<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>سيسکو به پارسی &#187; IP Routing</title>
	<atom:link href="http://persian.shafagh.com/category/ip-routing/feed/" rel="self" type="application/rss+xml" />
	<link>http://persian.shafagh.com</link>
	<description>Cisco in Persian</description>
	<lastBuildDate>Sun, 25 Jul 2010 12:36:56 +0000</lastBuildDate>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='persian.shafagh.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/27ec564bcd820fa9b1377a50cbc1ba4a?s=96&#038;d=http://s2.wp.com/i/buttonw-com.png</url>
		<title>سيسکو به پارسی &#187; IP Routing</title>
		<link>http://persian.shafagh.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://persian.shafagh.com/osd.xml" title="سيسکو به پارسی" />
	<atom:link rel='hub' href='http://persian.shafagh.com/?pushpress=hub'/>
		<item>
		<title>مسابقه OSPF</title>
		<link>http://persian.shafagh.com/2010/07/21/%d9%85%d8%b3%d8%a7%d8%a8%d9%82%d9%87-ospf/</link>
		<comments>http://persian.shafagh.com/2010/07/21/%d9%85%d8%b3%d8%a7%d8%a8%d9%82%d9%87-ospf/#comments</comments>
		<pubDate>Wed, 21 Jul 2010 18:57:47 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IP Routing]]></category>

		<guid isPermaLink="false">https://shzandi.wordpress.com/2010/07/21/%d9%85%d8%b3%d8%a7%d8%a8%d9%82%d9%87-ospf/</guid>
		<description><![CDATA[در شکل زیر چند LSA و از چه نوعی در Area 0 OSPF Database ایجاد شده؟! OSPF روی تمامی لینک ها درون Area 0 فعال شده است. پاسخ خود را بصورت Comment عنوان کنید! دسته‌بندی شده در: IP Routing<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=1170&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>در شکل زیر چند LSA و از چه نوعی در Area 0 OSPF Database ایجاد شده؟!</p>
<p>OSPF روی تمامی لینک ها درون Area 0 فعال شده است. پاسخ خود را بصورت Comment عنوان کنید!</p>
<p><a href="http://shzandi.files.wordpress.com/2010/07/ospfquestion1.png"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2010/07/ospfquestion_thumb.png?w=508&#038;h=400" width="508" height="400" /></a></p>
<br />دسته‌بندی شده در: <a href='http://persian.shafagh.com/category/ip-routing/'>IP Routing</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/1170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/1170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/1170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/1170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/1170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/1170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/1170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/1170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/1170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/1170/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=1170&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2010/07/21/%d9%85%d8%b3%d8%a7%d8%a8%d9%82%d9%87-ospf/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2010/07/ospfquestion_thumb.png" medium="image" />
	</item>
		<item>
		<title>CRS3</title>
		<link>http://persian.shafagh.com/2010/03/10/crs3/</link>
		<comments>http://persian.shafagh.com/2010/03/10/crs3/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 07:14:34 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IP Routing]]></category>
		<category><![CDATA[Juniper]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2010/03/10/crs3/</guid>
		<description><![CDATA[سری جدید روتر های Carrier سیسکو امروز بعنوان &#34;تغییر همیشگی در اینترنت یا forever change the Internet&#34; معرفی شدند: 322 ترابیت در ثانیه انتقال کل نسخ چاپی کتابخانه کنگره آمریکا &#8211; در یک ثانیه انتقال تمامی فیلم ها و ویدیوهای ساخته شده تا به امروز دنیا &#8211; در چهار ثانیه امکان برقراری Video Conference برای [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=1094&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p dir="rtl">سری جدید روتر های Carrier سیسکو امروز بعنوان &quot;تغییر همیشگی در اینترنت یا forever change the Internet&quot; معرفی شدند:</p>
<p dir="rtl"><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2010/03/crs.png?w=390&#038;h=400" width="390" height="400" /> </p>
<blockquote><p>322 ترابیت در ثانیه</p>
</blockquote>
<blockquote><p>انتقال کل نسخ چاپی کتابخانه کنگره آمریکا &#8211; در یک ثانیه</p>
</blockquote>
<blockquote><p>انتقال تمامی فیلم ها و ویدیوهای ساخته شده تا به امروز دنیا &#8211; در چهار ثانیه </p>
</blockquote>
<blockquote><p>امکان برقراری Video Conference برای تمامی مردمان چین در آن واحد!</p>
<p>&#160;</p>
</blockquote>
<p dir="rtl" align="justify">CRS3 یا Cisco Carrier Routing System 3 بعنوان روتر سرویس دهنده نسل آینده اینترنت جهت حمل اطلاعات، Video، IP-Mobile و Cloud Computing برای دهه بعدی طراحی شده است که 12 برابر نزدیکترین رقیب خود توانایی و سرعت انتقال دارد. CRS3 سه برابر CSR1 که سیسکو در سال 2004 معرفی کرد (5000 دستگاه توسط 100 سرویس دهنده خریده شده) است و توانایی انتقال 322 ترابیت در ثانیه را دارد&#8230;</p>
<p dir="rtl" align="justify">AT&amp;T (بزرگتربن سرویس دهنده آمریکا) اخیرا مرحله تست CRS3 با پورت های 100Gbps را پشت سر گذارده و آماده استفاده از آن در Backbone شبکه جهت Carrier-Grade IPv6 &#8211; CGv6و &#8211; IP/MPLS IP NGN است.</p>
<p dir="rtl" align="justify">در سمت دیگر Juniper با سرویس دهنده Verizon پورت های 100Gbps خود را روی Juniper T1600 ارائه کرده و تست میکند و خود را برای استاندارد کردن آن در IEEE و ITU-U آماده میکند&#8230; سیسکو پورت های 100 گیگابیت در ثانیه خود را در Comcast از دو سال پیش آزمایش میکرد و قابلیت ارتقا به 120 G/Slot روی CRS1 و 16x 10GE روی ASR9000 قبلا معرفی شده است.</p>
<p dir="rtl" align="justify">CRS3 همچنین 60 درصد کمتر از رقبا انرژی مصرف میکند و آماده دگرگونی جهان اطلاعات به عصر Zettabyte است&#8230;</p>
<p dir="rtl" align="justify">&#160;</p>
<p dir="rtl" align="right"><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2010/03/ciscocrs3.jpg?w=300&#038;h=573" width="300" height="573" /> </p>
<p dir="rtl" align="right">ویدئوهایی از CRS-3:</p>
<p dir="ltr" align="left"><a href="http://www.cisco.com/en/US/prod/routers/ps5763/cisco_crs-3_demo_video.html">http://www.cisco.com/en/US/prod/routers/ps5763/cisco_crs-3_demo_video.html</a></p>
<p dir="ltr" align="left"><a href="http://www.cisco.com/en/US/prod/routers/ps5763/cisco_crs-3_overview_video.html">http://www.cisco.com/en/US/prod/routers/ps5763/cisco_crs-3_overview_video.html</a></p>
<br />دسته‌بندی شده در: <a href='http://persian.shafagh.com/category/ip-routing/'>IP Routing</a>, <a href='http://persian.shafagh.com/category/juniper/'>Juniper</a>, <a href='http://persian.shafagh.com/category/uncategorized/'>Uncategorized</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/1094/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/1094/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/1094/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/1094/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/1094/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/1094/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/1094/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/1094/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/1094/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/1094/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=1094&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2010/03/10/crs3/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2010/03/crs.png" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2010/03/ciscocrs3.jpg" medium="image" />
	</item>
		<item>
		<title>IS-IS</title>
		<link>http://persian.shafagh.com/2009/11/30/is-is/</link>
		<comments>http://persian.shafagh.com/2009/11/30/is-is/#comments</comments>
		<pubDate>Sun, 29 Nov 2009 20:10:45 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IP Routing]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/11/30/is-is/</guid>
		<description><![CDATA[IS-IS یا Intermediate System Intermediate System پروتکلي IGP است که بر اساس Dijkstra Algorithm عمل ميکند. (مثل OSPF) اين پروتکل در دهه 80 توسط شرکت Digital Equipment بعنوان Routing Protocol برای ISO ارائه شد که توسط GOSIP &#8211; Government OSI Profile برای استفاده دولتی به کار گرفته شد. (تشويق و ترغيب به استفاده از OSI [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=1055&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p dir="rtl" align="justify">IS-IS یا Intermediate System Intermediate System پروتکلي IGP است که بر اساس Dijkstra Algorithm عمل ميکند. (مثل OSPF) اين پروتکل در دهه 80 توسط شرکت Digital Equipment بعنوان Routing Protocol برای ISO ارائه شد که توسط GOSIP &#8211; Government OSI Profile برای استفاده دولتی به کار گرفته شد. (تشويق و ترغيب به استفاده از OSI توسط GOSIP صورت ميگرفت هرچند که نهایتا اين طرح ادامه پیدا نکرد) امروزه پروتکل محبوب IS-IS بعنوان راه حلی برای سرویس دهندگان (Service Provider ها) جهت مصارف پیشرفته IP Routing درون Core شبکه استفاده میشود و که خود بي نياز از IP عمل ميکند.</p>
<p dir="rtl" align="justify"><img style="display:inline;border-width:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/11/pro_isis_image004.gif?w=496&#038;h=404" width="496" height="404" /> </p>
<p dir="rtl" align="justify">بعنوان سليقه شخصی اگر برای محيط Enterprise بخواهم پروتکل مناسبی انتخاب کنم سراغ OSPF ميروم اما برای یک سرويس دهنده قطعا IS-IS را انتخاب ميکنم. هرچند که بايد به ياد داشت که انتخاب تکنولوژی براساس مشخصه های متنوعی صورت میگیرد و مستلزم بررسی نياز ها، محيط، رشد پذیری، هزينه و سياست های مدیریتی شبکه است.</p>
<p dir="rtl" align="justify">اين پروتکل روی لايه دوم کار ميکند و کاملا Protocol Independent است و برای انتقال و Update کردن نيازی به IP ندارد. پروتکل ناقل IS-IS؛ CLNP است. (از خانواده ISO که در لايه سوم کار ميکند) اين پروتکل از آدرسينگ NSAP (Network Service Access Point) يا NET استفاده ميکند. به Update ها در IS-IS، LSP ميگوئيم. نسخه ای از IS-IS که توانايی IP Routing را دارد، Integrated IS-IS (و يا Dual IS-IS) است که براساس پارامترهايي که بعدا اشاره ميکنيم (TLV) امکان مسير دهی IPv6 یا هر پروتکلی را داراست.</p>
