میکروتیک | روتر میکروتیک | نصب و راه اندازی mikrotik

معرفی شرکت میکروتیک و روترهای میکروتیک

میکروتیک چیست ؟

میکروتیک ( Mikrotik ) یک شرکت تولید کننده سخت افزار و نرم افزارهای شبکه در کشور لتونی میباشد. بیشترین حوزه فعالت این کمپانی در زمینه ساخت روتر و تجهیزات وایرلس میباشد.میکروتیک فعالیت خود را با تولید نرم افزار RouterOS  شروع نمود.RouterOS یک سیستم عامل بر پایه کرنل لینوکس میباشد که با سفارشی سازی و تغییراتی که در هسته لینوکس داده شده میتواند به عنوان یک فایروال و روتر در شبکه فعالیت کند.قابلیتهایی که سیستم عامل RouterOs  دراختیار ما قرار میدهد بسیار متنوع بوده و طیف وسیعی از سرویس های شبکه ای را شامل میشود. این قابلیتها در کمتر روتر و دستگاهی بصورت یکجا وجود دارد ولی در روتر میکروتیک با قیمت ناچیز و طیف گسترده ای از امکانات در اختیار ما میباشد.

 سیستم عامل میکروتیک یا RouterOs به دو صورت در شبکه های امروزی قابل استفاده میباشد :  هم میتواند روی یک pc یا روی ماشین مجازی نصب شود و هم روی سخت افزار خاصی بنام RouterBoard که  برای این سیستم عامل طراحی شده است و توسط خود mikrotik تولید و به بازار عرضه شده است ، در هر دو حالت ما دارای روتر میکروتیک خواهیم بود. روتربوردها سخت افزار اختصاصی میکروتیک بوده که سیستم عامل RouterOs روی آن نصب شده است و به تعدادی پورت شبکه مجهز شده است. سیستم عامل RouterOs در کنار عملیات روتینگ، فایروالینگ و فیلترینگ قابلیتهای بیشتری را در خود پشتیبانی میکند که عملیات مدیریت ترافیک شبکه را آسان نموده است.

قابلیتهای روتر میکروتیک

  • ریموت از راه دور به شبکه از طریق پروتکل های مختلف vpn
  • پشتیبانی از destination nat برای دسترسی به سرورهای داخل شبکه از بیرون
  • پشتیبانی از VRF یا چندین روتر مجازی
  • پشتیبانی از مسیریابی بر اساس Policy-Based Routing یا PBR
  • عملیات Bandwith Shaping یا کنترل ترافیک شبکه و اینترنت و اعمال محدودیت سرعت به کاربران
  • اتصال به چندین ISP و پخش کردن ترافیک اینترنت کاربران روی چندین لینک اینترنت
  • راه اندازی DHCP  در شبکه جهت پیکره بندی پویای کلاینتهای تحت شبکه
  • پیاده سازی quality of service  روی پکت های شبکه
  • سرعت بوت بالای روتر میکروتیک
  • پشتیبانی از آدرس آی پی ورژن 6
  • راه اندازی هات اسپات  ((hotspot و اکانتینگ در شبکه
  • پشتیبانی از پروتکل های مسیریابی MPLS,BGP,OSPF   
  • قابلیت استفاده تنها از مک آدرس برای کانفیگ اولیه دستگاه ( عدم نیاز به آدرس آی پی در ابتدا )

میکروتیک خود اقدام به تولید روترهایی به نام روتربورد ( RouterBoard) نموده است. معروفترین مدل روتربرد میکروتیک در گذشته RB750  بود که هنوز هم در خیلی از شرکت ها در حال کار میباشد و مخصوص شبکه های کوچک تا متوسط میباشد.مدلهای جدیدتر آن نیز مانند RB951Ui-2HnD موجود میباشد که در داخل خود ماژول وایرلس را دارا بوده و بعنوان  اکسس پوینت در شبکه فعالیت میکند.

میکروتیک مدل rb750

نمایی از اتصالات روتر RB750

قابل ذکر است که روترهای میکروتیک مجهز به لایسنس بوده که هر لایسنس یک level دارد.مفهوم level در اصل به میزان استفاده از قابلیتهای دستگاه و توان ایجاد session های مختلف برای کاربران میباشد که از 1 تا 6 متغیر است و توصیه شده در صورت بالابودن تعداد کاربران از لایسنس level 6  استفاده گردد. تجهیزات وایرلس outdoor میکروتیک نیز در بازار موجود میباشند که جهت ایجاد لینکهای رادیویی در فواصل مختلف میتوان از آنها استفاده نمود و به آنها رادیو میکروتیک نیز اطلاق میشود.

