Category Archives: میکروتیک MicroTik

راه اندازی سرویس DHCP روتر میکروتیک

راه اندازی سرویس DHCP روتر میکروتیک

راه اندازی سرویس DHCP روتر میکروتیک
راه اندازی سرویس DHCP روتر میکروتیک

در آموزش های قبلی شما را  با مفهوم DHCP  و چگونگی راه اندازی آن در cisco  و  linux  آشنا کردیم. حال می خواهیم  در ادامه شما را با چگونگی راه اندازی DHCP Server  در  Mikrotik آشنا کنیم.

برای راه اندازی سرویس DHCP روتر میکروتیک می توانیم از دو محیط

  1. command line
  2. GUI

استفاده کنیم.

راه اندازی DHCP Server  با استفاده از command

راه-اندازی-سرویس-DHCP-روتر-میکروتیک

سرویس DHCP

برای راه اندازی DHCP Server از دستور زیر استفاده می کنیم

[admin@MikroTik] > ip dhcp-server setup

سپس برنامه DHCP  اجرا می شود و در مورد interface ,رنج اپی ,getway ,…  سوال می کند

dhcp server interface: ether2
dhcp address space: 192.168.10.0/24
gateway for dhcp network: 192.168.10.254
addresses to give out: 192.168.10.1-192.168.10.253
dns servers: 182.168.10.254
lease time: 3d

راه-اندازی-سرویس-DHCP-روتر-میکروتیک

در آخر کافیست یک device که قرار است DHCP Client  باشد به interface  ای که DHCP Server  است متصل می کنیم.

راه-اندازی-سرویس-DHCP-روتر-میکروتیک

آموزش راه اندازی DHCP Server   بااستفاده از محیط  GUI

ابتدا با استفاده از برنامه winbox  به روتر متصل می شویم و سپس وارد تب DHCP Server  می شویم و از آنجا DHCP Setup  انتخاب می کنیم.

راه-اندازی-سرویس-DHCP-روتر-میکروتیک

زمانی که setup می زنیم تنظیمات به ترتیب از ما سوال می کند.
راه-اندازی-سرویس-DHCP-روتر-میکروتیک
راه-اندازی-سرویس-DHCP-روتر-میکروتیک
راه-اندازی-سرویس-DHCP-روتر-میکروتیک
راه-اندازی-سرویس-DHCP-روتر-میکروتیک
راه-اندازی-سرویس-DHCP-روتر-میکروتیک
راه-اندازی-سرویس-DHCP-روتر-میکروتیک

و در اخر پیام می دهد که تنظیمات کامل شد

راه-اندازی-سرویس-DHCP-روتر-میکروتیک

البته می توانیم با استفاده از گزینه add هم این تنظیمات یک جا انجام دهیم.

راه-اندازی-سرویس-DHCP-روتر-میکروتیک

و در آخر می توانیم Client  را به روتر متصل کنیم

راه-اندازی-سرویس-DHCP-روتر-میکروتیک

همچنین از طریق لینک زیر می توانید در کانال تلگرام ما عضو شوید.


  • 0

راه اندازی سرویس SNMP در میکروتیک

استفاده از ابزارهای نظارتی ( مونیتورینگ ) در زمره کارهای روزمره مدیران و پشتیبانان شبکه های کامپیوتری می باشد.به منظور استفاده از ابزارهای نظارتی معمولا از پروتکل SNMP (Simple Network Management Protocol ) استفاده می شود و با توجه به گستردگی استفاده از میکروتیک در ایران به آموزش شیوه فعال کردن SNMP در میکروتیک می پردازیم.

اصول کلی تنظیمات در میکروتیک های نسخه های مختلف یکسان است ولی شکل و نوع گزینه ها ممکن است متفاوت باشد.

  • در اولین قدم نیاز است که به منوی SNMP بروید :

در میکروتیک های قدیمی گزینه SNMP در منوی های اصلی مطابق شکل قرار دارد.

اما در میکروتیک های جدید منوی SNMP زیر مجموعه IP می باشد،پس برای دسترسی به آن مطابق شکل زیر ابتدا به منوی IP سپس SNMP بروید.

  • قدم بعدی فعال کردن سرویس SNMP می باشد.بدین منظور در پنجره SNMP Server بر روی SNMP Settings کلیک کنید و در پنجره SNMP Settings تیک Enabled را زده و OK کنید.

