تنزيل المقال تنزيل المقال

الشبكة الخاصة عبارة عن شبكة لا تتصل بالإنترنت أو تتصل به بصورة غير مباشرة من خلال ترجمة عناوين الشبكة (نات) بحيث لا تظهر عناوين آي بي على الشبكة العامة. من ناحية أخرى، تسمح الشبكات الخاصة لك بالاتصال بأجهزة الكمبيوتر الأخرى على نفس الشبكة التي تتصل بها مما يسمح لمجموعة أجهزة بمشاركة الملفات والطابعات مع الحد من الاتصال بشبكة الإنترنت، وستتعرف في هذا المقال على كيفية إعداد شبكة خاصة.

  1. أنشئ مخططًا يعرض كل الأجهزة المتصلة بالشبكة، علمًا بأن الأجهزة التي تحتاجها للاتصال بالشبكة تختلف باختلاف احتياجاتك من الشبكة. تتضمّن بعض الشبكات اتصال إنترنت وجدار ناري وموجه شبكة وشبكة افتراضية خاصة ومحوّل وأجهزة كمبيوتر تتصل بالشبكة، ويمكنك تبسيط العملية عن طريق استخدام الرموز المعيارية أثناء إنشاء مخطط الشبكة. إليك بعض الأشياء التي يمكن أن تحتاج إلى تضمينها في مخطط شبكتك:
    • الإنترنت: يجب الإشارة إلى اتصال الإنترنت في مخطط الشبكة إن كانت شبكتك الخاصة متصلة بالإنترنت، والرمز المعياري لاتصال الإنترنت في مجال الشبكات هو أيقونة سحابة. ابدأ إذًا برسم رمز سحابة لتمثيل اتصال الإنترنت عند رسم مخطط الشبكة إن كانت شبكتك ستتصل بالإنترنت.
    • الجدار الناري: الجدار الناري عبارة عن جهاز أمان يتحكم في الاتصالات الواردة والصادرة اعتمادًا على قواعد مضبوطة مسبقًا، ويعمل الجدار الناري على حماية الشبكات المتصلة بالإنترنت كما يمكن ضبطه لحجب الاتصالات أو السماح بها اعتمادًا على حالة أو منفذ أو بروتوكول محدد. تمتلك بعض الجدران النارية أيضًا مضاد فيروسات وآلية اكتشاف مخاطر مضمنة. [١] يمكن وضع الجدار الناري قبل أو بعد موجه الشبكة للحماية من المخاطر الخارجية، ويتم تمثيل الجدار الناري في معظم مخططات الشبكة برمز جدار قرميد.
    • موجهات الشبكة: تعمل موجهات الشبكة على نقل البيانات بين الشبكات لتسمح لمختلف الشبكات بالتواصل مع بعضها، ويمكن أن يكون هذا التواصل بين شبكتك الخاصة وشبكة الإنترنت أو بين شبكتك الخاصة والخادم وأو بين شبكات مختلفة تتصل ببعضها. [٢] ارسم خطًا من رمز السحابة إلى رمز موجه الشبكة في مخطط الشبكة إن كان موجه الشبكة متصلًا بالإنترنت، والرمز المعياري لموجه الشبكة في مخططات الشبكة هو دائرة تحتوي على أربعة أسهم متقاطعة في منتصفها بحيث يشير السهمان جهتي اليمين واليسار نحو الداخل ويشير السهم جهة الأعلى نحو الأعلى والسهم جهة الأسفل نحو الأسفل. أضِف كذلك هوائيين أعلى الدائرة إن كنت تستخدم موجه شبكة لاسلكي.
    • شبكة افتراضية خاصة: يجب استخدام شبكة افتراضية خاصة بالضرورة إن كانت شبكتك الخاصة ستتصل بالإنترنت، وتقوم الشبكة الافتراضية الخاصة بترشيح بيانات الإنتترنت من خلال خادم وسيط خارجي يجعل مهمة تتبع عنوان آي بي لأي جهاز متصل بالشبكة شبه مستحيلة [٣] ، ويشار إلى الشبكة الافتراضية الخاصة برمز قفل في مخطط الشبكة.
