fbpx

انعكاس المنفذ: مفتاح الرؤية والأمن في الشبكات

فيسبوك
تويتر
لينكدين:
الواتساب
تیلیجرام

في شبكات الكمبيوتر، تعد الرؤية أمرًا أساسيًا لفهم الأداء وتحسينه. إحدى الأدوات الأساسية لتحقيق هذه الرؤية هي Port Mirroring، والمعروفة أيضًا باسم SPAN (محلل المنافذ المحولة) أو RSPAN (محلل المنافذ المحولة عن بعد).

تلعب هذه التقنية دورًا حاسمًا في مراقبة وتحليل حركة مرور الشبكة، مما يوفر عرضًا تفصيليًا لنشاط الشبكة.

في نهاية المقال ستجد صغيرا تجربه بالعربي سيسمح لك تقييم المعرفة المكتسبة في هذه القراءة

ما هو ميناء النسخ المتطابق؟

El بورت ميرورينغ هي تقنية تسمح بتكرار حركة مرور الشبكة بشكل انتقائي من منفذ أو منافذ متعددة على المحول وإرسالها إلى منفذ آخر للتحليل. وهذا يجعل من السهل مراقبة حركة المرور دون التأثير على أداء الشبكة.

عادةً ما يكون منفذ الوجهة الذي يتم إرسال حركة المرور المتطابقة إليه متصلاً بجهاز تحليل، مثل محلل البروتوكول أو نظام إدارة الشبكة (NMS).

 

عملية انعكاس المنفذ

1. اختيار المنافذ المراد مراقبتها

على المحول، يمكنك اختيار المنافذ التي تريد مراقبة حركة المرور الخاصة بها. تُعرف هذه المنافذ بالمنافذ المصدر.

2. تكوين منفذ الوجهة

يتم تعيين منفذ الوجهة الذي سيتم إرسال حركة المرور المكررة إليه. يتم توصيل هذا المنفذ بجهاز التحليل.

3. ازدواجية حركة المرور

يقوم المحول بنسخ حركة المرور من المنافذ المصدر وإرسالها إلى المنفذ الوجهة. يتيح ذلك تدفق حركة المرور بشكل طبيعي على منافذ المصدر أثناء فحصها بالتوازي على منفذ الوجهة.

فوائد ميناء النسخ المتطابق

1. تشخيص مشاكل الشبكة

يجعل من السهل تحديد مشاكل الشبكة وحلها من خلال توفير رؤية مفصلة لحركة المرور.

2. أمن الشبكات

يسمح بالمراقبة المستمرة للكشف عن الأنشطة المشبوهة أو التهديدات الأمنية.

3. تحسين الأداء

يساعد على فهم سلوك الشبكة، مما يسمح بإجراء تعديلات لتحسين الأداء.

4. تحليل البروتوكول

يتيح التحليل التفصيلي للبروتوكولات والتطبيقات لاتخاذ قرارات مستنيرة.

انعكاس المنفذ: مفتاح الرؤية والأمن في الشبكات

التحديات والاعتبارات:

1. حمل مروري إضافي

يمكن لـ Port Mirroring أن تضع حملاً إضافيًا على المحول والشبكة، لذلك من الضروري إدارة الموارد بكفاءة.

2. التكوين الصحيح

يعد تكوين منافذ المصدر والوجهة بشكل صحيح أمرًا ضروريًا لضمان فعالية Port Mirroring.

3. الأمن والخصوصية

نظرًا لأن Port Mirroring يمكن أن يكشف البيانات الحساسة، فمن الضروري تنفيذ تدابير أمنية لحماية خصوصية المعلومات.

 

برنامج لتحليل حركة المرور من خلال النسخ المتطابق للمنافذ

1. إيثار ريال

Wireshark هي أداة مفتوحة المصدر تسمح لك بالتقاط وتحليل حركة مرور الشبكة. يتم استخدامه على نطاق واسع لتحليل البروتوكول واستكشاف الأخطاء وإصلاحها.

2. مراقب أداء الشبكة SolarWinds

يوفر هذا البرنامج مراقبة شاملة للشبكة ويدعم ميزة Port Mirroring. يقدم قدرات متقدمة لتحليل حركة المرور.

3. مراقب شبكة PRTG

PRTG هو حل شامل يتيح مراقبة الشبكة. يمكنك استخدام بيانات النسخ المتطابق للمنفذ لتقديم تقارير مفصلة عن حركة المرور.

4. نتوبنج

Ntopng هي أداة مفتوحة المصدر لمراقبة الشبكة توفر تقارير في الوقت الفعلي عن حركة المرور. إنه قادر على تحليل حركة المرور التي تم التقاطها من خلال Port Mirroring.

