ویندوز ۸ سال ۲۰۱۲ می‌آید

استیو بالمر، مدیر شرکت مایکروسافت از عرضه نسخه بعدی ویندوز با نام ویندوز ۸ در سال آینده خبر داد.

بالمر که در کنفرانس تحلیلگران در ژاپن شرکت کرده بود، در این باره  افزود: هنوز نام تجاری این محصول قطعی نشده است، اما به احتمال زیاد با نام ویندوز ۸ وارد بازار خواهد شد.

خبر محرمانه بالمر پیش از این هم  توسط منابع زیادی فاش شده بود، ولی این خبر جدید به عنوان اولین خبر رسمی مطرح شده است.

تاکنون وبلاگ‌های نزدیک به مایکروسافت بارها به این موضوع پرداخته‌اند.

بالمر زوایای دیگری از این محصول جدید را روشن ساخت و گفت: این ویندوز قابلیت تطبیق با رایانه‌های لوحی، نوت بوک‌ها و کامپیوتر‌های شخصی را داراست.

ویندوز ۷ به دلیل معماری ARM قابلیت تطبیق با برخی از رایانه‌های لوحی را نداشت.

صحبت‌های دیروز بالمر اهمیت  زیادی دارد،  اما مایکروسافت می‌کوشد با اعلام اخباری مانند اینکه نسخه جدید ویندوز ۷ نه تاریخ انتشارش معلوم است و نه اسم آن، از اهمیت صحبت‌های او بکاهد. به هر حال ما ترجیح می‌دهیم صحبت‌های بالمر را ملاک قرارداده و در انتظار عرضه ویندوز ۸ در سال ۲۰۱۲ بمانیم.

منبع

برچسب‌ها, , , , , , , , , , , ,

خواندن نظرات کاربران ( ۰ )

مایکروسافت نسخه جدید ویندوز فون را معرفی کرد: Mango

بعد از صحبت های دیروز و امروز استیو بالمر سرانجام ساعاتی پیش مایکروسافت نسخه جدید ویندوز فون را معرفی کرد. نامش Window Phone 7‪.‬۱ است و البته آن را Mango هم می خوانند. ‏

مایکروسافت نسخه جدید ویندوز فون را معرفی کرد: Mango

مایکروسافت نسخه جدید ویندوز فون را معرفی کرد: Mango

اولین نکته که باید بگوییم این است که این آپدیت برای تمام دارندگان ویندوز فون از پاییز به صورت رایگان ارایه خواهد شد. به همراه این سیستم عامل گوشی های تازه ای هم وارد بازار می شود و مایکروسافت شرکت های جدیدی را هم به همکاری با خودش وا داشته است. حالا به جز نوکیا که تلفن هایش را با سیستم عامل جدید ارایه می کند منتظر گوشی های مانگو از شرکت های ایسر، فوجیتسو و ZTE هم باشید. البته فراموش نکنید که شرکت های سامسونگ، ال جی و اچ تی سی هم از قبل تلفن های ویندوز فون تولید می کرده اند. ‏

بیایید نگاه سریعی داشته باشیم به بهترین امکاناتی که در مانگو اضافه شده است. پس ادامه مطلب را از دست ندهید. ‏

‏سیستم ایمیل بهبود یافته است و حالا می توانید تمام اکانت های ایمیل را در یک جا ببینید. تقویم هم بهبود یافته و رویدادهای فیسبوک را هم نشان میدهد. ‏

سیستم ارسال و دریافت پیامک بهتر شده و ضمنا هنگام گوش کردن به موسیقی اگر پیامکی دریافت کنید تلفن آن را برایتان می خواند و می توانید همان لحظه پاسخ را بگویید. تلفن آن را به متن تبدیل کرده و ارسال می کند. ‏


مجموعه آفیس حالا بهتر کار می کند و با سرویس ابری SkyDrive ترکیب بیشتری پیدا کرده است. بخش Xbox Live هم به طور کلی بازنویسی شده است. ‏

 

 

 

 

