ویندوز سندباکس

محیطی جدید در ویندوز 10

ویندوز سندباکس

محیطی جدید در ویندوز 10


حتما تا به حال برایتان پیش آمده است که برنامه‌ کاربردی (اپلیکیشنی) را از اینترنت دانلود کرده‌اید و در مورد اجرای آن بر روی سیستم عامل ویندوز خود به دلیل احتمال آلوده بودن برنامه تردید داشته‌اید. یا رایانامه‌ای حاوی یک پیوست را دریافت کرده‌اید و نسبت به گشودن پیوست مردد بوده‌اید. در این موارد یا خطر را پذیرفته‌اید و برنامه را اجرا کرده‌اید و یا با نصب یک ماشین مجازی و اجرای برنامه بر روی آن از مطمئن بودن برنامه قبل از نصب بر روی سیستم عامل ویندوزتان، اطمینان حاصل کرده‌اید.

۳ مطلب در آذر ۱۳۹۸ ثبت شده است

  • ۰
  • ۱

آشنایی با سیستم RAID
استفاده از چندین دیسک سخت در جهت بالابردن کیفیت و اطمینان
مقدمه :
حدود سالهای 1360 -1361هجری شمسی سیستمهای کامپیوتری با افزایش حجم اطلاعات روبرو شدند لذا نیاز
به سرویس دهی وذخیره سازی بهتر اطلاعات احساس شد. تکنولوژی ذخیره سازی گرانتر میشد ولی همچنان نیاز
به ذخیره سازی وجود داشت و ذخیره سازی اطلاعات روی دیسکهای سخت سرورها مقرون به صرفه نبود. راه حلی
مورد نیاز بود تا بتوان وضعیت را بهبود داد و دقیقا ً در این زمان بود که سیستم Raidمتولد شد.
(پشتیبانی شبکه)
به معنای دیسکهای ارزانRedundant Array of Inexpensive Disks از واژهRAID چیست؟RAID به راستی
قیمتی است که در یک صف یا آرایه قرار میگیرند میباشد. در این سیستم چندین دیسک سخت با هم طبق
قاعده های خاص مرتبط شده و ظرفیت بالایی از ذخیره سازی را با کفیت بالا میسازد. در واقع ظرفیت ذخیره سازی و
قابل اطمینان بودن از مشخصه های بارز سیستم ذخیره سازی جدید هستند. روش جدید ذخیره سازی در شبکه های بزرگ و بازار سرورهای استاندارد مورد استفاده قرار گرفت و در پنج سال گذشته این سیستم نزد کاربران متداول تر
شد.
(کابل کشی شبکه)


فایده های RAID


سه دلیل اصلی استفاده از RAIDعبارتند از :
افزونگی
بالابردن کیفیت
هزینه پایین تر
افزونگی یا Redundancyمهمترین دلیل استفاده از RAIDدر سرورها میباشد آه درواقع نسخه پشتیبانی از
اطلاعات است آه در هنگام آسیب رسیدن به اطلاعات مورد استفاده قرار میگیرد. اگر یکی از درایوها در یک آرایه از
هارد دیسکها آسیب ببیند و خطا دهد سیستم با تکیه بر درایوهای دیگر اقدام به بازیابی و تعمیر خود به صورت
آنلاین مینماید ) . (Hot Swappableروش افزونگی متناسب با نوع RAIDمتفاوت است.
بالا رفتن آیفیت تنها زمانی حاصل میشود آه از نسخه خاصی از RAIDاستفاده شود. همچنین آیفیت به تعداد
درایوهایی آه در یک آرایه ) (Arrayهستند و به آنترلر آنها وابسته است.
اغلب مدیران ITتمایلی به صرف هزینههای زیاد جهت ارتقای سیستم ندارند. زمانی که روش RAIDعرضه شد،
هزینه ها نیز مورد توجه قرار گرفت. هزینه استفاده از چندین دیسک سخت ظرفیت پایین به مراتب پایینتر از یک
دیسک سخت با ظرفیت بالا بود و همین امر یکی دیگر از مزایای RAIDاست.
به طور معمول سه فرم از RAIDها در سیستمهای کامپیوتری مورد استفاده قرار میگیرند یعنی RAID ، RAID0
1و . RAID 5در بیشتر موارد تنها دوتای اول قابل پیاده سازی هستند و درواقع یکی از آن ها از لحاظ فنی RAID
نمیباشد.


