر کابل تلفن به یک پورت این دستگاه متصل یا اصطلاحا رانژه می شود .</p>
<p>حال فرض کنید خط تلفن شما روی پورت ۱ و خط مشترک بعدی روی پورت ۲ باشد . تصور کنید پس از برقراری اتصال مشترک پورت ۲ به راحتی میتواند به اطلاعات Share شده و منابع روی سیستم پورت ۱ دسترسی داشته باشد .از این رو این دستگاه ها در دو مد اصلی طراحی و ساخته می شوند .</p>
<p>۱)      مد محدود (Restricted)</p>
<p>2)      مد نا محدود (Unrestricted)</p>
<p>تفاوت این دو در این است که در حالت اول تمامی پورت ها فقط و فقط می توانند با پورت اصلی Ethernet دستگاه DSLAM کار کنند و اینترنت بگیرد ولی در مد دوم تمامی پورت ها هم میتوانند به راحتی با یکدیگر تبادل اطلاعات نمایند و هم از پورت اصلی Ethernet  دستگاه سرویس بگیرند.</p>
<p><strong>راه حل های پیشنهادی جهت جلوگیری اثر همسایگی در شبکه های بی سیم</strong></p>
<p>طبق مقایسه های انجام شده به علت عدم وجود پورت خاص یا رابط مجزا (Interface) برای هر مشترک قادر به تصمیم گیری روی هر مشترک و کاربر نیستیم ولی می توانیم به راحتی از مشخصه های دیگر یک ارتباط بیسیم استفاده نماییم . (MAC Spoofing)</p>
<p>از مشخصه های یکتای یک ارتباط بیسیم که اساس و پایه ارتباط هم می باشد MAC Address آنتن گیرنده می باشد . بدین صورت می توانیم به راحتی با استفاده از این مشخصه که در کل دنیا برروی هر آنتن یکتا می باشد وهمچنین جلسه (Session) ایجاد شده برروی آنتن فرستنده تصمیماتی اتخاذ نماییم .بدین صورت که می توانیم برای هر کاربر با استفاده از شناسه های نام برده یک عدد رابط مجازی (Virtual Interface) ایجاد نماییم .در این صورت می توانیم کلیه محدودیت ها (Restricted) و مدیریت ها را برروی این اینترفیس اعم از پهنای باند و غیره اعمال نماییم.</p>
<p><a href="http://tiuma.ir/Files/WireLess-Security.pdf">دربافت مقاله به صورت PDF</a></p>
<p>منابع:</p>
<p style="direction: ltr; text-align: left;">۱-      <a href="http://en.wikipedia.org/wiki/Institute_of_Electrical_and_Electronics_Engineers">Institute of Electrical and Electronics Engineers</a> (www.IEEE.org) -Digital Object Identifier 10.1109/IAW.2005.1495946</p>
<p style="direction: ltr; text-align: left;">2-      <a href="http://www.ietf.org/">Internet Engineering Task Force</a> (<a href="http://www.ietf.org/">www.ietf.org</a>) -Mobile and Wireless Networks Security 2009</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tiuma.ir/%da%86%d8%a7%d9%84%d8%b4-%d9%87%d8%a7%db%8c-%d8%a7%d9%85%d9%86%db%8c%d8%aa%db%8c-%d8%af%d8%b1-%d8%b4%d8%a8%da%a9%d9%87-%d9%87%d8%a7%db%8c-%d8%a8%db%8c%d8%b3%db%8c%d9%85-%d9%88%d8%a7%d8%b1%d8%a7%d8%a6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sky Fiber چیست ؟</title>
		<link>http://www.tiuma.ir/sky-fiber-%da%86%db%8c%d8%b3%d8%aa-%d8%9f/</link>
		<comments>http://www.tiuma.ir/sky-fiber-%da%86%db%8c%d8%b3%d8%aa-%d8%9f/#comments</comments>
		<pubDate>Thu, 24 Dec 2009 22:36:33 +0000</pubDate>
		<dc:creator>حمیدرضا هاشمی‌نژاد</dc:creator>
				<category><![CDATA[شبکه-بیسیم]]></category>

		<guid isPermaLink="false">http://www.tiuma.ir/?p=58</guid>
		<description><![CDATA[راهکاری است منطبق بر استانداردهای Wireless ATM که می تواند بعنوان جایگزین خطوط پرسرعت مبتنی بر کابل در برقراری ارتباطات پرسرعت استفاده شود. این راهکار ارتباطی به شما اجازه می دهد تا با انعطاف پذیری بسیار زیاد حتی بدون نیاز به داشتن دید مستقیم، گره های شبکه را در کمترین زمان ممکن بصورت بیسیم به یکدیگر متصل نمایید.