مولتی تسک بهبود چشمگیری یافته و کاملا پایدار به نظر می رسد. حالا تا حد زیادی شبیه آی او اس و اندروید شده و وقتی می خواهید بین اپلیکیشن ها حرکت کنید شبیه سیستم کارتی WebOS عمل می کند. ‏

 

 

 

 

 

مایکروسافت برای اینکه سرعت و قدرت مرورگر جدید اینترنت اکسپلورر ۹ را روی ویندوز فون نشان بدهد یک آزمایش عملی به راه انداخت. تلفن های بلک بری Torch ، سامسونگ Charge با سیستم عامل اندروید و آیفون ۴ در کنار یک ویندوز فون قرار دارند. ‏

در این تست بلک بری با سرعت ۴ فریم در ثانیه عمل کرد، آیفون صفحه را باز نکرد و سامسونگ با سرعت ۱۰ فریم در ثانیه عمل نمود. البته نتیجه ویندوز فون مانگو ۲۷ فریم در ثانیه بود. ‏

بخش جدیدی به موتور جستجوی بینگ اضافه شده که شبیه مکان های گوگل عمل می کند و هر جا که باشید رستوران ها و نقاط مورد علاقه را نشان تان می دهد. یک جستجوی تصویری جالب هم اضافه شده. برای مثال می توانید تصویر یک کتاب را با تلفن بگیرید و در پاسخ نظر دیگر کاربران را در موردش دریافت کنید یا قیمت های بهتری برای خریدش کشف کنید. البته ده ها بهبود کوچک و بزرگ دیگر هم برای افزایش پایداری و کارایی سیستم عامل پیاده سازی شده که می توانید برخی از آنها را در ‏ خبر رسمی مایکروسافت ‏ بخوانید. ‏

در کنار معرفی سیستم عامل جدید، اعلام ابتدای پاییز برای ارایه Mango به بازار و خبر ارایه تلفن های نوکیا با این سیستم عامل نشان می دهد که حدود ۵ ماه دیگر باید منتظر تلفن های ویندوزی نوکیا در بازار باشیم. ‏

منبع

برچسب‌ها, , , , , , , , , , , , , ,

خواندن نظرات کاربران ( ۰ )

شرکت مایکروسافت برای فریم‌ورک .Net خود دو ابزار جدید در نظر گرفته است که به برنامه‌نویسان رایانه‌ای امکان می‌دهد تا مبتنی بر رایانه‌های مختلف با پردازشگرهای اطلاعاتی چندهسته‌ای متفاوت به راحتی این ابزارها را برای برنامه‌نویسی آسان‌تر به کار گیرند.

مایکروسافت ابزار جدید برای سیستم برنامه‌نویسی .Net عرضه کرد

مایکروسافت ابزار جدید برای سیستم برنامه‌نویسی .Net عرضه کرد

«دانی شی» مدیر مرکز برنامه‌نویسی و توسعه ابزارها برای فضای .Net مایکروسافت توضیح داد، این ابزارهای جدید که به مجموعه قابلیت‌های پیشین این فریم‌ورک افزوده می‌شوند، علاوه بر آسان‌تر کردن پیچیدگی‌های برنامه‌نویسی مبتنی بر سیستم‌های چند هسته‌ای نشان می‌دهند که یک برنامه به‌ویژه طی سال‌های گذشته چه تغییراتی را پشت‌سر گذاشته است.
او طی سخنرانی خود در کنفرانس TechEd گفت: «ابزارها بیش از گذشته با یکدیگر در ارتباط هستند. در حال حاضر اتصال یک ابزار به اینترنت و بهره‌مندی آن از فضای مجازی به یک قابلیت عام و معمولی تبدیل شده است. این قابلیت‌ها معمولا در زمینه ذخیره اطلاعات مبتنی بر فضای پردازش ابری و انجام کلیه عملیات‌های رایانه‌ای مبتنی بر این فضا صورت می‌گیرد».
شرکت مایکروسافت دو ابزار جدید خود در این زمینه را با نام‌های Asynch و The Task Parallel Library Dataflow(TPL Dataflow) عرضه کرده است که هر دو ابزار مذکور مبتنی بر فضای .Net عرضه شده‌اند که برای هر دوی آن‌ها ابزار دیگری موسوم به Visual Studio IDE وجود دارد تا مشکلات موجود در برنامه نوشته شده تحت این فضا را نمایان کند.

