تجهیزات میکروتیک

تجهیزات میکروتیک

تجهیزات میکروتیک

تجهیزات میکروتیک

۳ مطلب در اسفند ۱۳۹۶ ثبت شده است

  • ۰
  • ۰

آموزش نصب و پیکربندیDNS Server

 

آموزش نصب و پیکربندیDNS Server


نصب DNS Server  

مرحله ۱  نصب DNS Server :

برای نصب رول DNS Server از server Manager ، گزینه Add Roles And Features وارد محیط نصب رول های ویندوز میشویم.

addroll

مرحله ۲  نصب DNS Server:

با گذشتن از چند مرحله به انتخاب رول میرسید در اینجا گزینه Dns Server را انتخاب کنید.

سپس با تایید و فشردن دکمه Add Features به مرحله بعدی بروید.

دی ان اس

مرحله ۳  نصب DNS Server:

در این مرحله اگر نیاز باشد ویژگی هایی که در زیر مشاهده میکنید را می توان نصب کرد .

ما در اینجا هیچ یک از ویژگی ها را انتخاب نمی کنیم و سپس با رفتن به مرحله بعد و انتخاب نصب و سپس Restart سیستم نصب به پایان می رسد .

حال باید به کانفیگ سرور بپردازیم.

wizard add roll

قبل از هر چیزی ما به یک دامنه نیاز داریم تا Name Server های خود را  روی آن قرار بدهیم.

مثلاً اگر دامنه   mydomain.com متعلق به ما باشد قصد داریم ns1.mydomain.com و ns2.mydomain.com رو به عنوان آدرس DNS Server خود تعیین کرده  و در اختیار مشتریان قرار دهیم .

دقت داشته باشید که خود دامنه  mydomain.com هم مثل هر دامنه ی دیگری باید بر روی یک DNS Server تعریف شده باشد تا به سرور ما اشاره کند.

در حالت عادی به صورت استاندارد نیاز به حداقل دو Name Server مجزا و بر روی دو سرور فیزیکی مجزا با آدرس های مجزا داریم. این یک استاندارد هست  اما از آنجایی که ما یک سرور بیشتر در اختیار نداریم هر دو آدرس ns1 و ns2 رو بر روی سرور فعلی خود تنظیم میکنیم.

حال برای کانفیگ مراحل زیر را طی می کنیم.

تنظیمات zone

مرحله ۱ پیکربندیDNS Server:

DNS Manager را باز کنید سپس از پنل سمت چپ بر روی گزینه Forward Lookup Zones کلیک راست کرده و New Zone را انتخاب کنید .

dns server

مرحله ۲  پیکربندیDNS Server:

در این مرحله ۳ انتخاب برای شما وجود دارد :

Primary zone :

این نوع Zone پایگاه داده (database ) در یک فایل Text ذخیره میکند.

و به شما این قابلیت را میدهد که با دیگر DNS server که اطلاعاتشان بر روی یک فایل Text است به اشتراک بگذارید.
Secondary zone :

این نوع Zone یک کپی از پایگاه داده (database) از یک DNS Server دیگر میگیرد.

این بیشتر برای Load Balancing استفاده میشود.
Stub zone :

شامل بخش های خاصی از Records های میباشد. این نوع اطلاعاتی در مورد authoritative name سرور ها دارد

و اطلاعات ان از سرور دیگری بدست می آید .

گزینه اول را انتخاب می کنیم و به مرحله بعد میرویم .

در مرحله بعد کافیست نام وبسایت را  وارد و سپس  Next را بزنید.

primaryzone

مرحله ۳ پیکربندیDNS Server:

در این مرحله فایلی برای دامنه شما ایحاد می شود . سپس در مرحله بعد آپدیت DNS ها از شما سوال می شود . در اینجا ۳ انتخاب دارید :

Allow only secure dynamic updates :

این گزینه تنها برای Active Directory integrated zones قابل دسترس است که باعث میشود Client هایی که در این AD هستند بتوانند Records های مربوط به خودشان را بسازند.
Allow both nonsecure and secure dynamic updates:

به نظر من گزینه را فعال نکنید چون این باعث میشود که Client های secure و nonsecure بتوانند رکورد های DNS را آپدیت کنند.
Do not allow dynamic updates:

این گزینه باعث میشود تا Client ها نتوانند رکورد های DNS را اپدیت کنند و شما باید به صورت دستی خودتان این کار را انجام دهیم.(ما ترجیح میدهیم این گزینه را انتخاب کنیم)

ایجاد زون

حال نوبت به تنظیم Zone ها و DNS های وب سایت می رسد :

ما نیاز به ۸ رکورد داریم که در شکل به صورت کل مشاهده می کنید شما در آخر باید تمام این رکورد ها را ادد کرده باشید.

