3. په خورا سویچونو کې د سوداګرۍ شبکې ډیزاین

3. په خورا سویچونو کې د سوداګرۍ شبکې ډیزاین

مازدیګر مو پخیر ملګرو! نن ورځ به زه وقف شوی لړۍ ته دوام ورکوم خورا لوی سویچونه د شرکت شبکې ډیزاین په اړه مقاله.

په دې مقاله کې به زه هڅه کوم چې د امکان تر حده لنډ وي:

  • د Etnterprise شبکې ډیزاین کولو لپاره ماډلر طریقه تشریح کړئ
  • د تصدۍ شبکې یو له خورا مهم ماډلونو د جوړولو ډولونه په پام کې ونیسئ - اصلي شبکه (ip-campus)
  • د مهمې شبکې نوډونو ذخیره کولو لپاره د اختیارونو ګټې او زیانونه تشریح کړئ
  • د یوې کوچنۍ سوداګرۍ شبکې ډیزاین / تازه کولو لپاره د خلاصې مثال په کارولو سره
  • د ډیزاین شوي شبکې پلي کولو لپاره خورا لوی سویچونه غوره کړئ
  • د فایبر او IP پتې سره کار وکړئ

دا مقاله به د شبکې انجینرانو او د تصدۍ شبکې مدیرانو لپاره ډیره علاقه ولري څوک چې یوازې د تجربه لرونکو انجینرانو په پرتله د "شبکې کارکونکي" په توګه خپل سفر پیل کوي چې د ډیرو کلونو لپاره د مخابراتو آپریټرونو یا په جغرافیه کې توزیع شوي شبکو سره لوی شرکتونو کې کار کوي.

په هر حالت کې، د لیوالتیا لپاره، مهرباني وکړئ بلی ته مراجعه وکړئ.

د ماډلر شبکې ډیزاین طریقه

زه به خپله مقاله د شبکې ډیزاین ته د کافي مشهور ماډلر چلند سره پیل کړم ، کوم چې تاسو ته اجازه درکوي د شبکې له ټوټو څخه په یو بشپړ عکس کې یوه پزل راټول کړئ.

لومړی، یو څه لنډیز - زه ډیری وختونه دا طریقه په جیو نقشه کې د زوم په توګه تصور کوم، کله چې هیواد په لومړي اټکل کې لیدل کیږي، په دویم کې سیمې، په دریم کې ښارونه، او نور.

د مثال په توګه، دا مثال په پام کې ونیسئ:

  • 1st اټکل - د تصدۍ ټوله شبکه د مختلف کچو مجموعه ده:
    • شاته یا کیمپس
    • د سرحد کچه
    • د مخابراتو آپریټر کچه
    • لیرې پرتې سیمې

  • 2nd اټکل - د دې کچې هر یو په جلا ماډلونو کې توضیح شوي
    • اصلي شبکه یا کیمپس عبارت دي له:
      • 3- یا د 2 کچې ماډل چې د تصدۍ شبکه او د هغې کچې تشریح کوي - لاسرسی، توزیع او/یا اصلي
      • ماډل چې د معلوماتو مرکز تشریح کوي - د معلوماتو پروسس کولو مرکز (په اصل کې د زیربنا د سرور برخه)

    • د سرحد کچه په بدل کې عبارت ده له:
      • د انټرنیټ پیوستون ماډل
      • د WAN او MAN ماډل، کوم چې د جغرافیایي توزیع شوي تصدۍ شیانو سره د نښلولو مسولیت لري
      • د VPN تونلونو جوړولو او د ریموټ لاسرسي لاسرسي لپاره ماډل
      • ډیری وختونه، ډیری کوچني تصدۍ د دې ماډلونو څخه ډیری لري، یا حتی ټول یې په یو کې یوځای شوي.

    • د برابرونکي کچه:
      • پدې کچه کې "د بهرنۍ نړۍ سره" اړیکې شاملې دي - تیاره نظری فایبرونه (د آپریټرونو څخه د فایبرونو کرایه کول)، د مخابراتو چینلونه (ایترنیټ، G.703، او نور)، انټرنیټ لاسرسی.

    • لیرې کچه:
      • د ډیری برخې لپاره، دا د یوې تصدۍ څانګې دي چې په ښار، سیمه، هیواد یا حتی براعظمونو کې ویشل شوي.
      • پدې زون کې ممکن د بیک اپ ډیټا مرکز هم شامل وي ، کوم چې د اصلي کار نقل کوي
      • او البته، پدې وروستیو کې شهرت ترلاسه کړی - ټیلی کارکونکي (د لیرې دندې)

  • 3rd نږدې - هر ماډل په کوچنیو ماډلونو یا کچو ویشل شوی. د مثال په توګه، د کیمپس په شبکه کې:
    • په درې پوړیزه شبکه ویشل شوې ده:
      • د لاسرسي کچه
      • د ویش کچه
      • د کرنل کچه

    • په ډیرو پیچلو قضیو کې، د معلوماتو مرکز ویشل کیدی شي:
      • د 2 یا 3 کچې شبکې برخه
      • د سرور برخه

    زه به هڅه وکړم چې پورته ټول په لاندې ساده شکل کې ښکاره کړم:

    3. په خورا سویچونو کې د سوداګرۍ شبکې ډیزاین

    لکه څنګه چې د پورتنۍ شمیرې څخه لیدل کیدی شي، ماډلر طریقه د ټولیز انځور په جزیاتو کې د توضیحاتو او جوړښت سره مرسته کوي کوم چې په راتلونکي کې کار کیدی شي.

    د دې مقالې اهدافو لپاره ، زه به د کیمپس تصدۍ کچې تمرکز وکړم او دا به په ډیر تفصیل سره تشریح کړم.

    د IP-CAMPUS شبکو ډولونه

    کله چې زه د چمتو کونکي لپاره کار کوم، او په ځانګړې توګه وروسته کله چې د یو ادغام کونکي په توګه کار کول، زه د پیرودونکو شبکې مختلف "پختونتوب" سره مخ وم. زه د بشپړتیا اصطلاح د هیڅ شی لپاره نه کاروم، ځکه چې ډیری وختونه داسې پیښې شتون لري کله چې د شبکې جوړښت پخپله د شرکت وده سره وده کوي، او دا په اصل کې طبیعي ده.

    په یوه کوچني شرکت کې چې په یوه ودانۍ کې موقعیت لري، د تصدۍ شبکه ممکن یوازې د 1 څنډه روټر ولري چې د فایر وال په توګه کار کوي، څو د لاسرسي سویچونه او یو څو سرورونه.

    زه دا ډول شبکې ته "واحد پرت" شبکه وایم - په بشپړ ډول د شبکې اصلي پرت شتون نلري ، د توزیع پرت د څنډې روټر ته لیږدول شوی (د فایر وال ، VPN او احتمالي پراکسي افعالونو سره) ، او د لاسرسي سویچونه دواړه د کارمندانو کمپیوټرونو ته خدمت کوي او سرورونه

    3. په خورا سویچونو کې د سوداګرۍ شبکې ډیزاین

    کله چې یو تصدۍ وده کوي - د کارمندانو، خدماتو او سرورونو شمیر زیاتول - ډیری وختونه اړین دي:

    • په شبکه کې د سویچونو شمیر زیات کړئ او بندرونو ته لاسرسی ومومئ
    • د سرور ظرفیت لوړول
    • د نشراتي ډومینونو سره مبارزه - د شبکې ویشل او د برخو ترمنځ روټینګ پلي کول
    • د شبکې ناکامیو سره معامله وکړئ چې د کارمندانو لپاره د وخت کمیدو لامل کیږي، ځکه چې دا د مدیریت لپاره اضافي مالي لګښتونه لري (کارمند بې کاره دی، معاش ورکول کیږي، مګر کار نه کیږي)
    • د ناکامیو سره د معاملې په بهیر کې، د مهم شبکې نوډونو بې ځایه کیدو په اړه فکر وکړئ - روټرونه، سویچونه، سرورونه او خدمات
    • د امنیت پالیسي سخته کړئ، ځکه چې سوداګریز خطرونه کیدای شي رامنځ ته شي او بیا، د شبکې نور باثباته عملیات لپاره

    دا ټول د دې حقیقت لامل کیږي چې انجینر (د شبکې مدیر) ژر یا وروسته د شبکې سم جوړونې په اړه فکر کوي او د 2 کچې ماډل ته راځي.

    دا ماډل دمخه په روښانه ډول د 2 کچې توپیر کوي - د لاسرسي کچه او د توزیع کچه ، کوم چې اصلي کچه هم ده (کوز شوی کور).

    ګډ توزیع او د کرنل پرتونه لاندې دندې ترسره کوي:

    • د لاسرسي سویچونو څخه لینکونه راټولوي
    • د شبکې برخو روټینګ معرفي کوي - ډیری کارونکي او وسایل شتون لري چې دوی نشي کولی په یوه / 24 شبکه کې فټ شي، او که دوی مناسب وي، د خپرونو طوفان د دوامداره ناکامیو لامل کیږي (په ځانګړې توګه که کاروونکي د لوپونو په جوړولو سره مرسته وکړي)
    • د نږدې سویچ برخو ترمنځ اړیکه چمتو کوي (د چټکو لینکونو له لارې)
    • د کاروونکو او د دوی وسیلو او د سرور فارم ترمینځ اړیکه چمتو کوي ، کوم چې پدې وخت کې د شبکې جلا برخې - د معلوماتو مرکز کې جلا کیدو پیل کوي.
    • د لاسرسي سویچونو سره یوځای ، یوې درجې یا بلې کچې ته ، د امنیت پالیسي چمتو کول پیل کوي چې تصدۍ یې پدې وخت کې پیل کوي. شرکت وده کوي، او سوداګریز خطرونه هم وده کوي (دلته زما مطلب نه یوازې د سوداګرۍ رازونو احکام، د لاسرسي پالیسیو توپیر، او نور، بلکې د شبکې او کارمندانو بنسټیز وخت هم).