منبع

برچسب‌ها, , , , , , , , , , , , , , , , , , ,

خواندن نظرات کاربران ( ۰ )

ابزارهای مبتنی بر فضای پردازش ابری(Cloud Computing) طی سال ۲۰۱۲ میلادی با انفجاری بزرگ مواجه شده و همه‌گیر می‌شود.

رشد انفجاری ابزارهای مبتنی بر فضای پردازش ابری در سال 2012

رشد انفجاری ابزارهای مبتنی بر فضای پردازش ابری در سال ۲۰۱۲

به گفته شرکت آمریکایی Brocade که در حوزه پایگاه‌های داده و سیستم‌های تخصصی شبکه‌ای فعالیت می‌کند، در سال ۲۰۱۲ میلادی شاهد رشد همه‌جانبه بازار جهانی ابزارها و نرم‌افزارهای مبتنی بر فضای پردازش ابری خواهیم بود.

در این میان، خاورمیانه نسبت به بازارهایی مانند آمریکا و اروپا در شرایط ضعیف‌تری قرار دارد و هنوز در این زمینه بازار رو به‌رشدی را در اختیار نگرفته است.

یاروب ساخنینی مدیر مرکز مهندسی سیستم در شرکت Brocade اعلام کرد که ارایه‌دهندگان خدمات در منطقه خاورمیانه طی سال ۲۰۱۲ میلادی با سرعت قابل ملاحظه‌ای در حوزه توسعه خدمات مبتنی بر فضای پردازش ابری مواجه خواهند شد.

او گفت: «فضای پردازش ابری به‌تازگی فعالیت خود را آغاز کرده است. ما از هم‌اکنون پیش‌بینی می‌کنیم که این فضا در سال آتی میلادی با رشد قابل ملاحظه‌ای مواجه شود. در حال حاضر بیشتر پروژه‌های موجود در این زمینه به صورت تجربی دنبال می‌شوند. کاربران نیز در انتظارند تا دریابند که استفاده از این ابزارها چه نتایجی را در بر خواهد داشت. »

این مدیر شرکت Brocade بر این باور است که اپراتورهای مخابراتی خاورمیانه در سال آتی میلادی به صورت گسترده به خدمات پردازش ابری رو خواهند آورد و از این طریق نسل جدید سرویس‌های خود را با کیفیت بالاتر و قیمت ارزان‌تر، به صورت گسترده در اختیار کاربران خواهند گذاشت.

او همچنین توضیح داد: «زمانی که در رابطه با ارایه خدمات پردازش ابری به صورت عمومی سخن به میان می‌آید، شرکت‌های ارایه‌دهنده‌ی خدمات شبکه‌ای عمومی نقش مهم‌تری ایفا می‌کنند. به همین دلیل این شرکت‌ها در سال آینده با افزایش سود خود در این زمینه مواجه خواهند شد».

منبع

برچسب‌ها, , , , ,

خواندن نظرات کاربران ( ۰ )

همکاری اینتل، IBM، HP و Red Hat برای رقابت با VMware

تعداد زیادی از بزرگان صنعت IT جهانی از جمله IBM، HP، BMC Software، Red Hat و اینتل اعلام کردند که با آغاز همکاری‌های جدید با یکدیگر در حال ساخت پلتفورم مجازی جدیدی به صورت متن‌باز هستند که هسته مرکزی آن مبتنی بر سیستم Virtual Machine(KVM) است تا این پلتفورم جایگزین محصول مشابهی شود که از سوی شرکت VMware در بازار به فروش می‌رسد.

