اعتقد الامور كده وضحت وكما تخيلتها...علي فكره سؤال حلو من وجهة نظري ...والله ياريت تكون الاسئله النظريه قليله ويكون في تنوع..
يكون احسن اخي ايمن ليتسنى للاعضاء الوقت الكافي في الاجابات
لا تاسفن على غدر الزمان لطالما رقصت على جثث الاسود كلاب.لا تحسبن برقصها تعلو على اسيادها ...تبقى الاسود اسوداً والكلاب كلابا ً
اعتقد الامور كده وضحت وكما تخيلتها...علي فكره سؤال حلو من وجهة نظري ...والله ياريت تكون الاسئله النظريه قليله ويكون في تنوع..
أنا أتمنى أن يكون اللاب القادم بتاع troubleshooting . :D
______:D______
https://img709.imageshack.us/img709/4950/arab.png
ضغطة واحدة تنقلك إلى عالم الإحتراف
_______________________
Agissez comme s'il était impossible d'échouer
:D:Dأهنئ أستاذي و أخي الغالي أيمن على ترقيته
أتمنى لك التوفيق
بمناسبة الترقية عازمك على فلافل :D:D:D:D:D:D:D:D:D:D:D
شكرا استاذ عثمان
وين الاجوبة ؟؟؟
مبروك الاشراف اخ ايمن...
بالنسبة لأسلة نور القمر
أعمل اللى انا عاوزة الأمر متروك ليا يعني
من اكسس ليست او vlan او اي حاجة انا شايفها ولا ايه النظام؟!
النت رجع تاني وانا رجعت للتحدي وسعم
السلام عليكم أخى الكريم ayman bat
انا بعت الاجوبه وكنت عايز اعرف وصلت وال لأ
و جزاكم الله خيرآ
السلام عليكم اخواني أعضاء المنتدى
اولا أريد ان احيي الاعضاء المشاركين في المسابقة وأقول لهم بصراحة
والله انتم من الاعضاء المبشرين بمستقبل واعد لان الحياة نستطيع تمييز الشخص
الكسول (المتكل )من الشخص النشيط (الطموح )
وأنا اعلم وهم بعلمون كم هي الاستفادة من المحاولة في حل الاسئلة
والكم الهائل من المعومات التى يحصل عليها الشخص الذي يقوم بالمحاولة فقط
الرابح معنا بنظري في المركز الاول هم اثنان لكن القوانين تحتم أختيار واحد فقط
ولقد أخترت الاخ hkr_7878
لانه صاحب الاجوبة الافضل والاسرع
بالاضافة للاخ manutd1010
الذي جعلني اتلذذ في قراءة أجوبته الجميلة وهذا لايعني انه لايستحق المركز الاول
بل يستحق لكن القوانين تحتم أختيار واحد فقط
والاجوبة كانت على النحو التالي
يجب اولا ان نفهم الاول ماهو ال WAN : هي شبكة تقوم بالربط بين اجهزة الراوتر وغالبا ماتكون بين مواقع مختلفة ب leased line وانواع اخرى. وبروتوكالاته تقع ضمن طبقة 2 وهيFrame-Relay وال PPP و ATM و HDLC
اولا PPP
هو بروتوكول طبقة 2 يقوم بانشاء رابط مباشر بين عقدتين Nodes عبر رابط WAN ويقوم ايضا بتشفير تبادل البيانات وضغطها وطلب Authentication وممكن ان ينشا هذا البروتوكول للراوبط التالية Serial,Phone,Trunk and fiber optics cables . يدعم هذا البروتوكول كل من بروتوكولات طبقة3 ال IP,IPX and AppleTalk
الان نتطرق تقنيا عن البروتوكول:كيف تتم عملية الربط بواسطة الPPP
هنالك بروتوكولين هما
الاول LCP ي وهو المسؤال عن الموافقة على التغليف و حجم الباكت وكشف Loop-Back و Authentication واذا تم ذلك يقوم ببدء اتصال والمحافظة عليه ومن بعده يقوم البروتوكول الثاني ال NCP وهو احد بروتوكولات طبقة 3 لتبادل المعلومات وايضا اكتشاف مشاكل IP,IPX ان وجد واخيرا LCP بروتوكول ينهي الربط
لتفعيل البروتوكول على الراوتر
Encapsulatiojn وياتي مع سيسكو افتراضيا HDLC اذا كان الجهازين المتصلين من نوع سيسكو فلا توجد مشكلة اما اذا اكان حدهم من غير نوع سيسكو فيجب تغيير ه ال PPP وهذه احد فوائد ال PPP لكن لماذ توصي سيسكو ب HDLC لانه الاسرع
