مدل OSI و TCP/IP به زبان ساده برای مهندس شبکه
مدل OSI و TCP/IP؛ هفت لایهی OSI و چهار لایهی TCP/IP، کار هر لایه، تجهیزات و پروتکلهای آن، و عیب یابی مشکلات شبکه لایه به لایه.
در این صفحه
مدل OSI ارتباط شبکه را به هفت لایه تقسیم میکند؛ از سیم و سیگنال در پایین تا برنامهای که کاربر با آن کار میکند در بالا. اینترنت در عمل با مدل سادهتر TCP/IP (چهار لایه) کار میکند، ولی مهندسهای شبکه هنوز با شمارههای OSI حرف میزنند: «سوییچ لایهی ۳»، «فایروال لایهی ۷»، «مشکل لایهی ۱ است». ارزش واقعی این مدل در عیب یابی است: از پایین شروع کنید و لایه به لایه بالا بروید.
هفت لایهی OSI
| لایه | نام | کار اصلی | نمونهها | واحد داده |
|---|---|---|---|---|
| ۷ | Application | سرویسی که برنامهها استفاده میکنند | HTTP، DNS، SMTP، SSH | داده |
| ۶ | Presentation | قالب بندی، رمزگذاری | TLS (به طور تقریبی)، کدگذاری کاراکتر | داده |
| ۵ | Session | مدیریت نشست | کمتر به صورت جدا دیده میشود | داده |
| ۴ | Transport | ارتباط سر به سر، پورت | TCP، UDP | segment |
| ۳ | Network | آدرس دهی منطقی و مسیریابی | IP، ICMP، OSPF، BGP | packet |
| ۲ | Data Link | انتقال در یک شبکهی محلی | Ethernet، VLAN (802.1Q)، ARP | frame |
| ۱ | Physical | سیگنال و رسانه | کابل مسی، فیبر، رادیو | بیت |
مدل TCP/IP
| لایهی TCP/IP | معادل در OSI | نمونه |
|---|---|---|
| Application | ۵ تا ۷ | HTTP، DNS، SSH |
| Transport | ۴ | TCP، UDP |
| Internet | ۳ | IP، ICMP |
| Link | ۱ و ۲ | Ethernet، Wi-Fi |
لایههای ۵ و ۶ در TCP/IP جدا نیستند و بخشی از خود برنامهاند. به همین دلیل بحث دربارهی این که TLS دقیقاً در کدام لایه است، بیشتر نظری است.
یک مثال: باز کردن یک سایت
وقتی کاربری در شبکهی داخلی آدرسی را در مرورگر وارد میکند:
- لایهی ۷: مرورگر از DNS آدرس IP سایت را میپرسد و بعد یک درخواست HTTP آماده میکند.
- لایهی ۴: سیستم عامل یک ارتباط TCP به پورت ۴۴۳ سرور باز میکند.
- لایهی ۳: بسته یک هدر IP با آدرس مبدأ و مقصد میگیرد. چون مقصد در شبکهی محلی نیست، باید به gateway فرستاده شود.
- لایهی ۲: کامپیوتر با ARP آدرس MAC gateway را پیدا میکند و بسته را در یک frame اترنت میگذارد.
- لایهی ۱: frame به صورت سیگنال روی کابل میرود.
در هر روتر مسیر، لایهی ۲ عوض میشود (frame جدید با MAC جدید)، ولی بستهی لایهی ۳ تا مقصد همان میماند. به جز وقتی که NAT آدرسها را تغییر میدهد.
تجهیزات در کدام لایه کار میکنند؟
| دستگاه | لایه | بر اساس چه چیزی تصمیم میگیرد |
|---|---|---|
| هاب، مبدل رسانه | ۱ | هیچ؛ فقط سیگنال را تکرار میکند |
| سوییچ | ۲ | آدرس MAC و VLAN |
| سوییچ لایهی ۳، روتر | ۳ | آدرس IP و جدول مسیریابی |
| فایروال سنتی | ۳ و ۴ | IP، پورت و وضعیت ارتباط |
| فایروال نسل بعد (NGFW)، load balancer لایهی ۷ | ۳ تا ۷ | علاوه بر موارد بالا، خود برنامه (مثلاً نوع ترافیک یا آدرس درخواست HTTP) |
عیب یابی لایه به لایه
وقتی «اینترنت کار نمیکند»، به ترتیب از پایین بررسی کنید:
| لایه | سؤال | ابزار یا نشانه |
|---|---|---|
| ۱ | لینک برقرار است؟ | چراغ پورت، show interfaces، خطاهای CRC |
| ۲ | دستگاه در VLAN درست است و MAC gateway را میبیند؟ | show mac address-table، جدول ARP |
| ۳ | IP، mask و gateway درست است؟ gateway پینگ میشود؟ | ipconfig یا ip addr، ping، traceroute |
| ۴ | پورت مقصد باز است؟ | Test-NetConnection یا nc -vz، لاگ فایروال |
| ۷ | DNS جواب میدهد؟ خود سرویس سالم است؟ | nslookup، curl -v |
این روش جلوی اتلاف وقت را میگیرد: اگر ping به gateway جواب نمیدهد، بررسی تنظیمات DNS بیفایده است. بیشتر مشکلات در لایههای ۱ تا ۳ پیدا میشوند: کابل، VLAN اشتباه یا آدرس دهی. برای مورد آخر، آدرس دهی IP و subnetting و برای VLAN، VLAN چیست و چطور پیکربندی میشود را ببینید.
دو ابهام رایج
سوییچ لایهی ۳ با روتر چه فرقی دارد؟ هر دو بر اساس IP مسیریابی میکنند. سوییچ لایهی ۳ برای مسیریابی سریع بین VLANهای داخلی با تعداد پورت زیاد ساخته شده؛ روتر برای اتصال به WAN و اینترنت، NAT، VPN و پروتکلهای مسیریابی پیچیدهتر.
فایروال لایهی ۷ یعنی چه؟ فایروالی که علاوه بر IP و پورت، محتوای ترافیک را هم تشخیص میدهد؛ مثلاً میتواند ترافیک یک برنامهی مشخص را که روی پورت ۴۴۳ کار میکند، از بقیهی ترافیک HTTPS جدا کند.
منابع
- OSI model (Wikipedia) en.wikipedia.org
- RFC 1122 — Requirements for Internet Hosts www.rfc-editor.org