‫ب‬
MICTO TIK
HOT SPOT
Network Project
Shahid Bahonar University
: ‫راهنما‬ ‫استاد‬
‫رستمی‬ ‫دکتر‬
: ‫گروه‬ ‫اعضای‬
‫رمضانی‬ ‫احسان‬
‫امجدی‬ ‫امین‬ ‫ّد‬‫م‬‫مح‬
: ‫فهرست‬
1.‫؟‬ ‫چیست‬ ‫تیک‬ ‫میکرو‬
2.Router OS‫ق‬ ‫و‬‫ابلیتها‬‫آن‬ ‫ی‬
3.‫میکروتیک‬ ‫سرور‬
4.RouterBOARD
5.NAT
6.SRCNAT‫یا‬Source Nat
7.DSTNAT‫یا‬Destination Nat
8.Router OS
9.‫میکروتیک‬ ‫روتر‬ ‫ارتقا‬ ‫نحوه‬
10.‫سازی‬ ‫محدود‬‫روی‬ ‫بر‬ ‫باند‬ ‫پهنای‬IP‫کاربران‬
11.Hot Spot
12.‫سریع‬ ‫اندازی‬ ‫راه‬ ‫راهنمای‬Hot Spot
13.‫مدیریت‬Hot Spot
‫؟‬ ‫چیست‬ ‫میکروتیک‬
‫کشور‬ ‫در‬ ‫شرکت‬ ‫یک‬ ‫میکروتیک‬LATVIA(‫در‬ ‫کوچک‬ ‫نسبتا‬ ‫کشور‬ ‫یک‬‫سال‬ ‫در‬ ‫که‬ ‫است‬ ) ‫شرقی‬ ‫اروپای‬
1995‫عامل‬ ‫سیستم‬ ‫خود‬ ‫کار‬ ‫توسعه‬ ‫پی‬ ‫در‬ ‫و‬ ‫شروع‬ ‫وایرلس‬ ‫های‬ ‫روتر‬ ‫فروش‬ ‫با‬ ‫را‬ ‫خود‬ ‫کار‬Mikrotik
Router OS‫سال‬ ‫در‬ ‫و‬ ‫کرد‬ ‫ارائه‬ ‫را‬2007‫به‬ ‫را‬ ‫خود‬ ‫کارمندان‬ ‫تعداد‬70‫داد‬ ‫افزایش‬ ‫نفر‬.
: Router OS
‫ر‬ ‫بر‬ ‫میتواند‬ ‫که‬ ‫است‬ ‫لینوکس‬ ‫پایه‬ ‫بر‬ ‫عامل‬ ‫سیستم‬ ‫یک‬‫در‬ ‫و‬ ‫شود‬ ‫کارگیری‬ ‫به‬ ‫و‬ ‫نصب‬ ‫معمولی‬ ‫های‬ ‫سیستم‬ ‫وی‬
‫جمله‬ ‫از‬ ‫خوبی‬ ‫بسیار‬ ‫قابلیتهای‬ ‫آن‬VPN‫قابلیت‬ ‫و‬ ‫اسپات‬ ‫هات‬ ، ‫باند‬ ‫پهنای‬ ‫کنترل‬ ، ‫قوی‬ ‫فایروال‬ ‫یک‬ ،
Wireless‫امکانات‬ ‫به‬ ‫توجه‬ ‫با‬ ‫که‬ ‫نمایید‬ ‫خریداری‬ ‫را‬ ‫آن‬ ‫الیسنس‬ ‫باید‬ ‫افزار‬ ‫نرم‬ ‫این‬ ‫از‬ ‫استفاده‬ ‫برای‬ . ‫دارد‬ ‫وجود‬
‫بندی‬ ‫رده‬ ‫آن‬‫دارند‬ ‫متفاوتی‬.
‫نام‬ ‫به‬ ‫افزاری‬ ‫نرم‬Winbox‫گرافیکی‬ ‫کاربری‬ ‫رابط‬ ‫یک‬ ‫است‬ ‫گردیده‬ ‫طراحی‬ ‫آن‬ ‫برای‬(GUI)‫سیستم‬ ‫این‬ ‫برای‬
‫ارتباطی‬ ‫های‬ ‫راه‬ .‫دهید‬ ‫انجام‬ ‫عامل‬ ‫سیستم‬ ‫این‬ ‫روی‬ ‫بر‬ ‫میتوانید‬ ‫را‬ ‫تنظیمات‬ ‫انواع‬ ‫آن‬ ‫توسط‬ ‫و‬ ‫است‬ ‫عامل‬
‫ج‬ ‫از‬ ‫دارد‬ ‫وجود‬ ‫افزار‬ ‫نرم‬ ‫ای‬ ‫با‬ ‫ارتباط‬ ‫برای‬ ‫متفاوتی‬‫مله‬FTP , Telnet , SSH‫با‬ ‫میتوانید‬ ‫شما‬ ‫همچنین‬ ‫و‬
َ( ‫نویسی‬ ‫برنامه‬ ‫رابط‬API)‫دهید‬ ‫انجام‬ ‫را‬ ‫متفاوتی‬ ‫کارهای‬ ‫و‬ ‫باشید‬ ‫ارتباط‬ ‫در‬ ‫عامل‬ ‫سیستم‬ ‫این‬ ‫با‬.
‫قابلیتها‬:
Router OS‫متن‬ ‫نمود(در‬ ‫استفاده‬ ‫آن‬ ‫از‬ ‫متوسط‬ ‫تا‬ ‫کوچک‬ ‫های‬ ‫محیط‬ ‫در‬ ‫میتوان‬ ‫و‬ ‫دارد‬ ‫زیادی‬ ‫قابلیتهای‬
‫تا‬ ‫متوسط‬ ‫اصلی‬‫یابی‬ ‫مسیر‬ ‫های‬ ‫پروتکل‬ ‫از‬ ‫مثال‬ ‫صورت‬ ‫به‬ )‫نمیدانم‬ ‫طور‬ ‫این‬ ‫شخصه‬ ‫به‬ ‫که‬ ‫بود‬ ‫شده‬ ‫اعالم‬ ‫بزرگ‬
OSPF, BGP , VPLS/MPLS‫این‬ ‫از‬ ‫استفاده‬ ‫راهنمای‬ ‫برای‬ ‫و‬ ‫کنید‬ ‫استفاده‬ ‫میتوانید‬ ‫سیستم‬ ‫یک‬ ‫در‬
‫آن‬ ‫جزوات‬ ‫بخش‬ ‫میکروتیک‬ ‫سایت‬ ‫به‬ ‫میتوانید‬ ‫نیز‬ ‫عامل‬ ‫سیستم‬( Document )‫مراجعه‬ ‫سایت‬ ‫ویکی‬ ‫و‬
‫نمایید‬.
‫سخت‬ ‫فقط‬ ‫که‬ ‫وایرلس‬ ‫زمینه‬ ‫در‬ ‫مخصوصا‬ ‫دارد‬ ‫افزار‬ ‫سخت‬ ‫شناخت‬ ‫زمینه‬ ‫در‬ ‫محدودیتهایی‬ ‫سیستم‬ ‫این‬
‫چیپ‬ ‫با‬ ‫افزارهایی‬Atheros‫و‬Prism‫میکند‬ ‫پشتیبانی‬ ‫را‬.
RouterBOARD:
‫معروف‬ ‫نام‬ ‫این‬ ‫به‬ ‫که‬ ‫میکند‬ ‫تولید‬ ‫عامل‬ ‫سیستم‬ ‫همان‬ ‫با‬ ‫زمینه‬ ‫همین‬ ‫در‬ ‫نیز‬ ‫را‬ ‫افزارهایی‬ ‫سخت‬ ‫شرکت‬ ‫این‬
‫ه‬‫ستند‬.
: ‫میکروتیک‬ ‫سرور‬
MikroTik‫بر‬ ‫مبتنی‬ ‫سرور‬ ‫یک‬kernel‫یک‬ ‫روی‬ ‫بر‬ ‫که‬ ‫است‬ ‫لینوکس‬pc‫دهی‬ ‫سرویس‬ ‫و‬ ‫نصب‬ ‫قابل‬ ‫معمولی‬
‫است‬ ‫پایدار‬ ‫کامال‬ ‫صورت‬ ‫به‬.
MikroTik‫میکنیم‬ ‫ذکر‬ ‫را‬ ‫آنها‬ ‫از‬ ‫برخی‬ ‫که‬ ‫دارد‬ ‫زیادی‬ ‫های‬ ‫ویژگی‬.
‫های‬ ‫ویژگی‬ ‫از‬ ‫یکی‬MikroTik‫ما‬ ‫آن‬ ‫سرویسهای‬ ‫اکثر‬ ‫که‬ ‫است‬ ‫این‬‫نند‬NAT , Bandwidth Manager ,
Filtering‫روی‬ ‫بر‬ ... ‫و‬Layer3‫خود‬ ‫این‬ ‫که‬ ‫ندارد‬ ‫باالتر‬ ‫های‬ ‫الیه‬ ‫به‬ ‫نیازی‬ ‫دلیل‬ ‫همین‬ ‫به‬ ‫و‬ ‫پذیرد‬ ‫می‬ ‫انجام‬
‫و‬ ‫کیفیت‬ ‫بردن‬ ‫باال‬ ‫در‬ ‫توجهی‬ ‫قابل‬ ‫مقدار‬performance‫می‬ ‫را‬ ‫امکان‬ ‫این‬ ‫ما‬ ‫به‬ ‫امر‬ ‫این‬ .‫دارد‬ ‫تاثیر‬ ‫سیستم‬
‫یک‬ ‫روی‬ ‫بر‬ ‫که‬ ‫دهد‬pc‫معمولی‬‫کامپیوتر‬ ‫یک‬ ‫مثال‬ ‫عنوان‬ ‫به‬Pentium 2‫با‬64M‫فضای‬RAM‫زیادی‬ ‫مقدار‬
‫مثل‬ ‫اعمالی‬ ‫و‬ ‫کرده‬ ‫رد‬ ‫را‬ ‫باند‬ ‫پهنای‬NAT‫و‬Filtering‫دهیم‬ ‫انجام‬ ‫آنها‬ ‫روی‬.
‫واقع‬ ‫در‬MikroTik‫از‬pc‫یک‬ ‫ما‬ ‫های‬router‫بر‬ ‫آسانی‬ ‫به‬ ‫که‬ ‫دهد‬ ‫می‬ ‫ما‬ ‫به‬ ‫را‬ ‫امکان‬ ‫این‬ ‫و‬ ‫سازد‬ ‫می‬ ‫کارآمد‬
‫مختلف‬ ‫پورتهای‬ ‫آن‬ ‫روی‬‫کنیم‬ ‫کم‬ ‫و‬ ‫اضافه‬ ‫را‬.
‫های‬ ‫ویژگی‬ ‫از‬ ‫دیگر‬ ‫یکی‬MikroTik‫است‬ ‫آن‬ ‫پایداری‬. MikroTik‫و‬ ‫باال‬ ‫بوت‬ ‫سرعت‬ ‫از‬ ‫قوی‬ ‫روتر‬ ‫یک‬ ‫همانند‬
‫گونه‬ ‫هیچ‬ ‫به‬ ‫نیاز‬ ‫بدون‬ ‫خودکار‬ ‫عملکرد‬login‫است‬ ‫خوردار‬ ‫بر‬ ‫سرویس‬ ‫نوع‬ ‫هر‬ ‫کردن‬ ‫استارت‬ ‫یا‬.
‫توان‬ ‫می‬ ‫محلی‬ ‫دسترسی‬ ‫بر‬ ‫عالوه‬MikroTik‫وسیله‬ ‫به‬ ‫را‬Telnet‫و‬SSH‫و‬Web server‫رابط‬ ‫و‬ ‫آن‬ ‫داخلی‬
‫همراه‬ ‫به‬ ‫شده‬ ‫ارائه‬ ‫ویندوزی‬MikroTik‫نام‬ ‫به‬Winbox‫کرد‬ ‫تنظیم‬.
‫توجه‬ ‫قابل‬ ‫قابلیت‬ ‫دیگر‬MikroTik‫است‬ ‫آن‬ ‫تنظیمات‬ ‫سرعت‬ ‫و‬ ‫نصب‬ ‫سرعت‬. MikroTik‫دقیقه‬ ‫چند‬ ‫عرض‬ ‫در‬
‫تنظی‬ ‫بتوان‬ ‫که‬ ‫دارد‬ ‫وجود‬ ‫آن‬ ‫در‬ ‫قابلیت‬ ‫این‬ ‫و‬ ‫میشود‬ ‫تنظیم‬ ‫براحتی‬ ‫و‬ ‫نصب‬‫را‬ ‫آن‬ ‫مات‬Import‫و‬Export‫کرد‬.
‫قوت‬ ‫نقطه‬ ‫دیگر‬MikroTik‫عدد‬ ‫یک‬ ‫خرید‬ ‫با‬ .‫است‬ ‫افزاری‬ ‫سخت‬ ‫مشابه‬ ‫های‬ ‫نمونه‬ ‫به‬ ‫نسبت‬ ‫آن‬ ‫بودن‬ ‫صرفه‬ ‫به‬
RouterOs‫چندین‬ ‫با‬ ‫افزارهارا‬ ‫سخت‬ ‫ترین‬ ‫گرانفیمت‬ ‫کارایی‬ ‫میتوانیم‬ ‫ما‬ ‫کار‬ ‫با‬ ‫متناسب‬ ‫قدرتی‬ ‫با‬ ‫سرور‬ ‫یک‬ ‫و‬
‫ال‬ .‫باشیم‬ ‫داشته‬ ‫کمتر‬ ‫هزینه‬ ‫برابر‬‫پهنای‬ ‫آنچنان‬ ‫و‬ ‫کرده‬ ‫استفاده‬ ‫شده‬ ‫کرک‬ ‫های‬ ‫ورژن‬ ‫از‬ ‫اکثرا‬ ‫ما‬ ‫که‬ ‫بماند‬ ‫بته‬
‫کامپیوتر‬ ‫یک‬ ‫از‬ ‫بیشتر‬ ‫که‬ ‫نداریم‬ ‫باندی‬P3‫شود‬ ‫نیاز‬.
NAT:
NAT‫یا‬Network Address Translation‫یک‬ ‫داحل‬ ‫های‬ ‫کامپیوتر‬ ‫به‬ ‫که‬ ‫است‬ ‫اینترنت‬ ‫در‬ ‫استاندارد‬ ‫یک‬
‫رنج‬ ‫یک‬ ‫از‬ ‫که‬ ‫دهد‬ ‫می‬ ‫را‬ ‫اجازه‬ ‫این‬ ‫شبکه‬IP‫استفاده‬ ‫خارجی‬ ‫ارتباط‬ ‫برای‬ ‫دیکر‬ ‫رنج‬ ‫یک‬ ‫از‬ ‫و‬ ‫داخلی‬ ‫ارتباط‬ ‫برای‬
‫از‬ ‫که‬ ‫داحلی‬ ‫شبکه‬ ‫به‬ .‫کنند‬NAT‫اصطالحا‬ ‫کند‬ ‫می‬ ‫استفاده‬Natted Network‫ایجاد‬ ‫برای‬ .‫گویند‬ ‫می‬NAT
‫عدد‬ ‫یک‬ ‫داخلی‬ ‫شبکه‬ ‫در‬ ‫باید‬NAT gateway‫گیرد‬ ‫صورت‬ ‫آن‬ ‫در‬ ‫آدرسها‬ ‫ترجمه‬ ‫که‬ ‫باشیم‬ ‫داشته‬.
‫کل‬ ‫در‬2‫نوع‬NAT‫دارد‬ ‫وجود‬
SRCNAT‫یا‬: Source Nat
‫فرم‬ ‫این‬ ‫از‬Nat‫خواهیم‬ ‫می‬ ‫که‬ ‫میکنیم‬ ‫استفاده‬ ‫وقتی‬IP‫های‬Invalid‫یا‬ ‫داخلی‬ ‫شبکه‬ ‫یک‬Natted
Network‫یک‬ ‫به‬ ‫را‬Valid IP‫به‬ ‫که‬ ‫پکتی‬ ‫هر‬ ‫حالت‬ ‫این‬ ‫کنیم.در‬ ‫ترجمه‬gateway‫برسد‬IP‫یک‬ ‫به‬ ‫آن‬
Valid IP‫ارسال‬ ‫اینترنت‬ ‫روی‬ ‫بر‬ ‫و‬ ‫گشته‬ ‫ترجمه‬‫های‬ ‫پکت‬ ‫به‬ ‫که‬ ‫هایی‬ ‫پکت‬ ‫برای‬ ‫عمل‬ ‫این‬ ‫عکس‬ .‫شود‬ ‫می‬
‫قبلی‬Reply‫میگیرد‬ ‫صورت‬ ‫عمل‬ ‫این‬ ‫عکس‬ ‫و‬ ‫است‬ ‫صادق‬ ‫شوند‬ ‫می‬.
DSTNAT‫یا‬: Destination Nat
‫فرم‬ ‫این‬NAT‫شبکه‬ ‫یک‬ ‫بخواهیم‬ ‫که‬ ‫دهیم‬ ‫می‬ ‫انجام‬ ‫وقتی‬ ‫را‬private‫شبکه‬ ‫برای‬ ‫را‬public‫قابل‬ ‫خود‬
‫عمل‬ ‫این‬ ‫در‬ .‫دهیم‬ ‫قرار‬ ‫دسترسی‬Valid IP‫به‬ ‫را‬ ‫خود‬Invalid IP‫میکنیم‬ ‫ترجمه‬.
Router OS:
Router OS‫نصب‬ ‫مانند‬ ‫معمولی‬ ‫های‬ ‫سیستم‬ ‫روی‬ ‫بر‬ ‫تواند‬ ‫می‬ ‫که‬ ‫است‬ ‫لینوکس‬ ‫پایه‬ ‫بر‬ ‫عامل‬ ‫سیستم‬ ‫یک‬
‫جمله‬ ‫از‬ ‫خوبی‬ ‫های‬ ‫قابلیت‬ ‫آن‬ ‫در‬ ‫و‬ ‫شود‬:
1.VPN
2.Firewall
3.‫باند‬ ‫پهنای‬ ‫کنترل‬
4.‫اسپات‬ ‫هات‬
5.‫کرد‬ ‫اشاره‬ ‫وایرلس‬ ‫قابلیت‬
‫برای‬‫نام‬ ‫به‬ ‫افزاری‬ ‫نرم‬ ، ‫عامل‬ ‫سیستم‬ ‫این‬ ‫از‬ ‫استفاده‬winbox‫این‬ ‫برای‬ ‫گرافیکی‬ ‫رابط‬ ‫یک‬ ‫که‬ ‫دارد‬ ‫وجود‬
‫است‬ ‫عامل‬ ‫سیستم‬.
‫های‬ ‫قابلیت‬Router OS:
Router OS‫متن‬ ‫نمود(در‬ ‫استفاده‬ ‫آن‬ ‫از‬ ‫متوسط‬ ‫تا‬ ‫کوچک‬ ‫های‬ ‫محیط‬ ‫در‬ ‫توان‬ ‫می‬ ‫و‬ ‫دارد‬ ‫زیادی‬ ‫قابلیتهای‬
‫ب‬ ‫شده‬ ‫اعالم‬ ‫بزرگ‬ ‫تا‬ ‫متوسط‬ ‫اصلی‬‫مسیر‬ ‫های‬ ‫پروتکل‬ ‫از‬ ‫مثال‬ ‫صورت‬ ‫به‬ )‫دانم‬ ‫نمی‬ ‫طور‬ ‫این‬ ‫شخصه‬ ‫به‬ ‫که‬ ‫ود‬
‫یابی‬OSPF, BGP , VPLS/MPLS‫این‬ ‫از‬ ‫استفاده‬ ‫راهنمای‬ ‫برای‬ ‫و‬ ‫کنید‬ ‫استفاده‬ ‫توانید‬ ‫می‬ ‫سیستم‬ ‫یک‬ ‫در‬
‫آن‬ ‫جزوات‬ ‫بخش‬ ‫میکروتیک‬ ‫سایت‬ ‫به‬ ‫توانید‬ ‫می‬ ‫نیز‬ ‫عامل‬ ‫سیستم‬( Document )‫مراجعه‬ ‫سایت‬ ‫ویکی‬ ‫و‬
‫س‬ ‫این‬ .‫نمایید‬‫سخت‬ ‫فقط‬ ‫که‬ ‫وایرلس‬ ‫زمینه‬ ‫در‬ ‫مخصوصا‬ ‫دارد‬ ‫افزار‬ ‫سخت‬ ‫شناخت‬ ‫زمینه‬ ‫در‬ ‫محدودیتهایی‬ ‫یستم‬
‫چیپ‬ ‫با‬ ‫افزارهایی‬Atheros‫و‬Prism‫واقع‬ ‫در‬ ، ‫میکروتیک‬ ‫سراغ‬ ‫برگردیم‬ ‫خوب‬ .‫کند‬ ‫می‬ ‫پشتیبانی‬ ‫را‬
MikroTik‫از‬pc‫یک‬ ‫ما‬ ‫های‬Router‫آسانی‬ ‫به‬ ‫که‬ ‫دهد‬ ‫می‬ ‫ما‬ ‫به‬ ‫را‬ ‫امکان‬ ‫این‬ ‫و‬ ‫سازد‬ ‫می‬ ‫کارآمد‬‫آن‬ ‫روی‬ ‫بر‬
‫کنیم‬ ‫کم‬ ‫و‬ ‫اضافه‬ ‫را‬ ‫مختلف‬ ‫پورتهای‬.
