آموزش میکروتیک از صفر تا مدیریت حرفهای RouterOS و شبکههای سازمانی
دوره آموزش میکروتیک یک مسیر عملی و پروژهمحور برای یادگیری RouterOS، راهاندازی Router، مدیریت شبکه، Firewall، VPN، Routing، VLAN، کنترل پهنای باند، Hotspot، Wireless و سرویسهای زیرساختی است. آموزش از مفاهیم پایه مانند IP Addressing، Interface، Bridge، DHCP و Static Route شروع میشود و مرحلهبهمرحله به مباحث پیشرفتهتری مانند WireGuard، IPsec، OSPF، BGP، VRF، Multi-WAN، Queue Tree، RADIUS، User Manager، IPv6 و Network Monitoring میرسد.
در این کلاس هدف فقط یادگیری منوهای Winbox نیست. هنرجو باید بتواند مسیر حرکت Packet را در شبکه تحلیل کند، تشخیص دهد Traffic از کدام Interface وارد شده، کدام Route روی آن اعمال میشود، Firewall چه تصمیمی برای آن گرفته و چرا ارتباط برقرار شده یا قطع شده است.
آموزش براساس RouterOS 7 انجام میشود و در کنار ساختارهای جدید، تفاوتهای مهم با Configurationهای قدیمی نیز بررسی خواهد شد تا هنرجو برای پشتیبانی Routerهای موجود در شرکتها و پروژههای واقعی آماده باشد.
مدیریت MikroTik فقط با Winbox انجام نمیشود و در طول دوره کار با Winbox، WebFig، CLI و SSH نیز تمرین خواهد شد. همچنین برای تمرین Routing، Firewall، VPN و سناریوهای چندروتری از RouterBOARD واقعی و محیطهای مجازی مانند CHR، VMware، Hyper-V، EVE-NG و GNS3 استفاده میشود.
دوره آموزش میکروتیک برای چه افرادی مناسب است؟
این دوره برای افرادی طراحی شده است که میخواهند وارد بازار کار شبکه و مدیریت MikroTik شوند یا دانش فعلی خود را برای اجرای پروژههای حرفهایتر ارتقا دهند.
- افرادی که قصد یادگیری میکروتیک از صفر را دارند.
- دانشجویان شبکه، کامپیوتر و فناوری اطلاعات
- کارشناسان Help Desk و پشتیبانی شبکه
- مدیران شبکه شرکتها و سازمانها
- کارشناسان NOC و ISP
- مدیران شبکههای چندشعبهای
- کارشناسان Wireless Network
- افرادی که میخواهند Firewall و VPN یاد بگیرند.
- مدیران Hotspot، PPPoE و Accounting
- افرادی که قصد ورود به مسیر MTCNA و دورههای تخصصی MikroTik را دارند.
اگر قبل از شروع MikroTik نیاز دارید مفاهیم عمومی شبکه را قویتر کنید، مطالعه مقالات آموزش شبکه میتواند در درک بهتر TCP/IP، Routing، VLAN و Troubleshooting کمککننده باشد.
مسیر یادگیری MikroTik از مقدماتی تا شبکههای Enterprise
برای یادگیری اصولی میکروتیک بهتر است موضوعات به ترتیب وابستگی فنی آموزش داده شوند. ورود مستقیم به Firewall، VPN یا Load Balancing بدون درک IP، Interface و Routing باعث میشود Troubleshooting به آزمون و خطا تبدیل شود.
| مرحله آموزشی | مباحث اصلی | خروجی عملی |
|---|---|---|
| مبانی RouterOS | Interface، IP، Bridge، Winbox و CLI | راهاندازی اولیه Router |
| سرویسهای شبکه | DHCP، DNS، NTP و VLAN | ساخت LAN سازمانی |
| Internet Gateway | Routing، NAT و Masquerade | اشتراک اینترنت کاربران |
| Security | Firewall، RAW، Address List و Hardening | امنسازی Router و شبکه |
| VPN | WireGuard، IPsec و SSTP | اتصال امن شعب و کاربران |
| Traffic Control | Simple Queue، PCQ، Mangle و Queue Tree | مدیریت پهنای باند |
| Advanced Routing | OSPF، BGP، VRF، Policy Routing و Failover | مدیریت شبکههای چندروتری |
| User Management | Hotspot، PPPoE، RADIUS و User Manager | احراز هویت و Accounting |
| Monitoring | SNMP، Syslog، Torch و Packet Sniffer | مانیتورینگ و عیبیابی شبکه |
آشنایی با RouterOS و تجهیزات مختلف MikroTik
RouterOS سیستمعامل شبکه MikroTik است و مجموعه گستردهای از قابلیتهای Routing، Switching، Firewall، VPN، QoS، Wireless، Hotspot، MPLS و Monitoring را در اختیار مدیر شبکه قرار میدهد.
در کلاس تفاوت تجهیزات مختلف بررسی میشود تا هنرجو فقط Configuration را یاد نگیرد و بتواند برای پروژه نیز سختافزار مناسبی انتخاب کند.
تجهیزات و بسترهای مهم MikroTik در پروژههای شبکه
- RouterBOARD برای شبکههای کوچک و متوسط
- CCR یا Cloud Core Router برای Routing و پردازش سنگینتر
- CRS یا Cloud Router Switch برای Switching و سناریوهای ترکیبی
- تجهیزات Wireless و Outdoor
- Access Pointهای سری جدید WiFi
- CHR یا Cloud Hosted Router برای Virtualization و Cloud
آموزش Winbox و WebFig برای مدیریت RouterOS
Winbox یکی از ابزارهای اصلی مدیریت MikroTik است و امکان دسترسی سریع به تقریباً تمام تنظیمات RouterOS را فراهم میکند. هنرجو در کلاس یاد میگیرد بدون سردرگمی بین Menuهای مختلف، تنظیمات مرتبط با هر Scenario را پیدا و مدیریت کند.
