د شبکې ډیزاین اساسات

د شبکې ډیزاین اساسات

د شبکې ډیزاین د معلوماتو د مخابراتو زیربنا پلان کولو، جوړولو او اداره کولو پروسه ده ترڅو وسایل - لکه کمپیوټرونه، سرورونه، سویچونه، روټرونه، د لاسرسي نقطې، او IoT وسایل - په خوندي، ثابت او مؤثره توګه وصل شي. د ډیجیټل خدماتو په دوره کې، د شبکې ډیزاین یوازې د "کیبلونو سره نښلولو" یا د وای فای نصبولو څخه ډیر څه دي؛ دا د داسې معمارۍ رامینځته کولو په اړه دی چې د سوداګرۍ اړتیاو، د اندازې وړ ودې ملاتړ کوي، او د امنیتي ګواښونو په وړاندې ساتنه کوي. دا مقاله د شبکې ډیزاین اساسات پوښي چې معمولا په دفترونو، ښوونځیو او لویو سازمانونو کې کارول کیږي.

۱. د شبکې ډیزاین موخې او اساسي اصول

د وسایلو یا ټوپولوژي غوره کولو دمخه، د شبکې ډیزاینران اړتیا لري چې د شبکې لومړني اهداف درک کړي. عموما، یو ښه ډیزاین لاندې اصول متوازن کوي:

۱. شتون: خدمات دوام لري حتی که په یوه وسیله یا لاین کې ګډوډي هم وي.
۲. فعالیت: د چټک غبرګون وخت، لږ ځنډ، کافي تروپټ، او لږترلږه خنډونه.
۳. د پراخېدو وړتیا: د بشپړ بیا رغونې اړتیا پرته پراختیا ورکول اسانه دي.
۴. امنیت: د معلوماتو، کارونکي هویت، او خدماتو ساتنه د غیر مجاز لاسرسي څخه.
۵. د مدیریت اسانتیا (مدیریت): د څارنې، ستونزو تعقیب او تنظیم کولو لپاره اسانه.
۶. د لګښت موثریت (د لګښت موثریت): د اړتیاوو سره سم پانګونه، نه له اندازې زیات، مګر د ظرفیت کمښت نه.

دا اصول د هرې پریکړې لپاره بنسټ جوړوي: د معمارۍ انتخاب، د IP شمیرې، د VLAN قطع کولو څخه، د لارې بې ځایه کیدو پورې.

۲. د اړتیاوو تحلیل

د شبکې ډیزاین کې لومړی ګام د اړتیاوو راټولول دي. یوه عامه تېروتنه دا ده چې په ساده ډول د ترافیک بار او د کارونې نمونې محاسبه کولو پرته تجهیزات واخلئ. د نقشې کولو لپاره شیان شامل دي:

- د کاروونکو او وسایلو شمیر: کارمندان، میلمانه، ګرځنده وسایل، پرنټرونه، CCTV، IoT.
- اصلي غوښتنلیکونه: بریښنالیک، ERP، VoIP، ویډیو کنفرانس، کلاوډ ذخیره، انټرنیټ لاسرسی، ریموټ VPN.
– د بینډ ویت اړتیاوې: د داخلي او انټرنیټ ترافیک څومره؛ د لوړېدو ساعتونه.
- د خدماتو اړتیاوې: DHCP، DNS، تصدیق (RADIUS/AD)، د فایل سرور، ویب سرور.
- د SLA/هدف وخت: د مثال په توګه د مهمو عملیاتو لپاره 99,9٪.
- اطاعت او مقررات: د محرمیت پالیسۍ، پلټنې، ثبت کول.

د دې معلوماتو څخه، ډیزاینران کولی شي لومړیتوبونه وټاکي: ایا د وای فای لاسرسي سرعت، د داخلي جوړښت اعتبار، یا د حساسو معلوماتو لپاره امنیت باندې تمرکز وشي.

۳. د شبکې جوړښت: د درجه بندۍ ماډل

هغه معمارۍ چې ډیری وختونه کارول کیږي یو سلسله ایز ماډل دی چې شبکه په څو طبقو ویشي:

۱. د لاسرسي طبقه: چیرې چې د کارونکي وسایل سره وصل کیږي (د لاسرسي سویچونه، د وای فای لاسرسي نقطې). تمرکز په کافي پورټونو، د AP/CCTV لپاره PoE، او د لاسرسي کنټرول (VLAN، د پورټ امنیت) باندې دی.
۲. د ویش طبقه: لاسرسی راټولوي، د VLANs ترمنځ روټینګ ترسره کوي، پالیسۍ پلي کوي (ACL، QoS)، او لارې کنټرولوي.
۳. د هستې طبقه: د لوړ سرعت لرونکی ملا تیر چې ویش د معلوماتو مرکزونو، انټرنیټ دروازو، یا ودانیو ترمنځ نښلوي. دا په تروپوټ او بې ځایه کیدو تمرکز کوي.

