اتصال روتر سیسکو به اینترنت با adsl و نوشتن nat ان با pat
اتصال روتر سیسکو به اینترنت با adsl و نوشتن nat ان با pat
مقدمه
امروزه دسترسی به اینترنت یکی از نیازهای اصلی شبکههای خانگی، اداری و سازمانی است. در بسیاری از این شبکهها، اتصال به اینترنت از طریق فناوری ADSL انجام میشود. برای ایجاد این اتصال، معمولاً از یک مودم ADSL و یک روتر سیسکو استفاده میشود. مودم وظیفه برقراری ارتباط با شرکت ارائهدهنده خدمات اینترنت (ISP) را بر عهده دارد و روتر سیسکو مسئول مدیریت ترافیک، مسیریابی، اعمال سیاستهای امنیتی، ترجمه آدرسهای شبکه (NAT/PAT) و ارائه خدمات مختلف شبکه است.
در این بخش، ابتدا با مودم ADSL و روتر سیسکو آشنا میشویم و سپس تفاوت دو حالت Router و Bridge را بررسی میکنیم.
معرفی مودم ADSL
مودم ADSL (Asymmetric Digital Subscriber Line) دستگاهی است که امکان انتقال داده بر بستر خطوط تلفن را فراهم میکند. این مودم سیگنالهای دیجیتال را به سیگنالهای قابل انتقال روی خط تلفن تبدیل کرده و برعکس، دادههای دریافتی از خط تلفن را به دادههای قابل استفاده برای تجهیزات شبکه تبدیل میکند.
مودمهای ADSL معمولاً قابلیتهای زیر را ارائه میدهند:
- برقراری ارتباط با ISP
- انجام عملیات احراز هویت (PPPoE)
- تخصیص آدرس IP
- ارائه سرویس DHCP
- انجام NAT
- ایجاد شبکه بیسیم (در برخی مدلها)
- اعمال تنظیمات اولیه امنیتی مانند فایروال
در شبکههای کوچک، همین قابلیتها برای اتصال کاربران به اینترنت کافی است، اما در شبکههای سازمانی معمولاً مدیریت شبکه به روتر واگذار میشود.
معرفی روتر سیسکو
روتر سیسکو یکی از پرکاربردترین تجهیزات شبکه در محیطهای حرفهای و سازمانی است که وظیفه اصلی آن مسیریابی بستههای اطلاعاتی بین شبکههای مختلف است. علاوه بر مسیریابی، روترهای سیسکو امکانات پیشرفتهای را نیز در اختیار مدیر شبکه قرار میدهند.
از مهمترین قابلیتهای روتر سیسکو میتوان به موارد زیر اشاره کرد:
- مسیریابی بین شبکهها (Routing)
- پیکربندی NAT و PAT
- مدیریت VLANها
- ایجاد Access Control List (ACL)
- راهاندازی VPN
- اعمال سیاستهای امنیتی
- مدیریت پهنای باند (QoS)
- راهاندازی DHCP Server و DHCP Relay
- پشتیبانی از پروتکلهای مسیریابی مانند OSPF، EIGRP و BGP
به دلیل این قابلیتها، روترهای سیسکو در شبکههای متوسط و بزرگ به عنوان هسته اصلی مدیریت شبکه مورد استفاده قرار میگیرند.
تفاوت حالت Router و Bridge
مودم ADSL معمولاً در دو حالت Router و Bridge قابل پیکربندی است که هر کدام کاربرد خاص خود را دارند.
حالت Router
در این حالت، مودم مستقیماً به ISP متصل شده و عملیات احراز هویت (PPPoE) را انجام میدهد. همچنین مودم معمولاً خدماتی مانند NAT، DHCP و مسیریابی را نیز ارائه میکند. در این وضعیت، روتر سیسکو اینترنت را از مودم دریافت کرده و نیازی به برقراری مستقیم ارتباط با ISP ندارد.
مزایا:
- راهاندازی ساده
- مناسب برای شبکههای خانگی و کوچک
- تنظیمات کمتر
معایب:
- ایجاد Double NAT در صورت استفاده از NAT روی روتر
- محدودیت در پیادهسازی برخی سرویسها مانند VPN و Port Forwarding
- کاهش انعطافپذیری در مدیریت شبکه
حالت Bridge
در حالت Bridge، مودم تنها نقش واسط بین خط تلفن و روتر را ایفا میکند و هیچگونه عملیات مسیریابی یا NAT انجام نمیدهد. در این حالت، روتر سیسکو مستقیماً با ISP ارتباط برقرار کرده و عملیات احراز هویت، دریافت آدرس IP، NAT، PAT، مسیریابی و سایر خدمات شبکه را انجام میدهد.
مزایا:
- حذف مشکل Double NAT
- مدیریت کامل اینترنت توسط روتر سیسکو
- افزایش امنیت و انعطافپذیری
- مناسب برای شبکههای سازمانی
- پیادهسازی آسانتر VPN، ACL، QoS و سایر قابلیتهای پیشرفته
معایب:
- نیاز به پیکربندی دقیقتر روتر
- وابستگی کامل اتصال اینترنت به تنظیمات روتر
در شبکههای کوچک و خانگی، استفاده از مودم در حالت Router معمولاً سادهتر و کافی است. اما در شبکههای سازمانی و حرفهای، توصیه میشود مودم در حالت Bridge قرار گیرد تا تمامی عملیات مدیریت اتصال اینترنت، از جمله برقراری PPPoE، پیادهسازی NAT/PAT، تعریف مسیر پیشفرض (Default Route) و اعمال سیاستهای امنیتی، توسط روتر سیسکو انجام شود. این روش علاوه بر افزایش کارایی و امنیت، امکان مدیریت متمرکز و انعطافپذیر شبکه را نیز فراهم میکند.
پیشنیازها
قبل از راهاندازی اتصال اینترنت ADSL روی روتر سیسکو و پیادهسازی NAT/PAT، لازم است تجهیزات و اطلاعات موردنیاز از قبل آماده باشد. فراهم بودن این پیشنیازها باعث میشود مراحل پیکربندی با دقت بیشتر و بدون خطا انجام شود.
تجهیزات مورد نیاز
برای پیادهسازی این سناریو معمولاً به تجهیزات زیر نیاز است:
-
مودم ADSL: برای برقراری ارتباط با خط تلفن و شبکه اینترنت. این مودم میتواند در حالت Router یا Bridge تنظیم شود.
-
روتر سیسکو: جهت مدیریت اتصال اینترنت، انجام مسیریابی، پیادهسازی NAT/PAT، تعریف مسیر پیشفرض و اعمال سیاستهای امنیتی.
-
خط تلفن فعال با سرویس ADSL: سرویس اینترنت ADSL باید توسط شرکت ارائهدهنده خدمات اینترنت (ISP) فعال شده باشد.
-
کابل تلفن: برای اتصال مودم ADSL به خط تلفن.
-
کابل شبکه (Ethernet): برای اتصال مودم به روتر سیسکو و همچنین اتصال روتر به شبکه داخلی.
-
رایانه یا لپتاپ: جهت دسترسی به رابط مدیریتی مودم و روتر و انجام تنظیمات اولیه.
-
منبع تغذیه مناسب: برای تأمین برق مودم و روتر.
اطلاعات دریافتی از ISP
برای برقراری اتصال اینترنت، شرکت ارائهدهنده خدمات اینترنت (ISP) معمولاً اطلاعات زیر را در اختیار کاربر قرار میدهد:
-
نام کاربری PPPoE: شناسهای که برای احراز هویت اتصال اینترنت استفاده میشود.
-
رمز عبور PPPoE: رمز عبور مرتبط با نام کاربری جهت برقراری اتصال اینترنت.
-
VPI (Virtual Path Identifier): شناسه مسیر مجازی در شبکه ADSL که برای شناسایی مسیر ارتباطی استفاده میشود.
-
VCI (Virtual Channel Identifier): شناسه کانال مجازی که همراه با VPI مسیر ارتباطی را مشخص میکند.
-
نوع Encapsulation: معمولاً PPPoE LLC یا PPPoA که باید مطابق تنظیمات ISP انتخاب شود.
-
نوع دریافت IP: ممکن است IP به صورت Dynamic (دریافت خودکار از ISP) یا Static (اختصاصی) باشد.
-
DNS Server: آدرس سرورهای DNS که برای ترجمه نام دامنهها به آدرس IP استفاده میشود.
-
Gateway (در صورت IP ثابت): در صورتی که ISP آدرس IP ثابت ارائه کند، آدرس Gateway نیز باید در تنظیمات روتر وارد شود.
اهمیت بررسی پیشنیازها
بررسی و آمادهسازی پیشنیازها قبل از شروع پیکربندی، مزایای زیر را به همراه دارد:
-
جلوگیری از بروز خطا در تنظیمات مودم و روتر.
-
تسریع در فرآیند راهاندازی اینترنت.
-
اطمینان از صحت اطلاعات احراز هویت و پارامترهای ADSL.
-
امکان عیبیابی سریعتر در صورت عدم برقراری اتصال.
بنابراین، پیش از ورود به مرحله پیکربندی مودم ADSL و روتر سیسکو، باید از آماده بودن تجهیزات و در دسترس بودن اطلاعات ارائهشده توسط ISP اطمینان حاصل شود. این مرحله پایه و اساس راهاندازی موفق اتصال اینترنت و پیادهسازی صحیح NAT/PAT خواهد بود.
سناریوی شبکه
در این بخش، ساختار شبکه و نحوه ارتباط تجهیزات با یکدیگر معرفی میشود. داشتن یک سناریوی مشخص قبل از شروع پیکربندی، باعث میشود تنظیمات روتر و مودم بهصورت منظم و مطابق با نیاز شبکه انجام شود. در این سناریو، کاربران شبکه داخلی از طریق روتر سیسکو به اینترنت متصل میشوند و روتر وظیفه مسیریابی، ترجمه آدرسهای شبکه (NAT/PAT) و هدایت ترافیک به سمت اینترنت را بر عهده دارد.
