راهنمای جامع دستورات کانفیگ سوئیچ سیسکو از صفر تا صد

آموزش کامل دستورات کانفیگ سوئیچ سیسکو

سوئیچ‌های سیسکو از مهم‌ترین تجهیزات فعال شبکه محسوب می‌شوند، اما بدون پیکربندی صحیح نمی‌توان از حداکثر ظرفیت آن‌ها بهره برد. دستورات کانفیگ سوئیچ سیسکو امکان مدیریت، بهینه‌سازی و ایمن‌سازی شبکه را فراهم می‌آورد تا عملکردی پایدارتر و بهینه‌تر حاصل شود.

اما باید از کجا آغاز کرد؟ اگر تازه وارد دنیای سیسکو هستید، واژگان فنی و دستورات متعدد ممکن است پیچیده به نظر برسد. در این راهنما، از تنظیمات پایه تا پیکربندی پیشرفته، تمام مراحل را قدم‌به‌قدم بررسی می‌کنیم — از اتصال اولیه و تنظیمات امنیتی گرفته تا مدیریت VLANها، تنظیم آدرس IP و کنترل دسترسی‌ها.

موضوع توضیحات
ورود به محیط مدیریتی شامل اتصال با کابل کنسول یا SSH/Telnet و ورود به حالت‌های EXEC و Global Configuration
تنظیمات اولیه شامل نام‌گذاری سوئیچ، غیرفعال کردن name resolution، و تعیین رمز عبور برای کنسول، enable و VTY
تنظیم آدرس IP تنظیم IP روی VLAN 1 و تعریف default gateway برای مدیریت از راه دور
پیکربندی VLAN تشکیل VLAN، اختصاص پورت‌ها به VLAN و بررسی حالت VLAN‌های فعال
ذخیره و بررسی تنظیمات ذخیره کانفیگ با دستور write memory یا copy run start، و نمایش تنظیمات با show
نکات امنیتی غیرفعال‌سازی پورت‌های بی‌استفاده، فعال‌سازی SSH، تعریف ACL، فعال‌سازی Port Security برای مقابله با MAC Flooding
جمع‌بندی کانفیگ صحیح سوئیچ سیسکو امنیت، پایداری و کارکرد شبکه را تضمین می‌کند. بهره‌گیری از تجهیزات مناسب نیز تکمیل‌کننده این فرآیند است.

اگر می‌خواهید دستورات کانفیگ سوئیچ سیسکو را به روشی ساده و عملی بیاموزید و از تجهیزات فعال شبکه بهترین بهره را ببرید، این مقاله راهنمای شما خواهد بود.

به نقل از وب‌سایت parhamtn.com در مورد ویژگی و ساختار کانفیگ سوئیچ سیسکو چنین آمده است:

هر یک از انواع کانفیگ سوئیچ سیسکو، ویژگی‌ها و ساختار خاص خود را دارد. به طور کلی، یک کانفیگ سوئیچ شامل تنظیمات زیر است:

تنظیمات پورت: تعیین حالت پورت (Access، Trunk)، VLAN، سرعت و دوپلکس

تنظیمات VLAN: تشکیل و مدیریت VLAN‌ها، اختصاص پورت‌ها به VLAN‌ها

در سایت خبری خبررسان آخرین اخبارحوادث,سیاسی,فرهنگ وهنر,اقتصاد و تکنولوژی,دفاعی,ورزشی,ایران,جهان را بخوانید.

تنظیمات امنیت: فعال کردن ویژگی‌های امنیتی همانند STP، Port Security، DHCP Snooping

تنظیمات مسیریابی: پیکربندی پروتکل‌های مسیریابی همانند OSPF، RIP

تنظیمات QoS: مدیریت کیفیت سرویس برای ترافیک شبکه

تنظیمات SNMP: فعال کردن SNMP برای نظارت بر سوئیچ

۱. ورود به محیط مدیریتی سوئیچ

برای انجام هرگونه تنظیمات روی سوئیچ سیسکو، ابتدا باید به محیط مدیریتی آن دسترسی داشته باشید. این کار به دو روش امکان‌پذیر است: اتصال فیزیکی با کابل کنسول و دسترسی از راه دور با SSH یا Telnet.

اتصال فیزیکی از طریق کابل کنسول

برای اتصال به سوئیچ از طریق کابل کنسول، ابتدا کابل را وصل کرده و با PuTTY، Tera Term یا SecureCRT به پورت سریال (به عنوان مثال COM3) متصل شوید. پس از اجرای ترمینال و فشردن Enter، وارد حالت کاربری (User EXEC Mode) می‌شوید که تنها امکان مشاهده اطلاعات را دارد.

