خدمتا DNS وDHCP: تحويل الأسماء إلى عناوين وتوزيع إعدادات الشبكة تلقائيًا
DNS and DHCP
الجواب المختصر
DNS يحوّل الاسم الذي يتذكره الإنسان إلى عنوان IP يستخدمه الجهاز، عبر محلل تكراري ثم خادم الجذر ثم خادم النطاق الأعلى ثم الخادم الموثوق، مع حفظ النتيجة مؤقتًا للسرعة. أما DHCP فيوزّع على الأجهزة تلقائيًا عنوان IP وقناع الشبكة والبوابة وخادم DNS بدل إدخالها يدويًا. وكلاهما يحتاج حماية، لأن خلل DNS يجعل الموقع يبدو غير متاح، ولأن خادم DHCP غير موثوق قد يرسل بوابة أو DNS خاطئًا.
شرح مفصّل
DNS يسهّل استخدام الإنترنت لأنه يحول الاسم الذي يتذكره الإنسان إلى عنوان IP يستخدمه الجهاز. عندما تكتب اسم موقع يرسل الجهاز الاستعلام إلى محلل تكراري، وقد يسأل المحلل خادم الجذر ثم خادم النطاق الأعلى TLD (مثل org وjp) ثم الخادم الموثوق باسم النطاق حتى يحصل على العنوان ويعيده للمستخدم؛ وإن كانت النتيجة محفوظة في الذاكرة المؤقتة أعادها بسرعة. وأي خلل في DNS قد يجعل الموقع يبدو غير متاح رغم أن خادم الويب يعمل. وDHCP يوزع عنوان IP وقناع الشبكة والبوابة وDNS تلقائيًا بدل أن يكتب المدير كل قيمة يدويًا، فيقلل الأخطاء ويسهل إضافة الأجهزة، لكنه يتطلب حماية لأن خادم DHCP غير موثوق قد يرسل بوابة أو DNS خاطئًا للأجهزة.
كيف يعمل DNS؟
- تكتب اسم الموقع فيرسل جهازك الاستعلام إلى المحلل التكراري.
- قد يسأل المحلل خادم الجذر، فيدله على خادم النطاق الأعلى (TLD).
- خادم TLD يدل على الخادم الموثوق للنطاق المطلوب.
- يعود العنوان المطلوب إلى المستخدم، وتُحفظ النتيجة في الذاكرة المؤقتة للسرعة.
| DNS | DHCP | |
|---|---|---|
| الوظيفة | تحويل الاسم إلى عنوان IP | توزيع IP والقناع والبوابة وDNS تلقائيًا |
| الفائدة | سهولة الاستخدام بالأسماء | تقليل الأخطاء اليدوية وسهولة إضافة الأجهزة |
| الخطر | خلل يجعل الموقع يبدو غير متاح | خادم غير موثوق قد يرسل بوابة أو DNS خاطئًا |
المصطلحات: عربي ↔ English
- نظام أسماء النطاقات
- DNS
- بروتوكول التكوين الديناميكي للمضيف
- DHCP
- محلل تكراري
- Recursive Resolver
- ذاكرة مؤقتة
- Cache
لماذا يهمّ هذا في BTEC؟
عند شرح DHCP ابدأ بوظيفته ثم الخطر ثم إجراء الحماية (تقييد الخوادم الموثوقة ومراقبة الشبكة).
أسئلة تجيب عنها هذه الصفحة
- ما هو DNS وكيف يعمل؟
- ما هو DHCP؟
مفاهيم مرتبطة
- عنونة IP: IPv4 وفئات A وB وC والعناوين الخاصة وNAT وIPv6 وكيف تعرف عنوان جهازكعنوان IPv4 من 32 بتًا يُكتب بأربع مجموعات عشرية (0–255)، وقُسمت العناوين تاريخيًا إلى فئات A وB وC بينما تعتمد الشبكات الحديثة على القناع والبادئة. وللعناوين الخاصة نطاقات (10/8 و172.16/12 و192.168/16) يترجمها NAT إلى عنوان عام. وIPv6 بطول 128 بتًا لأن مساحة IPv4 محدودة.
- الوصول عن بعد وخدمات الشبكة: سطح المكتب البعيد ومشاركة الملفات وقواعد البيانات والخطر الأمنيتسمح خدمات الوصول عن بعد بالتحكم بجهاز من موقع آخر وتفيد مسؤول التقنية لكنها تحتاج مصادقة قوية وتحديد المسموح لهم وتسجيل الجلسات. وتشمل خدمات التطبيقات مشاركة الملفات والطابعات وخوادم الويب والبريد والإنترانت وقواعد البيانات؛ وكل خدمة تفتح منفذًا أو مسارًا جديدًا يحتاج تحديثات وصلاحيات وجدار حماية ومراقبة.
- أدوات إدارة الشبكة واستكشاف الأخطاء: المراقبة والسجلات وping وفحص المنافذ والتقاط الحزميحتاج مدير الشبكة أدوات مراقبة وسجلات أحداث وجدران حماية تسجل الحركة، وأدوات اكتشاف الشبكة وفحص المنافذ والتقاط الحزم وping وتتبع المسار. وهي قوية فيجب تقييدها لأن نتائجها قد تكشف عناوين IP وMAC وخدمات داخلية مفيدة للاستطلاع الأمني.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- ملاحظة على المصدر
- المثال التطبيقي في هذه الصفحة وضعه الموقع لتقريب الفكرة.
- المصدر
- مادة «الأنظمة المتصلة بالشبكة والبنية التحتية» ضمن وحدة الأمن السيبراني (أحمد دومي) — 15. خدمات البنية التحتية للشبكة — DNS وDHCP