Professional Documents
Culture Documents
1
الفصل األول
-مقدمة
-ما هو المايكروتك
-خدمات االنترنت
2
مقدمة
كان للتطور التقني في مجال االتصاالت واالنترنت تأثير ًا كبير ًا على واقع اإلنسان الذي مكنته تقنيات االتصال السريعة من زيادة اإلنتاج للفرد و أيض ًا للمجتم ع وم ازلت
هذه التقنيات بتطور دائم لذالك يتطلب هذا التسارع الكثير من الجهد لنيل المعرفة الكاملة ولنواكب هذا العصر بعلوم ه ومعارف ه ,نتح دث في كتابن ا ه ذا عن اح د أنظم ة
الشبكات التي فرضت وجودها وبشكل قوي على مستوى العالم الكثير من التفاصيل سندونها من خالل سلسلة دورات المايكروتك والتي تقام وبشكل حصري بالتعاون مع
مجموعة مراكز نيوهورايزون -اليمن.
ما هو المايكروتك:
نظام تشغيل من األنظمة الشهيرة التي تقوم بتحويل حاس بة عادي ة إلى راوت ر يق وم بالعدي د من الهم ام والوظ ائف
كالربط والتوزيع بين العديد من الش بكات المختلف ة الن وع و يعم ل على توص يل اإلن ترنت للمس تخدمين وي تيح لهم
إمكانية عمل حسابات متعددة ،إلى ج انب الق درة على تحدي د س رعة تحمي ل ورف ع الملف ات ،ك ذلك عملت ش ركة
مايكروتك على استحداث عدد من النسخ من هذا النظام؛ نظر ًا إلى انتشارها في األسواق العالمية.
الشركة المصنعة :
تعرف شركة مايكروتكلز باإلنجليزية ، Mikrotikls Ltd وهي عبارة عن شركة التيفية تأسست عام ،1995حيث تعمل هذه الشركة في تصميم البرمجيات ومكونات
الشبكات ،ويعتبر راوتر مايكروتك واحدًا من منتجاتها؛ إذ يعد هذا النظام من أبرز إصدارات هذه الشركة؛ ومن الجدير بالذكر أن نظام مايكروتك المعروف باإلنجليزية بـ
، Mikrotikمعروف أيضً ا بنظام إدارة الشبكات.
MikroTik RouterOS
يعتمد نظام التشغيل مايكروتك MikroTik RouterOSفي إنشائه على نواة نظام لينكس في عمله ,إذ يسمح للمستخدمين بتطوير جه از الكم بيوتر الع ادي إلى جه از
راوتر برمجي ،ويوفر هذا النظام مميزات كثيرة أبرزها تقديم شبكة افتراضية خاصة بالخادم والوكيل ،إلى جانب قوانين الجدار الناري ،باإلضافة إلى تنظيم مع دل تناق ل
أيض ا الق درة على
البيانات ،كذلك يوفر هذا النظام نقطة وصول للشبكات الالسلكية ،Access Pointوالقيام بربط الش بكات م ع بعض ها البعض ،ويمتل ك ه ذا النظ ام ً
العمل كبوابة Hotspotمربوطة باسم مستخدم وكلمة سر لضمان مس توى أم ان أك بر عن د تص فح اإلن ترنت ،وي وفر أيض ًا برن امج ملح ق ب ه يع رف باس م وينب وكس
،Winboxوالذي يقدم واجهة رسوميه متطورة لنظام التشغيل .
القدرة على ربط و التعامل مع أنواع مختلفة من الشبكات ()Ethernet - LTE - SFP - Mesh
القدرة على التعامل مع تقنيات ربط افتراضية متعددة () VPN - VLAN - EoIP - IP Tunnel
تدعم تقنية QoSللتحكم بسرعة نقل البيانات.
يوفر خاصية التحكم في الباندويث Bandwidth upload and downloadمع خاصية اإليقاف التلقائي.
يتمتع بقابلية إغالق وفتح مختلف أنواع البورتات portsلبعض المستخدمين أو جميعهم .
يوفر اسم مستخدم وكلمة مرور بعنوان ماك معين . Mac Address
يوفر ميزة HotSpotمع اسم مستخدم وكلمة سر خاصة بكل عميل.
يمكنه تخصيص تصميم سمات صفحة الدخول حسب رغبة المستخدم.
يوفر القدرة على حماية المشتركين من مشكلة االختراق .
يوفر القدرة على التحكم الكامل بالراوتر من خالل أي جهاز اخر بسهولة بشرط توفر اتصال مع شبكة االنترنت.
يقدم تقرير كامل عن محاوالت الدخول ،سوا ًء أكانت ناجحة أو فاشلة بشكل دوري.
3
قبل البدا في إنشاء شبكة محلية.
-------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------
4
تقنية الواي ماكس:
هي تقنية اتصاالت السلكية عريضة النطاق وهي اختصار( )Worldwide Interoperability for Microwave Accessتقنية الموجة الواسعة الالسلكية.
