جستجو برای:
سبد خرید 0
  • خانه
  • شبکه و امنیت
    • تکنسین شبکه
      • پسیو شبکه و طراحی Data Center
      • CompTIA
      • Help Desk
      • فیبر نوری
      • دوربین های مداربسته
      • سیستم های امنیتی
      • IOT & BMS
    • مایکروسافت
      • ویندوز سرور (MCSA , MCSE)
      • شیرپوینت
      • SQL Server
      • System Center
      • سرویس های تخصصی
    • سیسکو
      • CCNA
      • CCNP Enterprise
      • CCNP Security
      • CCNP Collaboration
      • CCNP Data Center
      • CCNP Service Provider
      • CyberOps Professional
      • DevNet Professional
      • CCIE
    • مجازی سازی ، Cloud و Storage
      • VMware
      • HPE
      • EMC
      • بکاپ و مانیتورینگ شبکه
      • AWS
    • لینوکس
      • دوره های پایه و LPIC
      • سرویس های تخصصی لینوکس
      • سرویس های امنیتی لینوکس
      • بکاپ و مانیتورینگ
      • Embedded
      • هاستینگ
    • امنیت
      • fortinet
      • Splunk
      • GIAC Certified
      • Security Operations Center (SOC)
    • میکروتیک و وایرلس
    • جونیپر
    • تلفن های سانترال و VOIP
    • دواپس
  • برنامه نویسی و طراحی سایت
    • افزونه وردپرس
      • سئو و بهینه سازی
      • فروشگاهی (ووکامرس)
      • بکاپ و امنیت
      • صفحه ساز
      • آموزشی
      • افزونه های کاربردی
      • پشتیبانی و چت
      • ابزار های مدیریتی
      • تبلیغات و بازاریابی
      • فرم ساز
      • افزونه های گالری
      • افزونه های شبکه اجتماعی
      • افزونه های رزرو آنلاین و نوبت دهی
    • خدمات طراحی سایت
    • سئو و دیجیتال مارکتینگ
    • آموزش وردپرس
    • سرویس های Open Source
      • Vtiger CRM
      • ERP Odoo
      • کلاس آنلاین و ویدئو کنفرانس
    • پایتون (هوش مصنوعی و…)
    • Secure Coding
  • برق و الکترونیک
    • تعمیرات قطعات کامپیوتر و لب تاپ
    • تعمیرات هارد و ریکاوری اطلاعات
    • تعمیرات پرینتر و لوازم اداری
    • تعمیرات تجهیزات شبکه
  • مدیریت
    • مدیریت فناوری اطلاعات
      • ISO/IEC 27001
      • ISC2 & ISACA Certification
      • ITIL
      • انستیتو دواپس
      • COBIT
      • PMBOK
      • SCRUM
    • مدیریت مالی و سرمایه‌گذاری
    • استارتاپ
    • مدیریت اجرایی MBA
    • روانشناسی
      • روانشناسی بازار های مالی
      • انگیزشی
  • وبینار و کلاس آنلاین
    • سامانه LMS (مودل فارسی)
    • بیگ بلو باتن
    • سرویس ویدئو کنفرانس
 
خدمات شبکه فراز نتورک
ورود
[suncode_otp_login_form]
گذرواژه خود را فراموش کرده اید؟
عضویت
[suncode_otp_registration_form]
  • 021-66416682
  • Info[@]faraznetwork.ir
خدمات شبکه فراز نتورک
  • خانه
  • شبکه و امنیت
    • تکنسین شبکه
      • پسیو شبکه و طراحی Data Center
      • CompTIA
      • Help Desk
      • فیبر نوری
      • دوربین های مداربسته
      • سیستم های امنیتی
      • IOT & BMS
    • مایکروسافت
      • ویندوز سرور (MCSA , MCSE)
      • شیرپوینت
      • SQL Server
      • System Center
      • سرویس های تخصصی
    • سیسکو
      • CCNA
      • CCNP Enterprise
      • CCNP Security
      • CCNP Collaboration
      • CCNP Data Center
      • CCNP Service Provider
      • CyberOps Professional
      • DevNet Professional
      • CCIE
    • مجازی سازی ، Cloud و Storage
      • VMware
      • HPE
      • EMC
      • بکاپ و مانیتورینگ شبکه
      • AWS
    • لینوکس
      • دوره های پایه و LPIC
      • سرویس های تخصصی لینوکس
      • سرویس های امنیتی لینوکس
      • بکاپ و مانیتورینگ
      • Embedded
      • هاستینگ
    • امنیت
      • fortinet
      • Splunk
      • GIAC Certified
      • Security Operations Center (SOC)
    • میکروتیک و وایرلس
    • جونیپر
    • تلفن های سانترال و VOIP
    • دواپس
  • برنامه نویسی و طراحی سایت
    • افزونه وردپرس
      • سئو و بهینه سازی
      • فروشگاهی (ووکامرس)
      • بکاپ و امنیت
      • صفحه ساز
      • آموزشی
      • افزونه های کاربردی
      • پشتیبانی و چت
      • ابزار های مدیریتی
      • تبلیغات و بازاریابی
      • فرم ساز
      • افزونه های گالری
      • افزونه های شبکه اجتماعی
      • افزونه های رزرو آنلاین و نوبت دهی
    • خدمات طراحی سایت
    • سئو و دیجیتال مارکتینگ
    • آموزش وردپرس
    • سرویس های Open Source
      • Vtiger CRM
      • ERP Odoo
      • کلاس آنلاین و ویدئو کنفرانس
    • پایتون (هوش مصنوعی و…)
    • Secure Coding
  • برق و الکترونیک
    • تعمیرات قطعات کامپیوتر و لب تاپ
    • تعمیرات هارد و ریکاوری اطلاعات
    • تعمیرات پرینتر و لوازم اداری
    • تعمیرات تجهیزات شبکه
  • مدیریت
    • مدیریت فناوری اطلاعات
      • ISO/IEC 27001
      • ISC2 & ISACA Certification
      • ITIL
      • انستیتو دواپس
      • COBIT
      • PMBOK
      • SCRUM
    • مدیریت مالی و سرمایه‌گذاری
    • استارتاپ
    • مدیریت اجرایی MBA
    • روانشناسی
      • روانشناسی بازار های مالی
      • انگیزشی
  • وبینار و کلاس آنلاین
    • سامانه LMS (مودل فارسی)
    • بیگ بلو باتن
    • سرویس ویدئو کنفرانس
اینجا شروع کنید
آخرین اطلاعیه ها
لطفا برای نمایش اطلاعیه ها وارد شوید
0

وبلاگ

خدمات شبکه فراز نتورک > دانلود رایگان > میکروتیک > نحوه راه اندازی BGP در میکروتیک

نحوه راه اندازی BGP در میکروتیک

1399/07/29
ارسال شده توسط مهندس موسی رشوند
میکروتیک
نحوه راه اندازی BGP در میکروتیک

نحوه راه اندازی BGP در میکروتیک

آشنایی مقدماتی با BGP میکروتیک

در این بخش قصد داریم با نحوه راه اندازی BGP در میکروتیک آشنا شویم.

BGP چیست؟

Border Gateway Protocol – RFC 1771

BGP پروتکلی است که در هسته Routing اینترنت از آن استفاده می شود وظیفه این پروتکل اتصال و Routing.

بین Autonomous System ها و ﺷﺒﮑﻪ ﻫﺎي ﺑﺰرگ IP اﺳﺖ. در واقع BGP حامل اطلاعات Autonomousهاست.

ﺗﺎ از اﯾﻦ ﻃﺮﯾﻖ ﺷﺒﮑﻪ ﻫﺎيIP در درون Autonomous را ﭘﯿﺪا ﮐﻨﺪ.

  • BGP یک پروتکل Path Vector است تا Distance Vector
  • VLSM و CIDR را پشتیبانی میکند.
  • ارتباط با همسایگان را روی پورت TCP 179 برقرار میکند و با Keep-alive آن را نگه میدارد.
  • Routing Table مستقل ﺧﻮد را دارد.
  • Metric در اﯾﻦ ﭘﺮوﺗﮑﻞ Attribute نامیده می شود.

 

نسبت به پروتکل های Interior کاملا متفاوت بوده و برای ارتباط بین AS هاست.

به عبارتی Inter-autonomous Systems Routing Protocol است.

  •  انعطاف پذیر Flexibility و ﺑﺎ ﺑﻮده Policy-based Routing ﺣﺮﻓﻪ اي ﻫﻤﺮاه اﺳﺖ.

ﺑﻪ هرحال Routing در اینترنت بصورت Hop-by-hop است.

و سیاست های شما در طول مسیر بوسیله روترهای میان راه – که کنترلی رویشان ندارید – ممکن است بکار گرفته نشود.

  •  مثل RFC 1918 جهت اختصاص IP برای استفاده Private، AS Number نیز طبق RFC 1930از 64512 به انتها (یعنی تا 65535) برای مصارف Private در نظر گرفته شده است.