بخشهای پرکاربرد Winbox در مدیریت روزانه شبکه
- Interfaces
- Bridge
- IP Addresses
- Routes
- Firewall
- DHCP Server
- DNS
- Queues
- PPP
- Routing
- Tools
- Files
- System
- Log
آموزش CLI و SSH میکروتیک برای مدیریت حرفهای Router
مدیر شبکه حرفهای نباید کاملاً به Winbox وابسته باشد. CLI میکروتیک برای Configuration سریع، مدیریت Remote، Automation، Backup متنی و Troubleshooting بسیار کاربردی است.
در کلاس ساختار Commandها و مفاهیمی مانند موارد زیر تمرین میشوند:
- Navigation بین Menuهای RouterOS
- print و print detail
- add
- set
- remove
- enable و disable
- find
- export
- استفاده از SSH برای مدیریت Remote
آموزش Backup، Export و Safe Mode قبل از تغییرات شبکه
یکی از عادتهای مهم مدیر حرفهای MikroTik، تهیه نسخه پشتیبان قبل از تغییر Firewall، Routing، Bridge، VPN یا Upgrade است.
Backup و Export یک مفهوم یکسان نیستند. Backup برای بازیابی Configuration در شرایط مناسب استفاده میشود، در حالی که Export خروجی متنی از تنظیمات ایجاد میکند و برای مستندسازی، بررسی تغییرات و انتقال کنترلشده Configuration بسیار کاربردی است.
در مدیریت Remote نیز Safe Mode اهمیت زیادی دارد؛ زیرا یک تغییر اشتباه در IP، Route یا Firewall میتواند دسترسی Administrator به Router را قطع کند.
آموزش IP، Bridge، VLAN و سرویسهای پایه شبکه در MikroTik
آموزش IP Address و Subnetting در RouterOS
قبل از تنظیم NAT، Firewall یا VPN باید IP Addressing و Subnetting بهدرستی درک شود. در این بخش IPv4 روی Interface و Bridge تنظیم میشود و ارتباط Network Address، Gateway و Subnet با Routing بررسی خواهد شد.
مباحث IP موردنیاز مدیر MikroTik
- IPv4 Address
- Subnet Mask
- CIDR
- Network Address
- Default Gateway
- Private و Public IP
- Static و Dynamic IP
- Subnetting
- IPv6 Fundamentals
آموزش Interface و Bridge در MikroTik
Interface در MikroTik فقط Ethernet Port نیست. یک Router میتواند Interfaceهای Ethernet، Bridge، VLAN، PPPoE، WireGuard، GRE و انواع Tunnel داشته باشد.
شناخت Interface اهمیت زیادی دارد؛ زیرا Firewall، Routing، NAT و بسیاری از Policyها بر مبنای Interface ورودی و خروجی تصمیمگیری میکنند.
در RouterOS از Bridge برای اتصال Interfaceهای Layer 2 و تشکیل Switching Domain استفاده میشود.
مباحث مهم Bridge در شبکه MikroTik
- Bridge Interface
- Bridge Port
- MAC Learning
- STP و RSTP
- Bridge VLAN Filtering
- Hardware Offloading در سختافزارهای پشتیبانیشده
آموزش VLAN میکروتیک برای جداسازی شبکه سازمانی
با VLAN میتوان کاربران، Serverها، دوربینها، تلفنهای VoIP، تجهیزات مدیریتی و Guest Network را از یکدیگر جدا کرد.
در کلاس ایجاد VLAN Interface، Access Port، Tagged و Untagged Traffic، Trunk و Bridge VLAN Filtering در یک سناریوی واقعی تمرین میشود.
نمونه VLANهای یک شبکه شرکتی
- VLAN کاربران
- VLAN سرورها
- VLAN مدیریت
- VLAN تلفنهای VoIP
- VLAN دوربینهای مداربسته
- VLAN مهمان
- VLAN تجهیزات شبکه
آموزش DHCP Server و DHCP Lease در MikroTik
DHCP Server وظیفه تخصیص خودکار IP Address، Gateway، DNS و سایر Optionهای شبکه را به Clientها برعهده دارد.
مراحل راهاندازی DHCP Server در RouterOS
- تعریف IP روی Interface یا Bridge
- ساخت IP Pool
- ایجاد DHCP Server
- تعریف DHCP Network
- تنظیم Gateway
- تعریف DNS Server
- بررسی DHCP Leaseها
- ساخت Static Lease برای تجهیزات موردنیاز
با بررسی DHCP Lease میتوان اطلاعات Client مانند IP، MAC Address و Hostname را مشاهده کرد. برای Server، Printer، NVR، Camera یا تجهیزات ثابت نیز میتوان در صورت نیاز Static Lease ایجاد کرد.
آموزش DHCP Client برای دریافت IP از اینترنت
اگر ISP آدرس WAN را بهصورت Dynamic ارائه کند، Interface اینترنت میتواند بهعنوان DHCP Client تنظیم شود.
در این قسمت نحوه دریافت IP، Default Route و DNS از Provider و همچنین تفاوت آن با Configuration دستی بررسی میشود.