RAID0


پایین ترین سطح قابل استفاده ، RAIDسطح صفر یا LEVEL0میباشد آه در واقع نسخه صحیحی از RAID
نمیباشد. درصورتیکه یکی از درایوها دچار مشکل شود کلیه اطلاعات آسیب خواهند دید. Raid0از روشی به نام
Stripingاستفاده میکند Stripingیک تکه از اطلاعات را (مانند یک تصویر گرافیکی) برداشته و در درایوها پخش
میکند. از فایده های ، Stripارتقاء کیفیت است. دو برابر حجم اطلاعات قابلیت آپی شدن روی دو درایو در زمان
مشخص هستند. در زیر مثالی از نحوه کپی شدن اطلاعات در RAID0آورده شده است.
در جدول زیر هر ردیف نمایانگر یک بلوک از اطلاعات روی درایو است و هر ستون یک درایو مستقل را نشان میدهد.
عددها نمایانگر بلوکهایی داده هستند.

 

Drive 1

Drive 2

Block 1

1

1

Block 2

2

2

Block 3

3

3

از اینرو درصورتیکه شش بلوک از اطلاعات تشکیل دهنده یک فایل اطلاعاتی باشند میتوانند با سرعتی بیشتر از یک
درایو از روی درایوها خوانده شوند. هر درایو که به صورت موازی کار میکد تنها میتواند سه بلوک فیزیکی را بخواند و
اگر درایوی خطا بدهد و قابل دسترس نباشد اطلاعات ما دیگر قابل دسترسی نخواهد بود. برای داشتن یک فایل
نیازمند همه بلوکهای اطلاعاتی هستیم. فایده این روش بالا بردن آیفیت ذخیره سازی و همچنین ظرفیت بالای
ذخیرهسازی اطلاعات خواهد بود. عدم داشتن نسخه جایگزین اطلاعات از مشکلات این روش است.


RAID 1


نسخه RAID1اولین پیادهسازی واقعی RAIDبه شمار میرود و نمونه سادهای از جایگزینی Redundancyبه نام
mirroringمیباشد. این مدل به دو درایو با ظرفیتهای یکسان نیاز دارد. یکی از درایوها فعال است و درایو دیگر
Mirrorمیباشد. وقتی اطلاعات روی درایو فعال نوشته میشود همان اطلاعات روی درایو mirrorهم آپی
میشود.
در زیر نمونه ای از نحوه نوشته شدن اطلاعات را در RAID1مشاهده میکنید.

 

Drive 1

Drive 2

Block 1

1

1

Block 2

2

2

Block 3

3

3

 

اگر یکی از درایوها از کار بیفتد درایو بعدی هنوز کل اطلاعات موجود در سیستم را در خود ذخیره دارد. بزرگترین عیب
این مدل داشتن دو درایو با ظرفیت یکی از آنهاست و آن بدین معناست که ظرفیت واقعی حاصل جمع ظرفیت دو
درایو استفاده شده جهت ذخیره سازی اطلاعات نیست و نیمی از این ظرفیت برای تهیه نسخه پشتیان مورد
استفاده قرار میگیرد. فایده این مدل پیاده سازی Full redundancy در سیستم است و عیوب آن عبارتند از :
ظرفیت ذخیره سازی به بزرگی ظرفیت کمترین درایو است.
کیفیت ذخیره سازی بالا نمیرود.
برای عوض آردن درایو فعال در صورت بروز مشکل مجبور به قطعی موقت هستیم.


