fbpx

استكشاف VRF (التوجيه والتوجيه الافتراضي): التقسيم والكفاءة في شبكات الأعمال

فيسبوك
تويتر
لينكدين:
الواتساب
تیلیجرام

VRF، أو التوجيه والتوجيه الظاهري، هي تقنية تسمح لك بإنشاء مثيلات افتراضية متعددة لجهاز التوجيه على بنية أساسية فعلية واحدة.

في نهاية المقال ستجد صغيرا تجربه بالعربي سيسمح لك تقييم المعرفة المكتسبة في هذه القراءة

يعمل كل مثيل افتراضي كما لو كان جهاز توجيه مستقلاً، مع جداول التوجيه وإعادة التوجيه الخاصة به. وهذا يسمح بالتقسيم الفعال للشبكات والتعايش بين مجالات توجيه متعددة على نفس البنية التحتية.

متطلبات التنفيذ

لتنفيذ VRFs بنجاح في الشبكة، من المهم مراعاة الجوانب التالية:

  1. أجهزة الشبكة المتوافقة: يجب أن تدعم أجهزة الشبكة VRF، والذي يتضمن عادةً أجهزة توجيه ومحولات من الطبقة الثالثة.
  2. موارد الأجهزة والبرامج: من الضروري التأكد من أن الأجهزة لديها موارد كافية من الأجهزة والبرامج لدعم مثيلات التوجيه الظاهري المتعددة.
  3. تخطيط مساحة العنوان: يجب التخطيط بعناية لتعيين عناوين IP والشبكات الفرعية لكل VRF، لتجنب التعارضات وضمان التجزئة الفعالة.

طرق التنفيذ

هناك عدة طرق لتنفيذ VRF على الشبكة:

  1. VRF لكل واجهة: يمكن ربط كل واجهة جهاز توجيه بمثيل VRF محدد. يتيح ذلك توجيه حركة المرور بشكل منفصل استنادًا إلى VRF المرتبط بالواجهة.
  2. في آر إف لايت: في هذا التكوين، تستخدم أجهزة التوجيه الموجودة على الشبكة VRF لتقسيم مجالات التوجيه، ولكن لا يتم استخدام MPLS. إنها مناسبة لتطبيقات أبسط.
  3. VRF عبر MPLS: في شبكة MPLS، يمكن استخدام VRFs لتوفير التجزئة في شبكات متعددة البروتوكولات.

 

المزايا على البروتوكولات الأخرى

تقدم VRFs العديد من المزايا الهامة مقارنة ببروتوكولات التجزئة الأخرى:

  1. التقسيم الفعال: تعمل VRFs على تمكين تجزئة الشبكة دون الحاجة إلى إنشاء شبكات فرعية فعلية منفصلة، ​​مما يسهل إدارة استخدام عنوان IP وتحسينه.
  2. عزل حركة المرور: يعمل كل VRF بشكل مستقل، مما يضمن عزل مسارات حركة المرور والتوجيه بين المثيلات الافتراضية.
  3. التدرجية: تتيح VRFs نموًا قابلاً للتطوير للشبكة دون المساس بالأداء أو الأمان.
استكشاف VRF (التوجيه والتوجيه الافتراضي): التقسيم والكفاءة في شبكات الأعمال

مزايا إضافية لـ VRFs

بالإضافة إلى التجزئة والكفاءة، توفر VRFs مزايا أخرى:

  1. تعزيز الأمن: تساهم VRFs في الأمان من خلال عزل حركة المرور بين نطاقات التوجيه المختلفة، مما يجعل الوصول غير المصرح به أمرًا صعبًا.
  2. الإدارة المبسطة: ومن خلال إنشاء مجالات توجيه افتراضية، تصبح إدارة الشبكة أسهل وأقل عرضة للأخطاء.
  3. تحسين عرض النطاق الترددي: تعمل وحدات VRF على تمكين التحكم في حركة المرور وتحسينها، مما يؤدي إلى تحسين جودة الخدمة والأداء.

مثال التكوين في RouterOS

فيما يلي مثال بسيط لكيفية تكوين VRF على جهاز توجيه MikroTik باستخدام واجهة سطر الأوامر (CLI).

لنفترض أن لديك جهاز توجيه MikroTik بواجهتين، واحدة متصلة بشبكة الشركة والأخرى بشبكة الضيف، وتريد إبقاء هاتين الشبكتين منفصلتين باستخدام VRF.

  1. قم بالوصول إلى جهاز التوجيه MikroTik الخاص بك عبر SSH أو Telnet.

2. أولاً، نقوم بإنشاء مثيلات VRF. في هذا المثال، سنقوم بإنشاء مثيلين VRF يُطلق عليهما "الشركة" و"الضيوف".