آموزش DNS میکروتیک و جلوگیری از DNS Open Resolver
RouterOS میتواند DNS Query کاربران داخلی را دریافت کرده و به DNS Serverهای بالادستی ارسال کند.
مباحث کاربردی DNS در MikroTik
- DNS Resolver
- DNS Cache
- Static DNS Entry
- Allow Remote Requests
- DNS Forwarding
- DNS Troubleshooting
آموزش Routing، NAT و اتصال MikroTik به اینترنت
آموزش Static Route و Default Route در RouterOS
Static Route مشخص میکند Packet برای رسیدن به یک Destination Network از چه Gateway یا Next-Hop عبور کند.
در RouterOS 7 مباحث Routing Table و Policy Routing اهمیت بیشتری پیدا کردهاند و هنرجو باید علاوه بر ساخت Route، منطق انتخاب مسیر را نیز درک کند.
مباحث اصلی Static Routing در MikroTik
- Destination Network
- Gateway
- Next-Hop
- Routing Table
- Distance
- Default Route
- Backup Route
- Route Status
- Route Selection
Default Route معمولاً برای مقصدهایی استفاده میشود که Route اختصاصی برای آنها در Routing Table وجود ندارد. ارتباط Default Route با ISP، NAT و Firewall در قالب یک Scenario کامل بررسی میشود.
آموزش NAT و Masquerade برای اشتراک اینترنت
NAT یکی از پراستفادهترین قابلیتهای RouterOS است. Source NAT امکان دسترسی Clientهای دارای Private IP به اینترنت را از طریق Public IP فراهم میکند.
انواع NAT کاربردی در MikroTik
- src-nat
- masquerade
- dst-nat
- Port Forwarding
- NAT Bypass برای برخی VPNها
تفاوت Masquerade و src-nat در MikroTik
هر دو میتوانند Source Address را تغییر دهند، اما Masquerade معمولاً برای Connectionهایی مناسب است که IP خروجی آنها ممکن است تغییر کند.
در سناریویی که Public IP ثابت است میتوان براساس طراحی شبکه از src-nat با آدرس مشخص استفاده کرد.
آموزش Port Forwarding و Dst-NAT در MikroTik
با Dst-NAT میتوان Connection ورودی روی Public IP و Port مشخص را به Server داخل شبکه هدایت کرد.
Port Forwarding فقط ساخت یک NAT Rule نیست. Firewall Router، Firewall سرور، Default Gateway سرور، Listening Port و محدودیت Source نیز باید بررسی شوند.
مراحل انتشار امن یک سرویس داخلی
- مشخص کردن سرویس و Port موردنیاز
- بررسی Public IP و شرایط ISP
- ساخت Dst-NAT
- بررسی Filter Rule
- محدود کردن Source IP در صورت امکان
- بررسی Firewall سیستم مقصد
- کنترل Default Gateway سرور
- فعال کردن Log در زمان Troubleshooting
- تست از یک شبکه خارجی واقعی
آموزش Firewall میکروتیک و امنسازی RouterOS
آموزش Firewall MikroTik براساس Packet Flow
Firewall MikroTik هم برای محافظت از خود Router و هم برای کنترل Traffic عبوری میان Networkها استفاده میشود.
هنرجو ابتدا تفاوت Chainها را روی Packet Flow درک میکند و سپس Rule طراحی میکند.
Chainهای اصلی Firewall در RouterOS
- Input: Traffic با مقصد خود Router
- Forward: Traffic عبوری از Router
- Output: Traffic تولیدشده توسط خود Router
آموزش Firewall Rule از پایه تا طراحی Policy سازمانی
هر Rule میتواند براساس Source، Destination، Protocol، Port، Interface، Connection State یا Address List روی Packet تصمیمگیری کند.
پارامترهای مهم Firewall Rule
- Chain
- Source Address
- Destination Address
- Protocol
- Source و Destination Port
- In Interface و Out Interface
- Connection State
- Address List
- Action
- Log
آموزش Connection Tracking و Stateful Firewall
RouterOS برای بسیاری از تصمیمهای Stateful Firewall از Connection Tracking استفاده میکند.
هنرجو با Stateهای مهم زیر آشنا میشود:
- Established
- Related
- New
- Invalid
درک این Stateها برای ساخت Firewall سریعتر، مرتبتر و قابل عیبیابی ضروری است.
آموزش Address List و RAW در Firewall MikroTik
Address List امکان گروهبندی IPها و Networkها را فراهم میکند و باعث میشود تعداد Ruleهای تکراری کاهش پیدا کند.
از Address List میتوان برای Management Network، Serverها، کاربران VPN و گروههای مجاز یا محدودشده استفاده کرد.
در سطح بالاتر نیز جایگاه RAW در Packet Flow بررسی میشود. RAW میتواند در برخی Scenarioها پیش از Connection Tracking روی Traffic تصمیمگیری کند و به همین دلیل Configuration آن باید با شناخت کامل انجام شود.
چکلیست Hardening و امنسازی Winbox و SSH
- حذف یا غیرفعال کردن Userهای غیرضروری
- استفاده از Password قوی
- محدود کردن Source IP برای مدیریت Router
- جداسازی Management Network
- غیرفعال کردن سرویسهای غیرضروری
- محدودسازی Winbox و SSH با Firewall
- بهروزرسانی برنامهریزیشده RouterOS
- تهیه Backup و Export منظم
- بررسی Login Eventها و Logها
آموزش مدیریت پهنای باند با Queue، PCQ و Mangle
آموزش Queue میکروتیک برای کنترل سرعت کاربران
مدیریت Bandwidth یکی از کاربردهای مهم RouterOS است. با Queue میتوان Upload و Download کاربران، Networkها یا Trafficهای مختلف را مدیریت کرد.
