فایل های مشابه شاید از این ها هم خوشتان بیاید !!!!
توضیحات محصول دانلود پاورپوینت معرفی دستگاه میکروتیک و محیط کار میکروتیک (کد12621)
دانلود پاورپوینت معرفی دستگاه میکروتیک و محیط کار میکروتیک
\nفایروال در میکروتیک
\n\n عنوان های پاورپوینت :
\n\nمعرفی دستگاه میکروتیک و محیط کار میکروتیک
\nمقدمه:
\nمعرفی دستگاه میکروتیک:
\nمحیط کار میکروتیک:
\nسرویس هایی که در میکروتیک ارایه می شود:
\nبعضی ازسرویس های مهم میکروتیک:
\nنقاط ضعف و قدرت میکروتیک:
\nآنچه در این پروژه مورد بررسی قرار میگیرد:
\nمقدمه ای کوچک در رابطه با Firewall:
\nچند قانون برای نوشتن قوانین در فایروال ها:
\nنکته ای درمورد نوشتن دستورات در میکروتیک:
\nگزینه های موجود در Firewall:
\nMangle:
\nGeneral
\nطبقه بندی ترافیک بر اساس موارد زیر:
\nAdvance
\nAction
\nFilter Rule:
\nسخن پایانی:
\nبرای آشنایی بیشتر:
\nمنابع:
\n\n \n\n \n\n
\n\nقسمت ها و تکه های اتفاقی از فایل\n\n \n\nچند قانون برای نوشتن قوانین در فایروال ها:\n\nبرای نوشتن دستورات در فایروال ها یکسری قوانین وجود دارد که به بعضی از آن ها اشاره می شود:\n\n1- همواره عبور هر بسته ای ممنوع می باشد مگر اینکه خلاف آن در دستورات ذکر شده باشد.\n\n2- هر دستوری که بالاتر باشد نسبت به دستورات زیرین خود ارجحیت دارد.\n\n3- اگر یک قانون را بتوان با یک تعداد مساوی از دستورات permit یا denay نوشت آن دستورات را با دستورات permit می نویسیم.\n\nنکته ای درمورد نوشتن دستورات در میکروتیک:\n\nبرای پیاده سازی قانون اول در نوشتن دستورات همواره در پایان تمام دستورات یک دستور Denay Any وجود دارد که در خیلی از سیستم ها مانند تجهیزات سیسکو این دستور به طور پیش فرض وجود دارد اما در میکروتیک این دستور وجود ندارد و در پایان دستورات خود admin باید این دستور را وارد کند.\n\nگزینه های موجود در Firewall:\n\n1- Filter Rules\n\n2- NAT\n\n3-Mangle\n\n4- Service Port\n\n5- Connection\n\n6- Address Lists\n\nMangle:\n\nبرای توضیح ابتدا از mangle شروع می کنم تا در قسمت Filter rules درک برخی مسایل آسانتر باشد.\n\nبه طور کل در قسمتMangle ما یکسری از packet ها را طبق یکسری خصوصیات علامت گذاری می کنیم.\n\nبرای ایجاد یک رول جدید دکمه + را می زنیم.\n\nGeneral\n\n:Chain\n\nهر پکت در روتر سه حالت می تواند داشته باشد:\n\n1- input: پکت هایی که از یکی از اینترفیس های میکروتیک قصد ورود به سیستم را دارند.\n\n2- forward: پکت هایی که قصد عبور از سیستم را دارند.\n\n3- output: پکت هایی که از هر کدام از اینترفیس های سیستم قصد خروج دارند.\n\nدو گزینه دیگر نیز در chain های قسمت mangle به نام های prerouting و postrouting دیده می شود که چون در این قسمت قرار است یکسری از پکت ها بر حسب یک ویژگی خاص برچسب بخورند با این دو گزینه پکتهایی که قصد ورود یا خروج از قسمت روتر میکروتیک را دارند برچسب زده می شوند. که این دو قسمت در سرویس ip routes کاربرد فراوانی دارد.\n\nطبقه بندی ترافیک بر اساس موارد زیر:\n\nSource ip Address:\n\nDestination ip address:\n\nدر این قسمت می توانیم با استفاده از subnet که با عدد بعد از / بیان می شود یک دسته از آدرس ها را مشخص کرد.\n\nProtocol:\n\nدر این قسمت می توانیم بر اساس یک پورت یا یکسری port number ، پروتکل مورد نظر را انتخاب کنیم.