أمن الشبكاتأمن المعلوماتاساسيات أمن المعلومات

مفاهيم أساسية في تثبيت وتكوين Access point

في هذا الموضوع سنشرح المفاهيم الأساسية في تثبيت وتكوين الـ Access point

Access point هو جهاز يستخدم لإنشاء شبكة لاسلكية (Wi-Fi)، حيث يعمل على توفير نقطة اتصال للأجهزة المتصلة به للحصول على الاتصال بالإنترنت أو الشبكة المحلية. ولكن قبل استخدام الـ Access point، يجب تثبيته وتكوينه بشكل صحيح، وهذا ما سنتحدث عنه في هذا الموضوع حيث سنشرح المفاهيم الأساسية في تثبيت وتكوين الـ Access point.

سنتعرف على المفاهيم الأساسية في تثبيت وتكوين Access point، لتكوين الإعدادات الأساسية للوصول إلى الإنترنت وإنشاء شبكة لاسلكية آمنة.

من خلال هذا الموضوع، ستتعلم كيفية تثبيت Access point بشكل صحيح وتكوينه للحصول على أفضل أداء وتجربة استخدام لاسلكية ممتازة.

ما هو الـ Access point ؟

Access point هو جهاز يستخدم لإنشاء شبكة لاسلكية (Wi-Fi) وتوفير نقطة اتصال للأجهزة المتصلة به للحصول على الاتصال بالإنترنت أو الشبكة المحلية. يعمل الـ Access point عن طريق بث إشارة لاسلكية تمكن الأجهزة المتصلة به من الاتصال بالإنترنت أو الشبكة المحلية، وتسمح للأجهزة بالتواصل مع بعضها البعض في نطاق معين.

يمكن استخدام الـ Access point في العديد من الأماكن مثل المنازل والمكاتب والمؤسسات التجارية والمنشآت الصناعية والأماكن العامة مثل المطارات والمكتبات والمقاهي. وتستخدم التقنية اللاسلكية لتوفير الاتصال بين الأجهزة المختلفة بسرعة وسهولة ودون الحاجة إلى استخدام الأسلاك والكابلات التقليدية.

مفاهيم أساسية في تثبيت وتكوين Access point

هنالك الكثير من المفاهيم الأساسية التي يجب عليك معرفتها وفهمها في تثبيت وتكوين Access point، ومن أهم هذه المفاهيم:

معرف مجموعة الخدمة (SSID):

SSID هو اختصار لـ “Service Set Identifier” وهو عبارة عن اسم لاسلكي يتم تعيينه لشبكة واي فاي (Wi-Fi) الخاصة بك. يتم استخدام SSID لتمييز شبكتك اللاسلكية عن الشبكات اللاسلكية الأخرى الموجودة في نطاق الإشارة اللاسلكية. عند البحث عن شبكة واي فاي للاتصال بها، يتم عرض قائمة بأسماء SSID المتاحة للشبكات اللاسلكية الموجودة في النطاق المجاور لجهازك.

يمكن للمستخدمين تعيين SSID لاسلكي مختلف لكل شبكة واي فاي يمتلكونها. ويتم تعيين SSID بشكل عشوائي بشكل عام، ولكن يمكن للمستخدمين تغييرها وتعيين اسمًا من اختيارهم. يجب عدم استخدام أسماء SSID معروفة مسبقًا والتي يستخدمها العديد من المستخدمين، حيث يمكن أن تتعرض للهجوم من المخترقين الذين يحاولون اختراق شبكتك اللاسلكية.

يمكن أن تحتوي SSID على حروف وأرقام ورموز خاصة، ولكن يجب الانتباه إلى أنه يجب ألا يتضمن أي أسماء أو كلمات تشير إلى المعلومات الشخصية للمستخدم أو المؤسسة، ويجب عدم استخدام كلمات سهلة وسهلة التخمين.