په کوچنیو شبکو کې، ویش او کور سره یوځای کیدی شي (تخریب شوی کور). په هرصورت، د دندو جلا کولو اصل د پاک ډیزاین او اسانه پراختیا لپاره ګټور پاتې کیږي.

۴. ټوپولوژي او د لیږد رسنۍ

ټوپولوژي تشریح کوي چې وسایل څنګه وصل دي:

- ستوری (تر ټولو عام): ټول وسایل مرکزي سویچ ته ځي. اداره کول یې اسانه دي؛ که یو کیبل مات شي، یوازې یو وسیله اغیزمن کیږي.
– میش: د نوډونو ترمنځ څو لارې. د مداخلې په وړاندې مقاومت لري، مګر ډیر ګران او پیچلي.
– حلقه/بس: د عصري LANونو لپاره لږ عام دی؛ حلقې ځینې وختونه په میټرو/ISP لاینونو کې ښکاري، مګر د LANونو په بدلولو سره بدلیږي.

د لیږد رسنۍ باید د واټن او اړتیاو سره سم تنظیم شي:

– د مسو کیبل (UTP Cat6/Cat6A): د LAN لپاره مناسب، په ټاکلو واټنونو کې 1-10 Gbps.
- فایبر آپټیک: د فرشونو / ودانیو ترمنځ د ملا تیر لپاره، د مداخلې په وړاندې مقاومت لرونکی، اوږد واټن، لوړ ظرفیت.
– بېسیم (وای فای): انعطاف منونکی، مګر د مداخلې څخه اغیزمن شوی، ظرفیت شریک شوی، او د چینل پلان کولو ته اړتیا لري.

د ډیزاین عامې غلطۍ د ډیر اوږد واټن لپاره د مسو کارول یا د ظرفیت په پام کې نیولو پرته د تار لرونکي بیکبون لپاره د بدیل په توګه د وای فای کارول شامل دي.

۵. د IP پته ورکول او سب نیټینګ

د شبکې ډیزاین کې یو مهم بنسټ د IP سکیما جوړول دي. یو ښه سکیما د ستونزو حل کول، ویشل او وده اسانه کوي. مهم ټکي:

- معلومه کړئ چې ایا یوازې IPv4 وکاروئ یا دوه ګونی سټیک (IPv4 + IPv6).
- په هره برخه کې فرعي شبکې جوړې کړئ: د مثال په توګه د کارمندانو، میلمنو، سرورونو، IoT وسیلو، د وسیلو مدیریت لپاره VLANs.
- د موثریت لپاره فرعي نیټینګ وکاروئ: دا ډیر کوچنی مه کوئ ترڅو ژر ختم شي، مګر دا ډیر لوی مه کوئ چې د خپرونې ډومین ډیر لوی شي.
- د ذخیرې چمتو کول: د نوي پوړ / ودانۍ د پراختیا لپاره ځای په ګوته کول.

یوه ساده بیلګه: د کارمندانو لپاره VLAN 10 (192.168.10.0/24)، د میلمنو لپاره VLAN 20 (192.168.20.0/24)، د سرورونو لپاره VLAN 30 (192.168.30.0/24). په هرصورت، په لویو سازمانونو کې، ډیر جوړښت شوي پتې بلاکونه معمولا کارول کیږي، د بیلګې په توګه، /16 په هر ځای ویشل شوي.

۶. د شبکې وېش: VLANs، روټینګ، او پالیسۍ

طبقه بندي د خپرونو د ویش محدودولو، امنیت ښه کولو او ټرافیک ته لومړیتوب ورکولو لپاره ګټوره ده. عام تطبیقونه:

- جلا کاروونکو ته د سویچ لاسرسي کې VLANs.
- په ویش کې د پرت-3 سویچونو یا روټرونو کې د VLAN انټر-روټینګ.
- ACL (د لاسرسي کنټرول لیست) د VLANs ترمنځ د لاسرسي محدودولو لپاره، د مثال په توګه، میلمنو VLANs ته یوازې د انټرنیټ لاسرسي اجازه ورکول کیږي.
- د IoT لپاره د شبکې قطع کول ترڅو "بې باوره" وسایل داخلي سرورونو ته لاسرسی ونلري.

ښه طبقه بندي معمولا د فعالیت (کارمندانو، میلمنو، سرورونو، غږ، سي سي ټي وي) پر بنسټ وي، نه یوازې د "لومړي پوړ / دوهم پوړ" پر بنسټ، که څه هم موقعیت هم د پام وړ کیدی شي.