‫های‬ ‫ویژگی‬ ‫از‬ ‫یکی‬MikroTik‫است‬ ‫آن‬ ‫پایداری‬. MikroTik‫و‬ ‫باال‬ ‫بوت‬ ‫سرعت‬ ‫از‬ ‫قوی‬ ‫روتر‬ ‫یک‬ ‫همانند‬
‫گونه‬ ‫هیچ‬ ‫به‬ ‫نیاز‬ ‫بدون‬ ‫خودکار‬ ‫عملکرد‬login‫بر‬ ‫عالوه‬ .‫است‬ ‫خوردار‬ ‫بر‬ ‫سرویس‬ ‫نوع‬ ‫هر‬ ‫کردن‬ ‫استارت‬ ‫یا‬
‫توان‬ ‫می‬ ‫محلی‬ ‫دسترسی‬MikroTik‫وسیله‬ ‫به‬ ‫را‬Telnet‫و‬SSH‫و‬Web server‫رابط‬ ‫و‬ ‫آن‬ ‫داخلی‬
‫همراه‬ ‫به‬ ‫شده‬ ‫ارائه‬ ‫ویندوزی‬MikroTik‫نام‬ ‫به‬Winbox‫توجه‬ ‫قابل‬ ‫قابلیت‬ ‫دیگر‬ .‫کرد‬ ‫تنظیم‬MikroTik
‫است‬ ‫آن‬ ‫تنظیمات‬ ‫سرعت‬ ‫و‬ ‫نصب‬ ‫سرعت‬. MikroTik‫و‬ ‫شود‬ ‫می‬ ‫تنظیم‬ ‫براحتی‬ ‫و‬ ‫نصب‬ ‫دقیقه‬ ‫چند‬ ‫عرض‬ ‫در‬
‫د‬ ‫وجود‬ ‫آن‬ ‫در‬ ‫قابلیت‬ ‫این‬‫را‬ ‫آن‬ ‫تنظیمات‬ ‫بتوان‬ ‫که‬ ‫ارد‬Import‫و‬Export‫اشاره‬ ‫هم‬ ‫رو‬ ‫این‬ ‫ضمن‬ ‫کرد.در‬
‫افزاری‬ ‫سخت‬ ‫مشابه‬ ‫های‬ ‫نمونه‬ ‫به‬ ‫نسبت‬ ‫آن‬ ‫بودن‬ ‫صرفه‬ ‫به‬ ‫میکروتیک‬ ‫سرور‬ ‫قوت‬ ‫نقطه‬ ‫ترین‬ ‫مهم‬ ‫که‬ ‫میکنم‬
‫است‬.
: ‫میکروتیک‬ ‫روتر‬ ‫ارتقا‬ ‫نحوه‬
‫که‬ ‫آنجا‬ ‫از‬‫میکروتیک‬‫می‬ ‫روز‬ ‫به‬ ‫را‬ ‫خود‬ ‫عامل‬ ‫سیستم‬ ‫مستمر‬ ‫بطور‬‫باید‬ ‫نحوی‬ ‫چه‬ ‫به‬ ‫بدانیم‬ ‫داریم‬ ‫نیاز‬ ‫ما‬ ‫و‬ ‫کند‬
‫روش‬ ‫داریم‬ ‫سعی‬ ‫ما‬ ‫مقاله‬ ‫این‬ ‫در‬ .‫دهیم‬ ‫ارتقا‬ ‫را‬ ‫آن‬‫ارتقا‬ ‫مختلف‬ ‫های‬RouterOS‫کنیم‬ ‫بررسی‬ ‫را‬.
‫نحوه‬RouterOS upgrade‫کمک‬ ‫به‬winbox
‫فایل‬ ‫است‬ ‫کافی‬ ‫فقط‬ ‫اینکار‬ ‫برای‬‫به‬ ‫مربوط‬ ‫های‬RouterOS‫گرفته‬ ‫را‬(Drag‫پنجره‬ ‫در‬ ‫و‬ )‫کنید‬winbox‫رها‬
(Drop)‫فایل‬ ‫تا‬ ‫کنید‬ ‫صبر‬ .‫کنید‬‫که‬ ‫بار‬ ‫اولین‬ ‫در‬ ‫که‬ ‫کنید‬ ‫دقت‬ .‫کنید‬ ‫ریبوت‬ ‫را‬ ‫خود‬ ‫روتر‬ ‫سپس‬ ‫شود‬ ‫کپی‬ ‫ها‬
‫تا‬ ‫کشید‬ ‫خواهد‬ ‫طول‬ ‫معمول‬ ‫حالت‬ ‫به‬ ‫نسبت‬ ‫بیشتری‬ ‫زمان‬ ‫است‬ ‫شدن‬ ‫بوت‬ ‫درحال‬ ‫روتر‬Boot‫این‬ ‫در‬ ،‫شود‬
‫حال‬ ‫در‬ ‫شما‬ ‫روتر‬ ‫زمان‬‫عامل‬ ‫سیستم‬ ‫رفتن‬ ‫بین‬ ‫از‬ ‫احتمال‬ ‫شود‬ ‫قطع‬ ‫آن‬ ‫برق‬ ‫هردلیل‬ ‫به‬ ‫اگر‬ ‫و‬ ‫است‬ ‫شدن‬ ‫آپدیت‬
‫دارد‬ ‫وجود‬.
‫نحوه‬RouterOS Downgrade‫کمک‬ ‫به‬winbox
‫در‬ ‫قبل‬ ‫حالت‬ ‫مانند‬ ‫را‬ ‫مربوطه‬ ‫های‬ ‫فایل‬ ‫ابتدا‬winbox‫سیستم‬ ‫گزینه‬ ‫سپس‬ ‫و‬ ‫کرده‬ ‫کپی‬–‫پکیج‬‫را‬‫باز‬‫میکنیم‬
‫در‬‫این‬‫بخش‬‫دکمه‬‫ای‬‫به‬‫نام‬Downgrade‫نسبت‬ ‫داشتن‬ ‫اطمینان‬ ‫بر‬ ‫مبنی‬ ‫سوالی‬ ‫آن‬ ‫انتخاب‬ ‫با‬ ‫که‬ ‫دارد‬ ‫وجود‬
‫می‬ ‫پرسیده‬ ‫ما‬ ‫از‬ ‫عمل‬ ‫این‬ ‫به‬‫شد‬ ‫خواهد‬ ‫نصب‬ ‫قبلی‬ ‫نسخه‬ ‫و‬ ‫شده‬ ‫ریبوت‬ ‫ما‬ ‫روتر‬ ‫تایید‬ ‫صورت‬ ‫در‬ ‫که‬ ‫شود‬.
‫نحوه‬RouterOS upgrade‫کمک‬ ‫به‬FTP‫و‬telnet/ssh
‫های‬ ‫برنامه‬ ‫بوسیله‬FTP client‫روت‬ ‫به‬ ‫ویندوز‬ ‫اکسپلورر‬ ‫مانند‬‫ر‬‫میکروتیک‬‫شده‬ ‫وصل‬ ‫خود‬
(ftp://user@router_IP)‫بوسیله‬ ‫سپس‬ .‫نمایید‬ ‫کپی‬ ‫آن‬ ‫برروی‬ ‫را‬ ‫جدید‬ ‫پکیج‬ ‫به‬ ‫مربوط‬ ‫های‬ ‫فایل‬ ‫و‬
telnet‫یا‬ssh‫خود‬ ‫روتر‬ ‫به‬login‫دستور‬ ‫و‬ ‫کرده‬system reboot‫باشید‬ ‫داشته‬ ‫دقت‬ .‫نمایید‬ ‫اجرا‬ ‫آنجا‬ ‫در‬ ‫را‬
‫طول‬ ‫عادی‬ ‫حالت‬ ‫از‬ ‫بیشتر‬ ‫کمی‬ ‫روتر‬ ‫شدن‬ ‫بوت‬ ‫که‬‫نیست‬ ‫نگرانی‬ ‫جای‬ ‫و‬ ‫کشید‬ ‫خواهد‬.
‫نحوه‬RouterOS Downgrade‫کمک‬ ‫به‬FTP‫و‬telnet/ssh
‫برنامه‬ ‫یک‬ ‫با‬ ‫ابتدا‬FTP client‫روتر‬ ‫به‬ ‫ویندوز‬ ‫اکسپلورر‬ ‫مانند‬‫میکروتیک‬‫شده‬ ‫وصل‬ ‫خود‬
(ftp://user@router_IP)‫بوسیله‬ ‫سپس‬ .‫نمایید‬ ‫کپی‬ ‫آن‬ ‫برروی‬ ‫را‬ ‫جدید‬ ‫پکیج‬ ‫به‬ ‫مربوط‬ ‫های‬ ‫فایل‬ ‫و‬
telnet‫یا‬ssh‫خود‬ ‫روتر‬ ‫به‬login‫دستور‬ ‫و‬ ‫کرده‬system package downgrade‫نمایید‬ ‫اجرا‬ ‫آنجا‬ ‫در‬ ‫را‬.
‫اولیه‬ ‫تنظیمات‬‫میکروتیک‬:
‫تنظیمات‬ ‫این‬
‫از‬ ‫اند‬ ‫عبارت‬:
‫آدرس‬ ‫تنظیم‬IP
‫فرض‬ ‫پیش‬ ‫دروازه‬ ‫تنظیم‬(Default Gateway )
‫سرور‬ ‫تنظیم‬DNS
‫تاریخ‬ ‫و‬ ‫ساعت‬ ‫تنظیم‬
‫تنظیم‬PPPoE Client
‫تنظیم‬DHCP Client
1-‫آدرس‬ ‫تنظیم‬IP‫میکروتیک‬ ‫در‬
‫آدرس‬ ‫تنظیم‬ ‫برای‬IP‫بای‬ ‫و‬ ‫است‬ ‫نظر‬ ‫مد‬ ‫که‬ ‫اینترفیسی‬ ‫باید‬ ‫اینترفیس‬ ‫چندین‬ ‫داشتن‬ ‫صورت‬ ‫در‬‫د‬IP‫آن‬ ‫روی‬ ‫بر‬
‫کنید‬ ‫مشخص‬ , ‫شود‬ ‫تنظیم‬.
‫است‬ ‫کرده‬ ‫تغییر‬ ‫ها‬ ‫اینترفیس‬ ‫نام‬ ‫اگر‬ ‫یا‬ ‫کنید‬ ‫دقت‬ ‫پورت‬ ‫شماره‬ ‫به‬ ‫دارید‬ ‫اختیار‬ ‫در‬ ‫بورد‬ ‫روتر‬ ‫اگر‬ ‫منظور‬ ‫این‬ ‫برای‬
‫و‬ ‫کرده‬ ‫قطع‬ ‫میکروتیک‬ ‫از‬ ‫را‬ ‫ها‬ ‫کابل‬ ‫همه‬ ,‫است‬ ‫شده‬ ‫نصب‬ ‫شبکه‬ ‫کارت‬ ‫چندین‬ ‫با‬ ‫سروری‬ ‫روی‬ ‫بر‬ ‫میکروتیک‬ ‫یا‬
‫طریق‬ ‫از‬Winbox‫یا‬‫حالت‬ ‫به‬ ‫که‬ ‫اینترفیسی‬ ,‫ترمینال‬Running‫کنید‬ ‫پیدا‬ ‫را‬ ‫هست‬.
‫تنظیم‬ ‫برای‬ ‫اینترفیس‬ ‫تشخیص‬IP
150
‫وینباکس‬ ‫طریق‬ ‫از‬ ‫مشاهده‬
‫با‬ ‫است‬ ‫متصل‬ ‫شبکه‬ ‫به‬ ‫که‬ ‫اینترفیس‬R‫روی‬ ‫بر‬ ‫باید‬ ‫آدرس‬ ‫پس‬ , ‫است‬ ‫شده‬ ‫مشخص‬ether1‫شود‬ ‫تنظیم‬.
‫ها‬ ‫فرض‬ ‫پیش‬:
‫آدرس‬IP: ‫میکروتیک‬1,1,1,2/24
‫دروازه‬: ‫فرض‬ ‫پیش‬1,1,1,1
DNS: ‫سرورها‬4,2,2,4‫و‬8,8,8,8
‫آدرس‬ ‫اختصاص‬IP‫طریق‬ ‫از‬Winbox
‫آدرس‬ ‫شد‬ ‫مشخص‬ ‫نظر‬ ‫مورد‬ ‫اینترفیس‬ ‫که‬ ‫حال‬IP‫کنید‬ ‫تنظیم‬ ‫را‬.
‫اول‬ ‫قدم‬
‫دوم‬ ‫قدم‬
‫سوم‬ ‫قدم‬
-2‫فرض‬ ‫پیش‬ ‫دروازه‬ ‫تنظیم‬(Default Gateway )‫میکروتیک‬ ‫در‬
‫دوردست‬ ‫از‬ ‫میکروتیک‬ ‫به‬ ‫دسترسی‬ ‫برای‬‫میکروتیک‬ ‫روی‬ ‫بر‬ ‫بایست‬ ‫می‬ ‫دیگر‬ ‫های‬ ‫آدرس‬ ‫رنج‬ ‫و‬Default
Gateway‫کنید‬ ‫عمل‬ ‫زیر‬ ‫طریق‬ ‫به‬ ‫منظور‬ ‫این‬ ‫شود.برای‬ ‫تنظیم‬:
‫تنظیم‬Default Gateway‫وینباکس‬ ‫طریق‬ ‫از‬
‫اول‬ ‫قدم‬
‫دوم‬ ‫قدم‬
‫تنظیمات‬ ‫مشاهده‬
-3‫سرور‬ ‫تنظیم‬DNS‫میکروتیک‬ ‫در‬
‫به‬ ‫دامنه‬ ‫تبدیل‬ ‫برای‬IP‫سرور‬DNS‫بر‬ ‫را‬‫منوی‬ ‫از‬ ‫بتوانید‬ ‫اینکه‬ ‫برای‬ ‫کنیم.فرضا‬ ‫می‬ ‫تنظیم‬ ‫میکروتیک‬ ‫روی‬
Tools --> Ping‫بتوانید‬Yahoo.com‫را‬ping‫سرور‬ ‫بایست‬ ‫،می‬ ‫کنید‬DNS‫تنظیم‬ ‫میکروتیک‬ ‫روی‬ ‫بر‬
‫باشد‬ ‫شده‬.
‫سرور‬ ‫تنظیم‬DNS‫وینباکس‬ ‫طریق‬ ‫از‬
‫اول‬ ‫قدم‬
‫دوم‬ ‫قدم‬
-4‫میکروتیک‬ ‫در‬ ‫تاریخ‬ ‫و‬ ‫ساعت‬ ‫تنظیم‬
‫نیاز‬ ‫گاهی‬‫ساعت‬ ‫اساس‬ ‫بر‬ ‫باند‬ ‫پهنای‬ ‫کنترل‬ ‫فرضا‬ ‫اند‬ ‫وابسته‬ ‫تاریخ‬ ‫و‬ ‫زمان‬ ‫به‬ ‫که‬ ‫کنید‬ ‫استفاده‬ ‫عملیاتی‬ ‫از‬ ‫است‬
‫باشید‬ ‫شده‬ ‫تنظیم‬ ‫بدرستی‬ ‫میکروتیک‬ ‫تاریخ‬ ‫و‬ ‫زمان‬ ‫بایست‬ ‫می‬ ‫منظور‬ ‫این‬ ‫هفته،برای‬ ‫های‬ ‫روز‬ ‫یا‬.
‫بار‬ ‫هر‬ ‫از‬ ‫بعد‬ ‫تاریخ‬ ‫و‬ ‫زمان‬Reboot‫از‬ ‫باید‬ ‫رفت،پس‬ ‫خواهد‬ ‫بین‬ ‫از‬ ‫میکروتیک‬NTP Client‫تا‬ ‫کنید‬ ‫استفاده‬
‫یک‬ ‫با‬ ‫را‬ ‫میکروتیک‬ ‫زمان‬Time server‫از‬ ‫توانید‬ ‫می‬ ‫است‬ ‫متصل‬ ‫اینترنت‬ ‫به‬ ‫میکروتیک‬ ‫کند،اگر‬ ‫هماهنگ‬
‫سرور‬4,2,2,4‫از‬ ‫خود‬ ‫شبکه‬ ‫در‬ ‫کنید،اگر‬ ‫استفاده‬ ‫منظور‬ ‫این‬ ‫برای‬Active Directory‫می‬ ‫کنید‬ ‫می‬ ‫استفاده‬
‫برای‬ ‫هم‬ ‫سرور‬ ‫این‬ ‫آدرس‬ ‫از‬ ‫توانید‬NTP‫استف‬ ‫کالینت‬‫یک‬ ‫که‬ ‫است‬ ‫نیاز‬ ‫صورت‬ ‫این‬ ‫غیر‬ ‫در‬ ‫کنید‬ ‫اده‬NTP
‫کنید‬ ‫اندازی‬ ‫راه‬ ‫خود‬ ‫شبکه‬ ‫برای‬ ‫سرور‬.
‫وینباکس‬ ‫طریق‬ ‫از‬ ‫تاریخ‬ ‫و‬ ‫ساعت‬ ‫تنظیم‬
‫اول‬ ‫قدم‬
‫دوم‬ ‫قدم‬
‫سوم‬ ‫قدم‬
-5‫تنظیم‬PPPoE Client‫میکروتیک‬ ‫در‬
‫ارتباط‬ ‫یک‬ ‫از‬ ‫که‬ ‫است‬ ‫نیاز‬ ‫اینترنت‬ ‫به‬ ‫اتصال‬ ‫برای‬ ‫اوقات‬ ‫اکثر‬PPPoE‫استفاده‬‫یک‬ ‫منظور‬ ‫این‬ ‫کنید،برای‬
‫کانکشن‬PPPoE‫کنید‬ ‫ایجاد‬ ‫میکروتیک‬ ‫روی‬ ‫بر‬.
‫ها‬ ‫فرض‬ ‫پیش‬:
‫کاربری‬ ‫نام‬yousefi: :
‫پسورد‬ali:
‫رادیو‬ ‫یا‬ ‫مودم‬ ‫به‬ ‫متصل‬ ‫اینترفیس‬: ether1
‫تنظیم‬PPPoE‫وینباکس‬ ‫طریق‬ ‫از‬ ‫کالینت‬
‫اول‬ ‫قدم‬
.
‫دوم‬ ‫قدم‬
‫سوم‬ ‫قدم‬
Use Peer DNS‫های‬ ‫سرور‬ ‫از‬DNS‫که‬ ‫ای‬‫سرور‬PPPoE‫کرد‬ ‫خواهد‬ ‫استفاده‬ ‫کند‬ ‫می‬ ‫معرفی‬.
Add Default Route‫فرض‬ ‫پیش‬ ‫مسیر‬( Default Gateway )‫اینترفیس‬ ‫را‬PPPoE Client‫می‬ ‫قرار‬
‫دهد‬.
