با حوصله بخوان، مثالها را تحلیل کن و تمرینها را انجام بده؛ هدف حفظ کردن تعریفها نیست
IP با Prefix روی Interface تعریف میشود
در RouterOS یک IPv۴ Address همراه Prefix روی Interface تعریف میشود و Prefix مشخص میکند چه بخشی از آدرس مربوط به شبکه است؛ فقط وارد کردن یک عدد مثل ۱۹۲.۱۶۸.۱۰.۱ کافی نیست؛ باید بدانی این آدرس در چه Subnetی قرار دارد و روی کدام Interface منطقی باید باشد. RouterOS معمولاً Network Address را از روی Address و Prefix محاسبه میکند و برای شبکه متصل یک Connected Route ایجاد میشود؛ اگر Interface عضو Bridge باشد، باید ساختار Bridge را در نظر بگیری و آدرس را روی Interface درست قرار بدهی؛ در یک روتر ممکن است چند IP روی یک Interface وجود داشته باشد، اما این کار باید دلیل مشخصی داشته باشد و استفاده بیبرنامه از چند Subnet روی یک Port عیبیابی را سخت میکند؛ بعد از افزودن IP، وضعیت Address و Route Table را بررسی کن و با ARP و Ping مطمئن شو همسایه محلی قابل دسترسی است؛ اگر Clientها Gateway را میبینند اما اینترنت ندارند، مشکل ممکن است در Route یا NAT باشد، نه در خود IP Address؛ آدرسدهی درست پایه بقیه تنظیمات است، بنابراین قبل از هر تغییر باید Plan شبکه و Prefixها روشن باشند
DHCP Client میتواند WAN Address بگیرد
DHCP Client در RouterOS برای دریافت خودکار تنظیمات IP از یک DHCP Server استفاده میشود و در بسیاری از اتصالهای WAN کاربرد دارد؛ طبق مستندات MikroTik، DHCP Client میتواند Address، Netmask، Default Gateway و DNS را دریافت کند و بسته به تنظیمات، Route پیشفرض نیز به صورت Dynamic اضافه شود؛ وقتی WAN با DHCP کار میکند، فقط دیدن Status به شکل bound کافی نیست؛ باید بررسی کنی چه Addressی گرفته شده، Gateway چیست، Lease تا چه زمانی معتبر است و آیا Route و DNS دریافتی با طراحی شبکه سازگارند؛ اگر DHCP Client روی Interface اشتباه فعال شود، ممکن است روتر از یک شبکه داخلی آدرس بگیرد و Route ناخواسته بسازد؛ همچنین اگر روی همان Interface IP ثابت و DHCP Client همزمان استفاده شود، باید دقیقاً بدانی چرا این کار انجام شده است؛ در عیبیابی ابتدا Link و DHCP Client Status را ببین، بعد Route Table و DNS را بررسی کن. Renew کردن Lease بدون فهم علت مشکل فقط یک اقدام موقت است؛ اگر Client مرتب Lease را از دست میدهد باید مسیر لایه دو، DHCP Server بالادستی یا کیفیت Link بررسی شود
Default Route دریافتی باید بررسی شود
وقتی DHCP Client یا روش دیگری Default Route ایجاد میکند، این Route باید در Route Table بررسی شود. Default Route مقصد ۰.۰.۰.۰/۰ دارد و زمانی استفاده میشود که Route مشخصتری برای مقصد وجود نداشته باشد؛ در RouterOS ممکن است چند Default Route همزمان وجود داشته باشد و ویژگیهایی مثل Distance مشخص کنند کدام مسیر اولویت بیشتری دارد؛ اگر WAN ظاهراً IP دارد اما اینترنت برقرار نیست، یکی از اولین بررسیها این است که آیا Default Route فعال است، Gateway قابل دسترسی است و Route به شکل Active نمایش داده میشود یا نه؛ وجود Route در لیست به تنهایی کافی نیست؛ Route غیرفعال یا Gateway غیرقابل دسترس ترافیک را جلو نمیبرد؛ اگر چند WAN داری، Routeهای Dynamic و Static میتوانند روی هم اثر بگذارند و اولویت اشتباه باعث شود ترافیک از مسیر ناخواسته خارج شود؛ برای عیبیابی، Ping به Gateway و سپس یک IP اینترنتی را جداگانه تست کن تا مشخص شود مشکل قبل از Gateway است یا بعد از آن. Route Table نقشه تصمیمگیری روتر است و باید همیشه همراه وضعیت Interface و Address دیده شود
DNS دریافتی باید با طراحی سازگار باشد
DHCP Client میتواند DNS Serverهای بالادستی را نیز دریافت کند و RouterOS ممکن است این سرورها را به عنوان Dynamic DNS در تنظیمات DNS نشان دهد؛ این رفتار برای اتصال ساده اینترنت مفید است، اما در شبکه سازمانی باید با طراحی DNS هماهنگ باشد؛ اگر کاربران برای نامهای داخلی به DNS سازمانی نیاز دارند، قرار گرفتن یک DNS عمومی یا DNS ISP در جای نامناسب میتواند باعث شود نامهای داخلی Resolve نشوند؛ از طرف دیگر، اگر خود MikroTik فقط برای دسترسی اینترنتی از DNS استفاده میکند، باید مطمئن شوی سرور انتخابشده از مسیر فعلی قابل دسترسی است؛ در صفحه DNS تفاوت Serverهای Static و Dynamic را بررسی کن و بدون دلیل چند منبع مختلف DNS را مخلوط نکن؛ هنگام عیبیابی اول با Ping یک IP بیرونی را تست کن؛ اگر IP پاسخ میدهد ولی نام دامنه نه، احتمال مشکل DNS بیشتر میشود؛ بعد سرورهای DNS، Route رسیدن به آنها و Cache را بررسی کن. DNS دریافتی از DHCP باید یک تصمیم آگاهانه باشد، نه تنظیمی که چون خودکار آمده هرگز بررسی نشود