۷. د شبکې ډیزاین کې اساسي امنیت

امنیت باید وروستۍ چاره نه وي. ځینې اساسي برخې:

- د فایر وال او شبکې زونونه: جلا داخلي، DMZ (عامه سرور)، او میلمه.
- NAC/802.1X: شبکې ته د ننوتلو دمخه د وسیلې/کارونکي تصدیق.
– د وای فای امنیت: د دفتر لپاره د WPA2-Enterprise یا WPA3-Enterprise څخه کار واخلئ؛ د میلمنو جلا SSIDs.
- د وسیلې مدیریت: د VLAN مدیریت وکاروئ، د مدیر لاسرسی محدود کړئ، SSH وکاروئ، د میراث پروتوکولونه غیر فعال کړئ.
- تازه کول او سختول: د شبکې وسیلې فرم ویئر باید تازه شي او لږترلږه ترتیب باید خوندي وي.
- ثبت او څارنه: سیسلاګ، SNMP/ټیلی میټری، او خبرتیا د پیښو د چټک کشف لپاره.

د امنیت ډیزاین باید د ترتیب بیک اپ پالیسۍ، د بدلون مدیریت، او تفتیش هم په پام کې ونیسي.

۸. بې ځایه والی او لوړ شتون

د بشپړ بندیدو مخنیوي لپاره، د شبکې ډیزاینونه ډیری وختونه اضافه کوي:

- د ظرفیت لوړولو او ناکامۍ لپاره د پروتوکولونو لکه LACP (لینک راټولول) سره بې ځایه اړیکې.
- بې ځایه سویچ/کور: دوه وسایل چې د لاسرسي/توزیع لپاره دوه لارې لري.
- د لاسوهنې په وړاندې مقاومت لرونکي ډیفالټ ګیټ وی لپاره د بې ځایه کیدو دروازې پروتوکولونه لکه HSRP/VRRP/GLBP.
- STP/RSTP/MSTP د پرت-2 شبکو کې د لوپونو مخنیوي لپاره (یا په یوه ټاکلې پیمانه د لاسرسي لپاره د پرت-3 ډیزاین وکاروئ).

خو، بې ځایه کېدل باید په سمه توګه پلان شي. ناسم بې ځایه کېدل کولی شي پیچلتیا زیاته کړي او داسې کړۍ یا ترتیبونه رامینځته کړي چې تعقیب یې ستونزمن وي.

۹. د کیفیت تضمین او د فعالیت مدیریت

د خدماتو کیفیت (QoS) مرسته کوي چې مهم غوښتنلیکونه په اسانۍ سره پرمخ لاړ شي، په ځانګړي توګه د دې لپاره:

- VoIP (غږ) او ویډیو کنفرانسونه چې د ځنډ او ګډوډۍ سره حساس دي.
- مهم غوښتنلیکونه لکه معاملې یا عملیاتي سیسټم ته لاسرسی.
- د میلمنو یا غیر لومړیتوب غوښتنلیکونو لپاره د بینډ ویت محدودیتونه.

د QoS په برخه کې معمولا د ترافیک طبقه بندي، نښه کول (DSCP)، قطار کول، او په مناسبو نقطو لکه اپ لینکونو یا انټرنیټ ګیټ ویز کې شکل ورکول/پولیس کول شامل دي.

۱۰. اسناد او عملیات

یو ښه ډیزاین به ناکام شي که چیرې مستند نه وي. لږترلږه، اسناد باید پدې کې شامل وي:

- د فزیکي او منطقي ټوپولوژي ډیاګرامونه.
- د وسیلو لیست، د مدیریت IP، د فرم ویئر نسخه.
- د VLAN/سبنیټ سکیم، د فایر وال/ACL قواعد.
- د SOP بدلونونه او د ناورین د بیا رغونې پروسیجرونه.
- د نوم ورکولو معیارونه (کوربه نوم)، د پورټ لیبل کول، او پیچ پینلونه.

اسناد د ستونزو حل کول ګړندي کوي او د نویو ټیمونو لپاره د شبکې پوهیدل اسانه کوي.

تړل

د شبکې ډیزاین د حقیقي نړۍ اړتیاوو پر بنسټ ولاړ دی: څوک به له شبکې څخه کار واخلي، کوم غوښتنلیکونه به یې چلوي، د وخت د تېرېدو وخت څومره مهم دی، او څومره وده تمه کیږي. له هغه ځایه، یو ښه ډیزاین یو جوړښتي جوړښت (لاسرسی – توزیع – کور)، یو پاک IP سکیم، خوندي قطع کول، او مناسب بې ځایه والی پلي کوي. امنیت، فعالیت، او مدیریت باید د پلان کولو مرحلې برخه وي، نه وروسته فکر. د دې بنسټ سره، شبکه به د سازمان د فعالیتونو ملاتړ لپاره ښه چمتو وي - دواړه نن او لکه څنګه چې اړتیاوې وده کوي.

خپل نظر ورکړۍ