Professional Documents
Culture Documents
MTCNA
مولفان
عاطفه شهریاری
محمدعلی بازیار
سخنی با خوانندگان
حمد و ســپاس بی پایان ،خدایی را سزاســت که عالم را در منتهای کمال آفرید و آدمی را بر بلندای قله ی هستی گماشت
و او را جلــوه گاه جمال ،مخاطب کالم و وارث قلم گردانید و «کتاب» را به عنوان بزرگ ترین معجزه ی جاودان خویش در
اختیار انسان قرار داد .آیین و فرهنگ کهن ما ،انس و الفتی دیرین با کتاب داشتهاند و همواره انسان های وارسته ،سعادت
و آرامش را در کتاب جست وجو کرده اند؛ چنان که به تعبیر امیر مومنان علی علیه السالم« :کسی که با کتاب آرامش یابد،
هرگز آسایش از او سلب نمی شود».
کتاب حافظه ی بشــریت است و در ساحت اندیشه ،هیچ وسیله ای همچون کتاب ،واجد ژرفا و کارایی الزم نیست؛
ازاین رو ترویج و نشــر کتاب ،نهادینه ســازی فرهنگ کتاب خوانی ،ارضای حس کنجکاوی و پرسش گری دانشجویان و
تربیت علمی و فرهنگی نســلی شایســته و درخور ،رسالتی مسلم بر دوش ارباب فرهنگ و دانش است .این رسالت ،ما را
نیز بر آن داشت که به عنوان عضو کوچکی از جامعه ی علمی و فرهنگی ایران ،پای به میدان نهاده و در تحقق این هدف
ارزنده و انسانی ،نقشی هرچند اندک ایفا کنیم.
باعث تاســف اســت که در شــرایط کنونی ،معضالت اجتماعی و مشــکالت روزمره ی زندگی ،اشتیاق مطالعه را
کاســته و با توسعه ی سریع دنیای مجازی و شــبکه های اجتماعی ،مطالب کوتاه ،سطحی و کم محتوا جایگزین کتاب های
عمیق ،مفید و اندیشه ســاز گردیده و در این میان ،مشــکالت نشر ،همچون هزینههای رو به افزایش کاغذ و چاپ و به تبع
آن ،عدم اقبال عمومی به کتاب ،مزید بر علّت شده است .البته ،اين تصور که با پديد آمدن وسایل نوظهور ارتباط جمعى،
كتاب به انزوا خواهد رفت ،تصوری خالف واقع اســت ،اما از این نکته نیز نباید غافل بود که امتیاز ابزارهای جدید دنیای
مجازی ،ســهولت کاربری آنهاست؛ ولی به هر حال ،این ابزارها هرگز از جهت عمق ،تحلیل و سازندگی فکر و ذهن ،جای
کتاب را نخواهند گرفت.
انتشــارات دانشــگاهی کیان با بیش از یک دهه سابقه فعالیت در تولید و نشــر کتابهای دانشگاهی و نیز فنی و
مهندســی میکوشد رسالتهای خود را در ســایه لطف پروردگار و حمایتهای مخاطبان خود ،به بهترین نحو ممکن به
انجام رساند .در این راستا ،تالش بر آن است تا آنچه در این نشر به چاپ میرسد ،حایز معیارهای استاندارد کیفی کتاب
باشــد و بر همین اساس اســت که کتابها در مســیر تولید ،با حوصله و دقت تحت نظارت همهجانبه محتوایی -معنایی
شــامل چندین مرحله ویراست علمی و نیز ادبی قرار میگیرند تا در نهایت متنی روان و ساده براساس اصول آموزشی
تهیه و تدوین شود .همچنین برای همه آثار به لحاظ بصری و زیباییشناختی از منظر صفحهآرایی و طراحی جلد ،سطح
کیفی مناسبی در نظر گرفته شده است.
