درس ۹ از ۱۲

تنظیمات شبکه در Windows

هدف این درس این است که تنظیمات شبکه در Windows برایت فقط یک عنوان تئوری نباشد؛ مفهوم را کوتاه و روشن می‌فهمیم، بعد با Settings، Task Manager، Event Viewer و Device Manager سراغ وضعیت واقعی می‌رویم و در پایان روش بررسی یک مشکل مرتبط را تمرین می‌کنیم در این درس موضوع را از دید یک Windows Client سازمانی بررسی می‌کنیم؛ یعنی علاوه بر خود سیستم‌عامل، Driver، Update، User، Network، Policy و Serviceهای وابسته را هم در نظر می‌گیریم؛ هدف این است که بتوانی نشانه را به لایه درست نسبت بدهی، از ابزار مناسب برای جمع‌آوری شواهد استفاده کنی و بعد از هر تغییر نتیجه را از دید کاربر تأیید کنی

این درس برای مطالعه کامل نوشته شده است

با حوصله بخوان، مثال‌ها را تحلیل کن و تمرین‌ها را انجام بده؛ هدف حفظ کردن تعریف‌ها نیست

IP و Subnet Mask و Default Gateway و DNS تنظیمات پایه IPv۴ هستند

Default Gateway معمولاً روتر یا فایروال محلی است که Client ترافیک مقصدهای خارج از Subnet را به آن می‌فرستد؛ ابتدا خود Gateway را Ping کن تا ارتباط داخل شبکه محلی را از مشکل اینترنت جدا کنی Gateway معمولاً باید در همان Subnet Client باشد Subnet Mask بخش شبکه و بخش Host یک IPv۴ را مشخص می‌کند؛ دو دستگاه برای ارتباط مستقیم باید از دید Mask در یک Subnet باشند یا Router بین آن‌ها باشد Mask اشتباه می‌تواند فقط بعضی مقصدها را خراب کند و تشخیص را سخت کند نشانی IP هویت منطقی Interface در لایه شبکه است و باید همراه Prefix یا Subnet Mask تفسیر شود؛ Prefix مشخص می‌کند کدام بخش نشانی برای شبکه و کدام بخش برای Host استفاده می‌شود و همین موضوع تعیین می‌کند مقصد محلی است یا باید به Router فرستاده شود؛ در عیب‌یابی، فقط دیدن یک IP کافی نیست و باید Prefix، Gateway، DNS، روش دریافت تنظیمات، Route Table و احتمال وجود نشانی تکراری نیز بررسی شوند برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، در Windows بهتر است مشکل را بین چهار لایه جدا کنی: Hardware و Driver، تنظیمات سیستم‌عامل، User Profile و Account، و Service یا Application؛ Event Viewer، Device Manager، Windows Update، Network Settings و ابزارهای Recovery هر کدام بخشی از شواهد را می‌دهند و باید بر اساس نشانه استفاده شوند نه به شکل تصادفی

ipconfig وضعیت فعلی Interface را نشان می‌دهد

ipconfig برای دیدن IP، Mask، Gateway، DNS و وضعیت DHCP در Windows نقطه شروع خوبی است؛ خروجی را با یک Client سالم در همان شبکه مقایسه کن شبکه بی‌سیم علاوه بر IP و Switching به شرایط RF وابسته است؛ انتخاب Band و Channel، قدرت سیگنال، تداخل هم‌کانال و مجاور، تراکم Clientها و جای Access Point می‌توانند روی تجربه کاربر اثر بگذارند؛ امنیت WLAN نیز باید با روش Authentication و Encryption مناسب طراحی شود و در شبکه‌های جدید WPA۳ و Protected Management Frames در طراحی‌های سازگار اهمیت دارند؛ در عیب‌یابی باید کیفیت RF را از مشکل DHCP، DNS یا Routing جدا کرد برای عیب‌یابی درست، این بخش را فقط به‌عنوان یک اصطلاح حفظ نکن و توجه داشته باش که در آماده‌سازی یک Client سازمانی، نصب سیستم‌عامل پایان کار نیست؛ Driverهای معتبر، Updateها، نام سیستم، Time، Network، سیاست‌های امنیتی، نرم‌افزارهای موردنیاز و عضویت در مدیریت مرکزی باید بررسی شوند؛ تحویل زمانی کامل است که کاربر بتواند سرویس‌های اصلی خود را استفاده کند و مشخصات سیستم در مستندات ثبت شده باشد در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که در Windows بهتر است مشکل را بین چهار لایه جدا کنی: Hardware و Driver، تنظیمات سیستم‌عامل، User Profile و Account، و Service یا Application؛ Event Viewer، Device Manager، Windows Update، Network Settings و ابزارهای Recovery هر کدام بخشی از شواهد را می‌دهند و باید بر اساس نشانه استفاده شوند نه به شکل تصادفی

