به آی تی سابنت سایت ارائه دهنده خدمات تخصصی شبکه خوش آمدید.

×
مقالات و لینکهای ارتباطی

Archive

ارسال پیغامهای میکروتیک برروی تلگرام و اطلاع از وضعیت روتر

در این مقاله با نحوه فعال سازی ربات تلگرام و اتصال آن به میکروتیک جهت ارسال لاگ رخدادهایی که اسکریت نویسی شده اند آشنا می شویم

گاهی شرایطی به وجود می آید که در شبکه حضور فیزیکی و همیشگی نداریم و یا به دلیل قرار گرفتن تجهیزات شبکه در مکان دیگری در صورتی که اتصال به اینترنت با مشکل روبرو شده و یا قطعی برق اتفاق بیفتد ارتباط با روتر و شبکه قطع شده و دلیل قطعی ارتباط را متوجه نمیشویم و به دنبال راه حلی جهت مطلع شدن از دلیل قطعی ارتباط هستیم

عموما در شرایطی که شبکه به سیستم مانیتورینگ مجهز باشد می توان در اسرع وقت رخدادهای ثبت شده در نرم افزار مانیتورینگ را مطالعه کرده و یا و به محض برقراری ارتباط از طریق ارسال لاگها به یک پیام رسان عامل بروز مشکل را تشخیص دهیم اما اگر سیستم مانیتورینگ نداشته باشیم می توانیم با اسکریپت نویسی در خصوص اتفاقات مورد نظر و یا نیاز به اطلاع از وقوع یک تغییر و سپس با ارسال لاگ آن به به تلگرام دلیل مشکل پیش آمده را تشخیص دهیم.

ابتدا برای فعال سازی ربات تلگرام به کمک اپلیکیشن تلگرام یا وب ربات BotFather را جستجو می کنیم

پیاده سازی مکانیزم Mac Authentication از طریق DOT1x برروی میکروتیک

پیش از شروع سناریو با DOT1x آشنا شویم

DOT1x یک پروتکل امنیتی است که از سیستم عامل ورژن 6.45.1 به روترهای میکروتیک افزوده شده است.

عملکرد DOT1x به چه صورت است

به صورت ساده DOT1x پروتکلی است که امکان Authentication و فیچر های امنیتی را برروی دستگاه هایی که در شبکه LAN قرار دارند مانند لپ تاپ یا PC که از طریق یکی از پورتهای سوئیج به شبکه متصل می شود فراهم می کند. بنابراین قبل از اینکه دستگاهی به صورت موفق به شبکه متصل شود اطلاعات username و Password  پرسیده خواهد شد. بنابراین بر خلاف یک شبکه عادی که امکان اتصال مستقیم دستگاه ها مانند لپ تاپ یا PC به سوئیچ وجود دارد، در صورت استفاده از Dot1x ابتدا لازم است برای اتصال دستگاه Authentication یا احراز هویت صورت بگیرد.

در حقیقت Dot1x یکی از پروتکلهای خانواده 802.1x از استاندارد IEEE محسوب می شود و برای کنترل دسترسی های شبکه بر مبنای پورت (Port-Based Network Access Control) تعریف شده است. این استاندارد از متد احراز هویت در لایه دو از مدل OSI برای قانونی بودن دسترسی کاربران به شبکه LAN استفاده می شود. قبل از احراز هویت یک Device امنیتی فقط به پیغام 802.1x اجازه عبور از پورت داده می شود و بعد از احراز هویت تمامی ترافیک سرویسهای نرمال شبکه اجازه عبور از پورت را خواهد داشت.