<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>سيسکو به پارسی &#187; IOS Tricks</title>
	<atom:link href="http://persian.shafagh.com/category/ios-tricks/feed/" rel="self" type="application/rss+xml" />
	<link>http://persian.shafagh.com</link>
	<description>Cisco in Persian</description>
	<lastBuildDate>Sun, 25 Jul 2010 12:36:56 +0000</lastBuildDate>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='persian.shafagh.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/27ec564bcd820fa9b1377a50cbc1ba4a?s=96&#038;d=http://s2.wp.com/i/buttonw-com.png</url>
		<title>سيسکو به پارسی &#187; IOS Tricks</title>
		<link>http://persian.shafagh.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://persian.shafagh.com/osd.xml" title="سيسکو به پارسی" />
	<atom:link rel='hub' href='http://persian.shafagh.com/?pushpress=hub'/>
		<item>
		<title>GRE MTU</title>
		<link>http://persian.shafagh.com/2009/09/16/gre-mtu/</link>
		<comments>http://persian.shafagh.com/2009/09/16/gre-mtu/#comments</comments>
		<pubDate>Wed, 16 Sep 2009 11:10:28 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IOS Tricks]]></category>
		<category><![CDATA[IP Routing]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/09/16/gre-mtu/</guid>
		<description><![CDATA[گاهی اوقات پس از اینکه Tunnel مورد نظرمان را به کمک GRE تنظیم کردیم، با وجود اینکه قادر به Ping کردن یا Telnet به سمت مقابل هستیم اما صفحات و Page های اینترنت را نمیتوانیم باز کنیم یا مثلا FTP کار نمیکند. اما مشکل از کجاست؟ MTU به معنی Maximum Transmission Unit حداکثر دیتای قابل [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=979&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p dir="rtl">گاهی اوقات پس از اینکه Tunnel مورد نظرمان را به کمک GRE تنظیم کردیم، با وجود اینکه قادر به Ping کردن یا Telnet به سمت مقابل هستیم اما صفحات و Page های اینترنت را نمیتوانیم باز کنیم یا مثلا FTP کار نمیکند. اما مشکل از کجاست؟</p>
<p dir="rtl" align="justify">MTU به معنی Maximum Transmission Unit حداکثر دیتای قابل انتقال در یک بسته (Packet) یا فریم است. درون هدر TCP نیز این قابلیت تحت نام MSS یا Maximum Segment Size وجود دارد که برای قراردادن عدد میزان مجاز Data از لایه Application درون هر TCP Segment در نظر گرفته شده. وقتی که از Tunnel یا هر پروتکلی که Overhead روی دیتای IP ما قرار میدهد استفاده کنیم سایز نهایی ممکن است بزرگتر شده و ارتباط دچار مشکل شود.</p>
<p dir="rtl"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="GRE MTU مشکل" border="0" alt="GRE MTU مشکل" src="http://shzandi.files.wordpress.com/2009/09/drawings.png?w=497&#038;h=283" width="497" height="283" /> </p>
<p dir="rtl" align="justify">در مثال بالا پس از اینکه کلاینت سعی به برقراری ارتباط را سرور دارد، ارتباط Client با سرور برقرار میشود و در خلال برقراری TCP میزان MSS موردنظر خود را اعلام میکنند. بر این اساس سایز هر Segment در این ارتباط محاسبه میشود. (Packet به دیتا در لایه 3 میگویند در حالی که Segment به دیتای لایه 4 و TCP اشاره میکند که بعدا درون Packet توسط لایه سه قرار میگیرد. مدل OSI را بخاطر داشته باشید) بنابراین در مثال ما Server به توافق میرسد که 1500 بایت را در هر سگمنت به Client ارسال کند. سگمنت را درون پکت قرارداده و به روتر خود ارسال میکند زمانی که قرار است روتر آنرا Encapsulate کند و درون GRE Tunnel قراردهد روتر متوجه میشود که سایز بسته برای قرارگیری GRE زیاد است و باید بجای یک بسته (با توجه به محدودیت MTU) آنرا درون دو IP Packet قراردهد.</p>
<p dir="rtl" align="justify">از طرفی بیت DF به معنی Dont Fragment روی بسته ست شده پس نمیتواند آنرا Fragment کرده و در دو بسته ارسال کند پس آنرا دور ریخته و ارسال نمیکند اما به فرستنده پیام معروف ICMP را ارسال میکند:</p>
<p dir="rtl" align="left">Internet Control Message Protocol (ICMP) type 3 code 4 packet&#160; <br />(Destination Unreachable; Fragmentation Needed and DF set)</p>
<p dir="rtl">و بسیار معمول است که ICMP را آدم بی کاری این بین بعنوان تمهیدی امنیتی Block کرده باشد و لذا این پیام نرسد. پس از شناخت اشکال ارتباط پیدا کردن راه حل ساده شد چندین کار بعنوان راه حل میتوان انجام داد:</p>
<p dir="rtl">توسط یک&#160; Policy بیت DF را 0 کنیم تا بسته قابل Fragment شدن شود.</p>
<p dir="rtl">&#160;</p>
<div align="left">
<p>access-list 169 permit tcp 10.0.0.0 0.255.255.255 any</p>
<p>interface fastethernet0/0</p>
<p>ip policy route-map no-df</p>
<p>route-map no-df permit 10</p>
<p>match ip address 169</p>
<p>set ip df 0</p>
</p></div>
<p align="right">&#160;</p>
<p align="right">Access-List شماره 169 رنج شبکه متصل به روتر را که قرار است داخل تونل رود اما بیت پکت های آن نباید با DF مارک شوند تنظیم میکند.</p>
<p align="right">&#160;</p>
<p align="right">یکی دیگر از راه های حل این مساله تغییر سایز MTU و MSS است:</p>
<div align="left">
<p>interface tunnel0</p>
<p> <b>ip tcp adjust-mss 1436</b></p>
<p><b>ip mtu 1500</b></p>
</p></div>
<p>&#160;</p>
<p>این مشکل ممکن است روی پروتکل های دیگر که Encapsulation چند باره دارند برخورد کنید نظیر PPPoE در ADSL که توسط اصلاح MSS و MTU قابل حل است بطور مثال در ADSL تنظیم بالا را بجای تانل درون Interface Dialer انجام میدهیم.</p>
<br />نوشته شده در IOS Tricks, IP Routing, پاسخ به پرسش ها  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/979/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/979/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/979/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/979/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/979/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/979/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/979/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/979/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/979/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/979/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=979&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/09/16/gre-mtu/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/09/drawings.png" medium="image">
