میکروتیک MTCNA در ۳۰ شب
این دورهٔ تألیفی، نه ماژول سرفصل رسمی MTCNA را در ۳۰ جلسهٔ شبانه پوشش میدهد. هر شب را در حدود ۶۰ تا ۹۰ دقیقه، با مطالعه، آزمایشگاه، جمعآوری شواهد و خودآزمایی پیش ببرید. شبهای Upgrade، بازیابی و بیسیم ممکن است با آمادهسازی سختافزار زمان بیشتری بخواهند.
مبنای برنامه، Outline رسمی MTCNA
با تاریخ ویرایش ۲۲ ژانویهٔ ۲۰۱۶ و سرفصلهای فایل mtcna.md است. مثالها با در نظر گرفتن
RouterOS 7 نوشته شدهاند؛ موضوعهای قدیمی Outline مانند PPTP، WPA-PSK و WPS نیز
با توضیح محدودیت و جایگاه امروزیشان پوشش داده میشوند. این نوشتهها ترجمهٔ یک جزوهٔ
دارای حق نشر یا بانک سؤال آزمون نیستند و مطالعهٔ آنها بهتنهایی گواهی رسمی صادر نمیکند.
پیشنیازها و روش مطالعه#
شناخت TCP/IP، Subnetting، Default Gateway، DNS و تفاوت لایهٔ دوم و سوم لازم است. شب نخست یک مرور و آزمایشگاه دارد، اما جای دورهٔ کامل مبانی شبکه را نمیگیرد. نسخهٔ دقیق RouterOS، Packageها و نوع دستگاه را در دفترچهٔ تمرین ثبت کنید؛ نام منو، Driver بیسیم و محدودیت لایسنس میتواند میان نسخهها و مدلها فرق کند.
فرمانها برای وضعیت آغازِ اعلامشده در هر جلسهاند، نه Script قابل Paste روی هر روتر. پیش از هر تغییر، Console مستقل، Snapshot یا Backup و طرح برگشت داشته باشید. درسها شامل تغییرهای موقت و خرابی عمدیاند؛ فایلهای همهٔ شبها را یکجا Import نکنید.
آزمایشگاه مشترک#
- دو CHR یا روتر آزمایشگاهی R1 و R2 با RouterOS 7.
- R1 ابتدا دستکم چهار کارت شبکه و برای PPPoE در شب بیستوچهارم پنج کارت دارد؛ R2 ابتدا دو و برای آن تمرین سه کارت لازم دارد.
- دو کلاینت، یک میزبان سرویس داخلی و یک میزبان تست در سمت WAN مجازی.
- برای شبهای سیزدهم تا پانزدهم، دو دستگاه رادیودار سازگار و مدیریت کابلی لازم است. CHR جای آزمایش واقعی Wi-Fi را نمیگیرد.
- اتصال WAN فقط از طریق NAT مجازی یا شبکهٔ بالادست آزمایشگاهی، پس از ساخت فایروال پایه. DHCP، PPPoE و Bridge تمرین را به شبکهٔ واقعی خانه یا محل کار متصل نکنید.
- برای آزمایش نرخهای چندمگابیتی، ظرفیت لینک و محدودیت لایسنس CHR باید مناسب باشد؛ نسخهٔ رایگان با محدودیت نرخ ممکن است نتیجهٔ QoS را تغییر دهد.
Hypervisor NAT / lab uplink -- R1 ether1
LAN clients and lab server -- R1 ether2 + ether3 (bridge-lan)
R1 ether4 ------------------ R2 ether1 (10.10.12.0/30)
R2 ether2 ------------------ branch client (192.168.60.0/24)
R1 ether5 ------------------ R2 ether3 (PPPoE-only segment, night 24)
| بخش | آدرس و قرارداد |
|---|---|
| LAN مرکزی | 192.168.50.0/24؛ Gateway روتر R1 برابر .1 |
| مدیریت A | 192.168.50.10؛ ثابت و مستقل از Pool کاربران |
| کلاینت B | 192.168.50.20 برای تستهای ثابت و QoS؛ DHCP یا رزرو طبق جلسه |
| سرور LAN | 192.168.50.100؛ هنگام استفاده از Pool خارج شود |
| Transit | 10.10.12.1/30 روی R1 و 10.10.12.2/30 روی R2 |
| LAN شعبه | 192.168.60.0/24؛ R2 برابر .1 و کلاینت نمونه .20 |
| PPP | 10.20.0.1 برای سمت محلی و Pool جدا برای Peerها |
| رادیوی آزمایشی | 10.30.0.0/24؛ فقط برای تمرین بیسیم |
DNS، نام Certificate، Password، MAC و IP سمت WAN را از محیط واقعی آزمایشگاه بردارید. آدرسها و نامهای نمونه، Credential یا سرویس عمومی آماده نیستند.
