fbpx

التكوينات الخاطئة للطبقة الثانية: تدفق الحزم مع تفريغ الأجهزة وتعلم MAC

فيسبوك
تويتر
لينكدين:
الواتساب
تیلیجرام

خذ بعين الاعتبار السيناريو التالي: تم تكوين جسر مع خيار تفريغ الأجهزةتم تمكين g لتعظيم أداء الشبكة على جهاز RouterOS. ونتيجة لهذا التكوين، يعمل الجهاز كمحول بدلاً من كونه جسرًا بسيطًا على مستوى البرنامج.

يؤدي ذلك إلى تحسين الأداء من خلال السماح لشريحة التبديل بمعالجة إعادة توجيه الحزم بين المنافذ، بدلاً من جعل وحدة المعالجة المركزية (CPU) بالجهاز تقوم بذلك.

في نهاية المقال ستجد صغيرا تجربه بالعربي سيسمح لك تقييم المعرفة المكتسبة في هذه القراءة

ترتيب

				
					/interface bridge
add name=bridge1
/interface bridge port
add bridge=bridge1 hw=yes interface=ether1 learn=yes
add bridge=bridge1 hw=yes interface=ether2 learn=yes


				
			

مشكلة

عندما تحب الأدوات الشم o شعلة لالتقاط الحزم على الشبكة، لوحظ وجود حالة شاذة: بعض الحزم فقط تكون مرئية، وبشكل عام تلك التي يتم بثها/بثها المتعدد. ويرجع ذلك إلى كيفية رقاقة التبديل يتعامل مع حركة المرور في التكوين مع تفريغ الأجهزة.

تعلم MAC مقابل جدول المضيف

El رقاقة التبديل يحتفظ بجدول عناوين MAC والمنافذ المرتبطة بها المعروفة باسم "جدول المضيف". في كل مرة يلزم فيها إعادة توجيه حزمة ما، ترجع شريحة التبديل إلى هذا الجدول لتحديد المنفذ الذي يجب استخدامه لإعادة توجيه الحزمة. إذا لم يتم العثور على عنوان MAC الوجهة في الجدول، فسيتم إرسال الحزمة إلى جميع المنافذ، بما في ذلك منفذ وحدة المعالجة المركزية (CPU).

لذلك، إذا تم بالفعل التعرف على عنوان MAC الوجهة وهو موجود في الجدول، فيمكن لشريحة التبديل إعادة توجيه الحزمة مباشرة دون المرور عبر وحدة المعالجة المركزية. هذا يعني أن الحزمة المذكورة لن تكون مرئية لأدوات مثل الشم o شعلة، والتي تلتقط الحزم على مستوى وحدة المعالجة المركزية.

التكوينات الخاطئة للطبقة الثانية: تدفق الحزم مع تفريغ الأجهزة وتعلم MAC

الأعراض

  1. الحزم غير مرئية في Sniffer أو Torch.
  2. قد لا تعمل قواعد التصفية كما هو متوقع.

حل

لحل هذه المشكلة، من الممكن استخدام قواعد ACL (قائمة التحكم في الوصول) لنسخ أو إعادة توجيه حزم معينة إلى وحدة المعالجة المركزية. على سبيل المثال، يمكنك تكوين قاعدة ترسل نسخة من الحزم الموجهة لعنوان MAC محدد إلى وحدة المعالجة المركزية لتحليلها.

				
					/interface ethernet switch rule
add copy-to-cpu=yes dst-mac-address=4C:5E:0C:4D:12:4B/FF:FF:FF:FF:FF:FF 
ports=ether1 switch=switch1
				
			

تجدر الإشارة إلى أن إرسال الحزم إلى وحدة المعالجة المركزية للمعالجة سيؤدي إلى زيادة الحمل على وحدة المعالجة المركزية، مما قد يؤثر على الأداء العام للجهاز.

El تفريغ الأجهزة إنها تقنية قوية لتحسين أداء الشبكة، ولكنها تأتي مع بعض القيود من حيث الرؤية والتحكم على مستوى وحدة المعالجة المركزية. بالنسبة لحالات الاستخدام التي تتطلب تحليل الحزم أو تصفيتها، يلزم تكوين إضافي مثل قواعد ACL لضمان معالجة الحزم الضرورية بواسطة وحدة المعالجة المركزية (CPU).

اعتبارات إضافية

1. تحديد أولويات حركة المرور:

في الشبكات الأكثر تعقيدًا، قد ترغب في تنفيذ QoS (جودة الخدمة) لتحديد أولويات أنواع معينة من حركة المرور. يتطلب هذا عمومًا مرور الحزم عبر وحدة المعالجة المركزية (CPU)، مما قد يتعارض مع تكوين تفريغ الأجهزة.

2. الأمن:

يمكن أن يحد تفريغ الأجهزة من القدرة على تنفيذ إجراءات أمان أقوى، مثل فحص الحزم العميق (DPI)، لأن الحزم قد لا تمر عبر وحدة المعالجة المركزية.

