شاید تا به حال اتفاق افتاده باشد روبه روی رایانه
تان بنشینید و در دل آرزو كنید كاش رایانه تان یك خواهر یا برادر دیگر هم داشت تا
هم او تنها نبود و هم شما ... نرم
افزاری
را كه نوشته اید تحت شبكه تست كنید و ببینید جواب می دهد یا خیر. بدون این كه
نیازی به دوباره بوت كردن رایانه تان باشد، به یك سیستم عامل دیگر به طور همزمان
دسترسی داشته باشید.
نرم افزار جدیدی را كه
اصلا نمی دانید قرار است چه بلایی سر سیستم شما بیاورد، قبلا روی آن دیگری امتحان
می كردید. به كشت ویروس هایی بپردازید كه فقط برای ارتقای سطح امنیت سیستم های
رایانه ای و پیدا كردن چالش های نرم افزاری مبادرت به تولید آن ها كرده اید. و ...
همه این ها با برپایی یك ایستگاه كاری مجازی امكان پذیر است. با ایستگاه كاری VMware آشنا
شوید:
ایستگاه كاری
VMware چیست؟
VMware نرم افزار قدرتمند
ماشین مجازی، طراحی شده برای توسعه دهندگان نرم افزارها و مدیران سیستم و كسانی
است كه می خواهند در ساختار نرم افزاری شان تغییرات اساسی بدهند، نرم افزار تست
كنند و خلاصه هر كاری كه فكرش را بكنید.
این نرم افزار با قدمت بیش از 5 سال و برنده شدن بیش از یك دو
جین جوایز بزرگ محصولات نرم افزاری، توسعه دهندگان نرم افزار را قادر می كند،
پیچیده ترین برنامه های تحت شبكه را كه در ویندوزهای
مایكروسافت، Linux یا Net ware اجرا می شوند روی تنها یك رایانه desktop، اجرا كنند.
خصیصه های ویژه ای نظیر: شبكه بندی مجازی (Virtural Networking) انجام تراكنش ها به صورت زنده و Real time به
اشتراك گذاری پوشه ها و drag and drop پشتیبانی از ( PXE محیط
اجرای از پیش بوت شده) از VMware یك وسیله ضروری برای توسعه دهندگان IT و
مدیران سیستم ها ساخته است.
ایستگاه كاری
VMware چگونه مورد استفاده قرار می گیرد؟
این نرم افزار با میلیون ها كاربر در سراسر دنیا، كارایی را در
تولید نرم افزارها بهبود می بخشد، هزینه ها را كاهش می دهد و انعطاف پذیری را بالا
می برد و راه امن تری را برای جواب گرفتن از برنامه ها پیش پای ما می گذارد.
نصب VMware روی رایانه رومیزی تان اولین گام
برای انتقال ساختار IT موجود
به یك ساختار مجازی است. با ایستگاه كاری VMware غیر از ساده كردن عملیات توسعه و
تست نرم افزار و سرعت بخشیدن به توسعه برنامه های كاربردی، سازگاری برنامه های
كاربردی و اجرای عملی مهاجرت از یك سیستم عامل به سیستم عامل دیگر را تضمین می كند
و امكان امتحان این كه آیا این نقل و انتقال و تعویض سیستم عامل، زیانی برای شبكه
یا سایر نرم افزارهای كاربردی در حال اجرا دارد یا خیر را به شما می دهد.
ایستگاه كاری
VMware چگونه كار می كند؟
این ایستگاه كاری با فعال سازی چند سیستم عامل و برنامه های
كاربردی مربوط به آنها به طور همزمان روی یك ماشین فیزیكی منفرد، عمل می كند.
سیستم عامل ها به همراه نرم افزار های كاربردیشان در ماشین
مجازی همگی روی یك قطعه از سخت افزار نشسته اند. لایه مجازی سازی VMware، منابع سخت افزار فیزیكی را به منابع ماشین مجازی می نگارد به
طوری كه انگار هر ماشین مجازی، پردازنده، حافظه و دیسك و ابزارهای O/I ویژه
خود را دارد و همگی مطابق استاندارد رایانه های X86هستند.
به كمك ایستگاه كاری VMware شبكه های مجازی پیچیده ای راه
اندازی می كنید و انواع نرم افزارها را در هر محیطی كه می خواهید به طور همزمان
اجرا كنید و همه این ها را یك جا روی سیستم خود انجام دهید.