			<media:title type="html">GRE MTU مشکل</media:title>
		</media:content>
	</item>
		<item>
		<title>IP Unnumbered</title>
		<link>http://persian.shafagh.com/2009/08/10/ip-unnumbered/</link>
		<comments>http://persian.shafagh.com/2009/08/10/ip-unnumbered/#comments</comments>
		<pubDate>Mon, 10 Aug 2009 12:34:38 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IOS Services]]></category>
		<category><![CDATA[IOS Tricks]]></category>
		<category><![CDATA[IP Routing]]></category>
		<category><![CDATA[WAN Technologies]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/08/10/ip-unnumbered/</guid>
		<description><![CDATA[برای هر Interface روتر باید یک IP Address اختصاص داد تا آن Interface بتواند IP Routing انجام دهد و در کل IP صحبت کند. روتر برای Telnet و SSH یا برای HTTP و دیگر سرویس های مدیریتی نظیر SNMP تنها به یک IP نیاز دارد (که قابل دسترس باشد و به Control Plane اختصاص داده [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=957&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>برای هر Interface روتر باید یک IP Address اختصاص داد تا آن Interface بتواند IP Routing انجام دهد و در کل IP صحبت کند. روتر برای Telnet و SSH یا برای HTTP و دیگر سرویس های مدیریتی نظیر SNMP تنها به یک IP نیاز دارد (که قابل دسترس باشد و به Control Plane اختصاص داده شود) اما برای Routing Protocol ها و شبکه های Multi-Access به IP مستقل نیاز دارد تا Routing Table و ARP Table مستقل داشته و بر اساس آن جدول CEF خود را بسازد (Forwarding Plane).</p>
<p>اما برای مصارف ساده نظیر لینک های Point-to-point میتوان از دیگر Interface ها IP قرض کرد…</p>
<p>بطور مثال اگر ارتباط سریال تا نقطه ای دیگر داریم (نظیر Leased Line) میتوان از IP مربوط به Ethernet استفاده کرد</p>
<p>&#160;<img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/presentation1.png?w=481&#038;h=225" width="481" height="225" /> </p>
<p>برای این کار از دستور ip unnumbered روی Interface Serial استفاده میکنیم:</p>
<div align="left">
<pre><b>interface Serial 0
ip unnumbered Ethernet 0</b></pre>
</div>
<p>برای تست و اطمینان:</p>
<p align="left">RouterA# <b>show ip interface brief</b></p>
<p align="left">Ethernet0&#160;&#160;&#160; 172.16.1.1&#160; YES&#160;&#160;&#160; manual&#160;&#160; up&#160;&#160;&#160;&#160;&#160;&#160; up<br />
  <br />Serial0&#160;&#160;&#160;&#160;&#160; 172.16.1.1&#160;&#160; YES&#160;&#160;&#160; manual&#160;&#160; up&#160;&#160;&#160;&#160;&#160;&#160; up</p>
<p align="left"><strong></strong></p>
<p align="right">تنها مزیت این کار صرفه جویی در اختصاص IP است.</p>
<p>از معایب آن این است که اگر Ethernet&#160; شما به هر دلیل Down شود لینک سریال نیز از آنجا که به IP آن وابسته است قطع میشود به همین دلیل توصیه میشود که IP را به loopback اختصاص دهید و در لینک های سریال به loopback unnumbered کنید چون که loopback همیشه up می ماند.</p>
<p>&#160;</p>
<p>توجه داشته باشید که IP Unnumbered تنها روی Interface های Point-to-point کار میکند (نظیر Serial و Tunnel) و نمیتوان روی Ethernet&#160; یا بطور کل Multi-access از آن استفاده کرد.</p>
<p>البته از سری جدید IOS 12.4 از IP unnumbered در sub-interface های ethernet پشتیبانی شده است. دلیل آن حرکت شبکه ها از لینک های WAN به استفاده از Ethernet است و در واقع این Sub-interface ها جایگزین لینک های Point to point قبلی میشوند.</p>
<br />نوشته شده در IOS Services, IOS Tricks, IP Routing, پاسخ به پرسش ها, WAN Technologies  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/957/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/957/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/957/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/957/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/957/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=957&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/08/10/ip-unnumbered/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/08/presentation1.png" medium="image" />
	</item>
		<item>
		<title>SNMP IFINDEX</title>
		<link>http://persian.shafagh.com/2009/01/19/snmp-ifindex/</link>
		<comments>http://persian.shafagh.com/2009/01/19/snmp-ifindex/#comments</comments>
		<pubDate>Mon, 19 Jan 2009 17:38:48 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IOS Services]]></category>
		<category><![CDATA[IOS Tricks]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=541</guid>
		<description><![CDATA[سلام لطفا تفاوت snmp و snmp-server را بفرمایید  و ifindex persist یعنی چه؟ رامین ابوحمزه   پاسخ: SNMP يا Simple Network Management Protocol يک پروتکل برای تنظيم دستگاه های شبکه بواسطه نرم افزار های مختلف مدیریت شبکه NMS است. Network Management System یا NMS فرامین را از طریق SNMP به روتر ها و سوییچهای تحت [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=541&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="text-align:right;"><span lang="FA">سلام</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">لطفا تفاوت </span><span>snmp</span><span> <span lang="FA">و </span></span><span>snmp-server</span><span> <span lang="FA">را بفرمایید</span></span><span lang="FA"> </span><span lang="FA"><span> </span>و </span><span>ifindex persist</span><span> <span lang="FA">یعنی چه؟</span></span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">رامین ابوحمزه</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">پاسخ:</span></p>
<p class="MsoNormal" style="text-align:right;"><span>SNMP</span><span lang="FA"> يا </span><span>Simple Network Management Protocol</span><span lang="FA"> يک پروتکل برای تنظيم دستگاه های شبکه بواسطه نرم افزار های مختلف مدیریت شبکه </span><span>NMS</span><span lang="FA"> است.</span></p>