DHCP تنظیمات IP را خودکار ارائه می‌دهد

DHCP تنظیماتی مانند IP، Mask، Gateway و DNS را به Client می‌دهد و Lease آن‌ها را مدیریت می‌کند؛ اگر Client آدرس ۱۶۹.۲۵۴.x.x دارد احتمال عدم دسترسی به DHCP مطرح می‌شود وجود DHCP Server دوم یا محدوده اشتباه می‌تواند تنظیمات ظاهراً معتبر اما نادرست بدهد نشانی IP هویت منطقی Interface در لایه شبکه است و باید همراه Prefix یا Subnet Mask تفسیر شود؛ Prefix مشخص می‌کند کدام بخش نشانی برای شبکه و کدام بخش برای Host استفاده می‌شود و همین موضوع تعیین می‌کند مقصد محلی است یا باید به Router فرستاده شود؛ در عیب‌یابی، فقط دیدن یک IP کافی نیست و باید Prefix، Gateway، DNS، روش دریافت تنظیمات، Route Table و احتمال وجود نشانی تکراری نیز بررسی شوند DHCP برای خودکارسازی پیکربندی IP Clientها طراحی شده و می‌تواند علاوه بر IP، اطلاعاتی مانند Subnet Mask، Default Gateway و DNS Server را تحویل دهد؛ Client تنظیمات را برای یک Lease دریافت می‌کند و Server باید Scope یا Pool معتبر، گزینه‌های درست و مسیر دسترسی مناسب داشته باشد؛ در عیب‌یابی باید مشخص شود Client اصلاً به DHCP Server می‌رسد یا نه، Lease صادر شده یا نه، Pool ظرفیت دارد یا نه و Optionهای تحویلی با طراحی شبکه هماهنگ هستند یا خیر

تغییر DNS مشکل کابل یا Link را حل نمی‌کند

DNS نام را به اطلاعاتی مانند IP تبدیل می‌کند تا کاربر مجبور نباشد نشانی عددی سرویس‌ها را حفظ کند؛ اگر IP مقصد کار می‌کند ولی نام نه، Query DNS را جداگانه آزمایش کن پاک کردن Cache ممکن است کمک کند اما جای بررسی Record، Resolver و مسیر DNS را نمی‌گیرد DNS سامانه نام‌گذاری توزیع‌شده‌ای است که نام را به داده‌هایی مانند IP مرتبط می‌کند و بسیاری از سرویس‌های سازمانی به Name Resolution درست وابسته‌اند؛ خطای DNS ممکن است در ظاهر شبیه قطعی شبکه یا خرابی برنامه دیده شود، بنابراین باید جداگانه بررسی شود که Client به DNS Server درست اشاره می‌کند، Query پاسخ می‌گیرد، Zone و Record مورد نیاز وجود دارند و زمان و دامنه جست‌وجو با طراحی شبکه سازگارند روش عیب‌یابی قابل اتکا از تعیین دامنه مشکل شروع می‌شود: یک User یا چند User، یک Device یا یک Segment، یک Service یا همه سرویس‌ها؛ بعد باید تغییر اخیر و شواهد قابل مشاهده جمع شوند و فرضیه‌ها از کم‌ریسک‌ترین تست‌ها بررسی شوند؛ تغییر چند عامل هم‌زمان تشخیص علت را دشوار می‌کند؛ پس از رفع نیز باید سرویس از دید کاربر تأیید، علت ثبت و در صورت نیاز اقدام پیشگیرانه تعریف شود

