طراحی

بدون نظر خدمات

یکی از بهترین روش‏های طراحی شبکه، طراحی بر مبنای رویکرد ماژولار است؛ مزیت این روش، قابلیت ایزوله‏ سازی بخش‏های مختلف شبکه است. در این حالت، در صورت بروز اختلال و قطعی در یک ماژول می‏توان آن را از سایر شبکه ایزوله کرده و مشکل را رفع نمود؛ بنابراین تشخیص خطا سریع‏تر انجام گرفته و دسترسی‏ پذیری کلی شبکه نیز افزایش می‏یابد. علاوه بر این، با بهره‏ گیری از رویکرد طراحی ماژولار، عملکرد شبکه بهبود می یابد؛ زیرا تغییر، بروزرسانی و معرفی سرویس‏های جدید به صورت کنترل شده انجام شده و انعطاف‏ پذیری شبکه افزایش می‏ یابد. در صورتی که یکی از ماژول‏ها کارایی خود را از دست دهد و یا نیاز به پیاده ‏سازی یک سرویس و یا تابع جدید در این ماژول باشد، می‏توان بدون ایجاد اختلال در عملکرد سایر بخش‏های شبکه، ماژول مربوطه را بروزرسانی و یا جایگزین نمود؛ بنابراین در صورت تغییر، حذف و یا اضافه شدن یک ماژول،  نیازی به طراحی مجدد تمامی قسمت‏های شبکه نیست.

در این نوع طراحی، شبکه سازمان به چندین ماژول یا بلاک تقسیم می‏شود؛ مهمترین این ماژول‏ها عبارتند از:

  • Enterprise core: این ماژول بخش اصلی شبکه است که ارتباط بین تمامی ماژول‏‏ها را برقرار می‏کند.
  • Intranet Data Center: این ماژول به منظور سرویس‏دهی به کاربران و اپلیکیشن‏های داخلی طراحی شده است.
  • Enterprise Campus: وظیفه برقراری دسترسی کاربران و تجهیزات سازمان به شبکه، بر عهده این ماژول می‏باشد. از طریق این ماژول کاربران می‏توانند به صورت امن به منابع داخلی و خارجی سازمان دسترسی داشته باشند.
  • Enterprise Internet Edge: از طریق این ماژول، ارتباط شبکه با اینترنت برقرار می‏شود. این بخش شامل public services (DMZ)، corporate internet access و remote-access VPN می‏باشد.
  • Enterprise WAN Edge: لینک‏های شبکه گسترده که ارتباط سایت‏های راه دور[۱] با سایت مرکزی را برقرار می‏کنند، در این ماژول تجمیع می‏شوند.

شکل ‏۲‑۱: طراحی شبکه بر مبنای رویکرد ماژولار

 

  • Enterprise Branch: از طریق این ماژول، ارتباط کاربران و تجهیزات راه دور با استفاده از یک لینک شبکه گسترده خصوصی[۲] و یا لینک اینترنت، با سایت اصلی برقرار می‏شود.
  • Teleworker: مفهوم Teleworker به کاربری اطلاق می‏شود که قصد دارد از راه دور (مانند کاربر خانگی[۳]) و از طریق یک ارتباط اینترنت عمومی[۴] به شبکه سازمان متصل شود.
  • Datacenter: کاربران و تجهیزات سازمان از طریق این ماژول به منابع و سرویس‏های سازمان که در مرکز داده قرار دارند، دسترسی خواهند داشت.
  • E-commerce: این ماژول با داشتن تجهیزات امنیتی، ارتباط کاربران و مشتریان خارجی با اپلیکیشن‏های e-commerce را به صورت ایمن برقرار می‏کند.
  • Partner and Extranet: ارتباط شبکه سازمان با سایر شبکه‏ ها و کاربران خارجی مثل business partner ها از طریق این ماژول برقرار می‏شود.
  • Management: ماژولی است که برای مدیریت شبکه در نظر گرفته شده و شامل مدیریت Out-Of-Band (OOB) و In-Band (IB) می‏باشد. وظیفه این ماژول انتقال ترافیک مدیریتی و کنترلی مانند NTP، SSH و SNMP است.

دیدگاه خود را ثبت کنید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *