تنظیمات میکروتیک

-تنظیم آدرس IP در میکروتیک

برای تنظیم آدرسIP در صورت داشتن چندین اینترفیس باید اینترفیسی که مد نظر است و باید IP بر روی آن تنظیم شود , مشخص کنید.
برای این منظور اگر روتر بورد در اختیار دارید به شماره پورت دقت کنید یا اگر نام اینترفیس ها تغییر کرده است یا میکروتیک بر روی سروری با چندین کارت شبکه نصب شده است, همه کابل ها را از میکروتیک قطع کرده و از طریق Winbox یا ترمینال, اینترفیسی که به حالت Running هست را پیدا کنید.

  • تشخیص اینترفیس برای تنظیم IP


با استفاده از دستور interface print خروجی همانند زیر را خواهید داشت.

[behroozi@PersianAdmins] > interface print
Flags: D - dynamic, X - disabled, R - running, S - slave
# NAME TYPE MTU
0 R ether1 ether 150
1 ether2 ether 150
2 ether3 ether 150
مشاهده از طریق وینباکس
اینترفیس که به شبکه متصل است با R مشخص شده است , پس آدرس باید بر روی ether1 تنظیم شود.
پیش فرض ها :
آدرس IP میکروتیک : 1.1.1.2/24
دروازه پیش فرض : 1.1.1.1
DNS سرورها : 4.2.2.4 و 8.8.8.8


  • اختصاص آدرس IP از طریق Winbox


حال که اینترفیس مورد نظر مشخص شد آدرس IP را تنظیم کنید.
قدم اول
قدم دوم
قدم سوم

  • اختصاص آدرس IP از طریق ترمینال

برای اضافه کردن آدرس IP بدین ترتیب عمل کنید :

ip address add interface=ether1 address=1.1.1.1/24 مشاهده کلیه آدرس IP های تنظیم شده :

[behroozi@PersianAdmins] > ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 1.1.1.1/24 1.1.1.0 1.1.1.255 ether1 برای حذف آدرس تنظیم شده , می بایست ابتدا از آدرس ها همانند بالا خروجی بگیرید و سپس با توجه به شماره ذکر شده برای آدرس ها , به ترتیب زیر عمل کنید :

ip address remove 0
بالا
2-تنظیم دروازه پیش فرض (Default Gateway ) در میکروتیک
برای دسترسی به میکروتیک از دوردست و رنج آدرس های دیگر می بایست بر روی میکروتیک Default Gateway تنظیم شود.برای این منظور به طریق زیر عمل کنید :


  • تنظیم Default Gateway از طریق وینباکس


قدم اول
قدم دوم
مشاهده تنظیمات
  • تنظیم Default Gateway از طریق ترمینال


اضافه کردن :

ip route add dst-address=0.0.0.0/0 gateway=1.1.1.1
مشاهده کلیه مسیرها :

[behroozi@PersianAdmins] > ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 0.0.0.0/0 1.1.1.1 1
1 ADC 1.1.1.0/24 1.1.1.2 ether1 0
حذف یک مسیر :

ip route remove 0 بالا
3-تنظیم سرور DNS در میکروتیک

برای تبدیل دامنه به IP سرور DNS را بر روی میکروتیک تنظیم می کنیم.فرضا برای اینکه بتوانید از منوی Tools --> Ping بتوانید Yahoo.com را ping کنید ،می بایست سرور DNS بر روی میکروتیک تنظیم شده باشد.

  • تنظیم سرور DNS از طریق وینباکس

قدم اول
قدم دوم

  • تنظیم سرور DNS از طریق ترمینال

میکروتیک نسخه های 5 به قبل :

ip dns set primary-dns=4.2.2.4
ip dns set secondary-dns=8.8.8.8
میکروتیک نسخه های 5 به بعد :

ip dns set servers=4.2.2.4,8.8.8.8
مشاهده تنظیمات DNS :

[behroozi@PersianAdmins] > ip dns print
servers: 4.2.2.4,8.8.8.8
allow-remote-requests: no
max-udp-packet-size: 512
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 8KiB

بالا
4-تنظیم ساعت و تاریخ در میکروتیک

گاهی نیاز است از عملیاتی استفاده کنید که به زمان و تاریخ وابسته اند فرضا کنترل پهنای باند بر اساس ساعت یا روز های هفته،برای این منظور می بایست زمان و تاریخ میکروتیک بدرستی تنظیم شده باشید.
زمان و تاریخ بعد از هر بار Reboot میکروتیک از بین خواهد رفت،پس باید از NTP Client استفاده کنید تا زمان میکروتیک را با یک Time server هماهنگ کند،اگر میکروتیک به اینترنت متصل است می توانید از سرور 4.2.2.4 برای این منظور استفاده کنید،اگر در شبکه خود از Active Directory استفاده می کنید می توانید از آدرس این سرور هم برای NTP کلاینت استفاده کنید در غیر این صورت نیاز است که یک NTP سرور برای شبکه خود راه اندازی کنید.