برای دسترسی به تنظیمات مدیریتی، باید وارد حالت مدیریتی (Privileged EXEC Mode) شوید. اما برای اعمال تغییرات مهم، لاز است به حالت پیکربندی کلی (Global Configuration Mode) بروید، جایی که می‌توانید نام سوئیچ، VLANها، رمز عبور و آدرس IP را تنظیم کنید.

اتصال از راه دور با SSH یا Telnet

اگر تصمیم دارید از راه دور به سوئیچ متصل شوید، می‌توانید از SSH یا Telnet بهره بگیرید. با این حال، Telnet به دلیل ارسال داده‌ها به صورت متن ساده امنیت پایینی دارد، به همین دلیل SSH گزینه بهتری است. برای بهره‌گیری از این پروتکل، ابتدا باید یک آدرس IP مدیریتی روی سوئیچ تنظیم کنید، که در مراحل بعدی دستورات کانفیگ سوئیچ سیسکو به آن خواهیم پرداخت.

پس از تنظیم IP، می‌توان با نرم‌افزارهایی همانند PuTTY یا دستور SSH در ترمینال، به سوئیچ متصل شد. در این حالت، شبیه اتصال با کابل کنسول، به محیط مدیریتی دسترسی یافته و می‌توان دستورات کانفیگ سوئیچ سیسکو را برای اعمال تغییرات موردنیاز اجرا کرد.

۲. انجام تنظیمات اولیه سوئیچ

اکنون که وارد محیط مدیریتی سوئیچ شده‌اید، باید برخی تنظیمات پایه‌ای را انجام دهید. این تنظیمات شامل تغییر نام سوئیچ، غیرفعال کردن قابلیت‌های غیرضروری و تعیین رمزهای عبور برای امنیت بیشتر است.

نام‌گذاری سوئیچ

در یک شبکه، معمولاً چندین سوئیچ گوناگون وجود دارد. اگر این سوئیچ‌ها نام مشخصی نداشته باشند، در زمان عیب‌یابی یا تغییر تنظیمات، ممکن است دچار سردرگمی شوید. به همین دلیل، یکی از اولین اقداماتی که باید انجام دهید، تعیین یک نام منحصر به فرد برای سوئیچ است.

نام‌گذاری سوئیچ

با این کار، هنگام ورود به محیط مدیریتی، نام سوئیچ نمایش داده می‌شود و در گزارش‌های شبکه نیز این نام درج خواهد شد. این کار مدیریت شبکه را ساده‌تر می‌کند.

غیرفعال کردن قابلیت جستجوی نام‌های نادرست

یکی از مشکلات رایج هنگام اجرای دستورات کانفیگ سوئیچ سیسکو، تلاش سوئیچ برای جستجوی خودکار نام‌های نادرست در شبکه است. اگر یک دستور را نادرست تایپ کنید، سوئیچ تلاش می‌کند آن را به آدرس IP تبدیل کند که این فرآیند باعث تأخیر در اجرای فرمان‌ها می‌شود.

برای جلوگیری از این مشکل، می‌توان قابلیت جستجوی خودکار را غیرفعال کرد. با این کار، در صورت تایپ نادرست، سوئیچ مستقیماً پیام خطا نمایش می‌دهد و از اتلاف زمان جلوگیری می‌شود.

تعیین رمز عبور برای امنیت بیشتر

سوئیچ سیسکو یک دستگاه کلیدی در شبکه است و دسترسی غیرمجاز به آن می‌تواند کل شبکه را در معرض خطر قرار دهد. برای جلوگیری از ورود افراد غیرمجاز، باید رمز عبور قوی برای بخش‌های گوناگون سوئیچ تنظیم شود.

سه نوع رمز عبور مهم وجود دارد که باید روی سوئیچ تنظیم شوند:

  1. رمز عبور مدیریتی (Enable Password) – این رمز برای ورود به حالت مدیریتی سوئیچ استفاده می‌شود.
  2. رمز عبور کنسول (Console Password) – این رمز برای دسترسی به سوئیچ از طریق کنسول فیزیکی تعیین می‌شود.
  3. رمز عبور دسترسی از راه دور (VTY Password) – برای جلوگیری از ورود افراد غیرمجاز از طریق SSH یا Telnet، باید این رمز تعیین شود.

با تنظیم این رمزها، حتی اگر فردی به شبکه داخلی شما دسترسی داشته باشد، بدون داشتن رمز عبور، قادر به اعمال تغییرات روی سوئیچ نخواهد بود.

۳. تنظیم آدرس IP برای مدیریت سوئیچ

در بسیاری از موارد، مدیران شبکه نیاز دارند که از راه دور به سوئیچ متصل شوند و تغییرات موردنظر خود را اعمال کنند. برای این کار، باید یک آدرس IP مدیریتی روی سوئیچ تنظیم شود. این آدرس به شما اجازه می‌دهد که از طریق SSH یا دیگر پروتکل‌های مدیریتی، به دستگاه متصل شوید.