Dial On Demand‫کانکشن‬ ‫ایجاد‬ ‫و‬ ‫ارتباط‬ ‫برقراری‬ ‫به‬ ‫اقدام‬ ‫باشد‬ ‫نیاز‬ ‫که‬ ‫زمانی‬ ‫فقط‬PPPoE.‫کند‬ ‫می‬
-6‫تنظیم‬DHCP Client
‫اس‬ ‫نیاز‬ ‫گاهی‬‫آدرس‬ ‫قبیل‬ ‫از‬ ‫تنظیمات‬ ‫کلیه‬ ‫که‬ ‫ت‬IP , DNS , Gateway ,‫سرور‬ ‫طریق‬ ‫از‬ ... ‫و‬ ‫زمان‬
DHCP‫نیست‬ ‫باال‬ ‫مراحل‬ ‫طی‬ ‫به‬ ‫نیازی‬ ‫دیگر‬ ‫اینصورت‬ ‫شود.در‬ ‫تنظیم‬ ‫میکروتیک‬ ‫روی‬ ‫بر‬!.
‫که‬ ‫اینترفیسی‬ ‫باید‬ ‫شما‬DHCP Client‫کنید‬ ‫مشخص‬ ‫را‬ ،‫شد‬ ‫خواهد‬ ‫تنظیم‬ ‫آن‬ ‫روی‬ ‫بر‬.
‫تنظیم‬DHCP Client‫طریق‬ ‫از‬‫وینباکس‬
‫اول‬ ‫قدم‬
‫دوم‬ ‫قدم‬
Use Peer DNS‫های‬ ‫سرور‬ ‫از‬DNS‫سرور‬ ‫که‬ ‫ای‬DHCP‫کرد‬ ‫خواهد‬ ‫استفاده‬ ‫کند‬ ‫می‬ ‫معرفی‬.
Use Peer NTP‫سرور‬ ‫روی‬ ‫بر‬ ‫شده‬ ‫معرفی‬ ‫تاریخ‬ ‫و‬ ‫زمان‬ ‫تنظیمات‬ ‫از‬DHCP‫برد‬ ‫می‬ ‫بهره‬.
Add Default Route‫فرض‬ ‫پیش‬ ‫مسیر‬ ‫ساخت‬ ‫امکان‬( Default Gateway )‫صورت‬ ‫در‬‫سرور‬ ‫خواست‬
DHCP‫دهد‬ ‫می‬ ‫را‬.
‫تنظیمات‬ ‫مشاهده‬
‫سازی‬ ‫محدود‬‫روی‬ ‫بر‬ ‫باند‬ ‫پهنای‬IP‫کاربران‬:
‫پهنای‬ ‫کل‬ ‫از‬ ‫تا‬ ‫کنیم‬ ‫محدود‬ ‫شبکه‬ ‫به‬ ‫آنها‬ ‫نیاز‬ ‫به‬ ‫بستگی‬ ‫را‬ ‫مختلف‬ ‫کاربران‬ ‫تا‬ ‫داریم‬ ‫نیاز‬ ‫ما‬ ‫مواقع‬ ‫از‬ ‫بسیاری‬ ‫در‬
‫نکنند‬ ‫استفاده‬ ‫شبکه‬ ‫موجود‬ ‫باند‬.
‫کردن‬ ‫محدود‬ ‫من‬ ‫قسمت‬ ‫این‬ ‫در‬‫اساس‬ ‫بر‬ ‫رو‬ ‫کاربران‬IP‫این‬ ‫میشه‬ ‫چطور‬ ‫که‬ ‫میدم‬ ‫توضیح‬ ‫دوستان‬ ‫شما‬ ‫برای‬
‫کرد‬ ‫اعمال‬ ‫رو‬ ‫تنظیمات‬.
‫توضیح‬ ) ‫اینترنت‬ ً‫ال‬‫مث‬ ( ‫داخلی‬ ‫شبکه‬ ‫از‬ ‫خارج‬ ‫شبکه‬ ‫به‬ ‫رو‬ ‫شبکه‬ ‫کاربرای‬ ‫کردن‬ ‫محدود‬ ‫نحوه‬ ‫پست‬ ‫این‬ ‫توی‬
‫میدم‬
‫رنج‬ ‫دارای‬ ‫ما‬ ‫کاربرای‬ ‫میکنیم‬ ‫فرض‬IP 192.168.1.0/24‫باند‬ ‫پهنای‬ ‫یک‬ ‫محدوده‬ ‫این‬ ‫کل‬ ‫برای‬ ‫ما‬ ‫و‬ ‫هستن‬
512‫این‬ ‫از‬ ‫تعدادی‬ ‫برای‬ ‫و‬ ‫گیریم‬ ‫می‬ ‫نظر‬ ‫در‬IP‫میکنیم‬ ‫اعمال‬ ‫بیشتری‬ ‫های‬ ‫محدودیت‬ ‫ها‬
‫عنوان‬ ‫به‬ ‫اصلی‬ ‫محدودیت‬ ‫که‬ ‫صورتی‬ ‫در‬ ‫فقط‬ ‫کاربران‬ ‫از‬ ‫بعضی‬ ‫برای‬ ‫پایینتر‬ ‫های‬ ‫محدودیت‬ ‫تعیین‬Parent‫قرار‬
‫است‬ ‫پذیر‬ ‫انجام‬ ‫گیرد‬.
‫ای‬ ‫بر‬ ‫فرض‬ ‫با‬‫کنیم‬ ‫اعمال‬ ‫آنها‬ ‫روی‬ ‫بر‬ ‫را‬ ‫باند‬ ‫پهنای‬ ‫مهدودیت‬ ‫خواهییم‬ ‫می‬ ‫که‬ ‫هایی‬ ‫پی‬ ‫آی‬ ‫رنج‬ ‫نکه‬
192٫168٫1٫0/24‫باشد‬‫به‬‫ترتیب‬‫مراحل‬‫زیر‬‫را‬‫انجام‬‫می‬‫دهیم‬
‫کل‬ ‫ابتدا‬subnet mask‫یک‬ ‫در‬ ‫رو‬queue‫در‬ ‫مجموعه‬ ‫کل‬ ‫برای‬ ‫کلی‬ ‫باند‬ ‫پهنای‬ ‫یک‬ ‫و‬ ‫دهیم‬ ‫می‬ ‫قرار‬ ‫کلی‬
‫گیریم‬ ‫می‬ ‫نظر‬:
/queue simple
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both 
disabled=no interface=all limit-at=0/0 max-limit=400M/400M name=master 
packet-marks="" parent=none priority=3 queue=default-small/default-small 
target-addresses=192.168.1.0/24 time=8h30m-19h30m,sun,mon,tue,wed,thu,sat 
total-queue=default-small
‫یک‬ ‫ایجاد‬ ‫از‬ ‫بعد‬queue‫یک‬ ‫کاربرا‬ ‫تک‬ ‫تک‬ ‫برای‬ ‫باید‬ ‫کلی‬queue‫مجموعه‬ ‫زیر‬ ‫رو‬ ‫اون‬ ‫و‬ ‫کرد‬ ‫تعریف‬ ‫جدا‬
queue‫یک‬ ‫من‬ .‫داد‬ ‫قرار‬ ‫اصلی‬queue‫پی‬ ‫آی‬ ‫برای‬192٫168٫1٫2‫ایجاد‬‫می‬‫کنم‬‫و‬‫ا‬‫ون‬‫رو‬‫روی‬128/128
Kb‫و‬ ‫بندم‬ ‫می‬parent‫میزارم‬ ‫رو‬ ‫اون‬master :
/queue simple
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both 
disabled=no interface=all limit-at=0/0 max-limit=128k/128k name=
"Erfan Abedi" packet-marks="" parent=master priority=8 queue=
default-small/default-small target-addresses=192.168.1.2/32 total-queue=
default-small
‫یا‬ ‫و‬ ‫دستی‬ ‫صورت‬ ‫به‬ ‫که‬ ‫کاربرایی‬ ‫تک‬ ‫تک‬ ‫برای‬ ‫تونید‬ ‫می‬ ‫شما‬DHCP‫این‬ ‫هستن‬ ‫وصل‬ ‫شبکه‬ ‫به‬queue‫رو‬ ‫ها‬
‫کنید‬ ‫ایجاد‬.
‫اندازی‬ ‫راه‬GRE Tunnel:
GRE‫معنی‬ ‫به‬Generic Routing Encapsulation‫عبارت‬ ‫که‬ ‫باشد‬ ‫می‬Encapsulation‫دهنده‬ ‫نشان‬
‫واقع‬ ‫در‬ .‫دیتاهاست‬ ‫شدن‬ ‫کپسوله‬GRE‫همان‬IPIP‫که‬ ‫است‬ ‫تانل‬4‫از‬ ‫بیشتر‬ ‫بایت‬IPIP‫اضافه‬ ‫ها‬ ‫پکت‬ ‫به‬ ‫تانل‬
‫شود‬ ‫می‬ ‫که‬ ‫کند‬ ‫می‬24‫بایت‬.
‫روت‬ ‫از‬ ‫طرف‬ ‫هر‬ ‫در‬ ‫بایست‬ ‫می‬ ‫هم‬ ‫تانل‬ ‫نوع‬ ‫این‬ ‫در‬‫و‬ ‫شود‬ ‫قرار‬ ‫بر‬ ‫ارتباط‬ ‫تا‬ ‫کنیم‬ ‫وارد‬ ‫رو‬ ‫مقصد‬ ‫روتر‬ ‫پی‬ ‫آی‬ ‫ها‬ ‫ر‬
‫اختصاص‬ ‫امر‬ ‫نهایت‬IP‫عملیات‬ ‫انجام‬ ‫و‬ ‫شده‬ ‫ایجاد‬ ‫های‬ ‫اینترفیس‬ ‫به‬static routing .
‫سایت‬ ‫روتر‬ ‫در‬ ‫ابتدا‬1‫کنیم‬ ‫می‬ ‫ایجاد‬ ‫رو‬ ‫تانل‬:
/interface gre add comment=MT disabled=no local-
address=94.105.20.10 name=GRE
remote-address=31.25.10.5
‫کردن‬ ‫اضافه‬Local-address‫یه‬ ‫حاال‬ .‫خاص‬ ‫مواقع‬ ‫در‬ ‫جز‬ ‫نیست‬ ‫الزامی‬IP‫میدیم‬ ‫شده‬ ‫ایجاد‬ ‫اینترفیس‬ ‫این‬ ‫به‬
‫باشه‬ ‫یابی‬ ‫مسیر‬ ‫قابل‬ ‫دوم‬ ‫روتر‬ ‫از‬ ‫تا‬.
add address=172.16.1.1/30 disabled=no interface=GRE
‫سایت‬ ‫روتر‬ ‫روی‬ ‫رو‬ ‫عملیات‬ ‫همین‬2‫مید‬ ‫انجام‬‫یم‬:
/interface gre add comment=MT disabled=no local-
address=31.25.10.5 name=GRE
remote-address=94.105.20.10
‫افزودن‬ ‫و‬IP‫شده‬ ‫ایجاد‬ ‫اینترفیس‬ ‫به‬
add address=172.16.1.2/30 disabled=no interface=GRE
‫ها‬ ‫روتر‬ ‫از‬ ‫کدوم‬ ‫هر‬ ‫از‬ ‫میتونیم‬ ‫ارتباط‬ ‫تست‬ ‫برای‬IP 172.16.1.x‫حاال‬ .‫کنیم‬ ‫پینگ‬ ‫دادیم‬ ‫دیگه‬ ‫روتر‬ ‫به‬ ‫که‬ ‫رو‬
‫های‬ ‫کالینت‬ ‫تا‬ ‫نویسیم‬ ‫می‬ ‫روت‬ ‫استاتیک‬ ‫خط‬ ‫یک‬ ‫ها‬ ‫روتر‬ ‫از‬ ‫کدوم‬ ‫هر‬ ‫تو‬ ‫حاال‬ ! ‫شده‬ ‫قرار‬ ‫بر‬ ‫تانلتون‬ ‫ارتباط‬ ‫شما‬
‫باشند‬ ‫داشته‬ ‫مستقیم‬ ‫ارتباط‬ ‫هم‬ ‫با‬ ‫بتونن‬ ‫اونا‬:
‫سایت‬ ‫روتر‬ ‫در‬1:
ip route add dst-address=192.168.1.0/24
gateway=172.16.1.2
‫سایت‬ ‫روتر‬ ‫و‬2:
ip route add dst-address=192.168.100.0/24
gateway=172.16.1.1
‫در‬ ‫سایت‬ ‫کردن‬ ‫فیلتر‬‫میکروتیک‬:
proxy‫سپس‬ ‫میکنید‬ ‫اندازی‬ ‫راه‬ ‫را‬:
‫قسمت‬ ‫در‬:
IP > Web Proxy > access
‫یک‬new web proxy‫میکیند‬ ‫اضافه‬
DST port : 80
DST host : www.website.com
action : deny
redirect : www.google.com
‫در‬ ‫دانلود‬ ‫بستن‬ ‫برای‬‫میکروتیک‬‫بجای‬Host‫از‬Patch‫میکنیم‬ ‫استفاده‬
‫مثال‬ ‫بطور‬:
zip.*
‫تانل‬ ‫ایجاد‬ipip‫روتر‬ ‫بین‬‫سیسکو‬–‫میکروتیک‬:
‫های‬ ‫روتر‬ ‫روی‬ ‫بر‬ ‫تانل‬ ‫ایجاد‬ ‫نحوه‬ ‫زیر‬ ‫آموزش‬ ‫در‬Cisco‫و‬MikroTik‫شده‬ ‫گفته‬‫طرف‬ ‫هر‬ ‫در‬ ‫میتوان‬ ‫که‬ ‫است‬
‫شود‬ ‫استفاده‬ ‫دو‬ ‫این‬ ‫از‬ ‫کدام‬ ‫هر‬ ‫از‬.
‫های‬ ‫روتر‬ ‫روی‬ ‫بر‬ ‫تانل‬ ‫ایجاد‬ ‫به‬ ‫ابتدا‬Cisco‫میپردازیم‬:
Router1>en
Router1#configure terminal
Router1(config)#Interface tunnel 0
Router1(config-if)#tunnel source 217.219.100.1
Router1(config-if)#tunnel destination 67.205.100.20
Router1(config-if)#tunnel mode IPIP
Router1(config-if)#ip address 192.168.1.1 255.255.255.0
Router1(config-if)#exit
Router1(config)#exit
‫که‬IP 217.219.100.1‫و‬ ‫کنونی‬ ‫روتر‬ ‫آدرس‬IP 67.205.100.20‫است‬ ‫مقصد‬ ‫روتر‬ ‫آدرس‬.
‫ایجاد‬ ‫برای‬ ‫و‬‫میکنیم‬ ‫عمل‬ ‫صورت‬ ‫بدین‬ ‫میکروتیک‬ ‫در‬ ‫تانل‬ ‫اینترفیس‬:
Admin@MikroTik] > interface IPIP ]
Admin@MikroTik] interface IPIP > add name=tunnel0 local-address=
67.205.100.20 remote-address=217.219.100.1 disabled=no
/ <Admin@MikroTik] interface IPIP ]
Admin@MikroTik] > ip address ]
Admin@MikroTik] ip address > add address=192.168.1.2/24 interface=tunnel0 ]
/ <Admin@MikroTik] ip address ]
‫دستور‬ ‫با‬ ‫که‬ ‫است‬ ‫شده‬ ‫ایجاد‬ ‫ما‬ ‫تانل‬ ‫شود.حال‬ ‫داده‬ ‫اول‬ ‫روتر‬ ‫برعکس‬ ‫مبدا‬ ‫و‬ ‫مقصد‬ ‫آدرس‬ ‫میبایست‬ ‫که‬
Router1#ping 192.168.1.2
‫یا‬
[Admin@MikroTik] > ping 192.168.1.1
‫کنیم‬ ‫تست‬ ‫را‬ ‫خود‬ ‫تانل‬ ‫میتوانیم‬.
‫آدرسهای‬ ‫و‬ ‫ها‬ ‫اینترفیس‬ ‫از‬ ‫میتوانیم‬ ‫تانل‬ ‫یک‬ ‫وجود‬ ‫با‬ ‫حال‬IP‫عمل‬ ‫طرف‬ ‫دو‬routing‫دهیم‬ ‫انجام‬ ‫را‬.
‫نکته‬:
‫بین‬ ‫تانل‬ ‫ایجاد‬2‫عدد‬Cisco‫یا‬2‫عدد‬MikroTik‫است‬ ‫ممکن‬ ‫صورت‬ ‫همین‬ ‫به‬.
load balancing‫در‬‫میکروتیک‬:
‫در‬‫می‬‫کروتیک‬‫با‬4‫اعمال‬ ‫میتونیم‬ ‫روش‬load balancing‫بدهیم‬ ‫انجام‬ ‫رو‬.
1- (Overflow balancing)‫اگه‬ ‫روش‬ ‫این‬ ‫در‬1‫لینکها‬ ‫از‬ ‫کی‬Full‫میکنه‬ ‫استفاده‬ ‫دیگه‬ ‫لینک‬ ‫از‬ ‫شد‬.
2- (ECMP)‫میشه‬ ‫استفاده‬ ‫هم‬ ‫دومی‬ ‫لینک‬ ‫از‬ ‫میشه‬ ‫استفاده‬ ‫اولی‬ ‫لینک‬ ‫از‬ ‫که‬ ‫ای‬ ‫اندازه‬ ‫به‬ ‫روش‬ ‫این‬ ‫در‬.
3- (Per Traffic)‫روش‬ ‫این‬ ‫در‬Http‫و‬ ‫میشه‬ ‫استفاده‬ ‫اولی‬ ‫لینک‬ ‫از‬download‫لینک‬ ‫از‬ ‫موارد‬ ‫باقی‬ ‫و‬
‫دومی‬.
4- (Policy Routing, LBoMG)‫به‬ ‫رو‬ ‫یوزرها‬ ‫روش‬ ‫این‬ ‫در‬2‫لینک‬ ‫از‬ ‫اول‬ ‫دسته‬ ‫میکنیم‬ ‫تقسیم‬ ‫دسته‬
‫دومی‬ ‫لینک‬ ‫از‬ ‫دوم‬ ‫دسته‬ ‫و‬ ‫میکنه‬ ‫استفاده‬ ‫اولی‬.
‫گزینه‬ ‫بهترین‬ ‫اینجا‬ ‫در‬ECMP‫میزارم‬ ‫براتون‬ ‫رو‬ ‫آموزشش‬ ‫که‬ ‫هست‬.
‫ما‬ ‫قسمت‬ ‫این‬ ‫در‬ ‫خوب‬2‫داریم‬ ‫اینترت‬ ‫لینک‬1‫پی‬ ‫ای‬ ‫با‬ ‫کی‬192,168,100,10/24‫دومی‬ ‫و‬ ‫لینک‬ ‫و‬
192,168,200,10/24
‫روتر‬ ‫به‬ ‫خوب‬‫میکروتیک‬‫با‬winbox‫میدیم‬ ‫انجام‬ ‫دونه‬ ‫به‬ ‫دونه‬ ‫رو‬ ‫زیر‬ ‫دستورات‬ ‫و‬ ‫میشیم‬ ‫وصل‬
****************************************Address***
***************************************
IP ==> Addresses ==> "+" ==> Address=192.168.10.1/24 ==> Interface=ether1
==> OK
IP ==> Addresses ==> "+" ==> Address=192.168.20.1/24 ==> Interface=ether2
==> OK
2‫رو‬ ‫اینترنت‬ ‫تا‬1‫اینت‬ ‫به‬ ‫کی‬‫میدیم‬ ‫دومی‬ ‫به‬ ‫رو‬ ‫یکی‬ ‫اون‬ ‫و‬ ‫اولی‬ ‫رفیس‬
IP ==> Addresses ==> "+" ==> Address=192.169.1.1/24 ==> Interface=ether3
==> OK
‫که‬ ‫گرفتیم‬ ‫این‬ ‫به‬ ‫رو‬ ‫فرض‬‫شبکه‬‫رنج‬ ‫از‬ ‫ما‬ ‫داخلی‬192,168,1,1/24‫به‬ ‫رو‬ ‫پی‬ ‫ای‬ ‫این‬ ‫ما‬ ‫و‬ ‫میکنه‬ ‫استفاده‬
‫اینترفیس‬3‫میکنیم‬ ‫ادد‬ ‫ومی‬
****************************************NAT*******
***********************************
‫سراغ‬ ‫میرسیم‬ ‫حاال‬ ‫خوب‬Nat
IP ==> Firewall ==> NAT ==> "+" ==> General ==> Chain=srcnat ==> Out.
Interface=ether1 ==> Action ==> Action=masquerade ==> OK
IP ==> Firewall ==> NAT ==> "+" ==> General ==> Chain=srcnat ==> Out.
