Articles

လြယ္ကူေလ့လာ အသံုးျပဳရန္  VPN Technology.


အခု VPN နည္းပညာရပ္နဲ႕ ပါတ္သက္ၿပီး လြယ္လင့္တကူ နားလည္ေအာင္ အသံုးျပဳႏုိင္ေအာင္ ေဖာ္ျပလိုပါတယ္။
ယေန႕ VPN နည္းပညာရပ္ကို ေရပန္းစားစြာ ေျပာဆိုသံုးႏံႈးေနၾကသလို အသံုးျပဳမႈေတြ မ်ားျပားလာတာကုိ ေတြ႕ျမင္ႏုိင္ပါတယ္။
အခ်ိဳ႕က ယေန႕ အထိ VPN နဲ႕ပါတ္သက္လို႕ အျမင္မရွင္းတာေလးေတြရွိေနပါတယ္။ ဒါမွ မဟုတ္သိၿပီး ေပမယ့္ ရႈပ္ေနတာလည္း ျဖစ္ေနႏုိင္ပါတယ္။
...
ယခု မွ်ေဝခ်င္တာကေတာ့...- VPN ကို အလြယ္တကူနဲ႕ မွန္ကန္ေအာင္ ဘယ္လိုနားလည္မလဲ..
- VPN
မွာ ဘာေတြသိသင့္သလဲ နဲ႕...
-
လက္ေဆာင္အျဖစ္ VPN ကြန္ယက္ တစ္ခု Windows 7 ေပၚမွာ ဘယ္လိုဖန္တီးမလဲဆိုတာေတြေပါ့

ကၽြန္ေတာ္တို႕ လက္ရွိ ခ်ိတ္ဆက္ေနတဲ့ ကြန္ယက္ေတြေပါ့ အထူးသျဖင့္ Dial Up အပါအဝင္ WAN Public Network ေတြေပါ့ ရွိၿပီးသား IP Networkေတြ၊ LAN မွာလည္း ျဖစ္ႏုိင္တယ္ ေနာ္….အမ်ားနဲ႕ သမားရိုးက် ခ်ိတ္ဆက္ထားနဲ႕ Network တစ္ခု ကုိ ျမင္ၾကည့္လိုက္ပါ….

ဘာလို႕လည္း ဆို VPN ရဲ႕ Definition ကေတာ့ (Public လိုင္းေပၚမွာ Private Information) သြားတာပါ.
ေနာက္တမ်ိဳးနားလည္လို႕ရတာကေတာ့…(အမ်ားနဲ႕ ဆိုင္တဲ့ လမ္းေပၚမွာ အမ်ားနဲ႕ မဆိုင္တဲ့ Information) သြားတာပါ….
ကဲ ဒါဆို ရင္ အမ်ားနဲ႕ ဆိုင္တဲ့ လိုင္း၊ အမ်ားနဲ႕ မဆိုင္တဲ့ Information ကုိ ကုိယ္တုိင္ ဆံုးျဖတ္ရမွာပါ

မ်က္လံုးထဲမွာ တိမ္တုိက္ တစ္ခု ပံုေဖာ္ၾကည့္လိုက္ ၿပီးရင္ အဲ့ဒီ တိမ္တိုက္ထဲမွာ တိမ္တိုက္ အေသးေလး တစ္ခု ပံုထပ္ေဖာ္ၾကည့္ပါ။…..တိမ္တိုက္အၾကီးက Public/ တိမ္တိုက္အေသးေလးက Private ေပါ့…..

ကုိယ္ဟာ Interface တစ္ခုထဲ လြယ္လြယ္ေျပာရရင္ေတာ့ Network Interface Card တစ္ခုတည္းနဲ႕ ကြန္ယက္၂ ခု တခါတည္းခ်ိတ္ဆက္ၿပီးသားျဖစ္ေနလိမ့္မယ္။ ကြန္ယက္ ၂ခု စလံုးဟာ IP subnet မတူေပမယ့္လည္း ကြန္ယက္ ၂ခုလံုးကုိ တၿပိဳင္နက္တည္း အသံုးျပဳခြင့္ ရွိေနလိမ့္မယ္…..





အိုေကပါ….Intro ပိုင္းေလးေတြ ၿပီးၿပီဆိုေတာ့ အခု VPN ကြန္ယက္ဆိုတာ ဘာလဲ အၾကမ္းဖ်ဥ္း ပံုေဖာ္လို႕ ရေလာက္ၿပီးထင္ပါတယ္.
ကဲဒါဆို VPN ကြန္ယက္ တစ္ခု တည္ေဆာက္ခ်င္တယ္ ဘာလိုလဲေပါ့……
အင္း အဲ့ဒါ ဆိုရင္ေတာ့…..နည္းနည္းေျပာရေတာ့မယ္…..အဓိက က အဲ့ဒီ VPN ကြန္ယက္ကုိ Provide လုပ္ဘို႕ Provider လိုတယ္….Provider ဟာ…..Server ျဖစ္လိမ့္မယ္လြယ္လြယ္ေျပာရင္…VPN Server လိုပါတယ္ေပါ့.VPN Server အျဖစ္ Microsoft Windows Server 2003/ 2008 အသံုးျပဳလို႕ရပါတယ္.
Cisco
ကုိ အားေပးခ်င္ရင္ေတာ့ Cisco Modular Router ေတြရွိပါတယ္။ VPN support လုပ္တဲ့ Feature ေတြနဲ႕.. Router ကုိ VPN Server အစားသံုးလို႕ရပါတယ္.

ဒါဆို VPN ကြန္ယက္ တည္ေထာင္ဘို႕ VPN Server လိုပါတယ္ေပါ့။ ကဲ ဒါဆို ဘာအတြက္လိုတာလဲ ေမးရမယ္ေလ။ ရွင္းပါတယ္ VPN ကြန္ယက္ကုိ ဝင္လာမယ့္သူေတြကို Autheticate လုပ္ဘို႕ပါ။ စစ္ေဆးမယ္ ဝင္ခြင့္ရွိတဲ့သူေတြလားေပါ့အထူးသျဖင့္ Username Password ပါအမွန္က အျခားေသာ Authentication ေတြရွိပါေသးတယ္။ Digital certification ေတြ smart card ေတြေပါ့..အဲ့ဒါကိုေတာ့ ေနာက္ ေတာ့ပစ္အတြက္ထားခဲ့မယ္ေနာ္…. ဟိုးအေပၚမွာ ေျပာခဲ့သလိုေလတိမ္တိုက္ႀကိး Public မွာ တိမ္တိုက္ေသးေလး Private တည္ေဆာက္ရင္. လွ်ိဳ႕ဝွက္လမ္းေၾကာင္း အျဖစ္ သက္ဆိုင္သူေတြသာ ျဖတ္သန္းႏုိ္င္တဲ့ Tunnel လို႕ေခၚတဲ့ တူးေျမာင္း ေဖာက္ၿပီး သြားသလိုပါဘဲ။ အဲ့ဒါကို VPN Tunnel လုိ႕ေခၚပါတယ္။ အထူးသျဖင့္ Secured VPN အတြက္ဆိုရင္ နာမည္ႀကီးတဲ့ Protocol ေတြအေနနဲ႕က
L2TP, IPsec
နဲ႕ SSL ကုိ အသံုးျပဳႏုိင္ပါတယ္။ အမွန္က အဲ့ဒါေတြက Secure Concept အတြက္ဦးတည္ထားတာေတြပါ. ကၽြန္ေတာ္ဆိုလိုတာကဗ်ာ….အဲ့လို VPN Tunnel ဖန္တီးမယ္ဆိုရင္ ၊ ေနာက္ အဲ့လို VPN Protocol ေတြနဲ႕ ဆိုရင္ Private Information ေတြဟာ Secured ျဖစ္ေနပါတယ္။

ကဲ ဒါဆိုရင္ အခုဏ ေျပာသလို VPN ကြန္ယက္ တစ္ခု အတြက္ Server / Router ေတြလိုအပ္တယ္မဟုတ္လား။ အခု ေတာ့ ဘာ server / router မွ မပါဘဲ Microsoft Windows 7 ကုိဘဲ သံုးၿပီး VPN ကြန္ယက္ တစ္ခု တည္ေဆာက္ျပပါမယ္။ Microsoft windows 7 တစ္လံုးဟာ VPN server ျဖစ္သြားပါမယ္။ ဟုတ္ပါၿပီေနာ္

Microsoft Windows 7
ကြန္ပ်ဴတာ အနည္းဆံုး ၂လံုးလိုပါတယ္။ Server ဟာ ၁လံုးဘဲ ျဖစ္ပါမယ္။ က်န္တာေတြက Client ေတြျဖစ္ပါမယ္။ အဲ့ဒီ ကြန္ပ်ဴတာေတြဟာ အကုန္လံုး Cable ကြန္ယက္ေပၚမွာ ျဖစ္ျဖစ္၊ Wireless ကြန္ယက္ေပၚမွာျဖစ္ျဖစ္ ဒါမွ မဟုုတ္ Ad Hoc နဲ႕ျဖစ္ျဖစ္ သမားရိုးက် ကြန္ယက္ တစ္ခုေတာ့ Network မိေနရပါမယ္။ ဥပမာ ကြန္ပ်ဴတာေတြ အားလံုး ကြန္ယက္မိေနတယ္..(192.168.1.0) Network တစ္ခုေပါ့…..

