آموزش میکروتیک MTCNA؛ شب ۲۷: Ping، Traceroute، Netwatch و E-mail
فهرست نوشته
امشب ابزار را مطابق سؤال انتخاب میکنیم: آیا همسایه جواب میدهد، مسیر کجا قطع میشود، یا یک سرویس مشخص سالم است؟ سپس تغییر وضعیت را بدون واکنش مخرب ثبت میکنیم.
این نوشته بخشی از دورهٔ MTCNA در ۳۰ شب است. مبنای مثالها RouterOS 7 و آزمایشگاه ایزولهٔ دوره است؛ پیش از تغییر، Snapshot و دسترسی Console داشته باشید.
ترتیب تشخیص#
ابتدا Interface و IP، بعد Gateway، Route، DNS و سرویس مقصد را بررسی کنید. نتیجهٔ Ping یک مقصد عمومی، معیار کامل سلامت اینترنت نیست؛ بعضی مقصدها ICMP را محدود میکنند.
/interface print
/ip address print
/ip route print
/ping 10.10.12.2 count=5
/ping 192.168.60.20 src-address=192.168.50.1 count=5
/tool traceroute address=192.168.60.20
انتخاب Source در Ping مهم است: تست با Source LAN، مسیر برگشت شبکهٔ کاربران را میسنجد؛ تست با Source Transit ممکن است آن را دور بزند. Tracerouteهای ستارهدار لزوماً نشان نمیدهند Hop دادهٔ واقعی را عبور نمیدهد؛ ممکن است پاسخ تشخیصی را ندهد.
Netwatch بدون تغییر Route#
روی R1 یک Probe ساده به Peer شعبه بسازید:
/tool netwatch add host=10.10.12.2 type=simple interval=10s timeout=2s up-script=":log info "MTCNA transit UP"" down-script=":log warning "MTCNA transit DOWN"" comment="MTCNA peer probe"
/tool netwatch print detail
/log print where message~"MTCNA transit"
نوع simple برای تمرین ICMP پایه است؛ در نسخههای دارای Probeهای جدید، DNS و TCP یا HTTP را متناسب با سؤال سرویس انتخاب کنید. موفقیت ICMP جای Login یا پاسخ HTTP درست را نمیگیرد.
کابل Transit R2 را کوتاهمدت قطع و وصل کنید. Log باید تغییر Down/Up نشان دهد. تعداد خطاهای گذرا و زمان تشخیص را ثبت کنید. Script در این مرحله فقط Log مینویسد؛ از Reboot یا تغییر Default Route در پاسخ به یک Ping ناموفق خودداری کنید.
آزمایشگاه E-mail#
یک حساب SMTP آزمایشگاهی یا Relay سازمانی با مجوز مناسب لازم است. از Tools → E-mail، Server، Port، From و روش TLS را مطابق Relay تنظیم کنید؛ Credential را در همان رابط وارد کنید. در RouterOS جدید، tls=yes برای TLS از ابتدا و tls=starttls برای ارتقای اتصال استفاده میشود؛ نسخهٔ نصبشده را کنترل کنید.
یک نامهٔ آزمایشی بدون Backup، Certificate یا Supout پیوست ارسال کنید. ابتدا DNS Server SMTP، TCP، TLS و Authentication را جدا بررسی کنید. گیرنده باید صندوق خودتان یا صندوق آزمایشگاه باشد، نه مخاطب واقعیِ هشدارهای عملیاتی.
Scriptهای Netwatch در Context و Policy محدود اجرا میشوند. اگر ارسال از Probe شکست خورد، مجوزها و مالکیت Script را بررسی کنید؛ گزینهٔ دور زدن Permission check را برای راحتی فعال نکنید.
بازگشت و خودآزمایی#
Probe آزمایشی را Disable و تنظیم SMTP آزمایشگاهی و Credential آن را پس از تمرین پاک کنید. شواهد، سه تست شبکه با Source مشخص، Log تغییر وضعیت و نامهٔ آزمایشی بدون دادهٔ حساس است.
چرا Ping روتر با Ping کلاینت فرق میکند؟ چه تفاوتی میان سلامت Host و سلامت Service هست؟ چرا یک Down کوتاه، مجوز Reboot شبکه نیست؟ چگونه خطای DNS SMTP را از Authentication جدا میکنید؟