لمنع حدوث القفلات (Loop) في الشبكة أو استخدام DHCP خارجي غير مرغوب فيه، يمكنك اتباع عدة إجراءات تقنية على مستوى أجهزة الشبكة وإعدادات DHCP.
1. منع الـ Loop في الشبكة (Spanning Tree Protocol - STP)
القفلات في الشبكة تحدث عندما يتم توصيل جهازين أو أكثر بمسارات متعددة دون وجود آلية لمنع الدوران في البيانات، مما يؤدي إلى استهلاك عرض النطاق الترددي وتعطل الشبكة. لمنع ذلك:
-
تفعيل بروتوكول STP (Spanning Tree Protocol) على السويتشات لمنع التكرار في المسارات.
-
استخدام RSTP (Rapid Spanning Tree Protocol) كبديل أسرع من STP.
-
في شبكات Cisco، استخدم الأمر التالي على السويتشات:
-
تفعيل BPDU Guard لمنع الأجهزة غير المصرح لها من التسبب في إعادة حساب STP:
2. منع DHCP الخارجي (غير الرسمي)
وجود خادم DHCP غير مصرح به يمكن أن يسبب مشاكل في توزيع عناوين IP، مما يؤدي إلى تعطل الاتصال بين الأجهزة والخادم الرئيسي. لمنع ذلك:
-
تفعيل DHCP Snooping على السويتشات لمنع الردود غير المصرح بها:
-
تحديد المنافذ الموثوقة فقط لخادم DHCP:
-
حظر خوادم DHCP غير الموثوقة باستخدام Access Control Lists (ACLs):
3. استخدام Storm Control لمنع ازدحام الشبكة
لمنع الحمل الزائد الناتج عن بث البيانات بشكل متكرر (Broadcast Storms)، استخدم:
4. تفعيل Port Security لمنع الأجهزة غير المصرح بها
هذه الإجراءات تحمي شبكتك من المشاكل المتعلقة بالقفلات (Loops) ومنع الـ DHCP غير المرغوب فيه، مما يساعد في ضمان استقرار وأمان الشبكة في عام 2025 وما بعده. 🚀