Network Profile روی بعضی Ruleهای Firewall اثر دارد

Firewall ترافیک را بر اساس Rule، جهت، پروتکل، Port و آدرس اجازه یا مسدود می‌کند؛ برای عیب‌یابی به‌جای خاموش کردن کامل، Rule و Log مرتبط را بررسی کن باز کردن Any/Any برای رفع سریع، سطح حمله را زیاد می‌کند Windows شبکه را معمولاً Public یا Private/Domain تشخیص می‌دهد و Firewall Ruleها می‌توانند بر اساس همین Profile فعال شوند؛ Profile اشتباه گاهی Share یا Discovery را مختل می‌کند Firewall ترافیک را بر اساس سیاست و شرایطی مانند مبدأ، مقصد، پروتکل، Port و وضعیت Connection کنترل می‌کند؛ Ruleها معمولاً به ترتیب ارزیابی می‌شوند و جای Rule می‌تواند نتیجه را عوض کند؛ برای تحلیل مشکل باید مشخص شود Packet در کدام Chain یا جهت حرکت می‌کند، چه Ruleای با آن Match می‌شود و آیا Rule دیگری پیش از آن تصمیم را گرفته است؛ اصل حداقل دسترسی نیز می‌گوید فقط ترافیکی مجاز شود که برای سرویس لازم است در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که در آماده‌سازی یک Client سازمانی، نصب سیستم‌عامل پایان کار نیست؛ Driverهای معتبر، Updateها، نام سیستم، Time، Network، سیاست‌های امنیتی، نرم‌افزارهای موردنیاز و عضویت در مدیریت مرکزی باید بررسی شوند؛ تحویل زمانی کامل است که کاربر بتواند سرویس‌های اصلی خود را استفاده کند و مشخصات سیستم در مستندات ثبت شده باشد

مثال محیط واقعی

فرض کن در Windows کاربر مشکلی گزارش شده و احتمال می‌دهی به تنظیمات شبکه در Windows مربوط باشد. قبل از تغییر، وضعیت فعلی را با Settings، Task Manager، Event Viewer و Device Manager بررسی می‌کنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه می‌کنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر می‌دهی و بعد همان تست را دوباره اجرا می‌کنی تا مطمئن شوی مشکل واقعاً برطرف شده است

اشتباهات رایج

این اشتباه‌ها را تکرار نکن

  • Mask اشتباه می‌تواند فقط بعضی مقصدها را خراب کند و تشخیص را سخت کند
  • وجود DHCP Server دوم یا محدوده اشتباه می‌تواند تنظیمات ظاهراً معتبر اما نادرست بدهد
  • تغییر دادن تنظیمات مرتبط با تنظیمات شبکه در Windows قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
تمرین عملی

حالا خودت انجام بده

  1. در یک نمونه آزمایشی مرتبط با تنظیمات شبکه در Windows، فقط وضعیت فعلی را مشاهده کن و سه نکته‌ای را که برای تشخیص حالت سالم مهم‌اند یادداشت کن
  2. با Settings، Task Manager، Event Viewer و Device Manager وضعیت مرتبط با تنظیمات شبکه در Windows را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو می‌گویند
  3. یک خطای فرضی مرتبط با تنظیمات شبکه در Windows بنویس و مشخص کن اولین تست کم‌خطر تو چیست و چه نتیجه‌ای فرضیه‌ات را رد می‌کند

نکته‌هایی که باید با خودت ببری

  • IP و Subnet Mask و Default Gateway و DNS تنظیمات پایه IPv۴ هستند
  • ipconfig وضعیت فعلی Interface را نشان می‌دهد
  • DHCP تنظیمات IP را خودکار ارائه می‌دهد
  • تغییر DNS مشکل کابل یا Link را حل نمی‌کند
  • Network Profile روی بعضی Ruleهای Firewall اثر دارد
  • قبل از حذف Profile، Driver یا تغییر گسترده تنظیمات، راه برگشت داشته باش
خودسنجی

قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده

این نکته را با یک مثال توضیح بده: IP و Subnet Mask و Default Gateway و DNS تنظیمات پایه IPv۴ هستند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

Default Gateway معمولاً روتر یا فایروال محلی است که Client ترافیک مقصدهای خارج از Subnet را به آن می‌فرستد. ابتدا خود Gateway را Ping کن تا ارتباط داخل شبکه محلی را از مشکل اینترنت جدا کنی

این نکته را با یک مثال توضیح بده: ipconfig وضعیت فعلی Interface را نشان می‌دهد. بعد بگو در عمل چطور آن را بررسی می‌کنی.

ipconfig برای دیدن IP، Mask، Gateway، DNS و وضعیت DHCP در Windows نقطه شروع خوبی است؛ خروجی را با یک Client سالم در همان شبکه مقایسه کن

این نکته را با یک مثال توضیح بده: DHCP تنظیمات IP را خودکار ارائه می‌دهد. بعد بگو در عمل چطور آن را بررسی می‌کنی.

DHCP تنظیماتی مانند IP، Mask، Gateway و DNS را به Client می‌دهد و Lease آن‌ها را مدیریت می‌کند؛ اگر Client آدرس ۱۶۹.۲۵۴.x.x دارد احتمال عدم دسترسی به DHCP مطرح می‌شود

مطالعه درس همیشه عمومی است

برای ذخیره پیشرفت، دوره را رسمی شروع کن

با ثبت‌نام، تکمیل درس‌ها و نمره آزمون روی حساب ذخیره می‌شود

ثبت‌نام و شروع رسمی