إعادة توجيه MAC الإجبارية

تُستخدم تقنية إعادة توجيه MAC القسري ( MACFF ) للتحكم في حركة البث غير المرغوب فيها والاتصالات بين الأجهزة. ويتحقق ذلك بتوجيه حركة مرور الشبكة من الأجهزة الموجودة على نفس الشبكة الفرعية ولكن في مواقع مختلفة إلى جهاز بوابة رئيسي. يوفر هذا أمانًا على مستوى الطبقة الثانية، حيث لا يمكن لأي حركة مرور أن تمر مباشرة بين الأجهزة.

يُعدّ بروتوكول MACFF مناسبًا لشبكات الإيثرنت حيث يقوم جهاز ربط من الطبقة الثانية، يُعرف باسم عقدة وصول الإيثرنت (EAN)، بربط أجهزة توجيه الوصول بعملائها. ويتم تكوين بروتوكول MACFF على عقد الوصول الإيثرنت.

تم وصف MACFF في RFC 4562، MAC-Forced Forwarding: A Method for Subscriber Separation on an Ethernet Access Network .

تستخدم محولات Allied Telesis بروتوكول MACFF [ 1 ] مع خاصية DHCP snooping لإنشاء قاعدة بيانات للأجهزة المضيفة المتصلة بكل منفذ من منافذ المحول. عندما يحاول جهاز مضيف الوصول إلى الشبكة عبر منفذ المحول، تتحقق خاصية DHCP snooping من عنوان IP الخاص بالجهاز المضيف مقابل قاعدة البيانات للتأكد من صحة الجهاز.

يستخدم بروتوكول MACFF بعد ذلك خاصية التجسس على بروتوكول DHCP للتحقق مما إذا كان المضيف مزودًا بجهاز توجيه بوابة. في حال وجوده، يستخدم MACFF نوعًا من بروتوكول Proxy ARP للرد على أي طلبات ARP، مع إعطاء عنوان MAC الخاص بجهاز التوجيه . هذا يُجبر المضيف على إرسال جميع البيانات إلى جهاز التوجيه، حتى تلك المتجهة إلى مضيف في نفس الشبكة الفرعية للمصدر. يستقبل جهاز التوجيه البيانات ويتخذ قرارات التوجيه بناءً على مجموعة من قواعد التوجيه، والتي عادةً ما تكون سياسة جودة الخدمة (QoS) أو مجموعة من المرشحات.

مراجع

  1. "استخدام MACFF مع DHCP Snooping" (ملف PDF) . مؤرشف من الأصل (ملف PDF) بتاريخ 19-11-2010 . تم الاطلاع عليه بتاريخ 12-09-2007 .