\n\nدقت شود که در اینجا یکسری پروتکلهای کلی نام برده شده که اگر بجز اینها پروتکل دیگری مد نظرتان است باید نوع آن یعنی TCP یا UDP بودن آن را مشخص کرده و سپس با استفاده از دو گزینه پایین بنا بر احتیاج, شماره پورت مورد نظر را در source port یا destination port معین کنیم.\n\nشبکه های P2P:\n\nبا این گزینه می توان شبکه های P2P را انتخاب کرد.\n\nIn interface :\n\nOut interface:\n\nبا این دو گزینه می توانیم بسته هایی که قصد ورود یا خروج از اینترفیس های معین شده را دارند انتخاب کنیم.\n\nPacket mark:\n\nConnection mark:\n\nRouting mark:\n\nدر قسمت Action ها بیشتر با این سه گزینه آشنا می شویم.\n\nاما به طور کلی ما می توانیم یک سری پکتها یا ... را مارک کنیم و سپس در این قسمت ها از موارد مارک شده استفاده کنیم.\n\nمثلا در شکل مقابل Admin پکتهای مربوط به هر قسمت از یک شرکت را با نام هر قسمت مارک کرده است.\n\nConnection State:\n\nConnection Type:\n\nهمان طور که در شکل دیده می شود می توان با توجه به وضعیت یک connection یا نوع آن، موضوع مورد نظر را انتخاب کرد.\n\nAdvance\n\nتوضیح این قسمت را خیلی کلی تر و سریعتر انجام می دهم و سعی می کنم فقط بعضی از موارد مبهم را توضیح دهم.\n\nSource address list & destinatin list در قسمت action توضیح داده می شود که ما می توانیم یکسری address list ها را که قبلا مشخص کرده ایم در اینجا انتخاب کنیم.\n\nدر content می توانیم پکتهایی را که درمحتوای آنها کلمه ای که مورد نظرمان است وجود دارد را انتخاب کنیم.\n\nTOS:\n\n(Type Of Service)\n\nدر این قسمت می توانیم بر اساس مولفه TOS در هدر لایه 3 پکتهای مورد نظر را انتخاب کنیم.\n\nAction\n\nدر این قسمت عملیاتی که قرار است روی بسته هایی که انتخاب کردیم انجام دهیم را مشخص می کنیم.\n\nAccept:\n\nاز معنای آن مشخص است که شرایطی که در TAB های قبل مشخص کردیم را تایید می کند.\n\nMark packet& connection:\n\nیک توضیح کوتاه درباره این دو:\n\nهرگاه یک ارتباط با یک پروتکل مانند صفحات وب یا ftp برقرار می شود یک connection ایجاد می شود.\n\nدر میکروتیک و در خیلی از سیستم های دیگر QOS با پکت کار می کند. پس برای اعمال QOS باید پکت های یک connection را مارک کنیم.\n\nمثلا برای اولویت دهی یا عملیاتی بر روی پکت ها باید ابتدا یک connection را انتخاب یا مارک کنیم سپس پکتهای مربوط به آن connection را مارک کنیم. که این دو گزینه برای همین کار آمده است\n\nMark routing:\n\nبا این گزینه می توانیم بسته هایی که قرار است مسیردهی یا route شوند را مارک کنیم.\n\nChange MSS:\n\nبرای تغییر MTU می توان از این گزینه استفاده کرد. درضمن قابل ذکر است که مقدار MSS همواره 40 واحد کمتر از MTU است.\n\nChange TOS:\n\n(Type Of Service)\n\nTOS را در هدر لایه 3 تغییر می دهد.\n\nChange TTL:\n\nمیزان TTL را تغییر می دهد. یکی از کاربردهای آن این است که مثلا با تغییر TTL سرور، نوع سیستم عامل سرور را تغییر دهیم. همانطور که می دانید بیشتر نرم افزارهایی که سیستم عامل دستگاههای متصل به شبکه را تشخیص می دهند از روی TTL پاسخگویی آنها این کار را انجام می دهند.\n\nPassthrough:\n\nیعنی از این رول عبور کن.\n\nLog:\n\nاز مواردی که انتخاب کرده ایم با مشخصه ای که در Lof Perfix می نویسیم log برداری می کند.