Professional Documents
Culture Documents
רשת LANמחברת מחשבים וציוד בבניין יחיד או איזור גיאוגרפי קטן .בעוד שרשת WANמאפשרת
העברת מידע למרחקים גיאוגרפיים גדולים.
ארגון הרוצה להתחבר ל WAN-צריך לעשות זאת דרך ספק תקשורת .רשתות LANבד"כ נמצאות
בבעלות החברות או הארגונים שמשתמשים בהם.
רשת WANמאפשרת לעובדים בשטח או בנסיעת עסקים להתחבר לרשת בצורה בטוחה.
הרשת תומכת בהגדלת מספר העובדים ,פתיחת סניפים נוספים של החברה והתרחבות לשווקים
בינלאומיים.
החל ממשרד קטן בו מספר עובדים אשר חולקים ציוד פריפריה כגון מדפסות וגישה לאינטרנט.
ועד לחברה גלובלית עם אלפי עובדים וסניפים בעולם .העובדים יכולים לעבוד מהבית ומהמשרד או
להיות ניידים ולעבוד מהשטח.
השכבה הפיזית ) - (1מגדירה כיצד להתחבר חשמלית ,מכאנית ופונקציונלית לספק השירות.
שכבת העורק ) – Data Link (2מגדירה כיצד המידע "כמוס" ) (encapsulationוכיצד לשלוח את
מסגרות המידע .לצורך כך ישנן מספר טכנולוגיות כגון Frame Relay :ו. ATM -
שכבת העורק מקבלת את המידע משכבת הרשת ומבצעת "כמיסה" encapsulation ,כדי לשלוח את
המידע בערוץ הפיזי.
כדי להבטיח מעבר של המידע כל ממשק ,ראוטר ,חייב להיות מוגדר בסוג הכמיסה המתאים.
תקני מחברים:
Data Terminal Equipment – DTEהוא ציוד הלקוח אשר מעביר את המידע מרשת הלקוח ל-
WAN
Data Communications Equipment – DCEמספק ממשק התחברות לערוץ תקשורת בWAN -
אביזרי :WAN
מודמי חיוג – מאפשרים העברת מידע דיגיטלי על גבי תשתית אנלוגית כגון קווי טלפון
מודמים לכבלים או – DSLמאפשרים העברת מידע מהירה יותר על גבי תשתיות כבלים או .DSL
– WAN Switchציוד של שכבה 2הנמצא אצל הספק ומעביר מידע כגוןFrame Relay, ATM :
ראוטרים – מאפשרים חיבורים וגישה ל , WAN -בד"כ אלה משתמשים בחיבורים סריאליים.
מיתוג מעגלים
בעת בקשה להעברת מידע מיתוג מעגלים יוצר קשר בין נקודות הקצה )בדומה לחיוג בקו טלפון( לאחר
שהקו הוקם מתבצעת העברת המידע .לאחר העברת המידע הקו משתחרר .שיטה זו זולה יותר מקו
שכור משום שהתשלום הוא רק עבור העברת המידע ,אולם ,החיסרון הוא שהקו אינו זמין למשתמש ב-
.100%שיטה זו מספקת רמת אבטחה טובה בדומה לקו שכור ,אבטחת מידע זו טובה משיטת מיתוג
מנות או מיתוג תאים.
טכנולוגיות נפוצות למיתוג מעגלים ISDN, PSTN :אלה טכנולוגיות המשמשות להעברת שיחות טלפון
ותקשורת נתונים ע"ג קו טלפון אנלוגי )זוג שזור(.
בשיטה זו המידע מחולק למנות ) (Packetsאשר מנותבות עצמאית על גבי רשת משותפת .ואין צורך
בנתיב מסויים כמו במיתוג מעגלים.
א .כל חבילה נושאת את כתובת היעד שלה וכל נתב בוחר את הנתיב המתאים ,באותו הרגע ,כדי
לשלוח את ה"חבילה" ליעד .כך פועל האינטרנט.
ב .לכל "חבילה" נקבע נתיב מראש ואז כל חבילה נושאת רק מספר מזהה שלה הנקרא:
)Data Link Connection Identifiers (DLCIs
כל נתב מנתב את "החבילה" עפ"י הטבלאות שבו .בגלל שהנתיבים הם משותפים עלולים להיות
השהיות במעבר ה"חבילות" כתוצאה של עומס ,אולם ,למרות זאת הטכנולוגיה היום מאפשרת מעבר
מידע בזמן טוב גם עבור מידע קול ווידאו.