]]></description>
			<content:encoded><![CDATA[<p><strong>۱- سیستم Skyfiber چیست؟ </strong>یک نوع تکنولوژی بی‌سیم می‌باشد که جهت راه‌اندازی شبکه‌های بی‌سیم به کار برده می‌شود. سخت‌افزاراستفاده شده دراین تکنولوژی از پروتکل ۸۰۲٫۱۶ استفاده می‌کند. این تکنولوژی قابلیت ارائه سرویس‌های مختلف به صورت بی‌سیم و تا پهنای باند ۳۰Mbps را امکان‌پذیر می‌سازد. شایان ذکراست که Sky Fiber یک سیستم متفاوت و بهینه‌تر نسبت به Wimax است که علاوه بر دارا بودن تمامی ویژگی‌های Wimax مزایایی نسبت به این سیستم دارد که به تعدادی از آنها به اختصار می‌پردازیم :<br />
- Latency کمتر نسبت به سیستم Wimax که کمتراز ۱۰ms است.<br />
- Radio Coverage بیشتر نسبت به سیستم Wimax است.<br />
- قابلیت هماهنگی با سیستم شبکه‌های GSM<br />
- قابلیت E1 Transfer<br />
- سابقه بالاتر از نظر اجرایی بالغ بر۴ سال</p>
<p><strong>۲- سیستم Skyfiber چگونه کار می‌کند ؟ </strong>نحوه عملکرد Skyfiber بدین شکل است که در سطح شهر یک سری تجهیزات به نام Base station نصب می‌گردد و مودم‌های کاربران رویBase station ای که در محدوده تحت پوشش آن قرار دارد رجیستر شده و سرویس دهی می‌شوند.</p>
<p><strong>۳- این سیستم چه محدودیت‌هایی دارد؟ </strong>هرسیستم بی‌سیم در زمینه ارائه سرویس دارای محدودیت‌هایی در فاصله می‌باشد. این تکنولوژی نیز مسافت سرویس دهی آن حداکثر ۱۵ کیلومتر می‌باشد. محدودیت دیگر این سرویس این است که مودم کاربر به صورت ثابت در محل نصب شده و بدون هماهنگی امکان جابجایی ندارد.</p>
<p><strong>۴- مزایای این سیستم چیست؟ </strong>این سرویس تمام شهر را پوشش می‌دهد و تفاوت آن با دیگر سرویس‌ها در اختصاصی بودن پهنای باند آن است استفاده از دو مودم مجزا در یک آنتن جهت ارسال و دریافت دیتا به صورت همزمان باعث افزایش سرعت می‌گردد، به طوری که کاربر در هنگام حجم بالای دریافت اطلاعات خللی در ارسال اطلاعات احساس نمی‌کند.<br />
این سرویس دارای فرکانس اختصاصی خریداری شده است و به همین دلیل تاثیرات نویزی در سیستم SkyFiber به کمترین حد خود رسیده که همین امر تا حد زیادی باعث افزایش کیفیت سرویس گردیده است. با توجه به قدرت سیگنال در این سیستم دید غیر مستقیم آنتن کاربر نسبت به Base Station باعث عدم برقراری ارتباط نخواهد شد. این ویژگی که Non-line-of sight) NLOS) نامیده می‌شود به کاربرانی که از نظر مکان جغرافیایی دارای دید مستقیم به Cell Site نیستند این امکان را می‌دهد که از این سیستم پرسرعت بهره‌مند شوند.<br />
با توجه به تخصیص Valid Static IP Address که قابل دسترسی از سوی شبکه جهانی اینترنت می‌باشند به کاربران این امکان را می‌دهد که شبکه خود را در تمامی نقاط دنیا Monitor و Manage نمایند و همچنین به راحتی قادر به گسترش شبکه خود باشند. از دیگر مزایای این سیستم قابلیت جداسازی ترافیک‌های TCP and UDP می‌باشد، بطوریکه ترافیک Data هیچ‌گونه تاثیری بر روی ترافیک Voice ندارد و می‌توانیم اولویت بالاتر را به بسته‌های حامل اطلاعات Voice بدهیم.</p>
<p><strong>۵- آیا سیستم‌های سازگار با ۸۰۲٫۱۱ قابلیت ارتباط WiMAX را دارند؟ </strong>خیر. این استاندارد مربوط به شبکه‌های LAN می‌باشد که از لحاظ وسعت جغرافیایی شبکه، پوشش بسیار کمتری نسبت به شبکه‌های WiMAX دارند.</p>
<p><strong>۶- آیا با استفاده از کارت شبکه بی‌سیم لپ‌تاپ هم می‌شود به شبکه بی‌سیم  وصل شد؟ آیا لپ تاپ هم به مودم مخصوص نیاز دارد؟ </strong>خیر، کارت‌های یاد شده که در حال حاضر در بازار موجود می‌باشد به شبکه با تکنولوژی WiFi مربوط می‌شوند. تکنولوژی شبکه‌های بی‌سیم با تکنولوژی شبکه‌های وایرلسی محدود تعبیه شده در لپ تاپ‌ها کاملآ متفاوت است. جهت بهره‌گیری از این شبکه شما بایستی مودم‌های مخصوص دریافت سیگنال را تهیه نمایید و طبیعی است که درغیر این‌صورت قادر به دریافت سیگنال‌های شبکه نخواهید بود.</p>
<p><strong>۷- چه مودم‌های بی‌سیمی با شبکه بی‌سیم سازگاری دارند؟ </strong>به دلیل جدید بودن تکنولوژی شبکه وایرلس (۲۰۰۲) اقدام به عمل آمده جهت رسیدن به یک استاندارد واحد در مراحل اولیه می‌باشد و لذا تا زمان پشتیبانی آن از سوی سایر تولید کنندگان باید صبر کرد و تنها از مودم‌های موجود استفاده کرد.</p>
<p><strong>۸- خدمات این سرویس تا چه حد قابل اعتماد است؟ </strong><br />
- سیستم از فرکانس‌های رادیویی ویژه‌ای بهره‌مند می‌گردد که برای استفاده انحصاری تخصیص داده شده و مشکلات تداخل و سوء استفاده‌هایی که درعموم سیستم‌هایی با فرکانس یکسان وجود دارند در اینجا از بین رفته است.<br />
- فرکانس‌های رادیویی و سخت افزا‌رهای انحصاری این نسبت به تغییرات آب و هوایی و جوی نفوذ ناپذیر بوده و در هر شرایطی از عملکرد بالا برخورداراست.<br />