IP تکراری یا Interface اشتباه ارتباط را قطع میکند
IP تکراری یا قرار دادن IP روی Interface اشتباه میتواند ارتباط را به شکل گیجکنندهای مختل کند؛ اگر دو دستگاه در یک Broadcast Domain از یک IPv۴ Address استفاده کنند، ARP ممکن است MACهای متفاوتی را برای همان IP ببیند و نتیجه میتواند قطع و وصل شدن ارتباط، پاسخ از دستگاه اشتباه یا رفتار ناپایدار باشد؛ در RouterOS هنگام شک به Duplicate IP باید ARP Table، Neighborها و MAC Addressها را بررسی کنی و از روی یک Ping موفق نتیجه نگیری که همه چیز سالم است. Interface اشتباه نیز مشکل مشابهی ایجاد میکند؛ مثلاً آدرس LAN روی WAN یا آدرس شبکه Bridge روی Port فیزیکی نامناسب میتواند Route و دسترسی مدیریتی را به هم بزند؛ قبل از تغییر آدرس، Plan IP و Subnet را با مستندات شبکه تطبیق بده و بعد از تغییر از یک Client واقعی Gateway، DNS و سرویسهای مورد نیاز را تست کن؛ اگر تغییر مربوط به IP مدیریتی روتر است، مسیر جایگزین دسترسی داشته باش؛ آدرس IP فقط یک مقدار در منو نیست؛ هویت لایه سه Interface است و هر اشتباه در آن روی Route، ARP، Firewall و سرویسها اثر میگذارد
فرض کن در Router MikroTik مشکلی گزارش شده و احتمال میدهی به IP Address و DHCP Client مربوط باشد. قبل از تغییر، وضعیت فعلی را با WinBox، Ping، Traceroute، Torch و Log بررسی میکنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه میکنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر میدهی و بعد همان تست را دوباره اجرا میکنی تا مطمئن شوی مشکل واقعاً برطرف شده است
این اشتباهها را تکرار نکن
- وجود DHCP Server دوم یا محدوده اشتباه میتواند تنظیمات ظاهراً معتبر اما نادرست بدهد
- پاک کردن Cache ممکن است کمک کند اما جای بررسی Record، Resolver و مسیر DNS را نمیگیرد
- تغییر دادن تنظیمات مرتبط با IP Address و DHCP Client قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
حالا خودت انجام بده
- در یک نمونه آزمایشی مرتبط با IP Address و DHCP Client، فقط وضعیت فعلی را مشاهده کن و سه نکتهای را که برای تشخیص حالت سالم مهماند یادداشت کن
- با WinBox، Ping، Traceroute، Torch و Log وضعیت مرتبط با IP Address و DHCP Client را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو میگویند
- یک خطای فرضی مرتبط با IP Address و DHCP Client بنویس و مشخص کن اولین تست کمخطر تو چیست و چه نتیجهای فرضیهات را رد میکند
نکتههایی که باید با خودت ببری
- IP با Prefix روی Interface تعریف میشود
- DHCP Client میتواند WAN Address بگیرد
- Default Route دریافتی باید بررسی شود
- DNS دریافتی باید با طراحی سازگار باشد
- IP تکراری یا Interface اشتباه ارتباط را قطع میکند
- قبل از تغییر گسترده در MikroTik، Export و Backup بگیر و برای کار Remote از Safe Mode استفاده کن
قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده
این نکته را با یک مثال توضیح بده: IP با Prefix روی Interface تعریف میشود. بعد بگو در عمل چطور آن را بررسی میکنی.
در RouterOS آدرس بهصورت IP/Prefix مثل ۱۹۲.۱۶۸.۱۰.۱/۲۴ تعریف میشود. Prefix مشخص میکند کدام بخش Address شبکه محلی است و Route Connected بر همان اساس ساخته میشود
این نکته را با یک مثال توضیح بده: DHCP Client میتواند WAN Address بگیرد. بعد بگو در عمل چطور آن را بررسی میکنی.
DHCP تنظیماتی مانند IP، Mask، Gateway و DNS را به Client میدهد و Lease آنها را مدیریت میکند؛ اگر Client آدرس ۱۶۹.۲۵۴.x.x دارد احتمال عدم دسترسی به DHCP مطرح میشود
این نکته را با یک مثال توضیح بده: Default Route دریافتی باید بررسی شود. بعد بگو در عمل چطور آن را بررسی میکنی.
Default Route برای مقصدهایی استفاده میشود که Route دقیقتری در جدول ندارند؛ در شبکه کوچک معمولاً به سمت روتر بالادست یا ISP اشاره میکند
برای ذخیره پیشرفت، دوره را رسمی شروع کن
با ثبتنام، تکمیل درسها و نمره آزمون روی حساب ذخیره میشود