با حوصله بخوان، مثالها را تحلیل کن و تمرینها را انجام بده؛ هدف حفظ کردن تعریفها نیست
IP و Subnet Mask و Default Gateway و DNS تنظیمات پایه IPv۴ هستند
Default Gateway معمولاً روتر یا فایروال محلی است که Client ترافیک مقصدهای خارج از Subnet را به آن میفرستد؛ ابتدا خود Gateway را Ping کن تا ارتباط داخل شبکه محلی را از مشکل اینترنت جدا کنی Gateway معمولاً باید در همان Subnet Client باشد Subnet Mask بخش شبکه و بخش Host یک IPv۴ را مشخص میکند؛ دو دستگاه برای ارتباط مستقیم باید از دید Mask در یک Subnet باشند یا Router بین آنها باشد Mask اشتباه میتواند فقط بعضی مقصدها را خراب کند و تشخیص را سخت کند نشانی IP هویت منطقی Interface در لایه شبکه است و باید همراه Prefix یا Subnet Mask تفسیر شود؛ Prefix مشخص میکند کدام بخش نشانی برای شبکه و کدام بخش برای Host استفاده میشود و همین موضوع تعیین میکند مقصد محلی است یا باید به Router فرستاده شود؛ در عیبیابی، فقط دیدن یک IP کافی نیست و باید Prefix، Gateway، DNS، روش دریافت تنظیمات، Route Table و احتمال وجود نشانی تکراری نیز بررسی شوند برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، در Windows بهتر است مشکل را بین چهار لایه جدا کنی: Hardware و Driver، تنظیمات سیستمعامل، User Profile و Account، و Service یا Application؛ Event Viewer، Device Manager، Windows Update، Network Settings و ابزارهای Recovery هر کدام بخشی از شواهد را میدهند و باید بر اساس نشانه استفاده شوند نه به شکل تصادفی
ipconfig وضعیت فعلی Interface را نشان میدهد
ipconfig برای دیدن IP، Mask، Gateway، DNS و وضعیت DHCP در Windows نقطه شروع خوبی است؛ خروجی را با یک Client سالم در همان شبکه مقایسه کن شبکه بیسیم علاوه بر IP و Switching به شرایط RF وابسته است؛ انتخاب Band و Channel، قدرت سیگنال، تداخل همکانال و مجاور، تراکم Clientها و جای Access Point میتوانند روی تجربه کاربر اثر بگذارند؛ امنیت WLAN نیز باید با روش Authentication و Encryption مناسب طراحی شود و در شبکههای جدید WPA۳ و Protected Management Frames در طراحیهای سازگار اهمیت دارند؛ در عیبیابی باید کیفیت RF را از مشکل DHCP، DNS یا Routing جدا کرد برای عیبیابی درست، این بخش را فقط بهعنوان یک اصطلاح حفظ نکن و توجه داشته باش که در آمادهسازی یک Client سازمانی، نصب سیستمعامل پایان کار نیست؛ Driverهای معتبر، Updateها، نام سیستم، Time، Network، سیاستهای امنیتی، نرمافزارهای موردنیاز و عضویت در مدیریت مرکزی باید بررسی شوند؛ تحویل زمانی کامل است که کاربر بتواند سرویسهای اصلی خود را استفاده کند و مشخصات سیستم در مستندات ثبت شده باشد در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن میشود که در Windows بهتر است مشکل را بین چهار لایه جدا کنی: Hardware و Driver، تنظیمات سیستمعامل، User Profile و Account، و Service یا Application؛ Event Viewer، Device Manager، Windows Update، Network Settings و ابزارهای Recovery هر کدام بخشی از شواهد را میدهند و باید بر اساس نشانه استفاده شوند نه به شکل تصادفی
DHCP تنظیمات IP را خودکار ارائه میدهد
