Download as pdf or txt
Download as pdf or txt
You are on page 1of 31

‫الفصل ‪ 8‬الشبكات التطبيقية‬

‫مقدمة (‪)8.0‬‬
‫تقريبا جميع أجهزة الكمبيوتر واألجهزة المحمولة اليوم متصلة بنوع من الشبكات واإلنترنت‪ .‬هذا يعني أن تكوين شبكات‬
‫الكمبيوتر واستكشاف األخطاء وإصالحها أصبح اآلن مهارة حاسمة لمتخصصي تكنولوجيا المعلومات‪ .‬يغطي هذا الفصل‬
‫أيضا تكوين كل من الشبكات السلكية والالسلكية‪ ,‬وتكوين موجه السلكي لالتصال بالشبكة‪ .‬ستتعلم عملية استكشاف األخطاء‬
‫وإصالحها المكونة من ست خطوات والمشكالت والحلول الشائعة لشبكات الكمبيوتر‪ .‬يجب أن تتضمن مهاراتك في الشبكات‬
‫القدرة على تكوين الشبكات الالسلكية حتى يتمكن المضيفون من االتصال ‪ ،‬وحل مشكالت اتصال الشبكة‪ .‬وتشخيص مشاكل‬
‫الشبكة وحلها‪.‬‬

‫اتصال من جهاز إلى شبكة (‪)8.1‬‬


‫تجعل أجهزة الشبكة والوسائط والتكوينات اتصال الشبكة ممكنا‪ .‬في هذا القسم ‪ ،‬ستتعرف على المكونات التي تتكون منها‬
‫الشبكة ‪ ،‬بما في ذلك األجهزة والبرامج‪ .‬يمكن أن يساعدك الفهم القوي ألنواع أجهزة الشبكة المتاحة والتكوين المناسب في‬
‫بناء شبكة تخدم مؤسستك بشكل جيد وصيانتها‪.‬‬

‫عنونة الشبكة (‪)8.1.1‬‬


‫تعتمد أجهزة الشبكة على مجموعتين من العناوين لتسليم الرسائل بسرعة وكفاءة‪ .‬عناوين التحكم في الوصول إلى الوسائط‬
‫(‪ )MAC‬واإلنترنت‬
‫عناوين البروتوكول (‪ )IP‬كالهما مكونان رئيسيان للشبكات ‪ ،‬لكن لهما أغراض مختلفة‪ .‬عناوين ‪ MAC‬هي عناوين أجهزة‬
‫‪ ،‬بينما يتم تعيين عناوين ‪ IP‬كجزء من االتصال بشبكة‪ .‬من الشائع أن يحتوي الكمبيوتر على نسختين من عناوين ‪، IP‬‬
‫‪ IPv4‬و ‪ . IPv6‬يناقش هذا القسم عنونة معدات الشبكة‪.‬‬

‫عنوانان للشبكة (‪)8.1.1.4‬‬


‫تتيح بصمة إصبعك وعنوانك البريدي التعرف عليك‬
‫وتحديد موقعك‪ .‬بصمة إصبعك عادة ال ترنه‪ .‬يمكن‬
‫استخدام بصمة إصبعك لتحديد هويتك بشكل فريد ‪ ،‬أينما‬
‫كان موقعك‪ .‬عنوانك البريدي مختلف‪ .‬إنه موقعك‪ .‬على‬
‫عكس بصمة إصبعك ‪ ،‬يمكن أن يتغير عنوانك البريدي‪.‬‬
‫األجهزة المتصلة بالشبكة لها عنوانانيشبهان بصمة إصبعك‬
‫وعنوانك البريدي ‪ ،‬كما هو موضح في الشكل ‪ .1-8‬هذان‬
‫النوعان من العناوين هما عنوان التحكم في الوصول إلى الوسائط (‪ )MAC‬وعنوان بروتوكول اإلنترنت (‪.)IP‬‬

‫الشكل ‪ 1-8‬عنوانان للشبكة‬

‫يتم ترميز عنوان ‪ MAC‬بشكل ثابت على بطاقة ‪ Ethernet‬أو بطاقة واجهة الشبكة الالسلكية (‪ )NIC‬من قبل الشركة‬
‫المصنعة‪ .‬يبقى العنوان مع الجهاز‪ ،‬بغض النظر عن الشبكة التي يتصل بها الجهاز‪ .‬عنوان ‪ MAC‬هو ‪ 48‬بت ويمكن تمثيله‬
‫في أحد األشكال السداسية العشرية الثالثةالموضحة في الجدول ‪.1-8‬‬
‫الجدول ‪ 1-8‬تنسيق عنوان ‪MAC‬‬
‫تنسيق العنوان‬ ‫وصف‬

‫رقمان سداسيان عشريان مفصوالن بواصالت‬ ‫‪BE-D7-87-58-50-00‬‬

‫رقمان سداسيان عشريان مفصوالن بنقطتين‬ ‫‪BE:D7:87:00:50:56‬‬

‫أربعة أرقام سداسية عشرية مفصولة بنقاط‬ ‫‪787 D .0050.56BE‬‬


‫يتم تعيين عناوين ‪ IP‬من قبل مسؤولي الشبكة بناء على الموقع داخل الشبكة‪ .‬عندما ينتقل جهاز من شبكة إلى أخرى ‪ ،‬فمن‬
‫المحتمل أن يتغير عنوان ‪ IP‬الخاص به‪ .‬عنوان ‪ IP‬اإلصدار ‪ )IPv4( 4‬هو ‪ 32‬بت ويتم تمثيله في‪ n‬عشري منقط‪ .‬عنوان‬
‫‪ IP‬اإلصدار ‪ )IPv6( 6‬هو ‪ 128‬بت وممثل بتنسيق سداسي عشري ‪ ،‬كما هو موضح في الجدول ‪.2-8‬‬

‫الجدول ‪ 2-8‬تنسيق عنوان ‪IP‬‬

‫مثل‬ ‫وصف‬ ‫عنوان‬


‫تنسيق‬

‫‪192.168.200.9‬‬ ‫‪ 32‬بت في التدوين المنقط العشري‬ ‫آي بي في ‪4‬‬

‫‪:2001:0db8:café‬‬ ‫‪IPv6‬‬
‫‪ 128‬بت بتنسيق سداسي عشري‬
‫‪0200:0000:0000:0000:0008‬‬
‫‪db 8:café:200::8:2001‬‬ ‫‪ 128‬بت بتنسيق مضغوط‬ ‫‪IPv6‬‬
‫يوضح الشكل ‪ 2-8‬طوبولوجيا ذات شبكتين محليتين‬
‫(‪ .)LANs‬توضح هذه الطوبولوجيا أن عناوين‬
‫‪ MAC‬ال تتغير عند نقل الجهاز ‪ ،‬ولكن عناوين ‪IP‬‬
‫تتغير‪ .‬تم نقل الكمبيوتر المحمول إلى ‪.LAN 2‬‬
‫الحظ أن عنوان ‪ MAC‬الخاص بالكمبيوتر‬
‫المحمول لم يتغير ‪ ،‬ولكن عناوين‪ IP‬لم تتغير‪.‬‬

‫الشكل ‪ 2-8‬طوبولوجيا مع اثنين من الشبكات‬


‫المحلية‬

‫مالحظه‬
‫التحويل بين أنظمة الترقيم العشرية والثنائية والسداسية العشرية خارج نطاق هذه الدورة‪ .‬ابحث في اإلنترنت لمعرفة‬
‫المزيد حول أنظمة الترقيم هذه‪.‬‬
‫عرض العناوين (‪)8.1.1.5‬‬
‫اليوم ‪ ،‬من المحتمل أن يكون لجهاز الكمبيوتر الخاص بك عنوان ‪IPv4‬‬
‫وعنوان ‪ ، IPv6‬كما هو موضح للكمبيوتر المحمول في الشكل ‪ .2-8‬في أوائل‬
‫تسعينيات القرن العشرين ‪ ،‬من القلق بشأن نفاد عناوين شبكة ‪ ، IPv4‬فريق‬
‫عمل هندسة اإلنترنت‬
‫(‪ )IETF‬كنغان للبحث عن بديل‪ .‬هذا أدى إلى تطوير ‪ .IPv8‬حاليا ‪ ،‬يعمل‬
‫‪ IPv6‬جنبا إلى جنب مع ‪ IPv4‬وبدأ في استبداله‪.‬‬
‫يوضح المثال ‪ 1-8‬إخراج األمر ‪ ipconfig / all‬على الكمبيوتر المحمول في‬
‫الشكل ‪ .2-8‬يتم تمييز اإلخراج إلظهار عنوان ‪ MAC‬وعنواني ‪.IP‬‬

‫تنسيق عنوان (‪IPv4 )8.1.1.6‬‬


‫عندما تقوم بتكوين جهاز يدويا بعنوان ‪ ، IPv4‬فإنك تدخله بتنسيق عشري منقط‬
‫‪ ،‬كما هو موضح لجهاز كمبيوتر يعمل بنظام ‪ Windows‬في الشكل ‪.3-8‬‬
‫يسمى كل رقم مفصول بنقطة ثمانية بتات ألنه يمثل ‪ 8‬بتات‪ .‬لذلك‪ ،‬يحتوي العنوان ‪ 32‬بت ‪ 192.168.200.8‬على أربعة‬
‫ثمانيات‪.‬‬

‫الشكل ‪ 3-8‬خصائص ‪IPv4‬‬


‫يتكون عنوان ‪ IPv4‬من جزأين‪ .‬الجزء األول يحدد الشبكة‪ .‬يحدد الجزء الثاني هذا الجهاز على الشبكة‪ .‬يستخدم الجهاز قناع‬
‫الشبكة الفرعية لتحديد الشبكة‪ .‬على سبيل المثال ‪ ،‬يستخدم الكمبيوتر في الشكل ‪ 3-8‬قناع الشبكة الفرعية ‪255.255.255.0‬‬
‫لتحديد أن عنوان ‪ IPv4 192.168.200.8‬ينتمي إلى شبكة ‪ .192.168.200.0‬الجزء ‪ 8.‬هو جزء المضيف الفريد لهذا‬
‫الجهاز على شبكة ‪ .192.168.200‬أي جهاز آخر بنفس البادئة ‪ 192.168.200‬سيكون على نفس الشبكة ولكن له قيمة‬
‫مختلفة للجزء المضيف‪ .‬ستكون األجهزة ذاتبادئة ‪ nt‬مختلفة على شبكة مختلفة‪.‬‬
‫لرؤية هذا على المستوى الثنائي ‪ ،‬يمكنك تحويل عنوان ‪ IPv4 32‬بت وقناع الشبكة الفرعية إلى مكافئاتهما الثنائية ‪ ،‬كما هو‬
‫موضح في الجدول ‪ .3-8‬يعني ‪ 1‬بت في قناع الشبكة الفرعية أن البت جزء من جزء الشبكة‪ .‬لذا ‪ ،‬فإن أول ‪ 24‬بت من‬
‫عنوان ‪ 192.168.200.8‬هي بتات الشبكة‪ .‬آخر ‪ 8‬بتات هي بتات المضيف‪.‬‬

‫الجدول ‪ 3-8‬دور قناع الشبكة الفرعية‬

‫جزء المضيف‬ ‫جزء الشبكة‬ ‫عنوان‬


‫‪00001000 .‬‬ ‫‪11000000.10101000.11001000‬‬ ‫‪192.168.200.8‬‬

‫‪00000000 .‬‬ ‫‪11111111.11111111.11111111‬‬ ‫‪255.255.255.0‬‬

‫‪00000000 .‬‬ ‫‪11000000.10101000.11001000‬‬ ‫‪192.168.200.0‬‬


‫عندما يقوم الجهاز بإعداد البيانات إلرسالها على الشبكة ‪ ،‬يجب عليه أوال تحديد ما إذا كان سيتم إرسال البيانات مباشرة إلى‬
‫جهاز االستقبال المقصود أو إلى جهاز توجيه‪ .‬يرسلها مباشرة إلى جهاز االستقبال إذا كان جهاز االستقبال على نفس الشبكة‪.‬‬
‫خالف ذلك ‪ ،‬فإنه يرسل ‪ data‬إلى جهاز توجيه‪ .‬ثم يستخدم جهاز التوجيه جزء الشبكة من عنوان ‪ IP‬لتوجيه حركة المرور‬
‫بين الشبكات المختلفة‪.‬‬
‫على سبيل المثال ‪ ،‬إذا كان جهاز الكمبيوتر الذي يعمل بنظام ‪ Windows‬في الشكل ‪ 3-8‬يحتوي على بيانات إلرسالها إلى‬
‫مضيف في ‪ ، 192.168.200.25‬فإنه يرسل البيانات مباشرة إلى هذا المضيف ألنه يحتوي على نفس البادئة ‪،‬‬
‫‪ .192.168.200‬إذا كان عنوان ‪ IPv4‬الخاص بالوجهة هو ‪ ، 192.168.201.25‬يرسل كمبيوتر ‪ Windows‬البيانات‬
‫إلى جهاز توجيه‪.‬‬

