آموزش صفر تا صد راه اندازی شبکه در شرکت‌های کوچک و متوسط

راه اندازی شبکه

فهرست

اگر در یک شرکت اداری با کمتر از ۲۰ کاربر کار می‌کنید، دیر یا زود به این نتیجه می‌رسید که داشتن یک شبکه منظم و استاندارد دیگر یک گزینه لوکس نیست، بلکه یک ضرورت است. راه اندازی شبکه نه‌تنها باعث می‌شود اشتراک‌گذاری اطلاعات سریع‌تر انجام شود، بلکه امنیت داده‌ها و مدیریت منابع را هم بهبود می‌بخشد.
در این مقاله، از اولین قدم‌ها در فاز پسیو (مثل کابل‌کشی و نصب رک) تا فاز اکتیو (مثل راه‌اندازی ویندوز سرور و تنظیمات امنیتی) را با جزئیات کامل بررسی می‌کنیم. همچنین هزینه‌های تقریبی تجهیزات و خدمات راه اندازی شبکه را هم در انتها آورده‌ایم تا یک دید کامل برای شروع کار داشته باشید.

اصول و دامنه پروژه راه اندازی شبکه

قبل از اینکه به کابل‌کشی یا نصب سرور برسیم، باید بدانیم دقیقاً راه اندازی شبکه در یک شرکت کوچک چه ابعادی دارد.
در شرکت‌های زیر ۲۰ کاربر، شبکه معمولاً شامل:

  • اتصال همه کامپیوترها، پرینترها و دستگاه‌های هوشمند به یکدیگر

  • فراهم کردن اینترنت امن و پایدار

  • اشتراک‌گذاری فایل و منابع

  • مدیریت متمرکز کاربران و امنیت داده‌ها

نکته مهم این است که حتی در پروژه کوچک، باید همان اصول پروژه‌های بزرگ رعایت شود: استاندارد کابل‌کشی، امنیت لایه‌بندی شده، و مستندسازی کامل.

راه اندازی شبکه

فاز نیازسنجی و طراحی (منطقی و فیزیکی) برای راه اندازی شبکه

۲.۱ طراحی منطقی (Logical Design)

در این مرحله نقشه مفهومی شبکه رسم می‌شود:

  • تعیین Subnet (مثلاً: 192.168.10.0/24)

  • تعریف VLAN‌ها برای جداسازی ترافیک (مثلاً: VLAN 10 برای مدیریت، VLAN 20 برای کاربران)

  • سیاست‌های امنیتی مثل فایروال داخلی

۲.۲ طراحی فیزیکی (Physical Design)

شامل محل رک، مسیر کابل‌ها، اکسس پوینت‌ها و اتصالات است. این نقشه بر اساس نقشه ساختمان و تعداد کاربران تهیه می‌شود.

قبل از راه اندازی شبکه چه اقداماتی نیاز است؟

خیلی وقت‌ها شرکت‌ها یا سازمان‌ها عجله دارن سریع برن سراغ خرید تجهیزات و کابل‌کشی، ولی حقیقت اینه که قبل از هر چیزی باید یه سری کارهای مقدماتی انجام بشه. این کارها باعث میشه پروژه شما دقیق، اصولی و بدون هزینه‌های اضافی پیش بره.

۱. مشخص کردن اهداف سازمان

اول باید بدونید شبکه برای چه کاری می‌خواید. آیا فقط برای اشتراک‌گذاری فایل‌ها و پرینتر استفاده میشه؟ یا نیاز به اتصال اینترنت پایدار و سرویس‌های ابری هم دارید؟ شاید هم قراره سرورهای نرم‌افزاری مثل حسابداری یا ERP روی شبکه کار کنن.
🔹 تعیین هدف یعنی انتخاب مسیر درست و جلوگیری از هزینه‌های اضافه.

۲. برآورد تعداد کاربران و دستگاه‌ها

حتما لیست کنید چند کاربر (کامپیوتر، لپ‌تاپ، موبایل) و چه دستگاه‌هایی (پرینتر، NAS، دوربین مداربسته، VoIP) قراره به شبکه وصل بشن. این عددها مستقیماً روی طراحی، خرید تجهیزات و ظرفیت شبکه اثر می‌ذاره.

۳. بررسی مکان و زیرساخت موجود

  • آیا ساختمون کابل‌کشی قبلی داره یا باید از صفر شروع کنید؟

  • فاصله بین اتاق‌ها و طبقات چقدره؟

  • آیا امکان کابل‌کشی استاندارد وجود داره یا باید بیشتر روی وای‌فای تکیه کنید؟

این بررسی کمک می‌کنه تصمیم بگیرید چه مقدار کابل، چند عدد رک، و چه نوع سوییچ نیاز دارید.