سناریوی مورد بررسی به گونهای طراحی شده است که در آن یک مودم ADSL به عنوان واسط ارتباط با شرکت ارائهدهنده خدمات اینترنت (ISP) عمل میکند و روتر سیسکو مدیریت کامل شبکه داخلی و اتصال کاربران به اینترنت را انجام میدهد.
توپولوژی اتصال
در این سناریو، تجهیزات شبکه به ترتیب زیر به یکدیگر متصل میشوند:
اینترنت (ISP)
│
خط تلفن ADSL
│
مودم ADSL
(Router یا Bridge)
│
GigabitEthernet0/1
روتر Cisco
GigabitEthernet0/0
│
سوئیچ شبکه
┌───────────┴───────────┐
│ │ │
Client1 Client2 Client3
در این توپولوژی:
- مودم ADSL ارتباط فیزیکی با خط تلفن و ISP را برقرار میکند.
- روتر سیسکو بین شبکه داخلی و اینترنت قرار میگیرد و وظیفه مسیریابی بستهها را بر عهده دارد.
- سوئیچ شبکه امکان اتصال چندین رایانه و سایر تجهیزات شبکه را فراهم میکند.
- تمامی کاربران شبکه داخلی برای دسترسی به اینترنت، درخواستهای خود را به روتر ارسال میکنند و روتر پس از انجام عملیات NAT/PAT، بستهها را به سمت اینترنت هدایت میکند.
در صورتی که مودم در حالت Bridge قرار داشته باشد، عملیات احراز هویت (PPPoE)، دریافت آدرس IP، مسیریابی و NAT توسط روتر سیسکو انجام میشود. اما اگر مودم در حالت Router باشد، مودم اتصال اینترنت را برقرار کرده و روتر اینترنت را از مودم دریافت میکند.
آدرسدهی شبکه داخلی و خارجی
برای جلوگیری از تداخل آدرسها و مدیریت بهتر شبکه، باید برای هر بخش از شبکه یک محدوده آدرس مناسب در نظر گرفته شود. در این سناریو از آدرسهای خصوصی برای شبکه داخلی استفاده شده است.
آدرسدهی شبکه داخلی (LAN)
| تجهیز | آدرس IP | توضیح |
|---|---|---|
| روتر (LAN) | 192.168.10.1/24 | دروازه پیشفرض (Default Gateway) کاربران |
| Client1 | 192.168.10.10 | رایانه کاربر |
| Client2 | 192.168.10.11 | رایانه کاربر |
| Client3 | 192.168.10.12 | رایانه کاربر |
تمامی کاربران، آدرس 192.168.10.1 را به عنوان Default Gateway تنظیم میکنند تا ترافیک خروجی آنها به روتر ارسال شود.
آدرسدهی شبکه خارجی (WAN)
بسته به نوع پیکربندی مودم، آدرسدهی بخش WAN متفاوت خواهد بود.
حالت اول: مودم در حالت Router
| تجهیز | آدرس IP |
|---|---|
| مودم | 192.168.1.1 |
| روتر (WAN) | 192.168.1.2 |
| Default Route | 192.168.1.1 |
در این حالت، مودم اینترنت را دریافت کرده و روتر از طریق آدرس IP مودم به اینترنت دسترسی پیدا میکند.
حالت دوم: مودم در حالت Bridge
در این حالت، اینترفیس WAN روتر معمولاً آدرس IP ثابتی ندارد و از طریق PPPoE مستقیماً از ISP یک آدرس IP عمومی (Public IP) دریافت میکند.
| تجهیز | آدرس IP |
|---|---|
| مودم | بدون IP عملیاتی برای مسیریابی |
| روتر (Dialer Interface) | Public IP از ISP |
| Default Route | از طریق Interface Dialer |
در این سناریو، تمامی عملیات مربوط به اتصال اینترنت، از جمله احراز هویت، دریافت آدرس IP، مسیریابی و NAT/PAT توسط روتر سیسکو انجام میشود.
در این سناریو، روتر سیسکو به عنوان دروازه اصلی شبکه (Gateway) عمل میکند و تمامی کاربران شبکه داخلی برای دسترسی به اینترنت از آن استفاده میکنند. انتخاب نوع اتصال (Router یا Bridge) بر نحوه پیکربندی اینترفیس WAN، NAT و مسیر پیشفرض تأثیر مستقیم دارد. با طراحی صحیح توپولوژی و آدرسدهی مناسب، مدیریت شبکه سادهتر شده و امکان پیادهسازی سرویسهای پیشرفته مانند ACL، VPN، QoS و NAT/PAT بهصورت بهینه فراهم خواهد شد.
پیکربندی مودم ADSL
پیکربندی صحیح مودم ADSL یکی از مهمترین مراحل راهاندازی اتصال اینترنت است. مودم میتواند در دو حالت Router یا Bridge تنظیم شود که هر یک کاربرد و ویژگیهای خاص خود را دارند. انتخاب هر یک از این حالتها به نوع شبکه، تجهیزات مورد استفاده و میزان مدیریتی که انتظار میرود روتر سیسکو بر شبکه داشته باشد، بستگی دارد.
در شبکههای کوچک معمولاً از حالت Router استفاده میشود، اما در شبکههای سازمانی و حرفهای، حالت Bridge گزینه مناسبتری است؛ زیرا مدیریت کامل اتصال اینترنت به روتر سیسکو واگذار میشود.
تنظیم مودم در حالت Router
در حالت Router، مودم علاوه بر برقراری ارتباط با شرکت ارائهدهنده خدمات اینترنت (ISP)، وظایف مسیریابی، ترجمه آدرس شبکه (NAT)، اختصاص آدرس IP به کاربران (DHCP) و برقراری اتصال PPPoE را نیز انجام میدهد. در این حالت، روتر سیسکو اینترنت را از مودم دریافت میکند و معمولاً تنها وظیفه مدیریت شبکه داخلی یا اعمال برخی سیاستهای امنیتی را بر عهده دارد.
مراحل کلی پیکربندی
تنظیم مودم در حالت Router معمولاً شامل مراحل زیر است:
- ورود به صفحه مدیریت مودم از طریق مرورگر وب.
- وارد کردن اطلاعات اتصال ADSL شامل:
- نام کاربری (Username)
- رمز عبور (Password)
- مقادیر VPI و VCI
- نوع اتصال (معمولاً PPPoE)
- فعال کردن قابلیت NAT.
- فعال کردن DHCP Server برای تخصیص خودکار آدرس IP به کاربران (در صورت نیاز).
- ذخیره تنظیمات و راهاندازی مجدد مودم.
پس از انجام این مراحل، مودم ارتباط با اینترنت را برقرار کرده و یک آدرس IP عمومی از ISP دریافت میکند. سپس روتر سیسکو از طریق شبکه محلی مودم به اینترنت متصل میشود.
مزایای حالت Router
- راهاندازی آسان و سریع
- مناسب برای شبکههای خانگی و ادارات کوچک
- عدم نیاز به پیکربندی PPPoE روی روتر
- مدیریت سادهتر برای کاربران مبتدی
معایب حالت Router
- ایجاد Double NAT در صورت فعال بودن NAT روی روتر سیسکو
- محدودیت در پیادهسازی برخی سرویسها مانند VPN و Port Forwarding
- کاهش انعطافپذیری در مدیریت شبکه
- وابستگی بیشتر به امکانات و محدودیتهای مودم
تنظیم مودم در حالت Bridge
در حالت Bridge، مودم تنها وظیفه انتقال داده بین خط ADSL و روتر را بر عهده دارد و هیچگونه عملیات مسیریابی، NAT یا احراز هویت را انجام نمیدهد. در این وضعیت، تمامی عملیات مربوط به اتصال اینترنت توسط روتر سیسکو انجام میشود.
در این حالت، مودم مانند یک پل (Bridge) عمل کرده و بستههای اطلاعاتی را بدون تغییر بین ISP و روتر منتقل میکند.
مراحل کلی پیکربندی
برای قرار دادن مودم در حالت Bridge معمولاً مراحل زیر انجام میشود:
- ورود به صفحه مدیریت مودم.
- حذف یا غیرفعال کردن اتصال PPPoE موجود.
- ایجاد یک اتصال جدید با نوع Bridge.
- غیرفعال کردن NAT روی مودم.
- غیرفعال کردن DHCP Server (در صورت عدم نیاز به مدیریت مودم از طریق شبکه داخلی).
- ذخیره تنظیمات و راهاندازی مجدد مودم.
پس از قرار گرفتن مودم در حالت Bridge، روتر سیسکو باید با استفاده از اطلاعات دریافتی از ISP، اتصال PPPoE را برقرار کرده و آدرس IP عمومی را دریافت کند.
مزایای حالت Bridge
- حذف مشکل Double NAT
- مدیریت کامل اینترنت توسط روتر سیسکو
- پیادهسازی سادهتر VPN، ACL و Port Forwarding
- افزایش امنیت و کنترل بیشتر بر شبکه
- مناسب برای شبکههای متوسط و سازمانی
معایب حالت Bridge
- نیاز به پیکربندی PPPoE روی روتر
- وابستگی کامل اتصال اینترنت به تنظیمات روتر
- پیچیدگی بیشتر نسبت به حالت Router
مقایسه حالت Router و Bridge
| ویژگی | حالت Router | حالت Bridge |
|---|---|---|
| برقراری PPPoE | مودم | روتر سیسکو |
| انجام NAT | مودم | روتر سیسکو |
| انجام DHCP | مودم | روتر یا سرور DHCP |
| مدیریت اینترنت | مودم | روتر سیسکو |
| احتمال Double NAT | وجود دارد | وجود ندارد |
| مناسب برای | شبکههای خانگی و کوچک | شبکههای سازمانی و حرفهای |
انتخاب حالت مناسب برای مودم ADSL به نیازهای شبکه بستگی دارد. اگر هدف، راهاندازی سریع یک شبکه کوچک باشد، استفاده از حالت Router گزینه مناسبی است. اما در شبکههایی که مدیریت، امنیت، کنترل ترافیک و استفاده از قابلیتهای پیشرفته روتر سیسکو اهمیت دارد، توصیه میشود مودم در حالت Bridge تنظیم شود. در این روش، روتر سیسکو مسئول برقراری اتصال اینترنت، انجام NAT/PAT، تعریف مسیرهای مسیریابی و اعمال سیاستهای امنیتی خواهد بود و مدیریت شبکه بهصورت متمرکز و کارآمد انجام میشود.
