نصب و راه اندازی تانل میکروتیک
اگر بخواهیم ارتباط شبکه ای بین دو نقطه را با دو روتر میکروتیک برقرار کنیم (مثلاً بین کارخانه و دفتر کار در دو نقطه دور از همدیگر)، باید چه کارهایی انجام دهیم؟ به چه صورتی میتوان تانل GRE میکروتیک را راهاندازی کرد؟
در این مقاله نحوه راه اندازی تانل GRE میکروتیک را بهطور کاملاً کاربردی توضیح دادهایم. بهگونهای که شما با خرید دو روتر میکروتیک، بهتنهایی میتوانید ارتباط شبکه را بین دو نقطه برقرار کنید.
تانل به چه معناست؟
ایجاد یک مسیر مطمئن بین دو نقطه از شبکه برای سادهتر کردن تنظیمات روتینگ و امن کردن مسیر ترافیک عبوری را تانل میگویند. بهعبارتدیگر تانل هر ارتباط نقطهبهنقطه از طریق یک شبکه گسترده مانند اینترنت است.
ازآنجاییکه در راه اندازی تانل میکروتیک از پروتکلهای رمزگذاری استفاده میشود، از یک شبکه ناامن عبور میکنند، این روش برای افزایش امنیت بسیار مناسب است.
انواع تانل ها در میکروتیک و کاربرد آنها
تانل ها در لایه 2 و 3 شبکه قابلیت اجرا دارند. برای تانل زدن در میکروتیک، کاربردهای زیادی میتوان ذکر کرد. مثلاً فرض کنید سیستم تلفنی ویپ (VOIP) در یک شرکت دارید. میخواهید که در کارخانه و یا شعبه دیگر خود هم این سیستم را راه اندازی کنید. یا مثال دیگر، سرور حسابداری شما در تهران است و میخواهید کارمندان مالی شعبه اصفهان به این سرور متصل شوند و مثال های بسیار زیاد دیگر.
در تانل لایه 2 عمدتاً کنترل از راه دور توسط VPN استفاده میشود. به این صورت که یکی از روترها را بهعنوان VPN SERVER در نظر می گیرند و دیگری نقش VPN CLIENT را دارد. یکی از تانل های مهم در لایه 2 تانل EOIP است. در راهاندازی شبکههای کامپیوتری تانل هایی مانند PPTP Tunnel و همچنین L2TP Tunnel کاربرد بیشتری دارند. برای دریافت اینترنت ADSL از ISP ها معمولاً از تانل PPPOE استفاده میشود. برای راه اندازی تانل میکروتیک چه در میکروتیک و چه در سیسکو و یا هر دستگاه دیگری؛ لازم است که زیرساختها و بستر مناسب آن ،از قبل فراهم شده باشد. تانل بین دور روتر عمدتاً بر بسترهای اینترنت ، اینترانت ، خطوط MPLS و یا سرویسهای Wireless صورت میگیرد.
تانل GRE در میکروتیک
GRE مخفف عبارت Generic Routing Encapsulation است. واژه Encapsulation کپسوله کردن دیتا است.
در ابتدا باید خاطرنشان کرد که این روش تانلینگ همانند تانل IPIP است. با این تفاوت که 4 بایت بیشتر از IPIP تانل به پکت ها اضافه میکند که میشود 24 بایت. تفاوت عمده این دو روش را میتوان در نحوه کپسوله کردن دیتا بیان کرد. تانل ذاتاً یک STATE LESS است. بهصورت SITE TO SITE ارتباط برقرار میکند و باید روتر در هر دو سمت دارای IP استاتیک باشند. بهگونهای که شما با خرید دو روتر میکروتیک، بهتنهایی میتوانید ارتباط شبکه را بین دو نقطه برقرار کنید.
عموماً هنگامیکه بخواهیم چندین شبکه دور از هم (از لحاظ جغرافیایی ) را به یکدیگر متصل کنیم، یکی از بهترین راهها استفاده از تانل GRE میکروتیک است. تمامی روتر ها از این تانل پشتیبانی میکنند و بهعنوان یک روش راحت و کارآمد برای برقراری ارتباط بین دو روتر در بستر اینترنت محسوب میشود.
GRE هیچگونه مکانیسمی برای جلوگیری از به وجود آمدن flow در ترافیک ندارد یا در اصطلاح فنی GRE مکانیسم flow control ندارد. در این روش بدون مخفی کردن ارتباطات، اتصالات مجازی بر روی IP استاتیک بین روترها ارائه میشود.
اگر بخواهیم دقیقتر توضیح دهیم در GRE یک Header ip به PACKET اضافه میشود . این کار بیشتر برای عبور بستهها دارای ip private روی بستر عمومی مثل اینترنت که فقط بستههایی با ip public را از خودش عبور میدهد استفاده میشود اگر تمام دستورالعملهای ارائهشده را انجام بدهید بهراحتی میتوانید ارتباط شبکه بین دو نقطه را برقرار کنید. اگر در مورد این ویدئو و یا طرز کار روترهای میکروتیک و برقراری ارتباط بین آنها، سؤالی داشتید، میتوانید در قسمت پرسش و پاسخ که در پایین همین مقاله وجود دارد، سؤالات خود را مطرح کنید. کارشناسان فنی در اسرع وقت، پاسخ شما را خواهند داد.