‫تنسيقات عناوين (‪IPv6 )8.1.1.7‬‬


‫‪ IPv6‬يتغلب على قيود مساحة العنوان ل ‪ .IPv4‬توفر مساحة عنوان ‪ IPv4 32‬بت حوالي ‪ 4,294,967,296‬عنوانا‬
‫فريدا‪ .‬ال‬
‫توفر مساحة عنوان ‪ IPv6 128‬بت‬
‫‪ 340,282,366,920,938,463,463,374,607,431,768,211,456‬عنوانا أو ‪ 340‬عنوان ‪.undecillion‬‬
‫تتم كتابة ‪ 128‬بت من عنوان ‪ IPv6‬كسلسلة من القيم السداسية العشرية ‪ ،‬مع التعبير عن األحرف بأحرف صغيرة‪ .‬يتم‬
‫تمثيل كل ‪ 4‬بتات برقم سداسي عشري واحد ‪ ،‬ليصبح المجموع ‪ 32‬قيمة سداسية عشرية‪ .‬يتم توسيع األمثلة التالية عناوين‬
‫‪ IPv6‬بشكل كامل‪2001:0db 8:0000:1111:0000:0000:0000:0200 :‬‬
‫‪fe80:0000:0000:0000:0123:4567:89ab:cdef ff02:0000:0000:0000:0000:0000:0000:0001‬‬
‫تساعد قاعدتان في تقليل عدداألرقام الالزمة لتمثيل عنوان ‪ ، IPv6‬كما هو موضح في األقسام التالية‪.‬‬

‫القاعدة ‪ :1‬حذف المسافة البادئة ‪0s‬‬


‫القاعدة األولى للمساعدة في تقليل تدوين عناوين ‪ IPv6‬هي حذف أي ‪( 0s‬أصفار) بادئة في أي قسم ‪ 16‬بت‪ .‬على سبيل‬
‫المثال ‪ ،‬منأمثلة عناوين ‪ IPv6‬السابقة‪:‬‬
‫يمكن تمثيل ‪ 0db8‬ك ‪ db8‬في عنوان ‪ IPv6‬األول‪.‬‬
‫يمكن تمثيل ‪ 0123‬ك ‪ 123‬في عنوان ‪ IPv6‬الثاني‪.‬‬
‫يمكن تمثيل ‪ 0001‬ك ‪ 1‬في عنوان ‪ IPv6‬الثالث‪.‬‬

‫مالحظه‬
‫يجب تمثيل عناوين ‪ IPv6‬باستخدام أحرف صغيرة ‪ ،‬ولكن قد تراها غالبا بأحرف كبيرة‪.‬‬

‫القاعدة ‪ :2‬حذف جميع األجزاء ‪0‬‬


‫القاعدة الثانية للمساعدة في تقليل تدوين عناوين ‪ IPv6‬هي أن النقطتين المزدوجتين (‪ ): :‬يمكن أن تحل محل أي مجموعة‬
‫مناألصفار المتتالية‪ .‬يمكن استخدام النقطتين المزدوجتين (‪ )::‬مرة واحدة فقط داخل العنوان ؛ وإال ‪ ،‬سيكون هناك أكثر من‬
‫عنوان ناتج محتمل‪.‬‬
‫توضح الجداول من ‪ 4-8‬إلى ‪ 6-8‬أمثلة على كيفية استخدام القاعدتين لضغط عناوين ‪.IPv8‬‬

‫الجدول ‪ 4-8‬ضغط عنوان ‪ IPv6‬للمساعدة في تقليل ترميز‬


‫عناوين ‪IPv6‬‬
‫‪2001:0dB 8:0000:1111:0000:0000:0000:0200‬‬ ‫موسع بالكامل‬
‫‪DB8: 0:1111: 0: 0: 0: 200 :2001‬‬ ‫ال توجد ‪ 0s‬بادئة‬

‫‪db8:0:1111::200:2001‬‬ ‫مضغوط‬
‫الجدول ‪ 5-8‬مثال ‪ 2‬لضغط عنوان ‪IPv6‬‬
‫‪FE 80: 0000: 0000: 0000: 0123: 4567: 89AB: CDEF‬‬ ‫موسع بالكامل‬

‫‪FE80: 0: 0: 0: 123: 4567: 89AB: CDEF‬‬ ‫ال توجد ‪ 0s‬بادئة‬

‫‪FE80 :: 123: 4567: 89AB: CDEF‬‬ ‫مضغوط‬


‫الجدول ‪ 6-8‬مثال ‪ 3‬لضغط عنوان ‪IPv6‬‬
‫‪ff02:0000:0000:0000:0000:0000:00001‬‬ ‫موسع بالكامل‬

‫‪ff02: 0: 0: 0: 0: 0: 1‬‬ ‫ال توجد ‪ 0s‬بادئة‬

‫‪ff02::1‬‬ ‫مضغوط‬
‫عنونة ثابتة (‪)8.1.1.8‬‬
‫في شبكة صغيرة ‪ ،‬يمكنك تكوين كل جهاز يدويا باستخدام عنوان ‪ IP‬المناسب‪ .‬يمكنك تعيين عنوان ‪ IP‬فريد لكل مضيف‬
‫داخل نفس الشبكة‪ .‬يعرف هذا باسم عنونة ‪ IP‬الثابتة‪.‬‬
‫على جهاز كمبيوتر يعمل بنظام ‪ ، Windows‬كما هو موضح في الشكل ‪ ، 4-8‬يمكنك تعيين معلومات تكوين عنوان ‪IPv4‬‬
‫التالية إلى مضيف‪:‬‬

‫عنوان ‪ :IP‬يحدد هذا الجهاز على الشبكة‬


‫قناع الشبكة الفرعية‪ :‬يستخدم لتحديد الشبكة التي يتصل بها هذا الجهاز‬
‫البوابة االفتراضية‪ :‬تحدد الموجه الذي يستخدمه هذا الجهاز‬
‫للوصول إلى اإلنترنت أو شبكة أخرى‬
‫القيم االختيارية‪ :‬عنوان خادم نظام أسماء النطاقات (‪)DNS‬‬
‫المفضل وعنوان خادم ‪ DNS‬البديل‬

‫الشكل ‪ 4-8‬ثابت ‪ IPv4‬عنونة‬

‫يوضح الشكل ‪ 5-8‬معلومات تكوين ‪ similar‬لعنونة ‪.IPv8‬‬

‫الشكل ‪ 5-8‬ثابت ‪ IPv6‬عنونة‬


‫العنونة الديناميكية (‪)8.1.1.9‬‬
‫بدال من تكوين كل جهاز يدويا‪ ،‬يمكنك االستفادة من العنونة الديناميكية باستخدام خادم بروتوكول التكوين الحيوي للمضيف‬
‫(‪ .)DHCP‬يقوم خادم ‪ DHCP‬تلقائيا بتعيين عناوين ‪ ، IP‬مما يبسط عملية العنونة‪ .‬يؤدي تكوين بعض معلمات عنونة ‪IP‬‬
‫تلقائيا أيضا إلى تقليل إمكانية تعيين عناوين ‪ IP‬مكررة أو غير صالحة‪.‬‬
‫بشكل افتراضي ‪،‬يتم تكوين األجهزة المضيفة ‪ mos t‬لطلب عنوان ‪ IP‬من خادم ‪ .DHCP‬يوضح الشكل ‪ 6-8‬اإلعداد‬
‫االفتراضي لجهاز كمبيوتر يعمل بنظام ‪ .Windows‬عند تعيين جهاز كمبيوتر للحصول على عنوان ‪ IP‬تلقائيا ‪ ،‬ال تتوفر‬
‫جميع مربعات تكوين عنوان ‪ IP‬األخرى‪ .‬هذه العملية هي نفسها بالنسبة لبطاقات ‪ NIC‬السلكية والالسلكية‪.‬‬

‫الشكل ‪ 6-8‬تكوين عنونة ‪DHCP‬‬

‫يمكن لخادم ‪ DHCP‬تعيين معلومات تكوين عنوان ‪ IPv4‬التالية تلقائيا إلى مضيف‪:‬‬

‫قناع الشبكة الفرعية لعنوان ‪IPv4‬‬


‫البوابة االفتراضية‬
‫القيم االختيارية‪ ،‬مثل عنوان خادم ‪DNS‬‬

‫يتوفر ‪ DHCP‬أيضا لتعيين معلومات عنونة ‪ IPv6‬تلقائيا‪.‬‬

‫مالحظه‬
‫خطوات تكوين جهاز كمبيوتر يعمل بنظام ‪ Windows‬خارج نطاق هذه الدورة التدريبية‪.‬‬

‫(‪DNS )8.1.1.10‬‬

‫سجالت ‪DNS‬‬
‫عندما ال يعرف العميل عنوان ‪ IP‬لمجال ويب أو اسم مجال بريد إلكتروني ‪ ،‬فإنه يرسل استعالم ‪ DNS‬إلى خادم ‪DNS‬‬
‫المحدد في تكوين ‪ IP‬الخاص به‪.‬‬
‫قد يطلب استعالم ‪ DNS‬من خادم ‪:DNS‬‬

‫ما هو عنوان ‪ IPv4‬السم المجال ‪xyz.com‬؟‬


‫ما هو عنوان ‪ IPv6‬السم المجال ‪xyz.com‬؟‬
‫ما هو عنوان ‪ IP‬لرسائل البريد اإللكتروني المعاد توجيهها إلى اسم المجال @‪xyz.com‬؟‬
‫هل لديك معلومات إضافية حول نطاق البريد اإللكتروني @‪xyz.com‬؟‬

‫لإلجابة على هذه األنواع من األسئلة ‪ ،‬يحتفظ خادم ‪ DNS‬بقائمة بأسماء النطاقات ومعلومات عناوين ‪ IP‬في سجالت‬
‫الموارد (‪ .)RRs‬يتم تخزين قائمة ‪ RRs‬هذه على خادم ‪ DNS‬في قاعدة بيانات منطقة ‪.DNS‬‬
‫عندما يتلقى الخادم استعالم اسم ‪ ،DNS‬فإنه يبحث في قاعدة بيانات المنطقة الخاصة به عن ‪ RR‬مطابق لحل االستعالم‪ .‬وإذا‬
‫وجد تطابقا‪ ،‬فإنه يرد على المضيف الطالب بمعلومات لوائح الراديو‪ .‬إذا لم يكن هناك تطابق ‪ ،‬فإنه يستعلم عن خادم ‪DNS‬‬
‫أعلى مستوى‪.‬‬
‫تشغيل (‪DHCP )8.1.1.11‬‬
‫يعمل بروتوكول التكوين الديناميكي للمضيف (‪ )DHCP‬في وضع العميل‪/‬الخادم‪ ،‬حيث يطلب عمالء ‪ DHCP‬تكوينات ‪IP‬‬
‫المتوفرة من خادم ‪ .DHCP‬يتم تكوين خادم ‪ DHCP‬مع نطاق (أي‪ ،‬تجمع أو نطاق) من العناوين التي يمكن تأجيرها‬
‫لعمالء ‪ DHCP‬الطلب‪.‬‬

‫مالحظه‬
‫يمكن أن يكون خادم ‪ DHCP‬خادما مخصصا أو جهاز توجيه تم تكوينه لتوفير خدمات ‪ .DHCP‬يجب أال يتضمن نطاق‬
‫‪ DHCP‬عناوين ‪ IP‬المعينة أو المحجوزة يدويا مثل عنوان البوابة االفتراضية أو عنوان إدارة المبدل أو عنوان الطابعة‪.‬‬

‫كما هو موضح في الشكل ‪ ، 7-8‬عندما يقوم عميل ‪ DHCP‬بالتمهيد(أو يريد االنضمام إلى شبكة) ‪ ،‬فإنه يبدأ العملية التالية‬
‫المكونة من أربع خطوات للحصول على عقد إيجار‪:‬‬

‫يبث عميل ‪ DHCP‬رسالة ‪DHCPDISCOVER‬‬ ‫الخطوة ‪.1‬‬


‫لطلب تكوين ‪ IP‬من ملقم ‪.DHCP‬‬

‫الشكل ‪ 7-8‬عملية ‪ DHCP‬المكونة من أربع خطوات‬

‫يختار خادم ‪ DHCP‬تكوين ‪ IP‬متوفرا من نطاقه الذي تم تكوينه ويرسل رسالة ‪ DHCPOFFER‬أحادية‬ ‫الخطوة ‪.2‬‬
‫البث إلى عنوان ‪ MAC‬للعميل‪ .‬يمكن أن يحتوي تكوين ‪ IP‬على عنوان ‪ IP‬وقناع الشبكة الفرعية والبوابة‬
‫االفتراضية وخوادم ‪ DNS‬والفترة الزمنية (أي عقد اإليجار) التي يمكن للمضيف استخدام تكوين ‪.IP‬‬

‫يطلب العميل رسميا تكوين ‪ IP‬عن طريق إرسال رسالة ‪ DHCPREQUEST‬للبث إلى خادم ‪.DHCP‬‬ ‫الخطوه ‪.3‬‬

‫يزيل الخادم تكوين ‪ IP‬من مجموعته المتاحة تكوين ‪ IP‬وإرسال إقرار أحادي البث (‪ )DHCPACK‬إلى‬
‫عميل ‪ DHCP‬لتأكيد أنه يمكنه استخدام العنوان حتى انتهاء عقد اإليجار‪.‬‬ ‫الخطوة ‪.4‬‬

‫مالحظه‬
‫يتم إرسال رسائل ‪ DHCP‬باستخدام منفذ ‪( UDP 67‬الخوادم) ومنفذ ‪( UDP 68‬العمالء)‪ .‬تستمع خوادم ‪DHCP‬‬
‫لرسائل العميل على منفذ ‪ ، UDP 67‬ويستمع عمالء ‪ DHCP‬للرسائل من الخوادم الموجودة على منفذ ‪.UDP 68‬‬
‫يعرض الشكل ‪ 8-8‬عملية ‪ DHCP‬في ‪.Wireshark‬‬

