درس ۴ از ۱۳

DHCP Server در MikroTik

در این درس از مرحله «میکروتیک» روی DHCP Server در MikroTik تمرکز می‌کنیم؛ توضیح را از پایه شروع می‌کنیم و بعد می‌بینیم این موضوع در Router MikroTik چطور دیده و بررسی می‌شود؛ هدف این است که در پایان فقط تعریف را ندانی؛ بتوانی وضعیت طبیعی و غیرطبیعی را هم از هم جدا کنی در این درس موضوع را در مسیر واقعی عبور داده بررسی می‌کنیم؛ از Link و Frame تا IP، Route و Service؛ هدف این است که بدانی هر مفهوم در کدام لایه تصمیم می‌گیرد، چه اطلاعاتی برای بررسی آن لازم است و چگونه از روی شواهد تشخیص بدهی مشکل در همان بخش است یا در لایه دیگری قرار دارد؛ این نگاه مرحله‌ای پایه عیب‌یابی شبکه حرفه‌ای است

این درس برای مطالعه کامل نوشته شده است

با حوصله بخوان، مثال‌ها را تحلیل کن و تمرین‌ها را انجام بده؛ هدف حفظ کردن تعریف‌ها نیست

DHCP Server روی Interface مشخص کار می‌کند

DHCP Server در RouterOS روی یک Interface مشخص کار می‌کند و باید همان Interface نماینده شبکه‌ای باشد که Clientها در آن قرار دارند؛ اگر کاربران داخل Bridge هستند، DHCP Server معمولاً روی Bridge یا VLAN Interface مربوط به همان Subnet تعریف می‌شود، نه روی یک Port تصادفی از Bridge؛ برای کارکرد درست DHCP چند جزء باید با هم هماهنگ باشند: IP روتر روی آن شبکه، Pool آدرس‌ها، Network Entry و خود DHCP Server. Setup Wizard می‌تواند این اجزا را بسازد، اما پشتیبان باید بداند هر کدام چه نقشی دارند تا هنگام خطا بتواند مشکل را پیدا کند؛ اگر Server روی Interface اشتباه باشد، Client ممکن است Discover ارسال کند ولی Offer مناسب دریافت نکند؛ در عیب‌یابی ابتدا Interface و Link را بررسی کن، سپس DHCP Server Status، Leaseها و Log را ببین؛ وجود دو Subnet روی یک Interface یا VLAN اشتباه نیز می‌تواند نتیجه را پیچیده کند. DHCP باید براساس Plan آدرس‌دهی تنظیم شود و بهتر است محدوده Clientها، Gateway و رزروهای مهم از ابتدا مستند باشند برای عیب‌یابی درست، این بخش را فقط به‌عنوان یک اصطلاح حفظ نکن و توجه داشته باش که WinBox و CLI دو نمای متفاوت از همان Configuration هستند؛ مهم‌تر از ابزار، این است که بتوانی وضعیت Interface، Address، Route، Connection و Log را قبل و بعد از تغییر مقایسه کنی؛ اگر نتیجه با انتظار هماهنگ نیست، به جای اضافه کردن Ruleهای بیشتر، مسیر Packet و Ruleهای Match‌شده را دوباره بررسی کن

Pool محدوده Address است

IP Pool محدوده آدرس‌هایی است که DHCP Server می‌تواند به Clientها واگذار کند. Pool نباید آدرس‌هایی را شامل شود که به صورت Static برای Server، Printer، Access Point یا تجهیزات شبکه استفاده شده‌اند، مگر اینکه طراحی دقیق و Reservation مناسب وجود داشته باشد؛ هم‌پوشانی Pool با IPهای ثابت یکی از علت‌های رایج Duplicate IP در شبکه‌های کوچک است؛ هنگام تعریف Pool باید تعداد کاربران، رشد احتمالی شبکه و Prefix Subnet را در نظر بگیری؛ اگر Pool تمام شود، Clientهای جدید ممکن است Lease نگیرند و کاربر تصور کند شبکه یا Wi-Fi خراب است، در حالی که مشکل کمبود Address است؛ در RouterOS از Lease List می‌توان دید چه آدرس‌هایی مصرف شده‌اند و چه Clientهایی فعال یا منقضی هستند؛ کوتاه یا بلند کردن Lease Time باید دلیل عملی داشته باشد؛ Lease بسیار کوتاه ترافیک و تغییرات بیشتری ایجاد می‌کند و Lease بسیار بلند در شبکه‌های پرتغییر می‌تواند Addressها را دیرتر آزاد کند. Pool فقط یک بازه عددی نیست، بلکه بخش عملیاتی Plan آدرس‌دهی است و باید از آدرس‌های زیرساخت جدا نگه داشته شود