<p dir="rtl" align="justify">استفاده از مسیرهای مختلف براساس ToS در Integrated IS-IS پيش بينی شده هرچند که IOS سيسکو آن را پشتيبانی نميکند.</p>
<p dir="rtl" align="justify">IS-IS در ISO/IEC 10589 تشريح شده است.</p>
<p dir="ltr" align="left">&#160;</p>
<p dir="ltr" align="left">RFC 1195 (Integrated IS-IS)</p>
<p dir="ltr" align="left">ISO 10589</p>
<p dir="ltr" align="left">OSI Protocol (ISO CLNP protocol)</p>
<p dir="ltr" align="left">Classless supported (VLSM)</p>
<p dir="ltr" align="left">Default metric for all interfaces is 10</p>
<p dir="ltr" align="left">Administrative Distance = 115</p>
<p dir="ltr" align="left">Clear text authentication supported.</p>
<p dir="ltr" align="left">Partial updates supported.</p>
<p dir="ltr" align="left">&#160;</p>
<p dir="ltr" align="left">&#160;</p>
<p dir="ltr" align="left">&#160;</p>
<h2><a name="_Toc234859837">IS-IS</a> و شباهت به OSPF</h2>
<p dir="rtl" align="justify">OSPF و IS-IS هر دو پروتکل هایی پويا برای Interior Routing هستند که بر مبنای Link-State عمل ميکنند. هر دو پروتکل از الگوريتم Dijkstra برای پیداکردن کوتاهترين مسير (SPF) استفاده ميکنند و هر دو از دو سطح يا دو سلسله مرتبه برای تشکيل topology بهره ميبرند که لايه (Backbone L2 در IS-IS) نواحی را به هم متصل ميکند.</p>
<p dir="rtl" align="justify">در IS-IS به روتر Intermediate System گفته ميشود و کامپيوتر يا Host، End System خطاب ميگردد. در عمل شبکه به سه سطح يا Level تقسيم ميشود، Level 0 که بين ES و IS است. Level 1 که بين IS ها در يک Area يا ناحيه است (Intra-Area Routing) و Level 2 که مسيردهی بين نواحی در يک Domain است. (Inter-Area Routing) شکل شبکه بر اساس طبقه بندی IS-IS و پراکندگی نواحی:</p>
<p dir="rtl" align="justify"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/11/isistopology.jpg?w=480&#038;h=480" width="480" height="480" /> </p>
<p dir="rtl" align="justify">اساس کار هردو پروتکل بر پايه Hello Message است. به Update ها در IS-IS، LSP ميگوئيم و در OSPF، LSA. دو نوع LSP در IS-IS وجود دارد: L1 و L2. برخلاف OSPF که انواع متعددی LSA دارد.</p>
<p dir="rtl" align="justify">درست مثل OSPF که در ازای دریافت LSA ها،&#160; رسید می فرستد در IS-IS به ازای دريافت ACK ارسال ميشود با اين تفاوت که اگر LSP نامفهوم باشد از آن صرف نظر ميکند اما با اين حال آنرا به بقيه Flood ميکند. در IS-IS روی يک Medium همه باهم Adjacent ميشوند اما LSP ها از طرف DIS فرستاده ميشود که درواقع از طرف Pseudonode ارسال ميگردد.</p>
<p dir="rtl" align="justify">OSPF داخل&#160; Encapsulate ،IP ميشود (IP Protocol 89) اما IS-IS مستقل از این پروتکل است و درگير محدوديت های IP نميشود. (نظير Fragmentation که به عهده خود CLNP است) آدرس Host و Area در IS-IS به روتر داده ميشود بر خلاف OSPF که براساس Interface عمل ميکند.</p>
<p dir="rtl" align="justify">&#160;</p>
<h2><a name="_Toc234859838">آدرس دهی </a>ISO</h2>
<p dir="rtl" align="justify">برای انتقال پکتهای IS-IS، آدرس NET &#8211; Network Entity Title بايد روی هر IS تنظيم شود. اين آدرس از دو بخش ناحيه (Area) و سيستم (System) تشکيل ميشود. قسمت آخر آدرس از يک بايت SEL تشکيل ميشود که جزئی از آدرس NSAP است که به سرويس خاصی روی گيرنده (ES) اشاره ميکند. سيسکو از آدرس MAC برای System ID بطول شش بايت استفاده ميکند.</p>
<p dir="rtl">اين آدرس سايز متغيير دارد (Variable Size) و از 8 تا 20 بايت است. در مقياس بزرگتر اين آدرس شامل IDP (Initial Domain Part) و (DSP (Domain Specific Part است.</p>
<p dir="rtl">سه مدل آدرس ISO در زير آمده است:</p>
<p dir="rtl">a &#8211; آدرس ساده هشت بايتی متشکل ازArea ID/System ID </p>
<p dir="rtl">b &#8211; آدرس به فرم OSI NSAP</p>
<p dir="rtl">c &#8211; آدرس به صورتGOSIP NSAP </p>
<p dir="rtl"><b>اين آدرس به </b><b>IS</b><b> تعلق دارد نه به </b><b>Interface</b><b> (مشابه </b><b>Router ID</b><b> در </b><b>OSPF</b><b>).</b></p>
<p dir="rtl"><strong></strong></p>
<p dir="rtl"><strong></strong></p>
<p dir="rtl"><b></b></p>
<p dir="rtl"><b>     <br /></b></p>
<h2><a name="_Toc234859839">قوانين آدرس </a>NET و NSAP</h2>
<p dir="rtl">برای استفاده از آدرس ISO بايد از قوانين زير پيروی کنيم:</p>
<blockquote><p align="justify">آدرس ناحيه بايد برای همه روترهای آن ناحيه، يکسان باشد.</p>
<p align="justify">طول و سايز System ID در سطح Domain مساوی باشد.</p>
<p align="justify">System ID برای L2 IS در کل Domain يکتا باشد.</p>
<p align="justify">System ID برای L1 IS در کل Area يکتا باشد.</p>
<p align="justify">ميتوان در يک روتر از چند NET استفاده کرد اما System ID بايد يکسان باشد.</p>
<p align="justify">عموما هر روتر يک آدرس NET دارد اما ميتوان حداکثر سه آدرس به يک روتر اختصاص داد.</p>
<p align="justify">آدرس به IS تعلق دارد و به Interface اختصاص داده نميشود.</p>
<p align="justify">&#160;</p>
</blockquote>
<p dir="rtl">
<p dir="rtl"></p>
<p dir="rtl">
<h2><a name="_Toc234859840">سلسله مراتب در </a>IS-IS</h2>
<p dir="rtl" align="justify">دو نوع Area به نام های L1 و L2 و سه نوع روتر بنام های L1 IS، L2 IS و L1/L2 IS تعريف ميگردند. يک روتر L1 بسان يک Stub Router در OSPF است که از ناحيه خود خبر دارد اما از بيرون آن هيچ نميداند در نتيجه يک Default Route به روتر متصل شده به Backbone Area خواهد داشت.</p>
<p dir="rtl">يک روتر L1/L2 درواقع يک Area Border Router است که ناحيه را به Backbone متصل ميکند.</p>
<p dir="rtl" align="justify">يک روتر L2 روتری است که در Backbone قرار دارد و کار Inter-Area Routing را انجام ميدهد. درست مثل Backbone Internal Router در OSPF. اين روتر فقط با L2 ها ارتباط برقرار ميکند.</p>
<p dir="rtl" align="justify"><b>بصورت <b>Default</b><b>، </b>نقش يک روتر سيسکو </b><b>Level 1-2 IS</b><b> است.</b><b></b></p>
<p dir="rtl" align="justify">&#160;</p>
<p dir="rtl" align="justify">
<h2><a name="_Toc234859841">ارتباط </a>IS ها با هم</h2>
<p dir="rtl">
<p dir="rtl" align="justify">برای اينکه دو روتر همسايه با هم Adjacent شوند به Hello Message نياز هست. اين سلام تنها بين دو روتر هم سطح ردوبدل ميشود که شامل قوانين زير ميشود:</p>
<blockquote><p dir="rtl" align="justify">دو روتر هم سطح تنها با هم Adjacent ميشوند.</p>
<p dir="rtl" align="justify">دو روتر L1 برای Adjacent شدن بايد در يک Area باشند.</p>
<p dir="rtl" align="justify">اگر Authentication تنظيم شده باشد بايد روی دو همسايه يکسان باشد.</p>
<p dir="rtl" align="justify">MTU &#8211; Maximum Transmission Unit روی Interface هر دو روتر يکسان باشد.</p>
</blockquote>
<p dir="rtl" align="justify"><b></b></p>
<p dir="rtl" align="justify"><b>ارتباط روی لينک </b><b>Point-to-Point</b><b>:</b></p>
<blockquote><p dir="rtl" align="justify">Hello Timer برابر با 10 ثانيه و Holdtime 30 است.</p>
<p dir="rtl" align="justify">ارتباط و Sync شدن دو همسايه از طريق ارسال CSNP ميسر ميشود.</p>
<p dir="rtl" align="justify">CSNP يا Complete Sequence Number Packet اطلاعات کامل لينکهاست.</p>
</blockquote>
<p dir="rtl" align="justify"><b></b></p>
<p dir="rtl" align="justify"><b>ارتباط در شبکه </b><b>NBMA</b><b>:</b></p>
<blockquote><p dir="rtl" align="justify">با اينکه اين ارتباط Multi-access است اما بخاطر مشکلات حاصل از نداشتن Broadcast در اين نوع ارتباط پيشنهاد ميشود ارتباط هر روتر با ديگری بصورت يک ارتباط P2P تنظيم گردد.</p>
</blockquote>
<p dir="rtl" align="justify"><b></b></p>
<p dir="rtl" align="justify"><b>ارتباط در شبکه </b><b>Broadcast</b><b>:</b></p>
<blockquote><p dir="rtl" align="justify">هر روتر در اين شبکه مثل يک Interface برای يک روتر خيالی يا pseudonode است. LAN يک روتر است که چند Interface است.</p>
<p dir="rtl" align="justify">نماينده pseudonode، DIS است و LSP های دريافتی را به آن ارسال ميکند. (در واقع به همه روترها ارسال ميکند)</p>
<p dir="rtl" align="justify">برای اينکه از صحت DIS مطمئن شويم، هر 10 ثانيه 3 بار Hello ارسال ميکند. (سه برابر بقيه يعنی هر 3 ثانيه يکبار)</p>
</blockquote>
<p dir="rtl" align="justify">&#160;</p>
<p dir="rtl" align="justify">&#160;</p>
<h2><a name="_Toc234859842">Designated IS</a> يا DIS</h2>
<p dir="rtl" align="justify">درIS-IS مثل OSPF، در يک رسانه Multi-access به يک نماينده از طرف همه نياز داريم تا مسئول پخش Update ها شود در حاليکه در يک ارتباط Point-to-Point نيازی بدان نيست.</p>
<p dir="rtl" align="justify">&#160;</p>
<p dir="rtl" align="justify">نکاتی مهم در مورد اين DIS:</p>
<p dir="rtl" align="justify">· به Designated Router در این پروتکل Designated IS يا DIS ميگوئيم.</p>
<p dir="rtl" align="justify">· برخلاف OSPF خبری از BDR يا Backup نيست.</p>
<p dir="rtl" align="justify">· انتخاب DIS براساس Priority يا اولويت صورت ميگيرد.</p>
<p dir="rtl" align="justify">· اولويت از 0 تا 127 بوده و Default Priority برابر 64 است.</p>
<p dir="rtl" align="justify">· يک IS با اولويت صفر نیز ممکن است DIS شود (برخلاف OSPF).</p>
<p dir="rtl" align="justify">· اگر يک IS با اولويت بالاتر به لینک متصل شود، در جا DIS می شود!</p>
<p dir="rtl" align="justify">· در حالت اولويت برابر، بالاترين آدرس MAC انتخاب ميشود. (در OSPF بالاترين IP بعنوان DR انتخاب ميشود) به MAC در این استاندارد SNPA يا Subnetwork Point of Attachment ميگوئيم.</p>
<p dir="rtl" align="justify">· يک DIS برای سطح L1 و يک DIS برای سطح L2 انتخاب ميشود که ممکن است يک IS و یا دو IS متفاوت باشد.</p>
<p dir="rtl" align="justify">. از آنجا که L1 ها با هم Adjacency دارند و L2 ها با یکدیگر، پس DIS متفاوتی بايد داشته باشند. یعنی برای روتر های L1 یک DIS مستقل از DIS مربوط به روترهای L2 انتخاب میگردد.</p>
<p dir="rtl" align="justify">· تمام IS ها با هم Adjacent ميشوند و DIS مسئول پخش LSP هاست.</p>
<p dir="rtl" align="justify">· DIS هر 10 ثانيه CSNP &#8211; Complete Sequence Number Packet ارسال ميکند تا همه از Sync بودن Database خود مطمئن شوند.</p>
<p dir="rtl" align="justify">· DIS در زمان دريافت LSP به ازای بقيه Acknowledge ميفرستد.</p>
<p dir="rtl" align="justify">&#160;</p>
<p dir="rtl">برای Download نسخه کامل بفرم PDF به لینک زیر مراجعه کنید:</p>
<p><a href="http://szandi.files.wordpress.com/2009/11/is-is-in-persian.pdf"><img style="display:block;float:none;margin-left:auto;margin-right:auto;" src="http://shzandi.files.wordpress.com/2009/01/pdflogo.png?w=497" /></a></p>