پیکربندی اولیه روتر سیسکو
پس از آمادهسازی مودم ADSL، مرحله بعدی پیکربندی اولیه روتر سیسکو است. این مرحله، پایه و اساس تمامی تنظیمات بعدی مانند برقراری اتصال اینترنت، پیادهسازی NAT/PAT، تنظیم مسیرهای مسیریابی، اعمال سیاستهای امنیتی و مدیریت کاربران را تشکیل میدهد. انجام صحیح این تنظیمات باعث میشود روتر با پایداری و امنیت بیشتری در شبکه فعالیت کند.
در پیکربندی اولیه، معمولاً نام روتر تعیین میشود، رمزهای عبور مدیریتی تنظیم میگردند و اینترفیسهای شبکه مطابق با سناریوی طراحیشده پیکربندی میشوند.
تنظیم نام روتر (Hostname)
نام روتر یا Hostname شناسهای است که برای شناسایی روتر در شبکه استفاده میشود. انتخاب نام مناسب، بهویژه در شبکههایی که چندین روتر وجود دارد، مدیریت و عیبیابی را آسانتر میکند.
معمولاً نام روتر بر اساس موقعیت جغرافیایی، محل نصب یا نقش آن در شبکه انتخاب میشود؛ برای مثال:
- Branch-Router
- Core-Router
- Edge-Router
- R1
برای تغییر نام روتر از دستور زیر استفاده میشود:
Router(config)# hostname R1
پس از اجرای این دستور، اعلان خط فرمان (Prompt) نیز تغییر میکند:
Router(config)#
به
R1(config)#
تغییر نام روتر تأثیری بر عملکرد شبکه ندارد، اما مدیریت تجهیزات را سادهتر میکند.
تنظیم رمز عبور
یکی از مهمترین مراحل پیکربندی اولیه، افزایش امنیت دسترسی به روتر است. اگر برای روتر رمز عبور تعریف نشود، افراد غیرمجاز ممکن است به تنظیمات دستگاه دسترسی پیدا کرده و تغییرات ناخواسته ایجاد کنند.
به همین دلیل، توصیه میشود برای بخشهای مختلف روتر رمز عبور مناسبی تعیین شود.
رمز عبور حالت Privileged
برای محافظت از حالت مدیریتی (Enable Mode)، معمولاً از دستور enable secret استفاده میشود.
نمونه دستور:
R1(config)# enable secret Cisco123
رمز تعریفشده بهصورت رمزنگاریشده در فایل پیکربندی ذخیره میشود و امنیت بیشتری نسبت به دستور enable password دارد.
رمز عبور کنسول (Console)
دسترسی از طریق پورت Console نیز باید محافظت شود.
نمونه تنظیمات:
R1(config)# line console 0
R1(config-line)# password Cisco123
R1(config-line)# login
در این حالت، هنگام اتصال به روتر از طریق کابل Console، کاربر باید رمز عبور را وارد کند.
رمز عبور خطوط VTY (Telnet/SSH)
برای جلوگیری از دسترسی غیرمجاز از طریق شبکه، خطوط VTY نیز باید دارای رمز عبور باشند.
نمونه تنظیمات:
R1(config)# line vty 0 4
R1(config-line)# password Cisco123
R1(config-line)# login
در شبکههای عملیاتی، استفاده از SSH به جای Telnet توصیه میشود؛ زیرا SSH اطلاعات را بهصورت رمزنگاریشده منتقل میکند و امنیت بالاتری دارد.
رمزنگاری رمزهای عبور
برای جلوگیری از مشاهده رمزها بهصورت متن ساده در فایل پیکربندی، میتوان از دستور زیر استفاده کرد:
R1(config)# service password-encryption
این دستور باعث میشود رمزهای عبور ذخیرهشده در فایل پیکربندی بهصورت رمزنگاریشده نمایش داده شوند.
تنظیم اینترفیسهای LAN و WAN
روتر سیسکو از طریق اینترفیسهای خود با شبکه داخلی (LAN) و شبکه خارجی یا اینترنت (WAN) ارتباط برقرار میکند. بنابراین، پیکربندی صحیح اینترفیسها نقش مهمی در عملکرد شبکه دارد.
پیکربندی اینترفیس LAN
اینترفیس LAN معمولاً به سوئیچ شبکه متصل میشود و به عنوان دروازه پیشفرض (Default Gateway) کاربران عمل میکند.
در این مرحله باید:
- آدرس IP مناسب برای شبکه داخلی تعیین شود.
- Subnet Mask تنظیم گردد.
- اینترفیس فعال شود.
- در صورت استفاده از NAT، اینترفیس به عنوان Inside Interface معرفی شود.
نمونه تنظیمات:
interface GigabitEthernet0/0
ip address 192.168.10.1 255.255.255.0
ip nat inside
no shutdown
در این مثال، آدرس 192.168.10.1 به عنوان Gateway شبکه داخلی در نظر گرفته شده است.
پیکربندی اینترفیس WAN
اینترفیس WAN به مودم ADSL متصل میشود و ارتباط روتر با اینترنت را برقرار میکند.
نوع پیکربندی این اینترفیس به نحوه عملکرد مودم بستگی دارد:
- اگر مودم در حالت Router باشد، برای اینترفیس WAN یک آدرس IP از همان شبکه مودم تعریف میشود.
- اگر مودم در حالت Bridge باشد، اینترفیس WAN معمولاً بدون IP تنظیم شده و اتصال PPPoE از طریق یک Dialer Interface برقرار میشود.
در صورت استفاده از مودم در حالت Router، نمونه تنظیمات به شکل زیر است:
interface GigabitEthernet0/1
ip address 192.168.1.2 255.255.255.0
ip nat outside
no shutdown
در این مثال، اینترفیس WAN به عنوان Outside Interface برای انجام NAT معرفی شده است.
بررسی وضعیت اینترفیسها
پس از پایان پیکربندی، باید از فعال بودن اینترفیسها و صحت تنظیمات اطمینان حاصل شود. یکی از مهمترین دستورات بررسی وضعیت اینترفیسها عبارت است از:
show ip interface brief
در خروجی این دستور، وضعیت هر اینترفیس نمایش داده میشود. اگر مقدار Status و Protocol برابر up/up باشد، نشاندهنده فعال بودن اینترفیس و برقراری صحیح ارتباط است.
پیکربندی اولیه روتر سیسکو، نخستین گام در راهاندازی یک شبکه مبتنی بر روتر است. تعیین نام مناسب برای روتر، تنظیم رمزهای عبور جهت افزایش امنیت و پیکربندی صحیح اینترفیسهای LAN و WAN، بستر لازم را برای انجام تنظیمات بعدی مانند برقراری اتصال اینترنت، پیادهسازی NAT/PAT، تعریف مسیرهای پیشفرض و اعمال سیاستهای امنیتی فراهم میکند. انجام صحیح این مرحله، علاوه بر افزایش امنیت، موجب سهولت در مدیریت و عیبیابی شبکه نیز خواهد شد.
برقراری اتصال اینترنت
پس از انجام پیکربندی اولیه روتر و آمادهسازی مودم ADSL، مرحله بعدی برقراری اتصال اینترنت است. در این مرحله، روتر سیسکو با استفاده از اطلاعات ارائهشده توسط شرکت ارائهدهنده خدمات اینترنت (ISP)، ارتباط خود را با شبکه اینترنت برقرار میکند. نحوه انجام این کار به نوع پیکربندی مودم بستگی دارد.
اگر مودم در حالت Router باشد، اتصال PPPoE توسط مودم برقرار میشود و روتر تنها اینترنت را از مودم دریافت میکند. اما اگر مودم در حالت Bridge باشد، روتر سیسکو باید مستقیماً اتصال PPPoE را برقرار کرده و آدرس IP عمومی را از ISP دریافت کند.
در شبکههای سازمانی، معمولاً از حالت Bridge استفاده میشود تا تمامی فرآیندهای مربوط به اتصال اینترنت تحت مدیریت روتر سیسکو قرار گیرد.
پیکربندی PPPoE روی روتر سیسکو
PPPoE (Point-to-Point Protocol over Ethernet) یکی از رایجترین روشهای احراز هویت کاربران در سرویسهای ADSL است. در این روش، روتر با استفاده از نام کاربری و رمز عبور ارائهشده توسط ISP، اتصال اینترنت را برقرار میکند.
برای راهاندازی PPPoE روی روتر سیسکو، ابتدا یک رابط Dialer ایجاد میشود. این رابط وظیفه برقراری ارتباط با ISP و دریافت آدرس IP عمومی را بر عهده دارد. سپس این رابط به اینترفیس فیزیکی متصل به مودم مرتبط میشود.
مراحل کلی پیکربندی شامل موارد زیر است:
- ایجاد رابط Dialer.
- تنظیم روش احراز هویت (PPPoE).
- وارد کردن نام کاربری و رمز عبور دریافتی از ISP.
- اتصال اینترفیس فیزیکی به Dialer.
- دریافت خودکار آدرس IP از ISP.
- معرفی رابط Dialer به عنوان اینترفیس Outside در پیکربندی NAT.