همکاری اینتل، IBM، HP و Red Hat برای رقابت با VMware

همکاری اینتل، IBM، HP و Red Hat برای رقابت با VMware

این شرکت‌ها مرکز مشترک Open Virtualization Alliance(OVA) را تشکیل داده‌اند تا معماری‌های اصلی و هسته اولیه پلتفورم یاد شده را در این مکان توسعه دهند. به گفته شرکت تحقیقاتی گارتنر این مرکز کمتر از یک درصد بازار را تحت پوشش قرار داده است که امید می‌رود در آینده بتواند با بزرگان ابزارهای مجازی رقابت تنگاتنگی داشته باشد.
هدف اصلی شرکت‌های حاضر در این انجمن این است که پلتفورم KVM را به عنوان جایگزینی برای پلتفورم VMware مورد استفاده قرار دهند و ابزارهای بیشتری را نسبت به آن در اختیار بگیرند.
«تام بیتمن» یکی از تحلیلگران گارتنر در این خصوص گفت، مرکز OVA با اینکه شامل شرکت‌های بزرگی می‌شود درصد کمی از بازار را به خود اختصاص داده است، اگر شما هیچ سهمی از بازار جهانی نداشته باشید با دیگر شرکت‌های هم‌رده خود یکی می‌شوید تا در مقابل بزرگان این عرصه بایستید.
شرکت VMware به عنوان بزرگترین عرضه کننده ابزارها و سیستم‌های مجازی در دنیا محسوب می‌شود و با وجود اینکه بخشی از بازار خود را به مایکروسافت و Citrix’s Xen واگذار کرده است، همچنان در عرصه جهانی صاحب ۷۵ درصد این بازار است.

منبع

برچسب‌ها, , , , , , , , , , , , , , , , , , , , ,

خواندن نظرات کاربران ( ۰ )

مایکروسافت و SAP همکاری می‌کنند

شرکت‌های مایکروسافت و SAP به منظور توسعه خدمات پردازش ابری برای مشتریان مشترک خود یک تیم همکاری تشکیل می‌دهند.

مایکروسافت و SAP همکاری می‌کنند

مایکروسافت و SAP همکاری می‌کنند

دو شرکت مایکروسافت و SAP  برای سهولت در توسعه و استقرار خدمات پردازش ابری در پایگاه‌های مشترک برای مشتریان خود هم‌اکنون در حال پیکربندی برخی از محصولات نرم‌افزاری خود هستند، به طوری که همکاری این دو شرکت با یکدیگر آسان‌تر می‌شود.
شرکت SAP برخی از قابلیت‌های نرم افزاری خود را ارائه می‌کند که به‌راحتی از طریق پلت فرم دات  Net مایکروسافت (Net platform) و خدمات پردازش ابری مایکروسافت Azure قابل مهار خواهد بود.
این دو شرکت اعلام کردند: این همکاری باید سرعت توسعه کاربردهای .Net که با برنامه های SAP ارتباط برقرار می‌کند را افزایش دهد و همچنین ارتباط میان کابردهای خدمات پردازش ابری Azure  مایکروسافت با سیستم های داخلی SAP را آسان‌تر کند.

علاوه بر این، SAP از طریق این همکاری در نظر دارد برنامه دات Net را ادغام کند و با استفاده از فناوری‌های مرکز سیستم مایکروسافت و سرور Hyper-V  ویندوز مایکروسافت نرم افزار مدیریت چشم انداز و منظره طراحی کند.
با ادغام دات Net برنامه نویسان قادر خواهند بدون داشتن دانشی خاص درباره نحوه استفاده از نرم افزار Gateaway  چارچوب اتصال نرم افزار   NetWeaver Gateway شرکت SAP را مورد استفاده قرار دهند.
در زمان ساخت کاربردها برنامه نویسان می‌توانند از Gateway برای ساخت کابردهایی که دادها از طریق کابردهای SAP Business Suite  طراحی می‌کنند، استفاده کنند.
فناوری‌های ادغام در قالب نسخه‌های جدید Visual Studio و همچنین اصلاح چارچوب دات Net موجود خواهد بود.
به دنبال همکاری دو شرکت مایکروسافت و SAP یک نرم افزار SDK برای توسعه کیت‌های ارتباطی میان پلت‌فرم پردازش ابری Widows Azure با NetWeaver Gateway طراحی می‌شود، به طوری که این نرم افزار اجازه می‌دهد تا برنامه‌نویسان بین سیستم‌های داخلی SAP و Azure ارتباط برقرار کنند.
این نخستین همکاری این دو شرکت با هم نیست، اوایل سال جاری میلادی آنها  یک نرم افزار  Duet Enterprise طراحی کردند که بین  Microsoft SharePoint 2010 و کاربردهای ERP شرکت SAP ارتباط برقرار می کند.

