<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>سيسکو به پارسی &#187; WAN Technologies</title>
	<atom:link href="http://persian.shafagh.com/category/wan-technologies/feed/" rel="self" type="application/rss+xml" />
	<link>http://persian.shafagh.com</link>
	<description>Cisco in Persian</description>
	<lastBuildDate>Sun, 25 Jul 2010 12:36:56 +0000</lastBuildDate>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='persian.shafagh.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/27ec564bcd820fa9b1377a50cbc1ba4a?s=96&#038;d=http://s2.wp.com/i/buttonw-com.png</url>
		<title>سيسکو به پارسی &#187; WAN Technologies</title>
		<link>http://persian.shafagh.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://persian.shafagh.com/osd.xml" title="سيسکو به پارسی" />
	<atom:link rel='hub' href='http://persian.shafagh.com/?pushpress=hub'/>
		<item>
		<title>IP Unnumbered</title>
		<link>http://persian.shafagh.com/2009/08/10/ip-unnumbered/</link>
		<comments>http://persian.shafagh.com/2009/08/10/ip-unnumbered/#comments</comments>
		<pubDate>Mon, 10 Aug 2009 12:34:38 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IOS Services]]></category>
		<category><![CDATA[IOS Tricks]]></category>
		<category><![CDATA[IP Routing]]></category>
		<category><![CDATA[WAN Technologies]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/08/10/ip-unnumbered/</guid>
		<description><![CDATA[برای هر Interface روتر باید یک IP Address اختصاص داد تا آن Interface بتواند IP Routing انجام دهد و در کل IP صحبت کند. روتر برای Telnet و SSH یا برای HTTP و دیگر سرویس های مدیریتی نظیر SNMP تنها به یک IP نیاز دارد (که قابل دسترس باشد و به Control Plane اختصاص داده [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=957&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>برای هر Interface روتر باید یک IP Address اختصاص داد تا آن Interface بتواند IP Routing انجام دهد و در کل IP صحبت کند. روتر برای Telnet و SSH یا برای HTTP و دیگر سرویس های مدیریتی نظیر SNMP تنها به یک IP نیاز دارد (که قابل دسترس باشد و به Control Plane اختصاص داده شود) اما برای Routing Protocol ها و شبکه های Multi-Access به IP مستقل نیاز دارد تا Routing Table و ARP Table مستقل داشته و بر اساس آن جدول CEF خود را بسازد (Forwarding Plane).</p>
<p>اما برای مصارف ساده نظیر لینک های Point-to-point میتوان از دیگر Interface ها IP قرض کرد…</p>
<p>بطور مثال اگر ارتباط سریال تا نقطه ای دیگر داریم (نظیر Leased Line) میتوان از IP مربوط به Ethernet استفاده کرد</p>
<p>&#160;<img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/presentation1.png?w=481&#038;h=225" width="481" height="225" /> </p>
<p>برای این کار از دستور ip unnumbered روی Interface Serial استفاده میکنیم:</p>
<div align="left">
<pre><b>interface Serial 0
ip unnumbered Ethernet 0</b></pre>
</div>
<p>برای تست و اطمینان:</p>
<p align="left">RouterA# <b>show ip interface brief</b></p>
<p align="left">Ethernet0&#160;&#160;&#160; 172.16.1.1&#160; YES&#160;&#160;&#160; manual&#160;&#160; up&#160;&#160;&#160;&#160;&#160;&#160; up<br />
  <br />Serial0&#160;&#160;&#160;&#160;&#160; 172.16.1.1&#160;&#160; YES&#160;&#160;&#160; manual&#160;&#160; up&#160;&#160;&#160;&#160;&#160;&#160; up</p>
<p align="left"><strong></strong></p>
<p align="right">تنها مزیت این کار صرفه جویی در اختصاص IP است.</p>
<p>از معایب آن این است که اگر Ethernet&#160; شما به هر دلیل Down شود لینک سریال نیز از آنجا که به IP آن وابسته است قطع میشود به همین دلیل توصیه میشود که IP را به loopback اختصاص دهید و در لینک های سریال به loopback unnumbered کنید چون که loopback همیشه up می ماند.</p>
<p>&#160;</p>
<p>توجه داشته باشید که IP Unnumbered تنها روی Interface های Point-to-point کار میکند (نظیر Serial و Tunnel) و نمیتوان روی Ethernet&#160; یا بطور کل Multi-access از آن استفاده کرد.</p>
<p>البته از سری جدید IOS 12.4 از IP unnumbered در sub-interface های ethernet پشتیبانی شده است. دلیل آن حرکت شبکه ها از لینک های WAN به استفاده از Ethernet است و در واقع این Sub-interface ها جایگزین لینک های Point to point قبلی میشوند.</p>
<br />نوشته شده در IOS Services, IOS Tricks, IP Routing, پاسخ به پرسش ها, WAN Technologies  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/957/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/957/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/957/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/957/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/957/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=957&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/08/10/ip-unnumbered/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/08/presentation1.png" medium="image" />
	</item>
		<item>
		<title>CiscoWorks</title>
		<link>http://persian.shafagh.com/2009/08/06/ciscoworks/</link>
		<comments>http://persian.shafagh.com/2009/08/06/ciscoworks/#comments</comments>
		<pubDate>Wed, 05 Aug 2009 20:28:07 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Basics]]></category>
		<category><![CDATA[IP Routing]]></category>
		<category><![CDATA[Quality of Service]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WAN Technologies]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/08/06/ciscoworks/</guid>
		<description><![CDATA[سیسکو محصولات مدیریت شبکه خود را تحت نام تجاری CiscoWorks ارائه میکند. بطور مثال بسته نرم افرازی CiscoWorks LAN Management System تنها یکی از Package های فروشی سیسکو در این زمینه است هر چند خود LMS حاصل ادغام 6 محصول متنوع مدیریتی برای شبکه های Switching و Routing سیسکو است. از سری محصولات CiscoWorks میتوان [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=953&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>سیسکو محصولات مدیریت شبکه خود را تحت نام تجاری CiscoWorks ارائه میکند. بطور مثال بسته نرم افرازی CiscoWorks LAN Management System تنها یکی از Package های فروشی سیسکو در این زمینه است هر چند خود LMS حاصل ادغام 6 محصول متنوع مدیریتی برای شبکه های Switching و Routing سیسکو است.</p>
<p><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/cworks.jpg?w=495&#038;h=304" width="495" height="304" /> </p>
<p>از سری محصولات CiscoWorks میتوان به موارد زیر اشاره کرد:</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2425/" target="_blank">LAN Management System</a> – LMS</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2432/index.html" target="_blank">CiscoWorks Voice Manager</a></p>
<p align="left"><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2064/index.html" target="_blank">CiscoWorks QoS Policy Manager</a> – QPM</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/ps6923/index.html" target="_blank">CiscoWorks Network Compliance Manager</a> &#8211; NCM</p>
<p align="left">&#160;<a href="http://www.cisco.com/en/US/products/ps6498/index.html" target="_blank">Cisco Security Manager</a> &#8211; CSM</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps3915/index.html" target="_blank">CiscoWorks Wireless LAN Solution Engine</a> &#8211; WLSE</p>
<p>&#160;</p>
<p>سری LMS بدون شک پرفروش ترین و معروف ترین CiscoWorks است. در این بین با QPM هم کار کردم که برای مدیریت QoS شبکه طراحی شده و ویژگی های جالبی دارد. WLSE برای مدیریت شبکه های Wireless سیسکو است و مطابق نقشه ساختمان پوشش Wireless ها را نشان داده و در صورتیکه Access-Point زائدی در شبکه نصب شود آنرا شناسایی میکند. CSM خود از زیر نام CiscoWorks در آمده و با پشتیبانی از دیگر محصول سیسکو بنام MARS بعنوان یک محصول قوی جهت استاندارد سازی امنیت شبکه و محدود کردن خطرات عرضه میشود.</p>
