ابر خصوصی VPC

مدیریت شبکه

ایجاد و مدیریت شبکه های ابر خصوصی

شبکه:

اتصال سرورهای ابری به شبکه

برای برقراری ارتباط میان سرورهای ابری و همچنین امکان دسترسی به سرویس‌های خارج از محیط داخلی، لازم است هر سرور به یک شبکه مجازی (Virtual Network) متصل شود.

این شبکه‌ها براساس سیاست‌های شبکه‌سازی سازمان طراحی می‌شوند تا امکان جداسازی ترافیک، کنترل دسترسی و مدیریت ساختار ارتباطی فراهم گردد.

در معماری ابری، شبکه‌های مجازی نقش مشابهی با VLAN‌ها در شبکه‌های سنتی دارند، با این تفاوت که مدیریت و پیاده‌سازی آن‌ها به‌صورت نرم‌افزاری انجام شده و از انعطاف‌پذیری و مقیاس‌پذیری بالاتری برخوردارند.

هر شبکه می‌تواند شامل یک یا چند Subnet باشد و سرورها بسته به نیاز در این شبکه‌ها قرار می‌گیرند. این ساختار امکان ارتباط داخلی میان سرورها، تفکیک محیط‌های کاری و کنترل دقیق جریان ترافیک را فراهم می‌کند.

با اتصال سرورها به شبکه‌های مجازی، بستر لازم برای برقراری ارتباطات داخلی و خارجی با رعایت اصول ایزولیشن، امنیت و مدیریت‌پذیری فراهم می‌شود.

شبکه‌های مجازی در محیط‌های ابری به دو ساختار کلیدی تقسیم می‌شوند که امکان مدیریت دقیق سطوح دسترسی و ارتباطات سرورهای ابری را فراهم می‌کنند:

شبکه غیر ایزوله (Non-Isolated Network)

شبکه غیر ایزوله، به عنوان لایه اتصال زیرساختی، حداکثر گستردگی ارتباطات را برای سرورهای ابری تضمین می‌کند. این ساختار نه تنها امکان تبادل داده بین سرورهای موجود در خود شبکه را فراهم می‌آورد، بلکه قابلیت برقراری ارتباط با سایر شبکه‌های مجازی غیر ایزوله را نیز میسر می‌سازد. دسترسی کامل به دنیای اینترنت از طریق مدیریت ترافیک توسط دروازه شبکه (Network Gateway)تأمین می‌گردد. این شبکه برای هر سرویسی که نیازمند دسترسی خارجی و تعامل با محیط اینترنت است، یک ضرورت کلیدی محسوب می‌شود.

شبکه ایزوله(Isolated Network)

شبکه‌های ایزوله به گونه‌ای طراحی شده‌اند که سرورها فقط قادر به ارتباط با سایر سرورهای همان شبکه هستند و هیچ دسترسی به اینترنت یا شبکه‌های خارجی ندارند. این نوع شبکه مناسب محیط‌هایی است که ایزولیشن کامل و امنیت بالا مورد نیاز است.

با استفاده از تنظیمات شبکه در ابر خصوصی آراد، می‌توان سرورهای ابری را در VLANهای مجزا قرار داد و دسترسی و ارتباطات داخلی آن‌ها را به‌صورت دقیق و قابل مدیریت کنترل کرد.

این قابلیت امکان راه‌اندازی یک دیتاسنتر خصوصی با پیکربندی دلخواه را فراهم می‌کند و کنترل کامل بر شبکه و امنیت سرورها را در اختیار شما قرار می‌دهد.

ایجاد شبکه در محیط ابر خصوصی:

قسمت «شبکه‌ها» را انتخاب کنید. با کلیک بر روی دکمه «ایجاد شبکه»، فرآیند راه‌اندازی آغاز شده و مراحل آن به شرح زیر در صفحه مربوطه تکمیل می‌گردد:

مشخصات شبکه

این بخش جزئیات فنی لازم برای تعریف شبکه جدید را مشخص می‌کند و باید با دقت تکمیل گردد:

۱. عنوان (Name):

نام منحصربه‌فرد و توصیفی شبکه را در این فیلد وارد کنید.

۲. نوع شبکه (Network Type):

در این قسمت، ابتدا نوع شبکه را بر اساس نیازهای امنیتی و ارتباطی خود تعیین می‌کنید:

شبکه ایزوله: برای ارتباطات صرفاً داخلی و محصور.

