مفهوم NAT

  • 0

مفهوم NAT

NAT یکی از ابزارهای قدرتمند دنیای IT است که دقیقا همان کاری را انجام می دهد که از اسم آن بر می آید,به وسیله NAT میتوانیم آدرسهای یک شبکه را به یک شبکه دیگر ترجمه کنیم.

مفهوم-NAT-چیست-خدمات-و-سرویس-های-شبکه

NAT تقریبا در تمامی سیستم عاملها و روتر ها قابل انجام است که هر کدام شیوه و روش خود را دارند.

برای همه متخصصین واضح است که قوی ترین روتر های دنیا Cisco هستند و تقریبا 80 درصد از بستر اینترنت بر روی دستگا های Cisco بنا شده اند. در این آموزش به توضیح مراحل انجام NATبه صورت عملی بر روی سخت افزارهای سیسکو می پردازیم.

از کاربردهای NAT می توان به موارد زیر اشاره کرد:

 * ترجمه IP های Private به Public یا بلعکس

* تغییر مرکز سرویس دهنده اینترنت بدون نیاز به تغییر IP های داخلی

* حفاظت از یک شبکه حساس در مقابل برخی حملات خارجی

* تغییر پورت مقصد پکت ها برای کاربران داخلی به صورت transparent


  • 0

پوتی Putty چیست؟

Putty برنامه‌ای برای سرویس‌گیرنده‌ها است که استفاده از پروتکل‌های SSH، Telnet و Rlogin از راه دور به سیستم تحت لینوکس متصل می شود. برای شرح این نرم‌افزار بایستی با برخی اصطلاحات آشنا باشیم:

درگاه(Port): شماره برنامه بر روی یک کامپیوتر خاص و یا به عبارت بهتر شماره شناسایی نرم‌افزار است. مثلاً معمولاً برنامه webserver دارای درگاه ۸۰ است.

نرم-افزار-شبکه-ای-پوتی-ارتباط-ریموت-Putty

SSH: استانداردی برای اتصال به هسته لینوکس می‌باشد این استاندارد اطلاعات را به صورت رمز شده ارسال می‌کند.

Telnet: امکانی است برای چک کردن وجود یک برنامه روی یک درگاه و اتصال به آن.

Rlogin: استاندارد دیگری برای اتصال به سیستم از راه دور.

Raw: استاندارد دیگری برای اتصال است که امروزه کمتر استفاده می‌شود.

به کمک Putty می‌توان در محیط ویندوز از راه دور به یک سیستم لینوکس اتصال برقرار کرد. برای این منظور ابتدا فایل Putty.exe را اجرا می‌کنیم. محیطی همچون شکل روبرو باز می‌گردد. از طریق بخش Category می‌توان تنظیمات این برنامه را جهت اتصال به سرور مورد نظر تغییر داد.

در بخش host name or IP address نام یا IP سیستم موردنظر را وارد می‌نماییم. برای اتصال امن‌تر از استاندارد SSH و درگاه پیش‌فرض ۲۲ استفاده می‌کنیم. می‌توان این نام و IP جهت استفاده مجدد ذخیره نمود. بعد از وارد نمودن IP سیستم، کلید Open را فشار می‌دهیم تا محیط Linux باز گردد. اگر با شبکه جهانی متصل نباشیم پیام خطایی می‌گردد. در صورتی که بدون خطا به سرور لینوکس متصل شویم در آغاز نام کاربری و رمز عبور پرسیده می‌شود: و آنگاه پرامت لینوکس که دارای فرم کلی زیر است ظاهر می‌گردد:

username@localhost

در صورت ریموت موفق شکل زیر ظاهر می شود که باید بر روی گزینه Yes کلیک می کنیم.

Putty-نرم-افزار-طراحی-و-راه-اندازی-شبکه


FCIP چیست

FCIP-دیاگرام-پروتکل

تعریف FCIP

پروتکل Fiber Channel Over IP که به اختصار FCIP و یا FC/IP نامیده می شود البته این پروتکل را Fibre Channel Tunneling و یا Storage Tunneling نیز می نامند.