    په دې توګه، شبکه ژر یا وروسته د 2 کچې ماډل ته وده ورکوي:

    3. په خورا سویچونو کې د سوداګرۍ شبکې ډیزاین

    دا ماډل د لاسرسي کچې سویچونو لپاره ځانګړي اړتیاوې معرفي کوي ، کوم چې د کاروونکو او شبکې وسیلو (پرنټرونو ، د لاسرسي نقطې ، VoIP وسیلې ، IP تلیفونونه ، IP کیمرې او نور) او د توزیع کچې سویچونو او کرنلونو لپاره راټول شوي لینکونه.

    د لاسرسي سویچونه باید د شبکې فعالیت ، امنیت ، او انعطاف غوښتنې اړتیاو پوره کولو لپاره هوښیار او ډیر وړ وي او باید:

    • د لاسرسي مختلف ډوله بندرونه او د ترنک بندرونه لري - په غوره توګه د ترافیک ودې او د بندرونو شمیر لپاره د زیرمو احتمال سره
    • د کافي بدلولو ظرفیت او throughput لري
    • اړین امنیتي فعالیت ولري چې اوسنۍ امنیتي پالیسي به پوره کړي (او په مثالي توګه د دې د نورو اړتیاو وده)
    • د دې وړتیا ولرئ چې د لاسرسي سختې شبکې وسیلو ته بریښنا ورکړئ د دې وړتیا سره چې د بریښنا (PoE, PoE+) په کارولو سره دوی په لرې ډول ریبوټ کړئ.
    • د دې وړتیا ولرئ چې خپل د بریښنا رسولو ذخیره کړئ ترڅو دا په هغه ځایونو کې وکاروي چیرې چې ورته اړتیا وي
    • ولري (که ممکنه وي) په فعالیت کې د ودې لپاره نور احتمالي - یو پرله پسې مثال کله چې د لاسرسي سویچ په پای کې د توزیع سویچ بدل شي

    د توزیع سویچونه، په بدل کې، د لاندې اړتیاو تابع دي:

    • دواړه د لاسرسي سویچونو په لور د ټرک ډاون لینک بندرونو شرایطو کې ، او د ګاونډیو توزیع سویچونو شریک انٹرفیسونو په لور (او په راتلونکي کې ، د کرنل په لور احتمالي اپلنک انٹرفیسونه)
    • د L2 او L3 فعالیت شرایطو کې
    • د امنیتي فعالیت له مخې
    • د خطا زغم د یقیني کولو شرایطو کې (بې ځایه کیدل، کلستر کول او د بریښنا بې ځایه کیدل)
    • د انعطاف چمتو کولو شرایطو کې کله چې ترافیک توازن کوي
    • ولري (که ممکنه وي) په فعالیت کې د ودې لپاره نور احتمالي (د وخت په تیریدو سره د راټولولو وسیلې اصلي ته بدلون)
    • په ځینو مواردو کې، دا ممکن د توزیع سویچونو کې د PoE، PoE + بندرونو کارولو لپاره مناسب وي.

    سربیره پردې - نور: که چیرې مدیریت د تصدۍ د فعالې ودې او پراختیا پالیسي تعقیب کړي ، نو شبکه به په راتلونکي کې هم پراختیا ته دوام ورکړي - تصدۍ کولی شي د ګاونډیو ودانیو کرایه کول پیل کړي ، خپلې ودانۍ جوړې کړي یا کوچني سیالان جذب کړي ، پدې توګه وده کوي. د کارمندانو لپاره د دندو شمیر. په ورته وخت کې، شبکه هم وده کوي، کوم چې اړتیا لري:

    • د کار ځایونو سره کارمندانو چمتو کول - د لاسرسي بندرونو سره نوي لاسرسي سویچونو ته اړتیا ده
    • د لاسرسي سویچونو څخه د راټولو لینکونو لپاره د نوي توزیع سویچونو شتون
    • د نویو جوړول، او همدارنګه د موجوده مخابراتي لینونو عصري کول

    د پایلې په توګه، د لاندې دلیلونو لپاره ټرافیک زیاتیږي:

    • د لاسرسي بندرونو د زیاتوالي له امله او په وینا، د شبکې کاروونکو
    • د نږدې فرعي سیسټمونو څخه د ترافیک زیاتوالي له امله چې د تصدۍ شبکه د ټرانسپورټ په توګه غوره کوي - تلیفوني ، امنیت ، انجینري سیسټمونه او نور.
    • د اضافي خدماتو د معرفي کولو له امله - د پرسونل د ودې سره، نوي ډیپارټمنټونه ښکاري چې ځانګړي سافټویر ته اړتیا لري
    • د معلوماتو مرکز کمپیوټري ځواک د زیربنا او غوښتنلیک اړتیاو پوره کولو لپاره مخ په ډیریدو دی
    • د شبکې او معلوماتو لپاره د امنیت اړتیاوې مخ په ډیریدو دي - د CIA مشهور ټیک (ټوکه)، مګر په جدي توګه، CIA - محرمیت، بشپړتیا او شتون:
      • په دې برخه کې، د غلطۍ زغم او بې ځایه کیدو لپاره اضافي اړتیاوې د شبکې - توزیع او ډیټا مرکزونو د مهمو کچو لپاره څرګندیږي.
      • بیا، د نوي امنیتي سیسټمونو د معرفي کولو له امله د ټرافیک زیاتوالی شتون لري - د بیلګې په توګه، RKVI، او نور.

    ژر یا وروسته، د ټرافیک وده، خدماتو او د کاروونکو شمیر به د اضافي شبکې پرت معرفي کولو اړتیا ته الر پیدا کړي - اصلي، کوم چې به د تیز رفتار مخابراتي اړیکو په کارولو سره د پیکټونو تیز رفتار سویچنګ/روټینګ ترسره کړي.

    پدې مرحله کې ، تصدۍ کولی شي د 3 کچې شبکې ماډل ته لاړ شي:

    3. په خورا سویچونو کې د سوداګرۍ شبکې ډیزاین

    لکه څنګه چې تاسو په پورته شکل کې لیدلی شئ، په داسې شبکه کې اصلي کچه شتون لري، کوم چې د توزیع سویچونو څخه د لوړ سرعت لینکونه راټولوي. په دې توګه، د کرنل سویچونه هم د اړتیاوو سره مخ دي:

    • د انٹرفیس بینډ ویت - 1GE، 2.5GE، 10GE، 40GE، 100GE
    • د سویچ فعالیت (د سویچ کولو ظرفیت او د لیږد فعالیت)
    • د انٹرفیس ډولونه - 1000BASE-T, SFP, SFP+, QSFP, QSFP+
    • د انٹرفیسونو شمیر او سیټ
    • د بې ځایه کیدو وړتیاوې (سټیکینګ ، کلسټرینګ ، د کنټرول بورډونو بې ځایه کیدل (د ماډلر سویچونو لپاره اړونده) ، د بریښنا بې ځایه کیدل ، او داسې نور)
    • فعالیت

    د شبکې په دې کچه، یو تخنیکي تعدیل ته اړتیا ده:

    • د کرنل نوډونو او لینکونو بې ځایه کیدل (ډیر، ډیر، ډیر مطلوب)
    • د توزیع کچې نوډونو او لینکونو بې ځایه کیدل (د انتقاد پورې اړه لري)
    • د لاسرسي سویچونو او د توزیع کچې (که اړتیا وي) ترمنځ د ارتباطي اړیکو بې ځایه کیدل
    • د متحرک روټینګ پروتوکولونو معرفي کول
    • د ترافیک توازن دواړه په اصلي او د توزیع او لاسرسي کچه (که اړتیا وي)
    • د اضافي خدماتو پلي کول - دواړه ټرانسپورټ او امنیتي خدمات (که اړتیا وي)

    او قانوني، د تصدۍ د شبکې امنیت پالیسي تعریفوي، کوم چې په شرایطو کې د عمومي امنیت پالیسي بشپړوي:

    • د لاسرسي او توزیع سویچونو کې د ځانګړي امنیت دندو پلي کولو او تنظیم کولو اړتیاوې
    • د شبکې تجهیزاتو ته د لاسرسي، څارنې او مدیریت لپاره اړتیاوې (د لرې پرتو لاسرسي پروتوکولونه، د شبکې برخې د مدیریت لپاره اجازه ورکول، د ننوتلو ترتیبات، او نور)
    • د ریزرویشن اړتیاوې
    • د لږترلږه اړین اضافي پرزو کټ جوړولو لپاره اړتیاوې

    په دې برخه کې، ما په لنډه توګه د شبکې او تصدۍ ارتقاء د څو سویچونو او څو درجن کارمندانو څخه څو درجن (او شاید په سلګونو سویچونو) او څو سوه (یا حتی په زرګونو) یوازې هغه کارمندان تشریح کړل چې مستقیم کار کوي. د تصدۍ په شبکه کې (او له هرڅه وروسته د تولید څانګې او انجینري شبکې هم شتون لري).
    دا روښانه ده چې په حقیقت کې دا ډول "معجزه" او د تصدۍ چټک پرمختګ نه پیښیږي.
    دا معمولا د یوې تصدۍ او شبکې لپاره کلونه وخت نیسي چې له لومړۍ لومړۍ کچې څخه دریمې کچې ته وده ورکړي چې زه یې تشریح کوم.