<br />نوشته شده در IP Routing  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/1055/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/1055/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/1055/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/1055/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/1055/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/1055/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/1055/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/1055/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/1055/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/1055/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=1055&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/11/30/is-is/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/11/pro_isis_image004.gif" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/11/isistopology.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/01/pdflogo.png" medium="image" />
	</item>
		<item>
		<title>OSPF</title>
		<link>http://persian.shafagh.com/2009/11/23/ospf/</link>
		<comments>http://persian.shafagh.com/2009/11/23/ospf/#comments</comments>
		<pubDate>Mon, 23 Nov 2009 09:02:21 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IP Routing]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/11/23/ospf/</guid>
		<description><![CDATA[پروتکل قدرتمند و پرطرفدار OSPF یا Open Shortest Path First، پروتکلی Link State و Open Standard است که در RFC 2328 شرح داده شده است. اين پروتکل برای پيدا کردن Neighbor (همسايه) – یا در واقع روترهای متصل به خود &#8211; از Hello Message استفاده ميکند. پیام Hello به آدرس Multicast 224.0.0.5 (AllSPFRouters) ارسال میگردد [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=1047&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p dir="rtl" align="justify">پروتکل قدرتمند و پرطرفدار <b><u>OSPF</u></b> یا Open Shortest Path First، پروتکلی Link State و Open Standard است که در RFC 2328 شرح داده شده است. اين پروتکل برای پيدا کردن Neighbor (همسايه) – یا در واقع روترهای متصل به خود &#8211; از Hello Message استفاده ميکند. پیام Hello به آدرس Multicast 224.0.0.5 (AllSPFRouters) ارسال میگردد اگر در رسانه ای خاص Multicast قابل استفاده نباشد، از Unicast استفاده میکند (در اين حالت آدرس همسايه بايد از قبل تنظيم شده باشد).</p>
<p dir="rtl" align="justify"><img style="display:inline;border-width:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/11/ospf_lab.jpg?w=500&#038;h=355" width="500" height="355" /> </p>
<p dir="rtl" align="justify">پس از ارتباط همسایگی، اگر در مدت زمان مشخصی پيام سلام از همسايه دريافت نشود، به قطع شدن پی ميبريم. همسايه ها اطلاعات دسترسی خود به شبکه ها (لينک ها) را در اختيار هم قرار داده و Routing Database را بر اساس الگوريتم SPF يا Shortest Path First که بر اساس الگوريتم Dijkstra است ايجاد ميکنند. هر روتر نسخه ای از آن Database را درون خود داشته و بر اساس آن Routing Table خود را میسازد.</p>
<p dir="rtl" align="justify">مبنای الگوريتم SPF بر پايه الگوريتم ریاضی است که توسط Edsger – Wybe – Dijkstra ارائه شده که با ايجاد Topology Table به ازای يک Area کار خود را انجام می دهد. هر روتر دارای زاويه ديد و Perspective خود از شبکه بوده و شبکه را بصورت درختی ميبيند که خود در راس آن قرار دارد و مسیرها را بصورت گراف پردازش میکند.</p>
<p dir="rtl" align="justify">به ازای هر تغيير در شبکه، LSA ارسال شده و در Area به همه ارسال ميشود (LSA ،Flood ميشود) و نهایتا پس از هر تغییر Topology Table دوباره از سر ساخته ميشود.</p>
<p dir="rtl" align="justify">مشخصات کلی OSPF :</p>
<p dir="ltr" align="left">RFC 2328    <br />IP Protocol 89     <br />Multicast Address     <br />AllSPFRouters: 224.0.0.5     <br />AllDRouters: 224.0.0.6     <br />Classless supported – VLSM     <br />Summarization: Auto-Summary (IANA Classful) and Manual     <br />Administrative Distance = 110     <br />Authentication supported     <br />Partial updates supported</p>
<p dir="ltr" align="left">&#160;</p>
<p align="justify">
<h2><a name="_Toc234859825">نقش </a>Designated Router و BDR</h2>
</p>
<p dir="rtl" align="justify">اگر OSPF روی شبکه Multi-Access (مثل Ethernet يا FDDI) فعال شود، بخاطر تعدد در میزان ارتباطات بین همسایگان، يک روتر مامور ايجاد ارتباط با همه همسايگان خواهد شد که به آن Designated Router يا DR ميگوييم (به ازای هر لینک).</p>
<p dir="rtl" align="justify">DR از طريق Hello Packet شناسايي و انتخاب مي شود که اين انتخاب ميتواند Dynamic يا بصورت Manual (از طريق تنظيمات) صورت گيرد. DR تنها در شبکه های Multi-access مورد استفاده قرار ميگيرد و دليل آن Inter-Mesh و تعدد روابط همسايگی (به ميزان (n-1)n/2) است که برای جلوگیری از مشکلات حاصل از افزايش تعداد Neighbor Relationship و پيچيدگی پروتکل طرح شده است.</p>
<p dir="rtl" align="justify">BDR يا Backup Designated Router، نقش Backup برای DR را ايفا ميکند. هيچ عملکردی در شبکه ندارد مگر گوش دادن به ارتباط همسايگان با DR و تنها وقتی که DR در کار نباشد به DR مبدل ميشود. در واقع همسايگان با DR و BDR خود را Sync کرده و Adjacency انجام میدهند و به وضعیت FULL درميايند.</p>
<p dir="rtl" align="justify">همسايگان برای ارتباط با DR و BDR از آدرس 224.0.0.6 (AllDRouters) استفاده ميکنند. بعد از برقراری ارتباط بین همسایگان روترها يکی از اين سه وضعيت را خواهند داشت:</p>
<p dir="ltr" align="left">· DR</p>
<p dir="ltr" align="left">· BDR</p>
<p dir="ltr" align="left">· DROTHER</p>
<p>&#160;</p>
<p align="justify">
<h2><a name="_Toc234859826">انتخاب </a>DR و BDR</h2>
</p>
<p dir="rtl" align="justify">بالاترين آدرس IP در هر سگمنت بعنوان DR انتخاب مي شود. در صورتيکه Loopback IP روی روتر تنظيم شده باشد از آن IP بعنوان Router ID يا RID برای شرکت در انتخابات استفاده ميشود و بالاترين RID (از نظر عددی) در انتخابات (Election) بعنوان BDR برگزيده می شود.</p>
<p dir="rtl" align="justify">پس از انتخاب BDR در صورتيکه DR در شبکه نباشد، BDR به DR مبدل شده و روتر ديگری بعنوانBDR انتخاب میشود (همان مراحل بالا تکرار میشوند) و از آن پس، DR در Hello Packet به همسايه ها معرفی میگردد.</p>
<p dir="rtl" align="justify">برای انتخاب بصورت Manual از اولويت (Priority) استفاده ميکنيم. اولويت هر روتر بصورت پيش فرض &quot;يک&quot; است. (Default Priority=1) اولويت يک روتر از صفر تا 255 قابل تنظيم است که اگر صفر باشد هيچ وقت آن روتر نمی تواند نقش DR را بعهده گيرد. اولويت در Interface يک روتر تنظيم ميشود. هر روتری که اولويت بالاتری دارد DR و اولویت بعدی BDR ميشود. در صورت برابری اولويت، بالاترين RID انتخاب مي گردد.</p>
<p dir="rtl" align="justify">اگر روتری با اولويت بالاتر از DR به شبکه عضو شود هيچ اتفاقی رخ نداده و DR نمی شود (از آنجا که انتخابات قبلا صورت گرفته است) مگر آنکه DR قطع شده، BDR به DR تبديل شود. در این صورت روتر جديد شانس BDR شدن را خواهد داشت.</p>
<p dir="rtl" align="justify">DR و BDR مامور ايجاد Adjacency با همسايگان هستند. هدف از وجود DR، دريافت LSA و پخش LSA بين همسايگان ها درون شبکه Multi-access است.</p>
<p dir="rtl" align="justify">&#160;</p>
<p align="justify">
<h2><a name="_Toc234859828">OSPF</a> در چند Area</h2>
</p>
<p dir="rtl" align="justify">يکی از تفاوت های بارز اين پروتکل با پروتکل های Distance Vector اختصاص و تفکيک ناحيه ها توسط Area است. در واقع Topology Database هر ناحيه منحصر به خود بوده و بار CPU و Memory روتر ها را کمتر ميشود و هر autonomous به تعدادی ناحيه تبديل ميشود.</p>
<p dir="rtl" align="justify">مشکلات OSPF در يک Area:</p>
<p dir="rtl" align="justify">· الگوريتم SPF مکررا اجرا ميشود از آنجا که هر تغيير موجب اين امر ميشود، هر چه Area بزرگتر باشد تغييرات بيشتر شده در نتيجه محاسبه مجدد الگوريتم به کررات صورت ميگيرد.</p>
<p dir="rtl" align="justify">· هر چه شبکه بزرگتر باشد Routing Table بزرگتر خواهد بود، حافظه بيشتری اشغال ميکند و Lookup کندتر ميشود.</p>
<p dir="rtl" align="justify">· اندازه و سايز Topological Database بزرگتر شده و مديريت آن سختر ميشود. هر 30 دقيقه نيز بايد بصورت کامل بين روتر ها ردوبدل شود.</p>
<p dir="rtl" align="justify">با در نظر گرفتن مشکلات فوق CPU روتر ها بیشتر مشغول شده، حافظه کاهش ميابد و نهایتا منجر به کند شدن شبکه میگردد. راه حل تفکيک شبکه به Area های مختلف است.</p>
<p dir="rtl" align="justify">&#160;</p>
<p align="justify">
<h2><a name="_Toc234859829">نقش روتر در </a>Area</h2>
</p>
<p dir="rtl" align="justify">· <b>Internal Router</b> (روتر داخلی)<b>:</b> تمام Interface های اين روتر درون يک ناحيه است و درنتيجه از تمام Subnet های ناحيه خود مطلع است و در topology database خود تنها اطلاعات Area خود را داراست.</p>
<p dir="rtl" align="justify">· <b>Backbone Router</b><b>:</b> در طراحی OSPF تمام Area ها توسط ناحيه Backbone به هم متصل ميشوند. روتری که در اين ناحيه است Backbone Router بوده خود ميتواند يک Internal، ABR و يا ASBR باشد.</p>
<p dir="rtl" align="justify">· <b>ABR</b><b>:</b> مسئول ارتباط دو يا چند Area است. Topology database اين روتر شامل تمام نواحی است که به آن متصل است و LSA ها را بين Area ها ردوبدل ميکند. (Area Border Router)</p>
<p dir="rtl" align="justify">· <b>ASBR</b><b>: </b>برای ارتباط با دنيای بيرون از OSPF (اينترنت يا يک Routing Protocol ديگر يا &#8230;) بايد از OSPF خارج شويم. هر روتری که پروتکلی و يا Route خارجی را به OSPF معرفی کند (در واقع Redistribute کند)، ASBR خوانده ميشود. (Autonomous Boundary Router)</p>
<p dir="rtl" align="justify">&#160;</p>
<p align="justify">
<h2><a name="_Toc234859830">انواع </a>LSA</h2>
</p>
<p dir="rtl" align="justify">در OSPF از انواع مختلفی از LSA (Link State Advertisement) برخورداريم:</p>
<p dir="rtl" align="justify">· <u>Router Link (Type 1)</u>: هر روتر توسط اين LSA وضعيت Link های خود را به Area خود اطلاع ميدهد که شامل لينک و Cost آن ميباشد. </p>
<p dir="rtl" align="justify">· <u>Network Link (Type 2)</u>: اين LSA توسط DR در سطح Area پخش ميشود و ليست تمام روترهايي است که برايشان DR است بعلاوه لينکهايشان.</p>
<p dir="rtl" align="justify">· <u>Network Summary Link (Type 3)</u>: توسط ABR ايجاد شده و شامل مسير ها و آدرس هايی است که از طريق ABR در خارج از ناحيه قابل دسترس است.</p>
<p dir="rtl" align="justify">· <u>AS External ASBR Summary Link (Type 4)</u>: از ABR به ASBR ارسال ميشود و حاوی Metric است. درواقع همان Network Summary است با اين تفاوت که گيرنده ASBR است.</p>
<p dir="rtl" align="justify">· <u>External Link (Type 5)</u>: توسط ASBR به تمام autonomous ارسال ميگردد و مسير به شبکه خارجی را عنوان ميکند. از اين طريق Default Route ها نيز برای AS اعلام ميگردند.</p>
<p dir="rtl" align="justify">· <u>NSSA External (Type 7)</u>: يک ASBR در ناحيه NSSA اين LSA را منتشر ميکند از آنجا که تنها در داخل ناحيه خود اين LSA اعلام ميشود، توسط ABR بعنوان Type 5 به بقيه اعلام ميگردد.</p>
<p dir="ltr" align="center">&#160;</p>