۴. بودجه‌بندی پروژه

خیلی از پروژه‌های راه اندازی شبکه به مشکل می‌خورن چون از اول بودجه مشخص نشده. باید مشخص کنید:

  • هزینه تجهیزات (سوئیچ، روتر، سرور، کابل، رک)

  • هزینه نرم‌افزارها (ویندوز سرور، لایسنس آنتی‌ویروس و غیره)

  • هزینه نیروی متخصص برای طراحی و اجرا

۵. مشاوره با متخصص

حتی اگر خودتون دانش فنی دارید، بهتره با یک کارشناس شبکه مشورت کنید تا طراحی شما استاندارد باشه. بعضی تصمیم‌ها مثل انتخاب بین سوییچ لایه ۲ یا لایه ۳، یا نوع فایروال، می‌تونه در آینده تفاوت بزرگی ایجاد کنه.

۶. پیش‌بینی نیازهای آینده

شبکه‌ای که امروز برای ۱۰ کاربر طراحی می‌کنید، شاید یک سال بعد باید ۳۰ کاربر رو پشتیبانی کنه. بنابراین همیشه کمی بالاتر از ظرفیت فعلی طراحی کنید.

کابل کشی شبکه

پسیو شبکه: پایه و اساس راه اندازی شبکه

پسیو شبکه

۳.۱ انتخاب کابل

  • Cat6 برای سرعت گیگابیت تا ۵۵ متر

  • Cat6a برای سرعت ۱۰ گیگابیت تا ۱۰۰ متر

۳.۲ کابل‌کشی استاندارد

  • رعایت استاندارد TIA/EIA-568B

  • فاصله کابل شبکه از کابل برق حداقل ۳۰ سانتی‌متر

  • استفاده از داکت یا سینی کابل برای نظم

۳.۳ نصب رک

  • انتخاب رک دیواری ۱۲ یونیت یا ایستاده ۲۲ یونیت

  • پچ پنل، کابل منیجر، پاور ماژول و فن

  • لیبل‌گذاری هر پورت

۳.۴ تست و تحویل پسیو

  • استفاده از تستر فلوک یا مشابه

  • ثبت گزارش برای هر پورت

تجهیزات اکتیو پیشنهادی برای زیر ۲۰ کاربر

  • سوئیچ مدیریتی ۲۴ پورت گیگابیت (Cisco، HP Aruba یا MikroTik)

  • روتر با فایروال داخلی (MikroTik RB4011 یا FortiGate 40F)

  • اکسس پوینت سقفی Wi-Fi 6 (Ubiquiti UniFi 6 Lite)

  • سرور HP/Dell با RAID

اکتیو شبکه: قلب تپنده برای راه اندازی شبکه

ویندوز سرور

وقتی فاز پسیو (کابل‌کشی و نصب رک) تکمیل شد، وقت آن می‌رسد که تجهیزات فعال شبکه نصب و پیکربندی شوند. اینجا جایی است که شبکه شما «زنده» می‌شود.

۱. انتخاب و نصب تجهیزات اکتیو

۱.۱ سوئیچ‌ها

برای شبکه‌ای با کمتر از ۲۰ کاربر، یک سوئیچ ۲۴ پورت گیگابیتی کافی است.

  • Managed Switch: قابلیت‌هایی مثل VLAN، QoS، و Port Mirroring دارد که مدیریت ترافیک و امنیت را بهبود می‌دهد.

  • Unmanaged Switch: ساده‌تر و ارزان‌تر است، اما امکان کنترل حرفه‌ای ندارد.
    پیشنهاد: استفاده از Managed Switch برندهای Cisco، HP Aruba یا MikroTik برای کنترل بهتر.

۱.۲ روتر و فایروال

روتر مسیر بین شبکه داخلی و اینترنت را مدیریت می‌کند. اگر امنیت برایتان مهم است، فایروال سخت‌افزاری جداگانه تهیه کنید.

  • MikroTik RouterOS: مقرون‌به‌صرفه و قدرتمند.

  • Ubiquiti EdgeRouter یا FortiGate: برای امنیت و عملکرد بهتر.

