~2 min read • Updated Aug 4, 2025
1. تعریف شبکه
شبکه به گروهی از کامپیوترها یا دستگاههایی گفته میشود که به هم متصل شدهاند تا منابعی مانند دادهها، برنامهها، چاپگرها یا اتصال به اینترنت را به اشتراک بگذارند.
2. انواع شبکهها
- شبکه محلی (LAN): محدود به مکان جغرافیایی کوچک مانند دفتر یا خانه
- شبکههای گسترده (WAN): پوشش مناطق وسیع با استفاده از روترها و رسانههای عمومی
- شبکه شخصی (PAN): اتصال دستگاههای نزدیک با بلوتوث یا اینفرارد
- شبکه شهری (MAN): اتصال بین ساختمانها در یک شهر
- شبکه دانشگاهی (CAN): اتصال LANها در دانشگاه یا شرکت
- شبکه ذخیرهسازی (SAN): اتصال سرورها به آرایههای ذخیرهسازی
- شبکه نرمافزارمحور (SDWAN): معماری مجازی برای مدیریت شبکه
- MPLS: فناوری WAN با برچسبگذاری دادهها و اولویتبندی
3. اجزای اصلی شبکه
- ایستگاه کاری (Workstation): کامپیوترهای قدرتمند قابل دسترس برای کاربران شبکه
- سرور (Server): کامپیوترهای بهینهسازیشده برای وظایف خاص
- میزبان (Host): هر دستگاه دارای IP در شبکه
4. معماریهای شبکه
- همتا به همتا (Peer-to-Peer): همه دستگاهها نقش کلاینت و سرور را دارند
- کلاینت-سرور (Client-Server): یک سرور مرکزی مسئول پردازش درخواستهاست
5. توپولوژی شبکه
- توپولوژی باس: همه دستگاهها به یک کابل متصلند
- توپولوژی ستاره: اتصال دستگاهها به یک مرکز
- توپولوژی حلقه: اتصال زنجیروار بین دستگاهها
- توپولوژی مش: اتصال کامل بین تمام دستگاهها
- نقطه به نقطه: ارتباط مستقیم بین دو دستگاه
- نقطه به چندنقطه: یک دستگاه به چندین مقصد
- توپولوژی هیبرید: ترکیب چند توپولوژی
6. انتخاب توپولوژی مناسب
توپولوژی مناسب بسته به هزینه، نصب، نگهداری و نیاز امنیتی انتخاب میشود.
7. ستون فقرات و سگمنتها
- ستون فقرات (Backbone): هستهی مرکزی شبکه با سرعت بالا
- سگمنتها: بخشهای کوچکتر متصل به Backbone
8. شبکههای مجازی
استفاده از vSwitch، vNIC و NFV برای ایجاد خدمات شبکهای بدون سختافزار فیزیکی
9. نتیجهگیری
درک ساختار شبکه و اجزای آن در طراحی و مدیریت کارآمد بسیار حیاتی است. انتخاب توپولوژی و رسانه مناسب میتواند امنیت و مقیاسپذیری را تضمین کند.
Written & researched by Dr. Shahin Siami
SubArticles
مقدمهای بر مدل OSI: درک چارچوب هفتلایهای ارتباطات شبکهای
مدل OSI که توسط سازمان استانداردسازی بینالمللی طراحی شده، چارچوبی مفهومی برای استانداردسازی ارتباطات شبکهای بین سیستمها و تولیدکنندگان مختلف است. این مدل ارتباط شبکهای را به هفت لایه مجزا تقسیم میکند که هر کدام وظایف مشخصی دارند. مقاله حاضر به بررسی این لایهها، فرآیند انکپسولاسیون، تکنیکهای مدولاسیون و مزایای استفاده از مدلهای مرجع میپردازد.
مقدمهای بر کابلهای شبکه و استانداردهای کابلکشی
کابلهای شبکه به عنوان رسانههای فیزیکی نقش اساسی در انتقال داده بین تجهیزات شبکه ایفا میکنند. با تنوع در ساختار، سرعت و مقاومت در برابر نویز، انتخاب کابل مناسب و رعایت استانداردهای کابلکشی برای عملکرد بهینه شبکه اهمیت بالایی دارد. این مقاله با معرفی انواع کابلها (کواکسیال، جفتبههمتابیده، فیبر نوری)، مزایا، معایب، استانداردها و تجهیزات مکمل، دید جامعی از معماری کابلکشی در شبکههای مدرن ارائه میدهد.
مبانی شبکه و استانداردهای اترنت
شبکههای کامپیوتری برای اشتراکگذاری منابع در دنیای دیجیتال ضروری هستند. اترنت به عنوان رایجترین روش ارتباطی در شبکههای محلی (LAN)، از مدل OSI و آدرسدهی MAC پیروی میکند. این مقاله به بررسی مفاهیم پایه شبکه، نحوه تعامل دستگاهها از طریق پروتکلهایی چون ARP و CSMA/CD، انواع کابلها و استانداردهای IEEE اترنت مانند 10GBaseT و 100BaseTX میپردازد. درک این اصول، پایهای برای طراحی، عیبیابی و موفقیت در آزمون Network+ محسوب میشود.
