0Pricing
Cyber Security Academy · درس

عنونة IP والشبكات الفرعية

افهم IPv4 وIPv6 وترميز CIDR وكيف تقسّم الشبكات الفرعية الشبكات

عنونة IP والشبكات الفرعية درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما عنوان IP؟

عنوان IP هو تسمية رقمية فريدة تُسند إلى كل جهاز على شبكة، مما يتيح توجيه حركة البيانات بين المصدر والوجهة. تستخدم IPv4 عناوين بطول 32 بت (مثل 192.168.1.10)، بينما تستخدم IPv6 عناوين بطول 128 بت.

بنية عنوان IPv4

يتكون عنوان IPv4 من أربعة أثمان تفصل بينها نقاط. تتراوح قيمة كل ثمن بين 0 و255. مثال: 10.0.0.1.

تتكون عناوين IP من جزأين: جزء الشبكة (يحدد الشبكة) وجزء المضيف (يحدد الجهاز).

أساسيات تقسيم الشبكات الفرعية

يحدد قناع الشبكة الفرعية البتات التي تنتمي إلى الشبكة مقابل البتات التي تنتمي إلى المضيف. في ترميز CIDR، يعني /24 أن أول 24 بتًا تمثل بادئة الشبكة.

مثال: 192.168.1.0/24 — الشبكة هي 192.168.1، والمضيفون هم من .1 إلى .254، وعنوان البث هو .255.

ترميز CIDR

أحجام الشبكات الفرعية الشائعة:

  • /24 — 256 عنوانًا، منها 254 عنوانًا صالحًا للمضيفين
  • /16 — 65,536 عنوانًا، منها 65,534 عنوانًا صالحًا للمضيفين
  • /8 — 16.7 مليون عنوان
  • /30 — 4 عناوين، منها عنوانان صالحان (للارتباطات من نقطة إلى نقطة)

نطاقات IP الخاصة مقابل العامة

يحدد RFC 1918 نطاقات العناوين الخاصة (غير القابلة للتوجيه عبر الإنترنت):

  • 10.0.0.0/8
  • 172.16.0.0/12
  • 192.168.0.0/16

عناوين IP العامة قابلة للتوجيه عبر الإنترنت، ويجب أن تكون فريدة على مستوى العالم.

NAT: ترجمة عناوين الشبكة

يتيح NAT لأجهزة متعددة على شبكة خاصة مشاركة عنوان IP عام واحد. يستبدل الموجّه عنوان IP الخاص بالمصدر بعنوان IP العام الخاص به عند إرسال الحزم إلى الخارج، ثم يعكس ذلك بالنسبة إلى الاستجابات.

يخفي NAT البنية الداخلية للشبكة عن الإنترنت.

تقسيم الشبكات الفرعية لأغراض الأمان

يُعد تقسيم الشبكات الفرعية أداة أمان أساسية:

  • وضع الخوادم الحساسة في شبكات فرعية معزولة
  • استخدام شبكات VLAN لتقسيم حركة البيانات في الطبقة 2
  • تطبيق قواعد جدار الحماية بين الشبكات الفرعية للتحكم في حركة البيانات من شرق الشبكة إلى غربها
  • حصر نطاقات البث لتقليل خطر التعرض للتنصت

العثور على عنوان IP الخاص بك

أوامر شائعة للعثور على إعدادات IP:

  • Linux/Mac: ip addr show أو ifconfig
  • Windows: ipconfig /all
  • عنوان IP العام: curl ifconfig.me
ip addr show
curl ifconfig.me

عناوين الاسترجاع والعناوين الخاصة

عناوين خاصة:

  • 127.0.0.1 — عنوان الاسترجاع (localhost)؛ لا تغادر حركة البيانات الجهاز مطلقًا
  • 0.0.0.0 — جميع الواجهات (يُستخدم في التوجيه والربط)
  • 255.255.255.255 — بث إلى جميع المضيفين على الشبكة الفرعية المحلية

أساسيات IPv6

تستخدم IPv6 عناوين بطول 128 بت، تُكتب في مجموعات بالنظام الست عشري: 2001:0db8:85a3::8a2e:0370:7334. تلغي IPv6 الحاجة إلى NAT (إذ يحصل كل جهاز على عنوان IP عام فريد)، كما تدعم IPsec المضمّن.

تقسيم الشبكات الفرعية في اختبار الاختراق

أثناء الاستطلاع، يُجري المهاجمون تعدادًا للشبكات الفرعية لفهم بنية الشبكة. ومن الأساليب الشائعة:

nmap -sn 192.168.1.0/24

ينفذ هذا الأمر فحصًا باستخدام ping لاكتشاف المضيفين النشطين، وهو مفيد لرسم خريطة لسطح الهجوم.

nmap -sn 192.168.1.0/24

تحقق سريع: عنونة IP

أي نطاق من عناوين IP يحدده RFC 1918 على أنه خاص (غير قابل للتوجيه عبر الإنترنت)؟

مراجعة الدرس

تحدد عناوين IP الأجهزة بشكل فريد على الشبكة. ويقسّم تقسيم الشبكات الفرعية الشبكات إلى أجزاء باستخدام ترميز CIDR. تُستخدم عناوين RFC 1918 الخاصة داخليًا، بينما يتيح NAT لها مشاركة عناوين IP العامة. ويُعد التقسيم السليم للشبكات الفرعية أساسًا لتقسيم الشبكة لأغراض الأمان.

الأسئلة الشائعة

هل درس «عنونة IP والشبكات الفرعية» مجاني؟

نعم — نص درس «عنونة IP والشبكات الفرعية» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «عنونة IP والشبكات الفرعية»؟

افهم IPv4 وIPv6 وترميز CIDR وكيف تقسّم الشبكات الفرعية الشبكات تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «عنونة IP والشبكات الفرعية»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. عنونة IP والشبكات الفرعية
  2. TCP مقابل UDP: متى يُستخدم كل منهما
  3. DNS: كيفية تحويل النطاقات إلى عناوين IP
  4. أساسيات HTTP وHTTPS
← العودة إلى Cyber Security Academy