<p dir="ltr" align="center">
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td valign="top">
<p><b>Type Code</b><b> </b></p>
</td>
<td valign="top">
<p><b>Description</b><b> </b></p>
</td>
</tr>
<tr>
<td valign="top">
<p>1</p>
</td>
<td valign="top">
<p>Router LSA</p>
</td>
</tr>
<tr>
<td valign="top">
<p>2</p>
</td>
<td valign="top">
<p>Network LSA</p>
</td>
</tr>
<tr>
<td valign="top">
<p>3</p>
</td>
<td valign="top">
<p>Network Summary LSA</p>
</td>
</tr>
<tr>
<td valign="top">
<p>4</p>
</td>
<td valign="top">
<p>ASBR Summary LSA</p>
</td>
</tr>
<tr>
<td valign="top">
<p>5</p>
</td>
<td valign="top">
<p>AS External LSA</p>
</td>
</tr>
<tr>
<td valign="top">
<p>6</p>
</td>
<td valign="top">
<p>Group Membership LSA</p>
</td>
</tr>
<tr>
<td valign="top">
<p>7</p>
</td>
<td valign="top">
<p>NSSA External LSA</p>
</td>
</tr>
<tr>
<td valign="top">
<p>8</p>
</td>
<td valign="top">
<p>External Attributes LSA</p>
</td>
</tr>
<tr>
<td valign="top">
<p>9</p>
</td>
<td valign="top">
<p>Opaque LSA (link-local scope)</p>
</td>
</tr>
<tr>
<td valign="top">
<p>10</p>
</td>
<td valign="top">
<p>Opaque LSA (area-local scope)</p>
</td>
</tr>
<tr>
<td valign="top">
<p>11</p>
</td>
<td valign="top">
<p>Opaque LSA (AS scope)</p>
</td>
</tr>
</tbody>
</table>
<p dir="ltr"><b></b></p>
<h4>&#160;</h4>
<p align="justify">
<h2><a name="_Toc234859831">انواع </a>Area</h2>
</p>
<p dir="rtl" align="justify">1. <u>Stub Area</u>: اين ناحيه به اطلاعات External LSA (type 5) نيازی ندارد زيرا به هر حال برای خروج از ناحيه دست به دامان ABR خود ميشود. پس مسير هميشه بدين گونه است و از طريق يک روتر خارج ميشود. نکته و هدف از استفاده از اين Area، Performance است. از آنجا که LSA 5 را قبول نميکند پس LSA 4 نيز در اين ناحيه بی معنی است و توسط ABR، Filter می شود. هدف صرفه جوئی در Resource ها و Memory است. که البته Stub area محدوديت های خود را نيز دارد:</p>
<p dir="rtl" align="justify">· هيچ ASBR ی در ناحيه نمی توان داشت. (و مسلما هيچ Redistribution و External Route)</p>
<p dir="rtl" align="justify">· Virtual Link در اين Area مجاز نيست (نه در ناحيه و نه بصورت Transit)</p>
<p dir="rtl" align="justify">· می توان چند ABR در اين ناحيه داشت اما از آنجا که بهترين مسير به ASBR را نميتوان در اين ناحيه فهميد، تفاوتی در انتخاب ABR برای رسيدن به ASBR وجود ندارد.</p>
<p dir="rtl" align="justify">· تمام روتر ها (در Hello Message) بيت E خود را صفر ست ميکنند (علامت Stub) و با روتری با E Flag برابر با يک، ارتباطی برقرار نمی کنند.</p>
<p dir="rtl" align="justify">2. <u>Totally Stubby Area</u>: اگر فيلتر کردن LSA 5 موجب بهبود کارايي روتر ميشود، در اين نوع از ناحيه حتی LSA 3 نيز Block ميشود. اين نوع Area توسط Cisco ارائه شده تا تنها با تزريق يک Default Route توسط ABR روتر ها تمام بسته هايي که مقصدشان داخل ناحيه نيست را به ABR بفرستند.</p>
<p dir="rtl" align="justify">3. <u>Not So Stubby Area</u>: يک ناحيه Stub است که بنا به دلايلی اقدام به Redistribution ميکند. (مثلا ارتباط با ISP) LSA 7 در داخل ناحيه منتشر ميکند. برای اعلام به نواحی ديگر به ABR ميرسد. توسط ABR، اگر P bit آن LSA صفر باشد، Block ميشود و اگر P Bit آن يک باشد به صورت مبدل شده به LSA 5 به بيرون از ناحيه اعلام ميگردد.</p>
<p dir="rtl" align="justify">4. <u>Backbone Area</u>: اين ناحيه بنام Area 0 مطرح ميگردد و تمام نواحی از طريق اين ناحيه به هم متصل ميگردند. تمام LSA ها در اين ناحيه مجازند غير از نوع 7.</p>
<p dir="rtl" align="justify">5. <u>Standard Ordinary Area</u>: اين Area به Backbone وصل است و Stub نيست.</p>
<p> <b>
<p></p>
<p> </b>
</p>
<h2><a name="_Toc234859832">نواحی و </a>LSA مجاز</h2>
</p>
<h2></h2>
</p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td valign="top" width="52%">
<p dir="rtl" align="center"><b>Area Type</b><b> </b></p>
</td>
<td dir="rtl" valign="top" width="12%">
<p align="center"><b>1&amp;2</b><b> </b></p>
</td>
<td dir="rtl" valign="top" width="12%">
<p align="center"><b>3&amp;4</b><b> </b></p>
</td>
<td dir="rtl" valign="top" width="11%">
<p align="center"><b>5</b><b> </b></p>
</td>
<td dir="rtl" valign="top" width="11%">
<p align="center"><b>7</b><b> </b></p>
</td>
</tr>
<tr>
<td dir="rtl" valign="top" width="52%">
<p dir="ltr" align="center">Backbone (area 0)</p>
</td>
<td dir="ltr" valign="top" width="12%">
<p align="center">Yes</p>
</td>
<td dir="ltr" valign="top" width="12%">
<p align="center">Yes</p>
</td>
<td dir="ltr" valign="top" width="11%">
<p align="center">Yes</p>
</td>
<td dir="ltr" valign="top" width="11%">
<p align="center">No</p>
</td>
</tr>
<tr>
<td dir="ltr" valign="top" width="52%">
<p align="center">Non-backbone, non-stub</p>
</td>
<td dir="ltr" valign="top" width="12%">
<p align="center">Yes</p>
</td>
<td dir="ltr" valign="top" width="12%">
<p align="center">Yes</p>
</td>
<td dir="ltr" valign="top" width="11%">
<p align="center">Yes</p>
</td>
<td dir="ltr" valign="top" width="11%">
<p align="center">No</p>
</td>
</tr>
<tr>
<td dir="ltr" valign="top" width="52%">
<p align="center">Stub</p>
</td>
<td dir="ltr" valign="top" width="12%">
<p align="center">Yes</p>
</td>
<td dir="ltr" valign="top" width="12%">
<p align="center">Yes</p>
</td>
<td dir="ltr" valign="top" width="11%">
<p align="center">No</p>
</td>
<td dir="ltr" valign="top" width="11%">
<p align="center">No</p>
</td>
</tr>
<tr>
<td dir="ltr" valign="top" width="52%">
<p align="center">Totally stubby</p>
</td>
<td dir="ltr" valign="top" width="12%">
<p align="center">Yes</p>
</td>
<td dir="ltr" valign="top" width="12%">
<p align="center">No<sup>*</sup></p>
</td>
<td dir="ltr" valign="top" width="11%">
<p align="center">No</p>
</td>
<td dir="ltr" valign="top" width="11%">
<p align="center">No</p>
</td>
</tr>
<tr>
<td dir="rtl" valign="top" width="52%">
<p dir="ltr" align="center">Not-so-stubby</p>
</td>
<td dir="rtl" valign="top" width="12%">
<p align="center">Yes</p>
</td>
<td dir="rtl" valign="top" width="12%">
<p align="center">Yes</p>
</td>
<td dir="rtl" valign="top" width="11%">
<p align="center">No</p>
</td>
<td dir="rtl" valign="top" width="11%">
<p align="center">Yes</p>
</td>
</tr>
<tr>
<td valign="top" width="100%">
<p dir="rtl" align="center">*به جز یک Route که در واقع همان Default Route شبکه است.</p>
</td>
</tr>
</tbody>
</table>
<p dir="rtl">&#160;</p>
<p dir="rtl">برای Download نسخه کامل متن بفرم PDF به لینک زیر مراجعه کنید:</p>
<p dir="rtl"><a href="http://szandi.files.wordpress.com/2009/11/ospf-in-persian.pdf"><img style="display:block;float:none;margin-left:auto;margin-right:auto;" src="http://shzandi.files.wordpress.com/2009/01/pdflogo.png?w=497" /></a></p>
<br />نوشته شده در IP Routing  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/1047/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/1047/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/1047/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/1047/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/1047/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/1047/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/1047/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/1047/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/1047/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/1047/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=1047&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/11/23/ospf/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/11/ospf_lab.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/01/pdflogo.png" medium="image" />
	</item>
		<item>
		<title>EIGRP</title>
		<link>http://persian.shafagh.com/2009/11/02/eigrp/</link>
		<comments>http://persian.shafagh.com/2009/11/02/eigrp/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 13:07:15 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IP Routing]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/11/02/eigrp/</guid>
		<description><![CDATA[&#160; Enhanced Interior Gateway Routing Protocol یا EIGRP در اوايل دهه 90 توسط سيسکو ارائه شد. با اينکه EIGRP نسخه بهبود يافته IGRP است اما از نظر کارائی و عملکرد تفاوت هايی زير بنائی با کليه Distance Vector دارد و از اين لحاظ بيشتر دارای شباهت و خصوصياتی Link State گونه است بطوريکه به آن [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=1036&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<h4>&#160;</h4>
<p align="justify">Enhanced Interior Gateway Routing Protocol یا EIGRP در اوايل دهه 90 توسط سيسکو ارائه شد. با اينکه EIGRP نسخه بهبود يافته IGRP است اما از نظر کارائی و عملکرد تفاوت هايی زير بنائی با کليه Distance Vector دارد و از اين لحاظ بيشتر دارای شباهت و خصوصياتی Link State گونه است بطوريکه به آن Hybrid Routing Protocol گفته ميشود و سيسکو آنرا Advance Distance Vector Protocol می نامد.</p>
<p align="justify">EIGRP برای حل مشکلات رشد شبکه های IGRP و کلا ضعف های Distance Vector ها بوجود آمد و نهایتا منجر به کاهش زمان Convergence در شبکه شد. (زمانی که شبکه صرف میکند تا به حالت نرمال برگردد)</p>
<p align="justify"><a href="http://shzandi.files.wordpress.com/2009/11/a7ciscoroutingfail.jpg"><img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="a7-cisco-routing-fail" border="0" alt="a7-cisco-routing-fail" src="http://shzandi.files.wordpress.com/2009/11/a7ciscoroutingfail_thumb.jpg?w=500&#038;h=340" width="500" height="340" /></a> </p>
<p align="justify">اين پروتکل بر اساس DUAL يا Diffusing Update Algorithm کار ميکند و برای ارتباط با همسايگان خود از Multicast (برخلاف RIP نسخه یک که Broadcasr است)&#160; استفاده ميکند. (آدرس 224.0.0.10) </p>
<p align="justify">روتر Neighbor یا همسايه به محض دريافت اين Packet به فرستنده Unicast، ACK (رسيد) ارسال ميکند.</p>
<p align="justify">برای جلوگيری از Loop در مسير، روتر مسير Backup (نام دیگر آن Feasible Successor) را نيز ذخيره ميکند. تا در موقع مورد نیاز از آن استفاده کند. همچنين EIGRP برای Summarization برخلاف پروتکلی نظیر OSPF نيازی به تعریف&#160; Area ندارد و هرجائی از شبکه اين امکان وجود دارد.</p>
<p>EIGRP بعنوان يک Routing Protocol قابليت Route پروتکلهای IP ،IPX و AppleTalk را داراست و برای هريک، Routing Table مجزا ميسازد. (همچنین IPv6)</p>