نمونه پیکربندی به صورت زیر است:
پیکربندی رابط Dialer
interface Dialer1
ip address negotiated
encapsulation ppp
dialer pool 1
ip nat outside
ppp chap hostname USERNAME
ppp chap password PASSWORD
ppp pap sent-username USERNAME password PASSWORD
no shutdown
در این تنظیمات:
- دستور
ip address negotiatedباعث میشود آدرس IP بهصورت خودکار از ISP دریافت شود. - دستورات
ppp chapوppp papاطلاعات احراز هویت را به ISP ارسال میکنند. - دستور
ip nat outsideاین رابط را به عنوان رابط خروجی اینترنت معرفی میکند.
پیکربندی اینترفیس متصل به مودم
پس از ایجاد Dialer، باید اینترفیس متصل به مودم برای استفاده از PPPoE آماده شود.
نمونه تنظیمات:
interface GigabitEthernet0/1
no ip address
pppoe enable
pppoe-client dial-pool-number 1
no shutdown
در این مرحله، اینترفیس فیزیکی تنها وظیفه انتقال فریمهای PPPoE را بر عهده دارد و آدرس IP روی آن تنظیم نمیشود.
بررسی وضعیت اتصال
پس از پایان پیکربندی، باید اطمینان حاصل شود که روتر با موفقیت به ISP متصل شده و اینترنت در دسترس است. برای این منظور، سیسکو دستورات متعددی را برای بررسی وضعیت اتصال ارائه میدهد.
بررسی وضعیت اینترفیسها
برای مشاهده وضعیت تمامی اینترفیسهای روتر از دستور زیر استفاده میشود:
show ip interface brief
در صورتی که اتصال به درستی برقرار شده باشد، رابط Dialer1 در وضعیت up/up قرار خواهد داشت و یک آدرس IP عمومی از ISP دریافت کرده است.
بررسی وضعیت PPP
برای مشاهده وضعیت نشست PPP و احراز هویت، میتوان از دستور زیر استفاده کرد:
show ppp all
این دستور اطلاعاتی درباره وضعیت اتصال PPP، نوع احراز هویت و وضعیت نشست فعال نمایش میدهد.
بررسی رابط Dialer
برای مشاهده جزئیات کامل رابط Dialer از دستور زیر استفاده میشود:
show interfaces Dialer1
در خروجی این دستور میتوان اطلاعاتی مانند:
- وضعیت رابط
- آدرس IP دریافتی
- تعداد بستههای ارسالی و دریافتی
- خطاهای احتمالی
را مشاهده کرد.
بررسی جدول مسیریابی
پس از برقراری اتصال، باید مسیر پیشفرض (Default Route) نیز بررسی شود.
show ip route
در جدول مسیریابی باید مسیر پیشفرض به سمت رابط Dialer یا دروازه اینترنت مشاهده شود.
آزمایش اتصال
در نهایت، برای اطمینان از برقراری ارتباط با اینترنت میتوان از دستور Ping استفاده کرد.
به عنوان مثال:
ping 8.8.8.8
در صورت دریافت پاسخ، ارتباط روتر با اینترنت برقرار شده است.
همچنین برای بررسی عملکرد DNS میتوان نام یک وبسایت را Ping کرد:
ping www.google.com
اگر Ping بر اساس آدرس IP موفق باشد اما Ping بر اساس نام دامنه انجام نشود، معمولاً مشکل از تنظیمات DNS است.
برقراری اتصال اینترنت یکی از مهمترین مراحل راهاندازی روتر سیسکو است. در این مرحله، روتر با استفاده از پروتکل PPPoE و اطلاعات احراز هویت دریافتی از ISP، ارتباط خود را با اینترنت برقرار میکند. پس از آن، با بررسی وضعیت اینترفیسها، نشست PPP، جدول مسیریابی و انجام آزمونهای Ping، میتوان از صحت عملکرد اتصال اطمینان حاصل کرد. پس از موفقیت در این مرحله، روتر آماده پیادهسازی سرویسهایی مانند NAT/PAT، Default Route، DHCP و سایر قابلیتهای مدیریتی خواهد بود.
پیکربندی NAT
یکی از مهمترین قابلیتهای روترهای سیسکو برای اتصال شبکههای داخلی به اینترنت، ترجمه آدرسهای شبکه (Network Address Translation یا NAT) است. از آنجا که آدرسهای خصوصی (Private IP) در اینترنت قابل مسیریابی نیستند، لازم است قبل از ارسال بستهها به اینترنت، این آدرسها به آدرسهای عمومی (Public IP) تبدیل شوند. این وظیفه بر عهده NAT است.
در شبکههای امروزی، NAT علاوه بر صرفهجویی در مصرف آدرسهای IPv4، باعث افزایش امنیت نیز میشود؛ زیرا آدرسهای واقعی شبکه داخلی برای کاربران اینترنت قابل مشاهده نیست.
در روترهای سیسکو، NAT معمولاً روی مرز بین شبکه داخلی (Inside Network) و شبکه خارجی (Outside Network) پیادهسازی میشود. به همین دلیل ابتدا باید اینترفیسهای LAN و WAN بهترتیب به عنوان Inside و Outside معرفی شوند و سپس قوانین NAT تعریف شوند.
آشنایی با NAT
NAT (Network Address Translation) فرآیندی است که در آن روتر هنگام عبور بستههای اطلاعاتی، آدرس IP مبدأ یا مقصد را تغییر میدهد. این تغییر باعث میشود رایانههای شبکه داخلی بتوانند با استفاده از یک یا چند آدرس IP عمومی به اینترنت دسترسی پیدا کنند.
به عنوان مثال، فرض کنید یکی از کاربران شبکه داخلی دارای آدرس IP زیر باشد:
192.168.10.10
این آدرس یک آدرس خصوصی است و در اینترنت قابل شناسایی نیست. زمانی که این کاربر درخواستی به اینترنت ارسال میکند، روتر سیسکو آدرس خصوصی را به یک آدرس عمومی تبدیل میکند.
به عنوان نمونه:
| قبل از NAT | بعد از NAT |
|---|---|
| 192.168.10.10 | 185.20.30.40 |
در نتیجه، سرور مقصد در اینترنت فقط آدرس عمومی روتر را مشاهده میکند و از آدرس واقعی رایانه داخلی اطلاعی ندارد.
مزایای NAT
استفاده از NAT مزایای متعددی دارد که مهمترین آنها عبارتاند از:
- صرفهجویی در مصرف آدرسهای IPv4
- امکان استفاده از آدرسهای خصوصی در شبکه داخلی
- مخفی ماندن ساختار داخلی شبکه
- افزایش امنیت در برابر دسترسی مستقیم از اینترنت
- سهولت در مدیریت تغییر آدرسهای IP داخلی بدون نیاز به تغییر تنظیمات ISP
انواع NAT
در روترهای سیسکو سه روش اصلی برای پیادهسازی NAT وجود دارد که هر کدام کاربرد خاص خود را دارند.
۱. Static NAT
در Static NAT، یک آدرس IP خصوصی بهصورت دائمی به یک آدرس IP عمومی نگاشت میشود.
به عنوان مثال:
| آدرس خصوصی | آدرس عمومی |
|---|---|
| 192.168.10.10 | 185.20.30.40 |
در این روش، هر بار که دستگاه داخلی به اینترنت متصل شود، همواره از همان آدرس عمومی استفاده خواهد کرد.
کاربردها:
- سرورهای وب
- سرورهای ایمیل
- دوربینهای مداربسته
- تجهیزاتی که باید همیشه با یک IP ثابت در اینترنت قابل دسترس باشند.
۲. Dynamic NAT
در Dynamic NAT، روتر از یک مجموعه (Pool) آدرسهای عمومی استفاده میکند.
هر زمان که یکی از کاربران به اینترنت متصل شود، یکی از IPهای موجود در Pool به صورت موقت به او اختصاص داده میشود.
به عنوان مثال:
| Pool |
|---|
| 185.20.30.40 |
| 185.20.30.41 |
| 185.20.30.42 |
اگر سه کاربر همزمان متصل شوند، هر کدام یکی از این IPها را دریافت خواهند کرد.
ویژگی این روش:
- نگاشت موقت است.
- تعداد کاربران همزمان به تعداد IPهای موجود در Pool بستگی دارد.
۳. PAT (NAT Overload)
PAT (Port Address Translation) که در سیسکو با نام NAT Overload شناخته میشود، پرکاربردترین نوع NAT است.
در این روش، تمام کاربران شبکه داخلی از یک آدرس IP عمومی استفاده میکنند و روتر با استفاده از شماره پورت (Port Number) ارتباط هر کاربر را از دیگری تشخیص میدهد.
به عنوان مثال:
| آدرس داخلی | آدرس عمومی |
|---|---|
| 192.168.10.10:1025 | 185.20.30.40:30001 |
| 192.168.10.11:1040 | 185.20.30.40:30002 |
| 192.168.10.12:1085 | 185.20.30.40:30003 |
همانطور که مشاهده میشود، همه کاربران از یک IP عمومی استفاده میکنند اما شماره پورت هر ارتباط متفاوت است.
به همین دلیل، هزاران کاربر میتوانند همزمان تنها با یک آدرس IP عمومی به اینترنت متصل شوند.
امروزه تقریباً تمام مودمها و روترهای خانگی و بسیاری از روترهای سازمانی از همین روش استفاده میکنند.
تفاوت NAT و PAT
اگرچه PAT یکی از انواع NAT محسوب میشود، اما تفاوتهای مهمی بین آنها وجود دارد.
| ویژگی | NAT | PAT |
|---|---|---|
| تعداد IP عمومی | یک یا چند IP | معمولاً یک IP |
| روش تشخیص ارتباط | بر اساس IP | بر اساس IP و شماره Port |
| تعداد کاربران همزمان | محدود به تعداد IPهای عمومی | بسیار زیاد |
| مصرف IP عمومی | زیاد | بسیار کم |
| کاربرد | سرورها و نگاشتهای خاص | اتصال کاربران به اینترنت |
چرا از PAT استفاده میکنیم؟
در اکثر شبکههای امروزی، شرکت ارائهدهنده اینترنت (ISP) تنها یک آدرس IP عمومی در اختیار مشترک قرار میدهد. در چنین شرایطی، اگر NAT معمولی استفاده شود، فقط یک دستگاه میتواند همزمان از آن IP استفاده کند یا نیاز به چندین IP عمومی خواهد بود. اما با استفاده از PAT (NAT Overload)، تمام کاربران شبکه داخلی میتوانند بهطور همزمان از همان یک IP عمومی استفاده کنند.
