بررسی قابلیت RoMON در میکروتیک

همانطور که مطلع هستید میکروتیک در نسخه ۶٫۲۸ قابلیت جدیدی تحت عنوان RoMON را معرفی کرده است. در این مقاله به بررسی کامل این پروتکل و راه اندازی و استفاده از آن می پردازیم.

واژه RoMON مخفف “Router Management Overlay Network” می باشد پروتکل جدیدی می باشد که در نسخه ۶٫۲۸ در RouterOS در اختیار کاربران قرار داده شده است. این پروتکل ابزاری در اختیار مدیران شبکه قرار می دهد که به واسطه آن می توان “بر اساس Mac Address ” در شبکه جستجو یا  Discovery کرد. مثل این که در شبکه Local با استفاده از Winbox عملیات Discovery را انجام داده و با Mac Address به دستگاه متصل می شویم با این تقاوت که این پروتکل علاوه بر اینکه در لایه ۲ شبکه کار می کند در لایه ۳ نیز می تواند مورد استفاده قرار بگیرد.

بررسی قابلیت RoMON در میکروتیک

بطور مثال:

در مثال بالا می بینیم که آدرس ۰۰:۰۲:۰۳:۰۴:۰۵:۰۶ با ۲ HOP و از طریق ۰۰:۲۲:۰۰:۰۰:۰۰:۰۲ قابل دسترسی می باشد. RoMON ابزاری برای ایجاد یک محیط جستجو یا Discovery شبکه می باشد حتی زمانی که ما از پروتکل های مسیریابی لایه ۳ مثل OSPF نیز استفاده می کنیم و فقط در لایه ۲ قابل دسترسی نمی باشد. ممکن است در نسخه های بعدی از طریق نسخه جدید Winbox بدون نیاز به Bridging و تانل های لایه ۲ بتوانیم با فعالسازی این ابزار به همه روتر های موجود در شبکه خود دسترسی با Mac address داشته باشیم.

 

برای فعال سازی در نسخه ۶٫۲۹ از منو Tools گزینه RoMON را انتخاب می کنیم و با زدن تیک گزینه Enable این سرویس فعال می شود و بصورت خودکار Mac address دستگاه را به عنوان RoMON ID در نظر می گیرد.

بررسی قابلیت RoMON در میکروتیک

در نظر داشته باشید از قسمت Ports میتوان مشخص کرد این قابلیت روی کدام یک از Interface ها فعال و روی کدامیک غیر فعال شود. با انتخاب Interface و زدن تیک forbid این قابلیت روی آن پورت خاص غیر فعال می شود. جهت امنیت بیشتر در شبکه میتوان از قسمت Secret یک رمز مشترک بین تمام روتر های در یک شبکه قرار داد تا بر اساس آن ارتباط رمزنگاری شود. در حال حاضر فقط ابزار های debugging مثل Ping و SSH در دسترس می باشد که با استفاده از آن میتوانید به تمام روتر هایی که در شبکه خود با این سرویس فعال کرده اید دسترسی داشته باشید.

 

مثال:

بررسی قابلیت RoMON در میکروتیکدر نظر داشته باشید در نسخه ۶٫۲۸ به بعد این ابزار در محیط  CLI به زیرمجموعه Tools منتقل شده است.

دیدگاه

آدرس ایمیل شما منتشر نخواهد شد.