Interface=ether2 ==> Action ==> Action=masquerade ==> OK
****************************************Mangle****
**************************************
‫همچنین‬ ‫و‬Mangle
IP ==> Firewall ==> Mangle ==> "+" ==> General ==> Chain=input ==> In.
Interface=ether1 ==> Action ==> Action=mark connection ==> New Connection
Mark=ETH1-NMR-IN ==> OK
IP ==> Firewall ==> Mangle ==> "+" ==> General ==> Chain=input ==> In.
Interface=ether2 ==> Action ==> Action=mark connection ==> New Connection
Mark=ETH2-NMR-IN ==> OK
IP ==> Firewall ==> Mangle ==> "+" ==> General ==> Chain=output ==>
Connection Mark=ETH1-NMR-IN ==> Action ==> Action=mark routing ==>
New Routing Mark=ETH1-NMR-OUT
IP ==> Firewall ==> Mangle ==> "+" ==> General ==> Chain=output ==>
Connection Mark=ETH2-NMR-IN ==> Action ==> Action=mark routing ==>
New Routing Mark=ETH2-NMR-OUT
****************************************Route*****
*************************************
‫هم‬ ‫آخر‬ ‫قسمت‬ ‫در‬ ‫و‬Gateway
IP ==> Route ==> "+" ==> Dst. Address=0.0.0.0/0 ==> Gateway=192.168.100.1
‫کردید‬ ‫ادد‬ ‫که‬ ‫گتوی‬ ‫روبروی‬1‫میتونیم‬ ‫بزنیم‬ ‫اگه‬ ‫که‬ ‫میشه‬ ‫دیده‬ ‫پایین‬ ‫به‬ ‫رو‬ ‫فلش‬1‫کنیم‬ ‫ادد‬ ‫هم‬ ‫دیگه‬ ‫گتوی‬
‫میکنیم‬ ‫ادد‬ ‫هم‬ ‫رو‬ ‫دیگه‬ ‫گتوی‬ ‫اون‬ ‫و‬ ‫میزنیم‬ ‫رو‬ ‫فلش‬ ‫پس‬192.168.200.1
‫پایین‬ ‫در‬ ‫و‬check gateway‫ک‬ ‫هست‬ ‫برای‬ ‫این‬‫برعکس‬ ‫همچنین‬ ‫و‬ ‫بگیره‬ ‫دومی‬ ‫از‬ ‫شد‬ ‫قطع‬ ‫اولی‬ ‫لینک‬ ‫اگه‬ ‫ه‬
192.168.2.1 ==> Check Gateway=ping ==> OK
IP ==> Route ==> "+" ==> Dst. Address=0.0.0.0/0 ==> Gateway=192.168.10.1
==> Routing Mark=ETH1-NMR-OUT
IP ==> Route ==> "+" ==> Dst. Address=0.0.0.0/0 ==> Gateway=192.168.20.1
==> Routing Mark=ETH1-NMR-OUT
‫است‬ ‫نشده‬ ‫ثبت‬ ‫رای‬ ‫هنوز‬!
IPIP Tunneling:
‫یک‬ ‫ایجاد‬ ‫نحوه‬ ‫اینجا‬ ‫این‬ ‫در‬IPIP‫که‬ ‫کنیم‬ ‫قرار‬ ‫بر‬ ‫ارتباطی‬ ‫روتر‬ ‫دو‬ ‫این‬ ‫بین‬ ‫چطور‬ ‫اینکه‬ ‫و‬ ‫میدم‬ ‫توضیح‬ ‫رو‬ ‫تانل‬
‫شبکه‬‫توی‬ ‫رو‬ ‫همدیگه‬ ‫اونها‬ ‫مجموعه‬ ‫زیر‬ ‫های‬3‫؟‬ ‫ببینن‬ ‫استپ‬
‫بیایم‬ ‫اول‬‫؟‬ ‫شکله‬ ‫چه‬ ‫به‬ ‫ماجرا‬ ‫کنیم‬ ‫بررسی‬
‫دوتا‬ ‫ما‬‫شبکه‬‫داخلی‬( LAN )‫روتر‬ ‫یه‬ ‫به‬ ‫کدوم‬ ‫هر‬ ‫که‬ ‫داریم‬‫میکروتیک‬‫طریق‬ ‫از‬ ‫و‬ ‫هستن‬ ‫متصل‬(
Gateway )‫به‬ ‫اون‬‫شبکه‬‫بیرونیشون‬( internet )‫دوتا‬ ‫امکانات‬ ‫از‬ ‫میخوایم‬ ‫ما‬ . ‫هستن‬ ‫وصل‬‫شبکه‬‫استفاده‬
‫تو‬ ‫موجود‬ ‫سرور‬ ‫فایل‬ ً‫ال‬‫مث‬ ‫و‬ ‫کنیم‬‫شبکه‬‫رو‬ ‫دوم‬‫توی‬ ‫از‬‫شبکه‬‫دیگه‬ ‫موجود‬ ‫امکانات‬ ‫از‬ ‫همینطور‬ ‫و‬ ‫ببینیم‬ ‫اول‬(
Active directory , Print Server , VOIP, … )‫توی‬ ‫تغییری‬ ‫اینکه‬ ‫بدون‬ ‫کنیم‬ ‫استفاده‬‫شبکه‬
‫بدیم‬ ‫داخلیمون‬.
‫ه‬ ‫روتر‬ ‫مجازی‬ ‫صورت‬ ‫به‬ ‫تا‬ ‫بزنیم‬ ‫تونل‬ ‫یه‬ ‫هم‬ ‫با‬ ‫داریم‬ ‫که‬ ‫اینترانتی‬ ‫یا‬ ‫و‬ ‫اینترنتی‬ ‫ارتباط‬ ‫روی‬ ‫بر‬ ‫باید‬ ‫اول‬‫توی‬ ‫ای‬
‫دوتا‬ ‫تا‬ ‫کنیم‬ ‫حذف‬ ‫رو‬ ‫مسیر‬‫شبکه‬‫می‬ ‫رو‬ ‫روتر‬ ‫دوتا‬ ‫های‬ ‫روت‬ ‫بعد‬ ، ‫بشن‬ ‫متصل‬ ‫هم‬ ‫به‬ ‫هاشون‬ ‫روتر‬ ً‫ا‬‫مستقیم‬
‫تمام‬ ‫و‬ ‫نویسیم‬
‫اول‬ ‫بخش‬(‫تانل‬ ‫ایجاد‬Tunneling ) :
‫هست‬ ‫موجود‬ ‫زیر‬ ‫مشخصات‬ ‫بل‬ ‫یک‬ ‫شماره‬ ‫روتر‬ ‫میکنیم‬ ‫فرض‬:
Valid IP : 80.10.10.1
LAN IP range : 192.168.200.1/24
‫هست‬ ‫مشخصات‬ ‫این‬ ‫با‬ ‫ما‬ ‫دوم‬ ‫روتر‬ ‫و‬:
Valid IP : 40.220.10.1
Lan IP address : 192.168.220.1/24
‫شکل‬ ‫این‬ ‫به‬ ‫داریم‬ ‫نیاز‬ ‫تانل‬ ‫ارتباط‬ ‫یه‬ ‫حاال‬:
«‫از‬ ‫من‬IPIP Tunnel‫میکنم‬ ‫استفاده‬»
‫نویسیم‬ ‫می‬ ‫رو‬ ‫کانفیگ‬ ‫این‬ ‫اول‬ ‫روتر‬ ‫توی‬:
/interface ipip add disabled=no dscp=0 local-
address=80.10.10.1 mtu=1480 name=ipip1
remote-address=40.220.10.1
/ip address add address=10.0.0.1/30 interface=ipip1
/ip route add dst-address=192.168.220.0/24
gateway=10.0.0.2
‫یه‬ ‫دوم‬ ‫خط‬ ‫توی‬ ‫و‬ ‫کنیم‬ ‫می‬ ‫ایجاد‬ ‫دوم‬ ‫روتر‬ ‫سمت‬ ‫به‬ ‫رو‬ ‫تانل‬ ‫ما‬ ‫اول‬ ‫خط‬ ‫در‬IP‫سمت‬ ‫زدیم‬ ‫که‬ ‫تانلی‬ ‫همین‬ ‫به‬
‫مشخص‬ ‫تا‬ ‫نویسیم‬ ‫می‬ ‫رو‬ ‫گفتیم‬ ‫که‬ ‫روتی‬ ‫هم‬ ‫سوم‬ ‫توی‬ ، ‫کنیم‬ ‫ایجاد‬ ‫روتینگ‬ ‫روش‬ ‫بتونیم‬ ‫تا‬ ‫میدیم‬ ‫خودمون‬
‫رنج‬ ‫اون‬ ‫بشه‬IP (‫شبکه‬‫برسیم‬ ‫بهش‬ ‫طریق‬ ‫چه‬ ‫از‬ ‫باید‬ ‫رو‬ ) ‫دوم‬ ‫روتر‬ ‫داخلی‬.
‫سری‬ ‫یه‬ ‫فقط‬ ‫و‬ ‫میکنیم‬ ‫اعمال‬ ‫رو‬ ‫تنظیمات‬ ‫همین‬ ً‫ا‬‫دقیق‬ ‫هم‬ ‫دوم‬ ‫روتر‬ ‫توی‬‫مثل‬ ‫کوچیک‬ ‫تغییرا‬IP‫ها‬ ‫روت‬ ‫و‬ ‫ها‬
‫میدیم‬ ‫تغییر‬ ‫رو‬
/interface ipip add disabled=no dscp=0 local-
address=40.220.10.1 mtu=1480 name=ipip1
remote-address=80.10.10.1
/ip address add address=10.0.0.2/30 interface=ipip1
/ip route add dst-address=192.168.200.0/24
gateway=10.0.0.1
‫نیست‬ ‫ای‬ ‫دیگه‬ ‫کانفیگ‬ ‫هیچ‬ ‫به‬ ‫نیاز‬ ‫دیگه‬ ‫و‬ ‫شده‬ ‫قرار‬ ‫بر‬ ‫ارتباط‬ ‫خب‬
‫تو‬ ‫از‬ ‫تونید‬ ‫می‬‫شبکه‬Local‫روتر‬ ‫از‬‫شماره‬‫یک‬‫کامپیوتر‬‫همینطور‬ ‫و‬ ‫کنید‬ ‫پینگ‬ ‫رو‬ ‫دوم‬ ‫روتر‬ ‫لوکال‬ ‫های‬
‫بلعکس‬.
‫های‬ ‫الگ‬ ‫ای‬ ‫دوره‬ ‫کردن‬ ‫پاک‬User Manager:
‫خوب‬ ‫امکانات‬ ‫از‬ ‫یکی‬‫میکروتیک‬‫اینترنت‬ ‫حسابداری‬ ‫نیازمند‬ ‫و‬ ‫متوسط‬ ‫یا‬ ‫کم‬ ‫کاربر‬ ‫با‬ ‫ها‬ ‫شرکت‬ ‫و‬ ‫ها‬ ‫سازمان‬ ‫برای‬
‫ای‬ ‫حرفه‬ ‫مشابه‬ ‫افزارهای‬ ‫نرم‬ ‫به‬ ‫نسبت‬ ‫محدودتر‬ ‫امکانات‬ ‫با‬User Manager‫روی‬ ‫بر‬ ‫که‬ ‫باشد‬ ‫می‬‫میکروتیک‬
‫باشد‬ ‫نمی‬ ‫مجزا‬ ‫سیستم‬ ‫نیازمند‬ ‫و‬ ‫شود‬ ‫می‬ ‫نصب‬.
‫موارد‬ ‫در‬ ‫کارگشا‬ ‫بسیار‬ ‫گاها‬ ‫و‬ ‫خوب‬ ‫افزار‬ ‫نرم‬ ‫این‬‫برای‬ ‫ی‬‫میکروتیک‬‫با‬ ‫بایست‬ ‫می‬ ‫که‬ ‫کند‬ ‫می‬ ‫ایجاد‬ ‫مشکالتی‬
‫رساند‬ ‫حداقل‬ ‫به‬ ‫را‬ ‫مشکالت‬ ‫موضوع‬ ‫آن‬ ‫خاص‬ ‫های‬ ‫اسکریپت‬ ‫نوشتن‬.
‫شدن‬ ‫اشغال‬ ‫و‬ ‫هارد‬ ‫شدن‬ ‫پر‬ ‫که‬ ‫مشکالت‬ ‫این‬ ‫از‬ ‫یکی‬ ‫به‬ ‫آموزش‬ ‫این‬ ‫در‬CPU‫های‬ ‫الگ‬ ‫باالی‬ ‫حجم‬ ‫سبب‬ ‫به‬
User Manager‫پردازیم‬ ‫می‬ ‫است‬.
‫نیروهای‬ ‫موارد‬ ‫بسیاری‬ ‫در‬‫الگ‬ ‫به‬ ... ‫و‬ ‫هویت‬ ‫اهراز‬ ‫مشکالت‬ ‫کردن‬ ‫پیدا‬ ‫و‬ ‫کاربران‬ ‫به‬ ‫پاسخگویی‬ ‫برای‬ ‫پشتیبان‬
‫های‬Authorisation & Authorisation & Accounting‫در‬User Manager‫باشند،در‬ ‫می‬ ‫نیازمند‬
‫با‬ ‫و‬ ‫کند‬ ‫می‬ ‫اشغال‬ ‫تماما‬ ‫را‬ ‫هارد‬ ‫حجم‬ ‫ها‬ ‫الگ‬ ‫تعداد‬ ‫شدن‬ ‫زیاد‬ ‫با‬ ‫مدتی‬ ‫از‬ ‫بعد‬ ‫ها‬ ‫الگ‬ ‫این‬ ‫شدن‬ ‫فعال‬ ‫صورت‬‫بر‬ ‫ر‬
‫روی‬CPU‫دهد‬ ‫می‬ ‫افزایش‬ ‫شدت‬ ‫به‬ ‫را‬.
‫کار‬ ‫انجام‬ ‫مراحل‬:
‫کنید‬ ‫اجرا‬ ‫ترمینال‬ ‫در‬ ‫را‬ ‫زیر‬ ‫دستورات‬:
‫اسکریپت‬ ‫ساخت‬
‫در‬ ‫باال‬ ‫عکس‬ ‫مطابق‬Winbox‫به‬System>Scripts‫نام‬ ‫به‬ ‫اسکریپتی‬ ‫و‬ ‫رفته‬Rm_UM_log‫زیر‬ ‫منبع‬ ‫با‬
‫کنید‬ ‫ایجاد‬.
:local Flag
:set Flag [/tool user-manager log find]
:if ([:len $Flag] > 0) do={/tool user-manager log print append file log;/tool user-
manager log remove [/tool user-manager log find];}
‫زمانبندی‬ ‫نوشتن‬
‫وا‬ ‫ترمینال‬ ‫در‬ ‫را‬ ‫زیر‬ ‫دستورات‬ ‫یا‬ ‫کنید‬ ‫ایجاد‬ ‫را‬ ‫زمانبدی‬ ‫باال‬ ‫عکس‬ ‫مطابق‬‫کنید‬ ‫رد‬.
/system scheduler
add name="Rm-U-log" on-event="Rm_UM_log" start-date=Sep/15/2010 start-
time=07:30:00 interval=7d comment="" disabled=no
‫قسمت‬ ‫در‬on-event‫شود‬ ‫وارد‬ ‫بایست‬ ‫می‬ ‫شده‬ ‫ایجاد‬ ‫اسکریپت‬ ‫اسم‬.
‫نکته‬:
‫حتما‬NTP Client‫تاریخ‬ ‫و‬ ‫ساعت‬ ‫تا‬ ‫کنید‬ ‫فعال‬ ‫را‬‫میکروتیک‬‫از‬ ‫بعد‬Reboot‫نکند‬ ‫تغییر‬.
---------------
‫نکته‬:
‫حذف‬ ‫به‬ ‫نیاز‬ ‫صورت‬ ‫در‬Session‫قسمت‬ ‫در‬ ‫فقط‬ ‫و‬ ‫باشد‬ ‫می‬ ‫باال‬ ‫در‬ ‫شده‬ ‫ذکر‬ ‫آموزش‬ ‫با‬ ‫مطابق‬ ‫مراحل‬ ‫،تمام‬ ‫ها‬
‫کنید‬ ‫استفاده‬ ‫زیر‬ ‫منبع‬ ‫از‬ ‫اسکریپت‬ ‫ساخت‬:
:local Flag
:set Flag [/tool user-manager session find]
:if([:len $Flag]>0) do={/tool user-manager session print; /tool user-manager session
remove [/tool user-manager session find];}
‫دیتای‬ ‫چگونه‬‫مخابرات‬ ‫سوئیچ‬‫در‬ ‫را‬‫میکروتیک‬ ‫روتر‬‫ک‬ ‫اضافه‬ ‫خود‬‫نیم؟‬
‫می‬ ‫تحویل‬ ‫ما‬ ‫به‬ ‫مخابرات‬ ‫که‬ ‫دیتایی‬ ‫مواقع‬ ‫برخی‬‫یک‬ ‫مخابرات‬ ‫حالت‬ ‫این‬ ‫در‬ .‫است‬ ‫سوئیچ‬ ‫برروی‬ ‫اصطالح‬ ‫به‬ ‫دهد‬
Private IP‫می‬ ‫اعالم‬ ‫سوئیچ‬ ‫با‬ ‫ارتباط‬ ‫برای‬‫رنج‬ ‫یک‬ ‫همچنین‬ ،‫کند‬Public IP‫ارائه‬ ‫شبکه‬ ‫در‬ ‫استفاده‬ ‫برای‬
‫می‬‫دهد‬.
‫است‬ ‫زیر‬ ‫شرح‬ ‫به‬ ‫شده‬ ‫داده‬ ‫ما‬ ‫به‬ ‫که‬ ‫اطالعاتی‬:
Private IP: x.x.x.x/x
Gateway: y.y.y.y
Public IP range: z.z.z.z/z
‫می‬ ‫زیر‬ ‫دستورات‬ ‫از‬ ‫پیروی‬ ‫با‬ ‫راحتی‬ ‫به‬ ‫حالت‬ ‫این‬ ‫در‬‫داد‬ ‫انجام‬ ‫را‬ ‫مربوطه‬ ‫تنظیمات‬ ‫توان‬:
‫کار‬ ‫ابتدای‬ ‫در‬Private IP‫اینترفیس‬ ‫به‬ ‫زیر‬ ‫شکل‬ ‫به‬ ‫را‬WAN‫می‬ ‫اضافه‬‫کنیم‬.
ip address add address=x.x.x.x/x interface=WAN
‫سپس‬Gateway‫می‬ ‫تعریف‬ ‫را‬‫کنیم‬.
ip route add dst-address=0.0.0.0/0 gateway=y.y.y.y
‫از‬ ‫یکی‬ ‫است‬ ‫کافی‬ ‫آن‬ ‫از‬ ‫پس‬Public IP Range‫اینترفیس‬ ‫برروی‬ ‫را‬LAN‫سرورها‬ ‫برروی‬ ‫را‬ ‫مابقی‬ ‫و‬ ‫گذاشته‬
‫کالینت‬ ‫و‬‫و‬ ‫داده‬ ‫قرار‬ ‫شبکه‬ ‫های‬Public IP‫اینترفیس‬ ‫به‬ ‫مربوط‬LAN‫عنوان‬ ‫به‬ ‫را‬ ‫میکروتیک‬Gateway
‫کالینت‬ ‫و‬ ‫سرورها‬ ‫برای‬‫کنیم‬ ‫مشخص‬ ‫ها‬.
ip address add address=z.z.z.z/z interface=LAN
‫می‬ ‫راحتی‬ ‫به‬ ‫ما‬ ‫شکل‬ ‫این‬ ‫به‬‫انجام‬ ‫را‬ ‫مخابرات‬ ‫سوئیچ‬ ‫با‬ ‫کردن‬ ‫کار‬ ‫برای‬ ‫میکروتیک‬ ‫نیاز‬ ‫مورد‬ ‫تنظیمات‬ ‫توانیم‬
‫دهیم‬.

HotSpot

  • 2.
    ‫ب‬ MICTO TIK HOT SPOT NetworkProject Shahid Bahonar University : ‫راهنما‬ ‫استاد‬ ‫رستمی‬ ‫دکتر‬ : ‫گروه‬ ‫اعضای‬ ‫رمضانی‬ ‫احسان‬ ‫امجدی‬ ‫امین‬ ‫ّد‬‫م‬‫مح‬
  • 3.