ابزارهای مهم Bandwidth Management
- Simple Queue
- Queue Tree
- Queue Type
- PCQ
- Priority
- Max Limit
- Burst در Scenario مناسب
آموزش Simple Queue و PCQ
Simple Queue روش مناسبی برای محدودسازی سرعت User یا Network مشخص است و برای سناریوهای ساده و متوسط کاربرد زیادی دارد.
در ادامه PCQ بررسی میشود که برای تقسیم کنترلشده پهنای باند میان گروهی از کاربران بسیار کاربردی است.
آموزش Queue Tree و Mangle برای مدیریت پیشرفته Traffic
در شبکههای پیچیدهتر میتوان از Queue Tree برای ساخت ساختار سلسلهمراتبی مدیریت پهنای باند استفاده کرد.
Mangle نیز برای Mark کردن Connection، Packet یا Routing و طبقهبندی Traffic کاربرد دارد.
کاربردهای Mangle در MikroTik
- Connection Mark
- Packet Mark
- Routing Mark
- Traffic Classification
- Queue Tree
- Policy Routing
آموزش Multi-WAN، Failover و Policy Routing در MikroTik
آموزش چند اینترنت همزمان روی MikroTik
اگر یک شرکت دو یا چند Internet Connection داشته باشد، MikroTik میتواند برای Failover، Policy Routing یا توزیع کنترلشده Traffic استفاده شود.
سناریوهای رایج Multi-WAN
- Primary و Backup ISP
- Internet Failover
- Load Sharing
- Policy Routing
- Health Check
- هدایت Traffic مشخص از ISP مشخص
آموزش Failover اینترنت با Health Check واقعی
در Failover ساده ممکن است فقط Gateway نزدیک ISP بررسی شود؛ در حالی که Gateway میتواند Up باشد ولی دسترسی واقعی به اینترنت وجود نداشته باشد.
در کلاس تفاوت Gateway Check با بررسی واقعیتر Connectivity آموزش داده میشود تا Switching بین ISPها قابل اعتمادتر طراحی شود.
آموزش Policy Routing در RouterOS 7
با Policy Routing میتوان Traffic مشخص را وارد Routing Table متفاوت کرد.
برای مثال ممکن است:
- کاربران یک Department از ISP اول خارج شوند.
- Server مشخص از ISP دوم استفاده کند.
- Traffic مدیریتی مسیر متفاوتی داشته باشد.
- برخی Networkها از VPN Gateway عبور کنند.
آموزش VPN میکروتیک با WireGuard و IPsec
انتخاب VPN مناسب در RouterOS
RouterOS از چند فناوری Tunnel و VPN پشتیبانی میکند. در طراحی جدید تمرکز اصلی روی گزینههای امن و کاربردی مانند WireGuard و IPsec است و Protocolهای قدیمیتر بیشتر برای پشتیبانی شبکههای Legacy بررسی میشوند.
| VPN | کاربرد | جایگاه در دوره |
|---|---|---|
| WireGuard | Site-to-Site و Remote Access | مدرن و کاربردی |
| IPsec | Site-to-Site و Enterprise VPN | مهم و تخصصی |
| SSTP | Remote Access و Tunnel | سناریوهای خاص |
| L2TP/IPsec | پشتیبانی Remote Access | محیطهای موجود |
| PPTP | شبکههای قدیمی | شناخت Legacy |
آموزش WireGuard در MikroTik RouterOS 7
WireGuard برای ساخت Tunnelهای سبک و مدرن در RouterOS 7 کاربرد زیادی دارد.
مراحل ساخت Site-to-Site WireGuard
- طراحی IP شبکه Tunnel
- ساخت WireGuard Interface
- تعریف Peerها
- تنظیم Public Key
- تعریف Allowed Address
- تنظیم Endpoint در صورت نیاز
- باز کردن Port لازم در Firewall
- تعریف Route شبکه مقصد
- بررسی NAT در صورت نیاز
- تست Ping و Traffic واقعی
آموزش IPsec برای اتصال امن شعب
IPsec یکی از فناوریهای استاندارد برای ایجاد ارتباط رمزنگاریشده میان Gatewayها است.
مفاهیم مهم IPsec در دوره MikroTik
- IKE و IKEv2
- Peer
- Identity
- Proposal
- Policy
- Encryption
- Authentication
- Security Association
- NAT Bypass
عیبیابی VPN میکروتیک به روش مرحلهای
هنگامی که VPN برقرار نمیشود نباید تمام Configuration تغییر داده شود. ابتدا باید مشخص شود Failure در کدام مرحله رخ داده است.
چکلیست Troubleshooting VPN
- Internet Connectivity
- Public IP و Endpoint
- Peer Configuration
- Authentication
- Encryption Parameters
- Local و Remote Network
- Routing
- Firewall
- NAT
- VPN Log
آموزش Hotspot، PPPoE، RADIUS و User Manager
آموزش Hotspot برای مدیریت کاربران اینترنت
Hotspot MikroTik میتواند پیش از دسترسی کاربران به Network یا Internet، Authentication انجام دهد و برای Guest Network، مجموعههای آموزشی، هتلها و شبکههای مدیریتشده کاربرد داشته باشد.