االسم WiMAXتم اختياره من قبل منتدى واي ماكس الذي انعقد في 2001لترقية مطابقة المعيار وإمكانية العمل الداخلي به تعت بر ه ذه التقني ة الالس لكية ب ديالً
لتقنية االتصال السلكي التي تستخدم الكابالت ( )DSLوتعتبر تقنية الواي ماكس تقنية مطورة من الواي فاي ( )WIFIفهي تقريب ًا تعم ل بنفس النم ط ب اختالف
السرعات والمسافات التي تدعمها , وتستخدم هذه التقنية في العديد من دول العالم وفي الدول العربية ،وتعتبر ليبي ا و األردن و س لطنة عم ان وم ؤخر ًا اليمن و
الجزائر الدول العربية التي توجد بها هذه الخدمة .لكنها في اليمن لمن تنتشر بالشكل بالمطلوب وهي حاليا فقط متوفرة في مساحات مح ددة من العاص مة ص نعاء
ومدينة عدن فقط.
هذا البرج يشبه تمام ًا برج اإلرسال في ش بكات اله اتف النق ال ،ك ل ب رج واي م اكس يغطي مس احة كب يرة تص ل إلى 50كيلوم تر ويتم اس تخدام أنظم ة
هوائيات ذكية لتحسين النطاق وسعة النقل واالختيار الديناميكي للتردد الذي يساعد في تقليل التشويش وتشفير البيانات .
وهو الجهاز الذي يستقبل اإلشارة المرسلة من البرج ما يسمى بالمودم )Modem ( حيث يقوم بتحويل اإلشارة إلي بيانات في عملية تسمى التضمين (
)Modulationويتم االتصال بين برج الواي ماكس وم زود خدم ة االن ترنت ()ISP
بواس طة س لك ع الي الس عة ويمكن أيض ًا االتص ال بين األب راج بواس طة موج ات
الم ايكرويف .ويتص ل ب رج ال واي م اكس مباش رة ب االنترنت باس تخدام أس الك T3
lineأو يتص ل ب برج واي م اكس آخ ر بواس طة الميكرووي ف ويس مى االتص ال بين
األبراج بال ،backhaulحيث إن كل ب رج يغطي مس احة تص ل إلى 8000كيل و م تر
مربع مما يسمح بتغطية األماكن النائية والريفية.
في هذا االتصال يتم استخدام هوائي على شكل طبق ) )antenna dishيوجه إلى برج الواي ماكس ويتميز باالستقراريه بمستوى عالي والترددات التي
يتم استخدامها تصل إلى 66جيجا هيرتز مما يمكن من نقل كميات كبيرة من والبيانات بدون أي مشاكل.
وتستخدم هذه الطريقة عند وجود عوائق بين أبراج الواي ماكس وال يكون هناك نقطة اتصال مرئي ة بين األب راج .ول ذلك يتم االتص ال بين اله وائي وب رج
الواي ماكس باستخدام ترددات منخفضة من 2كيلو هيرتز إلى 11كيلو هيرتز كما في تقنية الواي فاي.
توفر سرعات عالية من خالل محطاتها المركزية المتص لة بمراك ز االتص ال في الم دن الك برى دون الحاج ة إلى وج ود المج ال المباش ر أو الخ ط -
المستقيم بين المرسل والمستقبل.
ال تتأثر بالمباني أو الحواجز الطبيعية بين أجهزة اإلرسال المركزية وأجهزة االستقبال. -
تتبادل البيانات (معلومات ،صوت ،صور ,فيديو) بين المستخدمين بسرعات عالية تصل إلى 280ميجابت في الثانية .Mbps 280 -
تتميز بخاصية استغالل تردد قنوات اإلرسال بكفاءة عالية .وذلك عن طريق إعادة استخدام تردد هذه القنوات ،مما يزيد من سعة خاليا االتصال م ع -
نمو الشبكة وهذا بدوره يمكن من زيادة عدد المشتركين.
5
صممت الترددات في هذة التقنية لتتدرج من واحد حتى 100مستخدم كل قناة من قنوات التردد حيث تبدأ قنوات االتصال من تردد 1.75ميج اهرتز -
MHz 1.75حتى 20ميجاهرتز .MHz 20
تعطي سرعات عالية في جميع البيئات المحيطة سواء أكانت أجهزة اإلرسال واالستقبال على التوجيه المباشر أو التوجي ه غ ير المباش ر .فق د تص ل -
المسافة بين المرسل والمستقبل حتى 70كيلومترا بس رعات تص ل إلى 70ميج ابت في الثاني ة في قن اة اإلرس ال الواح دة وذل ك باس تخدام تقني ات
الهوائيات الذكية وشبكات المسارات العشوائية.
الحماية واألمنية العالية حيث تدعم هذه التقنية األنظمة التالية )Advanced Encryption Standard )AES( وكذلك Data Encryption -
Standard DESو تمتاز هذة األنظمة بتقنية األمنية العاليه وقلة احتمالية اختراقها في مختلف المراحل (اإلرسال ....االستقبال ...الوسط الناقل.
إن تقنية التقسيم التي تقوم بها تقنية ADSLعملية ومفيدة للغاية فأنت تستطيع تصفح االنترنت أثناء إجراء مكالمة هاتفية دون أن تتداخل العمليتين.
تعتبر التقنية األقل تكلفة بالمقارنة مع تقنيات أخرى توفر لك االتصال باالنترنت.
