درس ۸ از ۱۰

دو اینترنت و Failover

این درس درباره دو اینترنت و Failover است؛ مسیر را مرحله‌به‌مرحله جلو می‌بریم: اول مفهوم، بعد مشاهده در سیستم واقعی و در آخر عیب‌یابی؛ وقتی درس تمام شد باید بتوانی با Route Table، ping، tracert، NAT و Firewall وضعیت این بخش را بررسی کنی و نتیجه را با حالت سالم مقایسه کنی در این درس موضوع را در مسیر واقعی عبور داده بررسی می‌کنیم؛ از Link و Frame تا IP، Route و Service؛ هدف این است که بدانی هر مفهوم در کدام لایه تصمیم می‌گیرد، چه اطلاعاتی برای بررسی آن لازم است و چگونه از روی شواهد تشخیص بدهی مشکل در همان بخش است یا در لایه دیگری قرار دارد؛ این نگاه مرحله‌ای پایه عیب‌یابی شبکه حرفه‌ای است

این درس برای مطالعه کامل نوشته شده است

با حوصله بخوان، مثال‌ها را تحلیل کن و تمرین‌ها را انجام بده؛ هدف حفظ کردن تعریف‌ها نیست

Failover مسیر جایگزین را در خرابی فعال می‌کند

Failover هنگام خرابی مسیر اصلی، ترافیک را به مسیر جایگزین می‌برد؛ فقط Ping Gateway نزدیک کافی نیست؛ Health Check باید خرابی واقعی مسیر را تشخیص دهد بازگشت خودکار به خط اصلی هم باید تست شود نکته‌ای که هنگام پشتیبانی نباید از آن عبور کنی این است که Routing تصمیم می‌گیرد Packet برای شبکه‌های غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخص‌تر بر Routeهای عمومی‌تر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیل‌اند و باید نقش هر کدام جداگانه بررسی شود نکته‌ای که هنگام پشتیبانی نباید از آن عبور کنی این است که برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آن‌ها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute می‌تواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیام‌های تشخیصی را محدود می‌کنند برای کامل شدن تصویر این موضوع، در این درس موضوع را در مسیر واقعی عبور داده بررسی می‌کنیم؛ از Link و Frame تا IP، Route و Service؛ هدف این است که بدانی هر مفهوم در کدام لایه تصمیم می‌گیرد، چه اطلاعاتی برای بررسی آن لازم است و چگونه از روی شواهد تشخیص بدهی مشکل در همان بخش است یا در لایه دیگری قرار دارد؛ این نگاه مرحله‌ای پایه عیب‌یابی شبکه حرفه‌ای است

Link Up به معنی سالم بودن اینترنت نیست

Link Up به معنی سالم بودن اینترنت نیست Up بودن Interface فقط نشان می‌دهد لینک محلی برقرار است؛ ممکن است PPPoE، Default Route، DNS یا مسیر ISP خراب باشد؛ برای Failover باید مقصد واقعی بیرون از لینک را Health Check کنی در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آن‌ها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute می‌تواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیام‌های تشخیصی را محدود می‌کنند در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که Routing تصمیم می‌گیرد Packet برای شبکه‌های غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخص‌تر بر Routeهای عمومی‌تر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیل‌اند و باید نقش هر کدام جداگانه بررسی شود

Health Check باید مقصد واقعی را تست کند

Health Check باید مقصد واقعی را تست کند برای Failover فقط Link Up را تست نکن؛ بهتر است مقصدی بیرون از Gateway و متناسب با سرویس را بررسی کنی تا قطع upstream هم تشخیص داده شود برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، Routing تصمیم می‌گیرد Packet برای شبکه‌های غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخص‌تر بر Routeهای عمومی‌تر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیل‌اند و باید نقش هر کدام جداگانه بررسی شود اگر بخواهی این بخش را از حالت تعریف به مهارت عملی تبدیل کنی، برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آن‌ها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute می‌تواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیام‌های تشخیصی را محدود می‌کنند برای کامل شدن تصویر این موضوع، در این درس موضوع را در مسیر واقعی عبور داده بررسی می‌کنیم؛ از Link و Frame تا IP، Route و Service؛ هدف این است که بدانی هر مفهوم در کدام لایه تصمیم می‌گیرد، چه اطلاعاتی برای بررسی آن لازم است و چگونه از روی شواهد تشخیص بدهی مشکل در همان بخش است یا در لایه دیگری قرار دارد؛ این نگاه مرحله‌ای پایه عیب‌یابی شبکه حرفه‌ای است

NAT و Policy Routing با چند WAN هماهنگ می‌شوند

NAT نشانی‌ها را هنگام عبور از روتر ترجمه می‌کند و در مرز اینترنت معمولاً Private IP را به Public IP تبدیل می‌کند؛ در عیب‌یابی Source/Destination و تطبیق Rule را بررسی کن NAT جای Firewall یا Routing نیست و هر سه نقش جدا دارند WAN شبکه‌های جدا در فاصله جغرافیایی را به هم متصل می‌کند؛ لینک MPLS، VPN سایت‌به‌سایت یا ارتباط اپراتور می‌تواند نقش WAN داشته باشد Router زمانی وارد مسیر می‌شود که مقصد خارج از شبکه محلی باشد و جدول Routing تعیین می‌کند Packet از کدام Next Hop یا Interface عبور کند؛ Default Route فقط مسیر پیش‌فرض برای مقصدهایی است که Route مشخص‌تری ندارند؛ در بررسی مشکل باید Routeهای موجود، Prefix هر Route، Gateway یا Next Hop، وضعیت Interface و مسیر برگشت را هم دید، چون رسیدن Packet به مقصد بدون مسیر برگشت معتبر ارتباط پایدار ایجاد نمی‌کند NAT نشانی یا Port را هنگام عبور Packet تغییر می‌دهد و با Routing یا Firewall یک مفهوم نیست؛ Source NAT معمولاً برای تغییر هویت مبدأ هنگام خروج و Destination NAT برای هدایت ترافیک ورودی به مقصد دیگری استفاده می‌شود؛ در عیب‌یابی باید ترتیب عبور Packet، Route قبل و بعد از ترجمه، Rule مطابق با جهت ترافیک و وجود مسیر برگشت بررسی شود، چون Rule درست روی مسیر اشتباه نتیجه مورد انتظار را نمی‌دهد