RAID 0+1


این مدل مخلوطی از دو مدل RAIDگذشته است و تولید کنندگان سعی آرده اند تا فایدههای دو مدل قبلی را در یک
مدل پیادهسازی آنند. در این سیستم حداقل چهار درایو دیسک سخت مورد نیاز است تا بتوان روش های Stripingو
Mirroringرا مخلوط آرد و به آیفیت بالاتر ذخیرهسازی همراه با Redundancyرسید. جفت اول درایوها میتوانند
فعال بوده و اطلاعات را مانند RAID0ذخیره آنند. جفت درایو دوم در واقع کپی از اطلاعات دو درایو اول هستند.
در زیر نمونه پیاده سازی این مدل آمده است :

 

 

Drive 1

Drive 2

Drive 3

Drive 4

Block 1

1

2

1

2

Block 2

3

4

3

4

Block 3

5

6

5

6

 

در این مدل اطلاعات روی درایوهای مختلف ذخیره میشوند و این در حالی است که در همان زمان یک نسخه از هر
بلوک روی درایوهایی دیگر آپی میشود. این مدل باعث افزایش کیفیت شده و زمان نوشته شدن اطلاعات را کاهش
میدهد. همچنین اصل Redundancy نیز در آن رعایت میشود. بزرگترین مشکل این مدل هزینه زیاد برای
پیاده سازی آن است زیرا حداقل به چهار درایو دیسک سخت نیاز است. پس به طور کلی بالارفتن کارایی و کیفیت
ذخیره سازی و همچنین داشتن یک Redundancyکامل از اطلاعات از مزایای این مدل میباشد. کم شدن ظرفیت
موثر ذخیره سازی و همچنین نیاز به داشتن تعداد زیادی گرداننده دیسک سخت از معایب این سیستم محسوب
میشود (برای خواندن ادامه این مطلب با ما همراه شوید).

  • shayegan shayegan
  • ۰
  • ۰

سرور hp

برخی سازمان ها به یک سرور بسیار کارآمد نیاز دارند که به راحتی بتوانند برای حافظه ، پایگاه داده و برنامه های گرافیکی حجیم مورد استفاده قرار دهند. شرکت بزرگ HPE که یک غول ساخت سرور های دنیااستاا ، توانسته توقع کاربران خود را به این محصول به خوبی شناسایی کند و در این راستا اقدام به تولید سرور های سری G10  ، کرده است .  این سرور ها در تیپ های مختلفی قابل تهیه و خریداری هستند. از جمله می توان به سرور HPE ProLiant DL580 Gen10 ،  HPE ProLiant DL380 Gen10 و … اشاره کرد . همانطور که در نسل های قبلی سرورهای ProLiant مشاهده شد امنیت ، مقیاس پذیری و قابلیت توسعه  گسترده از جمله مزیت هایی بود که این سری از سرور ها با خود به ارمغان آوردند ،لذا تمام این ویژگی ها را سرورهای نسل G10 نیز دارا هستند .(پشتیبانی شبکه ، کابل کشی شبکه)

سرور HPE ProLiant DL580 G10

یکی از محصولات جدید و کاربردی که کمپانی HPE در زمینه سرور تولید کرد سرورهای DL580 G10  است . این محصول از جمله سرورهای ایمن ، توسعه پذیر و 4P است که قابلیت های ویژه ای مانند دسترس پذیری آسان و مقیاس پذیری  را ارائه می دهد . سرور DL580 G10  علیرغم تمام امکاناتی که ارائه می دهد دارای فرم فاکتور 4U است ، در واقع قابلیت بهینگی فضای مورد استفاده در  رک را دارد .

این محصول قدرتمند از پردازنده ی Intel® Xeon® Scalable پشتیبانی می کند که تا 28% افزایش عملکرد را ارائه می دهد.

” نکته حائــــــز اهمیت در این سرور این است که قدرت پردازش بیشتری را به نسبت نسل های قبلی خود

      ارائه می دهد . علاوه بر این ، قابلیت افزایش رم 4DDR با باس 2666 تا 6 ترابایت را نیز  فراهم می کند . ” 

این سری از محصولات با پشتیبانی از  HPE OneView و HPE iLO 5 منجر به سهولت چشم گیری در مدیریت خودکار سرورها شده اند .

سرور DL580 G10 جهت استفاده در سازمان های بسیار مهم و حیاتی که همواره با حجم انبوهی از دیتا مواجه هستند انتخاب مناسبی است . یکی از تفاوت های که این محصول با DL580 Gen9 دارد پشتیبانی از دیسک درایو 4.8x و NVMe درایو 4x می باشد .

معماری جدید و متمایزی که سرور DL580 G10 شامل می شود :

پشتیبانی از حداکثر 4 پردازنده Intel Xeon Scalable که هر کدام شامل 4 الی 112 هسته می باشند .

