بایگانی نویسنده: امیرخسرو

router family

میزان کارایی روتر های سیسکو ( Cisco Routers Performance )

کارایی روتر سیسکو

کارایی روتر سیسکو

 میزان کارایی روترهای سیسکو ( Cisco Routers Performance )

گاها پیش آمده که از شما به عنوان یک مهندس شبکه سوال شده که مثلا من برای X مقدار پهنای باند ، باید از چه مدل روتری استفاده کنم و یه چه مدل سویچ جوابگوی فلان میزان پهنای باند است ؟!

البته که این سوال از پایه اشتباه است ، چون میزان پهنای باند نمیتواند مکیال و معیار مناسبی برای برسی قدرت یک دیوایس سویچینگ یا مسیریابی باشد .

برای مثال ، شما یک مسیریاب که با سرعت 100 مگابیت به اینترنت متصل است در سر راه دارید و شما از سایت مایکروسافت با سرعت 100 مگابیت اقدام به دانلود میکنید ، اگر میزان لود CPU روتر را برسی کنید ، میبینید که مثلا در یک روتر 2811 ، 20% یوتلایز دارید ، که شاید باعث تعجب بعضی و یا باعث اشتباه در نظر دهی بعدی شود .

میزان پکت ها ، سایز پکت ها ، پروتکل های موجود و استراکچر ها و نوع سرویس های ران شده روی دیوایس ، طرح کننده نیاز شماست …

برای مثال ممکن است یک مسیریاب 1841 سیسکو با 1000 پکت 64 کیلوبایتی ، OVERLOAD شود !

سرویس هایی مثل پکت اسنیفینگ ،  Firewall ، Policy Routing ، ACL ، IP Audit , Nat و … سرویس هایی عمومی است که باعث افزایش لود مسیریاب میشود ، طبق یک قانون کلی اگر مسیریاب شما هیچ استراکچر خاصی را اجرا نمیکند و فقط یک استاتیک روت روی آن تعریف کردید ، هر چه سایز پکت ها کوچکتر و تعداد آنها بیشتر شود ، میزان لود بالاتری میطلبد !

در ذیل مطلب به چند عدد کلی اعلام شده از طرف شرکت سیسکو در مورد مسیریاب های معروف که در محیط آزمایشگاهی با پکت های 64 کیلوباتی و فقط سرویس IP ، میپردازیم .

نکته : CEF بر روی مسیریاب در حال اجراست .

2 Mb/s 4000 PPS Cisco160X
7.5 Mb/s 15000 PPS Cisco 2611
61 Mb/s 120000 PPS Cisco 2811
87 Mb/s 170000 PPS Cisco 2821
180 Mb/s 353000 PPS Cisco 2911
296 Mb/s 580000 PPS Cisco 2951
100 Mb/s 250000 PPS Cisco 3745
256 Mb/s 500000 PPS Cisco 3845
500 Mb/s 982000 PPS Cisco 3945
1 Gb/s 2000000 PPS 7206 G2

در آخر باید به این مطلب اشاره کنم که ، حتما سعی کنید  برآوردهای خود از نیاز های شبکه به یک دیوایس را حداقل 30% بالاتر با نرخ رشد مناسب ارزیابی کنید و همیشه اعداد جدول بالا را 50% اغراق آمیز در نظر بگیرید!

وفقک الله …

 

معرفی میدانی GLBP – Gateway Load Balancing Protocol

GLBP – Gateway Load Balancing Protocol trow a Simple Sample

یکی از terms هائی که در طراحی دیتا سنتر باید توجه عمیقی بهش بشه ، مسئله Redundancy و Load Balancing  هست .

منابع دیتا سنتر باید در هر شرایطی در دسترس باشند ، اصل شکل گیری دیتا سنتر هم بر همین اساس بوده ، مکانی جهت امنیت و دسترسی سریع و بی وقفه به اطلاعات !

بنا به اسکیل هر دیتا سنتر ، بار متفاوتی بر روی دیوایس های مسیریابی شبکه وجود خواهد داشت و بر خلاف ایران که سرعت بالا ، چیزی نیست که عموم اقشار باهاش مانوس باشند ، در کشور های توسعه یافته ، مردم میتونند فیبر با سرعت STM1  درب منزلشون تحویل بگیرند ، ADSL2+ با سرعت up to 35m  که چیزه ساده ایه !