<p class="MsoNormal" style="text-align:right;"><span>Network Management System</span><span lang="FA"> یا </span><span>NMS</span><span lang="FA"> فرامین را از طریق </span><span>SNMP</span><span lang="FA"> به روتر ها و سوییچهای تحت سلطه خود میفرستد. بطور مثال </span><span>Ciscoworks LMS</span><span lang="FA"> برنامه مدیریت </span><span>LAN</span><span lang="FA"> سیسکو است که بوسیله آن من میتوانم یک کاربر را در شبکه ردیابی کنم و از </span><span>VLAN</span><span lang="FA"> ی به </span><span>VLAN</span><span lang="FA"> دیگر جا به جا کنم&#8230;</span></p>
<p class="MsoNormal" style="text-align:right;"><span>SNMP-SERVER</span><span lang="FA"> برای اینکه بتواند به روتر این دستورات را ارسال کند نیاز به تنظیم در هر دو سمت دارد. در روتر با دستور </span><span>SNMP-SERVER</span><span lang="FA"> میتوانيم سرور را به سیسکو معرفی کنیم. وقتی </span><span>MRTG</span><span lang="FA"> را تنظیم میکنیم تا برایمان گراف مصرف پهنای باند را رسم کند از همین دستور کمک گرفته و به </span><span>MRTG</span><span lang="FA"> اجازه میدهیم تا از روتر سوال پرسد.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">سیسکو به </span><span>Interface</span><span lang="FA"> های خود يک شماره اختصاص میدهد. این طبق استاندارد </span><span>RFC1213 (MIB2</span><span>)</span><span lang="FA"> است. برنامه مدیریت شبکه نظیر </span><span>HP Openview</span><span lang="FA"> تنها با شماره </span><span>Interface</span><span lang="FA"> آنرا صدا میزند نه نام آن پس این شماره به ازای هر </span><span>Interface</span><span lang="FA"> بايد یکتا باشد.</span></p>
<p class="MsoNormal" style="text-align:left;"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:left;"><span>Rack1R1(config)#snmp-server enable traps</span></p>
<p class="MsoNormal" style="text-align:left;"> </p>
<p class="MsoNormal" style="text-align:left;"><span>Rack1R1#sh snmp mib ifmib ifindex</span><span> </span></p>
<p class="MsoNormal" style="text-align:left;"><span>FastEthernet0/0: Ifindex = 1</span></p>
<p class="MsoNormal" style="text-align:left;"><span>Null0: Ifindex = 7</span></p>
<p class="MsoNormal" style="text-align:left;"><span>VoIP-Null0: Ifindex = 6</span></p>
<p class="MsoNormal" style="text-align:left;"><span>Serial1/0: Ifindex = 2</span></p>
<p class="MsoNormal" style="text-align:left;"><span>Serial1/1: Ifindex = 3</span></p>
<p class="MsoNormal" style="text-align:left;"><span>Serial1/2: Ifindex = 4</span></p>
<p class="MsoNormal" style="text-align:left;"><span>Serial1/3: Ifindex = 5</span></p>
<p class="MsoNormal" style="text-align:left;"><span>Rack1R1#</span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">این شماره ها نه تنها با تغییر تنظیم یا سخت افزار بلکه با هر بار </span><span>reload</span><span> <span lang="FA">ممکن است تغییر کند.</span></span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">برنامه مدیریت شبکه هرروز آمار </span><span>Interface</span><span lang="FA"> های روتر را محاسبه و رسم میکند. چه کار کنیم که شماره </span><span>IFINDEX</span><span lang="FA"> تغییر نکرده و بعد از هر تغییر مجبور نشویم تنظیمات </span><span>MRTG</span><span lang="FA"> و </span><span>CACTI</span><span lang="FA"> رو تغییر دهیم؟</span></p>
<p class="MsoNormal" style="text-align:left;"><span>Router(config)# snmp-server ifindex persist</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA">بکمک دستور فوق شماره اختصاص داده شده به هر </span><span>Interface</span><span lang="FA"> برای آن محفوظ میماند.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:right;"> </p>
<br />نوشته شده در IOS Services, IOS Tricks, پاسخ به پرسش ها  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/541/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/541/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/541/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/541/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/541/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/541/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/541/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/541/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/541/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/541/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=541&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/01/19/snmp-ifindex/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>
	</item>
		<item>
		<title>تعريف DNS برای روتر</title>
		<link>http://persian.shafagh.com/2008/12/24/%d8%aa%d8%b9%d8%b1%d9%8a%d9%81-dns-%d8%a8%d8%b1%d8%a7%db%8c-%d8%b1%d9%88%d8%aa%d8%b1/</link>
		<comments>http://persian.shafagh.com/2008/12/24/%d8%aa%d8%b9%d8%b1%d9%8a%d9%81-dns-%d8%a8%d8%b1%d8%a7%db%8c-%d8%b1%d9%88%d8%aa%d8%b1/#comments</comments>
		<pubDate>Wed, 24 Dec 2008 06:27:53 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Basics]]></category>
		<category><![CDATA[IOS Tricks]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=475</guid>
		<description><![CDATA[وقتی يک IP را داخل روتر بدون هيچ دستوری تايپ کنيم روتر سعی ميکند به آن Telnet کند:   Router#10.1.1.1 Trying 10.1.1.1 &#8230; % Connection timed out; remote host not responding   اگر يک FQDN يا نام (بجای IP مثلا cisco.example.com) را وارد کنيم روتر ابتدا تلاش ميکند تا آن نام را به IP تبديل کرده [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=475&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><span lang="AR-SA">وقتی يک</span><span> IP </span><span lang="AR-SA">را داخل روتر بدون هيچ دستوری تايپ کنيم روتر سعی ميکند به آن</span><span> Telnet </span><span lang="AR-SA">کند</span><span>:</span></p>
<p class="MsoNormal" style="text-align:left;"> </p>
<p class="MsoNormal" style="text-align:left;"><span>Router#10.1.1.1</span></p>
<p class="MsoNormal" style="text-align:left;"><span>Trying 10.1.1.1 &#8230; </span></p>