معمولاً این آدرس روی VLAN 1 تنظیم می‌شود. به این ترتیب، مدیر شبکه می‌تواند از طریق یک کامپیوتر متصل به شبکه، بدون نیاز به کابل کنسول، وارد محیط مدیریتی سوئیچ شود.

علاوه بر تنظیم آدرس IP، باید Gateway پیش‌فرض را نیز مشخص کنید. این Gateway، مسیر خروجی داده‌های سوئیچ به شبکه‌های دیگر را تعیین می‌کند. اگر این مقدار به درستی تنظیم نشده باشد، ممکن است سوئیچ نتواند با شبکه خارجی ارتباط برقرار کند.

۴. مدیریت و تنظیم VLANها

یکی از مهم‌ترین مفاهیمی که در شبکه‌های مبتنی بر سوئیچ‌های سیسکو استفاده می‌شود، VLAN (شبکه محلی مجازی) است. VLAN به شما این امکان را می‌دهد که دستگاه‌های گوناگون را به صورت منطقی از یکدیگر جدا کنید، بدون اینکه نیاز به سخت‌افزار اضافی داشته باشید.

۴. مدیریت و تنظیم VLANها (ادامه)

در شبکه‌های سازمانی، دستگاه‌های بسیاری به یک سوئیچ متصل می‌باشند. بدون VLAN، همه این دستگاه‌ها در یک شبکه مشترک قرار گرفته و آزادانه با یکدیگر ارتباط دارند که این موضوع چالش‌هایی را ایجاد می‌کند:

  • امنیت پایین: هر دستگاه به همه داده‌های شبکه دسترسی دارد.
  • افزایش ترافیک: همه داده‌ها برای همه دستگاه‌های متصل ارسال می‌شود.
  • مدیریت دشوار: جداسازی کاربران و بخش‌های گوناگون پیچیده‌تر می‌شود.

با پیکربندی VLAN، می‌توان شبکه را به بخش‌های مجزا تقسیم کرد. به عنوان مثال، VLAN 10 برای بخش مالی، VLAN 20 برای تیم فنی و VLAN 30 برای بازاریابی تعریف شود. این کار، امنیت را افزایش داده و ترافیک شبکه را بهینه می‌کند.

تشکیل VLAN جدید و اختصاص آن به یک پورت

برای پیکربندی VLAN در سوئیچ سیسکو، ابتدا باید VLAN موردنظر را تشکیل کرده و پورت‌های مشخصی را به آن اختصاص دهید. به عنوان مثال، برای جداسازی بخش مالی در VLAN 10، این مراحل را طی می‌کنیم:

  1. تعریف VLAN 10 و تعیین نامی همانند “Finance”.
  2. تنظیم پورت‌های موردنظر در حالت Access تا تنها به VLAN 10 متصل شوند.
  3. بررسی حالت VLANهای فعال روی سوئیچ برای اطمینان از پیکربندی صحیح.

پس از این تنظیمات، دستگاه‌های متصل به پورت‌های VLAN 10 تنها می‌توانند با یکدیگر ارتباط داشته باشند و از دیگر VLANها جدا خواهند بود. این کار امنیت و مدیریت شبکه را بهبود می‌بخشد.

بررسی و نمایش VLANهای فعال

برای اطمینان از اینکه VLANها به درستی تعریف شده‌اند، می‌توان حالت آن‌ها را بررسی کرد. در این مرحله، لیستی از همه VLANهای تعریف‌شده نمایش داده می‌شود که شامل شماره VLAN، نام اختصاص‌یافته و پورت‌های متصل به آن خواهد بود.

بررسی و نمایش VLANهای فعال

۵. ذخیره تغییرات و بررسی حالت سوئیچ

همه تنظیماتی که روی سوئیچ انجام می‌شود، به صورت موقت در حافظه آن ذخیره شده و در صورت خاموش یا ریستارت شدن دستگاه، از بین خواهد رفت. به همین دلیل، پس از هر تغییر، ضروری است که تنظیمات در حافظه دائمی ذخیره شود.

مشاهده و بررسی تنظیمات جاری

گاهی اوقات، پس از انجام تغییرات، لازم است بررسی شود که آیا همه چیز مطابق انتظار پیش رفته است یا خیر. برای این کار، می‌توان تنظیمات جاری سوئیچ را مشاهده کرد. این اطلاعات شامل مواردی همانند نام دستگاه، آدرس‌های IP، پورت‌های اختصاص‌یافته به VLANها و دیگر پیکربندی‌های انجام‌شده خواهد بود.

