با حوصله بخوان، مثالها را تحلیل کن و تمرینها را انجام بده؛ هدف حفظ کردن تعریفها نیست
DNS نام را حل میکند
DNS نام را به اطلاعاتی مانند IP تبدیل میکند تا کاربر مجبور نباشد نشانی عددی سرویسها را حفظ کند؛ اگر IP مقصد کار میکند ولی نام نه، Query DNS را جداگانه آزمایش کن پاک کردن Cache ممکن است کمک کند اما جای بررسی Record، Resolver و مسیر DNS را نمیگیرد DNS سامانه نامگذاری توزیعشدهای است که نام را به دادههایی مانند IP مرتبط میکند و بسیاری از سرویسهای سازمانی به Name Resolution درست وابستهاند؛ خطای DNS ممکن است در ظاهر شبیه قطعی شبکه یا خرابی برنامه دیده شود، بنابراین باید جداگانه بررسی شود که Client به DNS Server درست اشاره میکند، Query پاسخ میگیرد، Zone و Record مورد نیاز وجود دارند و زمان و دامنه جستوجو با طراحی شبکه سازگارند برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، Routing تصمیم میگیرد Packet برای شبکههای غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخصتر بر Routeهای عمومیتر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیلاند و باید نقش هر کدام جداگانه بررسی شود
Client بسته را به Gateway میفرستد
Default Gateway معمولاً روتر یا فایروال محلی است که Client ترافیک مقصدهای خارج از Subnet را به آن میفرستد؛ ابتدا خود Gateway را Ping کن تا ارتباط داخل شبکه محلی را از مشکل اینترنت جدا کنی Gateway معمولاً باید در همان Subnet Client باشد Router زمانی وارد مسیر میشود که مقصد خارج از شبکه محلی باشد و جدول Routing تعیین میکند Packet از کدام Next Hop یا Interface عبور کند؛ Default Route فقط مسیر پیشفرض برای مقصدهایی است که Route مشخصتری ندارند؛ در بررسی مشکل باید Routeهای موجود، Prefix هر Route، Gateway یا Next Hop، وضعیت Interface و مسیر برگشت را هم دید، چون رسیدن Packet به مقصد بدون مسیر برگشت معتبر ارتباط پایدار ایجاد نمیکند در کار روزمره بهتر است این موضوع را اینطور بررسی کنی: برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آنها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute میتواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیامهای تشخیصی را محدود میکنند
Router Route خروجی را انتخاب میکند
Router برای هر بسته مقصد را با Routing Table مقایسه و Route مناسب را انتخاب میکند؛ بعد Gateway یا Interface خروجی مشخص میشود Router زمانی وارد مسیر میشود که مقصد خارج از شبکه محلی باشد و جدول Routing تعیین میکند Packet از کدام Next Hop یا Interface عبور کند؛ Default Route فقط مسیر پیشفرض برای مقصدهایی است که Route مشخصتری ندارند؛ در بررسی مشکل باید Routeهای موجود، Prefix هر Route، Gateway یا Next Hop، وضعیت Interface و مسیر برگشت را هم دید، چون رسیدن Packet به مقصد بدون مسیر برگشت معتبر ارتباط پایدار ایجاد نمیکند در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن میشود که Routing تصمیم میگیرد Packet برای شبکههای غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخصتر بر Routeهای عمومیتر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیلاند و باید نقش هر کدام جداگانه بررسی شود در کار روزمره بهتر است این موضوع را اینطور بررسی کنی: برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آنها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute میتواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیامهای تشخیصی را محدود میکنند
NAT مبدأ را ترجمه میکند
NAT نشانیها را هنگام عبور از روتر ترجمه میکند و در مرز اینترنت معمولاً Private IP را به Public IP تبدیل میکند؛ در عیبیابی Source/Destination و تطبیق Rule را بررسی کن NAT جای Firewall یا Routing نیست و هر سه نقش جدا دارند NAT نشانی یا Port را هنگام عبور Packet تغییر میدهد و با Routing یا Firewall یک مفهوم نیست؛ Source NAT معمولاً برای تغییر هویت مبدأ هنگام خروج و Destination NAT برای هدایت ترافیک ورودی به مقصد دیگری استفاده میشود؛ در عیبیابی باید ترتیب عبور Packet، Route قبل و بعد از ترجمه، Rule مطابق با جهت ترافیک و وجود مسیر برگشت بررسی شود، چون Rule درست روی مسیر اشتباه نتیجه مورد انتظار را نمیدهد نکتهای که هنگام پشتیبانی نباید از آن عبور کنی این است که Routing تصمیم میگیرد Packet برای شبکههای غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخصتر بر Routeهای عمومیتر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیلاند و باید نقش هر کدام جداگانه بررسی شود؛ در همین درس، موضوع «NAT مبدأ را ترجمه میکند» را باید در ارتباط با «مسیر کامل تا اینترنت» بررسی کنی و نتیجه را با شواهد همان سیستم توضیح بدهی