<p class="MsoNormal" style="text-align:left;"><span>% Connection timed out; remote host not responding</span></p>
<p class="MsoNormal"><span> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">اگر يک</span><span> FQDN </span><span lang="AR-SA">يا نام (بجای</span><span> IP </span><span lang="AR-SA">مثلا</span><span> cisco.example.com) </span><span lang="AR-SA">را وارد کنيم روتر ابتدا تلاش ميکند تا آن نام را به</span><span> IP </span><span lang="AR-SA">تبديل کرده (از</span><span> DNS </span><span lang="AR-SA">سوال ميکند) و سپس به آن</span><span> Telnet </span><span lang="AR-SA">کند. جهت تنظيم</span><span> DNS </span><span lang="AR-SA">برای روتر از دستور زير استفاده ميکنيم</span><span>:</span></p>
<p class="MsoNormal"><span> </span></p>
<p class="MsoNormal" style="text-align:left;"><span>Router(config)#ip name-server 192.168.100.201 192.168.100.202</span></p>
<p class="MsoNormal"><span> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">در مثال بالا دو</span><span> DNS </span><span lang="AR-SA">سرور برای روتر تنظيم کرديم تا هرگاه توسط</span><span> FQDN (</span><span lang="AR-SA">اسم) جايي را</span><span> Ping </span><span lang="AR-SA">يا</span><span> Traceroute </span><span lang="AR-SA">کرديم روتر برای ترجمه اسم به</span><span> IP </span><span lang="AR-SA">از اين</span><span> DNS </span><span lang="AR-SA">استفاده کند</span><span>.</span></p>
<p class="MsoNormal"><span> </span></p>
<p class="MsoNormal"><span lang="AR-SA">خيلی از اوقات (حتما برای شما هم پيش آمده) که در زمان کار با روتر دستورات را اشتباه تايپ کرده و روتر بعنوان يک نام</span><span> FQDN </span><span lang="AR-SA">سعی ميکند به آن اشتباه تايپی</span><span> Telnet </span><span lang="AR-SA">کند و بدين صورت وقت زيادی را تلف ميکند برای اينکه از شر اين موضوع خلاص شويم دو راه داريم</span><span>:</span></p>
<p class="MsoNormal"><span> </span></p>
<p class="MsoNormal"><span>1.<span>            </span>Telnet </span><span lang="AR-SA">کردن از داخل روتر را ببنديم بدين صورت مثلا وقتی به روتر</span><span> Telnet </span><span lang="AR-SA">کرديم نتوانيم از روتر به</span><span> IP </span><span lang="AR-SA">ی ديگری</span><span> Telnet </span><span lang="AR-SA">کنيم</span><span>:</span></p>
<p class="MsoNormal"><span> </span></p>
<p class="MsoNormal" style="text-align:left;"><span>Router(config)#line vty 0 4</span></p>
<p class="MsoNormal" style="text-align:left;"><span>Router(config-line)#transport output none</span></p>
<p class="MsoNormal"><span> </span></p>
<p class="MsoNormal" style="text-align:right;"><span>2.<span>            </span></span><span lang="AR-SA">يا اينکه، استفاده از</span><span> DNS </span><span lang="AR-SA">را برای روتر ممنوع کنيم, بدين صورت روتر تلاش نميکند اسمها را به</span><span> IP </span><span lang="AR-SA">تبديل کند</span><span>:</span></p>
<p class="MsoNormal"><span> </span></p>
<p class="MsoNormal" style="text-align:left;"><span>Router(config)#no ip domain-lookup</span></p>
<br />نوشته شده در Basics, IOS Tricks  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/475/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/475/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/475/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/475/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/475/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/475/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/475/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/475/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/475/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/475/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=475&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2008/12/24/%d8%aa%d8%b9%d8%b1%d9%8a%d9%81-dns-%d8%a8%d8%b1%d8%a7%db%8c-%d8%b1%d9%88%d8%aa%d8%b1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>
	</item>
		<item>
		<title>DDNS</title>
		<link>http://persian.shafagh.com/2008/12/22/ddns/</link>
		<comments>http://persian.shafagh.com/2008/12/22/ddns/#comments</comments>
		<pubDate>Mon, 22 Dec 2008 08:38:21 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IOS Services]]></category>
		<category><![CDATA[IOS Tricks]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=447</guid>
		<description><![CDATA[قابليت DDNS امکان استفاده از IP های Dynamic را بصورت Static Name ميدهد. وقتی IP Dynamic باشد هر بار که به سرويس دهنده وصل شويم اين IP ممکن است تغيير کند با اين حساب نميتوان IP ی ثابتی را به طرف مقابل يا کاربران اعلام کنيم تا بتوانند به سمت شبکه يا کامپيوتر ما Packet [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=447&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><span lang="FA">قابليت </span><span>DDNS</span><span lang="FA"> امکان استفاده از </span><span>IP</span><span lang="FA"> های </span><span>Dynamic</span><span lang="FA"> را بصورت </span><span>Static Name</span><span lang="FA"> ميدهد.</span></p>
<p class="MsoNormal"><span lang="FA">وقتی </span><span>IP Dynamic</span><span lang="FA"> باشد هر بار که به سرويس دهنده وصل شويم اين </span><span>IP</span><span lang="FA"> ممکن است تغيير کند با اين حساب نميتوان </span><span>IP</span><span lang="FA"> ی ثابتی را به طرف مقابل يا کاربران اعلام کنيم تا بتوانند به سمت شبکه يا کامپيوتر ما </span><span>Packet</span><span lang="FA"> ارسال کنند. برای حل اين مشکل از </span><span>DDNS</span><span lang="FA"> ميتوان استفاده کرد. يک </span><span>FQDN</span><span lang="FA"> ثابت را ميتوان به کاربران معرفی کنيم مثل </span><span>ciscoinpersian.dyndns.org</span><span lang="FA"> که هر بار</span><span lang="FA"> </span><span lang="FA"><span> </span>که کاربری به اين آدرس رجوع کرد به </span><span>DNS</span><span lang="FA"> رفته و نهايتا به </span><span>IP</span><span lang="FA"> ی کنونی ما وصل شود.</span></p>