البته این امکانات کار رو برای سرویس دهنده ها سخت تر میکنه ، چرا که اونوقت با ترابیت سر و کار دارند ، نه مثل ایران با مگابیت ! شاید باورتون نشه که در کلانشهری مثل تهران ISP هائی با پهنای باند زیر 10 مگابیت نیز وجود داره !! بگذریم …

سیسکو به عنوان یکی از پیشتازان صنعت شبکه های کامپیوتری ، یه سری پروتکل خودساز proprietary  داره که از جمله اون میشه پروتکل تقسیم بار بر روی درگاه ها یا همون GLBP رو نامبرد !

این پروتکل Load Sharing و Redundancy رو همزمان با هم در دل خودش داره و این خودش مزیت بزرگیه واقعا !

خوب اساس کار اینه که یه سری دیوایس GLBP Support مثل روتر داریم که در لب مرز دیتا سنتر ما قرار دارن ،

ما تا حد ممکن میخوایم مسئله رو ساده نشون بدیم ، که اصل داستان دستگیرتون بشه و بعد خودتون بسته به خلاقیتتون میتونید اونو بست بدید ، وگرنه هیچ دیتا سنتری شبکه ای به این سادگی نداره ، مگه اینکه ایران باشه !!

این روتر ها وظیفه مسیریابی ترافیک مرزی دیتا سنتر رو دارن و از طرفی گیت وی یه سری کلاینت دیگه هستن که میخوان به این منابع دسترسی پیدا کنن ، اینجوری که ما طرح کردیم مسئله رو جهت ساده سازیه والا اصلا اینجوری نیس!

طبق این شماتیک ما 5 تا روتر داریم که یک پورتشون خورده به یه سویچ که ارتباط با بقیه سازمانه و بقیه سازمان از این طریق به منابع دیتا سنتر دسترسی پیدا میکنن و یک پورت دیگه هم به منابع دیتا سنتر متصله :

GLBP

GLBP

 

 

Default Gateway تمامی این کلاینت ها 192.168.0.1 هست که در واقع IP گروه GLBP ماست .

حالا نمونه کانفیگ روترها :

 

Router1
interface FastEthernet0/0
ip address 192.168.0.11
glbp 5 ip 192.168.0.1
glbp 5 priority 200
glbp 5 preempt

Router2
interface FastEthernet0/0
ip address 192.168.0.12
glbp 5 ip 192.168.0.1
glbp 5 priority 190
glbp 5 preempt

Router3
interface FastEthernet0/0
ip address 192.168.0.13
glbp 5 ip 192.168.0.1
glbp 5 priority 180
glbp 5 preempt

Router4
interface FastEthernet0/0
ip address 192.168.0.14
glbp 5 ip 192.168.0.1
glbp 5 priority 170
glbp 5 preempt

Router5
interface FastEthernet0/0
ip address 192.168.0.15
glbp 5 ip 192.168.0.1
glbp 5 priority 160
glbp 5 preempt

ما در هر روتر اون پورتی که به کلایت ها متصل هست رو اینطوری کانفیگ میکنیم :

اول یه IP در همون رنج میدیم مثلا ip address 192.168.0.11

و بعد IP گروه GLBP که همون دیفالت گیت وی کلاینت هاست رو نتظیم میکنیم که 192.168.0.1 شماره گروه GLBP هم 5

و در خط بعدی میزان ارزش این مسیریاب رو برای تقسیم بار مشخص میکنیم : glbp 5 priority 200

پرایوریتی بالاتر ، به معنی Utilize بیشتر این گیت وی .

همونطور که قبلا هم ذکر شد ، GLBP مزیت Redandancy رو هم در دل خودش داره ، یعنی اگر یکی از این روتر ها دچار نقص شد ، از مجموعه کنار گذاشته و بار بین بقیه تقسیم میشه 🙂

مطالعات بیشتر :

http://www.aka.ir/docs/glbp.pdf

وفقک الله …

 

 

 

پیاده سازی HSRP بر روی روتر های سیسکو

پیاده سازی HSRP بر روی روتر های سیسکو به زبان ساده

ما در این مقاله قصد داریم که به ساده ترین شکل ، پیاده سازی HSRP  یا Hot Standby Router Protocol طی یک مثال مورد بررسی قرار دهیم .

