آموزش میکروتیک MTCNA؛ شب ۲۹: Log، Supout و گزارش قابل بررسی خرابی
فهرست نوشته
یک گزارش خوب باید خرابی را قابل بازتولید کند. امشب از تغییر تصادفی تنظیمات فاصله میگیریم و شواهد محدود، زماندار و قابل فهم جمع میکنیم.
این نوشته بخشی از دورهٔ MTCNA در ۳۰ شب است. مبنای مثالها RouterOS 7 و آزمایشگاه ایزولهٔ دوره است؛ پیش از تغییر، Snapshot و دسترسی Console داشته باشید.
دفترچهٔ حادثه#
برای یک مشکل بنویسید: چه سرویس، برای کدام کاربر، از چه زمانی و پس از کدام تغییر خراب شده است؟ نسخه، مدل، Interfaceها و مسیر رفت و برگشت را در نمودار نشان دهید. «اینترنت نداریم» برای انتخاب اولین آزمون کافی نیست.
/system resource print
/system clock print
/system package print
/log print
/ip dhcp-client print detail
/ip route print detail
/ip firewall filter print stats
زمان RouterOS و Collector باید قابل تطبیق باشد. در Log موضوع مناسب را انتخاب کنید؛ Debug همهٔ سرویسها روی روتر شلوغ، اطلاعات مفید را با حجم بالا جایگزین میکند.
آزمایشگاه Debug محدود#
روی Clone، برای PPPoE جلسهٔ بیستوچهارم یک خطای Password عمدی ایجاد کنید و فقط موضوع مربوط را Log کنید:
/system logging add topics=pppoe,debug action=memory prefix="MTCNA-DBG "
/log print where topics~"pppoe"
اگر خطا در Authentication PPP رخ میدهد، Topic ppp,debug را هم بهصورت محدود بررسی کنید. Password را به مقدار درست برگردانید و Session تازه بسازید. متن خطای کشف سرویس، Authentication و Timeout را از هم جدا کنید.
بعد از جمعآوری، Ruleهای Logging اضافهشدهٔ همین تمرین را با انتخاب مشخص در System → Logging حذف کنید. خروجی Debug را قبل از اشتراک از نظر شناسهٔ کاربر، آدرس و اطلاعات حساس بررسی کنید.
Supout و autosupout#
supout.rif برای پشتیبانی سازنده دادهٔ تشخیصی جمع میکند؛ Backup بازیابی نیست. فقط وقتی لازم است، در پنجرهٔ مناسب روی روتر مورد نظر:
/system sup-output name=mtcna-supout.rif
/file print
فایل را در کانال خصوصیِ پشتیبانی و با مجوز صاحب شبکه منتقل کنید، نه در پست عمومی یا Repository. autosupout.rif ممکن است پس از خطای نرمافزاری ایجاد شود؛ آن را پیش از Reinstall یا پاکسازی فایلها حفظ کنید. برای تولید آن، خرابی یا فشار مصنوعی روی دستگاه واقعی ایجاد نکنید.
پیکربندی خوانا و زنجیرهٔ دلیل#
برای Ruleها Comment متناسب، برای Poolها و Interfaceها Name معنادار و برای تغییرها تاریخچه داشته باشید. Export متنی را با نسخهٔ قبل مقایسه کنید و تفاوت را به نمودار ربط دهید. RouterOS خودبهخود توضیح نمیدهد چرا یک Rule سال گذشته اضافه شده است.
گزارش تمرین باید مراحل بازتولید، رفتار مورد انتظار، رفتار مشاهدهشده، چند خروجی مرتبط و نتیجهٔ Rollback را داشته باشد. برای مسئلهٔ عمومی، مستندات رسمی، Forum و آرشیو MUM قابل مراجعهاند؛ برای خرابی نیازمند اطلاعات خصوصی، Distributor، Consultant یا پشتیبانی رسمی مناسبترند.
خودآزمایی و بازگشت#
آیا supout میتواند جای Backup را بگیرد؟ چرا Debug دائمی روی Memory مناسب نیست؟ چه مدرکی نشان میدهد خرابی بعد از حذف Route برگشت ایجاد شده، نه NAT؟ برای پایان، Credential صحیح، Log عادی و Snapshot سالم را تأیید کنید.
منابع#
Log ، Supout.rif .