مدلهای میکروتیک معرف چیست؟

حالا تصمیم گرفتم در مورد چگونگی شناسایی روتر برد های میکروتیک یک توضیح مختصری بدم که احتمال زیاد کسی مطلع نباشه و شاید هم برای شما خیلی جالب باشه ...

روتر برد های میکروتیک با حرف RB شروع میشوند که مخفف Router Board میباشد .

این مدل روتر برد است :

RB433

R B 4 3 3 

Router Board Series Ethernet Ports MiniPCI

ادامه نوشته

قابلیت های جدید در میکروتیک (mikrotik)

اخیرا میکروتیک اقدام به افزودن بخش جدیدی در پروفایل های مربوط به سرویس های PPP نموده است .

بیشتر مشکلاتی که با اتصال کاربران PPPx به میکروتیک و ایجاد Queue برای آنها ایجاد میشد ، بدین وسیله قابل مدیریت و برطرف سازی هست و بدین شکل میکروتیک انعطافپذیری

ابزار های Queue و مدیریت پهنای باند خود را بیش از پیش بهینه تر و کاربردی تر نموده است .

برای مشاهده این قابلیت ها نیاز به استفاده از سیستم عامل جدید میکروتیک با نسخه 6.3 دارید که در آینده نزدیک برای استفاده عموم همگانی خواهد شد .

برای دسترسی به این قابلیت از منوی PPP به زبانه Profile وارد شوید .


ادامه نوشته

فایروال میکروتیک (Mikrotik)و قابلیت های آن

میکروتیک یکی از سخت افزار های امن و دارای قابلیت های فراوان با امنیت بالا میباشد.

از آنجاییکه که دیواره آتش میکروتیک از کرنل بهینه سازی شده لینوکسی بهمراه مجموعه NetFilter  بهره می گیرد ، پس برای درک بهتر اصول و قوائد نحوه کار دیواره آتش میکروتیک باید اصول Netfilter در لینوکس مورد بررسی قرار گیرد.

دیواره آتش میکروتیک متشکل از مجموعه ای از زنجیره ها و زنجیره ها تشکیل شده از چندین جدول با کاربرد مختلف می باشند.

زنجیره های کلی عبارتند از :


زنجیره PreRouting

زنجیره Forward

زنجیره Input

زنجیره Outout

زنجیره PostRouting

ادامه نوشته

ارتباط تونل (Tunnel) بین میکروتیک و سیسکو

میکروتیک یکی از سخت افزار هایی است که امروزه کاربرد زیادی ذر شبکه دارد.

به یک ارتباط نقطه به نقطه میان یک شبکه گسترده Tunnel گفته می شود.

یکی از کاربرد های تانل ایجاد امنیت است. وقتی که ما یک تانل در یک شبکه شلوغ ایجاد میکنیم گویی یک راهرو ساخته ایم که فقط به 2 کامپیوتر ختم شده و دور آن را با سیم خاردار احاطه کرده ایم تا از ورود بقیه به این ارتباط دو طرفه جلوگیری کنیم.


یکی دیگر از کاربرد های تانل انتقال IP به آن طرف تانل است. فرض کنید میخواهیم یک پهنای باند را از یک روتر به روتر دیگر انتقال دهیم اما در زمانی که ما بین این 2 چند عدد روتر دیگر وجود داشته باشد. پر واضح است که این دو روتر نمیتوانند از یک رنج IP داشته باشند پس عملا routing بین این دو منتفی میشود.


ادامه نوشته

روش بازیابی پسورد PIX Firewall

برای بازیابی پسور PIX خود از روش زیر استفاده کنید.

 بازیابی پسورد سیسکو PIX فایروال برای تنظیمات انجام شده بر روی آن تغییری ایجاد نخواهد شد ولی کلیه پسورد ها و تنظیمات AAA از بین خواهند رفت.

برای بازیابی پسورد احتیاج به ابزار PIX Password Lockout می باشد که وابسته به نسخه نرم افزاری است که بر روی PIX قرار دارد.

دانلود فایل مورد نیاز :

این ابزار را نسبت به نسخه نرم افزار PIX خود دانلود کنید :

ادامه نوشته

static route  و نحوه راه اندازی آن!

امروز به بررسی static route برای روتر های سیسکو میپردازیم.این مقوله در خیلی از سازمان ها مورد استفاده قرار میگیرد.

یکی از مقوله های بسیار کاربردی و پایه در زمینه routing در IOS سیسکو ، نوشتن static route می باشد. کابرد های static route بسیار زیاد است اما پرکاربردترین آن زمانی است که شما برای فرستادن ترافیک به یکdestination از یک routing protocol استفاده نمی کنید و یا routing protocol شما یک feasible route به آن مقصد ندارد. برای نوشتن static route باید به configuration mode رفته و مطابق با دستور زیر آن را نوشت: 


[Ip route prefix mask { next-hop | interface [ip address] } [disctance] [name next-hop-name] [permenant

در ساده ترین حالت برای نوشتن یک ip route نوشتن سه مشخصه از این دستور اجباری می باشد .

ادامه نوشته

چگونه NAT را در windows server 2003 برقرار کنیم؟!

در این پست به بررسی اجمالی و راه اندازی NAT  میپردازیم.

NAT یا Network Address Translation پروتکلی است برای تبدیل آدرس های IP غیر معتبر به آدرس های معتبر برای استفاده کاربران از اینترنت که در لایه 3 مدل OSI کار می کند.

