اگر در یک شرکت اداری با کمتر از ۲۰ کاربر کار میکنید، دیر یا زود به این نتیجه میرسید که داشتن یک شبکه منظم و استاندارد دیگر یک گزینه لوکس نیست، بلکه یک ضرورت است. راه اندازی شبکه نهتنها باعث میشود اشتراکگذاری اطلاعات سریعتر انجام شود، بلکه امنیت دادهها و مدیریت منابع را هم بهبود میبخشد.
در این مقاله، از اولین قدمها در فاز پسیو (مثل کابلکشی و نصب رک) تا فاز اکتیو (مثل راهاندازی ویندوز سرور و تنظیمات امنیتی) را با جزئیات کامل بررسی میکنیم. همچنین هزینههای تقریبی تجهیزات و خدمات راه اندازی شبکه را هم در انتها آوردهایم تا یک دید کامل برای شروع کار داشته باشید.
اصول و دامنه پروژه راه اندازی شبکه
قبل از اینکه به کابلکشی یا نصب سرور برسیم، باید بدانیم دقیقاً راه اندازی شبکه در یک شرکت کوچک چه ابعادی دارد.
در شرکتهای زیر ۲۰ کاربر، شبکه معمولاً شامل:
اتصال همه کامپیوترها، پرینترها و دستگاههای هوشمند به یکدیگر
فراهم کردن اینترنت امن و پایدار
اشتراکگذاری فایل و منابع
مدیریت متمرکز کاربران و امنیت دادهها
نکته مهم این است که حتی در پروژه کوچک، باید همان اصول پروژههای بزرگ رعایت شود: استاندارد کابلکشی، امنیت لایهبندی شده، و مستندسازی کامل.

فاز نیازسنجی و طراحی (منطقی و فیزیکی) برای راه اندازی شبکه
۲.۱ طراحی منطقی (Logical Design)
در این مرحله نقشه مفهومی شبکه رسم میشود:
تعیین Subnet (مثلاً: 192.168.10.0/24)
تعریف VLANها برای جداسازی ترافیک (مثلاً: VLAN 10 برای مدیریت، VLAN 20 برای کاربران)
سیاستهای امنیتی مثل فایروال داخلی
۲.۲ طراحی فیزیکی (Physical Design)
شامل محل رک، مسیر کابلها، اکسس پوینتها و اتصالات است. این نقشه بر اساس نقشه ساختمان و تعداد کاربران تهیه میشود.
قبل از راه اندازی شبکه چه اقداماتی نیاز است؟
خیلی وقتها شرکتها یا سازمانها عجله دارن سریع برن سراغ خرید تجهیزات و کابلکشی، ولی حقیقت اینه که قبل از هر چیزی باید یه سری کارهای مقدماتی انجام بشه. این کارها باعث میشه پروژه شما دقیق، اصولی و بدون هزینههای اضافی پیش بره.
۱. مشخص کردن اهداف سازمان
اول باید بدونید شبکه برای چه کاری میخواید. آیا فقط برای اشتراکگذاری فایلها و پرینتر استفاده میشه؟ یا نیاز به اتصال اینترنت پایدار و سرویسهای ابری هم دارید؟ شاید هم قراره سرورهای نرمافزاری مثل حسابداری یا ERP روی شبکه کار کنن.
🔹 تعیین هدف یعنی انتخاب مسیر درست و جلوگیری از هزینههای اضافه.
۲. برآورد تعداد کاربران و دستگاهها
حتما لیست کنید چند کاربر (کامپیوتر، لپتاپ، موبایل) و چه دستگاههایی (پرینتر، NAS، دوربین مداربسته، VoIP) قراره به شبکه وصل بشن. این عددها مستقیماً روی طراحی، خرید تجهیزات و ظرفیت شبکه اثر میذاره.
۳. بررسی مکان و زیرساخت موجود
آیا ساختمون کابلکشی قبلی داره یا باید از صفر شروع کنید؟
فاصله بین اتاقها و طبقات چقدره؟
آیا امکان کابلکشی استاندارد وجود داره یا باید بیشتر روی وایفای تکیه کنید؟
این بررسی کمک میکنه تصمیم بگیرید چه مقدار کابل، چند عدد رک، و چه نوع سوییچ نیاز دارید.
۴. بودجهبندی پروژه
خیلی از پروژههای راه اندازی شبکه به مشکل میخورن چون از اول بودجه مشخص نشده. باید مشخص کنید:
هزینه تجهیزات (سوئیچ، روتر، سرور، کابل، رک)
هزینه نرمافزارها (ویندوز سرور، لایسنس آنتیویروس و غیره)
هزینه نیروی متخصص برای طراحی و اجرا
۵. مشاوره با متخصص
حتی اگر خودتون دانش فنی دارید، بهتره با یک کارشناس شبکه مشورت کنید تا طراحی شما استاندارد باشه. بعضی تصمیمها مثل انتخاب بین سوییچ لایه ۲ یا لایه ۳، یا نوع فایروال، میتونه در آینده تفاوت بزرگی ایجاد کنه.
۶. پیشبینی نیازهای آینده
شبکهای که امروز برای ۱۰ کاربر طراحی میکنید، شاید یک سال بعد باید ۳۰ کاربر رو پشتیبانی کنه. بنابراین همیشه کمی بالاتر از ظرفیت فعلی طراحی کنید.