Router(Config -if)# encapsulation pppخوا ص ال PPP
اولا Authentication وهو اختياري ويستخدم نوعين اما PAP او CHAP لنشاهد الصورة
PAP يرسل الباسورد بملف مفتوح وهو فاشل اصبح الان وسوف لا اتطرق الى برمجته
CHAP يرسلها مشفرة بصيغة ال3WayHandShake لغرض انشاء الاتصال بين جهازين وبالسيناريو التالي يقوم كل من الراوتر بارسال رسالة تتضمن الباسورد ومشفرة بطريقة Hashing الثاني يستلمها ويفتح تشفيرها ويعد بارسالها الى المرسل مشفرة ايضا اخيرا يطابق الراوتر الباسورد مع Database ونتيجة Authentication في الرسم كانت ناجحة Success لكن يجب ملاحظة شي يجب ان يكون الباسورد في كلا الجهازين نفسه
R2(config-if) # ppp authentication chap
R2(config-if) #username authentication2 password cisco
R3(config-if) # ppp authentication chap
R3(config-if) #username authentication password cisco
ثانيا compression وهي عملية تقليل حجم البيانات المرسلة عن طريق ضغطها لربح BW اكثر
R2(config-if)#ppp compress xxxال xxx تمثل نوع الضغط ممكن اختياره
ثالثا Multilink وعن طريقه مثلا اذا كان هنالك رابطين بين الراوتر في مثالنا السابق وليكونو Serial T1 نستطيع دمجهم منطقيا بحزمة واحدة لتكبير حجم BW وبالتالي ربحنا LoadBalancing شاهد الصورة السابقة
رابعا CallBack وهي تدعم تقنية Client-Server للنقطتين المترابطتين فلنفرض ان الراوتر المربوط ب WANوهو الكلينت اتصل بالجهاز الاخر وهو السيرفر فان السيرفر سينهي الاتصال ويعاود هو نفسه بالاتصال بالراوتر الذي طلبه الاول وبهذا لايسمح لاي اتصال اخر بنفس Authentication
ناتي الان الى DLCI لشاهد الصورة التالية
الفريم ريلاي هو عبارة عن مجموعة من السويتج الخاصة بالبروفايدر تقوم بنقل وارسال البيانات بين جهاز او اكثر الى جهاز او اكثر عبر العديد من العقد تقع ضمن هذه الغيمة ولو شاهدنا الرسم واعتبرنا ان الراوترات هي فروع لشركة فعن طريق Frame-Relay اصبح كل موقع يرتبط بالبروفايدر الذي هو الفريم ريلي عن طريق انشاء دائرة وهمية Virtual والسؤال هنا كيف يفهم الراوتر A بارسال الترافك الى اي فرع اخرCاو D وهنا جاءت الحاجة الى مايسمى ب DLCI
DLCI رقم من 16 الى 1007 يستخدم لعنونة الطبقة 2 في WAN بدلا من MAC باعطاء هذا الرقم الى القناة الخاصة بنقل المعلومات
لاخبار شبكة Frame-Relay كيف سيوجه المعلومات ولو نظرنا الى الرسم عندما راوتر A يريد توجيه البيانات الى راوتر B فكيف تفهم شبكة Frame-Relay الى اي جهاز ستنقله لذلك عن طريق ال DLCI يفهم Frame-Relay ذلك.وهو رقم يخص الراوتر محليا وليس له علاقة بشبكة WAN بمعنى ممكن جهازين راوتر لهم نفس الرقم
لننظر الى الصورة ونقوم بفهم اعدادات DLCIRA(Config) #interface s0/0هنا قمنا بعنونة الوصول الى الراوتر B يكون عن طريق الدلسي 102 وهذه تسمى ستاتيك اي ندخلها نحن واخير ال xxx هي تبيان اذا كان الراوتر الهدف صاحب الايبي من نوع غير سيسكو فقط نكتب IETF بدل xxx
RA(config-if)#encapsulation frame-relay
RA(config-if)#frame-relay map ip 192.168.1.2 102 broadcast xxx
.هنالك شي اخر يجب معرفته وهو Lmi وهو نوع الاشارة المستخدمة من قبل الفريم ريلي RA(config-if)#frame-relay lmi-type xxxXxx=ansi or cisco or q933aلجعل الراوتر يقوم بعمل PPP مع راوتر C و B نعطي اولا التغليف على الانترفيس R1Config #interface s0/0R1(config-if)#encapsulation frame-relayبعد ذلك نقسم الانترفيس الى subinterfaces