VPN Server Configuration (or) Creating Incoming

) ကဲ VPN Server အျဖစ္ထားမဲ့ Windows 7 ကုိယူမယ္။ Run Box ထဲကုိ သြား Run>ncpa.cpl ရိုက္ထဲ့ၿပီး Enter ေခါက္လိုက္မယ္။
) ေပၚလာတဲ့ Window မွာ File> new incoming connection ကုိေရြးမယ္
) စ ၿပီ။ အခု လာေမးေနတာက ဘယ္ User အေကာင့္ေတြကို အျခားစက္ေတြကေန VPN ကြန္ယက္ခ်ိတ္ခြင့္ေပးမလဲ တဲ့။ အကယ္၍ ကိုယ့္စက္ထဲက User Account ေတြကုိ သြားေပးလိုက္ရင္ သူမ်ားက လွမ္းဝင္လို႕ရမယ္ေလ။ VPN အတြက္သီးျခား အေကာင့္ဖြဲ႔ေပးတာပိုေကာင္းတာေပါ့

) VPN အတြက္ user အသစ္ဖြဲ႕ေပးမယ္။ ဒါဆို ေအာက္မွာ Add Someone မွာ click လိုက္ပါ။ user ဖြဲ႕မယ္။ Password ေလးပါ ေပးရမယ္။ OK ေပါ့။ အျခားစက္ ၃လံုးကေန ၃ေယာက္ဆို အေကာင့္ ၃ခုေပးမယ္။
) အခုေရြးရမွာက Through the internet နဲ႕ Phone line ေပၚက Dialup ဘယ္ဟာနဲ႕ သြားမလဲေပါ့။
အခု က IP network သီးသန္႕ေတြဘဲဆိုေတာ့ အေပၚက through the internet ကုိဘဲေရြးပါ။ Next>


) ကဲ အခု အဲ့ဒီမွာ TCP/IP v4 ေပၚက ဘဲ သြားမယ္ဆိုပါဆို႕။ TCP/IPv4 ကုိေရြးမယ္ Properties.
) Ip address assignment မွာ VPN Network ေပၚလွမ္းခ်ိတ္မယ့္ ကြန္ပ်ဴတာေတြအတြက္ IP ေပးမွာပါ။ DHCP လိုဘဲေလ..ကိုယ့္ကုိ လွမ္းခ်ိတ္ရင္ IP ရမယ္။ ဒါဟာ ကြန္ပ်ဴတာတိုင္းမွာ နဂိုတည္းက IP က ရွိၿပီးသားပါ။ ဒါေပမယ့္ အဲ့ဒီ အျခား ကြန္ပ်ဴတာေတြ အခု လုပ္ေနတဲ့ VPN Network ကုိလွမ္းဝင္ရင္ ေနာက္ထပ္ IP တစ္ခုရမယ္လို႕ေျပာေနတာပါ။


အေပၚဆံုးက allow caller to access my local network ဆိုတာကုိ On ထားရင္ လွမ္းၿပီး VPN Call လုပ္လာမယ့္ သူေတြကုိ အခု ဒီစက္ရဲ႕ LAN ကုိပါ ေပးသံုးခြင့္ေပးတာ။ မေပးလည္းရတယ္။ စိတ္ႀကိဳက္လုပ္ပါ။
ေအာက္ဆံုးက allow calling computer to specify its own ip address ကေတာ့ လွမ္းခ်ိတ္လာမယ့္ ကြန္ပ်ဴတာေတြ client ေတြကို သူတို႕ IP သူတို႕ေပးခ်င္ရင္ ေပးခြင့္ထားတာေလ.. အေပၚမွာ ကုိယ္တိုင္ေပးမယ္ဆိုရင္ေတာ့ မလိုဘူး။
) ရၿပီ Next ႏွိပ္လိုက္ေတာ့ ၿပီးရင္ Close
အုိေကၿပီဗ်ာ။ အခု Incoming connection တစ္ခု တနည္းအားျဖင့္ VPN Server ေအာင္ျမင္စြာ ဖန္တီးၿပီးၿပီ။

ဟုတ္ပါၿပီ။ ဒါဆို လွမ္းခ်ိတ္ၿပီး VPN ကြန္ယက္ေပၚလာခ်င္တဲ့ Client ေတြအတြက္ကေတာ့ ေနာက္တမ်ိဳးလုပ္ရမယ္။

VPN Client Configuration (or) Setup VPN connection

) ကုိယ့္ကြန္ယက္မွာ VPN ခ်ိတ္ခြင့္ေပးထားတဲ့ server ရွိေနၿပီဆိုရင္ Client ေတြက… Control Panel ထဲက network and sharing centre ထဲကုိ သြားပါ။
) setup a new connection or network ကုိ ေရြးမယ္။ Connect to a network ဆိုတာ က ခ်ိတ္ဖူးတဲ့ VPN ကုိ ျပန္ခ်ိတ္မွ သံုးမယ္ေနာ္ အခုကေတာ့ setup a new….ဘဲ။

) ၿပီးရင္ ေပၚလာတဲ့ထဲက Connect to a workplace ၿပီးရင္ Next
) အဲ့ဒီမွာ Use My Internet Connection ကုိေရြးပါ။ အင္တာနက္ ရွိရွိ မရွိရိွ အေ၇းမႀကီးဘူး။ ဒါ IP Network ဘဲေလ။ Server လုပ္တုန္းက တခါေတြ႕ပါေသးတယ္ မွတ္မိမွာပါ။ ေအာက္က Dial Directly ကေတာ့ VPN ကုိ ဖုန္းလိုင္းက တည္ေဆာက္ရင္ သံုးမယ္။



) အခု ေပၚလာတဲ့ IP / domain ေနရာမွာ Server လုပ္တဲ့ စက္က လက္ရွိ IP ကုိ ထည့္လိုက္ပါ။ Windows 7 မဟုတ္ဘဲ သူက တကယ့္ Server2003/ 08 ေတြျဖစ္ေနခဲ့မယ္ဆိုရင္ Domain name ထည့္လည္းရပါတယ္။ နာမည္ေပးလို႕၇တယ္ ေအာက္က Destination Name မွာ။ ေအာက္မွာ ေတြ႕လား SmartCard နဲ႕ဝင္လည္းရတယ္တဲ့။ ကုိယ့္စက္ထဲက အျခား အေကာင့္ေတြကုိေကာ ေပးဝင္မလား ေရြးလို႕၇တယ္။ ေနာက္ဆံုး Check box ကေတာ့ အခု မခ်ိတ္နဲ႕အံုး ။ တည္ေဆာက္ရံုဘဲလုပ္ထားမယ္။ ေနာက္မွ ခ်ိတ္မယ္တဲ့။ ကဲ Next.
) အခု လာေမးေနတာက VPN Server စက္ကုိ လွမ္းခ်ိတ္ရင္ ဝင္ရမယ့္ အေကာင့္ ၊ Password
အဲ့ဒါ အခုဏ Server လုပ္ခဲ့တဲ့စက္မွာ ဖြဲ႕ခဲ့တဲ့ username/ password ကုိသံုးေလ ေနာ္.. Domain မရိုက္လည္းရတယ္ ။ ေတြ႕တယ္မဟုတ္လား optional ဘဲတဲ့။

) ရၿပီ Connect ကုိ ႏွိပ္လိုက္ပါေတာ့ ။ verify password ေပၚမယ္ မိသြားရင္ Taskbar ဟိုးညာဘက္ေထာင့္မွာ netwok icon ေလးမွာ ႏွိပ္ၾကည့္ Connected လို႕ေပၚမယ္။
Command (CMD) ထဲမွာ…Ipconfig ရိုက္ၾကည့္ပါလား။ ကုိယ့္ကုိ Server အလံုးကေပးတဲ့ IP ေပၚေနမယ္။ လက္ရွိ နဂို IP လည္း ေပၚေနမယ္။ အဲ့ဒါဆို ဒီ Network Card/ ဒီ Network တစ္ခုတည္းမွာဘဲ VPN IP ေတြနဲ႕ အသံုးျပဳခြင့္ Access လုပ္ခြင့္ရေနမွာပါ။ ၿပီးေတာ့ Intrusion အတြက္လည္း လံုၿခံဳရတဲ့ Network လို႕ေျပာလို႕ရပါတယ္။

