راه اندازی شبکه خدمات شبکه و سرور wireshark برونسپاری شبکه

نحوه نصب و راه اندازی MPLS در میکروتیک

نحوه نصب و راه اندازی MPLS در میکروتیک

نصب و راه‌اندازی MPLS در میکروتیک؛ راهنمای کامل طراحی شبکه MPLS سازمانی

امروزه بسیاری از سازمان‌ها دارای چندین شعبه، دفتر کاری و مرکز داده هستند و نیاز دارند اطلاعات خود را با سرعت، امنیت و پایداری بالا بین نقاط مختلف منتقل کنند.

یکی از فناوری‌های مهم در شبکه‌های سازمانی، MPLS (Multiprotocol Label Switching) است که امکان ایجاد ارتباطات سریع و کنترل‌شده بین شعب مختلف را فراهم می‌کند.

در این مقاله نحوه نصب و راه‌اندازی MPLS در میکروتیک، طراحی توپولوژی، تنظیمات RouterOS، ایجاد LDP، تنظیم VPLS و سناریوهای کاربردی سازمانی را بررسی خواهیم کرد.

MPLS چیست؟

MPLS یک تکنولوژی انتقال داده در شبکه‌های WAN است که به جای مسیریابی بر اساس IP، بسته‌ها را با استفاده از Label هدایت می‌کند.

در شبکه‌های معمولی، روترها برای ارسال بسته‌ها جدول Routing را بررسی می‌کنند؛ اما در MPLS ابتدا یک Label به بسته اضافه شده و روترهای MPLS بر اساس آن تصمیم‌گیری می‌کنند.

IP Packet

MPLS Label Added

Label Switching

Destination Network

مزایای استفاده از MPLS در شبکه سازمانی

  • ایجاد ارتباط امن بین شعب
  • مدیریت بهتر ترافیک شبکه
  • امکان استفاده از QoS
  • کاهش پیچیدگی Routing بین شعب
  • پشتیبانی از سرویس‌های حساس مانند VoIP
  • امکان جداسازی شبکه‌های مختلف سازمانی
  • افزایش پایداری ارتباطات WAN

اجزای اصلی شبکه MPLS

در یک شبکه MPLS سه نوع روتر اصلی وجود دارد:

نام وظیفه
LER (Label Edge Router) روتر مرزی که Label را اضافه یا حذف می‌کند
LSR (Label Switch Router) روتر داخلی که Label را Forward می‌کند
LSP (Label Switched Path) مسیر عبور بسته‌های MPLS

معماری MPLS در میکروتیک

در RouterOS میکروتیک، قابلیت MPLS به صورت داخلی وجود دارد و می‌توان آن را برای ایجاد ارتباط بین شعب سازمان استفاده کرد.

سناریوی ساده:

Branch A

192.168.10.0/24

 

|

 

MPLS Cloud

 

|

 

Branch B

192.168.20.0/24

در این سناریو روترهای میکروتیک بین شعب، نقش PE و P Router را ایفا می‌کنند.

سناریوی واقعی سازمانی MPLS با میکروتیک

فرض کنید یک شرکت دارای سه شعبه است:

مکان شبکه داخلی
دفتر مرکزی 192.168.1.0/24
شعبه شماره ۱ 192.168.2.0/24
شعبه شماره ۲ 192.168.3.0/24

هدف:

  • ارتباط مستقیم شعب با مرکز
  • دسترسی به فایل سرور مرکزی
  • استفاده از نرم‌افزارهای سازمانی
  • انتقال VoIP بین شعب

پیش‌نیازهای راه‌اندازی MPLS در میکروتیک

  • روترهای میکروتیک با پشتیبانی MPLS
  • RouterOS نسخه مناسب
  • طراحی IP Addressing صحیح
  • فعال بودن Routing بین روترها
  • فعال بودن LDP
  • آشنایی با OSPF یا BGP

نصب و فعال‌سازی MPLS در میکروتیک؛ تنظیمات اولیه RouterOS

پس از طراحی توپولوژی شبکه MPLS، مرحله بعدی فعال‌سازی سرویس MPLS روی روترهای میکروتیک است. در RouterOS تمام قابلیت‌های مورد نیاز MPLS مانند Label Switching، LDP و VPLS در دسترس مدیر شبکه قرار دارد.