شبکه غیر ایزوله : برای دسترسی به اینترنت و ارتباط با سایر شبکه‌های عمومی.

  1. پارامترهای CIDR: آدرس دروازه (Gateway IP) و ماسک زیر شبکه (Netmask) را به صورت

استاندارد CIDR وارد نمایید.

دروازه CIDR:

فیلد دروازه CIDR، آدرس IP دروازه شبکه به همراه پیشوند طول زیرشبکه را مشخص می‌کند.

انتخاب پهنای باند شبکه

پهنای باند شبکه

یکی از مهمترین مواردی که باید در مورد سرور ابری خود بدانید، پهنای باند شبکه آن است. پهنای باند، در واقع میزان تبادل اطلاعات بین سرور شما و اینترنت است.

پهنای باند بر اساس نوع سرویس

اگر سرویس شما پهنای باند نامحدود داشته باشد، هنگام مشاهده جزئیات کارت شبکه، با پیامی شبیه به «این شبکه دارای اینترنت فعال و پهنای باند نامحدود است» روبرو خواهید شد. اما اگر پهنای باند حجمی یا محدود خریداری کرده باشید، می ‌توانید پهنای باند مورد نظر خود را از میان گزینه ‌های موجود انتخاب کنید.

اگر اینترنت شما حجمی باشد: تمامی گزینه‌های موجود برای پهنای باند قابل مشاهده و انتخاب هستند و شما می‌توانید از تمام پهنای باند شبکه استفاده کنید.

اگر اینترنت شما بر اساس پهنای باند خریداری شده باشد: شما فقط می‌توانید گزینه‌هایی را انتخاب کنید که تا سقف پهنای باند خریداری شده شما هستند. به عبارت دیگر، اگر پهنای باند شما محدود به یک سرعت مشخص (مثلاً ۵۰ مگابیت) باشد، تنها قادر خواهید بود پهنای باند را تا سقف مجاز خود انتخاب کنید و گزینه‌های بالاتر نمایش داده نخواهند شد.

راهنمایی: برای مشاهده پهنای باند سرور خود، می ‌توانید به بخش کارت شبکه بروید. در آن قسمت، می ‌توانید مشخصات کارت شبکه خود از جمله آدرس IP، وضعیت اتصال و مهم ‌تر از همه، پهنای باند را مشاهده کنید.

در این قسمت DNS اصلی، ‌DNS دوم و پسوند(DNS Suffix) را می‌توان وارد نمود.

تایید و تکمیل ایجاد شبکه

در این مرحله، یک خلاصه نهایی از تمامی مشخصات و تنظیمات انجام شده (شامل عنوان، نوع شبکه، آدرس CIDR و پهنای باند و DNS ) جهت بازبینی نمایش داده می‌شود.

با تایید صحت اطلاعات و کلیک بر روی دکمه «تایید و ایجاد شبکه»، شبکه مجازی مورد نظر شما در محیط ابر خصوصی ساخته خواهد شد.

فایروال در ابر خصوصی آراد ابزار اصلی برای کنترل و ایمن‌سازی ترافیک شبکه است و امکان مدیریت کامل ارتباطات ورودی و خروجی سرورها را فراهم می‌کند؛ به‌گونه‌ای که ارتباط میان مبدا و مقصد را با پروتکل‌های مختلف کنترل می‌کند.

با تعریف قوانین فایروال می‌توانید مشخص کنید چه IPها، پورت‌ها و پروتکل‌هایی اجازه دسترسی به سرورها داشته باشند یا مسدود شوند.

فایروال به‌صورت یکپارچه با NAT عمل می‌کند و مدیریت نحوه دسترسی سرورها به اینترنت یا هدایت ترافیک از اینترنت به سرورها را ساده و دقیق می‌کند.

این ابزار با فراهم کردن چندین لایه محافظتی، از دسترسی‌های غیرمجاز، حملات شبکه‌ای و ارتباط‌های ناخواسته جلوگیری می‌کند.

تمام تنظیمات فایروال و کنترل ترافیک از طریق پنل ابر خصوصی قابل مدیریت است و به شما امکان می‌دهد شبکه و امنیت سرورها را مطابق نیاز خود سفارشی‌سازی کنید.