دستگاههای اتصال شبکه: بررسی نقش و عملکرد انواع تجهیزات در معماری شبکه
شبکههای کامپیوتری نیازمند تجهیزات متنوعی هستند تا ارتباط بین دستگاهها برقرار شود. این مقاله با هدف آمادگی برای آزمون Network+، نگاهی ساختیافته دارد به دستگاههای اتصال شبکه مانند NIC، هاب، سوئیچ، روتر، فایروال، نقاط دسترسی بیسیم، DHCP، DNS، مودمها، کنترلکنندههای بیسیم، IDS/IPS و تجهیزات ویژه مانند VoIP و IoT. ویژگیها، لایه عملکرد، مزایا و کاربرد هر دستگاه بررسی شده و اهمیت تقسیمبندی شبکه و ملاحظات محیطی نیز مورد توجه قرار گرفتهاست.
مقدمهای بر TCP/IP و ساختار پروتکلهای شبکه در مدل DoD
TCP/IP ستون فقرات ارتباطات اینترنتی و شبکههای داخلی مدرن است. این مقاله با مرور تاریخچه توسعه TCP/IP، معرفی مدل DoD و مقایسه آن با مدل OSI، شرح کامل لایههای کاربرد، انتقال، اینترنت و دسترسی شبکه، و بررسی فرآیند کپسولهسازی دادهها، دیدگاهی جامع از معماری پروتکلهای TCP/IP ارائه میدهد. همچنین جدولهایی از شماره پورتها و تفاوتهای TCP با UDP گنجانده شدهاند که برای آمادگی آزمونهای شبکه مانند Network+ ضروری هستند.
راهنمای جامع آدرسدهی IP و IPv6 در شبکههای TCP/IP
آدرسدهی IP یکی از ارکان اصلی پروتکل TCP/IP و طراحی شبکههای مدرن است. این مقاله با هدف آمادهسازی برای آزمون Network+ به بررسی کامل اصطلاحات پایه، ساختار سلسلهمراتبی، کلاسهای IPv4، آدرسهای رزرو شده، آدرسهای خصوصی، انواع آدرسها و معرفی کامل پروتکل IPv6 میپردازد. همچنین مفاهیم کوتاهنویسی، انواع یونیکست، مولتیکست، و تکنیکهای مهاجرت از IPv4 به IPv6 پوشش داده شدهاند. درک این اصول برای مدیریت زیرساختهای ارتباطی امن و انعطافپذیر ضروری است.
راهنمای جامع سابنتینگ، عیبیابی IP، و معرفی NAT
این مقاله به بررسی مفاهیم اساسی سابنتینگ، اصول عیبیابی آدرسهای IP و معرفی روشهای ترجمه آدرس شبکه (NAT) میپردازد. با بهرهگیری از توضیحات گامبهگام، جداول استاندارد و مثالهای عملی، هدف آن آمادهسازی کاربران برای مدیریت حرفهای شبکه و آمادگی جهت آزمون Network+ است. همچنین روشهای ذهنی محاسبه زیرشبکه، ابزارهای خط فرمان و نحوه نگاشت آدرسهای خصوصی به عمومی به تفصیل توضیح داده شدهاند.
راهنمای جامع فرآیند مسیریابی IP، مسیریابی استاتیک و داینامیک، و پروتکلهای مسیریابی
این مقاله فرآیند مسیریابی IP را گامبهگام بررسی کرده، تفاوتهای مسیریابی استاتیک و داینامیک را تحلیل میکند و با معرفی کامل پروتکلهای مسیریابی داخلی (IGP) و خارجی (EGP)، شما را برای مدیریت حرفهای شبکه و موفقیت در آزمون Network+ آماده میسازد. با مثالهای واقعی، جدول مقایسهای و دستورهای عملیاتی، مفاهیم پیچیده مسیریابی به زبان ساده و قابل فهم ارائه شدهاند.
راهنمای جامع پروتکلهای مسیریابی و مفاهیم پیشرفته IPv6
این مقاله مروری تخصصی بر انواع پروتکلهای مسیریابی داخلی و خارجی، مفهوم فاصله اداری (AD)، و تفاوت پروتکلهای فاصلهبرداری، حالتلینک و هیبریدی دارد. در بخش پیشرفته، ویژگیهای مهم IPv6 مثل تونلینگ، مسیریابی چندسطحی، و نقش پروتکلهای افزونگی مانند HSRP و VRRP بررسی شدهاند. مقاله برای آمادگی آزمون Network+ و مدیریت هوشمندانه زیرساختهای شبکه بسیار کاربردی است.