DHCP تنظیماتی مانند IP، Mask، Gateway و DNS را به Client میدهد و Lease آنها را مدیریت میکند؛ اگر Client آدرس ۱۶۹.۲۵۴.x.x دارد احتمال عدم دسترسی به DHCP مطرح میشود وجود DHCP Server دوم یا محدوده اشتباه میتواند تنظیمات ظاهراً معتبر اما نادرست بدهد نشانی IP هویت منطقی Interface در لایه شبکه است و باید همراه Prefix یا Subnet Mask تفسیر شود؛ Prefix مشخص میکند کدام بخش نشانی برای شبکه و کدام بخش برای Host استفاده میشود و همین موضوع تعیین میکند مقصد محلی است یا باید به Router فرستاده شود؛ در عیبیابی، فقط دیدن یک IP کافی نیست و باید Prefix، Gateway، DNS، روش دریافت تنظیمات، Route Table و احتمال وجود نشانی تکراری نیز بررسی شوند DHCP برای خودکارسازی پیکربندی IP Clientها طراحی شده و میتواند علاوه بر IP، اطلاعاتی مانند Subnet Mask، Default Gateway و DNS Server را تحویل دهد؛ Client تنظیمات را برای یک Lease دریافت میکند و Server باید Scope یا Pool معتبر، گزینههای درست و مسیر دسترسی مناسب داشته باشد؛ در عیبیابی باید مشخص شود Client اصلاً به DHCP Server میرسد یا نه، Lease صادر شده یا نه، Pool ظرفیت دارد یا نه و Optionهای تحویلی با طراحی شبکه هماهنگ هستند یا خیر
تغییر DNS مشکل کابل یا Link را حل نمیکند
DNS نام را به اطلاعاتی مانند IP تبدیل میکند تا کاربر مجبور نباشد نشانی عددی سرویسها را حفظ کند؛ اگر IP مقصد کار میکند ولی نام نه، Query DNS را جداگانه آزمایش کن پاک کردن Cache ممکن است کمک کند اما جای بررسی Record، Resolver و مسیر DNS را نمیگیرد DNS سامانه نامگذاری توزیعشدهای است که نام را به دادههایی مانند IP مرتبط میکند و بسیاری از سرویسهای سازمانی به Name Resolution درست وابستهاند؛ خطای DNS ممکن است در ظاهر شبیه قطعی شبکه یا خرابی برنامه دیده شود، بنابراین باید جداگانه بررسی شود که Client به DNS Server درست اشاره میکند، Query پاسخ میگیرد، Zone و Record مورد نیاز وجود دارند و زمان و دامنه جستوجو با طراحی شبکه سازگارند روش عیبیابی قابل اتکا از تعیین دامنه مشکل شروع میشود: یک User یا چند User، یک Device یا یک Segment، یک Service یا همه سرویسها؛ بعد باید تغییر اخیر و شواهد قابل مشاهده جمع شوند و فرضیهها از کمریسکترین تستها بررسی شوند؛ تغییر چند عامل همزمان تشخیص علت را دشوار میکند؛ پس از رفع نیز باید سرویس از دید کاربر تأیید، علت ثبت و در صورت نیاز اقدام پیشگیرانه تعریف شود
Network Profile روی بعضی Ruleهای Firewall اثر دارد
Firewall ترافیک را بر اساس Rule، جهت، پروتکل، Port و آدرس اجازه یا مسدود میکند؛ برای عیبیابی بهجای خاموش کردن کامل، Rule و Log مرتبط را بررسی کن باز کردن Any/Any برای رفع سریع، سطح حمله را زیاد میکند Windows شبکه را معمولاً Public یا Private/Domain تشخیص میدهد و Firewall Ruleها میتوانند بر اساس همین Profile فعال شوند؛ Profile اشتباه گاهی Share یا Discovery را مختل میکند Firewall ترافیک را بر اساس سیاست و شرایطی مانند مبدأ، مقصد، پروتکل، Port و وضعیت Connection کنترل میکند؛ Ruleها معمولاً به ترتیب ارزیابی میشوند و جای Rule میتواند نتیجه را عوض کند؛ برای تحلیل مشکل باید مشخص شود Packet در کدام Chain یا جهت حرکت میکند، چه Ruleای با آن Match میشود و آیا Rule دیگری پیش از آن تصمیم را گرفته است؛ اصل حداقل دسترسی نیز میگوید فقط ترافیکی مجاز شود که برای سرویس لازم است در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن میشود که در آمادهسازی یک Client سازمانی، نصب سیستمعامل پایان کار نیست؛ Driverهای معتبر، Updateها، نام سیستم، Time، Network، سیاستهای امنیتی، نرمافزارهای موردنیاز و عضویت در مدیریت مرکزی باید بررسی شوند؛ تحویل زمانی کامل است که کاربر بتواند سرویسهای اصلی خود را استفاده کند و مشخصات سیستم در مستندات ثبت شده باشد
