با حوصله بخوان، مثالها را تحلیل کن و تمرینها را انجام بده؛ هدف حفظ کردن تعریفها نیست
Association را از Authentication و DHCP جدا کن
DHCP تنظیماتی مانند IP، Mask، Gateway و DNS را به Client میدهد و Lease آنها را مدیریت میکند؛ اگر Client آدرس ۱۶۹.۲۵۴.x.x دارد احتمال عدم دسترسی به DHCP مطرح میشود وجود DHCP Server دوم یا محدوده اشتباه میتواند تنظیمات ظاهراً معتبر اما نادرست بدهد DHCP برای خودکارسازی پیکربندی IP Clientها طراحی شده و میتواند علاوه بر IP، اطلاعاتی مانند Subnet Mask، Default Gateway و DNS Server را تحویل دهد؛ Client تنظیمات را برای یک Lease دریافت میکند و Server باید Scope یا Pool معتبر، گزینههای درست و مسیر دسترسی مناسب داشته باشد؛ در عیبیابی باید مشخص شود Client اصلاً به DHCP Server میرسد یا نه، Lease صادر شده یا نه، Pool ظرفیت دارد یا نه و Optionهای تحویلی با طراحی شبکه هماهنگ هستند یا خیر احراز هویت یعنی اثبات هویت و با مجوز دسترسی تفاوت دارد؛ در محیط Active Directory، Kerberos برای بسیاری از سناریوهای Domain Authentication استفاده میشود و به Name Resolution و زمان نسبتاً هماهنگ وابسته است؛ MFA یک عامل اضافی برای کاهش ریسک سوءاستفاده از Credential فراهم میکند و CISA استفاده از MFA مقاوم در برابر فیشینگ را برای حسابهای حساس توصیه میکند؛ در بررسی خطا باید مرحلهای که هویت در آن رد میشود از مرحله مجوز دسترسی جدا شود
RSSI و SNR و Channel را بررسی کن
Channel بخش مشخصی از طیف رادیویی است که AP برای ارسال استفاده میکند؛ APهای نزدیک با Channel نامناسب میتوانند Airtime هم را مصرف کنند Channel Width بزرگتر همیشه بهتر نیست و Spectrum بیشتری اشغال میکند RSSI تقریبی از قدرت سیگنال دریافتی است و معمولاً با dBm منفی نمایش داده میشود؛ هرچه عدد به صفر نزدیکتر باشد سیگنال قویتر است RSSI خوب با Noise زیاد هنوز میتواند کیفیت ضعیف بدهد شبکه بیسیم علاوه بر IP و Switching به شرایط RF وابسته است؛ انتخاب Band و Channel، قدرت سیگنال، تداخل همکانال و مجاور، تراکم Clientها و جای Access Point میتوانند روی تجربه کاربر اثر بگذارند؛ امنیت WLAN نیز باید با روش Authentication و Encryption مناسب طراحی شود و در شبکههای جدید WPA۳ و Protected Management Frames در طراحیهای سازگار اهمیت دارند؛ در عیبیابی باید کیفیت RF را از مشکل DHCP، DNS یا Routing جدا کرد روش عیبیابی قابل اتکا از تعیین دامنه مشکل شروع میشود: یک User یا چند User، یک Device یا یک Segment، یک Service یا همه سرویسها؛ بعد باید تغییر اخیر و شواهد قابل مشاهده جمع شوند و فرضیهها از کمریسکترین تستها بررسی شوند؛ تغییر چند عامل همزمان تشخیص علت را دشوار میکند؛ پس از رفع نیز باید سرویس از دید کاربر تأیید، علت ثبت و در صورت نیاز اقدام پیشگیرانه تعریف شود
DHCP خرابی مشکل Radio نیست
اگر Client به Access Point وصل میشود اما IP نمیگیرد، الزاماً مشکل از سیگنال یا Radio نیست. VLAN، DHCP، Bridge و مسیر Uplink را جدا بررسی کن DHCP برای خودکارسازی پیکربندی IP Clientها طراحی شده و میتواند علاوه بر IP، اطلاعاتی مانند Subnet Mask، Default Gateway و DNS Server را تحویل دهد؛ Client تنظیمات را برای یک Lease دریافت میکند و Server باید Scope یا Pool معتبر، گزینههای درست و مسیر دسترسی مناسب داشته باشد؛ در عیبیابی باید مشخص شود Client اصلاً به DHCP Server میرسد یا نه، Lease صادر شده یا نه، Pool ظرفیت دارد یا نه و Optionهای تحویلی با طراحی شبکه هماهنگ هستند یا خیر شبکه بیسیم علاوه بر IP و Switching به شرایط RF وابسته است؛ انتخاب Band و Channel، قدرت سیگنال، تداخل همکانال و مجاور، تراکم Clientها و جای Access Point میتوانند روی تجربه کاربر اثر بگذارند؛ امنیت WLAN نیز باید با روش Authentication و Encryption مناسب طراحی شود و در شبکههای جدید WPA۳ و Protected Management Frames در طراحیهای سازگار اهمیت دارند؛ در عیبیابی باید کیفیت RF را از مشکل DHCP، DNS یا Routing جدا کرد
Client دوم برای مقایسه مفید است