راهنمای جامع سوییچنگ لایه دوم و ویلن ها
۳. خلاصه مقاله این مقاله مفاهیم کلیدی سوییچینگ لایه دوم، پروتکلهای STP و RSTP، شبکههای مجازی VLAN و ویژگیهای امنیتی و تخصصی سوییچها مانند Port Security، DHCP Snooping، ARP Inspection، Flood Guard، BPDU Guard، Root Guard، Port Bonding، PoE و Port Mirroring را پوشش میدهد. طراحی این مقاله برای آمادگی آزمون Network+ و شناخت عمیق معماری مدرن LAN انجام شده و با مثالهای عملی و ساختار فنی کامل ارائه میشود.
راهنمای جامع شبکههای بیسیم (WLAN) و امنیت آن
این مقاله مفاهیم پایه و پیشرفته شبکههای بیسیم را پوشش میدهد: از مشخصات فرکانسی، استانداردهای IEEE 802.11، معماری نصب، و انواع آنتنها گرفته تا بررسی سایت، مدیریت Access Point، فناوریهای سلولی و روشهای امنیتی مانند WPA2، MAC Filtering، و مدیریت تهدیدات. طراحی این مقاله برای آمادگی آزمون Network+ و توسعه توانایی طراحی امن و بهینه شبکههای WLAN انجام شده است.
تحلیل جامع جریان شبکه با NetFlow
در این مقاله به بررسی فناوری NetFlow میپردازیم؛ ابزاری قدرتمند برای جمعآوری و تحلیل جریانهای شبکه که توسط شرکت سیسکو توسعه یافته است. NetFlow برای نظارت بر ترافیک، شناسایی الگوهای استفاده، و برنامهریزی ظرفیت شبکه استفاده میشود و در آزمون Network+ اهمیت ویژهای دارد. همچنین نحوه نمایش دادهها با نمودارهای میلهای، دایرهای و خطی، و ادغام آن با SNMP و Syslog را بررسی میکنیم.
راهنمای جامع سیاستها و رویههای شبکه
این مقاله مفاهیم کلیدی مربوط به سیاستها و رویههای شبکه را پوشش میدهد: از تعریف سیاست و رویه تا مدیریت تغییرات، پاسخ به حوادث، بازیابی از فاجعه، تداوم کسبوکار، چرخه عمر سیستمها، سختسازی، انواع سیاستهای امنیتی، مستندسازی تخصصی و توافقنامههای رایج. هدف آن آمادهسازی کاربران برای آزمون Network+ و ارتقای توانمندی در طراحی، نگهداری، و ایمنسازی زیرساختهای شبکهای سازمانی است.
راهنمای جامع مفاهیم امنیتی شبکه
این مقاله به مفاهیم پایه و پیشرفته امنیت شبکه میپردازد: از دسترسپذیری، انواع تهدیدات، آسیبپذیریها، اصل حداقل امتیاز و دفاع در عمق تا تقسیمبندی منطقی، احراز هویتهای چندلایه، و انواع ارزیابیهای امنیتی مثل تست نفوذ و تحلیل تهدیدات. هدف آن آمادهسازی کامل برای آزمون Network+ و ارتقاء مهارت در طراحی، حفاظت و مدیریت شبکههای مدرن است.
تکنیکهای کلیدی سختسازی امنیت شبکه
این مقاله، مهمترین تکنیکهای سختسازی برای افزایش امنیت در شبکههای سازمانی را بررسی میکند. این اقدامات شامل ایمنسازی پروتکلهای مدیریتی، امنیت پورتهای سوئیچ، جلوگیری از حملات DHCP و ARP، جداسازی VLANها، مدیریت شبکه بیسیم و دستگاههای IoT، مدیریت رمز عبور و حسابها، و تنظیم دقیق قوانین فایروال است. هدف کاهش سطح حمله و برآوردهسازی الزامات امنیتی Network+ است. در پایان نیز جدول مرور سریع ارائه شده است.
امنیت دسترسی از راه دور و معماری VPN در شبکههای مدرن
در این مقاله، تکنیکهای کلیدی برای پیادهسازی دسترسی از راه دور امن و استفاده از معماریهای مختلف VPN در شبکههای سازمانی بررسی میشود. این تکنیکها شامل انواع VPN (سایت به سایت، کلاینت به سایت، بدون کلاینت)، پروتکلهای امنیتی (TLS، SSH)، راهحلهای اتصال راه دور (RDP، VNC، دسکتاپ مجازی)، و اصول مدیریت خارج از باند هستند. تمرکز مقاله بر امنیت، کاربردهای واقعی و آمادگی برای آزمون CompTIA Network+ است.
امنیت فیزیکی شبکه: راهکارهای تشخیص، پیشگیری و دفع داراییها
امنیت فیزیکی بخشی حیاتی از حفاظت زیرساختهای شبکه است، هرچند اغلب نسبت به امنیت منطقی کمتوجهی میشود. در این مقاله، تکنیکهای مؤثر برای نظارت، جلوگیری از نفوذ، و دفع ایمن داراییهای سختافزاری بررسی شدهاند. توضیحات ساده، مثالهای عملی و جدول مقایسهای به درک بهتر و آمادگی برای آزمون CompTIA Network+ کمک میکنند.