ویندوز سرور 2003 نسبت به ویندوز 2000 گام بزرگی به جلو محسوب میشود. برای مدیران شبکههای ویندوز NT هم این نگارش جدید سیستمعامل مایکروسافت آن قدر ابزار و کنترلهای مدیریتی زیادی را به ارمغان آورده است که آنها را از ادامه کار با NT منصرف میکند.
ویرایشهای ویندوز سرور 2003
* ویندوز سرور 2003 ویرایش standard
* ویندوز سرور 2003 ویرایش enterprise (نگارشهای 32 و 64 بیتی)
* ویندوز سرور 2003 ویرایشdatacenter
* ویندوز سرور 2003 ویرایشweb server
ویرایش standard
ویرایش standard ویندوز سرور 2003 برای اغلب شبکهها مناسب است. این ویرایش، چندپردازشی متقارن (SMP) چهارراهه و 4 گیگابابت RAM را پشتیبانی میکند. از ویرایش استاندارد میتوان برای میزبانی network load balancing (ولی نه cluster services) و terminal server استفاده کرد.
ویرایش enterprise
ویرایش enterprise چنان طراحی شده است که همه نیازهای شرکتهایی با هر اندازه را برآورده میسازد. این ویرایش SMP هشتراهه، 32 گیگابایت RAM در نگارش سی و دو بیتی، 64 گیگابایت RAM در نگارش 64 بیتی، و همچنین خوشهبندی سرویسدهندهها تا هشت گره را پشتیبانی میکند.
ویرایش enterprise جایگزین ویرایش advanced server ویندوز 2000 شده است.
ویرایش datacenter
ویرایش datacenter که قدرتمندترین ویندوز به شمار میآید در نگارش سی و دو بیتی، SMPی 32 راهه و در نگارش 64 بیتی، SMPی 64 راهه را پشتیبانی میکند. این ویرایش در نگارش سی و دو بیتی 64 بیتی 512 گیگابایت RAM را پشتیبانی میکند.
ویرایش web
این محصول جدید ویندوز برای ایجاد و راهاندازی سایت وب ساخته شده است. این ویرایش شامل IIS نگارش 6/0 و اجزای دیگری است که امکان میزبانی برنامهها و صفحات وب و سرویسهای وب XML را فراهم میکنند. از ویرایش web نمیتوان برای راهاندازی مزرعۀ سرویسدهندۀ وب که به خوشهبندی نیاز دارد استفاده کرد، و در آن نمیتوان هیچ گونه سرویس مدیریت شبکه مثل اکتیودایرکتوری، سرویسهای DNS ، یا سرویسهای DHCP را نصب نمود.
خدمات نصب راه دور (RIS) در سِرور
قبلاً RIS فقط برای نگارشهای سرویسگیرنده / ایستگاه کاری ویندوز موجود بود، اما اکنون توابع جدید NET RIS را در همه نگارشهای ویندوز سرور 2003 غیر از datacenter میتوان به کار گرفت.
Remote desktop در ابتدا در ویندوز 2000 معرفی شد.
نرمافزار سرویسگیرنده (با نام Remote Desktop Connection) در ویندوز XP (عضو سرویسگیرندۀ خانوادۀ ویندوز سرور 2003) قرار داده شده است. برای نگارشهای ویندوز پیش از XP ، میتوان نرمافزار سمت سرویسگیرنده را از سیدی ویندوز سرور 2003 ، یا از یک نقطه اشتراکی شبکه که حاوی فایلهای نصب ویندوز سرور 2003 باشد نصب نمود.
فقط با چند کلیک ماوس میتوان سرویسدهنده را برای دستیابی راه دور پیکربندی کرد. همۀ سرویسدهندههای ویندوز سرور 2003 یک گروه محلی به نام Remote Desktop Users Group دارند، که میتوان به آن کاربر اضافه کرد و امنیت آن را پیکربندی نمود.
Remote Assistance
کسانی که در کار کمکرسانی به کاربران هستند میدانند که معمولا بهترین راه کمک کردن به یک کاربر، رفتن به سراغ ایستگاه کاری اوست. گاهی مشکل آن قدر پیچیده است که نمیتوان راهحل را برای کاربر تشریح کرد، و گاهی کاربر به کمکرسانی دقیقی نیاز دارد که اگر بخواهیم صبر کنیم تا او خودش منو یا کادر مکالمههای مربوطه را پیدا کند مدتها وقت میبرد. Remote Assistance امکان کار بر روی کامپیوتر کاربر از راه دور، بدون این که میز خود را ترک کند را فراهم میسازد. Remote Assistance کار خود را به این روشها انجام میدهد:
* کمکخواهی یک کاربر مبتدی از یک کاربر باتجربه.