بالإضافة إلى ذلك، يمكن للمستخدمين تغيير إعدادات SSID والسماح بعدم الإعلان عن SSID الخاص بهم، وهذا يعني أن الشبكة لا يمكن رؤيتها من قبل أي شخص يقوم بالبحث عن شبكات واي فاي في مكان معين، ولكن يجب الانتباه إلى أن هذا لا يعني أن الشبكة آمنة بالكامل ويجب اتخاذ إجراءات أمنية إضافية لحمايتها.

تصفية الماك (MAC filtering):

تصفية الماك (MAC filtering) هي طريقة تستخدم للتحكم في من يمكنه الاتصال بشبكة Wi-Fi الخاصة بك ومن لا يمكنه الاتصال بها. وتعتمد هذه الطريقة على تصفية عناوين الماك (MAC addresses) الخاصة بأجهزة الكمبيوتر والهواتف الذكية والأجهزة الأخرى التي يتم استخدامها للاتصال بالشبكة.

يعتمد تصفية (MAC filtering) الماك على إضافة عنوان الماك لجهاز معين إلى قائمة السماح أو الحظر في إعدادات الـ Access point. وعند تفعيل هذه الخاصية، يتم تحديد الأجهزة التي يمكنها الاتصال بالشبكة بناءً على عنوان الماك الخاص بها، ويتم رفض أية أجهزة لا تتوفر على عنوان الماك المسجل في القائمة المسموح بها.

يعتبر تصفية الماك طريقة فعالة لحماية شبكة Wi-Fi الخاصة بك، إذ يمكنك استخدامها لضمان أن الأجهزة التي لا تريدها لا يمكنها الاتصال بالشبكة. ولكن يجب الانتباه إلى أن هذه الطريقة ليست طريقة أمنية مثالية بالكامل، حيث يمكن للمخترقين الاحتيال على نظام تصفية الماك عن طريق تزوير عنوان الماك الخاص بهم أو استخدام أجهزة أخرى تحمل عنوان ماك مسجل في القائمة المسموح بها.

ومن الجدير بالذكر أن استخدام تصفية الماك يمكن أن يكون أمرًا مزعجًا بعض الشيء، حيث يتطلب تحديث القائمة بانتظام عند إضافة أجهزة جديدة إلى الشبكة أو إزالة أجهزة قديمة منها. كما أنه يمكن أن يكون أيضًا مزعجًا عندما يتم تحريك الأجهزة بين المواقع المختلفة في الشبكة، حيث يحتاج المستخدمون إلى تسجيل عناوين الماك الخاصة بالأجهزة الجديدة وإضافتها إلى القائمة المسموح بها.

قوة الإشارة (Signal strength):

قوة الإشارة (Signal strength) هي المقياس الذي يستخدم لقياس قوة الإشارة اللاسلكية بين جهاز الـ Access point والأجهزة المتصلة به. ويعبر عنها بالتغير في قيمة dBm (ديسيبل ميلي واط) التي تشير إلى قوة الإشارة المستلمة من الـ Access point.

تتأثر قوة الإشارة بعدة عوامل، بما في ذلك مسافة الجهاز عن الـ Access point، وتداخل الإشارات اللاسلكية من مصادر أخرى، والعوائق اللاسلكية مثل الحوائط والأسقف والأثاث. ويترتب على ذلك أن قوة الإشارة تختلف باختلاف الموقع والظروف المحيطة.

يعتبر تحسين قوة الإشارة مهمًا لتحسين جودة الاتصال وتقليل عدد الانقطاعات في الاتصال. ويمكن تحسين قوة الإشارة بعدة طرق، مثل تغيير موقع Access point لتحسين تغطية الإشارة، أو استخدام مكرر إشارة (repeater) لتمديد نطاق الإشارة، أو استخدام هوائي موجه لتحسين اتجاه الإشارة.