در این بخش یک سناریوی استاندارد را بررسی می‌کنیم که در آن سه روتر میکروتیک نقش‌های Core و Edge را بر عهده دارند.

سناریوی آزمایشگاهی MPLS با میکروتیک

Customer A

192.168.10.0/24

|

|

MikroTik PE1

|

10.0.0.1/30

|

MikroTik P Router

|

10.0.0.2/30

|

MikroTik PE2

|

192.168.20.0/24

Customer B

در این توپولوژی:

  • PE Routerها در مرز شبکه مشتری قرار دارند.
  • P Router در Core شبکه MPLS فعالیت می‌کند.
  • بین روترها از OSPF برای Routing داخلی استفاده می‌کنیم.
  • برای توزیع Label از LDP استفاده خواهد شد.

مرحله اول: تنظیم IP Address روی لینک‌های MPLS

ابتدا باید روی لینک‌های بین روترهای MPLS آدرس IP تنظیم شود.

مثال روی PE1:

/ip address

add address=10.0.0.1/30 interface=ether2

روی روتر Core:

/ip address

add address=10.0.0.2/30 interface=ether1

مرحله دوم: راه‌اندازی Routing با OSPF

در شبکه‌های MPLS معمولاً برای تبادل Routeهای داخلی بین روترهای Provider از پروتکل OSPF یا IS-IS استفاده می‌شود.

در میکروتیک می‌توان از OSPF استفاده کرد.

/routing ospf instance

set default router-id=10.255.255.1

/routing ospf network

add network=10.0.0.0/30 area=backbone

پس از فعال شدن OSPF، روترها باید یکدیگر را در Neighbor مشاهده کنند.

/routing ospf neighbor print

مرحله سوم: فعال‌سازی MPLS روی میکروتیک

برای فعال کردن MPLS ابتدا باید پکیج MPLS روی روتر فعال شود.

در نسخه‌های جدید RouterOS این قابلیت به صورت پیش‌فرض وجود دارد.

فعال‌سازی MPLS:

/mpls interface

add interface=ether1

/mpls interface

add interface=ether2

این تنظیم باعث می‌شود Interfaceهای مورد نظر قابلیت عبور Labelهای MPLS را داشته باشند.

مرحله چهارم: فعال کردن LDP در MikroTik

LDP (Label Distribution Protocol) وظیفه توزیع Label بین روترهای MPLS را بر عهده دارد.

بدون LDP، روترهای MPLS نمی‌توانند مسیرهای Label Switching را ایجاد کنند.

/mpls ldp

set enabled=yes lsr-id=10.255.255.1 transport-address=10.255.255.1

بهتر است برای LSR ID از یک Loopback Interface استفاده شود.

ایجاد Loopback Interface برای MPLS Router ID

در شبکه‌های حرفه‌ای MPLS توصیه می‌شود یک IP ثابت برای شناسایی روتر ایجاد شود.

/interface bridge

add name=loopback

/ip address

add address=10.255.255.1/32 interface=loopback

این IP به عنوان LSR-ID و Router-ID استفاده می‌شود.

بررسی وضعیت MPLS و LDP

برای اطمینان از صحت تنظیمات می‌توان دستورات زیر را اجرا کرد:

/mpls ldp neighbor print

/mpls forwarding-table print

/mpls ldp binding print

در صورت صحیح بودن تنظیمات باید Neighborهای MPLS و جدول Label مشاهده شوند.

نکات مهم در راه‌اندازی MPLS MikroTik

  • Loopback برای Router-ID استفاده کنید.
  • قبل از MPLS، Routing داخلی را تست کنید.
  • LDP فقط روی لینک‌های Core فعال شود.
  • از IPهای اختصاصی برای لینک‌های Point-to-Point استفاده کنید.
  • برای شبکه‌های بزرگ از BGP در کنار MPLS استفاده کنید.

