میکروتیک | روتر میکروتیک | نصب و راه اندازی mikrotik

معرفی شرکت میکروتیک و روترهای میکروتیک

میکروتیک چیست ؟

میکروتیک ( Mikrotik ) یک شرکت تولید کننده سخت افزار و نرم افزارهای شبکه در کشور لتونی میباشد. بیشترین حوزه فعالت این کمپانی در زمینه ساخت روتر و تجهیزات وایرلس میباشد.میکروتیک فعالیت خود را با تولید نرم افزار RouterOS  شروع نمود.RouterOS یک سیستم عامل بر پایه کرنل لینوکس میباشد که با سفارشی سازی و تغییراتی که در هسته لینوکس داده شده میتواند به عنوان یک فایروال و روتر در شبکه فعالیت کند.قابلیتهایی که سیستم عامل RouterOs  دراختیار ما قرار میدهد بسیار متنوع بوده و طیف وسیعی از سرویس های شبکه ای را شامل میشود. این قابلیتها در کمتر روتر و دستگاهی بصورت یکجا وجود دارد ولی در روتر میکروتیک با قیمت ناچیز و طیف گسترده ای از امکانات در اختیار ما میباشد.

 سیستم عامل میکروتیک یا RouterOs به دو صورت در شبکه های امروزی قابل استفاده میباشد :  هم میتواند روی یک pc یا روی ماشین مجازی نصب شود و هم روی سخت افزار خاصی بنام RouterBoard که  برای این سیستم عامل طراحی شده است و توسط خود mikrotik تولید و به بازار عرضه شده است ، در هر دو حالت ما دارای روتر میکروتیک خواهیم بود. روتربوردها سخت افزار اختصاصی میکروتیک بوده که سیستم عامل RouterOs روی آن نصب شده است و به تعدادی پورت شبکه مجهز شده است. سیستم عامل RouterOs در کنار عملیات روتینگ، فایروالینگ و فیلترینگ قابلیتهای بیشتری را در خود پشتیبانی میکند که عملیات مدیریت ترافیک شبکه را آسان نموده است.

قابلیتهای روتر میکروتیک

  • ریموت از راه دور به شبکه از طریق پروتکل های مختلف vpn
  • پشتیبانی از destination nat برای دسترسی به سرورهای داخل شبکه از بیرون
  • پشتیبانی از VRF یا چندین روتر مجازی
  • پشتیبانی از مسیریابی بر اساس Policy-Based Routing یا PBR
  • عملیات Bandwith Shaping یا کنترل ترافیک شبکه و اینترنت و اعمال محدودیت سرعت به کاربران
  • اتصال به چندین ISP و پخش کردن ترافیک اینترنت کاربران روی چندین لینک اینترنت
  • راه اندازی DHCP  در شبکه جهت پیکره بندی پویای کلاینتهای تحت شبکه
  • پیاده سازی quality of service  روی پکت های شبکه
  • سرعت بوت بالای روتر میکروتیک
  • پشتیبانی از آدرس آی پی ورژن 6
  • راه اندازی هات اسپات  ((hotspot و اکانتینگ در شبکه
  • پشتیبانی از پروتکل های مسیریابی MPLS,BGP,OSPF   
  • قابلیت استفاده تنها از مک آدرس برای کانفیگ اولیه دستگاه ( عدم نیاز به آدرس آی پی در ابتدا )

میکروتیک خود اقدام به تولید روترهایی به نام روتربورد ( RouterBoard) نموده است. معروفترین مدل روتربرد میکروتیک در گذشته RB750  بود که هنوز هم در خیلی از شرکت ها در حال کار میباشد و مخصوص شبکه های کوچک تا متوسط میباشد.مدلهای جدیدتر آن نیز مانند RB951Ui-2HnD موجود میباشد که در داخل خود ماژول وایرلس را دارا بوده و بعنوان  اکسس پوینت در شبکه فعالیت میکند.

میکروتیک مدل rb750

نمایی از اتصالات روتر RB750

قابل ذکر است که روترهای میکروتیک مجهز به لایسنس بوده که هر لایسنس یک level دارد.مفهوم level در اصل به میزان استفاده از قابلیتهای دستگاه و توان ایجاد session های مختلف برای کاربران میباشد که از 1 تا 6 متغیر است و توصیه شده در صورت بالابودن تعداد کاربران از لایسنس level 6  استفاده گردد. تجهیزات وایرلس outdoor میکروتیک نیز در بازار موجود میباشند که جهت ایجاد لینکهای رادیویی در فواصل مختلف میتوان از آنها استفاده نمود و به آنها رادیو میکروتیک نیز اطلاق میشود.

