fbpx

NATን በተመለከተ፣ በIPv6 አድራሻ ትርጉም ስለሌለ፣ የእኔ LAN ምን ይሆናል? ለዓለም ለመታየት አልተጋለጥኩም? ደህንነትን እንዴት ተግባራዊ ማድረግ እችላለሁ?

ትክክል ነው በ IPv6 ፣ በንድፈ ሀሳብ ፣ በአድራሻ ብዛት ምክንያት NAT (Network Address Translation) መጠቀም አስፈላጊ አይደለም ፣ ይህም እያንዳንዱ መሳሪያ በዓለም አቀፍ ደረጃ ልዩ የሆነ የአይፒ አድራሻ እንዲኖረው ያስችለዋል።

ይህ በIPv4 ውስጥ እንደሚደረገው የግል አድራሻዎችን ወደ ይፋዊ አድራሻዎች የመተርጎም አስፈላጊነትን ያስወግዳል። ነገር ግን NATን ማስወገድ ህጋዊ የደህንነት እና የግላዊነት ስጋቶችን ያስነሳል፣ ምክንያቱም እያንዳንዱ መሳሪያ ከበይነመረቡ ላይ ከየትኛውም ቦታ ሊደረስበት ስለሚችል።

በ LAN ላይ ከ IPv6 ጋር ደህንነትን እንዴት መተግበር እንደሚቻል?

  1. ፋየርዎልምንም እንኳን NAT ጥቅም ላይ ባይውልም ፋየርዎል በማንኛውም የ IPv6 አውታረ መረብ ውቅር ውስጥ አስፈላጊ ነው። እነዚህ በአይፒ አድራሻዎች፣ ወደቦች እና ፕሮቶኮሎች ላይ ተመስርተው ትራፊክን ለመፍቀድ ወይም ለማገድ ሊዋቀሩ ይችላሉ፣ በዚህም ወደ አካባቢዎ አውታረመረብ መድረስ እና መድረስን ይቆጣጠራሉ።
  2. የመዳረሻ መቆጣጠሪያ ዝርዝሮች (ኤሲኤል)የአውታረ መረብ ኖዶች መዳረሻን ለመቆጣጠር ኤሲኤሎችን በእርስዎ ራውተሮች እና ማብሪያ ማጥፊያዎች ይጠቀሙ፣ ይህም ትራፊክ ወደ አውታረ መረቡ እንዲገባ እና እንዲወጣ የተፈቀደለት በተወሰኑ የደህንነት ደንቦች ላይ በመመስረት ነው።
  3. የአውታረ መረብ ክፍፍልሊሆኑ የሚችሉ ጥቃቶችን ወሰን ለመገደብ አውታረ መረብዎን ወደ ትናንሽ ንዑስ መረቦች ይከፋፍሉት። ይህ ሊነሱ የሚችሉ ማንኛቸውም የደህንነት ጉዳዮችን እንዲይዝ ይረዳል፣ ይህም መላውን አውታረ መረብ እንዳይነኩ ይከላከላል።
  4. የግል አይፒ አድራሻዎች በIPv6ምንም እንኳን እያንዳንዱ መሳሪያ አለምአቀፍ አድራሻ ቢኖረውም ለውስጣዊ ግንኙነት ልዩ የአካባቢ አድራሻዎችን (ULA) መጠቀምም ይችላሉ። ዩኤልኤዎች በIPv4 ውስጥ ካሉ የግል አድራሻዎች ጋር እኩል ናቸው እና በይነመረብ ላይ ሊተላለፉ አይችሉም።
  5. የግላዊነት ቅጥያዎችIPv6 አገር አልባ አድራሻ አውቶማዋቀር (SLAAC) አድራሻዎች "የግላዊነት ቅጥያ" የሚባል ባህሪን ያካትታል፣ ይህም ለኔትወርክ በይነገጽ የዘፈቀደ አይፒ አድራሻዎችን ይፈጥራል። ይህ በኔትወርኩ ላይ ያሉ ነጠላ መሳሪያዎችን ለመከታተል እና ለመለየት አስቸጋሪ ያደርገዋል።
  6. በመተግበሪያ እና በትራንስፖርት ደረጃ ደህንነትበመተግበሪያዎች ውስጥ የደህንነት ፖሊሲዎችን ይተግብሩ እና የመረጃ ስርጭትን ለመጠበቅ እንደ TLS/SSL ያሉ የምስጠራ ፕሮቶኮሎችን ይጠቀሙ።
  7. የአውታረ መረብ ክትትል እና አስተዳደርአጠራጣሪ ወይም ተንኮል አዘል ድርጊቶችን ለመለየት እና ምላሽ ለመስጠት የኔትወርክ መከታተያ መሳሪያዎችን ያሰማሩ።

ለማጠቃለል፣ ምንም እንኳን የአይፒቪ6 አርክቴክቸር በእርስዎ LAN ላይ ያለውን እያንዳንዱን መሳሪያ ከውጪ ተደራሽ ማድረግ ቢችልም፣ ትክክለኛ የደህንነት እርምጃዎችን መተግበር እና ፋየርዎልን እና ሌሎች መሳሪያዎችን በጥንቃቄ ማዋቀር አውታረ መረብዎን ለመጠበቅ ይረዳል።

ይህ በበይነመረብ ላይ ያሉ መሳሪያዎችዎ ታይነት የ LANዎን ደህንነት እንደማይጎዳ ያረጋግጣል።

ለዚህ ልጥፍ ምንም መለያዎች የሉም።
ይህ ይዘት ረድቶዎታል?
Facebook
Twitter
LinkedIn
WhatsApp
ቴሌግራም

በዚህ ምድብ ውስጥ ያሉ ሌሎች ሰነዶች

መልስ አስቀምጥ

የእርስዎ ኢሜይል አድራሻ ሊታተም አይችልም. የሚያስፈልጉ መስኮች ጋር ምልክት ይደረግባቸዋል *

መማሪያዎች በMikroLABs ይገኛሉ

ምንም ኮርሶች አልተገኙም!