<p>برگردیم به LMS برای مدیریت شبکه های LAN… نسخه های اولیه LMS بسیار آزاردهنده بودند. مجموعه ای از 13 CD که یک به یک باید نصب میشدند و بیش از 4 ساعت زمان برای نصب آن نیاز بود. ماه پیش نسخه جدید 3.2 آن ارائه شد که خصوصیات جدیدی را به ارمغان آورده است. برای مقایسه نسخه های متفاوت LMS <a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2425/prod_software_versions_comparison.html" target="_blank">اینجا را کلیک کنید.</a></p>
<p><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/080131101920.jpg?w=495&#038;h=234" width="495" height="234" /> </p>
<p>محصول CiscoWorks LAN Management از چندین محصول زیرمجموعه تشکیل شده است:</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/ps7212/index.html">CiscoWorks Assistant</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps563/index.html">CiscoWorks Campus Manager</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps4565/index.html">CiscoWorks CiscoView</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps3996/index.html">CiscoWorks Common Services Software</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2421/index.html">CiscoWorks Device Fault Manager</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps1008/index.html">CiscoWorks Internetwork Performance Monitor</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2425/index.html">CiscoWorks LAN Management Solution</a>    <br /><a href="http://www.cisco.com/en/US/products/ps7198/index.html">CiscoWorks LMS Portal</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2073/index.html">CiscoWorks Resource Manager Essentials</a></p>
<p>یکی از شش برنامه اصلی در LMS برنامه RME است. کار Resource Management Essentials ایجاد لیست تجهیزات درست مثل فهرست های انبار داری است – Inventory Management مثل شماره سریال سوییچ ها و روتر های شبکه، ماژول ها، میزان حافظه و فلاش هر دستگاه و نوع IOS و نسخه آن. از جمله مواردی که با RME میتوان انجام داد upgrage کردن چندین دستگاه طی یک برنامه زمانبندی شده است. همچنین RME برای شما از Configuration ها و IOS ها بصورت اتوماتیک Backup میگیرد و اگر تغییراتی در تنظیمات انجام شود ثبت میکند و نسخه های قبلی تنظیمات را بصورت History برایتان حفظ میکند.</p>
<p><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/182851.jpg?w=494&#038;h=364" width="494" height="364" /> </p>
<p>از دیگر برنامه های پکیج LMS برنامه CiscoView است. بکمک این برنامه میتوان تصویر یک دستگاه را بدون اینکه وارد سایت شویم و چراغ های دستگاه ها را چک کنیم برایمان پدیدار میکند:</p>
<p><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/eweb_3_b.gif?w=500&#038;h=624" width="500" height="624" /> </p>
<p>روی پورت های سوییچ یا روتر کلیک کنید تا وضعیت ترافیک روی آن را به شما نشان دهد (تصویر بالا). در تصویر زیر پورت Ethernet روتر 1751 ما Shutdown است و برنگ قرمز نشان داده شده است:</p>
<p><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/image013.gif?w=500&#038;h=227" width="500" height="227" /> </p>
<p>LMS برای شما گراف شبکه ایجاد میکند و در صورتیکه دستگاهی ارتباط خود را از دست داد به شما Alert میدهد و روی صفحه نمایشگر بزرگ LCD خود برای Monitoring میتوانید دستگاه خراب را برنگ قرمز ببینید.&#160; این گراف میتواند مربوط به یک ناحیه از شبکه یا کل شبکه باشد و بنام Topology Services داخل صفحه LMS Portal قید شده است:</p>
<p><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/image001.gif?w=500&#038;h=377" width="500" height="377" /> </p>
</p>
</p>
</p>
<p>از دیگر خصوصیات LMS اندازه گیری Performance شبکه و نشان دادن کارایی بر اساس اندازه گیری Jitter (نوسان در تاخیر) یا محاسبه عملکرد ICMP بین نقاط شبکه و حاصل آن را بصورت گراف در اختیارتان میگذارد. به این برنامه IPM یا Internetwork Performance Monitor میگوییم که از LMS2 به بسته CiscoWorks اضافه شد. در شکل زیر عمکرد چند ماه اخیر و نوسان Ping ها&#160; بین نود های مختلف WAN نشان داده شده است.</p>
<p><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/image019.jpg?w=497&#038;h=373" width="497" height="373" /> </p>
<p>در آخر باید بخاطر داشت که نصب LMS بصورت کامل کار ساده ای نیست و نیاز به آزمایش، تمرین و تجربه دارد. برای دریافت اطلاعات از تجهیزات باید SNMP را روی دستگاه ها تنظیم کنید و به LMS دسترسی دهید. LMS از یک یا چند روتر بعنوان Seed Device استفاده میکند تا توپولوژی شبکه را تشخیص دهد و بقیه دستگاهها را بصورت Auto Discovery به مجموعه اضافه کند. پس از آن باید RCP را روی دستگاهها تنظیم کنید تا کار کپی IOS برای Upload و Download از LMS به هر روتر و سوییچ امکان پذیر شود. SYSLOG را نیز به آدرس LMS میفرستید چون LMS خود یک Syslog Server نیز هست. پس از آن SMTP سرور را برای LMS تنظیم میکنید تا در صورتیکه خطایی در کارایی شبکه پیدا شد DFM يا Device Fault Management به شما email زده و شما را از حوادث مطلع کند.</p>
<p>در صورتیکه خواستید امتحان کنید نسخه 3.2 را پیشنهاد میکنم (Stable است) که از سایت سیسکو میتوان بصورت Evaluation دریافت کرد. (از IP های ایران ممکن است کار نکند در صورتیکه کار کرد لطفا comment بگذارید.)</p>
<p align="left"><a title="http://cisco.mediuscorp.com/lms" href="http://cisco.mediuscorp.com/lms">http://cisco.mediuscorp.com/lms</a></p>
<p align="right">چندی پیش برای مشتری بزرگی Presentation برای LMS تهیه کردم و پروژه نصب LMS با License 1000 دستگاه را انجام دادیم. میتوانید این PowerPoint مختصر نیم مگی را Download کنید:</p>
<p align="center"><a href="http://shzandi.files.wordpress.com/2009/08/lms.pptx" target="_blank"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="سیسکو به پارسی CiscoWorks" border="0" alt="سیسکو به پارسی CiscoWorks" src="http://shzandi.files.wordpress.com/2009/08/rmtppt.png?w=128&#038;h=128" width="128" height="128" /></a></p>
<br />نوشته شده در Basics, IP Routing, Quality of Service, Security, پاسخ به پرسش ها, WAN Technologies  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/953/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/953/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/953/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/953/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/953/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=953&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/08/06/ciscoworks/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/08/cworks.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/080131101920.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/182851.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/eweb_3_b.gif" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/image013.gif" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/image001.gif" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/image019.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/rmtppt.png" medium="image">
			<media:title type="html">سیسکو به پارسی CiscoWorks</media:title>
		</media:content>
	</item>
		<item>
		<title>شبکه VPN</title>
		<link>http://persian.shafagh.com/2009/08/04/%d8%b4%d8%a8%da%a9%d9%87-vpn/</link>
		<comments>http://persian.shafagh.com/2009/08/04/%d8%b4%d8%a8%da%a9%d9%87-vpn/#comments</comments>
		<pubDate>Mon, 03 Aug 2009 21:01:41 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Basics]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WAN Technologies]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/08/04/%d8%b4%d8%a8%da%a9%d9%87-vpn/</guid>
		<description><![CDATA[&#160; برای تشریح VPN ابتدا نگاهی به معنی لغوی آن می اندازیم: Virtual Private Network شبکه خصوصی مجازی شبکه ای است که بر روی شبکه ای دیگر تشکیل شده است. شبکه زیرین که کار زیرساخت را ایفا میکند معمولا شبکه ای عمومی (نظیر اینترنت) است… &#160; برای توضیح واژگانی نظیر Transparent و Virtual میتوان چنین [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=942&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p>برای تشریح VPN ابتدا نگاهی به معنی لغوی آن می اندازیم:</p>