تطبیق با سرفصل رسمی#
| ماژول | شبها | پوشش |
|---|---|---|
| ۱؛ Introduction | ۱ تا ۷ | محصول و لایسنس، ورود، CLI، اینترنت، کاربران و سرویسها، Upgrade، Backup و بازیابی |
| ۲؛ DHCP | ۸ و ۹ | Client/Server، Pool و Network، Lease و ARP |
| ۳؛ Bridging | ۱۰ و بخش Bridge شب ۱۴ | Bridge، پورتها، Loop و Station Bridge |
| ۴؛ Routing | ۱۱ و ۱۲ | Flagها، مسیر پیشفرض، Route پویا و Static، مسیر برگشت |
| ۵؛ Wireless | ۱۳ تا ۱۵ | a/b/g/n/ac، Band و Channel، لینک AP/Station، رمزنگاری، ACL، WPS و مشاهده |
| ۶؛ Firewall | ۱۶ تا ۱۹ | Connection tracking، Chain/Action، input/forward، Address List، NAT و FastTrack |
| ۷؛ QoS | ۲۰ تا ۲۲ | Simple Queue، Target/Dst، limit-at/max-limit، Burst و PCQ |
| ۸؛ Tunnels | ۲۳ تا ۲۶ | PPP و IP Pool، PPPoE، Point-to-point، PPTP قدیمی و SSTP Client |
| ۹؛ Misc | ۲۷ تا ۲۹ | ابزارها، E-mail و Netwatch، مانیتورینگ، Log، Supout و گزارش پشتیبانی |
| جمعبندی تألیفی | ۳۰ | پروژهٔ یکپارچه، تست مثبت/منفی، خرابی کنترلشده و تحویل |
فهرست جلسهها#
برای هر جلسه، وضعیت «مطالعهشده»، «تمرینشده» و «آزمودهشده» را در دفترچهٔ شخصی جدا ثبت کنید. وجود Screenshot تنظیمات بهتنهایی اثبات رفتار صحیح نیست.
- شب ۱: نقشهٔ راه، پیشنیازها و ساخت آزمایشگاه
- شب ۲: اولین ورود؛ WinBox، WebFig و تنظیم پیشفرض
- شب ۳: CLI، تکمیل فرمان و Safe Mode
- شب ۴: اولین اینترنت؛ LAN، DHCP Client و Masquerade
- شب ۵: کاربران، سرویسها و محدود کردن مدیریت
- شب ۶: پکیجها، ارتقای RouterOS و RouterBOOT
- شب ۷: Backup، Export، Reset و Netinstall
- شب ۸: DHCP Server، Network و Leaseها
- شب ۹: ARP، همسایهها و حالتهای Interface
- شب ۱۰: Bridge، پورتها و جلوگیری از Loop
- شب ۱۱: جدول Route، Flagها و مسیر پیشفرض
- شب ۱۲: مسیریابی دو شعبه و مسیر برگشت
- شب ۱۳: رادیو، کانال، نرخ داده و محدودیت کشور
- شب ۱۴: ساخت لینک AP و Station و تفاوت Station Bridge
- شب ۱۵: امنیت بیسیم، ACL، WPS و Registration
- شب ۱۶: مسیر بسته، Chainها و Connection tracking
- شب ۱۷: حفاظت روتر و کاربران با Address List
- شب ۱۸: Source NAT، Port Forward و Redirect
- شب ۱۹: FastTrack و اثر آن بر مشاهده و QoS
- شب ۲۰: Simple Queue، Target و تضمین ظرفیت
- شب ۲۱: Burst و تفاوت زمان میانگین با زمان جهش
- شب ۲۲: PCQ؛ اشتراک منصفانهٔ یک Queue
- شب ۲۳: PPP، Pool، Profile و Secret
- شب ۲۴: PPPoE Server و Client در شبکهٔ محلی
- شب ۲۵: آدرس Point-to-point و شناخت PPTP قدیمی
- شب ۲۶: SSTP Client، Certificate و مسیر امن
- شب ۲۷: Ping، Traceroute، Netwatch و E-mail
- شب ۲۸: Traffic Monitor، Torch، Graphs، SNMP و The Dude
- شب ۲۹: Log، Supout و گزارش قابل بررسی خرابی
- شب ۳۰: پروژهٔ نهایی و مرور نه ماژول MTCNA
معیار پایان دوره#
باید بتوانید شبکهٔ مرکزی و شعبه را بدون NAT داخلی به هم وصل کنید، کاربران را به اینترنت برسانید، مدیریت را محدود کنید و یک سرویس مشخص را با سیاست روشن منتشر کنید. DHCP، ARP، Route، Firewall و Queue باید با شواهد قابل تفکیک باشند. بخش بیسیم و Certificate فقط وقتی «آزمودهشده» است که سختافزار و PKI واقعی آزمایشگاهی داشته باشید.
اسکریپت یا نامهٔ آزمایشی را به گیرندهٔ واقعی نفرستید و فایل Backup، Private key، Credential یا Supout را در گزارش عمومی قرار ندهید. PPTP، WPS، Debug و سرویسهای موقتی در پایان تمرین خاموش شوند.
منابع و ادامهٔ مسیر#
در هر پست، منابع تخصصی همان مبحث آمدهاند. مستندات قدیمی help.mikrotik.com ممکن است
به نسخهٔ جاری در manual.mikrotik.com اشاره کنند؛ برای اجرای واقعی، رفتار نسخهٔ نصبشده
و راهنمای مدل دستگاه را ملاک قرار دهید.