- کل سیستم توسط یک منبع انرژی پشتیبانی حمایت می‌شود تا بتواند در زمان قطع برق به کار ادامه دهد.<br />
- سیستم با بهره‌گیری از انشعابات متعدد به اینترنت و مسیریاب‌های BGP ، رسیدن اطلاعات را در صورت قطع برق یا دیرکرد انتقال دهنده‌های اینترنتی، تضمین می‌کند.</p>
<p><strong>۹- چه عواملی سرعت خدمات اینترنتی را تحت تاثیر قرار می‌دهند؟ </strong><br />
- محدودیت‌هایی که توسط شرکت خدماتی شما اعمال شده اند.<br />
- قابلیت و میزان بازدهی شبکه‌ای که توسط شرکت خدماتی شما برقرار شده است.<br />
- بار سنگین غیر معمول یا پیش بینی نشده تبادل اطلاعات بین سیستم شما و سایت مورد نظر.<br />
- ساعات اوج تبادل اطلاعاتی در اینترنت.</p>
<p><strong>۱۰- محدودیت فاصله کاربر تا سایت‌ها در این سیستم چگونه است؟ </strong>با توجه به اینکه سایت‌ها در مکان‌هایی استراتژیک (بالای برجها) قرار دارند، مودم‌های این سیستم در ۳ کیلومتری سایت‌ها به صورت دید غیرمستقیم (Non-Line-Of Site) و به صورت دید مستقیم (line of site) تا شعاع ۱۵ کیلومتری هر ایستگاه قابل استفاده خواهد بود.</p>
<p><strong>۱۲- نویز اختلالی که برای دریافت امواج ماهواره در بعضی مناطق وجود دارد روی اینترنت بی‌سیم تاثیر دارد؟ </strong>امواج الکترومغناطیس برای کاربردهای مختلف دارای فرکانس‌های متفاوت بوده و هر یک محدوده نویز پذیری خاصی دارند. فرکانس‌های مورد استفاده  فرکانس‌هایی هستند که رسمآ ثبت شده، اختصاصی بوده و نویزهای ماهواره‌های تصویری بر روی آن تاثیری ندارد.</p>
<p><strong>۱۳- آیا این مودم بی‌خطر است؟ </strong>بله. میزان فرکانس تشعشعات رادیویی مودم کاربر به طور کامل آزمایش شده و مقدار آن زیر حد شاخص بین‌المللی سلامت انسان است و این در حالی است که این مودم در خارج از ساختمان نصب می‌گردد.</p>
<p><strong>۱۴- آیا این مودم‌ها به کارت شبکه احتیاج دارند؟ </strong>بله، پورت مربوط به ارسال و دریافت دیتا از شبکه کاربر تا آنتن Ethernet Base می‌باشد و به همین دلیل باید به یک LAN Card, Switch یا Router متصل گردد.</p>
<p><strong>۱۵- آیا سرویس‌های بی‌سیم را می‌توان NAT کرد و از آن برای چند کامپیوتراستفاده کرد؟ </strong>بله. بسیاری از کاربران اینترنت، هم در محل کار و هم در محل زندگی بیش از یک کامپیوتر دارند. چند روش مختلف برای تقسیم این سیستم وجود دارد، پبشنهاد نصب یک (Broadband router) بی‌سیم یا کابلی است. این روش محسنات بسیاری دارد. در مواردی که میزان مصرف به طور بارزی سنگین باشد، این سرویس قانونا مجازاست که هزینه بیشتری دریافت نماید یا برای میزان کل اطلاعات و توان عملیاتی کاربر محدودیت قایل شود. البته باید در نظر گرفته شود که در این حالت پهنای باند به صورت مشترک بین کاربران تقسیم خواهد شد و امکان کندی در سرویس خواهد بود. در این اگر اصرار به استفاده همزمان از چند کامپیوتر دارید، می‌توانید که با ارتقاء سرویس خود این مشکل را حل کنید.</p>
<p><strong>۱۶- آیا می‌توان با به کار بردن خدمات این سرویس یک شبکه خصوصی مجازی (VPN) برقرار نمود؟ </strong>بله. این سیستم برای هریک از مشتریان خود یک آدرس IP دائم اختصاص داده است که از نظر کاربرد معادل آدرس‌های IP ثابت (Static IP) هستند. این خصیصه محل اسقرار این سیستم را قادر می‌سازد تا بخشی از یک (VPN) باشد یا از طریق این سیستم یک (VPN) مستقل به وجود آورد. برای مثال کاربرانی که دارای شبکه‌های متعدد در نقاط مختلف سطح شهر هستند، می‌توانند به راحتی و بدون استفاده از بستر اینترنت از سرویس VPN با سرعت بالا استفاده نمایند.</p>
<p><strong>۱۷- دلیل قفل کردن متوالی سیستم حتی در فواصل زمانی چند دقیقه چیست؟ </strong>یکی از عواملی که می‌تواند موجب بروز این مشکل شود، وجود ویروس در شبکه اینترنت است فراموش نکنید که حتما ویروس یاب و Firewall مناسب بر روی کامپیوتر خود نصب کنید. سیستم بی‌سیم به خودی خود نمی‌توانند مشکلی برای کامپیوتر شما بوجود بیاورند.</p>
<p><strong>۱۸- این سرویس تا چه حد امنیت دارد؟ </strong>شبکه اینترنت یک منبع اشتراکی بوده و به همین دلیل ذاتا آسیب پذیراست. البته باید گفت که خدمات این سیستم با محاسبات فراوانی طراحی شده است تا بتواند امنیت کاربران را تا حد امکان تامین کند. تمام اطلاعاتی که توسط این سیستم جا به جا می‌شوند با کدگذاری الگوریتمی، امنیت عادی اطلاعاتی را تامین می‌کنند.<br />