				
					/ip route vrf
add interfaces=ether1 routing-mark=empresa
add interfaces=ether2 routing-mark=invitados

				
			
  1. يعين عناوين IP للواجهات المقابلة.
				
					/ip address
add address=192.168.1.1/24 interface=ether1 network=192.168.1.0
add address=10.0.0.1/24 interface=ether2 network=10.0.0.0

				
			
  1. أضف مسارات ثابتة لكل VRF. بافتراض أن لديك بوابة على شبكة الشركة على 192.168.1.254 وأخرى على شبكة الضيف على 10.0.0.254.
				
					/ip route
add dst-address=0.0.0.0/0 gateway=192.168.1.254 routing-mark=empresa
add dst-address=0.0.0.0/0 gateway=10.0.0.254 routing-mark=invitados


				
			
  1. قم بتكوين قواعد جدار الحماية للسماح بحركة المرور بين VRFs وجهاز التوجيه، ولكن ليس بين VRFs.
				
					/ip firewall filter
add chain=input action=accept protocol=icmp
add chain=input action=accept connection-state=established,related
add chain=input action=drop in-interface=!ether1,ether2



				
			
  1. تحقق من أن VRFs تعمل بشكل صحيح:
				
					/ip route print where routing-mark=empresa
/ip route print where routing-mark=invitados




				
			

اختتام

لقد أحدث VRF، أو التوجيه والتوجيه الافتراضي، ثورة في طريقة تجزئة شبكات المؤسسات وإدارتها.

بفضل قدرتها على إنشاء مثيلات افتراضية لأجهزة التوجيه على بنية أساسية واحدة، توفر VRFs حلاً فعالاً للحفاظ على شبكات منفصلة ومعزولة، مع ضمان الكفاءة وقابلية التوسع.

في عالم يعتبر فيه الاتصال والأمن ضروريين، أصبحت VRFs أداة لا غنى عنها للشركات التي تتطلع إلى تحسين شبكاتها وضمان أداء موثوق به.

مسابقة المعرفة وجيزة

ما رأيك في هذا المقال؟
هل تجرؤ على تقييم معرفتك المكتسبة؟

لغز - استكشاف VRF (التوجيه وإعادة التوجيه الافتراضي): التقسيم والكفاءة في شبكات الأعمال

الكتاب الموصى به لهذه المادة

هل تريد اقتراح موضوع؟

كل أسبوع ننشر محتوى جديد. هل تريدنا أن نتحدث عن شيء محدد؟
موضوع للمدونة القادمة

ترك تعليق

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

أيام
حورس
دقيقة
ثواني

مقدمة ل
OSPF - BGP - MPLS

قم بالتسجيل لهذا دورة مجانية

ماي-راف-روس-240118
أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

ماس-روس-240111

عرض ترويجي ليوم الملوك الثلاثة!

رييس24

15%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم Three Kings Day!

* العرض ساري حتى يوم الأحد 7 يناير 2024
** الرمز (ملوك 24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

ترويج ليلة رأس السنة!

NY24

20%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم ليلة رأس السنة!

* العرض ساري حتى يوم الاثنين 1 يناير 2024
** الرمز (NY24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

تخفيضات عيد الميلاد!

XMAS23

30%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود الخصم لعيد الميلاد !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الاثنين 25 ديسمبر 2023

خصومات الأسبوع السيبراني

CW23-MK

17%

جميع دورات MikroTik OnLine

CW23-AX

30%

جميع دورات الأكاديمية

CW23-ليب

25%

جميع كتب MikroTik وحزم الكتب

استفد من اكواد الخصم الخاصة بـ Cyber ​​Week !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الأحد 3 ديسمبر 2023

خصومات الجمعة السوداء

BF23-MX

22%

جميع دورات MikroTik OnLine

BF23-AX

35%

جميع دورات الأكاديمية

BF23-ليب

30%

جميع كتب MikroTik وحزم الكتب

استفد من كوبونات الخصم الخاصة بالجمعة البيضاء !!!

**يتم تطبيق الرموز في عربة التسوق

يتم تطبيق الرموز في عربة التسوق
صالحة حتى الأحد 26 نوفمبر 2023

أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

MAE-VPN-SET-231115

الترويجي للهالوين

استفد من كوبونات الخصم الخاصة بالهالوين.

يتم تطبيق الرموز في عربة التسوق

HW23-MK

خصم 11% على جميع دورات MikroTik Online

11%

HW23-AX

خصم 30% على جميع دورات الأكاديمية

30%

HW23-LIB

خصم 25% على جميع كتب وحزم كتب MikroTik

25%

سجل وشارك في الدورة المجانية مقدمة إلى التوجيه المتقدم مع MikroTik (MAE-RAV-ROS)

اليوم (الأربعاء) 11 أكتوبر 2023
من 7 مساءً إلى 11 مساءً (كولومبيا، الإكوادور، بيرو)

ماي-راف-روس-231011