به همین دلیل، در سناریوی این کتاب که روتر سیسکو از طریق مودم ADSL به اینترنت متصل میشود، از PAT (NAT Overload) استفاده خواهد شد. این روش علاوه بر صرفهجویی در مصرف آدرسهای IPv4، سادهترین و رایجترین راهکار برای اتصال کاربران شبکه به اینترنت است و تقریباً در تمامی شبکههای خانگی، اداری و بسیاری از شبکههای سازمانی مورد استفاده قرار میگیرد.
پیکربندی PAT (NAT Overload)
پس از آشنایی با مفهوم NAT و انواع آن، در این بخش نحوه پیادهسازی PAT (Port Address Translation) یا NAT Overload روی روتر سیسکو بررسی میشود. در این روش، تمام کاربران شبکه داخلی با استفاده از یک آدرس IP عمومی به اینترنت متصل میشوند و روتر با استفاده از شماره پورتهای مبدأ، ارتباط هر کاربر را از سایر کاربران تفکیک میکند.
پیادهسازی PAT در روترهای سیسکو معمولاً شامل سه مرحله اصلی است:
- ایجاد Access List برای مشخص کردن شبکه داخلی.
- معرفی اینترفیسهای Inside و Outside.
- فعالسازی NAT Overload.
ایجاد Access List
اولین مرحله در پیادهسازی PAT، مشخص کردن شبکه یا شبکههایی است که باید آدرس آنها ترجمه شود. این کار با استفاده از Access List انجام میشود.
Access List در این بخش نقش فیلتر امنیتی ندارد، بلکه تنها مشخص میکند کدام آدرسهای IP داخلی مشمول عملیات NAT شوند.
فرض کنید شبکه داخلی دارای آدرس زیر باشد:
192.168.10.0/24
در این صورت Access List به شکل زیر ایجاد میشود:
access-list 1 permit 192.168.10.0 0.0.0.255
در این دستور:
- 1 شماره Access List است.
- permit به معنی مجاز بودن ترجمه این شبکه است.
- 192.168.10.0 آدرس شبکه داخلی است.
- 0.0.0.255 مقدار Wildcard Mask مربوط به شبکه /24 است.
در صورتی که شبکه داخلی متفاوت باشد، باید آدرس شبکه و Wildcard Mask متناسب با آن تغییر یابد.
برای مثال، اگر شبکه داخلی 172.16.5.0/24 باشد، دستور به صورت زیر خواهد بود:
access-list 1 permit 172.16.5.0 0.0.0.255
بنابراین، Access List مشخص میکند که کدام بستهها هنگام خروج از شبکه داخلی باید تحت عملیات NAT قرار گیرند.
معرفی Inside و Outside
پس از ایجاد Access List، باید به روتر اعلام شود که کدام اینترفیس به شبکه داخلی و کدام اینترفیس به شبکه خارجی متصل است.
در اصطلاح NAT:
- Inside Interface رابط متصل به شبکه داخلی است.
- Outside Interface رابط متصل به اینترنت یا ISP است.
فرض کنید:
- GigabitEthernet0/0 به شبکه داخلی متصل است.
- GigabitEthernet0/1 به مودم ADSL متصل است.
در این صورت تنظیمات به شکل زیر خواهد بود:
اینترفیس داخلی
interface GigabitEthernet0/0
ip address 192.168.10.1 255.255.255.0
ip nat inside
no shutdown
در این دستور، عبارت ip nat inside اینترفیس را به عنوان شبکه داخلی معرفی میکند.
اینترفیس خارجی
اگر مودم در حالت Router باشد:
interface GigabitEthernet0/1
ip address 192.168.1.2 255.255.255.0
ip nat outside
no shutdown
در صورتی که مودم در حالت Bridge باشد و اینترنت از طریق PPPoE برقرار شود، دستور ip nat outside روی رابط Dialer قرار میگیرد:
interface Dialer1
ip address negotiated
ip nat outside
بنابراین، روتر به خوبی تشخیص میدهد که بستهها از کدام سمت وارد شده و از کدام سمت به اینترنت ارسال میشوند.
تنظیم دستور NAT Overload
پس از ایجاد Access List و معرفی اینترفیسهای Inside و Outside، آخرین مرحله فعالسازی PAT است.
دستور اصلی به صورت زیر است:
ip nat inside source list 1 interface GigabitEthernet0/1 overload
اگر اتصال اینترنت از طریق رابط Dialer1 برقرار شده باشد، دستور به شکل زیر خواهد بود:
ip nat inside source list 1 interface Dialer1 overload
در این دستور:
- ip nat inside source بیانگر ترجمه آدرسهای مبدأ شبکه داخلی است.
- list 1 به Access List شماره 1 اشاره میکند.
- interface GigabitEthernet0/1 یا Dialer1 مشخص میکند که از آدرس IP همین اینترفیس برای ترجمه استفاده شود.
- overload قابلیت PAT را فعال میکند تا چندین کاربر بتوانند بهطور همزمان از یک آدرس IP عمومی استفاده کنند.
پس از اجرای این دستور، تمامی رایانههای شبکه داخلی که در Access List تعریف شدهاند، قادر خواهند بود از طریق یک IP عمومی به اینترنت متصل شوند.
بررسی عملکرد PAT
پس از انجام تنظیمات، باید از صحت عملکرد NAT اطمینان حاصل شود. روتر سیسکو دستورات متعددی برای مشاهده وضعیت NAT در اختیار مدیر شبکه قرار میدهد.
مشاهده جدول ترجمه NAT
show ip nat translations
این دستور جدول ترجمه آدرسها را نمایش میدهد. در خروجی آن میتوان آدرسهای خصوصی، آدرس عمومی و شماره پورتهای اختصاص داده شده را مشاهده کرد.
نمونه خروجی:
Pro Inside global Inside local
203.0.113.10:30001 192.168.10.10:1050
203.0.113.10:30002 192.168.10.11:1082
203.0.113.10:30003 192.168.10.12:1120
همانطور که مشاهده میشود، هر سه کاربر از یک آدرس IP عمومی استفاده میکنند، اما هر ارتباط دارای شماره پورت متفاوتی است.
مشاهده آمار NAT
show ip nat statistics
این دستور اطلاعاتی مانند تعداد ترجمههای فعال، تعداد بستههای ترجمهشده و وضعیت عملکرد NAT را نمایش میدهد.
آزمایش اتصال اینترنت
در پایان، میتوان با استفاده از دستور Ping، ارتباط با اینترنت را بررسی کرد:
ping 8.8.8.8
در صورت دریافت پاسخ، عملیات NAT به درستی انجام شده است. همچنین برای بررسی ترجمه نام دامنهها میتوان دستور زیر را اجرا کرد:
ping www.google.com
اگر Ping بر اساس آدرس IP موفق باشد اما بر اساس نام دامنه انجام نشود، معمولاً مشکل از تنظیمات DNS است.
PAT یا NAT Overload رایجترین روش اتصال کاربران شبکه به اینترنت در روترهای سیسکو است. در این روش، ابتدا شبکههای داخلی توسط یک Access List مشخص میشوند، سپس اینترفیسهای متصل به شبکه داخلی و اینترنت بهترتیب به عنوان Inside و Outside معرفی میشوند و در نهایت با استفاده از دستور ip nat inside source list ... overload، ترجمه آدرسها فعال میشود. این روش امکان استفاده همزمان تعداد زیادی از کاربران از یک آدرس IP عمومی را فراهم کرده و علاوه بر صرفهجویی در مصرف آدرسهای IPv4، مدیریت و امنیت شبکه را نیز بهبود میبخشد.
تنظیم مسیر پیشفرض (Default Route)
پس از برقراری اتصال اینترنت و پیکربندی NAT/PAT، یکی از مهمترین مراحل، تعریف مسیر پیشفرض (Default Route) در روتر سیسکو است. مسیر پیشفرض به روتر اعلام میکند که بستههایی را که مقصد آنها در جدول مسیریابی شناختهشده نیست، از چه مسیری به سمت اینترنت ارسال کند.
به بیان دیگر، زمانی که روتر مقصد یک بسته را در جدول مسیریابی خود پیدا نکند، آن بسته را از طریق Default Route به سمت دروازه خروجی (Gateway) یا رابط اینترنت هدایت میکند. در صورت تعریف نشدن این مسیر، کاربران شبکه داخلی با وجود صحیح بودن تنظیمات NAT و PPPoE، قادر به دسترسی به اینترنت نخواهند بود.
در روترهای سیسکو، بسته به نوع اتصال اینترنت، دو روش متداول برای تعریف مسیر پیشفرض وجود دارد:
- استفاده از آدرس IP مودم (در حالت Router)
- استفاده از رابط Dialer (در حالت Bridge و PPPoE)
استفاده از Gateway مودم
اگر مودم ADSL در حالت Router قرار داشته باشد، عملیات برقراری اتصال اینترنت، احراز هویت و دریافت آدرس IP توسط مودم انجام میشود. در این حالت، روتر سیسکو اینترنت را از مودم دریافت میکند و باید تمامی بستههای ناشناخته را به سمت مودم ارسال کند.