علاوه براین اطلاعاتی که توسط یک کاربر به مرکز فرستاده می‌شوند به کاربرانی که مشغول گرفتن اطلاعات از مرکز هستند مخابره نمی‌شود و اطلاعاتی که از مرکز گرفته می‌شوند از طریق لینک‌های هوایی مستقیما به واحد همان کاربر ارسال می‌شوند. این خصوصیت موجب می‌شود که میزان برداشت غیر قانونی از اطلاعات بسیار محدود شود. در ضمن با جلوگیری از پخش اطلاعات مربوط به DHCP کاربران از مرکز، سوء استفاده و کلاهبرداری‌هایی که از اطلاعات DHCP و BOOTP/DHCP میشده است به حداقل رسیده‌اند و در واقع غیرممکن است که شخصی بتواند با سردرگم کردن سیستم به اطلاعات شخص دیگری دسترسی پیدا کند. بیشتر مودم‌های کابلی دارای سیستم ارتباطی هستند که تمام پیام‌ها را دریافت و پخش می‌کنند.<br />
با مقایسه این دو سیستم می‌بینیم که این سیستم بسیار امن‌تراست، به علاوه علائم و سیگنال‌های این سیستم فقط توسط مودم‌های همین سیستم قابل دریافت هستند که توسط مرکز این سیستم فعال می‌شوند. اما در مورد تکنولوژی که موجب اتصال دائم به شبکه است، باید گفت که امکان ورود غیرقانونی از طریق اینترنت وجود خواهد داشت که این مشکل با سیستم محافظ Firewall، به حداقل می‌رسد.</p>
<p>منبع داتک</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tiuma.ir/sky-fiber-%da%86%db%8c%d8%b3%d8%aa-%d8%9f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>رفع مشکل کیل کامند(قطع کاربران) NTTAC + با میکروتیک</title>
		<link>http://www.tiuma.ir/kill-mikrotik-nttacplus-%d9%82%d8%b7%d8%b9-%da%a9%d8%a7%d8%b1%d8%a8%d8%b1%d8%a7%d9%86-%d9%85%db%8c%da%a9%d8%b1%d9%88%d8%aa%db%8c%da%a9/</link>
		<comments>http://www.tiuma.ir/kill-mikrotik-nttacplus-%d9%82%d8%b7%d8%b9-%da%a9%d8%a7%d8%b1%d8%a8%d8%b1%d8%a7%d9%86-%d9%85%db%8c%da%a9%d8%b1%d9%88%d8%aa%db%8c%da%a9/#comments</comments>
		<pubDate>Sun, 13 Dec 2009 17:02:44 +0000</pubDate>
		<dc:creator>حمیدرضا هاشمی‌نژاد</dc:creator>
				<category><![CDATA[شبکه-میکروتیک]]></category>

		<guid isPermaLink="false">http://www.tiuma.ir/?p=52</guid>
		<description><![CDATA[آموزش قطع کاربران میکروتیک با اکانتینگ ان تی تک پلاس (NTTAC +)، میکروتیک با ان تی تک پلاس ،اکانتینگ Nttac Plus]]></description>
			<content:encoded><![CDATA[<p>آموزش قطع کاربران میکروتیک با اکانتینگ ان تی تک پلاس (NTTAC +)</p>
<p>اگر شما هم برای سرویس VPN کاربران خود از میکروتیک استفاده می کنید و برای حسابرسی کاربران از نرم افزار حسابرسی NTTAC Plus استفاده می کنید حتما می دانید که NTTAC این امکان را ندارد که یوزر ها را پس از اتمام اعتبار (در صورتیکه VPN سرور میکروتیک باشد) قطع نماید و کاربران تا زمانی که به سیستم متصل هستند میتوانند از منابع شبکه (اینترنت) استفاده نمایند.</p>
<p>مژده به استفاده کننده گان این برنامه ها این که از این پس دوستان می توانند با استفاده از این برنامه ساده به راحتی کاربران را در میکروتیک پس از اتمام اعتبار قطع نمایند (کیل کنند).</p>
<p>لازم به ذکر است این برنامه برای اجرای نیاز به Net FrameWork. دارد که می توانید آن را از <a href="http://www.freedanload.com/post/879/" target="_blank">اینجا</a> دانلود کنید.</p>
<p>ابتدا فایل زیر را دانلود نمایید .</p>
<p style="direction: ltr; text-align: left;"><a href="http://www.tiuma.ir/Files/MTDCP.zip">NTTAC + Mikrotik Kill Command (MikrotikDcPlus)</a></p>
<p>سپس باید کلیه تنظیمات لازم روی برنامه NTTAC را که برای سرویس RRAS  ویندوز سرور انجام میدادید مرحله به مرحله انجام دهید .</p>
<p>-نصب NTTAC+ و کرک کردن آن</p>
<p>-کپی نمودن فایل های دانلود شده در درایوی که NTTAC+ رو نصب کردید در شاخه NTTacPlus2 و سپس در شاخه External یعنی به طور مثال در آدرسC:\NTTacPlus2\External  در نتیجه می بایست فایلهای      DiffieHellman.dll, Mikrotikdcplus.exe, Org.Mentalis.Security.dll, Tamir.SharpSSH.dll    وجود داشته باشه .</p>
<p>-در برنامه NTTAC+ کلید F10 را فشرده و شروع به ساختن یک کاربر جدید بکنید به این ترتیب که یک نام در قسمت User/Group Name وارد کنید سپس در همان قسمت Max Connection Logins و Privilege را به ۱ تغییر دهید سپس به لبه Password رفته و کلمه عبوری را برای کاربرتان در نظر بگیرید سپس به تب Group Member Ship رفته و PPP رو به سمت چپ انتقال دهید ، بعد از انتخاب گروه به لبه Credits رفته و Initial Timeو Time Left را ثبت کنید و از همه مهمتر دو تیک زیر گزینه Time Left را برداشته و گزینه های Kill User When Exceeding His Time Credit و Kill User When Time Quota Is Over را انتخاب کنید و در نهایت New User را کلیک کنید . خوب تنظیمات مربوط به کاربر تمام شد حالا در صفحه اول F8 را فشرده و مستقیما به لبه Kill رفته و default=&#8221;$rsh clear interface $port&#8221; را انتخاب کنید و Remove را کلیک کرده سپس در پایین صفحه فقط به جای &#8220;$rsh clear interface $port&#8221; دستور</p>