    زه ولې دا ټول حقیقتونه لیکم؟ بیا، زه غواړم دلته د ROI په څیر یو اصطلاح ذکر کړم - د پانګې اچونې بیرته راستنیدنه (د پانګونې بیرته راستنیدنه) او د هغې هغه اړخ په پام کې ونیسئ چې مستقیم د شبکې تجهیزاتو انتخاب پورې اړه لري.

    کله چې تجهیزات غوره کړئ ، د شبکې انجینران او د دوی مدیران اکثرا د 2 فاکتورونو پراساس تجهیزات غوره کوي - د تجهیزاتو اوسنی نرخ او لږترلږه تخنیکي فعالیت چې اوس مهال د ځانګړي دندې یا دندو حل کولو لپاره اړین دی (زه به وروسته د بې ځایه کیدو لپاره د تجهیزاتو پیرود په اړه وغږیږم ).

    په ورته وخت کې، د تجهیزاتو نور "ودې" امکانات په ندرت سره په پام کې نیول شوي. که چیرې داسې حالت رامینځته شي کله چې تجهیزات د فعالیت یا فعالیت له مخې پخپله ستړي شوي وي ، نو په راتلونکي کې ډیر ځواکمن او فعال توکي پیرودل کیږي ، او زوړ یو ګودام یا د شبکې په کوم ځای کې د اصولو له مخې سپارل کیږي. ودریږئ" (دا، په لاره کې، د تجهیزاتو د لوی ژوبڼ د ظهور لامل هم کیږي او د معلوماتو سیسټمونو یوه ډله پیرود چې ورسره کار کوي).

    په دې توګه، د اضافي جوازونو د برخې اخیستلو پرځای. فعالیت او فعالیت ، کوم چې د نوي ، لوړ فعالیت تجهیزاتو څخه خورا ارزانه دي ، تاسو باید نوي هارډویر واخلئ او د لاندې دلایلو لپاره ډیر تادیه وکړئ:

    • شبکه اکثرا ورو وده کوي او د فعالیت پراخول یا ستاسو په شبکه کې د سویچ فعالیت ممکن د اوږدې مودې لپاره کافي وي
    • دا هیڅ راز پټ نه دی چې د بهرنیو پلورونکو تجهیزات د بهرنیو اسعارو (ډالرو یا یورو) سره تړلي دي. د ریښتیني کیدو لپاره ، د ډالر یا یورو وده (یا د روبل دوره کوچني ارزښت ، پدې پورې اړه لري چې تاسو ورته څنګه ګورئ) د دې حقیقت لامل کیږي چې ډالر 10 کاله دمخه او اوس ډالر په بشپړ ډول مختلف شیان دي. د روبل نقطه

    د پورته ټولو لنډیز، زه غواړم یادونه وکړم چې د پراخ فعالیت سره د شبکې تجهیزاتو پیرود کولی شي په راتلونکي کې د سپما لامل شي.
    دلته زه زما په شبکه او زیربنا کې د پانګوونې په شرایطو کې د تجهیزاتو پیرود لګښت په پام کې نیسم.

    په دې توګه، ډیری پلورونکي (نه یوازې افراطي) د تادیې په توګه د ودې اصول تعقیبوي، په تجهیزاتو کې ډیری فعالیت بسته کوي او د انٹرفیس فعالیت زیاتولو فرصتونه، کوم چې وروسته د جلا جوازونو اخیستلو سره فعال شوي. دوی د انټرفیس او پروسیسر کارتونو پراخه لړۍ سره ماډلر سویچونه هم وړاندیز کوي ، او د دوی شمیر او فعالیت دواړه په دوامداره توګه زیاتولو وړتیا.

    د مهمو نوډونو بې ځایه کیدل

    د مقالې په دې برخه کې، زه غواړم په لنډه توګه د دې مهم شبکې نوډونو د بې ځایه کیدو اساسي اصول بیان کړم لکه اصلي، د معلوماتو مرکز یا د توزیع سویچ. او زه غواړم د عامو ریزرویشنونو په لټه کې پیل وکړم - سټکینګ او کلستر کول.

    هر میتود خپل ګټې او زیانونه لري، کوم چې زه غواړم په اړه خبرې وکړم.

    لاندې د 2 میتودونو پرتله کولو عمومي لنډیز جدول دی:

    3. په خورا سویچونو کې د سوداګرۍ شبکې ډیزاین

    • سمبالښت - لکه څنګه چې د میز څخه لیدل کیدی شي، پدې برخه کې، سټیک کول یوه ګټه لري، ځکه چې د مدیریت له نظره، د څو سویچونو سټیک د ډیری بندرونو سره د یو سویچ په څیر ښکاري. د اداره کولو پرځای، ووایاست، د کلستر کولو سره 8 مختلف سویچونه، تاسو کولی شئ یوازې یو د سټیکینګ سره اداره کړئ.
    • واټن - په اوس وخت کې، په کلکه ووایو، د کلستر کولو ګټه دومره څرګنده نه ده، ځکه چې د سټیکینګ بندرونو یا دوه اړخیزو بندرونو له لارې د سټیک کولو سویچونو لپاره ټیکنالوژي ښکاره شوي (د مثال په توګه، د افراطیت لپاره SummitStack-V، د سیسکو لپاره VSS، او نور)، کوم چې د لیږدونکو ډولونو پورې اړه لري. دلته ، د اصولو پراساس کلستر کولو ته ګټه ورکول کیږي کله چې سټیکینګ کول ، داسې اختیارونه شتون لري چې تاسو باید د منظم سټیکینګ بندرونو څخه کار واخلئ ، کوم چې ډیری وختونه د محدود اوږدوالي ځانګړي کیبلونو سره وصل وي - 0.5, 1, 1.5, 3 یا 5 متره.
    • د سافټویر تازه کول - دلته موږ ګورو چې کلسټرینګ د سټیکینګ په پرتله ګټه لري او ټکی یې په لاندې ډول دی - کله چې د سټیکینګ پرمهال د تجهیزاتو سافټویر نسخه تازه کړئ ، تاسو سافټویر په ماسټر سویچ کې تازه کوئ ، کوم چې وروسته د نوي سافټویر ځای په ځای کولو کې رول لوبوي. د سټینډ بای غړي سویچونه. له یوې خوا ، دا ستاسو کار اسانه کوي ، مګر د سافټویر تازه کول ډیری وختونه د تجهیزاتو هارډویر ریبوټ ته اړتیا لري ، کوم چې د ټول سټیک ریبوټ لامل کیږي او پدې توګه د هغې په عملیاتو کې مداخلې او د دې سره تړلي ټول خدمات د یوې مودې لپاره. د وخت = د ریبوټ وخت. دا معمولا د اصلي او ډیټا مرکز لپاره خورا مهم دی. د کلستر کولو سره، تاسو 2 وسیلې له یو بل څخه خپلواک لرئ، په کوم کې چې تاسو کولی شئ سافټویر په ترتیب سره یو له بل وروسته تازه کړئ. په دې حالت کې، په خدماتو کې د خنډونو مخه نیول کیدی شي.
    • د ترتیباتو ترتیب - دلته ، البته ، سټیکینګ ګټه لري ، ځکه چې د مدیریت په حالت کې ، تاسو اړتیا لرئ یوازې د یوې وسیلې او د هغې د تنظیم کولو فایل لپاره تنظیمات ایډیټ کړئ. د کلستر کولو سره، د ترتیب کولو فایلونو شمیر به د کلستر نوډونو شمیر سره مساوي وي.
    • د خطا زغم - دلته دواړه ټیکنالوژي تقریبا مساوي دي، مګر کلستر کول لاهم یو څه ګټه لري. دلیل دلته په لاندې ډول دی - که موږ د چلولو پروسو او پروتوکولونو له نظره سټیک په پام کې ونیسو، موږ به لاندې وګورو:
      • دلته یو ماسټر سویچ شتون لري په کوم کې چې ټولې اصلي پروسې او پروتوکولونه روان دي (د مثال په توګه د متحرک روټینګ پروتوکول - OSPF)
      • نور د غلام سویچ سویچونه شتون لري چې اصلي پروسې پرمخ وړي چې په سټیک کې کار کولو لپاره اړین دي او د دوی له لارې تیریدونکي ترافیک خدمت کوي
      • کله چې یو ماسټر سویچ ناکام شي، راتلونکی لومړیتوب غلام سویچ د ماسټر ناکامي کشف کوي
      • دا خپل ځان د ماسټر په توګه پیل کوي او ټولې پروسې پیل کوي چې په ماسټر کې روانې وې (پشمول د OSPF پروتوکول چې موږ ولیدل)
      • د پروسې پیل کولو لپاره یو څه وخت وروسته (معمولا خورا لنډ) ، د OSPF پروتوکول پخپله کار پیل کوي
      • په دې توګه، که د نوډونو څخه یو ناکام شي، OSPF به د کلستر کولو په وخت کې د سټیک کولو په پرتله یو څه ګړندی کار وکړي (د هغه وخت لپاره چې د سټیک په غلام سویچ کې پروسې او پروتوکولونو پیل او پیل کولو لپاره اړین وي). که څه هم زه باید یادونه وکړم چې د سټیکینګ عصري پروتوکولونه او سویچونه خورا ګړندي کار کوي ، ډیری وختونه د ټرافیک مداخلې موده کله چې د سټیک بدلول له یوې ثانیې څخه لږ وخت نیسي ، مګر بیا هم پدې پیرامیټر کې په نامتو ډول کلسټرینګ وګټي.

