الرئيسية » Cisco » ماهو الـ Passive Interface ومافائدة إستخدامه ؟

ماهو الـ Passive Interface ومافائدة إستخدامه ؟

تدوينة اليوم هي أيضا رد على أحد الأسئلة التى وصلتني تسأل عن فوائد إستخدام الـ Passive Interface في بروتوكول الـ EIGRP وبدوري سوف أجيب على هذا السؤال لكي يستفيد منها الجميع وسوف أتحدث عن هذا الأمر في كل أنواع الـRouting Protocol وهذا يشمل الـRIP, OSPF, EIGRP وطبعا في أغلب الأنواع المفهوم متقارب لكن سوف أحاول التفصيل فيها بما أعرفه حول هذا الأمر

EIGRP

يستخدم أمر الـ Passive Interface  في هذا البروتوكول لمنع إعلان بعض الشبكات الموجودة على الروتر من إرسالها إلى روترات آخرى  وبكلام آخر نستخدم هذا الأمر لمنع البروتوكول من أرسال الـ Routing information  لأحد الشبكات المتصلة معه إلى بعض المنافذ التي نقوم نحن بتحديدها بينما يسمح لباقي المنافذ بأرسال المعلومات

النقطة الثانية وهي الأهم وهي تطبيق هذا الأمر على بروتوكول الـ EIGRP سوف لن يسمح فقط بأرسال الـ Advertisement بل وسوف يمنع إقامة أي علاقة بين الروترات المتصلة مع هذا المنفذ وبمعنى آخر سوف يمنع إقامة أي Relationship With the neighbors والسبب لان هذه الخاصية سوف تمنع الروتر من إرسال الـ hello Msg والتى سوف تنعكس على إرسال وأستلام الـ Routing Update بين الروترات أما الفائدة من هذا الموضوع فسوف تتوضح من خلال هذا المثال إن شاء الله

Cisco's IOS
Router(config)#interface fastethernet 0/0
Router(config-if)# ip address 192.168.0.1 255.255.255.0
Router(config)#interface fastethernet 0/1
Router(config-if)# ip address 192.168.20.1 255.255.255.0
Router(config)#router eigrp 10
Router(config-router)#network 192.168.0.0
Router(config-router)#passive interface fastethernet 0/1

لو أستثنينا آخر أمر في هذا المثال سوف يقوم الـEIGRP بالأعلان والتواصل مع المنفذان 0/0 و 0/1 ونحن في حقيقية الأمر لانريد للشبكة الثانية أن يتم أرسال إليها أي شيء يخص الـ Routing Informations  لذا أقوم بكتابة الأمر Passive interface  بالنسبة للمنفذ 0/1 وبهذا أمنع إرسال أي كل هذه الأشياء تنعكس على  موضوع الأمن والسكيورتي فقد اكون هذه الشبكة متصلة مع شركة آخرى أو أي شيء آخر ونحن لانريد للـ Routing Informations أن يتم إرساله إلى هذه النقطة وآخيرا نوفر بعض الشيء من الـ CPU على الروتر .

والسؤال الذي سوف أوجه إليك لماذا لا أقوم بإضافة الوايلد ماسك للشبكة في إعدادات الـ EIGRP وأنتهي من هذه المشكلة بدون أمر الـ Passive Interface ؟؟؟

OSPF

بالنسبة لهذا البروتوكول فالموضوع هو ذاته في الـ EIGRP يعني يمنع إرسال أي Routing Information ويمنع أيضا إرسال Adjacency بين الروترات والتى تعد مسؤولة عن عملية relationship between two OSPF routers

RIP

بالنسبة للـ RIP فالعملية تختلف قليلا لان الـ Passive Interface هنا سوف يمنع إرسال أي معلومات من خلال إيقاف الملتى كاست أيبي المسؤول عن عملية الأرسال لكن سوف يقوم بالأستماع للتحديثات التى سوف تصله من خلال هذا المنفذ ومن روترات آخرى

الشيء الآخير الذي أحب أن أ ضيفه وهو يتعلق بموضوع إعداد الـ Passive Interface  لاننا نستطيع أن ندخل على الـ Routing Mode وكتابة الأمر Passive interface default والذي سوف يقوم بوضع كل المنافذ الموجودة في حالة Passive وبعدها أقوم بكتابة الأمر no passive-interface fastethernet 0/0 لكي أقوم بتفعيل المنفذ 0/0 لكي يتم إرسال المعلومات إليه يعني ببساطة قمت بعكس العملية السابقة فعوضا عن تحديد من هو الـ Passive وضعت الجميع في حالة الـ Passive وبعدها قمت بتحديد من هو الذي يجب أن يعمل أتمنى أن تكون هذه التدوينة قد أجابة على السؤال وأفادت الجميع ودمتم بود

