fbpx

باستخدام ipv6، كيف يمكن تكوين سيناريو شائع في MikroTik، حيث تقوم الشبكة العامة بعمل nat مع شبكة خاصة، إذا لم تكن هناك حاجة إلى nat في ipv6؟

تعتبر جميع عناوين IPv6 عامة، والمصطلح الصحيح هو عناوين البث الأحادي العالمية، وهذا يعني أنه يمكن رؤية جميع أجهزتنا من الإنترنت.

في IPv6، يعد مفهوم NAT (ترجمة عنوان الشبكة) كما هو معروف في IPv4 غير ضروري في الواقع نظرًا لمساحة العنوان الواسعة المتاحة، مما يسمح لكل جهاز تقريبًا بالحصول على عنوان فريد عالميًا.

ومع ذلك، في بعض السيناريوهات، قد ترغب في تنفيذ شكل من أشكال العزل أو التحكم في الوصول المشابه لـ NAT لإدارة حركة المرور بين الشبكة "الخاصة" والإنترنت "العامة" عبر IPv6.

نوضح أدناه كيفية تكوين سيناريو شائع في MikroTik للتعامل مع هذا الموقف:

الخطوة 1: تعيين عنوان IPv6

أولاً، تأكد من أن موفر خدمة الإنترنت (ISP) قد قام بتعيين مجموعة من عناوين IPv6 لك. ستستخدم جزءًا من هذه الكتلة لشبكتك الداخلية.

  1. قم بتعيين عناوين لواجهة WAN: قم بتكوين واجهة WAN الخاصة بك في MikroTik لتلقي عنوان IPv6 من موفر خدمة الإنترنت لديك، إما بشكل ثابت أو عبر DHCPv6، اعتمادًا على كيفية توفير موفر خدمة الإنترنت لديك لاتصال IPv6.
  2. تعيين عناوين للشبكة الداخلية: حدد جزءًا من كتلة IPv6 الخاصة بك لشبكتك المحلية. يمكن القيام بذلك في MikroTik ضمن قائمة IPv6، أو تعيين عناوين ثابتة أو استخدام خادم DHCPv6 لتوزيع العناوين على أجهزتك الداخلية.

الخطوة 2: تكوين جدار الحماية

على الرغم من أن NAT ليس ضروريًا، إلا أن جدار الحماية يلعب دورًا حاسمًا في أمان شبكة IPv6 الخاصة بك، حيث يقوم بتصفية حركة المرور الواردة والصادرة وفقًا لسياساتك.

  1. قواعد جدار الحماية الوارد: قم بتكوين القواعد في جدار الحماية MikroTik للحد من الوصول غير المصرح به من الإنترنت إلى شبكتك الداخلية. قد يشمل ذلك حظر منافذ أو بروتوكولات معينة والسماح فقط بحركة مرور واردة محددة لخدمات محددة.
  2. قواعد جدار الحماية الصادرة: وبالمثل، يمكنك تكوين قواعد لإدارة حركة المرور الصادرة، على الرغم من أن معظم جدران الحماية تسمح بشكل افتراضي بجميع حركة المرور الصادرة.

الخطوة 3: تكوين تفويض البادئة (إن أمكن)

إذا كانت لديك أجهزة خلف جهاز التوجيه MikroTik الخاص بك والتي تحتاج أيضًا إلى عناوين IPv6 العالمية، فيمكنك استخدام تفويض البادئة لتوزيع أجزاء من كتلة IPv6 المعينة على هذه الأجهزة أو الشبكات الفرعية.

الخطوة 4: تكوين ملحقات خصوصية IPv6 (إذا رغبت في ذلك)

تسمح ملحقات الخصوصية لـ SLAAC (التكوين التلقائي لعنوان عديم الحالة) للأجهزة الموجودة على شبكتك باستخدام عناوين IPv6 التي تتغير بشكل دوري، مما يزيد من خصوصية المستخدم.

اعتبارات إضافية

  • أمن: على الرغم من أن IPv6 يلغي الحاجة إلى NAT لإدارة العناوين، إلا أنه لا ينبغي إغفال الأمان. تأكد من تنفيذ استراتيجية أمنية قوية تتضمن جدار حماية جيد التكوين.
  • دعم الجهاز: تأكد من أن جميع أجهزتك تدعم IPv6. على الرغم من أن معظم الأجهزة الحديثة تقوم بذلك، إلا أن بعض الأجهزة القديمة قد لا تكون متوافقة.

يتضمن تكوين IPv6 في MikroTik لسيناريو الشبكة "العامة" إلى "الخاصة" بشكل أساسي إدارة تعيينات العناوين وتكوينات جدار الحماية، مما يحافظ على أمان شبكتك دون الحاجة إلى NAT.

يوضح هذا التقدم والقدرات المحسنة التي يوفرها IPv6 عبر IPv4 فيما يتعلق بإدارة العناوين وأمن الشبكة.

لا توجد علامات لهذا المنصب.
هل هذا المحتوى تساعدك؟
فيسبوك
تويتر
لينكدين:
الواتساب
تیلیجرام

ترك الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

الدروس المتاحة في MikroLABs

لم يتم العثور على دورات!

الرقم التسلسلي للخصم

AN24-LIB

ينطبق على كتب MikroTik وحزم الكتب

أيام
حورس
دقيقة
ثواني

مقدمة ل
OSPF - BGP - MPLS

قم بالتسجيل لهذا دورة مجانية

ماي-راف-روس-240118
أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

ماس-روس-240111

عرض ترويجي ليوم الملوك الثلاثة!

رييس24

15%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم Three Kings Day!

* العرض ساري حتى يوم الأحد 7 يناير 2024
** الرمز (ملوك 24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

ترويج ليلة رأس السنة!

NY24

20%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم ليلة رأس السنة!

* العرض ساري حتى يوم الاثنين 1 يناير 2024
** الرمز (NY24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

تخفيضات عيد الميلاد!

XMAS23

30%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود الخصم لعيد الميلاد !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الاثنين 25 ديسمبر 2023

خصومات الأسبوع السيبراني

CW23-MK

17%

جميع دورات MikroTik OnLine

CW23-AX

30%

جميع دورات الأكاديمية

CW23-ليب

25%

جميع كتب MikroTik وحزم الكتب

استفد من اكواد الخصم الخاصة بـ Cyber ​​Week !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الأحد 3 ديسمبر 2023

خصومات الجمعة السوداء

BF23-MX

22%

جميع دورات MikroTik OnLine

BF23-AX

35%

جميع دورات الأكاديمية

BF23-ليب

30%

جميع كتب MikroTik وحزم الكتب

استفد من كوبونات الخصم الخاصة بالجمعة البيضاء !!!

**يتم تطبيق الرموز في عربة التسوق

يتم تطبيق الرموز في عربة التسوق
صالحة حتى الأحد 26 نوفمبر 2023

أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

MAE-VPN-SET-231115

الترويجي للهالوين

استفد من كوبونات الخصم الخاصة بالهالوين.

يتم تطبيق الرموز في عربة التسوق

HW23-MK

خصم 11% على جميع دورات MikroTik Online

11%

HW23-AX

خصم 30% على جميع دورات الأكاديمية

30%

HW23-LIB

خصم 25% على جميع كتب وحزم كتب MikroTik

25%

سجل وشارك في الدورة المجانية مقدمة إلى التوجيه المتقدم مع MikroTik (MAE-RAV-ROS)

اليوم (الأربعاء) 11 أكتوبر 2023
من 7 مساءً إلى 11 مساءً (كولومبيا، الإكوادور، بيرو)

ماي-راف-روس-231011