*کمکرسانی کاربر باتجربه به کاربر مبتدی، بدون این که کاربر مبتدی تقاضای کمک کرده باشد.
استفاده از Remote Assistance در صورتی ممکن است که:
* روی کامپیوترها ویندوز سرور 2003 یا ویندوز XP در حال اجرا باشد.
* کامپیوترها از طریق یک LAN یا اینترنت به هم وصل شده باشند.
تقاضای کمک
کاربر کامپیوتری که ویندوز سرور 2003 یا ویندوز XP روی آن در حال اجراست میتواند از کاربر دیگری که پشت کامپیوتر ویندوز 2000 یا ویندوز XP نشسته است تقاضای کمک کند. تقاضاهای Remote Assistance به صورت پیشفرض در ویندوز XP فعال هستند، بنابراین کاربر ویندوز XP میتواند از هر کاربر باتجربهای که پشت کامپیوتر ویندوز سرور 2003 یا ویندوز XP نشسته است تقاضای کمک کند. اما در کامپیوترهای ویندوز سرور 2003 باید ویژگی Remote Assistance را فعال نمود تا بتوان تقاضای کمک کرد.
کمکرسانی بدون دعوت
کاربر مجبور نیست برای تقاضای کمک این همه مراحل را در GUI طی کند؛ او میتواند با تلفن (یا راحتتر از آن، با صدای بلند) از جایگاه کمکرسانی تقاضای کمک کند. در این صورت فرد پشتیبان میتواند با استفاده از ویژگی Remote Assistance مستقیماً به کامپیوتر کاربر وصل شود. در واقع حتی اگر تقاضای کمک (از طریق پُست الکترونیکی یا به صورت شفاهی) هم صورت نگرفته باشد فرد پشتیبان میتواند با استفاده از این ویژگی اتصال مستقیم به کامپیوتر وصل شود. اما از آنجا که دستیابی به یک کامپیوتر دیگر، بالقوه خطرآفرین است، اگر این ویژگی با یک سیاست گروه فعال نشده باشد، فرایند با شکست مواجه میشود.
ویندوز سرور 2003 نسبت به ویندوز 2000 گام بزرگی به جلو محسوب میشود. برای مدیران شبکههای ویندوز NT هم این نگارش جدید سیستمعامل مایکروسافت آن قدر ابزار و کنترلهای مدیریتی زیادی را به ارمغان آورده است که آنها را از ادامه کار با NT منصرف میکند.
ویرایشهای ویندوز سرور 2003
* ویندوز سرور 2003 ویرایش standard
* ویندوز سرور 2003 ویرایش enterprise (نگارشهای 32 و 64 بیتی)
* ویندوز سرور 2003 ویرایشdatacenter
* ویندوز سرور 2003 ویرایشweb server
ویرایش standard
ویرایش standard ویندوز سرور 2003 برای اغلب شبکهها مناسب است. این ویرایش، چندپردازشی متقارن (SMP) چهارراهه و 4 گیگابابت RAM را پشتیبانی میکند. از ویرایش استاندارد میتوان برای میزبانی network load balancing (ولی نه cluster services) و terminal server استفاده کرد.
ویرایش enterprise
ویرایش enterprise چنان طراحی شده است که همه نیازهای شرکتهایی با هر اندازه را برآورده میسازد. این ویرایش SMP هشتراهه، 32 گیگابایت RAM در نگارش سی و دو بیتی، 64 گیگابایت RAM در نگارش 64 بیتی، و همچنین خوشهبندی سرویسدهندهها تا هشت گره را پشتیبانی میکند.
ویرایش enterprise جایگزین ویرایش advanced server ویندوز 2000 شده است.
ویرایش datacenter
ویرایش datacenter که قدرتمندترین ویندوز به شمار میآید در نگارش سی و دو بیتی، SMPی 32 راهه و در نگارش 64 بیتی، SMPی 64 راهه را پشتیبانی میکند. این ویرایش در نگارش سی و دو بیتی 64 بیتی 512 گیگابایت RAM را پشتیبانی میکند.
