دستورات کامل کانفیگ سوئیچ سیسکو: از صفر تا صد : “سوئیچهای سیسکو قلب هر شبکه مدرن هستند و بدون تنظیم صحیح
دستورات کامل کانفیگ سوئیچ سیسکو از صفر تا صد سوئیچهای سیسکو قلب هر شبکه مدرن هستند و بدون تنظیم صحیح، از تمام ظرفیتشان استفاده نمیشود. در این راهنما جامع، تمام مراحل پیکربندی را به صورت قدمبه‑قدم بررسی میکنیم — از اتصال اولیه تا تنظیمات پیشرفته امنیتی و مدیریت هر بخش با مثالهای عملی و دستورات دقیق پشتیبانی میشود تا حتی مبتدیان نیز بتوانند به راحتی پیروی کنند.
مرحله اول اتصال به محیط مدیریتی سوئیچ برای هرگونه تغییر باید ابتدا به سوئیچ دسترسی پیدا کرد. نرمافزارهایی چون، یا به سرعت ۹۶۰۰ شوید.
پس از ورود، در حالت EXEC قرار میگیرید که فقط نمایش اطلاعات مجاز است. ورود به حالت و با تایپ دستور وارد حالت میشوید (ممکن است از شما رمز عبور خواست شود). سپس با یا به اختصار t وارد حالت میشوید؛ اینجاj هرگونه تغییر پیکربندی انجام میشود. مرحله دوم تنظیمات اولیه پس از ورود به ón، تنظیمات پایهای را برای شناسایی و ایمنی سوئیچ انجام میدهیم.
تعیین نام به جای نام پیشفرض، یک نام منحصر به فرد برای سوئیچ انتخاب کنید؛ این کار در گزارشها و لاگهای شبکه بسیار کمک میکند.
برای ورود به حالت رمز عبور برای دسترسی فیزیکی از طریق کابل کنسول رمز عبور برای دسترسی از راه دور از طریق SSH یا مثال پیکربندی MY_STRONG_ENABLE_PASS ۰ MY__PASS ۰ ۱۵ MY_VTY_PASS مرحله سوم تنظیم آدرس IP مدیریت برای دسترسی از راه دور، آدرس IP مدیریت را روی یک VLAN (معمولاً VLAN ۱) تعریف میکنیم و در صورت نیاز، پیشفرض را مشخص میسازیم.
۱ ip ۱۹۲.۱۶۸.۱۰.۵ ۲۵۵.۲۵۵.۲۵۵.۰ ip ۱۹۲.۱۶۸.۱۰.۱ پس از این تنظیم، میتوانید از هر نقطه شبکه با SSH به آدرس ۱۹۲.۱۶۸.۱۰.۵ وارد شوید. مرحله چهارم ساخت و مدیریت VLANهاها اجازه میدهند ترافیک را منطق دهیم بدون نیاز به سختافزار اضافی.
ایجاد VLAN و نامگذاری ۱۰ ۲۰ ۳۰ پورتها به VLAN (حالت ) برای اتصال เช่น کامپیوترها، پورتها را به صورت تنظیم میکنیم /۱ – ۱۰ ۱۰ و برای پورتهای به سوئیچ یا روتر /۲۴ ۱۰,۲۰,۳۰ ۹۹ بررسی VLANها با دستور لیست VLANهای فعال، نامشان و پورتهای را مشاهده میکنیم. مرحله پنجم ذخیره پیکربندی تمامی تغییرات در RAM موقت هستند و پس از ریستارت از بین میروند؛ بنابراین ذخیره در NVRAM الزامی است. یا به اختصار برای تأیید، میتوانید را بزنید.
مرحله ششم تنظیمات امنیتی کلیدی یک سوئیچ بدون امنیتی، التهاجمات سادهایست. ۱. غیرفعالسازی پورتهای /۱۱ – ۲۳ ۲. استفاده از SSH و غیرفعال کردن مثلاً در بخش قبلاً را تنظیم کردیم؛ بهصورت خودکار غیرفعال میشود. ۳. تعریف ACL برای دسترسی مدیریت ip MGMT_ACL ۱۹۲.۱۶۸.۱۰۰.۰ ۰.۰.۰.۲۵۵ ۰ ۱۵ MGMT_ACL ۴. در برابر MAC /۱ ۲ به این صورت، حداکثر دو MAC مجاز پورت یاد میشوند و در صورت تجاوز، فقط لاگ ثبت میشود (بدون قطع ارتباط).
مرحله هفتم نمایش و عیبیابی پیکربندی برای اطمینان از صحت اعمال، دستورات زیر به کار میروند – پیکربندی فعال فعلی – وضعیت VLANها ip – آدرس IP و وضعیت ها /۱ – وضعیت روی یک پورت خاص نتیجهگیری پیکربندی دقیق سوئیچ سیسکو نه تنها عملکرد و پایداری شبکه را افزایش میدهد، بلکه در برابر تهدیدات امنیتی نیز دفاع قویای بسازد.
با دنبال کردن این گامها — از تنظیمات اولیه، IP مدیریت، VLANها، ذخیره پیکربندی، تا امنیتی — میتوانید چ خود را به یک çموثق و امن تبدیل کنید.