R1(config)#interface s0/0.102 point to point
R1(config-subif)#ip address 192.168.1.2 255.255.255.248
R1(config-subif)#frame-relay interface-dlci 102
R1(config-subif)#no shutdown
R1(config)#interface s0/0.103 point to point
R1(config-subif)#ip address 192.168.1.3 255.255.255.248
R1(config-subif)#frame-relay interface-dlci 103
R1(config-subif)#no shutdown
الجواب الثاني
ملف الباكت https://www.filefactory.com/file/a19g504/n/HkR.pkt
كود:switch(config)#vlan 10 switch(config)#vlan 20 switch(config)#interface fa1/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10switch(config)#interface fa2/1Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 Switch(config)# interface fa0/1 Switch(config-if)#switchport mode trunk Router(config)#ip access-list extended cisco Router(config-ext-nacl)#permit tcp host 40.0.0.5 host 50.0.0.5 eq 80 Router(config-ext-nacl)#permit tcp host 40.1.0.6 host 50.0.0.5 eq 80 Router(config)#interface fastEthernet 0/0.10 Router(config-subif)#encapsulation dot1Q 10 Router(config-subif)#ip address 40.0.0.1 255.255.0.0 Router(config-subif)#ip access-group cisco in Router(config-subif)#no shut Router(config)#interface fastEthernet 0/0.20 Router(config-subif)#encapsulation dot1Q 20 Router(config-subif)#ip address 40.1.0.1 255.255.0.0 Router(config-subif)#ip access-group cisco in Router(config-subif)#no shut
الجواب الثالث
لفهم عملية التغليف للداتا
OSI layer يتكون من 7 طبقات وسافرض العليا الثلاثة هي Application لير والاربعة السفلى هي كما مشار اليها في السؤال
انظر الصورة
ولناخذ السيناريو التالي وهو احد اجهزة الكومبيوتر يريد ارسال بيانات الى جهاز كومبيوتر اخر فماذا يحدث ؟
هو كل طبقة تقوم بانشاء تغليف للداتا وارسالها الى الطبقة المجاورة ولنبدا بفهم عملية التغليف حسب مثالنا
تقوم Application بانشاء الداتا المراد ارسالها ومن هنا يبدا تكوين الباكيت وتضيف لها HeaderDataLink وتقوم بتغليف ال Datagram او تشكيلها بهيئة Frame الذي يحوي على MAC للمرسل والمستقبل و LLC التي تحدد او تعين اي من بروتوكولات طبقة Network يجب ان تجتاز Data لتصل الى المرسل وتحوي Fram ايضا على CRC لكشف الاخطاء الان اصبحت Frame جاهزة والان مسؤلية Data-Link Layer هي ارسالها للطبقة المجاورة الاخيرة Physical بمعنى ارسالها عبر الوسط الناقل وتحويلها الى اشارة كهربائية او اي صيغة اخرى حسب الوسط الناقل
الان طبقة الTransport تستلم الباكيت-الداتا وتقوم هذه الطبقة بتغليف الباكيت وانشاء Flow بين المرسل والمستقبل بتقسيم الداتا الى اجزاء تسمى Segments وتضيف لكل Segment رقم Port ورقم تزامني لفهم عملية النقل بالتسلسل اي عندما تصل Segment الى المستقبل تقارن ارقام التسلسل التزامني لكي تعرف تسلسل Segment وانشاء الداتا هنالك وايضا رقم Port للمرسل والمستقبل يفيد بفهم عملية الاتصال اذا وجدت عملية اخرى وترسل Segments الى نفس الهوست بهذا يتم تعين Segment ببورت يشير الى اي كومبيوتر وهنالك بروتوكولين لل Transport وهو TCP و UDPوالاول يقوم ب 3wayHandShake قبل انشاء الدائرة الوهمية لغرض نقل البيانات اما UDP فهو لا يهتم بتصحيح الاخطاء وانشاء ال 3WayHandShake التي يقوم بها TCP ولهم خواص مختلفة. بعد ان جهزت Segment مع Header الخاص بها اصبحت جاهزة للانتقال الى الطبقة المجاورة وهي