ویرایش web
این محصول جدید ویندوز برای ایجاد و راهاندازی سایت وب ساخته شده است. این ویرایش شامل IIS نگارش 6/0 و اجزای دیگری است که امکان میزبانی برنامهها و صفحات وب و سرویسهای وب XML را فراهم میکنند. از ویرایش web نمیتوان برای راهاندازی مزرعۀ سرویسدهندۀ وب که به خوشهبندی نیاز دارد استفاده کرد، و در آن نمیتوان هیچ گونه سرویس مدیریت شبکه مثل اکتیودایرکتوری، سرویسهای DNS ، یا سرویسهای DHCP را نصب نمود.
خدمات نصب راه دور (RIS) در سِرور
قبلاً RIS فقط برای نگارشهای سرویسگیرنده / ایستگاه کاری ویندوز موجود بود، اما اکنون توابع جدید NET RIS را در همه نگارشهای ویندوز سرور 2003 غیر از datacenter میتوان به کار گرفت.
Remote desktop در ابتدا در ویندوز 2000 معرفی شد.
نرمافزار سرویسگیرنده (با نام Remote Desktop Connection) در ویندوز XP (عضو سرویسگیرندۀ خانوادۀ ویندوز سرور 2003) قرار داده شده است. برای نگارشهای ویندوز پیش از XP ، میتوان نرمافزار سمت سرویسگیرنده را از سیدی ویندوز سرور 2003 ، یا از یک نقطه اشتراکی شبکه که حاوی فایلهای نصب ویندوز سرور 2003 باشد نصب نمود.
فقط با چند کلیک ماوس میتوان سرویسدهنده را برای دستیابی راه دور پیکربندی کرد. همۀ سرویسدهندههای ویندوز سرور 2003 یک گروه محلی به نام Remote Desktop Users Group دارند، که میتوان به آن کاربر اضافه کرد و امنیت آن را پیکربندی نمود.
Remote Assistance
کسانی که در کار کمکرسانی به کاربران هستند میدانند که معمولا بهترین راه کمک کردن به یک کاربر، رفتن به سراغ ایستگاه کاری اوست. گاهی مشکل آن قدر پیچیده است که نمیتوان راهحل را برای کاربر تشریح کرد، و گاهی کاربر به کمکرسانی دقیقی نیاز دارد که اگر بخواهیم صبر کنیم تا او خودش منو یا کادر مکالمههای مربوطه را پیدا کند مدتها وقت میبرد. Remote Assistance امکان کار بر روی کامپیوتر کاربر از راه دور، بدون این که میز خود را ترک کند را فراهم میسازد. Remote Assistance کار خود را به این روشها انجام میدهد:
* کمکخواهی یک کاربر مبتدی از یک کاربر باتجربه.
*کمکرسانی کاربر باتجربه به کاربر مبتدی، بدون این که کاربر مبتدی تقاضای کمک کرده باشد.
استفاده از Remote Assistance در صورتی ممکن است که:
* روی کامپیوترها ویندوز سرور 2003 یا ویندوز XP در حال اجرا باشد.
* کامپیوترها از طریق یک LAN یا اینترنت به هم وصل شده باشند.
تقاضای کمک
کاربر کامپیوتری که ویندوز سرور 2003 یا ویندوز XP روی آن در حال اجراست میتواند از کاربر دیگری که پشت کامپیوتر ویندوز 2000 یا ویندوز XP نشسته است تقاضای کمک کند. تقاضاهای Remote Assistance به صورت پیشفرض در ویندوز XP فعال هستند، بنابراین کاربر ویندوز XP میتواند از هر کاربر باتجربهای که پشت کامپیوتر ویندوز سرور 2003 یا ویندوز XP نشسته است تقاضای کمک کند. اما در کامپیوترهای ویندوز سرور 2003 باید ویژگی Remote Assistance را فعال نمود تا بتوان تقاضای کمک کرد.
کمکرسانی بدون دعوت
کاربر مجبور نیست برای تقاضای کمک این همه مراحل را در GUI طی کند؛ او میتواند با تلفن (یا راحتتر از آن، با صدای بلند) از جایگاه کمکرسانی تقاضای کمک کند. در این صورت فرد پشتیبان میتواند با استفاده از ویژگی Remote Assistance مستقیماً به کامپیوتر کاربر وصل شود. در واقع حتی اگر تقاضای کمک (از طریق پُست الکترونیکی یا به صورت شفاهی) هم صورت نگرفته باشد فرد پشتیبان میتواند با استفاده از این ویژگی اتصال مستقیم به کامپیوتر وصل شود. اما از آنجا که دستیابی به یک کامپیوتر دیگر، بالقوه خطرآفرین است، اگر این ویژگی با یک سیاست گروه فعال نشده باشد، فرایند با شکست مواجه میشود.