فرض کن در Windows کاربر مشکلی گزارش شده و احتمال میدهی به تنظیمات شبکه در Windows مربوط باشد. قبل از تغییر، وضعیت فعلی را با Settings، Task Manager، Event Viewer و Device Manager بررسی میکنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه میکنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر میدهی و بعد همان تست را دوباره اجرا میکنی تا مطمئن شوی مشکل واقعاً برطرف شده است
این اشتباهها را تکرار نکن
- Mask اشتباه میتواند فقط بعضی مقصدها را خراب کند و تشخیص را سخت کند
- وجود DHCP Server دوم یا محدوده اشتباه میتواند تنظیمات ظاهراً معتبر اما نادرست بدهد
- تغییر دادن تنظیمات مرتبط با تنظیمات شبکه در Windows قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
حالا خودت انجام بده
- در یک نمونه آزمایشی مرتبط با تنظیمات شبکه در Windows، فقط وضعیت فعلی را مشاهده کن و سه نکتهای را که برای تشخیص حالت سالم مهماند یادداشت کن
- با Settings، Task Manager، Event Viewer و Device Manager وضعیت مرتبط با تنظیمات شبکه در Windows را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو میگویند
- یک خطای فرضی مرتبط با تنظیمات شبکه در Windows بنویس و مشخص کن اولین تست کمخطر تو چیست و چه نتیجهای فرضیهات را رد میکند
نکتههایی که باید با خودت ببری
- IP و Subnet Mask و Default Gateway و DNS تنظیمات پایه IPv۴ هستند
- ipconfig وضعیت فعلی Interface را نشان میدهد
- DHCP تنظیمات IP را خودکار ارائه میدهد
- تغییر DNS مشکل کابل یا Link را حل نمیکند
- Network Profile روی بعضی Ruleهای Firewall اثر دارد
- قبل از حذف Profile، Driver یا تغییر گسترده تنظیمات، راه برگشت داشته باش
قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده
این نکته را با یک مثال توضیح بده: IP و Subnet Mask و Default Gateway و DNS تنظیمات پایه IPv۴ هستند. بعد بگو در عمل چطور آن را بررسی میکنی.
Default Gateway معمولاً روتر یا فایروال محلی است که Client ترافیک مقصدهای خارج از Subnet را به آن میفرستد. ابتدا خود Gateway را Ping کن تا ارتباط داخل شبکه محلی را از مشکل اینترنت جدا کنی
این نکته را با یک مثال توضیح بده: ipconfig وضعیت فعلی Interface را نشان میدهد. بعد بگو در عمل چطور آن را بررسی میکنی.
ipconfig برای دیدن IP، Mask، Gateway، DNS و وضعیت DHCP در Windows نقطه شروع خوبی است؛ خروجی را با یک Client سالم در همان شبکه مقایسه کن
این نکته را با یک مثال توضیح بده: DHCP تنظیمات IP را خودکار ارائه میدهد. بعد بگو در عمل چطور آن را بررسی میکنی.
DHCP تنظیماتی مانند IP، Mask، Gateway و DNS را به Client میدهد و Lease آنها را مدیریت میکند؛ اگر Client آدرس ۱۶۹.۲۵۴.x.x دارد احتمال عدم دسترسی به DHCP مطرح میشود
برای ذخیره پیشرفت، دوره را رسمی شروع کن
با ثبتنام، تکمیل درسها و نمره آزمون روی حساب ذخیره میشود