تعتبر تقنية اتصال من نقطة لنقطة ،بمعنى أن اتصالك يبقى ثابتًا ال يتأثر بشيء طالما أن مزود االنترنت لم يتوقف عن العمل.
توفر خدمة ADSLأفضل أداء لإلنترنت مقارنة مع. ISDN
تتأثر سرعة اتصال ADSLالخاص بك ببعدك عن مركز الهاتف ،فكلما زادت هذه المسافة كلما كان أضعف .هذا يجعل تقنية ADSLغير مناسبة لالستخدام
في المناطق الريفية ،حيث ال يتوفر في كثير من األحيان ،وإن توفر فغالبًا يكون ضعيف.
خصوص ا إذا ك ان ل دى جيران ك
ً تتأثر تقنية ADSLأيضً ا بعدد األشخاص الذين يستخدمون خطك ،وإن كان هناك عدد كبير فقد يكون هناك تب اطؤ ملح وظ،
أيضً ا ADSLولديهم اشتراكات بسرعات عالية.
كما أسلفنا ،سرعة التنزيل من الشبكة أكبر بكثير من سرعة الرفع إلى الشبكة ،وفي الحقيقة قد تعت بر ه ذه س يئة كب يرة لألش خاص ال ذين يرس لون الملف ات
باستمرار عبر الشبكة ،واألشخاص الذين يملكون مواقع الكترونية ينشرون بها باستمرار.
6
أ -الوهن أو الضعف . line Attenuation
ب -معدل تشويش اإلشارة ). SNR (Signal Noise Ratio
-التداخالت الموجودة بها وارتفاع نسبة الـ SNRيدل على جودة الخط وإمكانية الحصول على سرعات أعلى .
7
الفصل الثاني
الشبكات
المكونات المادية
المكونات البرمجية
8
مقدمة
في هذا الفصل سنتطرق الى الحديث عن المبادى االساسية للشبكات وانواعها وابرز المع دات المس تخدمة في عملي ات الرب ط في جمي ع ان واع الش بكات كم ا سنوض ح
عمليات العنونة االساسية وابرز البرتوكوالت المستخدمه ووظائفها .
ما هي الشبكة؟
الشّبكة هي مجموعةٌ من الحواسيب ،والموجهات ،والس يرفرات و األجه زة الش بكيّة ،وغيره ا من األجه زة المرتبط ة م ع بعض ها بطريق ة تس مح بتب ادل البيان ات .وأهم
األمثلة على الشّبكات هي شبكة اإلنترنت التي تربط بين الماليين حول العالم .
أنواع الشبكات
9
تصنّف الشّبكات غالبًا باالعتماد على نطاقها أو مقاسها ،وأكثر األنواع شيوعً ا هي:
------------------------------------------------------------------------------------------------------------
المكونات المادية
الموجهة أو الراوتر وهو المس مى الخ اص بالجه از المس ئول عن توجي ه البيان ات والتحكم بت دفقها وف ق المع اير ال تي
يعدها مدير الشبكة و هو الجهاز المتحكم بكل العمليات والوظائف والمهام ويعتبر الراوتر هو العق ل ال ذي ي دير جمي ع
المستخدمين وجميع األجهزة المتصلة به.
ينقسم نظام التشغيل مايكروتك إلى مجموعة من المستويات ( )License Levelsتختلف من حيث التكلفة والخدمات التي يوفرها ك ل مس توى من المس تويات باإلض افة
إلى وجود مجموعة متنوعة من األجهزة في كل مستوى وكل جهاز يختلف ايضا عن غيره من حيث المواصفات.
10
آلية العمل
تش ّكل المحوالت ـ الماديّة منها واالفتراضية ـ الغالبي َة العظمى من أجهزة الشبكة في شبكات البيانات الحديثة ،وهي توفر التوصيالت السلكية ألجهزة الكمبيوتر
المكتبية ،ولنقاط الوصول الالسلكية ،ولآلالت الصناعية.
يتلقى السويتش ( )switchالمعلومات من كل كمبيوتر على الشبكة في شكل حزم ( )packetsمن البيانات التي تبثها جميع األجهزة المتصلة ،وبمج رد اس تالم
ي التعلّم؛ فه و
السويتش للحزمة ،فإنه يقرر أين يجب إرسال البيانات ،ومن ث ّم يقوم بإعادة تحويلها إلى الوجهة الص حيحة .باختص ار ،ف إن الس ويتش ه و جه از ذات ّ
يبني جدول عناوين الشبكة لجمي ع أجه زة الكم بيوتر واألجه زة ال تي تس تخدم النظ ام ،ل ذلك يمكن أن يح دّد بش ك ٍل س ريع من أين ت أتي المعلوم ات ،وم ا وجهته ا
الصحيحة ،كما ويرفض أيضً ا إعادة توجيه الحزم السيئة ،ما يمنعها من إحباط أو غلق موارد الشبكة.
ي مروري ذكي ،عن طريق فرز البيانات التي سيتم إرس الها ،ومن ع
يعمل المح ّول ( )switchعلى تسريع الشبكة المزدحمة بشكل كبير من خالل التصرف كشرط ّ
حدوث التصادمات غير الضرورية بين جميع حزم البيانات التي تتقاطع مع الشبكة ،كما ويسمح أيضً ا بتوصيل أجهزة متع ددة يمكن الوص ول إليه ا من قب ل جمي ع
المستخدمين.
