صفحه 1:
فصل دوم
پیکر بندی مقدماتی تجهیزات شبکه
صفحه 2:
پیکربندی مقدماتی تجهیزات شبکه
این فصل در ابتدا به بررسی کلی بخش های مختلف سخت افزاری و نرم افزاری
مسيرياب ها و سوئيج ها می پردازد و سپس پیکربندی های اولیه برای راه اندازی
و كار كردن با اين تجهيزات را بررسى مى كند.
شرکت سيسكو كه بز ركترين و قدرتمندترين شركت توليد كنند
جهاة فى باد معمولا به حتوان مزجعى برا یادگیزی يتكزنيدى دستكاء های
شبکه در نظر گرفته مى شود.
در ادامه این درس نیز پیکربندی مربوط به تجهیزات شبکه سیسکو مورد بررسی قرار
می گیرد.
صفحه 3:
پیکربندی مقدماتی تجهیزات شبکه
مهمترین اجزای مسیریاب ها و سوئیچ های سیسکو به شرح زیر می باشد:
ROM asst
RAM حافظه
Flash «a
حافظه ۷۳۵
سیستم عامل (105)
( Physical Interface ) 33 cb (3 4!
صفحه 4:
پیکربندی مقدماتی تجهیزات شبکه
ROM ait
این حافظه دارای قسمت هایی است که در بوت شدن دستگاه شبکه نقش اساسی بازی می
کند. محتویات ]18601۷ همیشگی بوده و با قطع برق از ین نخواهد رفت.
حافظه RAM
اين نوع حافظه شبیه همان حافظه های موجود در کامپیوتر بوده و معمولا حاوی سیستم عامل
فعال (در حال اجرا» فایل پیکربندی فعال و انواع جدول ها مانند جدول سوئیچینگ و یا
جدول مسیریابی می باشد. تمام اطلاعات موجود در روی ]17 از بین خواهد رفت.
حافظه ۳125:
این حافظه نیز مانند ]18601۷ اطلاعات را در نبود برق نیز حفظ خواهد کرد. دستگاه های
شبکه به صورت پیش فرض فایل سیستم عامل خود را در این حافظه نگهداری می کنند.
صفحه 5:
پیکربندی مقدماتی تجهیزات شبکه
:NVRAM «it
og 59 lath! 5; NVRAM بسرقحفظ خولهد کرد. دستگاه هایشبکه
agree Spa را در لیحافظه ن گهداریمیک ند
سیستم عامل يا 105:
لين سيستم عامل رابط ب بین کاربر و سخت افزار دستگاه اه می باشد که اجازه تنظیم
فملكرة وستكاة زا. نه او فى فاشك در واقع 5 به منظور مديريت دستگاه های
شبكه سيسكو مانند مسيرياب و سوئيج طراحی شده است. نسخه هاى مختلف
5 ريا قابليت هاى مختلف براى دستكاه مختلف شبكه موجود است.
صفحه 6:
پیکربندی مقدماتی تجهیزات شبکه
اینترفیس های فیزیکی
ینترفیس های فیزیکی در واقع همان پورت های فیزیکی هستند که بر روی دستگاه
های شبکه وجود دارد و از طریق آنها می توان با این دستگاه ها ارتباط برقرار کرد.
فیس ها که در سوئيج ها و مسیریاب ها وجود دارد به شرح زیر است:
اینترفیس اترنت (©12161180 :أ 0ع ط]8).
astEthernet Interface) » ~ <3 71-3 =!
(GigabitEthernet Interface) اینترفیس گیگا بيت اترنت
(Serial Interface) Ju اینترفیس
(Console Interface) J 5 (3 =!
صفحه 7:
پیکر بندی مقدماتی تجهیزات شبکه
اینترفیس اترفت: اینترفیسی است که از استاندارد اترنت با سرعت 10 11105 استفاده
می کند و برای ارتباطات شبکه محلی استفاده می شود.
اینترفیس اتوفت سریع: اینترفیسی است که از استاندارد اترنت با سرعت
0 1۷105 استفاده می کند و برای ارتباطات شبکه محلی استفاده می شود.
اینترفیس گیگابیت اقرفت : اینترفیسی است که از استاندارد اترنت با سرعت
0 1۷1009 استفاده می کند و برای ارتباطات شبکه محلی استفاده
هي جود
اینترفیس سریال: این اینترفیس برای اتصال لینک های شبکه ele WAN مى
شود.
اینترفیس کنسول: از این اینترفیس برای اتصال کامپیوتر به دستگاه های شبکه و
پیکربندی این دستگاه ها استفاده می شود.