  • تنظیم ساعت و تاریخ از طریق وینباکس


قدم اول
قدم دوم
قدم سوم

  • تنظیم ساعت و تاریخ از طریق ترمینال



system clock set time-zone-name=Asia/Tehran
system ntp client set enabled=yes primary-ntp=4.2.2.4 mode=unicast
مشاهده تنظیمات :

[behroozi@PersianAdmins] >system clock print
time: 01:15:12
date: jun/11/2011
time-zone-name: Asia/Tehran
gmt-offset: +04:30
dst-active: yes

بالا
5-تنظیم PPPoE Client در میکروتیک
اکثر اوقات برای اتصال به اینترنت نیاز است که از یک ارتباط PPPoE استفاده کنید،برای این منظور یک کانکشن PPPoE بر روی میکروتیک ایجاد کنید.
پیش فرض ها :
نام کاربری : behroozi
پسورد : reza
اینترفیس متصل به مودم یا رادیو : ether1

  • تنظیم PPPoE کلاینت از طریق وینباکس

قدم اول
قدم دوم
قدم سوم
Use Peer DNS از سرور های DNS ای که سرور PPPoE معرفی می کند استفاده خواهد کرد.
Add Default Route مسیر پیش فرض ( Default Gateway ) را اینترفیس PPPoE Client قرار می دهد.
Dial On Demand فقط زمانی که نیاز باشد اقدام به برقراری ارتباط و ایجاد کانکشن PPPoE می کند.

  • تنظیم PPPoE کلاینت از طریق ترمینال


interface pppoe-client add interface=Wireless add-default-route=yes use-peer-dns=yes user=behroozi password=reza profile=default disabled=no
6-تنظیم DHCP Client
گاهی نیاز است که کلیه تنظیمات از قبیل آدرس IP , DNS , Gateway , زمان و ... از طریق سرور DHCP بر روی میکروتیک تنظیم شود.در اینصورت دیگر نیازی به طی مراحل بالا نیست!.
شما باید اینترفیسی که DHCP Client بر روی آن تنظیم خواهد شد، را مشخص کنید.

  • تنظیم DHCP Client از طریق وینباکس

قدم اول
قدم دوم
Use Peer DNSاز سرور های DNS ای که سرور DHCP معرفی می کند استفاده خواهد کرد.
Use Peer NTP از تنظیمات زمان و تاریخ معرفی شده بر روی سرور DHCP بهره می برد.
Add Default Route امکان ساخت مسیر پیش فرض ( Default Gateway ) در صورت خواست سرور DHCP را می دهد.
مشاهده تنظیمات

  • تنظیم DHCP Clientاز طریق ترمینال

راه اندازی FTP server



در این آموزش قصد داریم نحوه راه اندازی یک ftp server روی سیستم عامل ویندوز سرور ۲۰۰۳ را آموزش دهیم.

 

ابتدا از طریق منوی start وارد بخش control panel می شویم.

سپس به بخش Add or Remove Programs می رویم.

سپس از منوی سمت چپ تصویر روی گزینه Add/Remove Windows Components کلیک می کنیم.

پس از چند دقیقه تصویر زیر ظاهر می شود. سپس تیک بخش Application Server را می زنیم. بعد روی گزینه details کلیک می کنیم.

سپس در تصویر زیر، تیک بخش Internet Information Services (IIS) را می زنیم و روی این گزینه یک بار کلیک چپ می کنیم.

سپس روی دکمه details کلیک می کنیم.

سپس در تصویر زیر، تیک بخش File Transfer Protocol (FTP) Services را می زنیم.

حال روی گزینه های ok کلیک می کنیم تا به بخش زیر برگردیم و روی دکمه next کلیک می کنیم.

حالا صبر می کنیم تا سرویس به صورت کامل روی سرور نصب شود.

نکته:

برای راه اندازی این سرویس، حتما باید سی دی ویندوز را داخل سی دی درایور سیستم قرار دهیم.

—————

در نهایت روی گزینه finish کلیک می کنیم.