این امکان زمانی مورد استفاده قرار میگیرد که در یک شبکه کاربرانی که دارای آدرس های معتبر نیستند نیاز به برقراری ارتباط با اینترنت را دارند.

این پروتکل تعداد آدرس های غیر معتبر را که از یک طرف به یک اینترفیس سرور NAT متصل است را در قالب یک آدرس معتبر(Encapsulation)  به سمت اینترفیس خروجی که به اینترنت متصل است ارسال می کند.


ادامه نوشته

تنظیمات شبکه خود را در محیط کامند بکاپ بگیریم؟!

باز هم قابلیت های دیگری از command prompt  را به نظاره می نشینیم؟!

ست کردن تنظیمات مختلف شبکه، وقتی به کاری روزانه تبدیل شود بدون شک طاقت فرسا و کسل کننده خواهد شد. از طرف دیگر، وقتی بناست تغییراتی در تنظیمات شبکه ایجاد کنید، ممکن است ناخداگاه به تنظیمات اصلی صدمه بزنید که شبکه را دچار اختلال می کند. بنابراین داشتن نسخه ی پشتیبان از تنظیمات شبکه بسیار ضروری به نظر می رسد.

در این پست ما با دستورات کاربردی محیط Command Prompt آشنا شدیم و همچنین آموختیم چگونه می توان از این دستورات در Batch File ها استفاده نمود. در این مطلب نیز، ابتدا با نحوه ی گرفتن نسخه ی پشتیبان از تنظیمات شبکه آشنا می شویم و در ادامه با ساخت یک Batch File ، استفاده از این دستورات را ساده خواهیم کرد.


ادامه نوشته

کلاستر کردن اکتیو دایرکتوری - Clustering Active Directory ؟!!

آیا میتوانیم برای اینکه اکتیو دایرکتوری (Active Directory - AD) از کار خارج نشود ، دومین کنترولرها (DomainControllers - DCs) را به صورت کلاستر (Clustering) وصل کرد و استفاده کرد؟


 جواب

یک برنامه Application باید Cluster-Aware باشد و باید جوری اینستال شود (یا توسط خودش و یا توسط ادمین کلاستر) تا رجیستری های مربوط و دیگر پیکربندی فایل ها و همچنین دیتاهای خود را برروی Quorumدیسک به اشتراک Share گذاشته و بتواند آنها را بازیابی Retrieve کند .

ادامه نوشته

پیکربندی inter vlan routing در روتر های سیسکو

VLAN ها broadcast domains را در محیط LAN تقسیم میکنند،اگر host  در یک VLAN  نیاز دارد ارتباط برقرار کند با host  ی در VLAN دیگر و ترافیک باید route بشود بین انها که به این Inter-VLAN routing میگوییم.در سویچ های Catalyst  به وسیله سویچ های لایه 3 انجام میشود

 ((Switch virtual interface(SVI).

این متن به شما کمک کیکند تا به راحتی پیکر بندی و عیب یابی را  مرحله به مرحله انجام دهید.

(توجه کنید که این متن مربوط به Catalyst 3550 میباشد، هر چند مفاهیم در سویچ های دیگر نیز بکار میرود)

وقتی InterVLAN routing  را برای اولین بار پیکر بندی میکنیم ، فرض میکنیم سویچ SW1  که میخواهد متصل شود به روتر همانطور که در شکل زیر میبینیم.

روتر R1  به سویچ پورت های F0/4  و F0/3  متصل میباشد، که به ترتیب برای VLAN 10  وVLAN 20 پیکربندی شده است .


ادامه نوشته

راه اندازی مانیتورینگ Nagios در CentOS

برای مانیتورینگ در بیشتر مواقع نرم افزارهای لایسنسی وجود دارد ولی امروز به راه اندازی Nagios که Opensource است میپردازیم.

Nagios ابزاری قدرتمند در مانیتورینگ ابعاد مختلف سرورها ، سرویس ها ، برنامه ها و پایگاه داده ها در شبکه است . نکته خیلی جالب برای من ارتباط دو طرفه این نرم افزار با سیستم تلفنی Asterisk بود که هم میشد با nagios سرویس استریسک و جنبه های مختلفی مانند کانال های PRI و ... را مانیتور کرد و هم در صورتی که سرویسی مشکل پیدا کرد با استفاده از استریسک با مدیر سیستم تماس بگیره .

ادامه نوشته

Asterisk را با Iptables امن کنید!

وقتی برای سازمان خودتون راهکار های رایگان دارید امنیت را لحاظ کنید با فایروال ها !

وقتی از Asterisk به عنوان سوییچ نرم افزاری (SoftSwitch ) برای انتقال ترافیک VoiceOverIP سازمان استفاده می کنید و هزینه زیادی برای ترافیک داخلی و بین الملل پرداخت می کنید ، امنیت Asterisk بیشتر اهمیت پیدا می کند . همیشه هکر هایی در سازمان یا بیرون آن وجود دارند که به دنبال Asterisk های ناامنی هستند که بتوانند به آن نفوذ کرده و در کمتر از چند دقیقه یک صورت حساب میلیونی به شما هدیه بدهند .
در اینجا نمی خواهیم مکانیزم های امنیتی ممکن و موجود را برای امن کردن یک سرور در شبکه بیان کنیم بلکه به طور خاص نکاتی در استفاده از فایروال پیش فرض لینوکس به عنوان اولین مرحله از چرخه تامین امنیت این سرویس را بررسی می کنیم .

 

 

ادامه نوشته