Port Forwarding در میکروتیک

Port Forwarding یا Destination NAT ؟!

قبلا در پست “Port Forwarding در مودم ADSL” درباره این که Port Forwarding چیست و در چه مواقعی از آن استفاده می‌کنیم، توضیح دادیم. در اینجا قصد داریم چگونگی انجام Port Forwarding در میکروتیک را آموزش دهیم.

در مسیریاب‌ها معمولا به جای اصطلاح port forwarding ار اصطلاح Destination NAT استفاده می‌شود. در واقع port forwarding نوعی Destination NAT است.

توضیح سناریو

شبکه شکل زیر را در نظر بگیرید که در آن از یک مسیریاب میکروتیک برای اتصال به اینترنت استفاده شده است. این مسیریاب بر روی واسط اترنت شماره ۱ خود آدرس ۸۵٫۱۳۳٫۱۳۵٫۱ را که از نوع public است دریافت کرده و بر روی واسط اترنت شماره ۲ خود که متصل به شبکه داخلی است آدرس ۱۹۲٫۱۶۸٫۱٫۱ را دارد.

ادامه مطلب

Traffic Shaping در میکروتیک توسط RADIUS به همراه Burst

استفاده از RADIUS برای traffic shaping

اگر بخواهید برای کاربرانی که به صورت PPPOE یا PPTP یا … به مسیریاب میکروتیک وصل می‌شوند به صورت پویا (dynamic) توسط Queue محدودیت پهنای باند دانلود و آپلود اعمال کنید (برای هر کاربر یکSimple Queue به صورت خودکار ایجاد شود) و بخواهید این کار توسط سرویس دهنده RADIUS انجام شود می‌توانید از Attributeی که میکروتیک برای این کار در فایل dictionary خود در نظر گرفته است استفاده کنید. در واقع شما می‌خواهید Traffic Shaping در میکروتیک را توسط سرور RADIUS انجام دهید. در این حالت سرور RADIUS از طربق attributeهایی به مسیریاب میکروتیک دستور لازم برای محدود کردن مشترک را می‌دهد.

برای این کار کافی است فایل dictionary میکروتیک را به سرویس دهنده RADIUS خود اضافه کنید و برای یک کاربر یا گروه به اتربیوت Mikrotik-Rate-Limit مقدار مد نظر خود را بدهید.

ادامه مطلب

Traffic Shaping در میکروتیک توسط Profile به همراه Burst

استفاده از profile برای traffic shaping

اگر بخواهید برای کاربرانی که به صورت PPPOE یا PPTP یا … به مسیریاب میکروتیک وصل میشوند به صورت پویا (dynamic) توسط Queue محدودیت پهنای باند دانلود و آپلود اعمال کنید (برای هر کاربر یک Queue به صورت خودکار ایجاد شود.) میتوانید این کار را از طربق پروفایل انجام دهید.

در پنجره PPP در زبانه Profile بر روی پروفایل مربوطه کلیک کنید.

در پنجره پروفایل به زبانه Limit بروید و در قسمت Rate Limit مقدار دانلود و آپلود کاربر را وارد کنید.

در این حالت برای تمامی کاربرانی که این پروفایل برای آنها در نظر گرفته شده است، در صورت اتصال یک Queue با پارامترهایی که در پروفایل مشخص کرده اید ایجاد میشود.

ادامه مطلب

Traffic Shaping در میکروتیک به همراه Burst

مفهوم burst

برای محدود کردن پهنای باند دانلود و آپلود کاربران در میکروتیک میتوان از Queue استفاده کرد. در Queue علاوه بر مشخص کردن سقف دانلود و آپلود، امکان تعریف burst نیز وجود دارد. burst قابلیتی است که به کاربران اجاز میدهد برای مدت زمان کوتاهی (در حد چند ثانیه) بیشتر از سقف مجاز پهنای باند خود استفاده کنند.

مزایای استفاده از burst در queue

تنظیم burst باعث میشود که کاربران رضایت بیشتری در زمان کارهایی مانند وب گردی داشته باشند. علت این است که ماهیت ترافیک وب یا همان HTTP یک ترافیک اصطلاحا bursty است. زمانی که شما یک صفحه وب را باز میکنید زمان بارگزاری صفحه به پهنای باند زیادی نیاز دارید. اما پس از آن مدت زمان نسبتا بیشتری را صرف خواندن آن صفحه میکنید و در عمل برای مدت زمان بیشتری پهنای باند چندانی را استفاده نمیکنید. تنظیم burst باعث میشود مشترک مدت زمان کمتری منتظر بارگزاری صفحات شود.

ادامه مطلب

Frame Relay

معرفی شبکه های frame relay

Frame Relay در برهه ای از زمان محبوبترین تکنولوژی WAN محسوب می‌شد. اگر چه از این تکنولوژی در ایران توسط مخابرات هرگز استفاده نشد.