Network:هذه الطبقة تستلم Segment وتقوم بتغليفها الى مايسمى بال Datagram وتقوم بالحاق IP Header الى Segment ويتضمن Ip Address لللمرسل والمستقبل وطول Datagram والرقم التسلسلي لغرض تحديد حجم Datagram المرسلة واذا ازداد حجمهما فتقوم بتجزئتها والان بعد ان انتهت عملية التغليف واصبحت Datagram جاهزة ترسلها الى الطبقة المجاورة وهي
وعند وصول البيانات الى الطرف الاخر تبدا عملية عكسية من طبقة1 الى 7 ابتدائا من تحويل الاشارة الى Frame ثم Datagram ثم Segment ثم باكيت اي داتا لتكون جاهزة لل Application في جهاز المستقبل
أجوبة الاخ manutd1010
اولآ اجابه السؤال الاول
============
ال ppp
فى البدايه يجب ان نقول ان ال ppp تم تصميمه بعد ال hdlc و المصمم له قام بعمل هذا البروتوكول كبديل ممتاز لل hdlc الخاص ب CISCO وقام بأضافه العديد من الخيارات و التحسينات التى سوف نتحدث عنها لاحقآ
التعريف بالبروتوكول
==========
ال ppp هو واحد من ال data link protocol يستخدم بشكل شائع فى عمل توصيل مباشر بين جهازين مثل ال routers مثلآ ويمكن ان يقدم عمليه تشفير لل data من اجل السريه فى نقل المعلومات و أيضآ يدعم ال authentication و يمكنك ايضآ عمل ضغط لل data لتوفير ال bandwidth .
و هو يستخدم غالبآ مع ال leased line ويمن استخدام ال ppp مع العديد من البلات مثل ال serial cable و phone liine , و ال fiber optic
يوجد نوعان من ال encapsulation فى ال ppp ال point to point protocol over ATM -pppoa و ال point to point protocol over Ethernet pppoe
و هذان النوعان غالبآ ما يستخدمو من قبل ال isp
ال ppp يدعم العديد من ال network protocol مثل ال ip و ال ipx و ال apple talk وكا واحد من هؤلاء يستخدم NCP (NETWORK CONTROL PROTOCOL ) منفصله عن الاخر فمثلآ ال ip يستخدم ال ipcp و ال ipx يستخدم ال ipxcp
و لتفعيل ال ppp على ال interface نقوم بعمل كما فى هذا الشكل
ثانيآ الخيارات و التقنيات الموجوده فيه
=======================
AUTHENTICATION ) يتيح لك ال PPP عمل توثيق على الاتصال بين الاجهزه المستخدمه من خلال وعين من ال authentication
* ال password authentication protocol و هو المعروف بال ( pap )
* ال challenge handshake authencation و هو المعروف بال ( chap
شكل يوضح كيفيه ال config لل pap
و هذا لل config بتاع ال chap
COPRESSION ) يستخدم ال ppp هذا الخيار فى عمليه تقليل الاستخدام لل bandwidth عن طريق ضغط ال data قبل ارسالها على اللينك ثم فكها عند الطرف الاخر و لاكنها عمليه متعبه ومجهده لل Routers و يستخدم ال ppp نوعين من ال copression هما ال predictor و ال stacker
Magic number ) يستطيع ال ppp الكشف عن حدوث loop فى ال network عن طريق استخدام رقم عشوائى معروف بالنسبه للراوتر فى كل LCP يرسلها و أذا تلقى هذه ال LCP و فيها نفس الرقم فحين أذآ يعرف ان هناك loop فى الشبكه
Multilink ) و هى عمليه استخدام عدد من ال ppp interface على انها لينك واحد و هذا عمل على زياده السعه للينك والسرعه و يسمح بأمكانيه عمل LOAD BALANCING
ثاثآ مراحل ال CONNECTION فى ال PPP
=========================
LINK DEAD ) و هى تحدث عند حدوث مشكله فى ال link او عند أتصال
طرف دون الطرف الاخر .
