واضح آرشیو وب فارسی:راسخون:
کاربري ساده قابليت هاي پيچيده نويسنده:گلنوش تجدد Kerio WinRoute با توجه به کاهش قيمت سرويس ADSL و فراواني آن، از شرکت هاي بزرگ و کوچک گرفته تا کاربران خانگي، همه سرويس ADSL را به هر سرويس ديگري ترجيح مي دهند، اما پس از مدتي با توجه به محدوديت دانلود و استفاده بيشتر، به ناچار محتمل هزينه هاي اضافي مي شوند(البته در شرکت هاي کوچک به دليل عدم وجود نرم افزارهاي کنترلي، اين مبلغ چندين برابر خواهد شد).بهترين راه حل براي جلوگيري از استفاده بيش از حد کاربران و در نتيجه پرداخت کمتر، استفاده از نرم افزارهاي محدودکننده پهناي باند است.بيشتر شرکت ها با تعداد زيادي کاربر، براي اعمال محدوديت دسترسي کاربران به اينترنت، فايروال، محدوديت پهناي باند و ... از نرم افزارهاي مجهز و کاملي مانند Microsoft ISA Server استفاده مي کنند.آماده کردن سخت افزاري سيستم براي چنين برنامه هايي و راهبري اين نرم افزارها کار هر شرکتي نيست و اصولاً شرکتي با کاربراني حدود بيست نفر نيازمند چنين تجهيزاتي نيست.به همين دليل، قصد داريم در اين شماره به معرفي نرم افزار همه کاره اي براي کاربران خانگي و شرکت هاي بزرگ و کوچک بپردازيم که به عنوان يک فايروال، آنتي ويروس، مانيتورينگ کاربران، اعمال سطح دسترسي کاربران به اينترنت، محدود کننده پهناي باند، Load Balancing و ...عمل مي کند.اين نرم افزار Kerio Winroute نام دارد و نسخه شش آن به صورت عملي در چندين شرکت نصب و راه اندازي شده است. نصب و راه اندازي در زمان نصب اين نرم افزار به مشکل خاصي برخورد نخواهيد کرد و براي انجام عمليات و تنظيمات خاص، Wizard کاملي وجود دارد.بهتر است کارت هاي شبکه خود را با توجه به نوع عمليات نام گذاري کرده، سپس نرم افزار را نصب کنيد.به عنوان مثال، کارت شبکه اي را که به سوييچ داخلي شبکه وصل است با نام LAN و کارت شبکه اي را که به مودم ADSL وصل است به ADSL تغيير نام دهيد، با انجام اين عمليات هنگام نصب، زماني که تنظيمات NAT انجام مي شود، کارت شبکه ها را به اشتباه انتخاب نمي کنيد.پس از نصب و عبور از مراحل Wizard که براي عمليات NAT ظاهر مي شود، بايد در سيستم فوق اينترنت وجود داشته باشد. اشاره:در صورتي که مودم ADSL شما عمليات NAT را بر عهده دارد، مي توانيد اين قابليت را غيرفعال کرده و بر عهده Winroute بگذاريد.
قابليت ها همان طور که در شماره هاي قبل نيز گفته شد، براي راه اندازي شبکه اي در ابعاد کوچک يا بزرگ، سرويس هايي نياز است که بايد راه اندازي شوند، به عنوان مثال، سرويس هاي DHCP و DNS جزء اصلي ترين ها به شمار مي روند، براي راه اندازي اين سرويس ها بدون توجه به تنظيمات، بايد دست کم روي يک سيستم، سيستم عامل Windows Server 2003 نصب کرده و سرويس هاي فوق را راه اندازي کنيد. اما نرم افزار Winroute اين سرويس ها را نيز در خود جا داده و نکته جالب تر اين که روي تمامي سيستم عامل ها نيز قابل نصب و راه اندازي است( خود من اين نرم افزار را روي سيستم عامل XP نصب و راه اندازي کردم)، يعني با نصب يک نرم افزار مي توانيد سرويس هاي نيازمند شبکه خود را در يک جا داشته باشيد.در صفحه اصلي برنامه، بخش هاي مختلفي وجود دارد.در قسمت Interface مي توانيد تغييراتي را در کارت شبکه خود اعمال کنيد، نرم افزار نيز به صورت هوشمند تغييراتي را که از سوي سيستم عامل روي کارت شبکه صورت مي گيرد در خود تغيير مي دهد(تصوير 1). در قسمت Traffic Policy بيشترين و مهم ترين تنظيمات انجام مي شود.قبل از توضيح ساير قابليت ها در قسمت Users بايد نام کاربري هاي مورد استفاده را تعريف کنيد.در صورتي که در شبکه خود Domain Controller و Active Directory داريد و کاربران به دامنه خاصي وارد مي شوند، مي توانيد سيستم فوق را به دامنه خود وصل کرده، کاربران را از دامنه خوانده و در Winroute وارد کنيد.با اين تنظيم، در صورتي که دسترسي کاربران را محدود کرده و براي آنان سطح دسترسي بگذاريد، تعيين اعتبار و صحت آن از طريق يک آدرس محلي روي بستر HTTP يا HTTPS صورت مي گيرد.پس از تعريف کاربران، مي توانيد در قسمت Traffic Policy سطح دسترسي هر کاربر يا گروهي از کاربران را به پورت خاص يا سرويس خاصي(فهرست بسياري از پروتکل ها مانند ICMP، FTP و ...موجود است)محدود کنيد.به عنوان مثال، مي توانيد Ping را براي تعدادي از کاربران غيرفعال کنيد. به نظر من کارآمدترين قسمت نرم افزار، Bandwidth Limiter آن است.به طور کلي، مي توان ميزان Upload و Download را محدود کرده و مصارف خاصي مانند POP3 يا SMTP و ...را از اين محدوديت مستثني يا تعريف کرد.به عنوان مثال، مي توان اين گونه تعريف کرد که تا پانصد کيلوبايت اول، محدوديتي اعمال نشود و پس از دريافت يا ارسال حجم تعريف شده، محدوديت اعمال شود(به نظر من اين قابليت بسيار کارآمد و مفيد است)(تصوير 2). همان طور که در ابتدا نيز گفته شد، با نصب اين نرم افزار مي توان به صورت يکپارچه بسياري از نيازهاي يک شبکه ساده را با هم در يک جا تجربه کنيد، البته اين نکته را نيز يادآور شوم که اين روش براي شبکه هاي کوچک کارآمد است و براي شبکه هايي با کاربري زياد توصيه نمي شود، زيرا پشتيباني از يک سيستم يکپارچه که پاسخگوي قسمت بزرگي از نيازهاي شبکه شما است، براي کاربران به تعداد زياد بسيار ريسک پذير است.
