برقراری امنیت در لایه های شبکه بخش بسیار مهم و حفاظتی درامنیت شبکه می باشد و نظارت بر آنها در مبحث ارائه خدمات امنیت شبکه ضروری و اجتناب ناپذیر است.

 تعریف لایه شبکه Network Layer

لایه شبکه بخشی از مراحل ارتباطات اینترنتی می باشد که در این لایه ها اتصالات اتفاق می افتد.

لایه شبکه وظیفه انتقال بسته ها شامل مسیریابی را از مبداء به مقصد توسط روترهای متوسط را بر عهده می گیرد.

دارا بودن علم امنیت اطلاعات و لایه های امنیت شبکه برای کارشناسان آی تی بسیار مهم می باشد.

برای حفاظت از یک شبکه باید چندین لایه امنیتی ایجاد کنیم تا با هک شدن یکی از این ها توسط هکرها ، در مقابله با لایه های بعدی قرار بگیرند.

ارتباط بین لایه های شبکه و برقراری امنیت در لایه های شبکه چه می باشد؟

از نظارت های امنیتی لایه ها همواره در جهت تأمین ارتباطات به ویژه در شبکه هایی همانند شبکه اینترنت استفاده می گردد.

در واقع این لایه ها برنامه های بی شماری را به سرعت و بدون کوچکترین تغییراتی محافظت می کنند. کارشناسان بر این باورند که با چندین لایه حفاظتی از شبکه می توانند به طور چشمگیری از حملات در برابر شبکه ها جلوگیری کنند.

انواع لایه های شبکه در راستای برقراری امنیت

جهت برقراری امنیت در لایه های شبکه بایستی امنیت چند لایه ای در شبکه ایجاد کنیم. حال با انواع لایه های شبکه آشنا می شویم.

لایه شبکه OSI

مدل OSI مخفف  Open System Inter connection  می باشد و استاندارد ترین مدل برای شبکه است.

مدل OSI از هفت لایه برای توضیح مراحل مربوط به ارتباطات استفاده می کند. OSI  امکان مشاهده عملکرد شبکه در لایه های مختلف را می دهد.

بیشتر پروتکل های امنیتی به لایه های OSI  می پردازند.بین تمام قسمت های نظارت و حفاظت از اطلاعات یک سازمان لایه شبکه نقش حائز اهمیتی را ایفا می کند.

در بررسی طرح های اولیه اجرایی جهت ارائه خدمات امنیت شبکه ، باید لایه شبکه را در اولویت قرار داد.

ایجاد ارتباط بین تجهیزات را شامل می شود. در این مدل در مسیر مبداء تا مقصد هفت لایه به کار رفته است.

لایه فیزیکی  Physical

ارسال اطلاعات را به صورت 0 و 1 انجام می دهند و از یک سخت افزار استفاده شده است.

لایه پیوند داده data link

توسط لایه پیوند داده، اطلاعات تصحیح می شود. اطلاعات ارسالی از مبداء تا مقصد اطلاعات مطمئن هستند. در صورت عدم ارسال اطلاعات ، پیغام خطا ظاهر می شود.

لایه شبکه  network

این لایه مسئولیت برقراری ارتباط برای سایر شبکه ها را بر عهده دارد.

لایه انتقال transport

این لایه قبل از انتقال اطلاعات به مقصد ، بسته ای به مقصد ارسال و مقصد را برای دریافت اطلاعات آماده می کند.

لایه نشست session

میزان دیتا در هر بسته ارسالی را بررسی می کند.

لایه نمایش presentation

استانداردها جهت تخصیص رمز و متراکم سازی در این لایه ارائه می شود.

لایه کاربرد  application

نزدیکترین لایه به کاربر و بالاترین لایه OSI است. برای ایجاد ارتباط بین مبداء و مقصد به صورت لایه واسط میان کاربر وبستر شبکه کاربرد دارد.

لایه شبکه TCP/ IP

ارائه خدمات امنیت شبکه توسط پروتکل هایی صورت می گیرد و یکی از مهمترین پروتکل ها در شبکه های کامپیوتری TCP/ IP  می باشد که خود شامل 4 لایه است.

لایه واسط شبکه network interface layer

این لایه معادل لایه 1 و 2 در OSI ( لایه فیزیکی و لایه پیوند ) می باشد. بنابراین عملکرد آنها مانند آن بوده است.

لایه اینترنت   internet layer

در TCP/ IP همانند لایه شبکه در OSI  برای آدرس دهی و مسیریابی استفاده می شود که لایه اینترنت نام دارد.

لایه انتقال transport layer

مانند لایه انتقال  OSI  برقراری ارتباط بین دو میزبان را بر عهده دارد تا انتقال اطلاعات بدون خطا صورت گیرد.

لایه کاربرد application layer

در واقع این لایه به صورت تلفیقی از  session  و application  و presentation  در مدل OSI عمل می کند. توسط این لایه کاربر با سیستم ارتباط دارد و از آن برای انتقال داده استفاده می کند.

تفاوت بین مدل  OSI  و TCP/IP

این دو مدل شباهت های زیادی دارند و تفاوت هایی نیز دارند که میتوان به چند مورد اشاره نمود.

مدل OSI  هر دو نوع ارتباط اتصال گرا و متصل در لایه  را درشبکه حمایت می کند ولی در لایه ارسال اطلاعات تنها سرویس اتصال گرا را دارد، اما مدل TCP/ IP   در لایه شبکه تنها سرویس غیر متصل را دارد.

پروتکل های OSI از پروتکل های TCP/IP مخفی تر می شود.

لایه شبکه در OSI متصل و غیرمستقیم است ، اما در TCP/ IP  لایه شبکه غیر متصل است.

برای دریافت مشاوره خدمات شبکه کلیک کنید