شبکه های Frame Relay یکی از انواع شبکه های Packet Switched یا همان سوئیچنگ بسته محسوب می‌شوند. Frame Relay یک شبکه با قابلیت دسترسی چندگانه (Multi-Access) است. به این معنا که بیشتر از دو وسیله امکان وصل شدن به این نوع شبکه را دارند. (بر خلاف leased lineها که در آنها تنها دو مسیریاب و هر یک در یک سمت اتصال قرار دارند) از این لحاظ یک شبکه Frame Relay مشابه یک شبکه Ethernet است. اما بر خلاف Ethernet در Frame Relay امکان ارسال همه پخشی در لایه ۲ (لایه پیوند داده) وجود ندارد. به همین علت Frame Relay را یک شبکه NBMA مخفف Non Broadcast Multi Access می‌نامند.

ادامه مطلب

IP نسخه ۶ (IPv6)

لزوم استفاده از آدرسهای IPv6

همان طور که می‌دانید تعداد آدرسهای IP نسخه ۴ به دلایلی از جمله تخصیص نا مناسب و رشد روز افزون وسایلی که به اینرنت متصل می‌شوند، در آینده نه چندان دور کافی نخواهند بود. برای غلبه بر این مشکل یکی از راه حلهای ارائه شده آدرسهای IP نسخه ۶ بود.

ساختار آدرس IP نسخه ۶

  • این آدرسها ۱۲۸ بیتی هستند یعنی تعداد کل این آدرسها ۲ به توان ۱۲۸ است!
  • این آدرسها به صورت هگزا دسیمال نمایش داده می‌شوند و از هشت بخش تشکیل شده‌اند.
  • هر بخش خود از ۴ رقم هگزا دسیمال تشکیل شده است. (هر رقم هگزا دسیمال توسط ۴ بیت مشخص می‌شود پس هر بخش ۱۶ بیت است)
  • بخشها توسط علامت “:” از هم جدا می‌شوند. ادامه مطلب

ساخت شبکه محلی بیسیم با ابزار netsh

بار ها شده است که بنا به دلایلی، احساس کردید که لب تاب خود را به صورت access point ساده در بیاورید و با device های مختلف به لبتاب وصل شوید و از اینترنت موجود در لبتاب، برای device هایتان استفاده نمایید. در این پست قصدِ آموزشِ استفاده از ابزار netsh  برای ساخت شبکه وایرلس را داریم.

در ابتدای کار محیط command prompt را در حالت admin باز کرده، یعنی در منوی استارت ویندوز عبارت cmd را جستجو کنید و با آمدن فایل command prompt، روی آن راست کلیک و گزینه Run as administrator را انتخاب کنید.

در محیط کامندی cmd دستور زیر را طبق شکل وارد نمایید:

 

Netsh  wlan  show  drivers

ادامه مطلب

پیکربندی DHCP Server در روتر میکروتیک

معرفی DHCP

از سرور DHCP به منظور تخصیص پارامترهای مختلف شبکه به صورت اتوماتیک استفاده می‌شود. توسط این پروتکل میتوان پارامترهای مختلفی از جمله IP آدرس، subnet mask، آدرس default gateway، آدرس سرور DNS و … را به کلاینتها اختصاص داد.

این پروتکل کار مدیر شبکه را بسیار ساده تر میکند. برای فهمیدن اهمیت این پروتکل تنها کافیست تصور کنید که این پروتکل وجود نداشت! آن موقع باید برای هر سیستم، گوشی موبایل و … به صورتی دستی تنظیمات مختلف شبکه را انجام میدادید که این کار بسیار زمانبر و طاقت فرست.

ادامه مطلب

password recovery در سوئیچ سیسکو

در مواردی که پسورد ورود به کنسول سوئیچ را فراموش کردید و یا به شخصی که این پسورد را ست کرده دسترسی ندارید، یا باید کلید Mode روی سوئیچ را به مدت ۱۵ ثانیه نگه دارید تا سوئیچ به تنظیمات اولیه ی خود برگردد و یا اینکه می توانید پسورد سوئیچ را ریکاوری کنید.

1

ادامه مطلب

افزونگی در شبکه و Spanning Tree Protocol

افزونگی در شبکه

داشتن افزونگی در شبکه می‌تواند بسیار مفید باشد. افزونگی باعث شود در مواقعی که وسیله یا لینکی در شبکه قطع می‌شود ارتباطات بین تمامی بخشهای شبکه قطع نشود. به عنوان مثال در شکل زیر  PC A برای رسیدن به PC B تنها یک مسیر ممکن را دارد و در صورتی قطعی در هر یک از لینکهای بین switch2 و switch1 و یا switch1 با switch3 و یا مشکل در خود switch1 ارتباط بین این دو PC ممکن نخواهد بود.

ادامه مطلب