شبکه بخش Gateway و DNS را تعریف می‌کند

در بخش DHCP Network مشخص می‌شود Client علاوه بر IP چه اطلاعاتی دریافت کند؛ معمولاً Gateway، DNS Server و بعضی Optionهای دیگر از همین بخش تعیین می‌شوند؛ این تنظیم باید دقیقاً با Subnet مربوط به Leaseها هماهنگ باشد؛ اگر Gateway اشتباه باشد Client می‌تواند با دستگاه‌های همان Subnet ارتباط داشته باشد اما برای شبکه‌های دیگر مسیر درستی نخواهد داشت؛ اگر DNS اشتباه باشد ممکن است Ping به IP کار کند ولی باز کردن نام‌ها شکست بخورد؛ یکی از خطاهای رایج این است که چند Network Entry هم‌پوشان یا قدیمی در RouterOS باقی بماند و پشتیبان فقط DHCP Server را بررسی کند؛ هنگام عیب‌یابی، تنظیمی را که Client واقعاً دریافت کرده با چیزی که در MikroTik انتظار داری مقایسه کن؛ در Windows می‌توان IP، Gateway و DNS دریافتی را مشاهده کرد و سپس آن را با DHCP Network تطبیق داد؛ هدف این است که Client بدون تنظیم دستی، تمام پارامترهای لازم برای ارتباط را از یک منبع درست دریافت کند؛ هر تغییر در DNS یا Gateway باید اثرش روی Clientهای جدید و Leaseهای موجود در نظر گرفته شود

Lease می‌تواند Static شود

DHCP Lease نشان می‌دهد چه Clientی چه Addressی دریافت کرده و وضعیت آن چیست؛ در RouterOS می‌توان یک Lease پویا را Static کرد تا یک Client مشخص بر اساس شناسه یا MAC Address معمولاً همان IP را دریافت کند؛ این روش برای تجهیزاتی مثل Printer، Access Point یا دستگاهی که باید Address ثابت و قابل پیش‌بینی داشته باشد مفید است، اما نباید جای Plan درست را بگیرد؛ اگر Static Lease می‌سازی، نام یا Comment واضح اضافه کن تا بعداً مشخص باشد این Address متعلق به کدام دستگاه است؛ تغییر کارت شبکه یا فعال شدن MAC Randomization در بعضی Clientها می‌تواند باعث شود Reservation قبلی دیگر با دستگاه تطبیق نداشته باشد؛ در عیب‌یابی Lease List کمک می‌کند ببینی Client درخواست کرده، چه IP گرفته و آیا حالت offered، bound یا وضعیت دیگری دارد؛ حذف کورکورانه Leaseها معمولاً علت اصلی را برطرف نمی‌کند؛ اگر یک دستگاه IP نمی‌گیرد، مسیر Broadcast، VLAN، DHCP Server و Pool را بررسی کن و بعد از روی Lease نتیجه‌گیری کن. Static Lease ابزار کنترل است، نه راهی برای پر کردن کل شبکه با رزروهای نامشخص