Print Friendly, PDF & Email

عن Ayman Alnaimi أيمن النعيمي

مهندس كمبيوتر سوري ومقيم حاليا في قطر , باحث ومطور للمحتوى العربي على الأنترنت, أهدف إلى رفع مستوى الأمة العربية ومساعدتها في النهضة العلمية, أغلب أهتماماتي في الشبكات وتحديدا الهاردوير منها وأقضى معظم وقتي في القراءة والدراسة والعمل وأؤمن بأن الثورة لو كانت لتكون فهي تبدأ بالقراءة ويليها الكتابة وبدون الآخيرة لن يكون هناك ثورة. للتواصل admin@networkset.net & networkset@hotmail.com

16 تعليق

  1. خالـــ(IT)ــــد

    أخي أيمن بارك الله فيك وفي علمك والله أنك شخص ذو إمكانيات غير محدودة
    أتمنى لك التوفيق

  2. ألف شكر … معلومات قيمة

  3. مشكور كتير على المعلومات القيمة الله يجزيك الخير

  4. لماذا لا أقوم بإضافة الوايلد ماسك للشبكة في إعدادات الـ EIGRP وأنتهي من هذه المشكلة بدون أمر الـ Passive Interface ؟؟؟
    لاننا بذلك لن نمنع ارسال التحديثات ورسائل hello لباقي المنافذ
    سبب اخر
    لو لدينا 12 انترفيس نريد اعلان عن شبكات علي 10 منهم ومنع اتنين فهل يعقل ان نعلن عن 10 شبكات كل علي حدي بدل من الاعلان عنهم مجموعات classfull وعمل الاثنين passive
    منتظر التصحيح 🙂

  5. جزاك الله خير اخوي ايمن .
    اعجبني في مواضيعك الاختصار المفيد بصراحه الموضوع ليس طويل وبنفس الوقت مفيد جدا
    اسجل اعجبني بما تدونه ..
    النقطه الاخيره في هذا الدرس جدا رائعه ومفيده .. وبرايي هل الافضل والانسب ..
    اخوك ,,

  6. ما شاء الله عليك معلومات جيده
    بس فعلا لو حبيت زي ما قال الاخ abuouf اعمل announce عن 10 هل هضطر اني اعمل كل واحد على حدة ولا في طريقة تجمع الكل ؟ 🙂

  7. abouf==>تمام أخي العزيز 100%
    ITbasha591 ==> ياريت تقرأ الموضوع مرة ثانية وتعرف لماذا الأخ abouf كتب هذه السطور !

  8. جزاك الله خيراً

  9. ما شاء الله , شرح ولا اروع . . .

  10. اخي ايمن احب اقول لك
    اسال الله ان يبارك فيك وان يوفقك وان يجعل كل ما تخطه يداك في ميزان حسناتك
    فقد استفدت منك اخي جزاك الله كل خير

  11. لكن الوايلد كارد يستخدم في الـ OSPF

    هل يستخدم في الـ Eigrp ؟

  12. هل تقصدون الوايلد كارد 255.255.255.255 ؟

  13. الله يعطيك الف عافية ….معلومة جداً قيمة

  14. thanx to match for you

  15. بارك الله فيك يا خي جزاك الله عنا خير

  16. السلام عليكم
    انا من الاشخاص المعجبه جد بشرحك
    اطلب منك طلب بشرح وافي لي GLB , ips/ids
    واكون مشكوره جدا

اضف رد

لن يتم نشر البريد الإلكتروني . الحقول المطلوبة مشار لها بـ *

*

x

‎قد يُعجبك أيضاً

حل مشكلة error 27850 عند تنصيب Cisco VPN Client

مقال سريع لتوثيق مشكلة صادفتني وقمت بحلها بخطوتان وهي تنصيب برنامج سيسكو الخاص بالـ VPN ...

مقارنة بين أنظمة سيسكو IOS و IOS-XR و IOS-XE و NX-OS

في هذا المقال سوف نتعرف سوياً على جميع الأنظمة التشغيلية التى قامت سيسكو بتطويرها وهي ...

Management Plane Protection خط الدفاع الأول على سيسكو

أذكر منذ فترة ان دخلت أحد الفنادق الكبيرة وكانت الأجهزة أغلبها من سيسكو والشخص المسؤول ...