لینک دانلود و خرید پایین توضیحات
دسته بندی : وورد
نوع فایل : word (..doc) ( قابل ویرایش و آماده پرینت )
تعداد صفحه : 38 صفحه
قسمتی از متن word (..doc) :
4
?2
چکیده
امیدوار هستم تمامیخوانندگان بتوانند به جواب سوالاتشان درباره پروکسی سرور بعد از خواندن این مقاله برسند. در ابتدا چیزهایی درباره مفاهیم پایهای پروکسی سرور یاد میگیریم. سپس درباره تعدادی از خصوصیات و منافع توسعه یافته نسخه جدید پروکسی سرور ماکروسافت صحبت کنیم.
مقدمه:
در سرآغاز به وجود آمدن اینترنت در دنیای ما سیاست محافظت مثل آنچه که ما در امروزه داریم وجود نداشت، اما امروزه حتی یک بچه کوچک معنی کلمه عبور و محافظت را میفهمد. در دنیایی که هر چیزی امکانپذیر است ما باید از منابع خود در مقابل کسانی که اجازه دستیابی ندارند محافظت کنیم و همچنین ما باید اطلاعات خود را از هکرهای کامپیوتر محافظت کنیم. بنابراین به چیزهایی نیاز پیدا میکنیم که در دنیای کامپیوتر از ما محافظت کنند. بدینگونه برخی از کلماتی که تایپ میکنیم باید توسط یک نرمافزار کنترلی در شبکه اینترنت محافظت بشوند. پروکسی سرورها و فایروالها دو ابزار کنترلی در عبور و مرور شبکهای هستند. این مقاله سعی دارد شما را با تعدادی از مفاهیم جدید وسیاستهای جدید حفاظتی درباره گردش دادهها در در شبکهها آشناتر سازد. ماکروسافت پروکسی سرور 2.0 در یک سازمان کامپیوترها را آسانتر، ایمنتر و از راه کم هزینهتری برای دستیابی به اینترنت آماده میسازد. پروکسی سرور نسخه 2.0 یک فایروال توسعهپذیر است و همچنین دارای خافظه نهان سرور است که امنیت را به وجود میآورد و باعث بهتر شدن اجرای شبکه و همچنین کم کردن هزینه ارتباط میشود.
اما در حقیقت پروکسی سرور در شبکه داخلی از کامپیوترها پیروی میکند و وقتی که یک درخواست مشتری تقاضایی را میسازد، پروکسی سرور این درخواست را تفسیر میکند و سپس برای جواب دادن آنرا به اینترنت میدهد، وقتی که یک کامپیوتر شبکه را جواب داد پورکسی سرور پاسخ را به کامپیوتر مشتری که درخواست را داده است برمیگرداند.
پروکسی سرور تمام پروتکلهای اینترنتی از قبیل Real Player, HTIP (Hypertext Ttransfer Protocol)
FIP(file Transher Protocol) پروتکلهای اخبار و Mail(حرف زدن اینترنتی) IRC، ( دسته ویدیویی) VDOlive را پشتیبانی میکند. پروکس سرور همچنین پروتکل IPX/SPX را پشتیبانی میکند که این پروتکل قدرت انتخابی یکی از پروتکلهای TCP/IP یا IPX/SPX بر روی شبکه را به ما می
4
?2
دهد. شما میتوانید از مرور گروبی که در سیستم عامل دلخواهتان اجرا کردهاید به سایتهای اینترنتی دسترسی داشته باشید و همچنین میتوانید از نسخه Bit 16 یا Bit32 ویندوز برای دادن درخواستهایتان استفاده کنیدبدون اینکه درخواستهایتان را اصلاح کنید. پروکسی سرور در محیطهای چند شبکهای چند سروری بهتر عمل میکند. پروکسی سرور هماکنون پیکر بندی زنجیرهای یاآبشاری را پشتیبانی میکند و شما میتوانید آن را در پشت فایروال موجودتان نگه دارید. پروکسی سرور همچنین میتواند از پست اینترنتی داخلی و یا سرورهای کاربردی پیروی کند و میتواند پروکسهای معکوس را بر روی وب سرور شما انجام دهد. پروکسی سرور همچنین میتواند از ساکسنرهای (Socks) استاندارد پشتیبانی کند و مانند یک سرور ساکسنر SocksServer) در قبال مشتریهای شما عمل کند.
