درس ۹ از ۱۰

مسیر کامل تا اینترنت

در مرحله «مسیریابی و اینترنت» حالا به مسیر کامل تا اینترنت رسیده‌ایم؛ این موضوع را با مثال‌های واقعی باز می‌کنیم تا بدانی در مرز اینترنت و Routing شبکه کجا با آن روبه‌رو می‌شوی و اگر درست کار نکرد، چه نشانه‌هایی برای ادامه عیب‌یابی ارزش دارند در این درس موضوع را در مسیر واقعی عبور داده بررسی می‌کنیم؛ از Link و Frame تا IP، Route و Service؛ هدف این است که بدانی هر مفهوم در کدام لایه تصمیم می‌گیرد، چه اطلاعاتی برای بررسی آن لازم است و چگونه از روی شواهد تشخیص بدهی مشکل در همان بخش است یا در لایه دیگری قرار دارد؛ این نگاه مرحله‌ای پایه عیب‌یابی شبکه حرفه‌ای است

این درس برای مطالعه کامل نوشته شده است

با حوصله بخوان، مثال‌ها را تحلیل کن و تمرین‌ها را انجام بده؛ هدف حفظ کردن تعریف‌ها نیست

DNS نام را حل می‌کند

DNS نام را به اطلاعاتی مانند IP تبدیل می‌کند تا کاربر مجبور نباشد نشانی عددی سرویس‌ها را حفظ کند؛ اگر IP مقصد کار می‌کند ولی نام نه، Query DNS را جداگانه آزمایش کن پاک کردن Cache ممکن است کمک کند اما جای بررسی Record، Resolver و مسیر DNS را نمی‌گیرد DNS سامانه نام‌گذاری توزیع‌شده‌ای است که نام را به داده‌هایی مانند IP مرتبط می‌کند و بسیاری از سرویس‌های سازمانی به Name Resolution درست وابسته‌اند؛ خطای DNS ممکن است در ظاهر شبیه قطعی شبکه یا خرابی برنامه دیده شود، بنابراین باید جداگانه بررسی شود که Client به DNS Server درست اشاره می‌کند، Query پاسخ می‌گیرد، Zone و Record مورد نیاز وجود دارند و زمان و دامنه جست‌وجو با طراحی شبکه سازگارند برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، Routing تصمیم می‌گیرد Packet برای شبکه‌های غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخص‌تر بر Routeهای عمومی‌تر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیل‌اند و باید نقش هر کدام جداگانه بررسی شود

Client بسته را به Gateway می‌فرستد

Default Gateway معمولاً روتر یا فایروال محلی است که Client ترافیک مقصدهای خارج از Subnet را به آن می‌فرستد؛ ابتدا خود Gateway را Ping کن تا ارتباط داخل شبکه محلی را از مشکل اینترنت جدا کنی Gateway معمولاً باید در همان Subnet Client باشد Router زمانی وارد مسیر می‌شود که مقصد خارج از شبکه محلی باشد و جدول Routing تعیین می‌کند Packet از کدام Next Hop یا Interface عبور کند؛ Default Route فقط مسیر پیش‌فرض برای مقصدهایی است که Route مشخص‌تری ندارند؛ در بررسی مشکل باید Routeهای موجود، Prefix هر Route، Gateway یا Next Hop، وضعیت Interface و مسیر برگشت را هم دید، چون رسیدن Packet به مقصد بدون مسیر برگشت معتبر ارتباط پایدار ایجاد نمی‌کند در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آن‌ها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute می‌تواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیام‌های تشخیصی را محدود می‌کنند

Router Route خروجی را انتخاب می‌کند

Router برای هر بسته مقصد را با Routing Table مقایسه و Route مناسب را انتخاب می‌کند؛ بعد Gateway یا Interface خروجی مشخص می‌شود Router زمانی وارد مسیر می‌شود که مقصد خارج از شبکه محلی باشد و جدول Routing تعیین می‌کند Packet از کدام Next Hop یا Interface عبور کند؛ Default Route فقط مسیر پیش‌فرض برای مقصدهایی است که Route مشخص‌تری ندارند؛ در بررسی مشکل باید Routeهای موجود، Prefix هر Route، Gateway یا Next Hop، وضعیت Interface و مسیر برگشت را هم دید، چون رسیدن Packet به مقصد بدون مسیر برگشت معتبر ارتباط پایدار ایجاد نمی‌کند در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که Routing تصمیم می‌گیرد Packet برای شبکه‌های غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخص‌تر بر Routeهای عمومی‌تر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیل‌اند و باید نقش هر کدام جداگانه بررسی شود در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آن‌ها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute می‌تواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیام‌های تشخیصی را محدود می‌کنند