به عنوان مثال، اگر تنظیمات به صورت زیر باشد:
| تجهیز | آدرس IP |
|---|---|
| مودم | 192.168.1.1 |
| روتر (WAN) | 192.168.1.2 |
| شبکه داخلی | 192.168.10.0/24 |
در این شرایط، مسیر پیشفرض به شکل زیر تعریف میشود:
ip route 0.0.0.0 0.0.0.0 192.168.1.1
در این دستور:
- اولین
0.0.0.0نشاندهنده شبکه مقصد است. - دومین
0.0.0.0نشاندهنده Subnet Mask مقصد است. 192.168.1.1آدرس Gateway یا همان مودم ADSL است.
به این ترتیب، هر بستهای که مقصد آن در جدول مسیریابی وجود نداشته باشد، به مودم ارسال شده و مودم آن را به اینترنت هدایت میکند.
برای بررسی ثبت صحیح این مسیر میتوان از دستور زیر استفاده کرد:
show ip route
در خروجی باید عبارتی مشابه زیر مشاهده شود:
S* 0.0.0.0/0 [1/0] via 192.168.1.1
در این خروجی:
- S نشاندهنده مسیر ایستا (Static Route) است.
- * بیانگر مسیر پیشفرض (Candidate Default) است.
- via 192.168.1.1 نشان میدهد که بستهها از طریق مودم ارسال خواهند شد.
استفاده از Dialer در PPPoE
در شبکههایی که مودم در حالت Bridge قرار دارد، مودم هیچگونه عملیات مسیریابی انجام نمیدهد و تنها نقش یک واسط بین خط ADSL و روتر را ایفا میکند. در این حالت، روتر سیسکو مستقیماً با ISP ارتباط برقرار کرده و از طریق رابط Dialer آدرس IP عمومی دریافت میکند.
از آنجا که Gateway مشخصی مانند حالت Router وجود ندارد، مسیر پیشفرض باید به سمت رابط Dialer تعریف شود.
نمونه دستور:
ip route 0.0.0.0 0.0.0.0 Dialer1
در برخی نسخههای سیستمعامل Cisco IOS نیز از دستور زیر استفاده میشود:
ip route 0.0.0.0 0.0.0.0 Dialer1 permanent
گزینه permanent باعث میشود که مسیر پیشفرض حتی در صورت قطع موقت ارتباط Dialer در جدول مسیریابی باقی بماند و پس از برقراری مجدد ارتباط، نیازی به ایجاد دوباره مسیر نباشد.
پس از برقراری موفق اتصال PPPoE، روتر بهطور خودکار یک آدرس IP عمومی روی رابط Dialer1 دریافت میکند و تمامی بستههای خروجی از طریق همین رابط به اینترنت ارسال خواهند شد.
برای بررسی وضعیت رابط Dialer میتوان از دستور زیر استفاده کرد:
show interfaces Dialer1
همچنین برای بررسی جدول مسیریابی از دستور زیر استفاده میشود:
show ip route
در صورت برقراری صحیح اتصال، مسیر پیشفرض از طریق رابط Dialer در جدول مسیریابی نمایش داده خواهد شد.
تفاوت استفاده از Gateway و Dialer
| ویژگی | Gateway مودم | Dialer (PPPoE) |
|---|---|---|
| حالت مودم | Router | Bridge |
| برقراری اتصال اینترنت | مودم | روتر سیسکو |
| احراز هویت PPPoE | مودم | روتر سیسکو |
| نوع Default Route | از طریق آدرس IP مودم | از طریق رابط Dialer |
| مثال دستور | ip route 0.0.0.0 0.0.0.0 192.168.1.1 |
ip route 0.0.0.0 0.0.0.0 Dialer1 |
تعریف مسیر پیشفرض یکی از ضروریترین مراحل راهاندازی اینترنت در روترهای سیسکو است. این مسیر مشخص میکند که بستههایی که مقصد آنها در جدول مسیریابی وجود ندارد، از چه مسیری به اینترنت هدایت شوند. اگر مودم در حالت Router باشد، مسیر پیشفرض به آدرس IP مودم تعریف میشود. اما اگر مودم در حالت Bridge قرار داشته باشد، روتر سیسکو از طریق رابط Dialer اتصال PPPoE را برقرار کرده و مسیر پیشفرض نیز به همان رابط اشاره خواهد کرد. انتخاب صحیح روش تعریف Default Route، تضمینکننده هدایت صحیح ترافیک شبکه و دسترسی پایدار کاربران به اینترنت خواهد بود.
پیکربندی DHCP Server روی روتر (اختیاری)
در بسیاری از شبکههای کوچک و متوسط، بهمنظور سادهسازی مدیریت آدرسهای IP، از DHCP Server استفاده میشود. پروتکل DHCP (Dynamic Host Configuration Protocol) وظیفه اختصاص خودکار آدرس IP و سایر پارامترهای شبکه به رایانهها و تجهیزات متصل به شبکه را بر عهده دارد.
اگر مودم ADSL در حالت Bridge قرار داشته باشد، معمولاً سرویس DHCP مودم غیرفعال است و روتر سیسکو میتواند این وظیفه را بر عهده بگیرد. در این حالت، هر دستگاهی که به شبکه متصل شود، بهصورت خودکار تنظیمات موردنیاز مانند آدرس IP، Subnet Mask، Default Gateway و DNS Server را از روتر دریافت خواهد کرد.
استفاده از DHCP Server روی روتر مزایای متعددی دارد، از جمله:
- حذف نیاز به تنظیم دستی IP روی رایانهها
- کاهش احتمال بروز تداخل آدرسهای IP
- مدیریت متمرکز آدرسدهی شبکه
- سهولت در اضافه یا حذف تجهیزات شبکه
- کاهش خطاهای ناشی از پیکربندی دستی
مراحل کلی پیکربندی DHCP Server
برای راهاندازی DHCP Server روی روتر سیسکو، معمولاً مراحل زیر انجام میشود:
- تعیین محدوده آدرسهایی که نباید به کاربران اختصاص داده شوند (مانند آدرس روتر یا سرورها).
- ایجاد یک DHCP Pool.
- تعیین آدرس شبکه و Subnet Mask.
- تعیین Default Gateway.
- معرفی DNS Server.
- فعالسازی سرویس DHCP.
بهعنوان مثال، اگر شبکه داخلی دارای آدرس 192.168.10.0/24 باشد، میتوان آدرس 192.168.10.1 را برای روتر و چند آدرس ابتدایی را برای تجهیزات مدیریتی رزرو کرد و سایر آدرسها را به کاربران اختصاص داد.
نمونه پیکربندی
ابتدا آدرسهایی که نباید توسط DHCP تخصیص داده شوند، مشخص میشوند:
ip dhcp excluded-address 192.168.10.1 192.168.10.20
سپس یک DHCP Pool ایجاد میشود:
ip dhcp pool LAN
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
dns-server 8.8.8.8 8.8.4.4
در این مثال:
- آدرسهای 192.168.10.1 تا 192.168.10.20 رزرو شدهاند.
- کاربران از آدرس 192.168.10.21 به بعد، IP دریافت خواهند کرد.
- دروازه پیشفرض کاربران، آدرس 192.168.10.1 خواهد بود.
- سرورهای DNS نیز برای ترجمه نام دامنهها معرفی شدهاند.
برای مشاهده وضعیت DHCP میتوان از دستور زیر استفاده کرد:
show ip dhcp binding
این دستور، فهرست آدرسهای اختصاصیافته به کاربران را نمایش میدهد.
تست و عیبیابی
پس از پایان پیکربندی روتر، لازم است عملکرد آن بررسی شود تا از صحت تنظیمات اطمینان حاصل گردد. عیبیابی صحیح باعث میشود مشکلات احتمالی به سرعت شناسایی و برطرف شوند.
در روترهای سیسکو، دستورات متنوعی برای بررسی وضعیت مسیریابی، NAT، اینترفیسها و ارتباط با اینترنت وجود دارد.
بررسی جدول Route
جدول مسیریابی مهمترین بخش در فرآیند هدایت بستهها است. اگر مسیر پیشفرض یا مسیر شبکههای مقصد در این جدول وجود نداشته باشد، بستهها به مقصد نخواهند رسید.
برای مشاهده جدول مسیریابی از دستور زیر استفاده میشود:
show ip route
در خروجی این دستور، تمامی مسیرهای موجود در روتر نمایش داده میشوند. در صورت تنظیم صحیح اینترنت، باید مسیر پیشفرض (Default Route) نیز در جدول قابل مشاهده باشد.
نمونه خروجی:
S* 0.0.0.0/0 via 192.168.1.1
یا در حالت PPPoE:
S* 0.0.0.0/0 is directly connected, Dialer1
بررسی NAT Translation
برای اطمینان از عملکرد صحیح NAT یا PAT، باید جدول ترجمه آدرسها بررسی شود.
دستور مربوطه:
show ip nat translations
در صورت وجود کاربران فعال، اطلاعاتی مانند آدرس IP خصوصی، آدرس IP عمومی و شماره پورتها نمایش داده میشود.
همچنین برای مشاهده آمار عملکرد NAT میتوان از دستور زیر استفاده کرد:
show ip nat statistics
این دستور اطلاعاتی مانند تعداد ترجمههای فعال، تعداد بستههای ترجمهشده و وضعیت کلی NAT را نمایش میدهد.
تست Ping و Traceroute
یکی از سادهترین روشهای بررسی ارتباط شبکه، استفاده از دستور Ping است.
برای آزمایش ارتباط با اینترنت میتوان یک آدرس IP عمومی را Ping کرد:
ping 8.8.8.8
در صورت دریافت پاسخ، ارتباط با اینترنت برقرار است.
برای بررسی عملکرد DNS نیز میتوان یک نام دامنه را Ping کرد:
ping www.google.com
اگر Ping بر اساس IP موفق باشد اما Ping بر اساس نام دامنه انجام نشود، معمولاً مشکل از تنظیمات DNS است.
دستور Traceroute نیز برای بررسی مسیر عبور بستهها تا مقصد استفاده میشود.