دو DHCP Server ناخواسته مشکل جدی می‌سازند

وجود دو DHCP Server ناخواسته در یک Broadcast Domain می‌تواند یکی از سخت‌ترین خطاهای شبکه برای کاربر عادی باشد، چون Client ممکن است هر بار از Server متفاوتی Offer بگیرد؛ در نتیجه بعضی کاربران Gateway یا DNS درست می‌گیرند و بعضی دیگر تنظیمی متفاوت دریافت می‌کنند و مشکل به صورت تصادفی دیده می‌شود. Rogue DHCP می‌تواند از یک مودم، Router خانگی، Access Point اشتباه یا Server دیگری ایجاد شود؛ اگر Clientها تنظیمات متفاوت می‌گیرند، فقط MikroTik را بررسی نکن؛ مشخص کن DHCP Offer واقعاً از چه دستگاهی آمده است. MAC Address Gateway، اطلاعات Lease و Packet Capture می‌تواند در تشخیص منبع کمک کند؛ در شبکه‌های Switch مدیریتی می‌توان از قابلیت‌هایی مثل DHCP Snooping برای محدود کردن Serverهای غیرمجاز استفاده کرد، اما روی RouterOS نیز طراحی VLAN و جداسازی درست نقش مهمی دارد؛ خاموش کردن DHCP Server اصلی بدون پیدا کردن Server دوم فقط شرایط را بدتر می‌کند؛ هدف این است که در هر Broadcast Domain منبع DHCP مورد انتظار مشخص باشد و هر تجهیز دیگری که قابلیت DHCP دارد کنترل شود

مثال محیط واقعی

فرض کن در Router MikroTik مشکلی گزارش شده و احتمال می‌دهی به DHCP Server در MikroTik مربوط باشد. قبل از تغییر، وضعیت فعلی را با WinBox، Ping، Traceroute، Torch و Log بررسی می‌کنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه می‌کنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر می‌دهی و بعد همان تست را دوباره اجرا می‌کنی تا مطمئن شوی مشکل واقعاً برطرف شده است

اشتباهات رایج

این اشتباه‌ها را تکرار نکن

  • وجود DHCP Server دوم یا محدوده اشتباه می‌تواند تنظیمات ظاهراً معتبر اما نادرست بدهد
  • پاک کردن Cache ممکن است کمک کند اما جای بررسی Record، Resolver و مسیر DNS را نمی‌گیرد
  • تغییر دادن تنظیمات مرتبط با DHCP Server در MikroTik قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
تمرین عملی

حالا خودت انجام بده

  1. در یک نمونه آزمایشی مرتبط با DHCP Server در MikroTik، فقط وضعیت فعلی را مشاهده کن و سه نکته‌ای را که برای تشخیص حالت سالم مهم‌اند یادداشت کن
  2. با WinBox، Ping، Traceroute، Torch و Log وضعیت مرتبط با DHCP Server در MikroTik را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو می‌گویند
  3. یک خطای فرضی مرتبط با DHCP Server در MikroTik بنویس و مشخص کن اولین تست کم‌خطر تو چیست و چه نتیجه‌ای فرضیه‌ات را رد می‌کند

نکته‌هایی که باید با خودت ببری

  • DHCP Server روی Interface مشخص کار می‌کند
  • Pool محدوده Address است
  • شبکه بخش Gateway و DNS را تعریف می‌کند
  • Lease می‌تواند Static شود
  • دو DHCP Server ناخواسته مشکل جدی می‌سازند
  • قبل از تغییر گسترده در MikroTik، Export و Backup بگیر و برای کار Remote از Safe Mode استفاده کن
خودسنجی

قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده

این نکته را با یک مثال توضیح بده: DHCP Server روی Interface مشخص کار می‌کند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

DHCP تنظیماتی مانند IP، Mask، Gateway و DNS را به Client می‌دهد و Lease آن‌ها را مدیریت می‌کند؛ اگر Client آدرس ۱۶۹.۲۵۴.x.x دارد احتمال عدم دسترسی به DHCP مطرح می‌شود

این نکته را با یک مثال توضیح بده: Pool محدوده Address است. بعد بگو در عمل چطور آن را بررسی می‌کنی.

محدوده مشکل مشخص می‌کند چند کاربر، دستگاه، شبکه یا سرویس تحت تأثیر هستند؛ مقایسه یک نمونه سالم و خراب سریع‌ترین راه کوچک کردن محدوده است

این نکته را با یک مثال توضیح بده: شبکه بخش Gateway و DNS را تعریف می‌کند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

Default Gateway معمولاً روتر یا فایروال محلی است که Client ترافیک مقصدهای خارج از Subnet را به آن می‌فرستد. ابتدا خود Gateway را Ping کن تا ارتباط داخل شبکه محلی را از مشکل اینترنت جدا کنی

مطالعه درس همیشه عمومی است

برای ذخیره پیشرفت، دوره را رسمی شروع کن

با ثبت‌نام، تکمیل درس‌ها و نمره آزمون روی حساب ذخیره می‌شود

ثبت‌نام و شروع رسمی