fbpx

كيف يمكنني الوصول إلى أجهزة CPE إذا كانت تنتمي إلى قطاعات شبكة أخرى ذات عنوان IP عام مختلف؟

يمكننا استخدام خيار rommon، لتمكين rommon على جهاز التوجيه mikrotik الرئيسي وأيضا على cpe. هناك خيار آخر يتمثل في وجود VPN على جهاز التوجيه الذي يحتوي على الشبكة العامة وإدخال cpe من خلال VPN. يمكننا أيضًا إنشاء قاعدة nat لإعادة توجيه المنفذ لـ cpe على جهاز التوجيه الذي يحتوي على عنوان IP العام.

للوصول إلى أجهزة CPE (معدات مقر العميل) الموجودة على قطاعات شبكة مختلفة ولها عناوين IP عامة مختلفة من نقطة مركزية على شبكة MikroTik، هناك استراتيجيات أخرى يمكنك استخدامها.

يعتمد اختيار الإستراتيجية على بنية الشبكة وسياسات الأمان وتكوين الكمبيوتر المحدد. أدناه، نقدم لك بعض الخيارات الأكثر شيوعًا:

1. VPN (شبكة افتراضية خاصة)

يعد إنشاء VPN طريقة آمنة لتوصيل قطاعات الشبكة المختلفة، مما يسمح لك بالوصول إلى أجهزة CPE كما لو كانت على نفس الشبكة المحلية. يدعم MikroTik RouterOS العديد من بروتوكولات VPN، بما في ذلك OpenVPN وL2TP/IPSec وSSTP.

  • ميزة: تحسين الأمان، حيث يتم تشفير حركة المرور.
  • الاعتبارات: تحتاج إلى تكوين كل من خادم VPN على MikroTik وعملاء VPN على أجهزة CPE.

2. التوجيه الثابت أو الديناميكي

يمكنك تكوين التوجيه الثابت أو الديناميكي للسماح لشبكة MikroTik الخاصة بك بالتواصل مع قطاعات الشبكة الأخرى. قد يتضمن ذلك تحديد مسارات محددة على جهاز MikroTik الخاص بك إلى عناوين IP العامة لأجهزة CPE.

  • ميزة: تكوين بسيط نسبيًا دون الحاجة إلى إنشاء شبكات VPN.
  • الاعتبارات: أقل أمانًا من VPN، نظرًا لأن حركة المرور ليست مشفرة بالضرورة.

3. NAT (ترجمة عنوان الشبكة)

إذا كان لديك التحكم في أجهزة التوجيه التي تواجه أجهزة CPE، فيمكنك تكوين قواعد NAT (تحديدًا DNAT) لإعادة توجيه حركة مرور معينة من الإنترنت إلى أجهزة CPE محددة.

  • ميزة: يسمح بالوصول المباشر إلى أجهزة معينة دون الحاجة إلى تكوينات VPN من جانب العميل.
  • الاعتبارات: يتطلب إدارة دقيقة لقواعد NAT ويمكن أن يشكل مخاطر أمنية إذا لم يتم تكوينه بشكل صحيح.

4. أنفاق EoIP أو IPIP

يتيح لك MikroTik RouterOS إنشاء أنفاق Ethernet عبر IP (EoIP) أو أنفاق IPIP التي يمكن استخدامها لتوصيل قطاعات الشبكة عبر الإنترنت.

  • ميزة: يعمل بشكل جيد لربط أجزاء الشبكة بشفافية، مما يسمح بحركة البث والبث المتعدد.
  • الاعتبارات: قد لا تكون حركة المرور عبر هذه الأنفاق مشفرة، وهو ما يمثل مصدر قلق أمني.

الأمن والوصول

بغض النظر عن الطريقة التي تختارها للوصول إلى أجهزة CPE، فمن الضروري تنفيذ سياسات الأمان المناسبة. يتضمن ذلك إعداد جدران الحماية، واستخدام المصادقة والتشفير (خاصة لاتصالات VPN)، وإدارة الوصول بعناية. يعد الأمان مهمًا بشكل خاص عند الوصول إلى الأجهزة عبر الإنترنت، حيث أن التعرض لحركة المرور غير المصرح بها يمكن أن يزيد من خطر الهجمات.

كل من هذه الاستراتيجيات لها متطلبات التكوين الخاصة بها واعتبارات الأمان. يعتمد اختيار الخيار الأفضل على احتياجاتك المحددة ومواردك وبنية شبكتك الحالية.

لا توجد علامات لهذا المنصب.
هل هذا المحتوى تساعدك؟
فيسبوك
تويتر
لينكدين:
الواتساب
تیلیجرام

وثائق أخرى في هذه الفئة

ترك الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

الدروس المتاحة في MikroLABs

لم يتم العثور على دورات!

الرقم التسلسلي للخصم

AN24-LIB

ينطبق على كتب MikroTik وحزم الكتب

أيام
حورس
دقيقة
ثواني

مقدمة ل
OSPF - BGP - MPLS

قم بالتسجيل لهذا دورة مجانية

ماي-راف-روس-240118
أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

ماس-روس-240111

عرض ترويجي ليوم الملوك الثلاثة!

رييس24

15%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم Three Kings Day!

* العرض ساري حتى يوم الأحد 7 يناير 2024
** الرمز (ملوك 24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

ترويج ليلة رأس السنة!

NY24

20%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم ليلة رأس السنة!

* العرض ساري حتى يوم الاثنين 1 يناير 2024
** الرمز (NY24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

تخفيضات عيد الميلاد!

XMAS23

30%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود الخصم لعيد الميلاد !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الاثنين 25 ديسمبر 2023

خصومات الأسبوع السيبراني

CW23-MK

17%

جميع دورات MikroTik OnLine

CW23-AX

30%

جميع دورات الأكاديمية

CW23-ليب

25%

جميع كتب MikroTik وحزم الكتب

استفد من اكواد الخصم الخاصة بـ Cyber ​​Week !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الأحد 3 ديسمبر 2023

خصومات الجمعة السوداء

BF23-MX

22%

جميع دورات MikroTik OnLine

BF23-AX

35%

جميع دورات الأكاديمية

BF23-ليب

30%

جميع كتب MikroTik وحزم الكتب

استفد من كوبونات الخصم الخاصة بالجمعة البيضاء !!!

**يتم تطبيق الرموز في عربة التسوق

يتم تطبيق الرموز في عربة التسوق
صالحة حتى الأحد 26 نوفمبر 2023

أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

MAE-VPN-SET-231115

الترويجي للهالوين

استفد من كوبونات الخصم الخاصة بالهالوين.

يتم تطبيق الرموز في عربة التسوق

HW23-MK

خصم 11% على جميع دورات MikroTik Online

11%

HW23-AX

خصم 30% على جميع دورات الأكاديمية

30%

HW23-LIB

خصم 25% على جميع كتب وحزم كتب MikroTik

25%

سجل وشارك في الدورة المجانية مقدمة إلى التوجيه المتقدم مع MikroTik (MAE-RAV-ROS)

اليوم (الأربعاء) 11 أكتوبر 2023
من 7 مساءً إلى 11 مساءً (كولومبيا، الإكوادور، بيرو)

ماي-راف-روس-231011