بالاخره در تاریخ 30 تیرماه 1395 میکروتیک یکی از بروزرسانی های انقلابی میکروتیک (Mikrotik) را منتشر کرد.
نسخه 6.36 سیستم عامل میکروتیک (Mikrotik OS) با قابلیت های جذابی در قسمت های مختلف همراه شده است که در ادامه به برخی از این ویژگی ها در بخش فایروال اشاره می کنیم.
1- اضافه کردن قابلیت نسخه Interface List ( لیست اینترفیس ) :
لیست اینترفیس ها یکی از امکانات جذاب و دوست داشتنی برای مدیران شبکه بخصوص در سری هایی مثل CRS و CCR می باشد.
لیست اینترفیس تقریبا از همه اینترفیس های فیزیکی ، مجازی ، VLAN ، تانل ها و ... پشتیبانی می کند.
شما می توانید لیست های مختلفی ایجاد کنید و بر اساس نیاز اینترفیس های مورد نظر را به آن اضافه کنید.
با این روش علاوه بر صرفه جویی در وقت، می توانید از بروز خطای رایج در پیکربندی قوانین مشابه جلوگیری نمایید.
از این لیست می توانید در جدول های Filter Rule, Nat, Mangle, Raw لایه 3 (IP/Firewall) و لایه 2 (Bridge/Filter, Nat)، در دو بخش ورودی (In Interface List) و خروجی (Out Interface List) استفاده کنید.
2- اضافه کردن قابلیت افزودن نام دامنه به Address List ( لیست آدرس ) :
میکروتیک به همه جذابیت های قبلی Address List ویژگی جدیدی اضافه کرده است.
در این نسخه از سیستم عامل شما می توانید در بخشی که قبلا آدرس IP را وارد می کردید، نام دامنه خاصی را وارد کنید. میکروتیک بلافاصله از طریق DNS تمام IP متعلق به آن نام دامنه را به صورت Dynamic به Address List مورد نظر اضافه می کند.
3- اضافه کردن بخش جدید به جدول فایروال به نام RAW ( پردازش نشده یا خام ) :
به نظر من مهمترین و کلیدی ترین ویژگی اضافه شده به فایروال افزودن جدول RAW می باشد.
در جدول RAW می توان به بررسی و آنالیز اطلاعات قبل از ورود به بخش Connection Tracking پرداخت.
این یعنی سرعت بسیار بالاتر در اسکن و بررسی ارتباطات، به زبان دیگر یعنی درگیر نشدن بیش از حد CPU بخصوص در حملاتی مثل DOS یا DDOS
از RAW و قابلیت های خیره کننده اش در آینده بیشتر خواهید شنید.
برای دانلود این نسخه از سیستم عامل میکروتیک به آدرس تارنمای رسمی میکروتیک مراجعه کنید.
میکروتیکی باش و منطقی فکر کن.
دوست و همکار گرامی ، لطفا از انتشار محتوای این صفحه بدون ذکر منبع و نام نویسنده جدا خودداری فرمایید.
با ما همراه باشید.
گروه ستودا مشاوری امین و مجری توانمد در پیاده سازی پروژه های شبکه
اگر برای انتخاب نام کسب و کارتان حساسیت زیادی به خرج داده اید و علاقمند به حضور در فضای مجازی هم باشید،
پیشنهاد می کنم حتما به موارد زیر به دقت توجه کنید :
1- مسئولیت ثبت، تمدید و کنترل نام دامنه در اختیار شرکتی به نام آیکان و در مورد پسوند های ملی مثل ir به عهده نماینده رسمی آن در کشورهای مختلف ( در ایران، پژوهشگاه دانش های بنیادی ) می باشد.
2- نام دامنه در کل جهان کاملا منحصر به فرد و غیر تکراری است، اصولا اگر خوش شانس باشید و نام دامنه مورد نظرتان تا کنون ثبت نشده باشد، همین امروز ، نسبت به ثبت دامنه های مورد نظر اقدام کنید.
3- نامه دامنه اصولا از دو قسمت اجباری ( ثبت توسط شرکت نماینده و به درخواست شما ) و یک قسمت اختیاری ( کاملا در اختیار شما ) به شکل زیر تشکیل شده است.
{prefix . domainname . extention}
Prefix : www, mail, ftp, …
Domain Name : google, yahoo, varzesh3, isna, …
Extention : com, net, org, ir, co.ir, …
4- شما به عنوان مالک قطعی نام دامنه شناخته نمی شوید و برای مدت مشخص ( حداقل یک سال ) دامنه در اختیار شما خواهد بود.
5- تمدید کردن مدت اجاره دامنه ای که در اختیار شماست ، بسیار مهم است. چون در غیر این صورت باید برای تمدید دامنه جریمه بسیار سنگینی پرداخت کرده یا مالکیت آن از شما سلب و در اختیار متقاضی دیگری قرار خواهد گرفت. از این رو دامنه های مورد نظر خود را با طولانی ترین مدت اجاره ممکن، ثبت یا تمدید کنید.
