شبكة خاصة

في مجال شبكات الإنترنت، تُعرَّف الشبكة الخاصة بأنها شبكة حاسوب تستخدم نطاق عناوين خاصًا من عناوين IP . تُستخدم هذه العناوين عادةً في الشبكات المحلية (LAN) في البيئات السكنية والمكتبية والتجارية. يحدد كلٌّ من بروتوكول IPv4 وبروتوكول IPv6 نطاقات عناوين IP الخاصة . [ 1 ]

تُخصّص معظم شركات تزويد خدمة الإنترنت عنوان IPv4 واحدًا فقط قابلًا للتوجيه العام لكل عميل منزلي، ولكن العديد من المنازل تحتوي على أكثر من جهاز كمبيوتر أو هاتف ذكي أو أي جهاز آخر متصل بالإنترنت. في هذه الحالة، تُستخدم عادةً بوابة ترجمة عناوين الشبكة (NAT/PAT) لتوفير اتصال الإنترنت لعدة أجهزة. كما تُستخدم العناوين الخاصة بشكل شائع في شبكات الشركات التي لا تتصل مباشرةً بالإنترنت لأسباب أمنية. غالبًا ما يُستخدم خادم وكيل أو بوابة SOCKS أو أجهزة مماثلة لتوفير وصول محدود إلى الإنترنت لمستخدمي الشبكة الداخليين.

لا تُخصص عناوين الشبكة الخاصة لأي منظمة محددة. يُمكن لأي شخص استخدام هذه العناوين دون موافقة من سجلات الإنترنت الإقليمية أو المحلية . تم تعريف نطاقات عناوين IP الخاصة في الأصل للمساعدة في تأخير استنفاد عناوين IPv4 . لا يُمكن توجيه حزم IP الصادرة من أو الموجهة إلى عنوان IP خاص عبر الإنترنت العام.

غالباً ما يُنظر إلى العناوين الخاصة على أنها تعزز أمان الشبكة الداخلية، حيث أن استخدام العناوين الخاصة داخلياً يجعل من الصعب على مضيف خارجي بدء اتصال بنظام داخلي.

عناوين IPv4 خاصة

أصدرت فرقة عمل هندسة الإنترنت (IETF) توجيهات إلى هيئة الأرقام المخصصة للإنترنت (IANA) لحجز نطاقات عناوين IPv4 التالية للشبكات الخاصة. [ 1 ] : 4. عمليًا، من الشائع تقسيم هذه النطاقات إلى شبكات فرعية أصغر .

اسم RFC 1918نطاق عناوين IPعدد العناوينأكبر نطاق CIDR (قناع الشبكة الفرعية)حجم معرف المضيفحجم الكمامةوصف فئوي [ ملاحظة 1 ]
كتلة 24 بت10.0.0.0 – 10.255.255.25516 777 21610.0.0.0/8 (255.0.0.0)24  بت8  بتشبكة من الفئة أ
كتلة 20 بت172.16.0.0 – 172.31.255.2551048576172.16.0.0/12 (255.240.0.0)20  بت12  بت16 شبكة متجاورة من الفئة ب
كتلة 16 بت192.168.0.0 – 192.168.255.25565 536192.168.0.0/16 (255.255.0.0)16  بت16  بت256 شبكة متجاورة من الفئة C

مساحة مخصصة لنشر تقنية NAT على مستوى شركات الاتصالات

في أبريل 2012، خصصت هيئة IANA نطاق عناوين IPv4 100.64.0.0 / 10 خصيصًا للاستخدام في سيناريوهات NAT من فئة شركات الاتصالات . [ 3 ]

نطاق عناوين IPعدد العناوينأكبر نطاق CIDR (قناع الشبكة الفرعية)حجم معرف المضيفأجزاء القناع
100.64.0.0 – 100.127.255.2554 194 304100.64.0.0/10 (255.192.0.0)22 بت10 بتات

لا ينبغي استخدام نطاق العناوين هذا على الشبكات الخاصة أو على الإنترنت العام. تم اختيار حجم نطاق العناوين ليكون كبيرًا بما يكفي لترقيم جميع أجهزة وصول العملاء بشكل فريد لجميع نقاط تواجد مشغل واحد في منطقة حضرية كبيرة مثل طوكيو . [ 3 ]

عناوين IPv6 خاصة

تم توسيع مفهوم الشبكات الخاصة في الجيل التالي من بروتوكول الإنترنت ، IPv6 ، وتم حجز كتل عناوين خاصة.

