با حوصله بخوان، مثالها را تحلیل کن و تمرینها را انجام بده؛ هدف حفظ کردن تعریفها نیست
ISP سرویس اتصال بیرونی را ارائه میدهد
سرویس در فناوری اطلاعات یک قابلیت یا خدمت قابل استفاده است؛ مثل سرویس فایل، DNS، ایمیل یا یک نرمافزار سازمانی؛ برای بررسی هر سرویس باید اجزای وابسته، وضعیت دسترسی، مسیر شبکه و سرویسهای پیشنیاز را بشناسی اسم سرویس بهتنهایی محل خرابی را مشخص نمیکند؛ ممکن است خود سرویس سالم باشد اما یکی از وابستگیهایش مشکل داشته باشد نکتهای که هنگام پشتیبانی نباید از آن عبور کنی این است که برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آنها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute میتواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیامهای تشخیصی را محدود میکنند نکتهای که هنگام پشتیبانی نباید از آن عبور کنی این است که Routing تصمیم میگیرد Packet برای شبکههای غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخصتر بر Routeهای عمومیتر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیلاند و باید نقش هر کدام جداگانه بررسی شود
ONT Fiber را به Ethernet تبدیل میکند
Ethernet فناوری رایج شبکه سیمی است و Frame را روی Link محلی جابهجا میکند؛ Speed/Duplex، Link LED و Error Counter برای پشتیبانی مهماند داشتن Link به معنی داشتن IP یا اینترنت نیست فیبر داده را با نور منتقل میکند و برای فاصله، پهنای باند و ایزولاسیون الکتریکی مزیت دارد؛ نوع Single Mode/Multi Mode، Connector و Transceiver باید با هم سازگار باشند به انتهای Fiber فعال نگاه نکن و تمیزی Connector را جدی بگیر در کار روزمره بهتر است این موضوع را اینطور بررسی کنی: برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آنها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute میتواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیامهای تشخیصی را محدود میکنند در کار روزمره بهتر است این موضوع را اینطور بررسی کنی: Routing تصمیم میگیرد Packet برای شبکههای غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخصتر بر Routeهای عمومیتر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیلاند و باید نقش هر کدام جداگانه بررسی شود
Bridge Mode و Router Mode فرق دارند
Bridge در MikroTik چند Interface را در یک دامنه لایه دو قرار میدهد و در طراحی جدید VLAN Filtering هم روی آن انجام میشود؛ Portهای Bridge، PVID و VLAN Table را با هم ببین افزودن Interface اشتباه به Bridge میتواند جداسازی شبکه را از بین ببرد Router زمانی وارد مسیر میشود که مقصد خارج از شبکه محلی باشد و جدول Routing تعیین میکند Packet از کدام Next Hop یا Interface عبور کند؛ Default Route فقط مسیر پیشفرض برای مقصدهایی است که Route مشخصتری ندارند؛ در بررسی مشکل باید Routeهای موجود، Prefix هر Route، Gateway یا Next Hop، وضعیت Interface و مسیر برگشت را هم دید، چون رسیدن Packet به مقصد بدون مسیر برگشت معتبر ارتباط پایدار ایجاد نمیکند در کار روزمره بهتر است این موضوع را اینطور بررسی کنی: برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آنها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute میتواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیامهای تشخیصی را محدود میکنند
Double NAT عیبیابی را پیچیده میکند
NAT نشانیها را هنگام عبور از روتر ترجمه میکند و در مرز اینترنت معمولاً Private IP را به Public IP تبدیل میکند؛ در عیبیابی Source/Destination و تطبیق Rule را بررسی کن NAT جای Firewall یا Routing نیست و هر سه نقش جدا دارند NAT نشانی یا Port را هنگام عبور Packet تغییر میدهد و با Routing یا Firewall یک مفهوم نیست؛ Source NAT معمولاً برای تغییر هویت مبدأ هنگام خروج و Destination NAT برای هدایت ترافیک ورودی به مقصد دیگری استفاده میشود؛ در عیبیابی باید ترتیب عبور Packet، Route قبل و بعد از ترجمه، Rule مطابق با جهت ترافیک و وجود مسیر برگشت بررسی شود، چون Rule درست روی مسیر اشتباه نتیجه مورد انتظار را نمیدهد روش عیبیابی قابل اتکا از تعیین دامنه مشکل شروع میشود: یک User یا چند User، یک Device یا یک Segment، یک Service یا همه سرویسها؛ بعد باید تغییر اخیر و شواهد قابل مشاهده جمع شوند و فرضیهها از کمریسکترین تستها بررسی شوند؛ تغییر چند عامل همزمان تشخیص علت را دشوار میکند؛ پس از رفع نیز باید سرویس از دید کاربر تأیید، علت ثبت و در صورت نیاز اقدام پیشگیرانه تعریف شود