بدون نیاز به انجام عملیات پارتیشن بندی دوباره دیسك و سیستم
عاملی جدید نصب كنید و بدون این كه سیستم را از نو بوت كنید بین سیستم عامل های
نصب شده روی رایانه تان سوئیچ كنید.
قابلیت های کلیدی نرم افزارVMware
Workstation:
- قابلیت
اجرای برنامه ها ی سویچ تنها با drag and drop
- پشتیبانی
کامل و هماهنگ از PXE
- مديريت
چند رده ای موقعيت ها
- پيكربندی
نرم افزار به صورت های شبكه مجازی، تصاوير زنده
- اجرای
یکپارچه ویندوز, لینوکس,Netware, Solaris X86 به صورت شبکه مجازی
- پشتیبانی
از ویندوز Vista
- قابلیت
نمایش چندین مونیتور
- پشتیبانی
از MP3 Players وUSB 2
Devices
- قابلیت
پشتیبانی سیستم های 32 بیتی و 64 بیتی در محیط لینوکس و ویندوز
- قابليت
نمايش سيستم عامل قبل از اجرای آن
- محیط
پیشرانه مستحکم و قدرتمند با بافت بیسیک
- پشتیبانی
از ویندوز 7
- درایور
جدید گرافیکی WDDM برای
ویندوز 7
- OpenGL و Shader Model 3.0 برای
ویندوز xp و
ویندوز vista
- پشتیبانی
از VMware vSphere 4 به
عنوان guest OS
- پیکربندی
سیستم های مجازی برای استفاده ار cpuهای چند هسته ای
- پرینت
در سیستم مجازی بدون نیاز به نصب درایور پرینتر با استفاده از ThinPrint
- امنیت
ماشین های مجازی با 128bit- encryption
- و...
جاناتان بروسارد (Jonathan Brossard) محقق و مشاور با سابقه امنیتی، وجود یک بدافزار سختافزاري به نام Rakshasa را به عنوان شاهد مثال، اثبات کرده است كه يك نوع Backdoor براي بايوس و كارت شبكه سيستم است و ميتواند در زمان بوتشدن سيستمعامل، اثرهاي تخريبي روي هاردديسك بگذارد. تیم بروسارد كه وابسته به شركت امنيتي فرانسوي Toucan System هستند، در خلال كنفرانس Defcon Hacker اين بدافزار را معرفي كردند. Rakshasa نخستین بدافزار در حوزه سختافزار براي حمله به بايوس مادربورد نيست؛ بلكه از شيوههاي جديدي استفاده ميكند كه موجب آسيبزدن به سختافزارهاي ديگر متصل به مادربورد مانند هاردديسك ميشود و با استفاده از ترفندهاي كاملاً جديدي ميتواند از شناسايي توسط نرمافزارهاي امنيتي فرار كند. اين بدافزار به اين صورت عمل ميكند كه خودش را در سيستم به جاي بايوس مادربورد معرفي ميكند و كنترل مادربورد و برخي از دستگاههاي سختافزاري مانند كارت شبكه را بهدست گرفته و در كار آنها اختلال ايجاد ميكند و موجب آسيب زدن به آنها ميشود. این نرمافزار با کمک ابزارهای اپنسورسی نظیر Coreboot، SeaBIOS و iPXE نوشته شده است که همین امر مانع از شناخته شدن آن توسط نرمافزارهای امنیتی میشود. بروسارد در زمان رونمايي، هدف خود از ساخت اين بدافزار را نشان دادن آسيبپذيريهاي سختافزاري كامپيوترهاي امروزي عنوان كرده و ميگويد كافي است يك برنامه جايگزين بايوس مادربورد شود تا سختافزارهايي مانند كارت شبكه و درايو نوري را بهراحتي و با استفاده از بازنويسي فرموير دراختيار بگيرد. بهگفته بروسارد اهميت اين بدافزار اينجا است كه نرمافزارهاي امنيتي فعلي فرآیند و مكانيزمي براي شناسايي بدافزارهاي بايوس ندارند و در صورت مشاهده نكردن رفتار مشكوكي از سيستم، هيچگاه نميتوانند تشخيص بدهند که يك نرمافزار به جاي بايوس اصلي روي سيستم درحال اجرا شدن است. بروسارد توجه سازندگان سختافزار را به اين بدافزار جلب كرده و از آنها خواسته است، روشهای جديدي در فرموير و بايوس محصولات خود اعمال كنند كه از حملات اينچنيني جلوگيري كنند. Rakshasa ميتواند توسط يك ايميل يا عكس يا يك برنامه جانبي ديگر، روي سيستمعامل نصب شود و با دستكاري آدرسدهي حافظه رم پس از رياستارت يا روشن شدن سيستم، جزء نخستین برنامههاي اجرايي در رم باشد و به سرعت با تغيير آدرسدهي بايوس مادربورد، خودش را به جاي آن اجرا كند. نام Rakshasa از يك شيطان در فرهنگ هندو گرفته شده است.