6- برای ثبت نام دامنه با پسوند های عمومی، آیکان فقط به آزاد بودن نام دامنه اکتفا می کند ، هر کسی هر نام دامنه ای را که بخواهد می تواند ثبت کند، از این رو بسیاری از شرکت ها برای در اختیار گرفتن نام دامنه مورد نظر حاضر به پرداخت اعدادی نجومی به مالک فعلی دامنه هستند.
7- در مورد دامنه های ملی شرایط کمی مناسب تر است ، با سخت گیری هایی که برای ثبت دامنه های ir به عمل آمده می توانید کمی امیدوار باشید که نام دامنه مورد نظر شما ( نام رسمی کسب و کارتان ) توسط فرد دیگری قابل ثبت نیست.
8- برای ثبت دامنه حداقل به دو آدرس NS نیاز دارید. این آدرس ها به همراه نام دامنه ثبت می شوند و مسئولیت هدایت درخواست ها به سرور های هاستینگ ( میزبانی ) دامنه را دارند.
در مقاله انتخاب هاستینگ مناسب برای دامنه ، در این مورد بیشتر توضیح خواهیم داد.
9- شما به عنوان یک شخص حقیقی یا حقوقی می توانید یک چند دامنه را با نام خود به ثبت برسانید.
10- شما برای در اختیار داشتن یک نام دامنه اجباری به تهیه فضای هاستینگ ندارید.
همکاران ما در گروه بزرگ ستودا به عنوان مشاوری امین، کلیه خدمات مرتبط با انتخاب و ثبت و مدیریت نام دامنه را با مناسب ترین قیمت و بهترین کیفیت برای شما انجام خواهند داد.
لطفا مطالب این صفحه را بدون اجازه نویسنده و ذکر منبع بازنشر نفرمایید.
امروزه و به احتمال بسیار زیاد هر فردی که به اینترنت دسترسی دارد حتما دارای یک یا چند آدرس پست الکترونیک شخصی و کاری است. ورود و استفاده از شبکه های اجتماعی و پیام رسان هایی مثل فیس بوک، اینستاگرام، تلگرام و واتس اپ هم خیلی عمر و کاربرد پست الکترونیک را به مخاطره نیانداخته است.
در این نوشته سعی داریم شیوه صحیح انتخاب آدرس و میزبان مناسب برای ارایه خدمات میزبانی پست الکترونیک را به شما آموزش دهیم.
انتخاب خدمات دهنده میزبان پست الکترونیک برای کاربردهای شخصی :
با اینکه تعداد شرکت میزبانی پست الکترونیک که عموما نیز به رایگان خدمات ارایه می کنند آنقدر زیاد است که نمی توان به همه آنها اشاره کرد، ولی در عمل تعداد خدمات دهنده های مناسب به لحاظ امنیت و امکانات، از تعداد انگشتان دست شما کمتر خواهد بود.
برای مثال از معروف ترین و پرکاربردترین خدمات دهنده های میزبانی پست الکترونیک رایگان می توان به gmail گوگول ، yahoo و outlook مایکروسافت اشاره نمود.
انتخاب آدرس پست الکترونیک مناسب برای اشخاص :
انتخاب آدرس پست الکترونیک بر خلاف انتخاب نام و نام خانوادگی ، کاملا اختیاری است ولی در این انتخاب آزادانه پیشنهاد می کنم به موارد زیر توجه کنید.
تا حد امکان سعی کنید از استفاده از موارد زیر خودداری کنید.
1- اسامی اشیاء و حیوانات یا گیاهان
2- نام فرزند ، پدر و مادر و یا سایر بستگان
3- شماره تلفن همراه ، تلفن ثابت و ...
4- اعدادی که به اطلاعات هویتی شما بر می گردد مثل کد ملی، شماره شناسنامه و سال تولد
5- عباراتی که بخشی از اطلاعات محرمانه شما را فاش می کند مثل کلمات عبور و ...
6- اعداد و علایم نامربوط و نا مفهوم
7- آدرس ها و عبارات طولانی
در عوض پیشنهاد می کنم از کل یا بخشی از نام و نام خانوادگی خود با ترکیب علائمی مثل ( . و _ یا خط تیره ) استفاده نمایید.
اگر خیلی خوش شانس نباشید و آدرس های مورد علاقه شما در خدمات دهنده مورد نظر ثبت شده باشد احتمالا مجبور به استفاده از پسوند یا پیشوندی در آدرس پست الکترونیک خود ، خواهید شد.
برای انتخاب آدرس پست الکترونیک و میزبان مناسب ، برای کاربردهای غیر شخصی، مقاله انتخاب نام دامنه مناسب برای کسب و کار را در همین وبلاگ مطالعه فرمایید.
لطفا مطالب و محتوای این صفحه را بدون اطلاع و اجازه نویسنده و ذکر منبع ، بازنشر نفرمایید.
هات اسپات ( Hotspot ) چیست ؟
اصولا به ابزار مدیریت دسترسی به اینترنت در مکان های عمومی، هات اسپات می گویند.
امروزه در بیشتر هتل ها ، فرودگاه ها ، رستوران ها ، پردیس های سینمایی و دانشگاهی و ... دسترسی به اینترنت برای عموم ، یک درخواست ابتدایی و بدیهی است.