בשיטת מיתוג זו משתמשים בתאים בגודל קטן ואחיד כדי להעביר את המידע .גודל זה של התאים
מאפשר לבצע עיבוד המידע בחומרה ובכך לשפר את מהירות העברת הנתונים.
קווים שכורים
קווים שכורים מאפשרים חיבור קבוע נקודה לנקודה ,בד"כ יקרים יותר מקווים משותפים .התקשורת
זמינה למשתמש בכל רגע ,אין בהם השהיות ,נפח התעבורה והמהירות מוגדרים מראש עפ"י צרכי
הארגון.
E1ו T1 -הם תקנים להעברת מספר גדול של ערוצים בחלוקת זמן לכל ערוץ .משמשים בעיקר
להעברת טלפוניה ותקשורת נתונים ,ע"ג קווי דיגיטליים E1 .נפוץ בכל העולם פרט לארה"ב ויפן שם
משתמשים ב.T1 -
DSLהיא טכנולוגיה המשתמשת בקו טלפון מסוג "זוג שזור" להעברת מידע במהירות גבוהה.
הטכנולוגיה משתמשת במודם DSLהממיר קו אתרנת לאותות .DSL
ספקיות אינטרנט ) ( ISPמשתמשות בציוד הנקרא DSLAMעל מנת לחבר משתמשים רבים לעורק
יחיד.
ספקיות אינטרנט ) ( ISPמשתמשות בציוד הנקרא CMTSעל מנת לחבר משתמשים לרשת הכבלים.
רשתות אלחוטיות הן טכנולוגיות המעבירות מידע דרך גלי רדיו .טכנולוגיות אלה כוללותWiMAX :
המעבירה מידע בדומה ל WiFi -אולם בקצב גבוה הרבה יותר ולטווחים של מעל ל 10 -ק"מ.
טכנולוגיה נוספת היא :אינטרנט דרך לווין ,אופציה זו איטית משמעותית לעמת DSLלמשל.
VPN
VPNהוא חיבור מוצפן בין רשתות פרטיות הנמצאות על גבי רשת ציבורית כגון האינטרנט.
VPNנותן מענה אבטחתי במקום להשתמש בקווים שכורים פרטיים של שכבה .2
יתרונות :VPN
חיסכון בעלויות – ע"י שימוש ברשת האינטרנט ולא בקווים פרטיים. •
אבטחה – מספק רמה גבוהה של אבטחה ע"י פרוטוקולים של הצפנת המידע וזיהוי משתמש. •
שינוי והרחבת הרשת – ניתן להוסיף משתמשים רבים ע"י הוספת מעט תשתיות, •
תמיכה בחיבורי אינטרנט – כגון ,DSLכבלים המאפשרים עבודה מהבית או מהשטח •
לכל חיבור WANיש לבצע "כמיסה" של המידע בשכבה 2כדי לשלוח את המידע .סוג /פרוטוקול
ה"כמיסה" תלוי בטכנולוגיה ובציוד התקשורת.
הפרוטוקולים הנפוצים:
– HDLCפרוטוקול ברירת מחדל בציוד סיסקו לקווים שכורים ומיתוג מעגלים. •
– PPPמספק חיבור ראוטר לראוטר או מארח לרשת מעל תקשורת טורית ,לPPP - •
- ATMסטנדרט בינלאומי המעביר מידע של קול תמונה ונתונים בתאים בעלי אורך קבוע •
דבר זה מאפשר את עיבוד המידע בחומרה וכך משפר את מהירות העברת המידע.
הגדרת :HDLC
PPPמאפשר חיבור ישיר מעל :כבלים טוריים ,קווי טלפון ,קווי ,TRUNKערוצים סלולריים,
לעומת HDLCפרוטוקול PPPמזהה שגיאות בערוץ ומוריד את התקשורת כאשר יש הרבה שגיאות.
פרוטוקול PPPמאפשר זיהוי של הראוטר השני לפני שנשלח מידע של שכבת הרשת בערוץ.
אחד היתרונות של פרוטוקול : PPPהוא מאפשר זיהוי משתמש בשכבה 2בנוסף לשאר
שיטות האבטחה :זיהוי משתמש )בשכבה אחרת( ,הצפנה ,בקרת גישה וכו'
לאחר שהתבצע זיהוי PAP .מפסיק לעבוד והרשת חשופה לתקיפה - .לא מומלץ להשתמש
) CHAP (1בשונה מ (PAP -שולח כל פרק זמן מסויים הודעת "איתגור" עימה הוא בודק
שלצד השני יש עדיין שם משתמש וסיסמה ,גם לאחר יצירת הקשר הראשון.