NAT مبدأ را ترجمه می‌کند

NAT نشانی‌ها را هنگام عبور از روتر ترجمه می‌کند و در مرز اینترنت معمولاً Private IP را به Public IP تبدیل می‌کند؛ در عیب‌یابی Source/Destination و تطبیق Rule را بررسی کن NAT جای Firewall یا Routing نیست و هر سه نقش جدا دارند NAT نشانی یا Port را هنگام عبور Packet تغییر می‌دهد و با Routing یا Firewall یک مفهوم نیست؛ Source NAT معمولاً برای تغییر هویت مبدأ هنگام خروج و Destination NAT برای هدایت ترافیک ورودی به مقصد دیگری استفاده می‌شود؛ در عیب‌یابی باید ترتیب عبور Packet، Route قبل و بعد از ترجمه، Rule مطابق با جهت ترافیک و وجود مسیر برگشت بررسی شود، چون Rule درست روی مسیر اشتباه نتیجه مورد انتظار را نمی‌دهد نکته‌ای که هنگام پشتیبانی نباید از آن عبور کنی این است که Routing تصمیم می‌گیرد Packet برای شبکه‌های غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخص‌تر بر Routeهای عمومی‌تر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیل‌اند و باید نقش هر کدام جداگانه بررسی شود؛ در همین درس، موضوع «NAT مبدأ را ترجمه می‌کند» را باید در ارتباط با «مسیر کامل تا اینترنت» بررسی کنی و نتیجه را با شواهد همان سیستم توضیح بدهی

Firewall Session را طبق Policy مجاز می‌کند

Firewall ترافیک را بر اساس Rule، جهت، پروتکل، Port و آدرس اجازه یا مسدود می‌کند؛ برای عیب‌یابی به‌جای خاموش کردن کامل، Rule و Log مرتبط را بررسی کن باز کردن Any/Any برای رفع سریع، سطح حمله را زیاد می‌کند Firewall ترافیک را بر اساس سیاست و شرایطی مانند مبدأ، مقصد، پروتکل، Port و وضعیت Connection کنترل می‌کند؛ Ruleها معمولاً به ترتیب ارزیابی می‌شوند و جای Rule می‌تواند نتیجه را عوض کند؛ برای تحلیل مشکل باید مشخص شود Packet در کدام Chain یا جهت حرکت می‌کند، چه Ruleای با آن Match می‌شود و آیا Rule دیگری پیش از آن تصمیم را گرفته است؛ اصل حداقل دسترسی نیز می‌گوید فقط ترافیکی مجاز شود که برای سرویس لازم است در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که Routing تصمیم می‌گیرد Packet برای شبکه‌های غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخص‌تر بر Routeهای عمومی‌تر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیل‌اند و باید نقش هر کدام جداگانه بررسی شود

مثال محیط واقعی

فرض کن در مرز اینترنت و Routing شبکه مشکلی گزارش شده و احتمال می‌دهی به مسیر کامل تا اینترنت مربوط باشد. قبل از تغییر، وضعیت فعلی را با Route Table، ping، tracert، NAT و Firewall بررسی می‌کنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه می‌کنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر می‌دهی و بعد همان تست را دوباره اجرا می‌کنی تا مطمئن شوی مشکل واقعاً برطرف شده است

اشتباهات رایج

این اشتباه‌ها را تکرار نکن

  • پاک کردن Cache ممکن است کمک کند اما جای بررسی Record، Resolver و مسیر DNS را نمی‌گیرد
  • NAT جای Firewall یا Routing نیست و هر سه نقش جدا دارند
  • تغییر دادن تنظیمات مرتبط با مسیر کامل تا اینترنت قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
تمرین عملی

حالا خودت انجام بده

  1. در یک نمونه آزمایشی مرتبط با مسیر کامل تا اینترنت، فقط وضعیت فعلی را مشاهده کن و سه نکته‌ای را که برای تشخیص حالت سالم مهم‌اند یادداشت کن
  2. با Route Table، ping، tracert، NAT و Firewall وضعیت مرتبط با مسیر کامل تا اینترنت را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو می‌گویند
  3. یک خطای فرضی مرتبط با مسیر کامل تا اینترنت بنویس و مشخص کن اولین تست کم‌خطر تو چیست و چه نتیجه‌ای فرضیه‌ات را رد می‌کند

نکته‌هایی که باید با خودت ببری

  • DNS نام را حل می‌کند
  • Client بسته را به Gateway می‌فرستد
  • Router Route خروجی را انتخاب می‌کند
  • NAT مبدأ را ترجمه می‌کند
  • Firewall Session را طبق Policy مجاز می‌کند
  • قبل از تغییر Default Route، NAT یا WAN دسترسی جایگزین و Rollback را مشخص کن
خودسنجی

قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده

این نکته را با یک مثال توضیح بده: DNS نام را حل می‌کند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

DNS نام را به اطلاعاتی مانند IP تبدیل می‌کند تا کاربر مجبور نباشد نشانی عددی سرویس‌ها را حفظ کند؛ اگر IP مقصد کار می‌کند ولی نام نه، Query DNS را جداگانه آزمایش کن

این نکته را با یک مثال توضیح بده: Client بسته را به Gateway می‌فرستد. بعد بگو در عمل چطور آن را بررسی می‌کنی.

Default Gateway معمولاً روتر یا فایروال محلی است که Client ترافیک مقصدهای خارج از Subnet را به آن می‌فرستد. ابتدا خود Gateway را Ping کن تا ارتباط داخل شبکه محلی را از مشکل اینترنت جدا کنی

این نکته را با یک مثال توضیح بده: Router Route خروجی را انتخاب می‌کند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

Router برای هر بسته مقصد را با Routing Table مقایسه و Route مناسب را انتخاب می‌کند؛ بعد Gateway یا Interface خروجی مشخص می‌شود

مطالعه درس همیشه عمومی است

برای ذخیره پیشرفت، دوره را رسمی شروع کن

با ثبت‌نام، تکمیل درس‌ها و نمره آزمون روی حساب ذخیره می‌شود

ثبت‌نام و شروع رسمی