מה הוא switch (מתג)?

בסופו של דבר הסוויץ הוא מקום שאליו ניתן לחבר הרבה מחשבים ולשתף משאבים דרכו. מתג בשונה מאמו המרכזת, זוכר את כתובת ה MAC של כל רכיב המחובר לכניסות שלו, על ידי קריאת נתוני הבקרה בחבילות המידע (Packet) המגיעות אליו, ושמירתן בטבלה פנימית הנקראת טבלת CAM (Content Adrdressable Memory) כאשר החבילה מגיעה אל המתג הוא בודק מה היא כתובת ה MAC, ובודק בטבלה למי מההתקנים במחוברים אליו שייכת הכתובת, ובהתאם לכך יעביר את חבילת המידע להתקן המיועד, אך אם הכתובת לא מופיעה בטבלה, המתג יעביר את החבילה לכל הכניסות, חוץ מזאת שממנה החבילה התקבלה, מתג מאפשר תעבורת רשת של כמה רכיבים במקביל.
ישנן שלוש שיטות בהן יכול לתפקד מתג להעברת הנתונים :א. Cut Through (קיצור דרך) – המתג קורא רק את ההתחלה של ה Packet, וברגע שהוא יודע לאן עליו לשלוח את החבילה הוא מעביר אותה הלאה ללא בדיקה נוספת של תוכן החבילה, דרך זו היא המהירה ביותר, אך לא מאפשרת לוודא שה Packet באמת תקין, ולכן המידע יעבור את כל הדרך שוב במקרה וישנה שגיאה.
ב. Store and Forward (שמור ושלח) – המתג יקרא את כל הפאקטות, יבדוק שהן תקינות ורק אם הן תקינות יעביר אותן הלאה, השיטה הזאת אומנם איטית יותר, אך היא מבטיחה תקשורת תקינה יותר ו"נקייה" יותר מפני תקלות, כמו כן שיטה זו מצריכה מהמתג לשמור (chaching) את הפאקט זמנית בזכרון.
ג. Error free cut-through (קיצור דרך ללא שגיאות) – כמו בשיטת ה Cut Through המתג קורא את תחילת הפאקט, וברגע שהוא יודע לאן החבילה מיועדת, הוא מעביר אותה הלאה, אך בשיטה הזאת המתג ממשיך לבדוק את התקשורת, ואם הוא מגלה שגיאות בפאקט אחד לפחות הוא מעביר את מצב העבודה לשיטת Store and forward, ומתחיל לשמור את הפאקטות המגיעות מאותו המקור, לפני שהוא ממשיך לעביר אותן, כאשר מספר הפאקטות מאותו המקור הגיעו תקינות, המתג מחזיר את שיטת העבודה לשיטה Cut Through, שיטה זו מבטיחה את הטוב שבשני העולמות, כל עוד הרשת מתפקדת ללא שגיאות ותקלות, המתג מספק מהירות העברה אופטימאלית, וברגע שמתגלה שגיאה הוא דואג לנפות את הפאקטות המכילות שגיאה.
כיצד נדע מהי כתובת ה-MAC במחשב שלנו?
התחל -> הפעלה -> cmd - > אינטר בחלון השחור נקיש ipconfig /all
נקבל שורה דומה לזו: Physical Address. . . . . . . . . : 00-13-02-96-03-70
מה היא טבלת CAM בהרחבה :
טבלת CAM שהוזכרה מקודם, היא טבלה שמחזיק המתג על מנת להתאים כתובות MAC שכבר עברו דרכו ליציאה הפיזית של המתג עצמו, כדי לאפשר את שליחת הפאקט למחשב היעד בלבד ולא לרשת כולה כפי שעושה אימו הרכזת, הטבלה היא ההבדל המרכזי בין המתג לרכזת, לכן פגיעה בתקינות הטבלה או לחלופין היכול לרשום בה שרומות מזוייפות, מהווה יעד לתקיפות האקרים שמטרתן להעביר תעבורה המיועדת למחשב אחד ברשת דרך מחשב אחר, ובכך לאפשר למחשב נוסף להישטחל לרשת בעזרת התקן אחר, דוגמה לתקיפה על טבלת ה CAM ניתן למצוא כאשר מבצעים MAC flooding, שיטה ישנה המנסה להגדיל את רשומות הטבלה, מעבר לגודל שהמתג מסוגל לתמוך, וכך גורמת לו לוותר על החיפוש בה, ולשלוח כל פאקט המגיע לכל הפורטים שיש ברשת, מה שגורם לעומס מאוד גדול על הרשת.
| < הקודם | הבא > |
|---|
| עוד מ - רשתות תקשורת |
