با حوصله بخوان، مثالها را تحلیل کن و تمرینها را انجام بده؛ هدف حفظ کردن تعریفها نیست
Failover مسیر جایگزین را در خرابی فعال میکند
Failover هنگام خرابی مسیر اصلی، ترافیک را به مسیر جایگزین میبرد؛ فقط Ping Gateway نزدیک کافی نیست؛ Health Check باید خرابی واقعی مسیر را تشخیص دهد بازگشت خودکار به خط اصلی هم باید تست شود نکتهای که هنگام پشتیبانی نباید از آن عبور کنی این است که Routing تصمیم میگیرد Packet برای شبکههای غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخصتر بر Routeهای عمومیتر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیلاند و باید نقش هر کدام جداگانه بررسی شود نکتهای که هنگام پشتیبانی نباید از آن عبور کنی این است که برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آنها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute میتواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیامهای تشخیصی را محدود میکنند برای کامل شدن تصویر این موضوع، در این درس موضوع را در مسیر واقعی عبور داده بررسی میکنیم؛ از Link و Frame تا IP، Route و Service؛ هدف این است که بدانی هر مفهوم در کدام لایه تصمیم میگیرد، چه اطلاعاتی برای بررسی آن لازم است و چگونه از روی شواهد تشخیص بدهی مشکل در همان بخش است یا در لایه دیگری قرار دارد؛ این نگاه مرحلهای پایه عیبیابی شبکه حرفهای است
Link Up به معنی سالم بودن اینترنت نیست
Link Up به معنی سالم بودن اینترنت نیست Up بودن Interface فقط نشان میدهد لینک محلی برقرار است؛ ممکن است PPPoE، Default Route، DNS یا مسیر ISP خراب باشد؛ برای Failover باید مقصد واقعی بیرون از لینک را Health Check کنی در کار روزمره بهتر است این موضوع را اینطور بررسی کنی: برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آنها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute میتواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیامهای تشخیصی را محدود میکنند در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن میشود که Routing تصمیم میگیرد Packet برای شبکههای غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخصتر بر Routeهای عمومیتر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیلاند و باید نقش هر کدام جداگانه بررسی شود
Health Check باید مقصد واقعی را تست کند
Health Check باید مقصد واقعی را تست کند برای Failover فقط Link Up را تست نکن؛ بهتر است مقصدی بیرون از Gateway و متناسب با سرویس را بررسی کنی تا قطع upstream هم تشخیص داده شود برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، Routing تصمیم میگیرد Packet برای شبکههای غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخصتر بر Routeهای عمومیتر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیلاند و باید نقش هر کدام جداگانه بررسی شود اگر بخواهی این بخش را از حالت تعریف به مهارت عملی تبدیل کنی، برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آنها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute میتواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیامهای تشخیصی را محدود میکنند برای کامل شدن تصویر این موضوع، در این درس موضوع را در مسیر واقعی عبور داده بررسی میکنیم؛ از Link و Frame تا IP، Route و Service؛ هدف این است که بدانی هر مفهوم در کدام لایه تصمیم میگیرد، چه اطلاعاتی برای بررسی آن لازم است و چگونه از روی شواهد تشخیص بدهی مشکل در همان بخش است یا در لایه دیگری قرار دارد؛ این نگاه مرحلهای پایه عیبیابی شبکه حرفهای است
NAT و Policy Routing با چند WAN هماهنگ میشوند
NAT نشانیها را هنگام عبور از روتر ترجمه میکند و در مرز اینترنت معمولاً Private IP را به Public IP تبدیل میکند؛ در عیبیابی Source/Destination و تطبیق Rule را بررسی کن NAT جای Firewall یا Routing نیست و هر سه نقش جدا دارند WAN شبکههای جدا در فاصله جغرافیایی را به هم متصل میکند؛ لینک MPLS، VPN سایتبهسایت یا ارتباط اپراتور میتواند نقش WAN داشته باشد Router زمانی وارد مسیر میشود که مقصد خارج از شبکه محلی باشد و جدول Routing تعیین میکند Packet از کدام Next Hop یا Interface عبور کند؛ Default Route فقط مسیر پیشفرض برای مقصدهایی است که Route مشخصتری ندارند؛ در بررسی مشکل باید Routeهای موجود، Prefix هر Route، Gateway یا Next Hop، وضعیت Interface و مسیر برگشت را هم دید، چون رسیدن Packet به مقصد بدون مسیر برگشت معتبر ارتباط پایدار ایجاد نمیکند NAT نشانی یا Port را هنگام عبور Packet تغییر میدهد و با Routing یا Firewall یک مفهوم نیست؛ Source NAT معمولاً برای تغییر هویت مبدأ هنگام خروج و Destination NAT برای هدایت ترافیک ورودی به مقصد دیگری استفاده میشود؛ در عیبیابی باید ترتیب عبور Packet، Route قبل و بعد از ترجمه، Rule مطابق با جهت ترافیک و وجود مسیر برگشت بررسی شود، چون Rule درست روی مسیر اشتباه نتیجه مورد انتظار را نمیدهد