အဆင္ေျပၾကမယ္ လို႕ ေမွ်ာ္လင့္ပါတယ္။ ဒီ VPN Practical ေလးကို ဒီမွာ ခဏရပ္နားထားပါမယ္ေနာ္။။

ေအာင္ေဇာ္ျမင့္ (EC MCPA)
M.S.T Institute



======================================================================

 

 

Subnetting ဟူသည္။


IP Subnetting သိခ်င္ ကၽြမ္းက်င္ခ်င္သူေတြ ေသခ်ာေလးဖတ္ပါ။ ေနာက္ ဘာမွ မဖတ္ပဲ နားလည္သြားေစခ်င္ပါတယ္။ ေကာ္ပီကူးၿပီး ျပန္ဖတ္လို႕ရပါတယ္။
Subnetting ဆိုတာ အလြယ္ေျပာရင္ Network ခြဲထုတ္ျခင္းပါ။
ကုိယ္အသံုးျပဳမဲ့ Network တစ္ခုမွာ တကယ္လိုအပ္တဲ့ Host အေရတြက္ တိုင္းအသံုးျပဳဖုိ႕၊ မလိုလားတဲ့ IP ဆံုးရံႈးမႈေတြ၊ IP ေလလြင့္တာေတြ မျဖစ္ေအာင္ Subnet ခြဲထုတ္ျခင္းအားျဖင့္ အက်ိဳးရွိရွိ အသံုးျပဳနုိင္မယ္။ IP ေလ့လြင့္ ဆံုးရံႈးတာ တားဆီးနုိင္ပါမယ္။
ယေန႕ network ေတြမွာ Pro ေတြ မျဖစ္မေန ကၽြမ္းက်င္ပိုင္နုိင္ရမဲ့ အခန္းက႑ပါ။
တကယ့္ Enterprise network ေတြ၊ ISP ေတြ နဲ႕ Admin ေတြ ဂဂနန ပိုင္နုိင္ဖို႕လိုတဲ့ Subnetting ကို စံုလင္ေအာင္ နားလည္လြယ္ေအာင္ ရွင္းထားေပးလိုက္ပါတယ္။ CCNA ေျဖဆိုမဲ့သူေတြအတြက္ဆိုရင္ေတာ့ 20% ေက်ာ္ေလာက္ပါနုိင္တဲ့ ေမးခြန္းေတြက ဒီ Subnetting နားလည္မွ ေျဖနုိင္မွာပါ။
ၿပီးေတာ့ Subnetting ကို ဖတ္ရင္းဖတ္ရင္း မၿပီးနုိင္၊ နားမလည္ဘူးဆိုတဲ့သူေတြကုိ အက်ိဳးရွိေစခ်င္တယ္၊ Subnetting နားမလည္လို႕ Subnet Calculator အသံုးျပဳေနသူေတြကုိလည္း ေတြ႕ေနရတယ္။ ဒါေၾကာင့္ပါ။
ဒီေမးခြန္း အရင္စေျဖၾကည့္ပါ။
What is the Network Address?
Some people may confuse! No worry, lets go ahead.
လြယ္လြယ္မွတ္လိုက္ပါ။ အဆံုးမွာ 0 နဲ႕အဆံုးသတ္ရင္ Network Address ပါ။ (Eg. 204.63.98.0)
ဒါေျဖၾကည့္ပါအံုး What is the IP Address?
သာမန္ IP တစ္ခုေျပာနုိင္ပါတယ္။ (Eg. 124.23.67.32) ဒါေပမယ့္ အဲ့ဒီ Address ဟာ IP address လည္းျဖစ္နုိင္သလို ၊ Network တစ္ခုကုိ ညႊန္းတဲ့ Subnet Address လည္းျဖစ္ေနနုိင္ပါတယ္။
124.23.67.10 နဲ႕ 124.23.65.65 နဲ႕ Network မိနုိင္လားလို႕ ေမးရင္ မိနုိင္တယ္၊ မိတယ္လို႕ေျဖၾကေကာင္းေျဖၾကပါလိမ့္မယ္။
အေျဖမွန္ကေတာ့ (မိခ်င္လဲ မိမယ္၊ မမိခ်င္လဲ မမိဘူး) ျဖစ္ပါတယ္ ။ ဘာေၾကာင့္လဲ?
အကယ္၍ 124.23.67.10 နဲ႕ 124.23.67.65 နဲ႕ဟာ Subnet Mask (255.0.0.0) ဒါမွ မဟုတ္ (255.255.0.0) ဆိုရင္မိပါတယ္။ ေရွ႕ဆံုး တစ္စံုတူရင္မိတယ္။ ဒါမွ မဟုတ္ ေရွ႕ဆံုး ၂စံုတူရင္မိမယ္လို႕ ေျပာေနတဲ့၊ ညႊန္းေနတဲ့ Class A S/M သုိ႕မဟုတ္ Class B S/M ျဖစ္ေနလို႕ပါ။
ဒါမွမဟုတ္ပဲနဲ႕မ်ား အဲ့ဒီ IP ၂ခုကုိ 255.255.255.0 ဆိုတဲ့ Subnetmask ကို သံုးၿပီး ခ်ိတ္မယ္ဆိုရင္ ေတာ့ မမိပါဘူး။ ဘာလို႕လဲ?
အေျဖက ရွင္းရွင္းေလးပါ။
****(Network မိျခင္း မမိျခင္းသည္ IP Address နွင့္ မပတ္သက္ပါ။ Network နွင့္ Host ကို ခြဲျခားစြာ ညႊန္းတဲ့ Subnetmask နဲ႕သာပတ္သတ္ပါတယ္။)****
ဒါေၾကာင့္ S/M ကို သာ ဂရုတစိုက္ၾကည့္ပါ။
အိုေက ဒါဆိုရင္ ဒီေမးခြန္းကုိ ထပ္ေျဖေစခ်င္တယ္။ မတူေတာ့ဘူးေနာ္ Address ေတြကို ေသခ်ာေလးၾကည့္ေပးပါ။
124.23.67.10 နဲ႕ 124.23.67.65 ဆိုတဲ့ Address ၂ခုကုိပဲ network မိမလား ထပ္ေမးပါမယ္။
ဒါဆို မိတယ္လို႕ ေျဖေကာင္းေျဖနုိင္ပါတယ္။
အေျဖမွန္က (မိခ်င္လဲမိမယ္၊ မမိခ်င္လဲ မမိဘူး) ဘာလို႕ အဲ့ဒီလိုေျပာတာလဲဆိုရင္ အကယ္၍ Subnetmask က 255.0.0.0 (A), 255.255.0.0 (B), 255.255.255.0 (C) ဆိုရင္ ဒါ အျငင္းပြားစရာမလိုဘူး။ ဘယ္ဟာျဖစ္ျဖစ္မိတယ္။ ဒါေပမယ့္ အဲ့ဒီ Address ေတြကုိပဲ Subnet ခြဲထားတဲ့ ဥပမာ- 255.255.255.224 ဆိုတာမ်ိဳးနဲ႕ဆိုရင္ မမိနုိင္ေတာ့ျပန္ဘူး။
ဒါေၾကာင့္ S/M ကုိ ဂရုတစိုက္ သတိထားဖို႕လိုပါတယ္။ ဒါဆို ကၽြန္ေတာ္တို႕ ေရွ႕ဆက္လို႕ရပါၿပီ။
ဒါေလး တစ္ခုမွတ္ေစခ်င္ပါတယ္။
TCP/IP Address=Network Portion+Host Portion ပါ။ ဒါေၾကာင့္ IP Address ေတြမွာ- Network က ဘယ္ေနရာလည္း Host က ဘယ္ေနရာလဲ ဆိုတဲ့ကန္႕သတ္ခ်က္ေတြပါ ပါတယ္။
ဒီတစ္ခုကုိလံုးဝ မွတ္ထားပါေတာ့။
Network=1 (Network နဲ႕ပတ္သက္တာကုို 1 နဲ႕ ကုိယ္စားျပဳၿပီး)
Host=0 (Host ေတြ၊ ကြန္ပ်ဴတာေတြနဲ႕ ပတ္သက္ရင္ 0 နဲ႕ ကုိယ္စားျပဳပါတယ္)
What is the CIDR value?
CIDR Value ဆိုတာ Subnetting မွာ အင္မတန္အေရးႀကီးပါတယ္။ CIDR Value ဟာ network bit ကုိ ကုိယ္စားျပဳပါတယ္။ ဒါေၾကာင့္သူ႕ကုိ Net Bit Identifier လို႕လဲ ေခၚတယ္။
