با حوصله بخوان، مثالها را تحلیل کن و تمرینها را انجام بده؛ هدف حفظ کردن تعریفها نیست
DHCP Server روی Interface مشخص کار میکند
DHCP Server در RouterOS روی یک Interface مشخص کار میکند و باید همان Interface نماینده شبکهای باشد که Clientها در آن قرار دارند؛ اگر کاربران داخل Bridge هستند، DHCP Server معمولاً روی Bridge یا VLAN Interface مربوط به همان Subnet تعریف میشود، نه روی یک Port تصادفی از Bridge؛ برای کارکرد درست DHCP چند جزء باید با هم هماهنگ باشند: IP روتر روی آن شبکه، Pool آدرسها، Network Entry و خود DHCP Server. Setup Wizard میتواند این اجزا را بسازد، اما پشتیبان باید بداند هر کدام چه نقشی دارند تا هنگام خطا بتواند مشکل را پیدا کند؛ اگر Server روی Interface اشتباه باشد، Client ممکن است Discover ارسال کند ولی Offer مناسب دریافت نکند؛ در عیبیابی ابتدا Interface و Link را بررسی کن، سپس DHCP Server Status، Leaseها و Log را ببین؛ وجود دو Subnet روی یک Interface یا VLAN اشتباه نیز میتواند نتیجه را پیچیده کند. DHCP باید براساس Plan آدرسدهی تنظیم شود و بهتر است محدوده Clientها، Gateway و رزروهای مهم از ابتدا مستند باشند برای عیبیابی درست، این بخش را فقط بهعنوان یک اصطلاح حفظ نکن و توجه داشته باش که WinBox و CLI دو نمای متفاوت از همان Configuration هستند؛ مهمتر از ابزار، این است که بتوانی وضعیت Interface، Address، Route، Connection و Log را قبل و بعد از تغییر مقایسه کنی؛ اگر نتیجه با انتظار هماهنگ نیست، به جای اضافه کردن Ruleهای بیشتر، مسیر Packet و Ruleهای Matchشده را دوباره بررسی کن
Pool محدوده Address است
IP Pool محدوده آدرسهایی است که DHCP Server میتواند به Clientها واگذار کند. Pool نباید آدرسهایی را شامل شود که به صورت Static برای Server، Printer، Access Point یا تجهیزات شبکه استفاده شدهاند، مگر اینکه طراحی دقیق و Reservation مناسب وجود داشته باشد؛ همپوشانی Pool با IPهای ثابت یکی از علتهای رایج Duplicate IP در شبکههای کوچک است؛ هنگام تعریف Pool باید تعداد کاربران، رشد احتمالی شبکه و Prefix Subnet را در نظر بگیری؛ اگر Pool تمام شود، Clientهای جدید ممکن است Lease نگیرند و کاربر تصور کند شبکه یا Wi-Fi خراب است، در حالی که مشکل کمبود Address است؛ در RouterOS از Lease List میتوان دید چه آدرسهایی مصرف شدهاند و چه Clientهایی فعال یا منقضی هستند؛ کوتاه یا بلند کردن Lease Time باید دلیل عملی داشته باشد؛ Lease بسیار کوتاه ترافیک و تغییرات بیشتری ایجاد میکند و Lease بسیار بلند در شبکههای پرتغییر میتواند Addressها را دیرتر آزاد کند. Pool فقط یک بازه عددی نیست، بلکه بخش عملیاتی Plan آدرسدهی است و باید از آدرسهای زیرساخت جدا نگه داشته شود
شبکه بخش Gateway و DNS را تعریف میکند
در بخش DHCP Network مشخص میشود Client علاوه بر IP چه اطلاعاتی دریافت کند؛ معمولاً Gateway، DNS Server و بعضی Optionهای دیگر از همین بخش تعیین میشوند؛ این تنظیم باید دقیقاً با Subnet مربوط به Leaseها هماهنگ باشد؛ اگر Gateway اشتباه باشد Client میتواند با دستگاههای همان Subnet ارتباط داشته باشد اما برای شبکههای دیگر مسیر درستی نخواهد داشت؛ اگر DNS اشتباه باشد ممکن است Ping به IP کار کند ولی باز کردن نامها شکست بخورد؛ یکی از خطاهای رایج این است که چند Network Entry همپوشان یا قدیمی در RouterOS باقی بماند و پشتیبان فقط DHCP Server را بررسی کند؛ هنگام عیبیابی، تنظیمی را که Client واقعاً دریافت کرده با چیزی که در MikroTik انتظار داری مقایسه کن؛ در Windows میتوان IP، Gateway و DNS دریافتی را مشاهده کرد و سپس آن را با DHCP Network تطبیق داد؛ هدف این است که Client بدون تنظیم دستی، تمام پارامترهای لازم برای ارتباط را از یک منبع درست دریافت کند؛ هر تغییر در DNS یا Gateway باید اثرش روی Clientهای جدید و Leaseهای موجود در نظر گرفته شود
Lease میتواند Static شود