Session قدیمی ممکن است بعد از Failover قطع شود

Failover هنگام خرابی مسیر اصلی، ترافیک را به مسیر جایگزین می‌برد؛ فقط Ping Gateway نزدیک کافی نیست؛ Health Check باید خرابی واقعی مسیر را تشخیص دهد روش عیب‌یابی قابل اتکا از تعیین دامنه مشکل شروع می‌شود: یک User یا چند User، یک Device یا یک Segment، یک Service یا همه سرویس‌ها؛ بعد باید تغییر اخیر و شواهد قابل مشاهده جمع شوند و فرضیه‌ها از کم‌ریسک‌ترین تست‌ها بررسی شوند؛ تغییر چند عامل هم‌زمان تشخیص علت را دشوار می‌کند؛ پس از رفع نیز باید سرویس از دید کاربر تأیید، علت ثبت و در صورت نیاز اقدام پیشگیرانه تعریف شود در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: Routing تصمیم می‌گیرد Packet برای شبکه‌های غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخص‌تر بر Routeهای عمومی‌تر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیل‌اند و باید نقش هر کدام جداگانه بررسی شود در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آن‌ها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute می‌تواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیام‌های تشخیصی را محدود می‌کنند

مثال محیط واقعی

فرض کن در مرز اینترنت و Routing شبکه مشکلی گزارش شده و احتمال می‌دهی به دو اینترنت و Failover مربوط باشد. قبل از تغییر، وضعیت فعلی را با Route Table، ping، tracert، NAT و Firewall بررسی می‌کنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه می‌کنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر می‌دهی و بعد همان تست را دوباره اجرا می‌کنی تا مطمئن شوی مشکل واقعاً برطرف شده است

اشتباهات رایج

این اشتباه‌ها را تکرار نکن

  • Failover هنگام خرابی مسیر اصلی، ترافیک را به مسیر جایگزین می‌برد؛ فقط Ping Gateway نزدیک کافی نیست؛ Health Check باید خرابی واقعی مسیر را تشخیص دهد
  • NAT جای Firewall یا Routing نیست و هر سه نقش جدا دارند
  • تغییر دادن تنظیمات مرتبط با دو اینترنت و Failover قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
تمرین عملی

حالا خودت انجام بده

  1. در یک نمونه آزمایشی مرتبط با دو اینترنت و Failover، فقط وضعیت فعلی را مشاهده کن و سه نکته‌ای را که برای تشخیص حالت سالم مهم‌اند یادداشت کن
  2. با Route Table، ping، tracert، NAT و Firewall وضعیت مرتبط با دو اینترنت و Failover را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو می‌گویند
  3. یک خطای فرضی مرتبط با دو اینترنت و Failover بنویس و مشخص کن اولین تست کم‌خطر تو چیست و چه نتیجه‌ای فرضیه‌ات را رد می‌کند

نکته‌هایی که باید با خودت ببری

  • Failover مسیر جایگزین را در خرابی فعال می‌کند
  • Link Up به معنی سالم بودن اینترنت نیست
  • Health Check باید مقصد واقعی را تست کند
  • NAT و Policy Routing با چند WAN هماهنگ می‌شوند
  • Session قدیمی ممکن است بعد از Failover قطع شود
  • قبل از تغییر Default Route، NAT یا WAN دسترسی جایگزین و Rollback را مشخص کن
خودسنجی

قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده

این نکته را با یک مثال توضیح بده: Failover مسیر جایگزین را در خرابی فعال می‌کند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

Failover هنگام خرابی مسیر اصلی، ترافیک را به مسیر جایگزین می‌برد؛ فقط Ping Gateway نزدیک کافی نیست؛ Health Check باید خرابی واقعی مسیر را تشخیص دهد

این نکته را با یک مثال توضیح بده: Link Up به معنی سالم بودن اینترنت نیست. بعد بگو در عمل چطور آن را بررسی می‌کنی.

Up بودن Interface فقط نشان می‌دهد لینک محلی برقرار است. ممکن است PPPoE، Default Route، DNS یا مسیر ISP خراب باشد؛ برای Failover باید مقصد واقعی بیرون از لینک را Health Check کنی

این نکته را با یک مثال توضیح بده: Health Check باید مقصد واقعی را تست کند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

برای Failover فقط Link Up را تست نکن؛ بهتر است مقصدی بیرون از Gateway و متناسب با سرویس را بررسی کنی تا قطع upstream هم تشخیص داده شود

مطالعه درس همیشه عمومی است

برای ذخیره پیشرفت، دوره را رسمی شروع کن

با ثبت‌نام، تکمیل درس‌ها و نمره آزمون روی حساب ذخیره می‌شود

ثبت‌نام و شروع رسمی