تصاويري از دنياي فناوري و IT را با هم مرور ميکنيم:
گروهی از مهندسان مکانيک پای مصنوعی ساختهاند که برای حرکت بخشی به آنگونه خاصی از سوخت مايع بهنام مونوپروپلانت بهکار گرفته میشود. گفتنی است، برای پرتاب راکتها نيز از همين سوخت مايع استفاده میشود! پای مصنوعی با اين منبع انرژی غنی، برای چيرهشدن بر نيروهای مخالف مشکلی نخواهد داشت. (عکس از دانشگاه آلاباما / منبع: ديسکاوری)
Multiplicity یک نرم افزار جدید و مفید است که به شما اجازه می دهد چندین کامپیوتر را با استفاده از یک صفحه کلید و موس کنترل نمایید. این نرم افزار برای کاربران حرفه ای، مهندسان، طراحان گرافیک، گیمرها و یا هر کس دیگری که با چندین کامپیوتر به طور همزمان کار می کند، بسیار مفید و کاربردی خواهد بود. این نرم افزار به شما اجازه خواهد داد که فایل ها و پوشه های خود را بین کامیوترها کپی کنید.
قابلیت های کلیدی نرم افزار Multiplicity:
- افزایش
بهره وری شما تا حد زیاد
- رابط
کاربری آسان، تعویض کامپیوتر ها در عرض چند دقیقه
- کپی و paste تصاویر
و متون بین کامپیوترها
- عالی
برای طراحان گرافیک،
انیماتورهای سه بعدی، توسعه دهندگان و یا هر حرفه ی دیگری که بایستی در آن واحد با
چندین کامپیوتر به صورت همزمان کار کنند
- عالی
برای گیمرها
- فوق
العاده برای کاربرانی که می خواهند یک کامپیوتر رومیزی و یک لپ تاپ را با استفاده
از یک صفحه کلید و موس کنترل کنند
- سازگار
با نسخه های مختلف ویندوز
- و ...
فناوری شبکه
بررسي اختصاصي مودم روتر بيسيم Tenda W300D
ارزان و بيادعا!
ماهنامه شبکه - بهمن 1391 شمارهبرند Tenda چند سالي است كه در بازار ايران فعاليت ميكند و محصولات شبكه اين شركت كه بهسادگي و نصب سريع معروف هستند در ويترين فروشگاهها ديده ميشوند. در اين شماره ميخواهيم به سراغ يكي از محصولات تازه اين شركت كه در نيمه دوم سال 2012 عرضه شده است برويم؛ مودم روتر بيسيم W300D كه فارغ از هياهوي استاندارد جديد 802.11ac، سرعتهاي 450 و 900 مگابيتي، درگاههاي زيادي USB و... سعي دارد كه محصولي با مشخصات و استانداردهاي مورد نياز و معمول كاربران خانگي ارائه دهد.
معرفي و طراحي
جعبه اين محصول را كه باز كرديم، وجود يك دستگاه
Splitter، دو آنتن به نسبت بلند و مجزا كه بايد به دستگاه اضافه شوند و دو
كابل تلفن نظرمان را جلب كرد (شكل1).
شکل 1: در جعبه اين محصول يک عدد دستگاه Splitter نيز وجود دارد.
بنابراين نخستین مزيت اين
محصول را ميتوان هديه دستگاه Splitter همراه مودم روتر به كاربران دانست. همچنين مجزا
بودن آنتنها باعث ميشود كه بتوانيم از آنتنهاي قويتري در بازار استفاده كنيم.
دستگاه W300D زياد
سبك نيست (در حدود 900 گرم) و اندازه آن 30×102×160 است كه يك اندازه متوسط بهشمار
میرود. در طراحي آن از دو رنگ سفيد شيري و خاكستري كم رنگ استفاده شده است. بخش
رويي دستگاه سفيد است اما بخش زيرين و پنلهاي پشتي و كناري خاكستري هستند. شكل
كلي روتر مستطيلي است كه در بخشهاي جلويي زاويهها داراي قوس قشنگي است. چراغها
روي قوس جلويي دستگاه چيده شدهاند و نامگذاري آنها نيز جالب توجه است. مثلاً يك
چراغ به نام iTV يا چراغ
دگيري به نام SYS به چشم ميخورد.