تتميز المحوالت المتقدمة المستخدمة بشكل أساسي للشركات بمزايا إضافية ،مثل كونها قابلة للبرمج ة لتمي يز بعض أن واع حرك ة البيان ات (مث ل األلع اب) األق ل
أه ّم ية من األنواع األخرى (مثل تطبيقات األعمال) ،وتخصيص منافذ لمستخدمين محددين ،أو تقسيم الشبكات إلى شبكات افتراضية لزيادة السرعة والكفاءة بشكل
أكبر.
غالبًا ما يستخدم هذا النوع في الشبكات المنزلية ،والشركات الصغيرة ،وهو يسمح لألجهزة األخرى الموجودة على الشبكة باالتصال فيما بينها؛ على سبيل المثال؛
اتصال حاسوبين ببعضهما ،أو مع جهاز طباعة ،وكما يوحي اسمها؛ ال يحتاج هذا النوع من األجهزة إلى المراقبة باستمرار ،ويتط ّلب عملية تثبيت سهلة وبسيطة.
صة بأنواع معينة من الشبكات؛ إذ ينطوي هذا النوع على ص نفين من
بخالف النوع األ ّول ،فإنّ هذه األجهزة قابلة للتخصيص؛ حيث باإلمكان تحسين الوظائف الخا ّ
األجهزة؛ المحوّ الت الذكيّة ( ،)Smart Switchesوالمحوّ الت المؤسّساتيّة ( .)Enterprise Switchesتحتوي المحوالت الذكية على ميزات محدودة ،ولكنه ا
توفر واجهة ويب ،وتقبل تكوينات اإلعدادات األساسية ،وهي مثالية لشبكات LANالسريعة والدائمة ،والتي تدعم نقل البيانات وتوزيعها بالجيجابت.
تحتوي محوالت المؤسسة على مجموعة كبيرة من ميزات اإلدارة ،والقدرة على إصالح تكوينات الشبكة ونسخها وتحويلها وعرضها ،وتتواجد عادة في الشركات
الضخمة التي تحتوي على أع داد كب يرة من االتص االت والعق د والمح ّوالت والمناف ذ ،ونظ رً ا المتالكه ا م يزاتٍ أك ثر مقارن ة بالذكي ة ،ع اد ًة م ا تك ون مح وّ الت
Enterpriseأكثر تكلفة.
كلمة مودم ( )Modemهي اختصار لكلمتي " "Modulate/Demodulateبمعنى "تعديل/إعادة تعديل" ،حيث يقوم المودم بتعديل
اإلشارات الرقمية للحاسب اآللي وتحويلها إلى إشارات تماثلية قابلة لالنتقال عبر خطوط الهاتف التماثلي ة ح تى تص ل لجه از الحاس ب
المستقبل ،الذي يحتوى على مودم آخر يقوم بدوره بتحويل اإلشارات التناظرية المستلمة من خط الهاتف إلى إشارات رقمية مرة أخرى
لكي يستطيع الحاسب التعامل معها.
11
برائيك ما المعدات التي تستخدم في الشبكات ولم يتم ذكرها؟
------------------------------------------------------------------------------------------------------------
المكونات البرمجية
ان عملية االتصال باالنترنت تتطلب اجهزة خاصة هذه االجهزة تم تصنيعها وفق مبدا االستقاالل التام حيث ان كل جهاز يحمل عن وان مس تقل ال يمكن ان تحم ل اجه زة
اخرى ذات العنوان وبذات الوقت ال يمكن تغيره اال بإستبدال الجهاز بشكل كامل باالضافة الى ان عملية االتصال باالنترنت تسري وف ق نظ ام عنون ة مختل ف س نتعرف
على هذه التفاصيل فيما يلي :
ومع بداية الثورة التكنولوجية كان البد من وجود نظام قوي يض من ان عن وان
Mac Addressلن يتكرر على الشبكة ,وم ع وج ود ماليين األجه زة على
الشبكة ستكون ه ذه معض لة حقيق ة ولكن توص ل بعض المهندس ين الى نظ ام
معين جعل ه ذا األم ر ممكن ,وبالفع ل تم تط بيق ه ذا النظ ام وس تالحظ عن د
قراءة عنوان التحكم بالوصول للوسط او MAc Address ان ه يتك ون من
مجموعة أرقام وحروف ابجدية كما بالشكل المقابل :
-----------------------------------------------------------------------------------------------------------------------------
-----------------------------------------------------------------------------------------------------------------------------
عنوان بروتوكول اإلنترنت ( )Internet Protocol addressواختصارً ا عنوان IPهو عنوان رقمي منطقي يتم تعيين ه لك ل كم بيوتر أو طابع ة أو مح ول أو
جهاز توجيه أو أي جهاز آخر يشكل جزءًا من شبكة ،TCP / IPفعنوان IPهو المكون األساسي الذي بنيت علي ه بني ة الش بكات حيث تس تخدمه األجه زة ال تي
تستخدم لتصفح االنترنت مثل أجهزة الكمبيوتر الشخصية واألجهزة اللوحية والهواتف الذكية لتعريف نفسها والتواصل مع األجهزة األخرى في شبكة TCP / IP؛
إذ ال توجد شبكة بدونه.