سیسکوپردازش با دارابودن کارشناسان خبره و مورد تایید میکروتیک (دارندگان مدارک MTCNA,MTCRE,MTCWE ) آمادگی خود را در خصوص طراحی ، نصب ، راه اندازی و پشتیبانی تجهیزات میکروتیک متناسب با نیاز و سازمان شما اعلام میدارد.این خدمات به شرح زیر میباشد :

  1. استفاده از چندین لینک اینرنت روی روتر میکروتیک بصورت همزمان
  2. اتصال شعبات و دفاتر یک شرکت بهم
  3. مدیریت مصرف اینترنت کاربران در شبکه
  4. اعمال محدودیت روی حجم و سرعت اینترنت کاربران
  5. راه اندازی هات اسپات در شبکه ( مناسب اماکن عمومی ، هتل ها ، رستوران ها و ... )
  6. فیلترینگ سایت ها و آدرس های ip خاص برای کاربران شبکه ( پیاده سازی فایروال متناسب با نیاز شما )
  7. راه اندازی vpn سرور جهت اتصال از راه دور به به بستر داخای شبکه
  8. راه اندازی شبکه وایرلس امن با استفاده از روترهای وایرلس میکروتیک
  9. اتصال به سرورهای داخلی شبکه از طریق پورت فورواردینگ
  10. راه اندازی dhcp و dns سرور در شبکه
مقالات میکروتیک
مهدی

معرفی سوئیچ Cisco Catalyst 2960-X

سوئیچ سری X سیسکو 2960، سوئیچ لایه 2 گیگابیت ویژه لایه access در شبکه ها میباشد که با برخورداری از امکانات خوب، قابلیتهای امنیتی مناسب، تنوع در تعداد پورت شبکه، سرعت پردازشی مناسب و سیستم عامل IOS تکامل یافته جزو سوئیچ های پرفروش و محبوب cisco بشمار میرود. یکی از بهبودهایی که در سری ایکس سوئیچ های 2960 سیسکو بیان میشود معرفی تکنولوژی جدید در کاهش مصرف برق در آن میباشد که Cisco EnergyWise نام دارد. این سوئیچ در کلاس enterprise عرضه شده است. سری سوئیچ 2960XR که همزمان با 2960X عرضه شده است از قابلیتهای routing یا مسیریابی شبکه مانند پروتکل های مسیریابی RIP و OSPF پشتیبانی مینماید. دیگر قابلیتهای این دو سوئیچ مانند یکدیگر میباشند.

 

سوئیچ سیسکو

 

نقاط قوت و قابلیتهای سوئیچ سیسکو  Catalyst 2960-X  به شرح زیر است :