    • خادم: تمتلك بعض الشبكات خادمًا يحتوي على بيانات وبرامج مركزية لكل أجهزة الكمبيوتر المتصلة بالشبكة، ويجب توصيل كل الخوادم الموجودة في الشبكة بموجه الشبكة. الرمز المعياري للخادم في مخطط الشبكة هو جهاز كمبيوتر,
    • المحولات والمحاور: تعمل موجهات الشبكة على تمكين الشبكات المختلفة من التواصل، بينما تعمل المحولات والمحاور على تمكين الأجهزة المتصلة بالشبكة من التواصل مع بعضها، والفرق بين المحوّل والمحور هو قدرة محوّلات الشبكة على تحويل معدّل نقل بيانات الشبكة بالكامل إلى الأجهزة الأكثر احتياجًا إليه بينما يقسّم المحور معدّل نقل البيانات بالتساوي بين كل الأجهزة. [٤] تتصل عدة أجهزة كمبيوتر بمحوّل أو محور الشبكة عادة ليتصل المحوّل أو المحور بموجه الشبكة بعد ذلك. الرمز المعياري للمحوّل أو المحور هو مربع أو مستطيل يحتوي على خطين متقاطعين من المنتصف ويحملان أسهمًا في الجهتين.
    • أجهزة الكمبيوتر: يتم تمثيل أجهزة الكمبيوتر الموجودة في الشبكة عادة بأيقونة على شكل شاشة كمبيوتر ولوحة مفاتيح، كما يمكن تضمين الهواتف الذكية والأجهزة اللوحية في مخطط الشبكة. تتصل أجهزة الكمبيوتر بالمحوّل أو المحور الذي يتصل بدوره بموجه الشبكة أو الجدار الناري.
    • الخطوط: استخدم خطوطًا مستقيمة من جهاز لآخر لعرض العناصر المتصلة ببعضها في مخطط الشبكة.
  2. يجب أن تمتلك كل الأجهزة المتصلة بالشبكة عنوان آي بي فريد، وتكتب عناوين آي بي في 4 (الإصدار الرابع من عنوان آي بي) بالشكل xxx.xxx.xxx.xxx (أربع مجموعات رقمية تفصلها ثلاث نقاط) في كل البلدان المتوافقة مع معيار آر إف سي-1166، وتتراوح كل مجموعة رقمية بين 0 و 255. تسمى هذه الطريقة باسم الترقيم العشري النقطي حيث يقسم العنوان إلى جزئين هما: قسم الشبكة وقسم المضيف. تشير القيمة بين 240 و 255 في المجموعة العددية الأولى إلى كون العنوان "اختباريًا"، ولن يتم تغطية العناوين الاختبارية والعناوين متعددة البث في هذا المقال. لا تستخدم هذه القيم على أية حال حيث يعاملها بروتوكول آي بي في 4 بطريقة مختلفة عن عناوين الشبكة الأخرى.
    • الشبكات الصنفية: يكون قسم الشبكة وقسم المضيف على النحو التالي في الشبكات الصنفية (حيث يمثل حرف " n " قسم الشبكة، ويمثل حرف "x" قسم المضيف):
      • القيمة بين 0 و 126 في المجموعة العددية الأولى - nnn .xxx.xxx.xxx (على سبيل المثال 10.xxx.xxx.xxx)، وتعرف هذه الشبكات باسم "الفئة أ".
      • القيمة بين 128 و 191 في المجموعة العددية الأولى - nnn.nnn .xxx.xxx (على سبيل المثال 172.16.xxx.xxx)، وتعرف هذه الشبكات باسم "الفئة ب".
      • القيمة بين 192 و 223 في المجموعة العددية الأولى - nnn.nnn.nnn .xxx (على سبيل المثال 192.168.1.xxx)، وتعرف هذه الشبكات باسم "الفئة ج".
      • القيمة بين 224 و 239 في المجموعة العددية الأولى - يستخدم العنوان للبث المتعدد.
    • يشير جزء الشبكة من عنوان آي بي إلى شبكة معينة، بينما يشير جزء المضيف إلى جهاز معين على الشبكة.
    • يشير مجال أجزاء المضيف إلى مجال عناوين (مثلًا مع عنوان 172.16.xxx.xxx سيكون المجال من 172.16.0.0 إلى 172.16.255.255).