<p class="MsoNormal"><span>DDNS</span><span lang="FA"> مورد استفاده ما ميتواند يک </span><span>DNS</span><span lang="FA"> سرور با قابليت </span><span>Dynamic</span><span lang="FA"> يا يک سرويس مجانی </span><span>DDNS</span><span lang="FA"> اينترنتی</span><span lang="FA"> </span><span lang="FA">نظير </span><span>dyndns.org</span><span lang="FA"> باشد که </span><span>Static IP</span><span lang="FA"> دارد و کاربر را به سمت </span><span>Dynamic IP</span><span lang="FA"> ما هدايت ميکند.</span></p>
<p class="MsoNormal"><span lang="FA">بدين ترتيب، سيسکو را طوری تنظيم ميکنيم که هر بار که </span><span>IP</span><span lang="FA"> ی ما تغيير کرد </span><span>DDNS</span><span lang="FA"> را بصورت خودکار </span><span>update</span><span lang="FA"> کند:</span></p>
<p class="MsoNormal" align="right"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:left;"><span>ip ddns update method myddns</span></p>
<p class="MsoNormal" style="text-align:left;"><span><span> </span>HTTP</span></p>
<p class="MsoNormal" style="text-align:left;"><span><span>  </span>add http://user:password@members.dyndns.org/nic/update?system=dyndns&amp;hostname=&lt;h&gt;&amp;myip=&lt;a&gt;</span></p>
<p class="MsoNormal" style="text-align:left;"><span><span>  </span>remove http://user:password@members.dyndns.org/nic/update?system=dyndns&amp;hostname=&lt;h&gt;&amp;myip=&lt;a&gt;</span></p>
<p class="MsoNormal" style="text-align:left;"><span><span> </span>interval maximum 1 0 0 0</span></p>
<p class="MsoNormal" style="text-align:left;"><span>!</span></p>
<p class="MsoNormal" style="text-align:left;"><span>interface Dialer0</span></p>
<p class="MsoNormal" style="text-align:left;"><span>ip ddns update hostname ciscoinpersian.dyndns.org</span></p>
<p class="MsoNormal" style="text-align:left;"><span><span> </span>ip ddns update myddns</span></p>
<br />نوشته شده در IOS Services, IOS Tricks  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/447/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/447/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/447/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/447/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/447/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/447/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/447/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/447/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/447/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/447/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=447&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2008/12/22/ddns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>
	</item>
		<item>
		<title>Slow Show Run</title>
		<link>http://persian.shafagh.com/2008/11/08/slow-show-run/</link>
		<comments>http://persian.shafagh.com/2008/11/08/slow-show-run/#comments</comments>
		<pubDate>Sat, 08 Nov 2008 13:56:19 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IOS Services]]></category>
		<category><![CDATA[IOS Tricks]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=301</guid>
		<description><![CDATA[وقتی از Router؛ Show running-config ميگيريم گاهی خيلی زمان ميبرد تا تنظيمات را به ما نشان دهد. دليل آن اين است که روتر از هر يک از Interface ها درخواست Config ميکند و تمامی تنظيمات را يکجا به ما در ليستی نشان ميدهد. به اين عمليات NVGEN ميگوييم (non-volatile generation) راه حل استفاده از Parser [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=301&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><span lang="FA">وقتی از </span><span>Router</span><span lang="FA">؛ </span><span>Show running-config</span><span lang="FA"> ميگيريم گاهی خيلی زمان ميبرد تا تنظيمات را به ما نشان دهد. دليل آن اين است که روتر از هر يک از </span><span>Interface</span><span lang="FA"> ها درخواست </span><span>Config</span><span> <span lang="FA">ميکند و تمامی تنظيمات را يکجا به ما در ليستی نشان ميدهد.</span></span></p>
<p class="MsoNormal"><span lang="FA">به اين عمليات </span><span>NVGEN</span><span lang="FA"> ميگوييم </span><span>(non-volatile generation)</span></p>
<p class="MsoNormal"><span lang="FA">راه حل استفاده از </span><span>Parser</span><span lang="FA"> است که تنظيمات را </span><span>Cache</span><span lang="FA"> کرده و تنها اگر تغيیری باشد آنرا چک ميکند. بدين صورت </span><span>Show Run</span><span lang="FA"> سريعتری خواهيم داشت. برای فعال کردن اين </span><span>Feature</span><span lang="FA"> روی </span><span>IOS</span><span lang="FA"> های </span><span>12.3T</span><span lang="FA"> به بعد:</span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:left;"><span>!</span></p>
<p class="MsoNormal" style="text-align:left;"><a name="wp1049400"></a><span>parser config cache interface</span></p>
<p class="MsoNormal" style="text-align:left;"><a name="wp1049401"></a><span>!</span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p class="MsoNormal"><span lang="FA">برای اطلاعات بيشتر به لينک زير مراجعه کنيد:</span></p>
<p class="MsoNormal" style="text-align:left;"><a href="http://www.cisco.com/en/US/docs/ios/12_3t/12_3t7/feature/guide/gtinvgen.html"><span>http://www.cisco.com/en/US/docs/ios/12_3t/12_3t7/feature/guide/gtinvgen.html</span></a></p>
<br />نوشته شده در IOS Services, IOS Tricks  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/301/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/301/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/301/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/301/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/301/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/301/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/301/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/301/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/301/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/301/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=301&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2008/11/08/slow-show-run/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>