پروکسی سرور انتخابهای اینترنتی بسیار عالی را به شما عرضه میکند و از قبیل خصیصههای فایروال در بستههای فیلترگذاری و اخطار دادن در هنگام رخ دادن اتفاقی ورود فرد به شبکه شما میتوانید بر روی سایتهای اینترنتی از طریق آدرس IP و یا حوزه تعریف آنها فیلتر بگذارید و. پروکسی سرور با سیاستهای حفاظتی ویندوز NT کامل میشود. با پروکسی سروری که بر روی شبکه شما نصب شده است، شما هرگز بیشتر از یک نقطه دستیابی به اینترنت نخواهید داشت در حالی که مهم نیست چند مشتری اینترنتی به وب داخلی شما، پست الکترونیکی شما، و یا سرور کاربردی شما دستیابی دارند.
پروکسی سرور خاصیت نهانسازی آماده میکند که توانایی توزیع کردن حافظه نهان را بین چند کامپیوتر که به صورت آرایهای یا زنجیزهای هستند را میدهد و این باعث کمتر شدن هزینه اتصال شما به اینترنت میشود و خاصیت مسیریابی همچنین به طور اتوماتیک توزیع بار را یکسانسازی میکند و در مقابل نقضها تحمل خطاپذیری بالایی دارد که این خاصیت کارآیی و قابلییت اعتماد را افزایش میدهد.
ادراک پروکسی سرور
ماکروسافتها پروکسی سرور مسیر بین درخواستها و پاسخ آنها را در اینترنت و با کامپیوتر مشتری تعیین میکند و در واقع مثل یک رابط بین این دو عمل میکند. وقتی که درخواستها افزایش پیدا میکند، پروکسی سرور حافظه نهانی از درخواستهایی که به طور مکرر از وبسایتها، بلوکهایی از سایتهای مشخص شده را نگهداری میکند و همچنین امنیت دستیابی بین شبکه داخلی شما و اینترنت را برقرار می
4
?3
کند. پروکسی سرور همچنین فایروالها توسعهپذیر امنیتی را به شما عرضه میکند.
با پروکسی سرور شما میتوانید
1)درخواستهای اینترنتی را به هر شبکه کامپیوتری در شبکه داخلی خودتان توسعه بدهید
شما میتوانید از طریق پروکسی سرور به وسیله هر کامپیوتر مشتری بر روی شبکه داخلیتان با سرعت و به راحتی به اینترنت دستیابی داشته باشید. مشتریها به سرعت چند دقیقهای میتوانند به اینترنت وصل شوند. پروکسی سرور با بیشتر پروتکلهای اینترنتی و کاربردهای پایهای ویندوز سازگاراست. برروی شبکه داخلی پروکسی سرور هر دو پروتکلIPX/SPX تا TCP/IP را پشتیبانی میکند. که این پروتکلها عبارتند از:
HTIP (Hypertext Transfer Protocol) HTIP – S,FTD
(File Transfer Protocol) Telnet , Gopher
IRC (Tnternet Relay cta) , Real Audio , VDolive
Post officeProtocol 3 (pop3) SMTD (Simple Mail Transfer Protocol) , NNIP (Netwoknews Transfer Protocol)
2)بهتر شدن کارآیی و دستیابی پایهای اینترنت بر روی شبکه داخلی شما
پروکسی سرور اطلاعاتی را که به طور مکرر دستیابی شدهاند ذخیره میکند تا مطمئن باشد اطلاعات به شکل کاملاٌ تازه و فوراٌ در دسترس هستند. کپیهایی از وبهایی عمومیکه میتوانند به طور محلی به طور خود به خود به روز میشوند در کش نگهداری میشوند که آمار استفاده شدن در پروکسی سرور نگهداری میشوند. این ذخیرهسازی پهنای باند با ارزش شما را در هنگام اتصال به اینترنت نگهداری میکند.
