راه کارهای امنیتی در دوربین مداربسته

دوربین مداربسته تحت شبکه

راه کارهای امنیتی در دوربین مداربسته

دوربین مداربسته تحت شبکه

تونل EoIP در میکروتیک

در این قسمت از مجموعه آموزش میکروتیک به آموزش تونل لایه دوم در میکروتیک می پردازیم . تونل EoIP به صورت اختصاصی برای میکروتیک میباشد و در دوسر تونل حتما باید روتر میکروتیک وجود داشته باشد .

  

تونل EoIP  در میکروتیک

تونل EoIP که به صورت اختصاصی برای روتر های میکروتیک می باشد یک است. تونل لایه دو در میکروتیک اگر چه با وجود پهنای باند محدود در شبکه های عمومی که معمولا بستر VPN را تشکیل می دهند استفاده از یک ، که برادکست ها را عبور میدهد کمی بی منطق تونل لایه دو در میکروتیک به نظر می آید ولی در بعضی مواقع تنها راه حل شما خواهد بود .

فرض کنید در شعبه ای از سازمان خود یک دستگاه حضور و غیاب مبتنی بر شبکه IP دارید . این تونل لایه دو در میکروتیک دستگاه بسیار قدیمی می باشد و امکان تعریف gateway را ندارد شما می خواهید اطلاعات این دستگاه را در شعبه دیگر بخوانید اینجاست که به کمک تونل لایه دو در میکروتیک شما خواهد آمد و یا فرض کنید می خواهید اطلاعات ترانک یک سوئیچ را به شعبه ای دیگر منتقل کنید از آنجایی که پکت های پورت ترانک سوئیچ حاوی اطلاعات Vlan در لایه دو می باشد فقط از طریق تونل لایه دو در میکروتیک امکان انتقال آنها موجود خواهد بود. والبته هزاران سناریو دیگر که ممکن است به آنها برخورد نمایید.

تونل لایه دو در میکروتیک برای کپسوله کردن اطلاعات از پروتکل GRE استفاده میکند . و مانند تونل GRE باید در دوسمت ip استاتیک و public داشته باشید. راه اندازی تونل EoIP شباهت زیادی با راه اندازی تونل IPIP و GRE دارد که در دو قسمت قبل از تونل لایه دو در میکروتیک مجموعه آموزش میکروتیک به آنها پرداختیم .

به مثال زیر که نحوه کانفیگ تونل EOIP است توجه کنید .

مثالی از تونل EoIP در میکروتیک

تونل EoIPدر میکروتیک

همانطور که در شکل بالا می بینید . دراین سناریو دو کامپیوتر که هر تونل EoIP در میکروتیک کدام به پورت شماره 2 از دو روتر متفاوت متصل هستند ، پورت اترنت دوم هر دو روتر میکروتیک می توانند فاقد آدرس IP  باشد درضمن رنج آدرس IP هر دو کامپیوتر یکی است و تونل EoIP در میکروتیک همچنین داشتن gateway برای کامپیوتر ها الزامی نیست. در این سناریو می خواهیم این دوکامپیوتر از طریق تونل یکدیگر را ببینند.

ابتدا به از منوی سمت راست Winbox گزینه Interface را انتخاب  می کنیم سپس به تب EoIP Tunnel می رویم .

آموزش تونلینگ در میکروتیک
Vpn در میکروتیک

در این قسمت یک اینترفیس جدید اضافه میکنیم. یک تونل EoIP در میکروتیک نام دلخواه برای آن انتخاب میکنیم , Remote Address در هر روتر آدرس IP روتر مقابل و Local Address آدرس IP خود روتر خواهد بود . برای کسب اطلاعات راجع به تونل EoIP در میکروتیک بر روی تصویر زیر کلیک نمایید .

تونل EoIP در میکروتیک

در این مثال تنظیمات برای برقراری تونل EoIP در میکروتیک به شکل زیر خواهد بود .


Router 1 :
Local Address: 85.158.185.32
Remote Address: 31.32.75.40
Router 2 :
Local Address: 31.32.75.40
Remote Address: 85.158.185.32

همانطور که مشاهده می کنید اینترفیس تونل دارای آدرس فیزیکی و یا همان MAC می باشد. به تنظیمات کاری نداشته باشید و تنظمات راتایید کنید.

با انجام این کار در هر دو روتر میکروتیک ارتباط دو روتر برقرار می شود و فقط کافی است برای ارتباط دو کامپیوتر اینترفیس تونل EoIP در میکروتیک را با اینترفیس Ether2 در هر روتر میکروتیک بریج کنید.(آموزش Bridge در میکروتیک) توجه کنید نیازی به هیچ روتی نیست و ارتباط کاملا به صورت لایه دو برقرار خواهد شد.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.