- بواسطة x32x01 ||
هنشرح بشكل بسيط 3 مستويات لحماية بروتوكول IS-IS عشان تمنع جيران مزيفين (fake neighbours) أو تداخل بين المناطق والشبكة كلها. كل مستوى ليه طريقة تنفيذ وأمر جاهز تقدر تزوده في الراوتر.
أمر التنفيذ: ادخل على الواجهة (interface) واكتب الأمر ده:
واكرر نفس الكلمة على المنفذ المقابل في الراوتر التاني عشان يحصل الــ adjacency.
أمر التنفيذ: داخل وضع الراوتر الخاص بـ IS-IS اكتب:
وبعدين روح للـ Area التانية وحط نفس الكلمة.
أمر التنفيذ: داخل وضع الراوتر اكتب:
1) كلمة سر على المنفذ (Interface password) 🔑
الفكرة: بنحط كلمة سر مرتبطة بكل منفذ - لو الكلمة اتطابقت بين منفذين هيحصل Neighbour Adjacency. ده بيمنع منافس يوصلك بالـ interface من غير كلمة السر الصحيحة.أمر التنفيذ: ادخل على الواجهة (interface) واكتب الأمر ده:
Code:
isis password yourPassword 2) كلمة سر على الـ Area (Area password) 🏷️
الفكرة: لو عندك منطقتين (Areas) وعايز تمنع أي ادعاء انقراض (fake area join)، بتحدد كلمة سر للـ Area. لو كلمتين تطابقوا بين منطقتين هيتعمل لهم Neighbour Adjacency، ولو مش متطابقين مش هيتصلوا.أمر التنفيذ: داخل وضع الراوتر الخاص بـ IS-IS اكتب:
Code:
router isis
area-password yourPassword 3) كلمة سر على الدومين كله (Domain password) 🌐
الفكرة: دي أعلى طبقة - بتحط كلمة سر تغطي كامل الـ IS-IS domain على الراوتر. يعني لو حد مش معاود الكلمة العامة مش هيشتغل معاك في أي جزء من الشبكة.أمر التنفيذ: داخل وضع الراوتر اكتب:
Code:
router isis
domain-password yourPassword نصايح مهمة عند تطبيق الطبقات دي ⚠️
- استخدم كلمات مرور قوية ومعقدة بدل password أو 12345.
- وثق تغييراتك وسجّل اللي اتعمل في الـ config علشان لو حصل أي مشكلة تقدر ترجع.
- اختبر الاتصال بعد كل تغيير: اتأكد إن الـ Neighbour Adjacency اتكونت بس للناس المصرح ليها.
- خلي الـ passwords متناسقة على الأجهزة اللي المفروض تتواصل مع بعض.
- لما تغير كلمة سر، حدّد نافذة صيانة أو أخطر الفريق المسؤول علشان متكسرش الخدمة.