نمونه دستور:
traceroute 8.8.8.8
این دستور تمامی روترهایی را که بسته از آنها عبور میکند، نمایش میدهد و در شناسایی محل بروز مشکل بسیار مفید است.
دستورات Show مهم
روترهای سیسکو دستورات متعددی برای نمایش وضعیت سیستم در اختیار مدیر شبکه قرار میدهند. مهمترین این دستورات عبارتاند از:
| دستور | کاربرد |
|---|---|
show ip interface brief |
نمایش وضعیت اینترفیسها و آدرسهای IP |
show running-config |
نمایش پیکربندی جاری روتر |
show startup-config |
نمایش پیکربندی ذخیرهشده در حافظه |
show ip route |
نمایش جدول مسیریابی |
show ip nat translations |
نمایش جدول ترجمه NAT |
show ip nat statistics |
نمایش آمار NAT |
show interfaces |
نمایش جزئیات تمامی اینترفیسها |
show interfaces Dialer1 |
بررسی وضعیت رابط PPPoE |
show ip dhcp binding |
نمایش آدرسهای اختصاصیافته توسط DHCP |
show ip dhcp pool |
نمایش وضعیت DHCP Pool |
show version |
نمایش نسخه سیستمعامل IOS و مشخصات سختافزار |
show inventory |
نمایش اطلاعات سختافزاری روتر |
پس از راهاندازی اتصال اینترنت، لازم است عملکرد روتر از جنبههای مختلف بررسی شود. در صورت نیاز، روتر میتواند بهعنوان DHCP Server نیز عمل کرده و آدرسهای IP را بهصورت خودکار در اختیار کاربران قرار دهد. همچنین با استفاده از دستورات عیبیابی مانند show ip route، show ip nat translations، ping و traceroute میتوان از صحت عملکرد مسیریابی، NAT، DHCP و ارتباط با اینترنت اطمینان حاصل کرد. آشنایی با این دستورات، مدیر شبکه را قادر میسازد مشکلات احتمالی را در کوتاهترین زمان شناسایی و برطرف کند.
سناریوی کامل راهاندازی اینترنت
در این بخش، یک سناریوی عملی برای راهاندازی اینترنت بر روی روتر سیسکو ارائه میشود. هدف از این سناریو، آشنایی با مراحل پیکربندی روتر در دو حالت متداول استفاده از مودم ADSL، یعنی Router Mode و Bridge Mode است.
در هر دو سناریو، فرض میشود کاربران شبکه داخلی از طریق روتر سیسکو به اینترنت متصل میشوند و روتر وظیفه هدایت ترافیک شبکه را بر عهده دارد. تفاوت اصلی این دو سناریو در محل برقراری اتصال اینترنت و انجام عملیات NAT است.
در حالت Router، مودم اینترنت را برقرار کرده و روتر تنها اینترنت را از مودم دریافت میکند. اما در حالت Bridge، مودم تنها نقش واسط را دارد و تمامی عملیات مربوط به اتصال اینترنت، احراز هویت، NAT و مسیریابی توسط روتر سیسکو انجام میشود.
مثال عملی با مودم در حالت Router
در این سناریو، مودم ADSL در حالت Router قرار دارد و اتصال PPPoE را با ISP برقرار کرده است. مودم دارای آدرس IP 192.168.1.1 است و روتر سیسکو از طریق این مودم به اینترنت دسترسی پیدا میکند.
مشخصات سناریو
| تجهیز | مقدار |
|---|---|
| شبکه داخلی | 192.168.10.0/24 |
| IP روتر (LAN) | 192.168.10.1 |
| IP مودم | 192.168.1.1 |
| IP روتر (WAN) | 192.168.1.2 |
| NAT | PAT |
| Default Route | 192.168.1.1 |
مرحله اول: پیکربندی اینترفیس LAN
در این مرحله، اینترفیس متصل به شبکه داخلی تنظیم شده و به عنوان Inside Interface معرفی میشود.
interface GigabitEthernet0/0
ip address 192.168.10.1 255.255.255.0
ip nat inside
no shutdown
مرحله دوم: پیکربندی اینترفیس WAN
اینترفیس متصل به مودم تنظیم شده و به عنوان Outside Interface معرفی میشود.
interface GigabitEthernet0/1
ip address 192.168.1.2 255.255.255.0
ip nat outside
no shutdown
مرحله سوم: ایجاد Access List
access-list 1 permit 192.168.10.0 0.0.0.255
مرحله چهارم: فعال کردن PAT
ip nat inside source list 1 interface GigabitEthernet0/1 overload
مرحله پنجم: تنظیم مسیر پیشفرض
ip route 0.0.0.0 0.0.0.0 192.168.1.1
مرحله ششم: بررسی عملکرد
برای بررسی عملکرد صحیح تنظیمات، دستورات زیر اجرا میشوند:
show ip route
show ip nat translations
show ip nat statistics
ping 8.8.8.8
اگر Ping موفق باشد و جدول NAT شامل ترجمه آدرسها باشد، اتصال اینترنت بهدرستی برقرار شده است.
مثال عملی با مودم در حالت Bridge
در این سناریو، مودم در حالت Bridge قرار دارد و هیچگونه عملیات مسیریابی یا NAT انجام نمیدهد. روتر سیسکو مستقیماً با ISP ارتباط برقرار کرده و اتصال PPPoE را ایجاد میکند.
این روش در شبکههای سازمانی متداولتر است؛ زیرا مدیریت کامل اینترنت بر عهده روتر خواهد بود.
مشخصات سناریو
| تجهیز | مقدار |
|---|---|
| شبکه داخلی | 192.168.10.0/24 |
| IP روتر (LAN) | 192.168.10.1 |
| اتصال اینترنت | PPPoE |
| رابط اینترنت | Dialer1 |
| NAT | PAT |
| Default Route | Dialer1 |
مرحله اول: پیکربندی اینترفیس LAN
interface GigabitEthernet0/0
ip address 192.168.10.1 255.255.255.0
ip nat inside
no shutdown
مرحله دوم: ایجاد رابط Dialer
interface Dialer1
ip address negotiated
encapsulation ppp
dialer pool 1
ip nat outside
ppp chap hostname USERNAME
ppp chap password PASSWORD
ppp pap sent-username USERNAME password PASSWORD
no shutdown
در این بخش، باید نام کاربری و رمز عبور ارائهشده توسط ISP جایگزین مقادیر USERNAME و PASSWORD شود.
مرحله سوم: اتصال اینترفیس WAN به Dialer
interface GigabitEthernet0/1
no ip address
pppoe enable
pppoe-client dial-pool-number 1
no shutdown
مرحله چهارم: ایجاد Access List
access-list 1 permit 192.168.10.0 0.0.0.255
مرحله پنجم: فعال کردن PAT
ip nat inside source list 1 interface Dialer1 overload
مرحله ششم: تعریف مسیر پیشفرض
ip route 0.0.0.0 0.0.0.0 Dialer1
مرحله هفتم: بررسی وضعیت اتصال
پس از برقراری اتصال PPPoE، لازم است وضعیت رابط Dialer و جدول مسیریابی بررسی شود.
show interfaces Dialer1
show ip interface brief
show ip route
show ip nat translations
در صورت موفق بودن اتصال، رابط Dialer1 دارای یک آدرس IP عمومی خواهد بود و کاربران شبکه داخلی از طریق PAT به اینترنت دسترسی خواهند داشت.
مقایسه دو سناریو
| ویژگی | مودم در حالت Router | مودم در حالت Bridge |
|---|---|---|
| برقراری اتصال PPPoE | مودم | روتر سیسکو |
| دریافت IP عمومی | مودم | روتر سیسکو |
| انجام NAT | مودم یا روتر | روتر سیسکو |
| مسیر پیشفرض | IP مودم | Dialer1 |
| مناسب برای | شبکههای کوچک | شبکههای سازمانی |
| مدیریت اینترنت | مودم | روتر سیسکو |
| احتمال Double NAT | وجود دارد | وجود ندارد |
در این فصل، دو سناریوی متداول برای راهاندازی اینترنت روی روتر سیسکو بررسی شد. در سناریوی اول، مودم در حالت Router قرار داشت و عملیات اتصال به اینترنت توسط مودم انجام میشد، در حالی که روتر وظیفه هدایت ترافیک شبکه داخلی و پیادهسازی PAT را بر عهده داشت. در سناریوی دوم، مودم در حالت Bridge قرار گرفت و تمامی وظایف از جمله برقراری اتصال PPPoE، دریافت آدرس IP عمومی، انجام NAT/PAT و تعریف مسیر پیشفرض توسط روتر سیسکو انجام شد.
با توجه به نیازهای شبکه، هر دو روش قابل استفاده هستند؛ با این حال، در شبکههای سازمانی و محیطهایی که امنیت، مدیریت متمرکز و استفاده از قابلیتهای پیشرفته روتر اهمیت دارد، استفاده از مودم در حالت Bridge و واگذاری کامل مدیریت اتصال اینترنت به روتر سیسکو، راهکار استاندارد و توصیهشده محسوب میشود.
مشکلات رایج و راهحلها
در هنگام راهاندازی اینترنت بر روی روتر سیسکو، ممکن است مشکلات مختلفی در مراحل برقراری اتصال، دریافت آدرس IP، ترجمه آدرسها (NAT/PAT) یا دسترسی به اینترنت ایجاد شود. آشنایی با این مشکلات و روشهای عیبیابی آنها، باعث میشود مدیر شبکه بتواند در کوتاهترین زمان علت بروز خطا را شناسایی و برطرف کند.
در این بخش، رایجترین مشکلاتی که هنگام پیکربندی مودم ADSL و روتر سیسکو مشاهده میشوند، به همراه دلایل احتمالی و روشهای رفع آنها بررسی میشود.
عدم دریافت IP
یکی از رایجترین مشکلات، دریافت نکردن آدرس IP توسط روتر یا رایانههای شبکه است. این مشکل میتواند در سمت WAN یا LAN رخ دهد.