وتتوفر في بعض أجهزة الـ Access point مؤشرات لقوة الإشارة، يمكن استخدامها لتقييم جودة الإشارة ومراقبتها. ويمكن أيضًا استخدام برامج مخصصة لتحليل قوة الإشارة والعوامل المؤثرة عليها، مثل برنامج NetSpot أو برنامج inSSIDer. ويساعد هذا التحليل في تحديد أفضل مواقع Access points وتحسين جودة الاتصال والأداء العام للشبكة اللاسلكية.

اختيار النطاق / العرض (Band selection/width):

اختيار النطاق / العرض (Band selection/width) هو الخيار الذي يتيح للمستخدمين تحديد نوع النطاق / العرض الذي يستخدمه جهاز Access point لإرسال إشارات Wi-Fi. ويتأثر الأداء والسرعة والتغطية لشبكة Wi-Fi بشكل كبير بنوع النطاق / العرض المستخدم.

يتكون نوع النطاق / العرض من عدة خيارات، بما في ذلك 2.4 جيجاهرتز (GHz) و 5 جيجاهرتز (GHz) و 6 جيجاهرتز (GHz) و 60 جيجاهرتز (GHz). وتختلف ميزات كل خيار، حيث يمكن أن يؤثر على تغطية الإشارة وعدد القنوات المتاحة والسرعة القصوى للشبكة.

على سبيل المثال، يعتبر نطاق 2.4 جيجاهرتز مناسبًا للبيئات الكبيرة والمزدحمة والتي تتطلب التغطية الواسعة. ويتيح هذا النطاق اتصالًا أبطأ لكنه أكثر استقرارًا ويمكنه تغطية مساحات أكبر. ومن ناحية أخرى، يعتبر نطاق 5 جيجاهرتز أسرع وأقوى ويتيح أعلى سرعات البيانات ولكنه يتطلب تغطية أقل ويتأثر بالعوائق بشكل أكبر.

بالإضافة إلى ذلك، يمكن للمستخدمين تحديد عرض النطاق (Bandwidth) المستخدم، حيث يتمثل هذا في عرض نطاق التردد الذي يستخدمه Access point لإرسال الإشارات. يمكن اختيار عرض النطاق بين 20 ميجاهرتز و 40 ميجاهرتز و 80 ميجاهرتز و 160 ميجاهرتز. ويتأثر الأداء والسرعة بشكل كبير بحجم العرض المستخدم، حيث يزيد حجم العرض المستخدم من سرعة الشبكة إلى حد ما، ولكنه في الوقت نفسه يتطلب مزيدًا من القنوات ويؤثر على التداخل بين الإشارات.

بشكل عام، يتطلب اختيار النطاق / العرض الصحيح تحليل وتقييم الظروف المحيطة، حيث يجب تحديد أفضل نطاق / عرض يناسب استخدامات الشبكة والمنطقة المحيطة بها. وعند تحديد النطاق / العرض، يجب الانتباه إلى أنه يجب أن يكون متوافقًا مع أجهزة الكمبيوتر والأجهزة الأخرى التي تستخدمها المستخدمين للاتصال بالشبكة. كما يجب الانتباه إلى أن استخدام النطاقات / الأعراض الأكبر يتطلب أجهزة متوافقة معها وقد لا تكون جميع الأجهزة قادرة على الاتصال بالنطاقات / الأعراض الأكبر. بالإضافة إلى ذلك، يجب أيضًا النظر في تداخل الإشارات اللاسلكية من مصادر أخرى واستخدام القنوات الأقل تداخلاً لتحسين جودة الاتصال والأداء العام للشبكة اللاسلكية.

أنواع الهوائي وموضعه (Antenna types and placement):

تعد الهوائيات (Antennas) جزءًا هامًا من جهاز الـ Access point، حيث تساعد في تحسين قوة ونطاق الإشارة اللاسلكية وتحسين جودة الاتصال. وتتوفر الهوائيات بأحجام وأشكال وأنواع مختلفة، ويتأثر أداء كل هوائي بموقعه واتجاهه والتضاريس المحيطة به.