همه تالش انتشــارات دانشــگاهی کیان بر این بوده است تا همگام با خواست مخاطبان خود حرکت کند و کتاب ها
را با باالترین کیفیت منتشر کند ،اما به حتم ،این اثر خالی از اشکال نیست و از تمامی مخاطبان فهیم آن و سایر آثار نشر
خواهشمند است نقدها و نظرات ارزشمند و سازنده خود را جهت بهبود در کتابهای آتی مطرح فرمایند.
www.kianpub.com
info@kianpub.com
انتشارات دانشگاهی کیان
تقدیم
ت ن
هک ساختمان موفقیت اهیمان رب کوه ر ج اهیشان بنا شد و راستی اقمتمان رد خمیدگی اقاشتمن جلی یافت رد ربارب وجود گرامیشان زانوی ادب رب
همس
و تقدیم هب تک ستاره ردخشان زندگی ،رم ...
او هک نشاهن لطف الهی رد زندگی من است و قلب زبرگش ،فریاد رس است .
سخن مولف
زندگی صحنهی یکتای هنرمندی ماست ...
هرکسی نغمه خود خواند و از صحنه رود ...
صحنه پیوسته به جاست ...
خرم آن نغمه که مردم بسپارند به یاد ...
شرکت میکروتیک توانایی کار با مسیریابهای میکروتیک را در شش بخش تقسیم کرده است که هرکدام از این
بخشها دارای یک مدرک مجزا میباشند .مهارتهای مختلف میکروتیک به این شرح است:
• MTCNA MikroTik Certified Network Associate
• MTCRE MikroTik Certified Routing Engineer
• MTCWE MikroTik Certified Wireless Engineer
• MTCTCE MikroTik Certified Traffic Control Engineer
• MTCUME MikroTik Certified User Management Engineer
• MTCINE MikroTik Certified Inter-networking Engineer
کتاب حاضر آموزش دورهی MTCNAبر اساس جدیدترین سرفصلهای ارایه شده به وسیله شرکت
میکروتیک اســت .این دوره ،مقدماتیترین مهــارت میکروتیک و پیشنیاز برای آموزش و دریافت مدرکهای
بعدی میکروتیک اســت .در پایان این دوره دانشــجویان میتوانند با سیســتمعامل RouterOSو محصوالت
RouterBOARDآشنا شوند.
همچنین توانایی انجام تنظیمات ،مدیریت و عیبیابی اولیه یک مسیریاب میکروتیک و اعمال سرویسهای
اولیه به کالینتها را خواهند داشت.
در انتهای هر فصل با ارایه چندین سناریو که مرتبط با مباحث همان فصل میشود ،خوانندگان گرامی
را در درک بهتر تنظیمات یاری میکنیم .در انتهای کتاب تنظیمات یک شــبکه که ترکیبی از تمام موضوعهای
مورد بحث در کتاب میباشد را به صورت کاربردی و عملیاتی پیادهسازی کردهایم.
در انتهای کتاب چند سناریو در زمینه امنیت مسیریابهای میکروتیک مطرح کردهایم .این مباحث خارج
از سرفصلهای این دوره است ،اما دانستن آنها برای کاربران میکروتیک بسیار مفید است .سرفصلهای این
دوره در پیوست شماره 1نشان داده شده است.
«متکلم را تا کسی عیب نگیرد سخنش اصالح نپذیرد»
روشن است که کار انسانی هیچگاه به تمامی بیعیب و نقص نخواهد بود؛ از اینرو ،منتظر دیدگاههای
ارزشمند شما اساتید ،صاحبنظران و دانشجویان عزیز و گرانقدر هستیم.
atefe_shahriari@yahoo.com
m.ali.bazyar@gmail.com
فهرست مطالب
.9-1تنظیمات پیشفرض39........................................................................................................................
8
فهرست مطالب
.2-2سناریو89............................................................................................................................................
.5-3سناریو107..........................................................................................................................................
.4-2-4سناریو 116.................................................................................................................................