12
عنوان IPإذ ًا هو عنوان منطقي يُستخدم لتعريف كل راوتر في الشبكة بشكل مميز عن غيرها ،و نظ رً ا ألن عن اوين
IPمنطقية بالتالي يمكن تغييرها ،وهي تشبه العناوين في مدينة ألن عنوان ال IPيعطي الش بكة عن وان بحيث يمكن ه
التواصل مع الراوترات أو الشبكات األخرى .تنقسم األرقام في عنوان ال IPإلى ج زئين؛ ج زء يح دد الش بكة ال تي
ينتمي إليها هذا العنوان( )Network IDبينما الجزء اآلخر فيحدد الموقع (.)Host ID
حتى إذا كنت قد سمعت بعنوان IPمن قبل ،لكنك قد ال تدرك أن هناك أنواع مختلفة من عناوين ،IPولكن رغم هذا التنوع فجميع العناوين تستخدم للغرض نفس ه.
هناك عناوين IPخاصة ،عناوين IPعامة ،عناوين IPثابتة وعناوين IPديناميكية ،باإلضافة ل ذلك يمكن أن يك ون ك ل ن وع من عن اوين IPإم ا عن وان IPv4أو
عنوان IPv6
يتم استخدام عناوين IPالخاصة داخل الشبكة الواحدة ،مثل األجهزة المقترنة بشبكة المنزل ،حيث توفر هذه األن واع من عن اوين IPلألجه زة الخاص ة ب ك
طريقة لالتصال بالموجه وجميع األجهزة األخرى في شبكتك الخاصة .يمكن تعيين عناوين IPالخاصة يدوي ًا أو تعيينها تلقائي ًا بواسطة جهاز التوجيه.
يتم استخدام عناوين IPالعامة على شبكة االنترنت العامة ويتم تعيينها بواسطة موفر خدمة اإلنترنت ،فهو العنوان الرئيسي الذي تستخدمه ش بكة منزل ك أو
عملك للتواصل مع بقية األجهزة المتصلة بالشبكات حول العالم كما يحدث عند استخدام االنترنت فهي توفر وسيلة لألجهزة في منزل ك للوص ول إلى م زود
خدمة اإلنترنت الخاص بك ،وبالتالي إلى العالم الخارجي ،مما يسمح لهذه األجهزة بفعل أشياء مثل الوصول إلى مواقع الويب والتواصل مباشرة م ع أجه زة
الكمبيوتر الخاصة باألشخاص اآلخرين.
تكون كل من عناوين IPالخاصة وعناوين IPالعامة إما ديناميكية أو ثابتة ،مما يعني أنها إما تتغير أو أنها ال تتغير.عنوان IPالذي تم تعيين ه بواس طة خ ادم
DHCPهو عنوان IPديناميكي ،و إذا لم يتم تمكين DHCPأو كان الجه از ال يدعم ه ،فيجب تع يين عن وان IPي دويًا ،وفي ه ذه الحال ة يس مى عن وان IP
عنوانًا ثابتًا.
هو نظام عنونة لالنترنت أثبت جدارته وتم اعتماده لسنوات عديدة ،يقوم على توظيف 32بت من األرقام التي ترتب بش كل مختل ف لتعطي عن اوين مختلف ة تقس م
ضمن أربع خانات تفصلها ثالث نقاط ،كل خانة تمثل 8بت ويطلق عليها اسم الثمانية ( ،)octetsمثال عنه هذا العنوان ( ،)76.240.249.145وبعملية حس ابية
بسيطة فإن IPv4لديه 4.3مليار عنوان ممكن كحد أقصى .وعلى الرغم من هذا العدد الهائل من العناوين ال توج د عن اوين IPv4كافي ة الس تيعاب جمي ع أجه زة
الكمبيوتر والهواتف الذكية واألجهزة المحمولة وغيرها من األجهزة ال تي تحت اج عن اوين على الش بكة ،ه ذا م ا تطلب نظ ام عنون ة جدي د لتلبي ة ه ذه االحتياج ات
المتزايدة ،وكان IPv6هو الحل.
هو نظام عنونة جديد تم تطويره بواسطة ،IETFوأطلق عام ،2012تم تصميمه لحل مشكلة نفاذ عناوين ،IPv4فهو يستخدم 128بت معالجة لدعم ما يقرب من
340تريليون عنوان مختلف ( 2قوة ،)128فبد ً
ال من أربع مجموعات من األرقام تتكون من واحد إلى ثالثة أرقام كما في ،IPv4يستخدم IPv6ثماني مجموعات
من أربعة أرقام سداسية عشرية تفصل هذه المجموعات بنقطتين ،كما في هذا العنوان .2001:0db8:0012:0001:3c5e:7354:0000:5db1
شملت IETFفي عملها تحسينات على IPv6مقارنة بـ ،IPv4إذ يمكن لبروتوكول IPv6التعامل مع الحزم بشكل أكثر كفاءة ،وتحسين األداء وزيادة األمان،
وبمواصفاته هذه قد يدوم لعقود طويلة.