<p><span style="text-decoration: underline;"> </span></p>
<p style="direction: ltr; text-align: left;"><span style="text-decoration: underline;">&#8220;.\</span><span style="text-decoration: underline;">external\Mikrotikdcplus.exe $username 192.168.1.1 admin password</span><span style="text-decoration: underline;">&#8220;</span><span style="text-decoration: underline;"> </span></p>
<p><span style="text-decoration: underline;"> </span></p>
<p><span style="text-decoration: underline;"> </span></p>
<p>را نوشته یعنی در قسمت سمت چپ Default و سمت راست خط بالا باشد و به ترتیب آی پی میکروتیک ، نام کاربری و در آخر پسورد میکروتیک را وارد نمایید.  خوبAdd را کلیک کنید و به لبه TACAC+/RADIUS رفته و گزینه Use Session-Timeout For Disconnection را انتخاب کنید و با ok را کلیک کنید .</p>
<p>کلیه تنظیمات بالا را می توان در خط زیر خلاصه کرد</p>
<p style="direction: ltr; text-align: left;"><span style="text-decoration: underline;">Default = </span><span style="text-decoration: underline;">&#8220;.\</span><span style="text-decoration: underline;">external\Mikrotikdcplus.exe $username MikrotikIPAddress MikrotikUserName MikrotikPassword</span><span style="text-decoration: underline;">&#8220;</span><span style="text-decoration: underline;"> </span></p>
<p>حالا با خیالی راحت کاربرتون رو وصل کنید و منتظر قطع شدن اون در مدت زمان مشخص شده باشید</p>
<p>لازم به ذکر است که این برنامه برای ارتباط با میکروتیک از SSH روی پورت پیش فرض (۲۲) استفاده می نماید پس نباید سرویس SSH  روی روتر غیر فعال شده باشد.</p>
<p>در ضمن این برنامه در سیستم های متعدد تست شده و در حال استفاده می باشد</p>
<p>موارد قابل توجه:</p>
<p>در چند پروژه این اتفاق برای من افتاده که برروی میکروتیک های کرک شده ،پس از انجام کلیه این تنظیمات کاربران قطع نمی شوند .راه حل این بوده است که یکبار دیگر میکروتیک نصب گردد.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tiuma.ir/kill-mikrotik-nttacplus-%d9%82%d8%b7%d8%b9-%da%a9%d8%a7%d8%b1%d8%a8%d8%b1%d8%a7%d9%86-%d9%85%db%8c%da%a9%d8%b1%d9%88%d8%aa%db%8c%da%a9/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>کنترل پهنای باند بصورت شناور با میکروتیک</title>
		<link>http://www.tiuma.ir/%da%a9%d9%86%d8%aa%d8%b1%d9%84-%d9%be%d9%87%d9%86%d8%a7%db%8c-%d8%a8%d8%a7%d9%86%d8%af-%d8%a8%d8%b5%d9%88%d8%b1%d8%aa-%d8%b4%d9%86%d8%a7%d9%88%d8%b1-%d8%a8%d8%a7-%d9%85%db%8c%da%a9%d8%b1%d9%88%d8%aa/</link>
		<comments>http://www.tiuma.ir/%da%a9%d9%86%d8%aa%d8%b1%d9%84-%d9%be%d9%87%d9%86%d8%a7%db%8c-%d8%a8%d8%a7%d9%86%d8%af-%d8%a8%d8%b5%d9%88%d8%b1%d8%aa-%d8%b4%d9%86%d8%a7%d9%88%d8%b1-%d8%a8%d8%a7-%d9%85%db%8c%da%a9%d8%b1%d9%88%d8%aa/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 15:46:54 +0000</pubDate>
		<dc:creator>حمیدرضا هاشمی‌نژاد</dc:creator>
				<category><![CDATA[شبکه-میکروتیک]]></category>

		<guid isPermaLink="false">http://www.tiuma.ir/?p=44</guid>
		<description><![CDATA[کنترل پهنای باند به صورت شناور در میکروتیک ،اشتراک پهنای باند در غیاب کاربران]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste" style="overflow-y: hidden; left: -10000px; overflow-x: hidden; width: 1px; position: absolute; top: 0px; height: 1px;">کنترل پهنای باند به صورت شناور یکی از بهترین موارد برای کنترل پهنای باند بین کاربران می باشد برای درک بهتر این موضوع سناریوی زیر را دنبال کنید:</div>
<div id="_mcePaste" style="overflow-y: hidden; left: -10000px; overflow-x: hidden; width: 1px; position: absolute; top: 0px; height: 1px;">۱)فرض کنید میخواهید کل پهنای باند Mb1 خود را بین ۱۰ کاربرخود به اشتراک بگذارید اولین و ساده ترین روش با استفاده از Simple Queue می باشد مثلا بر اساس IP هر کاربر مقدار پهنای باند آن را مشخص می کنیم.</div>
<div id="_mcePaste" style="overflow-y: hidden; left: -10000px; overflow-x: hidden; width: 1px; position: absolute; top: 0px; height: 1px;">/queue simple add name=Pc1 target-addresses=192.168.0.10 limit-at=128000</div>