    • العنوان الأقل في هذه الحالة هو عنوان الشبكة (في حالة العنوان 172.16.xxx.xxx مثلًا سيكون عنوان الشبكة 172.16.0.0). تستخدم كل الأجهزة عنوان الشبكة لتحديد الشبكة نفسها ولا يمكن تعيين هذا العنوان لأي جهاز .
    • العنوان الأعلى في هذه الحالة هو عنوان البث (في حالة العنوان 172.16.xxx.xxx مثلًا سيكون عنوان البث 172.16.255.255). يستخدم هذا العنوان عند إرسال حزمة لكل الأجهزة على شبكة محددة ولا يمكن تعيينه لأي جهاز .
    • الأرقام الباقية في هذا المجال هي مجال المضيف (في حالة عنوان 172.16.xxx.xxx مثلًا سيكون مجال المضيف من 172.16.0.1 إلى 172.16.255.254)، وهذه هي العناوين التي يمكن تعيينها لأجهزة الكمبيوتر والطابعات والأجهزة الأخرى على شبكتك.
    • عناوين المضيف عبارة عن عناوين فردية بداخل هذا المجال.
  3. الشبكة هي أي مجموعة من الاتصالات يفصلها موجه شبكة، ويمكن ألا تحتوي شبكتك على موجهات شبكة إن لم تكن متصلة بالإنترنت، كما يوجد موجه شبكة واحد بين شبكتك الخاصة وشبكة الإنترنت العامة. تعتبر شبكتك الخاصة بالكامل شبكة واحدة في حالة وجود موجه شبكة واحد أو عدم وجود موجهات شبكة على الإطلاق في شبكتك.
    • تصبح موجهات الشبكة الإضافية المستخدمة "موجهات شبكة داخلية" حال وجودها، وتصبح الشبكة الخاصة شبكة داخلية "إنترانت" خاصة بحيث تمثل كل مجموعة اتصالات شبكة منفصلة تتطلب عنوان شبكة ومجال خاص بها، ويشمل ذلك الاتصالات بين موجهات الشبكة والاتصالات من موجه شبكة إلى جهاز فردي.
  4. يجب أن يكون مجال المضيف الذي تختاره كبيرًا بما فيه الكفاية لتقديم عنوان لكل جهاز، وتسمح شبكات الفئة ج (192.168.0.x مثلًا) بعدد 254 عنوان مضيف (192.168.0.1 إلى 192.168.0.254)، ولا مشكلة في ذلك طالما أنك لا تمتلك أكثر من 254 جهاز، وستحتاج في حالة امتلاك 255 جهازًا أو أكثر إلى استخدام شبكة من الفئة ب (172.16.x.x مثلًا) أو إلى تقسيم شبكتك الخاصة إلى شبكات أصغر باستخدام موجهات الشبكة.
  5. ينصح بكتابة كل عنوان بالقرب من الشبكة التي يتنمي إليها في شبكتك حال امتلاك أكثر من شبكة.
  6. عيّن عددًا بين 1 و 254 لكل جهاز كمبيوتر في شبكتك، واكتب عناوين المضيف إلى جوار الأجهزة التي تنتمي إليها في مخطط الشبكة. ستميل بداية إلى كتابة العنوان بالكامل (192.168.2.5 مثلًا) إلى جوار كل جهاز، ولكن يمكن الاستفادة من كتابة قسم المضيف فقط بعد اكتساب الخبرة اللازمة (5 مثلًا) لتوفير الوقت.
    • لا تتطلب محولات الشبكة عناوين للغرض الذي يتم مناقشته هنا. تتطلب موجهات الشبكةعناوين على النحو الموضح في قسم "ملاحظات مهمة".
  7. بالنسبة للعنوان 192.168.2.x (الفئة ج)، سيكون القناع 255.255.255.0، ويجب أن يعرف جهاز الكمبيوتر القناع لمعرفة جزء عنوان آي بي خاصة الشكبة وجزء العنوان خاصة المضيف.
    • سيكون القناع 255.0.0.0 بالنسبة لعناوين الفئة أ، بينما سيكون 255.255.0.0 لعناوين الفئة ب (يمكن الحصول على مزيد من المعلومات في قسم المعلومات المهمة).