የቅናሽ ኮድ

AN24-LIB

ለሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች ተፈጻሚ ይሆናል።

ቀናት
ሰዓታት
ደቂቃዎች
ሲግንድዶስ

መግቢያ ለ
OSPF - BGP - MPLS

ለዚህ ይመዝገቡ ነፃ ኮርስ

MAE-RAV-ROS-240118
ቀናት
ሰዓታት
ደቂቃዎች
ሲግንድዶስ

ለዚህ ይመዝገቡ ነፃ ኮርስ

MAS-ROS-240111

ለሶስት ነገሥታት ቀን ማስተዋወቂያ!

REYES24

15%

ሁሉም ምርቶች

MikroTik ኮርሶች
አካዳሚ ኮርሶች
MikroTik መጻሕፍት

የሶስት ነገሥት ቀን ቅናሽ ኮድ ይጠቀሙ!

* ማስተዋወቂያ እስከ እሑድ ጥር 7፣ 2024 ድረስ የሚሰራ
** ኮድ (ኪንግ24) በግዢ ጋሪ ላይ ተፈጻሚ ይሆናል
*** ኮርስዎን አሁን ይግዙ እና እስከ ማርች 31፣ 2024 ድረስ ይውሰዱት።

የአዲስ ዓመት ዋዜማ ማስተዋወቂያ!

NY24

20%

ሁሉም ምርቶች

MikroTik ኮርሶች
አካዳሚ ኮርሶች
MikroTik መጻሕፍት

የአዲስ ዓመት ዋዜማ ቅናሽ ኮድ ይጠቀሙ!

* ማስተዋወቂያ እስከ ሰኞ ጥር 1 ቀን 2024 ድረስ የሚሰራ
** ኮድ (NY24) በግዢ ጋሪ ላይ ተፈጻሚ ይሆናል
*** ኮርስዎን አሁን ይግዙ እና እስከ ማርች 31፣ 2024 ድረስ ይውሰዱት።

የገና ቅናሾች!

XMAS23

30%

ሁሉም ምርቶች

MikroTik ኮርሶች
አካዳሚ ኮርሶች
MikroTik መጻሕፍት

ገና ለገና የቅናሽ ኮድ ይጠቀሙ!!!

** ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ
ማስተዋወቂያ እስከ ሰኞ ዲሴምበር 25፣ 2023 ድረስ የሚሰራ

የሳይበር ሳምንት ቅናሾች

CW23-MK

17%

ሁሉም የሚክሮቲክ ኦንላይን ኮርሶች

CW23-AX

30%

ሁሉም አካዳሚ ኮርሶች

CW23-LIB

25%

ሁሉም የሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች

ለሳይበር ሳምንት የቅናሽ ኮዶችን ይጠቀሙ!!!

** ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ
ማስተዋወቂያ እስከ እሑድ ዲሴምበር 3፣ 2023 ድረስ የሚሰራ

የጥቁር አርብ ቅናሾች

BF23-MX

22%

ሁሉም የሚክሮቲክ ኦንላይን ኮርሶች

BF23-AX

35%

ሁሉም አካዳሚ ኮርሶች

BF23-LIB

30%

ሁሉም የሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች

ለጥቁር አርብ የቅናሽ ኮዶችን ይጠቀሙ !!!

** ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ

ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ
እስከ እሑድ ኖቬምበር 26፣ 2023 ድረስ የሚሰራ

ቀናት
ሰዓታት
ደቂቃዎች
ሲግንድዶስ

ለዚህ ይመዝገቡ ነፃ ኮርስ

MAE-VPN-SET-231115

የሃሎዊን ማስተዋወቂያ

ለሃሎዊን የቅናሽ ኮዶችን ይጠቀሙ።

ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ

HW23-MK

በሁሉም የሚክሮቲክ ኦንላይን ኮርሶች 11% ቅናሽ

11%

HW23-AX

በሁሉም አካዳሚ ኮርሶች 30% ቅናሽ

30%

HW23-LIB

በሁሉም የሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች 25% ቅናሽ

25%

ከMikroTik (MAE-RAV-ROS) ጋር ወደ የላቀ ራውቲንግ መግቢያ በነፃ ኮርስ ይመዝገቡ እና ይሳተፉ።

ዛሬ (ረቡዕ) ኦክቶበር 11፣ 2023
ከቀኑ 7 ሰዓት እስከ ምሽቱ 11 ሰዓት (ኮሎምቢያ፣ ኢኳዶር፣ ፔሩ)

MAE-RAV-ROS-231011