<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Net Admins &#187; Juniper Networks</title>
	<atom:link href="http://netadmins.wordpress.com/category/juniper-networks/feed/" rel="self" type="application/rss+xml" />
	<link>http://netadmins.wordpress.com</link>
	<description>Notes On Computer Network Administration</description>
	<lastBuildDate>Sat, 09 Feb 2008 08:27:19 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='netadmins.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/bca60006c2767ba03f524f2782d64110?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Net Admins &#187; Juniper Networks</title>
		<link>http://netadmins.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://netadmins.wordpress.com/osd.xml" title="Net Admins" />
		<item>
		<title>پیکربندی‎ Juniper Netscreen 50 ‎در حالت‎ transparent‎</title>
		<link>http://netadmins.wordpress.com/2008/02/08/18/</link>
		<comments>http://netadmins.wordpress.com/2008/02/08/18/#comments</comments>
		<pubDate>Fri, 08 Feb 2008 21:16:31 +0000</pubDate>
		<dc:creator>omid mohajerani</dc:creator>
				<category><![CDATA[Juniper Networks]]></category>

		<guid isPermaLink="false">http://netadmins.wordpress.com/?p=18</guid>
		<description><![CDATA[
دستگاههای  juniper  Netscreen    در سه حالت پیکربندی می  شوند :
 1- NAT   
2 –  Route
3-  transparent
توضیحات این  سه حالت را در پست قبلی به تفصیل دادم . ولی چون در این پست به طریقه پیکربندی این  فایروال در حالت transparent   می [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&blog=2805548&post=18&subd=netadmins&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><div align="right">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">دستگاههای  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">juniper  Netscreen </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span>   </span>در سه حالت پیکربندی می  شوند :</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><span> </span>1- </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">NAT  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">2 –  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Route</span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">3-  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">transparent</span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">توضیحات این  سه حالت را در پست قبلی به تفصیل دادم . ولی چون در این پست به طریقه پیکربندی این  فایروال در حالت </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">transparent  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>می پردازم نحوه کار  فایروال <span> </span>در این حالت و همچنین مزیت های  این حالت را براتون توضیح میدم.</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در حالت شفاف  کارت شبکه های فایروال آدرس دهی آی پی نمی شوند و در نتیجه قابل شناسائی نبوده و  عملیاتی نظیر پویش پورت نمی تواند علیه آنهاصورت پذیرد. در این حالت دستگاه مانند  یک رابط بین اینترنت و شبکه قرار گرفته و ترافیک عبوری را با توجه به<span>  </span>سیاست های تعریف شده </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">permit  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>یا </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Deny<span>  </span></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>می کند . شاید بزرگترین  مزیت پیکربندی فایروال در این حالت عدم نیاز به آدرس دهی آی پی و در نتیجه عدم نیاز  به تغییر توپولوژی شبکه باشد . البته باید توجه داشت که در این حالت به علت تبدیل  شدن دستگاه به یک دستگاه لایه 2 از قابلیت های آن در لایه 3 مانند مسیریابی یا  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">NAT  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>نمی توان بهره  برد.</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"></span> <a href="http://netadmins.files.wordpress.com/2008/02/0.png" title="NetScreen00_P2"></a></p>
<div style="text-align:center;"><a href="http://netadmins.files.wordpress.com/2008/02/0.png" title="NetScreen00_P2"> </a></div>
<div style="text-align:center;"><a href="http://netadmins.files.wordpress.com/2008/02/0.png" title="NetScreen00_P2"><img src="http://netadmins.files.wordpress.com/2008/02/0.png?w=464&#038;h=259" alt="NetScreen00_P2" height="259" width="464" /></a></div>
<div style="text-align:center;"></div>
<p><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span dir="ltr" style="font-size:11pt;font-family:Tahoma;">ZONE</span></b><span dir="rtl"></span><b><span style="font-size:11pt;font-family:Tahoma;"><span dir="rtl"></span> </span></b><b><span style="font-size:10pt;font-family:Tahoma;">:  </span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">قبل از ادامه  مطلب باید با مفهوم </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> دردستگاه های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Juniper</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> آشنا شوید .اگر تا به حال </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">DNS</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> را برای یک شبکه <span> </span>چندین  قسمتی <span> </span>پیکربندی کرده باشید خوب با این  مفهوم آشنایی دارید . </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> را یک منطقه مدیریتی تعریف می کنند که در اینجا کارت های شبکه  فایروال روی آنها سوار می شوند . به عنوان مثال در فایروال های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">juniper</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> با </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> از قبل تعریف شده ای به نام </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Trust</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> برخورد می کنید . که به طور پیش فرض کارت شبکه شماره 1 روی آن سوار  شده . این </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> ها هنگام تعریف</span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span> policy </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>ها یا جلوگیری از حملات  </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span> </span></span><span style="font-size:10pt;font-family:Tahoma;">کاربرد دارند  . ممکنه است شما با توجه به نیاز شبکه بخواهید تعداد بیشتری کارت شبکه را روی یک  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> سوار کنید . مثلا شبکه<span>   </span>داخلی شما از دو سگمنت اداری و فروش تشکیل شده که در </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vlan  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>های جدا هستند ولی تعریف  سیاست های دسترسی ار بیرون شیکه به آنها یا بلعکس <span> </span>مثل هم باشد . در اینصورت می توانید 2 تا کارت  شبکه را در </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">trust zone  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>قرار بدهید و سیاست های را  به </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">trust zone  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>اعمال کنید  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Juniper  NS50</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> سه </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> پیش فرض در لایه دوم به نام های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">V1-Trust</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> ، </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">V1-Untrust</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> و </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">V1-DMZ</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> دارد. و در لایه سوم نیز سه </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> پیشفرض </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span> </span>Trust</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> ، </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Untrust</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> و </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">DMZ</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> <span>وجود دارد . </span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-size:10pt;font-family:Tahoma;"> </span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr"></span><b><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span> </span>:Vlan  Zone</span></b><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> در </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">NS50  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>یک </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> دیگر به نام </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span> </span></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vlan  zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> <span>نیز داریم که یک واسط مجازی به نام  </span></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vlan1  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را میزبانی میکند. این  واسط مجازی در پیکربندی تونل های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vpn</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> و همچنین مدیریت فایروال کاربرد دارد. همانطور که گفتم در  حالت<span>  </span>شفاف کارت های شبکه ( واسط های  فیزیکی</span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span> ( </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>آدرس دهی آی پی نمی شوند و  در لایه 2 عمل می کنند . در این حالت برای مدیریت و پیکربندی فایروال باید از واسط  مجازی </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Vlan1  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span><span>استفاده  کردکه قابلیت آدرس دهی آی پی را دارد .