LINK ESTABLISHMENT ) و هى عند مرحله بدأ الاتصال و هى بعد ذلك اما تذهب الى مرحله ال ( NETWORK LAYER PROTOCOL ) او الى مرحله ال (AUTHENTICATION ) حسب ما أذا كان هناك AUTHENTICATION مستخدم او لا
AUTHENTICATION ) و هى عمليه التو ثيق بين الطرفين و أذا نجحت عمليه التوثيق ننتقل الى المرحله الاخرى و هى عمليه ال NETWORK LAYER ROTOCOL
NETWORK LAYER PROTOCOL ) و تعتبر اهم مرحله ففيها يتم :
* يقوم ال protocol ال مختار بالقيام بعمليه الاتصال عن طريق استخدام الNCP الخاصه به ،هر كما ذكدنا سابقآ ،
* عمليه أغلاق ال NCP بعد اتمام الاتصال .
LINK TERMINATION ) و هى المرحله التى يتم فيها أغلاق الأتصال و ذلك بسبب حدوث فشل فى بعض المراحل مثل عدم توافق ال autentication او عمليه حدوث فشل فى ال LINK او فصل الطرف الاخر الاتصال او وجود العديد من ال error على اللينك
و هذا الشكل يوضح المراحل الخمسه
ثانيآ ال DLCI
=========
هى DATA LINK CONNECTION IDENTIFIER و متعارف عاليها بأسم ال (DLCI) و تستخدم مع ال FRAM RELAY لا يتم الاذاعه عنها لل ROUTERS الموجوده فى الشبكه فهى LOCAL SIGNIFICANT ONLY ،هذا يعنى انه يمكننا استخدام نفس ال DLCI على عدد كثير من ال ROUTE طالما انها ليست فى نفس ال Router و هذا على عكس ال ip
مثلآ .
مثال على LOCAL SIGNIGICANT
تستخدم ال DLCI فى عمليه ال mapping بين ال DLCI و ال ROUTER الموجود على الطرف الاخر و هذا اما يكون STATICALLY او DYNAMICALLY
ال DYNAMIC MAPPING يعتمد على ال invers arp protocol وهو بستخدم عن طريق الحصول على ال map من ال isp بدلآ من عمليه كتابتها يدويآ . وتظهر على الشكل الاتى
ال INVERS ARP ليس من الطرق المفضله لل mapping و يستحسن عمل disable له قبل فتح ال interface و يتم عمل له DISABLE عن طريق ال command الذى فى الشكل الاتى
و يفضل استخدام ال STATIC MAPPING لانه يعتبر اكثر مرونه و اأمن فى الاستخدام و يتم عمل configure له كما فى الشكل الاتى
اجابه السؤال الثانى ال LAP
===============
حل اللاب موجود على الرابط التالى https://www.4shared.com/file/199478916
/5ae5f3b9/MANUTD1010pkt.html
و سوف أقوم بشرح موجز لما تم عمله فى اللاب مع الدعم بالصور
أولآ فى الشكل الاتى
قمنا بعمل اثنان VLAN واحد لل pc1 و هى (VLAN 10) ، الثانيه لل PC2 و هى ( VLAN 20) ،
ثانيآ
===
قمنا بأضافه كل interface لل vlan الذى ينتمى اليها
و قمنا بعمل ال trunk port و ال access port كما فى الشكل ثم قمنا بعمل security على ال interface كما قمنا بتفعيل خاصيه ال port fast حتى تقوم ال network بال converge سريعآ كما سوف تلاحظ فى الفرق بين سرعه ال converge بين ال google.com network و التى ليست تحت أدارتنا
وبين ال network الخاصه بنا
ثالثآ
===
قمنا بعمل extended access list حتى نقوم بمنع ال ping بين الاجهزه وبعضها وبين الاجهزه و بين سيرفير google.com و نسمح فقط بالتصفح للموقع
رابعآ
====
قمنا بأضافه ال access list لل interface كما هو موضح
وبذلك نكون قد وفينا كل المطلوب وهو
يعني باختصار كل المطلوب منك هو أن الأجهزة لا تستطيع عمل أي شيء على الشبكة غير تصفح الموقع www.google.com