۱.۳ اکسس پوینت‌ها

برای پوشش کامل بی‌سیم، اکسس پوینت‌های سقفی یا دیواری با پشتیبانی از استاندارد Wi-Fi 6 تهیه کنید.
پیکربندی شامل:

  • SSID مجزا برای کارکنان و مهمانان

  • فعال‌سازی WPA3 برای امنیت بیشتر

  • محدودیت پهنای باند برای کاربران مهمان


 

۲. آماده‌سازی سخت‌افزار سرور

۲.۱ انتخاب سخت‌افزار

یک سرور رکمونت یا تاور از برندهایی مثل HP ProLiant یا Dell PowerEdge با مشخصات پیشنهادی:

  • CPU: حداقل Xeon 6-core

  • RAM: حداقل ۱۶ گیگابایت

  • Storage: RAID 1 یا RAID 5 برای امنیت داده‌ها

۲.۲ نصب سیستم‌عامل

Windows Server 2019 یا 2022 بهترین گزینه برای شرکت‌های کوچک است.
مراحل کلی:

  1. بوت از طریق فلش یا DVD

  2. انتخاب نسخه Standard یا Datacenter

  3. پارتیشن‌بندی دیسک‌ها

  4. نصب و انجام آپدیت‌های اولیه


 

۳. پیکربندی Windows Server:

۳.۱ نصب و راه‌اندازی Active Directory Domain Services (AD DS)

  • ایجاد دامنه شرکت (مثلاً: company.local)

  • Promote کردن سرور به Domain Controller

  • ساخت OU (Organizational Unit) برای بخش‌های مختلف شرکت

  • ایجاد حساب کاربری برای هر کارمند با نام کاربری و رمز عبور مشخص

۳.۲ Group Policy Management

  • Password Policy: الزام طول و پیچیدگی رمزها

  • Logon Scripts: اجرای اسکریپت‌ها هنگام ورود کاربران

  • Drive Mapping: اتصال خودکار پوشه‌های اشتراکی به درایوهای کاربران

۳.۳ DHCP Server

  • تعریف Scope برای IP Address Range (مثلاً: 192.168.10.50 تا 192.168.10.200)

  • تنظیم Lease Duration (مثلاً: ۸ روز)

  • رزرو IP برای دستگاه‌های خاص (پرینترها، روتر، سوئیچ مدیریتی)

۳.۴ DNS Server

  • ایجاد Zone داخلی (مثلاً: company.local)

  • ثبت رکوردهای A برای سرورها و تجهیزات مهم

  • تنظیم Forwarders به DNS عمومی مثل 8.8.8.8


 

۴. اشتراک‌گذاری منابع شبکه

۴.۱ File Server

  • ایجاد پوشه‌های مجزا برای هر بخش (حسابداری، مدیریت، فروش)

  • تعریف Permissionها (Read/Write) بر اساس گروه‌های AD

  • فعال‌سازی Shadow Copies برای بازیابی نسخه‌های قبلی فایل‌ها

۴.۲ Print Server

  • اضافه کردن پرینتر به سرور

  • اشتراک‌گذاری و نصب خودکار روی کلاینت‌ها از طریق Group Policy


 

۵. امنیت و مانیتورینگ

۵.۱ فایروال نرم‌افزاری ویندوز سرور

  • بستن پورت‌های غیرضروری

  • اجازه دسترسی فقط به سرویس‌های ضروری

۵.۲ آنتی‌ویروس تحت شبکه

نصب یک کنسول مرکزی آنتی‌ویروس (مثل ESET Security Management Center) برای کنترل همه کلاینت‌ها.

۵.۳ مانیتورینگ شبکه

  • نصب نرم‌افزار مانیتورینگ (مثل PRTG، Zabbix یا The Dude)

  • پایش پهنای باند، سلامت سخت‌افزار، و وضعیت سرویس‌ها


 

۶. تست و تحویل شبکه

بعد از تکمیل پیکربندی، باید شبکه تست شود:

  • بررسی سرعت انتقال فایل بین سیستم‌ها

  • تست اتصال به اینترنت و سرویس‌های داخلی

  • تست امنیت (پورت اسکن، دسترسی غیرمجاز)


 

۷. مستندسازی

مستندسازی شامل:

