دانلود فیلم های آموزشی شبکه هک امنیت | برنامه نویسی و دواپس مشاهده خدمات ما

ویدئو آموزش جامع نتورک پلاس Exam N10-008 به زبان فارسی قسمت چهل مدیریت و مانیتورینگ شبکه

مانیتورینگ شبکه یک فرآیند حیاتی در مدیریت و نظارت بر شبکه‌های کامپیوتری است. این فرآیند به کمک ابزارها و تکنولوژی‌های مختلف انجام می‌شود تا اطمینان حاصل شود که شبکه به درستی عمل می‌کند، مشکلات به سرعت شناسایی شده و بهبودهای لازم اعمال گردد. در زیر تعدادی از تکنولوژی‌های مهم مانیتورینگ شبکه آورده شده است:

  1. SNMP (Simple Network Management Protocol): این پروتکل از زبان مستقل برای ارتباط با دستگاه‌ها در شبکه استفاده می‌کند و به مدیران شبکه امکان مانیتورینگ و کنترل بر دستگاه‌ها را می‌دهد. نرم افزارهای زیادی بر پایه این پروتکل عمل می کنند و اطلاعات زیادی از سامانه و سرویس ها , همچنین سخت افزارها و نرم افزارهای شبکه در اختیار ما قرار می دهند . به عنوان مثال می توان از نرم افزارهای کمپانی Solarwinds یاد کرد
  2. NetFlow و IPFIX (IP Flow Information Export): این تکنولوژی‌ها برای مانیتورینگ ترافیک عبوری شبکه و جمع‌آوری اطلاعات مربوط به جریان‌های داده استفاده می‌شوند. این اطلاعات به تجزیه و تحلیل ترافیک، شناسایی مشکلات و بهینه‌سازی کمک می کند. به زبان ساده می توان گفت netflow تمام ترافیک شبکه را بررسی می کند.
  3. Packet Sniffing: این تکنیک برای گوش دادن و یا ضبط ترافیک شبکه و تجزیه و تحلیل آن به منظور شناسایی مشکلات امنیت و شبکه استفاده می‌شود.
  4. Syslog: این سیستم ثبت و ذخیره لاگ‌ها را بر روی دستگاه‌ها فراهم می‌کند. اطلاعات لاگ ها می تواند برای بررسی مشکلات استفاده شود.
  5. Ping و Traceroute: دستورات ping و traceroute برای تست اتصال و شناسایی مسیرهای ارتباطی در شبکه استفاده می‌شوند.
  6. Network Performance Monitoring (NPM) Tools: ابزارهای مختلفی وجود دارند که به منظور مانیتورینگ عملکرد شبکه و تجزیه و تحلیل عملکرد دستگاه‌ها به کار می‌روند.
  7. Security Information and Event Management (SIEM): این ابزارها به جمع‌آوری، تجزیه و تحلیل و گزارش‌دهی اطلاعات امنیتی مربوط به رویدادهای شبکه می‌پردازند. Siem عموما برای راه اندازی مرکز عملیات امنیت مورد استفاده قرار می گیرد
  8. Network Configuration Management Tools: این ابزارها به مدیران شبکه امکان مدیریت تغییرات در تنظیمات شبکه را می‌دهند و مانیتورینگ تغییرات را فراهم می‌سازند.
  9. Flow-Based Monitoring: بر اساس جریان‌های داده، این روش به تحلیل ترافیک و شناسایی الگوهای عملکرد می‌پردازد.
  10. Application Performance Monitoring (APM): این ابزارها به مانیتور کردن عملکرد برنامه‌ها در شبکه می‌پردازند و در شناسایی مشکلات بهینه‌سازی عملکرد برنامه‌ها کمک می‌کنند.

استفاده ترکیبی از این تکنولوژی‌ها به مدیران شبکه کمک می‌کند تا شبکه را به بهترین شکل ممکن مدیریت کنند و به سرعت به مشکلات و چالش‌های مختلف پاسخ دهند

برای آشنایی بیشتر برخی از دسته های بالا را بیشتر توضیح می دهیم و یک نمونه ابزار از آن ها معرفی می کنیم

1-پروتکل SNMP یا Simple Network Management Protocol یک پروتکل مدیریت شبکه است که برای جمع‌آوری اطلاعات و مدیریت دستگاه‌های شبکه مورد استفاده قرار می‌گیرد.

مدیریت شبکه شامل نظارت، کنترل، تنظیم و نگهداری دستگاه‌های شبکه است. منظور دستگاه‌های مدیریتی که قابلیت ارسال اطلاعات SNMP را دارند، معمولاً برای این کار از نرم‌افزارهایی مانند SNMP Agent استفاده می کنند. و در ساده ترین حالت اطلاعاتی مانند CPU usage، bandwidth usage و وضعیت دیگر منابع شبکه را ارسال خواهند کرد

2.1. SNMP Agent:

نرم‌افزاری که بر روی دستگاه‌ها نصب می‌شود و اطلاعات مربوط به دستگاه را جمع‌آوری و ارسال می‌کند.