3) اداره کردن امنیت دستیابی بین شبکههای داخلی شما و اینترنت:
پروکسی سرور مانع دستیابی بدون اجاره بر روی شبکه شما میشود و نیاز شما برای دستیابی مستقیم هر کامپیوتر مشتری به اینترنت را رفع میسازد. بستههای فیلترگذاری و زنگ اخطار بیشترین امنیت را ارائه میکند مدیریت سیستم میتواند با پیکربندی پروکسی سرور به یک کاربر، کار، گذرگاه و یا حوزه IP اجازه د سترسی به راه دور را بدهد. و یا از آن بگیرد. برای دستیابیهای درونی و یا بیرونی پنهان کردن دادهها با حد وسطی که لایههای امنیتی سوکتها (SSL) بین تونلها به وجود میآورد پشتیبانی میکند. در کل، پرو.کسی سرور برتری نسبت به ساختار امنیتی ویندوز NT سرور پیدا میکند.
4
?4
4) یکی شدن با سیستم عامل
پروکسی سرور اتحاد محکمیرا با ویندوز NT سرور و اطلاعات سرور اینترنت IIS برقرار میسازد. که نتیجه آن در سطوح بالای امنیت، کارآیی سهولت برای مدیر سیستم است.
خصوصیات پروکسی سرور
پروکسی سرور دو 2.0 خصوصیات زیادی برای ایجاد کارآیی و پیشرفت عرضه میکند.
نهانسازی توزیع شده:
با پروکسی سرور شما میتوانید به یک کش که به طور همزمان بین چند کامپیوتر پروکسی سرور توزیع شده است وصل شوید. به و.سیله توزیع کردن بارگذاری اشیاء ذخیره شده کارآیی دخیرهسازی تحملپذیری در مفابل خطا نسبت به کامپیوتری که به تنهایی پروکسی سرور است افزایش مییابد. نهانسازی توزیعی را میتوان در ساختار آرایهای، زنجیرهای و یا ترکیبی از هر دو استفاده کرد. شما میتوانید ذخیرهسازی را توسعه دهید تا پروتکلهای FIP و HTIP ver1.1 را نیز شامل میشود و شما میتوانید کنترل زیادتر بر روی TTL (Time- To- Live) داشته باشید.
نهانسازی مبتنی بر ساختار آرایهای
با آرایهها یکم گروه از کامپیوترهای پروکسی سرور میتوانند پیکربندی شوند و بدین وسیله یک موجودیت واحد با نهانسازی منطقی و بزرگ مدیریتی شود. آرایههاهمچنین Scalebitity را آسانتر از اداره کردن تهیه میکنند .و و در محیطهایی که در زیر شرح داده شدهاند مفیدتر واقع میشوند.
میسر شدن یکی کردن شاخههای شرکت با اتصال اینترنتی با دفتر مرکزی
)محکم کردن اتصال چندگانه یکISP با سرور توزیع شده ژئوگرافیکی با یک سرور مرکزی که اتصال اینترنتی دارد.
یکی شدن پروکسیهاب عامل پشت فایروالهای پروکسی گونه.
شرکتها و ISP ها برای به کار افتادن به بیش از یک کامپیوتر پروکسی نیاز دارند، آنها به یک Robustnees زیادی نیازمند هستند.
5) شکل زیر یک نوع از ارتباط درخواست یک رشته به یک پروکسی سرور آرایهای داده شده است.
لینک دانلود و خرید پایین توضیحات
دسته بندی : وورد
نوع فایل : word (..doc) ( قابل ویرایش و آماده پرینت )
تعداد صفحه : 16 صفحه
قسمتی از متن word (..doc) :
2
پراکسی سرور
در یک تشکیلات که از اینترنت استفاده میکند، یک پراکسی سرور ترکیبی از سختافزار و نرمافزار است که بعنوان یک واسطه بین کاربر داخلی و اینترنت عمل میکند به طوریکه امنیت، نظارت مدیریتی و سرویسهای caching تامین میشود. یک سرور پراکسی دارای پروتکل مشخصی است، بنابراین برای هرنوع پروتکلی (HTTP، FTP، Gogher و غیره) باید تنظیم شود. پراکسی سرور بعنوان بخشی از یک سرور gateway (نقطهای در یک شبکه که ورودی به شبکهای دیگر است) رفتار میکند و میتواند برای انجام یک یا چند فانکشن که در بخش بعد به آن اشاره میشود، تنظیم شود.
