سوئیچهای سیسکو یکی از اجزاء اصلی شبکههای سازمانی و تجاری هستند که وظیفه مدیریت ترافیک شبکه و برقراری ارتباط امن و پایدار بین دستگاهها را بر عهده دارند. تنظیمات مناسب این سوئیچها بهمنظور بهینهسازی عملکرد شبکه و جلوگیری از بروز مشکلات امنیتی، اهمیت بالایی دارد. پیکربندی یا کانفیگ سوئیچ سیسکو با استفاده از دستورات و ابزارهای مخصوص انجام میشود. دانش کافی از این دستورات میتواند بهرهوری شبکه را بهبود بخشد.
فهرست مطالب
Toggleدر این نوشته از مجله اینترنتی گئومات، به شما نشان خواهیم داد که چگونه میتوان یک سوئیچ سیسکو را از صفر پیکربندی کرد و تنظیمات امنیتی و مدیریتی آن را بهبود بخشید.
چگونه سوئیچ سیسکو را پیکربندی کنیم؟
پیکربندی سوئیچ سیسکو بهمعنای إعمال تنظیماتی خاص بر روی سوئیچ، برای مدیریت بهینه ترافیک شبکه و ایجاد امنیت است. این فرایند شامل مجموعهای از گامها، از جمله برقراری ارتباط با سوئیچ، تنظیمات اولیه، و مدیریت دسترسی به منابع شبکه میشود.
سوئیچهای سیسکو با دستورات خاص CLI تنظیم میگیرند؛ یعنی: Command Line Interface. با این دستورات میتوانید پیکربندیهایی گوناگون، مانند تنظیمات شبکه و امنیت را إعمال کنید.
برای شروع، آشنایی با روشهای مختلف اتصال به سوئیچ ضروری است؛ زیرا بدون برقراری ارتباط با سوئیچ امکان پیکربندی آن وجود ندارد.
چگونه به سوئیچ سیسکو متصل شویم؟
این اتصال از روشهای مختلفی صورت میگیرد؛ رایجترین آنها اتصال سریال و استفاده از نرمافزارهایی مانند PuTTY است که در ادامه، آنها را بررسی میکنیم.
برقراری ارتباط سریال
ارتباط سریال یکی از روشهای اصلی برای اتصال به سوئیچ سیسکو است. این نوع اتصال با استفاده از یک کابل کنسول (Rollover-Cable) و پورت کنسول روی سوئیچ برقرار میشود. کابل کنسول اغلب به پورت سریال رایانه متصل میشود. برای دستگاههایی که این پورت را ندارند، میتوان از مبدل USB به سریال استفاده کرد.
با این روش میتوانید بدون نیاز به شبکه، بهطور مستقیم به سوئیچ دسترسی پیدا کنید. پس از اتصال، لازم است از یک نرمافزار ترمینال برای ارسال دستورات به سوئیچ و اجرای تنظیمات اولیه استفاده کنید.
PuTTY
PuTTY یکی از نرمافزارهای رایگان و محبوب برای برقراری ارتباط ترمینال با سوئیچهای سیسکو است. پس از اتصال فیزیکی کابل کنسول، میتوانید از PuTTY برای دسترسی به محیط CLI سوئیچ استفاده کنید. ابتدا باید تنظیمات پورت سریال (مانند نرخ باود یا سرعت انتقال دادهها) را در PuTTY انجام دهید؛ سرعت استاندارد برای سوئیچهای سیسکو بهمعمول 9600 است.
با باز کردن ارتباط در PuTTY، شما به رابط خط فرمان سوئیچ دسترسی خواهید داشت و میتوانید دستورات کانفیگ را وارد کنید. PuTTY بهدلیل سبک بودن و سادگی در کاربست، گزینه مناسبی برای این کار است.
حرکت در حالتهای فرمان پس از اتصال به سوئیچ
پس از اتصال به سوئیچ سیسکو، آشنایی با حالتهای مختلف فرمان (CLI) ضروری است. سوئیچهای سیسکو دارای چندین سطح دسترسی هستند که هرکدام برای نوع خاصی از دستورات استفاده میشوند. حالت User EXEC ابتداییترین حالت است که دسترسی محدودی به دستورات پایه دارد، اما برای اعمال تغییرات باید به حالت Privileged EXEC یا Global Configuration بروید.
در حالت Privileged EXEC، میتوانید به دستورات پیکربندی دسترسی یابید و در حالت Global Configuration تنظیمات پیشرفتهتری را روی سوئیچ اعمال کنید.