Session قدیمی ممکن است بعد از Failover قطع شود
Failover هنگام خرابی مسیر اصلی، ترافیک را به مسیر جایگزین میبرد؛ فقط Ping Gateway نزدیک کافی نیست؛ Health Check باید خرابی واقعی مسیر را تشخیص دهد روش عیبیابی قابل اتکا از تعیین دامنه مشکل شروع میشود: یک User یا چند User، یک Device یا یک Segment، یک Service یا همه سرویسها؛ بعد باید تغییر اخیر و شواهد قابل مشاهده جمع شوند و فرضیهها از کمریسکترین تستها بررسی شوند؛ تغییر چند عامل همزمان تشخیص علت را دشوار میکند؛ پس از رفع نیز باید سرویس از دید کاربر تأیید، علت ثبت و در صورت نیاز اقدام پیشگیرانه تعریف شود در کار روزمره بهتر است این موضوع را اینطور بررسی کنی: Routing تصمیم میگیرد Packet برای شبکههای غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخصتر بر Routeهای عمومیتر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیلاند و باید نقش هر کدام جداگانه بررسی شود در کار روزمره بهتر است این موضوع را اینطور بررسی کنی: برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آنها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute میتواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیامهای تشخیصی را محدود میکنند
فرض کن در مرز اینترنت و Routing شبکه مشکلی گزارش شده و احتمال میدهی به دو اینترنت و Failover مربوط باشد. قبل از تغییر، وضعیت فعلی را با Route Table، ping، tracert، NAT و Firewall بررسی میکنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه میکنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر میدهی و بعد همان تست را دوباره اجرا میکنی تا مطمئن شوی مشکل واقعاً برطرف شده است
این اشتباهها را تکرار نکن
- Failover هنگام خرابی مسیر اصلی، ترافیک را به مسیر جایگزین میبرد؛ فقط Ping Gateway نزدیک کافی نیست؛ Health Check باید خرابی واقعی مسیر را تشخیص دهد
- NAT جای Firewall یا Routing نیست و هر سه نقش جدا دارند
- تغییر دادن تنظیمات مرتبط با دو اینترنت و Failover قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
حالا خودت انجام بده
- در یک نمونه آزمایشی مرتبط با دو اینترنت و Failover، فقط وضعیت فعلی را مشاهده کن و سه نکتهای را که برای تشخیص حالت سالم مهماند یادداشت کن
- با Route Table، ping، tracert، NAT و Firewall وضعیت مرتبط با دو اینترنت و Failover را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو میگویند
- یک خطای فرضی مرتبط با دو اینترنت و Failover بنویس و مشخص کن اولین تست کمخطر تو چیست و چه نتیجهای فرضیهات را رد میکند
نکتههایی که باید با خودت ببری
- Failover مسیر جایگزین را در خرابی فعال میکند
- Link Up به معنی سالم بودن اینترنت نیست
- Health Check باید مقصد واقعی را تست کند
- NAT و Policy Routing با چند WAN هماهنگ میشوند
- Session قدیمی ممکن است بعد از Failover قطع شود
- قبل از تغییر Default Route، NAT یا WAN دسترسی جایگزین و Rollback را مشخص کن
قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده
این نکته را با یک مثال توضیح بده: Failover مسیر جایگزین را در خرابی فعال میکند. بعد بگو در عمل چطور آن را بررسی میکنی.
Failover هنگام خرابی مسیر اصلی، ترافیک را به مسیر جایگزین میبرد؛ فقط Ping Gateway نزدیک کافی نیست؛ Health Check باید خرابی واقعی مسیر را تشخیص دهد
این نکته را با یک مثال توضیح بده: Link Up به معنی سالم بودن اینترنت نیست. بعد بگو در عمل چطور آن را بررسی میکنی.
Up بودن Interface فقط نشان میدهد لینک محلی برقرار است. ممکن است PPPoE، Default Route، DNS یا مسیر ISP خراب باشد؛ برای Failover باید مقصد واقعی بیرون از لینک را Health Check کنی
این نکته را با یک مثال توضیح بده: Health Check باید مقصد واقعی را تست کند. بعد بگو در عمل چطور آن را بررسی میکنی.
برای Failover فقط Link Up را تست نکن؛ بهتر است مقصدی بیرون از Gateway و متناسب با سرویس را بررسی کنی تا قطع upstream هم تشخیص داده شود
برای ذخیره پیشرفت، دوره را رسمی شروع کن
با ثبتنام، تکمیل درسها و نمره آزمون روی حساب ذخیره میشود