مباحث اصلی Hotspot
- Hotspot Server
- User Profile
- User Account
- Login Page
- Session Timeout
- Rate Limit
- Walled Garden
- RADIUS Integration
آموزش PPPoE Server و Client
PPPoE در شبکههای Provider و برخی ساختارهای مدیریت کاربران کاربرد دارد.
- PPP Profile
- PPP Secret
- PPPoE Server
- PPPoE Client
- Local Address
- Remote Address
- IP Pool
- Rate Limit
- RADIUS Authentication
آموزش RADIUS و User Manager
در شبکههای بزرگ بهتر است Authentication و Accounting بهصورت متمرکز مدیریت شوند. RADIUS یکی از Protocolهای استاندارد برای این هدف است.
RouterOS میتواند سرویسهایی مانند PPP و Hotspot را به RADIUS متصل کند و User Manager نیز برای مدیریت متمرکز Authentication، Authorization و Accounting در سناریوهای مناسب به کار رود.
مهارتهای User Management در دوره
- ساخت User و Profile
- Group Management
- Authentication
- Authorization
- Accounting
- Session Tracking
- Limitation
- Bandwidth Profile
- مدیریت PPP و Hotspot
آموزش MTCNA و مسیر مدارک تخصصی MikroTik
آموزش MTCNA برای شروع مسیر حرفهای MikroTik
MTCNA یا MikroTik Certified Network Associate مسیر پایه یادگیری MikroTik است و موضوعاتی مانند RouterOS Management، DHCP، Bridge، Routing، Firewall، NAT، Queue و Tunnel Concepts را پوشش میدهد.
هنرجویی که این مباحث را بهصورت عملی یاد بگیرد، پایه لازم برای ورود به مسیرهای تخصصی Routing، Security، Wireless، Switching، IPv6، Traffic Control و User Management را خواهد داشت.
| مسیر آموزشی | تمرکز اصلی | کاربرد شغلی |
|---|---|---|
| MTCNA | مبانی RouterOS و شبکه | Network Administrator |
| MTCRE | Routing | Network Engineer |
| MTCSE | RouterOS Security | Security Administrator |
| MTCWE | Wireless | Wireless Engineer |
| MTCTCE | Traffic Control | ISP و Network Administrator |
| MTCUME | User Management | ISP و Hotspot Administrator |
| MTCSWE | Switching | Switching Engineer |
| MTCIPv6E | IPv6 | Network و ISP Engineer |
| MTCINE | Inter-Networking پیشرفته | Routing Engineer |
برای مشاهده سایر مسیرهای مرتبط با شبکه، زیرساخت و فناوری اطلاعات میتوانید بخش کلاسهای تخصصی شبکه را نیز بررسی کنید.
آموزش Routing پیشرفته با OSPF، BGP و VRF
آموزش MTCRE و Routing پیشرفته MikroTik
MTCRE برای افرادی مناسب است که پس از یادگیری مبانی RouterOS میخواهند وارد طراحی شبکههای چندروتری و Routing حرفهای شوند.
موضوعات اصلی Routing پیشرفته
- Static Routing پیشرفته
- Route Selection
- Routing Table
- Policy Routing
- OSPF
- VPN و Tunnel
- Routing Troubleshooting
آموزش OSPF در RouterOS 7
OSPF یک Interior Gateway Protocol مبتنی بر Link-State است و برای تبادل Route در شبکههای چندروتری استفاده میشود.
مباحث مهم OSPF
- OSPF Instance
- Area
- Interface Template
- Router ID
- Neighbor
- Cost
- DR و BDR
- LSDB Concepts
- Route Redistribution
- OSPFv3
در Lab بخشی از Configuration عمداً خراب میشود تا هنرجو از روی Neighbor State، IP، Area، Router ID، Network Type، Routing Table و Log مشکل را پیدا کند.
آموزش BGP برای ISP و شبکههای بزرگ
BGP برای تبادل Route بین Autonomous Systemها و طراحی Routing Policy در شبکههای بزرگ و Service Providerها کاربرد دارد.
مباحث BGP در MikroTik
- Autonomous System
- BGP Session
- eBGP
- iBGP Concepts
- Network Advertisement
- Route Filtering
- Routing Policy
- Path Attributes
- Default Route Advertisement
- BGP Troubleshooting
آموزش Routing Filter در RouterOS 7
در شبکه حرفهای نباید Routeها بدون Policy مشخص دریافت یا Advertise شوند.
هنرجو یاد میگیرد با Routing Filter، مسیرهای OSPF و BGP را کنترل کرده و Policy قابل مدیریت ایجاد کند.
آموزش VRF برای جداسازی Routing Table
VRF یا Virtual Routing and Forwarding امکان ایجاد Routing Contextهای مستقل روی یک Router را فراهم میکند.
کاربردهای مهم VRF
- Multi-Tenant Network
- جداسازی Customerها
- Overlapping IP Address
- Management VRF
- VRF-Lite
- سناریوهای پیشرفته Provider
آشنایی با MPLS در شبکههای Service Provider
MPLS از مباحث پیشرفته Routing است و بعد از تسلط مناسب بر Routing، OSPF و BGP بررسی میشود.
هدف این قسمت درک مفاهیمی مانند Label Switching، LDP و جایگاه MPLS در شبکههای Provider است.
