با حوصله بخوان، مثالها را تحلیل کن و تمرینها را انجام بده؛ هدف حفظ کردن تعریفها نیست
Management IP باید در شبکه مدیریت باشد
Management IP باید در شبکه مدیریت باشد IP مدیریتی Switch برای دسترسی به Web/SSH/SNMP استفاده میشود و بهتر است در VLAN یا شبکه مدیریت کنترلشده قرار گیرد؛ دسترسی کاربران عادی به شبکه مدیریت باید فقط در حد نیاز مجاز باشد نشانی IP هویت منطقی Interface در لایه شبکه است و باید همراه Prefix یا Subnet Mask تفسیر شود؛ Prefix مشخص میکند کدام بخش نشانی برای شبکه و کدام بخش برای Host استفاده میشود و همین موضوع تعیین میکند مقصد محلی است یا باید به Router فرستاده شود؛ در عیبیابی، فقط دیدن یک IP کافی نیست و باید Prefix، Gateway، DNS، روش دریافت تنظیمات، Route Table و احتمال وجود نشانی تکراری نیز بررسی شوند اگر بخواهی این بخش را از حالت تعریف به مهارت عملی تبدیل کنی، VLAN جداسازی منطقی ایجاد میکند اما ارتباط بین VLANها به Routing نیاز دارد؛ بنابراین اگر دو Client در یک VLAN همدیگر را میبینند ولی به VLAN دیگر دسترسی ندارند، باید Gateway، Route و Firewall را بررسی کرد و اگر Clientهای یک VLAN حتی در همان Segment مشکل دارند، تمرکز اولیه روی Switching و پیکربندی Port منطقیتر است
SSH از روشهای امنتر مدیریت Remote است
SSH کانال رمزنگاریشده برای Shell و مدیریت Remote فراهم میکند؛ Key-based Authentication و محدودسازی دسترسی Admin امنیت را بهتر میکند باز گذاشتن Password Login عمومی روی اینترنت ریسک حمله را بالا میبرد نکتهای که هنگام پشتیبانی نباید از آن عبور کنی این است که Switch تصمیم لایه دوم را بر اساس MAC و VLAN میگیرد و Loop در این لایه میتواند به سرعت روی بخش بزرگی از شبکه اثر بگذارد؛ جدول MAC، وضعیت VLAN، Trunk و STP از مهمترین شواهد هستند؛ هنگام تغییر Port، حالت Access یا Trunk و VLANهای مجاز باید با طراحی دو سمت لینک هماهنگ باشند برای عیبیابی درست، این بخش را فقط بهعنوان یک اصطلاح حفظ نکن و توجه داشته باش که VLAN جداسازی منطقی ایجاد میکند اما ارتباط بین VLANها به Routing نیاز دارد؛ بنابراین اگر دو Client در یک VLAN همدیگر را میبینند ولی به VLAN دیگر دسترسی ندارند، باید Gateway، Route و Firewall را بررسی کرد و اگر Clientهای یک VLAN حتی در همان Segment مشکل دارند، تمرکز اولیه روی Switching و پیکربندی Port منطقیتر است
Configuration باید Backup شود
Configuration باید Backup شود Backup نسخهای جدا از داده اصلی برای بازیابی بعد از حذف، خرابی یا حادثه است؛ موفقیت Job، محل نگهداری، Retention و Test Restore را با هم ببین کپی روی همان Storage اصلی در برابر خرابی همان Storage محافظت کافی نمیدهد در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن میشود که Switch تصمیم لایه دوم را بر اساس MAC و VLAN میگیرد و Loop در این لایه میتواند به سرعت روی بخش بزرگی از شبکه اثر بگذارد؛ جدول MAC، وضعیت VLAN، Trunk و STP از مهمترین شواهد هستند؛ هنگام تغییر Port، حالت Access یا Trunk و VLANهای مجاز باید با طراحی دو سمت لینک هماهنگ باشند برای عیبیابی درست، این بخش را فقط بهعنوان یک اصطلاح حفظ نکن و توجه داشته باش که VLAN جداسازی منطقی ایجاد میکند اما ارتباط بین VLANها به Routing نیاز دارد؛ بنابراین اگر دو Client در یک VLAN همدیگر را میبینند ولی به VLAN دیگر دسترسی ندارند، باید Gateway، Route و Firewall را بررسی کرد و اگر Clientهای یک VLAN حتی در همان Segment مشکل دارند، تمرکز اولیه روی Switching و پیکربندی Port منطقیتر است
Firmware باید با برنامه تغییر بهروزرسانی شود
Firmware باید با برنامه تغییر بهروزرسانی شود برنامه تغییر، گامهای دقیق اجرا، پیشنیاز، مسئول، معیار موفقیت و بازگشت امن را مشخص میکند؛ نفر دیگری باید بتواند از روی Plan بفهمد چه میکنی Plan مبهم مثل «تنظیم Router اصلاح شود» قابل کنترل نیست در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن میشود که VLAN جداسازی منطقی ایجاد میکند اما ارتباط بین VLANها به Routing نیاز دارد؛ بنابراین اگر دو Client در یک VLAN همدیگر را میبینند ولی به VLAN دیگر دسترسی ندارند، باید Gateway، Route و Firewall را بررسی کرد و اگر Clientهای یک VLAN حتی در همان Segment مشکل دارند، تمرکز اولیه روی Switching و پیکربندی Port منطقیتر است برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، Switch تصمیم لایه دوم را بر اساس MAC و VLAN میگیرد و Loop در این لایه میتواند به سرعت روی بخش بزرگی از شبکه اثر بگذارد؛ جدول MAC، وضعیت VLAN، Trunk و STP از مهمترین شواهد هستند؛ هنگام تغییر Port، حالت Access یا Trunk و VLANهای مجاز باید با طراحی دو سمت لینک هماهنگ باشند
