امشب ابزار را مطابق سؤال انتخاب می‌کنیم: آیا همسایه جواب می‌دهد، مسیر کجا قطع می‌شود، یا یک سرویس مشخص سالم است؟ سپس تغییر وضعیت را بدون واکنش مخرب ثبت می‌کنیم.

این نوشته بخشی از دورهٔ MTCNA در ۳۰ شب است. مبنای مثال‌ها RouterOS 7 و آزمایشگاه ایزولهٔ دوره است؛ پیش از تغییر، Snapshot و دسترسی Console داشته باشید.

ترتیب تشخیص#

ابتدا Interface و IP، بعد Gateway، Route، DNS و سرویس مقصد را بررسی کنید. نتیجهٔ Ping یک مقصد عمومی، معیار کامل سلامت اینترنت نیست؛ بعضی مقصدها ICMP را محدود می‌کنند.

/interface print
/ip address print
/ip route print
/ping 10.10.12.2 count=5
/ping 192.168.60.20 src-address=192.168.50.1 count=5
/tool traceroute address=192.168.60.20

انتخاب Source در Ping مهم است: تست با Source LAN، مسیر برگشت شبکهٔ کاربران را می‌سنجد؛ تست با Source Transit ممکن است آن را دور بزند. Tracerouteهای ستاره‌دار لزوماً نشان نمی‌دهند Hop دادهٔ واقعی را عبور نمی‌دهد؛ ممکن است پاسخ تشخیصی را ندهد.

Netwatch بدون تغییر Route#

روی R1 یک Probe ساده به Peer شعبه بسازید:

/tool netwatch add host=10.10.12.2 type=simple interval=10s timeout=2s up-script=":log info "MTCNA transit UP"" down-script=":log warning "MTCNA transit DOWN"" comment="MTCNA peer probe"
/tool netwatch print detail
/log print where message~"MTCNA transit"

نوع simple برای تمرین ICMP پایه است؛ در نسخه‌های دارای Probeهای جدید، DNS و TCP یا HTTP را متناسب با سؤال سرویس انتخاب کنید. موفقیت ICMP جای Login یا پاسخ HTTP درست را نمی‌گیرد.

کابل Transit R2 را کوتاه‌مدت قطع و وصل کنید. Log باید تغییر Down/Up نشان دهد. تعداد خطاهای گذرا و زمان تشخیص را ثبت کنید. Script در این مرحله فقط Log می‌نویسد؛ از Reboot یا تغییر Default Route در پاسخ به یک Ping ناموفق خودداری کنید.

آزمایشگاه E-mail#

یک حساب SMTP آزمایشگاهی یا Relay سازمانی با مجوز مناسب لازم است. از Tools → E-mail، Server، Port، From و روش TLS را مطابق Relay تنظیم کنید؛ Credential را در همان رابط وارد کنید. در RouterOS جدید، tls=yes برای TLS از ابتدا و tls=starttls برای ارتقای اتصال استفاده می‌شود؛ نسخهٔ نصب‌شده را کنترل کنید.

یک نامهٔ آزمایشی بدون Backup، Certificate یا Supout پیوست ارسال کنید. ابتدا DNS Server SMTP، TCP، TLS و Authentication را جدا بررسی کنید. گیرنده باید صندوق خودتان یا صندوق آزمایشگاه باشد، نه مخاطب واقعیِ هشدارهای عملیاتی.

Scriptهای Netwatch در Context و Policy محدود اجرا می‌شوند. اگر ارسال از Probe شکست خورد، مجوزها و مالکیت Script را بررسی کنید؛ گزینهٔ دور زدن Permission check را برای راحتی فعال نکنید.

بازگشت و خودآزمایی#

Probe آزمایشی را Disable و تنظیم SMTP آزمایشگاهی و Credential آن را پس از تمرین پاک کنید. شواهد، سه تست شبکه با Source مشخص، Log تغییر وضعیت و نامهٔ آزمایشی بدون دادهٔ حساس است.

چرا Ping روتر با Ping کلاینت فرق می‌کند؟ چه تفاوتی میان سلامت Host و سلامت Service هست؟ چرا یک Down کوتاه، مجوز Reboot شبکه نیست؟ چگونه خطای DNS SMTP را از Authentication جدا می‌کنید؟

منابع#

Netwatch ، E-mail .