<p>Virtual Private Network شبکه خصوصی مجازی شبکه ای است که بر روی شبکه ای دیگر تشکیل شده است. شبکه زیرین که کار زیرساخت را ایفا میکند معمولا شبکه ای عمومی (نظیر اینترنت) است…</p>
<p>&#160;</p>
<p>برای توضیح واژگانی نظیر Transparent و Virtual میتوان چنین عنوان کرد:</p>
<p>&#160;</p>
<p>اگر چیزی را دیدی و آنجا بود &#8211; حقیقی است = Real</p>
<p>اگر چیزی را دیدی اما آنجا نبود Virtual (مجازی) است.</p>
<p>اگر چیزی را ندیدی اما آنجا بود Transparent است (شفاف)</p>
<p>اگر چیزی را ندیدی و آنجا هم نبود … یکجای کار اشکال داره!</p>
<p>&#160;</p>
<p>حال این اصل ها را به مثال های شبکه برمیگردانیم:</p>
<p>یک سرور که IP Public و درون Rack قرار دارد یک سرور حقیقی است Real Server </p>
<p>یک سرور که قابل دسترسی از طریق IP است اما روی VMware نصب شده و روی سخت افزار مستقیما عمل نمی کند Virtual است.</p>
<p>یک Firewall که در مسیر Traceroute ما دیده نمیشود و قابل Ping و ردیابی نیست Transparent است.</p>
<p>&#160;</p>
<p>شبکه VPN همانطور که از اسمش پیداست Virtual است … بصورت فیزیکی ساختاری ندارد. وقتی مخابرات برای سازمانی با Frame Relay یا ATM و X.25 یا حتی بصورت Leased Line های مختلف ارتباط شبکه نقاط دوردست را فراهم میکند به آن Overlay Network یا Overlay VPN Model میگوییم. یعنی بنای شبکه شما روی شبکه Provider (سرویس دهنده) نهاده شده است. اگر Peer-to-peer VPN باشد یعنی شبکه شما بصورت پویا با شبکه سرویس دهنده ارتباط برقرار میکند نظیر MPLS VPN.</p>
<p>&#160;</p>
<p>اما من فکر میکنم بیشتر منظور شما VPN روی اینترنت است…</p>
<p>&#160;</p>
<p>کلا دو مدل دسترسی به VPN در Internet پیدا سازی میشود:</p>
<ul>
<li>Remote Access </li>
<li>Site to Site </li>
</ul>
<p>مدل Remote Access امکان دسترسی کاربر را از منزلش به شبکه محیط کار فراهم میکند. بطور مثال من خیلی از روز ها جلسات شرکت و کارهایم را از راه دور، از منزل یا در سفر انجام میدهم برای این کار از Cisco VPN Client یا Cisco AnyConnect استفاده میکنم.</p>
<p>در Remote Access بسته به نوع تکنولوژی و تولیدکننده از پروتکل های متنوعی استفاده میشود PPTP و L2TP روی محصولات Microsoft (سرورهای Remote Access یا RRAS) پشتیبانی میشود. PPTP یا Point to Point Tunneling Protocol پروتکلی است که امکان VPN را بدون رمزنگاری و Encryption محیا میکند. روش آن&#160; PPP و GRE ادغام شده در یک پروتکل است که روی پورت 1723 TCP کار میکند. از ویندوز 95 پشتیبانی این پروتکل استاندارد در ویندوز گنجانده شد و با RFC2637 توسط IETF استاندارد شد:</p>
<p dir="ltr"><a title="http://tools.ietf.org/html/rfc2637" href="http://tools.ietf.org/html/rfc2637">http://tools.ietf.org/html/rfc2637</a></p>
<p dir="rtl">PPTP را در سیسکو با دستورات VPDN میتوان فعال کرد هر چند که سیسکو پروتکل L2F را نیز ارائه کرد. در سمت دیگر برای Encryption و بالابردن امنیت و رمزنگاری L2TP در سال 1999 ارائه شد.</p>
<p dir="rtl">&#160;<img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/vpn1.jpg?w=483&#038;h=418" width="483" height="418" /> </p>
<p dir="rtl">محبوبترین پروتکل برای VPN؛ IPSEC است. در سیسکو برای فعال کردن آن به IOS ی با ويژگی های Adv-Security نیاز داریم. سیسکو Cisco VPN Client را برای ویندوز، Mac ، Linux و iPhone ارائه کرده تا بتوان از تمام کلاینت های موجود به VPN وصل شد و اطلاعات Encrypt شده را رد و بدل کرد.</p>
<p dir="rtl">جدیدترین نوع VPN استفاده از SSL و TLS است که بدون نیاز به نرم افزار خاصی در سمت کاربر و تنها به کمک مرورگر میتوان به آن وصل شد و کار کرد. بطور مثال SSL VPN را روی Cisco ASA در شرکت فعال میکنیم و از منزل با وصل شدن به صفحه Webpage شرکت و وارد کردن Username Password به File Server و RDP های روی سرورها درون صفحه Browser متصل میشویم. بدین صورت از CafeNet ها و کامپیوترهایی که برنامه VPN ندارند نیز میتوان برای کار استفاده کرد.</p>
<p dir="rtl"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/sslvpn.jpg?w=455&#038;h=380" width="455" height="380" /> </p>
<p dir="rtl">مدل دوم پیاده سازی VPN ، بنام Site to Site یا LAN to LAN برای ایجاد VPN بین دو یا چند شبکه است بطور مثال یک شعبه کوچک بانکی با پنج تا ده کلاینت به یک شعبه مرکزی VPN میکند (Tunnel)</p>
<p dir="rtl">در این مدل اگر نیازی به رمزنگاری نباشد میتوان از پروتکل GRE یا Generic Routing Encapsulation استفاده کرد. در صورتیکه به Encryption نیاز باشد از IPsec همراه با ISAKMP و IKE برای ردوبدل کردن کلید و Certificate استفاده میشود. استفاده از GRE همراه با IPsec امکان خوبی برای Routing و همچنین انتقال امن دیتا را فراهم میسازد.</p>
<p dir="rtl">سیسکو EZVPN را برای ساده کردن پیاده سازی Site 2 Site VPN ارائه کرده که بدین صورت با IP های Dynamic اینترنت نیز بتوان از VPN استفاده کرد.</p>
<p dir="rtl">DMVPN و GETVPN دو مدل دیگر VPN برای شبکه هایی است که میخواهند تعداد زیادی از شعب را روی اینترنت به هم متصل کنند در این مدل غیر از سایت های اصلی بقیه میتوانند از IP داینامیک و ADSL استفاده کنند که نیازی به IP Static نباشد. (پایین آوردن هزینه)</p>
<p dir="rtl">انواع دیگری از VPN نیز داریم که از حوصله و سطح بحثمان خارج است اما در دنیای امروز برای VPN از تکنولوژی IPsec برای Tunnel بین شبکه ها؛ SSL برای Remote-access ها و از TLS برای ipphone ها استفاده میشود.</p>
<p dir="rtl"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/1210784106_ciscovpnclientv5-0-03-0530.png?w=326&#038;h=258" width="326" height="258" /> </p>
<p dir="rtl">جالب اینجاست که تمامی تکنولوژی های VPN روی یک روتر سری 1800 یا 2800 سیسکو بهمراه IOS مورد نیاز، قابل پیاده سازی است. قبلا سیسکو VPN Concentrator را ارائه میکرد که با ارائه Cisco ASA تولید آن متوقف شد.</p>
<br />نوشته شده در Basics, Security, پاسخ به پرسش ها, WAN Technologies  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/942/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/942/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/942/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/942/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/942/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/942/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/942/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/942/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/942/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/942/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=942&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/08/04/%d8%b4%d8%a8%da%a9%d9%87-vpn/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/08/vpn1.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/sslvpn.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/1210784106_ciscovpnclientv5-0-03-0530.png" medium="image" />
	</item>
		<item>
		<title>شبکه SDH</title>
		<link>http://persian.shafagh.com/2009/07/21/%d8%b4%d8%a8%da%a9%d9%87-sdh/</link>
		<comments>http://persian.shafagh.com/2009/07/21/%d8%b4%d8%a8%da%a9%d9%87-sdh/#comments</comments>
		<pubDate>Mon, 20 Jul 2009 22:09:57 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[WAN Technologies]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/07/21/%d8%b4%d8%a8%da%a9%d9%87-sdh/</guid>
		<description><![CDATA[SDH و Sonet از تکنولوژی های نوری شبکه برای لایه فیزیکی هستند که میتوان پروتکل های Ethernet و MPLS و IP را روی آنها سوار کرد. سیسکو برای جوابگویی به نیاز های شبکه های Voice، Video و Data و اتصال به SDH سری ONT را برای شبکه های Optical ارائه کرده است. تصویر زیر Cisco [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=841&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p align="justify">SDH و Sonet از تکنولوژی های نوری شبکه برای لایه فیزیکی هستند که میتوان پروتکل های Ethernet و MPLS و IP را روی آنها سوار کرد. سیسکو برای جوابگویی به نیاز های شبکه های Voice، Video و Data و اتصال به SDH سری ONT را برای شبکه های Optical ارائه کرده است. تصویر زیر Cisco ONS 15454 SDH را نشان میدهد:</p>
<p align="justify"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/07/ons15454sdh.jpg?w=493&#038;h=615" width="493" height="615" /> </p>