    : ‫فهرست‬ 1.‫؟‬ ‫چیست‬‫تیک‬ ‫میکرو‬ 2.Router OS‫ق‬ ‫و‬‫ابلیتها‬‫آن‬ ‫ی‬ 3.‫میکروتیک‬ ‫سرور‬ 4.RouterBOARD 5.NAT 6.SRCNAT‫یا‬Source Nat 7.DSTNAT‫یا‬Destination Nat 8.Router OS 9.‫میکروتیک‬ ‫روتر‬ ‫ارتقا‬ ‫نحوه‬ 10.‫سازی‬ ‫محدود‬‫روی‬ ‫بر‬ ‫باند‬ ‫پهنای‬IP‫کاربران‬ 11.Hot Spot 12.‫سریع‬ ‫اندازی‬ ‫راه‬ ‫راهنمای‬Hot Spot 13.‫مدیریت‬Hot Spot
  • 4.
    ‫؟‬ ‫چیست‬ ‫میکروتیک‬ ‫کشور‬‫در‬ ‫شرکت‬ ‫یک‬ ‫میکروتیک‬LATVIA(‫در‬ ‫کوچک‬ ‫نسبتا‬ ‫کشور‬ ‫یک‬‫سال‬ ‫در‬ ‫که‬ ‫است‬ ) ‫شرقی‬ ‫اروپای‬ 1995‫عامل‬ ‫سیستم‬ ‫خود‬ ‫کار‬ ‫توسعه‬ ‫پی‬ ‫در‬ ‫و‬ ‫شروع‬ ‫وایرلس‬ ‫های‬ ‫روتر‬ ‫فروش‬ ‫با‬ ‫را‬ ‫خود‬ ‫کار‬Mikrotik Router OS‫سال‬ ‫در‬ ‫و‬ ‫کرد‬ ‫ارائه‬ ‫را‬2007‫به‬ ‫را‬ ‫خود‬ ‫کارمندان‬ ‫تعداد‬70‫داد‬ ‫افزایش‬ ‫نفر‬. : Router OS ‫ر‬ ‫بر‬ ‫میتواند‬ ‫که‬ ‫است‬ ‫لینوکس‬ ‫پایه‬ ‫بر‬ ‫عامل‬ ‫سیستم‬ ‫یک‬‫در‬ ‫و‬ ‫شود‬ ‫کارگیری‬ ‫به‬ ‫و‬ ‫نصب‬ ‫معمولی‬ ‫های‬ ‫سیستم‬ ‫وی‬ ‫جمله‬ ‫از‬ ‫خوبی‬ ‫بسیار‬ ‫قابلیتهای‬ ‫آن‬VPN‫قابلیت‬ ‫و‬ ‫اسپات‬ ‫هات‬ ، ‫باند‬ ‫پهنای‬ ‫کنترل‬ ، ‫قوی‬ ‫فایروال‬ ‫یک‬ ، Wireless‫امکانات‬ ‫به‬ ‫توجه‬ ‫با‬ ‫که‬ ‫نمایید‬ ‫خریداری‬ ‫را‬ ‫آن‬ ‫الیسنس‬ ‫باید‬ ‫افزار‬ ‫نرم‬ ‫این‬ ‫از‬ ‫استفاده‬ ‫برای‬ . ‫دارد‬ ‫وجود‬ ‫بندی‬ ‫رده‬ ‫آن‬‫دارند‬ ‫متفاوتی‬. ‫نام‬ ‫به‬ ‫افزاری‬ ‫نرم‬Winbox‫گرافیکی‬ ‫کاربری‬ ‫رابط‬ ‫یک‬ ‫است‬ ‫گردیده‬ ‫طراحی‬ ‫آن‬ ‫برای‬(GUI)‫سیستم‬ ‫این‬ ‫برای‬ ‫ارتباطی‬ ‫های‬ ‫راه‬ .‫دهید‬ ‫انجام‬ ‫عامل‬ ‫سیستم‬ ‫این‬ ‫روی‬ ‫بر‬ ‫میتوانید‬ ‫را‬ ‫تنظیمات‬ ‫انواع‬ ‫آن‬ ‫توسط‬ ‫و‬ ‫است‬ ‫عامل‬ ‫ج‬ ‫از‬ ‫دارد‬ ‫وجود‬ ‫افزار‬ ‫نرم‬ ‫ای‬ ‫با‬ ‫ارتباط‬ ‫برای‬ ‫متفاوتی‬‫مله‬FTP , Telnet , SSH‫با‬ ‫میتوانید‬ ‫شما‬ ‫همچنین‬ ‫و‬ َ( ‫نویسی‬ ‫برنامه‬ ‫رابط‬API)‫دهید‬ ‫انجام‬ ‫را‬ ‫متفاوتی‬ ‫کارهای‬ ‫و‬ ‫باشید‬ ‫ارتباط‬ ‫در‬ ‫عامل‬ ‫سیستم‬ ‫این‬ ‫با‬. ‫قابلیتها‬: Router OS‫متن‬ ‫نمود(در‬ ‫استفاده‬ ‫آن‬ ‫از‬ ‫متوسط‬ ‫تا‬ ‫کوچک‬ ‫های‬ ‫محیط‬ ‫در‬ ‫میتوان‬ ‫و‬ ‫دارد‬ ‫زیادی‬ ‫قابلیتهای‬ ‫تا‬ ‫متوسط‬ ‫اصلی‬‫یابی‬ ‫مسیر‬ ‫های‬ ‫پروتکل‬ ‫از‬ ‫مثال‬ ‫صورت‬ ‫به‬ )‫نمیدانم‬ ‫طور‬ ‫این‬ ‫شخصه‬ ‫به‬ ‫که‬ ‫بود‬ ‫شده‬ ‫اعالم‬ ‫بزرگ‬ OSPF, BGP , VPLS/MPLS‫این‬ ‫از‬ ‫استفاده‬ ‫راهنمای‬ ‫برای‬ ‫و‬ ‫کنید‬ ‫استفاده‬ ‫میتوانید‬ ‫سیستم‬ ‫یک‬ ‫در‬ ‫آن‬ ‫جزوات‬ ‫بخش‬ ‫میکروتیک‬ ‫سایت‬ ‫به‬ ‫میتوانید‬ ‫نیز‬ ‫عامل‬ ‫سیستم‬( Document )‫مراجعه‬ ‫سایت‬ ‫ویکی‬ ‫و‬ ‫نمایید‬. ‫سخت‬ ‫فقط‬ ‫که‬ ‫وایرلس‬ ‫زمینه‬ ‫در‬ ‫مخصوصا‬ ‫دارد‬ ‫افزار‬ ‫سخت‬ ‫شناخت‬ ‫زمینه‬ ‫در‬ ‫محدودیتهایی‬ ‫سیستم‬ ‫این‬ ‫چیپ‬ ‫با‬ ‫افزارهایی‬Atheros‫و‬Prism‫میکند‬ ‫پشتیبانی‬ ‫را‬. RouterBOARD: ‫معروف‬ ‫نام‬ ‫این‬ ‫به‬ ‫که‬ ‫میکند‬ ‫تولید‬ ‫عامل‬ ‫سیستم‬ ‫همان‬ ‫با‬ ‫زمینه‬ ‫همین‬ ‫در‬ ‫نیز‬ ‫را‬ ‫افزارهایی‬ ‫سخت‬ ‫شرکت‬ ‫این‬ ‫ه‬‫ستند‬. : ‫میکروتیک‬ ‫سرور‬ MikroTik‫بر‬ ‫مبتنی‬ ‫سرور‬ ‫یک‬kernel‫یک‬ ‫روی‬ ‫بر‬ ‫که‬ ‫است‬ ‫لینوکس‬pc‫دهی‬ ‫سرویس‬ ‫و‬ ‫نصب‬ ‫قابل‬ ‫معمولی‬ ‫است‬ ‫پایدار‬ ‫کامال‬ ‫صورت‬ ‫به‬. MikroTik‫میکنیم‬ ‫ذکر‬ ‫را‬ ‫آنها‬ ‫از‬ ‫برخی‬ ‫که‬ ‫دارد‬ ‫زیادی‬ ‫های‬ ‫ویژگی‬.
  • 5.
    ‫های‬ ‫ویژگی‬ ‫از‬‫یکی‬MikroTik‫ما‬ ‫آن‬ ‫سرویسهای‬ ‫اکثر‬ ‫که‬ ‫است‬ ‫این‬‫نند‬NAT , Bandwidth Manager , Filtering‫روی‬ ‫بر‬ ... ‫و‬Layer3‫خود‬ ‫این‬ ‫که‬ ‫ندارد‬ ‫باالتر‬ ‫های‬ ‫الیه‬ ‫به‬ ‫نیازی‬ ‫دلیل‬ ‫همین‬ ‫به‬ ‫و‬ ‫پذیرد‬ ‫می‬ ‫انجام‬ ‫و‬ ‫کیفیت‬ ‫بردن‬ ‫باال‬ ‫در‬ ‫توجهی‬ ‫قابل‬ ‫مقدار‬performance‫می‬ ‫را‬ ‫امکان‬ ‫این‬ ‫ما‬ ‫به‬ ‫امر‬ ‫این‬ .‫دارد‬ ‫تاثیر‬ ‫سیستم‬ ‫یک‬ ‫روی‬ ‫بر‬ ‫که‬ ‫دهد‬pc‫معمولی‬‫کامپیوتر‬ ‫یک‬ ‫مثال‬ ‫عنوان‬ ‫به‬Pentium 2‫با‬64M‫فضای‬RAM‫زیادی‬ ‫مقدار‬ ‫مثل‬ ‫اعمالی‬ ‫و‬ ‫کرده‬ ‫رد‬ ‫را‬ ‫باند‬ ‫پهنای‬NAT‫و‬Filtering‫دهیم‬ ‫انجام‬ ‫آنها‬ ‫روی‬. ‫واقع‬ ‫در‬MikroTik‫از‬pc‫یک‬ ‫ما‬ ‫های‬router‫بر‬ ‫آسانی‬ ‫به‬ ‫که‬ ‫دهد‬ ‫می‬ ‫ما‬ ‫به‬ ‫را‬ ‫امکان‬ ‫این‬ ‫و‬ ‫سازد‬ ‫می‬ ‫کارآمد‬ ‫مختلف‬ ‫پورتهای‬ ‫آن‬ ‫روی‬‫کنیم‬ ‫کم‬ ‫و‬ ‫اضافه‬ ‫را‬. ‫های‬ ‫ویژگی‬ ‫از‬ ‫دیگر‬ ‫یکی‬MikroTik‫است‬ ‫آن‬ ‫پایداری‬. MikroTik‫و‬ ‫باال‬ ‫بوت‬ ‫سرعت‬ ‫از‬ ‫قوی‬ ‫روتر‬ ‫یک‬ ‫همانند‬ ‫گونه‬ ‫هیچ‬ ‫به‬ ‫نیاز‬ ‫بدون‬ ‫خودکار‬ ‫عملکرد‬login‫است‬ ‫خوردار‬ ‫بر‬ ‫سرویس‬ ‫نوع‬ ‫هر‬ ‫کردن‬ ‫استارت‬ ‫یا‬. ‫توان‬ ‫می‬ ‫محلی‬ ‫دسترسی‬ ‫بر‬ ‫عالوه‬MikroTik‫وسیله‬ ‫به‬ ‫را‬Telnet‫و‬SSH‫و‬Web server‫رابط‬ ‫و‬ ‫آن‬ ‫داخلی‬ ‫همراه‬ ‫به‬ ‫شده‬ ‫ارائه‬ ‫ویندوزی‬MikroTik‫نام‬ ‫به‬Winbox‫کرد‬ ‫تنظیم‬. ‫توجه‬ ‫قابل‬ ‫قابلیت‬ ‫دیگر‬MikroTik‫است‬ ‫آن‬ ‫تنظیمات‬ ‫سرعت‬ ‫و‬ ‫نصب‬ ‫سرعت‬. MikroTik‫دقیقه‬ ‫چند‬ ‫عرض‬ ‫در‬ ‫تنظی‬ ‫بتوان‬ ‫که‬ ‫دارد‬ ‫وجود‬ ‫آن‬ ‫در‬ ‫قابلیت‬ ‫این‬ ‫و‬ ‫میشود‬ ‫تنظیم‬ ‫براحتی‬ ‫و‬ ‫نصب‬‫را‬ ‫آن‬ ‫مات‬Import‫و‬Export‫کرد‬. ‫قوت‬ ‫نقطه‬ ‫دیگر‬MikroTik‫عدد‬ ‫یک‬ ‫خرید‬ ‫با‬ .‫است‬ ‫افزاری‬ ‫سخت‬ ‫مشابه‬ ‫های‬ ‫نمونه‬ ‫به‬ ‫نسبت‬ ‫آن‬ ‫بودن‬ ‫صرفه‬ ‫به‬ RouterOs‫چندین‬ ‫با‬ ‫افزارهارا‬ ‫سخت‬ ‫ترین‬ ‫گرانفیمت‬ ‫کارایی‬ ‫میتوانیم‬ ‫ما‬ ‫کار‬ ‫با‬ ‫متناسب‬ ‫قدرتی‬ ‫با‬ ‫سرور‬ ‫یک‬ ‫و‬ ‫ال‬ .‫باشیم‬ ‫داشته‬ ‫کمتر‬ ‫هزینه‬ ‫برابر‬‫پهنای‬ ‫آنچنان‬ ‫و‬ ‫کرده‬ ‫استفاده‬ ‫شده‬ ‫کرک‬ ‫های‬ ‫ورژن‬ ‫از‬ ‫اکثرا‬ ‫ما‬ ‫که‬ ‫بماند‬ ‫بته‬ ‫کامپیوتر‬ ‫یک‬ ‫از‬ ‫بیشتر‬ ‫که‬ ‫نداریم‬ ‫باندی‬P3‫شود‬ ‫نیاز‬. NAT: NAT‫یا‬Network Address Translation‫یک‬ ‫داحل‬ ‫های‬ ‫کامپیوتر‬ ‫به‬ ‫که‬ ‫است‬ ‫اینترنت‬ ‫در‬ ‫استاندارد‬ ‫یک‬ ‫رنج‬ ‫یک‬ ‫از‬ ‫که‬ ‫دهد‬ ‫می‬ ‫را‬ ‫اجازه‬ ‫این‬ ‫شبکه‬IP‫استفاده‬ ‫خارجی‬ ‫ارتباط‬ ‫برای‬ ‫دیکر‬ ‫رنج‬ ‫یک‬ ‫از‬ ‫و‬ ‫داخلی‬ ‫ارتباط‬ ‫برای‬ ‫از‬ ‫که‬ ‫داحلی‬ ‫شبکه‬ ‫به‬ .‫کنند‬NAT‫اصطالحا‬ ‫کند‬ ‫می‬ ‫استفاده‬Natted Network‫ایجاد‬ ‫برای‬ .‫گویند‬ ‫می‬NAT
  • 6.
    ‫عدد‬ ‫یک‬ ‫داخلی‬‫شبکه‬ ‫در‬ ‫باید‬NAT gateway‫گیرد‬ ‫صورت‬ ‫آن‬ ‫در‬ ‫آدرسها‬ ‫ترجمه‬ ‫که‬ ‫باشیم‬ ‫داشته‬. ‫کل‬ ‫در‬2‫نوع‬NAT‫دارد‬ ‫وجود‬ SRCNAT‫یا‬: Source Nat ‫فرم‬ ‫این‬ ‫از‬Nat‫خواهیم‬ ‫می‬ ‫که‬ ‫میکنیم‬ ‫استفاده‬ ‫وقتی‬IP‫های‬Invalid‫یا‬ ‫داخلی‬ ‫شبکه‬ ‫یک‬Natted Network‫یک‬ ‫به‬ ‫را‬Valid IP‫به‬ ‫که‬ ‫پکتی‬ ‫هر‬ ‫حالت‬ ‫این‬ ‫کنیم.در‬ ‫ترجمه‬gateway‫برسد‬IP‫یک‬ ‫به‬ ‫آن‬ Valid IP‫ارسال‬ ‫اینترنت‬ ‫روی‬ ‫بر‬ ‫و‬ ‫گشته‬ ‫ترجمه‬‫های‬ ‫پکت‬ ‫به‬ ‫که‬ ‫هایی‬ ‫پکت‬ ‫برای‬ ‫عمل‬ ‫این‬ ‫عکس‬ .‫شود‬ ‫می‬ ‫قبلی‬Reply‫میگیرد‬ ‫صورت‬ ‫عمل‬ ‫این‬ ‫عکس‬ ‫و‬ ‫است‬ ‫صادق‬ ‫شوند‬ ‫می‬. DSTNAT‫یا‬: Destination Nat ‫فرم‬ ‫این‬NAT‫شبکه‬ ‫یک‬ ‫بخواهیم‬ ‫که‬ ‫دهیم‬ ‫می‬ ‫انجام‬ ‫وقتی‬ ‫را‬private‫شبکه‬ ‫برای‬ ‫را‬public‫قابل‬ ‫خود‬ ‫عمل‬ ‫این‬ ‫در‬ .‫دهیم‬ ‫قرار‬ ‫دسترسی‬Valid IP‫به‬ ‫را‬ ‫خود‬Invalid IP‫میکنیم‬ ‫ترجمه‬. Router OS: Router OS‫نصب‬ ‫مانند‬ ‫معمولی‬ ‫های‬ ‫سیستم‬ ‫روی‬ ‫بر‬ ‫تواند‬ ‫می‬ ‫که‬ ‫است‬ ‫لینوکس‬ ‫پایه‬ ‫بر‬ ‫عامل‬ ‫سیستم‬ ‫یک‬ ‫جمله‬ ‫از‬ ‫خوبی‬ ‫های‬ ‫قابلیت‬ ‫آن‬ ‫در‬ ‫و‬ ‫شود‬: 1.VPN 2.Firewall 3.‫باند‬ ‫پهنای‬ ‫کنترل‬ 4.‫اسپات‬ ‫هات‬ 5.‫کرد‬ ‫اشاره‬ ‫وایرلس‬ ‫قابلیت‬ ‫برای‬‫نام‬ ‫به‬ ‫افزاری‬ ‫نرم‬ ، ‫عامل‬ ‫سیستم‬ ‫این‬ ‫از‬ ‫استفاده‬winbox‫این‬ ‫برای‬ ‫گرافیکی‬ ‫رابط‬ ‫یک‬ ‫که‬ ‫دارد‬ ‫وجود‬ ‫است‬ ‫عامل‬ ‫سیستم‬.
  • 7.