مصير IPv4
عناوين IPv4لن تختفي في أي وقت قريب ،فهي ال ت زال قي د االس تخدام ،وعلى ال رغم من اس تنفاذ عن اوين جدي دة ،فال ي زال من الممكن ش راء وبي ع األجه زة
القديمة .ربما سيبلغ اعتماد IPv6يومًا ما ٪100ولن يكون هناك أي عناوين IPv4قيد االستخدام ،ولكن هذا األمر سيتطلب فترة طويلة جدًا.
13
NAT
في الصورة السابقة توضيح لعملية اتصال عميل بجهاز التوجية مايكروتك حيث تحدث العديد من العمليات والكثير من التفاصيل التي سنتعرف على جميع تفاصيلها من
خالل دراسة كافة المحاور القادمة :
معظمنا يعرف أنّك عندما تقوم بتوصيل أحد األجهزة على شبكة فذلك الجهاز سوف يحصل على عنوان ( ، )IP Addressسوا ًء كان هذا الجهاز هو جهاز كمبيوتر أو
هاتف ذكي أو طابعات أو كاميرات مراقبة وغيرها ،فكل تلك األجهزة تحصل على عنوان ( )IP Addressخاص بها ،ولكن هل فكرت يوم ًا كيف تحصل تلك األجهزة
على عنوان ( )IPبشكل تلقائي بمجرد توصيلها على الشبكة ،وكيف يختلف عنوان ( )IPهذا من جهاز آلخر ،األمر كله يعتمد علي ما يسمَّي ( )DHCPهذا هو بالتحديد
ما سوف نتحدث عنه لتعرف ما هو ( )DHCPبشكل أكبر ،وتعرف كيف يعمل في الشبكة.
مدى()DHCP
في الحقيقة يتم اختيار عنوان ( )IPالخاص بكل جهاز بشكل عشوائي ،ولكن األمر يعتمد على ما يسمّى مدى DHCPهذا المدى يكون بين قيمتين جميع العناوين الواقعة
بين ذل ك الم دى هي ال تي يتم تعيينه ا لألجه زة المتص لة بالش بكة وتس مى ( ،)IP POOLمث ال على ذل ك إذا ك ان ل ديك س يرفر DHCPلدي ه نط اق عن وانين من
192.168.1.100إلي ،192.168.1.200فهذا األمر يعني أنّ سيرفر DHCPيمكن أن يستوعب حتى 100جهاز في وقت واحد.
الحجز )IP RESERVED( :
يجب أن تعرف أنّ في كل مرَّ ة يقوم فيها أ ّ
ي جهاز باالتصال على الشبكة ،يتم القي ام ببعض الخط وات ،ولكن بالتأكي د هن اك بعض األجه زة ال تي توج د على
الشبكة بشكل رئيسي كنقاط البث الالسلكية والتي من األفضل أن ال تقوم بتلك الخطوات عليها ألنَّها في األغلب تكون أجهزة خاصَّ ة بالتحكم في الش بكة وفي
صة الستخدامات تلك األجه زة،وال
حالة تغيير عناوينها سوف تتأثر هذه الشبكة لذلك يتم ما يسمَّى بحجز عنوان IPبحيث يتم حجز مجموعة من العناوين الخا َّ
رى. زة األخ ًا على عكس األجه ا مطلق يتم تغييره
سوف يتلخَّص في أربع خطوات ،سوف نذكرها لك بشكل بسيط وسهل الفهم لتعرف مبدأ عمل .DHCPفكيف يعمل DHCP؟
14
العروض ( : )DHCP Offer o
ً
عندما يتم إرسال تلك الحزمة إلى الشبكة تصل إلى جميع األجهزة الموجودة مسبقا ،ومنها سيرفر DHCPعندها سوف يعرف السيرفر أنّ هناك جهاز يريد
االنضمام إلى الشبكة ،وبالتالي يقوم بإرسال حزمة من البيانات بهدف الرد على هذا الجهاز وعرض خدماته من خالل تلك الحزم ة ال تي تحت وي علي بعض
البيانات مثل “عنوان ”IPوقناع الشبكة “ ”Subnet maskومدَّة التأخير لهذا العنوان ،فبهذا تعتبر تل ك المرحل ة هي المرحل ة ال تي يع رض فيه ا س يرفر
بكة. مام إلى الش ة االنض از إمكاني DHCPعلى الجه
15
خادمDNS
هو اختصار لجملة( )Domain Name Systemوهو نظام يقوم بتخزين المعلومات المتعلقة بأسماء النطاق ات ( ) Domain Nameالموج ودة في قاع دة البيان ات
ات المرتبطة ماء النطاق اوين بأس ات و العن ط المعلوم وم DNS برب ترنت ويق ة على اإلن
الموزع
فمث ً
ال عند كتابة www.google.comمن خالل رابط اإلن ترنت يق وم ال DNSبإرج اع أس م النط اق و ه و ، 74،125،224،72و بمع نى آخ ر يعم ل DNSعلى
ترجمة أسماء النطاق من الكلمات إلى العناوين ( . )IP Addressوهو بمثابة دليل الهاتف بالنسبة إلى مواقع اإلنترنت فدليل الهاتف يجمع بين أسم الشخص و رقم هاتفه
أما ال DNSيجمع ما بين أسم النطاق و عنوان IPالخاص به األصل في عنونة اإلنترنت بكل ما تشمله من خدمات ،تتم استخدام عناوين IPوتخيل لو كان عليك حف ظ
عنوان ال IPو كتابته في كل مرة تريد فيها الدخول إلى الموقع كم سيكون ذلك صعب ًا أو حتى مستحي ً