ဥပမာ- Class A ဆိုရင္ S/M ဟာ 255.0.0.0 ေနာ္၊ ဒါေၾကာင့္ NBI ဟာ (/8)
Class B ဆိုရင္ S/M ဟာ 255.255.0.0 ၊ ဒါေၾကာင့္ NBI ဟာ (/16)
Class C ဆိုရင္ S/M ဟာ 255.255.255.0 ၊ ဒါေၾကာင့္ NBI ဟာ (/24)
ဒါက ဘာကုိ ျပန္ညႊန္းေနသလဲဆိုရင္- /8 တို႕၊ /16 တို႕၊ /24 တို႕ဆိုတာ အဲ့ဒီ S/M မွာပါတဲ့ (1) ရဲ႕ အေရအတြက္ပါပဲ။ ရွင္းပါတယ္။ /8 ဆိုရင္ (1) ၈လံုးပါတယ္။ ဒါပါပဲ တနည္းအားျဖင့္ အဲ့ဒီ (1) ၈လံုးဟာ network ကုိ ကိုယ္စားျပဳတယ္။ ဘာလို႕လဲ အေပၚမွာ Network=1 လို႕ ေျပာထားပါတယ္။
ေကာင္းၿပီ၊ TCP/IP v4 မွာ IP address တတြဲလံုးဟာ 32bit ဆိုတာ သိၿပီးသားပါ။ ၄စံုပါတယ္ ( . . .) ဆိုၿပီးေရးေတာ့ တစ္စံု မွာ 8bit ေပါ့။ တစံုမွာ 8bit၊ ၄စံုပါတယ္။ 32bit. (တတြဲလံုးအျပည့္အစံု 32bit)
8bit ကုိ ၾကည့္ရေအာင္ 8bit ဆိုတာ
(Binary) 0000 0000 = 0 (Decimal)
0000 0001 = 1
0000 0010 = 2
0000 0011 = 3 အဲ့လို သြားမွာပါ။ ဒါဆို အဆံုးမွာ
.
.
1111 1111 = 255 ျဖစ္ေနလိမ့္မယ္။ ဒါေၾကာင့္ 8bit အစသည္ 0၊ အဆံုးသည္ 255ပါ။
အဲ့လို အေျဖထြက္တာသည္ ညာဖက္ေထာင့္ဆံုးက 0 သည္ 2ပါဝါ0 ျဖစ္ၿပီး သူ႕ကပ္လ်က္က 2ပါဝါ1 ဒါဆို ဘယ္ဘက္ေထာင့္ဆံုးက တန္ဖိုးသည္ 27 မို႕လို႕ပါ။
2ပါဝါ0=1, 2ပါဝါ1=2, 2ပါဝါ2=4, 2ပါဝါ3=8, 2ပါဝါ4=16, 2ပါဝါ5=32, 2ပါဝါ6=64, 2ပါဝါ7=128 ပါ။
ေကာင္းၿပီ ဒီ Network Address (201.25.61.0)/ 24 ဆိုရင္ network ဘယ္နွခု ခ်ိတ္လို႕ရမလဲ၊
Network 1ခုစာပဲျဖစ္ပါတယ္။ အဲ့ဒီ Network 1ခုစာမွာပဲ ကြန္ပ်ဴတာ၊ Host 254 လံုး သံုးလို႕ရပါမယ္။
(eg. 201.25.61.1, 201.25.61.2……….. 201.25.61.254 အထိပါ)
ဟုတ္ပါတယ္ေနာ္။ Network တစ္ခုစာပဲ ရမယ္ေနာ္။ ကြန္ပ်ဴတာ ၂၅၄လံုး Network မိေနမယ္။ မမိခ်င္လို႕မရဘူး၊ မိေနမယ္။
ဥပမာေပါ့ဗ်ာ ကၽြန္ေတာ္က အေဆာက္အအံု ၅ခု (သို႕မဟုတ္) ႒ာန ၅ခုကုိ Network ၅ခု ခြဲေပးရမယ္ဆိုပါစို႕၊ အခု က်ေနာ္မွာ ရွိတာ၊ ဒါမွမဟုတ္ ISP က ခ်ေပးလိုက္တာက Network တစ္ခုစာပဲရွိတယ္။
အဲ့ဒါပါပဲ၊ ဒါဆို က်ေနာ္တို႕ Subnet ခြဲမွကုိရမယ္။ Subnetting လုပ္ေပးရမယ္။
လိုခ်င္တာက Network 5ခု။ ဒါဆို တြက္ရမယ့္ Formula က 2n ပါ။
2n ေနရာမွာ 2(1)ပါဝါ ထဲ့ၾကည့္ 2ပဲရမယ္ မျဖစ္ေသးဘူး။ 2ပါဝါ2 ဆို 4 မျဖစ္ေသးဘူး။ 2ပါဝါ3 ဆိုရင္ 8။ လိုခ်င္တာ network 5ခု၊ 2ပါဝါ3 နဲ႕ဆို Network 8ခုရမယ္။ အိုေကသြားၿပီ။ 2ပါဝါ3 ကုိ သံုးမယ္။
အသံုးျပဳရမယ့္ network address က 201.25.61.0 / 24 ဒါဆို subnetmask က 255.255.255.0 ေနာ္။
အဲ့ဒီ S/M 255.255.255.0 ဆိုတကို binary ခ်ေရးရင္ /24 ျဖစ္လို႕--
1111 1111.1111 1111.1111 1111.0000 0000 ရပါတယ္။
အခု 2ပါဝါ3 ကုိ ယူတယ္။ Network ၁ခုကေန Network ၅ခုလုိခ်င္လို႕ network ပိုလိုခ်င္လို႕ ရွိရင္းစြဲ (1) ေတြကုိ ထပ္တိုးရမယ္။ ဘယ္နွလံုးတိုးမလဲ 2ပါဝါ3 မို႕လို႕ 3လံုးတိုးမယ္။ ဆိုလိုတာ 1 ခ်ည္းပဲ 3လံုးထပ္တိုးမယ္။ ဒါဆို
1111 1111.1111 1111.1111 1111.1110 0000 ျဖစ္သြားမယ္။ ဒါေၾကာင့္ /24 ကေန /27 ျဖစ္သြားၿပီ။
1 က ၂၇လံုး၊ 0 က ၅လံုးပဲ က်န္မယ္။
Subnetmask က 255.255.255.224 ျဖစ္သြားမယ္။ (ဘာလို႕လဲ? အဆံုးမွာ 111 ျဖစ္သြားတယ္မဟုတ္လား။ အဲ့ဒိမွာ 1ျဖစ္သြားတဲ့ေနရာေတြက 2ပါဝါ7, 2ပါဝါ6, 2ပါဝါ5 ဒါေၾကာင့္ 128+64+32=224 ပါ။)
လာတုန္းက Network ၁ခုစာပဲရတယ္။ Host ၂၅၄လံုးစာရတယ္။ အခု Network ၅ခုစာ ျဖစ္သြားေတာ့ Host/Network Network ၁ခုမွာ ရွိမဲ့ Host ေတြမ်ားလာမလား၊ နည္းသြားမလား။
(Host နည္းသြားမယ္) မ်ားမလာဘူး။ 1 နဲ႕ 0 ပဲရွိတယ္ဆိုရင္ 1 မ်ားသြားတာ၊ ထပ္တိုးသြားတာသည္ 0ေတြကုိ ေလ်ာ႕ေစတာေပါ့။ Host=0 ဆိုရင္ host ေလ်ာ႕သြားတာေပါ့။
ဒါဆို အခု Subnet ခြဲခ်ိန္မွာ-Network ၁ခုမွာ Host ဘယ္နွခု ရွိမလဲ သိခ်င္တယ္။ ကဲ တြက္ရေအာင္
Formula က 2n-2 အခု လက္က်န္ 0 ၅လံုးပဲ က်န္တယ္မဟုတ္ဘူးလား။ ဒါဆိုရင္ 2ပါဝါ5-2 ေပါ့။ အေျဖက 30။ ဒါဆို Host/ network Network ၁ခုမွာ Host/Computer အလံုး ၃ဝပဲ သံုးလို႕ရမယ္။