اساس کار پروتکل HSRP  پیاده سازی High Availability  به جهت دسترسی به منابع مهم می باشد .

برای آشنایی بیشتر به این مثال میپردازیم :

در شکل زیر کلاینت ما که برای مثال یک سرور ضروری است ، می بایست دارای کمترین Down Time جهت دسترسی به منابع آن را دارا باشد  ،

لذا در طراحی این دنتا سنتر ما باید حداکثر ظرافت و دقت را جهت بروز کمترین خرابی اعمال نمائیم ،

در این راستا ، ما دو مسیریاب در مقابل راه این سرور قرار میدهیم که در صورت بروز خرابی در هر یک ، مسیریاب جایگزین قادر به Route ترافیک به سمت سرور ما باشد و ما دچار قطعی در سرویس دهی نشویم .

البته شایان ذکر است ، که این شماتیک و کانفیگ ، ساده ترین راه برای آشنایی شما با HSRP است ولیکن در یک دیتا سنتر واقعی بسیاری دیوایس دیگر نیر سر راه یک سرور قرار خواهد داشت که میبایست HSRP بر روی آنها نیز پیاده سازی شود .

برای مثال IP سرور ما 217.218.1.2 و گیت وی سرور 217.218.1.1 که همان مسیریاب منتهی با اینترنت است میباشد .

هدف ما ، ایجاد Redundancy بین 2 مسیریاب در سر راه این سرور است ، بنابر این :

HSRP

HSRP

 

 

ابتدا نمونه کانفیگ روتر اصلی که به صورت فعال در شبکه قرار دارد و پاسخگو درخواست های مسریابی میباشد :

CORE Router:
interface FastEthernet0/0
ip address 1.1.1.1 255.255.255.252
standby 1 ip 217.218.1.1
standby 1 timers 5 15
standby 1 priority 110 (This sets the router to obtain the active router status once the router is online )
standby 1 preempt

ابتدا ما یک IP اینولید بر روی اینترفیس 1.1.1.1 ست کرده و یک IP Standby که همان Gateway سرور ما است تعیین میکنیم و با دادن Priority در مقایسه با دیگر مسیریاب ها ، مسیریاب ممتاز و Active را مشخص میکنیم .

و سپس نمونه کانفیگ روتر BackUp :

BACKUP Router:
interface FastEthernet2/0
ip address 1.1.1.2 255.255.255.252
standby timers 5 15
standby preempt
standby 1 ip 217.218.1.1

ذکر این نکته مفید است که ، ما میتوانیم مجموعه ای از روتر های Backup داشته باشیم که با دادن Priority میتوان ارجعیت هر کدام را تعیین نمود .

در مثال فوق در هر 5 ثانیه دو مسیریاب از سلامت هم اطمینان حاصل کرده و در صورتی که 15 ثانیه مسیریاب فعال پاسخگو نباشد ، مسیریاب Backup  ، تا زمان در دسترس قرار گرفتن مسیریاب اصلی ، فعال میشود .

البته این ساده ترین نوع پیاده سازی بود که صرفا جهت آشنایی با اساس کار این پروتکل و معرفی آن مطرح شد .

آموزش ریست پسورد سوئیچ سیسکو – Cisco Switch Password Recovery

ریست پسورد سوئیچ سیسکو

ریست پسورد سوئیچ سیسکو

آموزش ریست پسورد سوئیچ سیسکو – Cisco Switch Password Recovery

آموزش بازیابی کلمه عبور سوئیچ سیسکو

پسورد سوئیچ سیسکو از اولین سد های امنیتی در مقابل ورود های غیر مجاز به سوئیچ سیسکو است ، که اکیده توصیه میشود از رمز های قوی و متفاوت برای ورود و privilege mode استفاده گردد ، البته استفاده از Radius Server هایی نظیر سیسکو CiscoSecure ACS برای امکانات و امنیت بیشتر به شدت توصیه میشود .

مراحل بازیابی کلمه عبور ، پسورد یا رمز سوئیچ سیسکو بسیار ساده و سریع و البته در بعضی مدل ها متفاوت است در در ذیل به بررسی آن می پردازیم :

قدم اول : سوئیچ سیسکو را به کابل کنسول سیسکو به یک pc که دارای پورت سریال باشد متصل نموده ( در سری های جدید کابل usb است ) و سرعت را بر روی 9600 ( پیشفرض در صورت عدم تغییر ) قرار میدهیم .

