الشبكات الفرعية والتوجيه: القناع والبوابة الافتراضية وجدول التوجيه والقفزات
Subnetting and Routing
الجواب المختصر
تقسّم الشبكات الحديثة شبكة كبيرة إلى شبكات فرعية أصغر باستخدام القناع أو البادئة، فينتظم توزيع العناوين ويقل البث وتُفصل الأقسام ويزداد التحكم الأمني. وعند التوجيه يرسل الجهاز البيانات إلى البوابة الافتراضية إن كانت الوجهة خارج الشبكة المحلية، ثم يقارن الموجّه عنوان الوجهة بجدول التوجيه ليقرر القفزة التالية.
شرح مفصّل
تستخدم الشبكات الحديثة القناع أو البادئة لتحديد عدد البتات المخصصة للشبكة وللمضيف، ما يسمح بتقسيم شبكة كبيرة إلى شبكات فرعية أصغر بحسب الأقسام والمواقع. يساعد التقسيم على تنظيم العناوين وتقليل البث وفصل الأقسام؛ مثلًا الإدارة في 192.168.10.0/24 والمختبرات في 192.168.20.0/24، ثم يسمح الراوتر فقط بالاتصالات المطلوبة. وهذا يزيد التحكم الأمني لأن مستخدم شبكة الضيوف لا يحتاج وصولًا مباشرًا إلى الخوادم الداخلية. وعند التوجيه: إذا كانت الوجهة خارج الشبكة المحلية يرسل الجهاز البيانات إلى البوابة الافتراضية، ثم يقارن الموجّه عنوان الوجهة بمعلومات جدول التوجيه (Routing Table) ليقرر الواجهة أو القفزة (Hop) التالية، وقد تمر البيانات عبر عدة أجهزة توجيه.
- الجهاز يقارن عنوان الوجهة بقناع شبكته: محلي أم خارجي؟
- إن كانت الوجهة خارج الشبكة المحلية أرسل البيانات إلى البوابة الافتراضية.
- الموجّه يقارن عنوان الوجهة بجدول التوجيه.
- يحدد الواجهة أو القفزة التالية، وتتكرر العملية عبر أجهزة توجيه متعددة.
| الفائدة | كيف؟ |
|---|---|
| تنظيم العناوين | نطاق لكل قسم أو موقع |
| تقليل البث | شبكات أصغر |
| فصل الأقسام | إدارة ومختبرات وضيوف في شبكات منفصلة |
| تحكم أمني | الراوتر يسمح فقط بالاتصالات المطلوبة |
وانظر عنونة IP والمخططات وجدار الحماية. وتسمح الإدارة المركزية بإنشاء مواقع أو أقسام مختلفة مع تحكم منظم في الصلاحيات (الدليل والنطاقات).
المصطلحات: عربي ↔ English
- شبكة فرعية
- Subnet
- جدول التوجيه
- Routing Table
- قفزة
- Hop
- بوابة افتراضية
- Default Gateway
لماذا يهمّ هذا في BTEC؟
التقسيم ليس تنظيمًا فقط بل أمن: عزل الأقسام يقلل انتشار الضرر ويدقق قواعد الوصول.
أسئلة تجيب عنها هذه الصفحة
- ما هي الشبكات الفرعية؟
- كيف يعمل التوجيه وجدول التوجيه؟
مفاهيم مرتبطة
- عنونة IP: IPv4 وفئات A وB وC والعناوين الخاصة وNAT وIPv6 وكيف تعرف عنوان جهازكعنوان IPv4 من 32 بتًا يُكتب بأربع مجموعات عشرية (0–255)، وقُسمت العناوين تاريخيًا إلى فئات A وB وC بينما تعتمد الشبكات الحديثة على القناع والبادئة. وللعناوين الخاصة نطاقات (10/8 و172.16/12 و192.168/16) يترجمها NAT إلى عنوان عام. وIPv6 بطول 128 بتًا لأن مساحة IPv4 محدودة.
- مخططات الشبكات المادية والمنطقية: النجمي والهرمي والمتشابك وEthernet وWi-Fiالمخطط المادي يبين كيف ترتبط الأجهزة والكابلات فعليًا: نجمي (مبدّل مركزي)، ونجمي ممتد (أكثر من مبدّل)، وهرمي (نواة وتوزيع ووصول)، ومتشابك (أكثر من مسار)، ومختلط. والمخطط المنطقي يبين كيف تنتقل البيانات والبروتوكولات (Ethernet 802.3 وWi-Fi 802.11).
- جدار الحماية (Firewall): كيف يعمل؟ تصفية الحزم وNAT وقواعد الدخول والخروججدار الحماية حارس بوابة الشبكة: يفحص البيانات الداخلة والخارجة ويقرر بحسب قواعد إما السماح أو المنع، ويستطيع تصفية الحزم والوعي بالتطبيقات وتطبيق قواعد الدخول والخروج وإخفاء العناوين الداخلية بـNAT.
- أنظمة تشغيل الخوادم وخدمات الدليل والمصادقة: Active Directory وLDAP وKerberosتختلف أنظمة التشغيل بحسب الجهاز (هواتف: Android وiOS؛ مكتبية: Windows وmacOS؛ خوادم: Windows Server). وتجمع خدمات الدليل (Active Directory وLDAP) المستخدمين والأجهزة والموارد في إدارة مركزية، ويستخدم Kerberos تذاكر للمصادقة بدل إرسال كلمة المرور لكل خدمة.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- مادة «الأنظمة المتصلة بالشبكة والبنية التحتية» ضمن وحدة الأمن السيبراني (أحمد دومي) — 14. أنظمة تشغيل الشبكة والتوجيه؛ التقسيم الفرعي