    • پیچلتیا - لکه څنګه چې د میز څخه لیدل کیدی شي، د پیچلتیا په شرایطو کې د سټیکینګ ګټل. دا د "کنټرول" او "ترتیباتو ترتیب" توکو مستقیم پایله ده. یو واحد نوډ د تنظیم او اداره کولو لپاره خورا لږ وخت نیسي. همدارنګه، کله چې کلستر کول، ډیری وختونه تاسو باید اضافي روټینګ پروتوکولونه یا د ګیټ وے ریزرویشن پروتوکولونه تنظیم کړئ - VRRP، HSRP او نور.
    • د واحدونو بدیل - سټیکینګ دلته روښانه ګټه لري. ډیری وختونه ، په سټیک کې د سویچ ځای په ځای کولو لپاره ، دا اړینه ده چې لږترلږه اړین هارډویر تنظیمات ترسره کړئ ، د مثال په توګه:
      • د نوي سویچ سافټویر د سټیک سافټویر نسخه ته تازه کړئ (او دا سمدلاسه ترسره کیدی شي کله چې سویچ د اضافي پرزو کڅوړې ته راشي)
      • د سټیکینګ لپاره یو څو لومړني کمانډونه تنظیم کړئ (او د ځینې ډولونو سویچونو لپاره حتی دا ممکن اړین نه وي)
      • ناکام شوی سټیک سویچ لرې کړئ او یو نوی وصل کړئ
      • د بریښنا رسولو او پیچ تارونو سره وصل کړئ

    • لچک - زه د ځان لپاره یو له اصلي پیرامیټرونو څخه ګورم. په عموم کې، لچکیت یوه پیچلې ځانګړتیا ده، چې د یو څه ملکیت معنی لري چې د بار تر اغیز لاندې بدلیږي او د ورکیدو وروسته بیرته خپل اصلي بڼه ته راستانه کیږي. په عجیبه توګه، د کلستر کولو لپاره دا به حتی لوړ وي حتی د 4: 3 سکور په پام کې نیولو سره د سټکینګ په ګټه د ځانګړتیاوو له مخې. دا ټول د انساني فکتور په اړه دي. هو، هو، حیرانتیا مه کوئ - د داسې سټکینګ پیرامیټرو ځواک لکه متحد کنټرول، د ترتیباتو ترتیب او د لږ وزن پیچلتیا هم د سټکینګ ضعف پټوي کله چې انساني فاکتور په عمل کې راځي.

    په معلوماتي ټکنالوژۍ کې زما د کار په جریان کې، زه له ډیرو حالاتو سره مخ شوی یم (او، په ریښتیا سره، ما پخپله هم ورته تېروتنه کړې ده، په ځانګړې توګه په پیل کې) چیرې چې، د سټیک تنظیم کولو پرمهال، یو انجینر به د قوماندې دننه کولو یا په تجهیزاتو کې د ځانګړتیا فعالولو/غیر فعالولو کې تېروتنه وکړي، چې په پایله کې به ټول سټیک خراب شي او لاسي ریبوټ ته اړتیا ولري. دا د پوټي ایپ مینه والو لپاره د یادولو وړ ده Windows (او، دا د ښي کلیک کاپي کول دي).

    په حقیقت کې ، دواړه ټیکنالوژي خورا ښه دي (په ځانګړي توګه د بې ځایه کیدو په پرتله) او هر یو خپل ځواک او ضعفونه لري ، مګر د اصلي کچې او د لوړ بار ډیټا مرکز لپاره ، زه لاهم د کلسترینګ کارولو ته ترجیح ورکوم.

    که څه هم دا یوازې زما نظر دی. ډیری مسلکي انجینران چې په مسلکي کچه د ډیرو کلونو لپاره د شبکې ملاتړ کې ښکیل دي کولی شي په مساوي ډول دواړه ټیکنالوژي وکاروي - دا ټول په تجربه او وړتیا پورې اړه لري.

    د شبکې نوډونو ذخیره کولو او ذخیره کولو لپاره د ټیکنالوژیو سربیره ، د شبکې نوډونو پخپله د برخو ذخیره کولو او د نوډونو ترمینځ اړیکو لپاره عمومي اصول هم شتون لري:

    د شبکې نوډ کې د ریزرویشن له لارې زما مطلب دا دی:

    • د بریښنا رسولو بې ځایه کیدل - د 2 بریښنا رسولو نصب کول چې یو بل نقل کوي (او په غوره توګه د بریښنا رسولو لومړۍ کټګورۍ سره وصل شوي) کولی شي ستاسو ژوند خورا اسانه کړي.
    • د کنټرول بورډونو بې ځایه کیدل - تر ډیره حده په ماډلر سویچونو باندې پلي کیږي، کوم چې د څو کنټرول بورډونو پیوستون چمتو کوي چې یو بل نقل کوي.
    • د انٹرفیس کارتونو بې ځایه کیدل - په ډیری ماډلر سویچونو کې هم پلي کیږي.

    د ارتباطاتو / لینکونو ریزرویشن اساسا پدې معنی دی چې د کیبل لارې د پراخیدو شتون شتون لري (یا د خلاص ځایونو په حالت کې راډیو لینکونه) سره:

    • د ودانۍ دننه د مختلف کیبل شافټونو او چینلونو ویش
    • د سیمې جغرافیایي ویش د 2 یا ډیرو ودانیو، ښار، سیمې یا هیواد په کچه (د حجمیتیک حلقې په نوم یادیږي)

    په ورته وخت کې، کله چې د بیک اپ مخابراتي اړیکو جوړول، اړینه ده چې د تجهیزاتو لپاره یو شمیر سپارښتنې تعقیب کړئ:

    • د ماډلر سویچ د انٹرفیس کارتونو د نقل کولو په حالت کې ، یا د سټیک شتون کې ، دا اړینه ده چې د واحدونو ترمینځ لینکونه توزیع کړئ - د ماډلر سویچونو او سویچونو په حالت کې د سټیک په حالت کې د انٹرفیس کارتونه.
    • دا مشوره ورکول کیږي چې د اړیکو راټولولو پروتوکولونه (LACP، MLT، PAgP، او نور) وکاروئ ترڅو اړیکې په ډلو کې یوځای کړئ او د دوی ترمینځ بار توازن کړئ.
    • هغه روټرونه وکاروئ چې د ECMP (مساوي - لګښت - څو لارې) پروتوکولونو ملاتړ کوي - کله چې ، کله چې څو کڅوړې د یوې لارې په اوږدو کې تحویلیږي ، دا پاکټونه د یوې غوره لارې (او انٹرفیس) څخه نه تیریږي مګر په څو غوره لارو ویشل کیږي (او څو انٹرفیسونه)، کوم چې د روټینګ پروتوکول میټریکونو مساوات لخوا ټاکل کیږي، کوم چې په پایله کې د وروستي روټینګ میز ډکولو مسولیت لري.

    او اوس، لکه څنګه چې ژمنه شوې، زه به زما د عمل څخه یوه اصلي قضیه او د مهم نوډونو ذخیره کولو پر مهال د خوندي کولو اصول بیان کړم، کوم چې څو کاله وړاندې پیښ شوي:

    • یو شرکت، زه به یې X وایم، د معیاري 3-ټایر شبکې ماډل درلود:
      • د څو کورونو سره
      • څو درجن راټولونه
      • څو زره لاسرسی سویچونه
      • څو لسګونه زره کاروونکي

    • شبکه خورا پیچلې جوړه شوې وه:
      • د ډیری متحرک روټینګ پروتوکولونو او پروتوکولونو سره - OSPF، MP-BGP، MPLS، PIM، IGMP، IPv6، او داسې نور.
      • د خدماتو یوه ډله - انټرنیټ لاسرسی، L2 او L3 VPN، VoIP، IPTV، کرایه شوي لاینونه، او نور.

    • مګر په شبکه کې یو خنډ شتون درلود - یو سرحدي روټر چې د BGP سرحدی دندې یې یوځای کړې او ځینې کارونکي خدمات یې پای ته رسولي.
    • هو، دا د الوتکې د وزر په څیر لګښت لري (څو ملیون روبله)
    • هو، په هغه وخت کې دا د شبکې ترټولو مشهور پلورونکي په لیکه کې یو له غوره وسیلو څخه و
    • هو، دا باید خورا معتبر وي - د غوره MTBF درجه بندي سره
    • هو، دا د 4 بریښنا رسولو درلود، د 2x2 سکیم سره سم راټول شوي او د مختلفو UEPS او معلوماتو څخه وصل شوي.

    مګر دا ټول دا حقیقت بدل نه کړ چې دا د شبکې لپاره د ناکامۍ یو واحد ټکی و.

    او یوه ورځ، زما او زما د همکارانو لپاره د حیرانتیا څخه لرې، دا روټر د اوږدې مودې لپاره مړ شو (وروسته موږ وموندله چې د UEPS له لارې د بریښنا په لیکه کې یو ډول ناکامي وه، چې د 2 بریښنا رسولو تولید المل شو. په ورته وخت کې او کله چې پدې حالت کې ، یو بلاک د RP روټر ماډل او د انٹرفیس کارت وسوځاوه ، کوم چې د وسیلې عمومي ډیټا بس سره وصل و).

    موږ بیک اپ بورډونه نه درلودل - RP او یو انٹرفیس کارت، مګر د NBD سکیم لاندې د یو شریک سره د تجهیزاتو یا د هغې اجزاوو بدلولو لپاره یو تړون شتون درلود.

    له بده مرغه، په هغه وخت کې شریکانو یوازې په سټاک کې د انٹرفیس کارت درلود، مګر د RP بورډ نه و؛ دا یوازې څو ورځې وروسته (د 3 ورځو وروسته) ته ورسید.