ال أن نتعامل مع مئ ات أو عش رات من العن اوين ال تي نعرفه ا به ذا
الشكل المجرد و من هنا نشأت حاجه إلى إنشاء نظام يحول العناوين إلى أسماء واضحة و مقروءة و مفهومه بالنس بة لن ا أو م ا يع رف ب name resolutionوه ذا
النظام هو بروتوكول DNSإذن يعمل DNS على إنشاء قاعدة بيانات تحوي سجالت تربط عناوين IPباألسماء المعبرة عنها و ذلك بشكل بنية هيكلية Hierarchical
كما ذكرنا فأنه بروتوكول مركزي أي انه يعتمد مفهوم االتصال بطريقة الخادم والزبائن ( )client serverاألمر الذي يعني وجود جهاز أو أجهزة تعمل كخوادم (
)serversوأجهزة أخرى تعمل كزبائن الستالم خدمات السيرفرات وتنقسم السيرفرات إلى ثالث أنواع:
سيرفر التحقق :ويوفر خدمات االمنية وحفظ ملفات امن المعلومات. o
سيرفر الحسابات :ويقوم بجمع وحفظ البيانات االحصائية لكل مستخدم. o
مالحظة :هذان السيرفران قد يكونان في جهاز واحد او جهازين منفصلين وحين يكونان في جهاز واحد يكون لمدير الشبكة صالحية تفعيل كالهما او احدهما فقط.
16
الزبون لل ( )radiusوهو سيرفر الوصول إلى الشبكة ( )Network Access Server NASومثاله في الصورة أعاله هو سيرفر ال ()Patton RAS o
وقد يكون أي منتج ألي شركة اخرى وظيفته التحكم في الوصول الى الشبكة وقد يكون جه از الراوت ر الع ادي لش ركة مايكروت ك او ال تي بي لن ك وغيره ا
وتنحسر وظيفته في توفير الية وصول مستخدم واحد او اكثر الى الشبكة .قد يخدم سيرفر ( )Radiusمئات الزبائن واالف المستخدمين النهائيين وتتوفر فيه
امكانيات التعامل مع الخطأ ( )Fault tolerantواالحتياط ( )Redundancyلتجنب حاالت الفشل في احد سيرفرات الزبائن حيث يتم توف ير الخدم ة من
قبل سيرفر زبون اخر متصل بنفس الشبكة ويستطيع ( )NASالوصول الى سيرفر ( )RADIUSموجود ضمن نفس شبكة ( )LANاو في ش بكات بعي دة من
نوع (.)WAN
ي وفر ه ذا الس يرفر بأجزائ ه المختلف ة ثالث خ دمات رئيس ية يرم ز له ا للس هولة ( )AAAوهي مختص ر ( Authentication, Authorization, and
)Accountingوهي خدمات التحقق من المستخدمين ومن يحق له الدخول الى الشبكة وخدمة تحديد الصالحيات لكل مس تخدم وم ا يح ق ل ه الوص ول ل ه وم ا
يستطيع فعله واخير ًا خدمة ادارة الحسابات وتتضمن تتبع الموارد التي يس تهلكها ك ل مس تخدم لعم ل قائم ة حس ابات ال دفع لك ل مس تخدم اعتم اد ًا على الم وارد
المصروفة من قبل كل مستخدم.
تضم وظيفة تسجيل الدخول الى السيرفر بكلمة مرور واسم مستخدم ك ل من الخ دمتين االولى والثاني ة وهي التحق ق والص الحيات حيث ان ادخ ال كلم ة الم رور
واسم المستخدم الصحيح يعني ان المستخدم مخول بالدخول مبدئي ًا واما عن نوعية التركيبة ألسم المس تخدم وكلم ة الم رور فتح دد نوعي ة المس تخدم وص الحياته
المحددة مسبق ًا عند التسجيل حيث ان كل مجموعة من المستخدمين تمنح صالحيات من نوع معين كأن يسمح لبعضهم ب االطالع على موج ودات الش بكة فق ط في
حين تعطى ألخرين قابلية القراءة والكتابة دون التعديل ويمنح المدراء قابلية فعل كل شيء ( )full controlواخير ًا فأن وظيف ة ادارة الحس ابات تع ني ان يق وم
السيرفر بجمع إحصائيات عن كمية ونوعية الموارد التي قام المستخدم بأستهالكها في كل جلسة من جلساته بعد تسجيل الدخول.
خطوات تسجيل الدخول والتحقق من هوية المستخدم للسيرفر.
وتضم الخطوات التالية:
يقوم المستخدم باالتصال بسيرفر الدخول الى الشبكة ( )NAS serverوهو في مثالنا هذا ( )RAS serverويؤسس لبدء االتصال. o
يقوم سيرفر ال ( )NASبطلب اسم المستخدم ( )user nameوكلمة المرور ( )pass wordمن المستخدم بشكل مباشر او مشفر باس تخدام بروتوك ول ( o
.)CHAP
يستجيب المستخدم بكتابة اسم المستخدم وكلمة المرور كما هو مطلوب. o
يقوم سيرفر ال ( )NASبتوجيه بكت طلب التحقق الى سيرفر ال ( )RADIUSوالذي يضم اسم المستخدم وكلمة المرور المشفرة ومعرف س يرفر الوص ول o
الى الشبكة.