حال به سراغ خود نرم افزار مي رويم.در بخش بعدي که Content Filtering نام دارد، مي توانيد سرويس DHCP را فعال کنيد تا سيستم ها به صورت اتوماتيک IP دريافت کنند.نحوه کار نرم افزار Winroute با سرويس DHCP سيستم عامل سرور تفاوت خاصي ندارد، اما قابليت هاي تنظيماتي در Windows Server 2003 قابل مقايسه با نرم افزار فوق نيست!در قسمت DNS Forwarder نيز داستان دقيقاً به همين شکل است.در Winroute به سادگي مي توان يک DNS Forwarder تعريف کرد به طوري که IPهاي DNS را وارد کرده و از اين پس تفسير آدرس ها به آن ها واگذار مي شود، اما همان طور که در شماره هاي سال گذشته به بررسي DNS Server سيستم عامل Windows Server 2003 پرداختيم، تنظيمات کامل و پيچيده تري براي انجام اين عمليات در آن قابل پياده سازي است. يکي ديگر از قابليت هاي خوب Winroute فيلتر کردن سايت ها و آدرس هاي FTP است.به عنوان مثال، مي توان دسترسي به دانلود فايل هاي exe. را براي کاربران خاصي محدود کرده و به آن ها پيغام داده شود که در اين ساعت به دليل ترافيک بالا، دسترسي شما محدود است(تصوير3). همچنين در صورتي که در شبکه، ميزان وب نوردي کاربران زياد است، مي توان Cache را فعال کرد که در اين صورت سايت هاي پر بيننده هر بار از اينترنت نمايش داده نمي شوند، بلکه از فايلي از سيستم فوق نمايش داده مي شوند.حجم فايل را نيز مي توان به صورت دستي تنظيم کرد. قابليت مانيتورينگ نرم افزار نيز از ديگر مزاياي خوب آن است.در هر پنج ثانيه يک بار مي توان ميزان مصرف کاربران فعال را مشاهده کرده و در صورت مصرف بالا، براي هر کاربر Quota تعريف کرد تا در يک روز به عنوان مثال بيشتر از پنجاه مگابايت اجازه استفاده نداشته باشد.شايد فکر کنيد قوانين حاضر بيشتر شبيه قوانين نظامي يا ارتشي است، اما به هيچ وجه اين طور نيست.برقراري نظم به ارائه سرويس بهتر کمک مي کند.در مورد مانيتورينگ نرم افزار اشاره به اين نکته داراي اهميت است که به جز ترافيک کاربران فعال تمامي ترافيک عبوري يعني ورودي و خروجي تمامي کارت شبکه هاي تعريف شده به عنوان Interface، قابل مشاهده هستند( تصوير4).
نظر نويسنده اگر شما نيز جزء آن دسته از کاربراني هستيد که با قطع شدن اينترنت با مشکلات اساسي رو به رو شده و هميشه نگران اين موضوع هستيد، مي توانيد با تست نسخه شش اين نرم افزار ديگر از قطع شدن اينترنت خود نگران نباشيد.در نسخه شش، قابليتي به نام Load Balancing به نرم افزار اضافه شده که مي توانيد با وجود آن از دو شرکت سرويس دهنده اينترنت، سرويس گرفته و ترافيک خود را بين آن دو تقسيم کنيد و در صورت قطع شدن، به صورت اتوماتيک کل ترافيک را از سرويس سالم دريافت کرده و هنگام وصل شدن سرويس قطع شده، دوباره ترافيک بين دو سرويس دهنده تقسيم مي شود. براي اطلاعات بيشتر و دريافت نرم افزار نسخه Trial به آدرس : http://www.kerio.com رفته و از بين محصولات اين شرکت، Kerio Winroute Firewall را انتخاب کنيد يا به طور مستقيم به آدرس: http://www.kerio.com/firewall برويد. منبع:عصر شبکه، شماره 96. /ج
این صفحه را در گوگل محبوب کنید
[ارسال شده از: راسخون]
[تعداد بازديد از اين مطلب: 410]