سیسکوپردازش با دارابودن کارشناسان خبره و مورد تایید میکروتیک (دارندگان مدارک MTCNA,MTCRE,MTCWE ) آمادگی خود را در خصوص طراحی ، نصب ، راه اندازی و پشتیبانی تجهیزات میکروتیک متناسب با نیاز و سازمان شما اعلام میدارد.این خدمات به شرح زیر میباشد :

  1. استفاده از چندین لینک اینرنت روی روتر میکروتیک بصورت همزمان
  2. اتصال شعبات و دفاتر یک شرکت بهم
  3. مدیریت مصرف اینترنت کاربران در شبکه
  4. اعمال محدودیت روی حجم و سرعت اینترنت کاربران
  5. راه اندازی هات اسپات در شبکه ( مناسب اماکن عمومی ، هتل ها ، رستوران ها و ... )
  6. فیلترینگ سایت ها و آدرس های ip خاص برای کاربران شبکه ( پیاده سازی فایروال متناسب با نیاز شما )
  7. راه اندازی vpn سرور جهت اتصال از راه دور به به بستر داخای شبکه
  8. راه اندازی شبکه وایرلس امن با استفاده از روترهای وایرلس میکروتیک
  9. اتصال به سرورهای داخلی شبکه از طریق پورت فورواردینگ
  10. راه اندازی dhcp و dns سرور در شبکه
مقالات میکروتیک
مهدی

انواع سوئیچ سیسکو

سوئیچ های سیسکو ( Cisco ) یکی از پراستفاده ترین و پرکاربردترین دستگاه هایی میباشد که در شبکه ها، دیتاسنترها، سازمانها، موسسات و شرکت ها مورد استفاده میباشد. سوئیچ شبکه اولین لایه جهت اتصال دستگاه ها، رایانه ها، سرورها، دوربین های مداربسته و ... به شبکه میباشد و از اهمیت فوق العاده ای برخوردارند. بیشتر سوئیچ ها در لایه 2 مدل OSI یا Data Link عمل نموده و وظیفه سوئیچینگ یا فوروارد نمودن فریم های دریافتی به پورتهای خود را به پورتهای دیگر به عهده دارد. سوئیچ های شرکت Cisco پایداری خوبی دارند و با امکانات و ویژگی های جذابی که دارند مدیر شبکه به خوبی میتواند پورت ها و نودهای شبکه را مدیریت و مانیتور کرده و از قابلیتهای امنیتی سوئیچ در بالابردن امنیت شبکه استفاده کند. سیسکو ( Cisco ) در مدل سنتی طراحی شبکه خود که مدل سلسله مراتبی و درختی بوده و سه لایه ای میباشد (Hierarchical Network Design) که برای مدیریت و پیاده سازی اصولی شبکه، شبکه را به سه لایه تقسیم بندی میکند. لایه Access ، لایه Distribution یا لایه توزیع و لایه Core که بیشتر در این مورد صحبت خواهد شد. مدل پیشرفته تر مدل سنتی سیسکو مدل leaf-spine بوده که معماری اغلب دیتاسنترهای بزرگ بوده و از سوئیچ های نکسوس سیسکو در این مدل بهره گرفته شده است.

انوع سوئیچ های شرکت سیسکو به شرح زیر دسته بندی میگردند :

  1. سوئیچ هایی که در لایه Access در مدل سه لایه ای سیسکو مورد استفاده قرار میگیرند یا سوئیچ های Campus LAN
  2. سوئیچ هایی که در لایه  Core and Distribution شبکه قرار میگیرند.
  3. سوئیچ های سری MDS سیسکو که در شبکه های SAN مورد استفاده هستند.
  4. سوئیچ های دیتاسنتر سیسکو و خانواده سوئیچ های Nexus
  5. سوییچ های صنعتی سیسکو