‫الشكل ‪ 8-8‬عملية ‪ DHCP‬التي تم التقاطها بواسطة‬


‫‪Wireshark‬‬

‫بمجرد أن يتلقى العميل ‪ DHCPACK‬من الخادم ‪ ،‬فإنه‬


‫يرسل رسالة بروتوكول تحليل العنوان (‪ )ARP‬إلى عنوان‬
‫‪ IP‬المقدم للتأكد من عدم تعيينه بالفعل على الشبكة‪ARP .‬‬
‫عبارة عن شبكة ‪ protocol‬تستخدم الكتشاف عنوان ‪ MAC‬لجهاز باستخدام عنوان ‪ .IP‬إذا لم تكن هناك استجابة لطلب‬
‫‪ ، ARP‬فيمكن للمضيف استخدام تكوين ‪ .IP‬إذا تلقى المضيف رد ‪ ، ARP‬فإنه يعيد تشغيل عملية ‪ DHCP‬للحصول على‬
‫‪ nfiguration IP‬مشترك مختلف‪.‬‬

‫تأجير ‪DHCP‬‬
‫يجب على العميل االتصال بخادم ‪ DHCP‬بشكل‬
‫دوري لتمديد عقد اإليجار ‪ ،‬كما هو موضح في‬
‫الشكل ‪ .9-8‬تضمن آلية التأجير هذه أن العمالء‬
‫الذين تم نقلهم أو إيقاف تشغيلهم ال يحتفظون‬
‫بالعناوين التي لم يعودوا بحاجة إليها‪ .‬عند انتهاء عقد‬
‫اإليجار‪ ،‬يقوم خادم ‪ DHCP‬بإرجاع العنوان إلى‬
‫التجمع‪ ،‬ويمكن إعادة تخصيصه حسب الضرورة‪.‬‬

‫الشكل ‪ 9-8‬عملية تجديد عنوان ‪DHCP‬‬

‫حجوزات ‪DHCP‬‬
‫من الممكن التأكد من أن المضيف ‪ ،‬مثل خادم أو طابعة معينة ‪ ،‬يتم دائما تعيين نفس مظهر إعالن ‪IP‬عند االتصال‪ .‬لحجز‬
‫عناوين ‪ IP‬للمضيفين بهذه الطريقة‪ ،‬يقوم المسؤول بتكوين خادم ‪ DHCP‬بقائمة من عناوين ‪ IP‬المحجوزة استنادا إلى‬
‫عنوان ‪ MAC‬الخاص بعميل ‪ DHCP‬المطلوب‪ .‬بعد ذلك‪ ،‬عندما يرسل مضيف رسالة ‪،DHCPDISCOVER‬يبحث‬
‫ملقم ‪ DHC P‬في قائمة العناوين المحجوزة ‪ DHCP‬الخاصة به عن عنوان ‪ MAC‬مطابق‪ .‬إذا وجد تطابقا ‪ ،‬فإنه يرسل‬
‫رسالة ‪ DHCPOFFER‬بعنوان ‪ IP‬المحجوز‪.‬‬
‫الشبكة المحلية الظاهرية (‪)8.1.1.12‬‬
‫توفر شبكات ‪ LAN‬االفتراضية (‪ )VLANs‬التجزئة‬
‫والمرونة التنظيمية في شبكة مبدلة‪ .‬تتواصل مجموعة‬
‫من األجهزة داخل شبكة محلية ظاهرية (‪)VLAN‬‬
‫كما لو كانت جميع األجهزة متصلة بنفس المحول‪.‬‬
‫تعتمد شبكات ‪ VLAN‬على االتصاالت المنطقية بدال‬
‫من االتصاالت المادية‪ .‬يمكن للمسؤول تقسيم شبكات‬
‫‪ VLAN‬استنادا إلى عوامل مثل الوظيفة أو الفريق أو‬
‫التطبيق‪ ،‬بغض النظر عن الموقع الفعلي للمستخدمين‬
‫أو األجهزة‪.‬‬
‫في الشكل ‪ ، 10-8‬على سبيل المثال ‪ ،‬يتم توصيل كمبيوتر عضو هيئة التدريس (‪ )PC1‬ب ‪ S2‬على ‪ .VLAN 10‬يمكن ل‬
‫‪ PC1‬التواصل مع عضو هيئة تدريس آخر باستخدام ‪ PC4‬المتصل ب ‪ .S3‬الحظ أنه تم تكوين كال المضيفين على عنوان‬
‫الشبكة ‪.24/192.168.10.0‬‬

‫بمجرد تكوين معلومات ‪ VLAN‬على المحوالت األخرى ‪ ،‬سيتمكن عضو هيئة التدريس الذي يستخدم ‪ PC1‬من االتصال‬
‫ب ‪ PC4‬ألنهم على نفس شبكة ‪ .VLAN‬إذا أراد عضو هيئة التدريس إرسال شيء ما إلى ‪ ، PC5‬والذي تم تعيينه إلى‬
‫‪ ، VLAN 30‬فستكون خدمات جهاز التوجيه مطلوبة‪.‬‬
‫تساعد شبكات ‪ VLAN‬على تقليل حركة البث الزائدة وتنفيذ سياسات الوصول واألمان بين مجموعات المستخدمين‪.‬‬

‫عناوين ‪ IPv4‬و‪ IPv6‬المحلية لالرتباط (‪)8.1.1.13‬‬


‫يستخدم الجهاز عناوين االرتباط المحلية ل ‪ IPv4‬و‪ d IPv6‬لالتصال بأجهزة الكمبيوتر األخرى المتصلة بنفس الشبكة‬
‫ضمن نفس نطاق عنوان ‪ .IP‬هذا هو الفرق الرئيسي بين عناوين االرتباط المحلية ‪ IPv4‬و ‪:IPv6‬‬
‫يستخدم جهاز ‪ IPv4‬عنوان االرتباط المحلي إذا لم يتمكن الجهاز من الحصول على عنوان ‪.IPv4‬‬
‫يجب دائما تكوين جهاز ‪ IPv6‬ديناميكيا أو يدويا باستخدام عنوان ‪ IPv6‬محلي لالرتباط‪.‬‬
‫‪ IPv4‬رابط العنوان المحلي‬
‫إذا تعذر على الكمبيوتر الذي يعمل بنظام التشغيل ‪ Windows‬االتصال بخادم ‪ DHCP‬للحصول على عنوان ‪،IPv4‬‬
‫فسيستخدم ‪ Windows‬تلقائيا عنوان ‪ IP‬الخاص (‪ )APIPA‬لتعيين عنوان‪ .‬يقع عنوان االرتباط المحلي هذا في النطاق‬
‫‪ 169.254.0.0‬إلى ‪.169.254.255.255‬‬

‫‪ IPv6‬رابط العنوان المحلي‬


‫مثل عنوان ‪ IPv4‬المحلي لالرتباط ‪ ،‬يمكن عنوان‬
‫‪ IPv6‬المحلي للجهاز من االتصالباألجهزة التي تدعم‬
‫‪ IPv6‬على نفس الشبكة وعلى تلك الشبكة فقط‪ .‬على‬
‫عكس ‪ ، IPv4‬يجب أن يكون لكل جهاز يدعم ‪IPv6‬‬
‫عنوان ارتباط محلي‪ .‬عناوين ارتباط ‪ IPv6‬المحلية‬
‫في النطاق ‪ ::fe80‬إلى ‪ .:: febf‬على سبيل المثال ‪،‬‬
‫في الشكل ‪ ، 11-8‬تكون الروابط إلى الشبكات‬
‫األخرى معطلة (غير متصلة) ‪ ،‬كما هو موضح‬
‫بعالمة ‪ X‬الحمراء‪ .‬ومع ذلك ‪ ،‬ال يزال بإمكان جميع‬
‫األجهزة الموجودة على الشبكة المحلية استخدام‬
‫عناوين ‪ IPv6‬المحلية للتواصل مع بعضها البعض‪.‬‬

‫الشكل ‪ IPv6 11-8‬وصلة االتصاالت المحلية‬

‫مالحظه‬
‫على عكس عناوين االرتباط المحلية ‪ IPv4 ، IPv6‬يتم استخدام عناوين االرتباط المحلية في مجموعة متنوعة من‬
‫العمليات ‪ ،‬بما في ذلك مع بروتوكوالت اكتشاف الشبكة وبروتوكوالت التوجيه‪ .‬ومع ذلك ‪ ،‬فإن هذه المفاهيم خارج نطاق‬
‫هذه الدورة‪.‬‬

‫تكوين بطاقة واجهة مستخدم ((‪NIC )8.1.2‬‬


‫بطاقة واجهة الشبكة (‪ )NIC‬هي أجهزة كمبيوتر تحتوي على الدوائر اإللكترونية المطلوبة لالتصال باستخدام اتصال سلكي‬
‫أو اتصال السلكي‪ .‬تعرف بطاقة واجهة الشبكة أيضا باسم وحدة تحكم واجهة الشبكة أو محول الشبكة أو محول شبكة‬
‫االتصال المحلية (‪ .) LAN‬يجب تكوينه باستخدام ‪ TCP / IP‬واإلعدادات األخرى ‪ ،‬مثل ‪ DHCP‬أو العنونة الثابتة ‪ ،‬من‬
‫أجل توفير االتصال بين أجهزة الشبكة‪.‬‬

‫تصميم الشبكات (‪)8.1.2.2‬‬


‫بصفتك فني كمبيوتر ‪ ،‬يجب أن تكون قادرا على دعم احتياجات الشبكات لعمالئك‪ .‬لذلك ‪ ،‬يجب أن تكون على دراية بما‬
‫يلي‪:‬‬

‫مكونات الشبكة‪ :‬تحتاج إلى فهمبطاقات ‪ NIC‬السلكية وأجهزة الشبكة التي ال مثيل لها مثل المحوالت ونقاط الوصول‬
‫الالسلكية (‪ )APs‬وأجهزة التوجيه واألجهزة متعددة األغراض والمزيد‪.‬‬
‫تصميم الشبكة‪ :‬تحتاج إلى معرفة كيفية ترابط الشبكات لدعم احتياجات األعمال‪ .‬على سبيل المثال ‪ ،‬تختلف احتياجات‬
‫جميع األعمال اختالفا كبيرا عن احتياجات األعمال‬
‫الكبيرة‪.‬‬

‫ضع في اعتبارك شركة صغيرة بها ‪ 10‬موظفين‪ .‬تعاقدت الشركة‬


‫معك لتوصيل مستخدميها‪ .‬كما هو موضح في الشكل ‪، 12-8‬‬
‫يمكن استخدام جهاز توجيه السلكي منزلي أو مكتب صغير لمثل‬
‫هذا العدد الصغيرمن المستخدمين‪ .‬هذه الموجهات متعددة‬
‫األغراض وتوفر عادة إمكانات جهاز التوجيه والمحول وجدار‬
‫الحماية ونقطة الوصول‪ .‬باإلضافة إلى ذلك ‪ ،‬غالبا ما توفر‬
‫أجهزة التوجيه الالسلكية هذه مجموعة متنوعة من الخدمات‬
‫األخرى ‪ ،‬بما في ذلك ‪.DHCP‬‬
‫الشكل ‪ 12-8‬شبكة المنزل النموذجي‬

‫إذا كان النشاط التجاري أكبر بكثير ‪ ،‬فلن تستخدم جهاز توجيه السلكي‪ .‬بدال من ذلك ‪ ،‬يمكنك استشارة مهندس شبكة لتصميم‬
‫شبكة من المحوالت المخصصة ونقاط الوصول (‪ )APs‬وأجهزة جدار الحماية وأجهزة التوجيه‪.‬‬
‫بغض النظر عن تصميم الشبكة ‪ ،‬يجب أن تعرف كيفية تثبيت بطاقات الشبكة وتوصيل األجهزة السلكية والالسلكية وتكوين‬
‫معدات الشبكة األساسية‪.‬‬

‫مالحظه‬
‫يركز هذا الفصل على توصيل وتكوين مكتب صغير أو جهاز توجيه السلكي منزلي‪ .‬يتم عرض التكوينات باستخدام‬
‫‪ .Packet Tracer‬ومع ذلك ‪ ،‬توجد نفس الوظيفة وعناصر واجهة المستخدم الرسومية (‪ )GUI‬المماثلة في‬
‫جميعاالتصاالت الالسلكية‪ .‬يمكنك شراء مجموعة متنوعة من أجهزة التوجيه الالسلكية منخفضة التكلفة عبر اإلنترنت‬
‫ومن متاجر اإللكترونيات االستهالكية‪ .‬ابحث في اإلنترنت عن "مراجعات الموجهات الالسلكية" للبحث عن‬
‫التوصيات الحالية‪.‬‬

‫اختيار بطاقة (‪NIC )8.1.2.3‬‬


‫مطلوب ‪ NIC‬لالتصال بشبكة‪ .‬كما هو موضح في الشكل ‪13-8‬‬
‫‪ ،‬هناك أنواع مختلفة من بطاقات ‪ .NIC‬تستخدم بطاقات واجهة‬
‫الشبكة (‪ )NIC‬لشبكة إيثرنت لالتصال بشبكات ‪،Ethernet‬‬
‫وتستخدم بطاقات واجهة الشبكة (‪ )NIC‬الالسلكية لالتصال‬
‫بشبكات ‪ 802.11‬الالسلكية‪ .‬يتم دمج معظم بطاقات ‪ NIC‬في‬
‫أجهزة الكمبيوتر المكتبية في مصدر األمأو توصيلها بفتحات‬
‫التوسعة‪ .‬تتوفر بطاقات ‪ NIC‬أيضا في عامل شكل ‪.USB‬‬
‫الشكل ‪ 13-8‬اختيار ‪NIC‬‬