DHCP Lease نشان میدهد چه Clientی چه Addressی دریافت کرده و وضعیت آن چیست؛ در RouterOS میتوان یک Lease پویا را Static کرد تا یک Client مشخص بر اساس شناسه یا MAC Address معمولاً همان IP را دریافت کند؛ این روش برای تجهیزاتی مثل Printer، Access Point یا دستگاهی که باید Address ثابت و قابل پیشبینی داشته باشد مفید است، اما نباید جای Plan درست را بگیرد؛ اگر Static Lease میسازی، نام یا Comment واضح اضافه کن تا بعداً مشخص باشد این Address متعلق به کدام دستگاه است؛ تغییر کارت شبکه یا فعال شدن MAC Randomization در بعضی Clientها میتواند باعث شود Reservation قبلی دیگر با دستگاه تطبیق نداشته باشد؛ در عیبیابی Lease List کمک میکند ببینی Client درخواست کرده، چه IP گرفته و آیا حالت offered، bound یا وضعیت دیگری دارد؛ حذف کورکورانه Leaseها معمولاً علت اصلی را برطرف نمیکند؛ اگر یک دستگاه IP نمیگیرد، مسیر Broadcast، VLAN، DHCP Server و Pool را بررسی کن و بعد از روی Lease نتیجهگیری کن. Static Lease ابزار کنترل است، نه راهی برای پر کردن کل شبکه با رزروهای نامشخص
دو DHCP Server ناخواسته مشکل جدی میسازند
وجود دو DHCP Server ناخواسته در یک Broadcast Domain میتواند یکی از سختترین خطاهای شبکه برای کاربر عادی باشد، چون Client ممکن است هر بار از Server متفاوتی Offer بگیرد؛ در نتیجه بعضی کاربران Gateway یا DNS درست میگیرند و بعضی دیگر تنظیمی متفاوت دریافت میکنند و مشکل به صورت تصادفی دیده میشود. Rogue DHCP میتواند از یک مودم، Router خانگی، Access Point اشتباه یا Server دیگری ایجاد شود؛ اگر Clientها تنظیمات متفاوت میگیرند، فقط MikroTik را بررسی نکن؛ مشخص کن DHCP Offer واقعاً از چه دستگاهی آمده است. MAC Address Gateway، اطلاعات Lease و Packet Capture میتواند در تشخیص منبع کمک کند؛ در شبکههای Switch مدیریتی میتوان از قابلیتهایی مثل DHCP Snooping برای محدود کردن Serverهای غیرمجاز استفاده کرد، اما روی RouterOS نیز طراحی VLAN و جداسازی درست نقش مهمی دارد؛ خاموش کردن DHCP Server اصلی بدون پیدا کردن Server دوم فقط شرایط را بدتر میکند؛ هدف این است که در هر Broadcast Domain منبع DHCP مورد انتظار مشخص باشد و هر تجهیز دیگری که قابلیت DHCP دارد کنترل شود
فرض کن در Router MikroTik مشکلی گزارش شده و احتمال میدهی به DHCP Server در MikroTik مربوط باشد. قبل از تغییر، وضعیت فعلی را با WinBox، Ping، Traceroute، Torch و Log بررسی میکنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه میکنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر میدهی و بعد همان تست را دوباره اجرا میکنی تا مطمئن شوی مشکل واقعاً برطرف شده است
این اشتباهها را تکرار نکن
- وجود DHCP Server دوم یا محدوده اشتباه میتواند تنظیمات ظاهراً معتبر اما نادرست بدهد
- پاک کردن Cache ممکن است کمک کند اما جای بررسی Record، Resolver و مسیر DNS را نمیگیرد
- تغییر دادن تنظیمات مرتبط با DHCP Server در MikroTik قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
حالا خودت انجام بده
- در یک نمونه آزمایشی مرتبط با DHCP Server در MikroTik، فقط وضعیت فعلی را مشاهده کن و سه نکتهای را که برای تشخیص حالت سالم مهماند یادداشت کن
- با WinBox، Ping، Traceroute، Torch و Log وضعیت مرتبط با DHCP Server در MikroTik را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو میگویند
- یک خطای فرضی مرتبط با DHCP Server در MikroTik بنویس و مشخص کن اولین تست کمخطر تو چیست و چه نتیجهای فرضیهات را رد میکند
نکتههایی که باید با خودت ببری
- DHCP Server روی Interface مشخص کار میکند
- Pool محدوده Address است
- شبکه بخش Gateway و DNS را تعریف میکند
- Lease میتواند Static شود
- دو DHCP Server ناخواسته مشکل جدی میسازند
- قبل از تغییر گسترده در MikroTik، Export و Backup بگیر و برای کار Remote از Safe Mode استفاده کن
قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده
این نکته را با یک مثال توضیح بده: DHCP Server روی Interface مشخص کار میکند. بعد بگو در عمل چطور آن را بررسی میکنی.
DHCP تنظیماتی مانند IP، Mask، Gateway و DNS را به Client میدهد و Lease آنها را مدیریت میکند؛ اگر Client آدرس ۱۶۹.۲۵۴.x.x دارد احتمال عدم دسترسی به DHCP مطرح میشود
این نکته را با یک مثال توضیح بده: Pool محدوده Address است. بعد بگو در عمل چطور آن را بررسی میکنی.
محدوده مشکل مشخص میکند چند کاربر، دستگاه، شبکه یا سرویس تحت تأثیر هستند؛ مقایسه یک نمونه سالم و خراب سریعترین راه کوچک کردن محدوده است
این نکته را با یک مثال توضیح بده: شبکه بخش Gateway و DNS را تعریف میکند. بعد بگو در عمل چطور آن را بررسی میکنی.
Default Gateway معمولاً روتر یا فایروال محلی است که Client ترافیک مقصدهای خارج از Subnet را به آن میفرستد. ابتدا خود Gateway را Ping کن تا ارتباط داخل شبکه محلی را از مشکل اینترنت جدا کنی
برای ذخیره پیشرفت، دوره را رسمی شروع کن
با ثبتنام، تکمیل درسها و نمره آزمون روی حساب ذخیره میشود