<p align="justify">SDH تکنولوژی بهبود یافته بعد از PDH است که در دهه 1970 ارائه شد. سیستم Clocking دقیق دارد و در هر ثانیه 8000 ارسال انجام میدهد. هر دو تکنولوژی SDH و SONET اکنون استفاده میشود. SONET یا Synchronous optical networking در آمریکا و SDH یا Synchronous Digital Hierarchy در بقیه نقاط دنیا جهت Multiplexing و قراردهی بیت های دیجیتال درون کابلهای نوری مورد استفاده قرار میگیرند.</p>
<p>ایده اولیه انتقال شبکه های Circuit با این تکنولوژی بود (نظیر انتقال T1 و E1) سپس SONET قابلیت انتقال ATM را فراهم کرد و رفته و رفته حمل تمامی پروتکل ها میسر شد. خود این دو پروتکل لایه های متعددی در پیاده سازی استفاده میکنند اما برای ما در دنیای شبکه نقش حامل در شبکه های Optical را دارند.</p>
<p>STM1 سرعت پایه ای انتقال در SDH است که با سرعت Clock ی برابر 125 نانوثانیه (در مجموع 8000 ارسال در ثانیه) کار میکند:</p>
<p align="left">Bitrate : 155.520 Mbit/s 2430 octets x 8 bits x 8000 frame/s </p>
<p align="left">payload capacity : 150.336 Mbit/s</p>
<p align="right">از آنجا که هدف اولیه انتقال سیگنالهای PDH مثل DS1 و E1 و E3 بوده… حمل یک اتصال ساده 100 مگابیتی Ethernet روی این شبکه ها همراه با اتلاف و سربار زیاد است. پس نسل جدید EoS یا Ethernet over SDH/SONET برای سرعت های 10GigE و بالاتر ارائه شد. باید توجه داشت که OC-192/STM-64 با سرعت 9.953 Gbit/s از قبل وجود داشته اما آنچه که مهم است قابلیت انطباق آن با فرمت بهینه و Flexible برای اتصال همه نودهای شبکه در لایه Access است.</p>
<p align="right"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="جدول مقایسه ای SONET و SDH" border="0" alt="جدول مقایسه ای SONET و SDH" src="http://shzandi.files.wordpress.com/2009/07/sdhsonet.jpg?w=494&#038;h=211" width="494" height="211" /> </p>
<p align="right">استاندارد جدید OC-3072/STM-1024 برای سرعت 160 گیگابیت در ثانیه در حال تدوین است.</p>
<p align="right">&#160;</p>
<p align="right">لازم به ذکر است که SDH توسط ETSI و SONET توسط ANSI استاندارد شدند.</p>
<br />نوشته شده در پاسخ به پرسش ها, WAN Technologies  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/841/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/841/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/841/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/841/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/841/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/841/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/841/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/841/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/841/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/841/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=841&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/07/21/%d8%b4%d8%a8%da%a9%d9%87-sdh/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/07/ons15454sdh.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/07/sdhsonet.jpg" medium="image">
			<media:title type="html">جدول مقایسه ای SONET و SDH</media:title>
		</media:content>
	</item>
		<item>
		<title>PPPoE Server</title>
		<link>http://persian.shafagh.com/2009/04/21/pppoe-server/</link>
		<comments>http://persian.shafagh.com/2009/04/21/pppoe-server/#comments</comments>
		<pubDate>Tue, 21 Apr 2009 18:13:51 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[WAN Technologies]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=695</guid>
		<description><![CDATA[باسلام …من می خواهم از روتر به عنوان PPPoE سرور استفاده کنم اما این مطلب برایم مهم است که روترهای سیسکو چه تعداد connection PPPOE را به طور همزمان پشتیبانی می کنند؟ لطفا اگر ممکن است برای تمامی روترهای سیسکو این موضوع را بررسی نمایید. با تشکر Omid پاسخ: محدودیتی برای تعداد PPPoE روی سیسکو [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=695&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:right;">
<p class="MsoNormal"><span lang="AR-SA">باسلام</span><span lang="AR-SA"> </span><span>…</span><span lang="AR-SA">من می خواهم از روتر به عنو</span><span lang="FA">ان </span><span>PPPoE</span><span lang="FA"> سرور </span><span lang="AR-SA">استفاده کنم اما این مطلب برایم مهم است که روترهای سیسکو چه تعداد</span><span> connection PPPOE </span><span lang="AR-SA">را به طور همزمان پشتیبانی می کنند؟ لطفا اگر ممکن است برای تمامی روترهای سیسکو این موضوع را بررسی نمایید</span><span>.</span></p>
<p class="MsoNormal"><span lang="AR-SA">با تشکر </span><span>Omid</span></p>
<p class="MsoNormal"><span> </span></p>
<p class="MsoNormal"><span lang="FA">پاسخ:</span></p>
<p class="MsoNormal"><span lang="FA">محدودیتی برای تعداد </span><span>PPPoE</span><span> <span lang="FA">روی سیسکو وجود ندارد و در واقع عملکرد آن به </span></span><span>IDB</span><span lang="FA"> و </span><span>Memory</span><span lang="FA"> و پارامترهای دیگر نظیر پهنای باند هر کاربر ربط داده میشود و اندازه گیری و پاسخ به سوال کلی شما را برای ما مشکل میسازد.</span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p class="MsoNormal"><span lang="FA">روی روتر های سری 3600 تعداد ارتباط به 500 کاربر را تست کرده ام. باید در نظر داشت که پهنای باند دسترسی کاربران بسیار مهم است و روی عملکرد نهایی روتر تاثیر زیادی دارد برای رقم فوق سرعت 128 کیلوبیت </span><span>DSL</span><span lang="FA"> در نظر گرفته شده است.</span></p>
<p class="MsoNormal"><span lang="FA">مساله دیگر تعداد </span><span>IDB</span><span lang="FA"> یا </span><span>Interface</span><span lang="FA"> ی است که هر </span><span>Platform</span><span lang="FA"> میتواند </span><span>handle</span><span lang="FA"> کند روی سری 3600 تا 800 </span><span>IDB</span><span lang="FA"> میتوان داشت.</span></p>
<p class="MsoNormal"><span lang="FA">که با دستور </span><span>Show IDB</span><span lang="FA"> میتوان آنرا از سیسکو پرسید. در ضمن میزان </span><span>Memory</span><span lang="FA"> نیز تاثیر گذار است.</span></p>
<p class="MsoNormal">
<p class="MsoNormal" style="text-align:left;">
<p class="MsoNormal" style="text-align:left;">Router#sh idb</p>
<p class="MsoNormal" style="text-align:left;">
<p class="MsoNormal" style="text-align:left;">
<p class="MsoNormal" style="text-align:left;">Maximum number of IDBs 800</p>
<p class="MsoNormal" style="text-align:left;">11 SW IDBs allocated (2608 bytes each)</p>
<p class="MsoNormal" style="text-align:left;">7 HW IDBs allocated (4720 bytes each)</p>
<p class="MsoNormal" style="text-align:left;">HWIDB#1   1   Ethernet0/0 (HW IFINDEX, Ether)</p>
<p class="MsoNormal" style="text-align:left;">HWIDB#2   2   Ethernet0/1 (HW IFINDEX, Ether)</p>
<p class="MsoNormal" style="text-align:left;">HWIDB#3   3   Ethernet0/2 (HW IFINDEX, Ether)</p>
<p class="MsoNormal" style="text-align:left;">HWIDB#4   4   Ethernet0/3 (HW IFINDEX, Ether)</p>
<p class="MsoNormal" style="text-align:left;">HWIDB#5   5   Virtual-Access1 (Serial, HW VACCESS)</p>
<p class="MsoNormal" style="text-align:left;">HWIDB#6   6   Virtual-Template11 (HW IFINDEX, Serial, HW VTEMPLATE)</p>
<p class="MsoNormal" style="text-align:left;">HWIDB#7   7   Loopback0 (HW IFINDEX)</p>
<p class="MsoNormal" style="text-align:left;">
<p class="MsoNormal" style="text-align:left;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p class="MsoNormal" style="text-align:left;">
<p class="MsoNormal" style="text-align:left;">7204# show idb</p>
<p class="MsoNormal" style="text-align:left;">
<p class="MsoNormal" style="text-align:left;">Maximum number of IDBs 10000 &#8212;&gt; Maximum number on 7204</p>
<p class="MsoNormal" style="text-align:left;">1135 SW IDBs allocated (2624 bytes each)</p>
<p class="MsoNormal" style="text-align:left;">IOS: c7200-js-mz.122-27.bin</p>