\n\nJump:\n\nبا این گزینه می توانیم انتخاب خود را به یکی از 5 گزینه ای که در Jupm Target وجود دارد ارجاع دهیم. یکی از موارد استفاده این action برای فرستادن user ها به سمت سرویس hotspot برای احراز هویت می باشد.\n\nReturn:\n\nبه ابتدای دستور برگردانده می شود.\n\nAdd source address & destination\n\n:address to address list\n\n \n\nبا این گزینه می توانیم یک سری selection های مختلف را که انتخاب کرده ایم، داخل یک address list با نامی که در Address list می دهیم بریزیم و در قسمت Timeoute مدت زمانی را که قرار است در این address list بماند را مشخص می کنیم.\n\nبرای مثال یکی از کاربردهای آن در این است که مثلا می خواهیم سیستم هایی که به پورت شماره 23 درخواست می دهند به مدت 5 دقیقه block شوند. با این گزینه اسامی آنها را به مدت 5 دقیقه در یک Address list قرار داده و در یک rule دیگر در filtering این آدرس لیست را block می کنیم.\n\nFilter Rule:\n\nیکی از قابلیت های فایروال ایجاد filtering است.\n\nFiltering یعنی اینکه در مورد عبور بعضی از پکتها تصمیم گیری کنیم.\n\nبا زدن دکمه + یک rule جدید ایجاد می کنیم.\n\nموارد موجود در filter rule تا حدود زیادی مشابه موارد ذکر شده در mangle می باشد که در اینجا فقط به تفاوت های آن اشاره خواهد شد.\n\n1- در صفحه اول در قسمت chain گزینه های preroute و postroute وجود ندارد واین به دلیل این است که این دو گزینه در mangle برای مارک کردن استفاده می شد و در filtering دیگر مارک کردن وجود ندارد و قرار است از مواردی که در mangle مارک شده اند در اینجا استفاده کنیم. در این صفحه و صفحات بعد، دیگر تفاوتی وجود ندارد مگر در قسمت action.\n\n2- تفاوت هایی که درقسمت action وجود دارد حذف شدن\n\nmark connection & packet & route\n\nو اضافه شدن dropوreject می باشد.\n\nقسمت های حذف شده به این دلیل است که دیگر در filtering قرار نیست مارک کنیم بلکه قرار است از مارک شده ها استفاده کنیم.\n\nDrop:\n\nبسته های انتخاب شده دور ریخته می شوند.\n\nReject:\n\nهمان کار Drop را انجام می دهد با این تفاوت که بعد از دور ریختن بسته، یک پیغام هم به فرستنده درخواست می فرستد. در ضمن متن پیغام فرستاده شده نیز قابل انتخاب است.\n\nسخن پایانی:\n\nسیستم عامل میکروتیک در مواردی که درابتدا ذکر شد بسیار قوی کار کرده و به علاقه مندان و کسانی که دنبال یک Bandwith Control خوب می گردند قسمت Qeueues این سیستم عامل را پیشنهاد می کنم.\n\nاما به عنوان جمله پایانی باید بگویم که در نهایت برای انجام کارهای بزرگ و دقیق تر باید به سراغ لینوکس و سرویس های مربوط به شبکه آن بروید و میکروتیک تنها یک محیط آسان برای استفاده و آشنایی با لینوکس را برای ما فراهم آورده است.\n\nبرای آشنایی بیشتر:\n\nبرای آشنایی بیشتر با این سیستم عامل و دیگر سرویس های آن می توانید از سایت های www.persianadmins.com و www.mikrotik.com یا گزینه Manual در خود صفحه Winbox پس از برقراری ارتباط با سرور میکروتیک، استفاده کنید.\n\n \n\n \n\n30 تا 70 درصد پروژه | پاورپوینت | سمینار | طرح های کارآفرینی و توجیهی | پایان-نامه | پی دی اف مقاله ( کتاب ) | نقشه | پلان طراحی | های آماده به صورت رایگان میباشد ( word | pdf | docx | doc )