وفيما يلي شرح بالتفصيل لأنواع الهوائيات وموضعها:

هوائي الاتجاهية (Directional antenna):

وتستخدم هذه الهوائيات عادة في بيئات الشبكات اللاسلكية الصناعية أو المناطق الكبيرة التي تتطلب تغطية محددة. وتعمل هذه الهوائيات على إرسال الإشارات بشكل موجه في اتجاه محدد، مما يزيد من قوة الإشارة ويحسن تغطية الشبكة في تلك المنطقة.

هوائي الأشعة المتوازية (Dipole antenna):

وتعد هذه الهوائيات هي الأكثر شيوعًا في الأجهزة المنزلية والتجارية الصغيرة. وتعمل على إرسال الإشارات بشكل متساوٍ في جميع الاتجاهات، مما يجعلها مناسبة للاستخدام في المناطق ذات التغطية القريبة.

هوائي الاتجاه المزدوج (Dual-band antenna):

وتستخدم هذه الهوائيات في الأجهزة التي تدعم شبكات Wi-Fi ثنائية النطاق (Dual-band Wi-Fi). وتتيح هذه الهوائيات إرسال الإشارات في نطاقي التردد 2.4 جيجاهرتز و 5 جيجاهرتز، مما يزيد من تغطية الشبكة ويحسن جودة الاتصال.

وبالإضافة إلى أنواع الهوائيات، يتأثر أداء الهوائيات بموقعها واتجاهها والتضاريس المحيطة بها. ويمكن تحسين أداء الهوائيات بتحديد الموقع الأمثل لها، حيث يجب تركيب الهوائيات في مكان مرتفع وخالٍ من العوائق والتداخلات الإلكترونية. وعند تركيب الهوائيات، يجب توجيهها بشكل صحيح وفقًا للتضاريس المحيطة لتحقيق أفضل أداء.

ويمكن أيضًا استخدام هوائيات خارجية (External Antennas) لتحسين أداء الشبكة اللاسلكية، حيث يمكن توصيل هذه الهوائيات بجهاز الـ Access point عبر منفذ خاص. ويتيح هذا النوع من الهوائيات تحسين نطاق الإشارة وزيادة قوتها، ويمكن توجيهها بشكل أفضل لتحقيق أداء أفضل، ويمكن استخدامها في بيئات الشبكات اللاسلكية الكبيرة والمعقدة.

سمين مقابل نحيف (Fat vs thin):

في عالم شبكات الاتصالات اللاسلكية، يشير مصطلح “سمين” (Fat) إلى الـ Access points التي تحتوي على عدد كبير من الهوائيات والمنافذ، بينما يشير مصطلح “نحيف” (Thin) إلى الـ Access points الذي يحتوي على عدد قليل من الهوائيات والمنافذ.

وتختلف أداء الـ Access points السمينة والنحيفة في العديد من الجوانب، بما في ذلك:

  1. الأداء: تعد الـ Access points السمينة أكثر قدرة على التعامل مع حركة المرور العالية والتعامل مع عدد كبير من المستخدمين في نفس الوقت. وذلك يتم بفضل وجود عدد كبير من الهوائيات والمنافذ التي تسمح بتوزيع الحمولة على عدة قنوات مختلفة.
  2. التكلفة: يعتبر الـ Access points النحيفة أقل تكلفةً من الـ Access points السمينة، حيث تحتاج الأخيرة إلى مكونات إضافية ومواد أكثر لتوفير القدرة والأداء العاليين.
  3. الحجم: يعد الـ Access points النحيفة أصغر حجماً من الـ Access points السمينة، وبالتالي يسهل تركيبها في المساحات الضيقة والأماكن ذات الحجم المحدود.
  4. التوافقية: تتوافق الـ Access points النحيفة بشكل أفضل مع معايير الاتصالات اللاسلكية الحديثة، مثل معيار 802.11ac و 802.11ax، حيث تدعم هذه الأجهزة تقنيات الاتصال اللاسلكية الحديثة وتوفر أداءً أفضل في تلك المناطق التي تستخدم هذه التقنيات.