مدل سه لایه ای سیسکو

مدل سه لایه ای سیسکو

سوئیچ های سیسکو در لایه Access

در لایه اکسس، دستگاه ها و End Device هایی مانند کلاینت ها و سرورها به سوئیچ شبکه متصل میشوند. ارتباطات در این لایه معمولا لایه دویی بوده و مواردی مانند Port Security ، Qos ، ARP Inspection  در این لایه تعریف میشود. تعریف و اختصاص vlan به نودهای شبکه و تنظیمات poe نیز در این لایه انجام میگیرد. کلاینتها از طریق سوئیچهای لایه اکسس به شبکه متصل شده و ارتباط آنها با یکدیگر و یا با سرورهای واقع در دیتاسنتر یا server farm برقرار شده و سرویس مورد نظر را در شبکه دریافت میکنند. از سوئیچ های شبکه Cisco که در این لایه مورد استفاده قرار بگیرد میتوان به سوئیچ های زیر اشاره نمود :

  • سوئیچ سیسکو 2960 سری X
  • سوئیچ سیسکو 2960 سری XR
  • سوئیچ  سیسکو  3850
  • سوئیچ  سیسکو  3750
  • سوئیچ سیسکو Catalyst 9400
  • سوئیچ سیسکو Catalyst 9300
  • سوئیچ سیسکو Catalyst 9200

سوئیچ 2960 مجهز به پورت گیگابیت بوده و stackable  میباشند، یعنی برای افزایش توانایی سوئیچ و پهنای باند سوئیچ میتوانیم دو تا هشت سوئیچ را از طریق پورتهای خاصی بنام stack  بهم وصل کرده  که در این صورت به پهنای باند 80Gbps  میرسیم . در سری سوئیچ های جدید سیسکو، این تکنولوژی FlexStack  نام گرفته است. در این تکنولوژی  همه سوئیچ های با کابل مخصوص stack و اعمال تنظیمات لازم بهم متصل میشوند و یک سوئیچ منطقی واحد بوجود می آید که کار مدیریت همه سوئیچ ها فقط با اتصال به یک سوئیچ به راحتی انجام میپذیرد. سوئیچ های سری X و XR آخرین سری از سوئیچ های 2960 نسل قدیم سیسکو بوده که ارائه شده مناسب اکثر شبکه ها بوده و برای اتصال پرسرعت نودهای شبکه بکار میرود.

سیسکو 2960X

سوئیچ 2960X سیسکو

قابلیتهایی که سوئیچ های جدید و مدرن Cisco در این لایه (LAN Access) به مدیران شبکه میدهد به طور خلاصه و کلی به شرح زیر میباشد :

  • ارائه 24 یا 48 پورت گیگابیت پرسرعت برای اتصال به نودهای شبکه
  • قابلیت اتصال ماژول SFP  برای اتصال فیبر نوری به سوئیچ
  • پشتیبانی از پروتکل 802.1X برای افزایش امنیت در لایه دو در شبکه
  • پشتیبانی از Private VLAN که باعث میشود در  داخل یک vlan خاص بتوانیم محدودیتهای بیشتری را اعمال کنیم.
  • قابیلت POE  یا +POE که باعث میشود روی کابل شبکه برق نیز عبور کند و برق مورد نیاز دستگاه مورد نظر را تامین کند.
  • مدیریت سوئیچ توسط نرم افزار قدرتمند Cisco Prime Infrastructure. نرم افزار cisco prime برای مانیتورینگ تجهیزات سیسکو کاربرد داشته و امکانات زیادی در این خصوص در اختیار مدیر شبکه قرار میدهد.
  • قابلیت یکی کردن چند سوئیچ و بوجود آمدن یک سوئیچ منطقی با پهنای باند بالاتر تا اگر یک سوئیچ از مدار خارج شود شبکه کمتر دچار مشکل شود که به این قابلیت Stacking یا FlexStack میگوییم.

استک ماژول

نمایی از 4 سوئیچ استک شده 2960X

سوئیچ سیسکو در لایه Distribution و Core

سوئیچ های Distribution یا لایه توزیع،  ارتباط بین سوییچهای Access را با هم و با یک لایه بالاتر یعنی سوئیچ core برقرار میکنند. عملیاتی مانند روتینگ، فیلترینگ، فایروالینگ، NAT، تعریف ACL ها، تنظیمات routing پروتکل ها و اتصالات WAN  در این لایه انجام میگیرد. لازم به ذکر است بعضی سوئیچ های سیسکو هم در لایه core و هم در لایه distribution  قابل استفاده میباشد مانند سوئیچ 3750 و 3850 . سوئیچهای سیسکو در این لایه به شرح زیر میباشد :