	</item>
		<item>
		<title>چگونه روتر را Crash کنيم!</title>
		<link>http://persian.shafagh.com/2008/10/13/%da%86%da%af%d9%88%d9%86%d9%87-%d8%b1%d9%88%d8%aa%d8%b1-%d8%b1%d8%a7-crash-%da%a9%d9%86%d9%8a%d9%85/</link>
		<comments>http://persian.shafagh.com/2008/10/13/%da%86%da%af%d9%88%d9%86%d9%87-%d8%b1%d9%88%d8%aa%d8%b1-%d8%b1%d8%a7-crash-%da%a9%d9%86%d9%8a%d9%85/#comments</comments>
		<pubDate>Sun, 12 Oct 2008 20:49:59 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IOS Tricks]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=283</guid>
		<description><![CDATA[در جلسه در حال صحبت با يکی از مهندسين شرکت Honeywell بودم که دوستی به من زنگ زد. مشکل از اين قرار بود که ميخواست روتری را reload کند اما به هر دليل enable password آنرا نمي دانست. (enable secret) برای چند لحظه فکر کردم و ياد کار جالبی افتادم &#8230; استفاده از يکی از [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=283&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>در جلسه در حال صحبت با يکی از مهندسين شرکت Honeywell بودم که دوستی به من زنگ زد.</p>
<p>مشکل از اين قرار بود که ميخواست روتری را reload کند اما به هر دليل enable password آنرا نمي دانست. (enable secret)</p>
<p>برای چند لحظه فکر کردم و ياد کار جالبی افتادم &#8230; استفاده از يکی از Bug های قديمی IOS:</p>
<p style="text-align:left;">show ip bgp regexp ([0-9]*)(_\1)+</p>
<p>و يا</p>
<p style="text-align:left;">show version | include ([0-9]*)(_\1)+</p>
<p>وقتی دستور دوم را امتحان کرد روترش Crash کرد و reload شد. بدون اينکه دسترسی به محيط privilege mode داشته باشد.</p>
<br />نوشته شده در IOS Tricks, Security  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/283/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/283/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/283/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/283/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/283/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/283/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/283/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/283/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/283/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/283/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=283&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2008/10/13/%da%86%da%af%d9%88%d9%86%d9%87-%d8%b1%d9%88%d8%aa%d8%b1-%d8%b1%d8%a7-crash-%da%a9%d9%86%d9%8a%d9%85/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>
	</item>
		<item>
		<title>Keepalive</title>
		<link>http://persian.shafagh.com/2008/10/10/keepalive/</link>
		<comments>http://persian.shafagh.com/2008/10/10/keepalive/#comments</comments>
		<pubDate>Fri, 10 Oct 2008 12:31:46 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Ethernet Switching]]></category>
		<category><![CDATA[IOS Tricks]]></category>
		<category><![CDATA[IP Routing]]></category>
		<category><![CDATA[WAN Technologies]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=275</guid>
		<description><![CDATA[با سلام لطفا توضیحی راجع به دستور keepalive بدهید و اینکه تنظیم کردن آن چقدر میتواند مفید باشد با تشکر . محمد   وقتی راجع به Keepalive سوال شد، سه نوع کاربرد از آن تداعی ميشود: استفاده از Keepalive در Interface ها نظير Ethernet و يا Tunnel. استفاده از End-to-end Keepalives در Frame-Relay. استفاده از [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=275&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><span lang="FA">با سلام</span></p>
<p class="MsoNormal"><span lang="FA">لطفا توضیحی راجع به دستور </span><span>keepalive</span><span> <span lang="FA">بدهید و اینکه تنظیم کردن آن چقدر میتواند مفید باشد</span></span></p>
<p class="MsoNormal"><span lang="FA">با تشکر . محمد</span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p class="MsoNormal"><span lang="FA">وقتی راجع به </span><span>Keepalive</span><span lang="FA"> سوال شد، سه نوع کاربرد از آن تداعی ميشود:</span></p>
<p class="MsoNormal"><span lang="FA">استفاده از </span><span>Keepalive</span><span lang="FA"> در </span><span>Interface</span><span lang="FA"> ها نظير </span><span>Ethernet</span><span lang="FA"> و يا </span><span>Tunnel</span><span lang="FA">.</span></p>
<p class="MsoNormal"><span lang="FA">استفاده از </span><span>End-to-end Keepalives</span><span lang="FA"> در </span><span>Frame-Relay</span><span lang="FA">.</span></p>
<p class="MsoNormal"><span lang="FA">استفاده از </span><span>TCP Keepalive</span><span lang="FA"> برای امنيت ارتباط در </span><span>IOS</span><span lang="FA">.</span></p>
<p class="MsoNormal"><span lang="FA">حدس ميزنم شما به </span><span>Interface Tunnel</span><span> <span lang="FA">و مصارف </span></span><span>Keepalive</span><span lang="FA"> در </span><span>GRE Tunnel</span><span lang="FA"> ها اشاره کرده ايد؛</span></p>
<p class="MsoNormal"><span lang="FA"><span> </span>به هر صورت:</span></p>
<p class="MsoNormal"><span>Keepalive</span><span lang="FA"> يک مکانيزم است که دستگاه های شبکه برای نگهداری يک ارتباط از آن استفاده ميکنند. يک سيگنال فرستاده و منتظر پاسخ از سمت مقابل ميشوند اگر جوابی نگرفتند؛ ارتباط را قطع شده حساب ميکنند. اين که درک کنند يک ارتباط قطع شده است، مزيت بزرگی است؛ در حاليکه اگر از اين مکانيزم استفاده نشود طرفين نمي فهمند ارتباط قطع شده و به راه حل ديگر برای برقراری ارتباط به هر نوع &#8211; نمي پردازند مثل فعال کردن يک </span><span>Link</span><span lang="FA"> پشتيبان يا تغيير در </span><span>Routing</span><span lang="FA"> بعنوان </span><span>Failover</span><span lang="FA">.</span></p>