<div id="_mcePaste" style="overflow-y: hidden; left: -10000px; overflow-x: hidden; width: 1px; position: absolute; top: 0px; height: 1px;">در این روش ما برای هر کامپیوتر(هاست) مقدار ۱۲۸ کیلو بیت را در نظر گرفتیم.این پهنای باند همیشه برای این کاربر اعمال می گردد حتی زمانیکه کل پهنای باند ۱ مگا ما آزاد باشد!</div>
<p>کنترل پهنای باند به صورت شناور یکی از بهترین موارد برای کنترل پهنای باند بین کاربران می باشد برای درک بهتر این موضوع سناریوی زیر را دنبال کنید:</p>
<p>۱)فرض کنید میخواهید کل پهنای باند Mb1 خود را بین ۱۰ کاربر به اشتراک بگذارید اولین و ساده ترین روش با استفاده از Simple Queue می باشد مثلا بر اساس IP هر کاربر مقدار پهنای باند آن را مشخص می کنیم.</p>
<p style="text-align: left;">queue simple add name=Pc1 target-addresses=192.168.0.3 limit-at=128000/</p>
<p>در این روش ما برای هر کامپیوتر(هاست) مقدار ۱۲۸ کیلو بیت را در نظر گرفتیم.این پهنای باند همیشه برای این کاربر اعمال می گردد حتی زمانیکه کاربر دیگری نداریم و کل پهنای باند ۱ مگ ما آزاد است!</p>
<p style="text-align: center;"><img src="http://www.tiuma.ir/Files/PCQ-Topology.jpg" alt="" width="571" height="206" /></p>
<p style="text-align: right;">
<p style="text-align: right;">۲)مشکل راه اول در اینجاست که با اینکه ما در گیت وی خروجی پهنای باند خالی داریم ولی کاربر اجازه ندارد بیش ار ۱۲۸ کیلو بیت استفاده کند.در بعضی مواقع سیاست بالا بسیار مناسب می باشد چون اگر کاربر اجازه داشته باشد کل پهنای باند ما را اشغال می کند ولی در بعضی مواقع میخواهیم در غیاب کاربران دیگر این پهنای باند به دیگر کاربران اختصاص داده شود(بصورت شناور) و در موقعی که دیگر کاربران وارد شبکه می شوند پهنای باند ها به میزان یکسان (۱۲۸) بین کاربران به اشتراک گذاشته شود.</p>
<p style="text-align: center;"><img src="http://www.tiuma.ir/Files/PCQ-128.png" alt="" /></p>
<p style="text-align: right;">برای اعمال چنین تنظیماتی می بایست از امکان (PCQ(Per Connection Queue میکروتیک استفاده نماییم.</p>
<p style="text-align: right;">ابتدا با استفاده از دستور زیر کل پهنای باند ورودی از تمام کاربران را در یک گروه دسته بندی (Mangle) می کنیم تا بتوانیم روی کل گروه (تمامی پکت های رسیده از سمت مشترکین) تنظیمات خود را اعمال کنیم.</p>
<p style="text-align: right;">مرحله اول:</p>
<p style="text-align: left;">ip firewall mangle add chain=prerouting action=mark-packet new-packet-mark=all passthrough=no/</p>
<p style="text-align: right;">استفاده از این دستور کلیه پکت ها را قبل از روت شدن (prerouting) در گروهی به نام all مارک میکند.</p>
<p style="text-align: right;">سپس برای استفاده از قابلیت Queue Tree دو نوع جدید دلخواه که مثلا ۶۴ کیلو دانلود و ۳۲ کیلو آپلود را اضافه می کنیم این اعداد دقیقا کمترین مقدار پهنای باندی است که به کاربران اختصاص داده میشود.</p>
<p style="text-align: right;">مرحله دوم:</p>
<p style="text-align: left;">queue type add name=&#8221;PCQ_download&#8221; kind=pcq pcq-rate=64000 pcq-classifier=dst-address/</p>
<p style="text-align: left;">queue type add name=&#8221;PCQ_upload&#8221; kind=pcq pcq-rate=32000 pcq-classifier=src-address/</p>
<p style="text-align: right;">در آخر هم دو عدد صف درختی (Queue Tree) برای دانلود و آپلود اضافه می کنیم.</p>
<p style="text-align: right;">مرحله سوم:</p>
<p style="text-align: left;">queue tree add parent=global-in queue=PCQ_download packet-mark=all/</p>
<p style="text-align: left;">queue tree add parent=global-out queue=PCQ_upload packet-mark=all/</p>
<p style="text-align: right;">اکر دوست ندارید با Mangle و Queue Tree کار کنید میتوانید مرحله ۱ را در نظر نگیرید ، مرحله ۲ و ۳ را انجام دهید و سپس از یک خط زیر استفاده نمائید.</p>
<p style="text-align: left;">queue simple add queue=PCQ_upload/PCQ_download target-addresses=192.168.0.0/24/</p>
<p style="text-align: right;">منبع:</p>
<p style="text-align: left;">http://wiki.mikrotik.com/wiki/PCQ_Examples</p>
<p style="text-align: left;">http://wiki.mikrotik.com/wiki/PCQ</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tiuma.ir/%da%a9%d9%86%d8%aa%d8%b1%d9%84-%d9%be%d9%87%d9%86%d8%a7%db%8c-%d8%a8%d8%a7%d9%86%d8%af-%d8%a8%d8%b5%d9%88%d8%b1%d8%aa-%d8%b4%d9%86%d8%a7%d9%88%d8%b1-%d8%a8%d8%a7-%d9%85%db%8c%da%a9%d8%b1%d9%88%d8%aa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>فیلم های آموزشی و تخصصی روتر های میکروتیک</title>