حالتهای فرمان سیسکو
حالتهای فرمان سیسکو به شما امکان کنترل کامل تنظیمات سوئیچ را میدهند. هر حالت، دسترسی خاصی به دستورات دارد. حالت User EXEC اولین سطح است و فقط به دستورات نمایشی و اولیه دسترسی دارد. با وارد کردن دستور enable، وارد حالت Privileged EXEC میشوید که دسترسی به تنظیمات بیشتر و بررسی وضعیت کلی سوئیچ را فراهم میکند.
حالت Global Configuration بالاترین سطح دسترسی است که با دستور configure terminal وارد آن میشوید و به شما امکان پیکربندی کامل سوئیچ، شامل پیکربندی VLAN ،ACL و سایر تنظیمات پیشرفته را میدهد.
دسترسی به سوئیچ را محدود کنید
یکی از اقدامات مهم در کانفیگ سوئیچ سیسکو، محدود کردن دسترسی به آن است. با تنظیم کلمه عبور برای حالتهای گوناگون (User EXEC و Privileged EXEC) میتوان امنیت بیشتری ایجاد کرد. برای مثال، با دستور enable secret میتوان یک کلمه عبور رمزگذاریشده برای حالت Privileged EXEC تعیین کرد.
همچنین، میتوانید با استفاده از دستورات مربوط به VTY خطوط مجازی (Virtual Terminal) را برای اتصال از راه دور ایمنسازی کنید. این تنظیمات کمک میکند تا فقط افراد مجاز به سوئیچ دسترسی داشته باشند و امنیت شبکه بهطور قابلتوجهی افزایش یابد.
دسترسی سطح IP با ACL
Access Control List) ACL) یا فهرست کنترل دسترسی، ابزاری برای محدودسازی دسترسی به سوئیچ سیسکو بر اساس آدرسهای IP است. با تنظیم ACLها میتوان دسترسی را فقط برای IPهای مجاز تعیین کرد و از دسترسیهای غیرمجاز جلوگیری نمود.
برای ایجاد ACL، از دستورات CLI استفاده میشود. ابتدا یک ACL تعریف و سپس آن را به پورت یا اینترفیس مورد نظر اعمال میکنید. این تنظیمات به افزایش امنیت شبکه کمک میکند و تنها به دستگاههایی که در ACL تعریف شدهاند اجازه دسترسی داده میشود.
غیرفعالکردن پورت سوئیچهای غیر ضروری
غیرفعال کردن پورتهای سوئیچی که استفاده نمیشوند، یکی از روشهای موثر برای افزایش امنیت شبکه است. پورتهای غیرضروری میتوانند به عنوان نقطهضعف امنیتی عمل کنند و اجازه دسترسی غیرمجاز به شبکه را فراهم آورند.
برای غیرفعال کردن پورتها، از دستور shutdown در حالت پیکربندی اینترفیس استفاده میشود. با این کار، پورت مورد نظر غیرفعال میشود و هیچ دستگاهی نمیتواند به آن متصل شود. این اقدام بهویژه در محیطهای حساس به امنیت، از اهمیت بالایی برخوردار است و میتواند از نفوذ مهاجمان جلوگیری کند.
پیکربندی پورتهای vlan و سوئیچ
پیکربندی پورتهای VLAN (Virtual Local Area Network) در سوئیچهای سیسکو به شما این امکان را میدهد که شبکه را به بخشهای مجزا تقسیم کنید. این کار باعث افزایش کارایی، امنیت و مدیریت بهتر ترافیک شبکه میشود. با استفاده از VLAN، میتوانید گروههای مختلف کاربران را در یک شبکه فیزیکی جدا کنید و سیاستهای امنیتی خاصی را برای هر گروه اعمال کنید.
برای پیکربندی VLAN، ابتدا باید یک VLAN جدید ایجاد کنید و سپس آن را به پورتهای خاصی تخصیص دهید. از دستورات vlan [number] و switchport mode access برای تنظیم پورتها به حالت VLAN استفاده میشود. این تنظیمات به بهبود مدیریت و امنیت شبکه کمک شایانی میکنند.
مراحل پیکربندی سوئیچ شبکه
مراحل پیکربندی سوئیچ شبکه شامل بررسی سختافزار، مدیریت IP، بررسی شماره ویرایش VTP و پیکربندی پورتها است. هر مرحله بهدقت و بهترتیب انجام میشود تا از عملکرد درست و بهینه شبکه اطمینان حاصل شود. این مراحل شامل تنظیمات اولیه و تنظیمات امنیتی نیز هستند.
