آیا تابهحال به این فکر کردهاید که چگونه میتوانید با دوستان خود در سراسر دنیا ارتباط برقرار کرده و با آنها تبادل اطلاعات کنید؟ در دنیای امروز، ارتباطات نقشی حیاتی در زندگی شخصی و حرفهای ما ایفا میکنند. این در حالی است که در گذشته برقراری چنین ارتباطی بسیار سخت و گاهی غیرممکن بود. از طرفی، مردم احساس نیاز شدیدی به تبادل اطلاعات، همکاری در پروژهها و دسترسی به منابع از راه دور داشتند. اینجا بود که شبکههای WAN به عنوان راهحلی کارآمد، امکان اتصال و تبادل اطلاعات را در گسترهای وسیع فراهم کرد اما شبکههای WAN چه هستند؟ انواع شبکههای WAN چیست؟
در این مقاله همراه ما باشید تا شبکه WAN، انواع آن و نحوه راهاندازی آن را به طور کامل شرح دهیم.
پیش از اینکه به تعریف شبکه WAN و انواع شبکه های WAN بپردازیم، ابتدا بیایید درباره خود عبارت WAN صحبت کنیم. آیا میدانید شبکه WAN مخفف چیست؟ WAN مخفف Wide Area Network است و در فارسی به آن شبکه گسترده میگوییم.
شبکه گسترده (WAN) مجموعهای از شبکههای ارتباطی متصل است که در یک منطقه جغرافیایی بزرگ مانند چندین شهر، استان یا کشور پراکنده شدهاند. از آنجایی که این شبکهها به هم متصل هستند، میتوانند در درون گروه WAN تعریف شده، دادهها را رد و بدل کنند.
به طور فنی، گروهی از شبکههایی که در مجاورت یکدیگر نیستند، یک WAN را تشکیل میدهند. این بدان معنی است که اینترنت عمومی که ما هر روز از آن استفاده میکنیم نوعی WAN است زیرا دستگاههایی که در گوشه و کنار جهان قرار دارند، میتوانند با یکدیگر ارتباط برقرار کنند.
با این حال، در فناوری اطلاعات سازمانی، شبکه گسترده کاربرد خاصتری دارد. این شبکه به گروهی از شبکههای متصل اشاره میکند که در یک محیط خصوصی فعالیت میکنند و معمولاً توسط یک شرکت، کنسرسیوم، دولت یا گروهی از سازمانهای دولتی اداره میشوند.
فرض کنید دفتر مرکزی یک شرکت در شهر تهران بوده و شعبههایی در شهرهای تبریز، اصفهان و مشهد و همچنین فروشگاههای خردهفروشی در شهر شیراز و بندرعباس دارد. این شرکت به زیرساختی نیاز دارد که تمامی این مکانها را بدون برقراری ارتباط مستقیم با اینترنت عمومی (که با مشکلاتی مانند سرعت غیر قابل اعتماد، قطعی و خطرات امنیتی همراه است) به هم متصل کند.
علاوه بر این، شرکت در هر یک از این شهرها به صورت جداگانه یک شبکه محلی (LAN) خواهد داشت. WAN به اتصال این محیطهای LAN متعدد به هم کمک کرده و تبادل داده بین این گروه از دستگاههای شبکهای در شش شهر را با توجه به نیازهای عملکردی هر مکان امکانپذیر میکند. این نحوه عملکرد معمولاً مختص شبکه گسترده سازمانی است.
شبکههای گسترده امروزه ستون فقرات سازمانی هستند. با دیجیتالی شدن منابع، شرکتها از شبکههای WAN برای انجام کارهای زیر استفاده میکنند:
شبکههای محلی (LAN) بلوکهای سازندهای در یک شبکه WAN هستند. یک شبکه LAN شامل کامپیوترهای متصل به هم و سایر وسایل محدود به یک مکان کوچک مانند ساختمان، مدرسه یا دفتر است.
LANها شبکههای کوچکتری با ظرفیت محدود اما سرعت بیشتر هستند. اگر بخواهیم شبکه LAN را با WAN مقایسه کنیم باید بگوییم که طراحی، راهاندازی و مدیریت شبکههای LAN آسانتر و مقرونبهصرفهتر است. آنها شبکههای خصوصی هستند که معمولاً از یک فناوری اتصال استفاده میکنند.