</span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-size:11pt;font-family:Tahoma;">روش های  </span></b><b><span dir="ltr" style="font-size:11pt;font-family:Tahoma;">BroadCast  </span></b><span dir="rtl"></span><b><span style="font-size:11pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>:</span></b><b><span style="font-size:10pt;font-family:Tahoma;"></span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">وقتی که  فایروال های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">netscreen  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>در حالت شفاف در لایه دوم  کار می کنند چگونه ترافیک را عبور می دهند ؟<span>   </span>قبل ازپاسخ به این سوال باید در نظر داشت که فایروال های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Juniper</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> در حالت پیش فرض با سیاست </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">deny any any  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>پیکربندی شده اند . یعنی  بدون تعریف سیاست های مناسب اجازه ی عبور هیچ ترافیکی را نمی دهند . و اما جواب  سوال :</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">.در حالت  شفاف<span>  </span>دستگاه<span>  </span>از جدول </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Arp</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> <span>برای مسیر یابی استفاده می کند  .</span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">وقتی که  سیاست های مناسب اعمال گشتند ( نحوه تعریف سیاست </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span> </span></span><span style="font-size:10pt;font-family:Tahoma;">های مورد  نیازرا<span>  </span>در ادامه توضیح خواهم داد . )  امکان عبور ترافیک شبکه از جمله درخواست های<span>   </span></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> <span><span> </span>فراهم می  گردد.و هنگامی که آدرس </span></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>معادل یک </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ip</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> در جدول </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">arp  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>دستگاه موجود نباشد  فایروال از دو طریق زیر اقدام به ساختن جدول </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">arp  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>می کند </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-size:10pt;font-family:Tahoma;">1-   </span></b><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">:Flood  Method</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> <span></span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در این حالت  اگر فایروال یک فریم اترنت دریافت کند که در جدول </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>موجود نیست پکت ها را  برروی تمامی پورت ها ارسال می کند . و در صورت گرفتن جواب آنرا به جدول  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>اضافه می کند  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-size:10pt;font-family:Tahoma;">2-</span></b><span style="font-size:10pt;font-family:Tahoma;">  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP/Traceroute</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> : </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در این حالت  اگر فایروال آدرسی را دریافت کند که در جدول </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> آن موجود نباشد مراحل زیر را انجام می دهد :</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">الف – آدرس  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>موجود در پکت را ذخیره  کرده و پکت را </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Drop  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>می کند  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">ب- فایروال ،  دو پکت را تولید می کند یکی برای </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">query</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> و دیگری </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">traceroute</span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP query  )</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> بجای آدرس </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>موجود در پکت دریافتی از  آدرس </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>واسط<span>  </span>مجازی</span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Vlan1  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده می کند .  </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">پکت  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">traceroute</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> یک </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ICMP Echo  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>است که مقدار </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ttl  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>آن یک می  باشد.)</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">ج – در مرحله  سوم دو نوع<span>  </span>پکت تولید شده به تمامی واسط  های شبکه فایروال بجز واسطی که پکت از آن دریافت شده ارسال می شوند.  </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">د – اگر جواب  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP query  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>در سابنت یکسان با واسط  مجازی موجود باشد .در جدول </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>فایروال<span>  </span>ذخیره شده و پکت به مقصد هدایت می شود.  </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">ه – اگر آدرس  آی پی پکت در سابنت دیگری باشد پکت </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">traceroute</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> <span>با آدرس آی پی و </span></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>روتر که پکت باید با آن  هدایت شود بر می گردد.سپس فایروال </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>روتر را ثبت کرده و پکت را  به سوی آن هدایت می کند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">روش  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP/Traceroute  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>امن ترین روش شناسائی مسیر  ها است زیرا برای شناسائی آدرس های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>، پکت ها را به تمامی واسط  ها ارسال </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span>)</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> شاید بهتر باشد بگویم </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Flood  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span>( </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>نمی کند .نکته دیگر اینکه  انتخاب قابلیت </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Traceroute  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>اختیاری است . اگر تمامی  آدرس ها در یک سابنت هستند نیازی به این قابلیت نیست . اگر چه در </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Juniper  NS</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> ها به صورت پیش فرض فعال است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-size:11pt;font-family:Tahoma;">پیکربندی</span></b><b><span dir="ltr" style="font-size:11pt;font-family:Tahoma;">NS50  </span></b><span dir="rtl"></span><b><span style="font-size:11pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span></span></b><b><span style="font-size:11pt;font-family:Tahoma;"><span></span>در حالت شفاف  :</span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">خوب رسیدیم  به کار عملی – همانطور که گفتم تمامی دستگاه های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Juniper  Netscreen </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>یک واسط مجازی به نام  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Vlan1  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>دارند .برای دیدن لیستی از  تمامی واسط های فیزیکی یا مجازی دستگاه خود می توانید از دستور </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">get  int </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده کنید .</span></p>
<div align="center"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/get-int.png" title="getinte_Netscreen_P2"><img src="http://netadmins.files.wordpress.com/2008/02/get-int.png" alt="getinte_Netscreen_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></p>