در میکروتیک های قدیمی مطابق شکل زیر می باشد.

و در میکروتیک های جدید

  • و در آخر SNMP Community مورد نظر خود را که باید در ابزار نظارتی خود اضافه کنید ،ایجاد می کنیم.

برای این منظور در پنجره SNMP Server بر روی + کلیک کرده و در پنجره New SNMP Community مطابق شکل در فیلد Name نام ارتباطی مد نظر خود و در فیلد Address تک آدرس یا رنج آدرسی که قادر به اتصال به سرویس SNMP میکروتیک با Community مورد نظر می باشد را انتخاب کنید(برای امنیت بیشتر بهتر است این مورد آدرس سرور نظارتی باشد) و تیک گزینه Read Access را بزنید و OK کنید.

میروتیک قدیمی :

میکروتیک جدید :

توجه :

گزینه جدید اضافه شده از قبیل Authentication و Encryption مربوط به SNMP نسخه 3 می باشد،در صورت نیاز می بایست در SNMP Setting نسخه 3 را انتخاب کنید.(اطلاعات بیشتر در مورد SNMP نسخه 3)

 

SNMP Security Models and Levels Tables

 

Model

Level

Authentication

Encryption

What Happens
v1 noAuthNoPriv Community String No Uses a community string match for authentication.
v2c noAuthNoPriv Community String No Uses a community string match for authentication.
v3 noAuthNoPriv Username No Uses a username match for authentication.
v3 authNoPriv MD5 or SHA No Provides authentication based on the HMAC-MD5 or HMAC-SHA algorithms.
v3 authPriv MD5 or SHA DES Provides authentication based on the HMAC-MD5 or HMAC-SHA algorithms. Provides DES 56-bit encryption in addition to authentication based on the CBC-DES (DES-56) standard.

 

 

 

 

 

 

 

 

 

 

 

نکته:

در بعضی ابزارهای نظارتی ،OID ها بصورت خودکار به برنامه اضافه نمی شود و ما نیازمند داشتن OID برای داشتن گراف از منبع مورد نظر هستیم.

برای این منظور در ترمینال میکروتیک بعد از دستور Print عبارت oid را وارد کنید.

در زیر چند نمونه خروجی آورده شده است:

reza@PersianAdmins] > queue simple print oid
Flags: X - disabled, I - invalid, D - dynamic
 0    name=.1.3.6.1.4.1.14988.1.1.2.1.1.2.8397
 bytes-in=.1.3.6.1.4.1.14988.1.1.2.1.1.8.8397
 bytes-out=.1.3.6.1.4.1.14988.1.1.2.1.1.9.8397
 packets-in=.1.3.6.1.4.1.14988.1.1.2.1.1.10.8397
 packets-out=.1.3.6.1.4.1.14988.1.1.2.1.1.11.8397
 queues-in=.1.3.6.1.4.1.14988.1.1.2.1.1.12.8397
 queues-out=.1.3.6.1.4.1.14988.1.1.2.1.1.13.8397

 1  D name=.1.3.6.1.4.1.14988.1.1.2.1.1.2.8987
 bytes-in=.1.3.6.1.4.1.14988.1.1.2.1.1.8.8987
 bytes-out=.1.3.6.1.4.1.14988.1.1.2.1.1.9.8987
 packets-in=.1.3.6.1.4.1.14988.1.1.2.1.1.10.8987
 packets-out=.1.3.6.1.4.1.14988.1.1.2.1.1.11.8987
 queues-in=.1.3.6.1.4.1.14988.1.1.2.1.1.12.8987
 queues-out=.1.3.6.1.4.1.14988.1.1.2.1.1.13.8987


[reza@PersianAdmins] > interface print oid
Flags: D - dynamic, X - disabled, R - running, S - slave
 0  R  name=.1.3.6.1.2.1.2.2.1.2.6 mtu=.1.3.6.1.2.1.2.2.1.4.6
 mac-address=.1.3.6.1.2.1.2.2.1.6.6 admin-status=.1.3.6.1.2.1.2.2.1.7.6
 oper-status=.1.3.6.1.2.1.2.2.1.8.6 bytes-in=.1.3.6.1.2.1.2.2.1.10.6
 packets-in=.1.3.6.1.2.1.2.2.1.11.6 discards-in=.1.3.6.1.2.1.2.2.1.13.6
 errors-in=.1.3.6.1.2.1.2.2.1.14.6 bytes-out=.1.3.6.1.2.1.2.2.1.16.6
 packets-out=.1.3.6.1.2.1.2.2.1.17.6 discards-out=.1.3.6.1.2.1.2.2.1.19.6
 errors-out=.1.3.6.1.2.1.2.2.1.20.6