آموزش Wireless و CAPsMAN در MikroTik RouterOS 7
آموزش WiFi میکروتیک برای طراحی شبکه بیسیم پایدار
در تجهیزات MikroTik باید نوع Hardware و Package وایرلس دستگاه در نظر گرفته شود. برخی تجهیزات جدید از ساختار WiFi جدید استفاده میکنند و در شبکههای قدیمیتر ممکن است همچنان با Wireless Package قبلی روبهرو شوید.
مفاهیم مهم Wireless
- Frequency
- Channel Width
- SSID
- Security
- Signal Strength
- Noise
- SNR
- Country و Regulatory Settings
- Access Point
- Station
- Frequency Planning
- Interference Troubleshooting
آموزش CAPsMAN برای مدیریت متمرکز Access Pointها
CAPsMAN برای مدیریت متمرکز چند Access Point MikroTik استفاده میشود و امکان استانداردسازی Configuration شبکه Wireless را فراهم میکند.
در دوره تفاوت ساختار WiFi جدید با CAPsMAN مربوط به Wireless Packageهای قدیمی توضیح داده میشود تا هنرجو در شبکههای موجود نیز دچار سردرگمی نشود.
موضوعات کاربردی CAPsMAN
- CAP
- CAPsMAN
- WiFi Configuration
- Security Profile
- Channel Configuration
- Provisioning
- VLAN Integration
- Centralized AP Management
آموزش IPv6 در MikroTik برای شبکههای جدید
مدیر شبکه امروزی نباید مدیریت زیرساخت را فقط بر پایه IPv4 یاد بگیرد. در RouterOS امکان Addressing، Routing و Firewall برای IPv6 وجود دارد.
مباحث IPv6 موردنیاز مدیر MikroTik
- IPv6 Addressing
- Prefix
- Link-Local Address
- Neighbor Discovery
- Router Advertisement
- IPv6 Routing
- IPv6 Firewall
- OSPFv3
در کلاس تفاوت امنیت IPv4 و IPv6 نیز بررسی میشود؛ زیرا فعال بودن IPv6 بدون Firewall مناسب میتواند Policy امنیتی شبکه را ناقص کند.
آموزش Monitoring و Troubleshooting شبکههای MikroTik
آموزش SNMP و Syslog برای مانیتورینگ RouterOS
در شبکه حرفهای نباید وضعیت Router فقط زمانی بررسی شود که کاربران اعلام خرابی میکنند.
با SNMP میتوان اطلاعات تجهیزات را به Monitoring System منتقل کرد و با Syslog نیز Eventها را روی Server مرکزی ذخیره کرد.
شاخصهای مهم مانیتورینگ MikroTik
- CPU Usage
- Memory Usage
- Interface Traffic
- Interface Error
- Packet Loss
- Latency
- VPN Status
- Routing Neighbor
- Disk Usage
- Login Event
آموزش Torch برای مشاهده لحظهای Traffic
Torch یکی از ابزارهای مهم RouterOS برای مشاهده Traffic لحظهای روی Interface است.
هنرجو میتواند Source، Destination، Protocol، Port و حجم Traffic را مشاهده کند و برای پیدا کردن مصرفکننده پهنای باند یا بررسی Connection مشکوک از آن استفاده کند.
آموزش Packet Sniffer و تحلیل Capture با Wireshark
در مشکلات پیچیدهتر از Packet Sniffer برای Capture کردن Traffic استفاده میشود و Capture میتواند برای تحلیل دقیقتر در Wireshark بررسی شود.
این ابزار در سناریوهای Troubleshooting مانند DHCP، DNS، TCP Connection، VPN و مشکلات Routing بسیار ارزشمند است.
آموزش Ping و Traceroute حرفهای
Ping فقط ابزاری برای بررسی روشن بودن Device نیست. Source Address صحیح، Gateway، Route و مسیر برگشت روی نتیجه تست تأثیر دارند.
در دوره نحوه استفاده اصولی از Ping و Traceroute برای تشخیص مشکل Routing، Gateway و Connectivity تمرین میشود.
روش مرحلهای عیبیابی MikroTik
هنگام بروز مشکل نباید Firewall و Routeها را تصادفی تغییر داد. ابتدا باید مسیر Packet مشخص شود و سپس هر مرحله بررسی گردد.
چکلیست عیبیابی کاربران پشت MikroTik
- بررسی Interface Status
- کنترل IP Address
- بررسی DHCP
- Ping کردن Gateway
- بررسی Routing Table
- تست Internet IP
- بررسی DNS Resolution
- کنترل Firewall Filter
- بررسی NAT
- مشاهده Connection Tracking
- بررسی Log
- استفاده از Torch
- Packet Capture در صورت نیاز
عیبیابی باز نشدن سایتها پشت MikroTik
چکلیست بررسی اینترنت
- WAN Interface فعال است؟
- Router از ISP آدرس IP دریافت کرده است؟
- Default Route وجود دارد؟
- Gateway قابل دسترسی است؟
- Router به یک Public IP دسترسی دارد؟
- DNS Resolution انجام میشود؟
- NAT Rule صحیح است؟
- Forward Firewall ترافیک را Block نکرده است؟
- Client دارای Gateway صحیح است؟
- DNS Client صحیح تنظیم شده است؟
عیبیابی Port Forwarding و Dst-NAT
اگر یک Server از اینترنت قابل دسترسی نیست، بررسی Dst-NAT بهتنهایی کافی نیست.
