میکروتیک | روتر میکروتیک | نصب و راه اندازی mikrotik

معرفی شرکت میکروتیک و روترهای میکروتیک

میکروتیک چیست ؟

میکروتیک ( Mikrotik ) یک شرکت تولید کننده سخت افزار و نرم افزارهای شبکه در کشور لتونی میباشد. بیشترین حوزه فعالت این کمپانی در زمینه ساخت روتر و تجهیزات وایرلس میباشد.میکروتیک فعالیت خود را با تولید نرم افزار RouterOS  شروع نمود.RouterOS یک سیستم عامل بر پایه کرنل لینوکس میباشد که با سفارشی سازی و تغییراتی که در هسته لینوکس داده شده میتواند به عنوان یک فایروال و روتر در شبکه فعالیت کند.قابلیتهایی که سیستم عامل RouterOs  دراختیار ما قرار میدهد بسیار متنوع بوده و طیف وسیعی از سرویس های شبکه ای را شامل میشود. این قابلیتها در کمتر روتر و دستگاهی بصورت یکجا وجود دارد ولی در روتر میکروتیک با قیمت ناچیز و طیف گسترده ای از امکانات در اختیار ما میباشد.

 سیستم عامل میکروتیک یا RouterOs به دو صورت در شبکه های امروزی قابل استفاده میباشد :  هم میتواند روی یک pc یا روی ماشین مجازی نصب شود و هم روی سخت افزار خاصی بنام RouterBoard که  برای این سیستم عامل طراحی شده است و توسط خود mikrotik تولید و به بازار عرضه شده است ، در هر دو حالت ما دارای روتر میکروتیک خواهیم بود. روتربوردها سخت افزار اختصاصی میکروتیک بوده که سیستم عامل RouterOs روی آن نصب شده است و به تعدادی پورت شبکه مجهز شده است. سیستم عامل RouterOs در کنار عملیات روتینگ، فایروالینگ و فیلترینگ قابلیتهای بیشتری را در خود پشتیبانی میکند که عملیات مدیریت ترافیک شبکه را آسان نموده است.

قابلیتهای روتر میکروتیک

  • ریموت از راه دور به شبکه از طریق پروتکل های مختلف vpn
  • پشتیبانی از destination nat برای دسترسی به سرورهای داخل شبکه از بیرون
  • پشتیبانی از VRF یا چندین روتر مجازی
  • پشتیبانی از مسیریابی بر اساس Policy-Based Routing یا PBR
  • عملیات Bandwith Shaping یا کنترل ترافیک شبکه و اینترنت و اعمال محدودیت سرعت به کاربران
  • اتصال به چندین ISP و پخش کردن ترافیک اینترنت کاربران روی چندین لینک اینترنت
  • راه اندازی DHCP  در شبکه جهت پیکره بندی پویای کلاینتهای تحت شبکه
  • پیاده سازی quality of service  روی پکت های شبکه
  • سرعت بوت بالای روتر میکروتیک
  • پشتیبانی از آدرس آی پی ورژن 6
  • راه اندازی هات اسپات  ((hotspot و اکانتینگ در شبکه
  • پشتیبانی از پروتکل های مسیریابی MPLS,BGP,OSPF   
  • قابلیت استفاده تنها از مک آدرس برای کانفیگ اولیه دستگاه ( عدم نیاز به آدرس آی پی در ابتدا )

میکروتیک خود اقدام به تولید روترهایی به نام روتربورد ( RouterBoard) نموده است. معروفترین مدل روتربرد میکروتیک در گذشته RB750  بود که هنوز هم در خیلی از شرکت ها در حال کار میباشد و مخصوص شبکه های کوچک تا متوسط میباشد.مدلهای جدیدتر آن نیز مانند RB951Ui-2HnD موجود میباشد که در داخل خود ماژول وایرلس را دارا بوده و بعنوان  اکسس پوینت در شبکه فعالیت میکند.

میکروتیک مدل rb750

نمایی از اتصالات روتر RB750

قابل ذکر است که روترهای میکروتیک مجهز به لایسنس بوده که هر لایسنس یک level دارد.مفهوم level در اصل به میزان استفاده از قابلیتهای دستگاه و توان ایجاد session های مختلف برای کاربران میباشد که از 1 تا 6 متغیر است و توصیه شده در صورت بالابودن تعداد کاربران از لایسنس level 6  استفاده گردد. تجهیزات وایرلس outdoor میکروتیک نیز در بازار موجود میباشند که جهت ایجاد لینکهای رادیویی در فواصل مختلف میتوان از آنها استفاده نمود و به آنها رادیو میکروتیک نیز اطلاق میشود.