5. تكبدومب

Tcpdump هي أداة سطر أوامر لتحليل الحزم في الوقت الفعلي. يمكن استخدامه مباشرة على أنظمة Unix/Linux لفحص حركة مرور Port Mirroring.

 

مثال التكوين في MikroTik

 / واجهة تبديل إيثرنت

اضبط مفتاح التبديل 1 - مصدر المرآة = ether2 - هدف المرآة = ether3

مصدر المرآة

حدد منفذ مصدر النسخ المتطابق واحد. سيتم إرسال حركة المرور الواردة والصادرة إلى منفذ الهدف المرآة. لاحظ أن منفذ وجهة المرآة يجب أن ينتمي إلى نفس المحول (راجع المنفذ الذي ينتمي إلى أي محول في قائمة /interface ethernet).

هدف المرآة

حدد منفذ وجهة واحد للنسخ المتطابق. حزم معكوسة قادمة من مصدر المرآة.

استنتاجات

El بورت ميرورينغ يظهر كأداة قيمة لمسؤولي الشبكات ومحترفي الأمن.

فهو يوفر رؤية غير مسبوقة لحركة مرور الشبكة، مما يتيح تشخيص المشكلات بشكل أسرع، والاستجابة الأكثر فعالية للتهديدات الأمنية، والتحسين المستمر لأداء الشبكة.

ومع ذلك، يجب أن يكون تنفيذها مصحوبًا بممارسات جيدة لإدارة الأمن والموارد لتحقيق الاستفادة الكاملة من فوائدها دون المساس بسلامة الشبكة.

مسابقة المعرفة وجيزة

ما رأيك في هذا المقال؟
هل تجرؤ على تقييم معرفتك المكتسبة؟

لغز - انعكاس المنفذ: مفتاح الرؤية والأمن في الشبكات

الكتاب الموصى به لهذه المادة

هل تريد اقتراح موضوع؟

كل أسبوع ننشر محتوى جديد. هل تريدنا أن نتحدث عن شيء محدد؟
موضوع للمدونة القادمة

ترك تعليق

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

أيام
حورس
دقيقة
ثواني

مقدمة ل
OSPF - BGP - MPLS

قم بالتسجيل لهذا دورة مجانية

ماي-راف-روس-240118
أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

ماس-روس-240111

عرض ترويجي ليوم الملوك الثلاثة!

رييس24

15%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم Three Kings Day!

* العرض ساري حتى يوم الأحد 7 يناير 2024
** الرمز (ملوك 24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

ترويج ليلة رأس السنة!

NY24

20%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم ليلة رأس السنة!

* العرض ساري حتى يوم الاثنين 1 يناير 2024
** الرمز (NY24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

تخفيضات عيد الميلاد!

XMAS23

30%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود الخصم لعيد الميلاد !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الاثنين 25 ديسمبر 2023

خصومات الأسبوع السيبراني

CW23-MK

17%

جميع دورات MikroTik OnLine

CW23-AX

30%

جميع دورات الأكاديمية

CW23-ليب

25%

جميع كتب MikroTik وحزم الكتب

استفد من اكواد الخصم الخاصة بـ Cyber ​​Week !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الأحد 3 ديسمبر 2023

خصومات الجمعة السوداء

BF23-MX

22%

جميع دورات MikroTik OnLine

BF23-AX

35%

جميع دورات الأكاديمية

BF23-ليب

30%

جميع كتب MikroTik وحزم الكتب

استفد من كوبونات الخصم الخاصة بالجمعة البيضاء !!!

**يتم تطبيق الرموز في عربة التسوق

يتم تطبيق الرموز في عربة التسوق
صالحة حتى الأحد 26 نوفمبر 2023

أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

MAE-VPN-SET-231115

الترويجي للهالوين

استفد من كوبونات الخصم الخاصة بالهالوين.

يتم تطبيق الرموز في عربة التسوق

HW23-MK

خصم 11% على جميع دورات MikroTik Online

11%

HW23-AX

خصم 30% على جميع دورات الأكاديمية

30%

HW23-LIB

خصم 25% على جميع كتب وحزم كتب MikroTik

25%

سجل وشارك في الدورة المجانية مقدمة إلى التوجيه المتقدم مع MikroTik (MAE-RAV-ROS)

اليوم (الأربعاء) 11 أكتوبر 2023
من 7 مساءً إلى 11 مساءً (كولومبيا، الإكوادور، بيرو)

ماي-راف-روس-231011