از سوی دیگر، انواع شبکههای WAN شبکههای محلی را به هم متصل میکنند. یک شبکه WAN میتواند انواع مختلفی از فناوریهای شبکه را برای برقراری ارتباط بین شبکههای محلی به کار ببرد. سرعت ارتباط آن پایین است ولی ظرفیت بسیار زیادی دارد. علاوه بر این، از آنجایی که WAN شبکه بزرگتری است، ممکن است راهاندازی و مدیریت آن را پیچیدهتر باشد.
سازمانها منابعی را در مراکز داده داخلی، شعب دفاتر و ابرهای خصوصی مجازی (VPC) در اختیار دارند. برای اتصال این منابع، از چندین اتصال شبکه و سرویسهای اینترنتی استفاده میکنند. از آنجایی که شرکتها نمیتوانند زیرساخت شبکه خود را در مکانهای جغرافیایی مختلف ایجاد کنند، معمولاً آن را از یک ارائهدهنده خدمات شخص ثالث اجاره میکنند. با این مقدمه به سراغ انواع متداول اتصالات شبکه WAN برویم و ببینیم که هر یک چگونه کار میکنند.
خطوط اجارهای یک ارتباط شبکهای مستقیم است که میتوانید آن را از یک ارائهدهنده بزرگ مانند ارائهدهنده خدمات اینترنتی (ISP) اجاره کنید. این خطوط میتوانند دو نقطه شبکه محلی را به هم متصل کنند. خطوط اجارهای لزوماً فیزیکی نیستند و ممکن است اتصالاتی مجازی باشند که ارائهدهندگان خدمات بر روی زیرساختهای شبکه دیگر پیادهسازی میکنند.
تونلسازی، روشی برای رمزگذاری بستههای داده در حین انتقال از طریق اینترنت عمومی است. در تونلسازی، از یک اتصال اینترنتی برای دسترسی به سرورهای سازمانی در کشوری دیگر استفاده میکنند. در واقع، دادهها را به صورت بستههای کپسوله شده ارسال کرده و شبکه خصوصی مجازی (VPN) خود را تشکیل میدهند.
سوئیچینگ برچسب چند پروتکلی تکنیکی است که ترافیک داده را بر اساس برچسبهای از پیش تعیین شده مسیریابی میکند. این تکنیک سعی میکند ترافیک داده حیاتی را در مسیرهای شبکه کوتاهتر یا سریعتر مسیریابی کرده و عملکرد شبکه را بهبود بخشد.
تکنیک MPLS بین لایههای ۲ و ۳ مدل اتصال به سیستمهای باز (OSI) کار میکند. میتوانید از آن برای ایجاد یک شبکه یکپارچه در زیرساخت موجود مانند IPv6، Frame Relay، ATM یا اترنت استفاده کنید. همچنین، میتوانید از طریق خطوط اجارهای MPLS یا ترکیب MPLS با VPN شبکههای کارآمد و امنی بسازید.
شبکه گسترده نرمافزاری نسخه تکامل یافته فناوری MPLS است. این فناوری، ویژگیهای MPLS را در یک لایه نرمافزاری خلاصه میکند. از آنجایی که SD-WAN بر روی اتصالات اینترنت پهن باند معمولی کار میکند، اغلب میتواند هزینههای شبکه را کاهش داده و نسبت به یک اتصال ثابت انعطافپذیری بیشتری ارائه دهد.
انواع شبکه های WAN را میتوان به طور کلی به دو دسته تقسیم کرد: WAN سوئیچ شده و WAN نقطهبهنقطه. علاوه بر این، بر اساس فناوریهای زیربنایی، پنج نوع WAN دیگر نیز وجود دارد. ابتدا بیایید به این دو دسته اصلی با جزئیات بیشتری نگاه کنیم:
در یک شبکه WAN سوئیچ شده، چندین LAN به هم متصل شده و با یک زیرساخت شبکه مشترک ارتباط برقرار میکنند. یک سوئیچ مرکزی WAN که در مرکز شبکه قرار دارد، نحوه توزیع منابع شبکه در مکانهای مختلف را با همکاری تجهیزات شبکه در هر مکان مدیریت میکند.