ေမးစရာရွိလိမ့္မယ္။ ဘာလို႕ -2 (၂နဲ႕ ႏႈတ္တာလဲေပါ့) အိုေက၊ Network တိုင္းမွာ Operate Process သံုးတဲ့ အခါ ဥပမာ- စလာတုန္းက 201.25.61.0 မွာလဲ သူ႕ Network အတြက္ လာကတည္းက သံုးမရလို႕ ပယ္ရမဲ့ address ၂ခုရွိတယ္။ အဲ့ဒါကုိ ေမ့လို႕မရဘူး။ 201.25.61.0 (Network Address) နဲ႕ အဆံုးသတ္မွာ 201.25.61.255 (Broadcast Address) ပဲ။ ဒါေၾကာင့္ Network တိုင္းမွာ ပထမဆံုးနဲ႕ ေနာက္ဆံုး address ပယ္ရမယ္။ မပယ္လို႕မရဘူး၊ Subnet ခြဲလိုက္တယ္။ Subnetting လုပ္လိုက္ရင္လည္း ပယ္ရမွာပဲ ။ Network ၁ခုျဖစ္သြားတိုင္း ျဖစ္သြားတိုင္း ပယ္ရမယ္။ အဲဒီလိုပယ္တာေတြကုိ သံုးၿပီး OS ေတြ၊ SVR ေတြ၊ Router ေတြမွာ Network ကုိ ညႊန္းဖို႕၊ Broadcast ကုိ သံုးဖို႕ ထားတဲ့သေဘာပဲ၊ အဲ့ဒီ ပယ္တာေတြကုိ သံုးလိမ့္မယ္။ ကုိက ပယ္ေပးရမယ္။
ကဲ ဒါဆိုရင္ အခု ၃ခုရွိသြားၿပီ အေျဖထြက္တာ-
1) Number of Network? (8)
2) Number of Host/ Network? (30)
3) Subnetted Subnetmask? (255.255.255.224) ဟုတ္ပါသလား?
4) အေနနဲ႕ Network ၈ခုထဲက ဘယ္နွခုသံုးသံုး အဲ့ဒီ ဘယ္ကေန ဘယ္အထိ ဘယ္Networkဆိုတဲ့ Network Range သတ္မွတ္ေပးရလိမ့္မယ္။ အစြန္းထြက္ေနတဲ့ Subnetmask က value ကုိယူခဲ့ၿပီး 256 ထဲက နုတ္ေပးရမယ္။ အဲ့ဒါ သူ႕ Formula ပဲ။ ဒါဆိုရင္ subnetted subnetmaskမွာ အစြန္းထြက္ေနတဲ့ 224 ကုိ 256 ထဲက နုတ္ရင္ 256-224=32 ထြက္မယ္။
ယူလာခဲ့ရမယ္ အဲ့ဒီ 32 ကုိ
စလာတုန္းက address က 201.25.61.0 ေနာ္ ။ ရပီ အဲ့ဒါ ပထမ network ရဲ႕ subnet address ပါပဲ။
ဒုတိယ network အတြက္ အေပၚက 32 ကုိ သံုးမယ္။ ဒါဆို ဒုတိယ network ရဲ႕ subnet address ဟာ
201.25.61.32 ပဲ၊ အဲ့ဒါ subnet address ပါ။ IP address မဟုတ္ေတာ့ဘူး။
ဒါဆို ပထမ network က 0နဲ႕စတယ္ ၊ဒုတိယ network က 32နဲ႕စတယ္ ဆိုရင္ ပထမ network ဘယ္မွာဆံုးမလဲ။ 31 မွာဆံုးမွာေပါ့။ ဒါဆို ပထမ networkရဲ႕ network range ဟာ 201.25.61.0-201.25.61.31။
ဒါဆို ဒုတိယ network အတြက္က 201.25.61.32-201.25.61.63 ေပါ့။
တတိယ network အတြက္ဆို အခု 32 ထြက္လို႕ ဒုတိယ network ကုိ 32 နဲ႕ေပါင္း။ ဒါဆို တတိယ network ရဲ႕ subnet address ဟာ 201.25.61.64 ျဖစ္သြားၿပီ။ က်န္တဲ့ network ေတြအဲ့လို 32 နဲ႕ေပါင္းသြားၾကည့္ပါ။
201.25.61.0-31/ 201.25.61.32-63/ 201.25.61.64-95/ 201.25.61.96-127/ 201.25.61.128-159/ 201.25.61.160-191/ 201.25.61.192-223/ 201.25.61.224-255 ဆိုၿပီးရပါလိမ့္မယ္။ ေဟာေတြ႕လား Network ၈ခုျဖစ္ပါတယ္။ ဟိုးအစမွာတည္းက network ၈ခု ရေအာင္ 2ပါဝါ3 သံုးခဲ့တယ္မဟုတ္လား။
အိုေက ဒါဆိုရင္ အဆံုးသတ္ရေအာင္ေနာ္။
5) Network တိုင္းမွာ Network Address/ Broadcast Address ဆိုၿပီး သံုးလို႕မရဘူး ပယ္ရသလုိပဲ၊ အခု Subnet ခြဲတဲ့အခါမွာ လည္း အဲ့လိုပယ္ရလိမ့္မယ္။ သံုးလို႕မရဘူး၊ သံုးၾကည့္ခ်င္သံုးၾကည့္ေလ၊ Router ေတြ၊ OS ေတြ SVR ေတြ Application ေတြ လက္မွ မခံတာကို။ ဒါဆို အခု ကၽြန္ေတာ္တို႕လည္း အခုရလာတဲ့ subnet ၈ခုစလံုးအတြက္ အေပၚဆံုးက ထိပ္စီး address ေတြကုိ subnet address ေတြအျဖစ္ ပယ္ရမယ္။ သံုးလုိ႕မရဘူး၊ Network ကုိ ညႊန္းဖို႕ ထားတာ- ဒါဆို-Subnet Address ေတြက-
201.25.61.0/ 201.25.61.32/ 201.25.61.64/201.25.61.96/ 201.25.61.128/ 201.25.61.160/ 201.25.61.192/ 201.25.61.224 အဲ့ဒါေတြက subnet address ေတြပါပဲ။
6) အထက္က ေျပာသလိုပဲ အဆံုးသတ္က Broadcast Address ေတြက-subnet ေတြရဲ႕ အဆံုးက-
201.25.61.31/ 201.25.61.63/ 201.25.61.95/ 201.25.61.127/ 201.25.61.159/ 201.25.61.191/ 201.25.61.223/ 201.25.61.255 ေတြပဲေပါ့။
7) ဒါဆို ကၽြန္ေတာ္တို႕ ဒီ Network ၈ခုမွာ တကယ္ သံုးလို႕ရတဲ့ Valid IP addresses ေတြကဘာေတြလဲဆိုရင္ အဲ့ဒီ အေပၚက ပယ္လိုက္တဲ့ Subnet address နဲ႕ Broadcast address ေတြမဟုတ္တဲ့ ၾကားထဲက--
201.25.61.1-30/ 201.25.61.33-62/ 201.25.61.65-94/ 201.25.61.97-126/ 201.25.61.129-158/ 201.25.61.161-190/ 201.25.61.193-222/
201.25.61.225-254 ေတြပဲေပါ့။
ေရတြက္ၾကည့္ပါ။ Network တစ္ခုမွာ Host အေရတြက္ အခု ၃ဝစာ IP အခု ၃ဝ အေျဖထြက္ပါတယ္။
ၿပီးပါၿပီ ဒါပိုင္ရင္ တြက္လို႕ရပါၿပီ။ ေအာက္က ၃ပုဒ္တြက္ၾကည့္လိုက္ပါ။ ရရင္ေတာ့ ကၽြမ္းက်င္သြားပါၿပီ။
14.0.0.0 /12
160.35.0.0 /22
196.14.70.0 /28 ပါ။
(ေတာ္ေတာ္ေလး လက္ေတြေညာင္းသြားပါတယ္။ ျမန္မာ၊ အဂၤလိပ္ေတာ္ေတာ္ ေရာၿပီးရိုက္လုိက္ရတယ္။ အက်ိဳးရွိသြားမယ္ ဆိုရင္ တင္ျပရွင္းလင္းရက်ိဳး နပ္ပါတယ္လို႕)
အားလံုး ေအာင္ျမင္ႀကီးပြားတိုးတက္ၾကပါေစဗ်ာ။
ေအာင္ေဇာ္ျမင့္
M.S.T Institute
School of ICT Networking
သူမ်ားအတြက္ပါ အက်ိဳးရွိေစမယ္လို႕ ထင္ျမင္ယူဆရင္ ရွဲလိုက္ပါဗ်ာ