پیاده‌سازی MPLS VPN در MikroTik؛ اتصال چند شعبه سازمان با VRF

یکی از مهم‌ترین کاربردهای MPLS در شبکه‌های سازمانی، ایجاد MPLS VPN برای اتصال شعب مختلف بدون نیاز به ایجاد تونل‌های جداگانه مانند IPsec است.

در این معماری، هر مشتری یا واحد سازمانی می‌تواند شبکه اختصاصی خود را داشته باشد و ترافیک آن از سایر شبکه‌ها کاملاً جدا باقی بماند.

در میکروتیک این قابلیت با استفاده از VRF، MPLS و VPLS قابل پیاده‌سازی است.

MPLS VPN چیست؟

در شبکه MPLS VPN، روتر Provider یک شبکه مجازی برای هر مشتری ایجاد می‌کند و مسیرهای آن مشتری را به صورت مستقل مدیریت می‌کند.

به زبان ساده:

  • شرکت A مسیرهای شبکه خود را دارد.
  • شرکت B مسیرهای شبکه خود را دارد.
  • هیچ‌کدام به اطلاعات دیگری دسترسی ندارند.

Customer A

192.168.10.0/24

|

PE Router

|

MPLS Core

|

PE Router

|

Customer A Branch

192.168.20.0/24

معماری MPLS VPN در میکروتیک

جزء شبکه وظیفه
CE Router روتر سمت مشتری
PE Router روتر مرزی Provider و محل اعمال VRF
P Router روتر Core MPLS

سناریوی عملی اتصال دو شعبه با MPLS VPN

فرض کنید یک شرکت دارای دفتر مرکزی و یک شعبه است.

موقعیت شبکه داخلی
دفتر مرکزی 192.168.10.0/24
شعبه شماره ۱ 192.168.20.0/24

هدف:

  • کاربران شعبه به File Server مرکز دسترسی داشته باشند.
  • ارتباط ERP بین شعب برقرار باشد.
  • ترافیک شرکت از سایر مشتریان جدا باشد.

تنظیم VRF در MikroTik MPLS VPN

VRF یا Virtual Routing and Forwarding باعث ایجاد جدول Routing مستقل برای هر مشتری می‌شود.

ایجاد VRF:

/ip route vrf

add interfaces=ether3 route-distinguisher=100:1

name=Customer_A

اکنون این شبکه Routing Table اختصاصی خود را خواهد داشت.

تنظیم ارتباط CE و PE با OSPF

برای تبادل Route بین روتر مشتری و Provider می‌توان از OSPF استفاده کرد.

/routing ospf instance

add name=customerA

/routing ospf interface

add interface=ether3

پس از برقراری OSPF، شبکه‌های شعب در جدول Routing مشاهده خواهند شد.

بررسی جدول MPLS Forwarding

برای مشاهده Labelهای ایجاد شده:

/mpls forwarding-table print

این جدول نشان می‌دهد بسته‌های MPLS چگونه بین روترهای Core منتقل می‌شوند.

مزایای MPLS VPN نسبت به ارتباطات سنتی

روش سنتی MPLS VPN
نیاز به تونل‌های متعدد مدیریت متمرکز ارتباطات
Routing پیچیده جداسازی با VRF
کنترل محدود QoS مدیریت کیفیت سرویس

اشتباهات رایج در MPLS VPN میکروتیک

  • فعال نکردن LDP روی تمام لینک‌های Core
  • استفاده نکردن از Loopback برای Router ID
  • اشتباه در طراحی IP Addressing
  • عدم جداسازی مشتریان با VRF
  • نبود مستندسازی توپولوژی MPLS

راه‌اندازی VPLS در MikroTik؛ ایجاد ارتباط لایه ۲ بین شعب سازمان

یکی از قابلیت‌های قدرتمند MPLS در میکروتیک، امکان انتقال شبکه در لایه دوم با استفاده از فناوری VPLS (Virtual Private LAN Service) است.

با استفاده از VPLS می‌توان چند شعبه یک سازمان را به گونه‌ای به یکدیگر متصل کرد که گویی همه شعب در یک شبکه LAN مشترک قرار دارند.

این تکنولوژی برای سناریوهایی مانند انتقال VLAN، شبکه دوربین‌های IP، VoIP، Cluster Server و سرویس‌هایی که نیاز به ارتباط Layer 2 دارند بسیار کاربردی است.