اجابه السؤال الثالث
===========
اولآ نحب ان نقول ان ال data من بدايه خروجها من ال source الى ال destination تمر بسبعه مراحل هم ال application layer ثم ال presentation layer ثم ال session layer ثم ال transport layer ثم network layer ثم ال data link layer ثم ال physical layer ونحن هنا سوف نقوم بشرح العمليه من بدايه ال transport layer الى ال physical layer من خلال تمثيل عمليه الاتصال من جهازى الى موقع arabhardware.net و نتمنى من الله التوفيق
اولآ سوف نقوم بكتابه عنوان الموقع المراد الدخول عليه وهنا هو عرب هاردوير كما بالشكل القادم
ثانيآ
==
طبعآ احنا تخطينا العمليات الثلاثه الاولى
مرحله ال transport layer و فى هذه المرحله يتم تحديد كيف سوف يتم ارسال ال data اما ان تكون reliable او unreliable ويتم تحديد ايضآ ال source port و ال destination port نرى فى الشكل القادم ان
نحن هنا نستخدم reliable transmission و هو ال TCP و ال source port 50544 وهو رقم عشوائى يتم توليده من قبل نظام التشغيل . و نرى ايضآ ان ال distination port هو well known port nuber وهو ال port 80 لان نحن نتصل بصفحه web و طبعآ نرى امامنا العديد من المكونات مثل ال sequence number و ال ack number و ال window size وكلها مرتبطه با ل reliability لل TCP
ثالثآ
===
مرحله ال NETWORK او الINTERNET PROTOCOL
فر هذه المرحله يتم وضع ال ip address ثم يقوم ال network layer بعمليه البحث عن افضل مسار الى ال destination ونرى فى الشكل القادم ان
ال version رقم ٤ و هو ال ipv4 address ثم نرى ال time to live 64 وهذا يعنى ان ال packet امامها maximum hop ب ٦٤ قفزه ثم يتم تدميرها و هذا لتفادى حدوث loop فى ال network ونرى ان ال source ip address هو ال private ip لل جهاز بتاعى و هو 192.168.1.2 و ال destination ip ال ip بتاع موقع عرب هاردوير و هو ال remote ip address الذى أحاول الوصول اليه
رابعآ
====
مرحله ال DATA LINK LAYER
====================
و فى هذه المرحله نقوم بوضع ال physical address لل source و ال destination و هوا المتعارف عليه بال (MAC ) و الماك يكون فريد على كل device فى العالم كل network card له ماك خاص به وفريد كذلك كل router interface وهذا حتى لا يتم حدوث conflict و فى هذه المرحله يتم ايضآ التأكد من ان ال data عند وصولها خاليه من ال error ونرى فى الشكل الاتى ان
ال source address هو كارت النت ال msi بتاعى :D و ال distination هو ال tp-link router بتاعى بردو و نلاحظ هنا ان ال distination address مش ال address بتاع ال remote host كما فى الnetwork layer ولكنه ال router الخاص بالشبكه بتعتى
خامسآ
======
مرحله ال PHYSICAL LAYER
=====================
وهى المرحله الاخيره وفيها يتم وضع ال data على صوره صفر او واحد و تعتبر هذه المرحله من اهم المراحل التى يجب البدء بها فى عمليه ال troubleshootin لل network مثل ال cable و ال network card
واخيرا الاخ littlevoice------
ppp |
------
ppp اختصار لpoint to point protocol
ليس خاص بمصنع معين لذلك يستخدم في حالة وجود اجهزه غير اجهزة سيسكو...