سپس به دکستاپ بر می گردیم و مجدد روی گزینه start کلیک می کنیم.

سپس از طریق بخش Administrative Tools روی گزینه Internet Information Services (IIS) Manager کلیک می کنیم.

حال از لیست سمت چپ تصویر روی FTP Sites کلیک می کنیم سپس روی Default FTP Site کلیک راست کرده و گزینه Properties را انتخاب می کنیم.

حال در صفحه باز شده روی گزینه Security Accounts کلیک می کنیم.

تیک بخش Allow anonymous connections را بر می داریم.

نکته:

اگر می خواهید همه کاربران بدون نام کاربری و رمز عبور به سرور ftp شما دسترسی داشته باشند (اف تی پی سرور عمومی یا public ftp server) نیازی نیست این تیک را بردارید. همچنین نیازی نیست کاربر جدید برای این سرویس تعریف کنید.

—————–

نکته:

در سربرگ Home Directory، به صورت معمول تیک بخش write زده نشده است.

اگر می خواهید که کاربران این سرویس بتواند دیتا وارد سرور کنند، تیک write را بزنید.

—————-

در نهایت روی گزینه ok کلیک می کنیم.

حالا می خواهیم برای این سرویس، یک نام کاربری و رمز عبور تعریف کنیم.

ابتدا روی my computer کلیک راست کرده و گزینه manage را انتخاب می کنیم.

سپس از لیست سمت چپ تصویر روی گزینه local users and groups کلیک می کنیم و وارد بخش users می شویم.

سپس از منوی action در بالای تصویر، روی گزینه new user کلیک می کنیم.

سپس در بخش username یک نام کاربری و در بخش password یک رمز عبور و در بخش confirm password رمز عبور را مجدد وارد می کنیم.

سپس تیک بخش user must change password at next logon را بر می داریم و روی گزینه create کلیک می کنیم.

پس از کلیک روی create روی گزینه close کلیک می کنیم.

حالا روی نام کاربری ایجاد شده کلیک راست می کنیم و گزینه properties را انتخاب می کنیم.

روی سربرگ member of کلیک می کنیم و سپس روی دکمه add کلیک می کنیم.

سپس روی گزینه advanced کلیک می کنیم.

سپس روی قسمت find now کلیک می کنیم.

سپس از لیست باز شده، گزینه IIS_WPG را انتخاب می کنیم و روی گزینه ok کلیک می کنیم.

مجدد روی گزینه ok کلیک می کنیم.

اگر مراحل را درست طی کرده باشید می بایست تصویر زیر را داشته باشید.

حالا سرور اف تی پی شما راه اندازی شده است و مشخصات آن به شرح زیر است:

آدرس سرور: آی پی سرور شما

پورت: 21

آموزش تصویری تنظیم مودم ADSL Router جهت اتصال به اینترنت


پیش از کانفیگ نمودن مودم ADSL، با ISP یا شرکتی که از آن اینترنت دریافت می کنید تماس گرفته و علاوه بر Username و password ،ا VPI و VCI را نیز بگیرید.

 

در ابتدا لازم است با Bridging و PPPoE آشنا شوید:

Bridging: در این حالت باید یک کانکشن روی سیستم عامل(Windows/Linux/Mac) خود ساخته و هر بار پس از روشن کردن کامپیوتر خود، برای اتصال به اینترنت تلاش نمایید، درست مثل زمانی که کارت اینترنت خریداری کرده و از Dial-Up استفاده می کنید، مزیت این روش آن است که چنانچه به اینترنت متصل نشوید، یک Error به نمایش در می آید که با استفاده از عدد ِ Error می توانید مشکل را تشخیص داده و یا با اعلام آن به پشتیبانی فنی، آنها را در تشخیص مشکلتان یاری نمایید!

PPPoE: در این حالت کانکشن روی مودم ساخته می شود، بنابراین در حین کانفیگ مودم، از شما Username و Password خواسته می شود و دیگر نیازی به ساخت کانکشن روی سیستم عامل وجود نخواهد داشت، مزیت این روش آن است که زمانی که کامپیوتر خود را روشن می کنید، به اینترنت متصل هستید، معمولا در جایی که بیش از یک کامپیوتر قرار داشته و یا از مودم Wireless استفاده می شود، از این روش بهره می برند.

 

آموزش سریع:

در تنظیمات مودم، واژه ی WAN را یافته و روی آن کلیک فرمایید!

سپس Add را بزنید!

در حالت Bridge می بایست فقط VPI و VCI را وارد کنید، در سایر مراحل تغییری اعمال نکرده و فقط Next را بزنید!