بشكل عام، يتم استخدام الـ Access points النحيفة بشكل أكثر شيوعًا في المناطق الصغيرة والمتوسطة، بينما يتم استخدام الـ Access points السمينة في المناطق الكبيرة والمعقدة التي تتطلب تغطية وأداء عاليين. ويمكن اختيار الـ Access points المناسب حسب احتياجات المستخدم ومتطلبات الشبكة المحددة.

تحكم قائم (Controller-based):

تحكم قائم (Controller-based) في Access point يشير إلى النمط الذي يعتمد على وجود وحدة تحكم مركزية تتحكم في نقاط الوصول (Access points) في الشبكة. وتكون وحدة التحكم في العادة في شكل جهاز مخصص يسمى “وحدة تحكم الواي فاي” (Wireless Controller)، والتي تحتوي على برامج تحكم وإدارة الشبكة.

يتميز تحكم قائم في Access point بالقدرة على تحكم نقاط الوصول بشكل مركزي وتوفير إدارة وتكوين وصيانة مركزية لجميع نقاط الوصول في الشبكة. ويعد هذا النمط مناسبًا للشركات والمؤسسات الكبيرة التي تحتوي على أعداد كبيرة من نقاط الوصول، حيث يتيح النظام المركزي تحكمًا أكثر فعالية في عملية الإدارة والتشغيل والصيانة.

يتميز تحكم قائم في Access point بالعديد من المزايا، بما في ذلك:

  1. التحكم الأمثل في الشبكة: يتيح النظام المركزي للمسؤولين التحكم الكامل في جميع نقاط الوصول في الشبكة وإدارتها بشكل مركزي، مما يحسن من كفاءة العمليات والتشغيل ويسهل أيضًا عمليات التحديث والصيانة.
  2. توفير الوقت والجهد: يقلل النظام المركزي من عدد الخطوات اللازمة لإدارة شبكة الواي فاي، مما يوفر الوقت والجهد للمسؤولين ويسهل عملية الإدارة.
  3. الأمان: يوفر النظام المركزي مستوى عالٍ من الأمان من خلال توفير إمكانية إدارة الهويات والأدوار والصلاحيات للمستخدمين، ويمكنه أيضًا تحديد مستويات الوصول والأمان لكل جهاز في الشبكة.
  4. التكلفة: يعد النظام المركزي أكثر تكلفةً من الأنظمة غير المركزية، حيث تحتاج إلى وحدة تحكم إضافية ومكونات إضافية لتشغيلها.
  5. الاستقرار: تتيح النظام المركزي للمسؤولين تتبع وتحليل أداء الشبكة بشكل مركزي وتحديد المشكلات، مما يزيد من استقرار الشبكة ويجعلها أكثر موثوقية.

يجب على المسؤولين الاختيار الوحدة التحكم التي تلبي احتياجات شبكتهم ومتطلباتها، وضمان توافقها مع نقاط الوصول والمعدات الأخرى المستخدمة في الشبكة. وعند تحديد وحدة التحكم، يجب اختيار وحدة تحكم يمكنها التعامل مع عدد كبير من نقاط الوصول بشكل موثوق وفعال، وتدعم ميزات الأمان وإدارة الشبكة المركزية.

تتضمن وظائف وحدة التحكم في تحكم قائم في Access point تحديد تكوينات الشبكة والتحكم في توزيع الإشارة وإدارة العمليات والتحديثات والصيانة. كما توفر وحدة التحكم ميزات إضافية مثل مراقبة حركة المرور وتحليل الأداء وكشف الهجمات (تقنية لكشف الهجمات السيبرانية) وحماية الشبكة من البرمجيات الضارة والهجمات الخارجية.