Power،
WPS، DSL، WLAN و چهار چراغ شبكه اترنت كه يكي هم WAN نامگذاري شده است، ديگر چراغهاي روي اين روتر
هستند. در پنل پشتي نيز در دو طرف آنتنهاي خارجي جداشدني با قدرت 3dBi، چهار درگاه شبكه اترنت صد
مگابيتي و يك درگاه تلفن RJ11، كليد روشن/خاموش، كليد
Reset و سوكت آداپتور
برق ديده ميشوند (شكل2).
شکل2: نمايي از درگاههاي پشتي مودم روتر W300D
قابليتها و امكانات گفتيم
كه دستگاه W300D يك
مودم روتر بيسيم است. در بخش مودم از اينترنت با آدرس IP ايستا و پويا، ADSL براساس PPPoE و PPPoA پشتيباني ميكند. اين دستگاه بهصورت
IPoA و
Bridge نيز قابل
استفاده است. در بخش شبكه كابلي نيز از شبكههاي اترنت صدمگابيتي مبتنيبر
استاندارد 802.3/3u پشتيباني ميكند. در شبكه بيسيم استانداردهاي
802.11a/b/g/n با حداكثر سرعت 300 مگابيت بر ثانيه و فركانس 2.4
گيگاهرتز روي اين دستگاه قابل استفاده هستند.
براي امنيت شبكه بيسيم نيز ميتوان از استانداردهاي
رمزنگاري اطلاعات WEP با كليدهاي 64 و 128 بيتي WPA/WPA2،WPA-PSK/WPA2-PSK وWPS
استفاده كرد و ميشود گفت كه
تقريباً تمامي استانداردهاي مورد نياز كاربران خانگي را دارد. در پنل تحتوب اين
دستگاه امكان فيلتر آدرسهاي MAC و URL وجود دارد. در بخش شبكههاي بيسيم از قابليتهاي
WDS براي توسعه و پخش شبكه بيسيم
و استفاده از دو SSID جداگانه
براي تعريف دو شبكه بيسيم مجزا استفاده ميشود. چون از دو آنتن در اين محصول
استفاده ميشود قاعدتاً بايد از فناوري MIMO نيز استفاده شود كه امكان ارسال/دريافت اطلاعات بهطور
همزمان روي دو آنتن را فراهم ميكند.VLAN،IPSec PPPTP وL2TP
ديگر قابليتهاي اين محصول
هستند. شايد مهمترين ويژگي اين روتر را بايد پشتيباني از IPTV بدانيم. يکي از درگاههاي شبکه اترنت اين دستگاه از
اين قابليت پشتيباني ميکند و با اتصال تلويزيون به شبکه ميتوان کانالهاي مبتنيبر
IP را پخش و مشاهده کرد.
نصب و رابط كاربري
آنتنها را به دستگاه اضافه كرديم و با كابل شبكه مودم
روتر را به كامپيوتر متصل کردیم. خيلي سريع شبكه شناسايي شد و چراغهاي سبز رنگ
روي مودم شروع به چشمكزدن کردند. با وارد کردن آدرس 192.168.1.1 در يك مرورگر وب
با صفحهاي مانند شكل 3 روبهرو شديم كه جذابیت نصب و راهاندازي دستگاه را مضاعف
كرد. خوشبختانه در فهرست كشورهاي اين روتر نام ايران ديده ميشود. در همين صفحه ميتوانيد
اطلاعات اتصال اينترنت ADSL را وارد كنيد. همچنين براي شبكه بيسيم يك كليد
وارد کنید.
شکل3: اين محصول يک ويزارد نصب و پيکربندي سريع دارد
در بخش بالايي صفحه درگاههاي فعال با رنگ سبز نشان داده ميشوند. جالبتر اينكه با افزودن كابل شبكه اترنت يا كابل تلفن درگاههاي مربوطه نيز به طور خودكار سبز ميشود. در بخش Advanced Settings ميتوان تنظيمات و پيكربنديهاي پيشرفته دستگاه را انجام داد. پنل تحت وبي كه شركت تندا براي اين محصول طراحي كرده است هم ساده اس و هم كمي نامتعارف است و گزينههاي معمول پنلهاي ديگر را در آن نميبينيم (شكل4).