منبع

برچسب‌ها, , , , , , , , , , , , , , , , , , , ,

خواندن نظرات کاربران ( ۰ )

فعلا کوالکام است که بر سخت افزار پردازشی ویندوز فون حکم رانی می کند. ویندوز فون تا کنون هم در زیربنای سخت افزار اولیه و هم در آپدیت های این زیربنا، کوالکام را به عنوان پردازنده محبوبش در نظر گرفته بود و چیپ اسنپ دراگون تبدیل به ستاره ای در موبایل های مبتنی بر ویندوز فرم شده بود.

ویندوز فون های آینده نوکیا، با پردازنده های دو هسته ای ST- Ericsson می آیند

ویندوز فون های آینده نوکیا، با پردازنده های دو هسته ای ST- Ericsson می آیند

اما حالا به نظر می رسد که سلطه کوالکام به زودی به پایان خواهد رسید. در وبسایت Forbes، به نقل از رئیس شرکت اس.تی میکرو الکترونیک (اس.تی اریکسون) ، گفته شده که نوکیا حداقال در بعضی ویندوز فون های آینده اش از پردازنده های دو هسته ای U8500 این شرکت استفاده خواهد کرد.

 

البته لازم است بدانید که پردازنده های اس.تی اریکسون، برای مدت ها سخت افزار محبوب نوکیا به شمار می رفتند. حالا هم قرار است که از این پردازنده ها در توسعه ویندوز فون هایی که سال ۲۰۱۲ ظهور خواهند کرد، استفاده گردد.

 

نکته دیگر این است که در شایعاتی که درباره اولین مدل های ویندوز فونی نوکیا شنیده بودیم، این مدل ها کوالکام محور عنوان شده بودند. بنا بر این حتی اگر پردازنده های ST-Ericsson هم راه خود را به اکوسیستم ویندوز فون باز کنند، به نظر نمی رسد که در اولین مدل های ویندوز فونی نوکیا شاهد استفاده از آن ها باشیم.

منبع

برچسب‌ها, , , , , , , , , , , , , , , ,

خواندن نظرات کاربران ( ۰ )

بزار Mono برای ویژوال استودیو

پروژه مونو که توسط شرکت Novell پشتیبانی مالی می شود، بستر لازم برای اجرای اپلیکیشن های دات نت بر روی پلتفرم های غیر ویندوزی اعم از لینوکس و مکینتاش را فراهم کرده است. امکاناتی که پروژه مونو در اختیار قرار می دهد، به شرح زیر می باشند:

 ابزار Mono برای ویژوال استودیو

ابزار Mono برای ویژوال استودیو

Mono

عبارت است از پیاده سازی کد باز و بین پلتفرمی #C و CLR که به صورت باینری با دات نت فریم ورک مایکروسافت سازگار می باشد.
( مطالب بیشتردانلود )

MonoDeveloper

محیط کد باز توسعه #C و دات نت برای پلتفرم های لینوکس، ویندوز و مکینتاش
( مطالب بیشتردانلود )

Mono Tools for Visual Studio

افزونه ای تجاری برای ویژوال استودیو که امکان تبدیل اپلیکیشن های دات نت برای استفاده بر روی پتلفرم لینوکس را فراهم کرده است.
(مطالب بیشتر)

Moonlight

پیاده سازی کد باز سیلورلایت مایکروسافت برای پلتفرم لینوکس و دیگر سیستم های عامل مبتنی بر Unix/X11
(مطالب بیشتر)

SUSE Linux Enterprise Mono Extension

اجرای تجاری اپلیکیشن های دات نت از جلمه ASP.NET، ASP.NET AJAX و ASP.NET MVC بر روی سرور SUSE لینوکس فراهم می کند.
(مطالب بیشتر)

MonoTouch

امکان تولید اپلیکیشن #C و دات نت برای iPhone و iPod Touch را با بهره گیری از API آیفون، کدهای موجود در دات نت، کتابخانه ها و مهارت های موجود فراهم می کند.