<div align="right">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><span style="font-size:10pt;font-family:Tahoma;">برای  آدرس دهی آی پی به واسط های مجازی یا فیزیکی می توانید از دستور </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set  int </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>به صورت زیر استفاده کنید  .</span></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int  vlan1 ip 192.168.100.100/24</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">و اگر از  محیط تحت وب استفاده می کنید در مسیر </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Network |  Interfaces | Vlan1 </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>تنظیمات را انجام دهید  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">برخی گزینه  های خاص که مربوط به واسط مجازی </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vlan1  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>است در زیر آمده است  :</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Broadcast</span></b><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> : همان طور که توضیح دادم با توجه به نیاز های شبکه می توانید  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP/Traceroute</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> یا </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Flood</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> را انتخاب کنید . اگر پیکربندی را با </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">telnet</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> انجام می دهید از دستورات زیر استفاده کنید  :</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int  vlan1 broadcast arp</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">unset int  vlan1 broadcast arp traceroute</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int  vlan1 broadcast flood</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">save</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Bypass  Non-IP packets</span></b><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> : که شامل سه انتخاب زیر است :</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">1-  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">All</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> : که اجازه عبور هر نوع ترافیک از جمله </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">IPX</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> <span>را می دهد .</span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">2 –  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Broadcast/Multicast</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span>: فقط اجازه عبور ترافیک </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">IP  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span> </span></span><span style="font-size:10pt;font-family:Tahoma;">را می دهد  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">3  –</span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">off  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>: این قابلیت ها را غیر  فعال می کند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در حالت پیش  فرض </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Broadcast/Multicast  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>انتخاب شده است  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">برای تنظیم  این پارامترها در حالت متنی از دستورات زیر استفاده کنید :</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int  vlan1 bypass-non-ip</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int  vlan1 bypass-none-ip-all</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">save</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Bypass IPSec  Packet For Others</span></b><span dir="rtl"></span><b><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> : </span></b><span style="font-size:10pt;font-family:Tahoma;">با انتخاب  این گزینه ترافیک </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">IPSec  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>می تواند از فایروال عبور  کند .در این حالت می توان در صورت نیاز از یک </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vpn server  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>برای </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">terminate</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> کردن<span>  </span>کانکشن ها استفاده  کرد .</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int  vlan1 bypass-others-ipsec</span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">بعد از  پیکربندی واسط </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vlan1  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>برای وارد کردن فایروال به  حالت شفاف باید تمامی واسط ها را از </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> های لایه سوم به </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>های لایه دوم منتقل کنید  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">قبل از تبدیل  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> واسط ها از لایه سوم به لایه دوم باید آدرس های آی پی واسط ها را  به </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span>0.0.0.0/0 </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>تغییر دهید  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در محیط  پیکربندی تحت وب به منوی : </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Network |  Interfaces | ethernet1 </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>بروید و در قسمت انتخاب  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>،</span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">v1trust  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را انتخاب کنید .در قسمت  آدرس آی پی و ماسک شبکه </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span>0.0.0.0/0 </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را وارد کنید . و قسمت  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">manage ip  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را خالی رها کنید .  </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">برای انجام  مراحل بالا در محیط متنی از دستورات زیر استفاده کنید .</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">unset int  eth1ip</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int eth1  zone v1-trust</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">save</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">اکنون ارتباط  شما با دستگاه که قبلا از طریق واسط فیزیکی شماره 1 بود قطع می شود . برای ارتباط  مجدد جهت ادامه پیکربندی دستگاه باید ازآی پی واسط مجازی </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vlan1  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده کنید .  </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">و به همین  ترتیب باید واسط های شماره 2 و 3 را به لایه 2 تبدیل کنید .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">unset int  eth2ip</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int eth2  zone v2-dmz</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">unset int  eth3ip</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int eth3  zone v3-untrust</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">save</span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">بعد از تبدیل  واسط ها به واسط های لایه دوم با استفاده از دستور </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">get sys  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>فایروال را به حالت شفاف  وارد </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">کنید  .</span></p>
<div align="center"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"> <a href="http://netadmins.files.wordpress.com/2008/02/get-sys.png" title="getsys_Netscreen_P2"><img src="http://netadmins.files.wordpress.com/2008/02/get-sys.png" alt="getsys_Netscreen_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></p>
<div align="right">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">همان طور که  در شکل مشاهده می کنید دستگاه به حالت شفاف وارد شد . ولی هنوز کار تمام نشده است .  همانطور که قبلا گفتم دستگاه های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">juniper  Netscreen </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>با سیاست پیش فرض  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">deny any any  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>یعنی عدم دسترسی هیچ آدرس  آی پی به هیچ سرویسی یا قطع ارتباط کامل است . پس گام بعدی تعریف سیاست ها  </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span>)</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">policy  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>) </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span> </span></span><span style="font-size:10pt;font-family:Tahoma;">است . به  منوی </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">wizard  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>بروید و </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">policy  wizard </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را انتخاب کنید . شکل های  زیر گویای نحوه تعریف </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">policy  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>ها هستند . </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/1.png" title="Netscreen01_P2"><img src="http://netadmins.files.wordpress.com/2008/02/1.png" alt="Netscreen01_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl" style="font-size:10pt;font-family:Tahoma;">در  این مرحله مشخص می کنید سیاست بر روی چه<span>   </span>پکت ها یی (با چه مبدا و مقصدی ) اعمال گردد. </span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/2.png" title="Netscreen02_P2"><img src="http://netadmins.files.wordpress.com/2008/02/2.png" alt="Netscreen02_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در این مرحله  می توان سیاست را برای اعمال بر روی ای پی یا رنج آی پی مشخص محدود کنید  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/3.png" title="NetScreen03_P2"><img src="http://netadmins.files.wordpress.com/2008/02/3.png" alt="NetScreen03_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right"> <span style="font-size:10pt;font-family:Tahoma;">نوع سرویس را  مشخص کرده و با انتخاب </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Access  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>یا </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Deny  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span><span>اجازه  دسترسی یا عدم دسترسی به آن را مشخص کنید .</span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right"><span style="font-size:10pt;font-family:Tahoma;"><span></span></span><a href="http://netadmins.files.wordpress.com/2008/02/4.png" title="NetScreen04_P2"></a></p>