WAN سوئیچ شده برای محیطهای توزیع شدهای که نیازمندیهای پیکربندی شبکه تا حد زیادی مشابه هستند، مناسبترین گزینه است.
در یک محیط WAN نقطهبهنقطه، دو LAN یا گره انتهایی از طریق یک خط اختصاصی اجارهای و امن به هم متصل میشوند. شبکههای پهن باند قدیمی که از فناوری dial-up استفاده میکردند، نمونههای خوبی از WAN نقطهبهنقطه هستند. شرکتهای مدرن نیز از این نوع WAN برای دستیابی به عملکرد شبکه امن و سفارشی بین دو مکان استفاده میکنند. هر یک از این دو گره انتهایی برای ایجاد یک شبکه محلی به چندین دستگاه دیگر متصل میشوند.
علاوه بر دو دسته کلی سوئیچ شده و نقطهبهنقطه، شبکههای WAN را میتوان با توجه به فناوریهای زیربنایی به پنج دسته دیگر نیز تقسیم کرد:
اکنون که با انواع مختلف WAN موجود برای سازمانها آشنا شدید، بیایید به بررسی عمیقتر معماری اصلی آن بپردازیم.
طراحی دقیق معماری WAN با توجه به نیازهای تجاری هر سازمان و انواع شبکه های WAN در حال استفاده متفاوت است. با این حال، هفت جزء برای اجرای WAN ضروری است:
دستگاههای نهایی، دستگاههای محاسباتی هستند که از طریق فناوری شبکه گسترده به هم متصل میشوند. این دستگاهها میتوانند شامل رابطهای کاربری مانند دستگاههای تلفن همراه، کامپیوترهای شخصی، سرورها، مراکز داده و کامپیوترهای مرکزی بزرگ باشند.
دستگاههای نهایی در یک مکان و در یک شبکه محلی (LAN) گروهبندی شده و سپس این شبکههای محلی از طریق WAN به هم متصل میشوند. به یاد داشته باشید که اطلاع از وضعیت و ماهیت دستگاههای نهایی به تعیین نوع فناوری WAN مورد استفاده کمک میکند.
در حالی که بیشتر زیرساخت شبکه مورد استفاده در WAN متعلق به شرکت مخابرات یا ارائهدهنده خدمات است، CPE متعلق به خود شرکت بوده و در محیط محلی قرار دارد. انواع مختلفی از CPE برای بهبود عملکرد شبکه و همسویی زیرساخت با نیازهای تجاری استفاده میشود.
نمونههای CPE شامل تلفنها، روترهای داخل دفتر، تجهیزات فیزیکی فایروال، دستگاههای سختافزاری شبکه خصوصی مجازی (VPN) و گیرندههای دیجیتال است. بهخاطر داشته باشید که ارائهدهنده WAN ممکن است در مدیریت و نگهداری CPE به شما کمک کند.
اگرچه نقاط دسترسی و روترها از نظر فنی تحت پوشش CPE قرار میگیرند (زیرا در محیط LAN قرار دارند)، به عنوان اجزای معماری ضروری WAN شناخته میشوند. روتر، هاب اصلی LAN بوده و جریان داده وارده و صادره از دستگاههای نهایی شما را مدیریت میکند. روترهای مدرن همچنین دارای مودمهای داخلی هستند، به این معنی که میتوانند سیگنالهای اتصال را از شبکه خارجی دریافت کرده و از طریق یک دستگاه واحد به دستگاههای نهایی منتقل کنند.
نقاط دسترسی از عناصر اصلی معماری WAN سازمانی هستند. آنها به شما امکان میدهند پوشش بیسیم شبکه محلی خود را گسترش داده و صدها یا هزاران دستگاه نهایی پراکنده در یک محوطه اداری بزرگ را در یک شبکه محلی واحد گروهبندی کنید.
سوئیچهای شبکه (همچنین بخشی از CPE شما) بین نقاط دسترسی، روترها و دستگاههای نهایی که به آنها متصل هستند، قرار میگیرند. آنها بستههای دادهای را که از طریق شبکه خارجی وارد میشوند، ارسال کرده و نحوه توزیع آنها را در سراسر دستگاههای نهایی مختلف تنظیم میکنند.
