מתג (רשתות מחשבים) – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
SieBot (שיחה | תרומות)
מ בוט משנה: ro:Comutator de rețea
Roey n7 (שיחה | תרומות)
אין תקציר עריכה
שורה 15:
 
==טבלת CAM==
טבלת CAM (קיצור של Content Addressable Memory) היא הטבלה שמחזיק המתג על מנת למפות כל כתובת MAC לפורט פיזי על המתג עצמו.
טבלת CAM (קיצור של Content Addressable Memory) היא הטבלה שמחזיק המתג על מנת להתאים כל כתובת MAC שעברה דרכו לפורט פיזי על המתג עצמו כדי לאפשר את שליחת המידע למחשב היעד בלבד ולא לרשת כולה כפי שעושה [[רכזת]] (hub). למעשה, הטבלה היא אחד ההבדלים המרכזיים בין מתג ל[[רכזת]]. עקב כך, פגיעה בתקינות טבלת ה-CAM או לחלופין היכולת לשתול בה רשומות מזויפות, מהווה יעד לתקיפות שמטרתן להעביר תעבורה המיועדת למחשב אחד ברשת דרך מחשב אחר, ובכך לאפשר למחשב הנוסף להסניף אותה באמצעות [[רחרחן]]. דוגמה לתקיפה על טבלת CAM ניתן למצוא ב-[[MAC flooding]], שיטה המנסה להגדיל את טבלת ה-CAM מעבר לגודל בו המתג מסוגל לתמוך ובכך גורמת לו לוותר על החיפוש בה, ולשלוח כל חבילה לכלל הפורטים ברשת מלבד הפורט השולח עצמו.
 
{| class="wikitable" align="center"
! כתובת MAC !! פורט פיזי במתג
|-
| align="center" | 00-0E-A6-A7-63-F7 || align="center" | 2
|-
| align="center" | 10-AD-CC-47-35-11 || align="center" | 5
|-
| align="center" | 00-36-C2-00-8A-E3 || align="center" | 5
|-
| align="center" | - || align="center" | -
|-
| align="center" | - || align="center" | -
|-
| align="center" | - || align="center" | -
|}
 
כל שורה בטבלה ממפה מכתובת [[כתובת MAC|MAC]] לפורט פיזי. כאשר ברשת ה-[[רשת מקומית|LAN]] ישנם כמה מתגים, אפשר שכמה כתובות [[כתובת MAC|MAC]] יופנו לאותו הפורט (אליו מחובר מתג נוסף המחובר לאותם רכיבים).
לכל רשומה בטבלה זמן חיים מוגבל שבסופו היא נמחקת. עדכון של שורה חדשה נעשה אוטומטית בשני אופנים:
#הודעה נכנסת - כאשר הודעה נכנסת מפורט פיזי מסוים, המתג משייך לו בטבלה את כתובת ה-[[כתובת MAC|MAC]] המופיעה בהודעה.
#הודעה יוצאת - במידה והנתב צריך לשלוח הודעה לכתובת שאינו מכיר, הוא שולח הודעה כללית (Broadcast) לכל יתר הפורטים.
בה הוא מודיע שהוא מחפש את אותה כתובת [[כתובת MAC|MAC]]. הפורט שדרכו חוזרת ההודעה (הזדהות של תחנת היעד) משויך בטבלה לכתובת.
עדכון זמן החיים של רשומה בטבלה נעשה לכתובות המקור והיעד של כל הודעה מטופלת.
 
באופן הזה, טבלת CAM (קיצור של Content Addressable Memory) היא הטבלה שמחזיק המתג על מנת להתאים כל כתובת MAC שעברה דרכו לפורט פיזי על המתג עצמו כדי לאפשרמאפשרת אתלמתג שליחת המידעמידע למחשב היעד בלבד ולא לרשת כולה כפי שעושה [[רכזת]] (hub). למעשה, הטבלה היא אחד ההבדלים המרכזיים בין מתג ל[[רכזת]]. עקב כך, פגיעה בתקינות טבלת ה-CAM או לחלופין היכולת לשתול בה רשומות מזויפות, מהווה יעד לתקיפות שמטרתן להעביר תעבורה המיועדת למחשב אחד ברשת דרך מחשב אחר, ובכך לאפשר למחשב הנוסף "להסניף" אותה באמצעות [[רחרחן]]. דוגמה לתקיפה על טבלת CAM ניתן למצוא ב-[[MAC flooding]], שיטה המנסה להגדיל את טבלת ה-CAM מעבר לגודל בו המתג מסוגל לתמוך ובכך גורמת לו לוותר על החיפוש בה, ולשלוח כל חבילה לכלל הפורטים ברשת מלבד הפורט השולח עצמו.
 
== ראו גם ==