		<link>http://www.tiuma.ir/%d9%81%db%8c%d9%84%d9%85-%d9%87%d8%a7%db%8c-%d8%a2%d9%85%d9%88%d8%b2%d8%b4%db%8c-%d9%88-%d8%aa%d8%ae%d8%b5%d8%b5%db%8c-%d8%b1%d9%88%d8%aa%d8%b1-%d9%87%d8%a7%db%8c-%d9%85%db%8c%da%a9%d8%b1%d9%88%d8%aa/</link>
		<comments>http://www.tiuma.ir/%d9%81%db%8c%d9%84%d9%85-%d9%87%d8%a7%db%8c-%d8%a2%d9%85%d9%88%d8%b2%d8%b4%db%8c-%d9%88-%d8%aa%d8%ae%d8%b5%d8%b5%db%8c-%d8%b1%d9%88%d8%aa%d8%b1-%d9%87%d8%a7%db%8c-%d9%85%db%8c%da%a9%d8%b1%d9%88%d8%aa/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 16:56:51 +0000</pubDate>
		<dc:creator>حمیدرضا هاشمی‌نژاد</dc:creator>
				<category><![CDATA[شبکه-میکروتیک]]></category>

		<guid isPermaLink="false">http://www.tiuma.ir/?p=41</guid>
		<description><![CDATA[فیلم های آموزشی میکروتیک ،دانلود فیلم آموزشی ،آموزش تصویری میکروتیک]]></description>
			<content:encoded><![CDATA[<p>در سایت زیر می توانید کلیه فیلم های تخصصی و جلسات آموزشی میکروتیک را ببینید .</p>
<p style="text-align: left;">http://www.tiktube.com</p>
<p style="text-align: left;">MikroTik related video service</p>
<p>دوستانی هم که به دیدن این فیلم ها علاقه دارند و به علت پایین بودن سرعت اینترنت خود نمی توانند از این فیلم های آموزشی استفاده کنند در نظرات اعلام کنند تا یک عدد دی وی دی یا سی دی از این مجموعه های آموزشی ها برایشان ارسال گردد</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tiuma.ir/%d9%81%db%8c%d9%84%d9%85-%d9%87%d8%a7%db%8c-%d8%a2%d9%85%d9%88%d8%b2%d8%b4%db%8c-%d9%88-%d8%aa%d8%ae%d8%b5%d8%b5%db%8c-%d8%b1%d9%88%d8%aa%d8%b1-%d9%87%d8%a7%db%8c-%d9%85%db%8c%da%a9%d8%b1%d9%88%d8%aa/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>سرویس HotSpot میکروتیک</title>
		<link>http://www.tiuma.ir/%d8%b3%d8%b1%d9%88%db%8c%d8%b3-hotspot-%d9%85%db%8c%da%a9%d8%b1%d9%88%d8%aa%db%8c%da%a9/</link>
		<comments>http://www.tiuma.ir/%d8%b3%d8%b1%d9%88%db%8c%d8%b3-hotspot-%d9%85%db%8c%da%a9%d8%b1%d9%88%d8%aa%db%8c%da%a9/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 09:29:07 +0000</pubDate>
		<dc:creator>حمیدرضا هاشمی‌نژاد</dc:creator>
				<category><![CDATA[شبکه-میکروتیک]]></category>

		<guid isPermaLink="false">http://www.tiuma.ir/?p=35</guid>
		<description><![CDATA[راه اندازی با تصویر سرویس HotSpot برای دسترسی به اینترنت]]></description>
			<content:encoded><![CDATA[<p style="text-align: left; "><a style="text-decoration: none; color: #2276bb; font-size: 2.3em; padding: 0px; margin: 0px;" title="MikroTik" hreflang="en" href="http://twitter.com/mikrotik_com">mikrotik_com</a>: A great article! RT @catch_fish:<a style="text-decoration: none; color: #2276bb; padding: 0px; margin: 0px;" rel="nofollow" href="http://tinyurl.com/ygnndks" target="_blank">http://tinyurl.com/ygnndks</a> Setting up a basic MikroTik، hotspot &#8211; Marlborough Wi-Fi</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tiuma.ir/%d8%b3%d8%b1%d9%88%db%8c%d8%b3-hotspot-%d9%85%db%8c%da%a9%d8%b1%d9%88%d8%aa%db%8c%da%a9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>فیبر های Single Mode &amp; Multi Mode</title>
		<link>http://www.tiuma.ir/%d9%81%db%8c%d8%a8%d8%b1-%d9%87%d8%a7%db%8c-single-mode-multi-mode/</link>
		<comments>http://www.tiuma.ir/%d9%81%db%8c%d8%a8%d8%b1-%d9%87%d8%a7%db%8c-single-mode-multi-mode/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 20:28:18 +0000</pubDate>
		<dc:creator>حمیدرضا هاشمی‌نژاد</dc:creator>
				<category><![CDATA[شبکه-مباحث عمومی]]></category>

		<guid isPermaLink="false">http://www.tiuma.ir/?p=32</guid>
		<description><![CDATA[توضیح ساختار فیبر نوری و تفاوت بین فیبر های Single Mode &#038; Multi Mode ]]></description>
			<content:encoded><![CDATA[<p>کابل فیبر نوری به طور کامل با کابلهای TP و Coax تفاوت دارد.در فیبر نوری از پالسهای نوری که در شیشه یا پلاستیک فرستاده می شوند بجای سیگنالهای الکتریکی استفاده می شود.کابل فیبر نوری به طور کامل در برابر تداخل الکترو مغناطیسی مقاوم چیزیچیزس که بسادگی کابلهای مسی را تحت تاثیر قرار میدهد.همچنین کابلهای فیبر نوری خیلی کمتر از کابلهای مسی تحت تاثیر میرایی(ضعیف شدن سیگنالها پس از مدتی حرکت کردن در سیم) قرار دارند.در کابلهای مسی بعد از ۱۰۰ تا ۸۰۰ متر بسته به نوع کابل سیگنال آنقدر ضعیف میشود که در مقصد دیگر قابل خواندن نیست یعنی Dataی اولیه دیگر قابل بازیافت نیست.بعضی از انواع کابلهای فیبر نوری میتوانند تا مسافت Km 120بدون اینکه سیگنالها بیش از اندازه ضعیف بشوند آنها را حمل کنند.<br />
