سفارش تبلیغ
صبا ویژن























***شبکه و کامپیوتر***

 

یک راه حل اساسی:

موسسات کوچک اما مؤثر در شبکه می‌توانند با تطبیق سیستم های داخلی خود باIPv6 مفید واقع می‌شوند .

سپس این بخش های کوچک باید به یکدیگر پیوند داده شوند ومحدوده های وسیع‌تری را در بر بگیرند . این در حالی

است که به نظر می رسد ISP های مهم آمریکا علاقه چندانی به سرمایه گذاری در مورد ارتقا اسکلت اصلی اینترنت

آمریکای شمالی از V4 به V6 ندارند مگر اینکه تغییر به وسیله بعضی از مشتریان عمده‌ی آنها یا دولت اجباری شود .

البته در این مورد دولت آمریکا کمیته‌های مختلفی را تشکیل داده و بحث‌های فراوانی در این کشور انجام گرفته و

سرانجام پس از تاخیر نسبتا زیادی تصمیم به این تغییر گرفته شده و این کار که مسلما در کشور آمریکا به تغییرات و

هزینه‌های بیشتری نسبت به سایر جاهای دنیا احتیاج دارد به NAv6TF یاIPv6 Task Force North American سپرده

شد، این کمیته هماهنگیهای بین شرکتهای خصوصی ونظامی آمریکا که نقش مهمی در سیستم ارتباطی این

کشور دارند به عمل آورد ، که نتیجه نهایی آن پروژه‌ای به نام Moonv6 شد و قرار است در آمریکای شمالی به

مرحله اجرا در می آمد . هدف نهایی آن تغییر  کامل سیستم به IPv6 تا فوریه 2008 بود .


نوشته شده در جمعه 90/2/30ساعت 11:51 صبح توسط محمٌدرضا سیردانی نظرات ( ) |

 

روند تغییر و رشد IPv6

به نظر می رسد احتمال به نتیجه رسیدن ای تغییر و تحول در آینده نزدیک بسیار کم خواهد بود ، چون هنوز بر روی

نحوه دقیق عملکرد و تغییراتی که در جزئیات IPv6 در مورد پیکر یندی بسته های اطلاعاتی باید صورت بگیرد بحث

هایی در جریان است . با این وجود یکی از توافقها تقابل توجه RISP یا Realm Specific Internet Protocol می باشد

که برای جایگزینی با NAT طراحی شده است . این روش اجازه می دهد که نهادهای وابسته به اینترنت آدرس های

32 بیتی و آدرسهای خصوصی خود را نگهداری کنند و مجبور به تغییر آن نباشند و مشکلات ناشی از Packet ها را در

 IPv4 حذف کنند . به عنوان مثال یک آدرس در IPv6 در ابتدا شکلی به صورت

8000:0000:0000:0000:0123:4567:6538:89AB:2617 داشت ، که با بهینه سازی هایی که انجام شد به صورت

8000:::0123:4567:6538:89AB:2617 در آمد . نهایتاً آنکه آدرس های IPv4 را می توان با یک جفت :: و سپس

آدرس نقطه دار قدیمی ، نشان داد : ::192.31.20.46

مشکلی که RISP حل کرد این بود که دیگر احتیاجی به تغییر نرم افزارهای اینترنتی مانند جستجوگرهای اینترنتی و

 e-mail خوان ها نبود ولی مشکلی که همچنان باقی ماند نیاز به تغییر اساسی بر روی سیستم های عالی بود .


نوشته شده در جمعه 90/2/30ساعت 11:46 صبح توسط محمٌدرضا سیردانی نظرات ( ) |

 

از دیگر مشکلاتی که NAT ایجاد می کند ، اختلال در عملکرد نرم افزارهایی است که بر پایه سیستم Peer-to-Peer

عمل می کنند . به طور کلی در NAT به QOS با کیفیت خدمات توجه چندانی نمی شود ، که با رشد کاربردهای چند

رسانه ای در اینترنت این موضوع جدی تر و حساس تر به نظر می رسد .

این مشکلات به سادگی قابل حل خواهند بود ، در صورتی که هر کامپیوتر بر روی شبکه دارای یک آدرس IP واقعی

مربوط به خود باشد . چیزهایی که امروزه برای IPv4 غیر ممکن است دلیلی برای تولد IPv6 خواهد بود . در دنیایی با

 IPv6و بدون NAT هر کامپیوتر آدرس IP یگانه مربوط به خود را خواهد داشت ، این بدین معنی است که یک PC در یک

نقطه می تواند با PC دیگر در جایی دیگر یک ارتباط مستقیم (peer to peer ) داشته باشد و هر کامپیوتر از هر جایی

قابل کنترل شدن را داشته باشد . علاوه بر این امکان استفاده از آنها وجود نداشته بوجود خواهد آمد .