<div style="text-align:center;"><a href="http://netadmins.files.wordpress.com/2008/02/4.png" title="NetScreen04_P2"><img src="http://netadmins.files.wordpress.com/2008/02/4.png" alt="NetScreen04_P2" height="450" width="459" /></a></div>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right"><span style="font-size:10pt;font-family:Tahoma;">در این مرحله  می توانید <span> </span>یک رنج آی پی را که از آن برای  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">NAT  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده می شود .مشخص کنید  . <span> </span>( برای مخفی ماندن آی پی ها ) فعال کردن  این ویژگی فقط در حالات خاص ممکن است  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/5.png" title="NetScreen05_P2"><img src="http://netadmins.files.wordpress.com/2008/02/5.png" alt="NetScreen05_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p><span style="font-size:10pt;font-family:Tahoma;">در این مرجله  می توان عمل </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">log  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>کردن و هشدار دادن را با  توجه به میزان عبور پکت ها فعال کرد </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/6.png" title="NetScreen06_P2"><img src="http://netadmins.files.wordpress.com/2008/02/6.png" alt="NetScreen06_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right"> <span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در این مرحله  می توان هویت کاربر را از طریق روش های مختلف مورد ارزیابی قرار داده و در صورت  تایید سیاست مورد نظر در مورد او اعمال گردد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<div align="center"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/7.png" title="NetScreen07_P2"><img src="http://netadmins.files.wordpress.com/2008/02/7.png" alt="NetScreen07_P2" /></a></p>
<p></span></p>
<div align="right"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">اعمال سیاستی  خاص را می توان به زمان مشخصی محدود کرد .  </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></p>
<div align="center"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/8.png" title="NetScreen08_P2"><img src="http://netadmins.files.wordpress.com/2008/02/8.png" alt="NetScreen08_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></p>
<div align="right"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در این مرحله  سیاست ایجاد شده برای تایید نهایی و همچنین<span>   </span>دستور معادل آن نیز برای اجرا از طریق </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">telnet  </span><span style="font-size:10pt;font-family:Tahoma;">نمایش داده  می شود . </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></p>
<div align="center"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/9.png" title="NetScreen09_P2"><img src="http://netadmins.files.wordpress.com/2008/02/9.png" alt="NetScreen09_P2" /></a></p>
<p></span></p>
<div align="right"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"> <span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">با کلیک کردن  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Next  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>و سپس </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Finish  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>سیاست مورد نظر اعمال می  گردد . برای مثال لیستی از سیاست های تعریف شده برای یک شبکه با سرویس های مختلف در  زیر آمده است :</span></p>
<p></span></p>
<div align="center"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/10.png" title="NetScreen10_P2"><img src="http://netadmins.files.wordpress.com/2008/02/10.png" alt="NetScreen10_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></p>
<div align="right"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">برای مثال لیستی از سیاست  های تعریف شده برای یک شبکه با سرویس های مختلف در زیر آمده است :</p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/11.png" title="NetScreen11_P2"><img src="http://netadmins.files.wordpress.com/2008/02/11.png" alt="NetScreen11_P2" /></a></p>
</div>
<p><span style="font-size:10pt;font-family:Tahoma;"></span></div>
<p><span style="font-size:10pt;font-family:Tahoma;"></span></div>
</div>
</div>
</div>
</div>
</div>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right"><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
</div>
</div>
</div>
<p><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<div align="right"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></div>
</div>
<div style="text-align:center;"><a href="http://netadmins.files.wordpress.com/2008/02/0.png" title="NetScreen00_P2"> </a><a href="http://netadmins.files.wordpress.com/2008/02/0.png" title="NetScreen00_P2"></a></p>
<div style="text-align:center;"></div>
</div>
</div>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/netadmins.wordpress.com/18/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/netadmins.wordpress.com/18/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/netadmins.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/netadmins.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/netadmins.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/netadmins.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/netadmins.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/netadmins.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/netadmins.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/netadmins.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/netadmins.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/netadmins.wordpress.com/18/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&blog=2805548&post=18&subd=netadmins&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://netadmins.wordpress.com/2008/02/08/18/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5ccf3e1f353a06a44ce8e1be1a9547b5?s=96&#38;d=identicon" medium="image">
			<media:title type="html">omid mohajerani</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/0.png" medium="image">
			<media:title type="html">NetScreen00_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/get-int.png" medium="image">
			<media:title type="html">getinte_Netscreen_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/get-sys.png" medium="image">
			<media:title type="html">getsys_Netscreen_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/1.png" medium="image">
			<media:title type="html">Netscreen01_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/2.png" medium="image">
			<media:title type="html">Netscreen02_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/3.png" medium="image">
			<media:title type="html">NetScreen03_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/4.png" medium="image">
			<media:title type="html">NetScreen04_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/5.png" medium="image">
			<media:title type="html">NetScreen05_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/6.png" medium="image">
			<media:title type="html">NetScreen06_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/7.png" medium="image">
			<media:title type="html">NetScreen07_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/8.png" medium="image">
			<media:title type="html">NetScreen08_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/9.png" medium="image">
			<media:title type="html">NetScreen09_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/10.png" medium="image">
			<media:title type="html">NetScreen10_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/11.png" medium="image">
			<media:title type="html">NetScreen11_P2</media:title>
		</media:content>
	</item>
		<item>
		<title>Juniper Netscreen 50</title>
		<link>http://netadmins.wordpress.com/2008/02/08/5/</link>
		<comments>http://netadmins.wordpress.com/2008/02/08/5/#comments</comments>
		<pubDate>Fri, 08 Feb 2008 10:13:15 +0000</pubDate>
		<dc:creator>omid mohajerani</dc:creator>
				<category><![CDATA[Juniper Networks]]></category>

		<guid isPermaLink="false">http://netadmins.wordpress.com/?p=5</guid>
		<description><![CDATA[
&#160;
Console Port : پورت کنسول که همانند device  های سیسکو برای پیکربندی این فایروال استفاده می شود . کافی است پورت کنسول را با کابل مخصوصی که به همراه فایروال است مستقیم به یک کامپیوتر وصل کنید و از طریق hyper terminal  یا برنامه های مشابه دیگر آنرا پیکربندی کنید.
