درس ۶ از ۱۰

ISP، ONT و تجهیزات مرزی

موضوع این درس ISP، ONT و تجهیزات مرزی است؛ اول مفهوم اصلی را ساده روشن می‌کنیم، بعد سراغ نشانه‌ها و ابزارهای بررسی می‌رویم و در پایان می‌بینیم هنگام خطا از کجا باید شروع کنی؛ مثال‌ها را با فضای مرز اینترنت و Routing شبکه جلو می‌بریم تا موضوع به کار واقعی وصل شود در این درس موضوع را در مسیر واقعی عبور داده بررسی می‌کنیم؛ از Link و Frame تا IP، Route و Service؛ هدف این است که بدانی هر مفهوم در کدام لایه تصمیم می‌گیرد، چه اطلاعاتی برای بررسی آن لازم است و چگونه از روی شواهد تشخیص بدهی مشکل در همان بخش است یا در لایه دیگری قرار دارد؛ این نگاه مرحله‌ای پایه عیب‌یابی شبکه حرفه‌ای است

این درس برای مطالعه کامل نوشته شده است

با حوصله بخوان، مثال‌ها را تحلیل کن و تمرین‌ها را انجام بده؛ هدف حفظ کردن تعریف‌ها نیست

ISP سرویس اتصال بیرونی را ارائه می‌دهد

سرویس در فناوری اطلاعات یک قابلیت یا خدمت قابل استفاده است؛ مثل سرویس فایل، DNS، ایمیل یا یک نرم‌افزار سازمانی؛ برای بررسی هر سرویس باید اجزای وابسته، وضعیت دسترسی، مسیر شبکه و سرویس‌های پیش‌نیاز را بشناسی اسم سرویس به‌تنهایی محل خرابی را مشخص نمی‌کند؛ ممکن است خود سرویس سالم باشد اما یکی از وابستگی‌هایش مشکل داشته باشد نکته‌ای که هنگام پشتیبانی نباید از آن عبور کنی این است که برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آن‌ها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute می‌تواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیام‌های تشخیصی را محدود می‌کنند نکته‌ای که هنگام پشتیبانی نباید از آن عبور کنی این است که Routing تصمیم می‌گیرد Packet برای شبکه‌های غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخص‌تر بر Routeهای عمومی‌تر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیل‌اند و باید نقش هر کدام جداگانه بررسی شود

ONT Fiber را به Ethernet تبدیل می‌کند

Ethernet فناوری رایج شبکه سیمی است و Frame را روی Link محلی جابه‌جا می‌کند؛ Speed/Duplex، Link LED و Error Counter برای پشتیبانی مهم‌اند داشتن Link به معنی داشتن IP یا اینترنت نیست فیبر داده را با نور منتقل می‌کند و برای فاصله، پهنای باند و ایزولاسیون الکتریکی مزیت دارد؛ نوع Single Mode/Multi Mode، Connector و Transceiver باید با هم سازگار باشند به انتهای Fiber فعال نگاه نکن و تمیزی Connector را جدی بگیر در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آن‌ها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute می‌تواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیام‌های تشخیصی را محدود می‌کنند در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: Routing تصمیم می‌گیرد Packet برای شبکه‌های غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخص‌تر بر Routeهای عمومی‌تر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیل‌اند و باید نقش هر کدام جداگانه بررسی شود

Bridge Mode و Router Mode فرق دارند

Bridge در MikroTik چند Interface را در یک دامنه لایه دو قرار می‌دهد و در طراحی جدید VLAN Filtering هم روی آن انجام می‌شود؛ Portهای Bridge، PVID و VLAN Table را با هم ببین افزودن Interface اشتباه به Bridge می‌تواند جداسازی شبکه را از بین ببرد Router زمانی وارد مسیر می‌شود که مقصد خارج از شبکه محلی باشد و جدول Routing تعیین می‌کند Packet از کدام Next Hop یا Interface عبور کند؛ Default Route فقط مسیر پیش‌فرض برای مقصدهایی است که Route مشخص‌تری ندارند؛ در بررسی مشکل باید Routeهای موجود، Prefix هر Route، Gateway یا Next Hop، وضعیت Interface و مسیر برگشت را هم دید، چون رسیدن Packet به مقصد بدون مسیر برگشت معتبر ارتباط پایدار ایجاد نمی‌کند در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آن‌ها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute می‌تواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیام‌های تشخیصی را محدود می‌کنند

Double NAT عیب‌یابی را پیچیده می‌کند

NAT نشانی‌ها را هنگام عبور از روتر ترجمه می‌کند و در مرز اینترنت معمولاً Private IP را به Public IP تبدیل می‌کند؛ در عیب‌یابی Source/Destination و تطبیق Rule را بررسی کن NAT جای Firewall یا Routing نیست و هر سه نقش جدا دارند NAT نشانی یا Port را هنگام عبور Packet تغییر می‌دهد و با Routing یا Firewall یک مفهوم نیست؛ Source NAT معمولاً برای تغییر هویت مبدأ هنگام خروج و Destination NAT برای هدایت ترافیک ورودی به مقصد دیگری استفاده می‌شود؛ در عیب‌یابی باید ترتیب عبور Packet، Route قبل و بعد از ترجمه، Rule مطابق با جهت ترافیک و وجود مسیر برگشت بررسی شود، چون Rule درست روی مسیر اشتباه نتیجه مورد انتظار را نمی‌دهد روش عیب‌یابی قابل اتکا از تعیین دامنه مشکل شروع می‌شود: یک User یا چند User، یک Device یا یک Segment، یک Service یا همه سرویس‌ها؛ بعد باید تغییر اخیر و شواهد قابل مشاهده جمع شوند و فرضیه‌ها از کم‌ریسک‌ترین تست‌ها بررسی شوند؛ تغییر چند عامل هم‌زمان تشخیص علت را دشوار می‌کند؛ پس از رفع نیز باید سرویس از دید کاربر تأیید، علت ثبت و در صورت نیاز اقدام پیشگیرانه تعریف شود