‫تأتي العديد من أجهزة الكمبيوتر‬


‫المشتراة اليوم مزودة ببطاقة‬
‫‪ NIC‬سلكية والسلكية مدمجة‬
‫على اللوحة األم‪.‬‬

‫تركيب بطاقة ‪ NIC‬وتحديثها‬


‫(‪)8.1.2.4‬‬
‫اقرأدليل المستخدم واتبع‬
‫الخطوات لتثبيت بطاقة المحول‬
‫إذا كنت تقوم بتثبيت بطاقة ‪NIC‬‬
‫داخل الكمبيوتر‪ .‬تحتوي بطاقة‬
‫واجهة الشبكة (‪ )NIC‬الالسلكية‬
‫لجهاز سطح المكتب على هوائي خارجي متصل بالجزء الخلفي من البطاقة أو متصل بكبل بحيث يمكن وضعهمؤينا‬
‫للحصول على أفضل استقبال لإلشارة‪ .‬يجب عليك توصيل الهوائي ووضعه‪.‬‬
‫في بعض األحيان تنشر الشركة المصنعة برنامج تشغيل جديد لبطاقة واجهة الشبكة (‪ .)NIC‬قد يعمل برنامج تشغيل جديد‬
‫على تحسين وظائف ‪ ، NIC‬أو قد تكون هناك حاجة إليه لتوافق نظام التشغيل‪ .‬تتوفر أحدث برامج التشغيل لجميع أنظمة‬
‫التشغيل المدعومة للتنزيل من موقع الشركة المصنعة على الويب‪.‬‬
‫عند تثبيت برنامج تشغيل جديد ‪ ،‬قم بتعطيل برنامج الحماية من الفيروسات للتأكد من تثبيت برنامج التشغيل بشكل صحيح‪.‬‬
‫تكتشف بعض برامج فحص الفيروسات تحديث برنامج التشغيل كهجوم فيروس محتمل‪ .‬تثبيت برنامج تشغيل واحد فقط في‬
‫كل مرة ؛ وإال‪ ،‬فقد تتعارض بعض عمليات التحديث‪ .‬من أفضل الممارسات إغالق كافة التطبيقات قيد التشغيل بحيث ال‬
‫تستخدم أية ملفات مقترنة بتحديث برنامج التشغيل ‪.‬‬

‫مالحظه‬
‫يوضح الشكل ‪ 14-8‬مثاال على إدارة األجهزة في ‪ Windows‬ومكان تحديث برنامج تشغيل ‪ NIC‬؛ ومع ذلك ‪ ،‬فإن‬
‫تفاصيل كيفية تحديث برامج التشغيل ألجهزة وأنظمة تشغيل معينة خارج نطاق هذه الدورة التدريبية‪.‬‬

‫الشكل ‪ 14-8‬إدارة برنامج تشغيل ‪NIC‬‬

‫تكوين بطاقة واجهة مستخدم ((‪NIC )8.1.2.5‬‬


‫بعد تثبيت برنامج تشغيل ‪ ،NIC‬يجب تكوين إعدادات عنوان ‪ .IP‬بالنسبة‬
‫ألجهزة الكمبيوتر التي تعمل بنظام ‪ ، Windows‬تكون عنونة ‪IP‬‬
‫ديناميكية افتراضيا‪ .‬بعد توصيل جهاز كمبيوتر يعمل بنظام ‪Windows‬‬
‫فعليا بالشبكة ‪ ،‬فإنهيرسل تلقائيا طلبا لعنونة ‪ IPv4‬من خادم ‪ .DHCP‬في‬
‫حالة توفر خادم ‪ ، DHCP‬يتلقى الكمبيوتر رسالة تحتوي على كافة‬
‫معلومات عنونة ‪ IPv4‬الخاصة به‪.‬‬
‫مالحظه‬
‫يمكن للعنونة الديناميكية ل ‪ IPv6‬أيضا استخدام ‪ DHCP‬ولكنها خارج نطاق هذه الدورة التدريبية‪.‬‬

‫يعد هذا السلوك االفتراضي الديناميكي نموذجيا أيضا للهواتف الذكية واألجهزة اللوحية ووحدات التحكم في األلعاب وأجهزة‬
‫المستخدم النهائي األخرى‪ .‬عادة ما يكون التكوين الثابت هو مهمة مسؤول الشبكة‪ .‬ومع ذلك ‪ ،‬يجب أن تكون على دراية‬
‫بكيفية الوصول إلى تكوين عنوان ‪ IP‬ألي جهاز يطلب منك إدارته‪.‬‬
‫للعثور على معلومات تكوين عنوان ‪ ،IP‬ابحث في اإلنترنت عن "تكوين‬
‫عنوان ‪ IP‬للجهاز"‪ ،‬مع استبدال الجهاز بجهازك‪ ،‬مثل ‪ .iPhone‬على سبيل‬
‫المثال ‪ ،‬يوضح الشكل ‪ 15-8‬مربع الحوار لعرض وتغيير تكوين ‪IPv6‬‬
‫لجهاز كمبيوتر يعمل بنظام ‪.Windows‬‬

‫الشكل ‪ 15-8‬تكوين إعدادات عنوان ‪ IPv4‬التلقائية واليدوية يوضح الشكل‬


‫‪ 16-8‬شاشات اإلعداد لتكوين ‪ IPv4‬التلقائي واليدوي على ‪.iPhone‬‬

‫الشكل ‪ 16-8‬إعدادات عنوان ‪ IP‬ل ‪iPhone‬‬

‫بروتوكول رسائل التحكم في اإلنترنت)‪)8.1.2.6( (ICMP‬‬


‫تستخدم األجهزة الموجودة على الشبكة بروتوكول رسائل التحكم (‪ )ICMP‬إلرسال رسائل التحكم والخطأ‪ .‬هناك العديد من‬
‫االستخدامات المختلفة للجنة الدولية لشؤون المفقودين ‪ ،‬مثل اإلعالن عن أخطاء الشبكة ‪ ،‬واإلعالن عن ازدحام الشبكة ‪،‬‬
‫واستكشاف األخطاء وإصالحها‪.‬‬
‫يستخدم األمر ‪ ping‬بشكل شائع الختبار االتصاالت بين أجهزة الكمبيوتر‪ .‬لالطالع على قائمة بالخيارات التي يمكنك‬
‫استخدامها مع األمر ‪ ،ping‬اكتب ‪?/ ping‬في نافذة موجه األوامر ‪ ،‬كما هو موضح في المثال ‪.3-8‬‬

‫توصيل األجهزة السلكية باإلنترنت (‪)8.1.3.2‬‬


‫فيما يلي خطوات توصيل جهاز سلكي باإلنترنت في‬
‫المنزل أو المكتب الصغير‪:‬‬
‫قم بتوصيل كبل شبكة بالجهاز‪ .‬لالتصال‬ ‫الخطوة ‪.1‬‬
‫بشبكة سلكية ‪ ،‬قم بتوصيل كبل‬
‫‪ Ethernet‬بمنفذ ‪ ، NIC‬كما هو موضح‬
‫في الشكل ‪.17-8‬‬
‫الشكل ‪ 17-8‬توصيل كبل الشبكة بالجهاز‬

‫قم بتوصيل الجهاز بمنفذ تبديل‪ .‬قم بتوصيل‬ ‫الخطوة ‪.2‬‬


‫الطرف اآلخر من الكبل بمنفذ ‪ Ethernet‬على‬
‫الموجه الالسلكي ‪ ،‬مثل أحد منافذ التبديل‬
‫الصفراء األربعة الموضحة في الشكل ‪.18-8‬‬
‫في شبكة ‪ ، SOHO‬من المرجح أن يتصل‬
‫‪ lapto p‬بمقبس حائط ‪ ،‬والذي بدوره سيتصل‬
‫بمفتاح شبكة‪.‬‬

‫الشكل ‪ 18-8‬توصيل الجهاز بمنفذ تبديل‬


‫الخطوه ‪ .3‬قم بتوصيل كبل شبكة بمنفذ اإلنترنت الخاص‬
‫الخطوة ‪ .4‬بالموجه الالسلكي‪ .‬على الموجه الالسلكي ‪ ،‬قم‬
‫بتوصيل كبل ‪ Ethernet‬بالمنفذ المسمى‬
‫‪( Internet‬المنفذ األزرق في الشكل ‪ .)18-8‬قد‬
‫يتم أيضا تسمية هذا المنفذ باسم ‪.WAN‬‬
‫قم بتوصيل الموجه الالسلكي بالمودم‪ .‬المنفذ‬
‫األزرق في الشكل ‪ 18-8‬هو منفذ ‪Ethernet‬‬
‫يستخدم لتوصيل جهاز التوجيه بجهاز مزود‬
‫خدمة مثل ‪ DSL‬أو مودم كبل (انظر‬
‫الشكل ‪.)19-8‬‬

‫الشكل ‪ 19-8‬توصيل الموجه الالسلكي بالمودم الخطوة ‪ .5‬اتصل بشبكة مزود الخدمة‪.‬‬

‫مالحظه‬
‫ال يلزم وجود مودم منفصل إذا كان الموجه الالسلكي عبارة عن مجموعة من الموجه‪/‬المودم‪.‬‬

‫قم بتشغيل جميع األجهزة وتحقق من التوصيالت‬ ‫الخطوة ‪.8‬‬


‫المادية‪ .‬قم بتشغيل مودم النطاق الترددي العريض وقم‬
‫بتوصيل سلك الطاقة بالموجه‪ .‬بعد أن ينشئ المودم‬
‫اتصاال بمزود خدمة اإلنترنت ‪ ،‬يبدأ في االتصال‬
‫بالموجه‪ .‬تضيء مصابيح ‪ LED‬للكمبيوتر المحمول‬
‫والموجه والمودم ‪ ،‬مما يشير إلى االتصال‪ .‬يمكن‬
‫المودم الموجه من تلقي معلومات الشبكة الالزمة‬
‫للوصول إلى اإلنترنت من مزود خدمة اإلنترنت‪.‬‬
‫تتضمن هذه المعلومات عناوين ‪ IPv4‬العامة وقناع‬
‫الشبكة الفرعية وعناوين خادم ‪ .DNS‬مع استنفاد عناوين ‪ IPv4‬العامة ‪ ،‬يقدم العديد من مزودي خدمة‬
‫اإلنترنت معلومات عنونة ‪ IPv6‬أيضا‪.‬‬
‫يوضح الشكل ‪ 20-8‬طوبولوجيا تصور االتصال المادي لجهاز كمبيوتر محمول سلكي في مكتب صغير أو شبكة منزلية‪.‬‬

‫الشكل ‪ 20-8‬مكتب صغير أو شبكة سلكية منزلية‬

‫مالحظه‬
‫عادة ما يتم تكوين مودم الكابل أو مودم ‪ DSL‬بواسطة ممثل مزود الخدمة إما في الموقع أو عن بعد من خالل تجول‬
‫معك على الهاتف‪ .‬إذا اشتريت مودما ‪ ،‬فسيأتي مع وثائق حول كيفية توصيله ب ‪ provider‬الخاص بالخدمة ‪ ،‬والذي‬
‫سيتضمن على األرجح االتصال بمزود الخدمة للحصول على مزيد من المعلومات‪.‬‬

‫تسجيل الدخول إلى جهاز التوجيه (‪)8.1.3.3‬‬


‫معظم أجهزة التوجيه الالسلكية المنزلية والمكاتب الصغيرة جاهزة للخدمة خارج الصندوق ويتم تكوينها مسبقا ليتم توصيلها‬
‫بالشبكة وتقديم الخدمة‪ .‬على سبيل المثال‪ ،‬يستخدم الموجه الالسلكي ‪ DHCP‬لتوفير معلومات عنونة لألجهزة المتصلة‬
‫تلقائيا‪ .‬ومع ذلك ‪ ،‬يمكن بسهولة العثور على عناوين ‪ IP‬االفتراضية للموجه الالسلكي وأسماء المستخدمين وكلمات المرور‬
‫على اإلنترنت‪ .‬ما عليك سوى استخدام عبارة البحث "عنوان ‪ IP‬االفتراضي للموجه الالسلكي" أو "كلمات مرور جهاز‬
‫التوجيه الالسلكي االفتراضي" لالطالع على قائمة بالعديد من مواقع الويب التي توفر هذه المعلومات‪ .‬ألسباب أمنية ‪ ،‬يجب‬
‫أن تكون أولويتك األولى هي تغيير هذه اإلعدادات‬
‫االفتراضية‪.‬‬
‫للوصول إلى واجهة المستخدم الرسومية لتكوين الموجه‬
‫الالسلكي‪ ،‬افتح مستعرض ويب‪ .‬في حقل العنوان‪ ،‬أدخل‬
‫عنوان ‪ IP‬االفتراضي للموجه الالسلكي‪ .‬يمكن العثور على‬
‫عنوان ‪ IP‬االفتراضي في الوثائق المرفقة مع الموجه‬
‫الالسلكي‪ ،‬أو يمكنكالبحث في اإلنترنت‪ .‬يوضح الشكل ‪-8‬‬
‫‪ 21‬عنوان ‪ ، IPv4 192.168.0.1‬وهو إعداد افتراضي‬
‫شائع للعديد من الشركات المصنعة‪ .‬تطالب نافذة أمان بإذن‬
‫للوصول إلى واجهة المستخدم الرسومية لجهاز التوجيه‪ .‬يتم‬
‫استخدام كلمة ‪ admin‬بشكل شائع كاسم المستخدم‬
‫االفتراضي و ‪ .password‬مرة أخرى‪ ،‬راجع وثائق الموجه الالسلكي أو ابحث في اإلنترنت‪.‬‬