تم حجز نطاق العناوين fc00:: / 7 من قِبل هيئة IANA للعناوين المحلية الفريدة (ULAs). [ 4 ] وهي عناوين أحادية البث ، ولكنها تحتوي على رقم عشوائي مكون من 40 بت في بادئة التوجيه لمنع حدوث تصادمات عند ربط شبكتين خاصتين. وعلى الرغم من كونها محلية الاستخدام بطبيعتها، فإن نطاق عناوين IPv6 للعناوين المحلية الفريدة عالمي.

الكتلة الأولى المحددة هي fd00:: / 8 ، وهي مصممة لكتل ​​التوجيه / 48 ، والتي يمكن للمستخدمين من خلالها إنشاء شبكات فرعية متعددة حسب الحاجة.

RFC 4193 Blockالبادئة/لالمعرف العالمي (عشوائي)معرف الشبكة الفرعيةعدد العناوين في الشبكة الفرعية
48 بت16 بت64 بت
fd00::/8fdxx:xxxx:xxxxyyyy18 446 744 073 709 551 616

أمثلة:

البادئة/لالمعرف العالمي (عشوائي)معرف الشبكة الفرعيةمعرف الواجهةعنوانالشبكة الفرعية
fdxx:xxxx:xxxxyyyyzzzz:zzzz:zzzz:zzzzfdxxx:xxxx:xxxx:yyyy:zzzz:zzzz:zzzz:zzzzfdxx:xxxx:xxxx:yyyy::/64
fd12:3456:789a٠٠٠١0000:0000:0000:0001fd12:3456:789a:1::1fd12:3456:789a:1::/64

اقترح معيار سابق استخدام عناوين محلية للموقع في كتلة fec0:: / 10 ، ولكن بسبب مخاوف قابلية التوسع وضعف تعريف ما يشكل موقعًا ، فقد تم إيقاف استخدامه منذ سبتمبر 2004. [ 5 ]

يستخدم نوع آخر من الشبكات الخاصة نطاق عناوين الارتباط المحلي. تقتصر صلاحية عناوين الارتباط المحلي على رابط واحد فقط؛ على سبيل المثال، على جميع أجهزة الكمبيوتر المتصلة بمحول ، أو بشبكة لاسلكية واحدة . تكون الأجهزة المضيفة على جانبي جسر الشبكة على نفس الرابط، بينما تكون الأجهزة المضيفة على جانبي موجه الشبكة على روابط مختلفة.

IPv4

في بروتوكول IPv4 ، تكمن فائدة عناوين الارتباط المحلي في الشبكات التي لا تتطلب تهيئة مسبقة، وذلك عندما لا تتوفر خدمات بروتوكول التكوين الديناميكي للمضيف (DHCP) ولا يُفضّل أن يقوم مسؤول الشبكة بتهيئة يدوية. وقد خُصصت الكتلة 169.254.0.0/16 لهذا الغرض. [ 6 ] [ 7 ] إذا لم يتمكن مضيف على شبكة IEEE 802 ( إيثرنت ) من الحصول على عنوان شبكة عبر DHCP، فقد يُخصص له عنوان من 169.254.1.0 إلى 169.254.254.255 [ ملاحظة 2 ] بشكل شبه عشوائي . وينص المعيار على ضرورة معالجة تضارب العناوين بسلاسة.

IPv6

في بروتوكول IPv6 ، تُحجز الكتلة fe80:: / 10 لتكوين عناوين IP تلقائيًا. [ 8 ] يُعدّ تطبيق هذه العناوين المحلية للرابط إلزاميًا، إذ تعتمد عليها وظائف عديدة في بروتوكول IPv6. [ 9 ]

واجهة الارتداد

تُعد واجهة الاسترجاع حالة خاصة من عناوين الارتباط المحلي الخاصة . هذه العناوين خاصة ومحلية الارتباط بحكم تعريفها، حيث لا تغادر الحزم جهاز المضيف أبدًا.

يحجز بروتوكول IPv4 نطاق عناوين الفئة A بالكامل 127.0.0.0 / 8 لاستخدامه كعناوين استرجاعية خاصة. بينما يحجز بروتوكول IPv6 العنوان ::1 فقط .