این پروتکل یک پروتکل اینترنتی بر پایه IP می باشد که در تکنولوژی Storage Networking ایفای نقش می کند. مکانیزم کار این پروتکل به این صورت است که اطلاعات Fibre Channel را از طریق تونل کردن دیتا میان شبکه SAN بر روی شبکه IP ارسال می کند و این ظرفیت بالا قابلیت به اشتراک گذاری داده ها در فاصله های طولانی را میسر می سازد. یکی از دو مزیت اصلی در انتقال اطلاعات از طریق پروتکل FCIP این است که این پروتکل بسیار آسان تر از پروتکل های ارتباطی SAN راه اندازی می شود و به مراتب سرعت و قابلیت های بیشتری به نسبت SAN دارد.

 

تفاوت FCIP و iSCSI

در متدی دیگر به نام iSCSI ، کدهای iSCSI توسط درخواستهای کاربران تولید می شوند و دیتا در درون Packet های IP بصورت Encapsulate می شوند و برای انتقال از طریق یک پروتکل ارتباطی اترنت آماده می شوند. با توجه به لینک های ارتباطی دوربرد SAN ، پروتکل ارتباطی FCIP فقط می تواند در مسیر ارتباطی تکنولوژِی Fiber Channel مورد استفاده قرار گیرد ولی پروتکل iSCSI در شبکه موجود اترنت نیز می تواند کار کند.

ارتباط SAN از طریق متدهای FCIP و iSCSI مزایای ارتباطات سنتی نقطه به نقطه را در استوریج های نسل آینده ارائه می دهد و این مزایا شامل Performance و دستری بالا و نیز FT می باشند.

تعدادی از تولیدکنندگان مانند سیسکو ، Nortel و Lucent محصولات خود بر پایه FCIP را مانند سوییچها و روتر ها را معرفی کرده اند. در تکنولوژی هیبرید پروتکل Internet Fibre Channel iFCP که بر گرفته از پروتکل FCIP می باشد مورد استفاده قرار می گیرد که دیتای Fibre Channel را بر روی بستر IP و پروتکل iSCSI انتقال می دهد.

 

مقایسه FCIP و iSCSI از منظر شرکت سیسکو

معرفی

دیتاسنترها معمولا از چندین شبکه چندگانه استفاده می کنند که شامل کلیه ارتباطات شبکه اترنت میان Client-to-Server و Server-to-Server و نیز شبکه FC SAN می باشد. برای استفاده از انواع مختلف شبکه ، دیتاسنتر ها از ماژول های ارتباطی جدا و افزونه برای هر شبکه خود استفاده می کنند از این شبکه ها می توان به شبکه اترنت با اینترفیس های NIC و شبکه FC در سرورها اشاره نمود. این ساختارها معمولا از سوییچهای جفت در هر لایه و با توجه به طرح کلی استفاده می کنند. استفاده از ساختارهای موازی هزینه ها را بشدت افزایش می دهد و نیز مدیریت دیتاسنترها را سخت و انعطاف ناپذیر می کند.

یک سیستم Unified Fabric می تواند کلیه این مشکلات را از طریق ترکیب شبکه های فیبر و اترنت در قالب یک پروتکل جامع فیبری حل و فصل نماید.

FCOE یا همان Fibre Channel Over Ethernet یکی از مهمترین کامپوننت های یک Unified Fabric می باشد. FCOE یک تکنولوژی جدیدی می باشد که توسط سیسکو ارتقا یافته است و برای زیرساخت Fiber Channel 5 استاندارد سازی شده است (FC-BB-5) و نیز با استانداردهای اطلاعاتی T11 و INCITS در ارتباط می باشد.

بسیاری از دیتاسنتر های بزرگ دارای زیرساختهای FC بسیاری می باشند و تمایل دارند تا بتوانند این ساختار را حفظ نمایند. FCoE یک شبکه اترنت Lossless را فراهم می کند که در آن فرم ها هیچ موقع Drop نمی شوند بدلیل اینکه از IP و TCP استفاده نمی کند.

