روتر چیست؟
روتر دستگاهی است که دو یا چند شبکه سوئیچ بسته یا زیرشبکه را به هم متصل میکند. روتر دو عملکرد اصلی انجام میدهد: مدیریت ترافیک بین این شبکهها با ارسال بستههای داده به آدرسهای IP مورد نظرشان و اجازه دادن به چندین دستگاه برای استفاده از یک اتصال اینترنتی مشابه.
انواع مختلفی از روترها وجود دارد، اما بیشتر روترها دادهها را بین شبکههای محلی (LAN) و شبکههای گسترده (WAN) منتقل میکنند. یک شبکه WAN مجموعهای از دستگاههای متصل به یک منطقه جغرافیایی خاص است. یک شبکه LAN معمولاً به یک روتر نیاز دارد.
در مقابل، WAN یک شبکه بزرگ است که در یک منطقه جغرافیایی وسیع گسترده شده است. به عنوان مثال، سازمانها و شرکتهای بزرگی که در چندین مکان در سراسر کشور فعالیت میکنند، برای هر مکان به شبکههای محلی جداگانه نیاز دارند که سپس به شبکههای محلی دیگر متصل میشوند تا یک WAN تشکیل دهند. از آنجا که یک WAN در یک منطقه بزرگ توزیع شده است، اغلب به چندین روتر و سوئیچ نیاز دارد.
*یک سوئیچ شبکه بستههای داده را بین گروههایی از دستگاهها در همان شبکه ارسال میکند، در حالی که یک روتر دادهها را بین شبکههای مختلف ارسال میکند.
روتر چگونه کار می کند؟
یک مسیریاب را به عنوان یک کنترل کننده ترافیک هوایی و بستههای داده را به عنوان هواپیماهایی که به سمت فرودگاهها (یا شبکههای مختلف) حرکت میکنند، در نظر بگیرید. همانطور که هر هواپیما دارای یک مقصد منحصر به فرد است و یک مسیر منحصر به فرد را دنبال می کند، هر بسته نیز باید به بهترین نحو ممکن به مقصد خود هدایت شود. همانطور که یک کنترل کننده ترافیک هوایی اطمینان میدهد هواپیماها بدون گم شدن یا ایجاد اختلال بزرگ در طول مسیر به مقصد میرسند، یک روتر به هدایت بستههای داده به آدرس IP مقصدشان کمک میکند.
برای هدایت موثر بستهها، روتر از یک جدول مسیریابی داخلی استفاده میکند، لیستی از مسیرها به مقصدهای مختلف شبکه. روتر هدر بسته را میخواند تا مشخص کند به کجا میرود، سپس با جدول مسیریابی مشورت میکند تا کارآمدترین مسیر را برای رسیدن به آن مقصد مشخص کند. سپس بسته را به شبکه بعدی در مسیر ارسال میکند.
تفاوت بین روتر و مودم چیست؟
اگرچه برخی از ارائه دهندگان خدمات اینترنت ممکن است یک روتر و یک مودم را در یک دستگاه واحد ترکیب کنند، اما یکسان نیستند. هر کدام نقش متفاوت اما به همان اندازه مهم در اتصال شبکهها به یکدیگر و به اینترنت دارند.
یک روتر شبکهها را تشکیل میدهد و جریان دادهها را در داخل و بین آن شبکهها مدیریت میکند، در حالی که یک مودم آن شبکهها را به اینترنت متصل میکند. مودمها با تبدیل سیگنالهای یک ISP به سیگنال دیجیتال که میتواند توسط هر دستگاه متصل تفسیر شود، به اینترنت متصل میشوند. یک دستگاه ممکن است برای اتصال به اینترنت به یک مودم متصل شود. به طور متناوب، یک روتر میتواند به توزیع این سیگنال به چندین دستگاه در یک شبکه مستقر کمک کند و به همه آنها اجازه دهد به طور همزمان به اینترنت متصل شوند.
اینطور فکر کنید: اگر یک روتر داشته باشید، اما مودم نداشته باشید، میتوانید یک LAN ایجاد کنید و دادهها را بین دستگاههای موجود در آن شبکه ارسال کنید. با این حال، نمیتوانید آن شبکه را به اینترنت متصل کنید. از طرف دیگر اگر مودم دارید اما روتر ندارید. میتوانید یک دستگاه را به اینترنت متصل کنید (مثلاً لپتاپ محل کارتان را)، اما نمیتوانید آن اتصال اینترنت را بین چندین دستگاه (مثلاً لپتاپ و تلفن هوشمندتان) توزیع کنید. در ضمن اگر یک روتر و یک مودم دارید. با استفاده از هر دو دستگاه، میتوانید با رایانه رومیزی، تبلت و گوشی هوشمند خود یک شبکه LAN تشکیل دهید و همه آنها را همزمان به اینترنت متصل کنید.