يدعو البعض إلى تقليل 127.0.0.0 / 8 إلى 127.0.0.0 / 16. [ 10 ]

مسار خاطئ

من الشائع أن تُوجَّه حزم البيانات الصادرة من نطاقات عناوين خاصة إلى الإنترنت بشكل خاطئ. غالبًا ما لا تُهيئ الشبكات الخاصة خدمات نظام أسماء النطاقات (DNS) بشكل صحيح للعناوين المستخدمة داخليًا، وتحاول إجراء عمليات بحث عكسي عن هذه العناوين، مما يُسبب ازدحامًا إضافيًا على خوادم أسماء النطاقات الجذرية للإنترنت . سعى مشروع AS112 إلى تخفيف هذا العبء من خلال توفير خوادم أسماء بثّ أحادي خاصة (Black Hole Anycast) لنطاقات العناوين الخاصة، والتي تُعيد فقط رموز نتائج سلبية ( غير موجود ) لهذه الاستعلامات.

عادةً ما تُهيأ أجهزة التوجيه الطرفية للمؤسسات لحجب حركة مرور بروتوكول الإنترنت الواردة إلى هذه الشبكات، والتي قد تحدث إما بسبب سوء التكوين أو نتيجة لحركة مرور ضارة تستخدم عنوان مصدر مزيف. وفي حالات أقل شيوعًا، تقوم أجهزة التوجيه الطرفية لمزودي خدمة الإنترنت بحجب حركة المرور الصادرة من العملاء، مما يقلل من تأثير هذه الأجهزة المضيفة سيئة التكوين أو الضارة على شبكة العميل.

دمج الشبكات الخاصة

نظراً لصغر مساحة عناوين IPv4 الخاصة نسبياً، تستخدم العديد من شبكات IPv4 الخاصة نطاقات عناوين متشابهة. قد يُسبب هذا مشكلة عند دمج هذه الشبكات، حيث قد تتكرر بعض العناوين لأجهزة متعددة. في هذه الحالة، يجب إعادة ترقيم الشبكات أو الأجهزة المضيفة، وهي مهمة تستغرق وقتاً طويلاً في كثير من الأحيان، أو قد يتطلب الأمر استخدام مترجم عناوين شبكة بين الشبكات لترجمة أو إخفاء أحد نطاقات العناوين.

يُعرّف بروتوكول IPv6 عناوين محلية فريدة ، [ 4 ] موفرًا مساحة عناوين خاصة واسعة جدًا، حيث يمكن لكل مؤسسة تخصيص بادئة عشوائية أو شبه عشوائية مكونة من 40 بت، تسمح كل منها بإنشاء 65536 شبكة فرعية تنظيمية. مع وجود مساحة تتسع لحوالي تريليون (10 ^12 ) بادئة، فمن غير المرجح أن تتطابق بادئتان شبكيتان تستخدمهما مؤسستان مختلفتان، شريطة أن يتم اختيار كل منهما عشوائيًا، كما هو محدد في المعيار. وبالتالي، عند ربط شبكتين خاصتين من نوع IPv6 أو دمجهما، يكاد ينعدم خطر تعارض العناوين.

وثائق RFC

  • RFC 1918 تخصيص العناوين للشبكات الخاصة 
  • RFC 2036 ملاحظات حول استخدام مكونات مساحة عناوين الفئة أ داخل الإنترنت 
  • RFC 7020 نظام تسجيل أرقام الإنترنت 
  • RFC 2101 سلوك عناوين IPv4 اليوم 
  • RFC 2663 مصطلحات واعتبارات مترجم عناوين شبكة IP (NAT) 
  • RFC 3022 مترجم عناوين شبكة IP التقليدي (NAT التقليدي) 
  • RFC 3330 عناوين IPv4 ذات الاستخدام الخاص (تم استبدالها) 
  • RFC 3879 إيقاف استخدام عناوين المواقع المحلية 
  • RFC 3927 التكوين الديناميكي لعناوين IPv4 المحلية للرابط 
  • RFC 4193 عناوين IPv6 أحادية البث المحلية الفريدة 
  • RFC 5735 عناوين IPv4 ذات الاستخدام الخاص (تم استبدالها) 
  • RFC 6598 بادئة IPv4 محجوزة لمساحة عناوين مشتركة 
  • RFC 6890 سجلات عناوين IP ذات الأغراض الخاصة 