يعتبر احد برتوكولات الطبقه الثانيه او data link layer...
يستخدم ppp نوعين من البروتوكلات لتهيئة الاتصال
1--(lcp)او link control protocolيستخدم في المرحلة الاولي لتثبيت الاتصال مع الجهة الاخري
2--(ncp)او network control protocol تستخدمه ببروتوكلات الطبقه الثالثه مثل ip في الrouting
مكونات ppp
lcp و ncp كما ذكرنا سابقا بالضافه الي hdlc و بعض المعايير الاخري التي تستخدم في الطبقة الاولي لتهيئة البيانات..
لتحدث عملية الربط بين الاجهزه يستخدم ppp هذا التتابع
1--مرحلة تهيئة الاتصال --->تحدث خلالها عملية تفاوض بين الاجهزه يتم خلالها الاتفاق علي حجم وحدة نقل البيانات وضغط البيانات وعملية التوثيق وذلك من خلال حقل
يسمي configuration options field
2--مرحلة التوثيق او الauthentication ويستخدم خلالها اما chap او pap لتوثق الاجهزة المتصله بين بعضها باستخدام اليوزر والباسوورد...
3--مرحلة تهيئة بروتوكلات الطبقه الثالثه..وفيها يتم مساعدة هذه البروتوكلات مثل الip و ipx ,وما يسمي با routed protocols
علي العمل بمساعدة البروتوكول ncp
تتم عملية اعداد الppp كالتالي
الاعداد الاولي
Router#conf t
Router(config)#int s0/0/0
Router(config-if)#encapsulation ppp
اعداد التوثيق authentication
Router#conf t
Router(config)#hostname router1 اعداد اسم للراوتر
little(config)#username router2 password cisco اعداد اليوزر والباس يجب ان يكون اليوزر هو اسم الراوتر الاخر والباس متشابهه في الراوترين
-------
DLCI |
-------
المصطلح اختصار ل data link connection identifier
وهو رقم يستخدم في حالة استخدام تقنية frame relAy كطريقه لتهيئة ابيانات المستخدمه في الwan او ما يسمي بال encapsulation
وهو يميز دائره من الدوائر الوهميه التي تستخدم في نقل البيانات بين جهازين عن طريق الfr وتسمي هذه الدوائر vc او الvirtual circuit ولذلك يستخدم في التفرقه بين الدوائر المختلفه..
يستخدم لتسهيل عملية دمج العديد من الخطوط الفيزيقيه في خط واحد ويعبر عن هذه الخطوط بطريقه وهميه لذلك فهو الانسب او لنقل تقنية frame relay هي الانسب عندما
تمثل التكلفه عائق..
يتم اعداد هذه الارقام اما باستخدام
1--iarp او inverse arp
ويعمل بطريقه مشابهه لتلك المستخدمه في الاثرنت في التعرف علي ارقام الماك ادرس للاجهزه المتصله...بطريقه تلقائيه يحدد
كل dlci بال ip المناسب والمقابل له...
2--يقوم المستخدم باعداد هذه الارقام يدويا عن طريق الامر
frame-relay interface-dlci
شئ اخر بخصوص ارقام الdlci في انها ذات دلاله محليه فقط اي انه كل راوتر يعرف الرقم الخاص بالدائرة التي تربطه
بالراوتر الاخر ولا يهمه عملية الترجمه والتوجيه التي يقوم بها السويتش في سحابة الfr...
لاعداد الdlci
router(config-if)#frame-relay interface-dlci (number)
لمشاهدة كل اعدادات الdlci
router#show frame map
--------------------------------
السؤال الثاني
------
1-تم وضع كل كمبيوتر في vlan مختلفه لمنعهم من الاتصال بعضهم البعض
2-تم انشاء 2 sub interface في المنفذ fa0/1 لجعل كل منفذ مختص بvlan معينه...