حال با هم به ادامه ساخت این رکورد ها می پردازیم .

 

dns manager

 

همانطور که در تصویر مشاهده می کنید می بایست چند A Record ادد کنید .

برای این کار بر روی سایت مورد نظر کلیک راست کنید و ( New Host ( A or AAA کلیک کنید .

در کادر اول پیشوند دامین که همان ns1 و ns2 , www مورد نیاز می باشد .

فیلد سوم آدرس آی پی که میخواهیم به آن اشاره کنیم (ما در این آموزش آی پی ۴٫۲٫۲٫۴ به عنوان ip سرور خود در نظر گرفته ایم) .

در اینجا آی پی سرور خود را وارد می کنیم .

سپس با زدن گزینه ADD Host به کار خود پایان می دهیم . حال در ۳ زون را به همین شکل بسازید .

 

arecord

در مرحله بعد شما باید یک A Record همانند بالا بدون نام و فقط با آدرس IP مثل شکل زیر ایجاد کنید تا به دامنه بدون www اشاره کند.

dns

 

حال در اینحا بر روی رکورد SOA که از قبل وجود دارد کلیک راست کنید و گزینه Properties را انتخاب کنید و در این جا باید چند تغییر انجام دهید .

در تب Start Of Authority همانند شکل زیر عمل کنید .

و آدرس سایت که در آخر به . ختم میشود وارد کنید.

 

server

 

حال در تب Name Server باید ۲ نیم سرور را مجدد با IP اضافه  کنیم و هاست قبلی که به صورت پیش فرض وجود داشته را حذف کنیم .

با انتخاب گزینه اد صفحه ای که در شکل زیر مشاهده می کنید ظاهر میشود .

در باکس اول نیم سرویس و در باکس پایین آدرس آی پی را وارد کنید و به این شکل ۲ نیم سرور را ادد کنید.

IP ADDRESS

 

mx record

 

و مطابق شکل زیر فقط در بخش FQDN آدرس سایت را وارد می کنید .

  • در صورتی که میل سرور استفاده نمیکنید نیاز به ایجاد این رکورد نخواهید داشت .
  • و در آخر برای ایمیل ها یک رکورد MX ایجاد می کنیم

mx

کلیه کاربران میزبان اول موظف هستند بعد از نصب DNS Server کانفیگ امنیتی که در زیر به آن اشاره خواهیم کرد انجام دهند و در صورت انجام ندادن امکان ضعف امنیت شدیدی مواجه خواهند شد و امکان دریافت خطار از طرف میزبان اول را خواهید داشت.

به منظور انجام این تنظیم امنیتی – بر روی سرور خود در نوار سمت چپ کلیک راست کرده و به بخش Propertise رفته و در پنجره باز شده به تب Advance رفته و طبق شکل زیر گزینه Disable Recursion را فعال کنید.

 

advance forwareder

خوب در اینجا آموزش به پایان می رسد . امیدواریم این آموزش شما را در کانفیگ یاری کند.

  • پریسا صلواتی
  • ۰
  • ۰

نصب Root tree

نصب اکتیو دایرکتوری به صورت ROOT tree (قسمت اول)

در این آموزش قصد داریم با نحوه ی نصب و پیکربندی Active directory به صورت Root tree اشنا شویم.
معمولا ما زمانی اقدام به نصب Root tree  می کنیم که واحد جدید با کارهای جدید به سازمان ما اضافه شده باشد، مثلا شرکت مایکروسافت دامنه ی Microsoft.com را ایجاد کرده و این دامنه علاوه بر اینکه نقش root forest را دارد root tree کمپانی مایکروسافت نیز هست، مایکروسافت در زمینه ی search engine  نیز فعالیتش رو شروع می کند و bing.com ساخته می شود، دامنه ی بینگ متعلق به forest مایکروسافت است ولی مسئولیت ها و رسالت این بخش با بخش قبلی متفاوت است در این صورت به نصب دامنه BING.com در forest مایکروسافت root tree  گفته می شود.

 

مراحل نصب Root tree

ابتدا در سروری که قصد داریم در آن اکتیو دایرکتوری به صورت root tree  ایجاد کنیم، تنظیمات TCP/IP را انجام داده و DNS را تنظیم می کنیم.
بین سرور اصلی (forest root) و root tree ارتباط ها را چک می کنیم، و آدرس IP forest root را در قسمت DNS سرور ROOT tree وارد می کنیم.
سپس root forest را با نام و PING – IP می کنیم تا از برقراری ارتباط بین آنها اطمینان حاصل کنیم.