ارائه دیسک درایو 4.8x و NVMe درایو 4x

قابلیت افزایش SmartMemory DDR4   با باس 2666 تا 6 ترابایت به منظور افزایش کارایی برنامه های مهم مربوط به داداه های حجیم

قابلیت گسترش فراوان به کمک اسلات های 16PCIe

پشتیبانی از حداکثر 4 واحد پردازش گرافیکی( ( GPUsد  full length/full height

اکنون  به شرح  ویژگی های اصلی  سرور DL580 G10 می پردازیم :

امکان ارتقای عملکرد سیستم در یک شاسی قابل گسترش 4 یونیتی

سرور HPE ProLiant DL580 Gen10 که روی آن طراحی مجدد انجام گرفته ، از 4 پردازنده در یک شاسی 4 یونیتی قابل توسعه تشکیل شده است ،که حداکثر از 4 عدد Intel Xeon Platinum و پردازنده Gold پشتیبانی می کند و بیش از 28% قدرت عملکرد پردازنده را افزایش می دهد،  همچنین 17% نسبت به پردازنده نسل قبل خود از هسته بیشتری برخوردار است.
48
عدد اسلات DIMM که این سرور ارائه می دهد از DDR4 SmartMemory  با باس 2666  تا 6 ترابایت پشتیبانی می کند . HPE DDR4 SmartMemory عملکرد سرور را در حجم کاری زیاد بهبود می بخشد و موجب بهینه سازی مصرف انرژی می شود، حال اینکه با پشتیبانی از قابلیت رفع خطای پیشرفته ، احتمال از دست رفتن داده ها و خرابی آنها کاهش می دهد.
انتخاب آداپتورهای HPE FlexibleLOM گسترۀ متفاوتی از سرعت شبکه های LAN و SAN  در اختیار سازمان ها قرار می دهد که می تواند پاسخگوی رشد و توسعۀ پیوسته در حال تغییر ، نیازهای سازمان باشد.
نوآوریهای کمپانی HPE با سیستم های بهینه سازی هوشمند با استفاده از پروفایل های Customized شده عملکرد را در حجم کاری بالا افزایش می دهد ، تا بتواند منابع داخلی را ساماندهی کرده و Throughputها را برای هر حجم کاری بهبود بخشد.

قابلیت توسعه پذیری و دسترس پذیری چشم گیر برای Multiple Workloads

سرور HPE DL580 G10 دارای یک Tray از پردازشگر های انعطاف پذیر هست که وجود این tray باعث می شود که آن بر حسب نیاز از یک پردازنده به چهار پردازنده ارتقاء یابد، علاوه بر این در هزینه های اولیه نیز صرفه جویی شود، نکته با اهمیت دیگر این است که طراحی انعطاف پذیر Drive Cage ها از 48 درایو SAS/SATA SFF و حداکثر 20 درایو NVMe پشتیبانی می کند که باعث می شود این سرور نسبت به سرورهای نسل قبل ارجحیت داده شود.

این سرور از حداکثر 16 عدد اسلات 3.0 expansion PCIe  پشتیبانی می کند که این اسلات ها شامل چهار واحد پردازش گرافیک Full Length/Full Height می باشند علاوه بر این کارت شبکه یا استوریج کنترلرها قابلیت توسعه پذیری بیشتری را ارائه می دهند.

یکی از قابلیت های این محصول بهره بردن از تعداد 4 عدد پاور 800 یا 1600 وات می باشد که امکان Redundancy 2+2  را در رنج ولتاژ های مختلف فراهم می کند و کارامدی و دسترس پذیری دستگاه  را تا 96%  را تضمین می کند .

امنیت و قابلیت اعتماد

HPE iLO5  استاندارد ترین و ایمن ترین سرورهای صنعتی جهان را قادر می سازد که با استفاده از تکنولوژی HPE Silicon Root of Trust ، از سرورهای خود در مقابله با حملات سایبری محافظت کرده ، نفوذ بالقوه را شناسایی و Firmware اصلی سرور خود را به طور ایمنی ؛ بازیابی کنند.شرکت HPE سرورهای صنعتی خود را به همراه تراشه سیلیکونی سفارشی HPE iLO5 طراحی کرده است . این سرور ها از لحاظ فیزیکی برای بسیاری از Firmware های اصلی سرور از جمله HPE iLO ، UEFI، IE، ME و SPLD تغییر یافته اند. قابلیتی که تراشه سیلیکون HPE ارائه می دهد ایجاد یک ریشه Trillian سیلیکون واقعی محافظت شده ، می باشد .