- بررسی Public IP
- بررسی CGNAT یا محدودیت ISP در صورت وجود
- کنترل Port ورودی
- بررسی Dst-NAT Rule
- کنترل Firewall Filter
- بررسی Routing
- کنترل Default Gateway سرور
- بررسی Firewall سرور
- بررسی Listening Port
- مشاهده Connection و Log
عیبیابی کندی اینترنت و افت سرعت شبکه
هنگام گزارش کندی اینترنت ابتدا باید مشخص شود Bottleneck در ISP، Router، Ethernet، WiFi، Queue، Client یا Application قرار دارد.
- Interface Traffic
- CPU Load
- Queue Statistics
- Packet Loss
- Latency
- Ethernet Negotiation
- Wireless Signal
- DNS Response
- Connection Count
- Torch
آموزش NetInstall، Upgrade و نگهداری Router MikroTik
آموزش NetInstall برای بازیابی RouterOS
NetInstall ابزار MikroTik برای نصب مجدد RouterOS است و زمانی کاربرد دارد که سیستمعامل Router دچار مشکل شده یا Reinstall کنترلشده موردنیاز باشد.
فرآیند NetInstall ممکن است اطلاعات Storage و Configuration را تحت تأثیر قرار دهد؛ بنابراین Backup و بررسی شرایط دستگاه قبل از شروع اهمیت زیادی دارد.
مراحل کلی NetInstall
- تشخیص نرمافزاری یا سختافزاری بودن مشکل
- تهیه Backup در صورت امکان
- بررسی Architecture دستگاه
- آمادهسازی سیستم NetInstall
- تنظیم Network Interface
- قرار دادن Router در NetInstall Mode
- انتخاب Package مناسب RouterOS
- نصب RouterOS
- انجام Configuration اولیه
- تست Winbox، SSH و سرویسهای اصلی
آموزش Upgrade امن RouterOS
Upgrade باید برنامهریزیشده انجام شود و Administrator باید قبل از آن Backup، Architecture، Packageها، Release Changes و Compatibility را بررسی کند.
چکلیست قبل از Upgrade
- Backup Configuration
- Export Configuration
- بررسی RouterOS Version
- بررسی Architecture
- مطالعه تغییرات نسخه مقصد
- بررسی Packageها
- تعیین Maintenance Window
- داشتن Recovery Plan
- تست Routing، VPN، Firewall و سرویسها پس از Upgrade
آموزش RouterBOOT و Firmware تجهیزات RouterBOARD
در RouterBOARD علاوه بر RouterOS، بخش RouterBOOT و Firmware نیز اهمیت دارد.
هنرجو تفاوت RouterOS Package با RouterBOARD Firmware را میآموزد و با روش بررسی و بهروزرسانی Firmware در شرایط مناسب آشنا میشود.
ساخت لابراتوار MikroTik با CHR، EVE-NG و VMware
برای یادگیری حرفهای لازم نیست از روز اول چند Router فیزیکی خریداری شود. بسیاری از Scenarioهای Routing، Firewall، VPN و Multi-WAN را میتوان با Cloud Hosted Router یا CHR در محیط مجازی تمرین کرد.
ابزارهای مناسب برای MikroTik Lab
- RouterOS CHR
- VMware Workstation
- VMware ESXi
- Hyper-V
- EVE-NG
- GNS3
- Windows Client
- Linux Client
- Wireshark
آموزش CHR برای ساخت چند Router مجازی
CHR نسخه RouterOS برای محیطهای Virtualization است و برای Lab، Cloud و برخی Deploymentهای مجازی کاربرد دارد.
در کلاس چند Router مجازی ساخته میشود تا هنرجو بتواند بدون نیاز به تعداد زیادی RouterBOARD، سناریوهای زیر را تمرین کند:
- Static Routing
- OSPF
- BGP
- Firewall
- WireGuard
- IPsec
- Multi-WAN
- Failover
- VRF
پروژه عملی دوره MikroTik برای شبکه چندشعبهای
پروژه نهایی دوره بهگونهای طراحی میشود که موضوعات پراکنده به یک Network Scenario واقعی تبدیل شوند.
مراحل پروژه نهایی MikroTik
- طراحی Network Diagram
- طراحی IP Addressing Plan
- ساخت Bridge
- تعریف VLANها
- راهاندازی DHCP
- تنظیم DNS
- راهاندازی اینترنت
- تعریف NAT
- طراحی Firewall
- ایجاد Management Network
- محدودسازی Winbox و SSH
- ساخت Queue کاربران
- راهاندازی VPN بین شعب
- ایجاد Remote Access
- پیادهسازی OSPF در بخش پیشرفته
- راهاندازی Internet Failover
- فعالسازی Logging
- راهاندازی Monitoring
- ایجاد Failureهای عمدی
- Troubleshooting شبکه
- تهیه Backup، Export و Documentation
روش صحیح یادگیری MikroTik برای ورود به بازار کار
چرخه تمرین حرفهای RouterOS
بهترین روش یادگیری MikroTik ترکیب Concept، Configuration، Verification و Troubleshooting است.
- ابتدا مفهوم شبکه را یاد بگیرید.
- یک Topology ساده طراحی کنید.
- Configuration را خودتان انجام دهید.
- با Ping، Route و Log نتیجه را Verify کنید.
- Configuration صحیح را Export کنید.
- یک تنظیم را عمداً خراب کنید.
- بدون مشاهده پاسخ، Failure را پیدا کنید.
- با Torch یا Sniffer مسیر Traffic را بررسی کنید.
- مشکل را اصلاح و دوباره تست کنید.
- سناریو را با Router بیشتر تکرار کنید.