Modem Port : که [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&blog=2805548&post=5&subd=netadmins&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://netadmins.files.wordpress.com/2008/02/netscreen01.png" title="NetScreen01_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen01.png" alt="NetScreen01_P1" /></a></p>
<p align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span dir="ltr" style="font-family:Tahoma;">Console</span><span dir="ltr" style="font-family:Tahoma;"> Port</span></b><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : پورت کنسول که همانند </span><span dir="ltr" style="font-family:Tahoma;">device </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>های سیسکو برای پیکربندی این فایروال استفاده می شود . کافی است پورت کنسول را با کابل مخصوصی که به همراه فایروال است مستقیم به یک کامپیوتر وصل کنید و از طریق </span><span dir="ltr" style="font-family:Tahoma;">hyper terminal </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>یا برنامه های مشابه دیگر آنرا پیکربندی کنید.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span dir="ltr" style="font-family:Tahoma;">Modem</span><span dir="ltr" style="font-family:Tahoma;"> Port</span><span dir="rtl"></span></b><span style="font-family:Tahoma;"><span dir="rtl"></span> : که توسط کابل </span><span dir="ltr" style="font-family:Tahoma;">RS232 </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>به مودم های </span><span dir="ltr" style="font-family:Tahoma;">External </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>قابل اتصال بوده و برای اتصال به این دستگاه و پیکربندی آن از طریق مودم ( معمولا از راه دور ) قابل استفاده است .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>Compact Flash Card Slot</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : این اسلات برای قرار گیری کارت های فلش (</span><span dir="ltr" style="font-family:Tahoma;">SanDisk Compact Flash</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>) با ظرفیت های مختلف است . از این حافظه برای دانلود یا آپلود نرم افزار مخصوص یا فایل های پیکربندی استفاده می شود . بعد از قرار گیری حافظه فلش در این اسلات فایروال </span><span dir="ltr" style="font-family:Tahoma;">NS50 </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>به طور اتوماتیک آنرا شناسائی می کند.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>Power and Status LED</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : این </span><span dir="ltr" style="font-family:Tahoma;">LED </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>ها برای نمایش وضعیت های مختلف </span><span dir="ltr" style="font-family:Tahoma;">NS50 </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده می شود .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen02.png" title="NetScreen02_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen02.png" alt="NetScreen02_P1" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><span style="font-family:Tahoma;"><font size="3"><font size="2"><br />
</font></font></span></p>
<p><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>Power LED</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : که وضعیت برق رسانی به دستگاه را بیان می کند .که رنگ سبز نشان دهنده وضعیت عادی ( دستگاه روشن است ) است .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>Alarm LED</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : برای نمایش هشدار های سیستم به کار می رود.که در وضعیت های مختلف به رنگ های زیر تغییر رنگ می دهد :</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">قرمز: که نشان دهنده هشدار بحرانی است و به معنای خرابی سخت افزار یا اشکال در ماژول های نرم افزاری از جمله الگوریت های رمزنگاری مورد استفاده می باشد.</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">کهربایی ( </span><span dir="ltr" style="font-family:Tahoma;">amber</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ) : که از آن به عنوان هشدار اصلی ( </span><span dir="ltr" style="font-family:Tahoma;">Major Alarm </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>) یاد می شود .و می تواند ناشی از موارد زیر باشد:</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">حافظه کم ( کمتر از 10 درصد حافظه خالی باشد. )</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">درصد استفاده از </span><span dir="ltr" style="font-family:Tahoma;">cpu </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بالاتر از 90 درصد باشد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">حافظه مورد استفاده جهت ذخیره سازی فایل های </span><span dir="ltr" style="font-family:Tahoma;">log </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>کاملا پر باشد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">تعداد </span><span dir="ltr" style="font-family:Tahoma;">session </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>های اتصالی پر باشد و امکان برقراری </span><span dir="ltr" style="font-family:Tahoma;">session </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>دیگری فراهم نباشد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">ماکزیمم تونل های </span><span dir="ltr" style="font-family:Tahoma;">vpn</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span>  </span>استفاده شده باشد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">فایروال یک حمله را شناسائی کرده باشد.</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span dir="ltr" style="font-family:Tahoma;">Status LED</span><span dir="rtl"></span></b><span style="font-family:Tahoma;"><span dir="rtl"></span> : نمایش دهنده وضعیت کلی دستگاه می باشد. که سبز چشمک زن نشان دهنده حالت نرمال دستگاه و رنگ سبز در هنگام بوت شدن نرمال دستگاه روشن می شود.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>HA LED</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : </span><span dir="ltr" style="font-family:Tahoma;">HA</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> که مخفف </span><span dir="ltr" style="font-family:Tahoma;">High Availibilty<span>  </span></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span>  </span>می باشد. و رنگ سبز نشان دهنده </span><span dir="ltr" style="font-family:Tahoma;">master </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بودن پورت و رنگ کهربایی نمایش دهنده </span><span dir="ltr" style="font-family:Tahoma;">slave </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بودن پورت در </span><span dir="ltr" style="font-family:Tahoma;">redundancy cluster </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>می باشد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>Session LED</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : که نمایش دهنده درصد برقراری </span><span dir="ltr" style="font-family:Tahoma;">session </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>ها می باشد و رنگ کهربایی به معنای 70 تا 90 درصد و قرمز به معنای بالای 90 درصد می باشد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span dir="ltr" style="font-family:Tahoma;">Flash LED</span><span dir="rtl"></span></b><span style="font-family:Tahoma;"><span dir="rtl"></span> : که رنگ سبز نمایش دهنده این است که فلش در دستگاه وجود دارد و رنگ سبز چشمک زن نمایش دهنده دسترسی خواندنی- نوشتنی به فلش ( </span><span dir="ltr" style="font-family:Tahoma;">Read-Write</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ) است .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>Asset Recovery Pinhole</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> :همان طور که از اسمش مشخصه این قسمت برای ریست کردن تنظیمات به حالت اولیه استفاده می شود . .( هنوز هیچی نشده مجبور شدم دستگاه را ریست کنم . چون آی پی و </span><span dir="ltr" style="font-family:Tahoma;">username </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">pass </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>را قبل از عید به دستگاه داده بودم ولی چند روز که می خواستم کانفیگش کنم هیچی یادم نبود.)</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">بد نیست همین جا طریقه ریست کردن را هم بگم چون به دلیل عدم مطالعه داکیومنت مربوطه 2 ساعت معطل این کار شدم. برای ریست کردن باید از یه فلز مثله سوزن برای فشاربه<span>  </span>کلیدی که درون این سوراخ کوچک است استفاده کنید. 5 یا 6 ثانیه نگه دارید. بعد 2 ثانیه اونو بیرون بیارین و بلافاصله این کارو برای 5 یا 6 ثانیه دیگر تکرار کنید .</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>Ethernet Interfaces</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : این دستگاه 4 تا پورت اترنت داره که بسته به شبکه شما می تواند سرعت 10 یا 100 مگابیت بر ثانیه را داشته باشه.هر پورت همانطور که در شکل مشاهده می کنید دو تا </span><span dir="ltr" style="font-family:Tahoma;">LED </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>داره که سمت چپی نشان دهنده ترافیک عبوری و سمت راستی نشان دهنده </span><span dir="ltr" style="font-family:Tahoma;">up </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>یا </span><span dir="ltr" style="font-family:Tahoma;">down </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بودن لینک است . ( آیا پورت به یک دستگاه فعال وصل است یا خیر)</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<div align="center"><span style="font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen03.png" title="NetScreen03_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen03.png" alt="NetScreen03_P1" /></a></p>