 1  R  name=.1.3.6.1.2.1.2.2.1.2.7 mtu=.1.3.6.1.2.1.2.2.1.4.7
 mac-address=.1.3.6.1.2.1.2.2.1.6.7 admin-status=.1.3.6.1.2.1.2.2.1.7.7
 oper-status=.1.3.6.1.2.1.2.2.1.8.7 bytes-in=.1.3.6.1.2.1.2.2.1.10.7
 packets-in=.1.3.6.1.2.1.2.2.1.11.7 discards-in=.1.3.6.1.2.1.2.2.1.13.7
 errors-in=.1.3.6.1.2.1.2.2.1.14.7 bytes-out=.1.3.6.1.2.1.2.2.1.16.7
 packets-out=.1.3.6.1.2.1.2.2.1.17.7 discards-out=.1.3.6.1.2.1.2.2.1.19.7
 errors-out=.1.3.6.1.2.1.2.2.1.20.7

[reza@PersianAdmins] > system resource print oid
 uptime: .1.3.6.1.2.1.1.3.0
 total-hdd-space: .1.3.6.1.2.1.25.2.3.1.5.131073
 used-hdd-space: .1.3.6.1.2.1.25.2.3.1.6.131073
 total-memory: .1.3.6.1.2.1.25.2.3.1.5.65536
 used-memory: .1.3.6.1.2.1.25.2.3.1.6.65536

نگارنده :


  • 0

نصب و راه اندازی میکروتیک MicroTik

در این مقاله می خواهیم در مورد تنظیمات اولیه مربوط به راه اندازی میکروتیک صحبت کنیم.

گروه فنی و مهندسی وی سنتر ارائه کننده کلیه خدمات و آموزشهای دیتاسنتر مفتخر است خدمات فنی و مهندسی دیتاسنتر را در حوزه های مشاوره ، طراحی و پیاده سازی و همچنین خدمات مربوطه را در قالب یک تیم پرتجربه به مشتریان ارائه نماید.

در این مطلب می خواهیم حداقل تنظیماتی که در حین راه اندازی میکروتیک برای یک روتر لازم می باشد را آموزش دهیم.
نکته: انجام تمام این موارد ضروری نمی باشد و این موارد صرفاً برای انجام صحیح کانفیگ در راه اندازی میکروتیک می باشد.
موارد ذیل در راه اندازی میکروتیک پیشنهاد می شود:

مرحله اول: به محض اولین اتصال به روتر جهت راه اندازی میکروتیک تنظیمات پیش فرض موجود را حذف کنیم
مرحله دوم: به تمامی اینترفیس های میکروتیک بر اساس نوع اتصال نام مناسب اختصاص دهیم
مرحله سوم: یک IP ثابت برای اتصال به یکی از اینترفیس های روتر جهت راه اندازی میکروتیک اختصاص دهیم
مرحله چهارم: جدیدترین آپدیت ارائه شده در سایت میکروتیک را به صورت Full Package دانلود نموده و روی روتر میکروتیک نصب کنیم
مرحله پنجم: کانکشن های لازم جهت برقراری ارتباط با اینترنت و یا سایر موارد ایجاد نماییم
مرحله ششم: تنظیمات مربوط به NTP Client جهت تنظیم ساعت و تاریخ روتر میکروتیک انجام دهیم
مرحله هفتم: کانفیگ فایروال میکروتیک را به درستی انجام دهیم تا از ترافیک های غیرمجاز جلوگیری شود