بشكل عام، يمكن القول إن تحكم قائم في Access point يوفر إدارة شبكة الواي فاي بشكل أكثر فعالية وأمانًا واستقرارًا، ويعد حلاً مناسبًا للشركات والمؤسسات ذات الأعداد الكبيرة من نقاط الوصول. ومع ذلك، يجب الانتباه إلى تكلفة وحدة التحكم وضرورة توافقها مع النقاط الأخرى في الشبكة.

مستقل (Standalone):

مستقل (Standalone) في Access point يشير إلى النمط الذي لا يتطلب وجود وحدة تحكم مركزية لإدارة النقاط الموجودة في الشبكة. وبدلاً من ذلك، يتم تكوين وإدارة كل نقطة وصول بشكل مستقل ومنفصل عن الأخرى.

يتميز مستقل في Access point بالسهولة في التركيب والتشغيل، حيث يمكن توصيل كل نقطة وصول مباشرة بالشبكة وتكوينها بشكل مستقل، مما يجعلها مناسبة للاستخدام في الشركات الصغيرة والمنازل والمكاتب الصغيرة.

ومن بين المزايا التي يوفرها مستقل في Access point:

  1. السهولة في التشغيل: يتطلب تكوين النقاط المستقلة في Access point أقل عدد من الخطوات والمكونات وأقل تعقيدًا، مما يجعلها سهلة التركيب والتشغيل.
  2. التكلفة: يعد التشغيل المستقل أقل تكلفةً من تحكم قائم في Access point، حيث لا يتطلب وجود وحدة تحكم مركزية إضافية.
  3. المرونة: يسمح التشغيل المستقل بتكوين كل نقطة وصول بشكل مستقل وفقًا لاحتياجات الشبكة والمستخدمين، مما يوفر المرونة والتكيف السهل مع تغييرات الشبكة.
  4. الأداء: يمكن أن يكون أداء النقاط المستقلة في Access point أفضل من أداء النقاط التي تعتمد على وحدة تحكم مركزية، حيث لا توجد تأخيرات في التحكم المركزي.

مع ذلك، يتضمن التشغيل المستقل بعض العيوب، مثل:

  1. الإدارة المستقلة: يعتمد التشغيل المستقل على إدارة كل نقطة وصول بشكل مستقل، مما يجعلها أكثر صعوبة في الإدارة والتحكم، خاصة في حالة وجود عدد كبير من النقاط في الشبكة.
  2. الأمان: قد يكون التشغيل المستقل أقل أمانًا من تحكم قائم في Access point، حيث يصعب تحديث جميع النقاط المستقلة بنفس البرامج والتحديثات، ويمكن أن يؤدي ذلك إلى ثغرات أمنية في النظام.
  3. الاستقرار: يمكن أن يكون التشغيل المستقل أقل استقرارًا من تحكم قائم في Access point، حيث يصعب تحديث جميع النقاط المستقلة بنفس البرامج والتحديثات، ويمكن أن يؤدي ذلك إلى ثغرات أمنية في النظام.

بشكل عام، يعتبر التشغيل المستقل في Access point خيارًا جيدًا للشركات الصغيرة والمنازل والمكاتب الصغيرة، حيث يمكن تكوين وإدارة النقاط المستقلة بشكل سهل ومنفصل عن الأخرى، وبتكلفة منخفضة، ولكن يجب مراعاة عيوب النمط الذي يمكن أن يتسبب في تحديات في الإدارة والأمان والاستقرار في بيئات الشبكات الكبيرة والمعقدة.

هذا والسلام عليكم ورحمة الله وبركاته…

( لا تنسا مشاركة الموضوع ليستفيد غيرك )

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

شاهد أيضاً
إغلاق
زر الذهاب إلى الأعلى