<p></span></p>
<div align="right"><span style="font-family:Tahoma;"><span style="font-family:Tahoma;"><font size="3"><font size="2">پشت این دستگاه هم که فقط یه دکمه برای خاموش و روشن کردن و یک پورت برای اتصال به برق دارد.</font></font></span></span></div>
<div align="right"></div>
<div align="right"></div>
<div align="center"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen04.png" title="NetScreen04_P1"></a></p>
<div style="text-align:center;"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen04.png" title="NetScreen04_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen04.png" alt="NetScreen04_P1" align="left" height="161" width="432" /></a></div>
</div>
<div align="right">
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">برای تامین برق این دستگاه می توان از برق </span><span dir="ltr" style="font-family:Tahoma;">AC </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>یا </span><span dir="ltr" style="font-family:Tahoma;">DC </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده کرد .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="rtl" style="font-size:12pt;font-family:Tahoma;"><font size="3"><font size="2">این نوع دستگاه همانطور که در شکل می بینید قابل نصب در رک نیز است.</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen05.png" title="NetScreen05_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen05.png" alt="NetScreen05_P1" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p><span dir="rtl" style="font-size:12pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">حالت های اجرایی </span></b><b><span dir="ltr" style="font-family:Tahoma;">NS50</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span>:</span></b></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;">NS50</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> می تواند در دو حالت زیر پیکربندی شود .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">1 – حالت شفاف ( </span></b><b><span dir="ltr" style="font-family:Tahoma;">Transparent Mode</span></b><span dir="ltr" style="font-family:Tahoma;"> </span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>)</span></b><span style="font-family:Tahoma;"> : در این حالت دستگاه به عنوان یک بریج ( </span><span dir="ltr" style="font-family:Tahoma;">bridge</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ) لایه 2 عمل می کند چون در این حالت نمی تواند آدرس آی پی </span><span dir="ltr" style="font-family:Tahoma;">packet </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>های عبوری را ترجمه کند . در این حالت همچنین نمی توان از قابلیت </span><span dir="ltr" style="font-family:Tahoma;">NAT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>در این نوع دستگاه ها استفاده کرد . در نتیجه برای هر آدرس آی پی در شبکه قابل اطمینان ( </span><span dir="ltr" style="font-family:Tahoma;">Trusted Network</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ) شما ( که در واقع همان شبکه </span><span dir="ltr" style="font-family:Tahoma;">lan </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>داخلی شما است ) باید قابل مسیر یابی و دستیابی توسط <span> </span>شبکه غیر قابل اطمینان ( </span><span dir="ltr" style="font-family:Tahoma;">Untrusted Network</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> </span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>(</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> شبکه ( به عبارتی همان اینترنت) باشد. واین به معنای استفاده شبکه داخلی از آدرس های آی پی </span><span dir="ltr" style="font-family:Tahoma;">Public </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>که در اصطلاح به آنها آی پی ولید می گوییم می باشد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">در حالت شفاف آدرس آی پی </span><span dir="ltr" style="font-family:Tahoma;">Zone</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> های </span><span dir="ltr" style="font-family:Tahoma;">trusted </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">untrusted </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span>  </span></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>0.0.0.0 </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>در نظر گرفته می شود که این عمل موجب نامرئی شدن آن در شبکه می شود .اگرچه فایروال می تواند کارهای فایروالینگ و </span><span dir="ltr" style="font-family:Tahoma;">vpn </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>و مدیریت و کنترل ترافیک شبکه را انجام دهد .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">2- حالت مسیریابی ( </span></b><b><span dir="ltr" style="font-family:Tahoma;">Route Mode</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span>) :</span></b></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">در این حالت دستگاه در لایه 3 کار می کند .و چون شما می توانید به هر کارت شبکه (</span><span dir="ltr" style="font-family:Tahoma;">interface </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>) ای پی بدهید می توانیدعلاوه بر قابلیت های عادی<span>  </span>از هر یک از این کارت شبکه ها برای </span><span dir="ltr" style="font-family:Tahoma;">NAT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>کردن بهره ببرید .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">انواع کارت شبکه در </span></b><b><span dir="ltr" style="font-family:Tahoma;">NS50</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span> </span></b><span style="font-family:Tahoma;">: </span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;"><span> </span>این مدل از فایروال های </span><span dir="ltr" style="font-family:Tahoma;">NetScreen </span><span style="font-family:Tahoma;">علاوه بر بهره بردن از<span>  </span>چهار کارت شبکه فیزیکی ، دارای<span>  </span>کارت شبکه های مجازی نیز می باشد که کار های خاصی در لایه دوم یا برخی کارهای مدیریتی دستگاه کاربرد دارند.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Ethernet1</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ( </span><span dir="ltr" style="font-family:Tahoma;">Trusted Zone</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ) : این اترنت را توسط کابل های </span><span dir="ltr" style="font-family:Tahoma;">utp</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> (کانکتور های </span><span dir="ltr" style="font-family:Tahoma;">Rj45 </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>) به شبکه داخلی متصل کنید .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Ethernet2</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ( </span><span dir="ltr" style="font-family:Tahoma;">DMZ Zone</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ) </span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span> </span></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>: این پورت را به شبکه </span><span dir="ltr" style="font-family:Tahoma;">DMZ</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> (<span>  </span>مخفف</span><span dir="ltr" style="font-family:Tahoma;">Delimetered Zone</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span>  </span>است و سگمنتی از شبکه است که سرور ها در آن قرار گرفته اند) متصل نمایید.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Ethernet3</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>(</span><span dir="ltr" style="font-family:Tahoma;">Untrusted Zone</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>) :این کارت شبکه را به شبکه خارجی ( معمولا اینترنت) متصل نمایید.