3. سعة وحدة المعالجة المركزية:

من الضروري مراعاة قدرة المعالجة لوحدة المعالجة المركزية عند إعادة توجيه حركة المرور إليها. يمكن لعدد كبير جدًا من الحزم المرسلة للمعالجة على وحدة المعالجة المركزية أن تطغى عليها، مما يؤدي إلى انخفاض في الأداء العام للنظام.

4. التوافق:

لا تدعم كافة الأجهزة وشرائح التبديل تفريغ الأجهزة أو تتمتع بنفس الإمكانيات. تأكد من أن جهازك يدعم الميزات التي تريد استخدامها.

5. تحديثات البرامج الثابتة/البرامج:

تأكد من أنك تستخدم إصدارًا من RouterOS يدعم جميع الميزات التي تريد تنفيذها. قد تختلف المشكلات والقيود بين الإصدارات المختلفة.

حلول متقدمة

بالنسبة للسيناريوهات الأكثر تعقيدًا، من الممكن استخدام واجهات برمجة التطبيقات أو البرامج النصية لأتمتة إضافة قواعد ACL وإزالتها بناءً على أحداث أو شروط معينة. قد يكون هذا مفيدًا بشكل خاص في البيئات الديناميكية حيث قد تتغير عناوين MAC الوجهة بشكل متكرر.

ملخص

يعد تفريغ الأجهزة أسلوبًا فعالاً لتحسين أداء الشبكة، ولكنه يواجه تحدياته عندما يتعلق الأمر بالتحكم التفصيلي في حركة المرور وتشخيصها.

تعتبر الأدوات مثل Sniffer أو Torch أقل فعالية في هذا السياق لأنه يتم إعادة توجيه العديد من الحزم على مستوى شريحة التبديل ولا تصل أبدًا إلى وحدة المعالجة المركزية.

ومع ذلك، من خلال التخطيط الدقيق واستخدام ميزات مثل ACL، من الممكن تحقيق التوازن بين الأداء واحتياجات التشخيص والأمان.

مسابقة المعرفة وجيزة

ما رأيك في هذا المقال؟
هل تجرؤ على تقييم معرفتك المكتسبة؟

لغز - التكوينات الخاطئة للطبقة الثانية: تدفق الحزم مع تفريغ الأجهزة وتعلم MAC

الكتاب الموصى به لهذه المادة

هل تريد اقتراح موضوع؟

كل أسبوع ننشر محتوى جديد. هل تريدنا أن نتحدث عن شيء محدد؟
موضوع للمدونة القادمة

ترك تعليق

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

الرقم التسلسلي للخصم

AN24-LIB

ينطبق على كتب MikroTik وحزم الكتب

أيام
حورس
دقيقة
ثواني

مقدمة ل
OSPF - BGP - MPLS

قم بالتسجيل لهذا دورة مجانية

ماي-راف-روس-240118
أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

ماس-روس-240111

عرض ترويجي ليوم الملوك الثلاثة!

رييس24

15%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم Three Kings Day!

* العرض ساري حتى يوم الأحد 7 يناير 2024
** الرمز (ملوك 24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

ترويج ليلة رأس السنة!

NY24

20%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم ليلة رأس السنة!

* العرض ساري حتى يوم الاثنين 1 يناير 2024
** الرمز (NY24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

تخفيضات عيد الميلاد!

XMAS23

30%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود الخصم لعيد الميلاد !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الاثنين 25 ديسمبر 2023

خصومات الأسبوع السيبراني

CW23-MK

17%

جميع دورات MikroTik OnLine

CW23-AX

30%

جميع دورات الأكاديمية

CW23-ليب

25%

جميع كتب MikroTik وحزم الكتب

استفد من اكواد الخصم الخاصة بـ Cyber ​​Week !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الأحد 3 ديسمبر 2023

خصومات الجمعة السوداء

BF23-MX

22%

جميع دورات MikroTik OnLine

BF23-AX

35%

جميع دورات الأكاديمية

BF23-ليب

30%

جميع كتب MikroTik وحزم الكتب

استفد من كوبونات الخصم الخاصة بالجمعة البيضاء !!!

**يتم تطبيق الرموز في عربة التسوق

يتم تطبيق الرموز في عربة التسوق
صالحة حتى الأحد 26 نوفمبر 2023

أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

MAE-VPN-SET-231115

الترويجي للهالوين

استفد من كوبونات الخصم الخاصة بالهالوين.

يتم تطبيق الرموز في عربة التسوق

HW23-MK

خصم 11% على جميع دورات MikroTik Online

11%

HW23-AX

خصم 30% على جميع دورات الأكاديمية

30%

HW23-LIB

خصم 25% على جميع كتب وحزم كتب MikroTik

25%

سجل وشارك في الدورة المجانية مقدمة إلى التوجيه المتقدم مع MikroTik (MAE-RAV-ROS)

اليوم (الأربعاء) 11 أكتوبر 2023
من 7 مساءً إلى 11 مساءً (كولومبيا، الإكوادور، بيرو)

ماي-راف-روس-231011