مدل OSI یا Open Systems Interconnection، مدلی مفهومی با ۷ لایه است که برای استانداردسازی ارتباط بین دستگاههای شبکهای بهکار میرود. این مدل به درک بهتر از نحوه ارتباط بین سیستمها کمک میکند.
| لایه | نام لایه | PDU | وظایف اصلی | پروتکلها | تجهیزات مرتبط |
|---|---|---|---|---|---|
| 7 | Application (کاربردی) |
Data | ارائه خدمات شبکه به کاربر Web, Email, File Sharing |
HTTP, FTP, DNS, SMTP, HTTPS, SNMP, DHCP | نرمافزارها، مرورگر، کلاینت FTP Browsers, Email Clients |
| 6 | Presentation (ارائه) |
Data | رمزگذاری، فشردهسازی، تبدیل فرمت Encoding, Encryption |
SSL, TLS, JPEG, ASCII, MPEG | رمزگذارها، نرمافزارهای فشردهسازی Codecs, Translators |
| 5 | Session (نشست) |
Data | مدیریت نشست بین دو سیستم Session Establishment |
NetBIOS, RPC, SMB, PPTP | APIها، نرمافزارهای نشستمحور APIs, Session Managers |
| 4 | Transport (انتقال) |
Segment | کنترل جریان و تحویل قابل اطمینان داده Reliable Delivery, Flow Control |
TCP, UDP, SCTP | فایروال، Load Balancer Firewall, Load Balancer |
| 3 | Network (شبکه) |
Packet | مسیریابی، آدرسدهی IP Routing, IP Addressing |
IPv4, IPv6, IP, ICMP, OSPF, BGP, IGMP, IPsec | روتر (Router), لایه 3 سوئیچ |
| 2 | Data Link (پیوند داده) |
Frame |
این لایه دارای دو زیرلایه است: - LLC (Logical Link Control): هماهنگی با لایه شبکه و کنترل خطا - MAC (Media Access Control): آدرسدهی MAC و دسترسی به رسانه Framing, MAC addressing, error detection |
Ethernet, ARP, PPP, HDLC, VLAN | سوئیچ، Bridge، کارت شبکه (NIC) |
| 1 | Physical (فیزیکی) |
Bits | انتقال سیگنالها بهصورت الکتریکی یا نوری Media, Signal Transmission |
RJ-45, Fiber, DSL, USB, Bluetooth, Wi-Fi (PHY) | کابلها، هاب، کارت شبکه، مودم |
LLC (Logical Link Control) زیرلایهای در لایه پیوند داده است که مسئول هماهنگی با لایه شبکه، شناسایی پروتکلهای لایه سوم (مانند IPv4 و IPv6) و کنترل خطا میباشد. در مقابل، MAC به انتقال داده از طریق رسانه فیزیکی و آدرسدهی سختافزاری (MAC Address) میپردازد.
وقتی دادهای از سمت کاربر ارسال میشود، در هر لایه اطلاعات کنترلی مخصوص به خود به آن اضافه میشود که به این فرآیند کپسولهسازی (Encapsulation) گفته میشود. در سمت گیرنده، این اطلاعات به صورت معکوس حذف شده و داده اصلی بازیابی میگردد که به آن Decapsulation گفته میشود.
در کنار مدل OSI، مدل TCP/IP نیز به عنوان یک مدل عملیاتیتر و پرکاربردتر در شبکههای امروزی شناخته میشود. این مدل دارای چهار لایه است که هر کدام وظایف مشخصی را بر عهده دارند:
با اینکه مدل OSI یک مدل نظری جامعتر است، اما مدل TCP/IP به دلیل سادگی و کاربرد عملی در پیادهسازی اینترنت، محبوبیت بیشتری دارد. هر دو مدل به درک چگونگی ارتباطات شبکه کمک میکنند، اما از رویکردهای متفاوتی استفاده مینمایند.
درک عمیق مدل OSI برای متخصصان امنیت شبکه بسیار حیاتی است. هر لایه آسیبپذیریهای خاص خود را دارد و حملات سایبری میتوانند در لایههای مختلف مدل OSI صورت گیرند. به عنوان مثال:
با پیادهسازی این رویکرد چندلایه، حتی اگر یک لایه امنیتی به خطر بیفتد، لایههای دیگر به عنوان پشتیبان عمل کرده و از نفوذ کامل یا دسترسی غیرمجاز جلوگیری میکنند. این استراتژی، مقاومت سازمان را در برابر تهدیدات سایبری به شکل چشمگیری افزایش میدهد.
این مقاله به منظور آموزش کامل و ساده مدل OSI، واحد داده پروتکل، پروتکلها و تجهیزات مرتبط طراحی شده است.