آموزش میکروتیک MTCNA؛ شب ۲۳: PPP، Pool، Profile و Secret
فهرست نوشته
پیش از ساخت تونل، باید بدانیم تنظیم مشترک، حساب کاربر و آدرس تخصیصیافته کجا تعریف میشوند. امشب این سه را جدا میکنیم تا Session بعدی قابل توضیح باشد.
این نوشته بخشی از دورهٔ MTCNA در ۳۰ شب است. مبنای مثالها RouterOS 7 و آزمایشگاه ایزولهٔ دوره است؛ پیش از تغییر، Snapshot و دسترسی Console داشته باشید.
سه شیء و یک وضعیت#
IP Pool محدودهٔ تخصیص آدرس است. PPP Profile سیاست مشترک، از جمله آدرس محلی و Pool راه دور را دارد. PPP Secret حساب کاربر، نوع سرویس و Overrideهای احتمالی آن را نگه میدارد. PPP Active وضعیت Session جاری است؛ تغییر Secret لزوماً Session قبلی را فوراً با همان سیاست جدید بازنویسی نمیکند.
برای جلوگیری از تداخل، شبکهٔ PPP برابر 10.20.0.0/24 است، نه LAN مرکزی یا شعبه. local-address آدرس سمت روتر و remote-address آدرس Peer است. تخصیص Point-to-point الزاماً یک LAN معمولی با Broadcast و Mask مشترک نیست.
آزمایشگاه ساخت بدون فعالسازی سرویس#
روی R1، اشیای زیر نباید از قبل وجود داشته باشند:
/ip pool add name=mtcna-ppp-pool ranges=10.20.0.10-10.20.0.99
/interface list add name=PPP-LAB
/ppp profile add name=mtcna-ppp local-address=10.20.0.1 remote-address=mtcna-ppp-pool interface-list=PPP-LAB
/ppp secret add name=mtcna-user service=pppoe profile=mtcna-ppp disabled=yes
/ip pool print detail
/ppp profile print detail where name="mtcna-ppp"
/ppp secret print where name="mtcna-user"
/ppp active print
Secret عمداً Disabled و بدون Password است. از PPP → Secrets در WinBox رمز تازهٔ آزمایشگاه را تعیین کنید، ولی هنوز Enable نکنید. فرمانهایی که خروجی حساس میدهند را در Screenshot عمومی نگذارید. وجود Secret بهتنهایی PPPoE Server ایجاد نمیکند.
service=pppoe حساب را به همان سرویس محدود میکند. یک حساب مشترک با service=any برای همهٔ Tunnelها نسازید. در تمرینهای PPTP و SSTP، حسابهای مستقل و محدود داریم.
Pool و Override#
یک Secret دومِ غیرفعال با Remote address ثابت خارج از بازهٔ Pool، مثلاً 10.20.0.110، بسازید و مفهوم Override را بررسی کنید. هیچ دو Peer فعال نباید آدرس یکسان بگیرند. Pool کاربران PPP با Pool DHCP LAN اشتراک نداشته باشد.
/ip pool used print
/ppp active print detail
فعلاً انتظار Session فعال یا مصرف آدرس از این سرویس نداریم. بعد از شب بعد، همین خروجی را با Session فعال مقایسه کنید. اگر Pool پر شود، حل مسئله با Force disconnect کاربران زنده، بدون اصلاح ظرفیت، موقتی است.
شواهد، بازگشت و خودآزمایی#
یک جدول از «User، Service، Profile، Local، Remote» بسازید و محل تعریف هر مقدار را مشخص کنید. Secret دوم را حذف کنید؛ Profile و Pool اصلی را برای شب بعد نگه دارید. Server جدیدی روی LAN یا WAN روشن نکردهایم.
خودآزمایی: Profile چه تفاوتی با Secret دارد؟ آیا Secret غیرفعال در Active دیده میشود؟ اگر Peer آدرس دارد ولی به LAN نمیرسد، چرا Pool اولین مظنون نیست؟ تفاوت هویت User و نام Interface دینامیک Session چیست؟
منبع#
PPP AAA .