در حالت PPPoE علاوه بر وارد نمودن VPI و VCI می بایست Username و Password را هم وارد نمایید و در سایر مراحل فقط Next را بزنید!

 

آموزش تصویری:

بعد از روشن نمودن مودم و اتصال کابل اترنت، مرورگر اینترنت را باز کرده و در Address Bar آی پی ِ زیر را وارد نمایید:

تنظیم مودم adsl.

.

.

 

 

 

 

 

 

 

 

 

 

 

 

در اینجا شما باید یکی از حالت های Bridging یا PPPoE را انتخاب نمایید،

در صورت انتخاب حالت Bridging مراحل زیر را دنبال فرمایید:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

حالا می توانید به اینترنت متصل شوید!

 

 

 

اما در صورت انتخاب حالت PPPoE مراحل زیر را دنبال فرمایید:

 

 

 

 

 

سایر مراحل مشابه حالت Bridging است.

آموزش تصویری cisco packet tracer

آموزش تصويري و كامل آزمايشگاه شبكه هاي كامپيوتري


برای دانلود این فایل بر روی دانلود کلیک کنید... 


دانلود فایل

آموزش تصویری راه اندازی VPN server توسط RRAS بهمراه NTTac

همراه با نصب RRAS و تنظیم آن به عنوان VPN سرور آشنا می شویم.همچنین

 

RADIUS و TACACS برای احراز هویت کاربران : 

RADIUS؛ فراتر از محاسبات جبری


یکی از راه‌حل‌هایی که برای تشخیص هویت کاربران راه‌دور ایجاد شده، RADIUS است.

 سرویس احراز هویت کاربر از راه‌دور یا همان RADIUS، سرویسی است که کاربر هنگام

ارتباط از راه‌دور، مثلا‌ً خانه، احرازهویت می‌شود. برمبنای مدل لا‌یه‌ای OSI ،RADIUS در

لا‌یه برنامه‌های کاربردی یا همان Application جای می‌گیرد.

این پروتکل مدل کلا‌ینت /سرور را نیز رعایت‌می‌کند. یک کلا‌ینت برای استفاده از

سرویس‌ها به سرور متصل می‌شود و اعتبارات لا‌زم برای استفاده از آن را فراهم می‌کند.

RADIUS از پروتکل انتقالی UDP به منظور ایجاد معبری برای داده‌های خود استفاده

می‌کند. RADIUS نیز همانند بسیاری از پروتکل‌های معروف، پورت‌های معروفی برای

 برقراری ارتباط دارد. پورت‌های 1812 و 1813 برای این منظور اختصاص یافته‌اند. این

پورت‌ها با قوانین RFC سازگاری دارند. یعنی آن را به گونه‌ای طراحی کرده‌اند که از

پورت‌های 1812و 1813 برای ارتباط خود استفاده کنند. انواع توجهاتی که هنگام طراحی

 در نظر گرفته می‌شوند، به‌طور یکپارچه RFC نامیده می‌شوند و پس از گذشت زمانی،

اینRFC ها پذیرفته و پس از آن سازگار با RFC خوانده می‌شوند.

جزئیات بیشتر
همیشه بهتر است برای کسب جزئیات به منابع مطمئن و موثق مراجعه کنید. در این

مورد بهتر است به منبعRFC 2138 که در مورد RADIUS و جزئیات آن است، مراجعه کنید.

اگر مانند بسیاری از مردم تمایلی به خواندن RFCها و اطلا‌عات جامع آن‌ها ندارید، در

اینجا خلا‌صه‌ای از آن شرح داده می‌شود. یکی از مهم‌ترین نکاتی که در مورد RADIUS

 باید بدانید، آن است که این پروتکل از روش‌های احرازهویت گوناگونی پشتیبانی

می‌کند. از این روش‌ها می‌توان PPP ،PAP و CHAP را نام برد. اگر با محصولا‌ت سیسکو

 آشنایی داشته باشید یا پشتیبانی از مسیریاب‌ها و سوییچ‌های آن به عهده شما

باشد، بی‌شک با روش‌های مختلفی که RADIUS ارائه می‌کند، آشنایی دارید.

مثلا‌ً هنگامی که یک کاربر، ترکیب نام کاربری و رمز عبور خود را وارد می‌کند و سرور

 RADIUS آن را دریافت می‌نماید، سرور RADIUS اعتباراتی را که کاربر ارائه داده است با

اطلا‌عات موجود در پایگاه داده خود مقایسه می‌کند و براساس آن، اجازه یا عدم اجازه

 استفاده از منابع را صادر می‌نماید. علا‌وه بر ترکیب نام کاربری و رمز عبور، اعتبار پورت

ارتباطی را نیز مشخص می‌کند.