NTP و Syslog برای رخدادهای قابل پیگیری مهماند
Syslog پیامهای Log تجهیزات و سیستمها را به Collector مرکزی میفرستد؛ زمان دقیق رخداد و Severity و Hostname برای Correlation مهماند بدون NTP درست کنار هم گذاشتن رویدادها سخت میشود NTP زمان سیستمها را همگام میکند و برای Log، Certificate و Kerberos مهم است؛ اختلاف چند دقیقهای میتواند Authentication Domain را مختل کند منبع زمان سلسلهمراتبی را مستند کن و همه دستگاهها را تصادفی به منابع مختلف نده برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، Switch تصمیم لایه دوم را بر اساس MAC و VLAN میگیرد و Loop در این لایه میتواند به سرعت روی بخش بزرگی از شبکه اثر بگذارد؛ جدول MAC، وضعیت VLAN، Trunk و STP از مهمترین شواهد هستند؛ هنگام تغییر Port، حالت Access یا Trunk و VLANهای مجاز باید با طراحی دو سمت لینک هماهنگ باشند برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، VLAN جداسازی منطقی ایجاد میکند اما ارتباط بین VLANها به Routing نیاز دارد؛ بنابراین اگر دو Client در یک VLAN همدیگر را میبینند ولی به VLAN دیگر دسترسی ندارند، باید Gateway، Route و Firewall را بررسی کرد و اگر Clientهای یک VLAN حتی در همان Segment مشکل دارند، تمرکز اولیه روی Switching و پیکربندی Port منطقیتر است
فرض کن در Switch و VLANهای شرکت مشکلی گزارش شده و احتمال میدهی به مدیریت و پشتیبانگیری Switch مربوط باشد. قبل از تغییر، وضعیت فعلی را با پنل مدیریتی Switch، MAC Table و VLAN Table بررسی میکنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه میکنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر میدهی و بعد همان تست را دوباره اجرا میکنی تا مطمئن شوی مشکل واقعاً برطرف شده است
این اشتباهها را تکرار نکن
- تغییر دادن تنظیمات مرتبط با مدیریت و پشتیبانگیری Switch قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
- نتیجهگیری درباره مدیریت و پشتیبانگیری Switch فقط از روی یک نشانه و بدون انجام تست نهایی
حالا خودت انجام بده
- در یک نمونه آزمایشی مرتبط با مدیریت و پشتیبانگیری Switch، فقط وضعیت فعلی را مشاهده کن و سه نکتهای را که برای تشخیص حالت سالم مهماند یادداشت کن
- با پنل مدیریتی Switch، MAC Table و VLAN Table وضعیت مرتبط با مدیریت و پشتیبانگیری Switch را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو میگویند
- یک خطای فرضی مرتبط با مدیریت و پشتیبانگیری Switch بنویس و مشخص کن اولین تست کمخطر تو چیست و چه نتیجهای فرضیهات را رد میکند
نکتههایی که باید با خودت ببری
- Management IP باید در شبکه مدیریت باشد
- SSH از روشهای امنتر مدیریت Remote است
- Configuration باید Backup شود
- Firmware باید با برنامه تغییر بهروزرسانی شود
- NTP و Syslog برای رخدادهای قابل پیگیری مهماند
- تغییر روی Uplink یا Trunk میتواند چند بخش را قطع کند؛ قبل از Change مسیر برگشت داشته باش
قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده
این نکته را با یک مثال توضیح بده: Management IP باید در شبکه مدیریت باشد. بعد بگو در عمل چطور آن را بررسی میکنی.
IP مدیریتی Switch برای دسترسی به Web/SSH/SNMP استفاده میشود و بهتر است در VLAN یا شبکه مدیریت کنترلشده قرار گیرد. دسترسی کاربران عادی به شبکه مدیریت باید فقط در حد نیاز مجاز باشد
این نکته را با یک مثال توضیح بده: SSH از روشهای امنتر مدیریت Remote است. بعد بگو در عمل چطور آن را بررسی میکنی.
SSH کانال رمزنگاریشده برای Shell و مدیریت Remote فراهم میکند؛ Key-based Authentication و محدودسازی دسترسی Admin امنیت را بهتر میکند
این نکته را با یک مثال توضیح بده: Configuration باید Backup شود. بعد بگو در عمل چطور آن را بررسی میکنی.
Backup نسخهای جدا از داده اصلی برای بازیابی بعد از حذف، خرابی یا حادثه است؛ موفقیت Job، محل نگهداری، Retention و Test Restore را با هم ببین
برای ذخیره پیشرفت، دوره را رسمی شروع کن
با ثبتنام، تکمیل درسها و نمره آزمون روی حساب ذخیره میشود