یک گزارش خوب باید خرابی را قابل بازتولید کند. امشب از تغییر تصادفی تنظیمات فاصله می‌گیریم و شواهد محدود، زمان‌دار و قابل فهم جمع می‌کنیم.

این نوشته بخشی از دورهٔ MTCNA در ۳۰ شب است. مبنای مثال‌ها RouterOS 7 و آزمایشگاه ایزولهٔ دوره است؛ پیش از تغییر، Snapshot و دسترسی Console داشته باشید.

دفترچهٔ حادثه#

برای یک مشکل بنویسید: چه سرویس، برای کدام کاربر، از چه زمانی و پس از کدام تغییر خراب شده است؟ نسخه، مدل، Interfaceها و مسیر رفت و برگشت را در نمودار نشان دهید. «اینترنت نداریم» برای انتخاب اولین آزمون کافی نیست.

/system resource print
/system clock print
/system package print
/log print
/ip dhcp-client print detail
/ip route print detail
/ip firewall filter print stats

زمان RouterOS و Collector باید قابل تطبیق باشد. در Log موضوع مناسب را انتخاب کنید؛ Debug همهٔ سرویس‌ها روی روتر شلوغ، اطلاعات مفید را با حجم بالا جایگزین می‌کند.

آزمایشگاه Debug محدود#

روی Clone، برای PPPoE جلسهٔ بیست‌وچهارم یک خطای Password عمدی ایجاد کنید و فقط موضوع مربوط را Log کنید:

/system logging add topics=pppoe,debug action=memory prefix="MTCNA-DBG "
/log print where topics~"pppoe"

اگر خطا در Authentication PPP رخ می‌دهد، Topic ppp,debug را هم به‌صورت محدود بررسی کنید. Password را به مقدار درست برگردانید و Session تازه بسازید. متن خطای کشف سرویس، Authentication و Timeout را از هم جدا کنید.

بعد از جمع‌آوری، Ruleهای Logging اضافه‌شدهٔ همین تمرین را با انتخاب مشخص در System → Logging حذف کنید. خروجی Debug را قبل از اشتراک از نظر شناسهٔ کاربر، آدرس و اطلاعات حساس بررسی کنید.

Supout و autosupout#

supout.rif برای پشتیبانی سازنده دادهٔ تشخیصی جمع می‌کند؛ Backup بازیابی نیست. فقط وقتی لازم است، در پنجرهٔ مناسب روی روتر مورد نظر:

/system sup-output name=mtcna-supout.rif
/file print

فایل را در کانال خصوصیِ پشتیبانی و با مجوز صاحب شبکه منتقل کنید، نه در پست عمومی یا Repository. autosupout.rif ممکن است پس از خطای نرم‌افزاری ایجاد شود؛ آن را پیش از Reinstall یا پاک‌سازی فایل‌ها حفظ کنید. برای تولید آن، خرابی یا فشار مصنوعی روی دستگاه واقعی ایجاد نکنید.

پیکربندی خوانا و زنجیرهٔ دلیل#

برای Ruleها Comment متناسب، برای Poolها و Interfaceها Name معنادار و برای تغییرها تاریخچه داشته باشید. Export متنی را با نسخهٔ قبل مقایسه کنید و تفاوت را به نمودار ربط دهید. RouterOS خودبه‌خود توضیح نمی‌دهد چرا یک Rule سال گذشته اضافه شده است.

گزارش تمرین باید مراحل بازتولید، رفتار مورد انتظار، رفتار مشاهده‌شده، چند خروجی مرتبط و نتیجهٔ Rollback را داشته باشد. برای مسئلهٔ عمومی، مستندات رسمی، Forum و آرشیو MUM قابل مراجعه‌اند؛ برای خرابی نیازمند اطلاعات خصوصی، Distributor، Consultant یا پشتیبانی رسمی مناسب‌ترند.

خودآزمایی و بازگشت#

آیا supout می‌تواند جای Backup را بگیرد؟ چرا Debug دائمی روی Memory مناسب نیست؟ چه مدرکی نشان می‌دهد خرابی بعد از حذف Route برگشت ایجاد شده، نه NAT؟ برای پایان، Credential صحیح، Log عادی و Snapshot سالم را تأیید کنید.

منابع#

Log ، Supout.rif .