مرز مسئولیت ISP و LAN باید مشخص باشد
مرز مسئولیت ISP و LAN باید مشخص باشد مرز مسئولیت مشخص میکند کدام تجهیزات و تنظیمات زیر مدیریت شما و کدام بخش زیر مسئولیت اپراتور است؛ این موضوع هنگام Escalation و جمعآوری شواهد مهم است در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن میشود که Routing تصمیم میگیرد Packet برای شبکههای غیرمحلی از کدام مسیر خارج شود؛ Routeهای مشخصتر بر Routeهای عمومیتر ترجیح دارند و Default Route فقط آخرین انتخاب برای مقصدهای ناشناخته است؛ در اینترنت سازمانی علاوه بر Route، NAT، Firewall و DNS نیز دخیلاند و باید نقش هر کدام جداگانه بررسی شود اگر بخواهی این بخش را از حالت تعریف به مهارت عملی تبدیل کنی، برای تحلیل مسیر از مبدأ تا مقصد، ابتدا Default Gateway Client، سپس Routeهای Router و در صورت وجود چند Router مسیرهای بین آنها را بررسی کن؛ بعد مسیر برگشت را نیز دنبال کن؛ Traceroute میتواند سرنخ بدهد اما نبود پاسخ در یک Hop لزوماً به معنی قطع همان نقطه نیست چون بعضی تجهیزات پیامهای تشخیصی را محدود میکنند برای کامل شدن تصویر این موضوع، در این درس موضوع را در مسیر واقعی عبور داده بررسی میکنیم؛ از Link و Frame تا IP، Route و Service؛ هدف این است که بدانی هر مفهوم در کدام لایه تصمیم میگیرد، چه اطلاعاتی برای بررسی آن لازم است و چگونه از روی شواهد تشخیص بدهی مشکل در همان بخش است یا در لایه دیگری قرار دارد؛ این نگاه مرحلهای پایه عیبیابی شبکه حرفهای است
فرض کن در مرز اینترنت و Routing شبکه مشکلی گزارش شده و احتمال میدهی به ISP، ONT و تجهیزات مرزی مربوط باشد. قبل از تغییر، وضعیت فعلی را با Route Table، ping، tracert، NAT و Firewall بررسی میکنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه میکنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر میدهی و بعد همان تست را دوباره اجرا میکنی تا مطمئن شوی مشکل واقعاً برطرف شده است
این اشتباهها را تکرار نکن
- افزودن Interface اشتباه به Bridge میتواند جداسازی شبکه را از بین ببرد
- NAT جای Firewall یا Routing نیست و هر سه نقش جدا دارند
- تغییر دادن تنظیمات مرتبط با ISP، ONT و تجهیزات مرزی قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
حالا خودت انجام بده
- در یک نمونه آزمایشی مرتبط با ISP، ONT و تجهیزات مرزی، فقط وضعیت فعلی را مشاهده کن و سه نکتهای را که برای تشخیص حالت سالم مهماند یادداشت کن
- با Route Table، ping، tracert، NAT و Firewall وضعیت مرتبط با ISP، ONT و تجهیزات مرزی را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو میگویند
- یک خطای فرضی مرتبط با ISP، ONT و تجهیزات مرزی بنویس و مشخص کن اولین تست کمخطر تو چیست و چه نتیجهای فرضیهات را رد میکند
نکتههایی که باید با خودت ببری
- ISP سرویس اتصال بیرونی را ارائه میدهد
- ONT Fiber را به Ethernet تبدیل میکند
- Bridge Mode و Router Mode فرق دارند
- Double NAT عیبیابی را پیچیده میکند
- مرز مسئولیت ISP و LAN باید مشخص باشد
- قبل از تغییر Default Route، NAT یا WAN دسترسی جایگزین و Rollback را مشخص کن
قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده
این نکته را با یک مثال توضیح بده: ISP سرویس اتصال بیرونی را ارائه میدهد. بعد بگو در عمل چطور آن را بررسی میکنی.
سرویس در فناوری اطلاعات یک قابلیت یا خدمت قابل استفاده است؛ مثل سرویس فایل، DNS، ایمیل یا یک نرمافزار سازمانی؛ برای بررسی هر سرویس باید اجزای وابسته، وضعیت دسترسی، مسیر شبکه و سرویسهای پیشنیاز را بشناسی
این نکته را با یک مثال توضیح بده: ONT Fiber را به Ethernet تبدیل میکند. بعد بگو در عمل چطور آن را بررسی میکنی.
فیبر داده را با نور منتقل میکند و برای فاصله، پهنای باند و ایزولاسیون الکتریکی مزیت دارد؛ نوع Single Mode/Multi Mode، Connector و Transceiver باید با هم سازگار باشند
این نکته را با یک مثال توضیح بده: Bridge Mode و Router Mode فرق دارند. بعد بگو در عمل چطور آن را بررسی میکنی.
Bridge در MikroTik چند Interface را در یک دامنه لایه دو قرار میدهد و در طراحی جدید VLAN Filtering هم روی آن انجام میشود؛ Portهای Bridge، PVID و VLAN Table را با هم ببین
برای ذخیره پیشرفت، دوره را رسمی شروع کن
با ثبتنام، تکمیل درسها و نمره آزمون روی حساب ذخیره میشود