پروتکل ارتباطی iSCSI تکنولوژی اصلی بشمار می آید که توسط IETF در یک گروه IP Storage بوجود آمده است و بر پایه پروتکل IP می باشد که در آن IPرا به عنوان شبکه غیرقابل اعتماد در نظر می گیرد و وظیفه بازیابی Packet های Lost شده را بر عهده TCP می گذارد.

تکنولوژی های iSCSI و FCoE به عنوان دو تکنولوژی مهم که سیسکو آنها را ساپورت می کند تا بتواند راهکارهای Unified Fabric را فراهم سازد.

شکل 1 به فواید استفاده از Unified Fabric برای مشتری اشاره می کند مانند تعداد کارت شبکه NIC و HBA کمتر و همچنین کمتر شدن ارتباطات و کابلهای ارتباطی و نیز هزینه های عملیاتی می گردد.

مقایسه iSCSI و FCoE

همانطور که به ارزش وجودی Unified Fabric پی بردیم بطور فزاینده ای تعداد آداپتور های روی سرور را کاهش می دهد و همچنین تعداد پورتهای سوییچ ها و کابلهای ارتباطی نیز تقلیل پیدا خواهد کرد و مهمتر از همه اینها پیچیدگیهای شبکه و هزینه نیروی انسانی را کاهش خواهد داد.

تکنولوژی Unified Fabric قدرت استفاده از یک شبکه اترنت 10 گیگابیتی Lossless را که می تواند از قابلیت های لایه دوم و سوم بصورت همزمان و مستقل از شبکه های NAS , iSCSI , FCoE و یا ترکیب آنها استفاده کند را میسر می سازد.

تولیدکنندگان برتر در حوزه سرور تکنولوژی ارتباطی iSCSI را به مشتریان خود پیشنهاد می کنند تا مشتریان بتوانند ماشین های مجازی خود را به استوریج لایه Block خود وصل نموده و بدون نیاز به استفاده از کارتهای HBA حرفه ای به Volume های روی استوریج خود وصل شوند.

پروتکل iSCSI قابلیت پشتیبانی از برنامه های کاربردی Enterprise را به اثبات رسانده است بصورتی که هزینه های کلی پروژه ها منطقی و مقرون به صرفه خواهد بود.

شکل 2 به مقایسه دو پروتکل ارتباطی می پردازد.

 پروتکل iSCSI برای محیط های Small و Medium بهترین گزینه می باشد بدلیل اینکه شاید در این محیط ها معیار قیمت به کارایی کلی ارجعیت دارد.
پروتکل iSCSI از سوییچ های قدیمی اترنت می تواند استفاده کند در صورتی که پروتکل FCoE به سوییچ های Lossless نیاز دارد.
تا الان پروتکل iSCSI به سرورهای Low-Performance محدود می شد بدلیل اینکه بصورت کلی اترنت با سرعت یک گیگابیت بر ثانیه ارائه می شد در حالی که FC از سرعت های 2 و 4 و 8 گیگابیتی پشتیبانی می نمود.
این Performance به استوریج های iSCSI نیز مرتبط می شود بصورتی که در آن یک گیگابیت اترنت بصورت اشتراکی میان چندین سرور مورد استفاده قرار می گیرد و برای غلبه کردن بر این Bottleneck این پروتکل ها ارتقا یافتند.
اگرچه 10 گیگابیت بر ثانیه اترنت این محدودیت را برطرف نمود و یک نگرانی در خصوص TCP Termination وجود دارد که با سرعت پایین iSCSI طاقت فرسا خواهد بود.
برای مشتریان Enterprise با یک ساختار بزرگ Fibre Channel ، حرکت نزولی iSCSI بصورت “SCSI over TCP” می بشد و نه “FC over TCP”
از اینرو مدیریت Fibre Channel و مدل نصب را حفظ نمی کند. آن شامل نامگذاری متفاوت و Zoning متفاوت و … می باشد.
در عوض ، FCoE جامع سازی در محیط FC موجود انجام می دهد.
FCoE بسیار آسان می باشد و شامل حداقل اطلاعات ضروری برای انتقال FC بر روی Ethernet می باشد و چیزهای دیگری مانند IP و TCP شامل نمی شوند و از اینرو FCoE قابلیت IP Route را ندارد.
جدول 1 به مقایسه قابلیتهای FCoE و iSCSI می پردازند.
 