هر چند با گسترش شبکه های اینترنت تلفن همراه مثل 4G/3G ، بخشی از کارکردهای هات اسپات در برخی مکان ها، توجیح اقتصادی و فنی خود را برای پیاده سازی از دست داده ، اما کماکان گزینه اول دسترسی به اینترنت در مکان ها عمومی و خصوصی است.
لازم به ذکر است پیاده سازی هات اسپات به معنی فعال کردن یک شبکه بی سیم محافظت نشده ( حتی با وجود کلمه عبور ) و دادن دسترسی نامحدود به همه افراد نیست.( روالی که متاسفانه بسیار شایع است )
میکروتیک ( Mikrotik ) با ارایه ابزاری منحصر به فرد بدون توجه به تعداد کاربران و گستره فیزیکی در زمینه ارایه دسترسی مدیریت شده به اینترنت ، اعتبار سنجی کاربران ، تعیین سرعت لحظه ای و میانگین ، تعیین حجم ترافیک اینترنت مصرفی ، محافظت در برابر نفوذ و حملات هکرها ، تعیین مدت زمان برقراری ارتباط با شبکه ، اعمال محدودیت در دسترسی به برخی از سایت ها و سرویس ها ، ارایه گزارشات متنوع ، دسترسی مدیریت شده و سریع به منابع و اطلاعات داخلی و بسیاری از امکانات و قابلیت های دیگر ، بدون شک بهترین گزینه برای پیاده سازی هات اسپاتی امن ، سریع و پایدار می باشد.
نکته کلیدی در راه اندازی هات اسپات ها به ویژه هات اسپات قدرنمند میکروتیک ، پیاده سازی دقیق ، اصولی و ایمن این سرویس می باشد.
لازم به ذکر است ، عدم توجه به این موضوع ، سرویس هات اسپات را به پاشنه آشیل شبکه تبدیل کرده و سبب بروز مشکلات و دردسرهای بسیار بزرگ بعدی خواهد گردید.
همکاران متخصص ما در گروه ستودا ، با پیاده سازی اصولی این سرویس جذاب و پر کاربرد ، امنیت و کارکرد پایدار این سرویس را ضمانت خواهند کرد.
برای کسب اطلاعات بیشتر با ما از طریق پست الکترونیک network /at/ setuda . com ( فاصله های اضافی را حذف کرده و به جای /at/ از @ استفاده نمایید ) یا صفحه تماس با مای گروه ستودا ، در ارتباط باشید.
برخی از مدیران و کارشناسان فناوری ارتباطات، عملا دید مناسبی از قابلیت ها و امکانات سخت افزاری و نرم افزاری ( سیستم عامل یا RouterOS ) میکروتیک ندارند.
این عدم شناخت در بسیاری از پروژه ها به دو شکل کلی :
1-استفاده از تجهیزات غیر میکروتیکی و عدم حصول نتیجه مورد درخواست یا اتلاف بودجه و پیکربندی پیچیده تجهیزات مشابه
2-استفاده از تجهیزات میکروتیکی با مشخصات سخت افزاری نامناسب که منجر به اتلاف بودجه یا ناپایداری در عملکرد
خودنمایی کرده که سبب بروز مشکلات بعدی و پیچیده تر در پیاده سازی زیرساخت های ارتباطی سازمان خواهد گردید.
از این جهت و در مطلب پیش رو ما به بررسی اجمالی قابلیت های RouterOS خواهیم پرداخت.
RouterOS سیستم عامل مستقل میکروتیک می باشد که بر اساس هسته لینوکس طراحی شده است. قابلیت های زیر بر اساس آخرین نسخه این سیستم عامل ارایه شده است.
میکروتیک بر بستر سخت افزاری زیر نصب و اجرا می شود
روال نصب سیستم عامل :
روش های پیکربندی :
پشتیبان گیری و بازیابی اطلاعات :
MPLS
VPN
DHCP
HotSpot
QoS
Proxy
ابزارهای داخلی
سایر قابلیت ها
و ...
در این مقاله امکان توضیح کامل و بحث در مورد قابلیت ها، امکان پذیر نبود، در ادامه برای آموزش میکروتیک با ما همراه باشد.
توصیه می کنم برای اینکه در پیکربندی سیستم عامل میکروتیک به تسلط کافی دست یابید، در مرکزی معتبر و با استادی کار آزموده کار را شروع کرده و ادامه دهید.
من مثل همیشه دوست خوبم مهندس حامد فرنودی، استاد بین المللی و کوردینتور منطقه را به شما پیشنهاد می کنم.
دنیای میکروتیک بسیار گسترده و جذاب است پس میکروتیکی باش و منطقی فکر کن.
نظرات، پیشنهادات و انتقادات خود را با ما در میان بگذارید.
لطفا مطالب این صفحه را بدون اجازه نویسنده و ذکر منبع بازنشر نفرمایید.
با گسترش فناوری اطلاعات و ارتباطات تمامی حوزه های تجارت ( کسب و کار ) دستخوش تغییرات بسیار بزرگی شده است.