سوئیچها میتوانند در لایههای مختلف شبکه وجود داشته باشند. وظیفه آنها این است که اطمینان حاصل کنند هر دستگاه پهنای باند مورد نیاز خود برای عملکرد بهینه را دریافت میکند. در یک محیط SD-WAN، سیستم سوئیچ شبکه به طور کامل در قالب نرمافزار وجود دارد تا بتوانید نحوه روشن/خاموش شدن و مدیریت سوئیچها را به صورت برنامهریزی شده پیکربندی کنید.
LAN یک جزء کلیدی در معماری WAN است. تمام اجزای مورد بحث تاکنون (دستگاههای نهایی، CPE، نقاط دسترسی، روترها و سوئیچهای شبکه) بخشی از محیط شبکه محلی هستند. شبکه LAN میتواند شامل تنها دو دستگاه در یک مورد مصرفکننده باشد (یک موبایل یا لپتاپ و ترکیب روتر بههمراه مودم).
از طرف دیگر، یک محوطه اداری متوسط دارای هزاران دستگاه نهایی و توپولوژی شبکه متشکل از CPE، نقاط دسترسی، روترها، سوئیچها و غیره است که در مجموع LAN را تشکیل میدهند. در واقع، WAN برای اتصال دو یا چند محیط LAN استفاده میشود.
رسانههای اتصال، بستههای داده را در یک معماری WAN به بخشهای مختلف LAN منتقل میکنند. هنگام راهاندازی WAN طیف وسیعی از رسانهها از جمله خطوط MPLS سنتی، کابلهای فیبر نوری، طیف سلولی (۳G یا ۴G یا ۵G) و اتصال ماهوارهای برای انتخاب وجود دارد.
یک معماری WAN پیچیده سازمانی برای اتصال دستگاههای نهایی به اینترنت و رسانههای متعددی متکی خواهد بود. بهعنوانمثال، خطوط MPLS برای محیطهای LAN در فواصل نزدیک مناسبتر هستند، ۴G اتصالات پرسرعت را در محیطهای دور فعال کرده و اتصال ماهوارهای برای برنامههای حساس به امنیت استفاده میشود.
شبکه ناحیه کلانشهری یا MAN یک جزء اختیاری از معماری انواع شبکه های WAN است. به جای اتصال مستقیم دو یا چند محیط LAN، میتوان با استفاده از MAN به LANهای داخل یک شعاع نسبتاً کوچک متصل شد. سپس چندین MAN برای تشکیل یک شبکه گسترده یا WAN به هم متصل میشوند.
شبکه MAN بیشتر در بخشهای دولتی اجرا میشود چرا که اتصال امن مدارس، دانشگاهها، بیمارستانها و سایر موسسات در همان شهر، امری ضروری است.
استفاده از پورتال مدیریت یکپارچه در پیادهسازی WAN سازمانی رواج دارد. مدیریت WAN میتواند دشوار باشد زیرا هر هاب LAN مسئول مدیریت شبکه برای مکان خود است. یک پورتال یکپارچه (ترجیحاً روی ابر) به شما دید کلی از عملیات شبکه ارائه داده و امکان پیکربندی ظرفیت پهنای باند، سرعت، عملکرد و مکانیزمهای امنیتی را فراهم میکند.
لازم به ذکر است که یکی از بزرگترین مزایای SD-WAN این است که استقرار پورتالهای مدیریت WAN و سادهسازی مدیریت شبکه برای سازمان را آسانتر میکند.
تجهیزات شبکه WAN شامل مواردی است که برای اتصال شبکههای LAN در مکانهای مختلف جغرافیایی استفاده میشوند. برخی از تجهیزات رایج در شبکه WAN عبارتند از:
ایجاد یک شبکه WAN در ظاهر سخت و پیچیده است اما اگر آشنایی کاملی با مفاهیم شبکه داشته باشید به راحتی میتوانید این کار را انجام دهید. برای راهاندازی این شبکه ابتدا به یک سری فناوریها نیاز دارید. ارائهدهنده خدمات شخص ثالث و تجهیزات شبکه مانند روترها و سوئیچها از جمله نیازمندیها برای این منظور است. همچنین باید تعیین کنید که چه نوع اتصالی مدنظرتان است. خطوط اجارهای، VPN، MPLS، ماهواره و دیگر روشهای اتصال برای انتخاب وجود دارند.