9
MTCNA آموزش کاربردی میکروتیک
172................................................................................................................................. سناریو.3-8-6
10
فهرست مطالب
.1-1-7سناریوی 196..............................................................................................................................1
.2-2-7سناریوی 207..........................................................................................................................2
11
آموزش کاربردی میکروتیک MTCNA
12
فهرست مطالب
پیوست
پیوست :1سرفصل مطالب 302..................................................................................................................
13
فصل1
معرفی میکروتیک
.1-1معرفی میکروتیک
میکروتیک نام تجاری شــرکتی است که در کشور ( Latviaشــرق اروپا) فعالیت میکند .این شرکت
تولیدکننده تجهیزاتی است که اغلب به همین نام خوانده میشوند.
میکروتیک در سال ۱۹۹۵م با فروش مسیریابهای Wirelessفعالیت خود را شروع کرد و به
دلیل استقبال کاربران ،سیستمعاملی با نام MikroTik RouterOSرا ارایه داد.
شرکت میکروتیک تجهیزات سختافزاری خود را RouterBOARDنامگذاری کرده است.
RouterOS .2-1چیست؟
RouterOSیــک سیســتمعامل Stand-aloneبر پایه کرنل لینوکس اســت که بــر روی کامپیوترهای
شخصی نصب شده و مورد استفاده قرار میگیرد.
این سیستمعامل بر روی سختافزار میکروتیک که با نام RouterBOARDشناخته میشود به
صورت پیشفرض نصب شده است.
میکروتیک از تمام Interfaceهای شناخته شده مانند ،Mini PCI ،PCI ،USB، SFP ،10G ،Ethernet
،MicroSD ،COM Port ،Mini PCI Expressاســات مربــوط بــه ســیمکارت و بــه طــور کلی تمام
Interfaceهایی که برای ارتباط با دستگاههای دیگر مورد نیاز است ،پشتیبانی میکند.
آموزش کاربردی میکروتیک MTCNA
چنانچه RouterOSبر روی سیستم نصب شده باشد ،به راحتی میتوان به آن درایورهای مورد
نیاز رااضافه کرد ،امــا برای اضافه کردن درایور به RouterOSموجود بر روی RouterBOARDها
تنها باید از درایورهایی که در ســایت میکروتیک وجود دارد استفاده شود .با رجوع به آدرس زیر
میتوانید از فهرست این درایورها مطلعشوید:
http://wiki.mikrotik.com/wiki/Manual:Driver_list
RouterBOARD .3-1چیست؟
از آنجا که سیســتمعامل میکروتیک از منابع سیســتمی مانند CPUو RAMبه صورت بهینه و کم
اســتفاده میکند ،شرکت میکروتیک برای کاهش قیمت تمامشدهي محصوالت برای کاربران شروع
به تولید BOARDهای ســختافزاری نمود .این شــرکت در ابتدا بوردهایی مناســب برای کاربران
سطح متوسط را تولیدکرد .در حال حاضر این شرکت برای پاسخگویی به نیاز کاربران در سطوح
مختلف ،محصوالت سختافزاری خود را برای کاربران سطح پایین که در منازل استفاده میکنند و
همچنین محصوالتی که برای ISPها کاربرد دارد را تولید کرده است.
16
فصل اول /معرفی میکروتیک
برای مشاهدهی تمام محصوالت سختافزاری شرکت میکروتیک میتوانید به وبسایت این شرکت
از طریق آدرس زیر مراجعه کنید:
www.routerboard.com
½½ :Board Onlyاین محصوالت ،تنها شــامل یک بورد هســتند که اجزای دیگر آن مثل ،Case
آداپتور POE ،و سایر موارد باید جداگانه خریداری و به آن اضافه شوند (تصویر .)1-1
تصویر 1-1
½½ :Enclosuresایــن محصــوالت به صورت کامل ،بــه همراه تمام ابزارهای مــورد نیاز آنها
بهوســیله شرکت میکروتیک عرضه شــدهاند و پس از خرید آن نیازی به پرداخت هزینهي
اضافه نخواهد بود (تصویر .)2-1
17
آموزش کاربردی میکروتیک MTCNA
تصویر 2-1
معروف شد ه است.