با ورود به بخش فایروال، امکان ایجاد، ویرایش و اولویت‌بندی نامحدود قوانین به‌صورت رایگان وجود دارد و این باعث می‌شود دسترسی‌ها و ارتباطات شبکه کاملاً قابل مدیریت باشند. علاوه بر این، یک قانون پیش‌فرض فعال به‌طور خودکار سرورهای شما را در برابر تهدیدات اینترنتی محافظت می‌کند. ترکیب قوانین پیش‌فرض با امکان تعریف قوانین سفارشی، امنیت چند لایه و مدیریت انعطاف‌پذیر شبکه را فراهم می‌کند و به شما اجازه می‌دهد تمامی جنبه‌های امنیت و دسترسی سرورها را مطابق نیاز خود تنظیم و کنترل کنید.

ایجاد قانون فایروال در محیط ابر خصوصی:

با کلیک روی «ایجاد قانون»، پنجره‌ای باز می‌شود که در آن می‌توانید فایروال جدید خود را تعریف کنید. همچنین با استفاده از گزینه‌های موجود، می‌توانید مشخصات و تنظیمات قوانین فایروال را ویرایش و سفارشی‌سازی نمایید.

مشخصات :

در این بخش می‌توانید نام، نوع قانون و وضعیت (فعال یا غیرفعال بودن) قانون را تعیین کنید.

نوع قانون فایروال به سه حالت قابل انتخاب است:

Allow : عبور ترافیک از مبدا به مقصد یا بالعکس مجاز است.

Drop : عبور ترافیک مسدود می‌شود و به کاربر اطلاع داده می‌شود.

\ Reject عبور ترافیک مسدود می‌شود بدون اینکه کاربر از مسدود شدن آن مطلع شود.

پورت:

در این بخش می‌توانید پورت‌های مورد نظر برای قانون فایروال را تعیین کنید.

اگر گزینه «همه» را انتخاب کنید، تمامی پورت‌ها در قانون لحاظ خواهند شد.

در غیر این صورت، می‌توانید با انتخاب گزینه‌های مشخص، پورت مورد نظر خود را انتخاب کرده یا از طریق بخش « جدید»، پورت دلخواه خود را اضافه کنید.

در صورتی که قصد دارید پورت جدیدی اضافه کنید، مطابق تصویر فوق باید نام و شماره پورت موردنظر را وارد کرده و سپس دکمه‌های«افزودن» و«ایجاد» را کلیک کنید. پس از انجام این مراحل، پورت جدید به لیست پورت‌های انتخابی اضافه می‌شود و می‌توانید آن را مشاهده و برای قوانین فایروال انتخاب کنید.

آدرس مبدأ:

در این بخش می‌توانید گروه‌های آدرس مبدأ برای قوانین فایروال را مشخص کنید.

اگر گزینه «همه» را انتخاب کنید، تمام گروه‌های آدرس IP به‌عنوان مبدأ در نظر گرفته می‌شوند و محدودیتی در انتخاب آن‌ها وجود ندارد.

در غیر این صورت اگر گزینه «انتخابی» را طبق تصویر فوق انتخاب کنید، میتوانید آدرس آی پی مورد نظر را انتخاب کرده و یا از قسمت «جدید» آدرس جدید ایجاد کنید.

برای ایجاد یک گروه آدرس IP جدید، ابتدا نام و سپس آدرس IP مبدا مورد نظر را وارد کنید و سپس دکمه‌های «افزودن» و «ایجاد» را کلیک کنید، در نهایت تغییرات را ذخیره نمایید تا گروه جدید در لیست قابل انتخاب برای قوانین فایروال قرار گیرد.

آدرس مقصد:

در این بخش می‌توانید گروه‌های آدرس مقصد برای قوانین فایروال را مشخص کنید.

اگر گزینه «همه‌‌» را انتخاب کنید، تمامی گروه‌های آدرس IP به‌عنوان مقصد در نظر گرفته می‌شوند و محدودیتی در انتخاب آن‌ها وجود نخواهد داشت.

در غیر این صورت اگر گزینه انتخابی را طبق تصویر زیر انتخاب کنید، میتوانید آدرس آی پی مورد نظر را انتخاب کرده و یا از قسمت جدید آدرس جدید ایجاد کنید.

برای ایجاد یک گروه آدرس IP جدید، ابتدا نام و سپس آدرس IP مقصد مورد نظر را وارد کنید و سپس دکمه‌های«افزودن» و«ایجاد» را کلیک کنید، در نهایت تغییرات را ذخیره نمایید تا گروه جدید در لیست قابل انتخاب برای قوانین فایروال قرار گیرد.

ابر آراد © 2026