عملکردهایی که پراکسی سرور میتواند داشته باشد
با تعریفی که از یک پراکسی ارائه شد، میتوان از پراکسی برای بهبود عملکرد یک شبکه استفادههایی کرد که در اینجا به چند مورد آن به اختصار اشاره میکنیم:
· Firewall (دیواره آتش)
برای سازمانی که فایروال دارد، پراکسی سرور تقاضاهای کاربران را به فایروال میدهد که با آنها اجازه ورود یا خروج به شبکه داخلی را میدهد.
· Caching (ذخیره سازی)
سرور پراکسی که عمل caching را انجام میدهد، منابعی مانند صفحات وب و فایلها را ذخیره میکند. هنگامی که یک منبع مورد دسترسی قرار گرفت، در سرور دخیره میشود و تقاضاهای بعدی برای همین منبع مشخص با محتویات cache پاسخ داده میشود. این عمل، دسترسی به آن منبع را برای کاربرانی که از طریق پراکسی به اینترنت متصل هستند، سرعت میبخشد و از طرفی از ترافیک اینترنت میکاهد و اجازه استفاده بهتر از پهنای باند به کاربران داده میشود.
2
· Filtering (فیلتر کردن)
سرور پراکسی میتواند ترافیک وارد شونده و خارج شونده از شبکه را بررسی کند و به آنچه که با معیارهای امنیتی یا سیاست سازمان مغایرت دارد، اجازه عبور ندهد.
· Authentication (تصدیق هویت)
بسیاری منابع الکترونیکی سازمانی توسط ورود با کلمه رمز یا قرار داشتن در دامنه مشخصی از IP محدود شدهاند. کاربران دور معمولاً از یک سرویسدهنده اینترنت ثالث استفاده میکنند که در این صورت این کاربر یا IP کامپیوتر آن برای سازمان معتبر تشخیص داده نمیشود. برای کاربرانی که بصورت فیزیکی به شبکه داخلی سازمان متصل نشدهاند، پراکسی طوری عمل میکند که به کاربران دور اجازه ورود موقت داده شود یا به آنها بطور موقت یک IP سازمان تخصیص داده شود که بتوانند به منابع محدود شده دسترسی پیدا کنند.
· Anonymization (تغییر هویت)
برای محافظت شبکه داخلی یک سازمان از کاربران موجود در اینترنت، سرور پراکسی میتواند هویت سیستمهای متقاضی داخلی را تغییر دهد. اگر منبع (مثلاً صفحه وب یا فایل) تقاضا شده توسط کاربر داخلی سازمان، در cache موجود نباشد، سرور پراکسی برای آن کاربر، بعنوان کلاینت عمل میکند و از یکی از آدرسهای IP خودش برای تقاضای آن منبع از سرور موجود در اینترنت استفاده میکند. این آدرس IP «موقت»، آدرسی نیست که واقعاً در شبکه داخلی سازمان استفاده گردد و در نتیجه از بعضی از حملههای نفوذگران جلوگیری میشود. هنگامی که صفحه تقاضا شده، از طرف سرور روی اینترنت به پراکسی سرور میرسد، پراکسی سرور آن را به تقاضای اولیه مرتبط میکند و برای کاربر میفرستد. این پروسه تغییر دادن IP باعث میشود که تقاضا دهنده اولیه قابل ردیابی نباشد و همچنین معماری شبکه سازمان از دید بیرونی مخفی بماند.
· Logging (ثبت کردن)
پراکسی سرور میتواند تقاضاها را بهمراه اطلاعات لازم در جایی ثبت کند تا بعداً امکان پیگیری اعمال کاربران داخل سازمان فراهم شود.
4
پیکربندی مرورگر
· تعامل کاربر: کاربر باید از ابتدا مرورگر خود را پیکربندی کند که بدین ترتیب نیاز است که اطلاعات را از پشتیبانی فنی سازمان بدست آورد.
· پیکربندی دستی: در این پیکربندی کاربر باید سروری را که نرمافزار پراکسی را اجرا میکند، مشخص کند. کاربر باید استثنائات هر دامنهای را که میتواند بطور مستقیم به آن وصل شود، مشخص کند و به این ترتیب در اتصال به این دامنههای مشخصشده، پراکسی در مسیر قرار نمیگیرد.
· پیکربندی خودکار: یک فایل تنظیم پیکربندی توسط سازمان که منطق استفاده از پراکسی توسط مرورگر در آن قرار دارد. URL فایل باید در پیکربندی مرورگر وارد گردد. اینکه یک تقاضا از طریق پراکسی مسیریابی شود یا خیر، بستگی به شروط موجود در آن فایل دارد.