پسیو شبکه: پایه و اساس راه اندازی شبکه

۳.۱ انتخاب کابل
Cat6 برای سرعت گیگابیت تا ۵۵ متر
Cat6a برای سرعت ۱۰ گیگابیت تا ۱۰۰ متر
۳.۲ کابلکشی استاندارد
رعایت استاندارد TIA/EIA-568B
فاصله کابل شبکه از کابل برق حداقل ۳۰ سانتیمتر
استفاده از داکت یا سینی کابل برای نظم
۳.۳ نصب رک
انتخاب رک دیواری ۱۲ یونیت یا ایستاده ۲۲ یونیت
پچ پنل، کابل منیجر، پاور ماژول و فن
لیبلگذاری هر پورت
۳.۴ تست و تحویل پسیو
استفاده از تستر فلوک یا مشابه
ثبت گزارش برای هر پورت
تجهیزات اکتیو پیشنهادی برای زیر ۲۰ کاربر
سوئیچ مدیریتی ۲۴ پورت گیگابیت (Cisco، HP Aruba یا MikroTik)
روتر با فایروال داخلی (MikroTik RB4011 یا FortiGate 40F)
اکسس پوینت سقفی Wi-Fi 6 (Ubiquiti UniFi 6 Lite)
سرور HP/Dell با RAID
اکتیو شبکه: قلب تپنده برای راه اندازی شبکه