(forest root)

سپس با زدن dcpromo مراحل نصب را آغاز می کنیم.

dcpromo

مراحل نصب root tree

 

Next کرده وارد صفحه زیر می شویم. باید توجه کنیم که قصد داریم root tree ایجاد کنیم یعنی یک domain دیگر. بنابراین در لیست انتخاب ها گزینه ی Existing forest را انتخاب و از بین زیر مجموعه های آن مطابق شکل زیر عمل می کنیم .

گزینه ی Existing forest

Next می کنیم و به صفحه زیر می رویم. در این مرحله نام root forest را وارد کرده و نام کاربری و رمز عبور آن را وارد می کنیم تا احراز هویت به درستی انجام شود  و به مرحله بعد می رویم:

 نام root forest را وارد کرده و نام کاربری و رمز عبور

در این مرحله نام دامین جدید را وارد می کنیم:

دامین جدید

 

در این مرحله نام NetBIOS را به ما نشان می دهد. next کرده و به مرحله بعد می رویم:

NetBIOS

 

در این مرحله domain functional level را انتخاب می کنیم. به دلیل اینکه در هنگام ایجاد root forest ، سرور ۲۰۰۸ را به عنوان functional level تعیین کردیم، در این قسمت امکان تعیین سرور ۲۰۰۸ و سرور ۲۰۰۸ R2 برای ما وجود دارد. که ما ۲۰۰۸ را انتخاب کرده و به مرحله بعد می رویم:

 ایجاد root forest ، سرور 2008

 

در این مرحله سایت مورد نظر را انتخاب می کنیم. ما تنها یک سایت داریم بنابراین به طور پیش فرض انتخاب شده است.next کرده به مرحله بعد می رویم:

سایت مورد نظر را انتخاب می کنیم

 

در این مرحله DNS server و Global Catalog را انتخاب می کنیم که همراه با root tree نصب گردد.

DNS server و Global Catalog

 

پیغام هشداری ظاهر می شود که مبنی بر این است که DNS قبلا راه اندازی نشده است آیا مایلید هم اکنون همراه با اکتیو دایرکتوری راه اندازی شود؟ با زدن YES مراحل نصب را ادامه خواهیم داد.

پیغام هشداری

 

در این مرحله domain controller مورد نظر را انتخاب می کنیم و به مرحله بعد می رویم.

domain controller

 

در این مرحله  مکان ذخیره شدن داده ها را به ما نشان خواهد داد.

 مکان ذخیره شدن داده ها

 

در مرحله بعد رمز عبور را برای بازگردانی اطلاعات در مواقع لزوم وارد می کنیم. این رمز را باید به خاطر بسپاریم.

بازگردانی اطلاعات در مواقع لزوم

 

در این مرحله خلاصه ای از اطلاعاتی را که وارد کرده ایم به ما نشان خواهد داد. با زدن next مرحله نصب شروع شده، پس از reboot شدن وارد سیستم می شویم.

  • پریسا صلواتی
  • ۰
  • ۰

در این مقاله قصد داریم که چگونگی کانفیگ  DHCP server در روتر برد های میکروتیک را به شما آموزش دهیم.


مراحل راه اندازی DHCP

سیستم عامل میکروتیک این توانایی را به ما می دهد که بروی تک تک ether های خود، سرویس DHCP  راه اندازی کنیم. برای این کار کافی است که با winbox به میکروتیک خود وصل شده و همانند شکل در قسمت IP،بروی DHCP server کلیک کرده تا وارد تنظیمات DHCP server روتر خود شویم.سپس با کلیک بر روی DHCP Setup اقدام به راه اندازی DHCP server می کنیم .

توجه مهم: لازم به ذکر است که ما ازقبل بر روی ether1 خود،آی پی 192.168.100.1 را set کرده ایم.

 

  • در این قسمت ابتدا ether که میخواهیم روی آن DHCP نصب شود را انتخاب می کنیم.

 

  • سپس خواهیم دید که سیستم به طور خودکار رنج شبکه ما را با توجه به IP که برروی ether خود گذاشته ایم شناسایی کرده است.

 

  • در این مرحله بایدgateway را برای رنج شبکه ای که می خواهیم به وسیله DHCP به آن ها IP بدهیم را مشخص کنیم،که به طور پیش فرض IP، ether که روی آن DHCP راه اندازی می شود داده شده است. 

  • در این مرحله رنج IP هایی که می خواهیم به کاربران ما داده شود را تعیین می کنیم.

 

 

  • ودر مرحله آخر بایدlease time را مشخص کرد. اگر روی 10 دقیقه set شود یعنی بعد از 10دقیقه که ارتباط قطع می گردد.IP از کلاینت ما گرفته می شود.

 

 

 

  • پریسا صلواتی