  • دارای 24 یا 48 پورت گیگابیت اترنت
  • برای اتصال از طریق پورت UPLINK میتوان از دو ماژول +SFP که دارای سرعت 10G میباشد استفاده کرد و یا چهار پورت گیگابیت SFP. ( پورت SFP و +SFP برای اتصال کابل فیبرنوری مورد استفاده قرار میگیرد)
  • پشتیبانی از یک سری از قابلتهای لایه 3 مانند استاتیک روت که میتوان تا 16 خط static route در آن نوشت !
  • قابلیت stack نمودن سوئیچها تا 8 عدد و بوجود آمده پهنای باندی معادل 80 گیگابیت
  • پشتیبانی از POE بوسیله استاندارهای 802.3at و 802.3af 
  • پشتیبانی از Policy-Based Routing یا PBR
  • پشتیبانی از MAC-based VLAN assignment که در این تکنولوژی از آدرس mac کاربر برای اختصاص vlan به او بهره میبریم.
  • پشتیبانی از 802.1x که در این استاندارد کنترل دسترسی به شبکه دقیق تر شده و امنیت شبکه را بالاتر میبرد.
  • پشتیبانی از port security و arp inspection در افزایش امنیت شبکه در لایه 2
  • جلوگیری از جعل و سوءاستفاده از آدرس ip  با  ip source guard
  • پشتیبانی از private vlan برای اینکه در داخل vlan بتوانیم یک لایه امنیت اضافه ایجاد کنیم و در ارتباطات بین سرورها یک سری محدودیت های اضافه اعمال کنیم.
  • پشتیانی از acl جهت فیلترینگ ترافیک بر اساس پورت و آدرس ip  مبدا و مقصد .
  • پشتیبانی از  Port-based ACL تا بتوانیم به ازاء تک تک پورت های سوئیچ acl یا access list بنویسیم.
  • پشتیبانی از  پروتکل SNMPv3 که نسبت به قبل امنیت آن افزایش یافته است.
  • پشتیبانی از قابلیت BPDU Guard که یک مکانیزم امنیتی برای پروتکل Spanning Tree Protocol میباشد.
  •   پروتکل LACP یا EtherChannel باعث میشود تا بتوانیم برای اتصال دو سوئیچ به هم از چندین لینک استفاده کنیم و ظرفیت پهنای باند ارتباطی افزایش یاید.
  • پشتیبانی از پروتکل DTP یا Dynamic Trunk Protocol باعث میشود تا اتصال  Trunk بین دو سوئیچ سیسکو به آسانی انجام پذیرد.
  • UDLD یا Unidirectional link detection  قابلیتی ست که در لایه دو شبکه یا data link کار کرده و تکمیل کننده پروتکل STP میباشد.بوسیله UDLD که بیشتر روی ارتباطات فیبرنوری فعال میگردد و در مواقعی که قطعی موقت در ارسال و دریافت BPDU یا جابجاشدن rx و tx پورت فیبر اتفاق بیفتد وارد بازی میشود.
  • پشتیبانی از IGMP یا Internet Group Management Protocol یا همان موضع مالتی کست خودمان میباشد که روی سوئیچ فعال میگردد و عضویت در گروه های multicast را مدیریت میکند.
  • وجود قابلیت VTP یا VLAN Trunking Protocol برای مدیریت اطلاعات vlan روی سوئیچ های سیسکو کاربرد داشته و اختصاصی cisco میباشد.

انواع مدل سوئیچ های 2960 سری X که در سایت cisco آمده است به شرح زیر میباشد :

  • WS-C2960X-48FPD-L
  • WS-C2960X-48LPD-L
  • WS-C2960X-24PD-L
  • WS-C2960X-48TD-L
  • WS-C2960X-24TD-L
  • WS-C2960X-48FPS-L
  • WS-C2960X-48LPS-L
  • WS-C2960X-24PS-L
  • WS-C2960X-48TS-L
  • WS-C2960X-24TS-L
  • WS-C2960X-24PSQ-L
  • WS-C2960X-48TS-LL
  • WS-C2960X-24TS-LL

عدد 24 یا 48 که در پارت نامبر سوئیچ ها در بالا ذکر شده است مشخص کننده تعداد پورت های سوئیچ سیسکو میباشد.

بررسی تخصصی پارت نامبر سیسکو

حرف WS مخفف wire speed میباشد. بعد از آن حرف C مخفف catalyst میباشد یعنی از سری سوئیچهای کاتالیست سیسکو. حرف F مخفف full  بوده و تعین کننده این موضوع میباشد که استاندارد PoE را روی همه پورتهای سوئیچ پشتیبانی میکند.به این معنا که اگر مدل سوئیچ را WS-C2960X-48FPD-L فرض کنیم حرف f میگوید سوئیچ قادر است روی همه پورتهای خود مقدار 15.4 وات برق را تامین نماید که جمعا بمقدار 740 وات میرسیم.حرف L در LPD بیانگر کلمه Lite است یعنی در استاندارد PoE حداکثر 370 وات انرژی برق تامین میگردد. حرف S بیانگر این مهم میباشد که پورت های uplink سوئیچ 4 پورت sfp گیگابیت بوده ولی حرف D بیان میکند که پورتهای uplink یا SFP میتواند باشد و یا +SFP که در +SFP ما دارای سرعت 10 گیگابیت خواهیم بود. کاراکتر آخر نوع IOS سوئیچ را مشخص میکند. در عکس زیر همه چیز بطور واضح توضیح داده شده است :

 

Print
17284 رتبه بندی این مطلب:
4.7

نوشتن یک نظر

افزودن نظر

x