<p class="MsoNormal"><span lang="FA"><br />
</span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">اگر بدنبال راه حل بهتر میگردید میتوانید به سری از رده خارج شده 6400 رجوع کنید که در </span><span>eBay</span><span lang="FA"> با قیمت مناسبی قابل دسترسی است. سیسکو برای </span><span>PPPoE</span><span lang="FA"> سرور سری 6400 را ارائه کرده که تا 48000 ارتباط همزمان </span><span>PPP over ATM</span><span lang="FA"> و </span><span>PPP over Ethernet</span><span lang="FA"> برای کاربران فراهم می سازد.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><span lang="FA"><img class="aligncenter size-full wp-image-694" title="Cisco 6400 Broadband Aggregator" src="http://shzandi.files.wordpress.com/2009/04/6400_dsa.gif?w=195&#038;h=212" alt="Cisco 6400 Broadband Aggregator" width="195" height="212" /><br />
</span></p>
<p class="MsoNormal"><span lang="FA">در ضمن دستور زیر تعداد ارتباط </span><span>PPPoE</span><span lang="FA"> را به 8000 محدود میکند:</span></p>
<p class="MsoNormal" style="text-align:left;"><span lang="FA"><br />
</span></p>
<p class="MsoNormal" style="text-align:left;"><span>bba-group pppoe global</span><span> </span></p>
<p class="MsoNormal" style="text-align:left;"><span><span> </span></span><span>virtual-template 1</span><span> </span></p>
<p class="MsoNormal" style="text-align:left;"><span><span> </span></span><span>sessions max limit 8000</span><span> </span></p>
<p class="MsoNormal" style="text-align:left;"><span><span> </span></span><span>sessions per-vc limit 8</span><span> </span></p>
<p class="MsoNormal" style="text-align:left;"><span><span> </span></span><span>sessions per-mac limit 2</span></p>
<br />نوشته شده در پاسخ به پرسش ها, WAN Technologies  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/695/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/695/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/695/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/695/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/695/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/695/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/695/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/695/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/695/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/695/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=695&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/04/21/pppoe-server/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/04/6400_dsa.gif" medium="image">
			<media:title type="html">Cisco 6400 Broadband Aggregator</media:title>
		</media:content>
	</item>
		<item>
		<title>تنظیم ADSL روی روتر</title>
		<link>http://persian.shafagh.com/2009/02/02/%d8%aa%d9%86%d8%b8%db%8c%d9%85-adsl-%d8%b1%d9%88%db%8c-%d8%b1%d9%88%d8%aa%d8%b1/</link>
		<comments>http://persian.shafagh.com/2009/02/02/%d8%aa%d9%86%d8%b8%db%8c%d9%85-adsl-%d8%b1%d9%88%db%8c-%d8%b1%d9%88%d8%aa%d8%b1/#comments</comments>
		<pubDate>Mon, 02 Feb 2009 19:13:33 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Basics]]></category>
		<category><![CDATA[WAN Technologies]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=564</guid>
		<description><![CDATA[  اگر کارت WIC 1ADSL را روی روتر نصب کنید نیازی به مودم های متفرقه برای اتصال به ADSL ندارید و پورت RJ11 از تلفن را مستقیم به روتر وصل کرده و IP را از سرویس دهنده دریافت میکنید.   از آنجا که ATM و Ethernet هیچ مکانیزم Authentication ی ندارند از پروتکل PPP روی [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=564&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="text-align:right;"> </p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">اگر کارت </span><span>WIC 1ADSL</span><span> <span lang="FA">را روی روتر نصب کنید نیازی به مودم های متفرقه برای اتصال به </span></span><span>ADSL</span><span lang="FA"> ندارید و پورت </span><span>RJ11</span><span lang="FA"> از تلفن را مستقیم به روتر وصل کرده و </span><span>IP</span><span lang="FA"> را از سرویس دهنده دریافت میکنید.</span></p>
<p> </p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">از آنجا که </span><span>ATM</span><span lang="FA"> و </span><span>Ethernet</span><span lang="FA"> هیچ مکانیزم </span><span>Authentication</span><span> <span lang="FA">ی ندارند از پروتکل </span></span><span>PPP</span><span lang="FA"> روی این پروتکل ها استفاده میشود. </span><span>PPP</span><span lang="FA"> از پروتکل های قوی در زمینه </span><span>Link Quality</span><span> <span lang="FA">، </span></span><span>Authentication</span><span> <span lang="FA">و </span></span><span>Multilink</span><span lang="FA"> است.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">از </span><span>PPP</span><span lang="FA"> روی </span><span>Frame Relay</span><span lang="FA"> هم استفاده میشود که خارج از بحث ماست.</span></p>
<p class="MsoNormal" style="text-align:right;"><span>PPPoE</span><span lang="FA"> يا </span><span>PPP over Ethernet</span><span lang="FA"> به کمک ما آمده و میتوانیم کاربر را روی يک لینک </span><span>Ethernet</span><span> <span lang="FA">و یا </span></span><span>over ATM</span><span lang="FA"> به شبکه وصل کرده و به او </span><span>IP</span><span lang="FA"> بصورت </span><span><span> </span>Dynamic</span><span lang="FA"> بدهیم. اختصاص </span><span>IP</span><span lang="FA"> توسط </span><span>IPCP</span><span lang="FA"> درون </span><span>PPP</span><span lang="FA"> انجام میشود.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span>ADSL Interface</span><span lang="FA"> روی روتر بصورت </span><span>ATM</span><span lang="FA"> دیده شده و برای اینکه </span><span>PPP</span><span lang="FA"> را روی آن سوار کنیم از </span><span>Interface Dialer</span><span lang="FA"> کمک میگیریم</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">در زمان تنظیم باید به </span><span>PVC</span><span lang="FA"> دقت کنیم </span><span lang="FA">&lt;</span><span>vpi/vci</span><span lang="FA">&gt; توسط سرویسس دهنده این مقدار به کاربر اعلام میشود که عموما 0/35 یا <span>     8/35 </span></span><span lang="FA">است (یا 0/50)</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">در نمونه تنظیم زیر </span><span>IP</span><span lang="FA"> را بصورت </span><span>Dynamic</span><span lang="FA"> از سرویس دهنده گرفته و اگر لازم بود برای کابرانی که پشت روتر نیاز به اتصال به اینترنت دارند </span><span>NAT</span><span lang="FA"> میکنیم&#8230;</span></p>
<p style="text-align:left;"> </p>
<p style="text-align:left;"> </p>
<p style="text-align:left;">interface ATM0/2/0</p>
<p style="text-align:left;"> no ip address</p>
<p style="text-align:left;"> no ip mroute-cache</p>
<p style="text-align:left;"> no atm ilmi-keepalive</p>
<p style="text-align:left;"> dsl operating-mode auto </p>
<p style="text-align:left;"> pvc 0/50 </p>
<p style="text-align:left;">  encapsulation aal5mux ppp dialer</p>
<p style="text-align:left;">  dialer pool-member 1</p>
<p style="text-align:left;">!</p>
<p style="text-align:left;">interface Dialer1</p>
<p style="text-align:left;"> ip address negotiated</p>
<p style="text-align:left;"> ip nat outside</p>
<p style="text-align:left;"> encapsulation ppp</p>
<p style="text-align:left;"> dialer pool 1</p>
<p style="text-align:left;"> dialer-group 1</p>
<p style="text-align:left;"> ppp authentication pap callin</p>
<p style="text-align:left;"> ppp pap sent-username user1 password 0 pass1</p>
<p style="text-align:left;"> </p>
<p style="text-align:right;">برای اطلاعات بیشتر</p>