پس از فراهم کردن لوازم، نوبت پیادهسازی و راهاندازی شبکه WAN است. برای این منظور باید مراحل زیر را انجام دهید:
پس از راهاندازی شبکه، باید آن را به طور کامل تست و عیبیابی کنید تا مطمئن شوید که بهدرستی کار میکند. این مرحله هم شامل موارد زیر است:
توصیه میکنیم برای اطمینان از ساخت مناسب شبکه های WAN در طول طراحی، راهاندازی و اجرای آن با ارائهدهنده خدمات خود همکاری کنید. آنها به شما کمک میکنند تا مطمئن شوید که راهاندازی WAN شما نیازهای تجاریتان را برآورده میکند.
همانطور که در این مقاله آموختیم، شبکه های WAN نقش حیاتی در دنیای امروز ایفا میکنند. این شبکهها امکان تبادل اطلاعات، صوت و تصویر را در گسترهای وسیع فراهم کرده و زندگی شخصی و حرفهای ما را متحول کردهاند. ازاینرو، درک و شناخت این شبکهها در دنیای امروزی بسیار مهم و ضروری است. بهخصوص اگر به دنبال ایجاد شبکههایی امن در سازمانها یا محل مورد نظر خود هستید.
در این مقاله به صورت اجمالی توضیحاتی درباره شبکه WAN ارائه دادیم اما اگر به دنبال کسب دانش بیشتر در این زمینه هستید، توصیه میکنیم دوره آموزشی شبکههای مخابرات داده را مشاهده کنید. این دوره با رویکرد جامع و کاربردی خود به شما کمک میکند تا مهارتهای لازم برای طراحی، پیادهسازی و مدیریت انواع شبکه های WAN را به دست آورید. همچنین میتوانید مدرک این دوره را نیز کسب کنید. برای اطلاع از شرایط ثبتنام و جزئیات دوره به آکادمی همراه اول سری بزنید.
امروزه نبود امنیت کافی در فضای وب، خطر حملات سایبری، سرقت اطلاعات شخصی و مالی و اختلال در سیستمهای حیاتی را به همراه دارد. امنیت سایبری با محافظت از دادهها و زیرساختها، به صنایع کمک میکند تا از تهدیدات مخرب در امان بمانند و اعتماد کاربران به خدمات دیجیتال را تقویت میکند. این حفاظت نه […]
در دنیای امروز که وابستگی عمیقی به اینترنت وجود دارد، امنیت سایبری به یکی از مباحث حیاتی و ضروری برای حفاظت از اطلاعات حساس و زیرساختهای کلیدی تبدیل شده است. ایران نیز به عنوان یکی از کشورهایی که در سالهای اخیر با چالشهای متعدد سایبری روبرو بوده، در تلاش است با تقویت زیرساختها و افزایش […]
اوبونتو یک سیستمعامل محبوب مبتنی بر لینوکس است که بهصورت رایگان و متنباز ارائه میشود. این سیستمعامل توسط شرکت Canonical توسعه یافته و پشتیبانی میشود و به دلیل رابط کاربری ساده و تنوع نسخهها، محبوبیت زیادی در بین کاربران خانگی و سازمانی و خصوصا برنامهنویسان پیدا کرده است. علاوه بر این، اوبونتو به دلیل پایداری […]
بحث زیرساخت یک مسئله مهم و اساسی در حوزه توسعه نرمافزار و فناوری اطلاعات به شمار میرود؛ از همین رو، وجود تیمی که بتواند این مسائل را حل کند، لازم و ضروری است. اینجاست که DevOps به عنوان یک راهحل کارآمد وارد عمل میشود! اما تیم devops چیست و چه وظایفی را بر عهده دارد؟ […]
آکادمی همراه اول با هدف تربیت، توسعه و توانمندسازی نیروی انسانی در اکوسیستم دیجیتال در تابستان ۹۹ آغاز به کار کرده است. آکادمی به پشتوانهی تجربهی آموزش و توسعهی نیروی انسانی همراهاول میکوشد نیازهای آموزشی عمومی، تخصصی و شکاف میان تحصیلات آکادمیک و فضای کار را پوشش دهد.