قدم دوم : سوئیچ را از برق کشیده و دکمه سلکتور مود  روی سوئیچ را نگه داشته و برق را متصل مینماییم .

دکمه mode selector سیسکو

دکمه mode selector سیسکو

قدم سوم : پس از 2 ثانیه کلید را رها کرده و دستورات زیر را وارد میکنیم :

The system has been interrupted prior to initializing the flash file system. The following
commands will initialize the flash file system, and finish loading the operating system
software:

flash_init
load_helper
boot

سپس :

switch: dir flash:

The switch file system is displayed:
Directory of flash:
13 drwx 192 Mar 01 1993 22:30:48 c3550-i5q3l2-mz-121-0.0.53
11 -rwx 5825 Mar 01 1993 22:31:59 config.text
17 -rwx 27 Mar 01 1993 22:30:57 env_vars
5 -rwx 90 Mar 01 1993 22:30:57 system_env_vars
18 -rwx 720 Mar 01 1993 02:21:30 vlan.dat

سپس فایل کانفیگ را rename مینماییم :

switch: rename flash:config.text flash:config.text.old

و سپس سوئیچ سیسکو را ریست میکنیم :

switch: boot

قدم چهارم : از شما بابت کانفیگ اولیه سوئیچ سیسکو سوال میشود و پاسخ no دهید :

Continue with the configuration dialog? [yes/no]: N

وارد privilege mode شده و فایل کانفیگ را دوباره rename و اعمال می نماییم :

Switch> enable
Switch# rename flash:config.text.old flash:config.text
Switch# copy flash:config.text system:running-config
Source filename [config.text]?
Destination filename [running-config]?

سپس رمز جدید را وارد میکنیم :

Switch# configure terminal
Switch (config)# enable secret shabake.ir
Switch (config)# exit
Switch# copy running-config startup-config

ترجیحا یک یوزر جدید هم بسازید محض احتیاط :

Switch (config)#username shabake password 0 shabake.ir

وفقک الله

آموزش ریست پسورد روتر سیسکو – Cisco Router Password Recovery

پسورد روتر سیسکو

پسورد روتر سیسکو

آموزش ریست پسورد روتر سیسکو – Cisco Router Password Recovery

آموزش بازیابی پسورد روتر سیسکو

پسورد روتر سیسکو یا همان کلمه عبور  اولین لایه محافظت از روتر سیسکو در مقابل دسترسی های غیر مجاز است ،

گاها پیش آمده که نیاز به بازیابی کلمه عبور روتر سیسکو ( ریست پسورد روتر سیسکو ) داشته باشید ، برای مثال روتر سیسکو دست دوم خریداری کرده اید ، یا کلمه عبور روتر سیسکو فراموشتان شده ، یا حتی به جایی جهت پاک کردن رد پای یک متخصص فراخوانده شده اید :دی !

مراحل بازیابی کلمه عبور روتر سیسکو بسیار آسان و سریع است ، مراحل کار بدین ترتیب است :

قدم اول : اتصال کابل کنسول سیسکو به یک کامپیوتر که دارای پورت سریال است و تنظیم سرعت روی 9600 ( به صورت پیشفرض ).

قدم دوم : در 60 ثانیه اول بوت شدن روتر فشردن کلید های CTRL + Break یا Break تنها برای ورود به محیط rommon .

قدو سوم : وارد کردن این کامند : confreg 0x2142 و سپس reset .

بعد از چند دقیقه روتر سیسکو دوباره بوت شده و از شما سوال هایی مبنی بر کانفیگ اولیه روتر سیسکو خوهد شد ، که شما NO پاسخ دهید

سپس این دستورات را  وارد نمایید :

router>enable
router#
router#copy startup-config running-config
aka-7206-bgp-terminator#conf t
aka-7206-bgp-terminator(config)#enable secret aka
aka-7206-bgp-terminator(config)#config-register 0x2102
aka-7206-bgp-terminator(config)#do wr me

محض اطمینان یک یوزر جدید هم برای خودتان بسازید و روتر را ریستارت کنید تا مطمُن شوید تنظیمات از بین نرفته !

نکته کنکوری مسُله این است که تمامی اینترفیس های فیزیکی بعد از این عملیات به حالت administrative shut در خواهد آمد که نیاز به up کردن دستی خواهد داشت .

وفقک الله