    د پایلې په توګه، په شبکه کې د ناکامۍ د یوې نقطې شتون (حتی د ملاتړ قرارداد او تجهیزاتو بدلولو سره) د لاندې مالي لګښتونو پایله درلوده:

    • د شرکت د خدماتو برخه چې د دې پولې پورې تړاو لري یا د دې سره تړاو لري شاوخوا 60-70٪ وه
    • لکه څنګه چې وروسته محاسبه شوه، ورځنۍ ګټه په هغه وخت کې شاوخوا 900 زره روبله (نږدې) وه
    • په دې توګه، د بند وخت په 3 ورځو کې، په تیوریکي توګه، ګټه د 1 ملیون 620 زره روبلو څخه 1 ملیون 890 زره روبلو ته ضایع شوه.

    البته، خالص زیانونه لږ وو، ځکه چې د ډیری کاروونکو لپاره خساره د پیسو په بڼه نه، مګر د خدماتو په بڼه بیرته راستانه شوې، مګر دوی لاهم شتون لري:

    • د کارپوریټ کاروونکو لپاره د خسارې یوه برخه
    • د شرکت کارمندانو لپاره ډیر لګښتونه چې دا ټول 3-4 ورځې یې په بشپړ ځواک سره کار کړی - اضافي وخت، د شپې شفټونه، زیات شوي شفټونه، او نور.
    • د شهرت زیان، کوم چې هم مهم دی
    • او تر ټولو مهم - د دواړو مدیریت او کارمندانو، او پیرودونکو اعصاب

    د پایلې په توګه، د شرکت پالیسي بیاکتنه شوې:

    • د NBD شرایطو لاندې د بدیل قرارداد رد کړ
    • د عادي خدماتو قرارداد پریښود
    • د نږدې 1 - 1.3 ملیون روبلو په لګښت یو بیک اپ روټر اخیستی ترڅو د اصلي فعالیت 90٪ خوندي کړي

    په تعقیب ، د اضافي تجهیزاتو پیرود او د اصلي ریزرویشن دا امکان رامینځته کړی چې د دوی ترمینځ د بهرني لینکونو ، ترافیک او کاروونکو بار بار توازن کړي ، او په نورو پیښو کې د شرکت لپاره د خوندیتوب حاشیه چمتو کړي.

    د شرکت شبکې ډیزاین بیلګه

    د مقالې پدې برخه کې به زه هڅه وکړم چې اصلي ټکي په ګوته کړم کله چې د تصدۍ شاته هډوکي شبکه محاسبه کړئ. زه به تاسو د PPDIOO (د چمتو کولو-پلان کولو-ډیزاین-تطبیق-عملی کولو-عمل کولو) تخنیک سره ډیر نه کړم، مګر یوازې به یې اصلي ټکي په ګوته کړم:

    • چمتو کول / چمتو کول - تاسو اړتیا لرئ د خپل مدیریت سره د شبکې د عصري کولو اهدافو په اړه پریکړه وکړئ چې تاسو یې ترلاسه کول غواړئ - د غلطۍ زغم زیات کړئ، نوي خدمات یا ټیکنالوژي معرفي کړئ. زه به دلته د محدودیتونو تعریف پریږدم - تخنیکي او سازماني - ځکه چې زه ګومان کوم چې تاسو د سازمان کارمند یاست او د دوی د لرې کولو لپاره ډیر وخت لرئ. زه به لاندې د بودیجې موضوع ته بیرته راشم.
    • پلان جوړونه - دلته تاسو باید د خپل اوسني شبکې بشپړ توضیحات رامینځته کړئ (که تاسو دمخه نه پوهیږئ) ، د مثال په توګه. شبکه تشریح کړئ لکه څنګه چې اوس ده:
      • مقدار او د تجهیزاتو ډول
      • د بندرونو شمیر او ډولونه
      • موجوده کیبل لارې او د ودانیو دننه او تر مینځ د بدلولو سکیمونه
      • د بریښنا رسولو سرکیټونه
      • L2 او L3 پته
      • د Wi-Fi شبکو نقشې جوړ کړئ چې د لاسرسي نقطې او کنټرولر په ګوته کوي
      • ستاسو د سرور فارم تشریح کړئ
      • دا مشوره ورکول کیږي چې ستاسو ټول خدمات او د دوی تر مینځ اړیکې تشریح کړئ
      • که تاسو دمخه د شبکې امنیت پالیسي او د شبکې لاسرسي کنټرول پالیسي په یو ډول یا بل ډول پلي کړې وي ، نو ډاډه اوسئ چې دا د ډیزاین کولو پرمهال په پام کې ونیسئ
      • زه به سمدلاسه یادونه وکړم چې دوهم ګام په اصل کې د شبکې بشپړ لیست دی، د کیبل زیربنا او د بریښنا رسولو سرکټونو څخه پیل کیږي، او د خدماتو (غوښتنو او د دوی بندرونو) سره پای ته رسیږي. دا ګام خورا ډیر وخت نیسي او حتی ځینې وختونه ستړي کوي. که تاسو یا ستاسو مخکیني اسناد یا حتی د څارنې یو بنسټیز سیسټم نه وي ساتلی، نو د دې په اړه فکر کولو وخت دی. شبکه د وخت په تیریدو سره په مختلف نرخونو کې بدلون ته اړتیا لري، او یوازې د تازه اسنادو ساتل یا د څارنې سیسټم کولی شي تاسو سره د دې حالت تعقیبولو کې مرسته وکړي او اداره یې اسانه کړي. مګر دا دمخه د عملیاتي مرحلې لپاره پلي کیږي.

    • ډیزاین - په تیر مرحله کې ترلاسه شوي ستاسو د شبکې بشپړې پوهې سره سمبال شوي، تاسو په پای کې ناست یاست او فکر کوئ چې څنګه خپل شبکه عصري کړئ. لاندې به زه هڅه وکړم چې د شبکې محاسبې یوه کوچنۍ بیلګه وښیم.

    د ځان لپاره، ما د لومړنیو معلوماتو سره یو کوچنی لیست ترتیب کړی دی چې د اصلي شبکې محاسبه او ډیزاین کولو په وخت کې به ما ته لارښوونه وکړي.

    راځئ چې د چمتووالي مرحله د هغه څه لیست په توګه تصور کړو چې موږ یې لرو او هغه څه چې موږ یې پلان کوو:

    • دلته یو کافي لوی شرکت شتون لري چې شاوخوا 700-800 دندې لري (دلته زما مطلب هغه کارمندان دي چې د تصدۍ شبکې ته لاسرسي ته اړتیا لري)
    • د تصدۍ په ساحه کې څو جلا ودانۍ شتون لري:
    • اصلي ودانۍ:
      • د ودانیو شمیر - 2 پی سیز.
      • په ودانۍ کې د پوړونو شمیر - 7 پی سیز.
      • په یوه ودانۍ کې په هر پوړ کې د مخابراتي کابینې شمیر - 3 (ټول 21) ټوټې
      • په ودانۍ کې د کارمندانو شمیر = ~ 250 کسان

    • اضافي احاطې:
      • د ودانیو شمیر - 10 پی سیز.
      • په ودانۍ / ورکشاپ کې د پوړونو شمیر - 2 پی سیز.
      • په ودانۍ کې د مخابراتو کابینې شمیر - 3 پی سیز.
      • په ودانۍ کې د کارمندانو شمیر = ~ 20 کسان

    • د اوسنۍ شبکې اصلي کچه (په لاره کې، یو ډیر عام سکیم چې ما په یوه بڼه یا بل ډول او د بندرونو جوړښت کې له یو ځل څخه زیات مخ شوی دی) وړاندې کیږي:
      • 2 L2 سویچونه:
        • 1Gb RJ-45 بندرونه - 24 پی سیز.
        • 1Gb SFP بندرونه - 4 پی سیز.
      • لومړی L1 سویچ:
        • 1Gb SFP بندرونه - 24 پی سیز.
      • اصلي ټوپولوژي - حلقه
      • د سویچونو تر مینځ د پییر تر پییر لینکونه د نظری فایبرونو په کارولو سره فعال شوي
      • سویچونه د کابینې سره په کوچني سرور خونو کې موقعیت لري
    • د اوسنۍ توزیع کچه:
      • د لاسرسي سویچونو څخه د لینکونو راټولولو شرایطو کې د شبکې اصلي کچې سره یوځای شوی
      • د L3 پته په پوله روټر او/یا د اور وژنې وال کې ځای پر ځای شوې ده
    • د اوسنۍ لاسرسي کچه:
      • L2 د 16 x 100 Mb RJ-45 لاسرسي بندرونو او 2 ګیګابایټ اپلینک کامبو بندرونو RJ-45/SFP سره سویچ کوي
      • سویچونه په فرشونو کې په کابینې کې موقعیت لري
      • د لاسرسي سویچ ټوپولوژي:
        • ستوری (هب-او-سپوک - مرکز او ترجمان) په منځ کې د اصلي/توزیع سویچ سره
        • بیم/سپوک د فرش په واسطه د سویچونو څانګه ده - په زنځیر کې 3 ټوټې
      • د غیر منظم لاسرسي سویچونه شتون لري
      • په 9 اضافي قضیو کې سویچونه د میډیا کنورټرونو له لارې وصل شوي (د بریښنایی سیګنال کنورټرونو نظري)
    • د کیبل اوسنی زیربنا:
      • د ودانیو ترمنځ کیبل سیسټم:
        • د 2 فایبر ظرفیت سره د 8 اصلي ودانیو ترمینځ یو نظری کیبل شتون لري
        • د یوې اضافي ودانۍ تر مینځ 1 نظری کیبل شتون لري (چیرې چې اصلي سویچ نصب شوی وي) او هر یو اصلي ودانۍ د 8 فایبر ظرفیت سره
        • د اضافه کولو تر مینځ 1 نظری کیبل شتون لري. قضیې او قضیې د نصب شوي اصلي سویچونو سره د 4 فایبر ظرفیت سره (د دوی ویش په لاندې عکس کې ښودل شوی)
        • په ټولو کیبلونو کې د فایبر ډول - واحد حالت/SMF
        • 2-فایبر واحد موډ SFP لیږدونکي کارول کیږي
        • ځینې ​​کیبلونه په نظري کراس کنکشن (ODF) کې په جلا خونو (کراس هالونو/سرور خونو) کې ختم شوي، او ځینې کیبلونه د پوړ په کچه SHTOs کې ختم شوي.

