
دسته بندی مطالب: آموزش تخصصی دوره های شبکه, مدیریت شبکه و اینترنت
انواع روش های مدیریت اینترنت در شبکه
چطوری اینترنت رو در شبکه مدیریت و کنترل کنیم؟
توسط میلاد ندیم خواه
مدیریت اینترنت در شبکه بستگی به نوع شبکه، تجهیزات و سیاستهای شما دارد. در اینجا چند روش برای مدیریت و کنترل اینترنت در شبکه پیشنهاد میکنم:
1. استفاده از روتر و فایروال
- کنترل دسترسیها (Access Control Lists – ACLs):
میتوانید در روتر یا فایروال با استفاده از ACLها دسترسی به وبسایتهای خاص یا پورتهای خاص را مسدود کنید.
مثلاً در روتر سیسکو:access-list 101 deny tcp any any eq 80 access-list 101 permit ip any any interface FastEthernet0/0 ip access-group 101 in
- کنترل پهنای باند:
با استفاده از قابلیتهایی مثل QoS (Quality of Service) میتوانید پهنای باند اینترنت را برای دستگاهها یا سرویسها محدود کنید.
2. راهاندازی سرور پروکسی
- سرورهای پروکسی مانند Squid:
یک سرور پروکسی بین کاربران و اینترنت قرار دهید تا ترافیک فیلتر شود.
امکانات:- مسدود کردن وبسایتها
- گزارشگیری از استفاده کاربران
- محدود کردن پهنای باند
3. استفاده از نرمافزارهای مدیریت شبکه
- نرمافزارهایی مانند:
- MikroTik: با استفاده از ویژگیهایی مثل Firewall، Queue و Web Proxy میتوانید اینترنت را کنترل کنید.
- pfSense: یک فایروال اوپنسورس که امکان مدیریت اینترنت، فیلترینگ و کنترل پهنای باند را فراهم میکند.
4. احراز هویت کاربران
- پیادهسازی Hotspot یا Captive Portal:
کاربران برای استفاده از اینترنت ابتدا باید وارد یک پورتال شوند و احراز هویت شوند.
این روش برای مکانهایی مثل سازمانها و کافیشاپها کاربرد دارد.- MikroTik Hotspot یا Radius Server مناسب این کار است.
5. مانیتورینگ و گزارشگیری
- نصب نرمافزار مانیتورینگ:
ابزارهایی مثل SolarWinds، PRTG یا Zabbix میتوانند ترافیک شبکه را مانیتور کنند.
شما میتوانید بفهمید چه کسی بیشترین استفاده از اینترنت را دارد و محدودیت اعمال کنید.
6. پیادهسازی Content Filtering
- مسدود کردن سایتهای خاص (مانند سایتهای غیرمجاز یا شبکههای اجتماعی) با استفاده از:
- DNS Filtering: استفاده از سرویسهایی مثل OpenDNS یا Pi-hole.
- Web Filtering: استفاده از ابزارهایی مثل FortiGate یا Sophos UTM.
7. مدیریت پهنای باند (Bandwidth Management)
- میتوانید از ویژگیهایی مثل Rate Limit یا Queue در روتر استفاده کنید.
مثال در MikroTik:/queue simple add max-limit=2M/2M name=User1 target=192.168.1.10
8. تقسیمبندی شبکه (VLAN)
- با استفاده از VLANها، کاربران را به گروههای مختلف تقسیم کنید و محدودیتهای جداگانه اعمال کنید.
مثلاً:- یک VLAN برای کاربران عادی با دسترسی محدود.
- یک VLAN برای مدیران با دسترسی کامل.
ابزارها و تجهیزات پیشنهادی برای مدیریت بهتر:
- روترهای MikroTik یا سیسکو
- فایروالهای سختافزاری مثل FortiGate یا Palo Alto
- سرور لینوکس با Squid Proxy و iptables
برای مدیریت اینترنت با MikroTik میتوانید از قابلیتهای مختلف این دستگاه مانند Hotspot، Web Proxy، Queue یا Firewall استفاده کنید. در اینجا یک مثال ساده و کاربردی برای مدیریت پهنای باند و فیلتر کردن دسترسی به سایتهای خاص ارائه میکنم:
سناریو:
- محدود کردن پهنای باند کاربران: هر کاربر فقط 2 مگابیت در ثانیه پهنای باند دانلود و 1 مگابیت در ثانیه پهنای باند آپلود داشته باشد.
- فیلتر کردن دسترسی به یک سایت خاص (مثلاً YouTube): کاربران اجازه دسترسی به YouTube را نداشته باشند.
تنظیمات:
1. محدود کردن پهنای باند کاربران با Queue
- به Winbox متصل شوید.
- به بخش Queue بروید:
- Queue > Simple Queue > Add
- تنظیمات زیر را انجام دهید:
- Name:
Limit_User1
- Target:
192.168.1.10
(آدرس IP کاربر یا گروه کاربران) - Max Limit:
2M/1M
(دانلود 2 مگابیت و آپلود 1 مگابیت)
- Name:
دستورات CLI:
/queue simple
add name="Limit_User1" target=192.168.1.10/32 max-limit=2M/1M
2. فیلتر کردن دسترسی به YouTube با Firewall
- به بخش IP > Firewall بروید.
- به تب Layer7 Protocols بروید و یک فیلتر جدید اضافه کنید:
- Name:
block_youtube
- Regexp:
^.+(youtube.com|ytimg.com).*$
- Name:
دستورات CLI:
/ip firewall layer7-protocol
add name="block_youtube" regexp="^.+(youtube.com|ytimg.com).*$"
- به تب Filter Rules بروید و یک قانون جدید اضافه کنید:
- Chain:
forward
- Layer7 Protocol:
block_youtube
- Action:
drop
- Chain:
دستورات CLI:
/ip firewall filter
add chain=forward layer7-protocol=block_youtube action=drop
3. مانیتورینگ ترافیک کاربران
- برای مشاهده اینکه کاربران چقدر از اینترنت استفاده میکنند، به تب IP > Traffic Flow یا IP > Accounting بروید.
- همچنین میتوانید ابزارهای مانیتورینگ مانند Dude یا NetFlow را در MikroTik فعال کنید.
جمعبندی
- این تنظیمات باعث میشود که:
- پهنای باند هر کاربر کنترل شود.
- دسترسی به سایتهای خاص (مثل YouTube) مسدود شود.
- ترافیک کاربران را بهراحتی مانیتور کنید.