  8. اجمع كل المعدات التي تحتاج إليها، بما في ذلك الكابلات وأجهزة الكمبيوتر ومحولات الشبكة السلكية وموجهات الشبكة. حدد أماكن منافذ إيثيرنت في جهاز الكمبيوتر والأجهزة الأخرى وابحث عن موصّل معياري بثمانية دبابيس توصيل (آر جى-45) ويكون الموصل على شكل موصّل الهاتف ولكنه أكبر قليلًا لاحتوائه على مزيد من دبابيس التوصيل. وصّل الكابلات بين الأجهزة بعد ذلك كما هوموضح في مخطط الشبكة الذي رسمته. .
    • دوّن ملاحظات لإظهار أية تغييرات تضطر لإجرائها بخلاف مخطط الشبكة الذي رسمته.
    • توجه موجهات شبكة صغيرة في معظم متاجر الإلكترونيات تسمح لعدة مستخدمين بمشاركة اتصال إنترنت واحد، وتستخدم كل هذه الأجهزة تقريبًا ترجمة عناوين المنافذ (بات) لإلغاء الحاجة لأكثر من عنوان آي بي عام حيث يمكن أن تكون العناوين العامة الإضافية باهظة الثمن أو غير مسموح بها من قبل مقدم خدمة الإنترنت. ستحتاج في حالة استخدام أحد هذه الأجهزة إلى تعيين أحد عناوين المضيف في شبكتك الخاصة إلى موجه الشبكة، بينما ستحتاج في حالة استخدام موجه شبكة أكثر تعقيدًا إلى تعيين عناوين مضيف خاصة للواجهة التي تتصل بشبكتك الخاصة، وتعيين عنوان آي بي العام للواجهة التي تتصل بالإنترنت ومن ثم ضبط ترجمة عناوين الشبكة (نات) وترجمة عناوين المنافذ (بات) يدويًا.
    • في حالة استخدام موجه شبكة واحد فقط، ستصبح الواجهة المستخدمة لتوصيل موجه الشبكة بشبكتك الخاصة هي "واجهة خادم دي إن إس" و "البوابة الافتراضية" في آن واحد، وستحتاج إلى إضافة عنوان موجه الشبكة إلى هذه الحقول عند ضبط الأجهزة الأخرى.
    • تكلّف محولات الشبكة مزيدًا من المال ولكنها أذكى. تستخدم محولات الشبكة العناوين لتحديد مكان إرسال البيانات بحيث تسمح لأكثر من جهاز بالتواصل مع بعضها دون إهدار معدّل نقل البيانات لاتصالات الأجهزة الأخرى. محاور الشبكة أقل ثمنًا من ناحية أخرى في حالة توصيل القليل من الأجهزة، ولكنها لا تعرف مسار البيانات من واجهة لأخرى وكل ما تفعله هو تكرار كل شيء على كل المنافذ أملًا في الوصول إلى الجهاز الصحيح لتترك قرار الحاجة للبيانات للجهاز المستقبل تمامًا مما يؤدي بالتبعية إلى إهدار قدر كبير من معدّل نقل البيانات مع السماح بتواصل جهاز كمبيوتر واحد فقط في كل مرة ويؤدي إلى إبطاء الشبكة عند اتصال مزيد من الأجهزة.
    • لا تنسَ أن تضيف عنوان آي بي لكل أجهزة الشبكة في الجدار الناري حال امتلاك جدار ناري على أجهزة الكمبيوتر، ويجب تنفيذ ذلك مع كل أجهزة الكمبيوتر المتصلة بالشبكة حيث يؤدي تجاهل ذلك إلى منعك من التواصل حتى وإن كنت قد نفذت كل الخطوات الأخرى بصورة سليمة.
    • يمكن للعديد من الأجهزة تحديد ما إن كنت تستخدم كابل عادي أم كابل كروس أوفر، وستحتاج إلى استخدام نوع الكابل الصحيح بين الأجهزة إن لم تكن محظوظًا بما فيه الكفاية لوجود خاصية تحسس تلقائية في جهاز واحد على الأقل ضمن شبكتك. تتطلب الاتصالات بين أجهزة الكمبيوتر/موجهات الشبكة ومحولات الشبكة كابلات عادية، بينما تتطلب اتصالات أجهزة الكمبيوتر/موجهات الشبكة إلى أجهزة الكمبيوتر/موجهات الشبكة إلى كابلات كروس أوفر. (ملاحظة: تنتمي المنافذ الموجودة في الجهة الخلفية من بعض موجهات الشبكة المنزلية إلى محوّل شبكة مدمج في موجه الشبكة ويجب معاملتها على هذا الأساس).