      • د ودانیو دننه کیبل سیسټم:
        • په فرشونو کې د سرور خونو او لومړۍ کابینې ترمینځ مخلوط کیبل جوړښت شتون لري:
        • د Cat5e مسو کیبلونه - 10 پی سیز (یا 100 جوړه کیبلونه)
        • د فایبر آپټیک ملټي موډ / MMF کیبل د 4 یا 8 فایبرونو لپاره - 1 پی سی.
        • د فایبر آپټیک ملټي موډ / MMF کیبل د فرش کابینې ترمینځ د 4 فایبرونو لپاره
        • د مسو Cat5e کیبلونه د فرش کابینې او لاسرسي ساکټونو ترمنځ
      • د اوسني معلوماتو مرکز:
        • ډیری سرورونه شتون لري، د بیلګې په توګه 6 ټوټې
        • په لومړۍ اصلي ودانۍ کې په اصلي سویچ کې د 1Gb بندرونه شامل دي
        • ټول تصدۍ غوښتنلیکونه په سرورونو کې کوربه شوي دي
      • L2، L3 ادرسونه او لارې کول:
        • شبکه څو VLANs لري - په هره ودانۍ کې 2,3
        • سرورونه جلا / 24 شبکې ته ځانګړي شوي
        • د داخلي اړتیاو لپاره، د خړ ټولګي B شبکې کارول کیږي، په رینج کې شامل دي - 172.16.0.0/16
        • د L3 پتې په پوله روټر او/یا فایر وال کې ختمې شوې
        • جامد روټینګ کارول کیږي
      • نور معلومات:
        • ټیلیفون:
          • په ودانیو او ځینو ودانیو کې، دودیز ټیلیفون د زاړه سټایل ډیجیټل PBXs په کارولو سره ځای پرځای کیږي (نه IP-PBX)
          • دا اړینه ده چې په نویو ودانیو کې ټیلیفونونه نصب کړئ، پرته له دې چې د یو ټاکلي ظرفیت د قیمتي مسو کیبل لین ایښودل او په ودانیو کې د ټیلیفوني اړیکو لپاره د نقل SCS جوړول.
          • د وخت په تیریدو سره، دا پالن شوی چې په ټوله تصدۍ کې IP ټیلفوني معرفي کړي، دا د CRM سیسټمونو سره یوځای کړي او ټول کارمندان ورته لیږدوي.
        • د بندر ظرفیت:
          • دا اړینه ده چې د ترنک بندرونو او لاسرسي بندرونو اوسني ظرفیت تحلیل کړئ ، او د راتلونکي اړتیاو لپاره لږترلږه 25-30٪ ذخیره کړئ
          • د لاسرسي بندرونو او د ترنک لینکونو د اوسني تولید کفایت تحلیل کړئ
          • د اړوندو سیسټمونو څخه د وسیلو لپاره د PoE/PoE+ لاسرسي بندرونه چمتو کړئ - ویډیو څارنه او تلیفوني
        • سي سي ټي وي:
          • دا پلان شوی چې د تصدۍ شبکه د ویډیو څارنې شبکې لپاره د ټرانسپورټ په توګه وکاروي
          • دا اړینه ده چې د CCTV کیمرې لپاره د PoE بندرونه چمتو کړئ
        • بې سیم سیسټمونه:
          • په راتلونکي کې، دا پالن شوی چې د کارمندانو خوځښت لپاره د بېسیم زیربنا معرفي کړي
          • دا اړینه ده چې د لاسرسي نقطو لپاره د PoE بندرونه چمتو کړئ
        • د بودیجې، وخت او تجهیزاتو اړتیاوې:
          • د شته وسایلو څخه ډیره ګټه پورته کړئ
          • کله چې د شبکې ډیزاین کول، د شبکې ظرفیت د پراخولو احتمال په پام کې ونیسئ N کاله مخکې
          • کله چې د شبکې ډیزاین کول، د هر ډول امنیتي فعالیتونو لپاره مالتړ په پام کې ونیسئ - دلته د فعالیت لیست دی، د پورټ امنیت څخه پیل کیږي او د 802.1x په کارولو سره د کاروونکو تصدیق او واک سره پای ته رسیږي.
          • د امکان تر حده د لومړني اهمیت مهم شبکې نوډونه خوندي کړئ - اصلي او ډیټا مرکز ، او د ثانوي اهمیت نوډونو ذخیره کولو امکان چمتو کړئ - د توزیع نوډونه
          • د پروژې بودیجه باید په څو مرحلو کې دوامداره تمویل چمتو کړي
          • د بودیجې اندازه - دلته هر شرکت د ځان لپاره ټاکي، د خپلو مالي شاخصونو لخوا الرښوونه کیږي
          • ضرب الاجل - په خورا مثالي قضیه کې به هیڅ څرګند نیټې شتون ونلري، ځکه چې دا د داخلي شرکت پروژه ده چې د کارمندانو لخوا پلي کیږي، یا دوی به نسبتا آرام وي - د بیلګې په توګه، 1 کال (یا ډیر). په بد حالت کې، دا د 3 میاشتو څخه تر شپږو میاشتو پورې کیدی شي.
        • د شبکې اوسنۍ ستونزې حل کړئ:
          • د بسته بندۍ
          • د DHCP سره ستونزې په لږ یا لږ هوښیار لاسرسي سویچونو کې چې د لاسرسي بندرونو کې د لوپونو سره د مبارزې لپاره د پروتوکولونو STP کورنۍ کارولو سره تړاو لري.
          • د کارمندانو په هر VLAN کې د DHCP سرور انٹرفیس شتون څخه ځان خلاص کړئ
          • په دفترونو کې د غیر منظم شوي / غیر منظم سویچونو غیر مجاز سویچ کولو او دوی سره د مختلف وسیلو پیوستون پورې اړوند د سویچ کولو لوپونو پیښې
          • لیست دوام لري ...

        د ګام پلان کول - ستاسو د اوسني شبکې حالت ځانګړتیا، لکه څنګه چې ما مخکې لیکلي، د لوړ کیفیت څارنې سیسټم شتون او د دې اسنادو درجې پورې اړه لري. پدې مرحله کې تاسو باید:

        • لږترلږه، د نورو تحلیلونو لپاره موجوده شبکه سکیچ کړئ
        • د تجهیزاتو څخه ډاټا راټولول:
          • په ټرانک بندرونو کې ترافیک
          • په بندرونو کې تېروتنې
          • په سویچونو او راوټرونو کې د CPU بار او د حافظې مصرف
          • د VLANs او IP پتې لخوا د L2-L3 سکیمونه تشریح کړئ
        • د کیبل لارې ډیاګرامونه پورته کړئ:
          • د فایبر سرکټونه او د تارونو ډیاګرامونه د آپټیکل کراس نښلونو لپاره
          • د سرور خونو او پوړونو تر مینځ د مسو کیبل ویش ډیاګرام
          • د فرش او خونو تر منځ د مسو کیبل ویش
          • په سرور خونو او کابینې کې د آپټیکل کراس اتصالونو او پیچ پینلونو شتون چیک کړئ
        • په سرور او فرش کابینې کې د بریښنا رسولو سرکټونه چیک کړئ
        • په مهمو نوډونو کې د UPS او بیټرۍ شتون چیک کړئ
        • ټول معلومات تحلیل کړئ

        د چمتووالي مرحلې څخه د معلوماتو پراساس ، زه د نږدې منطقي ډیاګرام سره راغلم:

        3. په خورا سویچونو کې د سوداګرۍ شبکې ډیزاین

        بیا، د ماډلر طریقې تعقیب، دا اړینه ده چې د تصدۍ کچه او ماډلونه روښانه کړئ:

        3. په خورا سویچونو کې د سوداګرۍ شبکې ډیزاین

        زه به پدې مقاله کې څنډې ته لاس ورنکړم ، مګر په لنډ ډول به د کیمپس هر ماډل لپاره لومړني مقالې یاد کړم:

