پیکربندی سوئیچ سیسکو Cisco Catalyst & Nexus
پیکربندی سوئیچ سیسکو Cisco Catalyst & Nexus : سوئیچهای سری Cisco Catalyst و Nexus از پرکاربردترین تجهیزات شبکه در سازمانها و دیتاسنترها هستند. این سوئیچها نقش حیاتی در ارتباطات داخلی شبکه، دیتاسنتر و اتصال به سرورها و تجهیزات لبه شبکه دارند.
راهاندازی اولیه این سوئیچها نه تنها برای عملکرد صحیح، بلکه برای امنیت و پایداری شبکه بسیار مهم است. پیکربندی نادرست میتواند منجر به مشکلاتی مانند دسترسی غیرمجاز، اختلال در شبکه و افت کارایی شود.
در این راهنما، مراحل کامل پیکربندی سوئیچ سیسکو Cisco Catalyst & Nexus با جزئیات، نکات امنیتی و توصیههای عملی ارائه میشود.
اتصال به سوئیچ
برای شروع پیکربندی، ابتدا باید به کنسول سوئیچ متصل شوید. این اتصال معمولاً از طریق کابل کنسول و برنامههای ترمینال انجام میشود.
مراحل اتصال:
-
اتصال کابل کنسول به سوئیچ: کابل RJ-45 یا USB Console را به پورت کنسول سوئیچ متصل کنید.
-
اتصال کابل به کامپیوتر: کابل USB به سریال را به سیستم متصل کنید.
-
راهاندازی نرمافزار ترمینال: برنامههایی مانند PuTTY یا Tera Term را باز کرده و به پورت سریال مربوطه متصل شوید.
-
تنظیم Baud Rate: معمولاً 9600 Baud Rate استفاده میشود.
-
ورود به CLI: پس از اتصال موفق، صفحه خط فرمان سوئیچ نمایش داده میشود و میتوانید دستورهای پیکربندی را وارد کنید.
نکته حرفهای: همیشه قبل از اتصال، بررسی کنید که کابلها و پورتها سالم باشند و نسخه IOS سوئیچ با نیازهای سازمان سازگار باشد.
ورود به حالت پیکربندی
پس از اتصال موفق به سوئیچ، باید وارد حالت مدیریتی شوید:
enable
configure terminal
-
دستور
enableشما را به حالت privileged EXEC میبرد. -
دستور
configure terminalامکان دسترسی به حالت پیکربندی جهانی (Global Configuration) را فراهم میکند.
تنظیم نام و رمز عبور سوئیچ
برای افزایش امنیت اولیه، نام سوئیچ و رمز عبور مدیریتی را تنظیم کنید:
hostname Switch-1
enable secret MySecurePassword
همچنین میتوان رمز عبور دسترسی کنسول را برای جلوگیری از ورود غیرمجاز تنظیم کرد:
line console 0
password MyConsolePass
login
exit
توصیه: استفاده از رمزهای عبور قوی با ترکیب حروف بزرگ و کوچک، اعداد و کاراکترهای ویژه برای افزایش امنیت الزامی است.
پیکربندی دسترسی امن با SSH
به جای Telnet، همواره از SSH برای دسترسی به سوئیچ استفاده کنید.
گامهای تنظیم SSH:
-
تعریف نام دامنه:
ip domain-name example.com
-
تولید کلید RSA برای SSH:
crypto key generate rsa
-
فعالسازی نسخه ۲ SSH:
ip ssh version 2
-
ایجاد کاربر مدیریتی:
username admin privilege 15 secret AdminPassword
-
پیکربندی دسترسی VTY:
line vty 0 4
authentication login local
transport input ssh
exit
نکته حرفهای: استفاده از دسترسی VTY محدود به IPهای خاص و فعال کردن ACL برای دسترسی SSH، امنیت شبکه را افزایش میدهد.
تنظیمات اولیه شبکه
برای مدیریت سوئیچ از راه دور، آدرس IP و دروازه پیشفرض را تنظیم کنید:
پیکربندی آدرس IP روی VLAN ۱:
interface vlan 1
ip address 192.168.1.1 255.255.255.0
no shutdown
exit
تنظیم دروازه پیشفرض:
ip default-gateway 192.168.1.254
توصیه: VLAN مدیریت را از VLANهای داده جدا کنید و از شبکه جداگانه برای دسترسی به سوئیچ استفاده کنید تا امنیت افزایش یابد.
ذخیرهسازی تنظیمات و راهاندازی مجدد
پس از اعمال تغییرات، تنظیمات را ذخیره کنید:
write memory
در صورت نیاز به راهاندازی مجدد سوئیچ:
reload
نکته: همیشه قبل از ریبوت، اطمینان حاصل کنید که تنظیمات حیاتی ذخیره شدهاند تا از دست رفتن پیکربندی جلوگیری شود.
نکات پیشرفته پس از راهاندازی اولیه
پس از پیکربندی پایه، میتوانید تنظیمات پیشرفته زیر را اعمال کنید:
-
VLANها: ایجاد VLANهای جداگانه برای داده، مدیریت و VoIP.
-
Port Security: محدود کردن تعداد آدرسهای MAC مجاز روی هر پورت برای جلوگیری از حملات ARP Spoofing و MAC Flooding.
-
Quality of Service (QoS): اولویتبندی ترافیک VoIP و برنامههای حساس به تأخیر.
-
SNMP Monitoring: مانیتورینگ وضعیت سوئیچ و پورتها از طریق ابزارهای مدیریت شبکه.
-
Logging و Syslog: ارسال لاگها به سرور مرکزی برای ردیابی و تحلیل رخدادها.
نتیجه گیری
راهاندازی اولیه سوئیچهای Cisco Catalyst و Nexus شامل اتصال به کنسول، ورود به CLI، پیکربندی امنیتی، تنظیم شبکه و ذخیرهسازی تنظیمات است. رعایت مراحل صحیح و نکات امنیتی باعث میشود سوئیچ آماده استفاده در محیطهای سازمانی و دیتاسنتر باشد.
پس از راهاندازی پایه، میتوان تنظیمات پیشرفته مانند VLAN، QoS و Port Security را اعمال کرد تا شبکه امن، پایدار و بهینه باشد.
اگر قصد خرید سرور HP را دارید، میتوانید از کارشناسان فنی تجهیز شبکه فیدار مشاوره رایگان دریافت کنید و سپس با توجه به نیازهای کسب و کاری که دارید، بهترین گزینه موجود را انتخاب کنید.