VPLS چیست؟

VPLS یک سرویس VPN لایه دوم است که با استفاده از MPLS امکان عبور فریم‌های Ethernet را بین نقاط مختلف شبکه فراهم می‌کند.

در این حالت کاربران شعب مختلف تصور می‌کنند در یک شبکه LAN مشترک قرار دارند.

Branch A LAN

192.168.50.0/24

|

MikroTik PE

|

MPLS Cloud

|

MikroTik PE

|

Branch B LAN

192.168.50.0/24

تفاوت MPLS VPN و VPLS

ویژگی MPLS VPN VPLS
لایه شبکه Layer 3 Layer 2
Routing نیاز به Routing دارد Bridge مانند LAN
کاربرد اتصال شبکه‌های IP انتقال VLAN و Ethernet

سناریوی عملی VPLS بین دو شعبه سازمان

فرض کنید یک سازمان دارای دو ساختمان است و می‌خواهد شبکه دوربین‌ها و سیستم تلفنی VoIP بین دو ساختمان بدون تغییر IP منتقل شود.

شعبه شبکه
ساختمان مرکزی VLAN 100 – 192.168.100.0/24
ساختمان دوم VLAN 100 – 192.168.100.0/24

با VPLS، VLAN 100 در هر دو مکان مانند یک شبکه فیزیکی مشترک عمل خواهد کرد.

ایجاد VPLS Interface در MikroTik

پس از آماده بودن MPLS و LDP، می‌توان Tunnel مربوط به VPLS را ایجاد کرد.

نمونه تنظیم در PE Router:

/interface vpls

add name=vpls-branch1 \

remote-peer=10.255.255.2 \

vpls-id=100

پارامترهای مهم:

  • Remote-Peer: آدرس Loopback روتر مقصد
  • VPLS-ID: شناسه مشترک بین دو سمت
  • VPLS Interface: اینترفیس مجازی ایجاد شده

قرار دادن VPLS در Bridge

برای عبور ترافیک Ethernet باید Interface VPLS به Bridge اضافه شود.

/interface bridge

add name=bridge-vpls

/interface bridge port

add bridge=bridge-vpls interface=vpls-branch1

اکنون شبکه محلی و VPLS در یک Broadcast Domain قرار می‌گیرند.

کاربردهای VPLS در شبکه‌های سازمانی

  • انتقال VLAN بین شعب
  • اتصال Cluster Server در دو سایت
  • انتقال شبکه دوربین‌های IP
  • گسترش شبکه VoIP سازمان
  • اتصال دیتاسنترهای مختلف
  • ایجاد Backup Site برای سازمان

نکات امنیتی در استفاده از VPLS

  • از Broadcast Storm جلوگیری کنید.
  • در شبکه‌های بزرگ VLANها را محدود کنید.
  • از Loop Prevention مانند STP استفاده کنید.
  • برای سرویس‌های حساس QoS تنظیم کنید.
  • مانیتورینگ مصرف پهنای باند انجام شود.

جمع‌بندی VPLS در MPLS MikroTik

VPLS یکی از کاربردی‌ترین سرویس‌های MPLS برای سازمان‌هایی است که نیاز دارند شبکه‌های خود را در چند موقعیت جغرافیایی به صورت Layer 2 توسعه دهند.

با ترکیب MPLS، LDP و VPLS در میکروتیک می‌توان یک زیرساخت WAN قدرتمند برای انتقال داده، صوت و تصویر ایجاد کرد.

سناریوهای کاربردی MPLS در شبکه سازمانی با MikroTik

MPLS تنها یک فناوری انتقال مسیرهای شبکه نیست؛ بلکه یک بستر قدرتمند برای انتقال سرویس‌های مختلف سازمانی مانند دوربین‌های مداربسته، تلفن تحت شبکه، نرم‌افزارهای ERP، فایل سرور و ارتباط دیتاسنترها محسوب می‌شود.

در این بخش چند سناریوی واقعی استفاده از MPLS در شبکه‌های سازمانی را بررسی کرده و روش بهینه‌سازی و عیب‌یابی آن را توضیح می‌دهیم.