پس از انجام مراحل فوق می توانیم مراحل مربوط به کانفیگ روتر میکروتیک را برای نیاز اصلی خود شروع کنیم.
مرحله اول:
جهت راه اندازی میکروتیک پس از اتصال اولیه روتر را Reset Configuration می کنیم و تمامی تنظیمات موجود را از آن حذف می کنیم. توجه داشته وقتی برای اولین بار به یک روتر میکروتیک متصل می شوید پیغامی مبنی نگه داشتن یا حذف تنظیمات پیش فرض برای شما ظاهر می شود که در همان مرحله می توانید تعیین کنید که کل تنظیمات حذف شود.
نصب و راه اندازی میکروتیک
مسیر اصلی جهت ریست کردن روتر میکروتیک در منوی System و گزینه Reset Configuration می باشد. تیک مربوط به No Default Configuration را بزنید و دگمه Reset Configuration را کلیک کنید. پس از این کار تمامی تنظیمات از روتر حذف شده و روتر پس از ریست به صورت خام در اختیار شما قرار خواهد گرفت.
مرحله دوم:
حتماً به تمامی اینترفیس ها نام مناسب اختصاص دهید و همچنین کامنت های لازم را نیز روی آن ایجاد کنید تا در مراجعات بعدی و همچنین برای کارشناسانی که بعد از شما می آیند بتوانند از آنها استفاده نموده و نیازی نباشد که مجدد روتر را کانفیگ کنند.
نصب و راه اندازی میکروتیک
برای مثال ما نام اینترفیس 1 از ether1 به Eth1 LAN تغییر می دهیم و کامنتی در آن درج می کنیم که مشخص کند این اینترفیس جهت اتصال به سوئیچ لن داخلی می باشد.
مرحله سوم:
با برنامه WinBox می توانید به روتر میکروتیک خود از طریق مک آدرس متصل شوید. برای اینکه ارتباط شما دچار مشکل نشود در اولین اتصال یک آدرس IP ثابت به یکی از اینترفیس های روتر میکروتیک بدهید. پیشنهاد می کنم اولین اینترفیس را جهت ارتباط با LAN اختصاص داده و آدرس IP مورد نظر را که معمولاً گیت وی شما در شبکه خواهد بود روی این اینترفیس ست کنید.

نصب و راه اندازی میکروتیک
برای اینکار از منوی IP وارد Addresses شوید و از طریق علامت + اقدام به ثبت یک IP روی اینترفیس مورد نظر کنید.
در این مثال ما IP 192.168.33.1/24 را به اینترفیس اول می دهیم.
مرحله چهارم:
آپدیت های موجود در سایت میکروتیک به دو صورت Main Package و Extra Package می باشند. مشخص است که در نوع اول فقط موارد اصلی مورد نیاز برای روتر میکروتیک در نظر گرفته شده است و در Extra Package تمامی سرویس های روتر میکروتیک قرار دارد. پیشنهاد می کنم همیشه از Extra Package استفاده کنید. پس از دانلود آپدیت از سایت میکروتیک می توانید به راحتی با Drag & Drop کردن فایلهای آپدیت از محل دانلود به WinBox و ریست کردن روتر مراحل آپدیت را انجام دهید.
نصب و راه اندازی میکروتیک
پس از این کار تمامی فایلها در قسمت File List میکروتیک قرار گرفته و با یک ری استارت نسخه روتر میکروتیک شما بروز خواهد شد.
مرحله پنجم:
بسته به نیاز کانکشن های لازم را در روتر میکروتیک ایجاد نمایید. برای مثال اگر قرار است این روتر به اینترنت متصل شود که در اکثر مواقع مورد نیاز می باشد، از طریق منوی PPP اقدام به ساخت کانکشن PPPoE کنید.
نصب و راه اندازی میکروتیک
مرحله ششم:
تنظیم ساعت و تاریخ در شبکه جزو موارد ضروری می باشد. پیشنهاد می کنم در مراحل راه اندازی میکروتیک همیشه این مورد انجام دهید.
نصب و راه اندازی میکروتیک
مرحله هفتم:
حتماً فایروال روتر را جهت عدم اتصال از بیرون کانفیگ کنید. تا جایی که ممکن تمامی پورت های ورودی به روتر را ببندید و فقط برای IP های مجاز امکان اتصال به روتر را فراهم کنید.

نصب و راه اندازی میکروتیک

علاقمندان می توانند جهت ثبت نام در دوره های آموزشی میکروتیک در لینک زیر بصورت آنلاین ثبت نام کنند.

 


آخرین دیدگاه‌ها

    دسته‌ها