میلیون ها خط از کد Firmware قبل از بوت شدن سیستم عامل اجرا می شود و با اجرا شدن Firmware نسخه پیشرفته امنیتی iLO فعال می گردد همچنین Firmware سرور هر 24 ساعت  یک بار ، مورد بررسی قرار می گیرد تا بتواند اعتبار لازم برای سیستم را تایید کند.

 Secure Recovery قابلیتی است که اجازه می دهد ، Firmware سرور در مواجهه با کدهای خطرناک و مشکوک به آخرین وضعیت ایمنِ تعریف شده و حتی یا تنظیمات کارخانه بازگردد.

گزینه های امنیتی مازادی که در دسترس سازمان ها قرار دارد به همراه ( TPMد)Trusted Platform Module  ارائه می شود . این قابلیت منجر می شود که  از دسترسی های غیر مجاز به سرور پیش گیری شود ، ذخیره گاه های Artifact استفاده شده ایمن شوند و اعتبار پلت فرم های سرور بررسی و تایید شود .

مدیریت زیرساخت هوشمندانه جهت سرعت بخشیدن به IT Service Delivery

معماری سرور HP DL580 G9 همراه با نرم افزار HPE OneView  است . این نرم افزار منجر به سهولت مدیریت زیر ساخت سرور ، استوریج و شبکه می شود .

مجموعه ای از ابزارهای قابل دانلود که درون این محصول جای داده شده است ؛ جهت مدیریت Lifecycle سرورها قابل دسترس می باشند . از جمله این ابزارها می توان به موارد زیر اشاره کرد :

  • (Unified Extensible Firmware Interface (UEFI
  • Intelligent Provisioning
  • HPE iLO 5 to monitor and manage
  • HPE iLO Amplifier Pack
  • (Smart Update Manager (SUM
  • (Service Pack for ProLiant (SPP

سرویس های HPE Pointnext تمام مراحل IT journey را ساده تر کرده است . البته لازم به بیان است که متخصصان بخش مشاوره ای و ترانسفورماتور کمپانی HPE به خوبی چالش های سازمان را درک می کنند و در این راستا راهکارهای بهتری را طراحی می کنند . چرا که سرویس های حرفه ای ،  استفاده از راهکارها را سرعت می بخشند و از سرویس های عملیاتی پشتیبانی می کند.(ویپ ، دکل مهاری)

راهکارهای سرمایه ای HPE IT به سازمان ها کمک می کند تا بتوانند به یک تجارت دیجیتال IT که هم راستا با اهدافشان می باشد ، تبدیل شوند .

  • shayegan shayegan
  • ۰
  • ۰

میکروتیک

تاریخچه و رزومه شرکت میکروتیک

میکروتیک Mikrotik (نام رسمی آن mikrotikls است ) تولید کننده تجهیزات شبکه لتونی است . این شرکت روترهای شبکه ای سیمی و بی سیم ، سوئیچ شبکه ، نقاط دسترسی و همچنین سیستم عامل ها و نرم افزارهای کمکی را توسعه داده و می فروشد. این شرکت در سال 1996 با محوریت فروش تجهیزات در بازارهای نوظهور تأسیس شد. از سپتامبر سال 2018 ، این شرکت بیش از 140 کارمند داشت. در سال 2015 با 202 میلیون یورو بیستمین شرکت بزرگ لتونی با درآمد بود.

روتر برد RouterBoard

RouterBOARD  یک بستر سخت افزاری از MikroTik است ، یک خط روتراست که سیستم عامل RouterOS را اجرا می کند. گزینه های مختلف روتربرد RouterBOARD انواع مختلفی از سناریوهای کاربردی را شامل می شود ، از اجرای نقاط دسترسی بی سیم و سوئیچ های شبکه مدیریت شده گرفته تا لوازم فایروال با جنبه های کیفیت خدمات (QoS).