‫الشكل ‪ 21-8‬تسجيل الدخول إلى جهاز توجيه‬

‫إعداد الشبكة األساسي (‪)8.1.3.4‬‬


‫يتم تنفيذ اإلعداد األساسي للشبكة باستخدام الخطوات الست التالية‪:‬‬

‫قم بتسجيل الدخول إلى جهاز التوجيه من متصفح الويب‪ .‬ترى اآلن واجهة المستخدم الرسومية التي تحتوي‬ ‫الخطوة ‪.1‬‬
‫على عالمات تبويب أو قوائم لمساعدتك في االنتقال إلى مهام تكوين جهاز التوجيه المختلفة (انظر الشكل ‪-8‬‬
‫‪ .)22‬غالبا ما يكون من الضروري حفظ اإلعدادات التي تم تغييرها في نافذة واحدة قبل المتابعة إلى نافذة‬
‫أخرى‪ .‬من أفضل الممارسات إجراء تغييرات على اإلعدادات االفتراضية‪.‬‬

‫الشكل ‪ 22-8‬تسجيل الدخول إلى جهاز توجيه باستخدام متصفح‬

‫تغيير كلمة المرور اإلدارية االفتراضية‪ .‬لتغيير‬ ‫الخطوة ‪.2‬‬


‫كلمة مرور تسجيل الدخول االفتراضية ‪ ،‬ابحث‬
‫عن جزء اإلدارة من واجهة المستخدم الرسومية‬
‫لجهاز التوجيه‪ .‬في المثال في الشكل ‪ ، 23-8‬يتم‬
‫تحديد عالمة التبويب اإلدارة‪ .‬هذا هو المكان الذي يمكن فيه تغيير كلمة مرور جهاز التوجيه‪ .‬في بعض‬
‫األجهزة ‪ ،‬مثل الجهاز الموجود في المثال ‪ ،‬يمكن ل ‪ y ou‬تغيير كلمة المرور فقط ‪ ،‬ويظل اسم المستخدم‬
‫مسؤوال أو أيا كان اسم المستخدم االفتراضي لجهاز التوجيه الذي تقوم بتكوينه‪.‬‬

‫الشكل ‪ 23-8‬تغيير كلمة المرور االفتراضية‬

‫قم بتسجيل الدخول باستخدام كلمة المرور الجديدة‪.‬‬ ‫الخطوه ‪.3‬‬


‫بعد حفظ كلمة المرور الجديدة ‪،‬يطلب جهاز‬
‫التوجيه الذي ال يتردد استخدامه التفويض مرة‬
‫أخرى‪ .‬أدخل اسم المستخدم وكلمة المرور الجديدة‬
‫‪ ،‬كما هو موضح في الشكل ‪.24-8‬‬

‫الشكل ‪ 24-8‬تسجيل الدخول باستخدام كلمة المرور الجديدة‬

‫تغيير عناوين ‪ DHCP IPv4‬االفتراضية‪ .‬من‬ ‫الخطوة ‪.4‬‬


‫أفضل الممارسات استخدام عنوان ‪ IPv4‬الخاص‬
‫بجانبشبكتك‪ .‬يتم استخدام عنوان ‪IPv4‬‬
‫‪ 10.10.10.1‬في المثال في الشكل ‪ ، 25-8‬ولكن‬
‫يمكن أن يكون أي عنوان ‪ IPv4‬خاص تختاره‪.‬‬
‫ابحث في اإلنترنت عن "عنوان ‪ IP‬الخاص" لمعرفة المزيد‪.‬‬

‫الشكل ‪ 25-8‬تغيير عناوين ‪DHCP IPv4‬‬

‫عند النقر فوق حفظ‪ ،‬تفقد الوصول إلى‬ ‫الخطوة ‪.5‬‬


‫الموجه الالسلكي مؤقتا‪ ،‬لذا قم بتجديد‬
‫عنوان ‪ .IP‬للقيام بذلك ‪ ،‬افتح نافذة‬
‫أوامر وقم بتجديد عنوان ‪ IP‬الخاص بك باستخدام األمر ‪ ، ipconfig / renew‬كما هو موضح في الشكل‬
‫‪.28-8‬‬

‫الشكل ‪ 26-8‬تجديد عنوان ‪IP‬‬

‫الخطوة ‪ .8‬قم بتسجيل الدخول إلى عنوان ‪ IP‬الجديد‬


‫عن طريق إدخال عنوان ‪ IP‬الجديد‬
‫لجهاز التوجيه الستعادة الوصول إلى‬
‫واجهة المستخدم الرسومية لتكوين جهاز‬
‫التوجيه ‪ ،‬كما هو موضح في الشكل ‪.27-8‬‬
‫أنت اآلن جاهز لمتابعة تكوين جهاز التوجيه للوصول الالسلكي‪.‬‬

‫الشكل‪ 27-8‬تسجيل الدخول على عنوان ‪ IP‬الجديد‬

‫اإلعدادات الالسلكية األساسية (‪)8.1.3.5‬‬


‫يتم تنفيذ اإلعداد الالسلكي األساسي للشبكة باستخدام‬
‫الخطوات الست التالية‪:‬‬

‫عرض اإلعدادات االفتراضية لشبكة ‪ .WLAN‬من خارج الصندوق ‪ ،‬يوفر جهاز التوجيه الالسلكي وصوال‬ ‫الخطوة ‪.1‬‬
‫السلكيا إلى ‪ devices‬باستخدام اسم وكلمة مرور افتراضيين للشبكة الالسلكية‪ .‬اسم الشبكة هو معرف‬
‫مجموعة الخدمات (‪ .)SSID‬حدد موقع اإلعدادات الالسلكية األساسية لجهاز التوجيه الخاص بك لتغيير هذه‬
‫اإلعدادات االفتراضية ‪ ،‬كما هو موضح في الشكل ‪.28-8‬‬

‫الشكل ‪ 28-8‬عرض اإلعدادات االفتراضية لشبكة ‪WLAN‬‬

‫تغيير وضع الشبكة‪ .‬تسمح لك بعض أجهزة‬ ‫الخطوة ‪.2‬‬


‫التوجيه الالسلكية بتحديد معيار ‪ 802.11‬الذي‬
‫تريد تنفيذه‪ .‬يوضح المثال في الشكل ‪ 29-8‬أنه‬
‫تم اختيار مختلط‪ .‬هذا يعني أن األجهزة‬
‫الالسلكية المتصلة بالموجه الالسلكي يمكن أن‬
‫تحتوي على مجموعة متنوعة من أجهزة الراديو‬
‫الالسلكية المثبتة‪ .‬من المرجح أن تدعم أجهزة‬
‫التوجيه الالسلكية الحالية التي تم تكوينها للوضع‬
‫المختلط بطاقات ‪ NIC 802.11a‬و ‪ 802.11n‬و ‪.802.11ac‬‬
‫الشكل ‪ 29-8‬تغيير وضع الشبكة‬

‫قم بتعيين ‪ SSID‬للشبكة المحلية الالسلكية‬ ‫الخطوه ‪.3‬‬


‫(‪ ، )WLAN‬كما هو موضح في الشكل ‪-8‬‬
‫‪ .30‬يتم استخدام ‪ OfficeNet‬في هذا‬
‫المثال‪ .‬يعلن الموجه الالسلكي عن وجوده‬
‫عن طريق إرسال عمليات بث تعلن عن‬
‫‪ SSID‬الخاص به‪ .‬يسمح هذا للمضيفين‬
‫الالسلكيين باكتشاف اسم الشبكة الالسلكية‬
‫تلقائيا‪ .‬إذا تم تعطيل ‪، SSID broadcast‬‬
‫فيجب عليك إدخال ‪ SSID‬يدويا على كل‬
‫جهاز السلكي يتصل بشبكة ‪.WLAN‬‬

‫الشكل ‪ 30-8‬تكوين ‪SSID‬‬

‫قم بتكوين القناة ‪ ،‬كما هو موضح في الشكل ‪-8‬‬ ‫الخطوة ‪.4‬‬


‫‪ .31‬قد تتداخل األجهزة التي تم تكوينها بنفس‬
‫القناة داخل النطاق ‪ 2.4‬جيجا هرتز وتتسبب في‬
‫حدوث تشويه ‪ ،‬مما يؤدي إلى إبطاء األداء‬
‫الالسلكي واحتمال انقطاع اتصاالت الشبكة‪.‬‬
‫الحل لتجنب التداخل هو تكوين القنوات غير‬
‫المتداخلة على أجهزة التوجيه الالسلكية ونقاط‬
‫الوصول القريبة من بعضها البعض‪ .‬على وجه‬
‫التحديد ‪ ،‬القنوات ‪ 1‬و ‪ 6‬و ‪ 11‬غير متداخلة‪.‬‬
‫في المثال الوارد في الشكل ‪ ، 31-8‬تم تكوين‬
‫الموجه الالسلكي الستخدام القناة ‪.8‬‬
‫الشكل ‪ 31-8‬تكوين القناة‬

‫تكوين وضع األمان‪ .‬من خارج منطقة الجزاء ‪،‬قد ال يكون لدى جهاز التوجيه الالسلكي أمان ‪ WLAN‬تم‬ ‫الخطوة ‪.5‬‬
‫تكوينه‪ .‬في المثال الموضح في الشكل ‪ ، 32-8‬تم تحديد اإلصدار الشخصي من اإلصدار ‪ 2‬من الوصول‬
‫المحمي بشبكة ‪ Wi-Fi )WPA2 Personal(. WPA2‬مع معيار التشفير المتقدم (‪ )AES‬هو حاليا أقوى‬
‫وضع أمان‪.‬‬
‫الشكل ‪ 32-8‬تكوين وضع األمان‬

‫الخطوة ‪ .8‬قم بتكوين عبارة المرور ‪ ،‬كما هو موضح‬


‫في الشكل ‪WPA2 .33-8‬‬
‫يستخدم ‪ Personal‬عبارة مرور‬
‫لمصادقة العمالء الالسلكيين‪.‬‬
‫‪ WPA2 Personal‬أسهل في‬
‫االستخدام في بيئة مكتبية أو منزلية‬
‫صغيرة ألنه ال يتطلب خادم مصادقة‪.‬‬
‫تقوم المؤسسات الكبيرة بتنفيذ‬
‫‪ WPA2 Enterprise‬وتتطلب من‬
‫العمالء الالسلكيين المصادقة باستخدام اسم مستخدم وكلمة مرور‪.‬‬

‫الشكل ‪ 33-8‬تكوين عبارة المرور‬

‫تكوين شبكة السلكية متداخلة (‪)8.1.3.6‬‬


‫فيمكتب صغير أو شبكة منزلية ‪ ،‬قد يكفي جهاز توجيه‬
‫السلكي واحد لتوفير وصول السلكي لجميع العمالء‪ .‬ومع‬
‫ذلك ‪ ،‬إذا كنت ترغب في توسيع النطاق إلى ما بعد ‪ 45‬مترا‬
‫تقريبا في الداخل أو ‪ 90‬مترا في الهواء الطلق ‪ ،‬فيمكنك‬
‫إضافة نقاط وصول السلكية‪ .‬في شبكة ‪ mesh‬الالسلكية في‬
‫الشكل ‪ ، 34-8‬يتم تكوين نقطتي وصول بنفس إعدادات‬
‫‪ WLAN‬من مثالنا السابق‪ .‬الحظ أن القنوات المحددة هي ‪ 1‬و ‪ 11‬بحيث ال تتداخل نقاط الوصول مع الموجه الالسلكي ‪،‬‬
‫والذي تم ربطه مسبقا بالقناة ‪.8‬‬

‫الشكل ‪ 34-8‬شبكة السلكية في المنزل‬

‫أصبح تمديد شبكة ‪ WLAN‬في مكتب صغير أو منزل أمرا سهال بشكل متزايد‪ .‬جعل المصنعون إنشاء شبكة السلكية‬
‫متداخلة (‪ )WMN‬أمرا بسيطا من خالل تطبيقات الهواتف الذكية‪ .‬يمكنك شراء نظام ‪ ،‬وتفريق نقاط الوصول ‪ ،‬وتوصيلها ‪،‬‬
‫وتنزيل التطبيق ‪ ،‬وتكوين ‪ WMN‬الخاص بك في بضع خطوات‪ .‬ابحث في اإلنترنت عن "أفضل نظام شبكة ‪Wi-Fi‬‬
‫متداخل" للعثور على مراجعات للعروض الحالية‪.‬‬

‫ترجمة عناوين الشبكة (‪ )NAT‬ل (‪IPv4 )8.1.3.7‬‬


‫على جهاز توجيه السلكي ‪ ،‬إذا كنت تبحث عن صفحة مثل صفحة الحالة الموضحة في الشكل ‪ ، 35-8‬فستجد ‪ IPv4‬عنوان‬
‫المعلومات التي يستخدمها جهاز التوجيه إلرسال البيانات إلى اإلنترنت‪ .‬الحظ أن عنوان ‪IPv4‬‬
‫‪ 209.165.201.11‬هي شبكة مختلفة عن عنوان ‪ 10.10.10.1‬المخصص لواجهة ‪ LAN‬الخاصة بالموجه‪ .‬سيتم تعيين‬
‫عناوين لجميع األجهزة الموجودة على شبكة ‪ LAN‬الخاصة بالموجه مع البادئة ‪.10.10.10‬‬
‫الشكل ‪ NAT 35-8‬ل ‪IPv4‬‬