انواع مختلف روترها
برای اتصال LAN به اینترنت، روتر ابتدا باید با یک مودم ارتباط برقرار کند. دو راه اصلی برای انجام این کار وجود دارد:
روتر بیسیم: روتر بیسیم از کابل اترنت برای اتصال به مودم استفاده میکند. دادهها را با تبدیل بستهها از کد باینری به سیگنالهای رادیویی توزیع میکند، سپس آنها را با استفاده از آنتن به صورت بیسیم پخش میکند. روترهای بی سیم شبکههای محلی ایجاد نمیکنند. در عوض، شبکههای محلی بیسیم (WLAN) ایجاد میکنند که چندین دستگاه را با استفاده از ارتباطات بیسیم به هم متصل میکنند.
روتر سیمی: مانند روتر بیسیم، روتر سیمی نیز از کابل اترنت برای اتصال به مودم استفاده میکند. سپس از کابلهای جداگانه برای اتصال به یک یا چند دستگاه در شبکه، ایجاد یک LAN، و پیوند دادن دستگاههای داخل آن شبکه به اینترنت استفاده میکند.
علاوه بر روترهای بی سیم و سیمی برای شبکه های محلی کوچک، انواع مختلفی از روترهای تخصصی وجود دارند که عملکردهای خاصی را انجام میدهند:
روتر اصلی: برخلاف روترهایی که در یک شبکه محلی خانگی یا تجاری کوچک استفاده میشوند، یک روتر اصلی توسط شرکتها و مشاغل بزرگ استفاده میشود که حجم بالایی از بستههای داده را در شبکه خود منتقل میکنند. روترهای اصلی در “هسته” یک شبکه کار می کنند و با شبکه های خارجی ارتباط برقرار نمیکنند.
روتر مجازی: روتر مجازی یک برنامه نرم افزاری است که همان عملکرد روتر سخت افزاری استاندارد را انجام میدهد. در صورت عدم موفقیت، ممکن است از پروتکل افزونگی روتر مجازی (VRRP) برای ایجاد روترهای مجازی اولیه و پشتیبان استفاده کند.
SSID چیست؟
SSID مخفف “شناسه مجموعه خدمات” است و اصطلاح فنی برای نام شبکهای است که روترهای WLAN پخش میکنند. SSIDها کاربران را قادر میسازند تا شبکه بیسیم پخش شده توسط روتر را پیدا کرده و به آن متصل شوند (روتر ایمن شده مناسب باید به رمز عبور نیز داشته باشد). روترهای مصرف کننده برای شبکه های WiFi معمولاً SSID پیش فرض کارخانه خود را در کنار یا پایین چاپ میکنند.
برخی از چالشهای امنیتی مرتبط با روترها
سوء استفاده از آسیبپذیری: همه روترهای مبتنی بر سختافزار دارای نرمافزار نصب شده بهطور خودکار معروف به سیستمافزار هستند که به روتر کمک میکند تا عملکردهای خود را انجام دهد. مانند هر نرمافزار دیگری، سختافزار روتر اغلب حاوی آسیبپذیریهایی است که مهاجمان سایبری میتوانند از آنها سوء استفاده کنند (یک مثال)، و فروشندگان روتر بهطور دورهای بهروزرسانیهایی را برای اصلاح این آسیبپذیریها منتشر میکنند. به همین دلیل، سیستم عامل روتر باید به طور مرتب به روز شود. روترهای اصلاح نشده میتوانند توسط مهاجمان در معرض خطر قرار گیرند و آنها را قادر میسازد تا ترافیک را نظارت کنند یا از روتر به عنوان بخشی از یک بات نت استفاده کنند.
حملات DDoS: سازمانهای کوچک و بزرگ اغلب هدف حملات DDoS هستند که به زیرساخت شبکه آنها هدایت میشود. حملات DDoS لایه شبکه کاهش نیافته میتواند روترها را تحت تأثیر قرار دهد یا باعث خرابی آنها شود و در نتیجه شبکه از کار بیفتد. Cloudflare Magic Transit یک راه حل برای محافظت از روترها و شبکه ها در برابر این نوع حملات DDoS است.
اعتبار اداری: همه روترها با مجموعه ای از اعتبارنامههای مدیریت برای انجام وظایف اداری ارائه میشوند. این اعتبارنامهها روی مقادیر پیش فرض تنظیم میشوند، مانند admin به عنوان نام کاربری و admin به عنوان رمز عبور. نام کاربری و رمز عبور باید در اسرع وقت به چیزی امنتر بازنشانی شود: مهاجمان از مقادیر پیشفرض رایج برای این اعتبارنامهها آگاه هستند و اگر بازنشانی نشدند، میتوانند از آنها برای به دست آوردن کنترل روتر از راه دور استفاده کنند.