انظر أيضاً

ملحوظات

  1. أصبح نظام العنونة المصنفة قديمًا ولم يُستخدم في الإنترنت منذ تطبيق توجيه النطاقات غير المصنفة (CIDR) بدءًا من عام 1993. على سبيل المثال، بينما كانت الشبكة 10.0.0.0/8 شبكة واحدة من الفئة A، فمن الشائع أن تقسمها المؤسسات إلى شبكات أصغر من الفئة / 16 أو / 24 . وخلافًا للاعتقاد الشائع،لا تُسمى الشبكة الفرعية / 16 من شبكة من الفئة A شبكة من الفئة B. وبالمثل، لا تُسمى الشبكة الفرعية / 24 من شبكة من الفئة A أو B شبكة من الفئة C. يتم تحديد الفئة من خلال البتات الثلاثة الأولى من البادئة. [ 2 ]
  2. ↑ تم حجز النطاقين الفرعيين الأول والأخير من الشبكة الفرعية (العناوين من 169.254.0.0 إلى 169.254.0.255 ومن 169.254.255.0 إلى 169.254.255.255 ) للاستخدام المستقبلي. [ 7 ] : §2.1

مراجع

  1. 1 2 ي. ريختر ؛ ب. موسكوفيتز؛ د. كارينبيرغ؛ ج. ج. دي غروت؛ إ. لير (فبراير 1996). تخصيص العناوين للشبكات الخاصة . مجموعة عمل الشبكة. doi : 10.17487/RFC1918 . BCP 5. RFC 1918 .أفضل الممارسات الحالية 5. تلغي RFC 1627 و 1597. تم تحديثها بواسطة RFC 6761 .  
  2. فوروزان، بهروز (2013). اتصالات البيانات والشبكات . نيويورك: ماكجرو هيل. ص 530-531 . ISBN  978-0-07-337622-6.
  3. ١ ٢ ج. ويل؛ ف. كوارسنج؛ س. دونلي؛ س. ليليينستولب؛ م. أزينجر (أبريل ٢٠١٢). بادئة IPv4 المحجوزة من IANA لمساحة العناوين المشتركة . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC6598 . ISSN 2070-1721 . BCP 153. RFC 6598 . أفضل الممارسات الحالية 153. تحديثات RFC 5735 . 
  4. 1 2 ر. هيندن؛ ب. هابرمان (أكتوبر 2005). عناوين IPv6 أحادية البث المحلية الفريدة . مجموعة عمل الشبكة. doi : 10.17487/RFC4193 . RFC 4193 .المعيار المقترح.
  5. سي. هويتيما ؛ بي. كاربنتر (سبتمبر 2004). إيقاف استخدام عناوين المواقع المحلية . مجموعة عمل الشبكة. doi : 10.17487/RFC3879 . RFC 3879 .المعيار المقترح.
  6. م. كوتون؛ ل. فيغودا؛ ب. هابرمان (أبريل 2013). ر. بونيكا (محرر). سجلات عناوين IP ذات الأغراض الخاصة . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC6890 . ISSN 2070-1721 . BCP 153. RFC 6890 . أفضل الممارسات الحالية 153. تلغي هذه الممارسة RFC 4773 و 5156 و 5735 و 5736 . تم تحديثها بواسطة RFC 8190 .  
  7. 1 2 إس. تشيشاير ؛ ب. أبوبا؛ إي. غوتمان (مايو 2005). التكوين الديناميكي لعناوين IPv4 المحلية للرابط . مجموعة عمل الشبكة. doi : 10.17487/RFC3927 . RFC 3927 .المعيار المقترح.
  8. ر. هيندن؛ س. ديرينغ (فبراير 2006). بنية عنونة بروتوكول الإنترنت الإصدار 6. مجموعة عمل الشبكة. doi : 10.17487/RFC4291 . RFC 4291 .مسودة معيار. تلغي RFC 3513. تم تحديثها بواسطة RFC 5952 و 6052 و 7136 و 7346 و 7371 و 8064 .  
  9. إس. طومسون؛ تي. نارتن؛ تي. جينمي (سبتمبر 2007). التكوين التلقائي لعناوين IPv6 عديمة الحالة . مجموعة عمل الشبكة. doi : 10.17487/RFC4862 . RFC 4862 .مسودة معيار. تلغي RFC 2462. تم تحديثها بواسطة RFC 7527 .  
  10. ID draft-schoen-intarea-unicast-127-06 . IETF .