مرحله ۱: بررسی سخت افزار
پیش از هرگونه پیکربندی، بررسی سختافزار سوئیچ ضروری است. اطمینان حاصل کنید که سوئیچ بهدرستی متصلشده و روشن است و هیچ نقص سختافزاریای وجود ندارد.
مرحله ۲: مدیریت IP
مدیریت IP یکی از مراحل کلیدی در پیکربندی سوئیچ است. باید آدرس IP مناسبی برای سوئیچ تنظیم شود تا بتواند به شبکه متصل شود. با استفاده از دستور interface vlan [number] و سپس ip address [ip address] [subnet mask] میتوانید آدرس IP را به اینترفیس VLAN اختصاص دهید.
مرحله ۳: بررسی شماره ویرایش VTP
بررسی شماره ویرایش VTP (VLAN Trunking Protocol) برای مدیریت VLANها در شبکه ضروری است. با استفاده از دستور show vtp status میتوانید شماره ویرایش VTP را مشاهده کنید. این شماره به شما کمک میکند تا اطمینان حاصل کنید که سوئیچ، بهدرستی با سایر سوئیچها در یک دامنه VTP همگامسازی شده است.
مرحله ۴: پیکر بندی پورتهای دسترسی
پیکربندی پورتهای دسترسی (Access Ports) برای اتصال دستگاهها به شبکه LAN ضروری است. این پورتها فقط به یک VLAN خاص تعلق دارند. برای پیکربندی آنها، از دستورات interface [interface id] و switchport mode access استفاده کنید و سپس VLAN مورد نظر را با دستور switchport access vlan [vlan id] مشخص کنید.
مرحله ۵: پیکربندی پورتهای ترانک
پورتهای ترانک برای انتقال ترافیک چند VLAN از یک سوئیچ به سوئیچ دیگر استفاده میشوند. برای پیکربندی یک پورت ترانک، از دستور interface [interface id] وارد اینترفیس شوید و سپس دستور switchport mode trunk را اجرا کنید. همچنین میتوانید VLANهای مجاز را با دستور switchport trunk allowed vlan [vlan list] مشخص کنید.
مرحله ۶: پیکربندی پورتهای دسترسی
در این مرحله، پیکربندی پورتهای دسترسی انجام میشود تا دستگاهها بتوانند به VLANهای خاص متصل شوند. از دستورات interface [interface id] برای ورود به هر پورت استفاده کنید و سپس switchport mode access و switchport access vlan [vlan id] را اجرا کنید تا VLAN مورد نظر را به پورت اختصاص دهید.
مرحله 7: تنظیم پیکربندی خط VTY
تنظیم پیکربندی خط VTY (Virtual Teletype) بهمنظور مدیریت دسترسی از راه دور به سوئیچ ضروری است. با استفاده از دستور line vty 0 15 میتوانید به پیکربندی خطوط VTY بپردازید. سپس با استفاده از password [your password] و login دسترسی را ایمنسازی کنید تا فقط کاربران مجاز بتوانند به سوئیچ دسترسی پیدا کنند.
اگر شبکه حساسی دارید حتما با پشتیبان سرور مراحل را در جریان بگذارید.
سوالات پرتکرار
چگونه به سوئیچ سیسکو متصل شویم؟
- برای اتصال به سوئیچ سیسکو، میتوانید از کابل کنسول و نرمافزارهایی مانند PuTTY استفاده کنید. پس از اتصال کابل به پورت کنسول و راهاندازی نرمافزار، با تنظیمات مناسب میتوانید به محیط CLI سوئیچ دسترسی پیدا کنید و پیکربندیهای لازم را انجام دهید.
پیکربندی سوئیچ شبکه شامل چه مراحلی می شود؟
- پیکربندی سوئیچ شبکه شامل مراحل بررسی سختافزار، مدیریت IP، بررسی ویرایش VTP، پیکربندی پورتهای دسترسی و ترانک، و تنظیم خطوط VTY برای دسترسی از راه دور است. این مراحل به ایجاد یک شبکه امن و کارآمد کمک میکنند.
دستورات پیکربندی اولیه آموزش کانفیگ سوئیچ سیسکو شامل چه مواردی است؟
- دستورات پیکربندی اولیه شامل تنظیم آدرس IP با ip address، پیکربندی VLANها با vlan و switchport mode, و محدود کردن دسترسی با ACL و تنظیم کلمه عبور برای حالتهای مختلف است. این دستورات به شما کمک میکنند تا سوئیچ را بهطور موثر پیکربندی کنید.
منابع: computernetworkingnotes – netadmintools