 

FCoE

 

Benefits

 

• Mapping of Fibre Channel frames over Ethernet

• Fibre Channel enabled to run on a lossless Ethernet network

 

• Wire server only once

• Fewer cables and adapters

• Software provisioning of I/O

• Interoperates with existing Fibre Channel SANs

• No gateway; stateless

 

iSCSI

Benefits

• SCSI transport protocol that operates over TCP

• Encapsulation of SCSI command descriptor blocks and data in TCP/IP byte streams

• Wire server only once

• Fewer cables and adaptors

• New operational model

• Broad industry support; OS vendors support their iSCSI drivers, gateways (routers, bridges), and native iSCSI storage arrays

جدول 2 در مورد موقعیت FCoE و iSCSI می پردازد.

 

FCoE

iSCSI

• Targeted for enterprise and service provider data centers

• Suitable for data center applications

• Use same management model as Fibre Channel

• Has minimal effect on operations

• Applicable for smaller environments (small and medium-sized businesses [SMBs])

• Suitable for desktop

• Uses new management model

• Requires stateful gateway

FCoE and iSCSI both run better over Unified Fabric

 

 تکنولوژی های دیگری برای برای انتقال FC  برروی IP وجود دارد که قابلیت Route را دارد که FCIP نامیده می شود. این پروتکل از پیش قسمتی از استاندارد FC-BB-5 بود و FCoE را نیز شامل می شود.
شکل شماره 3 راهکار Disaster Recovery را نشان می دهد که در آن دو دیتاسنتر که از FCoE استفاده می کند و به یک شبکه IP و با استفاده از FCIP وصل می شود. شبکه IP می تواند از هر تکنولوژی ارتباطی استفاده کند.
شکل 3 :  FCoE و FCIP

 شایان ذکر است که FCoE راه اندازی شبکه SAN را آسان می سازد و به مراتب بهتر از iSCSI می باشد.
تغییر بزرگی که در دیتاسنترها اتفاق افتاده است حرکت به سمت مجاری سازی VMware و Xen می باشد. مجازی سازی نیاز به منابع سروری بالایی دارد.
 مجازی سازی نیاز به استفاده از Unified Fabric را بیشتر و بیشتر کرده است. در عمل FCoE سریعتر از iSCSI می باشد و به پروتکلی اصلی تبدیل شده است.
از لحاظ استوریجی ، استوریج های iSCSI هنوز وجود دارند و استوریجهای FCoE نیز تولید شده اند.
چکیده
FCoE برای منسوخ کردن تکنولوژی iSCSI تولید نشده است و باید گفت که iSCSI دارای Application های زیادی می باشد که FCoE ساپورت نمی کند مانند Remote Branch Office ها که ارتباط IP اساس کار می باشد.
بعضی از مشتریان نیازمندی I/O محدودی مانند 100 مگابیت بر ثانیه دارند و iSCSI تنها راهکار قطعی برای آن مشتریان می باشد و می توان گفت iSCSI بازار مربوط به محیط های Small-Medium را بدست گرفته است.
برای مشتریان با محیطهای بزرگ و مجازی که به I/O بسیار زیادی نیاز دارند راهکار FCoE بهترین راهکار می باشد.
مشتریانی که از خانواده سوییچ های سیسکو MDS 9000 استفاده می کنند سوییچ های FCoE را به سوییچ های FC ترجیح خواهند داد که می تواند بدلیل هزینه کلی پایین و یا حذف مرحله Migration باشد.

می توان گفت که FCoE بازار مربوط به SAN را بدست گرفته است.

گروه فنی و مهندسی وی سنتر ارائه دهنده راهکارهای جامع دیتاسنتر از شما دعوت می کند تا از رسانه آموزشی آنلاین دیدن فرمایید.
شماره تماس: 88884268

آخرین دیدگاه‌ها

    دسته‌ها