<p>از آنجا که قابليت Route کردن پروتکل های مختلف را داراست، به ازای هر پروتکل سه جدول وضع ميکند:</p>
<p>Neighbor Table, Topology Table و Routing Table.</p>
<p>مشخصات کلی این پروتکل:</p>
<p align="left">IP Protocol 88</p>
<p align="left">Multicast Address: 224.0.0.10</p>
<p align="left">Classless supported &#8211; VLSM</p>
<p align="left">Auto-Summary (IANA Classful) and Manual</p>
<p align="left">Administrative Distance = 90 Internal, 5 (Summary), 170 External</p>
<p align="left">Authentication supported: MD5</p>
<p align="left">Partial updates supported</p>
<p> <b>
<p></p>
<p> </b><br />
<h2><a name="_Toc234859814">اجزای </a>EIGRP</h2>
<p>چهار مزیت اصلی EIGRP عبارتند از:</p>
<p>· <b>Protocol-Dependent Modules</b><b>:</b></p>
<p align="justify">IP ،IPX و AppleTalk را Route ميکند و برای هريک Routing Table مجزا ميسازد. پروتکل Encapsulate کننده EIGRP برای هر يک از اين پروتکل ها از جنس خودش است بطور مثال بسته های EIGRP برای Update های IPX داخل IPX حمل ميشوند.</p>
<p>EIGRP خودکارIPX RIP، AppleTalk RTMP و IP IGRP را Redistribute ميکند.</p>
<p><b>· </b><b>RTP</b><b>:</b><b></b></p>
<p align="justify">Reliable Transport Protocol وظیفه انتقال پيامهای EIGRP را بعهده دارد. بوسيله RTP انتقال پيامها همراه با گارانتی صورت میگیرد. در واقع هر جا RTP همراه با ACK استفاده شود Reliable (مطمئن) است. اين بسته ها از IP به شماره Type 88 و آدرس Multicast رزرو شده 224.0.0.10 استفاده ميکنند. پيامهای Hello نيازی به ACK نداشته و Unreliable رد و بدل ميشوند. برای انتقال ACK ها از Unicast استفاده شده و انتقال update، query و reply نياز به ارسال Reliable دارد.</p>
<p align="justify">اگر بسته ای به آدرس Multicast ارسال شود اما ACK از يکي از روتر ها دريافت نشود، بسته بصورت Unicast برای او ارسال میگردد و اگر تا 16 بار Retransmit شد و ACK دريافت نشد آن همسايه بعنوان dead و غيرفعال شناخته ميشود. فاصله بين ارسال اين Unicast ها را RTO يا Retransmission Timeout ميگوئيم. برای محاسبه این گونه زمانبندی ها در EIGRP، از فرمول SRTT يا Smooth Round Trip Time استفاده ميشود.</p>
<p><b>SRTT</b><b> ميانگين زمان صرف شده از ارسال بسته تا دريافت </b><b>ACK</b><b>، بر حسب ميلی ثانيه است.</b></p>
<p><b></b></p>
<p><b>· </b><b>Neighbor Discovery &amp; Recovery</b><b>:</b><b></b></p>
<p align="justify">از آنجا که EIGRP از Update های نوبتی و دوره ای (Periodic Update) استفاده نميکند از مکانيزم Hello بين همسايکان خود سود ميبرد که هر 5 ثانيه و به صورت Multicast انجام ميشود. حال اگر ارتباط به شکل WAN و با پهنای باند کمتر از يک T1 (کمتر از 2 مگابیت) باشد بصورت Unicast و هر 60 ثانيه رخ ميدهد. نباید فراموش کرد که در هر حال Hello نيازی به ACK ندارد. Holddown در صورت عدم دريافت Hello تا سه برابر زمان Hello محاسبه شده و بعد از آن همسايه Dead شناخته ميشود. (اگر از همسایه Hello دریافت نشود)</p>
<p>اطلاعات هر Neighbor يا همسايه داخل Neighbor Table قرار ميگيرد.</p>
<p align="justify"><b>در </b><b>EIGRP</b><b> تنها پیام های </b><b>Hello</b><b> بصورت </b><b>Connection-less</b><b> ارسال شده و بقيه پیام ها </b><b>Connection-Oriented</b><b> هستند.</b><b></b></p>
<p><b></b></p>
<p><b>· </b><b>DUAL</b><b>:</b><b></b></p>
<p align="justify">Database شبکه توسط DUAL در EIGRP کشف و ایجاد ميشود. فلسفه طراحی DUAL بر اساس Diffusing Computation است که اولين بار توسط Dijsktra و Scholten ارائه شد و الگوريتم DUAL توسط Dr. J. J. Garcia-Luna-Aceves پیشنهاد گردید.</p>
<p>برای فراگيری بهتر EIGRP بهتر است مفاهيم زير را مرور کنيم:</p>
<p><u>Feasible Distance</u>: يا FD، کمترين Metric تا مقصد است.</p>
<p><u>Advertised Distance</u>: فاصله (Distance) گزارش شده از همسايه تا مقصد. (در واقع Metric همسایه تا آن Route)</p>
<p><u>Feasible Condition</u>: يا FC حالتی است که Advertised Distance کمتر از FD برای همان مقصد باشد.</p>
<p align="justify"><u>Feasible Successor</u>: همسايه ايست که AD آن کوچکتر از FD است و نهايتا FC رخ ميدهد پس در Topological Database تمام روتر هايي که FS هستند ثبت شده و کوتاهترين مسير به مقصد بعنوان Successor انتخاب ميشود.</p>
<p><u>Successor</u>: روتر بعدی به سمت مقصد يا همان Next-hop Router.</p>
<p align="justify">از آنجائيکه روتر براساس مقادیر FD و FS تصمیم گیری ميکند، Loop Free بودن پروتکل تضمين شده و از آنجا که AD باید کوچکتر از FD باشد میتوان این استنباط را کرد که مسير تبلیغ شده به مقصد معین قبلا از خود روتر گرفته نشده است.</p>
<p><b></b></p>
<p><b>هدف </b><b>DUAL</b><b> ايجاد يک توپولوژی </b><b>Loop Free</b><b> در شبکه </b><b>EIGRP</b><b> است.</b></p>
<p><strong></strong></p>
<h2><a name="_Toc234859815">Route</a> های Active</h2>
<p align="justify">در EIGRP يک مسير سالم، <u>Passive</u> نامیده ميشود چرا که تلاش برای پیدا کردن آن قبلا صورت گرفته و اکنون در Routing Table قرار دارد اما اگر مسیر <u>Active</u> باشد به اين معناست که روتر در حال جستجو برای پيدا کردن مسيری به آن شبکه down شده، میباشد. در واقع وقتی FS برای يک مقصد وجود نداشته باشد محاسباتDiffusing برای پيدا کردن مسير به آن مقصد صورت گرفته و Route بحالت Active در ميايد. در اين حالت روتر بدليل اينکه از Link های متصل به روتر های ديگر اطلاعات کافی ندارد (چون Link-State نيست) پس به سوال پرسيدن درباره شبکه خاص روی مي آورد.<b></b></p>
<p align="justify">روتر برای مسيری که Active شده به تمام همسايگانش Query ميفرستد و FD خود به مقصد را بينهايت يا Infinity اعلام ميکند. اگر همسايگان -يک يا چند FS- برای مقصد مورد سوال داشته باشند بهمراه Distance خود به درخواست جواب ميدهند. در غير اينصورت خود بحالت Active برای آن مقصد در آمده و به پرسش از همسایگان خود می پردازند. به ازای جواب های دريافت شده Diffusing Computation انجام ميشود. از آنجائيکه جواب دهنده با Distance خود (که بينهايت نيست) جواب Query را ميدهد پس وی خود به خود FS آن مسير شده و کوتاهترين Distance، عنوان Successor را میگیرد.</p>
<p align="justify">اگر هیچ جوابی از همسايگان در زمان مورد نظر دريافت نشود Route بحالت <u>Stuck in Active</u> يا به اختصار <u>SIA</u> درميايد. همسايگانی که در مهلت Active Timer (بمدت 3 دقيقه) جواب نداده اند dead شناخته ميشوند. تا زمانی که همه جوابها دريافت نشود Successor انتخاب نميشود.</p>
<p align="justify">روتر تا زمانی که برای مسيری Backup Route يا Feasible Successor داشته باشد بحالت Active نمي رود. يک مسير Infinite بصورت Metric زیر درميايد:</p>
<p><b>Delay = 0xFFFFFFFF </b><b>يا</b><b> 4294967295</b></p>
<p>&#160;</p>
<p>برای Download نسخه کامل متن بفرم PDF به لینک زیر مراجعه کنید:</p>
<p><a href="http://szandi.files.wordpress.com/2009/11/eigrp-in-persian.pdf" target="_blank"><img style="display:block;float:none;margin-left:auto;margin-right:auto;" alt="" src="http://shzandi.files.wordpress.com/2009/01/pdflogo.png?w=99&amp;h=113&#038;h=113" width="99" height="113" /></a></p>
<br />نوشته شده در IP Routing  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/1036/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/1036/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/1036/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/1036/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/1036/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/1036/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/1036/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/1036/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/1036/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/1036/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=1036&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/11/02/eigrp/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/11/a7ciscoroutingfail_thumb.jpg" medium="image">
			<media:title type="html">a7-cisco-routing-fail</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/01/pdflogo.png?w=99&#38;h=113" medium="image" />
	</item>
		<item>
		<title>Cisco Secure ACS</title>
		<link>http://persian.shafagh.com/2009/10/04/cisco-secure-acs/</link>
		<comments>http://persian.shafagh.com/2009/10/04/cisco-secure-acs/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 08:58:47 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IP Routing]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/10/04/cisco-secure-acs/</guid>
		<description><![CDATA[&#160; با عرض سلام و احترام خواهشمند است در صورت امكان راهنمائي بفرمائيد. به استحضار مي رساند كه در شبكه اي كه من Admin آن يك سري مشكلات وجود دارد كه جهت كمك و راهنمايي و حل مشكل حضورتان ارسال مي گردد: 1- شبكه ما از طرح سه لايه سيسكو استفاده شده است. جهت كنترل [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=997&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p>با عرض سلام و احترام خواهشمند است در صورت امكان راهنمائي بفرمائيد.</p>
<p align="justify"><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/10/img_0454.jpg?w=500&#038;h=230" width="500" height="230" />به استحضار مي رساند كه در شبكه اي كه من Admin آن يك سري مشكلات وجود دارد كه جهت كمك و راهنمايي و حل مشكل حضورتان ارسال مي گردد:</p>
<p align="justify">1- شبكه ما از طرح سه لايه سيسكو استفاده شده است. جهت كنترل دسترسي به سوئيچ ها نيز از نرم افزار CSACS استفاده مي كنيم. شبكه داراي 8 سوئيچ لايه توزيع مي باشد و 2 عدد هسته و 83 عدد دسترسي از نوع هاي مختلف شركت سيسكو مي باشد. به تمامي سوئيچ هاي لايه دسترسي با نرم افزار Logهin , CSACS مي كنيم يعني هر شخصي با نام كاربري و رمز عبور خود كار مي كند ولي بر روي سوئيچ هاي توزيع به محض اينكه دستورات Authenticating CSACS را مي زنيم و IP كامپيوتر مربوط به كامپيوتري كه بر روي آن نصب است Authenticating Faile مي دهد. همين طور بر روي سوئيچ Core لطفاً راهنمايي فرمايند.</p>
<p align="justify">2- در روتينگ پروتكل موجود اي آي جي ر پي نيز هرگاه يك Vlan اضافه مي كنيم به ليست Vlan هاي سوئيچ توزيع بدون اينكه درNetworkهاي EIGRP آنرا add كنيم مي توانيم در هر جاي شبكه آن Vlan را Ping كنيم در صورتيكه اساس كار EIGRP بر اين است كه به ازاي هر Vlan ايجاد شده بايد در ليست Network هاي همسايه اش وارد شود تا كار كند. در صورت نياز فايل Config هاي سوئيچ هاي توزيع و دسترسي ارسال مي گردد. در ادامه اگر بتونم با شما بصورتي ارتباط داشته ياشم يا كلاس داشته باشيد ميتونم برسم حضورتون .   </p>
<p></p>
<p>با تشكر   </p>
<p>مويدي</p>
<p>&#160;</p>
<h2>پاسخ:</h2>
<p align="justify">دوستان عزیز لطفا از بخش پرسش و پاسخ برای مطرح کردن سوالات استفاده کنید، ارسال email تنها برای موارد کاری می باشد و ممکن است email های شما بی پاسخ بماند. در ضمن این سایت برای Share کردن مطالب و فایل و کپی های غیرقانونی نیست &#8211; تنها مطالب ایجاد شده در این سایت در بخش Download قرار میگرند.</p>