تست با Client دوم کمک میکند بفهمی مشکل به AP/محیط مربوط است یا فقط Driver و تنظیمات یک Device؛ Client سالم باید تا حد امکان در همان محل تست شود شبکه بیسیم علاوه بر IP و Switching به شرایط RF وابسته است؛ انتخاب Band و Channel، قدرت سیگنال، تداخل همکانال و مجاور، تراکم Clientها و جای Access Point میتوانند روی تجربه کاربر اثر بگذارند؛ امنیت WLAN نیز باید با روش Authentication و Encryption مناسب طراحی شود و در شبکههای جدید WPA۳ و Protected Management Frames در طراحیهای سازگار اهمیت دارند؛ در عیبیابی باید کیفیت RF را از مشکل DHCP، DNS یا Routing جدا کرد روش عیبیابی قابل اتکا از تعیین دامنه مشکل شروع میشود: یک User یا چند User، یک Device یا یک Segment، یک Service یا همه سرویسها؛ بعد باید تغییر اخیر و شواهد قابل مشاهده جمع شوند و فرضیهها از کمریسکترین تستها بررسی شوند؛ تغییر چند عامل همزمان تشخیص علت را دشوار میکند؛ پس از رفع نیز باید سرویس از دید کاربر تأیید، علت ثبت و در صورت نیاز اقدام پیشگیرانه تعریف شود
Channel Utilization در مشکل پیچیده مهم است
Channel بخش مشخصی از طیف رادیویی است که AP برای ارسال استفاده میکند؛ APهای نزدیک با Channel نامناسب میتوانند Airtime هم را مصرف کنند شبکه بیسیم علاوه بر IP و Switching به شرایط RF وابسته است؛ انتخاب Band و Channel، قدرت سیگنال، تداخل همکانال و مجاور، تراکم Clientها و جای Access Point میتوانند روی تجربه کاربر اثر بگذارند؛ امنیت WLAN نیز باید با روش Authentication و Encryption مناسب طراحی شود و در شبکههای جدید WPA۳ و Protected Management Frames در طراحیهای سازگار اهمیت دارند؛ در عیبیابی باید کیفیت RF را از مشکل DHCP، DNS یا Routing جدا کرد روش عیبیابی قابل اتکا از تعیین دامنه مشکل شروع میشود: یک User یا چند User، یک Device یا یک Segment، یک Service یا همه سرویسها؛ بعد باید تغییر اخیر و شواهد قابل مشاهده جمع شوند و فرضیهها از کمریسکترین تستها بررسی شوند؛ تغییر چند عامل همزمان تشخیص علت را دشوار میکند؛ پس از رفع نیز باید سرویس از دید کاربر تأیید، علت ثبت و در صورت نیاز اقدام پیشگیرانه تعریف شود برای عیبیابی درست، این بخش را فقط بهعنوان یک اصطلاح حفظ نکن و توجه داشته باش که برای عیبیابی WLAN، Association و Authentication را از دریافت IP و دسترسی لایه سوم جدا کن؛ Client ممکن است به SSID وصل شود ولی DHCP نگیرد یا DNS نداشته باشد؛ همچنین مشکل فقط در یک ناحیه فیزیکی میتواند نشانه RF باشد در حالی که مشکل همه Access Pointها بیشتر به Controller، VLAN، DHCP یا سرویس مرکزی اشاره میکند
فرض کن در شبکه بیسیم مشکلی گزارش شده و احتمال میدهی به عیبیابی Wi-Fi مربوط باشد. قبل از تغییر، وضعیت فعلی را با WiFi Analyzer، Controller/AP، ping و اطلاعات Channel بررسی میکنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه میکنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر میدهی و بعد همان تست را دوباره اجرا میکنی تا مطمئن شوی مشکل واقعاً برطرف شده است
این اشتباهها را تکرار نکن
- وجود DHCP Server دوم یا محدوده اشتباه میتواند تنظیمات ظاهراً معتبر اما نادرست بدهد
- تغییر دادن تنظیمات مرتبط با عیبیابی Wi-Fi قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
- نتیجهگیری درباره عیبیابی Wi-Fi فقط از روی یک نشانه و بدون انجام تست نهایی
حالا خودت انجام بده
- در یک نمونه آزمایشی مرتبط با عیبیابی Wi-Fi، فقط وضعیت فعلی را مشاهده کن و سه نکتهای را که برای تشخیص حالت سالم مهماند یادداشت کن
- با WiFi Analyzer، Controller/AP، ping و اطلاعات Channel وضعیت مرتبط با عیبیابی Wi-Fi را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو میگویند
- یک خطای فرضی مرتبط با عیبیابی Wi-Fi بنویس و مشخص کن اولین تست کمخطر تو چیست و چه نتیجهای فرضیهات را رد میکند
نکتههایی که باید با خودت ببری
- Association را از Authentication و DHCP جدا کن
- RSSI و SNR و Channel را بررسی کن
- DHCP خرابی مشکل Radio نیست
- Client دوم برای مقایسه مفید است
- Channel Utilization در مشکل پیچیده مهم است
- توان ارسال و Channel را بدون اندازهگیری و دلیل تغییر نده
قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده
چرا باید Association را از Authentication و DHCP جدا کنی و از کجا میفهمی نتیجه درست است؟
DHCP تنظیماتی مانند IP، Mask، Gateway و DNS را به Client میدهد و Lease آنها را مدیریت میکند؛ اگر Client آدرس ۱۶۹.۲۵۴.x.x دارد احتمال عدم دسترسی به DHCP مطرح میشود
چرا باید RSSI و SNR و Channel را بررسی کنی و از کجا میفهمی نتیجه درست است؟
Channel بخش مشخصی از طیف رادیویی است که AP برای ارسال استفاده میکند؛ APهای نزدیک با Channel نامناسب میتوانند Airtime هم را مصرف کنند
این نکته را با یک مثال توضیح بده: DHCP خرابی مشکل Radio نیست. بعد بگو در عمل چطور آن را بررسی میکنی.
DHCP خرابی مشکل Radio نیست
برای ذخیره پیشرفت، دوره را رسمی شروع کن
با ثبتنام، تکمیل درسها و نمره آزمون روی حساب ذخیره میشود