اشتباهات رایج مدیران تازهکار MikroTik
- وابستگی کامل به Winbox
- تغییر Configuration بدون Backup
- باز گذاشتن Winbox و SSH برای اینترنت
- باز گذاشتن DNS Resolver روی WAN
- استفاده از Firewall Ruleهای بیش از حد باز
- ایجاد NAT بدون شناخت Packet Flow
- Port Forwarding بدون Firewall مناسب
- استفاده از VPNهای قدیمی برای طراحی جدید
- استفاده غیرضروری از Mangle
- پیادهسازی Multi-WAN بدون توجه به Sessionها
- نادیده گرفتن Monitoring
- Upgrade بدون Backup و Recovery Plan
- نداشتن IP Plan و مستندات Routing
چکلیست مهارتهای پایه مدیر MikroTik
- ✅ RouterOS
- ✅ Winbox و WebFig
- ✅ CLI و SSH
- ✅ Interface
- ✅ Bridge
- ✅ VLAN
- ✅ IPv4 و Subnetting
- ✅ DHCP
- ✅ DNS
- ✅ Static Routing
- ✅ NAT
- ✅ Firewall
چکلیست مهارتهای پیشرفته MikroTik
- ✅ WireGuard
- ✅ IPsec
- ✅ Multi-WAN
- ✅ Failover
- ✅ Policy Routing
- ✅ Simple Queue
- ✅ PCQ
- ✅ Queue Tree
- ✅ Mangle
- ✅ Hotspot
- ✅ PPPoE
- ✅ RADIUS
- ✅ User Manager
- ✅ OSPF
- ✅ BGP
- ✅ Routing Filter
- ✅ VRF
- ✅ IPv6
- ✅ CAPsMAN
چکلیست ابزارهای عیبیابی MikroTik
- ✅ Ping
- ✅ Traceroute
- ✅ Torch
- ✅ Packet Sniffer
- ✅ Connections
- ✅ Firewall Log
- ✅ Routing Table
- ✅ DHCP Lease
- ✅ DNS Cache
- ✅ Interface Traffic
- ✅ Resource Monitor
- ✅ Syslog
- ✅ SNMP
بازار کار MikroTik برای مدیر شبکه و ISP
مهارت MikroTik در شرکتهای خدمات شبکه، ISPها، سازمانهای چندشعبهای، هتلها، کارخانهها، مجتمعهای تجاری، مراکز آموزشی و شبکههای Wireless کاربرد دارد.
ارزش یک متخصص MikroTik زمانی بیشتر میشود که در کنار RouterOS، مفاهیم TCP/IP، VLAN، Routing، Firewall، Linux، Windows Server، Wireless، Virtualization و Monitoring را نیز بداند.
موقعیتهای شغلی مرتبط با MikroTik
- MikroTik Administrator
- Network Administrator
- Network Engineer
- NOC Engineer
- ISP Support Engineer
- Wireless Network Engineer
- Network Security Administrator
- Infrastructure Engineer
- Technical Support Engineer
- Network Consultant
آموزش ریکاوری و عیبیابی اولیه سختافزار Router MikroTik
در کنار Configuration، شناخت مشکلات Boot و Recovery برای مدیر تجهیزات شبکه مفید است. NetInstall، RouterBOOT، Storage و فرآیند Boot میتوانند در بسیاری از خرابیهای ظاهری Router نقش داشته باشند.
تعمیر الکترونیکی برد یک تخصص جداگانه از مدیریت RouterOS است، اما شناخت Power Railها، آداپتور، ورودی تغذیه و Boot Process برای تشخیص اولیه دستگاه بسیار مفید است.
هنرجویانی که علاوه بر Configuration به تعمیر Router، Modem و تجهیزات شبکه علاقه دارند میتوانند مسیر تعمیر تجهیزات شبکه را نیز بهعنوان مهارت تکمیلی دنبال کنند.
ابزارهای عیبیابی سختافزاری اولیه Router
- مولتیمتر دیجیتال
- منبع تغذیه آزمایشگاهی
- هویه و تجهیزات لحیمکاری
- اسیلوسکوپ برای Troubleshooting پیشرفته
- کابل Console در مدلهای پشتیبانیشده
- کامپیوتر مخصوص NetInstall
مهارت نهایی هنرجو بعد از دوره آموزش MikroTik
پس از پایان دوره باید بتوانید Router MikroTik را از صفر راهاندازی کنید، IP و DHCP تنظیم نمایید، اینترنت را با NAT در اختیار کاربران قرار دهید، Firewall امن طراحی کنید و ارتباط VPN میان شبکهها ایجاد نمایید.
در سطح بالاتر باید بتوانید VLAN، Queue، Hotspot، PPPoE، RADIUS، Multi-WAN، Failover، Policy Routing و Dynamic Routing را متناسب با نیاز پروژه پیادهسازی کنید.
همچنین باید قادر باشید مشکلاتی مانند قطع اینترنت، Resolve نشدن DNS، برقرار نشدن VPN، Down شدن OSPF Neighbor، اشتباه در Route، اختلال Port Forwarding، کاهش سرعت شبکه یا Block شدن Traffic توسط Firewall را با ابزارهای RouterOS بررسی کنید.
آشنایی عملی با RouterOS 7، WireGuard، IPsec، OSPF، BGP، VRF، IPv6، CAPsMAN، User Manager، SNMP، Syslog، Torch و Packet Sniffer باعث میشود مهارت هنرجو فقط به مدیریت یک Router کوچک محدود نباشد و بتواند در پروژههای سازمانی، چندشعبهای و ISP نیز فعالیت کند. 🚀