مرز مسئولیت ISP و LAN باید مشخص باشد

مرز مسئولیت ISP و LAN باید مشخص باشد مرز مسئولیت مشخص می‌کند کدام تجهیزات و تنظیمات زیر مدیریت شما و کدام بخش زیر مسئولیت اپراتور است؛ این موضوع هنگام Escalation و جمع‌آوری شواهد مهم است در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که Routing تصمیم می‌گیرد Packet برای شبکه‌های غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخص‌تر بر Routeهای عمومی‌تر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیل‌اند و باید نقش هر کدام جداگانه بررسی شود اگر بخواهی این بخش را از حالت تعریف به مهارت عملی تبدیل کنی، برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آن‌ها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute می‌تواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیام‌های تشخیصی را محدود می‌کنند برای کامل شدن تصویر این موضوع، در این درس موضوع را در مسیر واقعی عبور داده بررسی می‌کنیم؛ از Link و Frame تا IP، Route و Service؛ هدف این است که بدانی هر مفهوم در کدام لایه تصمیم می‌گیرد، چه اطلاعاتی برای بررسی آن لازم است و چگونه از روی شواهد تشخیص بدهی مشکل در همان بخش است یا در لایه دیگری قرار دارد؛ این نگاه مرحله‌ای پایه عیب‌یابی شبکه حرفه‌ای است

مثال محیط واقعی

فرض کن در مرز اینترنت و Routing شبکه مشکلی گزارش شده و احتمال می‌دهی به ISP، ONT و تجهیزات مرزی مربوط باشد. قبل از تغییر، وضعیت فعلی را با Route Table، ping، tracert، NAT و Firewall بررسی می‌کنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه می‌کنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر می‌دهی و بعد همان تست را دوباره اجرا می‌کنی تا مطمئن شوی مشکل واقعاً برطرف شده است

اشتباهات رایج

این اشتباه‌ها را تکرار نکن

  • افزودن Interface اشتباه به Bridge می‌تواند جداسازی شبکه را از بین ببرد
  • NAT جای Firewall یا Routing نیست و هر سه نقش جدا دارند
  • تغییر دادن تنظیمات مرتبط با ISP، ONT و تجهیزات مرزی قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
تمرین عملی

حالا خودت انجام بده

  1. در یک نمونه آزمایشی مرتبط با ISP، ONT و تجهیزات مرزی، فقط وضعیت فعلی را مشاهده کن و سه نکته‌ای را که برای تشخیص حالت سالم مهم‌اند یادداشت کن
  2. با Route Table، ping، tracert، NAT و Firewall وضعیت مرتبط با ISP، ONT و تجهیزات مرزی را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو می‌گویند
  3. یک خطای فرضی مرتبط با ISP، ONT و تجهیزات مرزی بنویس و مشخص کن اولین تست کم‌خطر تو چیست و چه نتیجه‌ای فرضیه‌ات را رد می‌کند

نکته‌هایی که باید با خودت ببری

  • ISP سرویس اتصال بیرونی را ارائه می‌دهد
  • ONT Fiber را به Ethernet تبدیل می‌کند
  • Bridge Mode و Router Mode فرق دارند
  • Double NAT عیب‌یابی را پیچیده می‌کند
  • مرز مسئولیت ISP و LAN باید مشخص باشد
  • قبل از تغییر Default Route، NAT یا WAN دسترسی جایگزین و Rollback را مشخص کن
خودسنجی

قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده

این نکته را با یک مثال توضیح بده: ISP سرویس اتصال بیرونی را ارائه می‌دهد. بعد بگو در عمل چطور آن را بررسی می‌کنی.

سرویس در فناوری اطلاعات یک قابلیت یا خدمت قابل استفاده است؛ مثل سرویس فایل، DNS، ایمیل یا یک نرم‌افزار سازمانی؛ برای بررسی هر سرویس باید اجزای وابسته، وضعیت دسترسی، مسیر شبکه و سرویس‌های پیش‌نیاز را بشناسی

این نکته را با یک مثال توضیح بده: ONT Fiber را به Ethernet تبدیل می‌کند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

فیبر داده را با نور منتقل می‌کند و برای فاصله، پهنای باند و ایزولاسیون الکتریکی مزیت دارد؛ نوع Single Mode/Multi Mode، Connector و Transceiver باید با هم سازگار باشند

این نکته را با یک مثال توضیح بده: Bridge Mode و Router Mode فرق دارند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

Bridge در MikroTik چند Interface را در یک دامنه لایه دو قرار می‌دهد و در طراحی جدید VLAN Filtering هم روی آن انجام می‌شود؛ Portهای Bridge، PVID و VLAN Table را با هم ببین

مطالعه درس همیشه عمومی است

برای ذخیره پیشرفت، دوره را رسمی شروع کن

با ثبت‌نام، تکمیل درس‌ها و نمره آزمون روی حساب ذخیره می‌شود

ثبت‌نام و شروع رسمی