ICT Challenges


သတင္းအခ်က္အလက္ႏွင္႔ဆက္သြယ္ေရးနည္းပညာရပ္မ်ား အရွိန္အဟုန္ျဖင္႔ ဆန္းသစ္လာျခင္း၊ တြင္က်ယ္စြာအသုံးျပဳလာ ျခင္းတုိ႔သည္ ကမၻာႏွင္႔ အ၀ွမ္းရွိ လူသားတုိ႔၏ ေနထုိင္ပုံ၊ အသက္ေမြး၀မ္းေၾကာင္းမႈစနစ္မ်ား၊ ေန႔စဥ္လည္ပတ္မႈပုံစံမ်ားစြာ အက်ိဳးသက္ေရာက္မႈရိွသည္ကုိ ထင္ရွားစြာေတြ႔ျမင္ႏုိင္ပါသည္။ လူတစ္ဦးခ်င္းစီမွသည္ ေဒသ၊လူမ်ိဳး၊ႏုိင္ငံတစ္ခုလုံး အေပၚတြင္မွာပါ ထင္ဟပ္ေစပါသည္။
တီတြင္ဆန္းသစ္မႈတုိင္း၏ ပထမဦးဆုံးၾကဳံေတြ႔ရသည္႔ ကိစၥမွာေ၀ ဖန္ကဲ႔ရဲ႔ခံရမႈပင္ျဖစ္သည္။ ထို႔အတူ နည္းပညာရပ္မ်ား၏ ေနာက္ကြယ္တြင္လည္း အားသာခ်က္၊ အားနည္းခ်က္ (တနည္း) ေကာင္းက်ိဳး၊ ဆုိးက်ိဳး တို႔သည္ ဒြန္တြဲလ်က္ပင္ရိွသည္။ သို႔ဆိုလ်င္ ICT နည္းပညာရပ္ၾကီးသည္ လူ႔အဖြဲ႔အစည္းေပၚသို႔ မည္သို႔အက်ိဳးသက္ေရာက္ ထင္ဟပ္ေစပါသည္။သတင္းဟူေသာ (News) ႏွင္႔ သတင္းအခ်က္အလက္ဟူေသာ (Information) သည္မတူပါ။ News တိုင္းသည္ Information မဟုတ္ပါ။ အေၾကာင္းအရင္းအမ်ားၾကီးအနက္မွ အလြယ္ဆုံး အခ်က္ဆိုရပါလွ်င္ News သည္ ပံုမွန္အားၿဖင္႔ သတင္းတစ္ခုရရွိျခင္း၊ သိရွိျခင္းသာျဖစ္သည္။ Information သည္ကား သိရွိ၊ ရယူမိေသာ အခ်က္ အလက္ကို ထပ္မံျပန္လည္အသံုးခ်ႏုိင္သည္။ အသစ္တဖန္ျပန္လည္ဆန္းသစ္ႏုိင္သည္။ Formula တစ္ခုအတြင္း သြတ္သြင္းျပီး အသုံးျပဳႏုိင္သည္ဟု အလြယ္မွတ္ယူႏုိင္သည္။
သတင္းအခ်က္အလက္ နည္းပညာရပ္ ႏွင္႔ ကပ္လ်က္ ဒြန္တြဲျပီး လိုက္လာသည္မွာ Communication ျဖစ္သည္။ Communication ဟူေသာ ဆက္သြယ္ေရးနည္းပညာရပ္သည္ သတင္းအခ်က္အလက္မ်ားကုိ တစ္ေနရာမွ တစ္ေနရာသို႔ အခ်ိန္မွီ၊ ျမန္ဆန္စြာ ေရာက္ရွိေစရန္ အလြန္အေရးၾကီးေသာ အစိတ္အပိုင္းတစ္ခုျဖစ္သည္။ ကမၻာ႔အေ႔ရွဖ်ား မွ အေနာက္ဖ်ားသို႔ ဟု တင္စားျခင္းသည္ လုံေလာက္မည္ဟု မထင္ပါ။ ဟာသေႏွာ၍ ေျပာရပါက- ကမၻာ႔ေျမပံုကို ခ်ထားျပီး အေ႔ရွဖ်ားကိုရွာ၊ အေနာက္ဖ်ားကိုရွာျပီး က မၻာသည္ လံုးေနပါ၍ ထိုေျမပုံကို လုံးၾကည္႔လ်င္ အေ႔ရွဖ်ားႏွင္႔ အေနာက္ဖ်ားသည္ ကပ္လ်က္ျဖစ္သြားေပမည္။ ထို႔အတူု ေျမာက္ႏွင္႔ ေတာင္၀န္ရုိးစြန္းတို႔သည္လည္း ေရခဲျပင္မ်ား ၊ လူမေနေသာေဒသမ်ား ရိွေနႏုိင္ေသးသည္။ ထို႔ေၾကာင္႔ ကမၻာ႔မည္႔သည္႔ အရပ္တြင္ရွိေနေစကာမႈ တစ္ေနရာမွ တစ္ေနရာသို႔ သတင္းအခ်က္အလက္မ်ားကို ေပးပို႔ႏုိင္ရန္ ေျပာစရာရိွပါသည္။ အမွန္မွာ ဤသည္ပင္လ်င္ မလုံေလာက္ေသးပါ။ အေၾကာင္းမွာ ကမၻာ႔ေလထု၏ ျပင္ပျဂိဳလ္တုမ်ားသို႔ လည္းေကာင္း၊ ျဂဳိလ္တုမ်ားမွေသာ္လည္းေကာင္း၊ ေနာက္တဖန္ အာကာသ စခန္းမ်ားသည္အထိ တိုင္ေအာင္ ဆက္သြယ္ေနႏုိင္ျပီ ျဖစ္ပါသည္။
          Communication သည္ဆက္သြယ္ေရး၊ အမ်ိဳးမ်ိဳးေသာ မတူညီေသာ ဆက္သြယ္ေရးစနစ္မ်ား ပါ၀င္ႏုိင္ပါသည္။ လူတို႔သည္ပင္လွ်င္ တစ္ဦးႏွင့္တစ္ဦး စကားေျပာျခင္း၊ လက္ျခအမူအယာျဖင့္ေျပာျခင္း မ်က္ရိပ္၊ မ်က္ေျခ Signal ျပဳျခင္း ေလခၽြန္ျခင္း၊ အုန္းေမာင္းေခါက္ျခင္း၊ ေခါင္းေလာင္းတီးျခင္း၊ အုန္းတီးျခင္း စေသာအသိေပး သည့္ နည္းလမ္းမ်ား ဆက္သြယ္ သည့္ ပံုစံမ်ား အမ်ိဳးမ်ိဳးရွိၾကေပသည္။ ထုိ႔ေၾကာင့္ ယေန႔ သတင္းအခ်က္ အလက္ဆက္သြယ္ေရး သည္လည္း နည္းပညာရပ္ပိုင္းအရ ပံုစံအမ်ိဳးမ်ိဳးရွိပါသည္။ အဆိုပါ Communication ဆက္သြယ္ေရးနည္းလမ္း၊ ၃ခုကိုအသံုးခ်ၿပီး မိမိအလိုရွိေသာသူမ်ား၊ စနစ္မ်ားပါ၀င္သည့္ ကြန္ယက္ကို ဖန္တီး ရယူၾကသည္။ ဤသည္ကို network  ဟုေခၚပါသည္။ မတူညီေသာပံုစံ၊ မတူညီျခားနားေသာစနစ္မ်ားအရ Network စနစ္မ်ားရွိပါသည္။ ဤသည္ကို သီးျခားတည္ေဆာက္ထားေသာ Dediclid/ Independent Syalein Network ဟုတင္စားႏုိင္ပါသည္။ သီးျခားရပ္တည္ေနေသာစနစ္မ်ားကို သီးျခားထားရွိထားသလို၊ အျပန္အလွန္ ထပ္ဆင့္ခ်ိတ္ဆက္ျခင္းမ်ား ပါရွိလာပါသည္။ ဤသည္ကို Internetwork ဟုေခၚဆိုၿပီး ယေန႔ကမ ၻာအ၀ွမ္းရွိ Internet သည္ အႀကီးဆံုးေသာ Volume ရွိကြန္ယက္ႀကီးျဖစ္ ပါသည္။ Communication စနစ္ႀကီးေအာက္ရွိ အမ်ိဳးအမ်ိဳးေသာ ကြန္ယက္မ်ားထဲမွ တစ္ခုျဖစ္ပါသည္။ အဆိုပါ Communication အက်ိဳးေက်းဇူး facilities ကိုအသံုးခ်ၿပီး သတင္းအခ်က္အလက္မ်ား Information မ်ားကိုေပးပို႔ျခင္း၊ ရယူလက္ခံျခင္း၊ အသံုးခ်ျခင္း (Processing) ထို ၃ ခ်က္ကိုအေကာင္အထည္ေဖာ္ရာမွ ထိုနည္းပညာရပ္သည္ ICT (Information Communication Technology) ျဖစ္လာရေပသည္။ Imformation သတင္းအခ်က္အလက္မ်ားမွာ စာသား (Text) , အသံ(Audio), လႈပ္ရွားမႈ(Video), အၿငိမ္(Picture) အစရွိသည္တုိ႔ ပါ၀င္လာၿပီး ကဏၭစံုႏွင့္လုိက္၍ စီးပြားေရး၊ လူမႈေရး၊ ပညာေရး၊ သူေတသန၊ ေဖ်ာ္ေျဖေရး၊ ေစ်းကြက္၊ စသည္ျဖင့္ မ်ားေျမာင္စြာပါ၀င္လာ  ပါသည္။ ယခင္ကမူ စာၾကည့္တုိက္မ်ားတြင္ ရွာေဖြဖတ္ရႈရျခင္း၊ ပညာေရးႏွင့္ပတ္သတ္၍လည္း သက္ဆုိင္ရာ ဘာသာရပ္ အလုိက္သာ ဆည္းပူးႏုိင္ျခင္း အခ်ိန္ၾကာျမင့္ေသာ ဆက္သြယ္ေရး စနစ္၊ စီးပြားေရး စနစ္မ်ား အစား ျမန္ဆန္ထိေရာက္မႈ၊ အသံုး၀င္မႈ၊ လုပ္ငန္းတြင္က်ယ္မႈမ်ားျဖင့္ ေကာင္းက်ိဳးမ်ားစြာရွိလာေပသည္။
