بروتوكول TFTP: الاستخدام الآمن لنقل ملفات الراوتر والسويتش

تعلّم استخدام بروتوكول TFTP لنقل أنظمة تشغيل الراوتر وملفات الإعدادات داخل الشبكة المحلية مع نصائح أمان، مقارنة بالبدائل، وخطوات إعداد خادوم محلي.

هل حاولت يومًا نقل نسخة احتياطية من إعدادات الراوتر فاكتشفت أن بروتوكول TFTP هو أبسط طريق؟ المشكلة أن معظم الشروحات إمّا قديمة أو تتجاهل مخاطر الأمان. في هذا الدليل ستتعرّف على طريقة إعداد خادوم TFTP محلي خطوة بخطوة، متى تستخدمه بأمان، وأبرز الفروق بينه وبين البدائل الحديثة.

ما هو TFTP ولماذا ما زال حيًّا؟

ما هو TFTP ولماذا ما زال حيًّا؟

TFTP أو Trivial File Transfer Protocol يعمل فوق المنفذ 69 UDP، ويقتصر على أوامر القراءة والكتابة دون مصادقة أو تشفير. هذه البساطة تجعله مثاليًّا داخل الشبكة المحلية لنقل:

  • نسخ نظام تشغيل أجهزة Cisco IOS أو Juniper JUNOS.
  • ملفات الإعدادات (startup-config) قبل التحديث الكبير.
  • صور Firmware لأجهزة إنترنت الأشياء.

لكن غياب التشفير يعني أن استخدامه عبر الإنترنت المفتوح مجازفة كبيرة.

مقارنة سريعة بين بروتوكولات نقل الملفات

  • TFTP – UDP 69 – بلا مصادقة أو تشفير – سرعة عالية على LAN.
  • FTP – TCP 21 – اسم مستخدم/كلمة مرور نصيّتان – غير مُشفَّر.
  • SFTP – TCP 22 – مصادقة مفاتيح SSH – مُشفَّر بالكامل.
  • HTTPS Download – TCP 443 – شهادة TLS – مناسب للإنترنت.

خطوات إنشاء خادوم TFTP محلي

  1. تنزيل برنامج موثوق: اختر خادوم SolarWinds TFTP Server المجاني أو بديلًا مفتوح المصدر مثل tftpd-hpa.
  2. تثبيت وتشغيل الخدمة: بعد التنصيب فعِّل الخدمة من قائمة File > Configure ثم حدد مجلد TFTP Root (مثل C:\TFTP-Root).
  3. السماح بالمنفذ 69 في جدار الحماية؛ على ويندوز أضف قاعدة UDP Inbound.
  4. اختبار الاتصال بأمر tftp -i IP GET test من جهاز آخر داخل نفس الشبكة.

نسخ نظام تشغيل الراوتر إلى خادوم TFTP

من وضع الامتياز في سويتش Cisco:

  • نفِّذ dir flash: لالتقاط اسم ملف الـ Bin بالضبط.
  • اكتب copy flash: tftp: ثم أدخل:
    • Source filename → اسم الملف الذي نسخته.
    • Address or name of remote host → عنوان IP لخادوم TFTP (مثل 192.168.1.4).
    • Destination filename → اتركه فارغًا ليُحفظ بالاسم الأصلي.
  • انتظر حتى تنتهي علامات ! التي تعكس تقدّم النقل.

استعادة ملف الإعدادات بعد كارثة

لإعادة startup-config إلى الراوتر بعد إعادة ضبط المصنع:

  1. ضع الملف في مجلد TFTP Root.
  2. شغّل الأمر copy tftp: startup-config وحدد عنوان IP والاسم.
  3. أعد تشغيل الجهاز لتطبيق الإعدادات.

مخاطر TFTP وطريقة التخفيف

  • عدم وجود تشفير يعني أن أي شخص على الشبكة يستطيع شمّ الملفات المنقولة.
  • لا توجد مصادقة؛ المخترق قادر على استبدال Firmware خبيث إذا وصل للشبكة.
  • الحل: استخدم VLAN معزولة لخادم TFTP، أو فعّل قوائم تحكم الوصول على السويتش.
  • بعد الانتهاء، أوقف خدمة TFTP لتقليل مساحة الهجوم.

أساليب بديلة أكثر أمانًا

  • SCP Over SSH – ينقل الملفات ومشفَّر تلقائيًا.
  • HTTPS Firmware Upgrade – تدعمها أغلب أجهزة Mikrotik وUbiquiti الحديثة.
  • RESTCONF / NETCONF – لإدارة الأجهزة سحابيًا بتوثيق مفتاحي.

الأسئلة الشائعة

هل يمكن استخدام TFTP عبر الإنترنت؟

لا يُنصح بذلك؛ البروتوكول بلا تشفير أو مصادقة وبالتالي يُعرّضك للتلاعب بالملفات.

ما الحد الأقصى لحجم الملف في TFTP؟

يعتمد على خيار block size؛ بإنشاء option blksize=65464 يمكن تجاوز الحد التقليدي 32 ميجابايت.

كيف أحمي خادوم TFTP داخل الشركة؟

ضع الخادوم في VLAN معزولة، قيّد الوصول بعناوين MAC أو قوائم ACL، وأوقف الخدمة بعد الانتهاء.

الخلاصة

  • TFTP أداة سريعة لنقل أنظمة التشغيل داخل الشبكات الموثوقة.
  • غياب التشفير يستدعي عزله عن الإنترنت واستخدام VLAN خاصة.
  • بعد كل عملية نسخ احتياطي، أوقف الخدمة وأعد تفعيلها فقط عند الحاجة.

لو استفدت من الشرح شاركه مع زملائك في فريق الشبكات، وأخبرنا في التعليقات بأدوات النسخ الاحتياطي التي تفضّلها.

مواضيع قد تهمك ايضا :

عن المؤلف

علوم و تقنيات
نقدم شروحات ربح من الانترنت، مشاريع مربحة، تداول في عملات رقمية, تجارة الكترونية، برامج كمبيوتر اندرويد و ايفون، ادوات ذكاء اصناعي علوم و تقنيات