‫عنوان ‪ IPv4 209.165.201.11‬قابل للتوجيه‬


‫بشكل عام على اإلنترنت‪ .‬أي عنوان يحتوي على ‪10‬‬
‫في الثمانية األولى هو عنوان ‪ IPv4‬خاص وال يمكن‬
‫توجيهه على اإلنترنت‪ .‬باستخدام عنوان‬
‫‪ ، 10.10.10.1‬سيستخدم جهاز التوجيه عملية تسمى‬
‫ترجمة عنوان الشبكة (‪ )NAT‬لتحويل عناوين‬
‫‪ privat e IPv4‬إلى عناوين ‪ IPv4‬قابلة للتوجيه‬
‫عبر اإلنترنت‪ .‬باستخدام ‪ ، NAT‬يتم ترجمة عنوان‬
‫‪ IPv4‬مصدر خاص (محلي) إلى عنوان عام‬
‫(عالمي)‪ .‬يتم عكس العملية للحزم الواردة‪ .‬جهاز التوجيه قادر على ترجمة العديد من عناوين ‪ IPv4‬الداخلية ‪ into‬العناوين‬
‫العامة باستخدام ‪.NAT‬‬
‫يستخ دم بعض مزودي خدمة اإلنترنت عنونة خاصة لالتصال بأجهزة العمالء‪ .‬ومع ذلك ‪ ،‬في النهاية ‪ ،‬ستغادر حركة‬
‫المرور الخاصة بك شبكة المزود ويتم توجيهها على اإلنترنت‪ .‬لالطالع على عناوين ‪ IP‬ألجهزتك ‪ ،‬ابحث في ‪Internet‬‬
‫عن "ما هو عنوان ‪ IP‬الخاص بي"‪ .‬افعل ذلك لألجهزة األخرى على نفس الشبكة ‪ ،‬وسترى أنها تشترك جميعها في نفس‬
‫عنوان ‪ IPv4‬العام‪ .‬يجعل ‪ NAT‬ذلك ممكنا من خالل تتبع أرقام منافذ المصدر لكل جلسة تم إنشاؤها بواسطة الجهاز‪ .‬إذا تم‬
‫تمكين ‪ IPv6‬لمزود خدمة اإلنترنت الخاص بك ‪ ،‬فسترى عنوان ‪ IPv6‬فريدا لكل جهاز‪.‬‬

‫جودة الخدمة (‪)8-3-1-8‬‬


‫تحتوي العديد من أجهزة التوجيه المنزلية والمكاتب الصغيرة على خيار لتكوين جودة الخدمة (‪ .)QoS‬من خالل تكوين‬
‫جودة الخدمة ‪ ،‬يمكنك ضمانإعطاء األولوية لبعض الزيارات ‪ ،‬مثل الصوت والفيديو ‪ ،‬على حركة المرور غير الحساسة‬
‫للوقت ‪ ،‬مثل البريد اإللكتروني وتصفح الويب‪ .‬في بعض أجهزة التوجيه الالسلكية ‪ ،‬يمكن أيضا إعطاء األولوية لحركة‬
‫المرور على منافذ محددة‪.‬‬
‫الشكل ‪ 36-8‬عبارة عن نموذج بالحجم الطبيعي مبسط لواجهة ‪ QoS‬على واجهة المستخدم الرسومية ‪ .Netgear‬عادة ما‬
‫تجد إعدادات جودة الخدمة في القوائم المتقدمة‪ .‬إذا كان لديك موجه السلكي متوفر‪ ،‬فتحقق من إعدادات جودة الخدمة‪ .‬في‬
‫بعض األحيان يتم سردها ضمن "التحكم في النطاق الترددي" أو شيء مشابه‪ .‬استشر جهاز التوجيه الالسلكي أو ابحث في‬
‫اإلنترنت عن "إعدادات جودة الخدمة" لمعرفة طراز جهاز التوجيه الخاص بك وطرازه‪.‬‬
‫الشكل ‪ 36-8‬واجهة جودة الخدمة النموذجية للموجه الالسلكي‬

‫إعدادات جدار الحماية (‪)8.1.4‬‬


‫في معظم البنى التحتية للشبكة ‪ ،‬توفر جدران الحماية طبقة أساسية‬
‫من األمان‪ .‬جدار الحماية هو تطبيق أمان مهم ‪ .‬يتمثل أحد أدوارها‬
‫في منع الوصول غير المصرح به إلى شبكتك ‪ ،‬ودور آخر هو‬
‫السماح باتصاالت البيانات المصرح بها من وإلى جهاز الكمبيوتر‬
‫الخاص بك‪ .‬يمكن أن تكون جدران الحماية إما جدران حماية‬
‫للشبكة أو جدران حماية قائمة على المضيف‪.‬‬
‫تقوم جدران حماية الشبكة بترشيححركة المرور بين شبكتين أو‬
‫أكثر وتعمل على أجهزة الشبكة‪ .‬تعمل جدران الحماية المستندة إلى‬
‫المضيف على أجهزة الكمبيوتر المضيفة وتتحكم في حركة مرور الشبكة داخل وخارج هذه األجهزة‪ .‬يتم تكوينها بقواعد‬
‫واستثناءات يتم تطبيقها على كل من حركة المرور الواردة و ‪ ، outbound‬ويتم تطبيق القواعد بناء على عدة شروط‪.‬‬

‫(‪UPnP )8.1.4.2‬‬
‫التوصيل والتشغيل العالمي (‪ )UPnP‬هو بروتوكول‬
‫يمكن األجهزة من إضافة نفسها ديناميكيا إلى الشبكة‬
‫دون الحاجة إلى تدخل المستخدم أو تكوينه‪ .‬على‬
‫الرغم من أنه مناسب ‪ ،‬إال أن ‪ UPnP‬غير آمن‪ .‬ال‬
‫يحتوي بروتوكول ‪ UPnP‬على طريقة لمصادقة‬
‫األجهزة ‪ ،‬ويعتبر جهاز ‪ every‬جديرا بالثقة‪.‬‬
‫باإلضافة إلى ذلك ‪ ،‬يحتوي بروتوكول ‪ UPnP‬على‬
‫العديد من الثغرات األمنية‪ .‬على سبيل المثال ‪ ،‬يمكن‬
‫للبرامج الضارة استخدام بروتوكول ‪ UPnP‬إلعادة‬
‫توجيه حركة المرور إلى عناوين ‪ IP‬مختلفة خارج‬
‫الشبكة ‪ ،‬مما قد يؤدي إلى إرسال معلومات حساسة‬
‫إلى ‪.h‬‬
‫تم تمكين ‪ UPnP‬افتراضيا في العديد من أجهزة التوجيه الالسلكية المنزلية والمكاتب الصغيرة‪ .‬لذلك ‪ ،‬يجب عليك التحقق‬
‫من هذا التكوين وتعطيله ‪ ،‬كما هو موضح في الشكل ‪.37-8‬‬
‫الشكل ‪UPnP 37-8‬‬

‫ابحث في اإلنترنت عن "أدوات تحديد الثغرات األمنية" لتحديد ما إذا كانالموجه الالسلكي الخاص بك معرضا لثغرات‬
‫‪.UPnP‬‬

‫‪)8.1.4.3( DMZ‬‬
‫المنطقة منزوعة السالح (‪ )DMZ‬هي شبكة توفر خدمات لشبكة غير موثوق بها‪ .‬غالبا ما يتم وضع خادم البريد‬
‫اإللكتروني أو الويب أو ‪ FTP‬في المنطقة المجردة من السالح بحيث ال تأتي حركة المرور باستخدام الخادم داخل الشبكة‬
‫المحلية‪ .‬هذا يحمي الشبكة الداخلية من هجمات حركة المرور هذه ولكنه ال يحمي الخوادم في المنطقة المجردة من السالح‬
‫بأي شكل من األشكال‪ .‬من الشائع أن يقوم جدار الحماية بإدارة حركة المرور من وإلى المنطقة المجردة من السالح‪.‬‬
‫على الموجه الالسلكي‪ ،‬يمكنك إنشاء ‪ DMZ‬لجهاز واحد عن طريق إعادة توجيه جميع منافذ حركة المرور من اإلنترنت‬
‫إلى عنوان ‪ IP‬محدد أو عنوان ‪.MAC‬‬
‫يمكن أن يكون الخادم أو جهاز األلعاب أو‬
‫كاميرا الويب في المنطقة المجردة من‬
‫السالح بحيث يمكن ألي شخص الوصول‬
‫إلى الجهاز‪ .‬على سبيل المثال ‪ ،‬يوجد خادم‬
‫الويب في الشكل‪ 38-8‬في المنطقة المجردة‬
‫من السالح ويتم تعيين عنوان ‪ IPv4‬بشكل‬
‫ثابت ‪.10.10.10.50‬‬

‫الشكل ‪ 38-8‬سيناريو ‪DMZ‬‬


‫يوضح الشكل ‪ 39-8‬تكوينا نموذجيا يتم فيه إعادة توجيه أي مصادر حركة مرور من اإلنترنت إلى عنوان ‪ IPv4‬لخادم‬
‫الويب ‪ .10.10.10.50‬ومع ذلك ‪ ،‬يتعرض خادم الويب لهجمات من المتسللين على اإلنترنت ويجب أن يكون برنامج جدار‬
‫الحماية مثبتا‪.‬‬
‫الشكل ‪ 39-8‬مثال على تكوين ‪DMZ‬‬

‫إعادة توجيه المنفذ (‪)8.1.4.4‬‬


‫يمكن استخدام جدران حماية األجهزة لحظر منافذ ‪ TCP‬و‬
‫‪ UDP‬لمنع الوصول غير المصرح به إلى شبكة ‪LAN‬‬
‫والخروج منها‪ .‬ومع ذلك ‪ ،‬هناك حاالت يجب فيها فتح منافذ‬
‫محددة حتى تتمكن بعض البرامج والتطبيقات من االتصال‬
‫باألجهزة الموجودة على شبكات مختلفة‪ .‬إعادة توجيه المنفذ‬
‫هي طريقة قائمة على القواعد لتوجيه حركة المرور بين‬
‫األجهزة على شبكات مختلفة‪.‬‬
‫عندما تصل حركة المرور إلى جهاز توجيه ‪ ،‬يحدد جهاز التوجيه ما إذا كان يجب إعادة توجيه حركة المرور إلى جهاز‬
‫معين بناء على رقم المنفذ الموجود مع حركة المرور‪ .‬ترتبط أرقام المنافذ بخدمات معينة‪ ،‬مثل ‪ FTP‬و‪ HTTP‬و‪HTTPS‬‬
‫و‪ .POP3‬القواعد ‪ determine‬التي يتم إرسال حركة المرور إلى الشبكة المحلية‪ .‬على سبيل المثال‪ ،‬قد يتم تكوين جهاز‬
‫توجيه إلعادة توجيه المنفذ ‪ ،80‬المقترن ب ‪ .HTTP‬عندما يتلقى جهاز التوجيه حزمة مع منفذ الوجهة ‪ ، 80‬يقوم الموجه‬
‫بإعادة توجيه حركة المرور إلى الخادم داخل الشبكة التي تخدم صفحات الويب‪ .‬في الشكل ‪ ، 40-8‬يتم تمكين إعادة توجيه‬
‫المنفذ للمنفذ ‪ 80‬ويرتبط بخادم الويب على عنوان ‪.IPv4 10.10.10.50‬‬

‫الشكل ‪ 40-8‬إعادة توجيه المنفذ إلى خادم ويب‬

‫يسمح تشغيل المنفذ لجهاز التوجيه مؤقتابتحرير البيانات من‬


‫خالل المنافذ الواردة إلى جهاز معين‪ .‬يمكنك استخدام تشغيل‬
‫المنفذ إلعادة توجيه البيانات إلى جهاز كمبيوتر فقط عند‬
‫استخدام نطاق منفذ معين لتقديم طلب صادر‪ .‬على سبيل المثال‬
‫‪ ،‬قد تستخدم لعبة فيديو المنافذ من ‪ 27000‬إلى ‪27100‬‬
‫لالتصال بالعبين آخرين‪ .‬هذه هي منافذ الزناد‪ .‬قد يستخدم‬
‫عميل الدردشة المنفذ ‪ 56‬لتوصيل نفس الالعبين حتى يتمكنوا من التفاعل مع بعضهم البعض‪ .‬في هذه الحالة ‪ ،‬إذا كانت‬
‫هناك حركة مرور لأللعاب على منفذ صادر ضمن نطاق المنفذ الذي تم تشغيله ‪،‬إعادة توجيه حركة مرور الدردشة‬
‫‪ inboun d‬على المنفذ ‪ 56‬إلى الكمبيوتر المستخدم لتشغيل لعبة الفيديو والدردشة مع األصدقاء‪ .‬عندما تنتهي اللعبة ولم تعد‬
‫المنافذ التي تم تشغيلها قيد االستخدام ‪ ،‬لم يعد يسمح للمنفذ ‪ 56‬بإرسال حركة مرور من أي نوع إلى هذا الكمبيوتر‪.‬‬

‫تصفية عنوان (‪MAC )8.1.4.5‬‬


‫تحدد تصفية عنوان ‪ MAC‬بالضبط عناوين ‪ MAC‬المسموح بها أو المحظورة من إرسال البيانات على الشبكة‪ .‬تمنحك‬
‫العديد من أجهزة التوجيه الالسلكية خيار السماح بعناوين ‪ MAC‬أو حظرها فقط ‪ -‬وليس كليهما‪.‬‬
‫عادة ما يقوم ‪ Tec hnicians‬بتكوين عناوين ‪ MAC‬المسموح بها‪ .‬يمكنك العثور على عنوان ‪ MAC‬لجهاز الكمبيوتر‬
‫باستخدام األمر ‪. ipconfig /all‬‬ ‫الذي يعمل بنظام ‪Windows‬‬
‫قد تحتاج إلى البحث في اإلنترنت عن مكان العثور‬
‫على عنوان ‪ MAC‬على جهاز معين‪ .‬ال يعد العثور‬
‫على عنوان ‪ MAC‬أمرا سهال دائما ألنه ال تسميه‬
‫جميع األجهزة عنوان ‪ .MAC‬على سبيل المثال ‪،‬‬
‫يطلق عليه ‪ Windows‬عنوانا فعليا ‪ ،‬كما هو‬
‫موضح في المثال ‪ .5-8‬على ‪ ، iPhone‬يطلق‬
‫عليه عنوان ‪ ، Wi-Fi‬وعلى ‪ ، Android‬يطلق‬
‫عليه عنوان ‪ ، Wi-Fi MAC‬كما هو موضح في‬
‫الشكل ‪.41-8‬‬