پروکسی سرور چیست ؟
نرم افزاری است که در یک شبکه حد واسط بین اینترنت و کاربران واقع می شود. فلسفه ایجاد Proxy Server قراردادن یک خط اینترنت در اختیار تعداد بیش از یک نفر استفاده کننده در یک شبکه بوده است ولی بعدها امکانات و قابلیتهایی به Proxy Server افزوده شد که کاربرد آن را فراتر از به اشتراک نهادن خطوط اینترنت کرد. بطور کلی Proxy Server ها در چند مورد کلی استفاده می شوند. یک کاربرد Proxy Server ها، همان به اشتراک گذاشتن یک خط
Proxy Serverproxy server
نرم افزاری است که در یک شبکه حد واسط بین اینترنت و کاربران واقع می شود. فلسفه ایجاد Proxy Server قراردادن یک خط اینترنت در اختیار تعداد بیش از یک نفر استفاده کننده در یک شبکه بوده است ولی بعدها امکانات و قابلیتهایی به Proxy Server افزوده شد که کاربرد آن را فراتر از به اشتراک نهادن خطوط اینترنت کرد
5
. بطور کلی Proxy Server ها در چند مورد کلی استفاده می شوند. یک کاربرد Proxy Server ها، همان به اشتراک گذاشتن یک خط اینترنت برای چند کاربر است که باعث کاهش هزینه و کنترل کاربران و همچنین ایجاد امنیت بیشتر می شود. کاربرد دوم Proxy Serverها، در سایتهای اینترنتی به عنوان Firewall می باشد. کاربرد سوم که امروزه از آن بسیار استفاده می شود، Caching اطلاعات است. با توجه به گران بودن هزینه استفاده از اینترنت و محدود بودن پهنای باند ارتباطی برای ارسال و دریافت اطلاعات، معمولا نمی توان به اطلاعات مورد نظر در زمان کم و با سرعت مطلوب دست یافت. امکان Caching اطلاعات، برای کمک به رفع این مشکل در نظر گرفته شده است. Proxy Server، سایتهایی را که بیشتر به آنها مراجعه می شود را دریک حافظه جداگانه نگاه می دارد. به این ترتیب برای مراجعه مجدد به آنها نیازی به ارتباط از طریق اینترنت نیست بلکه به همان حافظه مخصوص رجوع خواهد شد. این امر باعث می گردد از یک طرف زمان دسترسی به اطلاعات کمتر شده و از سوی دیگر چون اطلاعات از اینترنت دریافت نمی شود، پهنای باند محدود موجود با اطلاعات تکراری اشغال نشود. بخصوص آنکه معمولا تغییرات در یک Website محدود به یک یا دو صفحه می باشد و گرفتن اطلاعات از اینترنت بدون Caching به معنای گرفتن کل سایت می باشد حال آنکه با استفاده از Proxy Server و امکان Caching اطلاعات، میتوان تنها صفحات تغییر کرده را دریافت کرد. خدمات Proxy Server Proxy Server سه سرویس در اختیار کاربران خود قرار می دهد:
1-Web Proxy Service: این سرویس برای Web Publishing یا همان ایجاد Web Siteهای مختلف درشبکه LAN مفید می باشد. برای این منظور قابلیت مهم Reverse Proxing در نظر گرفته شده است. Reverse Proxing امکان شبیه سازی محیط اینترنت درمحیط داخل می باشد. به این ترتیب فرد بدون ایجاد ارتباط فیزیکی با اینترنت می تواند برنامه خود را همچنان که در محیط اینترنت عمل خواهد کرد، تست کرده و مورد استفاده قرا دهد. این قابلیت در بالا بردن سرعت و کاهش هزینه تولید نرم افزارهای کاربردی تحت اینترنت موثر است. 2-Winsock Proxy Service: منظور، امکان استفاده از API Callهای Winsock در Windows است. در Windows، Function Callهای مورد استفاده در سرویسهای اینترنت مانند Telnet، FTP، Gopher و...، تحت عنوان Winsock Protocols معرفی شده اند. در حقیقت برای استفاده از این سرویسها در نرم افزارهای کاربردی نیازی نیست که برنامه نویس چگونگی استفاده از این سرویسها را پیش بینی کند. 3-