کابل فیبر نوری بهترین انتخاب برای استفاده در فاصله های زیاد یا ارتباط ساختمانها در Campus LAN ها است.<br />
همچنین کابل فیبر نوری به طور ذاتی دارای امنیت بیشتری نسبت به کابلهای مسی است.چون غیر ممکن است بدون اینکه بر روی ارتباط نرمال یک لینک فیبر نوری اثر بگذاریم یک انشعاب فرعی از آن بگیریم[توضیح اینکه در کابلهای مسی میتوان بسادگی رشته های داخل آن را در جایی خارج از دید لخت کرد و با یک گیره سوسماری یک انشعاب از آن گرفت و Dataیی که داخل کابل جریان دارد دزدید با اصطلاحاً  Sniff کرد.ولی این کار در فیبر نوری بدون قطع کردن کامل اینک و به کار بردن دستگاه ها و تجهیزات مخصوص و گران قیمت غیر ممکن است].<br />
یک فیبر نوری کلاً از چند قسمت تشکیل شده است.بخش مرکزی که از جنس شیشه با پلاستیک شفاف است و وظیفه آن انتقال پالسهای نوری است که به آن Core یا هسته یا مغزی میگویند.Core را یک لایه بازتابنده احاطه کرده که وظیه آن ایجاد بازتابشهای داخلی به منظود به حرکت درآوردن پالسها در طول فیبر است.به این لایه Cladding یا روکش میگویند.دور Core و Cladding را یک لایه که بر عکس این دو مات و کدر است پوشانده است.دور همه اینها یک سری الیاف مویی از جنس پلاستیک وجود دارد که کار آن حفاطت از رشته های فیبر داخل کابل است.به این لایه Kevlar میگویند.در آخر هم مثل همه انواع کابلها یک غلاف برای محافظت از کابل وجود دارد که به آن Jacket میگویند.</p>
<p>کابلهای فیبر نوری به دو دسته اصلی تقسیم میشوند:Single-Mode و Multi-Mode .تفاوت اصلی این دو دسته در ضخامت Coreو Cladding آنها است.این تفاوت ضخامت اولین خاصیتی است که از آن برای تشخیص نوع کابل استفاده میشود.<br />
فیبر نوری Single دارای Core با قطر ۸٫۳ میکرون است.قطر Core و Cladding در این نوع کابلها بر روی هم ۱۲۵ میکرون است.این مطلب را معمولاً به صورت ۸٫۳/۱۲۵ نشان میدهند.بیشتر کابلهای Multi-mode که در شبکه های انتقال Data استفاده میشوند دارای قطر ۶۲٫۵/۱۲۵ میکرون هستند.<br />
در کابلهای Single-Mode همانطوری که از اسم آن هم میتوان حدس زد فقط از نوری با یک طول موج استفاده میشود.ار این نوع کابلها در Laser به عنوان منبع نوری استفاده میشود.نتیجه این کار هم این است که کابلهای Single-Mode میتوانند سیگنالها را تا مسافتهای دور حمل کنند.به همین دلیل و یک دلیل دیگر این نوع کابلها را در مکانهای خارجی(اصطلاحاً Out Door ) و جاهایی که مسافت زیاد مورد نظر است مثل خطوط تلفن یا تلویزیونهای کابلی بیشتر میبینیم.<br />
این نوع کابلها برای استفاده در LANها زیاد مناسب نیستند،چون نسبت به نوع Multi-Mode خیلی گرانتر هستند و همچنین از خمش پذیری کمتری برخوردار هستند.به این معنی که نمیتوان آنها را در گوشه ها به اندازه لازم خم کرد.<br />
کابلهای Multi-Mode از دیود نوری یا LED بجای Laser به عنوان منبع نوری استفاده میکنند و میتوانند طول موجهای متفاوتی را هم زمان و بدون تداخل با هم حمل کنند.این کابلها نسبت به نوع Single فاصله کوتاهتری را ساپورت میکنند و در مسافتهای کوتاهتر استفاده میشوند و خم کردن آنها در گوشه ها بهتر صورت میگیرد و همچنین قیمت آنها نیز کمتر است.<br />
کابلهای فیبر نوری از دو نوع کانکتور استفاده میکنند:Straight Connector یا ST و Subscriber Connector یا SC که به آنها Square Connector یا کانکتور مربعی هم میگویند.کانکتورهای ST توسط شرکت AT&amp;T ابداع و تکمیل شدند و احتمالاً پر کاربردترین کانکتورهای فیبر نوری هستند.این کانکتورها برای اتصال از مکانیزمی مشابه با کانکتورهای BNC استفاده میکنند،یعنی به سادگی در جایی که باید قرار بگیرند جا می روند و به سادگی هم از آن خارج میشوند.همین سادگی در استفاده دلیل محبوبیت بیشتر آنها شده است.کانکتورهای SC از نوع قفل شونده یا Latched هستند.به این صورت که وقتی در جای خود قرار میگیرند یک ضامن باعث قفل شدن آنها در جای خود میشود و تا این ضامن آزاد نشود کانکتور از جای خود بیرون نمی آید.کانکتورهای SC برای هر دو نوع کابل Single و Multi مورد استفاده قرار میگیرند.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tiuma.ir/%d9%81%db%8c%d8%a8%d8%b1-%d9%87%d8%a7%db%8c-single-mode-multi-mode/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