    ‫های‬ ‫قابلیت‬Router OS: RouterOS‫متن‬ ‫نمود(در‬ ‫استفاده‬ ‫آن‬ ‫از‬ ‫متوسط‬ ‫تا‬ ‫کوچک‬ ‫های‬ ‫محیط‬ ‫در‬ ‫توان‬ ‫می‬ ‫و‬ ‫دارد‬ ‫زیادی‬ ‫قابلیتهای‬ ‫ب‬ ‫شده‬ ‫اعالم‬ ‫بزرگ‬ ‫تا‬ ‫متوسط‬ ‫اصلی‬‫مسیر‬ ‫های‬ ‫پروتکل‬ ‫از‬ ‫مثال‬ ‫صورت‬ ‫به‬ )‫دانم‬ ‫نمی‬ ‫طور‬ ‫این‬ ‫شخصه‬ ‫به‬ ‫که‬ ‫ود‬ ‫یابی‬OSPF, BGP , VPLS/MPLS‫این‬ ‫از‬ ‫استفاده‬ ‫راهنمای‬ ‫برای‬ ‫و‬ ‫کنید‬ ‫استفاده‬ ‫توانید‬ ‫می‬ ‫سیستم‬ ‫یک‬ ‫در‬ ‫آن‬ ‫جزوات‬ ‫بخش‬ ‫میکروتیک‬ ‫سایت‬ ‫به‬ ‫توانید‬ ‫می‬ ‫نیز‬ ‫عامل‬ ‫سیستم‬( Document )‫مراجعه‬ ‫سایت‬ ‫ویکی‬ ‫و‬ ‫س‬ ‫این‬ .‫نمایید‬‫سخت‬ ‫فقط‬ ‫که‬ ‫وایرلس‬ ‫زمینه‬ ‫در‬ ‫مخصوصا‬ ‫دارد‬ ‫افزار‬ ‫سخت‬ ‫شناخت‬ ‫زمینه‬ ‫در‬ ‫محدودیتهایی‬ ‫یستم‬ ‫چیپ‬ ‫با‬ ‫افزارهایی‬Atheros‫و‬Prism‫واقع‬ ‫در‬ ، ‫میکروتیک‬ ‫سراغ‬ ‫برگردیم‬ ‫خوب‬ .‫کند‬ ‫می‬ ‫پشتیبانی‬ ‫را‬ MikroTik‫از‬pc‫یک‬ ‫ما‬ ‫های‬Router‫آسانی‬ ‫به‬ ‫که‬ ‫دهد‬ ‫می‬ ‫ما‬ ‫به‬ ‫را‬ ‫امکان‬ ‫این‬ ‫و‬ ‫سازد‬ ‫می‬ ‫کارآمد‬‫آن‬ ‫روی‬ ‫بر‬ ‫کنیم‬ ‫کم‬ ‫و‬ ‫اضافه‬ ‫را‬ ‫مختلف‬ ‫پورتهای‬. ‫های‬ ‫ویژگی‬ ‫از‬ ‫یکی‬MikroTik‫است‬ ‫آن‬ ‫پایداری‬. MikroTik‫و‬ ‫باال‬ ‫بوت‬ ‫سرعت‬ ‫از‬ ‫قوی‬ ‫روتر‬ ‫یک‬ ‫همانند‬ ‫گونه‬ ‫هیچ‬ ‫به‬ ‫نیاز‬ ‫بدون‬ ‫خودکار‬ ‫عملکرد‬login‫بر‬ ‫عالوه‬ .‫است‬ ‫خوردار‬ ‫بر‬ ‫سرویس‬ ‫نوع‬ ‫هر‬ ‫کردن‬ ‫استارت‬ ‫یا‬ ‫توان‬ ‫می‬ ‫محلی‬ ‫دسترسی‬MikroTik‫وسیله‬ ‫به‬ ‫را‬Telnet‫و‬SSH‫و‬Web server‫رابط‬ ‫و‬ ‫آن‬ ‫داخلی‬ ‫همراه‬ ‫به‬ ‫شده‬ ‫ارائه‬ ‫ویندوزی‬MikroTik‫نام‬ ‫به‬Winbox‫توجه‬ ‫قابل‬ ‫قابلیت‬ ‫دیگر‬ .‫کرد‬ ‫تنظیم‬MikroTik ‫است‬ ‫آن‬ ‫تنظیمات‬ ‫سرعت‬ ‫و‬ ‫نصب‬ ‫سرعت‬. MikroTik‫و‬ ‫شود‬ ‫می‬ ‫تنظیم‬ ‫براحتی‬ ‫و‬ ‫نصب‬ ‫دقیقه‬ ‫چند‬ ‫عرض‬ ‫در‬ ‫د‬ ‫وجود‬ ‫آن‬ ‫در‬ ‫قابلیت‬ ‫این‬‫را‬ ‫آن‬ ‫تنظیمات‬ ‫بتوان‬ ‫که‬ ‫ارد‬Import‫و‬Export‫اشاره‬ ‫هم‬ ‫رو‬ ‫این‬ ‫ضمن‬ ‫کرد.در‬ ‫افزاری‬ ‫سخت‬ ‫مشابه‬ ‫های‬ ‫نمونه‬ ‫به‬ ‫نسبت‬ ‫آن‬ ‫بودن‬ ‫صرفه‬ ‫به‬ ‫میکروتیک‬ ‫سرور‬ ‫قوت‬ ‫نقطه‬ ‫ترین‬ ‫مهم‬ ‫که‬ ‫میکنم‬ ‫است‬.
  • 9.
    : ‫میکروتیک‬ ‫روتر‬‫ارتقا‬ ‫نحوه‬ ‫که‬ ‫آنجا‬ ‫از‬‫میکروتیک‬‫می‬ ‫روز‬ ‫به‬ ‫را‬ ‫خود‬ ‫عامل‬ ‫سیستم‬ ‫مستمر‬ ‫بطور‬‫باید‬ ‫نحوی‬ ‫چه‬ ‫به‬ ‫بدانیم‬ ‫داریم‬ ‫نیاز‬ ‫ما‬ ‫و‬ ‫کند‬ ‫روش‬ ‫داریم‬ ‫سعی‬ ‫ما‬ ‫مقاله‬ ‫این‬ ‫در‬ .‫دهیم‬ ‫ارتقا‬ ‫را‬ ‫آن‬‫ارتقا‬ ‫مختلف‬ ‫های‬RouterOS‫کنیم‬ ‫بررسی‬ ‫را‬. ‫نحوه‬RouterOS upgrade‫کمک‬ ‫به‬winbox ‫فایل‬ ‫است‬ ‫کافی‬ ‫فقط‬ ‫اینکار‬ ‫برای‬‫به‬ ‫مربوط‬ ‫های‬RouterOS‫گرفته‬ ‫را‬(Drag‫پنجره‬ ‫در‬ ‫و‬ )‫کنید‬winbox‫رها‬ (Drop)‫فایل‬ ‫تا‬ ‫کنید‬ ‫صبر‬ .‫کنید‬‫که‬ ‫بار‬ ‫اولین‬ ‫در‬ ‫که‬ ‫کنید‬ ‫دقت‬ .‫کنید‬ ‫ریبوت‬ ‫را‬ ‫خود‬ ‫روتر‬ ‫سپس‬ ‫شود‬ ‫کپی‬ ‫ها‬ ‫تا‬ ‫کشید‬ ‫خواهد‬ ‫طول‬ ‫معمول‬ ‫حالت‬ ‫به‬ ‫نسبت‬ ‫بیشتری‬ ‫زمان‬ ‫است‬ ‫شدن‬ ‫بوت‬ ‫درحال‬ ‫روتر‬Boot‫این‬ ‫در‬ ،‫شود‬
  • 10.
    ‫حال‬ ‫در‬ ‫شما‬‫روتر‬ ‫زمان‬‫عامل‬ ‫سیستم‬ ‫رفتن‬ ‫بین‬ ‫از‬ ‫احتمال‬ ‫شود‬ ‫قطع‬ ‫آن‬ ‫برق‬ ‫هردلیل‬ ‫به‬ ‫اگر‬ ‫و‬ ‫است‬ ‫شدن‬ ‫آپدیت‬ ‫دارد‬ ‫وجود‬. ‫نحوه‬RouterOS Downgrade‫کمک‬ ‫به‬winbox ‫در‬ ‫قبل‬ ‫حالت‬ ‫مانند‬ ‫را‬ ‫مربوطه‬ ‫های‬ ‫فایل‬ ‫ابتدا‬winbox‫سیستم‬ ‫گزینه‬ ‫سپس‬ ‫و‬ ‫کرده‬ ‫کپی‬–‫پکیج‬‫را‬‫باز‬‫میکنیم‬ ‫در‬‫این‬‫بخش‬‫دکمه‬‫ای‬‫به‬‫نام‬Downgrade‫نسبت‬ ‫داشتن‬ ‫اطمینان‬ ‫بر‬ ‫مبنی‬ ‫سوالی‬ ‫آن‬ ‫انتخاب‬ ‫با‬ ‫که‬ ‫دارد‬ ‫وجود‬ ‫می‬ ‫پرسیده‬ ‫ما‬ ‫از‬ ‫عمل‬ ‫این‬ ‫به‬‫شد‬ ‫خواهد‬ ‫نصب‬ ‫قبلی‬ ‫نسخه‬ ‫و‬ ‫شده‬ ‫ریبوت‬ ‫ما‬ ‫روتر‬ ‫تایید‬ ‫صورت‬ ‫در‬ ‫که‬ ‫شود‬. ‫نحوه‬RouterOS upgrade‫کمک‬ ‫به‬FTP‫و‬telnet/ssh ‫های‬ ‫برنامه‬ ‫بوسیله‬FTP client‫روت‬ ‫به‬ ‫ویندوز‬ ‫اکسپلورر‬ ‫مانند‬‫ر‬‫میکروتیک‬‫شده‬ ‫وصل‬ ‫خود‬ (ftp://user@router_IP)‫بوسیله‬ ‫سپس‬ .‫نمایید‬ ‫کپی‬ ‫آن‬ ‫برروی‬ ‫را‬ ‫جدید‬ ‫پکیج‬ ‫به‬ ‫مربوط‬ ‫های‬ ‫فایل‬ ‫و‬ telnet‫یا‬ssh‫خود‬ ‫روتر‬ ‫به‬login‫دستور‬ ‫و‬ ‫کرده‬system reboot‫باشید‬ ‫داشته‬ ‫دقت‬ .‫نمایید‬ ‫اجرا‬ ‫آنجا‬ ‫در‬ ‫را‬ ‫طول‬ ‫عادی‬ ‫حالت‬ ‫از‬ ‫بیشتر‬ ‫کمی‬ ‫روتر‬ ‫شدن‬ ‫بوت‬ ‫که‬‫نیست‬ ‫نگرانی‬ ‫جای‬ ‫و‬ ‫کشید‬ ‫خواهد‬. ‫نحوه‬RouterOS Downgrade‫کمک‬ ‫به‬FTP‫و‬telnet/ssh ‫برنامه‬ ‫یک‬ ‫با‬ ‫ابتدا‬FTP client‫روتر‬ ‫به‬ ‫ویندوز‬ ‫اکسپلورر‬ ‫مانند‬‫میکروتیک‬‫شده‬ ‫وصل‬ ‫خود‬ (ftp://user@router_IP)‫بوسیله‬ ‫سپس‬ .‫نمایید‬ ‫کپی‬ ‫آن‬ ‫برروی‬ ‫را‬ ‫جدید‬ ‫پکیج‬ ‫به‬ ‫مربوط‬ ‫های‬ ‫فایل‬ ‫و‬ telnet‫یا‬ssh‫خود‬ ‫روتر‬ ‫به‬login‫دستور‬ ‫و‬ ‫کرده‬system package downgrade‫نمایید‬ ‫اجرا‬ ‫آنجا‬ ‫در‬ ‫را‬. ‫اولیه‬ ‫تنظیمات‬‫میکروتیک‬: ‫تنظیمات‬ ‫این‬ ‫از‬ ‫اند‬ ‫عبارت‬: ‫آدرس‬ ‫تنظیم‬IP ‫فرض‬ ‫پیش‬ ‫دروازه‬ ‫تنظیم‬(Default Gateway ) ‫سرور‬ ‫تنظیم‬DNS ‫تاریخ‬ ‫و‬ ‫ساعت‬ ‫تنظیم‬
  • 11.
    ‫تنظیم‬PPPoE Client ‫تنظیم‬DHCP Client 1-‫آدرس‬‫تنظیم‬IP‫میکروتیک‬ ‫در‬ ‫آدرس‬ ‫تنظیم‬ ‫برای‬IP‫بای‬ ‫و‬ ‫است‬ ‫نظر‬ ‫مد‬ ‫که‬ ‫اینترفیسی‬ ‫باید‬ ‫اینترفیس‬ ‫چندین‬ ‫داشتن‬ ‫صورت‬ ‫در‬‫د‬IP‫آن‬ ‫روی‬ ‫بر‬ ‫کنید‬ ‫مشخص‬ , ‫شود‬ ‫تنظیم‬. ‫است‬ ‫کرده‬ ‫تغییر‬ ‫ها‬ ‫اینترفیس‬ ‫نام‬ ‫اگر‬ ‫یا‬ ‫کنید‬ ‫دقت‬ ‫پورت‬ ‫شماره‬ ‫به‬ ‫دارید‬ ‫اختیار‬ ‫در‬ ‫بورد‬ ‫روتر‬ ‫اگر‬ ‫منظور‬ ‫این‬ ‫برای‬ ‫و‬ ‫کرده‬ ‫قطع‬ ‫میکروتیک‬ ‫از‬ ‫را‬ ‫ها‬ ‫کابل‬ ‫همه‬ ,‫است‬ ‫شده‬ ‫نصب‬ ‫شبکه‬ ‫کارت‬ ‫چندین‬ ‫با‬ ‫سروری‬ ‫روی‬ ‫بر‬ ‫میکروتیک‬ ‫یا‬ ‫طریق‬ ‫از‬Winbox‫یا‬‫حالت‬ ‫به‬ ‫که‬ ‫اینترفیسی‬ ,‫ترمینال‬Running‫کنید‬ ‫پیدا‬ ‫را‬ ‫هست‬. ‫تنظیم‬ ‫برای‬ ‫اینترفیس‬ ‫تشخیص‬IP 150 ‫وینباکس‬ ‫طریق‬ ‫از‬ ‫مشاهده‬
  • 12.
    ‫با‬ ‫است‬ ‫متصل‬‫شبکه‬ ‫به‬ ‫که‬ ‫اینترفیس‬R‫روی‬ ‫بر‬ ‫باید‬ ‫آدرس‬ ‫پس‬ , ‫است‬ ‫شده‬ ‫مشخص‬ether1‫شود‬ ‫تنظیم‬. ‫ها‬ ‫فرض‬ ‫پیش‬: ‫آدرس‬IP: ‫میکروتیک‬1,1,1,2/24 ‫دروازه‬: ‫فرض‬ ‫پیش‬1,1,1,1 DNS: ‫سرورها‬4,2,2,4‫و‬8,8,8,8 ‫آدرس‬ ‫اختصاص‬IP‫طریق‬ ‫از‬Winbox ‫آدرس‬ ‫شد‬ ‫مشخص‬ ‫نظر‬ ‫مورد‬ ‫اینترفیس‬ ‫که‬ ‫حال‬IP‫کنید‬ ‫تنظیم‬ ‫را‬. ‫اول‬ ‫قدم‬ ‫دوم‬ ‫قدم‬
  • 13.
    ‫سوم‬ ‫قدم‬ -2‫فرض‬ ‫پیش‬‫دروازه‬ ‫تنظیم‬(Default Gateway )‫میکروتیک‬ ‫در‬ ‫دوردست‬ ‫از‬ ‫میکروتیک‬ ‫به‬ ‫دسترسی‬ ‫برای‬‫میکروتیک‬ ‫روی‬ ‫بر‬ ‫بایست‬ ‫می‬ ‫دیگر‬ ‫های‬ ‫آدرس‬ ‫رنج‬ ‫و‬Default Gateway‫کنید‬ ‫عمل‬ ‫زیر‬ ‫طریق‬ ‫به‬ ‫منظور‬ ‫این‬ ‫شود.برای‬ ‫تنظیم‬:
  • 14.
    ‫تنظیم‬Default Gateway‫وینباکس‬ ‫طریق‬‫از‬ ‫اول‬ ‫قدم‬ ‫دوم‬ ‫قدم‬
  • 15.
    ‫تنظیمات‬ ‫مشاهده‬ -3‫سرور‬ ‫تنظیم‬DNS‫میکروتیک‬‫در‬ ‫به‬ ‫دامنه‬ ‫تبدیل‬ ‫برای‬IP‫سرور‬DNS‫بر‬ ‫را‬‫منوی‬ ‫از‬ ‫بتوانید‬ ‫اینکه‬ ‫برای‬ ‫کنیم.فرضا‬ ‫می‬ ‫تنظیم‬ ‫میکروتیک‬ ‫روی‬ Tools --> Ping‫بتوانید‬Yahoo.com‫را‬ping‫سرور‬ ‫بایست‬ ‫،می‬ ‫کنید‬DNS‫تنظیم‬ ‫میکروتیک‬ ‫روی‬ ‫بر‬ ‫باشد‬ ‫شده‬.
  • 16.
    ‫سرور‬ ‫تنظیم‬DNS‫وینباکس‬ ‫طریق‬‫از‬ ‫اول‬ ‫قدم‬ ‫دوم‬ ‫قدم‬
  • 17.
    -4‫میکروتیک‬ ‫در‬ ‫تاریخ‬‫و‬ ‫ساعت‬ ‫تنظیم‬ ‫نیاز‬ ‫گاهی‬‫ساعت‬ ‫اساس‬ ‫بر‬ ‫باند‬ ‫پهنای‬ ‫کنترل‬ ‫فرضا‬ ‫اند‬ ‫وابسته‬ ‫تاریخ‬ ‫و‬ ‫زمان‬ ‫به‬ ‫که‬ ‫کنید‬ ‫استفاده‬ ‫عملیاتی‬ ‫از‬ ‫است‬ ‫باشید‬ ‫شده‬ ‫تنظیم‬ ‫بدرستی‬ ‫میکروتیک‬ ‫تاریخ‬ ‫و‬ ‫زمان‬ ‫بایست‬ ‫می‬ ‫منظور‬ ‫این‬ ‫هفته،برای‬ ‫های‬ ‫روز‬ ‫یا‬. ‫بار‬ ‫هر‬ ‫از‬ ‫بعد‬ ‫تاریخ‬ ‫و‬ ‫زمان‬Reboot‫از‬ ‫باید‬ ‫رفت،پس‬ ‫خواهد‬ ‫بین‬ ‫از‬ ‫میکروتیک‬NTP Client‫تا‬ ‫کنید‬ ‫استفاده‬ ‫یک‬ ‫با‬ ‫را‬ ‫میکروتیک‬ ‫زمان‬Time server‫از‬ ‫توانید‬ ‫می‬ ‫است‬ ‫متصل‬ ‫اینترنت‬ ‫به‬ ‫میکروتیک‬ ‫کند،اگر‬ ‫هماهنگ‬ ‫سرور‬4,2,2,4‫از‬ ‫خود‬ ‫شبکه‬ ‫در‬ ‫کنید،اگر‬ ‫استفاده‬ ‫منظور‬ ‫این‬ ‫برای‬Active Directory‫می‬ ‫کنید‬ ‫می‬ ‫استفاده‬ ‫برای‬ ‫هم‬ ‫سرور‬ ‫این‬ ‫آدرس‬ ‫از‬ ‫توانید‬NTP‫استف‬ ‫کالینت‬‫یک‬ ‫که‬ ‫است‬ ‫نیاز‬ ‫صورت‬ ‫این‬ ‫غیر‬ ‫در‬ ‫کنید‬ ‫اده‬NTP ‫کنید‬ ‫اندازی‬ ‫راه‬ ‫خود‬ ‫شبکه‬ ‫برای‬ ‫سرور‬. ‫وینباکس‬ ‫طریق‬ ‫از‬ ‫تاریخ‬ ‫و‬ ‫ساعت‬ ‫تنظیم‬ ‫اول‬ ‫قدم‬
  • 18.
  • 19.
    ‫سوم‬ ‫قدم‬ -5‫تنظیم‬PPPoE Client‫میکروتیک‬‫در‬ ‫ارتباط‬ ‫یک‬ ‫از‬ ‫که‬ ‫است‬ ‫نیاز‬ ‫اینترنت‬ ‫به‬ ‫اتصال‬ ‫برای‬ ‫اوقات‬ ‫اکثر‬PPPoE‫استفاده‬‫یک‬ ‫منظور‬ ‫این‬ ‫کنید،برای‬ ‫کانکشن‬PPPoE‫کنید‬ ‫ایجاد‬ ‫میکروتیک‬ ‫روی‬ ‫بر‬. ‫ها‬ ‫فرض‬ ‫پیش‬:
  • 20.
    ‫کاربری‬ ‫نام‬yousefi: : ‫پسورد‬ali: ‫رادیو‬‫یا‬ ‫مودم‬ ‫به‬ ‫متصل‬ ‫اینترفیس‬: ether1 ‫تنظیم‬PPPoE‫وینباکس‬ ‫طریق‬ ‫از‬ ‫کالینت‬ ‫اول‬ ‫قدم‬ . ‫دوم‬ ‫قدم‬
  • 21.
  • 22.
    Use Peer DNS‫های‬‫سرور‬ ‫از‬DNS‫که‬ ‫ای‬‫سرور‬PPPoE‫کرد‬ ‫خواهد‬ ‫استفاده‬ ‫کند‬ ‫می‬ ‫معرفی‬. Add Default Route‫فرض‬ ‫پیش‬ ‫مسیر‬( Default Gateway )‫اینترفیس‬ ‫را‬PPPoE Client‫می‬ ‫قرار‬ ‫دهد‬. Dial On Demand‫کانکشن‬ ‫ایجاد‬ ‫و‬ ‫ارتباط‬ ‫برقراری‬ ‫به‬ ‫اقدام‬ ‫باشد‬ ‫نیاز‬ ‫که‬ ‫زمانی‬ ‫فقط‬PPPoE.‫کند‬ ‫می‬ -6‫تنظیم‬DHCP Client
  • 23.