 آﺷﻨﺎﯾﯽ ﺑﺎ eBGP و iBGP

IBGP

ارسال اطلاعات به سمت اینترنت در شرایطی که تنها یک روتر در مرز بین سازمان و اینترنت قرار دارد کاری بسیار اسان است.

در این شرایط کافی است که روتر مرزی یک default route را از طریق پروتکل مسیریابی درونی IGP برای دیگر دستگاههای داخلی ارسال کند

تا آنها تمامی پیامهای مقصد خارجی را برای روتر مرزی بفرستند.

اما در صورت استفاده از چندین روتر مختلف برای برقراری ارتباط با اینترنت مسائل مختلفی را باید مد نظر قرار داد.

به منظور برطرف کردن مشکل احتمالی و همچنین بهره گیری از امکانات بیشتر می توان از IBGP در بین روترهای مرزی استفاده کرد.

در واقع IBGP برای این است که مسیریاب های مرزی درون یک As بتوانند اطلاعات خود را رد و بدل کنند

و به این ترتیب همه مسیریابها از تمام راههای مرزی مطلع هستند و میتوانند بهترین راه خروجی را پیدا کنند.

EBGP

ایده ای که در پشت عملکرد BGP قرار دارد شبیه به پروتکل های IGP مانند OSPF و EIGRP است.

بدین ترتیب BGP نیز شبیه دو پروتکل یاد شده، در ابتدا سعی در برقراری رابطه مجاورت مابین روترها در AS های مختلف می کند

سپس، روترهای همسایه اطلاعات مورد نظر خود را از یکدیگر کسب کرده و انها را داخل جدول BGP قرار می دهند

سپس پروتکل BGP اطلاعات موجود در جدول BGP را آنالیز کرده و اقدام به شناسایی بهترین مسیر منتهی به هر مقصد می نماید

این route ها در داخل جدول routing روترها قرار دارد.

زمانی که روترهای همسایه در AS های جداگانه باشند برای برقراری ارتباط و ردوبدل کردن اطلاعات مسیریابی از پروتکل EBGP استفاده میکنند.

هریک از router های، BGP از سه جدول برای نگهداری اطلاعات پروتکل BGP استفاده میکند

که این جدول ها به شرح زیر میباشند:

Routing table شامل اطلاعات است که باید طی پیام Update مبادله شود.

Neighbor TABLE همسایه های روتر در این جدول نگهداری میشوند.

BGP table اطلاعات دریافتی از بقیه مسیریابها و نیز دیگر PATH attribute ها در این جدول ذخیره می‌شوند.

برای راه اندازی BGP در شبکه خود با استفاده از میکروتیک باید در هر روتر پارامترهای AS نامبر و همچنین Router ID و شبکه ای که قرار است به سایر روتر ها معرفی کند را مشخص می کنیم.

جهت راه اندازی BGP در میکروتیک:

1- از منوی سمت چپ بر روی عبارت Routing سپس BGP کلیک کنید.

در تب Instance یک پروفایل جدید با مشخصات زیر ایجاد کنید

Name:  نام مربوطه پروفایل

AS: شناسه AS شما

Router ID شناسه روتر (عموما آیپی روتر استفاده می شود)

سپس تیک گزینه Client to client reflection را بر دارید و این پروفایل رو ایجاد کنید.

2- وارد تب Peer شوید و یک پروفایل جدید با مشخصات زیر ایجاد کنید:

NAME نام پروفایل روتر مقابل شما

Instance نام پروفایل ایجاد شده BGP

Remote Address آدرس آیپی روتر مقابل یا به اصطلاح Neighbors شما

Remote AS روتر مقابل

سپس پروفایل را ایجاد کنید. پس از ایجاد این پروفایل در زیر عبارت State باید عبارت Established باشد.

که این عبارت به معنی برقراری صحیح ارتباط bgp شما می باشد.

آموزش میکروتیک

3- در انتها در تب Network ساب نت هایی که می خواهید روی ارتباط BGP شما advertise شود را ایجاد کنید.

آموزش میکروتیک

در هر دو روتر تنظیمات بالا انجام می شود

و در نهایت بعد از برقرار شدن ارتباط بین Peer ها در جدول روتینگ لیست روت هایی که توسط bgp ایجاد شده است قابل مشاهده می باشد.

راهنمای فوق نمونه ای از راه اندازی ابتدایی پروتکل مسیریابی BGP در تجهیزات میکروتیک می باشد

که ممکن است در سناریو های پیشرفته تر نحوه راه اندازی این سرویس کمی متفاوت تر باشد.

 

جهت مشاهده فیلم های آموزشی میکروتیک بر روی این لینک کلیک نمایید.