نوشته شده در جمعه 90/2/30ساعت 11:45 صبح توسط محمٌدرضا سیردانی نظرات ( ) |

 

به خاطر NAT ، اکثر متخصصان دیگر نگران کمبود فضای آدرس دهی IP نبودند ، اگر شما یک شبکه خانگی داشته

باشید ؛ آنوقت تهویه مطبوع ، یخچال ، تلویزیون و دیگر وسائل شما می توانند به شبکه محلی شما اضافه شوند و با

تولید کنندگان خود ارتباط برقرار کنند به طوری که هر وسیله در آدرس IP فایر وال با آن شریک خواهد شد . با وجود

تمام این دستاوردها ، NAT واقعاً یک شیطان است . یک تکنولوژی که برای پاسخ گویی به تمام مشکلات مهندسان

آمده ولی باعث مشکلاتی می شود ، عمیق تر از آنکه NAT ادعای حل آن را دارد . در حقیقت یکی از بزرگترین

دلایلی که تکنولوژی های اولیه اینترنت خواهان توسعه IPv6 در سال 1990 شدند جلوگیری از پذیرش گسترش

عرضی NAT و گسستگی حاصل از آن و ایجاد یک اتحاد تقریباً کامل بین اجزای اینترنت بود .

در یک تجسم ساده ، NAT یک سری از موانع را ایجاد می کند ، کامپیوترهایی که در محدوده فایروال NAT قرار می

گیرند می توانند با وب سرور و سرورهای دیگر بر روی اینترنت ارتباط برقرار کنند و حمله های پراکنده ای که روی

شبکه صورت می گیرد نمی توانند از NAT گذشته و به کامپیوترهای بدون محافظ داخل NAT آسیبی برساند ، تا این

جا این سیستم بسیار خوب کار می کتد . در حقیقت بسیاری از سازمانها از NAT به عنوان سیستم دفاعی اولیه در

مقابل هکرها استفاده می کنند . این تکنولوژی باعث می شود که مؤسسات از این که سیستم امنیتی خود را بدین

وسیله ارتقاء داده اند به هیجان در آیند .

اما امنیتی که به وسیله NAT ایجاد می شود سرابی بیش نیست ، ازدیاد کامپیوترهای کیفی ، ضمیمه های پستی

و شبکه های بی سیم باز فرصت های زیادی را برای هکر های زبر دست فراهم می کند که پشت یک NAT پنهان

شده و تدارک یک حمله از داخل را ببینند . پس به راحتی مشخص می شود که تنها با اعتماد به یک سیستم دفاعی

محیطی نمی توان به یک امنیت نسبی رسید .


نوشته شده در جمعه 90/2/30ساعت 11:37 صبح توسط محمٌدرضا سیردانی نظرات ( ) |

 

هنوز یک مشکل دیگر با   IPv6 باقی مانده و آن این است که باید با تمام مشکلات امنیتی که این تغییر احتمالاً باعث

آن می شود مقابله کرد . اجرای IPv6 امنیت رمزنگاری را پیشنهاد می کند که از زمان استاندارد (IP sec) اجباری

شده است،این خصوصیات IPv6 باید با این استاندارد هماهنگ باشد ، پس همه سرورهای DNS،سرورهای شبکه و

جستجوگرهای شبکه کد های جدیدی خواهند داشت( هر مشکل امنیتی کد مخصوص به خود را خواهد داشت)

گرچه ممکن است در نگاه اول کد شدن مشکلات باعث ایجاد دردسر شود ولی مشکلات مربوط به امنیت مشخص

خواهند بود و وقتی که ، پی آمد های امنیتی با سرورهای IPv6 پیش بیاید ، اطمینان بیشتری در کشف آن خواهیم

داشت .

ولی آن چه که می تواند ضربه مهلک نهایی را به IPv6 بزند و آن را در تابوت مرگ گرفتار کند یک تکنولوژی سیاه

جادویی است که اهمیت افزایش تعداد آدرس های IP را از آن مقدار که در گذشته داشته کاهش می‌دهد . این

تکنولوژی NAT یا Network Address Translation نام دارد که اجازه می دهد یک دو جین یا حتی هزاران کامپیوتر با

یک آدرس IP واحد پشتیبانی شوند . NAT تکنولوژی کلیدی است که در بسیاری از فایروال‌های شرکتها و خصوصاً در

مسیر یاب های کوچک استفاده می شود .


NAT
از یکی از اساسی ترین قوانین اینترنت تخطی کرده است ، با NAT این حقیقت که هر کامپیوتر بر روی شبکه

باید دارای آدرس واحد باشند ، انکار خواهد شد .

در اینترنت امروزی ، استفاده کامپیوتر ها از این روش Private Addresses نامیده می شود که این خصوصی سازی

آدرس ها در پناه یک فایروال انجام می شود . فایروال مانند دروازه ای عمل می کند که تمام ورودی ها و خروجی ها

را کنترل می کند و بسته هایی را که از خارج به داخل و یا بالعکس خارج می شوند را بازنویسی و پیکربندی مجدد

می کند .

 



نوشته شده در جمعه 90/2/30ساعت 11:35 صبح توسط محمٌدرضا سیردانی نظرات ( ) |

<      1   2   3   4   5   >>   >