وقتی فاز پسیو (کابلکشی و نصب رک) تکمیل شد، وقت آن میرسد که تجهیزات فعال شبکه نصب و پیکربندی شوند. اینجا جایی است که شبکه شما «زنده» میشود.
۱. انتخاب و نصب تجهیزات اکتیو
۱.۱ سوئیچها
برای شبکهای با کمتر از ۲۰ کاربر، یک سوئیچ ۲۴ پورت گیگابیتی کافی است.
Managed Switch: قابلیتهایی مثل VLAN، QoS، و Port Mirroring دارد که مدیریت ترافیک و امنیت را بهبود میدهد.
Unmanaged Switch: سادهتر و ارزانتر است، اما امکان کنترل حرفهای ندارد.
پیشنهاد: استفاده از Managed Switch برندهای Cisco، HP Aruba یا MikroTik برای کنترل بهتر.
۱.۲ روتر و فایروال
روتر مسیر بین شبکه داخلی و اینترنت را مدیریت میکند. اگر امنیت برایتان مهم است، فایروال سختافزاری جداگانه تهیه کنید.
MikroTik RouterOS: مقرونبهصرفه و قدرتمند.
Ubiquiti EdgeRouter یا FortiGate: برای امنیت و عملکرد بهتر.
۱.۳ اکسس پوینتها
برای پوشش کامل بیسیم، اکسس پوینتهای سقفی یا دیواری با پشتیبانی از استاندارد Wi-Fi 6 تهیه کنید.
پیکربندی شامل:
SSID مجزا برای کارکنان و مهمانان
فعالسازی WPA3 برای امنیت بیشتر
محدودیت پهنای باند برای کاربران مهمان
۲. آمادهسازی سختافزار سرور
۲.۱ انتخاب سختافزار
یک سرور رکمونت یا تاور از برندهایی مثل HP ProLiant یا Dell PowerEdge با مشخصات پیشنهادی:
CPU: حداقل Xeon 6-core
RAM: حداقل ۱۶ گیگابایت
Storage: RAID 1 یا RAID 5 برای امنیت دادهها
۲.۲ نصب سیستمعامل
Windows Server 2019 یا 2022 بهترین گزینه برای شرکتهای کوچک است.
مراحل کلی:
بوت از طریق فلش یا DVD
انتخاب نسخه Standard یا Datacenter
پارتیشنبندی دیسکها
نصب و انجام آپدیتهای اولیه
۳. پیکربندی Windows Server:
۳.۱ نصب و راهاندازی Active Directory Domain Services (AD DS)
ایجاد دامنه شرکت (مثلاً: company.local)
Promote کردن سرور به Domain Controller
ساخت OU (Organizational Unit) برای بخشهای مختلف شرکت
ایجاد حساب کاربری برای هر کارمند با نام کاربری و رمز عبور مشخص
۳.۲ Group Policy Management
Password Policy: الزام طول و پیچیدگی رمزها
Logon Scripts: اجرای اسکریپتها هنگام ورود کاربران
Drive Mapping: اتصال خودکار پوشههای اشتراکی به درایوهای کاربران
۳.۳ DHCP Server
تعریف Scope برای IP Address Range (مثلاً: 192.168.10.50 تا 192.168.10.200)
تنظیم Lease Duration (مثلاً: ۸ روز)
رزرو IP برای دستگاههای خاص (پرینترها، روتر، سوئیچ مدیریتی)
۳.۴ DNS Server
ایجاد Zone داخلی (مثلاً: company.local)
ثبت رکوردهای A برای سرورها و تجهیزات مهم
تنظیم Forwarders به DNS عمومی مثل 8.8.8.8
۴. اشتراکگذاری منابع شبکه
۴.۱ File Server
ایجاد پوشههای مجزا برای هر بخش (حسابداری، مدیریت، فروش)
تعریف Permissionها (Read/Write) بر اساس گروههای AD
فعالسازی Shadow Copies برای بازیابی نسخههای قبلی فایلها
۴.۲ Print Server
اضافه کردن پرینتر به سرور
اشتراکگذاری و نصب خودکار روی کلاینتها از طریق Group Policy
۵. امنیت و مانیتورینگ
۵.۱ فایروال نرمافزاری ویندوز سرور
بستن پورتهای غیرضروری
اجازه دسترسی فقط به سرویسهای ضروری
۵.۲ آنتیویروس تحت شبکه
نصب یک کنسول مرکزی آنتیویروس (مثل ESET Security Management Center) برای کنترل همه کلاینتها.
۵.۳ مانیتورینگ شبکه
نصب نرمافزار مانیتورینگ (مثل PRTG، Zabbix یا The Dude)
پایش پهنای باند، سلامت سختافزار، و وضعیت سرویسها
۶. تست و تحویل شبکه
بعد از تکمیل پیکربندی، باید شبکه تست شود:
بررسی سرعت انتقال فایل بین سیستمها
تست اتصال به اینترنت و سرویسهای داخلی
تست امنیت (پورت اسکن، دسترسی غیرمجاز)
۷. مستندسازی
مستندسازی شامل:
نقشه توپولوژی شبکه
لیست IPها و MAC Addressها
مشخصات سختافزاری و نرمافزاری سرورها و تجهیزات
سناریوی مرجع: معماری ساده و پایدار راه اندازی شبکه برای یک شرکت کوچک
یک سرور مرکزی با ویندوز سرور
سوئیچ مرکزی در رک
روتر متصل به اینترنت فیبر یا VDSL
دو اکسس پوینت برای پوشش کامل وایفای
فایلسرور و پرینتر شبکه