سناریوی اول: انتقال دوربین‌های مداربسته بین شعب با MPLS

بسیاری از سازمان‌ها دارای چندین شعبه هستند و نیاز دارند تصاویر دوربین‌ها در مرکز مانیتورینگ مشاهده شود.

به جای استفاده از اینترنت عمومی و Port Forwarding، می‌توان از MPLS برای ایجاد یک مسیر اختصاصی بین شعب استفاده کرد.

Branch Camera Network

192.168.50.0/24

|

MikroTik Router

|

MPLS

|

Central NVR

192.168.100.10

مزایای این طراحی:

  • عدم انتشار دوربین‌ها روی اینترنت
  • امنیت بالاتر ارتباط تصویری
  • کاهش مشکلات NAT
  • کنترل بهتر پهنای باند

سناریوی دوم: انتقال VoIP بین شعب سازمان

سیستم‌های تلفن تحت شبکه نسبت به تأخیر و Packet Loss حساس هستند. MPLS با قابلیت QoS می‌تواند کیفیت مکالمات را حفظ کند.

IP Phone Branch A

|

MPLS WAN

|

IP Phone Branch B

تنظیم اولویت برای VoIP

در میکروتیک می‌توان با استفاده از Queue و Mangle ترافیک صوت را اولویت‌بندی کرد.

/ip firewall mangle

add chain=forward \

protocol=udp \

action=mark-packet \

new-packet-mark=voice

سپس این Packet Mark در Queue برای اختصاص پهنای باند تضمین شده استفاده می‌شود.

سناریوی سوم: اتصال دیتاسنترها با MPLS

در سازمان‌های بزرگ معمولاً یک سایت اصلی و یک سایت پشتیبان وجود دارد.

MPLS می‌تواند ارتباط پایدار بین این دو مرکز ایجاد کند.

Primary Data Center

|

MPLS

|

Disaster Recovery Site

  • Replication سرورها
  • Backup انتقالی
  • همگام‌سازی Storage
  • ارتباط VMware Site Recovery

تنظیم MTU در شبکه MPLS

یکی از مشکلات رایج در شبکه‌های MPLS، کاهش MTU به دلیل اضافه شدن Labelهای MPLS است.

در حالت عادی Ethernet دارای MTU برابر 1500 بایت است، اما MPLS Header باعث افزایش اندازه Packet می‌شود.

IP Header

+

MPLS Label

+

Payload

برای جلوگیری از Fragmentation باید MTU مناسب تنظیم شود.

/interface ethernet

set ether1 mtu=1600

عیب‌یابی MPLS در MikroTik

هنگام بروز مشکل در شبکه MPLS ابتدا باید مراحل زیر بررسی شود:

بررسی دستور
وضعیت LDP Neighbor /mpls ldp neighbor print
جدول Label /mpls forwarding-table print
مسیر Routing /ip route print
تست ارتباط ping address

مشکلات رایج MPLS و راهکارها

مشکل راهکار
LDP Neighbor تشکیل نمی‌شود بررسی IP Loopback و دسترسی TCP 646
VPLS فعال نمی‌شود بررسی MPLS و LDP
قطع و وصل VoIP تنظیم QoS و بررسی Packet Loss
کندی انتقال فایل بررسی MTU و پهنای باند

بهترین روش‌های طراحی MPLS MikroTik

  • استفاده از Loopback برای Router-ID
  • استفاده از OSPF یا BGP برای Core
  • جدا کردن شبکه مشتریان با VRF
  • فعال‌سازی QoS برای سرویس‌های حساس
  • مستندسازی کامل توپولوژی
  • مانیتورینگ دائمی لینک‌ها

طراحی شبکه MPLS چند شعبه‌ای با MikroTik؛ معماری سازمانی و Enterprise

در شبکه‌های سازمانی بزرگ که دارای تعداد زیادی شعبه، مرکز داده و کاربران پراکنده هستند، طراحی صحیح WAN اهمیت بسیار زیادی دارد.

MPLS یکی از فناوری‌هایی است که امکان ایجاد یک بستر ارتباطی پایدار، قابل مدیریت و امن را بین سایت‌های مختلف سازمان فراهم می‌کند.