<p style="text-align:left;"><a href="http://www.cisco.com/en/US/tech/tk175/tk15/technologies_configuration_example09186a008071a601.shtml">http://www.cisco.com/en/US/tech/tk175/tk15/</a><a href="http://www.cisco.com/en/US/tech/tk175/tk15/technologies_configuration_example09186a008071a601.shtml">technologies_configuration_example09186a008071a601.shtml</a></p>
<p style="text-align:left;"> </p>
<br />نوشته شده در Basics, WAN Technologies  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/564/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/564/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/564/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/564/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/564/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/564/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/564/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/564/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/564/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/564/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=564&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/02/02/%d8%aa%d9%86%d8%b8%db%8c%d9%85-adsl-%d8%b1%d9%88%db%8c-%d8%b1%d9%88%d8%aa%d8%b1/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>
	</item>
		<item>
		<title>طراحی يک ديتاسنتر</title>
		<link>http://persian.shafagh.com/2008/11/16/%d8%b7%d8%b1%d8%a7%d8%ad%db%8c-%d9%8a%da%a9-%d8%af%d9%8a%d8%aa%d8%a7%d8%b3%d9%86%d8%aa%d8%b1/</link>
		<comments>http://persian.shafagh.com/2008/11/16/%d8%b7%d8%b1%d8%a7%d8%ad%db%8c-%d9%8a%da%a9-%d8%af%d9%8a%d8%aa%d8%a7%d8%b3%d9%86%d8%aa%d8%b1/#comments</comments>
		<pubDate>Sat, 15 Nov 2008 20:38:49 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Quality of Service]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[WAN Technologies]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=321</guid>
		<description><![CDATA[پروژه جديدی داريم و من مسئول طراحی و پياده سازی شبکه ای تماما Cisco برای يک Datacenter تقريبا متوسط شده ام؛ اين شبکه نقطه مرکزی ديتای شرکتی سرمايه گزاری برای حوزه خاورميانه فعاليت های خود است که بالغ بر هزاران ترابايت ديتا در SAN هايش در جريان و پهنای باندی ششصد مگابيتی با 4-Core فيبر [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=321&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><span lang="FA">پروژه جديدی داريم و من مسئول طراحی و پياده سازی شبکه ای تماما </span><span>Cisco</span><span lang="FA"> برای يک </span><span>Datacenter</span><span lang="FA"> تقريبا متوسط شده ام؛ اين شبکه نقطه مرکزی ديتای شرکتی سرمايه گزاری برای حوزه خاورميانه فعاليت های خود است که بالغ بر هزاران ترابايت ديتا در </span><span>SAN</span><span lang="FA"> هايش در جريان و پهنای باندی ششصد مگابيتی با </span><span>4-Core</span><span lang="FA"> فيبر به اينترنت (تنها برای شانزده سرور) دارد هرچند که اجزای داخلی با سرعت </span><span>10Gig</span><span lang="FA"> به هم وصلند. </span></p>
<p class="MsoNormal"><span lang="FA">در اين پروژه از دستگاه های </span><span>Cisco ACE</span><span lang="FA"> برای </span><span>Load-balancing</span><span lang="FA"> و </span><span>ASA</span><span lang="FA"> های </span><span>Redundant</span><span lang="FA"> برای امنيت و </span><span>IPS</span><span lang="FA"> برای جلوگيری و ثبت حمله ها استفاده کرديم. سوئيچ های </span><span>Datacenter</span><span lang="FA"> از سری </span><span>4900-10G</span><span lang="FA"> است که سيسکو برای </span><span>Datacenter</span><span lang="FA"> ها طراحی کرده و از تکنولوژی </span><span>Catalyst IOS</span><span lang="FA"> استفاده ميکند. دسترسی به اينترنت با کمک </span><span>BGP</span><span lang="FA"> و اتصال به دو سرويس دهنده از طريق فيبر و از دو مسير مختلف برقرار شده است. برای اتصال به دفاتر ديگر و </span><span>Partner</span><span lang="FA"> ها از دو </span><span>3845</span><span lang="FA"> استفاده کرديم تا به شبکه </span><span>MPLS</span><span lang="FA"> متصل شوند.</span></p>
<p class="MsoNormal">برای اطلاعات بيشتر:</p>
<p class="MsoNormal" style="text-align:left;"><a href="http://www.shafagh.com/Datacenter_Story.pdf">a Datacenter Design (in Persian &#8211; PDF) 619KB</a></p>
<p class="MsoNormal" style="text-align:left;"><a href="http://www.shafagh.com/Datacenter_Story.pdf"><img class="aligncenter size-full wp-image-916" src="http://shzandi.files.wordpress.com/2009/01/pdflogo.png?w=99&#038;h=113" alt="" width="99" height="113" /></a></p>
<p class="MsoNormal">
<p class="MsoNormal">
<p class="MsoNormal">
<p class="MsoNormal"><span lang="FA"><br />
</span></p>
<br />نوشته شده در Quality of Service, Uncategorized, WAN Technologies  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/321/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/321/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/321/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/321/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/321/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/321/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/321/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/321/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/321/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/321/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=321&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2008/11/16/%d8%b7%d8%b1%d8%a7%d8%ad%db%8c-%d9%8a%da%a9-%d8%af%d9%8a%d8%aa%d8%a7%d8%b3%d9%86%d8%aa%d8%b1/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/01/pdflogo.png" medium="image" />
	</item>
		<item>
		<title>Keepalive</title>
		<link>http://persian.shafagh.com/2008/10/10/keepalive/</link>
		<comments>http://persian.shafagh.com/2008/10/10/keepalive/#comments</comments>
		<pubDate>Fri, 10 Oct 2008 12:31:46 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Ethernet Switching]]></category>
		<category><![CDATA[IOS Tricks]]></category>
		<category><![CDATA[IP Routing]]></category>
		<category><![CDATA[WAN Technologies]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=275</guid>
		<description><![CDATA[با سلام لطفا توضیحی راجع به دستور keepalive بدهید و اینکه تنظیم کردن آن چقدر میتواند مفید باشد با تشکر . محمد   وقتی راجع به Keepalive سوال شد، سه نوع کاربرد از آن تداعی ميشود: استفاده از Keepalive در Interface ها نظير Ethernet و يا Tunnel. استفاده از End-to-end Keepalives در Frame-Relay. استفاده از [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=275&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><span lang="FA">با سلام</span></p>
<p class="MsoNormal"><span lang="FA">لطفا توضیحی راجع به دستور </span><span>keepalive</span><span> <span lang="FA">بدهید و اینکه تنظیم کردن آن چقدر میتواند مفید باشد</span></span></p>
<p class="MsoNormal"><span lang="FA">با تشکر . محمد</span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p class="MsoNormal"><span lang="FA">وقتی راجع به </span><span>Keepalive</span><span lang="FA"> سوال شد، سه نوع کاربرد از آن تداعی ميشود:</span></p>
<p class="MsoNormal"><span lang="FA">استفاده از </span><span>Keepalive</span><span lang="FA"> در </span><span>Interface</span><span lang="FA"> ها نظير </span><span>Ethernet</span><span lang="FA"> و يا </span><span>Tunnel</span><span lang="FA">.</span></p>
<p class="MsoNormal"><span lang="FA">استفاده از </span><span>End-to-end Keepalives</span><span lang="FA"> در </span><span>Frame-Relay</span><span lang="FA">.</span></p>
<p class="MsoNormal"><span lang="FA">استفاده از </span><span>TCP Keepalive</span><span lang="FA"> برای امنيت ارتباط در </span><span>IOS</span><span lang="FA">.</span></p>