<p class="MsoNormal"><span> </span></p>
<p class="MsoNormal"><span lang="FA">در </span><span>Ethernet</span><span lang="FA"> برای اينکه </span><span>Interface</span><span lang="FA"> يا کارت شبکه </span><span>(NIC)</span><span lang="FA"> از برقراری ارتباط </span><span>Pair</span><span lang="FA"> های ارسال و دريافت مطمئن شود يک سيگنال به خودش ميفرستد اگر آن را دريافت کرد از برقراری لينک مطمئن ميشود. حال آنکه در </span><span>Tunnel</span><span lang="FA"> اين سيگنال را به سمت ديگر ارسال ميکند چرا که خود </span><span>GRE</span><span lang="FA"> برای </span><span>up</span><span lang="FA"> بودن ارتباط راه حلی ندارد و </span><span>connection-less</span><span lang="FA"> است.</span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p class="MsoNormal"><span lang="FA">پس در </span><span>GRE Tunnel</span><span lang="FA"> با تنظيم </span><span>keepalive</span><span lang="FA"> يک مکانيزم تشخيص قطع شدن اجرا کرده و هر وقت لينک قطع شود از <span> </span></span><span>Routing Table</span><span lang="FA"> برداشته شده و شانس برقراری ارتباط به بقيه </span><span>Route</span><span lang="FA"> ها ميرسد. (در صورتيکه </span><span>Route</span><span lang="FA"> ی برای </span><span>Backup</span><span lang="FA"> وجود داشته باشد.)</span></p>
<p class="MsoNormal"><span lang="FA"> </span></p>
<p class="MsoNormal"><span>Keepalive</span><span lang="FA"> ميتواند در يک سمت يا برای هر دو سمت تنظيم شود. تعداد و سرعت ارسال آن قابل تنظيم است. وقتی دستور </span><span>Keepalive</span><span lang="FA"> را در </span><span>Tunnel Interface</span><span lang="FA"> فعال کنيم (اگر تعداد ارسال و زمان ميان ارسالها را تنظيم نکنيم) بصورت قراردادی هر 10 ثانيه يک </span><span>Packet</span><span lang="FA"> ارسال ميشود و اگر جوابی تا سه بار برای اين ارسال ها دريافت نشود (30 ثانيه) ارتباط قطع شده به حساب آمده و </span><span>Tunnel Interface</span><span lang="FA">؛ </span><span>Down</span><span lang="FA"> ميشود.</span></p>
<p class="MsoNormal"><span lang="FA"><span lang="FA">اين مقادير قابل تنظيم است و در مثال زير پارامتر اول به زمان (بر حسب ثانيه) و پارامتر دوم به دفعات ارسال </span><span>(Retries)</span><span lang="FA"> اشاره ميکند:</span></span></p>
<p class="MsoNormal" align="right"><span lang="FA"> </span></p>
<p class="MsoNormal" style="text-align:left;"><span>Router(config)# interface tunnel 1</span></p>
<p class="MsoNormal" style="text-align:left;"><span>Router(config-if)# keepalive 3 7</span></p>
<p class="MsoNormal" style="text-align:left;"> </p>
<br />نوشته شده در Ethernet Switching, IOS Tricks, IP Routing, پاسخ به پرسش ها, WAN Technologies  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/275/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=275&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2008/10/10/keepalive/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>
	</item>
		<item>
		<title>عقب گرد!</title>
		<link>http://persian.shafagh.com/2008/08/09/%d8%b9%d9%82%d8%a8-%da%af%d8%b1%d8%af/</link>
		<comments>http://persian.shafagh.com/2008/08/09/%d8%b9%d9%82%d8%a8-%da%af%d8%b1%d8%af/#comments</comments>
		<pubDate>Sat, 09 Aug 2008 07:44:38 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IOS Services]]></category>
		<category><![CDATA[IOS Tricks]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=210</guid>
		<description><![CDATA[يکی از اشکالاتی که به IOS وارد است؛ نوع مديريت Configuration آن است. بطور مثال برای تنظيم روتر شما بايستی هر دستور را به صورت خط به خط وارد کنيد در حاليکه به محض ورود دستور؛ عملکرد آن در حافظه فعال ميشود. تنظيم خط به خط مشکلات عديده ای دارد در Juniper اين مشکل توسط [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=210&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>يکی از اشکالاتی که به IOS وارد است؛ نوع مديريت Configuration آن است.</p>
<p>بطور مثال برای تنظيم روتر شما بايستی هر دستور را به صورت خط به خط وارد کنيد در حاليکه به محض ورود دستور؛ عملکرد آن در حافظه فعال ميشود.</p>
<p>تنظيم خط به خط مشکلات عديده ای دارد در Juniper اين مشکل توسط commit (اين مدل / دستور در ابتدا توسط Nortel ارائه شد.) حل شده، يعنی برای اين که شما JUNOS را تغيير دهيد، ابتدا تنظيم ميکنيد سپس تغييرات را commit ميکنيد تا در سيستم فعال شوند اگر دوست نداشتيد با rollback تغييرات را cancel ميکنيد.</p>
<p>سيسکو از IOS123-7T دستور config replace را ارائه کرده.</p>
<p>قبلا اگر copy startup running-config ميکرديم، تنظيمات از NVRAM به running-config کپی ميشد اما همانطور که ميدانيم هميشه کپی در memory بصورت merge انجام ميشود و برای ما دستور فوق نقش واقعی خود را ايفا نميکرد؛ يعنی اگر دستور shutdown در يک interface هم اکنون زده شده وقتی از startup-config تنظيم روی running کپی شود بدليل عدم وجود no shutdown در nvram و merge شدن تنظيم در RAM؛ بسياری از دستور ها (بويژه دستورهای default که در config نوشته نميشوند) کار نخواهند کرد و interface کماکان shutdown خواهد ماند.</p>
<p>حال دستور config replace آمده تا مشکلات ما را با replace کردن تمام محتويات running-config حل کند.</p>
<p style="text-align:left;"> configure replace nvram:startup-config</p>
<p>مي توان از هر منبعی نظير:</p>
<p>NVRAM</p>
<p>FLASH-Memory</p>
<p>TFTP</p>
<p>FTP</p>
<p>HTTP</p>
<p>برای فراخواندن config و replace کردن آن در حافظه استفاده کنيم:</p>
<pre style="text-align:left;">
<pre style="text-align:left;"> configure replace tftp://192.168.1.1/config7602a.cfg

This will apply all necessary additions and deletions
to replace the current running configuration with the
contents of the specified configuration file, which is
assumed to be a complete configuration, not a partial
configuration. Enter Y if you are sure you want to proceed. ? [no]: y
*Aug 09 12:06:50.189: Rollback:Acquired Configuration lock.
