یکی از راه های آسان برای تفکیک اینترنت و VPN در شبکه کانکشن رو روی روتر میکروتیک قرار دهیم و کاری کنیم تمام ترافیک به کانکشن وی پی ان نرود و فقط پکیت های مربوط به آن عبور داده شود :
یکی از راه های آسان برای تفکیک اینترنت و VPN در شبکه کانکشن رو روی روتر میکروتیک قرار دهیم و کاری کنیم تمام ترافیک به کانکشن وی پی ان نرود و فقط پکیت های مربوط به آن عبور داده شود :
اگر وب ui ایزابل باز نمیشد با دستور زیر در کنسول ایزابل این سرویس Fail2ban رو استاپ کنید :
systemctl restart fail2ban.service
هنگامی که کانکشن vpn رو وصل می کنید مثلاً در سیستم عامل ویندوز تمام ترافیک نت شما به سمت گیت وی اون سرور وی پی ان میره برای جلوگیری ازین رخداد :
SVI یا Switch Vlan Interface برای IP دادن به اینترفیس های سوییچ کاربرد دارد و در روتر از ساب اینترفیس استفاده می شود DHCP از لایه 3 عبور نمی کند در سیسکو از مکانیزمی به نام IP Helper استفاده می شود که همان Dhcp Relay Agent است و بسته ها حالا یونیکست شده و به سمت سرور DHCP ارسال می شوند
هنگامی که سوییچی مک آدرسی را در جدول خود ندارد برادکست ارسال می کند این برادکست می تواند باعث مشکلاتی در شبکه بشود Spanning-Tree باعث می شود تا کاست های بیشتر در شبکه بلاک شوند این پروتکل از یک سوییچ به نام Root و Designate و Others استفاده می کند :
برای بک آپ گیری از تنظیمات و سیستم عامل سیسکو می توان از روش TFTP Server استفاده کرد که دستورات به صورت زیر است :
R1# copy startup-config tftp:
R1# copy flash: tftp:
اگر دستگاه از فلش مموری پشتیبانی می کرد :
R1# format usbflash0
R1# copy startup-config usbflash0:
R1# copy flash: usbflash0:
اکثر این دستگاه ها با FAT16 کار می کنند
در سوییچ های مدیریتی از آن استفاده می کنیم تا برادکست ها دامنه کمتری داشته باشند و آنها را جدا کنیم کار انتقال ویلن را ترانک انجام می دهد مگر اینکه از Native vlan که پیش فرض ویلن 1 در سیسکو است استفاده کنیم پورت ها در سیسکو دو نوع هستند Access و Trunk اما به صورت پیش فرض حالت های داینامیک Auto دارند :
این بخش مفاهیم مهمی درباره پروتکل EIGRP است ،
روت فیلترینگ :
برای فیلتر آپدیت های پروتکل استفاده می شود می توان اگر پروتکل در ارتباط با دیگر سابنت ها باشد آن را فیلتر کنیم تا لازم نباشد آن روتر ها یاد گرفته شوند
EIGRP یک پروتکل برای ایجاد روتینگ های داینامیکی است هنگامی که چندین مسیر در شبکه داریم و می خواهیم از بهترین مسیر استفاده کنیم بهترین راهکار استفاده از پروتکل های داینامیکی است
دیفالت روت در سیسکو به صورت زیر نوشته می شود :
Router>en
Router#conf t
Router(config)#
Router(config)#ip route 0.0.0.0 0.0.0.0 8.8.8.8
دیفالت روت می تواند پردازش روتر را کاهش داده و در مسیردهی کمک زیادی به ما بکند