    ‫اس‬ ‫نیاز‬ ‫گاهی‬‫آدرس‬‫قبیل‬ ‫از‬ ‫تنظیمات‬ ‫کلیه‬ ‫که‬ ‫ت‬IP , DNS , Gateway ,‫سرور‬ ‫طریق‬ ‫از‬ ... ‫و‬ ‫زمان‬ DHCP‫نیست‬ ‫باال‬ ‫مراحل‬ ‫طی‬ ‫به‬ ‫نیازی‬ ‫دیگر‬ ‫اینصورت‬ ‫شود.در‬ ‫تنظیم‬ ‫میکروتیک‬ ‫روی‬ ‫بر‬!. ‫که‬ ‫اینترفیسی‬ ‫باید‬ ‫شما‬DHCP Client‫کنید‬ ‫مشخص‬ ‫را‬ ،‫شد‬ ‫خواهد‬ ‫تنظیم‬ ‫آن‬ ‫روی‬ ‫بر‬. ‫تنظیم‬DHCP Client‫طریق‬ ‫از‬‫وینباکس‬ ‫اول‬ ‫قدم‬ ‫دوم‬ ‫قدم‬
  • 24.
    Use Peer DNS‫های‬‫سرور‬ ‫از‬DNS‫سرور‬ ‫که‬ ‫ای‬DHCP‫کرد‬ ‫خواهد‬ ‫استفاده‬ ‫کند‬ ‫می‬ ‫معرفی‬. Use Peer NTP‫سرور‬ ‫روی‬ ‫بر‬ ‫شده‬ ‫معرفی‬ ‫تاریخ‬ ‫و‬ ‫زمان‬ ‫تنظیمات‬ ‫از‬DHCP‫برد‬ ‫می‬ ‫بهره‬. Add Default Route‫فرض‬ ‫پیش‬ ‫مسیر‬ ‫ساخت‬ ‫امکان‬( Default Gateway )‫صورت‬ ‫در‬‫سرور‬ ‫خواست‬ DHCP‫دهد‬ ‫می‬ ‫را‬. ‫تنظیمات‬ ‫مشاهده‬
  • 25.
    ‫سازی‬ ‫محدود‬‫روی‬ ‫بر‬‫باند‬ ‫پهنای‬IP‫کاربران‬: ‫پهنای‬ ‫کل‬ ‫از‬ ‫تا‬ ‫کنیم‬ ‫محدود‬ ‫شبکه‬ ‫به‬ ‫آنها‬ ‫نیاز‬ ‫به‬ ‫بستگی‬ ‫را‬ ‫مختلف‬ ‫کاربران‬ ‫تا‬ ‫داریم‬ ‫نیاز‬ ‫ما‬ ‫مواقع‬ ‫از‬ ‫بسیاری‬ ‫در‬ ‫نکنند‬ ‫استفاده‬ ‫شبکه‬ ‫موجود‬ ‫باند‬. ‫کردن‬ ‫محدود‬ ‫من‬ ‫قسمت‬ ‫این‬ ‫در‬‫اساس‬ ‫بر‬ ‫رو‬ ‫کاربران‬IP‫این‬ ‫میشه‬ ‫چطور‬ ‫که‬ ‫میدم‬ ‫توضیح‬ ‫دوستان‬ ‫شما‬ ‫برای‬ ‫کرد‬ ‫اعمال‬ ‫رو‬ ‫تنظیمات‬. ‫توضیح‬ ) ‫اینترنت‬ ً‫ال‬‫مث‬ ( ‫داخلی‬ ‫شبکه‬ ‫از‬ ‫خارج‬ ‫شبکه‬ ‫به‬ ‫رو‬ ‫شبکه‬ ‫کاربرای‬ ‫کردن‬ ‫محدود‬ ‫نحوه‬ ‫پست‬ ‫این‬ ‫توی‬ ‫میدم‬ ‫رنج‬ ‫دارای‬ ‫ما‬ ‫کاربرای‬ ‫میکنیم‬ ‫فرض‬IP 192.168.1.0/24‫باند‬ ‫پهنای‬ ‫یک‬ ‫محدوده‬ ‫این‬ ‫کل‬ ‫برای‬ ‫ما‬ ‫و‬ ‫هستن‬
  • 26.
    512‫این‬ ‫از‬ ‫تعدادی‬‫برای‬ ‫و‬ ‫گیریم‬ ‫می‬ ‫نظر‬ ‫در‬IP‫میکنیم‬ ‫اعمال‬ ‫بیشتری‬ ‫های‬ ‫محدودیت‬ ‫ها‬ ‫عنوان‬ ‫به‬ ‫اصلی‬ ‫محدودیت‬ ‫که‬ ‫صورتی‬ ‫در‬ ‫فقط‬ ‫کاربران‬ ‫از‬ ‫بعضی‬ ‫برای‬ ‫پایینتر‬ ‫های‬ ‫محدودیت‬ ‫تعیین‬Parent‫قرار‬ ‫است‬ ‫پذیر‬ ‫انجام‬ ‫گیرد‬. ‫ای‬ ‫بر‬ ‫فرض‬ ‫با‬‫کنیم‬ ‫اعمال‬ ‫آنها‬ ‫روی‬ ‫بر‬ ‫را‬ ‫باند‬ ‫پهنای‬ ‫مهدودیت‬ ‫خواهییم‬ ‫می‬ ‫که‬ ‫هایی‬ ‫پی‬ ‫آی‬ ‫رنج‬ ‫نکه‬ 192٫168٫1٫0/24‫باشد‬‫به‬‫ترتیب‬‫مراحل‬‫زیر‬‫را‬‫انجام‬‫می‬‫دهیم‬ ‫کل‬ ‫ابتدا‬subnet mask‫یک‬ ‫در‬ ‫رو‬queue‫در‬ ‫مجموعه‬ ‫کل‬ ‫برای‬ ‫کلی‬ ‫باند‬ ‫پهنای‬ ‫یک‬ ‫و‬ ‫دهیم‬ ‫می‬ ‫قرار‬ ‫کلی‬ ‫گیریم‬ ‫می‬ ‫نظر‬: /queue simple add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both disabled=no interface=all limit-at=0/0 max-limit=400M/400M name=master packet-marks="" parent=none priority=3 queue=default-small/default-small target-addresses=192.168.1.0/24 time=8h30m-19h30m,sun,mon,tue,wed,thu,sat total-queue=default-small ‫یک‬ ‫ایجاد‬ ‫از‬ ‫بعد‬queue‫یک‬ ‫کاربرا‬ ‫تک‬ ‫تک‬ ‫برای‬ ‫باید‬ ‫کلی‬queue‫مجموعه‬ ‫زیر‬ ‫رو‬ ‫اون‬ ‫و‬ ‫کرد‬ ‫تعریف‬ ‫جدا‬ queue‫یک‬ ‫من‬ .‫داد‬ ‫قرار‬ ‫اصلی‬queue‫پی‬ ‫آی‬ ‫برای‬192٫168٫1٫2‫ایجاد‬‫می‬‫کنم‬‫و‬‫ا‬‫ون‬‫رو‬‫روی‬128/128 Kb‫و‬ ‫بندم‬ ‫می‬parent‫میزارم‬ ‫رو‬ ‫اون‬master : /queue simple add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both disabled=no interface=all limit-at=0/0 max-limit=128k/128k name= "Erfan Abedi" packet-marks="" parent=master priority=8 queue= default-small/default-small target-addresses=192.168.1.2/32 total-queue= default-small
  • 27.
    ‫یا‬ ‫و‬ ‫دستی‬‫صورت‬ ‫به‬ ‫که‬ ‫کاربرایی‬ ‫تک‬ ‫تک‬ ‫برای‬ ‫تونید‬ ‫می‬ ‫شما‬DHCP‫این‬ ‫هستن‬ ‫وصل‬ ‫شبکه‬ ‫به‬queue‫رو‬ ‫ها‬ ‫کنید‬ ‫ایجاد‬. ‫اندازی‬ ‫راه‬GRE Tunnel: GRE‫معنی‬ ‫به‬Generic Routing Encapsulation‫عبارت‬ ‫که‬ ‫باشد‬ ‫می‬Encapsulation‫دهنده‬ ‫نشان‬ ‫واقع‬ ‫در‬ .‫دیتاهاست‬ ‫شدن‬ ‫کپسوله‬GRE‫همان‬IPIP‫که‬ ‫است‬ ‫تانل‬4‫از‬ ‫بیشتر‬ ‫بایت‬IPIP‫اضافه‬ ‫ها‬ ‫پکت‬ ‫به‬ ‫تانل‬ ‫شود‬ ‫می‬ ‫که‬ ‫کند‬ ‫می‬24‫بایت‬. ‫روت‬ ‫از‬ ‫طرف‬ ‫هر‬ ‫در‬ ‫بایست‬ ‫می‬ ‫هم‬ ‫تانل‬ ‫نوع‬ ‫این‬ ‫در‬‫و‬ ‫شود‬ ‫قرار‬ ‫بر‬ ‫ارتباط‬ ‫تا‬ ‫کنیم‬ ‫وارد‬ ‫رو‬ ‫مقصد‬ ‫روتر‬ ‫پی‬ ‫آی‬ ‫ها‬ ‫ر‬ ‫اختصاص‬ ‫امر‬ ‫نهایت‬IP‫عملیات‬ ‫انجام‬ ‫و‬ ‫شده‬ ‫ایجاد‬ ‫های‬ ‫اینترفیس‬ ‫به‬static routing . ‫سایت‬ ‫روتر‬ ‫در‬ ‫ابتدا‬1‫کنیم‬ ‫می‬ ‫ایجاد‬ ‫رو‬ ‫تانل‬: /interface gre add comment=MT disabled=no local- address=94.105.20.10 name=GRE remote-address=31.25.10.5 ‫کردن‬ ‫اضافه‬Local-address‫یه‬ ‫حاال‬ .‫خاص‬ ‫مواقع‬ ‫در‬ ‫جز‬ ‫نیست‬ ‫الزامی‬IP‫میدیم‬ ‫شده‬ ‫ایجاد‬ ‫اینترفیس‬ ‫این‬ ‫به‬ ‫باشه‬ ‫یابی‬ ‫مسیر‬ ‫قابل‬ ‫دوم‬ ‫روتر‬ ‫از‬ ‫تا‬. add address=172.16.1.1/30 disabled=no interface=GRE
  • 28.
    ‫سایت‬ ‫روتر‬ ‫روی‬‫رو‬ ‫عملیات‬ ‫همین‬2‫مید‬ ‫انجام‬‫یم‬: /interface gre add comment=MT disabled=no local- address=31.25.10.5 name=GRE remote-address=94.105.20.10 ‫افزودن‬ ‫و‬IP‫شده‬ ‫ایجاد‬ ‫اینترفیس‬ ‫به‬ add address=172.16.1.2/30 disabled=no interface=GRE ‫ها‬ ‫روتر‬ ‫از‬ ‫کدوم‬ ‫هر‬ ‫از‬ ‫میتونیم‬ ‫ارتباط‬ ‫تست‬ ‫برای‬IP 172.16.1.x‫حاال‬ .‫کنیم‬ ‫پینگ‬ ‫دادیم‬ ‫دیگه‬ ‫روتر‬ ‫به‬ ‫که‬ ‫رو‬ ‫های‬ ‫کالینت‬ ‫تا‬ ‫نویسیم‬ ‫می‬ ‫روت‬ ‫استاتیک‬ ‫خط‬ ‫یک‬ ‫ها‬ ‫روتر‬ ‫از‬ ‫کدوم‬ ‫هر‬ ‫تو‬ ‫حاال‬ ! ‫شده‬ ‫قرار‬ ‫بر‬ ‫تانلتون‬ ‫ارتباط‬ ‫شما‬ ‫باشند‬ ‫داشته‬ ‫مستقیم‬ ‫ارتباط‬ ‫هم‬ ‫با‬ ‫بتونن‬ ‫اونا‬: ‫سایت‬ ‫روتر‬ ‫در‬1: ip route add dst-address=192.168.1.0/24 gateway=172.16.1.2 ‫سایت‬ ‫روتر‬ ‫و‬2: ip route add dst-address=192.168.100.0/24 gateway=172.16.1.1 ‫در‬ ‫سایت‬ ‫کردن‬ ‫فیلتر‬‫میکروتیک‬:
  • 29.
    proxy‫سپس‬ ‫میکنید‬ ‫اندازی‬‫راه‬ ‫را‬: ‫قسمت‬ ‫در‬: IP > Web Proxy > access ‫یک‬new web proxy‫میکیند‬ ‫اضافه‬ DST port : 80 DST host : www.website.com action : deny redirect : www.google.com ‫در‬ ‫دانلود‬ ‫بستن‬ ‫برای‬‫میکروتیک‬‫بجای‬Host‫از‬Patch‫میکنیم‬ ‫استفاده‬ ‫مثال‬ ‫بطور‬: zip.* ‫تانل‬ ‫ایجاد‬ipip‫روتر‬ ‫بین‬‫سیسکو‬–‫میکروتیک‬: ‫های‬ ‫روتر‬ ‫روی‬ ‫بر‬ ‫تانل‬ ‫ایجاد‬ ‫نحوه‬ ‫زیر‬ ‫آموزش‬ ‫در‬Cisco‫و‬MikroTik‫شده‬ ‫گفته‬‫طرف‬ ‫هر‬ ‫در‬ ‫میتوان‬ ‫که‬ ‫است‬ ‫شود‬ ‫استفاده‬ ‫دو‬ ‫این‬ ‫از‬ ‫کدام‬ ‫هر‬ ‫از‬. ‫های‬ ‫روتر‬ ‫روی‬ ‫بر‬ ‫تانل‬ ‫ایجاد‬ ‫به‬ ‫ابتدا‬Cisco‫میپردازیم‬:
  • 30.
    Router1>en Router1#configure terminal Router1(config)#Interface tunnel0 Router1(config-if)#tunnel source 217.219.100.1 Router1(config-if)#tunnel destination 67.205.100.20 Router1(config-if)#tunnel mode IPIP Router1(config-if)#ip address 192.168.1.1 255.255.255.0 Router1(config-if)#exit Router1(config)#exit ‫که‬IP 217.219.100.1‫و‬ ‫کنونی‬ ‫روتر‬ ‫آدرس‬IP 67.205.100.20‫است‬ ‫مقصد‬ ‫روتر‬ ‫آدرس‬. ‫ایجاد‬ ‫برای‬ ‫و‬‫میکنیم‬ ‫عمل‬ ‫صورت‬ ‫بدین‬ ‫میکروتیک‬ ‫در‬ ‫تانل‬ ‫اینترفیس‬: Admin@MikroTik] > interface IPIP ] Admin@MikroTik] interface IPIP > add name=tunnel0 local-address= 67.205.100.20 remote-address=217.219.100.1 disabled=no / <Admin@MikroTik] interface IPIP ] Admin@MikroTik] > ip address ]
  • 31.
    Admin@MikroTik] ip address> add address=192.168.1.2/24 interface=tunnel0 ] / <Admin@MikroTik] ip address ] ‫دستور‬ ‫با‬ ‫که‬ ‫است‬ ‫شده‬ ‫ایجاد‬ ‫ما‬ ‫تانل‬ ‫شود.حال‬ ‫داده‬ ‫اول‬ ‫روتر‬ ‫برعکس‬ ‫مبدا‬ ‫و‬ ‫مقصد‬ ‫آدرس‬ ‫میبایست‬ ‫که‬ Router1#ping 192.168.1.2 ‫یا‬ [Admin@MikroTik] > ping 192.168.1.1 ‫کنیم‬ ‫تست‬ ‫را‬ ‫خود‬ ‫تانل‬ ‫میتوانیم‬. ‫آدرسهای‬ ‫و‬ ‫ها‬ ‫اینترفیس‬ ‫از‬ ‫میتوانیم‬ ‫تانل‬ ‫یک‬ ‫وجود‬ ‫با‬ ‫حال‬IP‫عمل‬ ‫طرف‬ ‫دو‬routing‫دهیم‬ ‫انجام‬ ‫را‬. ‫نکته‬: ‫بین‬ ‫تانل‬ ‫ایجاد‬2‫عدد‬Cisco‫یا‬2‫عدد‬MikroTik‫است‬ ‫ممکن‬ ‫صورت‬ ‫همین‬ ‫به‬. load balancing‫در‬‫میکروتیک‬: ‫در‬‫می‬‫کروتیک‬‫با‬4‫اعمال‬ ‫میتونیم‬ ‫روش‬load balancing‫بدهیم‬ ‫انجام‬ ‫رو‬. 1- (Overflow balancing)‫اگه‬ ‫روش‬ ‫این‬ ‫در‬1‫لینکها‬ ‫از‬ ‫کی‬Full‫میکنه‬ ‫استفاده‬ ‫دیگه‬ ‫لینک‬ ‫از‬ ‫شد‬. 2- (ECMP)‫میشه‬ ‫استفاده‬ ‫هم‬ ‫دومی‬ ‫لینک‬ ‫از‬ ‫میشه‬ ‫استفاده‬ ‫اولی‬ ‫لینک‬ ‫از‬ ‫که‬ ‫ای‬ ‫اندازه‬ ‫به‬ ‫روش‬ ‫این‬ ‫در‬. 3- (Per Traffic)‫روش‬ ‫این‬ ‫در‬Http‫و‬ ‫میشه‬ ‫استفاده‬ ‫اولی‬ ‫لینک‬ ‫از‬download‫لینک‬ ‫از‬ ‫موارد‬ ‫باقی‬ ‫و‬ ‫دومی‬. 4- (Policy Routing, LBoMG)‫به‬ ‫رو‬ ‫یوزرها‬ ‫روش‬ ‫این‬ ‫در‬2‫لینک‬ ‫از‬ ‫اول‬ ‫دسته‬ ‫میکنیم‬ ‫تقسیم‬ ‫دسته‬ ‫دومی‬ ‫لینک‬ ‫از‬ ‫دوم‬ ‫دسته‬ ‫و‬ ‫میکنه‬ ‫استفاده‬ ‫اولی‬.
  • 32.
    ‫گزینه‬ ‫بهترین‬ ‫اینجا‬‫در‬ECMP‫میزارم‬ ‫براتون‬ ‫رو‬ ‫آموزشش‬ ‫که‬ ‫هست‬. ‫ما‬ ‫قسمت‬ ‫این‬ ‫در‬ ‫خوب‬2‫داریم‬ ‫اینترت‬ ‫لینک‬1‫پی‬ ‫ای‬ ‫با‬ ‫کی‬192,168,100,10/24‫دومی‬ ‫و‬ ‫لینک‬ ‫و‬ 192,168,200,10/24 ‫روتر‬ ‫به‬ ‫خوب‬‫میکروتیک‬‫با‬winbox‫میدیم‬ ‫انجام‬ ‫دونه‬ ‫به‬ ‫دونه‬ ‫رو‬ ‫زیر‬ ‫دستورات‬ ‫و‬ ‫میشیم‬ ‫وصل‬ ****************************************Address*** *************************************** IP ==> Addresses ==> "+" ==> Address=192.168.10.1/24 ==> Interface=ether1 ==> OK IP ==> Addresses ==> "+" ==> Address=192.168.20.1/24 ==> Interface=ether2 ==> OK 2‫رو‬ ‫اینترنت‬ ‫تا‬1‫اینت‬ ‫به‬ ‫کی‬‫میدیم‬ ‫دومی‬ ‫به‬ ‫رو‬ ‫یکی‬ ‫اون‬ ‫و‬ ‫اولی‬ ‫رفیس‬ IP ==> Addresses ==> "+" ==> Address=192.169.1.1/24 ==> Interface=ether3 ==> OK ‫که‬ ‫گرفتیم‬ ‫این‬ ‫به‬ ‫رو‬ ‫فرض‬‫شبکه‬‫رنج‬ ‫از‬ ‫ما‬ ‫داخلی‬192,168,1,1/24‫به‬ ‫رو‬ ‫پی‬ ‫ای‬ ‫این‬ ‫ما‬ ‫و‬ ‫میکنه‬ ‫استفاده‬ ‫اینترفیس‬3‫میکنیم‬ ‫ادد‬ ‫ومی‬ ****************************************NAT******* *********************************** ‫سراغ‬ ‫میرسیم‬ ‫حاال‬ ‫خوب‬Nat IP ==> Firewall ==> NAT ==> "+" ==> General ==> Chain=srcnat ==> Out. Interface=ether1 ==> Action ==> Action=masquerade ==> OK IP ==> Firewall ==> NAT ==> "+" ==> General ==> Chain=srcnat ==> Out. Interface=ether2 ==> Action ==> Action=masquerade ==> OK ****************************************Mangle**** ************************************** ‫همچنین‬ ‫و‬Mangle IP ==> Firewall ==> Mangle ==> "+" ==> General ==> Chain=input ==> In.