ریستارت کردن سوئیچ در صورت نیاز

در برخی موارد، برای اعمال کامل تغییرات، لازم است که سوئیچ ریستارت شود. این کار باعث می‌شود که همه تنظیمات از ابتدا بارگذاری شده و در صورت وجود مشکلات احتمالی، این مشکلات رفع شوند.

۶. نکات امنیتی مهم در کانفیگ سوئیچ سیسکو

یک سوئیچ، تنها یک وسیله ارتباطی ساده نیست؛ بلکه نقش مهمی در امنیت و مدیریت شبکه ایفا می‌کند. اگر پیکربندی آن به درستی انجام نشود، ممکن است شبکه شما در معرض حملات سایبری قرار بگیرد. برای جلوگیری از این مشکلات، باید برخی اقدامات امنیتی را در نظر گرفت:

۱. غیرفعال کردن پورت‌های غیرضروری

در اکثر سوئیچ‌ها، پورت‌های بسیاری وجود دارد که ممکن است استفاده نشوند. این پورت‌ها می‌توانند نقاط ورود ناخواسته به شبکه باشند. به همین دلیل، پیشنهاد می‌شود که همه پورت‌هایی که استفاده نمی‌شوند، غیرفعال شوند.

۲. فعال‌سازی SSH و غیرفعال کردن Telnet

Telnet به دلیل ارسال داده‌ها به صورت متن ساده (Plain Text)، امنیت پایینی دارد. برای مدیریت ایمن‌تر سوئیچ، بهتر است Telnet را غیرفعال کرده و از SSH استفاده شود. SSH از روش‌های رمزنگاری برای انتقال داده‌ها استفاده می‌کند و امنیت بیشتری را فراهم می‌آورد.

۳. تنظیم لیست‌های کنترل دسترسی (ACL)

با استفاده از ACL، می‌توان دسترسی به سوئیچ را تنها برای آدرس‌های IP مشخصی مجاز کرد. این کار باعث می‌شود که تنها مدیران شبکه و کاربران مجاز، امکان ورود به دستگاه را داشته باشند و از ورود غیرمجاز جلوگیری شود.

۴. جلوگیری از حملات MAC Flooding

یکی از حملات رایج در شبکه‌های مبتنی بر سوئیچ، حملات MAC Flooding است که در آن، مهاجم تعداد زیادی آدرس MAC جعلی به سوئیچ ارسال می‌کند تا جدول آدرس‌های آن پر شده و از کار بیفتد. برای جلوگیری از این حملات، می‌توان از قابلیت Port Security در سوئیچ‌های سیسکو استفاده کرد.

مشخصات انواع کانفیگ سوییج سیسکو

به نقل از وب‌سایت arghavannet.com در مورد کانفیگ سوئیچ سیسکو چنین آمده است:

معمولاً کانفیگ سوئیچ سیسکو از طریق پروتکل http، Telnet، ssh، به واسطه IP، کابل کنسول و PuTTY صورت می‌گیرد. سوئیچ سیسکو یکی از شناخته‌شده‌ترین محصولات در بازار است و به دلیل استقبال مشتریان از این محصول در این مقاله از مجله شبکه ارغوان، نحوه کانفیگ سوئیچ‌های سیسکو با PuTTY و از طریق خط فرمان را در ۱۰ مرحله مورد بررسی قرار می‌دهد.

در ارتباط دستگاه‌های شبکه سوئیچ‌ها نقش حیاتی را برعهده دارند. کانفیگ صحیح سوئیچ سیسکو شبکه می‌تواند اتصالات را به طور موثر برقرار کند. سوئیچ‌های سیسکو کارکرد، امنیت، مقیاس‌پذیری و مقرون‌به‌صرفه بودن را برای هر شبکه‌ای ارائه می‌دهند.

سخن پایانی

پیکربندی صحیح سوئیچ سیسکو تأثیر مستقیمی بر امنیت و کارکرد شبکه دارد. در این مقاله، دستورات کانفیگ سوئیچ سیسکو را بررسی کردیم و نحوه اجرای تنظیمات مهم را توضیح دادیم. علاوه بر این، قابلیت‌هایی همانند STP، EtherChannel، QoS و ACL در بهینه‌سازی و مدیریت بهتر شبکه نقش کلیدی دارند.

اما داشتن یک شبکه پایدار و ایمن تنها به تنظیمات نرم‌افزاری وابسته نیست؛ تجهیزات مناسب نیز اهمیت بسیاری دارد. اگر به دنبال تجهیزات فعال شبکه باکیفیت هستید، مطمئن باشید شبکه پرهام با ارائه محصولات حرفه‌ای و راهکارهای تخصصی، انتخابی مطمئن برای اجرای دستورات کانفیگ سوئیچ سیسکو و بهبود کارکرد شبکه شما است.