<p align="justify">اما در مورد سوال دوست خوبمان، مشکل در هنگام تنظیم AAA به این صورت اتفاق می افتد که ابتدا باید دستورات مربوط به&#160; AAA وارد شود سپس دستورات مرتبط با خود سرور TACACS و RADIUS . در ضمن مراقب دستور aaa authorization commands باشید که منجر به قطع شدن ارتباط شما میشود. مشکلی که با IOS وجود دارد این است که دستورات یکی یکی باید وارد و اجرا شوند و ترتیب آنها میتواند گاهی مشکل ساز شود.</p>
<p align="justify">با کمک دستور زیر میتوانید برای Console استثنا قائل شوید تا اگر از Console روتر را تنظیم میکنید از شما Authrorization نخواهد:</p>
<p align="left">aaa authentication login CONAUTH local   <br />aaa authorization console    <br />aaa authorization exec CONAUTH local    <br />aaa accounting exec CONAUTH none    <br />aaa accounting commands 0 CONAUTH none    <br />aaa accounting commands 1 CONAUTH none    <br />aaa accounting commands 15 CONAUTH none    <br />!    <br />line con 0    <br /> authorization exec CONAUTH    <br /> accounting commands 0 CONAUTH    <br /> accounting commands 1 CONAUTH    <br /> accounting commands 15 CONAUTH    <br /> accounting exec CONAUTH    <br /> login authentication CONAUTH </p>
<p align="right">برای اطلاعات بیشتر:</p>
<p align="left"><a href="http://blog.shafagh.com/2009/01/30/ccie-security-aaa-policies-with-cisco-secure-acs">http://blog.shafagh.com/2009/01/30/ccie-security-aaa-policies-with-cisco-secure-acs</a></p>
<p>&#160;</p>
<p align="right">اما در مورد سوال دوم شما:</p>
<p align="justify">مشکل شما را بدون دیدن Configuration میتوان حدس زد احتمالا در یکی از دستگاه های EIGRP دستور Redistributed Connected را زده اید. هیچگاه از دستورات Redistribute استفاده نکنید مگر آنکه هدف آن را بدانید این پروسه باعث میشود تا پروتکل های دیگر درون EIGRP شما inject شوند.</p>
<p align="right">
<br />نوشته شده در IP Routing, Security, پاسخ به پرسش ها  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/997/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/997/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/997/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/997/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/997/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/997/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/997/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/997/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/997/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/997/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=997&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/10/04/cisco-secure-acs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/10/img_0454.jpg" medium="image" />
	</item>
		<item>
		<title>GRE MTU</title>
		<link>http://persian.shafagh.com/2009/09/16/gre-mtu/</link>
		<comments>http://persian.shafagh.com/2009/09/16/gre-mtu/#comments</comments>
		<pubDate>Wed, 16 Sep 2009 11:10:28 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IOS Tricks]]></category>
		<category><![CDATA[IP Routing]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/09/16/gre-mtu/</guid>
		<description><![CDATA[گاهی اوقات پس از اینکه Tunnel مورد نظرمان را به کمک GRE تنظیم کردیم، با وجود اینکه قادر به Ping کردن یا Telnet به سمت مقابل هستیم اما صفحات و Page های اینترنت را نمیتوانیم باز کنیم یا مثلا FTP کار نمیکند. اما مشکل از کجاست؟ MTU به معنی Maximum Transmission Unit حداکثر دیتای قابل [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=979&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p dir="rtl">گاهی اوقات پس از اینکه Tunnel مورد نظرمان را به کمک GRE تنظیم کردیم، با وجود اینکه قادر به Ping کردن یا Telnet به سمت مقابل هستیم اما صفحات و Page های اینترنت را نمیتوانیم باز کنیم یا مثلا FTP کار نمیکند. اما مشکل از کجاست؟</p>
<p dir="rtl" align="justify">MTU به معنی Maximum Transmission Unit حداکثر دیتای قابل انتقال در یک بسته (Packet) یا فریم است. درون هدر TCP نیز این قابلیت تحت نام MSS یا Maximum Segment Size وجود دارد که برای قراردادن عدد میزان مجاز Data از لایه Application درون هر TCP Segment در نظر گرفته شده. وقتی که از Tunnel یا هر پروتکلی که Overhead روی دیتای IP ما قرار میدهد استفاده کنیم سایز نهایی ممکن است بزرگتر شده و ارتباط دچار مشکل شود.</p>
<p dir="rtl"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="GRE MTU مشکل" border="0" alt="GRE MTU مشکل" src="http://shzandi.files.wordpress.com/2009/09/drawings.png?w=497&#038;h=283" width="497" height="283" /> </p>
<p dir="rtl" align="justify">در مثال بالا پس از اینکه کلاینت سعی به برقراری ارتباط را سرور دارد، ارتباط Client با سرور برقرار میشود و در خلال برقراری TCP میزان MSS موردنظر خود را اعلام میکنند. بر این اساس سایز هر Segment در این ارتباط محاسبه میشود. (Packet به دیتا در لایه 3 میگویند در حالی که Segment به دیتای لایه 4 و TCP اشاره میکند که بعدا درون Packet توسط لایه سه قرار میگیرد. مدل OSI را بخاطر داشته باشید) بنابراین در مثال ما Server به توافق میرسد که 1500 بایت را در هر سگمنت به Client ارسال کند. سگمنت را درون پکت قرارداده و به روتر خود ارسال میکند زمانی که قرار است روتر آنرا Encapsulate کند و درون GRE Tunnel قراردهد روتر متوجه میشود که سایز بسته برای قرارگیری GRE زیاد است و باید بجای یک بسته (با توجه به محدودیت MTU) آنرا درون دو IP Packet قراردهد.</p>
<p dir="rtl" align="justify">از طرفی بیت DF به معنی Dont Fragment روی بسته ست شده پس نمیتواند آنرا Fragment کرده و در دو بسته ارسال کند پس آنرا دور ریخته و ارسال نمیکند اما به فرستنده پیام معروف ICMP را ارسال میکند:</p>
<p dir="rtl" align="left">Internet Control Message Protocol (ICMP) type 3 code 4 packet&#160; <br />(Destination Unreachable; Fragmentation Needed and DF set)</p>
<p dir="rtl">و بسیار معمول است که ICMP را آدم بی کاری این بین بعنوان تمهیدی امنیتی Block کرده باشد و لذا این پیام نرسد. پس از شناخت اشکال ارتباط پیدا کردن راه حل ساده شد چندین کار بعنوان راه حل میتوان انجام داد:</p>
<p dir="rtl">توسط یک&#160; Policy بیت DF را 0 کنیم تا بسته قابل Fragment شدن شود.</p>
<p dir="rtl">&#160;</p>
<div align="left">
<p>access-list 169 permit tcp 10.0.0.0 0.255.255.255 any</p>
<p>interface fastethernet0/0</p>
<p>ip policy route-map no-df</p>
<p>route-map no-df permit 10</p>
<p>match ip address 169</p>
<p>set ip df 0</p>
</p></div>
<p align="right">&#160;</p>
<p align="right">Access-List شماره 169 رنج شبکه متصل به روتر را که قرار است داخل تونل رود اما بیت پکت های آن نباید با DF مارک شوند تنظیم میکند.</p>
<p align="right">&#160;</p>
<p align="right">یکی دیگر از راه های حل این مساله تغییر سایز MTU و MSS است:</p>
<div align="left">
<p>interface tunnel0</p>
<p> <b>ip tcp adjust-mss 1436</b></p>
<p><b>ip mtu 1500</b></p>
</p></div>
<p>&#160;</p>
<p>این مشکل ممکن است روی پروتکل های دیگر که Encapsulation چند باره دارند برخورد کنید نظیر PPPoE در ADSL که توسط اصلاح MSS و MTU قابل حل است بطور مثال در ADSL تنظیم بالا را بجای تانل درون Interface Dialer انجام میدهیم.</p>
<br />نوشته شده در IOS Tricks, IP Routing, پاسخ به پرسش ها  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/979/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/979/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/979/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/979/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/979/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/979/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/979/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/979/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/979/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/979/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=979&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/09/16/gre-mtu/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/09/drawings.png" medium="image">
			<media:title type="html">GRE MTU مشکل</media:title>
		</media:content>
	</item>
		<item>
		<title>IP Unnumbered</title>
		<link>http://persian.shafagh.com/2009/08/10/ip-unnumbered/</link>
		<comments>http://persian.shafagh.com/2009/08/10/ip-unnumbered/#comments</comments>
		<pubDate>Mon, 10 Aug 2009 12:34:38 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IOS Services]]></category>
		<category><![CDATA[IOS Tricks]]></category>
		<category><![CDATA[IP Routing]]></category>
		<category><![CDATA[WAN Technologies]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/08/10/ip-unnumbered/</guid>
		<description><![CDATA[برای هر Interface روتر باید یک IP Address اختصاص داد تا آن Interface بتواند IP Routing انجام دهد و در کل IP صحبت کند. روتر برای Telnet و SSH یا برای HTTP و دیگر سرویس های مدیریتی نظیر SNMP تنها به یک IP نیاز دارد (که قابل دسترس باشد و به Control Plane اختصاص داده [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=957&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>برای هر Interface روتر باید یک IP Address اختصاص داد تا آن Interface بتواند IP Routing انجام دهد و در کل IP صحبت کند. روتر برای Telnet و SSH یا برای HTTP و دیگر سرویس های مدیریتی نظیر SNMP تنها به یک IP نیاز دارد (که قابل دسترس باشد و به Control Plane اختصاص داده شود) اما برای Routing Protocol ها و شبکه های Multi-Access به IP مستقل نیاز دارد تا Routing Table و ARP Table مستقل داشته و بر اساس آن جدول CEF خود را بسازد (Forwarding Plane).</p>
<p>اما برای مصارف ساده نظیر لینک های Point-to-point میتوان از دیگر Interface ها IP قرض کرد…</p>
<p>بطور مثال اگر ارتباط سریال تا نقطه ای دیگر داریم (نظیر Leased Line) میتوان از IP مربوط به Ethernet استفاده کرد</p>
<p>&#160;<img style="display:block;float:none;margin-left:auto;margin-right:auto;border-width:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/presentation1.png?w=481&#038;h=225" width="481" height="225" /> </p>
<p>برای این کار از دستور ip unnumbered روی Interface Serial استفاده میکنیم:</p>
<div align="left">
<pre><b>interface Serial 0
ip unnumbered Ethernet 0</b></pre>
</div>
<p>برای تست و اطمینان:</p>
<p align="left">RouterA# <b>show ip interface brief</b></p>
<p align="left">Ethernet0&#160;&#160;&#160; 172.16.1.1&#160; YES&#160;&#160;&#160; manual&#160;&#160; up&#160;&#160;&#160;&#160;&#160;&#160; up<br />