Total number of passes: 1
Rollback Done</pre>
</pre>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/shzandi.wordpress.com/210/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/shzandi.wordpress.com/210/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/210/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/210/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/210/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/210/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/210/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/210/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/210/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/210/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/210/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/210/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=210&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2008/08/09/%d8%b9%d9%82%d8%a8-%da%af%d8%b1%d8%af/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>
	</item>
		<item>
		<title>ماکرو برای Catalyst</title>
		<link>http://persian.shafagh.com/2008/08/01/ccie-lab-switch-macros/</link>
		<comments>http://persian.shafagh.com/2008/08/01/ccie-lab-switch-macros/#comments</comments>
		<pubDate>Fri, 01 Aug 2008 17:58:00 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Ethernet Switching]]></category>
		<category><![CDATA[IOS Tricks]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2008/05/24/ccie-lab-switch-macros/</guid>
		<description><![CDATA[  ماکرو ها برای ساده کردن تنظيم و يکپارچه سازی تغييرات به کار ميروند. ماکروی زير يک سری آدرس را برايمان پشت سرهم Ping ميکند. اين گونه ماکرو ها در زمان اشکال يابی به کمک ما مي آيند. از اين ماکرو در زمان امتحان Lab برای CCIE جهت تست ارتباط بعد از تنظيمات OSPF و [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=45&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:right;"> </p>
<p style="text-align:right;">ماکرو ها برای ساده کردن تنظيم و يکپارچه سازی تغييرات به کار ميروند.</p>
<p>ماکروی زير يک سری آدرس را برايمان پشت سرهم Ping ميکند. اين گونه ماکرو ها در زمان اشکال يابی به کمک ما مي آيند.</p>
<p>از اين ماکرو در زمان امتحان Lab برای CCIE جهت تست ارتباط بعد از تنظيمات OSPF و BGP ميتوان بهره برد.</p>
<p style="text-align:left;"> </p>
<p style="text-align:left;">Switch(config-if)#<span style="font-style:italic;">macro name PING</span></p>
<p style="text-align:left;">do ping 10.0.0.100<br />
do ping 10.0.1.100<br />
do ping 10.0.2.100<br />
@</p>
<p style="text-align:left;">Switch(config)#macro global apply PING</p>
<p style="text-align:left;">Type escape sequence to abort<br />
Sending 5, 100-byte ICMP Echos to 10.0.0.100, timeout is 2 seconds<br />
!!!!!<br />
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms<br />
Type escape sequence to abort<br />
Sending 5, 100-byte ICMP Echos to 10.0.1.100, timeout is 2 seconds<br />
!!!!!<br />
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/8 ms<br />
Type escape sequence to abort<br />
Sending 5, 100-byte ICMP Echos to 10.0.2.100, timeout is 2 seconds<br />
!!!!!<br />
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/8 ms</p>
<p style="text-align:right;"> </p>
<p style="text-align:right;">ماکرو بعدی جهت تنظيم پورت هاست:</p>
<p style="text-align:right;">يک سری تنظيمات را برای ماکرو تعريف ميکنيم سپس به هر پورت تنها پارامترهای مورد نظر را به ماکرو ميدهيم تا Interface را تنظيم کند:</p>
<p style="text-align:right;"> </p>
<p style="text-align:left;">Switch(config)# macro name test</p>
<p style="text-align:left;">switchport access vlan $VLANID<br />
switchport port-security maximum $MAX<br />
@<br />
<span style="font-weight:bold;"><br />
</span></p>
<p style="text-align:right;">برای اجرای اين ماکرو کافيست در Interface مطابق مثال زير پارامترهای VLAN و MAC را به ماکرو بدهيم تا برايمان تنظيم کند.</p>
<p style="text-align:left;"> macro apply test $VLANID $MAX</p>
<p> </p>
<p>مدل بعدی ماکروها برای تعريف يک دسته Interface به کار ميرود:</p>
<p> </p>
<p style="text-align:left;">Switch(config)# int range macro RANGE1</p>
<p style="text-align:left;">define interface-range RANGE1 fastethernet 0/23 &#8211; 45</p>
<p style="text-align:left&quot;"> </p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/shzandi.wordpress.com/45/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/shzandi.wordpress.com/45/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/45/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=45&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2008/08/01/ccie-lab-switch-macros/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>
	</item>
	</channel>
</rss>