شکل4: نمايي از پنل تحت وب دستگاه که کار با آن ساده است
در اين پنل ميتوان تنظيمات QoS UPnP ،DNS،IP Filtering URL Filtering و Time Restriction را انجام داده مورد آخري براي تعريف ساعاتي است كه كاربران نميتوانند از شبكه يا اينترنت استفاده كنند. اين گزينه براي كنترل کودکان در دسترسي به اينترنت سودمند است. در مجموع پنل تحت وب سادهاي را روبهروي خود ميبينيم كه كار كردن با آن راحت است اما نمره زياد خوبي نميگيرد.
آزمایش و بررسي
مطابق روال آزمایشهاي روترها به سراغ دو آزمایش
ارزيابي قدرت سيگنالدهي روتر و سرعت انتقال اطلاعات دستگاه رفتيم. براي آزمایش
نخست از نرمافزار inSSIDer استفاده ميكنيم كه در محدودههاي مختلف ميتواند
به ما بگويد سيگنالهاي روتر بيسيم چه قدرتي برمبناي dBm دارند. در اين آزمایش سيگنالهايي كه بزرگتر باشند
قدرت بيشتري دارند. براي آزمایش سرعت نيز از نرمافزار Performance Test 7.0 استفاده ميكنيم.
مكان ارزيابي دستگاه يك آپارتمان صد متری با چندين
اتاق است. روتر مودم مورد نظر روي ميزي با فاصله يك متر از سطح زمين و فاصله چندين
متري از ديوار قرار دهده شده است و فقط دو دستگاه يكي كامپيوتر و ديگري نوتبوك
دان متصل هستند. در زمان آزمایشها اين دو دستگاه اصلاً به كار ديگري مشغول
نبودند. همچنين براي اطمينان از نتايج آزمایشها سعي كرديم بارها دستگاه را
آزمايش كرده و در روزهاي مختلف آزمایشها را تكرار كنيم. شكل 5 وضعيت سيگنالدهي
روتر را به ما نشان ميدهد. با وجودي كه دستگاه دو آنتن با قدرت 3dBi دارد اما آزمایشها به ما ميگويد سيگنالهاي قوي از روتر
دريافت نميكنيم. براي مثال در فاصله ده متر تا 15 متر سيگنالها خيلي ضعيف هستند
و در فاصله بيست متر بهطور كلي اينترنت قطع شد.
شکل5: نمودار سيگنالدهي روتر در موقعيتهاي مختلف
البته بايد اذعان داشت كه دو ديوار ميان مودم روتر و نوتبوك ما
قرار دارد. فاصله سيگنالها در اين آزمایش كه از 40- شروع ميشود و به 80-
ميرسد گوياي اين است كه آنتنهاي دستگاه زياد قدرتمند نيستند. شكل 6 نيز وضعيت
پايداري سيگنالها در سه موقعيت و زمان مختلف را نشان ميدهد كه بهخوبي صحت
آزمایشهاي بخش قبلي را
تأييد ميكند. در هيچ يك از وضعيتها سيگنالها
پايدار نيستند. در آزمایش سرعت اما اوضاع كمي بهتر است. در بهترين حالت سرعت
انتقال اطلاعات روي اين دستگاه به 45 مگابيت بر ثانيه رسيد اما بهطور ميانگين
بايد سرعت 25 مگابيتبرثانيه را براي اين دستگاه ثبت كرد. سرعت اول در فواصل دو
تا 5 متر است و سرعت دوم در فواصل ده متر گرفته شده است. اين سرعت براي يك روتر با
استاندارد 802.11n خوب ارزيابي ميشود و ميتواند بار ترافيكي شبكههاي
خانگي را پاسخ بدهد.
شکل6: مقايسه وضعيت پايداري سيگنالها در سه موقعيت مختلف
جمعبندی
در ابتداي اين مقاله گفتيم که مودم روتر
W300D يک دستگاه بيادعا
است. شرکت تندا محصولات قدرتمندي هم در حوزههاي شبکههاي بيسيم دارد. مثلاً در
بخش روترهاي بيسيم چندين روتر دو بانده با سرعتهاي گيگابيتي دارد که از درگاههاي
USB هم برخوردار هستند و براي
کارهاي مالتيمديا مناسباند. اين شرکت در محصول W300D بهدنبال اين بوده که يک دستگاه معمولي براي اشتراکگذاري
اينترنت در شبکههاي بيسيم براي کاربر فراهم کند و از افزودن قابليتها و امکانات
پيچيدهاي که ممکن است کاربر به آنها نيازي نداشته باشد، صرفنظر کرده است.