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Ethernet4</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>( </span><span dir="ltr" style="font-family:Tahoma;">HA Zone</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ) : که به </span><span dir="ltr" style="font-family:Tahoma;">zone Haigh Availabilty </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>متصل می گردد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Layer 2 interfaces</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : از این گونه واسط ها که به نام های </span><span dir="ltr" style="font-family:Tahoma;">vlan1 </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>&#8230; </span><span dir="ltr" style="font-family:Tahoma;">vlan n </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>نامگذاری می شوند برای مدیریت دستگاه و</span><span dir="ltr" style="font-family:Tahoma;">vpn traffic termination </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>در حالت شفاف استفاده می شود.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Tunnel Interfaces</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : که به نام های </span><span dir="ltr" style="font-family:Tahoma;">tunnel1 </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>تا </span><span dir="ltr" style="font-family:Tahoma;">tunneln</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> نامگذاری می شوند و برای عبور ترافیک </span><span dir="ltr" style="font-family:Tahoma;">vpn </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>مورد استفاده قرار می گیرند.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">  </font></font></span></p>
<p><font size="3"><font size="2"></font></font></p>
<hr /><font size="3"><font size="2"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">متصل کردن دستگاه به شبکه</span></b><span style="font-family:Tahoma;">:</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">برای اتصال مستقیم </span><span dir="ltr" style="font-family:Tahoma;">NS50 </span></font></font><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>به روتر یا یک کامپیوتر( برای پیکربندی اولیه ) باید از کابل </span><span dir="ltr" style="font-family:Tahoma;">cross over </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده کرد. </span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">نحوه قرار گیری فایروال های </span><span dir="ltr" style="font-family:Tahoma;">NetScreen </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>در ساده ترین حالت در شکل زیر نمایش داده شده است .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen06.png" title="NetScreen06_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen06.png" alt="NetScreen06_P1" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><font size="3"><font size="2"><br />
</font></font></p>
<p class="MsoNormal" dir="rtl"><span style="font-family:Tahoma;">همانطور که در شکل مشاهده می کنید </span><span dir="ltr" style="font-family:Tahoma;">Ethernet Port3</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> <span>توسط یک کابل </span></span><span dir="ltr" style="font-family:Tahoma;">cross over </span><span style="font-family:Tahoma;">به روتر خارجی و </span><span dir="ltr" style="font-family:Tahoma;">et hernet port1</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> <span>توسط یک کابل </span></span><span dir="ltr" style="font-family:Tahoma;">straight-through</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> به شبکه </span><span dir="ltr" style="font-family:Tahoma;">Lan </span><span style="font-family:Tahoma;">متصل شده اند.</span><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family:Tahoma;">در قسمت های قبل در مورد پورت </span><span dir="ltr" style="font-family:Tahoma;">HA</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> <span>مطالبی گفتیم. در شبکه هایی که تحمل خطا و </span></span><span dir="ltr" style="font-family:Tahoma;">up </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> بودن لینک  بسیار مهم است می توان از کلاستر هایی از دستگا ههای شبکه از جمله </span><span dir="ltr" style="font-family:Tahoma;">NetScreen </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> برای برقراری لینک های </span><span dir="ltr" style="font-family:Tahoma;">Backup </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> بهره برد. شکل زیر تا حد زیادی این مطلب را روشن می کند ولی چون فعلا من با همچین شبکه ای سروکار ندارم فقط به همین شکل اکتفا می کنم . ( امیدوارم یه روزی مجبور شم و برگردم و این قسمت را کامل کنم .)</span></p>
<p class="MsoNormal" dir="rtl" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen07.png" title="NetScreen07_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen07.png" alt="NetScreen07_P1" /></a></p>
<p class="MsoNormal" dir="rtl"> <span dir="rtl"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">پیکربندی فایرول </span></b><b><span dir="ltr" style="font-family:Tahoma;">NETSCREEN </span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span>:</span></b><span dir="ltr" style="font-family:Tahoma;"></span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">دو روش برای پیکربندی فایروال های </span><span dir="ltr" style="font-family:Tahoma;">NetScreen </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>وجود دارد . </span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">1 – از طریق محیط متنی چیزی شبیه روتر های سیسکو که به آن </span><span dir="ltr" style="font-family:Tahoma;">CLI </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>( </span><span dir="ltr" style="font-family:Tahoma;">Command Line Interface</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> </span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>(</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> می گویند.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">2 – از طریق وب</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">فکر کنم با یک مثال این موضوع را توضیح بدم مفید تر باشه. من شخصا اولین چیزی که برام مهم بود وصل کردن این دستگاه به اینترنت و </span><span dir="ltr" style="font-family:Tahoma;">update </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>کردن </span><span dir="ltr" style="font-family:Tahoma;">attack signature </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>ها (که برای شناسائی حملات در سیستم گشف نفوذ استفاده میشه) بود . خوب برای این کار باید به دستگاه </span><span dir="ltr" style="font-family:Tahoma;">ip </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>داد . همچنین </span><span dir="ltr" style="font-family:Tahoma;">DNS </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">Gateway </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">برای وارد شدن به محیط تنظیم گرافیکی دستگاه کافی است اترنت شماره 1 را به سوییچ شبکه خود متصل کنید یا این پورت را با یک کابله </span><span dir="ltr" style="font-family:Tahoma;">Cross </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>مستقیم به کارت شبکه کامپیوتر متصل نمایید. سپس در<span>  </span></span><span dir="ltr" style="font-family:Tahoma;">web browser </span><span style="font-family:Tahoma;">به آدرس </span><span dir="ltr" style="font-family:Tahoma;">http://192.168.1.1</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> بروید. و نام کاربری و پسوورد که به طور پیش فرض هردو </span><span dir="ltr" style="font-family:Tahoma;">netscreen </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>می باشند را وارد کنید.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">اگر برای اولین بار دستگاه شما پیکربندی می شود یک <span> </span></span><span dir="ltr" style="font-family:Tahoma;">wizarad </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>چندین سوال ابتدایی از شما می پرسد از جمله آدرس </span><span dir="ltr" style="font-family:Tahoma;">ip </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>کارت شبکه های </span><span dir="ltr" style="font-family:Tahoma;">trusted </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>، </span><span dir="ltr" style="font-family:Tahoma;">untrusted</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> و </span><span dir="ltr" style="font-family:Tahoma;">DMZ </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">همانطور که گفتم </span><span dir="ltr" style="font-family:Tahoma;">untrusted</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> کارت شبکه ای است که به اینترنت متصل می شود . </span><span dir="ltr" style="font-family:Tahoma;">trusted </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>کارت شبکه در رنجه شبکه </span><span dir="ltr" style="font-family:Tahoma;">LAN </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>شما و </span><span dir="ltr" style="font-family:Tahoma;">DMZ </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>هم که آدرس </span><span dir="ltr" style="font-family:Tahoma;">ip </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>در رنجه شبکه </span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span> </span></span><span dir="ltr" style="font-family:Tahoma;">DMZ </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>( قسمتی از شبکه که سرورها در آن قرار می گیرند .