Firewall Session را طبق Policy مجاز میکند
Firewall ترافیک را بر اساس Rule، جهت، پروتکل، Port و آدرس اجازه یا مسدود میکند؛ برای عیبیابی بهجای خاموش کردن کامل، Rule و Log مرتبط را بررسی کن باز کردن Any/Any برای رفع سریع، سطح حمله را زیاد میکند Firewall ترافیک را بر اساس سیاست و شرایطی مانند مبدأ، مقصد، پروتکل، Port و وضعیت Connection کنترل میکند؛ Ruleها معمولاً به ترتیب ارزیابی میشوند و جای Rule میتواند نتیجه را عوض کند؛ برای تحلیل مشکل باید مشخص شود Packet در کدام Chain یا جهت حرکت میکند، چه Ruleای با آن Match میشود و آیا Rule دیگری پیش از آن تصمیم را گرفته است؛ اصل حداقل دسترسی نیز میگوید فقط ترافیکی مجاز شود که برای سرویس لازم است در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن میشود که Routing تصمیم میگیرد Packet برای شبکههای غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخصتر بر Routeهای عمومیتر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیلاند و باید نقش هر کدام جداگانه بررسی شود
فرض کن در مرز اینترنت و Routing شبکه مشکلی گزارش شده و احتمال میدهی به مسیر کامل تا اینترنت مربوط باشد. قبل از تغییر، وضعیت فعلی را با Route Table، ping، tracert، NAT و Firewall بررسی میکنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه میکنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر میدهی و بعد همان تست را دوباره اجرا میکنی تا مطمئن شوی مشکل واقعاً برطرف شده است
این اشتباهها را تکرار نکن
- پاک کردن Cache ممکن است کمک کند اما جای بررسی Record، Resolver و مسیر DNS را نمیگیرد
- NAT جای Firewall یا Routing نیست و هر سه نقش جدا دارند
- تغییر دادن تنظیمات مرتبط با مسیر کامل تا اینترنت قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
حالا خودت انجام بده
- در یک نمونه آزمایشی مرتبط با مسیر کامل تا اینترنت، فقط وضعیت فعلی را مشاهده کن و سه نکتهای را که برای تشخیص حالت سالم مهماند یادداشت کن
- با Route Table، ping، tracert، NAT و Firewall وضعیت مرتبط با مسیر کامل تا اینترنت را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو میگویند
- یک خطای فرضی مرتبط با مسیر کامل تا اینترنت بنویس و مشخص کن اولین تست کمخطر تو چیست و چه نتیجهای فرضیهات را رد میکند
نکتههایی که باید با خودت ببری
- DNS نام را حل میکند
- Client بسته را به Gateway میفرستد
- Router Route خروجی را انتخاب میکند
- NAT مبدأ را ترجمه میکند
- Firewall Session را طبق Policy مجاز میکند
- قبل از تغییر Default Route، NAT یا WAN دسترسی جایگزین و Rollback را مشخص کن
قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده
این نکته را با یک مثال توضیح بده: DNS نام را حل میکند. بعد بگو در عمل چطور آن را بررسی میکنی.
DNS نام را به اطلاعاتی مانند IP تبدیل میکند تا کاربر مجبور نباشد نشانی عددی سرویسها را حفظ کند؛ اگر IP مقصد کار میکند ولی نام نه، Query DNS را جداگانه آزمایش کن
این نکته را با یک مثال توضیح بده: Client بسته را به Gateway میفرستد. بعد بگو در عمل چطور آن را بررسی میکنی.
Default Gateway معمولاً روتر یا فایروال محلی است که Client ترافیک مقصدهای خارج از Subnet را به آن میفرستد. ابتدا خود Gateway را Ping کن تا ارتباط داخل شبکه محلی را از مشکل اینترنت جدا کنی
این نکته را با یک مثال توضیح بده: Router Route خروجی را انتخاب میکند. بعد بگو در عمل چطور آن را بررسی میکنی.
Router برای هر بسته مقصد را با Routing Table مقایسه و Route مناسب را انتخاب میکند؛ بعد Gateway یا Interface خروجی مشخص میشود
برای ذخیره پیشرفت، دوره را رسمی شروع کن
با ثبتنام، تکمیل درسها و نمره آزمون روی حساب ذخیره میشود