می‌توان گفت که سرور RADIUS به این صورت کار می‌کند:


Access-Request: در این مرحله سرور یک challenge می‌فرستد و کاربر باید به آن پاسخ

دهد.براساس کنترل دسترسی ذکر شده بالا‌، اعتبار لا‌زم به کار داده می‌شود و یا اجازه

دسترسی به او داده نمی‌شود.


همان‌طور که گفته شد، RADIUS از UDP به عنوان پروتکل انتقال خود استفاده می‌کند.

این امکان هنگام طراحی پروتکل برای آن در نظر گرفته شده است. UDP فواید خاص خود

را دارد. اصلی‌ترین این فواید پیچیدگی کمتر و سرعت بالا‌است. به این دلیل، UDP نسبت

 به TCP به عنوان پروتکل مناسب‌تر برای RADIUS انتخاب شده است.

در آخر، باید این مطلب را اضافه ‌کنیم که RADIUS نیز مانند سایر پروتکل‌های لا‌یه

 Application، کدهایی دارد که درون عملکرد هسته آن، نوشته شده است. این کدها

مربوط به دسترسی، حسابرسی و وضعیت RADIUS با توجه به سرور و کلا‌ینت بودن آن

است. برای کسب اطلا‌عات بیشتر مطالعه RFC 2138 پیشنهاد می‌شود.

+TACACS و TACACS کنترل‌کننده دسترسی ترمینال و سیستم کنترل دسترسی TACACS، مشابه RADIUS

است و برای کنترل دسترسی در شبکه به کار می‌رود. فرق اساسی TACACS و

RADIUS آن است که TACACS برخلا‌ف RADIUS ازTCP به عنوان پروتکل انتقال استفاده

می‌کند. همچنین سه نسخه از TACACS موجود است که +TACACS آخرین نسخه آن

است.

قابل توجه است که +TACACS با سایر نسخه‌های قدیمی‌تر TACACS سازگار نیست.

این پروتکل یک پروتکل لا‌یهApplication است و مدل کلا‌ینت/ سرور را رعایت می‌کند.

TACACS+ یک پروتکل معروف است و پورت معروفی نیز برای آن در نظر گرفته شده است؛

پورت 49 از پروتکل انتقال TCP.

تفاوت قابل توجه دیگر آن است که RADIUS فقط اسم کاربر را در پکت ارسالی به سرور

رمزگذاری می‌کند.


اما +TACACS تمام پکت ارسالی را رمزگذاری می‌کند. ولی هدر TACACS+ را دست

 نخورده باقی‌گذارد.


+TACACS ضعف‌هایی نیز دارد که موجب می‌شود هکرها به راحتی آن را هدف قرار

دهند. این پروتکل نسبت به حمله‌ای موسوم به حمله روز تولد (Birthday attack)

آسیب‌پذیر است.

 

نتیجه
در این نوشتار کوتاه دو ابزار مهم احراز هویت معرفی شد باید گفت که این‌ها تنها ابزار

 احراز هویت نیستند. هر شبکه تغییرات و معماری خاصی دارد. با توجه به این نکته، باید

تمام جزئیات شبکه خود را برای استفاده از ابزار احراز هویت مناسب، در نظر داشته

 باشید. برخی از این روش‌ها را می‌توان به جای دیگری مورداستفاده قرار داد. برای مثال

 +TACACS و Kerberos را می‌توان به جای یکدیگر استفاده کرد. از آن‌جایی که هرگاه از

لا‌یه دیگری در شبکه خود استفاده می‌نمایید و برنامه‌های مختلفی را اجرا می‌کنید،

روزنه‌های دیگری را برای حمله به شبکه خود گشوده‌اید. توصیه می‌شود برای احرازهویت

در شبکه خود از فناوری مقبول و عمومی استفاده کنید. به علا‌وه، بهتر است قبل از خرید

هر وسیله‌ای، از نحوه یکپارچه‌سازی آن محصول با شبکه خود آگاه شوید. نوشتار حاضر

توضیح کوتاهی در مورد برخی از این روش‌ها ارائه داد. اما مطالب دقیق‌تر و بیشتری در

اینترنت موجود است. پس می‌توانید برای به دست آوردن بهترین نتیجه در این زمینه به

تحقیق و کاوش بپردازید