تقریباً تمام مدلهای دستگاههای روتر برد RouterBOARD  با توان تغذیه برق از روی بستر شبکه  (PoE) قابل استفاده هستند و دارای یک منبع تغذیه خارجی هستند.

مدل دستگاه های طراحی شده برای کار با فن آوری های بی سیم دارای شکاف miniPCI / miniPCIe برای ماژول های رادیویی هستند.  همچنین ، بیشتر مدل ها دارای کانکتور برای دسترسی به پورت سریال هستند.

سیستم عامل روتر RouterOS

سیستم عامل روتر RouterOS  ، یک سیستم عامل شبکه مبتنی بر لینوکس است که برای نصب بر روی روترهای روتر برد     RouterBoard  میکروتیک MikroTik  درنظر گرفته شده است. همچنین می توان آن را بر روی رایانه شخصی نصب کرد و آن را به روتری با فایروال ، VPN سرور و کلاینت و نقطه دسترسی  ( Access Point)بی سیم تبدیل کرد. این سیستم می تواند به عنوان یک نقطه اتصال شبکه وایرلس  کار کند.

در واقع هدف از ایجاد سیستم عامل، رقابت با سیستم عامل معروف IOS سیسکو بود که برروی کامپیوتر های شخصی نصب می شد و ارائه ی امکانات بی نظیری از جمله روتینگ، فایروال، VPN، مانیتورینگ، Qos ،Hotspot ،Load Balancing و سرویس های کار آمد دیگری که در مدیریت شبکه ها است. یکی از عوامل پیشرفت این سیستم عامل پایداری آن در ارائه سرویس ها در شبکه های کوچک، متوسط بود که کاربران خود را تحت تاثیر قرار می داد.

یکی دیگر از مزایای این سیستم عامل نسبت به رقبای قدرتمند خود امکان کانفیگ توسط یک نرم افزار به نام winbox در سیستم عامل ویندوز بود که با محیط کاربری گرافیکی احساس راحتی بالایی به کاربران خود جهت تنظیمات این دستگاه می دهد.



سیستم عامل روتر RouterOS ممکن است از طریق یک رابط خط فرمان  قابل دسترسی توسط پورت سریال ، telnet ، پوسته امنیتی Secure Shell (SSH) ، توسط یک رابط مبتنی بر وب (WebFig) یا با یک نرم افزار مبتنی بر ویندوز مایکروسافت  (Winbox)  تنظیم گردد، که یک رابط کاربر گرافیکی را ارائه می دهد. یک رابط برنامه نویسی برنامه کاربردی (API) امکان توسعه برنامه های کاربردی تخصصی برای نظارت و مدیریت را فراهم می کند.

سیستم عامل بصورت رایگان توزیع می شود ، اما چندین سطح مجوز ، با تعداد توابع  بیشتر، برای خریداری، در دسترس است.

 

نسخه های اصلی (فروش محصولات میکروتیک )

     RouterOS v6: مه 2013 (بر اساس هسته لینوکس 3.3.5). از سپتامبر 2019 جاری است )
     RouterOS v5: March 2011 - September 2013 (بر اساس هسته 2.6.35 لینوکس)
     RouterOS v4: اکتبر 2009 - مارس 2011 (بر اساس هسته 2.6.26 لینوکس)
     RouterOS v3: ژانویه 2008 - اکتبر 2009 (بر اساس هسته 2.4.31 لینوکس)

آسیب پذیری های محصول

در 23 مه 2018 ، گروه هوش تالوس سیسکو گزارش داد که برخی از دستگاه های MikroTik در برابر بدافزار VPNFilter آسیب پذیر هستند. روترهای MikroTik توسط بدافزار Coinhive cryptocurrency به خطر افتاده اند.(پشتیبانی شبکه ، کابل کشی شبکه)
پذیرش محصول

برای پشتیبانی ازمارکت میکروتیک ، این شرکت ، شبکه ای از فروشندگان و آموزش دهنده های محصولات ، ایجاد کرده است که گواهینامه های مختلفی را برای متخصصان صنعت صادر می کند.

محصولات MikroTik در سوله های مختلف مارکتینگ ، مورد پذیرش قرار گرفتند . آنها در پروژه های متفاوت با توجه به قیمت کم تجهیزات مورد استفاده قرارمی گیرند. (دکل مهاری)

  • shayegan shayegan