<p class="MsoNormal"><span lang="FA">حدس ميزنم شما به </span><span>Interface Tunnel</span><span> <span lang="FA">و مصارف </span></span><span>Keepalive</span><span lang="FA"> در </span><span>GRE Tunnel</span><span lang="FA"> ها اشاره کرده ايد؛</span></p>
<p class="MsoNormal"><span lang="FA"><span> </span>به هر صورت:</span></p>
<p class="MsoNormal"><span>Keepalive</span><span lang="FA"> يک مکانيزم است که دستگاه های شبکه برای نگهداری يک ارتباط از آن استفاده ميکنند. يک سيگنال فرستاده و منتظر پاسخ از سمت مقابل ميشوند اگر جوابی نگرفتند؛ ارتباط را قطع شده حساب ميکنند. اين که درک کنند يک ارتباط قطع شده است، مزيت بزرگی است؛ در حاليکه اگر از اين مکانيزم استفاده نشود طرفين نمي فهمند ارتباط قطع شده و به راه حل ديگر برای برقراری ارتباط به هر نوع &#8211; نمي پردازند مثل فعال کردن يک </span><span>Link</span><span lang="FA"> پشتيبان يا تغيير در </span><span>Routing</span><span lang="FA"> بعنوان </span><span>Failover</span><span lang="FA">.</span></p>
<p class="MsoNormal"><span> </span></p>
<p class="MsoNormal"><span lang="FA">در </span><span>Ethernet</span><span lang="FA"> برای اينکه </span><span>Interface</span><span lang="FA"> يا کارت شبکه </span><span>(NIC)</span><span lang="FA"> از برقراری ارتباط </span><span>Pair</span><span lang="FA"> های ارسال و دريافت مطمئن شود يک سيگنال به خودش ميفرستد اگر آن را دريافت کرد از برقراری لينک مطمئن ميشود. حال آنکه در </span><span>Tunnel</span><span lang="FA"> اين سيگنال را به سمت ديگر ارسال ميکند چرا که خود </span><span>GRE</span><span lang="FA"> برای </span><span>up</span><span lang="FA"> بودن ارتباط راه حلی ندارد و </span><span>connection-less</span><span lang="FA"> است.</span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p class="MsoNormal"><span lang="FA">پس در </span><span>GRE Tunnel</span><span lang="FA"> با تنظيم </span><span>keepalive</span><span lang="FA"> يک مکانيزم تشخيص قطع شدن اجرا کرده و هر وقت لينک قطع شود از <span> </span></span><span>Routing Table</span><span lang="FA"> برداشته شده و شانس برقراری ارتباط به بقيه </span><span>Route</span><span lang="FA"> ها ميرسد. (در صورتيکه </span><span>Route</span><span lang="FA"> ی برای </span><span>Backup</span><span lang="FA"> وجود داشته باشد.)</span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p class="MsoNormal"><span>Keepalive</span><span lang="FA"> ميتواند در يک سمت يا برای هر دو سمت تنظيم شود. تعداد و سرعت ارسال آن قابل تنظيم است. وقتی دستور </span><span>Keepalive</span><span lang="FA"> را در </span><span>Tunnel Interface</span><span lang="FA"> فعال کنيم (اگر تعداد ارسال و زمان ميان ارسالها را تنظيم نکنيم) بصورت قراردادی هر 10 ثانيه يک </span><span>Packet</span><span lang="FA"> ارسال ميشود و اگر جوابی تا سه بار برای اين ارسال ها دريافت نشود (30 ثانيه) ارتباط قطع شده به حساب آمده و </span><span>Tunnel Interface</span><span lang="FA">؛ </span><span>Down</span><span lang="FA"> ميشود.</span></p>
<p class="MsoNormal"><span lang="FA"><span lang="FA">اين مقادير قابل تنظيم است و در مثال زير پارامتر اول به زمان (بر حسب ثانيه) و پارامتر دوم به دفعات ارسال </span><span>(Retries)</span><span lang="FA"> اشاره ميکند:</span></span></p>
<p class="MsoNormal" align="right"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:left;"><span>Router(config)# interface tunnel 1</span></p>
<p class="MsoNormal" style="text-align:left;"><span>Router(config-if)# keepalive 3 7</span></p>
<p class="MsoNormal" style="text-align:left;"> </p>
<br />نوشته شده در Ethernet Switching, IOS Tricks, IP Routing, پاسخ به پرسش ها, WAN Technologies  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/275/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=275&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2008/10/10/keepalive/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>
	</item>
		<item>
		<title>Multipoint WAN</title>
		<link>http://persian.shafagh.com/2008/08/25/multipoint-wan/</link>
		<comments>http://persian.shafagh.com/2008/08/25/multipoint-wan/#comments</comments>
		<pubDate>Mon, 25 Aug 2008 18:42:03 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[WAN Technologies]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=239</guid>
		<description><![CDATA[  با سلام سازماني كه من در آن مشغول كارم داري 25 واحد در شهرستان است.لطفاً براي ارتباط شبكه هاي LAN اين واحد ها پيشنهاد و راهنمائي شما چيست. اگر از خطوط اختصاصي استفاده كنيم آيا براي ارتباط همه واحدها مي بايست 25 روتر در مركز قرار دهيم يا اينكه مي توان 25 خط اختصاصي [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=239&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"><em><span style="color:#c0c0c0;"> </span></em></p>
<p class="MsoNormal" style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"><em><span style="color:#c0c0c0;">با سلام</span></em><span style="font-size:10pt;" dir="ltr"><br />
</span><em><span style="color:#c0c0c0;">سازماني كه من در آن مشغول كارم داري 25 واحد در شهرستان است.لطفاً براي ارتباط شبكه هاي LAN اين واحد ها پيشنهاد و راهنمائي شما چيست. اگر از خطوط اختصاصي استفاده كنيم آيا براي ارتباط همه واحدها مي بايست 25 روتر در مركز قرار دهيم يا اينكه مي توان 25 خط اختصاصي را به يك روتر در مركز متصل نمود؟؟</span></em><span style="font-size:10pt;" dir="ltr"><br />
</span><em><span style="color:#c0c0c0;">با تشكر &#8211; <span style="orphans:2;word-spacing:0;text-transform:none;color:#999999;widows:2;text-indent:0;font-family:'Trebuchet MS';white-space:normal;letter-spacing:normal;border-collapse:separate;">جواد حيدرپور</span></span></em></p>
<p class="MsoNormal" style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"><span style="font-size:small;font-family:Arial;"> </span></p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl">دوست عزيزم؛ برای ارتباطات WAN تکنولوژی های مختلفی وجود دارد.</p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl">ساده ترين آن استفاده از Leased Line (خطوط استيجاری بصورت Point to Point) بين نقاط است که البته پر هزينه نيز هست. برای هر ارتباط يک خط در هر سمت نياز است و يک مودم و پورت سريال روی روتر هر طرف. يعنی برای ارتباط سه نقطه (دو شعبه به يک مرکز) چهار مودم، چهار خط اختصاصی، سه روتر مجموعا با چهار پورت سريال و کابل V.35 نياز خواهيد داشت. علاوه بر اين هزينه ماهيانه هر خطLeased Line  را نيز در نظر بگيريد.</p>
<p class="MsoNormal" style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"><span lang="FA"> </span></p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl">WAN switching برای اين ارائه شد که شما با يک Interface، مودم و روتر به شبکه WAN خود دسترسی داشته و به حالات مختلف و قراداد (SLA) های مختلف نقاط خود را به مراکز متصل کنيد (Full/Partial Mesh).</p>
<p class="MsoNormal" style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"><span lang="FA"> </span></p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl">البته انتخاب راه حل در محل شما به سرويس دهنده و امکانات آن بر ميگردد از X.25 و Frame-Relay که هر دو منسوخ شده اند تا MPLS.</p>
<p class="MsoNormal" style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"><span lang="FA"> </span></p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl">يکی از سرويس هايي که مخابرات ايران ميدهد، سرويس Multipoint يا ارتباط چند نقطه است. شبکه مرکزی شما با PRI به مخابرات متصل ميشود (E1 PRI دارای 30 کانال 64k است) و توسط هر Channel به يکی از شعب شما وصل ميشود. مثلا اگربرای آن شعبه يک ارتباط 64k کافی باشد يک Channel و اگر 128k بخواهيد 2 کانال را برای آن شعبه روی روتر تنظيم ميکنيد (و البته در زمان درخواست اشتراک از مخابرات تقاضا ميکنيد) اين تنظيمات را روی Sub-interface با IP های مجزا برای هر لينک انجام داده و در صورت نياز شعب را از طريق مرکز به هم Route ميکنيد. پس در مرکز يک روتر با درگاه E1 با مودم PRI و در هر شعبه به يک مودم/روتر نياز داريد.</p>