علل احتمالی
- تنظیم نبودن صحیح اینترفیس شبکه
- غیرفعال بودن اینترفیس (Shutdown)
- تنظیم نبودن DHCP Server
- اتصال نادرست کابل شبکه
- خرابی کابل یا پورت شبکه
- فعال نبودن PPPoE در حالت Bridge
- وارد کردن نادرست نام کاربری یا رمز عبور ISP
روشهای بررسی
ابتدا وضعیت اینترفیسها بررسی شود.
show ip interface brief
در صورتی که وضعیت اینترفیس Administratively Down باشد، باید آن را فعال کرد.
interface GigabitEthernet0/0
no shutdown
در صورت استفاده از PPPoE، وضعیت رابط Dialer نیز بررسی شود.
show interfaces Dialer1
اگر IP دریافت نشده باشد، معمولاً مشکل در تنظیمات PPPoE یا اطلاعات ISP است.
کار نکردن NAT
گاهی کاربران شبکه داخلی قادر به Ping کردن روتر هستند، اما به اینترنت دسترسی ندارند. در بسیاری از موارد علت این مشکل، پیکربندی نادرست NAT یا PAT است.
علل احتمالی
- تعریف نشدن Access List
- اشتباه بودن شبکه در Access List
- معرفی نکردن اینترفیسهای Inside و Outside
- فراموش کردن گزینه Overload
- استفاده از اینترفیس اشتباه در دستور NAT
روشهای بررسی
ابتدا جدول NAT بررسی شود.
show ip nat translations
اگر جدول خالی باشد، احتمالاً NAT فعال نشده است.
برای مشاهده آمار NAT نیز میتوان از دستور زیر استفاده کرد.
show ip nat statistics
همچنین باید پیکربندی NAT بررسی شود.
show running-config | include nat
در صورت مشاهده اشتباه در Access List یا اینترفیسها، تنظیمات باید اصلاح شوند.
مشکل Default Route
در برخی مواقع، NAT به درستی کار میکند اما بستهها مسیر خروج به اینترنت را پیدا نمیکنند. علت این مشکل معمولاً تعریف نشدن مسیر پیشفرض است.
علل احتمالی
- تعریف نشدن Default Route
- اشتباه بودن آدرس Gateway
- قطع بودن ارتباط با مودم
- Down بودن رابط Dialer
روشهای بررسی
ابتدا جدول مسیریابی بررسی شود.
show ip route
در خروجی باید مسیر پیشفرض مشاهده شود.
نمونه:
S* 0.0.0.0/0 via 192.168.1.1
یا
S* 0.0.0.0/0 is directly connected, Dialer1
اگر این مسیر وجود نداشته باشد، باید دوباره تعریف شود.
در حالت Router:
ip route 0.0.0.0 0.0.0.0 192.168.1.1
در حالت Bridge:
ip route 0.0.0.0 0.0.0.0 Dialer1
مشکل PPPoE
در سناریویی که مودم در حالت Bridge قرار دارد، یکی از مشکلات متداول، برقرار نشدن ارتباط PPPoE است.
علل احتمالی
- اشتباه بودن Username یا Password
- قرار نداشتن مودم در حالت Bridge
- تنظیم نبودن Dialer
- فعال نبودن PPPoE روی اینترفیس WAN
- اختلال در سرویس ISP
روشهای بررسی
ابتدا وضعیت رابط Dialer بررسی شود.
show interfaces Dialer1
سپس وضعیت PPP بررسی شود.
show ppp all
همچنین میتوان لاگهای سیستم را مشاهده کرد.
show logging
اگر احراز هویت انجام نشود، معمولاً پیامهای مربوط به Authentication Failed یا CHAP Failed مشاهده خواهد شد.
در این حالت باید:
- نام کاربری و رمز عبور ISP مجدداً بررسی شوند.
- از قرار داشتن مودم در حالت Bridge اطمینان حاصل شود.
- سلامت خط ADSL بررسی شود.
- در صورت ادامه مشکل، با شرکت ارائهدهنده اینترنت تماس گرفته شود.
مشکل DNS
گاهی ارتباط اینترنت برقرار است و کاربران میتوانند آدرسهای IP را Ping کنند، اما هیچ وبسایتی باز نمیشود. در این شرایط معمولاً مشکل از سرویس DNS است.
به عنوان مثال:
دستور زیر موفق است.
ping 8.8.8.8
اما دستور زیر با شکست مواجه میشود.
ping www.google.com
این وضعیت نشان میدهد ارتباط اینترنت برقرار است، اما تبدیل نام دامنه به آدرس IP انجام نمیشود.
علل احتمالی
- تعریف نشدن DNS Server
- اشتباه بودن آدرس DNS
- اختلال در سرور DNS شرکت ISP
- مسدود شدن ترافیک DNS توسط ACL
روشهای رفع مشکل
ابتدا تنظیمات DHCP بررسی شود تا DNS صحیح به کاربران اختصاص داده شود.
show running-config | section dhcp
در صورت نیاز میتوان از DNSهای عمومی استفاده کرد.
8.8.8.8
8.8.4.4
یا
1.1.1.1
1.0.0.1
همچنین در صورت نیاز میتوان DNS را روی خود روتر نیز تنظیم کرد.
ip name-server 8.8.8.8
ip name-server 1.1.1.1
بیشتر مشکلات مربوط به راهاندازی اینترنت روی روترهای سیسکو به پیکربندی نادرست PPPoE، NAT/PAT، Default Route، DHCP یا DNS مربوط میشود. مدیر شبکه با استفاده از دستورات عیبیابی مانند show ip interface brief، show ip route، show ip nat translations، show ppp all و show logging میتواند وضعیت روتر را بررسی کرده و علت بروز مشکل را شناسایی کند. رعایت ترتیب صحیح مراحل پیکربندی، بررسی تنظیمات پس از هر مرحله و آزمایش اتصال با دستورات ping و traceroute، احتمال بروز خطا را به میزان قابل توجهی کاهش داده و فرآیند عیبیابی را سادهتر و سریعتر میکند.
دستوری که نوشتهاید:
ip route 0.0.0.0 0.0.0.0 0.0.0.0
در Cisco IOS معتبر نیست و بهطور معمول استفاده نمیشود؛ زیرا 0.0.0.0 نمیتواند به عنوان Next-Hop (Gateway) در نظر گرفته شود. در نتیجه روتر این دستور را قبول نمیکند یا کاربردی ندارد.
به طور کلی، مسیر پیشفرض (Default Route) به سه روش رایج تعریف میشود:
۱. استفاده از آدرس IP دروازه (Next-Hop)
این رایجترین روش است.
مثال:
ip route 0.0.0.0 0.0.0.0 192.168.1.1
در این حالت، روتر تمام بستههایی را که مقصدشان را نمیشناسد، به آدرس 192.168.1.1 (مثلاً مودم ADSL) ارسال میکند.
کاربرد:
- مودم در حالت Router
- ارتباط با روتر دیگری در شبکه
۲. استفاده از اینترفیس خروجی
مثال:
ip route 0.0.0.0 0.0.0.0 Dialer1
یا
ip route 0.0.0.0 0.0.0.0 Serial0/0/0
در این روش، روتر بستهها را از طریق همان اینترفیس ارسال میکند.
کاربرد:
- PPPoE
- لینکهای Point-to-Point
- مودم در حالت Bridge
۳. استفاده همزمان از اینترفیس و Next-Hop
گاهی برای افزایش دقت مسیریابی از هر دو استفاده میشود.
مثال:
ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1 192.168.1.1
این روش بیشتر در برخی سناریوهای خاص یا برای جلوگیری از بعضی مشکلات ARP استفاده میشود.
پس 0.0.0.0 به عنوان Gateway چه زمانی استفاده میشود؟
در پیکربندی Static Route تقریباً هیچوقت از دستور زیر استفاده نمیشود:
ip route 0.0.0.0 0.0.0.0 0.0.0.0
اما ممکن است در خروجی برخی دستورات مانند show ip route یا در سیستمعاملهای دیگر (مانند Linux یا Windows) مقدار 0.0.0.0 را مشاهده کنید که مفهوم متفاوتی دارد و به معنی «مسیر پیشفرض» یا «بدون Gateway مشخص» در آن سیستم است، نه اینکه چنین دستوری روی Cisco نوشته شود.
نکته مهم درباره روترهای سیسکو
اگر از DHCP Client روی اینترفیس WAN استفاده کنید، معمولاً نیازی به نوشتن دستی Default Route نیست. با دستور زیر:
interface GigabitEthernet0/1
ip address dhcp
میتوانید اضافه کنید:
ip route 0.0.0.0 0.0.0.0 dhcp
در این حالت، روتر Gateway پیشفرض را از DHCP دریافت میکند و بهصورت خودکار از آن استفاده میکند.
| دستور | کاربرد |
|---|---|
ip route 0.0.0.0 0.0.0.0 192.168.1.1 |
زمانی که Gateway مشخص است (مانند مودم در حالت Router) |
ip route 0.0.0.0 0.0.0.0 Dialer1 |
زمانی که اینترنت از طریق PPPoE و مودم Bridge برقرار میشود |
ip route 0.0.0.0 0.0.0.0 dhcp |
زمانی که اینترفیس WAN از DHCP آدرس و Gateway دریافت میکند |
ip route 0.0.0.0 0.0.0.0 0.0.0.0 |
دستور صحیح و متداولی در Cisco IOS نیست و استفاده نمیشود. |
در کتاب آموزشی خود، اگر میخواهید تمام حالتهای Default Route را پوشش دهید، بهتر است هر سه روش معتبر (Gateway، Interface و DHCP) را توضیح دهید تا خواننده با همه سناریوهای عملی آشنا شود.
دیدگاه های نامرتبط به مطلب تایید نخواهد شد.
از درج دیدگاه های تکراری پرهیز نمایید.