میکروتیک چیست؟
میکروتیک (MikroTik) یک شرکت سازنده تجهیزات شبکه از کشور لتونی است که بیشتر به خاطر سیستمعامل RouterOS شناخته میشود. این سیستمعامل سختافزارهای معمولی یا دستگاههای RouterBOARD خود میکروتیک را به روتر، سوییچ، فایروال و اکسسپوینت بیسیم در سطح سازمانی تبدیل میکند. برای مهندسان شبکه، دانشجویان IT و ISPهای کوچک، میکروتیک جذاب است چون یک دستگاه کمهزینه میتواند جای چند دستگاه گرانقیمت از برندهای بزرگتر را بگیرد.
این پست نقطه شروع یک دوره کامل "صفر تا صد" میکروتیک است. فرض میکنیم هیچ چیزی درباره میکروتیک نمیدانید، پس آرام پیش میرویم و قبل از ورود به تنظیمات، یک پایه قوی میسازیم.
چرا مهندسان میکروتیک را انتخاب میکنند؟
- صرفهجویی هزینه: سختافزار و لایسنس بخش کوچکی از هزینه تجهیزات مشابه سیسکو یا جونیپر را دارد.
- مجموعه قابلیتهای RouterOS: روتینگ (استاتیک، OSPF، BGP)، فایروال، VPN (IPsec، WireGuard، PPTP/L2TP)، کیفیت سرویس (QoS)، وایرلس، هاتاسپات و اسکریپتنویسی — همه در یک سیستمعامل.
- دسترسی هم با CLI و هم GUI: میتوانید همه چیز را از طریق خط فرمان، ابزار دسکتاپ Winbox یا رابط مرورگری WebFig تنظیم کنید.
- قابلیت اسکریپتنویسی: RouterOS زبان اسکریپتنویسی مخصوص خود را دارد که برای اتوماسیون، هشدارها و نگهداری زمانبندیشده استفاده میشود.
معماری RouterOS
RouterOS بر پایه کرنل لینوکس ساخته شده، اما ساختار فرمانهای خاص خودش را به شکل منوها شبیه فایلسیستم نشان میدهد:
/ip address
/ip route
/ip firewall filter
/interface bridge
/system identityهر آیتم تنظیمات زیر یک مسیر منو قرار دارد. مثلاً برای دیدن همه آیپیهای تنظیمشده مینویسید:
/ip address printسختافزار در مقابل RouterOS بهتنهایی
میکروتیک دستگاههای فیزیکی به نام RouterBOARD (و سریهای جدیدتر RB، CRS، CCR) میفروشد، اما RouterOS میتواند بهصورت نرمافزار روی سختافزار x86 معمولی یا در یک ماشین مجازی (CHR — Cloud Hosted Router) هم اجرا شود. یعنی میتوانید تمام تمرینهای این دوره را با یک لایسنس آزمایشی رایگان CHR داخل VirtualBox یا هر پلتفرم مجازیسازی دیگری انجام دهید، بدون نیاز به سختافزار فیزیکی.
در این دوره چه چیزی یاد خواهید گرفت؟
در ۲۹ پست آینده مراحل زیر را طی میکنیم:
۱. اصول سختافزار و لایسنس
۲. اولین اتصال از طریق Winbox/WebFig/SSH
۳. آیپیدهی، DHCP و روتینگ پایه
۴. اصول فایروال و NAT
۵. وایرلس و بریجینگ
۶. DNS، PPPoE و مدیریت کاربران
۷. بکاپ، آپگرید، لاگگیری و مانیتورینگ
۸. شکلدهی پهنای باند (Queue)
۹. اتوماسیون با اسکریپتنویسی و Scheduler
۱۰. VPN (IPsec، PPTP/L2TP) و مدیریت متمرکز وایرلس (CAPsMAN)
در پایان این سری، شما میتوانید یک دستگاه میکروتیک را از حالت فکتوریریست تا یک دستگاه شبکه کاملاً کارکردی و امن در محیط تولید پیکربندی کنید.
نکتهای درباره اصطلاحات
در طول این دوره با این اصطلاحات تکرارشونده مواجه میشوید:
- Identity: نام میزبان دستگاه.
- Interface: هر پورت فیزیکی یا مجازی شبکه (ether1، wlan1، bridge1 و غیره).
- نسخه RouterOS: ما بیشتر به RouterOS v7 ارجاع میدهیم، شاخه اصلی فعلی با پشتیبانی از WireGuard و روتینگ بهبودیافته.
- Winbox: ابزار رابط گرافیکی بومی میکروتیک (ویندوز/واین، اتصال از طریق پروتکل discovery یا آیپی).
در پست بعدی به سراغ خط محصولات سختافزاری میکروتیک میرویم تا قبل از شروع تنظیمات بدانید کدام کلاس دستگاه برای کدام کاربرد مناسب است.