        • لاسرسی - پدې کچه باید چمتو شي:
          • شبکې ته د کارونکي لاسرسي لپاره اړین شمیر بندرونه
          • د امنیتي پالیسیو اجرا کول - د ترافیک او پروتوکولونو فلټر کول
          • د VLANs په کارولو سره د نشر ډومین کمپریشن او د شبکې قطع کول
          • د غږ ټرافیک لپاره د جلا VLANs پلي کول
          • د QoS ملاتړ
          • د PoE لاسرسي بندرونو لپاره ملاتړ
          • د IP ملټي کاسټ ملاتړ
          • د توزیع کچې سره یوځای د پورتنۍ مخابراتي اړیکو غلط برداشت (د پام وړ)
        • توزیع - پدې کچه باید لاندې تضمین شي:
          • د لاسرسي سویچونو سره وصل کولو لپاره اړین شمیر بندرونه
          • د لاسرسي سویچ لینکونو راټولول او بې ځایه کیدل
          • د IP روټینګ
          • د پاکټ فلټر کول
          • د QoS ملاتړ
          • د لینکونو، تجهیزاتو او بریښنا رسولو په کچه د غلطی زغم (ډیر مطلوب)
        • کور باید چمتو کړي:
          • د لوړ سرعت سویچینګ او د پیکټ روټینګ
          • د توزیع سویچونو سره وصل کولو لپاره اړین شمیر بندرونه
          • د IP روټینګ او متحرک روټینګ پروتوکولونو لپاره ملاتړ د ګړندي شبکې کنورژن سره
          • د QoS ملاتړ
          • د تجهیزاتو او کنټرول الوتکې ته د لاسرسي خوندي کولو لپاره امنیتي فعالیت
          • د هارډویر او بریښنا رسولو په کچه د غلطی زغم (اړین)
        • د معلوماتو مرکز - د دې ماډل شبکې پرت باید چمتو کړي:
          • د لوړ سرعت مخابراتي اړیکې
          • د سرورونو سره وصل کولو لپاره اړین شمیر بندرونه
          • د مخابراتي اړیکو بې ځایه کیدل دواړه د سرورونو او ډیټا سنټر سویچونو ترمینځ ، او د ډیټا سنټر سویچونو او د شبکې کور ترمینځ (اړین دی)
          • د تجهیزاتو او بریښنا رسولو بې ځایه کیدل (اړین)
          • د QoS ملاتړ

        بیا، موږ اړتیا لرو خپل بندرونه او ارتباطي اړیکې وشمېرو او اړتیاوې وټاکو.
        د لاسرسي کچه - د پورټ محاسبه جدول

        نو، موږ په ودانیو کې د لاسرسي بندرونو د ویش په اړه معلومات ترلاسه کړي دي. اوس تاسو اړتیا لرئ د لاسرسي کچې اړتیاوې او نظرونه تحلیل کړئ او د حل لارې انتخابونه.
        د لاسرسي کچه - اړتیاوې او د حل لارې

        بیا، موږ به د لاندې کچو لپاره بندرونه او ارتباطي اړیکې حساب کړو:

        د ویش کچه

        د کرنل کچه

        د معلوماتو مرکز کچه

        کله چې محاسبه وکړو، موږ لاندې ترلاسه کړل:

        • د لاسرسي کچه - 24- او 48-پورټ لاسرسي سویچونو ته اړتیا ده ، په غوره توګه د 1Gb لاسرسي بندرونو سره او د PoE ملاتړ او پراخه فعالیت سره د اپټیکل اپلنک SFP بندرونو سره:
          • په مجموع کې به دوی 504 لاسرسي بندرونه چمتو کړي ، کوم چې په اصولو کې به د اضافي بندرونو اړتیاوې پوښي که چیرې پریکړه وشي چې په هر کار سټیشن کې د 2 بندرونو کارولو پریکړه وشي - یو IP تلیفون او د ډیټا پورټ.
          • دا امکان لري چې په هر پوړ کې د PoE فعالیت سره یو 48-پورټ سویچ وکاروئ ، د اړتیاو لپاره د لاسرسي بندرونه چمتو کوي:
            • ریزرو - نږدې 102 اضافي بندرونه (22٪) په اصلي ودانیو کې. د اضافي ودانیو لپاره یو څه نور - 25٪.
            • د ویډیو څارنه
            • بې سیم شبکه
        • د ویش کچه - سویچونه د 12 څخه تر 48 بندرونو پورې د SFP بندرونو سیټ سره لږترلږه د 2 SFP + بندرونو سره ، د سټیکینګ ظرفیتونو او پراخه فعالیت سره ، او همدارنګه د بې ځایه بریښنا رسولو شتون سره اړین دي.
        • د کرنل کچه - د 12 څخه تر 24 SFP/SFP+ بندرونو پورې د لوړ سرعت سویچونه د MC-LAG ملاتړ سره د سټکینګ او کلستر کولو دواړو ملاتړ سره اړین دي. زه باید یادونه وکړم چې دا هم ممکنه ده چې د ټرافیک توازن لپاره د روټینګ وسیلو کارول. د L3 سویچونو او روټرونو وروستي نسلونه د ورته میټریک سره په 4 یا ډیرو لارو کې د ترافیک توازن سره د ECMP ملاتړ کوي.
        • د معلوماتو مرکز کچه - د 8 څخه تر 24 SFP/SFP+ بندرونو سره سویچونه د MC-LAG ملاتړ سره د سټیکینګ او کلستر کولو دواړو ملاتړ سره اړین دي.

        د هدف شبکې ډیاګرام پای ته ورسید داسې

        د پروژې پلي کولو لپاره خورا لوی سویچونه غوره کول

        ښه، اوس موږ اصلي شی ته رسیدلي یو - زموږ د پروژې پلي کولو لپاره د سویچونو غوره کولو شیبه. لاندې ستر سویچونه د پایلې شوي هدف سرکټ لپاره مناسب دي:

        کچه د
        ماډل
        بندرونه
        شرح

        اساسي
        x620-16x-بیس *

        x670-G2-48x-4q-بیس*
        16 x 10GE SFP+
         
         
         
        48x10GE SFP+ او 4x40GE QSFP+
        د بنسټیزو کرنل اړتیاو لپاره:

        • د لوړ سرعت لینکونه
        • پرمختللی روټینګ او امنیت فعالیت
        • د اضافي بریښنا رسولو بیک اپ د بریښنا تجهیزات
        • د سټکینګ او کلستر کولو ملاتړ

        د لږترلږه اړتیاو سره، د x620 لړۍ سویچ به ترسره کړي.
        که تاسو د بندرونو شمیر او پراخه فعالیت لپاره پراخه اړتیاوې لرئ ، نو تاسو باید د x670-G2 لړۍ سویچونو ته پام وکړئ.

        د معلوماتو مرکز

        x620-16x-بیس*

        x590-24x-1q-2c*

        x670-G2-48x-4q-بیس*

        16 x 10GE SFP+
         
         
         
        24x10GE SFP, 1xQSFP+, 2xQSFP28
         
         
        48x10GE SFP+ او 4x40GE QSFP+

        د لومړني معلوماتو مرکز اړتیاو لپاره:

        • د لوړ سرعت لینکونه
        • د اضافي بریښنا رسولو بیک اپ د بریښنا تجهیزات
        • د سټکینګ او کلستر کولو ملاتړ

        د لږترلږه اړتیاو سره، د x620 لړۍ سویچ به ترسره کړي.
        د بندرونو شمیر او پراخه فعالیت لپاره د پراخو اړتیاو په صورت کې، دا د x670-G2 او x590-24x-1q-2c لړۍ سویچونو په پام کې نیولو سره ارزښت لري.

        توزیع

        X460-G2-24x-10GE4-Base*

        X460-G2-48x-10GE4-Base*

        24x1GE SFP, 8x1000 RJ-45, 4x10GE SFP+
         
         
         
        48x1GE SFP، 4x10GE SFP+

        د لومړني ویش اړتیاو لپاره:

        • د آپټیکل بندرونو اړین شمیر
        • د اضافي بریښنا رسولو بیک اپ د بریښنا تجهیزات
        • د سټکینګ او کلستر کولو ملاتړ
        • د اړتیا وړ L3 فعالیت

        د x460-G2 لړۍ سویچونه مثالی دي. د 10G، CX (د سټکینګ لپاره) او QSFP + بندرونو پراخولو او اضافه کولو وړتیا سره د بې ځایه بریښنا رسولو شتون دوی د 1 Gb پورې بندرونو سره د توزیع پرت لپاره مثالی سویچ جوړوي.

        رسي

        X440-G2-24p-10GE4*

        X440-G2-24t-10GE4*

        X440-G2-48t-10GE4*

        X440-G2-48p-10GE4*

        24x1000BASE-T(4 x SFP کامبو)، 4x10GE SFP+ (PoE بودیجه 380 W)
         
        24x1000BASE-T(4 x SFP کامبو)، 4x10GE SFP+
         
         
        24x1000BASE-T(4 x SFP کامبو)، 4x10GE SFP+ کامبو بندرونه
         
        48x1000BASE-T(4 x SFP کامبو)، 4x10GE SFP+ کومبو بندرونه (PoE بودیجه 740 W)

        د لاسرسي اړتیاو لپاره:

        • د لاسرسي بندرونو اړین شمیر
        • PoE/PoE+ ملاتړ
        • فعالیت او د بندرونو پراخولو وړتیا
        • اضافي بونس د بکس څخه بهر د 10Gb بندرونو ذخیره کولو لپاره د ملاتړ په بڼه

        زه د بندرونو ، فعالیت او فعالیت شرایطو کې د دې انعطاف له امله دې کرښې ته د پاملرنې وړاندیز کوم.

        * د ټاکل شوي سویچ ځانګړتیاوې د لړۍ په لومړۍ مقاله کې موندل کیدی شي - د سترو سویچونو بیاکتنه

        زه کولی شم مقاله دلته پای ته ورسوم، مګر زه غواړم دوه اضافي اړخونه په ګوته کړم چې کوم انجنیر به د خپلې شبکې پراختیا یا لوړولو په وخت کې ورسره مخ شي:

        • د کیبل لارو - فایبرونو او مسو لینونو سره کار وکړئ
        • IP پته

        د فایبر سره کار کول

        پورته ما د هدف سکیم ورکړ چې ورته رسیدو ته اړتیا لري. د دې پلي کولو لپاره ، د تجهیزاتو لپاره لاندې شمیرې اړیکې اړین دي:

        د ارتباطي اړیکو شمیر

        لکه څنګه چې د جدول څخه لیدل کیدی شي، د فایبر لږترلږه شمیر چې د شبکې د کچې د غلطۍ زغم ډاډمن کولو لپاره اړین دی (اصلي ماډل، د معلوماتو مرکزونه او په 2 ودانیو کې توزیع) 10 ټوټې دي.