‫الشكل ‪ 41-8‬عناوين ‪ MAC‬ألجهزة ‪ iPhone‬و ‪Android‬‬

‫باإلضافة إلى ذلك‪ ،‬قد يحتوي الجهاز على عنواني ‪ MAC‬أو أكثر‪ .‬من أجل امتحام‪ ،le‬يحتوي ‪ PlayStation 4‬في الشكل‬
‫‪ 42-8‬على عنواني ‪ :MAC‬أحدهما للشبكات السلكية واآلخر للشبكات الالسلكية‪.‬‬

‫الشكل ‪ 42-8‬عناوين ‪ MAC‬على ‪PlayStation 4‬‬

‫وبالمثل ‪ ،‬قد يحتوي جهاز الكمبيوتر الذي يعمل بنظام‬


‫‪ Windows‬على عناوين ‪ MAC‬متعددة‪ .‬على سبيل المثال ‪،‬‬
‫يحتوي الكمبيوتر الشخصي في المثال ‪ 6-8‬على ثالثة عناوين‬
‫‪ :MAC‬سلكية والسلكية وافتراضية‪.‬‬

‫مثال ‪ 6-8‬عناوين ‪ MAC‬متعددة على جهاز كمبيوتر يعمل‬


‫بنظام ‪Windows‬‬
‫أخيرا ‪ ،‬قد تتم إضافة أجهزة جديدة إلى الشبكة في أي وقت‪ .‬يمكنك أن ترى أن الفني المسؤول عن تكوين جميع عناوين‬
‫‪ MAC‬هذه يدويا قد يكون غارقا‪ .‬تخيل االضطرار إلى إدخال العشرات من عناوين ‪ MAC‬واالحتفاظ بها‪.‬‬
‫الشكل ‪ 43-8‬واجهة المستخدم الرسومية لتكوين عامل‬
‫تصفية عنوان ‪MAC‬‬

‫ومع ذلك ‪ ،‬قد تكون تصفية عنوان ‪ MAC‬هي خيارك‬


‫الوحيد‪ .‬تتطلب الحلول األفضل ‪ ،‬مثل أمان المنافذ ‪ ،‬جهاز‬
‫توجيه أكثر تكلفة أو جهاز جدار حماية منفصلخارج‬
‫نطاق هذه الدورة التدريبية‪.‬‬

‫القائمة البيضاء والقائمة السوداء (‪)8.1.4.6‬‬


‫تتضمن القائمة البيضاء والقائمة السوداء تحديد عناوين‬
‫‪ IP‬المسموح بها أو المرفوضة على الشبكة‪ .‬كما هو‬
‫الحال مع تصفية عنوان ‪ ، MAC‬يمكنك تكوين عناوين ‪ IP‬محددة يدويا للسماح بها أو رفضها على شبكتك‪ .‬على الموجه‬
‫الالسلكي ‪ ،‬يتم ذلك عادة باستخدام قائمة وصول أو سياسة وصول ‪ ،‬كما هو موضح في الشكل ‪ .44-8‬ارجع إلى وثائق‬
‫الموجه الالسلكي للحصول على خطوات محددة أو ابحث في اإلنترنت عن برنامج تعليمي ‪.‬‬

‫الشكل ‪ 44-8‬تكوين القائمة البيضاء‬

‫تعد القائمة البيضاء أداة جيدة للسماح للمستخدمين ‪ ،‬مثل األطفال أو‬
‫الموظفين ‪ ،‬بالوصول إلى عناوين ‪ IP‬التي توافق عليها‪ .‬يمكنك أيضا إدراج‬
‫المواقع المعروفة في القائمة السوداء أو حظرها بشكل صريح‪ .‬ومع ذلك ‪،‬‬
‫مثل الكثير من تصفية ‪ ، MACaddres s‬يمكن أن يصبح هذا مرهقا‪ .‬توجد‬
‫حلول أفضل‪ .‬ابحث في اإلنترنت عن "برامج الرقابة األبوية" و "عوامل‬
‫تصفية المحتوى"‪.‬‬

‫تكوين جهاز إنترنت األشياء (‪)8.1.5‬‬


‫أصبحت األجهزة اليومية الشائعة جزءا من اإلنترنت‪ .‬يمتد إنترنت األشياء إلى ما هو أبعد من األجهزة القياسية‪ ،‬يمكن أن يوفر االتصال‬
‫واستخدام أجهزة إنترنت األشياء رؤى حول كيفية تفاعل المستهلكين والشركات مع األجهزة والخدمات والتطبيقات التي يقدمونها‪ .‬توفر‬
‫أجهزة إنترنت األشياء اتصاال في الوقت الفعلي للبيانات المرتبطة بالمستخدمين وبيئتهم من خالل توصيل كل األشياء‬
‫باإلنترنت‪.‬إنترنت األشياء (‪)8.1.5.1‬‬
‫لم تعد األجهزة فقط تصل إلى أجهزة الكمبيوتر واألجهزة اللوحية والهواتف الذكية عبر اإلنترنت‪ .‬تشمل األجهزة المجهزة بأجهزة‬
‫االستشعار والجاهزة لإلنترنت كل شيء من السيارات واألجهزة الطبية الحيوية إلى األجهزة المنزلية والنظم البيئية الطبيعية‪ .‬يمكنك‬
‫شراء جميع أنواع األجهزة المتصلة‪( ،‬مثل ‪ Amazon Alexis‬و ‪ .)Google Home‬يمكن توصيل جميع هذه األجهزة‬
‫بشبكتك‪ .‬باإلضافة إلى ذلك‪ ،‬يمكن إدارة العديد منها مباشرة من تطبيق الهاتف الذكي (انظر الشكل ‪.)45-8‬‬

‫الشكل ‪ 45-8‬إنترنت األشياء‬

‫أجهزة إنترنت األشياء في أداة تتبع الرزم (‪)8.1.5.2‬‬


‫في هذه المرحلة من مهدها‪ ,‬لم يتفق سوق إنترنت األشياء بعد على‬
‫مجموعة من المعايير لتثبيت وتكوين أجهزة إنترنت األشياء‪ .‬يعد تكوين أجهزة إنترنت األشياء خاصا جدا بالجهاز‪ .‬راجع‬
‫وثائق الشركة المصنعة أو موقع الويب الخاص بها للحصول على ‪configurati‬بشأن األدلة‪.‬‬
‫في هذه الدورة التدريبية‪ ,‬ستستخدم ‪ Packet Tracer‬الستكشاف‬
‫تكوين جهاز إنترنت األشياء األساسي‪ .‬يوضح الشكل ‪ 46-8‬جميع‬
‫أجهزة إنترنت األشياء في ‪.Packet Tracer‬‬
‫يتضمن ‪ Packet Tracer‬أيضا عددا من أجهزة االستشعار‬
‫والمحركات‪ .‬في الشكل ‪ ، 646‬تظهر المستشعرات في اللوحة‬
‫السفلية لواجهة ‪.Packet Tracer‬‬

‫الشكل ‪ 46-8‬أجهزة إنترنت األشياء في متتبع الحزم‬


‫عملية استكشاف أخطاء الشبكات األساسية وإصالحها (‪)8.2‬‬
‫يمكن أن تكون مشكالت الشبكة بسيطة أو معقدة‪ ،‬ويمكن أن تنتج عن مجموعة من مشكالت األجهزة والبرامج واالتصال‪.‬‬

‫تطبيق عملية استكشاف األخطاء وإصالحها على الشبكات (‪)8.2.1‬‬


‫إلصالح مشكلة في الشبكة ‪ ،‬يجب أن يكون فنيو الكمبيوتر قادرين علىتحليل المشكلة وتحديد سبب الخطأ‪ .‬تسمى هذه العملية‬
‫استكشاف األخطاء وإصالحها‪.‬‬

‫الخطوات الست لعملية استكشاف األخطاء وإصالحها (‪)8.2.1.1‬‬


‫تتضمن عملية استكشاف األخطاء وإصالحها ست خطوات‪:‬‬
‫الخطوة ‪ .1‬تحديد المشكلة‪.‬‬
‫وضع نظرية للسبب المحتمل‪.‬‬ ‫الخطوة ‪.2‬‬
‫اختبر النظرية لتحديد السبب‪.‬‬ ‫الخطوه ‪.3‬‬
‫وضع خطة عمل لحل المشكلة وتنفيذ الحل‪.‬‬ ‫الخطوة ‪.4‬‬
‫تحقق من وظائف النظام الكاملة ‪ ،‬وإذا أمكن ‪ ،‬نفذ التدابير الوقائية‪.‬‬ ‫الخطوة ‪.5‬‬

‫توثيق النتائج واإلجراءات والنتائج‪.‬‬ ‫الخطوة ‪.8‬‬

‫تحديد المشكلة (‪)8.2.1.2‬‬


‫كفني ‪ ،‬يجب عليك تطوير طريقة منطقية ومتسقة لتشخيص مشاكل الشبكةعن طريق التخلص من مشكلة واحدة في كل مرة‪.‬‬
‫على سبيل المثال ‪ ،‬لتقييم مشكلة ‪ ،‬تحتاج إلى تحديد عدد األجهزة التي تواجه المشكلة‪ .‬إذا كانت هناك مشكلة في أحد‬
‫األجهزة‪ ،‬فابدأ بهذا الجهاز‪ .‬إذا كانت المشكلة تتضمن أجهزة متعددة ‪ ،‬فابدأ عملية استكشاف األخطاء وإصالحها في غرفة‬
‫الشبكة حيث يتم توصيل جميع األجهزة‪.‬‬
‫الخطوة األولى في عملية استكشاف األخطاء وإصالحها هي تحديد المشكلة‪ .‬استخدم قائمة األسئلة المفتوحة والمغلقة في‬
‫الجدول ‪ 9-8‬كنقطة انطالق للتجميعفي التكوين من العميل‪.‬‬

‫الجدول ‪ 9-8‬الخطوة ‪ :1‬تحديد المشكلة‬

‫اسئلة مفتوحة‬
‫ما هي المشاكل التي تواجهها مع جهازك؟‬

‫ما هي البرامج التي تم تثبيتها على جهازك مؤخرا؟‬

‫ماذا كنت تفعل عندما تم تحديد المشكلة؟‬

‫ما رسالة الخطأ التي تلقيتها؟‬

‫ما نوع اتصال الشبكة الذي يستخدمه الجهاز؟‬


‫اسئلة مغلقة‬
‫هل استخدم أي شخص آخر جهازك مؤخرا؟‬

‫هل يمكنك رؤية أي ملفات أو طابعات مشتركة؟‬

‫هل قمت بتغيير كلمة المرور الخاصة بك مؤخرا؟‬

‫هل يمكنك الوصول إلى اإلنترنت؟‬

‫هل قمت بتسجيل الدخول حاليا إلى الشبكة؟‬

‫هل هناك أي شخص آخر لديه هذه المشكلة؟‬

‫هل حدثت أي تغييرات بيئية أو بنية تحتية على الشبكة؟‬

‫وضع نظرية للسبب المحتمل (‪)8.2.1.3‬‬


‫بعد التحدث إلى العميل ‪ ،‬يمكنك إنشاء نظرية للسبب المحتمل‪ .‬توفر القائمة في الجدول ‪ 10-8‬بعض األسباب المحتملة‬
‫الشائعة لمشاكل الشبكة‪.‬‬

‫الجدول ‪ 10-8‬الخطوة ‪ :2‬إنشاء نظرية السبب المحتمل‬

‫األسباب الشائعة لمشكلةمرض التصلب العصبي المتعدد‬

‫توصيالت الكابالت السائبة‬

‫‪ NIC‬مثبتة بشكل غير صحيح‬

‫مزود خدمة اإلنترنت ألسفل‬

‫قوة إشارة السلكية منخفضة‬

‫عنوان ‪ IP‬غير صالح‬

‫مشكلة خادم ‪DNS‬‬

‫مشكلة خادم ‪DHCP‬‬


‫اختبار النظرية لتحديد السبب (‪)8.2.1.4‬‬
‫بعد تطوير بعض النظريات حول الخطأ ‪ ،‬اختبر نظرياتك لتحديد سبب المشكلة‪ .‬بمجرد تأكيد النظرية ‪ ،‬حدد الخطوات التالية‬
‫لحل المشكلة‪ .‬يوضح الجدول ‪ s 11-8‬بعض اإلجراءات التي يمكنك استخدامها لتحديد سبب المشكلة بسرعة أو حتى‬
‫لتصحيح المشكلة‪ .‬إذا قام أحد هذه اإلجراءات بتصحيح المشكلة‪ ،‬يمكنك التحقق من وظائف النظام الكاملة‪ .‬قد تحتاج أيضا‬
‫إلى البحث عن المشكلةلتحديد السبب الدقيق‪.‬‬