منابع:
http://persiadevelopers.com/news/mono-tools-for-vs.aspx

http://monotouch.net/

 

برچسب‌ها, , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

خواندن نظرات کاربران ( ۰ )

معرفی شبکه های خصوصی مجازی

شبکه های خصوصی مجازی

شبکه های خصوصی مجازی

دنیا در دهه های اخیر با تغییرات زیادی روبه رو شده است. به جای سر و کار داشتن با دغدغه های محلی، بسیاری از مشاغل امروزه به بازار جهانی می اندیشدند، اقتصاد جهان به بدنه ای یک پارچه تبدیل شده است و هر اتفاقی در این بدنه رخ بدهد، تاثیر آن را همگان خواهند دید. بسیاری از شرکت ها، تاسیسات خود را در جاهای مختلف دنیا نهادینه کرده اند و این ها همه به یک چیز نیاز دارند: راهی برای ایجاد اتصال سریع، امن و قابل اطمینان میان این مراکز، صرف نظر از مکان آن مرکز.

تا همین چند وقت پیش، اگر یک شرکتی می خواست برای خود شبکه ای تولیدکند، مجبور بود با عقد قرارداد با مخابرات سرویس دهنده محل، نسبت به خرید یک خط شخصی اقدام می کرد و از طریق این خطوط شخصی، یک شبکه wan راه اندازی می کرد. یک راه دیگر تولید شبکه ای است که از طریق تونل زدن یا رمزگذاری روی خط یا شبکه ای عمومی، به گونه ای بتواند از آن استفاده شخصی کند. البته که می توانید برای راه اندازی یک شبکه خصوصی از خطوط اتصالی خودتان استفاده کنید. اما در این صورت هزینه بسیار بالایی را باید متقبل شوید. تفاوت این دو مثل اجاره کردن یک لیموزین در خیابان شهر است، و یا ایجاد یک سری خیابان های جدید برای حرکت ماشین های مان.

انواع وی پی ان vpn
دو نوع عمومی از وی پی ان ها وجود دارند. دسترسی های از راه دور، که به آن ها شبکه شخصی دیال آپ هم می گویند، اتصالی است که از طرف کاربر به سرور lan یک شرکت زده می شود و آن سازمان این کاربر را وارد شبکه می کند. عرضه کننده خدمات سازمانی سرور دسترسی شبکه ای راه اندازی کرده است و به کاربران از راه دور که با نرم افزار دسکتاپ خود متصل می شوند، سرویس می دهند. همچنین از طریق همین خطوط می توان نسبت به ایجاد خط های تلفن اقدام کرد و یک تلفن کاملا داخلی برای خود به وجود آورد. یک مثال خوب برای آن که بهتر بفهمیم یک دسترسی از راه دور به چه شکل است، می شود سازمانی که به دنبال اتصال امن میان نهادهای نمایندگی خود در شهرهای مختلف است.

سرویس دهی سایت به سایت
هر چند که با استفاده از تجهیزات منحصربه فرد و رمزگذاری های سطح بالا، هر شرکت می تواند از چندین سایت ثابت به عنوان مرکز اینترنت عمومی اش (مثلا اینرتنت) را به اشتراک بگذارد.

فهرست زیر در مورد وی پی ان های سایت به سایت است:

مبتنی بر اینترنت: اگر شرکتی بخواهد در بیشتر از یک شبکه وجود داشته باشد، کم هزینه ترین این ها وی پی ان مبتنی بر اینترنت خواهدبود.

مبتنی بر اکسترانت: وقتی یک شرکت بخواهد شراکت خود را با یک شرکت دیگ رببندد، می توانند وارد یک سرویس vpn شوند که اکانت همدیگر را کنترل کننند و با کمک این تکنیک، می شود به سادگی محیطی اشتراکی را به وجود دارد.