တဖက္မွအားသာခ်က္ အက်ိဳးေက်းဇူးမ်ား ေျမာက္မ်ားစြာရွိေနေသာ္လည္း ICT ကိုအက်ိဳးရွိရွိ အသံုးျပဳႏိုင္ ေစရန္ႏွင့္ICT worker မ်ား ICT User မ်ားအတြက္တဖက္မွလည္း စိန္ေခၚမႈမ်ားလာသည္ႏွင့္အမွ် ICT Awareness မ်ားကို သိရွိထားရန္၊ ျပင္ဆင္ထားရန္ ယခုအခ်ိန္သည္ အခ်ိန္အခါ ေကာင္းပင္ျဖစ္ပါသည္။ Technologies Charges မ်ားတြင္ အထူးသျဖင့္ Hardwae / Software / Communication ႏွင့္ AI (Artifical Intelligence) တို႔သည္ အဓိကပင္ ျဖစ္သည္။ အထူးသျဖင့္ Hardware Devices မ်ားႏွင့္ Processing System တို႔သည္ NaNo နည္းပညာဘက္သို႔ ဦးတည္လာၿပီး စြမ္းေဆာင္ရည္ျမင့္တက္လာသည္။ Software တြင္လည္း Apply System တို႔ ပိုမိုဆန္းသစ္လာျခင္း၊ Web Based Application မ်ား တြင္က်ယ္လာျခင္း ထုိ႔အျပင္ E. Services ႏွင့္ E Application မ်ားပုိမိုမ်ာျပားလာသည္။ Communication တြင္ Computer စန္စမ်ားသာမကဘဲ Mobile Phone စနစ္မ်ားတြင္မွာပါ Embedded ျဖစ္လာေပသည္။ Mobile စနစ္ကိုပါ  Computer ဆက္သြယ္ေရးကြန္ယက္တြင္ကူးလူးေပါင္းစည္းလာႏိုင္ေပသည္။ AI သည္ ကား အထူးသျဖင့္ Automation စနစ္ မ်ား Research RoBoc စက္ရံုစနစ္မ်ားႏွင့္ AI Application (ဥပမာ- ေလယာဥ္၊ သေဘၤာ) ေမာင္းႏွင္စနစ္မ်း၊ လူသား၏စိတ္အပါအ၀င္ အာရံုခံစားမႈအမ်ိဳးမ်ိဳးႏွင့္ Internactive ျပဳလာႏုိင္ရန္ ဆန္းသစ္ တီထြင္လာၾကေပသည္။
          သို႔ပါ၍ ယေန႔ ICT/ Network နည္းပညာရပ္မ်ား ေနရာအႏွံ႔၊ ကဏၭအသီးသီးအသံုးျပဳလာျခင္းႏွင့္အတူ ၾကံဳေတြ႔လာရေသာ နည္းပညာရပ္ စိန္ေခၚမႈ Challeyerမ်ားကို ေအာက္ပါအတုိင္းေတြ႔ျမင္ႏိုင္ပါသည္။
-E Application ႏွင့္ E Service မ်ား
-Web based Application မ်ား
- Social Network မ်ား
-Software Network မ်ား
- Software Market မ်ား
-Wireless နည္းပညာရပ္မ်ား
-ေငြေၾကးဆိုင္ရာ၊ စီးပြားေရးဆုိင္ရာ နယ္ပယ္သစ္မ်ား (Financial Transation)
-သတင္းအခ်က္အလက္လံုၿခံဳေရး (Information Security)
- အမွန္တကယ္ကၽႊမ္းက်င္ Pro ရွားပါးမႈ (Lack of Sleillful)
- အင္တာနက္အလြဲသံုးမႈ
အဆိုပါ ICT နည္းပညာ၇ပ္သစ္မ်ားႏွင္႔ ရင္ဆိုင္ေတြ႔ၾကံဳရာ၌ ICT သည္ အက်ိဳးၿပဳ ဧရိယာဘက္တြင္ ပိုမိုက်ယ္ၿပန္႔ရန္လိုအပ္ပါသည္။ ၿမန္မာ ICT Industry Development အတြက္ ICT ဆက္စပ္လုပ္ငန္း ငယ္ေလးမ်ားမွစ၍ လုပ္ငန္းၾကီးမ်ားအထိ
        ၁။ Infrastructure ရွိရပါမည္။
        ၂။ ႏိုင္ငံေတာ္အစိုးရမွ ခြင့္ၿပဳထားေသာ Legal framework မ်ားအတြင္း သြားရပါမည္။
        ၃။ ႏိုင္ငံတကာ Eposure / ႏိုင္ငံတကာ နည္းပညာရပ္ကို မ်က္ေၿခမၿပတ္ ေစာင့္ၾကည့္ႏိုင္ရပါမည္။
        ၄။ Quality Assumance (မိမိ Software/ မိမိ Service )ႏွင္႔ ပတ္သက္၍ အရည္အေသြးကို ဦးစားေပးရပါမည္။
`       ၅။  ICTSS(Skill Standard )မ်ားပိုမိုပီၿပင္ေအာင္ၾကိဳးစားရပါမည္။
          ၆။   ICT Business Practice ရွိရပါမည္။
ICT Industry ၏သေဘာတရားသည္အၿခားေသာ Traditional business မ်ားႏွင့္ကြာၿခားမႈမ်ားရွိပါ၍ ေပၚပင္ရာသီစာကဲ့သို႔တစ္ပြဲထိုးမ်ိဳးလုပ္၍မရပါ။Dedicate ၿဖစ္ဖို႕လိုပါသည္။ တစိုက္မတ္မတ္  သြားဖို႔လုုိပါသည္။ Professional မ်ားအေနၿဖင္႔လည္း professional Ethics မ်ားထားရွိတတ္ရန္လုုိပါသည္။သို႔မွသာ Industry တစ္ခုလံုးအတြက္ အက်ိဳးရွိႏိုင္ပါမည္။Business တစ္ခုတည္းကိုၾကည္႔ေန၍မရပါ။လက္ရွိ ICT Industry တစ္ခုလံုးပိုမိုတိုးတက္ေရး၊ ေနာင္လာမည္႕မ်ိဳးဆက္သစ္မ်ား ICT facilities မ်ား အက်ိဳးေက်းဇူးမ်ားကို နည္းစနစ္မွန္မွန္ျဖင့္ အသံုးျပဳႏိုင္ေရး၊ ပိုမိုဖြံ႕ျဖိဳးေရး၊ Cyber အလဲြသံုးမွုမ်ားမရိွေစေရးအတြက္ အားလံုး၀ိုင္း၀န္းေဆာင္ရြက္ရန္ လိုအပ္ပါသည္။အခ်ိဳ႕ေနရာမ်ားတြင္ Tree/Circle form မ်ားရိွရန္လည္းလိုအပ္ပါသည္။ Skill Standard မ်ား ပိုမိုပီျပင္လာပါက လုပ္ငန္းရွင္မ်ား၊ IT လစ္လပ္ေနရာမ်ားတြင္ ခန့္ထားရန္ ၀န္ထမ္းရွာေဖြေနသူမ်ားအေနျဖင့္ ရာထူးခန့္အပ္ရန္ Skill full person မ်ားကို Skill Standard တိုးလာၿပီးရွာေဖြလာႏိုင္ေပမည္။ နီးစပ္ရာလူကို စမ္းတ၀ါးျဖင့္ ေခၚယူထားပါက ႏွစ္ဖက္စလံုး အခက္ခဲျဖစ္ႏိုင္ပါသည္။ လုပ္ငန္းရွင္ဘက္ကလည္း လိုအပ္သည္မ်ား ထိထိေရာက္ေရာက္မၿပီးစီးႏိုင္သလို နည္းပညာအေျခခံသာ သိရိွသူအဖို့လည္း ေရွ့ဆက္ေလ့လာရမည့္အစား ရသည့္ေနရာ၌ပင္ ေသာင္တင္ေနေပႏိုင္သည္။ မိမိတို့၏ လုပ္ငန္းမ်ားအတြက္ ICT Worker ခန့္ထားရာတြင္ လုပ္ငန္းေတာင္းဆိုခ်က္ကို ျပည့္မီေအာင္ ျဖည့္ဆည္းႏိုင္ရန္အတြက္ အရည္အခ်င္းျပည့္၀ေသာ Skill Certified ျဖစ္ေသာသူမ်ားကို ေရြးခ်ယ္ျခင္းအားျဖင့္ အမွန္တစ္ကယ္ က်ြမ္းက်င္သူမ်ား ပိုမို ေနရာရရွိလာေပမည့္ Junior အေနျဖင့္လည္း ပိုမိုႀကိဳးစားလာေပမည္။ ျမန္မာ ICT market သည္ ေသးေသးေလးမဟုတ္ပါ။ တျဖည္းျဖည္းခ်င္း ပိုမိုႀကီးထြားလာေနပါသည္။ ထို့အတူ အမွန္တစ္ကယ္ အရည္ခ်င္းရိွသူ ICT Professional မ်ား Qualified ျဖစ္သူမ်ားကို ပိုမိုလိုအပ္လာေနပါသည္။ သက္ဆိုင္ရာ ဘာသာရပ္အလိုက္ စာစီစာရိုက္၊ ဒီဇိုင္း၊ AutoCAD , Technician, Network Admin, Programmer, web developer စသည္ျဖင့္ က်ြမ္းက်င္သူမ်ား၊ ထိုက္သင့္ေသာေနရာမ်ား ၊ အံ၀င္ဂြင္က် ေရာက္ရွိျခင္းႏွင့္၄င္း၊ ၄င္းတို့ကို တာ၀န္ေပးအပ္ျခင္းေၾကာင့္ လုပ္ငန္းပိုမို တြင္က်ယ္ထိေရာက္မွုတို့သည္ ဆက္စပ္ေနပါသည္။ ႏိုင္ငံရပ္ျခား တို့ဆိုသည္မွာလည္း က်ြမ္းက်င္ ျမန္မာ professional မ်ားကို သံုးေကာင္း၍သာ၊၄င္းတို့အက်ိဳးရိွ၍သာ အသံုးျပဳေနျခင္းျဖစ္ပါသည္။ မိမိတို႕ႏိုင္ငံ၏ ICT Industry Development ျဖစ္ေရးသည္မိမိတို ့ကိုယ္တုိင္မိမိတို ့ဆထပ္တိုး၍ၾကိဳးစားရမည္ျဖစ္ပါသည္။ ျမန္မာ IT Professional မ်ား၏ ကြ်မ္းက်င္မွဳႏွင့္နည္းပညာသည္ႏိုင္ငံတကာ နည္းပညာမ်ားprofessionalမ်ားႏွင့္ အဘယ့္ေၾကာင့္ တန္းတူမယွဥ္တြဲႏိုင္ ရပါမည္ နည္း။ သို ့ဆိုလွ်င္ ICT ကိုကေလးမ်ားမွအစျပဳ၍ ICT အျမင္၊ ICT Awareness မ်ားမွန္ကန္ရန္အေရးၾကီးပါသည္ - ဥပမာဆိုရ ေသာ္ယေန ့အင္တာနက္ဟု ဆိုရံုျဖင့္chatting ထိုင္ျခင္း သူငယ္ခ်င္းရွာျခင္း ေဖ်ာ္ေျဖျခင္းသက္သက္ဟုသာ ေျပးျမင္ရန္မသင့္ လွပါ။ Public ICT Awareness ကုိပိုမိုျပဳလုပ္ျခင္းအားျဖင့္ ICT ကို မည္သုိ ၊ မည္ပံု ထိေရာက္စြာအသံုးခ်မည့္မိမိအဖြဲအစည္း ၊ ႏိုင္ငံအတြက္ပိုမိုအက်ဳိးရွိေအာင္ ဖန္တီးမည္ စသည့္အျမင္မ်ားသည္ အထူးအေရးၾကီးလွပါသည္။ Social Network မ်ားကို သင့္တင့္ေလ်ာ္ကန္ေသာနည္းလမ္းမွအပ အခ်ည္းႏီွး အသံုးခ်ျခင္း၊ အေရးတယူဂရုျပဳေနျခင္းမ်ားသည္ မ်ိဳးဆက္သစ္လူငယ္မ်ာ အတြက္တန္ဖိုးမျဖတ္ႏိုင္ေသာ အခ်ိန္ကိုကုန္ဆံုးေစပါသည္။ အလြန္နစ္နာပါသည္။ သို ့ပါ၍ Internet အလြဲသံုးမွဳမ်ားျဖစ္ေပၚ လာရပါသည္။ ျမိဳ့ျပႏွင့္နယ္ျမိဳ ့မ်ားပါ ICT Social Awareness ျပဳလုပ္ျခင္း၊ ICT ေက်ာင္းသားေက်ာင္းသူမ်ားသည္လည္း Learn and working ေလ့လာရင္းလုပ္ငန္း၀င္ျခင္းမ်ား ရွိပါက ပိုမိုအက်ဳိးျဖစ္ထြန္းေစပါသည္။  
          Personal ပုဂိၢဳလ္တစ္ဦး တစ္ေယာက္ မွသည္ ရံုး၊ အဖြဲ ့အစည္းမ်ားအထိ ICT အသံုးျပဳမွဳမ်ားျပားလာသလို သတင္းအ ခ်က္အလက္လံုျခံဳေရး(Information Security) ကို ပိုမိုအေလးထားေဆာင္ရြက္ရန္လိုအပ္ပါသည္။ရံုးခန္းအျပင္အဆင္မ်ားခမ္း နားစြာ အသံုခ်ထားသလို မိမိ၏ Computer/Network စနစ္မ်ားကိုလည္း အေရးၾကီးလွ်င္ၾကီးသလို စြမ္းေဆာင္ရည္ျမင့္နည္းပ ညာျမင့္စနစ္မ်ားပစၥည္းမ်ား အသံုးျပဳသင့္ပါသည္။ သတင္းအခ်က္အလက္လံုျခံဳေရးႏွင့္ပက္သက္ေသာဂရုျပဳစရာ၊ ေဆာင္ရန္ ေရွာင္ရန္အခ်က္မ်ား၊ Staff Training မ်ားစနစ္တက်ျပဳလုပ္သင့္ပါသည္။ စာရြက္ေပၚတြင္အလုပ္လုပ္စဥ္က လံုျခံဳျပီး ICT သံုး မွမလံုျခံဳဆိုေသာကိစၥရပ္မ်ိဳးမျဖစ္ေစရန္ အထူးဂရုျပဳရပါမည္။ သတင္းအခ်က္အလက္လံုျခံဳေရးစီမံျပင္ဆင္မွဳ (Information Security Policies) မ်ားသည္ အလြန္အေရးၾကီးပါသည္။ မိမိ၏ကိုယ္ေရးကိုယ္တာ သတင္းအခ်က္အလက္လံုျခံဳေရးအတြက္ မိမိတြင္သာ အဓိကတာ၀န္ရွိပါသည္။ စီမံျပင္ဆင္မွဳ (Policies) မ်ားတြင္ မိမိအိမ္ရွိ ကေလးသူငယ္မ်ား Internet အသံုးျပဳခ်ိန္ အသံုးျပဳရန္ေနရာ သက္မွတ္ခ်က္မ်ားမွအစ ရံုးတြင္း Computer စနစ္မ်ား Backup စနစ္မ်ား၊ Monitoring ေစာင့္ၾကည့္စနစ္ မ်ား၊ Preventive maintenance ကာကြယ္ျပင္ဆင္မွဳမ်ား၊ Removable Access ေရြ ့လြယ္ေသာစနစ္အသံုးျပဳမွဳမ်ား၊ Access Permission အသံုးျပဳခ်င္းဆိုင္ရာ ခြင့္ျပဳပံုစံမ်ား စသည္ျဖင့္စနစ္တက်အေကာင္အထည္ေဖာ္ရန္လိုအပ္ပါသည္။
          ထုိသိုအားျဖင့္မလြဲးမေသြအသံုးျပဳရေသာ သတင္းအခ်က္အလက္ဆက္သြယ္ေရးနည္းပညာ (ICT)ကို အက်ိဳးရွိစြာႏွင့္ လံုျခံဳစိတ္ခ်စြာ အသံုးျပဳႏိုင္ရန္ စီမံသင့္ျပီး ICT/Internet အလြဲးသံုးမွဳမ်ား မျဖစ္ေပၚေစရန္၊ ေရွ ့လာမည့္နည္းပညာရပ္ေျပာင္း လဲမွဳ၊စိန္ေခၚမွဳမ်ားကို မ်က္ေျခမပ်က္ေစရန္ ႏိုင္ငံေတာ္အတြက္ အမ်ားအတြက္ မိမိကိုယ္တိုင္အတြက္ပါအက်ိဳးျပဳေသာ ICT Professional မ်ား ေပၚထြက္လာေစရန္ ေစတနာအရင္းခံျဖင့္ ေဖာ္ျပလုိက္ရပါသည္။
ေအာင္ေဇာ္ျမင့္


___________________________________________________________________________________________________________________



_____________________________________________________________________________________________



____________________________________________________________________________________________________
___________________________________________________________________________________________________________