جدیدترین اخبار مجموعه فراز نتورک را در صفحات اجتماعی دنبال کنید

نویسنده: مهندس بهداد رحمانی

برچسب ها: BGP در میکروتیکBorder Gateway Protocolراه اندازی BGP در میکروتیکنحوه راه اندازی BGPنحوه راه اندازی BGP در میکروتیک
قبلی قابلیت PSD (جلوگیری از پورت اسکن) در میکروتیک
بعدی مسدود کردن دسترسی TeamViewer به کمک میکروتیک

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

  • آفیس (136)
    • آموزش اکسس (8)
    • آموزش اکسل (26)
    • آموزش پاورپوینت (24)
    • آموزش ورد (24)
    • طراحی و مستندسازی شبکه (Visio) (50)
    • عمومی (4)
  • ایمیل سرور (25)
    • Exchange Server (2)
    • MDaemon (13)
    • کریو کانکت (8)
  • پسیو شبکه (12)
    • دکل های مخابراتی (9)
  • تعمیرات (231)
    • آیفون و دزدگیر اماکن (26)
    • الکترونیک (16)
    • تعمیرات پرینتر (16)
    • تعمیرات تجهیزات میکروتیک (8)
    • تعمیرات لپ تاپ (23)
    • تعمیرات لوازم جانبی کامپیوتر (7)
    • تعمیرات لوازم خانگی (34)
    • تعمیرات مانیتور و تلوزیون (14)
    • تعمیرات منابع تغذیه (پاور) (26)
    • تعمیرات موبایل و تبلت (13)
    • تعمیرات هارد ، فلش و استوریج (22)
    • مادربرد و کارت گرافیک (34)
  • تکنسین شبکه (Help Desk) (2)
  • سانترال (14)
  • سخت افزار (15)
    • پردازنده (1)
    • پرینتر و اسکنر (2)
    • لپ تاپ (4)
    • مادربورد (3)
    • مانیتور (2)
    • مودم و اکسس پوینت (1)
    • وب کم و دوربین دیجیتال (1)
  • سرویس های هاستینگ (230)
    • ClamAV (3)
    • CloudLinux (4)
    • cpanel (27)
    • DirectAdmin (76)
    • Imunify360 (2)
    • Kernelcare (2)
    • Kloxo (1)
    • LightTPD (1)
    • LiteSpeed (5)
    • Outgoing Spam Monitor (osm) (2)
    • Plesk (4)
    • SolusVM (2)
    • Varnish Cache (2)
    • Virtualizor (9)
    • Webmin (1)
    • WHM (1)
    • WHMCS (3)
    • آپاچی (1)
    • دیتا سنتر (59)
    • سرور (17)
    • سرویس های ابری (13)
    • نرم افزارهای ریموت دسکتاپ (5)
  • سیسکو (31)
  • طراحی وب سایت (8)
  • کلاس های آنلاین (227)
    • Cisco Webex (1)
    • Discord (1)
    • Google Meet (1)
    • Iomad (1)
    • Kaltura (1)
    • LiteCart (1)
    • Matrix (2)
    • OpenMeetings (1)
    • Slack (1)
    • ZOOM (1)
    • ادوب کانکت (64)
    • بیگ بلو باتن (50)
    • جیتسی (7)
    • راکت چت (چت سازمانی) (26)
    • رکورد فیلم آموزشی (2)
    • مودل فارسی (62)
  • گرافیک و انیمیشن (7)
  • لینوکس و یونیکس (170)
  • مانیتورینگ (18)
    • solarwinds (17)
  • مایکروسافت (70)
    • MCSE (39)
    • SCCM (3)
    • SCOM (1)
    • SQL Server (1)
    • شیرپوینت (2)
  • مجازی سازی شبکه (16)
    • Veeam (10)
    • VMware Esxi (4)
  • مدیریت و امنیت اطلاعات (7)
  • میکروتیک (113)
  • وب مستر (155)
    • آموزش HTML & CSS (41)
    • آموزش وردپرس (61)
    • ایمیل مارکتینگ (1)
    • بوت استرپ (6)
    • سئو (13)
    • کسب در آمد از اینترنت (12)
    • یوتیوب (18)
  • ویپ (2)
    • ایزابل (2)
  • ویتایگر CRM (36)
    • Odoo / Open ERP (1)
  • ویندوز (11)
    • ویندوز 10 (6)
    • ویندوز 11 (3)
    • ویندوز 7 (2)
هر گونه دخل و تصرف در محتوای آموزشی سایت فراز نتورک منع و پیگرد قانونی دارد، استفاده با ذکر منبع آزاد می باشد