و معمولا با فایروال ها و روتر های مجزا دسترسی به آنها محدود شده است . ) </span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">البته همانطور که درادامه خواهم گفت پیکربندی دوباره ی تمامی این پارامتر ها به راحتی امکان پذیر است.</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">در شکل زیرصفحه اول محیط پیکربندی فایروال در حالت گرافیکی را مشاهده می کنید .که اطلاعات کاملی در مورد دستگاه در اختیار شما می گذارد .</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen08.png" title="NetScreen08_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen08.png" alt="NetScreen08_P1" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">پیکربندی فایروال برای وصل شدن به اینترنت با استفاده از محیط گرافیکی تحت وب </span></b><span dir="ltr"></span><b><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>)</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span> </span></b><b><span dir="ltr" style="font-family:Tahoma;">WebGUI</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span>):</span></b></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span style="font-family:Tahoma;"><font size="2">مرحله 1 : تنظیم آدرس آی پی کارت شبکه ها :</font></span></b></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">برای پیکربندی آدرس های آی پی واسط ها به مسیر </span><span dir="ltr" style="font-family:Tahoma;">Network &gt; Interfaces</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span>   </span>بروید.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen09.png" title="NetScreen09_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen09.png" alt="NetScreen09_P1" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right"><span style="font-size:12pt;font-family:Tahoma;"><span style="font-family:Tahoma;"><font size="3"><font size="2">همانطور که مشاهده می کنید تمامی واسط ها لیست شده است .که می توانید با انتخاب هریک تنظیمات لازم را انجام دهید.</font></font></span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl"><b><span style="font-family:Tahoma;">مرحله دوم : تنظیم آدرس </span></b><b><span dir="ltr" style="font-family:Tahoma;">DNS Server</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span> :</span></b></p>
<p class="MsoNormal" dir="rtl"><span style="font-family:Tahoma;">برای تنظیم آدرس آی پی </span><span dir="ltr" style="font-family:Tahoma;">DNS Server </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>ها برای عمل </span><span dir="ltr" style="font-family:Tahoma;">Name Resolution </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>به مسیر</span><span dir="ltr" style="font-family:Tahoma;">Network &gt; DNS </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بروید .در اینجا از سرور دی ان اس مخابرات استفاده کردیم. (</span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>217.218.127.104</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>)</span></p>
<p class="MsoNormal" dir="rtl" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen10.png" title="NetScreen10_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen10.png" alt="NetScreen10_P1" /></a></p>
<p class="MsoNormal" dir="rtl" align="right">  <span style="font-size:12pt;font-family:Tahoma;"><span style="font-family:Tahoma;"><span style="font-size:12pt;font-family:Tahoma;"><span dir="rtl"></span></span></span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">مرحله سوم : تنظیم </span></b><b><span dir="ltr" style="font-family:Tahoma;">Gateway</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span> :</span></b></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">برای تنظیم کردن </span><span dir="ltr" style="font-family:Tahoma;">gateway </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>باید یک مسیر ( </span><span dir="ltr" style="font-family:Tahoma;">route</span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span> ) </span></b><span style="font-family:Tahoma;">تعریف کنید . ابتدا به </span></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;"><font size="3"><font size="2">Network &gt; Routing &gt; Routing Entries </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">بروید <span> </span>و یک مسیر جدید برای اینترفیس </span><span dir="ltr" style="font-family:Tahoma;">untrusted</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> تعریف کنید.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<div align="center"><span style="font-size:12pt;font-family:Tahoma;"><span style="font-family:Tahoma;"><span style="font-size:12pt;font-family:Tahoma;"><span dir="rtl"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen11.png" title="NetScreen11_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen11.png" alt="NetScreen11_P1" /></a></p>
<p></span></span></span></span></div>
<p class="MsoNormal" dir="rtl" align="right"><span style="font-size:12pt;font-family:Tahoma;"><span style="font-family:Tahoma;"><span style="font-size:12pt;font-family:Tahoma;"><span dir="rtl"></span></span></span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"> <span style="font-size:12pt;font-family:Tahoma;"><span style="font-family:Tahoma;"><span style="font-size:12pt;font-family:Tahoma;"><span dir="rtl"><span style="font-family:Tahoma;"><span style="font-family:Tahoma;"><font size="3"><font size="2">خوب الان دستگاه شما به اینترنت متصل شده است.<br />
</font></font></span></span></span></span></span></span></p>
<p class="MsoNormal" dir="rtl"><span dir="ltr"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl"><span> </span></p>
</div>
</div>
<p align="right">&nbsp;</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/netadmins.wordpress.com/5/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/netadmins.wordpress.com/5/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/netadmins.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/netadmins.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/netadmins.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/netadmins.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/netadmins.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/netadmins.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/netadmins.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/netadmins.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/netadmins.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/netadmins.wordpress.com/5/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&blog=2805548&post=5&subd=netadmins&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://netadmins.wordpress.com/2008/02/08/5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5ccf3e1f353a06a44ce8e1be1a9547b5?s=96&#38;d=identicon" medium="image">
			<media:title type="html">omid mohajerani</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen01.png" medium="image">
			<media:title type="html">NetScreen01_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen02.png" medium="image">
			<media:title type="html">NetScreen02_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen03.png" medium="image">
			<media:title type="html">NetScreen03_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen04.png" medium="image">
			<media:title type="html">NetScreen04_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen05.png" medium="image">
			<media:title type="html">NetScreen05_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen06.png" medium="image">
			<media:title type="html">NetScreen06_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen07.png" medium="image">
			<media:title type="html">NetScreen07_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen08.png" medium="image">
			<media:title type="html">NetScreen08_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen09.png" medium="image">
			<media:title type="html">NetScreen09_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen10.png" medium="image">
			<media:title type="html">NetScreen10_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen11.png" medium="image">
			<media:title type="html">NetScreen11_P1</media:title>
		</media:content>
	</item>
	</channel>
</rss>