3-تم انشاء 2 access list تسمح للكمبيوترين a&b بالاتصال بموقع جوجل فقط ...من نوع extended وتطبيق كل اكسس ليست علي المنفذ المناسب
اللاب
https://www.mediafire.com/?2lykyzkgqjc
--------------------------------
السؤال الثالث
------
تتم عملية الencpsulation في الطبقات الاربع الاولي كالتالي
في ال physical layer
-----------------
تكون البيانات في هذه الطبقه علي هيئة بيتات bits ذو قيمه 0 او 1...وكل وسط مستخدم في الشبكه يختلف في طريقة تعبيره عن هذه القيم..مثلا يختلف وسط الوايرلس عن وسط الشبكات السلكيه..
امثله لاجهزة هذه الطبقه هي hubs & repeaters
Data Link Layer
---------------
في هذه الطبقه يتم تقسيم البيانات الي قطع صغيره كل قطعه تسمي frame ويتم اضافة معلومات الطبقه الثانيه الي كل فريم هذه
المعلومات تتكون من العنوان الفيزيقي HARDWARE للجهاز الموجهه له البيانات ثم عنوان الجهاز المرسل..
في الجهه المقابله من الاتصال يحدث العكس بحيث يتم ازالة هذه البيانات او HEADER وارسال الفريم الي الطبقه الاعلي للمعالجه...
امثله للاجهزه هي الswitches وbridges
Network Layer
-------------
في هذه الطبقه يتم تغليف البيانات بعد تجزئتها الي ما يسمي packets بمعلومات من نوع اخر او header اخري في هذه المرة يستخدم فيها العنوان اوهمي او logical للوجهه ثم العنوان
المصدر من خلال هذه العناوين يستطيع الراوتر توجيه الباكيت الي الوجهه الصحيحه لها ...وفي الجهاز المستقبل يتم ازالة هذه الهيدر وارسال البيانات الي
الطبقه الاعلي...
يعمل في هذه الطبقه اجهزة routers
Transport Layer
---------------
يتم تقسيم البيانات الوارده من الطبقات الاعلي الي هذه الطبقه واعادة تجميعها الي ما يسمي الsegments
تعمل هذه الطبقه الي انشاء اتصالات طرف لطرف end to end
هذه الاتصالات موثوقه كما في حال بروتوكول tcp او غير موثوقه unreiable كما في حال udp..
من اشهر البروتوكلات في هذه الطبقه كما ذكر هما tcp و udp
في الجهاز المتصل الاخر يتم تجميع هذه segments وارسالها الي الطبقات الاعلي ..
السلام عليكم ورحمه الله
الف مبروك أخى الكريم hkr_7878 أجوبه أكثر من رائعه و شرح مبسط و يسير و منظم و جهد رائع تحسد عليه ( متخفش مش هحسدك :D)
و مبروك ايضآ لك أخى littlevoice على مجهودك و أجوبتك و ربنا يوفقكم جميعآ الى ما يحب ويرضى و جميع اعضاء النتدى
و جزاكم الله خيرآ
اشكرك اخي manutd1010 ومبروك لك ايضا لاجوبتك المتميزة ..انا اريد ان اقول انني استفدت من اسئلة الاخ نور جدا واشكر الاخ ايمن للحمل الثقيل الواقع عليه و اتمنى من اسئلة المسابقة ان تكون مفيدة لكل الاخوان ومبروك ايضا للاخ littlevoice .. جاهزين لاسئلتي ؟ ستكون صعبة جدا جدا:D انا بمزح معاكم
لا تاسفن على غدر الزمان لطالما رقصت على جثث الاسود كلاب.لا تحسبن برقصها تعلو على اسيادها ...تبقى الاسود اسوداً والكلاب كلابا ً
مبارك عليك أخي hkr_7878 : إجابات مميزة ورائعة
ومبارك عليكم إخواني manutd1010 ** littlevoice
صراحة مجهود رائع من الأخوة ، جزاكم الله كل خير
والشكر موصول لمشرفنا العزيز أيمن على المجهود المبذول منه في هذه المسابقة
المفضلات