یکی از کاربردهای متداول وی پی ان، امن کردن ارتباط در شبکه اینترنت است، اما وی پی ان نیازی به الزاماتی چون مجوزگیری و یا رمزگذاری روی محتوا ندارد. وی پی ان ها معمولا می توانند برای جداسازی ترافیک کاربران مختلف در یک شبکه به کار بروند و امنیت بسیار خوبی داشته باشد. یا حتی می توان از وی پی ان ها برای ایجاد ارتباط دوطرفه دائم میان دو نقطه دور از هم استفاده کرد.

مزایای وی پی ان
شبکه خصوصی مجازی که خوب طراحی شده باشد، ویژگی های زیادی را ارائه می دهد: گسترش اتصال جغرافیایی، بالارفتن امنیت، کاهش هزینه های عملیاتی نسبت به روش های کهنه ایجاد wan، کاهش زمان انتقال و هزینه اتصال برای کاربران از راه دور، بالارفتن بهره وری، امکان ایجاد شبکه هایی در سطح جهان، ایجاد قابلیت های مخابراتی و پهنای باند، بازگشت سرمایه سریع تر نسبت به استفاده از روش سنتی.

فناوری های وی پی ان
بسته به نوع وی پی انی که استفاده می شود، احتمالا برای ساختن وی پی ان، باید چند مولفه خاص را در ساخت وی پی ان رعایت شود:
* نرم افزار میزکار مشتری
* سخت افزار مرتبط
* سرور وی پی ان مستقل
* nas، سرور دسترسی شبکه که دسترسی وی پی ان کاربران را بررسی می کند
* شبکه vpn و مرکز مدیریت سیاست ها.
البته به این علت که هیچ استاندارد درست و حسابی برای پیاده سازی وی پی ان ها وجود ندارد، بسیاری از شرکت ها برای خود نسبت به ایجاد عامل کلیدی یک سرویس اقدام کرده اند.

 

منبع

خواندن نظرات کاربران ( ۰ )

مقدمه ای بر IP Sec

اگر با ویندوزهای سرور به صورت جدی کار کرده باشید، حتما متوجه شده اید که یکی از مزایای خوب آن وجود پروتکلی بنامIPSec در آن است. این پروتکل برای این منظور طراحی شده که بتواند بسته(Packet) های اطلاعاتی TCP/IP را توسط کلید عمومی رمز کند تا در طول مسیر، امکان استفاده غیر مجاز از آنها وجود نداشته باشدIP Security . یاIPSec رشته ای از پروتکلهاست که برای ایجاد VPN مورد استفاده قرار می گیرند.

مطابق با تعریف IETF (Internet Engineering Task Force) پروتکل IPSec به این شکل تعریف می شود:
یک پروتکل امنیتی در لایه شبکه تولید خواهد شد تا خدمات امنیتی رمزنگاری را تامین کند. خدماتی که به صورت منطقی به پشتیبانی ترکیبی از تایید هویت، جامعیت، کنترل دسترسی و محرمانگی بپردازد.

در بیشتر سناریوهای مورد استفاده، IPSec به شما امکان می دهد تا یک تونل رمزشده را بین دو شبکه خصوصی ایجاد کنید.

همچنین امکان تایید هویت دو سر تونل را نیز برای شما فراهم می آورد. اما IPSec تنها به ترافیک مبتنی بر IP اجازه بسته بندی و رمزنگاری می دهد و درصورتی که ترافیک غیر از IP نیز در شبکه وجود داشته باشد، باید از پروتکل دیگری مانندGRE در کنار IPSec استفاده کردIPSec . به استانداردی برای ساخت VPN تبدیل شده است. بسیاری از فروشندگان تجهیزات شبکه، IPSec را پیاده سازی کرده اند و لذا امکان کار با انواع مختلف تجهیزات از شرکت های مختلف، IPSec را به یک انتخاب خوب برای ساخت VPN مبدل کرده است.
انواع IPSec VPN
شیوه های مختلفی برای دسته بندی IPSec VPN وجود دارد اما از نظر طراحی، IPSec برای حل دو مساله مورد استفاده قرار می گیرد:

۱- اتصال یکپارچه دو شبکه خصوصی و ایجاد یک شبکه مجازی خصوصی

۲- توسعه یک شبکه خصوصی برای دسترسی کاربران از راه دور به آن شبکه به عنوان بخشی از شبکه امن.