در این بخش یک سناریوی واقعی چند شعبه‌ای را بررسی کرده و نحوه طراحی Provider، Customer، BGP و نکات امنیتی MPLS را توضیح می‌دهیم.

سناریوی Enterprise MPLS با چند شعبه

فرض کنید یک سازمان دارای یک مرکز اصلی، دو شعبه و یک سایت پشتیبان است.

Internet

|

Core MPLS Router

|

————————-

| |

PE1 PE2

| |

Branch A Branch B

192.168.10.0/24 192.168.20.0/24

|

Data Center

192.168.100.0/24

در این معماری:

  • روترهای PE ارتباط شعب را مدیریت می‌کنند.
  • روترهای Core وظیفه انتقال Label را دارند.
  • شبکه‌های مشتریان توسط VRF جدا می‌شوند.

نقش BGP در شبکه MPLS

در شبکه‌های MPLS بزرگ، برای تبادل Route بین مشتریان و Provider معمولاً از BGP استفاده می‌شود.

BGP امکان مدیریت هزاران Prefix شبکه را فراهم کرده و برای سرویس‌دهندگان اینترنت و سازمان‌های بزرگ بسیار مناسب است.

Customer Network

|

eBGP

|

Provider Edge Router

|

MPLS Core

سناریوی BGP در MikroTik MPLS

فرض کنید شعبه یک سازمان شبکه زیر را دارد:

Branch LAN:

172.16.10.0/24

ASN Customer:

65010

Provider ASN:

65000

ایجاد BGP Peer:

/routing bgp connection

add name=branch-bgp \

remote.as=65000 \

local.as=65010 \

remote.address=10.0.0.1

پس از برقراری BGP، Routeهای شعب در شبکه MPLS منتشر خواهند شد.

مقایسه MPLS با VPN و SD-WAN

ویژگی MPLS VPN SD-WAN
امنیت بالا بالا با Encryption بالا
هزینه زیاد کمتر متوسط
کنترل کیفیت سرویس عالی محدود بسیار عالی
مناسب برای سازمان‌های بزرگ شرکت‌های کوچک شبکه‌های مدرن

امنیت در شبکه MPLS

اگرچه MPLS ذاتاً یک شبکه اختصاصی محسوب می‌شود، اما برای محیط‌های حساس باید لایه‌های امنیتی بیشتری در نظر گرفته شود.

  • استفاده از Firewall در لبه شبکه
  • جداسازی مشتریان با VRF
  • استفاده از ACL برای کنترل دسترسی
  • رمزنگاری ترافیک حساس با IPsec
  • مانیتورینگ Logها
  • محدود کردن دسترسی مدیریتی روترها

طراحی MPLS برای شبکه دوربین سازمانی

در پروژه‌های نظارت تصویری، MPLS می‌تواند جایگزین مناسبی برای انتقال تصاویر بین شعب باشد.

IP Cameras

|

Access Switch

|

MikroTik Router

|

MPLS WAN

|

NVR Center

با استفاده از QoS می‌توان پهنای باند مورد نیاز دوربین‌ها را تضمین کرد.

چک‌لیست پیاده‌سازی MPLS در MikroTik

مرحله بررسی
1 طراحی IP Addressing
2 فعال‌سازی OSPF یا BGP
3 فعال‌سازی MPLS و LDP
4 تنظیم VRF یا VPLS
5 تست Failover و QoS

مانیتورینگ و عیب‌یابی MPLS در MikroTik؛ راهنمای نگهداری شبکه MPLS سازمانی

پس از راه‌اندازی MPLS در میکروتیک، مهم‌ترین مرحله نگهداری، مانیتورینگ مداوم و بررسی عملکرد شبکه است.

یک شبکه MPLS بدون مانیتورینگ مناسب ممکن است با مشکلاتی مانند قطع شدن LDP، افزایش تأخیر، Packet Loss، کاهش کیفیت VoIP و اختلال در انتقال تصاویر مواجه شود.

بررسی وضعیت سرویس MPLS در MikroTik

اولین مرحله در عیب‌یابی MPLS بررسی وضعیت فعال بودن سرویس‌ها و ارتباط بین روترها است.