<p class="MsoNormal" style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"> </p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/shzandi.wordpress.com/239/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/shzandi.wordpress.com/239/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/239/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/239/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/239/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/239/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/239/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/239/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/239/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/239/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/239/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/239/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=239&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2008/08/25/multipoint-wan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>
	</item>
		<item>
		<title>MPLS</title>
		<link>http://persian.shafagh.com/2008/08/18/mpls/</link>
		<comments>http://persian.shafagh.com/2008/08/18/mpls/#comments</comments>
		<pubDate>Mon, 18 Aug 2008 17:16:29 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[WAN Technologies]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=227</guid>
		<description><![CDATA[اين مطلب در پاسخ به پرسش دوست عزيز مهدی: &#8220;لطفا در مورد MPLS بنويسيد&#8221; است.   MPLS يا Multi-protocol Label Switching برای حمل بسته های شبکه با کمک Label (مثل IP Routing که توسط IP است) بوجود آمد.   برای اين به وجود آمد که مشکلات کند شدن Router ها در شبکه های کلان و زير [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=227&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl">اين مطلب در پاسخ به پرسش دوست عزيز مهدی: &#8220;لطفا در مورد MPLS بنويسيد&#8221; است.</p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"> </p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"><strong>MPLS </strong>يا Multi-protocol Label Switching برای حمل بسته های شبکه با کمک Label (مثل IP Routing که توسط IP است) بوجود آمد.</p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"> </p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl">برای اين به وجود آمد که مشکلات کند شدن Router ها در شبکه های کلان و زير فشار را با مکانيزمی ساده تر مثل Label زدن به ترافيک هر مشتری حل کند در حاليکه با پيشرفت روتر ها نياز چندانی به MPLS برای حل اين مشکل ديده نشد، از آن به خاطر توانايي های زياد در Traffic Engineering – Quality of Services و هم چنين Virtual Private Networks و Any-Transport over MPLS (AToM) استفاده ميشود.</p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"> </p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl">اين VPN با Virtual Private Network ی که در Internet از آن استفاده ميکنيم متفاوت است. در واقع با MPLS شما ميتوانيد شبکه تهران خود را به شبکه های ديگر شهر های خود متصل کنيد در حاليکه يک اتصال به سرويس دهنده کافي است و ميتوان علاوه بر IP پروتکل های ديگر حتی در لايه دو نظير ATM و Ethernet را منتقل کرد (به اين دليل به آن Multi-protocol ميگويند.)</p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"> </p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl">اما در چه لايه ای از مدل OSI قرار دارد؟ به MPLS لايه 2.5 را اختصاص داده اند چيزی ميان Ethernet و IP است و به آن مدل ارتقا يافته ATM و Frame-Relay ميگويند.</p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"> </p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl">تنها دستگاهی که از سمت مشتری با MPLS کار ميکند روتر شماست، پس به عنوان مشترک کار چندانی به ساختار درونی MPLS نداريد و تنها به روتر سمت سرويس دهنده (Provider Edge – PE) متصل شده و به کمک BGP يا هر روش ديگر؛ از شبکه های ديگر خود متصل به MPLS با خبر شده و اطلاعات خود را از ميان ابر MPLS عبور ميدهيد.</p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"> </p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl">MPLS ابتدا توسط مهندسين گروه IPSILON به عنوان پيشنهادی برای انتقال IP روی ATM ارائه شد اما توسط Cisco به عنوان پروتکلی برای تمام فصول معرفی گرديد.</p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"> </p>
<p style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl">از قويترين های بازار MPLS؛ Juniper و Cisco هستند که سهم به سزايي در بازار شبکه های سرويس دهندگان MPLS دارند. در زير ليست کاملی از سازندگان تجهيزات MPLS آمده است:</p>
<p class="MsoNormal" style="direction:rtl;unicode-bidi:embed;text-align:right;margin:0;" dir="rtl"><span style="font-size:small;font-family:Arial;"> </span></p>
<p class="MsoNormal" style="text-align:left;margin:0;"><a title="Adtran" href="http://en.wikipedia.org/wiki/Adtran">Adtran</a></p>
<p class="MsoNormal" style="text-align:left;margin:0;"><a title="Alcatel-Lucent" href="http://en.wikipedia.org/wiki/Alcatel-Lucent">Alcatel-Lucent</a></p>
<p class="MsoNormal" style="text-align:left;margin:0;"><a title="Cisco Systems" href="http://en.wikipedia.org/wiki/Cisco_Systems">Cisco Systems</a></p>
<p class="MsoNormal" style="text-align:left;margin:0;"><a title="ECI Telecom" href="http://en.wikipedia.org/wiki/ECI_Telecom">ECI Telecom</a></p>
<p class="MsoNormal" style="text-align:left;margin:0;"><a title="Ericsson" href="http://en.wikipedia.org/wiki/Ericsson">Ericsson</a></p>
<p class="MsoNormal" style="text-align:left;margin:0;"><a title="Foundry Networks" href="http://en.wikipedia.org/wiki/Foundry_Networks">Foundry Networks</a></p>
<p class="MsoNormal" style="text-align:left;margin:0;"><a title="http://www.GDC.com" href="http://www.gdc.com/">General DataComm</a></p>
<p class="MsoNormal" style="text-align:left;margin:0;"><a title="Huawei" href="http://en.wikipedia.org/wiki/Huawei">Huawei</a></p>
<p class="MsoNormal" style="text-align:left;margin:0;"><a title="Juniper Networks" href="http://en.wikipedia.org/wiki/Juniper_Networks">Juniper Networks</a></p>
<p class="MsoNormal" style="text-align:left;margin:0;"><a title="MRV Communications" href="http://en.wikipedia.org/wiki/MRV_Communications">MRV Communications</a></p>
<p class="MsoNormal" style="text-align:left;margin:0;"><a title="Nokia Siemens Networks" href="http://en.wikipedia.org/wiki/Nokia_Siemens_Networks">Nokia Siemens Networks</a></p>
<p class="MsoNormal" style="text-align:left;margin:0;"><a title="Nortel" href="http://en.wikipedia.org/wiki/Nortel">Nortel</a></p>
<p style="direction:rtl;unicode-bidi:embed;text-align:left;margin:0;" dir="rtl"> </p>
<p style="direction:rtl;unicode-bidi:embed;text-align:left;margin:0;" dir="rtl"> </p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/shzandi.wordpress.com/227/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/shzandi.wordpress.com/227/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/227/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/227/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/227/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/227/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/227/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/227/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/227/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/227/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/227/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/227/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=227&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2008/08/18/mpls/feed/</wfw:commentRss>
		<slash:comments>31</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>
	</item>
	</channel>
</rss>