بر همین اساس، IPSec VPN ها را نیز می توان به دو دسته اصلی تقسیم کرد:

۱- پیاده سازیLAN-to-LAN IPSec

این عبارت معمولا برای توصیف یک تونل IPSec بین دو شبکه محلی به کار می رود. در این حالت دو شبکه محلی با کمک تونل IPSec و از طریق یک شبکه عمومی با هم ارتباط برقرار می کنند به گونه ای که کاربران هر شبکه محلی به منابع شبکه محلی دیگر، به عنوان عضوی از آن شبکه، دسترسی دارندIPSec . به شما امکان می دهد که تعریف کنید چه داده ای و چگونه باید رمزنگاری شود.

۲- پیاده سازیRemote-Access Client IPSec

این نوع ازVPNها زمانی ایجاد می شوند که یک کاربر از راه دور و با استفاده ازIPSec client نصب شده بر روی رایانه اش، به یک روترIPSec یا Access server متصل می شود.

معمولا این رایانه های دسترسی از راه دور به یک شبکه عمومی یا اینترنت و با کمک روشDialup یا روش های مشابه متصل می شوند. زمانی که این رایانه به اینترنت یا شبکه عمومی متصل می شود، IPSec client موجود بر روی آن می تواند یک تونل رمز شده را روی شبکه عمومی ایجاد کند که مقصد آن یک دستگاه پایانیIPSec ، مانند یک روتر، که بر لبه شبکه خصوصی مورد نظر که کاربر قصد ورود به آن را دارد، باشد. در روش اول تعداد پایانه هایIPSec محدود است اما با کمک روش دوم می توان تعداد پایانه ها را به ده ها هزار رسانید که برای پیاده سازی های بزرگ مناسب است.
ساختارIPSec
IPSec برای ایجاد یک بستر امن یکپارچه، سه پروتکل را با هم ترکیب می کند:

۱- پروتکل مبادله کلید اینترنتی Internet Key Exchange) یا(IKE

این پروتکل مسوول تبادل مشخصه های تونل IPSec بین دو طرف است. وظایف این پروتکل عبارتند از:

- طی کردن پارامترهای پروتکل

- مبادله کلیدهای عمومی

- تایید هویت هر دو طرف

- مدیریت کلیدها پس از مبادله

IKE مشکل پیاده سازی های دستی و غیرقابل تغییر IPSec را با خودکار کردن کل پردازه مبادله کلید حل می کند. این امر یکی از نیازهای حیاتی IPSec است IKE . خود از سه پروتکل تشکیل می شود:

SKEME: مکانیزمی را برای استفاده از رمزنگاری کلید عمومی در جهت تایید هویت تامین می کند.

Oakley :مکانیزم مبتنی بر حالتی را برای رسیدن به یک کلید رمزنگاری، بین دو پایانه IPSec تامین می کند.

IPSec

IPSec

:معماری تبادل پیغام را شامل قالب بسته ها و حالت گذار تعریف می کند.

IKE به عنوان استاندارد ۲۴۰۹ RFCتعریف شده است. با وجودی که IKE کارایی و عملکرد خوبی را برای IPSec تامین می کند، اما برخی کمبودها در ساختار آن باعث شده است تا پیاده سازی آن مشکل باشد، لذا سعی شده است تا تغییراتی در آن اعمال شود و استاندارد جدیدی ارایه شود که ۲ IKE v نام خواهد داشت.

۲-پروتکل Encapsulating SecurityPayload یاESP

این پروتکل امکان رمزنگاری، تایید هویت و تامین امنیت داده را فراهم می کند.

۳- پروتکل سرآیند تایید هویت(Authentication Header) یاAH)

این پروتکل برای تایید هویت و تامین امنیت داده به کار می رود.

 

منبع

برچسب‌ها, , , , , , , , , , , , , , , , , , , , , , , , , , , ,

خواندن نظرات کاربران ( ۰ )

 Page 1 of 3  1  2  3 »