وایفای سازمانی: طراحی، امنیت و شبکه مهمان
استفاده از SSID مجزا برای کارکنان و مهمانان
فعالسازی WPA3
محدود کردن سرعت و پهنای باند کاربران مهمان


اینترنت، امنیت و فایروال
استفاده از فایروال سختافزاری
ایجاد Rule برای محدود کردن پورتها
فعالسازی IDS/IPS در فایروال

پشتیبانگیری، NAS و بازیابی اطلاعات
NAS دو یا چهار کشویی برای بکاپ خودکار
بکاپ روزانه فایلسرور و تنظیمات سرور
تست دورهای بازیابی دادهها
مانیتورینگ، نگهداری و فرآیندهای اجرایی
نرمافزار PRTG یا Zabbix برای مانیتورینگ
گزارش ماهانه سلامت تجهیزات
بررسی مصرف پهنای باند و لاگ امنیتی

مستندسازی، برچسبگذاری و تحویل نهایی
نقشه شبکه (Logical + Physical)
لیست IP و MAC Address
مستندات تنظیمات سرور و فایروال

چکلیست اجرایی راه اندازی شبکه (قابل چاپ)
بررسی نقشه و نیازسنجی
کابلکشی و تست
نصب تجهیزات پسیو
پیکربندی تجهیزات اکتیو
نصب و تنظیم ویندوز سرور
تحویل و آموزش کاربر

برآورد تجهیزاتی و نکات خرید
| تجهیز | مدل پیشنهادی | تعداد | قیمت تقریبی (تومان) |
|---|---|---|---|
| 📡 کابل Cat6 | نگزنس | ۲۰۰ متر | ۳,۰۰۰,۰۰۰ |
| 🗄️ رک دیواری | ۱۲ یونیت | ۱ | ۴,۵۰۰,۰۰۰ |
| 🔌 پچ پنل | ۲۴ پورت | ۱ | ۲,۵۰۰,۰۰۰ |
| 🔀 سوئیچ | Cisco 2960 | ۱ | ۶,۵۰۰,۰۰۰ |
| 📶 روتر | MikroTik RB4011 | ۱ | ۴,۰۰۰,۰۰۰ |
| 📡 اکسس پوینت | UniFi 6 Lite | ۲ | ۸,۰۰۰,۰۰۰ |
| 💻 سرور | HP DL380 G10 | ۱ | ۵۰,۰۰۰,۰۰۰ |
| 🛠️ نصب پسیو | – | – | ۷,۰۰۰,۰۰۰ |
| ⚙️ نصب اکتیو | – | – | ۸,۰۰۰,۰۰۰ |
| 💰 جمع کل | – | – | ۹۳,۵۰۰,۰۰۰ |
خطاهای رایج در پروژههای کوچک و راه حلها
نادیده گرفتن پیشبینی توسعه → همیشه پورت و کابل اضافه نصب کنید.
عدم مستندسازی → نقشه شبکه و IPها را ثبت کنید.
امنیت پایین وایفای → WPA3 و VLAN مجزا استفاده کنید.
معرفی سایتها و مجلات معتبر داخلی و خارجی
در ادامه برای شما عزیزان مجموعهای از سایتها و مجلات معتبر داخلی و خارجی را معرفی میکنیم که میتوانند منابع بسیار مفیدی برای آشنایی بیشتر با تازهترین اخبار، آموزشها و مقالات تخصصی در حوزه فناوری و شبکه باشند. لینک هرکدام از این منابع طوری تنظیم شده است که در پنجره جدید باز شود.
📌 سخن آخر
آنچه در این مقاله خواندید تنها یک برآورد کلی از هزینهها و تجهیزات لازم برای راه اندازی شبکه در شرکتها و ادارات کوچک تا متوسط بود. اگر سوالی داشتید یا نیاز به جزئیات بیشتری دارید، میتوانید با کارشناسان ما در تماس باشید تا به صورت رایگان، چه تلفنی و چه حضوری، مشاوره و راهنماییهای لازم را پیش از راه اندازی شبکه دریافت کنید.
📱 واتساپ: +989901374676






