זרימת מנות
כל התקשורת באינטרנט מתבצעת באמצעות החלפה או זרימה של מנות או נתונים, שהם היחידה המינימלית של נתונים המועברים ברשת. כדי שכל חבילה תוכל להגיע ליעדה, ללא קשר למקום שבו נמצאים המכונות המתקשרות, עליה לצרף מידע לגבי כתובת ה-IP של כל מכונה בתקשורת, כמו גם היציאה דרכה הן מתקשרות. כתובת ה-IP של התקן מזהה אותו באופן ייחודי בתוך רשת. יציאות תקשורת הן גם חלק חשוב מאוד שחומת האש חייבת גם לאמת ולשלוט בו, מכיוון שרוב התקשורת מתבצעת תחת פרוטוקולים ששולחים מנות דרך יציאות כגון:
TCP פרוטוקול התקשורת הוא שמבטיח שהנתונים יימסרו ליעדו ללא שגיאות ובאותו סדר שבו הם שודרו.
TCP משתמש במושג מספר יציאה כדי לזהות יישומים שולחים וקבלה. לכל צד של חיבור ה-TCP יש מספר יציאה משויך (16 סיביות ללא חתימה, כך שיש 65536 יציאות אפשריות) שהוקצו על ידי היישום השולח או המקבל. הנמלים מסווגים לשלוש קטגוריות: ידועים, רשומים ודינמיים/פרטיים. יציאות ידועות מוקצות על ידי רשות מספרים שהוקצו לאינטרנט (IANA), נעים בין 0 ל-1023 והם משמשים בדרך כלל על ידי המערכת או על ידי תהליכים מורשים. אפליקציות המשתמשות בסוג זה של יציאות מופעלות כשרתים ומאזינות לחיבורים. כמה דוגמאות הן: FTP (21), SSH (22), Telnet (23), SMTP (25) ו-HTTP (80). יציאות רשומות משמשות בדרך כלל יישומי משתמש באופן זמני בעת התחברות לשרתים, אך הן יכולות לייצג גם שירותים שנרשמו על ידי צד שלישי (טווח יציאות רשום: 1024 עד 49151). יציאות דינמיות/פרטיות יכולות לשמש גם יישומי משתמש, אך מקרה זה פחות נפוץ. ליציאות דינמיות/פרטיות אין משמעות מחוץ לחיבור ה-TCP שבו נעשה בהן שימוש (טווח יציאות דינמיות/פרטיות: 49152 עד 65535, זכרו שהטווח הכולל של 2 מורם בחזקת 16, מכסה 65536 מספרים, מ-0 עד 65535)
User Datagram Protocol (UDP) הוא פרוטוקול ברמת תעבורה המבוסס על החלפת נתונים גרמות (Layer 4 Encapsulation OSI Model), פרוטוקול זה אינו מבטיח כי הנתונים יימסרו ליעדו ללא שגיאות ובאותו סדר שבו הם שודרו.
UDP משתמש ביציאות כדי לאפשר תקשורת בין יישומים. שדה היציאה הוא באורך 16 סיביות, כך שטווח הערכים החוקיים הוא 0 עד 65.535. יציאה 0 שמורה, אך היא ערך מותר כיציאת מקור אם תהליך השליחה אינו מצפה לקבל הודעות בתגובה.
- הנמלים 1 1023 שקוראים לו נמלים ידועים ובמערכות הפעלה מסוג Unix, קישור לאחת מהיציאות הללו דורש גישה כמשתמש-על.
- הנמלים 1024 49.151 שלה יציאות רשומות.
- הנמלים 49.152 65.535 שלה יציאות ארעיות ומשמשים כיציאות זמניות, במיוחד על ידי לקוחות בעת תקשורת עם שרתים.
- https://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers
כדי להקל על ההבנה שלנו
- MikroTik יצרה דיאגרמות כדי לעזור לנו בתצורה מתקדמת בזרימת מנות.
- טוב להכיר אותם כדי שתדעו מה קורה עם החבילות ובאיזה סדר הן יכנסו.
- בקורס זה ינותחו גרפים בצורה שטחית ובצורה פשוטה.
- https://wiki.mikrotik.com/wiki/Packet_Flow
דיאגרמת זרימת מנות ב-Bridge או Layer 2 (MAC)
בתרשים זה חלק הניתוב מפושט כקופסה (שכבה 3)
דיאגרמת זרימת מנות בניתוב או בשכבה 3 (IP)
בתרשים זה חלק הגשר מפושט כקופסה (גישור)