הודעת האיתגור היא ייחודית ואינה חוזרת על עצמה ובכך מאפשרת את חוזק ההצפנה.
בצורה זו Lissaיודעת את השם והסיסמה של Bartו Bart -יודע את השם והסיסמה של Lissa
ה Hostname -של ראוטר אחד צריך להתאים ל Username -של השני ולהיפך.
בצורת עבודה זו ) ( chapאין צורך לבצע שליחה של שם המשתמש והסיסמה ,הראוטרים "משוחחים"
אחד עם השני ומחליפים ביניהם את הפרטים .והקשר בינהם נוצר!
ה Hostname -של ראוטר אחד צריך להתאים ל Username -של השני ולהיפך.
הוא פרוטוקול WANאשר פועל בשכבות 1ו 2-של מודל OSIהמאפשר מעבר מידע מהיר באמצעות
"תעלות וירטואליות".
FRהפך להיות אחד הפרוטוקולים ב WANהנפוצים ביותר בעולם בגלל המחיר הזול שלו יחסית
לקווים שכורים )פחות ציוד ,הציוד לא מסובך ומספק רוחב-סרט ואמינות( ומשום הגמישות ופשטות
ההגדרה שלו
DTE
DCE
FRמגדיר כיצד המידע עובר בין DTEלבין DCEכלומר בין ציוד הלקוח לבין ספק התקשורתFR .
אינו מגדיר כיצד עובר המידע בין ה DCE -השונים ברשת הWAN -
FRיוצר תקשורת מהירה בכך שלא מספק תיקון טעויות בשידור" FR ,זורק" פאקטים שגויים )כן מזהה
שגיאות אך לא מתקן אותן( את תיקון השגיאות כמו למשל "שידור חוזר" הפרוטוקול משאיר לציוד
הקצה .דבר זה מביא למהירות תקשורת גבוהה יותר.
החיבור בין שני ) DTEראוטרים של רשתות מקומיות( באמצעות FRנקראVirtual Circuit - VC :
החיבור נקרא וירטואלי משום שאין חיבור חשמלי מקצה אחד לשני החיבור הוא לוגי.
באמצעו FR , VCחולק את רוחב-הסרט בין משתמשים רבים ללא צורך בקווים פיסיים רבים.
VCמספקים ערוץ תקשורת דו-כיווני מהתקן להתקן .לכל VCניתן מספר DLCIאשר מסופק בד"כ ע"י
ספק התקשורת.
DLCIהוא מספר המייצג חיבור וירטואלי בין ה DTE -לבין המתג .לכל חיבור וירטואלי אשר עובר
בערוץ פיזי יש מספר DLCIייחודי .ל DLCI -משמעות מקומית בלבד ,כלומר ,הוא ייחודי רק בערוץ
הפיזי שבו הוא עובר .לכן לציוד בשני הקצוות של הערוץ יכולים להיות מספרי DLCIשונים
לפני שראוטר יוכל לשלוח מידע מעל FRהוא צריך לדעת את ה DLCI -המקומי של היעד .ראוטרים
של FRשולחים בקשות Inverse ARP :ע"ג ה PVC -כדי לגלות את הכתובת של התחנה הרחוקה
ברשת .FR
פרוטוקול Inverse ARPמשיג כתובת של שכבה ) 3כתובת ( IPשל תחנה אחרת מכתובת של שכבה
2למשל DLCIבמסגרת של FR
שלב ראשון :הגדרת הממשק הסריאלי הגדרת כתובת IPוS.M - •
הגדרת הממשק מתבצעת באמצעות הפקודות:
שלב שני :הגדרת "כמיסה" ורוחב-פס) .הגדרת רוחב-הפס מגדירה את מהירות העברת •
הנתונים ביחידות .Kb/s :פרוטוקולי ניתוב כגון EIGRP :ו OSPF -משתמשים בנתון זה כדי
לקבוע את ה METRIC -של הערוץ(.
Local Management Interface - LMIהוא פרוטוקול המספק מידע על חיבורי FRבין הראוטר
) (DTEלבין מתג (DCE) FRלמשל :מספרי ה DLCI -העוברים בערוץ ,מידע זה מועבר כל כ10 -
שניות ,כך ניתן למשל להבחין שתחנה מסויימת אינה פועלת.
Dolev(config-if)# no shut
Dolev(config-if)# frame-relay lmi-type ansi (Cisco ניתן להשתמש בברירת המחדל-)לא חובה
Dlci = 30