        د شبکې د ځانګړتیاوو په مرحله کې، موږ وموندله چې د ودانیو ترمنځ په کیبل کې یوازې 8 فایبر شتون لري. په داسې حالت کې څه وکړي؟

        زه به یو څو حلونه وړاندې کړم:

        • لومړی څرګند ګام دا دی چې په کیبل کې د وړیا فایبرونو کارول د ودانۍ 1 - ودانۍ 1 او ودانۍ 1 - ودانۍ 2 ترمنځ (لکه څنګه چې تاسو د میز څخه لیدلی شئ - په هر کیبل کې د 2 فایبرونو څخه یوازې 8 کارول کیږي). د دې کولو لپاره، دا کافي ده چې د 1 په قضیه کې د کراس-وصلونو ترمینځ آپټیکل کراس-اابطې نصب کړئ او که اړتیا وي ، د آپټیکل بودیجې زیرمې سره د SFP ماډلونه وکاروئ.
        • دوهم ګام د CWDM ټیکنالوژۍ کارول دي - په یوه فایبر کې د کیریر موجونو څو اړخیز کول. دا ټیکنالوژي د DWMD په پرتله خورا ارزانه ده او پلي کول خورا ساده دي. اساسا ، اړتیاوې د یو ټاکلي اوږدوالي او بودیجې د آپټیکل فایبرونو او SFP/SFP + لیږدونکو کیفیت لپاره دي. لکه څنګه چې ما په تیره مقاله کې وویل، د دریمې ډلې لیږدونکي پیژندلو لپاره د سویچ وړتیا کولی شي زموږ ژوند خورا اسانه کړي او د اضافي نظری کیبلونو جوړولو لپاره د پانګې لګښتونه کم کړي.
        • دریم ګام دا دی چې د اضافي نظری کیبلونو په ایښودلو سره د فایبرونو د زیاتوالي احتمال په پام کې ونیول شي.

        بیا موږ د نصب شوي توزیع سویچونو او اضافي شیانو سره د ودانیو ترمینځ د فایبرونو شمیر ګورو. ودانۍ 2-10. دلته هم، هر څه دومره روښانه نه دي:

        • لومړی، زموږ د هدف سکیم پلي کولو لپاره کافي فایبرونه شتون نلري - په هر سویچ کې 2 فایبر (لکه څنګه چې موږ یادونه کوو، موږ په هره قضیه کې د 4 OBs سره کیبلونه لرو)
        • دوهم، حتی که د ودانیو تر مینځ کافي شمیر فایبر شتون ولري، د MMF فایبرونه د ودانیو دننه کارول کیږي، کوم چې موږ ته اجازه نه راکوي چې په ساده ډول د SMF او MMF فایبرونه وصل کړو (زه د ودانیو ترمنځ د فاصلې په اړه خبرې کوم د 300-400 مترو څخه زیات)

        په دې حالت کې، لاندې اختیارونه په پام کې نیول کیدی شي:

        • د فایبر سره د هر SMF سویچ چمتو کول:
          • که فاصله اجازه درکړي، تاسو کولی شئ د سویچونو ترمنځ اضافي اوږد پیچ ​​تارونه وغځوئ. په یو وخت کې موږ د 30-50 مترو په اوږدوالي پیچ کارډونه کارول.
          • د کابینې ترمینځ نسبتا ارزانه ټیټ ظرفیت نظری SMF کیبل ایښودل
          • د وروستي حل په توګه، مختلف SMF-MMF کنورټرونه وکاروئ
        • د ودانیو ترمنځ د فایبر مقدار کمولو لپاره، تاسو کولی شئ:
          • د x440-G2 لاسرسي سویچونو سټیکینګ فعالیت وکاروئ - پداسې حال کې چې په فرش کې هر سویچ ته د 1 SMF فایبر کارول ، کوم چې تاسو ته اجازه درکوي د 6 فایبرونو او بندرونو پرځای په هر اړخ کې 3 فایبرونه او بندرونه وکاروئ
          • د 2 فایبرونو څخه کار واخلئ ترڅو لومړی سویچ په شاخ کې وصل کړئ او وروستی یو. په څنډه کې د لاسرسي سویچونو کې راټول شوي لینکونه او په پایله کې د STP پروتوکولونه وکاروئ.

        IP پته

        دلته به زه زموږ د سرکټ لپاره د ادرس نږدې حساب ورکوم.

        اوس مهال موږ د B ټولګي ډیری شبکې لرو - 172.16.0.0/16. کله چې د IP پته ځای محاسبه کول، زه به د لاندې ملحوظاتو لخوا لارښوونه وکړم:

        • د دوهم آکټیټ 4 بټونه به ودانۍ په ګوته کړي - 172.16.0.0/12.
        • Octet 3 به په ودانۍ کې د پوړ شمیره په ګوته کړي.
        • Octet 3 = 255 به د پوائنټ-ټو-پوائنټ تجهیزاتو لینکونو او کنټرول شبکې لپاره تخصیص شي.
        • د سویچونو اداره کولو لپاره په هر پوړ کې یو مدیریت VLAN.
        • په هر سویچ کې یو کارونکي VLAN (په اوسط ډول 24 بندرونه).
        • په هر سویچ کې یو غږ VLAN (په اوسط ډول 24 بندرونه).
        • په هر پوړ کې د ویډیو څارنې سیسټم لپاره یو VLAN.
        • په هر پوړ کې د Wi-Fi وسیلو لپاره یو vlan.

        ما د دې په څیر میزونو سره پای ته ورساوه:
        شبکه 172.16.0.0/14
        شبکه 172.20.0.0/14

        په پورته جدول کې، ما له یوې خوا د ودانیو او پوړونو په اوږدو کې د شبکې نږدې ویش او له بلې خوا شبکې (کاروونکي، مدیریت او خدمت) وړاندې کړل.

        په حقیقت کې ، د خړ شبکې 172.16.0.0/12 غوره کول خورا غوره ندي ، ځکه چې دا موږ د ودانیو لپاره د شبکو شمیر (له 16 څخه تر 31 پورې) محدودوي ، او لیرې دفترونه هم شتون لري چې د شبکې بلاکونو پرې کولو ته هم اړتیا لري. ، شاید یو ډیر غوره به د 10.0.0.0/8 شبکو په کارولو سره یو اختیار وي ، یا د 172.16.0.0/12 شبکې شریکول (د مثال په توګه ، د خدماتو اړتیاو او سرورونو لپاره) او 10.0.0.0/8 (د کاروونکو شبکو لپاره).

        په عموم کې، د IP شبکې تخصیص کولو طریقه هم ماډلر ده او دا مشوره ورکول کیږي چې د توزیع په کچه په یوه لنډیز شبکه کې د فرعي نیټونو د راټولولو لپاره مقررات تعقیب کړئ، او همدارنګه په لیرې پرتو څانګو کې د سرحدي روټرونو کې. دا د څو دلیلونو لپاره ترسره کیږي:

        • په راوټرونو کې د روټینګ میزونو کمولو لپاره
        • د روټینګ پروتوکولونو د خدماتو ټرافیک کمولو لپاره (د تازه پیغامونو ټول ډولونه، کله چې نیست شوي فرعي نیټونه شتون نلري)
        • د L3 شبکې مدیریت او د ښه لوستلو وړتیا ساده کول

        که څه هم، د لومړیو 2 ټکو په اړه، دا د یادونې وړ ده چې د عصري روټرونو ځواک د 15-20 کلونو پخوا په پرتله خورا لوړ دی او دوی ته اجازه ورکوي چې په خپل RAM کې لوی روټینګ میزونه ولري، او د نرخ او ارتباطي چینل ظرفیت تناسب. د E1/T1 جریانونو (G.703) پراخه کارونې وختونو نرخونو سره په پرتله کم شوی.

        پایلې

        ملګرو، په دې مقاله کې ما هڅه وکړه چې د کیمپس شبکې ډیزاین کولو اساسي اصولو په اړه د امکان تر حده په لنډ ډول خبرې وکړم. هو، دلته خورا ډیر مواد شتون درلود، او دا د دې حقیقت سره سره چې ما په داسې موضوعاتو کې لاس نه درلود لکه:

        • د تصدۍ سرحد تنظیم کول (او دا د دې سویچونو ، سرحدونو ، فایر وال ، IPS/IDS سیسټمونو ، DMZ ، VPN او نورو شیانو سره مختلف کیسه ده)
        • د Wi-Fi شبکې تنظیم کول
        • د VoIP شبکو تنظیم
        • د معلوماتو مرکزونو تنظیم
        • امنیت (او دا هم خپله جلا نړۍ ده، کوم چې د حجم او اړتیاو له مخې د خالص شبکې زیربنا ډیزاین څخه کم نه دی، او ځینې وختونه حتی له دې څخه تیریږي)
        • انرژي
        • لیست دوام لري

        په حقیقت کې، د تصدۍ شبکې ډیزاین او جوړول یو ډیر دردناک کار دی چې ډیر وخت او سرچینو ته اړتیا لري.

        مګر زه امید لرم چې زما مقاله به تاسو سره په لومړنۍ کچه ارزونه او پوهیدو کې مرسته وکړي چې څنګه دې دندې ته ورسیږو.

        دا په اړه وروستۍ مقاله نه ده پراخه شبکېنو راسره پاتې شه (Telegram, فیسبوک, VK, د TS حل بلاګ)!

سرچینه: www.habr.com

د DDoS محافظت ، VPS VDS سرورونو سره د سایټونو لپاره معتبر کوربه توب واخلئ 🔥 د DDoS محافظت، VPS VDS سرورونو سره د باور وړ ویب پاڼې کوربه توب واخلئ | ProHoster