  9. شغّل كل الأجهزة المتصلة الأخرى.
  10. ستحتاج إلى فتح خيارات الإنترنت على كل جهاز كمبيوتر، ويختلف هذا الأمر في حالة استخدام نظام ويندوز أو ماكنتوش أو لينكس. توجه إلى الصندوق الحواري الذي يسمح لك بتغيير بروتوكول تي سي بي/آي بي وغيّر خيار "الحصول على عنوان من خادم دي إتش سي بي تلقائيًا" إلى "استخدام عنوان آي بي التالي" واكتب عنوان آي بي لجهاز الكمبيوتر ثم أدخل قناع الشبكة الفرعية المناسب (255.255.255.0). اترك حقلي "البوابة الافتراضية" و "خادم دي إن اس" فارغين في حالة عدم وجود موجهات شبكة، واستخدم عنوان الخادم المعيّن لموجه الشبكة بين شبكتك الخاصة والإنترنت كخادم دي إن إس والبوابة الافتراضية حال استخدام ترجمة عناوين الشبكة. يمكن تجاهل هذا القسم شريطة توصيل الشبكة بصورة سليمة في حالة ضبط شبكة بموجه شبكة جديد حيث يقوم موجه الشبكة بتعيين عناوين لكل أجهزة شبكتك حتى يصل إلى موجه شبكة آخر.
    • سيحتاج كل موجه شبكة إلى عنوان للشبكة التي يتصل بها في حالة تقسيم الشبكة باستخدام موجه شبكة داخلي واحد أو أكثر، ويجب أن يكون هذا العنوان عنوان مضيف (كما هو الحال مع جهاز الكمبيوتر) من مجال المضيف للشبكة. عادة ما يتم استخدام أول عنوان مضيف متاح (العنوان الثاني في مجال العناوين (192.168.1.1 مثلًا)، ولكن يمكن استخدام أي عنوان في مجال المضيف شريطة معرفته. لا تستخدم عنوان الشبكة على أي حال (192.168.1.0 مثلًا)، ولا تستخدم عنوان البث (192.168.1.255 مثلًا) .
    • بالنسبة للشبكات التي تحتوي على جهاز أو أكثر من أجهزة المستخدم (مثل الطابعات وأجهزة الكمبيوتر وأجهزة التخزين)، سيصبح العنوان الذي يستخدمه موجه الشبكة "البوابة الافتراضية" للأجهزة الأخرى، ويجب أن يبقى خادم دي إن إس، حال وجوده، العنوان المستخدم بواسطة موجه الشبكة بين الشبكة والإنترنت. لن تحتاج إلى بوابة افتراضية من ناحية أخرى مع الشبكات التي تصل موجهات شبكة ببعضها، ويمكن الاكتفاء بأي موجه شبكة على الشبكة مع الشبكات المحتوية على أجهزة مستخدم وموجهات شبكة.
    • الشبكة هي نفسها بغض النظر عن مدى كبرها أو صغرها، ويؤدي توصيل موجهيّ شبكة بكابل واحد إلى انتمائهما للكابل ليصبح عنوان الشبكة .0 ويصبح عنوان البث .255، وسيتم استخدام مضيفين (واحد لكل واجهة يتصل بها الكابل)، بينما يتم الآخر .252 لأنه لا يمكن استخدامه في أي مكان آخر. لا تستخدم موجهات الشبكة المنزلية الصغيرة لهذا الغرض بشكل عام، ولكن ينبغي حال استخدامها معرفة أن واجهات إيثيرنت "للشبكة الخاصة" تنتمي عادة إلى "محوّل شبكة" مدمج في موجه الشبكة بينما يتصل موجه الشبكة نفسه داخليًا باستخدام واجهة واحدة فقط . سيتم في هذه الحالة استخدام عنوان مضيف واحد فقط لكل الأجهزة وستكون كلها على نفس الشبكة.