  • سوئیچ سیسکو سری کاتالیست 4500
  • سوئیچ سیسکو سری کاتالیست 6500
  • سوئیچ سیسکو سری کاتالیست 6800
  • سوئیچ سیسکو کاتالیست سری 3850 با ماژول های فیبرنوری
  • سوئیچ سیسکو کاتالیست سری 3850 اترنت گیگابیت

سوئیچ 3850 سیسکو سری جدید و جایگزین سری 3750 میباشند. سوئیچ سری 3850 سیسکو قابلیت اتصال به شبکه های وایرلس را از طریق wireless LAN controller داخلی خود را دارد که این یک قابلیت جدید در سوئیچ های سیسکو میباشد.این WLC که بصورت integrated در داخل سوئیچ کار گذاشته شده و از استاندار 802.11ac  تا 50 اکسس پوینت و 2000 کاربر وایرلس متصل به شبکه را پشتیبانی مینماید. از دیگر قابلیتهای این سوئیچ میتوان به StackPower ( stack کردن پاور چندین سوئیچ برای جلوگیری از power failure ) و تکنولوژی StackWise برای اتصال چندین سوئیچ به هم و تشکیل یک سوئیچ منطقی بزرگ اشاره نمود که میتواند تا 480 گیگابیت در ثانیه پهنای باند را ارائه نماید. برای اتصال ماژول های شبکه یا NM  ماژول ها 3 انتخاب وجود دارد. ماژول با 4 پورت گیگابیت و یا ماژول با دو پورت فیبر 10G و یا ماژول 4 پورت 40G . یکی از مدل ها که سوئیچ 3850 که Catalyst 3850-48XS میباشد دارای 48 پورت 10G و چهار پورت آپلینک 40G میباشد که برای لایه aggregation ساختار شبکه مناسب میباشد و پهنای باند بالایی را ارائه مینماید.

سوئیچ 3850 سیسکو

سوئیچ 3850 سیسکو

 

سوئیچ های سری 4500 و 6500 ماژولار بوده و معماری آن با سوئیچ های دیگر سیسکو مانند 2960 و 3850 و ... فرق میکند. این دسته از سوئیچ های شبکه قادر به پردازش حجم بالایی از داده ها در لایه 2 و 3 بوده و از معماری جدید سوپروایزر ماژول یا Supervisor module پشتیبانی میکنند. سوپروایزر ماژول یا SUP مغز متفکر دستگاه بوده و بخش دیگری بنام line card وجود دارد که جهت اتصال نودهای شبکه و سرورها از آن استفاده میشود که نقش مدیریتی نداشته و بیشتر درگیر forward کردن پکتها  از یک پورت به پورت دیگر مورد استفاده میباشد.

سوئیچ 6500 سیسکو

نمونه ای از سوئیچ سیسکو 6500

 

سوئیچ های Nexus سیسکو

سوئیچ های نکسوس سیسکو  (Nexus Switch) بطور تخصصی برای دیتاسنترهای نسل جدید طراحی و تولید شده است. سوئیچ های نکسوس نسل جدید سوئیچ های دیتاسنتری سیسکو بوده که معماری و سیستم عامل آن با سوئیچ های سنتی catalyst فرق داشته و برای استفاده در شبکه های بزرگ و سازمانی که با حجم بسیار بالایی از دیتا سروکار دارند طراحی شده است. بالاترین ویژگی که در این سوییچ ها شاهد آن هستیم این است که پروتوکل STP یا Spanning Tree Protocol  حذف شده است و میتوان از ظرفیت تمام لینکها در بین سوئیچ ها استفاده نمود. stp پروتکل و تکنولوژی میباشد که با بلاک کردن تعدادی از لینک بین سوئیچ های سیسکو ، از بوجود آمدن loop در شبکه جلوگیری میکنند در حالی که ما در این حالت تعدادی از لینکهای با ارزش بین سوئیچ ها را از دست میدهیم. سیستم عامل این سری از سوئیچ های سیسکو NX-OS بوده و با سیستم عامل های قبلی سیسکو که IOS  نام دارد متفاوت میباشد. مفاهیم و تکنولوژی های جدیدی در این سری از سوئیچ ها معرفی شده اند که میتوان به VXLAN  ، vPC ، vDC و FEX اشاره کرد. دسته بندی سوئیچ های Nexus  سیسکو به شرح زیر است:

  • سوئیچ 2000 نکسوس
  • سوئیچ 5000 نکسوس
  • سوئیچ 7000 نکسوس
  • سوئیچ 9000 نکسوس

سوئیچ های نکسوس 2000 که به سوئیچهای fex معروف هستند برای اتصال سرورهای دیتاسنتر بکار میروند. این سوئیچ ها از سرعت 10G پشتیبانی نموده و دارای قابلیت automatic provisioning  بوده یعنی توسط سوئیچ  parent (سوئیچ 7000 یا 5000 نکسوس ) کانفیگ میشوند و هیچ تنظیمی مستقیما روی این سوئیچها توسط ادمین انجام نمیشود. سوئیچ های نکسوس 5000 سیسکو پرظرفیت دیتاسنتری بوده که در لایه دو و سه مدل OSI و در لایه  core یا aggregation میتواند کار کند. این سوئیچ از سرعت 10G و 40G پشتیبانی نموده و با پشتیبانی از قابلیت VXLAN توسط آن میتوانیم دیتاسنتر خود را بسط دهیم و با ادغام با تکنولوژی هایی مانند VMware NSX امنیت و انعطاف شبکه خود را بسیار بالا ببریم.

 

سوئیچ های نکسوس سیسکو

نمایی از سوئیچ های سیسکو

سوئیچ های سری 9000 سیسکو

با توجه به تغییر کردن نیازها در صنایع مختلف و بوجود آمدن تکنولوژی هایی مانند IoT یا اینترنت اشیاء و کلاد و استفاده از ابزارهای پرتابل و همراه، سیسکو نسل جدیدی از محصولات خود را معرفی نموده است. Cisco Catalyst® 9000 سبد جدید سیسکو میباشد که enterprise-class میباشد. قابلیتهای جدید سیسکو کاتالیست 9000 درون سیستم عامل IOS XE پیاده سازی شده برای هر 3 لایه core و distribution  و access سوئیچ معرفی نموده است. البته همراه با سوئیچ های کاتالیست 9000 سیسکو، اکسس پوینت و وایرلس کنترلر 9000 نیز معرفی شده است. قابلیت های سوئیچ های 9000 سیسکو سری catalyst به شرح زیر میباشد:

  • پشتیبانی از وای فای ورژن 6 با استاندارد (802.11ax) 
  • پشتیبانی از segmentation شبکه با استفاده از vxlan
  • استفاده از ssd در صورتی که بخواهیم از برنامه های container-based بهره ببریم.
  • مدیریت و مانیتورینگ اپلیکیشن های تحت شبکه با NBAR ورژن 2
  • قابلیت برنامه ریزی چیپ های ASIC در آن
  • مجهز به پردازشگر چهار هسته ای با فرکانس بالا
  • فضای بیشتر رم و فلش روی سوئیچ
  • پشتیبانی از پورتهای آپلینک 25G
  • افزایش پهنای باند Stack به 160  گیگابیت
  • قابلیت تامین برق POE تا 1440 وات
  • استفاده از فن های ماژولار

سوئیچ سری 9000  سیسکو

نمایی از ظاهر سوئیچ سری 9000 سیسکو

قیمت سوئیچ های سیسکو

 سوئیچ سیسکو یکی از پر پرکاربردترین تجهیزات شبکه بوده که توسط ارگانها و سازمانها خریداری میشود. همین امر باعث شده جهت سوددهی بیشتر در فروش سوئیچ ها، سوئیچ های تعمیری، used یا refer بجای دستگاه اورجینال به مشتری فروخته شود و همین امر باعث ایجاد مشکل برای مشتری میشود. در خیلی از مواقع وقتی یک سوئیچ سیسکو که دستکاری شده جای دستگاه اورجینال فروخته میشود در هنگام آپگرید ios مشکلات بیشماری برای آن پیش می آید و دستگاه غیرقابل استفاده میگردد. جهت خرید سوئیچ های سیسکو با ضمانت اصالت کالا با ما در تماس باشید.

 

خدمات تخصصی سوئیچ های سیسکو با سیسکو پردازش

پیاده سازی شبکه بر اساس تجهیزات سیسکو

فروش سوئیچ سیسکو

 

Print
32450 رتبه بندی این مطلب:
4.1

نوشتن یک نظر

افزودن نظر

x