  • نقشه توپولوژی شبکه

  • لیست IPها و MAC Addressها

  • مشخصات سخت‌افزاری و نرم‌افزاری سرورها و تجهیزات

سناریوی مرجع: معماری ساده و پایدار راه اندازی شبکه برای یک شرکت کوچک

  • یک سرور مرکزی با ویندوز سرور

  • سوئیچ مرکزی در رک

  • روتر متصل به اینترنت فیبر یا VDSL

  • دو اکسس پوینت برای پوشش کامل وای‌فای

  • فایل‌سرور و پرینتر شبکه

وای‌فای سازمانی: طراحی، امنیت و شبکه مهمان

  • استفاده از SSID مجزا برای کارکنان و مهمانان

  • فعال‌سازی WPA3

  • محدود کردن سرعت و پهنای باند کاربران مهمان

اینترنت، امنیت و فایروال

  • استفاده از فایروال سخت‌افزاری

  • ایجاد Rule برای محدود کردن پورت‌ها

  • فعال‌سازی IDS/IPS در فایروال

فایروال

پشتیبان‌گیری، NAS و بازیابی اطلاعات

  • NAS دو یا چهار کشویی برای بکاپ خودکار

  • بکاپ روزانه فایل‌سرور و تنظیمات سرور

  • تست دوره‌ای بازیابی داده‌ها

مانیتورینگ، نگهداری و فرآیندهای اجرایی

  • نرم‌افزار PRTG یا Zabbix برای مانیتورینگ

  • گزارش ماهانه سلامت تجهیزات

  • بررسی مصرف پهنای باند و لاگ امنیتی

مستندسازی، برچسب‌گذاری و تحویل نهایی

  • نقشه شبکه (Logical + Physical)

  • لیست IP و MAC Address

  • مستندات تنظیمات سرور و فایروال

چک‌لیست اجرایی راه اندازی شبکه (قابل چاپ)

  • بررسی نقشه و نیازسنجی

  • کابل‌کشی و تست

  • نصب تجهیزات پسیو

  • پیکربندی تجهیزات اکتیو

  • نصب و تنظیم ویندوز سرور

  • تحویل و آموزش کاربر

چک لیست تست کامپیوتر

برآورد تجهیزاتی و نکات خرید

 

تجهیزمدل پیشنهادیتعدادقیمت تقریبی (تومان)
📡 کابل Cat6نگزنس۲۰۰ متر۳,۰۰۰,۰۰۰
🗄️ رک دیواری۱۲ یونیت۱۴,۵۰۰,۰۰۰
🔌 پچ پنل۲۴ پورت۱۲,۵۰۰,۰۰۰
🔀 سوئیچCisco 2960۱۶,۵۰۰,۰۰۰
📶 روترMikroTik RB4011۱۴,۰۰۰,۰۰۰
📡 اکسس پوینتUniFi 6 Lite۲۸,۰۰۰,۰۰۰
💻 سرورHP DL380 G10۱۵۰,۰۰۰,۰۰۰
🛠️ نصب پسیو۷,۰۰۰,۰۰۰
⚙️ نصب اکتیو۸,۰۰۰,۰۰۰
💰 جمع کل۹۳,۵۰۰,۰۰۰

 

خطاهای رایج در پروژه‌های کوچک و راه حل‌ها

  • نادیده گرفتن پیش‌بینی توسعه → همیشه پورت و کابل اضافه نصب کنید.

  • عدم مستندسازی → نقشه شبکه و IPها را ثبت کنید.

  • امنیت پایین وای‌فای → WPA3 و VLAN مجزا استفاده کنید.

معرفی سایت‌ها و مجلات معتبر داخلی و خارجی

در ادامه برای شما عزیزان مجموعه‌ای از سایت‌ها و مجلات معتبر داخلی و خارجی را معرفی می‌کنیم که می‌توانند منابع بسیار مفیدی برای آشنایی بیشتر با تازه‌ترین اخبار، آموزش‌ها و مقالات تخصصی در حوزه فناوری و شبکه باشند. لینک هرکدام از این منابع طوری تنظیم شده است که در پنجره جدید باز شود.

ردیفنام سایت / مجلهکشورلینک
1مجله شبکهایرانمشاهده
2زومیتایرانمشاهده
3دیجی‌کالا مگ (فناوری)ایرانمشاهده
4Wiredآمریکامشاهده
5TechCrunchآمریکامشاهده
6IEEE Spectrumبین‌المللیمشاهده
7CIO Magazineآمریکامشاهده

📌 سخن آخر

آنچه در این مقاله خواندید تنها یک برآورد کلی از هزینه‌ها و تجهیزات لازم برای راه اندازی شبکه در شرکت‌ها و ادارات کوچک تا متوسط بود. اگر سوالی داشتید یا نیاز به جزئیات بیشتری دارید، می‌توانید با کارشناسان ما در تماس باشید تا به صورت رایگان، چه تلفنی و چه حضوری، مشاوره و راهنمایی‌های لازم را پیش از راه اندازی شبکه دریافت کنید.

📱 واتساپ: +989901374676

جستجو
قیمت
‫فیلتر قیمت - اسلایدر
‫فیلتر قیمت - ورودی‌ها (‫inputs)
از
از
دسته بندی ها
فیلتر دسته بندی محصولات
برند‌ها
فیلتر برند محصولات
نمایش همه برندها +