    • تقوم كل واجهة وعنوان آي بي بإنشاء شبكة مختلفة في حالة امتلاك موجه الشبكة لعدة واجهات وعدة عناوين آي بي.
  11. الطريقة الأبسط لتحقيق ذلك هي استخدام أمر بينج . افتح سطر الأوامر على نظام ويندوز أو ما يماثله على أنظمة التشغيل الأخرى واكتب الأمر: ping 192.168.2 (أدخل عنوان المضيف مكان عنوان آي بي). ملاحظة: يمكن الوصول إلى سطر الأوامر على نظام ويندوز عن طريق فتح قائمة ابدأ ← الملحقات ← سطر الأوامر. افتح سطر الأوامر على مضيف ونفّذ أمر بينج على كل المضيفين الآخرين، وتذكر أن موجه الشبكة يعد مضيفًا. راجع الخطوات السابقة مجددًا إن لم تتمكن من الوصول إلى مضيف أو تواصل مع خدمة شبكات احترافية.

تحذيرات

  • تجنّب استخدام مجال آي بي 127.0.0.0 إلى 127.255.255.255 حيث يكون هذا المجال محجوزًا لخاصية الاسترجاع، أو العودة إلى المضيف المحلي (جهاز الكمبيوتر الذي تستخدمه حاليًا).
  • من غير الضروري "نظريًا" التزام الأجهزة التي لا تؤثر على الأنظمة الخارجية بهذه السياسة، ولكن يمكن أن تصاب خدمة اسم النطاق (دي إن إس) والبرامج الأخرى جرّاء استخدام عناوين خارج هذه النطاقات حال عدم ضبطها بصورة سليمة.
  • حجزت هيئة أرقام الإنترنت المخصصة (أيانا) مجموعات عناوين آي بي التالية للشبكات الخاصة: 10.0.0.0 إلى 10.255.255. و 55, 172.16.0.0 إلى 172.31.255.255 و 192.168.0.0 إلى 192.168.255.255.
  • لا يحيد خبراء الشبكات عن هذه السياسة مطلقًا حيث يمكن أن يؤثر عنوان آي بي الخاص على أجهزة خارج شبكتك ونادرًا ما يفعلون ذلك في شبكات داخلية دون سبب محدد، وتقع مسؤولية حماية الإنترنت من تضاربات عناوين آي بي على عاتق مقدمي الخدمة عن طريق رفض الخدمة في حالة تأثير عنوان آي بي خاص خارج هذه المجالات على الشبكة العامة.
  • يمكن أن تظهر مشكلات أيضًا في حالة تسبب برنامج أو مكوّن أو إنسان بخطأ أدى إلى استخدام عنوان آي بي خاص خارج هذا المجال على شبكة الإنترنت. يمكن أن يحدث ذلك بسبب فشل في عمل موجه الشبكة بصورة سليمة أو نتيجة لتوصيل أحد الأجهزة بالإنترنت مباشرة عن طريق الخطأ في وقت لاحق.
  • يجب الالتزام بمجال العناوين الخاصة المحدد لدواعٍ أمنية أيضًا، ويعد استخدام ترجمة عناوين الشبكة مع شبكة خاصة تتعامل مع عناوين خاصة طريقة بدائية لحماية الشبكة يشار إليها باسم "الجدار الناري البدائي".
  • لا توصّل محاور الشبكة بأي طريقة تؤدي إلى حلقات أو دوائر حيث يؤدي ذلك إلى تكرار الحزم في الحلقة بصورة غير متناهية، وسيتم إضافة حزم إضافية لحين تشبّع المحور وعدم قدرته على تمرير البيانات. التصرف الأمثل هو عدم توصيل المحولات بهذه الطريقة أيضًا، ويجب في حالة توصيل المحولات بهذه الطريقة التأكد من دعم المحول لبروتوكول الشجرة المتفرعة وتفعيل هذه الخاصية لتجنب تكرار الحزم بصورة لا نهائية كما هو الحال مع محاور الشبكة.

المزيد حول هذا المقال

تم عرض هذه الصفحة ٢٬٨٦٣ مرة.

هل ساعدك هذا المقال؟