نموذج TCP/IP والمنافذ: الطبقات الأربع وأرقام المنافذ المعروفة
TCP/IP Model and Ports
الجواب المختصر
ينظم TCP/IP الاتصال في أربع طبقات: طبقة التطبيق (خدمات مثل الويب وDNS والبريد)، وطبقة النقل (تنظم الاتصال بين التطبيقات باستخدام TCP أو UDP وأرقام المنافذ)، وطبقة الإنترنت (عناوين IP والتوجيه)، وطبقة الوصول إلى الشبكة (الإطارات والوسط المادي مثل Ethernet أو Wi-Fi). الفائدة أنها تفصل الوظائف فتساعد على التشخيص: مشكلة في اسم الموقع ← افحص DNS، وخدمة لا تستقبل اتصالًا ← افحص المنفذ، وحزمة لا تصل لشبكة أخرى ← راجع التوجيه. ومن الناحية الأمنية تحدد الطبقات أين تُطبَّق وسائل الحماية.
| الطبقة | وظيفتها | أمثلة |
|---|---|---|
| التطبيق | التعامل مع الخدمات | الويب، DNS، البريد |
| النقل | تنظيم الاتصال بين التطبيقات، وتقسيم البيانات إلى وحدات وإعادة تجميعها بالترتيب | TCP، UDP، أرقام المنافذ |
| الإنترنت | عناوين IP والتوجيه | IPv4، IPv6 |
| الوصول إلى الشبكة | الإطارات والوسط المادي | Ethernet، Wi-Fi |
منافذ معروفة (من المادة)
| الخدمة | رقم المنفذ المعروف |
|---|---|
| FTP — نقل الملفات | 20 |
| SMTP — البريد البسيط | 25 |
| HTTP — الويب | 80 |
| POP — مكتب البريد | 110 |
| HTTPS — الويب الآمن | 443 |
وأثناء الإرسال تضيف طبقة النقل معلوماتها إلى بيانات التطبيق، ثم تضيف طبقة الإنترنت عنوان IP للمصدر والوجهة، ثم تغلف طبقة الوصول البيانات في إطار يحمل عنوان MAC؛ وعند الوصول تُزال الطبقات بالعكس. أمنيًا: افتح المنافذ الضرورية فقط. وانظر عنونة IP وجدران الحماية وأدوات الإدارة.
المصطلحات: عربي ↔ English
- نموذج TCP/IP
- TCP/IP Model
- منفذ
- Port
- طبقة النقل
- Transport Layer
- سطح الهجوم
- Attack Surface
لماذا يهمّ هذا في BTEC؟
المنفذ المفتوح غالبًا يعني خدمة تستمع؛ ولذلك تُغلق المنافذ غير المستخدمة.
أسئلة تجيب عنها هذه الصفحة
- ما هي طبقات TCP/IP؟
- ما هي المنافذ المعروفة؟
مفاهيم مرتبطة
- عنونة IP: IPv4 وفئات A وB وC والعناوين الخاصة وNAT وIPv6 وكيف تعرف عنوان جهازكعنوان IPv4 من 32 بتًا يُكتب بأربع مجموعات عشرية (0–255)، وقُسمت العناوين تاريخيًا إلى فئات A وB وC بينما تعتمد الشبكات الحديثة على القناع والبادئة. وللعناوين الخاصة نطاقات (10/8 و172.16/12 و192.168/16) يترجمها NAT إلى عنوان عام. وIPv6 بطول 128 بتًا لأن مساحة IPv4 محدودة.
- جدار الحماية (Firewall): كيف يعمل؟ تصفية الحزم وNAT وقواعد الدخول والخروججدار الحماية حارس بوابة الشبكة: يفحص البيانات الداخلة والخارجة ويقرر بحسب قواعد إما السماح أو المنع، ويستطيع تصفية الحزم والوعي بالتطبيقات وتطبيق قواعد الدخول والخروج وإخفاء العناوين الداخلية بـNAT.
- أدوات إدارة الشبكة واستكشاف الأخطاء: المراقبة والسجلات وping وفحص المنافذ والتقاط الحزميحتاج مدير الشبكة أدوات مراقبة وسجلات أحداث وجدران حماية تسجل الحركة، وأدوات اكتشاف الشبكة وفحص المنافذ والتقاط الحزم وping وتتبع المسار. وهي قوية فيجب تقييدها لأن نتائجها قد تكشف عناوين IP وMAC وخدمات داخلية مفيدة للاستطلاع الأمني.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- ملاحظة على المصدر
- المثال التطبيقي في هذه الصفحة وضعه الموقع لتقريب الفكرة.
- المصدر
- مادة «الأنظمة المتصلة بالشبكة والبنية التحتية» ضمن وحدة الأمن السيبراني (أحمد دومي) — 11. نموذج TCP/IP والمنافذ؛ 12. الحزم والإطارات