بررسی Interfaceهای MPLS

/mpls interface print

این دستور نشان می‌دهد کدام Interfaceها قابلیت عبور ترافیک MPLS را دارند.

بررسی LDP Neighbor در شبکه MPLS

LDP قلب شبکه MPLS است و وظیفه ایجاد ارتباط Label بین روترها را بر عهده دارد.

/mpls ldp neighbor print

در حالت صحیح باید روترهای همسایه MPLS مشاهده شوند.


مشکلات رایج LDP:

  • عدم دسترسی بین Loopbackها
  • اشتباه بودن Router-ID
  • فعال نبودن MPLS روی Interface
  • مشکل Routing در Core

بررسی جدول MPLS Label

برای مشاهده مسیر Label Switching در روترهای MPLS از دستور زیر استفاده می‌کنیم:

/mpls forwarding-table print

این جدول مشخص می‌کند هر Label به چه مقصدی هدایت می‌شود.

تست ارتباط بین شعب MPLS

پس از راه‌اندازی MPLS باید ارتباط بین شبکه‌های مختلف بررسی شود.

تست Ping

ping 192.168.20.1

بررسی مسیر عبور بسته‌ها

/tool traceroute 192.168.20.1

در شبکه MPLS ممکن است مسیر واقعی با مسیر IP معمولی متفاوت باشد، زیرا انتقال بر اساس Label انجام می‌شود.

عیب‌یابی VPLS در MikroTik

اگر VPLS بین شعب برقرار نشود موارد زیر بررسی شود:

  • فعال بودن MPLS روی لینک‌ها
  • برقراری LDP Neighbor
  • صحت Remote Peer Address
  • یکسان بودن VPLS-ID دو سمت
  • اضافه شدن VPLS Interface به Bridge

/interface vpls print

بهینه‌سازی Performance در شبکه MPLS

برای افزایش کیفیت شبکه MPLS موارد زیر پیشنهاد می‌شود:

  • استفاده از لینک‌های مناسب بین PE و P Router
  • تنظیم صحیح MTU
  • فعال‌سازی QoS برای سرویس‌های حساس
  • استفاده از Queue برای کنترل پهنای باند
  • مانیتورینگ CPU و RAM روترها
  • به‌روزرسانی منظم RouterOS

مشکلات متداول MPLS و راهکار رفع آن‌ها

مشکل راهکار
قطع شدن MPLS Neighbor بررسی LDP، Loopback و Routing
کندی انتقال اطلاعات بررسی MTU و پهنای باند
قطع شدن VoIP تنظیم QoS و کاهش Packet Loss
عدم ارتباط شعب بررسی VRF و Routeها

جمع‌بندی مقاله راه‌اندازی MPLS در MikroTik

MPLS یکی از قدرتمندترین فناوری‌های WAN برای ایجاد ارتباط بین شعب سازمانی است که امکان انتقال امن، سریع و قابل مدیریت اطلاعات را فراهم می‌کند.

با استفاده از قابلیت‌های MikroTik مانند MPLS، LDP، VRF، VPLS، OSPF و BGP می‌توان شبکه‌های پیچیده سازمانی را با هزینه مناسب طراحی و پیاده‌سازی کرد.

در پروژه‌های واقعی مانند شبکه بانک‌ها، سازمان‌های چند شعبه‌ای، مراکز مانیتورینگ، سیستم‌های VoIP و دیتاسنترها، ترکیب MikroTik و MPLS یک راهکار قدرتمند و اقتصادی محسوب می‌شود.

پیشنهاد لینک‌سازی داخلی برای سایت کرج شبکه

  • آموزش کامل میکروتیک RouterOS
  • نصب و راه‌اندازی لینک رادیویی میکروتیک
  • راه‌اندازی VPN در میکروتیک
  • تنظیمات پیشرفته Firewall MikroTik
  • طراحی شبکه سازمانی و پشتیبانی شبکه
  • راه‌اندازی ارتباط بین شعب سازمانی
  • خدمات نصب و پشتیبانی شبکه در کرج
امتیاز post