سیسکوپردازش با دارابودن کارشناسان خبره و مورد تایید میکروتیک (دارندگان مدارک MTCNA,MTCRE,MTCWE ) آمادگی خود را در خصوص طراحی ، نصب ، راه اندازی و پشتیبانی تجهیزات میکروتیک متناسب با نیاز و سازمان شما اعلام میدارد.این خدمات به شرح زیر میباشد :

  1. استفاده از چندین لینک اینرنت روی روتر میکروتیک بصورت همزمان
  2. اتصال شعبات و دفاتر یک شرکت بهم
  3. مدیریت مصرف اینترنت کاربران در شبکه
  4. اعمال محدودیت روی حجم و سرعت اینترنت کاربران
  5. راه اندازی هات اسپات در شبکه ( مناسب اماکن عمومی ، هتل ها ، رستوران ها و ... )
  6. فیلترینگ سایت ها و آدرس های ip خاص برای کاربران شبکه ( پیاده سازی فایروال متناسب با نیاز شما )
  7. راه اندازی vpn سرور جهت اتصال از راه دور به به بستر داخای شبکه
  8. راه اندازی شبکه وایرلس امن با استفاده از روترهای وایرلس میکروتیک
  9. اتصال به سرورهای داخلی شبکه از طریق پورت فورواردینگ
  10. راه اندازی dhcp و dns سرور در شبکه
مقالات میکروتیک
مهدی

مکانیزم ATS در دیتا استور در ساختار مجازی سازی

 فایل سیستم vmfs فایل سیستم ذخیره سازی در vmware میباشد یعنی دیتا استورها یا فضای ذخیره سازی که به lun نیز معروف هستند با این فایل سیستم پارتیشن بندی میشوند و دیسک های مجازی ماشین های مجازی یا vmdk ها روی این ساختار ذخیره میشوند. درواقع این فایل سیستم مخصوص ساختار کلاسترینگ طراحی شده است که همزمان چندین سرور به آن دسترسی دارند و روی آن عملیات read,write انجام میدهد. در این فایل سیستم مکانیزمی بنام on-disk-locking طراحی شده تا بوسیله آن مطمئن شویم متادیتا و فایلهای ساختار vmfs تغییر نکرده و یا بعبارت دیگر consistency دیتاها حفظ میشود.

دیتا استور vmfs

دیتا استور vmfs

 

حال فرض کنید یک تغییری در متادیتای فایلها در این ساختار در حال رخ دادن است. (روشن خاموش شدن vm، ایجاد یک vm از روی template، عملیاتvmotion و ... ) بوسیله مکانیزم ATS (Atomic Test & Set) محدوده مربوط به متادیتای مربوطه در زمان آپدیت آن، lock  میشود و هاست های دیگر توانایی تغییر آن متادیتا را  در آن واحد ندارند. با این عمل هم یکپارچگی دیتای آن فایل در ساختار vmfs  تضمین میشود. ضمنا ATS  طوری عمل میکند و که فقط سکتورهای محدوده فایل مربوطه  lock  میشود و کل lun قفل نمیشود در صورتی که در تکنولوژی قدیمی تر از ATS که scsi reservation  نام دارد کل lun مدت کوتاهی lock میشود که همین موضوع روی کارایی تاثیبر منفی میگذارد. برای ATS اصطلاح hardware-assisted locking نیز اطلاق میگردد. عملکرد الگوریتم ATS در زیر نشان داده شده است:

عملکرد الگوریتم ATS

 

ATS یک کاربرد دیگر نیز در محیطهای کلاسترینگ در ساختار مجازی سازی دارد و آن اینست که هر هاست یا سرور esxi  برای اعلام زنده بودن خود روی ساختار vmfs منطقه مربوط به خود را که  heartbeat slot نام دارد را بصورت پریودیک آپدیت میکند. این محدوده معمولا یک سکتور است و در partition table مربوط به دیتا استور جای میگیرد. در حقیقت در فاصله های زمانی متوالی تعریف شده دستور ATS به این محدوده برای آپدیت ارسال میگردد. لازم به ذکر است قابلیت ATS بایستی توسط تجهیزات ذخیره سازی یا arraye موجود در شبکه پشتیبانی گردد که برای اطلاع از این موضوع بایستی در محیط کامند یکی از سرورهای esxi دستور زیر اجرا گردد تا نتیجه را نمایش دهد:   esxcli storage core device vaai status get

خروجی دستور به شکل زیر میباشد :

خروجی دستور esxcli

الگوریتم ATS این اجازه را بما نمیدهد که بتوانیم یک ماشین مجازی را روی چندین سرور روشن کنیم.

 

Print
4964 رتبه بندی این مطلب:
4.8

نوشتن یک نظر

افزودن نظر

x