  <br />Serial0&#160;&#160;&#160;&#160;&#160; 172.16.1.1&#160;&#160; YES&#160;&#160;&#160; manual&#160;&#160; up&#160;&#160;&#160;&#160;&#160;&#160; up</p>
<p align="left"><strong></strong></p>
<p align="right">تنها مزیت این کار صرفه جویی در اختصاص IP است.</p>
<p>از معایب آن این است که اگر Ethernet&#160; شما به هر دلیل Down شود لینک سریال نیز از آنجا که به IP آن وابسته است قطع میشود به همین دلیل توصیه میشود که IP را به loopback اختصاص دهید و در لینک های سریال به loopback unnumbered کنید چون که loopback همیشه up می ماند.</p>
<p>&#160;</p>
<p>توجه داشته باشید که IP Unnumbered تنها روی Interface های Point-to-point کار میکند (نظیر Serial و Tunnel) و نمیتوان روی Ethernet&#160; یا بطور کل Multi-access از آن استفاده کرد.</p>
<p>البته از سری جدید IOS 12.4 از IP unnumbered در sub-interface های ethernet پشتیبانی شده است. دلیل آن حرکت شبکه ها از لینک های WAN به استفاده از Ethernet است و در واقع این Sub-interface ها جایگزین لینک های Point to point قبلی میشوند.</p>
<br />نوشته شده در IOS Services, IOS Tricks, IP Routing, پاسخ به پرسش ها, WAN Technologies  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/957/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/957/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/957/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/957/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/957/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/957/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=957&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/08/10/ip-unnumbered/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/08/presentation1.png" medium="image" />
	</item>
		<item>
		<title>CiscoWorks</title>
		<link>http://persian.shafagh.com/2009/08/06/ciscoworks/</link>
		<comments>http://persian.shafagh.com/2009/08/06/ciscoworks/#comments</comments>
		<pubDate>Wed, 05 Aug 2009 20:28:07 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[Basics]]></category>
		<category><![CDATA[IP Routing]]></category>
		<category><![CDATA[Quality of Service]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WAN Technologies]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/2009/08/06/ciscoworks/</guid>
		<description><![CDATA[سیسکو محصولات مدیریت شبکه خود را تحت نام تجاری CiscoWorks ارائه میکند. بطور مثال بسته نرم افرازی CiscoWorks LAN Management System تنها یکی از Package های فروشی سیسکو در این زمینه است هر چند خود LMS حاصل ادغام 6 محصول متنوع مدیریتی برای شبکه های Switching و Routing سیسکو است. از سری محصولات CiscoWorks میتوان [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=953&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p>سیسکو محصولات مدیریت شبکه خود را تحت نام تجاری CiscoWorks ارائه میکند. بطور مثال بسته نرم افرازی CiscoWorks LAN Management System تنها یکی از Package های فروشی سیسکو در این زمینه است هر چند خود LMS حاصل ادغام 6 محصول متنوع مدیریتی برای شبکه های Switching و Routing سیسکو است.</p>
<p><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/cworks.jpg?w=495&#038;h=304" width="495" height="304" /> </p>
<p>از سری محصولات CiscoWorks میتوان به موارد زیر اشاره کرد:</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2425/" target="_blank">LAN Management System</a> – LMS</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2432/index.html" target="_blank">CiscoWorks Voice Manager</a></p>
<p align="left"><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2064/index.html" target="_blank">CiscoWorks QoS Policy Manager</a> – QPM</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/ps6923/index.html" target="_blank">CiscoWorks Network Compliance Manager</a> &#8211; NCM</p>
<p align="left">&#160;<a href="http://www.cisco.com/en/US/products/ps6498/index.html" target="_blank">Cisco Security Manager</a> &#8211; CSM</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps3915/index.html" target="_blank">CiscoWorks Wireless LAN Solution Engine</a> &#8211; WLSE</p>
<p>&#160;</p>
<p>سری LMS بدون شک پرفروش ترین و معروف ترین CiscoWorks است. در این بین با QPM هم کار کردم که برای مدیریت QoS شبکه طراحی شده و ویژگی های جالبی دارد. WLSE برای مدیریت شبکه های Wireless سیسکو است و مطابق نقشه ساختمان پوشش Wireless ها را نشان داده و در صورتیکه Access-Point زائدی در شبکه نصب شود آنرا شناسایی میکند. CSM خود از زیر نام CiscoWorks در آمده و با پشتیبانی از دیگر محصول سیسکو بنام MARS بعنوان یک محصول قوی جهت استاندارد سازی امنیت شبکه و محدود کردن خطرات عرضه میشود.</p>
<p>برگردیم به LMS برای مدیریت شبکه های LAN… نسخه های اولیه LMS بسیار آزاردهنده بودند. مجموعه ای از 13 CD که یک به یک باید نصب میشدند و بیش از 4 ساعت زمان برای نصب آن نیاز بود. ماه پیش نسخه جدید 3.2 آن ارائه شد که خصوصیات جدیدی را به ارمغان آورده است. برای مقایسه نسخه های متفاوت LMS <a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2425/prod_software_versions_comparison.html" target="_blank">اینجا را کلیک کنید.</a></p>
<p><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/080131101920.jpg?w=495&#038;h=234" width="495" height="234" /> </p>
<p>محصول CiscoWorks LAN Management از چندین محصول زیرمجموعه تشکیل شده است:</p>
<p align="left"><a href="http://www.cisco.com/en/US/products/ps7212/index.html">CiscoWorks Assistant</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps563/index.html">CiscoWorks Campus Manager</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps4565/index.html">CiscoWorks CiscoView</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps3996/index.html">CiscoWorks Common Services Software</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2421/index.html">CiscoWorks Device Fault Manager</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps1008/index.html">CiscoWorks Internetwork Performance Monitor</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2425/index.html">CiscoWorks LAN Management Solution</a>    <br /><a href="http://www.cisco.com/en/US/products/ps7198/index.html">CiscoWorks LMS Portal</a>    <br /><a href="http://www.cisco.com/en/US/products/sw/cscowork/ps2073/index.html">CiscoWorks Resource Manager Essentials</a></p>
<p>یکی از شش برنامه اصلی در LMS برنامه RME است. کار Resource Management Essentials ایجاد لیست تجهیزات درست مثل فهرست های انبار داری است – Inventory Management مثل شماره سریال سوییچ ها و روتر های شبکه، ماژول ها، میزان حافظه و فلاش هر دستگاه و نوع IOS و نسخه آن. از جمله مواردی که با RME میتوان انجام داد upgrage کردن چندین دستگاه طی یک برنامه زمانبندی شده است. همچنین RME برای شما از Configuration ها و IOS ها بصورت اتوماتیک Backup میگیرد و اگر تغییراتی در تنظیمات انجام شود ثبت میکند و نسخه های قبلی تنظیمات را بصورت History برایتان حفظ میکند.</p>
<p><img style="border-bottom:0;border-left:0;display:block;float:none;margin-left:auto;border-top:0;margin-right:auto;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/182851.jpg?w=494&#038;h=364" width="494" height="364" /> </p>
<p>از دیگر برنامه های پکیج LMS برنامه CiscoView است. بکمک این برنامه میتوان تصویر یک دستگاه را بدون اینکه وارد سایت شویم و چراغ های دستگاه ها را چک کنیم برایمان پدیدار میکند:</p>
<p><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/eweb_3_b.gif?w=500&#038;h=624" width="500" height="624" /> </p>
<p>روی پورت های سوییچ یا روتر کلیک کنید تا وضعیت ترافیک روی آن را به شما نشان دهد (تصویر بالا). در تصویر زیر پورت Ethernet روتر 1751 ما Shutdown است و برنگ قرمز نشان داده شده است:</p>
<p><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/image013.gif?w=500&#038;h=227" width="500" height="227" /> </p>
<p>LMS برای شما گراف شبکه ایجاد میکند و در صورتیکه دستگاهی ارتباط خود را از دست داد به شما Alert میدهد و روی صفحه نمایشگر بزرگ LCD خود برای Monitoring میتوانید دستگاه خراب را برنگ قرمز ببینید.&#160; این گراف میتواند مربوط به یک ناحیه از شبکه یا کل شبکه باشد و بنام Topology Services داخل صفحه LMS Portal قید شده است:</p>
<p><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/image001.gif?w=500&#038;h=377" width="500" height="377" /> </p>
</p>
</p>
</p>
<p>از دیگر خصوصیات LMS اندازه گیری Performance شبکه و نشان دادن کارایی بر اساس اندازه گیری Jitter (نوسان در تاخیر) یا محاسبه عملکرد ICMP بین نقاط شبکه و حاصل آن را بصورت گراف در اختیارتان میگذارد. به این برنامه IPM یا Internetwork Performance Monitor میگوییم که از LMS2 به بسته CiscoWorks اضافه شد. در شکل زیر عمکرد چند ماه اخیر و نوسان Ping ها&#160; بین نود های مختلف WAN نشان داده شده است.</p>
<p><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="" border="0" alt="" src="http://shzandi.files.wordpress.com/2009/08/image019.jpg?w=497&#038;h=373" width="497" height="373" /> </p>
<p>در آخر باید بخاطر داشت که نصب LMS بصورت کامل کار ساده ای نیست و نیاز به آزمایش، تمرین و تجربه دارد. برای دریافت اطلاعات از تجهیزات باید SNMP را روی دستگاه ها تنظیم کنید و به LMS دسترسی دهید. LMS از یک یا چند روتر بعنوان Seed Device استفاده میکند تا توپولوژی شبکه را تشخیص دهد و بقیه دستگاهها را بصورت Auto Discovery به مجموعه اضافه کند. پس از آن باید RCP را روی دستگاهها تنظیم کنید تا کار کپی IOS برای Upload و Download از LMS به هر روتر و سوییچ امکان پذیر شود. SYSLOG را نیز به آدرس LMS میفرستید چون LMS خود یک Syslog Server نیز هست. پس از آن SMTP سرور را برای LMS تنظیم میکنید تا در صورتیکه خطایی در کارایی شبکه پیدا شد DFM يا Device Fault Management به شما email زده و شما را از حوادث مطلع کند.</p>
<p>در صورتیکه خواستید امتحان کنید نسخه 3.2 را پیشنهاد میکنم (Stable است) که از سایت سیسکو میتوان بصورت Evaluation دریافت کرد. (از IP های ایران ممکن است کار نکند در صورتیکه کار کرد لطفا comment بگذارید.)</p>
<p align="left"><a title="http://cisco.mediuscorp.com/lms" href="http://cisco.mediuscorp.com/lms">http://cisco.mediuscorp.com/lms</a></p>
<p align="right">چندی پیش برای مشتری بزرگی Presentation برای LMS تهیه کردم و پروژه نصب LMS با License 1000 دستگاه را انجام دادیم. میتوانید این PowerPoint مختصر نیم مگی را Download کنید:</p>
<p align="center"><a href="http://shzandi.files.wordpress.com/2009/08/lms.pptx" target="_blank"><img style="border-bottom:0;border-left:0;display:inline;border-top:0;border-right:0;" title="سیسکو به پارسی CiscoWorks" border="0" alt="سیسکو به پارسی CiscoWorks" src="http://shzandi.files.wordpress.com/2009/08/rmtppt.png?w=128&#038;h=128" width="128" height="128" /></a></p>