البته محصوالت MFMتنها شــامل سختافزارها نیستند ،بلکه میتوانند شامل نرمافزار ،کتاب،
یا حتی قسمتهای مختلف میکروتیک مانند User Managerمیکروتیک سفارشی نیز باشند.
به طور کلی ،هر ابزاری که با میکروتیک مطابقت داشته باشد و دیگران بتوانند از آن استفاده
کنند ،به عنوان MFMشناخته میشود.
برای تهیهي محصوالت ،MFMهزینه جداگانهای پرداخت میشود.
18
فصل اول /معرفی میکروتیک
)3-2نامگذاری استثنایی :نام روتربورد میتواند از قوانین گفته شده تبعیت نکند و تنها یک
عدد باشد؛ برای مثال .2011 ،1200 ،1100 ،1000 ،800 ،600
این نامها به تنهایی بیانگر شماره سری ساخت و یا سال ساخت روتربورد است.
:Board Features )3مجموعهای از ویژگیهای روتربورد در این قسمت نشان داده میشود .این
ویژگیها بالفاصله پس از نام روتربورد بدون فاصله و یا با اســتفاده از عالمت dashبیان
میشود؛ برای مثال .RB2011UAS-2HnD-IN
البتــه در مواردی که نام روتربورد به صورت یک کلمه نشــان داده شــود ،این ویژگیها با
استفاده از یک فاصله پس از نام روتربورد بیان میشوند؛ برای مثال .OmniTIK U-5HnD
فهرست این ویژگیها به شرح جدول ( )1-1است.
19
آموزش کاربردی میکروتیک MTCNA
جدول 1-1
این اعداد نیز نشاندهندهی باند فرکانسی روتربورد وایرلس میکروتیک است 2 .به معنای باند فرکانسی
2,5
2GHzو 5به معنای باند فرکانسی 5GHzاست.
برگرفته از کلمه High powerfull CPUاست .به این معنا که این روتربورد دارای CPUو RAM
بیشتری است .اغلب Aو Hبا هم به کار میروند ،چراکه روتربوردهایی که قابلیت ارتقا دارند ،دارای H
CPUو RAMبیشتری هستند.
چنانچه واژه HPدر نام روتربوردی که دارای وایرلس است به کار رود ،به معنای High powered
HP
Radioاست.
به معنای High Gainبودن آنتن وایرلس این محصول است. HG
در محصوالتی که کارت شبکه وایرلس دارند nبه معنای پشتیبانی از استاندارد 802.11nاست. n
در محصوالتی که کارت شبکهی وایرلس دارند ac ،به معنای پشتیبانی از استاندارد 802.11acاست. ac
در محصوالت وایرلس به معنای Dual Chainبودن آنتن وایرلس است. D
به معنای Indoorبودن محصول است. IN
به معنای Outdoorبودن محصول است. OUT
در میکروتیک به طور پیشفرض سرعت پورتها 10/100است ،اما زمانی که حرف Gدر نام یک
محصول وجود داشته باشد ،به این معناست که پورتهای گیگابایت ) (10/100/1000نیز در آن به کار G
رفته است.
حرف Lمخفف Low Costبه معنای بهای کم است .برای کاهش بهای برخی از روتربوردها ،شرکت
میکروتیک تعدادی از امکانات محصول را کم کرده است .چنانچه در نام روتربوردی از حرف Lاستفاده L
شده باشد ،در زمره این محصوالت قرار میگیرد.
به معنای Rack Mountبودن (توانایی انتساب در )Rackمحصول میکروتیک است. RM
Nنشاندهندهي تعداد هستههای CPUاست. >X<N
برای مثال ،ویژگیهای روتربورد RB2011UAS-2HnD-INرا به این صورت میتوان شرح داد:
این محصول در سال 2011م ساخته شده و دارای یک پورت USBاست .حافظه داخلی آن توانایی
ارتقا دارد و یک پورت SFPدر آن تعبیه شده است .این محصول از باند فرکانسی 2GHzبا قدرت باال
20