يقوم سيرفر ال ( )RADIUSبالتحقق من اسم المستخدم وكلمة المرور وارسال بكت الموافقة على الدخول بعد التحقق والذي يضم إع دادات المس تخدم واي o
من الردين التاليين :
– تحديد ما هي خدمات الشبكة واالمتيازات التي يجب ان يوفرها ال ( )NASللمستخدم ان كان المستخدم مسجالً بشكل صحيح.
– رفض طلب التسجيل ان كانت تركيبة اسم المستخدم وكلمة المرور غير صحيحة.
17
كما يأتي هذا النظام مزود بنظام محاسبي إلدارة المبيعات وتعتبر قاع دة بيان ات المس تخدمين هن ا مس تقلة يمكن التعام ل معه ا دون الت أثير على
إعدادات الراوتر
التخطيط
تخطيط وتصميم الشبكة عملية هامة ،تشمل التصميم الطوبولوجي ،وتركيب الشبكة ،وتنفيذها ،وتهدف إلى ضمان أن ش بكة تل بي احتياج ات المس تخدم والمشغل في
.
الصورة التالية نموذج للطوبولحي الذي سنقوم على ضوئه بشرح تفاصيل هذه الدورة
يمكنك المالحظة من خالل الصورة السابقة جميع األجهزة التي تم ذكرها بالفصل السابقة ومتصلة م ع بعض ها البعض من خالل ك ابالت االي ثرنت ,ولكن ه ذا التص ميم
يفتقر لوجود العنصر األهم في عملية التخطيط اذا ان المخطط ال يشمل عملية العنونة الخاصة بهذه الشبكة وفي ما يلي سنوضح التفاصيل الخاصة بعملية العنونة:
الراوتر عبارة عن جهاز له القدرة على ربط مجموعة من الشبكات بحسب عدد المنافذ المتوفرة داخل الراوتر ويعتبر كل منف ذ داخ ل الراوت ر عب ارة عن جه از مس تقل
بذاته يحمل كل منفذ عنوان ( ) MACخاصة به ويعمل الراوتر على الربط بين هذه المنافذ حسب فكرة عمل الشبكة الموضوعه من قبل مهندس الشبكة وفي المثال التالي
نرى انه تم استخدام منفذين فقط من منافذ وسيعمل الراوتر بهذه الحالة فصل الشبكة إلى جزئيين أو شبكتين الشبكة األولى وال تي ترب ط الراوت ر م ع جه از الم ودم وه و
البوابة األساسية للوصول لشبكة االنترنت وسنطلق على المنفذ الذي يربط الراوتر بشبكة االنترنت وعلى االجهزة التمصلة به مسمى شبكة ( )WANوالتي سيكون لها
نطاق عنونة مستقل عن المنفذ األخر والذي سترتبط به جميع أجهزة الش بكة المحلي ة وبم ا فيه ا من مس تخدمين ب الراوتر وس نطلق عليه ا مس مى ش بكة ( )LANوال تي
ستكون هي البوابة الرئيسية لمستخدمين الشبكة .
مالحظة :كل األجهزة المتصلة بشبكة ( )LANالبد أن تكون من نفس نطاق عنوان منفذ ( )LANفي الراوتر وكذالك ينطبق على الجزء األخر.
عند اختيار نطاق عناوين الشبكة البد من معرفة عدد المستخدمين المتوقع اتصالهم بهذه الشبكة وفي هذا المثال اخترنا النطاق ( )10وما يسمى بالكالس ( )Aفي ش بكة (
)LANبسبب احتياجنا لعدد عناوين كبير حيث أن الشبكة ( )LANستكون المسئولة عن منح المتص لين العن اوين من خالل ( )DHCPبينم ا تم اختي ار نط اق العنون ة (
)192من كالس ( )Cللشبكة ( )WANوهو النطاق األصغر في عدد العناوين وذلك لعدم احتياج الشبكة في هذا الجزء لعناوين كث يرة وذال ك بس بب ع دم وج ود أجه زة
أخرى متصلة بالراوتر باستثناء جهاز المودم .
قبل بدء اإلعداد في المايكروتك البد لك من التعرف على األدوات التابعه لهذا النطام والتي يمكنك الحصول عليها من خالل موقع الشركة غبر الرابط :
https://mikrotik.com/download
أدوات المايكروتك
18
: winbox -هذا البرنامج المسئول عن إعداد جميع أجهزة مايكروتك وذلك لما يتيح للمستخدم واجهة رسومية متطورة لنظام التشغيل ،RouterOSمما يتيح سهولة
اإلعداد و التحكم بالشبكة فيما بعد
:- netinstallوهو البرنامج المسئول عن عملية الصيانة في حالة حدوث تلف في باكجات الراوتر ويستخدم ايضا في عملية ( )Reset Configrtionلمحو جميع
إعدادات الراوتر
19