  • 33.
    Interface=ether1 ==> Action==> Action=mark connection ==> New Connection Mark=ETH1-NMR-IN ==> OK IP ==> Firewall ==> Mangle ==> "+" ==> General ==> Chain=input ==> In. Interface=ether2 ==> Action ==> Action=mark connection ==> New Connection Mark=ETH2-NMR-IN ==> OK IP ==> Firewall ==> Mangle ==> "+" ==> General ==> Chain=output ==> Connection Mark=ETH1-NMR-IN ==> Action ==> Action=mark routing ==> New Routing Mark=ETH1-NMR-OUT IP ==> Firewall ==> Mangle ==> "+" ==> General ==> Chain=output ==> Connection Mark=ETH2-NMR-IN ==> Action ==> Action=mark routing ==> New Routing Mark=ETH2-NMR-OUT ****************************************Route***** ************************************* ‫هم‬ ‫آخر‬ ‫قسمت‬ ‫در‬ ‫و‬Gateway IP ==> Route ==> "+" ==> Dst. Address=0.0.0.0/0 ==> Gateway=192.168.100.1 ‫کردید‬ ‫ادد‬ ‫که‬ ‫گتوی‬ ‫روبروی‬1‫میتونیم‬ ‫بزنیم‬ ‫اگه‬ ‫که‬ ‫میشه‬ ‫دیده‬ ‫پایین‬ ‫به‬ ‫رو‬ ‫فلش‬1‫کنیم‬ ‫ادد‬ ‫هم‬ ‫دیگه‬ ‫گتوی‬ ‫میکنیم‬ ‫ادد‬ ‫هم‬ ‫رو‬ ‫دیگه‬ ‫گتوی‬ ‫اون‬ ‫و‬ ‫میزنیم‬ ‫رو‬ ‫فلش‬ ‫پس‬192.168.200.1 ‫پایین‬ ‫در‬ ‫و‬check gateway‫ک‬ ‫هست‬ ‫برای‬ ‫این‬‫برعکس‬ ‫همچنین‬ ‫و‬ ‫بگیره‬ ‫دومی‬ ‫از‬ ‫شد‬ ‫قطع‬ ‫اولی‬ ‫لینک‬ ‫اگه‬ ‫ه‬ 192.168.2.1 ==> Check Gateway=ping ==> OK IP ==> Route ==> "+" ==> Dst. Address=0.0.0.0/0 ==> Gateway=192.168.10.1 ==> Routing Mark=ETH1-NMR-OUT IP ==> Route ==> "+" ==> Dst. Address=0.0.0.0/0 ==> Gateway=192.168.20.1 ==> Routing Mark=ETH1-NMR-OUT ‫است‬ ‫نشده‬ ‫ثبت‬ ‫رای‬ ‫هنوز‬! IPIP Tunneling: ‫یک‬ ‫ایجاد‬ ‫نحوه‬ ‫اینجا‬ ‫این‬ ‫در‬IPIP‫که‬ ‫کنیم‬ ‫قرار‬ ‫بر‬ ‫ارتباطی‬ ‫روتر‬ ‫دو‬ ‫این‬ ‫بین‬ ‫چطور‬ ‫اینکه‬ ‫و‬ ‫میدم‬ ‫توضیح‬ ‫رو‬ ‫تانل‬ ‫شبکه‬‫توی‬ ‫رو‬ ‫همدیگه‬ ‫اونها‬ ‫مجموعه‬ ‫زیر‬ ‫های‬3‫؟‬ ‫ببینن‬ ‫استپ‬
  • 34.
    ‫بیایم‬ ‫اول‬‫؟‬ ‫شکله‬‫چه‬ ‫به‬ ‫ماجرا‬ ‫کنیم‬ ‫بررسی‬ ‫دوتا‬ ‫ما‬‫شبکه‬‫داخلی‬( LAN )‫روتر‬ ‫یه‬ ‫به‬ ‫کدوم‬ ‫هر‬ ‫که‬ ‫داریم‬‫میکروتیک‬‫طریق‬ ‫از‬ ‫و‬ ‫هستن‬ ‫متصل‬( Gateway )‫به‬ ‫اون‬‫شبکه‬‫بیرونیشون‬( internet )‫دوتا‬ ‫امکانات‬ ‫از‬ ‫میخوایم‬ ‫ما‬ . ‫هستن‬ ‫وصل‬‫شبکه‬‫استفاده‬ ‫تو‬ ‫موجود‬ ‫سرور‬ ‫فایل‬ ً‫ال‬‫مث‬ ‫و‬ ‫کنیم‬‫شبکه‬‫رو‬ ‫دوم‬‫توی‬ ‫از‬‫شبکه‬‫دیگه‬ ‫موجود‬ ‫امکانات‬ ‫از‬ ‫همینطور‬ ‫و‬ ‫ببینیم‬ ‫اول‬( Active directory , Print Server , VOIP, … )‫توی‬ ‫تغییری‬ ‫اینکه‬ ‫بدون‬ ‫کنیم‬ ‫استفاده‬‫شبکه‬ ‫بدیم‬ ‫داخلیمون‬. ‫ه‬ ‫روتر‬ ‫مجازی‬ ‫صورت‬ ‫به‬ ‫تا‬ ‫بزنیم‬ ‫تونل‬ ‫یه‬ ‫هم‬ ‫با‬ ‫داریم‬ ‫که‬ ‫اینترانتی‬ ‫یا‬ ‫و‬ ‫اینترنتی‬ ‫ارتباط‬ ‫روی‬ ‫بر‬ ‫باید‬ ‫اول‬‫توی‬ ‫ای‬ ‫دوتا‬ ‫تا‬ ‫کنیم‬ ‫حذف‬ ‫رو‬ ‫مسیر‬‫شبکه‬‫می‬ ‫رو‬ ‫روتر‬ ‫دوتا‬ ‫های‬ ‫روت‬ ‫بعد‬ ، ‫بشن‬ ‫متصل‬ ‫هم‬ ‫به‬ ‫هاشون‬ ‫روتر‬ ً‫ا‬‫مستقیم‬ ‫تمام‬ ‫و‬ ‫نویسیم‬ ‫اول‬ ‫بخش‬(‫تانل‬ ‫ایجاد‬Tunneling ) : ‫هست‬ ‫موجود‬ ‫زیر‬ ‫مشخصات‬ ‫بل‬ ‫یک‬ ‫شماره‬ ‫روتر‬ ‫میکنیم‬ ‫فرض‬: Valid IP : 80.10.10.1 LAN IP range : 192.168.200.1/24 ‫هست‬ ‫مشخصات‬ ‫این‬ ‫با‬ ‫ما‬ ‫دوم‬ ‫روتر‬ ‫و‬: Valid IP : 40.220.10.1 Lan IP address : 192.168.220.1/24 ‫شکل‬ ‫این‬ ‫به‬ ‫داریم‬ ‫نیاز‬ ‫تانل‬ ‫ارتباط‬ ‫یه‬ ‫حاال‬: «‫از‬ ‫من‬IPIP Tunnel‫میکنم‬ ‫استفاده‬» ‫نویسیم‬ ‫می‬ ‫رو‬ ‫کانفیگ‬ ‫این‬ ‫اول‬ ‫روتر‬ ‫توی‬: /interface ipip add disabled=no dscp=0 local- address=80.10.10.1 mtu=1480 name=ipip1 remote-address=40.220.10.1 /ip address add address=10.0.0.1/30 interface=ipip1 /ip route add dst-address=192.168.220.0/24 gateway=10.0.0.2
  • 35.
    ‫یه‬ ‫دوم‬ ‫خط‬‫توی‬ ‫و‬ ‫کنیم‬ ‫می‬ ‫ایجاد‬ ‫دوم‬ ‫روتر‬ ‫سمت‬ ‫به‬ ‫رو‬ ‫تانل‬ ‫ما‬ ‫اول‬ ‫خط‬ ‫در‬IP‫سمت‬ ‫زدیم‬ ‫که‬ ‫تانلی‬ ‫همین‬ ‫به‬ ‫مشخص‬ ‫تا‬ ‫نویسیم‬ ‫می‬ ‫رو‬ ‫گفتیم‬ ‫که‬ ‫روتی‬ ‫هم‬ ‫سوم‬ ‫توی‬ ، ‫کنیم‬ ‫ایجاد‬ ‫روتینگ‬ ‫روش‬ ‫بتونیم‬ ‫تا‬ ‫میدیم‬ ‫خودمون‬ ‫رنج‬ ‫اون‬ ‫بشه‬IP (‫شبکه‬‫برسیم‬ ‫بهش‬ ‫طریق‬ ‫چه‬ ‫از‬ ‫باید‬ ‫رو‬ ) ‫دوم‬ ‫روتر‬ ‫داخلی‬. ‫سری‬ ‫یه‬ ‫فقط‬ ‫و‬ ‫میکنیم‬ ‫اعمال‬ ‫رو‬ ‫تنظیمات‬ ‫همین‬ ً‫ا‬‫دقیق‬ ‫هم‬ ‫دوم‬ ‫روتر‬ ‫توی‬‫مثل‬ ‫کوچیک‬ ‫تغییرا‬IP‫ها‬ ‫روت‬ ‫و‬ ‫ها‬ ‫میدیم‬ ‫تغییر‬ ‫رو‬ /interface ipip add disabled=no dscp=0 local- address=40.220.10.1 mtu=1480 name=ipip1 remote-address=80.10.10.1 /ip address add address=10.0.0.2/30 interface=ipip1 /ip route add dst-address=192.168.200.0/24 gateway=10.0.0.1 ‫نیست‬ ‫ای‬ ‫دیگه‬ ‫کانفیگ‬ ‫هیچ‬ ‫به‬ ‫نیاز‬ ‫دیگه‬ ‫و‬ ‫شده‬ ‫قرار‬ ‫بر‬ ‫ارتباط‬ ‫خب‬ ‫تو‬ ‫از‬ ‫تونید‬ ‫می‬‫شبکه‬Local‫روتر‬ ‫از‬‫شماره‬‫یک‬‫کامپیوتر‬‫همینطور‬ ‫و‬ ‫کنید‬ ‫پینگ‬ ‫رو‬ ‫دوم‬ ‫روتر‬ ‫لوکال‬ ‫های‬ ‫بلعکس‬. ‫های‬ ‫الگ‬ ‫ای‬ ‫دوره‬ ‫کردن‬ ‫پاک‬User Manager: ‫خوب‬ ‫امکانات‬ ‫از‬ ‫یکی‬‫میکروتیک‬‫اینترنت‬ ‫حسابداری‬ ‫نیازمند‬ ‫و‬ ‫متوسط‬ ‫یا‬ ‫کم‬ ‫کاربر‬ ‫با‬ ‫ها‬ ‫شرکت‬ ‫و‬ ‫ها‬ ‫سازمان‬ ‫برای‬ ‫ای‬ ‫حرفه‬ ‫مشابه‬ ‫افزارهای‬ ‫نرم‬ ‫به‬ ‫نسبت‬ ‫محدودتر‬ ‫امکانات‬ ‫با‬User Manager‫روی‬ ‫بر‬ ‫که‬ ‫باشد‬ ‫می‬‫میکروتیک‬ ‫باشد‬ ‫نمی‬ ‫مجزا‬ ‫سیستم‬ ‫نیازمند‬ ‫و‬ ‫شود‬ ‫می‬ ‫نصب‬. ‫موارد‬ ‫در‬ ‫کارگشا‬ ‫بسیار‬ ‫گاها‬ ‫و‬ ‫خوب‬ ‫افزار‬ ‫نرم‬ ‫این‬‫برای‬ ‫ی‬‫میکروتیک‬‫با‬ ‫بایست‬ ‫می‬ ‫که‬ ‫کند‬ ‫می‬ ‫ایجاد‬ ‫مشکالتی‬ ‫رساند‬ ‫حداقل‬ ‫به‬ ‫را‬ ‫مشکالت‬ ‫موضوع‬ ‫آن‬ ‫خاص‬ ‫های‬ ‫اسکریپت‬ ‫نوشتن‬. ‫شدن‬ ‫اشغال‬ ‫و‬ ‫هارد‬ ‫شدن‬ ‫پر‬ ‫که‬ ‫مشکالت‬ ‫این‬ ‫از‬ ‫یکی‬ ‫به‬ ‫آموزش‬ ‫این‬ ‫در‬CPU‫های‬ ‫الگ‬ ‫باالی‬ ‫حجم‬ ‫سبب‬ ‫به‬ User Manager‫پردازیم‬ ‫می‬ ‫است‬.
  • 36.
    ‫نیروهای‬ ‫موارد‬ ‫بسیاری‬‫در‬‫الگ‬ ‫به‬ ... ‫و‬ ‫هویت‬ ‫اهراز‬ ‫مشکالت‬ ‫کردن‬ ‫پیدا‬ ‫و‬ ‫کاربران‬ ‫به‬ ‫پاسخگویی‬ ‫برای‬ ‫پشتیبان‬ ‫های‬Authorisation & Authorisation & Accounting‫در‬User Manager‫باشند،در‬ ‫می‬ ‫نیازمند‬ ‫با‬ ‫و‬ ‫کند‬ ‫می‬ ‫اشغال‬ ‫تماما‬ ‫را‬ ‫هارد‬ ‫حجم‬ ‫ها‬ ‫الگ‬ ‫تعداد‬ ‫شدن‬ ‫زیاد‬ ‫با‬ ‫مدتی‬ ‫از‬ ‫بعد‬ ‫ها‬ ‫الگ‬ ‫این‬ ‫شدن‬ ‫فعال‬ ‫صورت‬‫بر‬ ‫ر‬ ‫روی‬CPU‫دهد‬ ‫می‬ ‫افزایش‬ ‫شدت‬ ‫به‬ ‫را‬. ‫کار‬ ‫انجام‬ ‫مراحل‬: ‫کنید‬ ‫اجرا‬ ‫ترمینال‬ ‫در‬ ‫را‬ ‫زیر‬ ‫دستورات‬: ‫اسکریپت‬ ‫ساخت‬
  • 37.
    ‫در‬ ‫باال‬ ‫عکس‬‫مطابق‬Winbox‫به‬System>Scripts‫نام‬ ‫به‬ ‫اسکریپتی‬ ‫و‬ ‫رفته‬Rm_UM_log‫زیر‬ ‫منبع‬ ‫با‬ ‫کنید‬ ‫ایجاد‬. :local Flag :set Flag [/tool user-manager log find] :if ([:len $Flag] > 0) do={/tool user-manager log print append file log;/tool user- manager log remove [/tool user-manager log find];} ‫زمانبندی‬ ‫نوشتن‬
  • 38.
    ‫وا‬ ‫ترمینال‬ ‫در‬‫را‬ ‫زیر‬ ‫دستورات‬ ‫یا‬ ‫کنید‬ ‫ایجاد‬ ‫را‬ ‫زمانبدی‬ ‫باال‬ ‫عکس‬ ‫مطابق‬‫کنید‬ ‫رد‬. /system scheduler add name="Rm-U-log" on-event="Rm_UM_log" start-date=Sep/15/2010 start- time=07:30:00 interval=7d comment="" disabled=no ‫قسمت‬ ‫در‬on-event‫شود‬ ‫وارد‬ ‫بایست‬ ‫می‬ ‫شده‬ ‫ایجاد‬ ‫اسکریپت‬ ‫اسم‬. ‫نکته‬: ‫حتما‬NTP Client‫تاریخ‬ ‫و‬ ‫ساعت‬ ‫تا‬ ‫کنید‬ ‫فعال‬ ‫را‬‫میکروتیک‬‫از‬ ‫بعد‬Reboot‫نکند‬ ‫تغییر‬.
  • 39.
    --------------- ‫نکته‬: ‫حذف‬ ‫به‬ ‫نیاز‬‫صورت‬ ‫در‬Session‫قسمت‬ ‫در‬ ‫فقط‬ ‫و‬ ‫باشد‬ ‫می‬ ‫باال‬ ‫در‬ ‫شده‬ ‫ذکر‬ ‫آموزش‬ ‫با‬ ‫مطابق‬ ‫مراحل‬ ‫،تمام‬ ‫ها‬ ‫کنید‬ ‫استفاده‬ ‫زیر‬ ‫منبع‬ ‫از‬ ‫اسکریپت‬ ‫ساخت‬: :local Flag :set Flag [/tool user-manager session find] :if([:len $Flag]>0) do={/tool user-manager session print; /tool user-manager session remove [/tool user-manager session find];} ‫دیتای‬ ‫چگونه‬‫مخابرات‬ ‫سوئیچ‬‫در‬ ‫را‬‫میکروتیک‬ ‫روتر‬‫ک‬ ‫اضافه‬ ‫خود‬‫نیم؟‬ ‫می‬ ‫تحویل‬ ‫ما‬ ‫به‬ ‫مخابرات‬ ‫که‬ ‫دیتایی‬ ‫مواقع‬ ‫برخی‬‫یک‬ ‫مخابرات‬ ‫حالت‬ ‫این‬ ‫در‬ .‫است‬ ‫سوئیچ‬ ‫برروی‬ ‫اصطالح‬ ‫به‬ ‫دهد‬ Private IP‫می‬ ‫اعالم‬ ‫سوئیچ‬ ‫با‬ ‫ارتباط‬ ‫برای‬‫رنج‬ ‫یک‬ ‫همچنین‬ ،‫کند‬Public IP‫ارائه‬ ‫شبکه‬ ‫در‬ ‫استفاده‬ ‫برای‬ ‫می‬‫دهد‬.
  • 40.
    ‫است‬ ‫زیر‬ ‫شرح‬‫به‬ ‫شده‬ ‫داده‬ ‫ما‬ ‫به‬ ‫که‬ ‫اطالعاتی‬: Private IP: x.x.x.x/x Gateway: y.y.y.y Public IP range: z.z.z.z/z ‫می‬ ‫زیر‬ ‫دستورات‬ ‫از‬ ‫پیروی‬ ‫با‬ ‫راحتی‬ ‫به‬ ‫حالت‬ ‫این‬ ‫در‬‫داد‬ ‫انجام‬ ‫را‬ ‫مربوطه‬ ‫تنظیمات‬ ‫توان‬: ‫کار‬ ‫ابتدای‬ ‫در‬Private IP‫اینترفیس‬ ‫به‬ ‫زیر‬ ‫شکل‬ ‫به‬ ‫را‬WAN‫می‬ ‫اضافه‬‫کنیم‬. ip address add address=x.x.x.x/x interface=WAN ‫سپس‬Gateway‫می‬ ‫تعریف‬ ‫را‬‫کنیم‬. ip route add dst-address=0.0.0.0/0 gateway=y.y.y.y
  • 41.
    ‫از‬ ‫یکی‬ ‫است‬‫کافی‬ ‫آن‬ ‫از‬ ‫پس‬Public IP Range‫اینترفیس‬ ‫برروی‬ ‫را‬LAN‫سرورها‬ ‫برروی‬ ‫را‬ ‫مابقی‬ ‫و‬ ‫گذاشته‬ ‫کالینت‬ ‫و‬‫و‬ ‫داده‬ ‫قرار‬ ‫شبکه‬ ‫های‬Public IP‫اینترفیس‬ ‫به‬ ‫مربوط‬LAN‫عنوان‬ ‫به‬ ‫را‬ ‫میکروتیک‬Gateway ‫کالینت‬ ‫و‬ ‫سرورها‬ ‫برای‬‫کنیم‬ ‫مشخص‬ ‫ها‬. ip address add address=z.z.z.z/z interface=LAN ‫می‬ ‫راحتی‬ ‫به‬ ‫ما‬ ‫شکل‬ ‫این‬ ‫به‬‫انجام‬ ‫را‬ ‫مخابرات‬ ‫سوئیچ‬ ‫با‬ ‫کردن‬ ‫کار‬ ‫برای‬ ‫میکروتیک‬ ‫نیاز‬ ‫مورد‬ ‫تنظیمات‬ ‫توانیم‬ ‫دهیم‬.