2.2. SNMP Manager:

نرم‌افزار یا دستگاهی که اطلاعات جمع‌آوری شده را مدیریت می‌کند و از دستگاه‌ها درخواست‌های SNMP می‌فرستد.

2.3. MIB (Management Information Base):

یک دسته از استانداردها و ساختارهای داده‌ای که مشخص می‌کنند چه اطلاعاتی توسط SNMP ارسال می‌شود.

3. نسخه‌های SNMP:

3.1. SNMPv1 و SNMPv2:

نسخه‌های اولیه با امکانات محدود. نسخه 1 هیچ گونه امنیتی ندارد اما نسخه دو از پسورد استفاده می کند . همچنین هر دو نسخه می توانند برای ارتباط بین سرور و کلاینت SNMP از کلمه عبوری به نام کلمه Community استفاده کنند

3.2. SNMPv3:

نسخه‌ای که امنیت بیشتری اضافه کرده و از ویژگی‌های امنیتی مانند authentication و encryption پشتیبانی می‌کند. تنها مشکلی که وجود دارد این است که این نسخه بر روی تجهیزات قدیمی ساپورت نمی شود

برای استفاده از پروتکل SNMP ابتدا باید تجهیزات شبکه همچون سوییچ ها , روترها , فایروال ها , سرورها و کلاینت ها تنظیم شوند که درخواست های سرور SNMP را پاسخ دهند

در مرحله بعدی نیاز به یک نرم افزار برای ارتباط با این تجهیزات است . از جمله نرم افزارهای خوب در این رابطه می توان به Solarwinds , zabbix , Prtg و … اشاره کرد

پروتکل NetFlow یک استاندارد مهم در زمینه مدیریت ترافیک شبکه است که توسط شرکت سیسکو ابداع شده است. این پروتکل اطلاعات جریان ترافیک شبکه را جمع‌آوری کرده و آنها را به تجهیزات مدیریت شبکه ارسال می‌کند. NetFlow امکانات متنوعی برای تجزیه و تحلیل ترافیک شبکه و افزایش بهره‌وری شبکه فراهم می‌کند. در زیر تعدادی از ویژگی‌ها و کاربردهای NetFlow آورده شده است:

  1. جمع‌آوری اطلاعات ترافیک: NetFlow به صورت دوره‌ای اطلاعات جریان ترافیک شبکه را جمع‌آوری می‌کند. این اطلاعات شامل جزئیات مانند آدرس‌های IP مبدا و مقصد، پورت‌ها، پروتکل‌ها، زمان‌ها و حجم داده‌ها می‌شود.
  2. تحلیل ترافیک: با تحلیل داده‌های جمع‌آوری شده توسط NetFlow، مدیران شبکه می‌توانند الگوهای ترافیک را شناسایی کرده و بهینه‌سازی استفاده از باندازه شبکه را انجام دهند.
  3. شناسایی تهدیدات امنیتی: NetFlow می‌تواند به شناسایی فعالیت‌های ناشناخته و تهدیدات امنی کمک کند. با تحلیل الگوهای غیرمعمول در ترافیک، می‌توان اقدامات ناخواسته یا حملات را تشخیص داد.
  4. مدیریت پهنای باند: با کمک NetFlow، مدیران می‌توانند مصرف باندازه شبکه را نظارت کرده و بهینه‌سازی کارایی شبکه را انجام دهند. این اطلاعات به تصمیم‌گیری در مورد افزایش یا کاهش پهنای باند کمک می‌کند.
  5. پیش‌بینی نیازهای شبکه: با تجزیه و تحلیل الگوهای ترافیک گذشته، ممکن است مدیران بتوانند نیازهای آینده‌ی شبکه را پیش‌بینی کرده و بهینه‌سازی منابع شبکه را برنامه‌ریزی کنند.
  6. نظارت بر استفاده از منابع: NetFlow به مدیران این امکان را می‌دهد که بفهمند کدام سرویس‌ها و برنامه‌ها به بیشترین مصرف منابع شبکه منجر می‌شوند.
  7. ادغام با ابزارهای مدیریت شبکه: اطلاعات جمع‌آوری شده توسط NetFlow می‌توانند با ابزارهای مدیریت شبکه دیگر ادغام شوند تا به مدیران کمک کنند تا بهترین تصمیمات ممکن را در زمینه مدیریت و نظارت بر شبکه بگیرند.

NetFlow به عنوان یک استاندارد باز شده و در سیستم‌های شبکه‌ای متنوعی به کار می‌رود. همچنین، نسخه‌های مختلفی از NetFlow وجود دارد که ممکن است توسط تجهیزات مختلف شبکه پشتیبانی شوند، از جمله sFlow و IPFIX.

me

79 مطلب منتشر شده

درباره این مطلب نظر دهید !