‫الجدول ‪ 11-8‬الخطوة ‪ :3‬اختبار النظرية لتحديد السبب‬

‫الخطوات الشائعة لتحديد السبب‬


‫تأكد من توصيل جميع الكابالت بالمواقع المناسبة‪.‬‬

‫قم بفك الكبالت والموصالت ثم أعد توصيلها‪.‬‬

‫أعد تشغيل الكمبيوتر أو جهاز الشبكة‪.‬‬

‫قم بتسجيل الدخول كمستخدم مختلف‪.‬‬

‫إصالح اتصال الشبكة أو إعادة تمكينه‪.‬‬

‫اتصل بمسؤول الشبكة‪.‬‬

‫اختبار اتصال البوابة االفتراضية للجهاز‪.‬‬

‫الوصول إلى صفحة ويب بعيدة‪ ،‬مثل ‪.http://www.cisco.com‬‬

‫وضع خطة عمل لحل المشكلة وتنفيذ الحل (‪)8.2.1.5‬‬


‫بعد تحديد السبب الدقيق للمشكلة ‪ ،‬ضع خطة عمل لحل المشكلة وتنفيذ الحل‪ .‬تعرض القائمة في الجدول من ‪ 6‬إلى ‪ 12‬بعض‬
‫المصادر التي يمكنك استخدامها لجمع معلومات إضافية لحل مشكلة ما‪.‬‬
‫الجدول ‪ 12-8‬الخطوة ‪ :4‬وضع خطة عمل لحل المشكلة و‬
‫تنفيذ الحل‬

‫إذا لم يتم التوصل إلى حل في الخطوة السابقة ‪ ،‬فكذلك‬


‫هناك حاجة إلى البحثالستكمال الحل‪.‬‬

‫سجالت إصالح مكتب المساعدة‬

‫فنيين آخرين‬
‫مواقع األسئلة الشائعة حول الشركة المصنعة‬

‫المواقع التقنية‬

‫مجموعات األخبار‬

‫أدلة الحاسوب‬

‫أدلة الجهاز‬

‫المنتديات عبر اإلنترنت‬

‫البحث على اإلنترنت‬

‫التحقق من الوظائف الكاملة وتنفيذ التدابير الوقائية (‪ )8.2.1.6‬إن أمكن)‬


‫بعد تصحيح المشكلة ‪ ،‬تحقق من الوظائف الكاملة ‪ ،‬وإذا أمكن ‪ ،‬قم بتنفيذ اإلجراءات الوقائية‪ .‬يوضح الجدول ‪ 13-8‬بضع‬
‫خطوات للتحقق من الحل‪.‬‬

‫‪ Table 8-13‬الخطوة ‪ :5‬التحقق من الوظائف الكاملة وتنفيذ التدابير الوقائية إن أمكن‬

‫تحقق من وظائف النظام الكاملة‬


‫استخدم األمر ‪ ipconfig /all‬لعرض معلومات عنوان ‪ IP‬لجميع‬ ‫المعمول بها ‪ ،‬وتنفيذ‬
‫محوالت الشبكة‪.‬‬

‫استخدم ‪ ping‬للتحقق من اتصال الشبكة عن طريق إرسال حزمة إلى‬


‫العنوان المحدد والحصول على معلومات االستجابة‪.‬‬

‫تحقق من أن الجهاز يمكنه الوصول إلى الموارد المصرح بها مثل‬


‫البريد اإللكتروني للشركةواإلنترنت‪.‬‬

‫ابحث عن أوامر إضافية أو اطلب من المشرف المساعدة في أدوات‬


‫االختبار األخرى‪.‬‬
‫توثيق النتائج واإلجراءات والنتائج (‪)8.2.1.7‬‬
‫في الخطوة األخيرة من عملية استكشاف األخطاء وإصالحها ‪ ،‬قم بتوثيق النتائج واإلجراءات والنتائج ‪ ،‬كما هو موضح في‬
‫الجدول ‪.14-8‬‬

‫الجدول ‪ 14-8‬الخطوة ‪ :6‬توثيق النتائج واإلجراءات والنتائج‬

‫توثيق النتائج واإلجراءات والنتائج‪.‬‬

‫ناقش الحل الذي تم تنفيذه مع العميل‪.‬‬

‫اطلب من العميل التحقق من حل المشكلة‪.‬‬

‫تزويد العميل بجميع األوراق‪.‬‬

‫توثيق الخطوات المتخذة لحل المشكلة في أمر العمل ودفتر يومية الفني‪.‬‬

‫قم بتوثيق أي مكونات مستخدمة في اإلصالح‪.‬‬

‫توثيق الوقت المستغرق لحل المشكلة‪.‬‬

‫مشاكل الشبكة وحلولها (‪)8.2.2‬‬


‫تتضمن الشبكات التطبيقية التطبيق العملي لمبادئ وتقنيات الشبكات وتنظر في أمثلة مختلفة الستكشاف األخطاء وإصالحها‬
‫لمعالجةمشاكل ‪ rld‬الحقيقية‪.‬‬

‫المشاكل الشائعة والحلول للشبكات (‪)8.2.2.1‬‬


‫يمكن أن تعزى مشكالت الشبكة إلى مشكالت األجهزة أو البرامج أو التكوين أو إلى مزيج من الثالثة‪ .‬ستقوم بحل بعض‬
‫أنواع مشاكل الشبكة أكثر من غيرها‪ .‬يسرد الجدول ‪ 15-8‬بعض مشاكل الشبكات الشائعة وحلولها‪.‬‬

‫‪ 15-8‬مشاكل الشبكات الشائعة والحلول‬


‫مشكلة‬ ‫األسباب المحتملة‬ ‫الحلول الممكنة‬
‫الحلول الممكنة‬ ‫األسباب المحتملة‬ ‫مشكلة‬

‫أعد توصيل اتصال الشبكة بالكمبيوتر أو‬ ‫مصابيح ‪ NIC LED‬غير كبل الشبكة غير متصل أو تالف‪.‬‬
‫استبدله‪.‬‬ ‫مضاءة‪.‬‬
‫استبدل بطاقة واجهة الشبكة (‪.)NIC‬‬ ‫تلف ‪.NIC‬‬
‫قم بتكوين الجهاز البعيد للوصول إلى ‪.SSH‬‬ ‫ال يمكن للمستخدم استخدام لم يتم تكوين الجهاز البعيد للوصول إلى ‪.SSH‬‬
‫قذيفة آمنة‬
‫السماح بوصول ‪ SSH‬من المستخدم أو‬ ‫(‪ )SSH‬للوصول إلى جهاز ‪ SSH‬غير مسموح به من المستخدم أو شبكة‬
‫الشبكة‪.‬‬ ‫معينة‪.‬‬ ‫بعيد‪.‬‬
‫قم بتكوين الموجه الالسلكي باستخدام‬ ‫يتعذر على الجهاز اكتشاف تم تكوين الموجه الالسلكي‪ /‬نقطة الوصول‬
‫بروتوكول متوافق للجهاز‪.‬‬ ‫باستخدام بروتوكول ‪ 802.11‬مختلف‪.‬‬ ‫الموجه الالسلكي‪.‬‬

‫قم بتكوين الموجه الالسلكي لبث ‪.SSID‬‬ ‫ال يتم بث ‪.SSID‬‬

‫تم تعطيل بطاقة واجهة الشبكة (‪ )NIC‬الالسلكية قم بتمكين بطاقة واجهة الشبكة (‪)NIC‬‬
‫الالسلكية في الجهاز‪.‬‬ ‫في الجهاز‪.‬‬

‫يحتوي الكمبيوتر الذي‬


‫أعد توصيل كبل الشبكة‪.‬‬ ‫كبل الشبكة غير متصل‪.‬‬
‫يعمل بنظام ‪Windows‬‬

‫الحلول الممكنة‬ ‫األسباب المحتملة‬ ‫مشكلة‬

‫قم بتكوين الجهاز البعيد لالستجابة لطلب‬ ‫تم تكوين الجهاز البعيد بحيث ال يستجيب‬
‫اختبار االتصال ‪.‬‬ ‫لطلبات اختبار االتصال‪.‬‬
‫عنوان البوابة غير صحيح أو لم يتم تكوينه‪.‬‬ ‫يمكن للمستخدم الوصول‬
‫تأكد من تعيين عنوان البوابة الصحيح إلى‬ ‫إلى الشبكة المحلية ولكن ال‬
‫بطاقة واجهة الشبكة‪.‬‬ ‫يمكنه الوصول إلى‬
‫اإلنترنت‪.‬‬
‫اتصل بمزود خدمة اإلنترنت لإلبالغ عن‬ ‫مزود خدمة اإلنترنت معطل‪.‬‬
‫انقطاع‪.‬‬
‫الشبكة تعمل بكامل طاقتها‪،‬‬
‫تمكين القدرة الالسلكية للجهاز‪.‬‬ ‫تم إيقاف تشغيل القدرة الالسلكية للجهاز‪.‬‬ ‫ولكن يتعذر على الجهاز‬
‫الالسلكي االتصال بالشبكة‪.‬‬
‫اقترب من الموجه الالسلكي‪/‬نقطة الوصول‬
‫الجهاز خارج النطاق الالسلكي‪.‬‬
‫الالسلكية‪.‬‬
‫قم بتغيير الموجه الالسلكي إلى قناة‬
‫مختلفة‪.‬‬ ‫هناك تداخل من األجهزة الالسلكية األخرى التي‬
‫تستخدم نفس نطاق التردد‪.‬‬

‫يمكن أن يكون هناك عدد من المشكالت‪ :‬الكابالت حدد نطاق المشكلة مثل محاولة االتصال‬ ‫الموارد المحلية مثل‬
‫السيئة ‪ ،‬أو المحول أو جهاز التوجيه ال يعمل ‪ ،‬أو من مضيف مختلف‪.‬‬ ‫مشاركات الملفات أو‬
‫جدار الحماية الذي يحظر حركة المرور ‪ ،‬أو‬ ‫الطابعات غير متوفرة‪.‬‬
‫تحليل اسم ‪ DNS‬ال يعمل ‪ ،‬أو فشل الخدمة‪.‬‬
‫المشاكل والحلول المتقدمة التصاالت الشبكة (‪)8.2.2.2‬‬
‫يوضح الجدول ‪ 16-8‬بعض مشاكل اتصال الشبكة المتقدمة وحلولها‪.‬‬

‫ملخص (‪)8.3‬‬
‫في هذا الفصل‪ ،‬تعلمت كيفية تكوين بطاقات واجهة الشبكة (‪ )NIC‬وتوصيل األجهزة بموجه السلكي وتكوين موجه السلكي‬
‫لالتصال بالشبكة‪ .‬تعرفت أيضا على جدران الحماية وأجهزة إنترنت األشياء واستكشاف أخطاء الشبكة وإصالحها‪ .‬لقد‬
‫تعرفت على دقة إضافة ‪ MAC 48‬بتالتي تحدد األجهزة المتصلة بشبكة ‪ Ethernet LAN‬ونوعي عناوين ‪ IP ، IPv4‬و‬
‫‪ .IPv8‬يبلغ طول عناوين ‪ IPv4 32‬بت ويتم كتابتها بتنسيق منقط عشري ؛‬
‫يبلغ طول عناوين ‪ IPv6 128‬بت ومكتوبة في شكل سداسي عشريفي‪.‬‬
‫يمكن تكوين عنوان ‪ IP‬على جهاز يدويا أو ديناميكيا باستخدام ‪ .DHCP‬لقد تعلمت أن العنونة اليدوية أو الثابتة مناسبة‬
‫للشبكات الصغيرة ‪ ،‬في حين أن ‪ DHCP‬هو األنسب للشبكات الكبيرة‪ .‬باإلضافة إلى عنوان ‪ ، IP‬يمكن ل ‪ DHCP‬أيضا‬
‫تعيين قناع الشبكة الفرعية والبوابة االفتراضية وعنوان خوادم ‪ DNS‬تلقائيا‪ .‬تكوين ‪ NIC‬الستخدام ‪ DHCP‬على جهاز‬
‫كمبيوتر يعمل بنظام التشغيل ‪ Windows‬في تمرين معملي‪ .‬التحقق من تكوين الشبكة باستخدام األمر ‪ ipconfig /all‬في‬
‫‪ Windows‬واختباراالتصال باستخدام ‪.ping‬‬
‫ثم تعلمت كيفية تكوين شبكة السلكية ‪ ،‬بما في ذلك تكوين موجه السلكي مع اإلعدادات الالسلكية األساسية و ‪NAT‬‬
‫وإعدادات جدار الحماية و ‪ .QoS‬ثم أكملت مختبرين‪ :‬أحدهما حول تكوينشبكة ‪ wirele ss‬واآلخر حول تكوين إعدادات‬
‫جدار الحماية‪ .‬في معمل الشبكة الالسلكية‪ ،‬قمت بتكوين اإلعدادات الالسلكية األساسية على مضيف السلكي ونقطة وصول‬
‫ثم اختبرت االتصال‪ .‬في معمل جدار الحماية‪ ،‬قمت بتكوين تصفية ‪ MAC‬و‪ DMZ‬وإعادة توجيه المنفذ ‪.‬‬
‫يتضمن اإلنترنت اليوم أكثر من مجرد أجهزة كمبيوتر وأجهزة لوحية وهواتف ذكية‪ .‬يشمل إنترنت األشياء أيضا أجهزة‬
‫مجهزة بأجهزة استشعار وجاهزة لإلنترنت تشمل السيارات واألجهزة الطبية الحيوية واألجهزة المنزلية والنظم البيئية‬
‫الطبيعية‪ .‬لقد استخدمت ‪ Packet Tracer‬الستكشاف أجهزة إنترنت األشياء وتكوينها األساسي‪.‬‬
‫في نهاية الفصل ‪ ،‬تعلمت الخطوات الست في عملية استكشاف األخطاء وإصالحها من حيث صلتها بالشبكات‪.‬‬

You might also like