<br />نوشته شده در Basics, IP Routing, Quality of Service, Security, پاسخ به پرسش ها, WAN Technologies  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/953/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/953/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/953/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/953/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/953/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/953/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=953&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/08/06/ciscoworks/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/08/cworks.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/080131101920.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/182851.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/eweb_3_b.gif" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/image013.gif" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/image001.gif" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/image019.jpg" medium="image" />

		<media:content url="http://shzandi.files.wordpress.com/2009/08/rmtppt.png" medium="image">
			<media:title type="html">سیسکو به پارسی CiscoWorks</media:title>
		</media:content>
	</item>
		<item>
		<title>HSRP VRRP GLBP SLB</title>
		<link>http://persian.shafagh.com/2009/03/13/hsrp-vrrp-glbp-slb/</link>
		<comments>http://persian.shafagh.com/2009/03/13/hsrp-vrrp-glbp-slb/#comments</comments>
		<pubDate>Fri, 13 Mar 2009 17:59:35 +0000</pubDate>
		<dc:creator>Shafagh</dc:creator>
				<category><![CDATA[IOS Services]]></category>
		<category><![CDATA[IP Routing]]></category>
		<category><![CDATA[پاسخ به پرسش ها]]></category>

		<guid isPermaLink="false">http://shzandi.wordpress.com/?p=677</guid>
		<description><![CDATA[وقتی يک دستگاه در شبکه به برقراری ارتباط با دستگاه ديگر نياز داشته باشد، از ARP برای پيدا کردن آدرس لایه دو آن یعنی MAC استفاده ميکند تا آدرس لايه دو دستگاه مقابل را بدست آورده و فريم های خود را به آن آدرس ارسال کند. حال اگر مقصد در شبکه ای ديگر باشد، دستگاه [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=677&subd=shzandi&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">وقتی يک دستگاه در شبکه به برقراری ارتباط با دستگاه ديگر نياز داشته باشد، از</span><span> ARP </span><span lang="AR-SA">برای پيدا کردن آدرس لایه دو آن</span><span lang="FA"> یعنی</span><span lang="FA"> </span><span>MAC </span><span lang="AR-SA">استفاده ميکند تا آدرس لايه دو دستگاه مقابل را بدست آورده و فريم های خود را به آن آدرس ارسال کند. حال اگر مقصد در شبکه ای ديگر باشد، دستگاه از روتر برای ارسال پيغام های خود کمک ميگيرد. در اينجا دستگاه ما برای ارسال پکت ها به آدرس مقصد، فريم را به آدرس</span><span> MAC </span><span lang="AR-SA">روتر ميفرستد</span><span>.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">اهميت روتر يک شبکه، به اندازه اهميت ارتباط شبکه با باقی شبکه هاست. يک روتر در شبکه، نقش</span><span> Gateway </span><span lang="AR-SA">و دروازه شبکه را برای ارتباط با بيرون ايفا ميکند و در صورتيکه از کار بيافتد، ارتباط کل شبکه با شبکه های ديگر از کار ميافتد</span><span>.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">مساله مهم در اينجا، استفاده از راه حلی مطمئن برای مواقعی است که ممکن است روتر دچار مشکل شود و آن استفاده از روتر جايگزين است. استفاده از چند روتر در شبکه خطر</span><span> Single Point of Failure </span><span lang="AR-SA">بروز مشکل بخاطر وابستگی به يک عنصر را از بين ميبرد و در ضمن میتوان، بار شبکه را بين روتر ها پخش کرد. برای حل اين مساله راه حل های متنوعی ارائه شده است. راه حل های سيسکو نظیر</span><span> HSRP </span><span lang="AR-SA">و</span><span> GLBP </span><span lang="AR-SA">يا استانداردی نظير</span><span> VRRP </span><span lang="AR-SA">که بر پایه استفاده از چند روتر جهت بالابردن ضریب اطمینان ارائه شده اند</span><span>.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">برای اینکه شبکه محدود به یک</span><span lang="AR-SA"> </span><span lang="AR-SA">عنصر نشود باید از هر چیز چند عدد تهیه کرد. سرورها برای ارتباط با شبکه دو عدد</span><span> NIC </span><span lang="AR-SA">يا کارت شبکه دارند. سوییچ های شبکه را بصورت</span><span> Redundant </span><span lang="AR-SA">و افزونه در شبکه قرار میدهند اگر یک</span><span> Core Switch </span><span lang="AR-SA">دچار مشکل شد</span><span> Core Switch </span><span><span> </span></span><span lang="FA">د</span><span lang="AR-SA">یگر در کوتاهترین زمان ممکن بتواند ارتباط را برقرار کند بنحوی که کاربر خللی را در ارتباط حس نکند</span><span>.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span>Redundancy</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">یعنی اینکه با از دست رفتن یک عامل (یک لینک، یک دستگاه؛ روتر یا سرور) دچار مشکل نشویم و دستگاه یا لینک زاپاس &#8211; افزونه</span><span> (Redundant) </span><span lang="AR-SA">بکمکان بیاید. میتواند</span><span> Manual (</span><span lang="AR-SA">دستی) یا بصورت اتوماتیک باشد. از اسامی دیگر آن</span><span> Failover </span><span lang="AR-SA">و</span><span> Fault Tolerance. </span><span lang="AR-SA">قابلیت تحمل سیستم در مقابل تغییرات داخلی یا خارجی. در شبکه ای ایده ال همه عناصر</span><span> End to End</span><span lang="AR-SA">، </span><span>Redundant </span><span lang="AR-SA">هستند</span><span>.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span>Aggregation</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">یعنی اضافه کردن یک لینک برای اینکه اگر لینکهای قبلی پرشد مازاد ترافیک بتواند از لینک های موازی دیگر عبور کند. در</span><span> Aggregation </span><span lang="AR-SA">لزوما پهنای باند بین لینک ها بصورت مساوی پخش نمیشود</span><span>.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span>Load-Balancing</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">به معنی پخش کردن بار بصورت مساوی بین دو عامل است. دو سرور دو لینک دو روتر&#8230; برای تقسيم بار بين سرور ها از متدهای مختلفی می توان استفاده کرد. آنچه که سيسکو برای اين کار در نظر گرفته، استفاده از</span><span> SLB </span><span lang="AR-SA">است که پس از</span><span> HSRP</span><span lang="AR-SA">، </span><span>VRRP </span><span lang="AR-SA">و</span><span> GLBP </span><span lang="AR-SA">به آن اشاره ميکنيم</span><span>.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA"><span> </span></span></p>
<p class="MsoNormal" style="text-align:right;"><span>Hot Standby Router Protocol یا HSRP</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">اين پروتکل توسط سيسکو ارائه شده تا گروهی از روترها بشکل يک روتر در شبکه ديده شده و پشتيبان هم باشند</span><span lang="AR-SA">.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">روتر عضو گروه</span><span> HSRP </span><span lang="AR-SA">شده و يکی در نقش</span><span> Active Router</span><span lang="AR-SA">، روتر ديگر در نقش</span><span> Standby<span> </span></span><span lang="AR-SA">و بقيه روترها در نقش آماده عمل کرده و بين هم</span><span> Hello Message </span><span lang="AR-SA">ردوبدل ميکنند</span><span>. HSRP </span><span lang="AR-SA">از آدرس 224.0.0.2 که</span><span> All-Routers Multicast Address </span><span lang="AR-SA">است و از پورت</span><span> UDP 1985 </span><span lang="AR-SA">برای انتقال</span><span> Hello </span><span lang="AR-SA">استفاده میکند</span><span>.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">به هر گروه</span><span> HSRP </span><span lang="AR-SA">یک عدد متمایز کننده داده میشود، شماره هر گروه ميتواند از 0 تا 255 اختصاص داده شود اين شماره برای راحتی ميتواند شماره</span><span> VLAN </span><span lang="AR-SA">شما باشد البته ميتوانيد در هر</span><span> VLAN </span><span lang="AR-SA">چندين گروه</span><span> HSRP </span><span lang="AR-SA">داشته باشيد. فرض کنید هر</span><span> VLAN </span><span lang="AR-SA">یک</span><span> Gateway </span><span lang="AR-SA">دارد که آن</span><span> Gateway </span><span lang="AR-SA">در واقع دو روتر یا سوییچ لایه سه هستند اما یکی دیده میشوند، چون از یک آدرس مجازی استفاده میکنند</span><span>.</span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA"> </span></p>
<p class="MsoNormal" style="text-align:right;"><span lang="AR-SA">برای دریافت متن کامل روی لینک زیر کلیک کنید:</span></p>
<p class="MsoNormal" style="text-align:left;"><span lang="AR-SA"><a href="http://szandi.files.wordpress.com/2009/07/routerredundancyinpersian.pdf"><img class="aligncenter size-full wp-image-916" src="http://shzandi.files.wordpress.com/2009/01/pdflogo.png?w=99&#038;h=113" alt="" width="99" height="113" /></a></span></p>
<p class="MsoNormal" style="text-align:left;"><span lang="AR-SA"><br />
</span></p>
<p class="MsoNormal" style="text-align:right;"><span> </span></p>
<br />نوشته شده در IOS Services, IP Routing, پاسخ به پرسش ها  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/shzandi.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/shzandi.wordpress.com/677/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/shzandi.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/shzandi.wordpress.com/677/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/shzandi.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/shzandi.wordpress.com/677/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/shzandi.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/shzandi.wordpress.com/677/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/shzandi.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/shzandi.wordpress.com/677/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=persian.shafagh.com&blog=4334850&post=677&subd=shzandi&ref=&feed=1" />]]></content:encoded>
			<wfw:commentRss>http://persian.shafagh.com/2009/03/13/hsrp-vrrp-glbp-slb/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/349691d0743c9597d24269156305f953?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">SZandi</media:title>
		</media:content>

		<media:content url="http://shzandi.files.wordpress.com/2009/01/pdflogo.png" medium="image" />
	</item>
	</channel>
</rss>