صفحه 8:
پیکربندی مقدماتی تجهیزات شبکه
سوئیچ های غیر قابل مدیریت
این سوئیچ ها در واقع همان سوئیچ هایی هستند که در لایه دو مدل 1 کار
می کنند و از آدرس های فیزیکی (۷1۸) برای هدایت فریم های اطلاعاتی
استفاده می کنند. این سوئیج ها قابل برنامه ریزی نیستند و تمام تنظیمات آنها برای
هدایت فریم های اطلاعاتی در سخت افزار آنها پیاده سازی شده است. برای
استفاده از ان سوئیچ ها تنها کافی است که آنها را روشن کرده و از آنها استفاده
(Plug & Play).s 5
صفحه 9:
پیکربندی مقدماتی تجهیزات شبکه
سوئیج های قابل مدیریت
اين سوئيج ها كه به سوئيج هاى لايه ٠ معروف هستند در لایه سه مدل 051 کاد _
می کنند و علاوه بر دارا بودن مشخصه های سوئیج های لایه دو» ویژگی
مسیریابی مسیریابها نیز به آنها اضافه شده است. این سوئیج ها قابل برنامه ریزی
هستند و برای استفاده از اين سوئيج ها باید آنها را پیکربندی کرد. اين سوئيج ها
مشخصات لایه ۲ آنها مانند آدرس فیزیکی و فریم اترنت بر روی سخت افزار
پیاده سازی شده است و مشخصات لایه سه آنها مانند تنظیمات مربوط به مسیریابی
بر روی نرم افزار یا همان سیستم عامل سوئیچ (1605) پیاده سازی شده است.
بنابراین سوئیچ های لایه سه برای هدایت بسته ها به سمت مقصد از ترکیبی از
تکنولوژی سخت افزار و نرم افزار استفاده می کنند.
صفحه 10:
پیکر بندی مقدماتی تجهیزات شبکه
مسلما برای شروع پیکربندی سوئیج ها باید از محیط سیستم عامل ن استفاده کرد.
محیط سیستم عامل دستگاه های شبکه به صورت واسط خط فرمان یا سآن) است
یعنی هیچ واسط گرافیکی برای اعمال تنظیمات وجود ندارد و برای انجام
تنظیمات باید دستورات مربوط هر عملیاتی را در محیط GU CLI کرد.
CLI در ولقع به عنولنولسطیلستک» کاربر از طریقآنمیتولند با سوئیچ
ارتباطبرقرار کسند بسه لینسورنکه وقتیکاربر دستورعدر ot ICL
یبا فا داد نک لید ۲۳2۲61 لینجستور بسرلیسوئیج فرستاده می
رد و سوئیج پسساز پردازشآننتیجه نهاییرا بسرلیکاربر بسرمی
گردلند
صفحه 11:
پیکربندی مقدماتی تجهیزات شبکه
بررسی مودهای عملیاتی سوئیچ ها
سوئيج ها نیز مانند سایر دستگاه های کامپیوتری برای اينکه بتوانند دسترسی ها و
عملکردهای مختلف را از هم تفکیک کنند. در مودهای (وضعیت ها) عملیاتی
متفاوتی کار می کنند. در هر یک از اين مودها می توان عملیات محدود شده
خاصی انجام داد.
سوئیچ ها به طور کلی در سه مود عملیاتی را ارائه می کنند:
مود كاربرى (User Mode)
مود (Privilege Mode) jtin
مود پیکربندی (Configuration Mode)
صفحه 12:
پیکربندی مقدماتی تجهیزات شبکه
(User Mode) 533 290
ام ورود به محيط 1آ0) اولى مودى كه در لن قرار داريم مود كاربرى است. در
اين مود تعداد محدودى از دستورات را مى توان به كار گرفت. در واقع فقط برای
عيب يابى برخى از مشكلات بوجود آمده از اين مود استفاده مى شود.
در حالت کلی اگر در انتهای خط فرمان علامت *>" وجود داشته باشد نشان دهنده
اين است كه سوئيج در مود کاربری قرار دارد.
Switch>
Router>
برای مشاهده لیست کامل دستورات اجرایی در این مود می توان از علامت 3 به
صورت زیر استفاده کرد:
Switch> ?
صفحه 13:
پیکر بندی مقدماتی تجهیزات شبکه
مود ممتاز (۲۲۵06 (Privilege
براى وارد شدن به اين مود بايد در مود کاربری دستور Enable را تایپ کرد:
Switch> enable
Switch#
با وارد شدن به مود ممتاز علامت ">" به "3۴" تغییر پیدا می کند. در اين مود تمام
دستورات موجود در مود کاربری به همراه دستورات پیشرفته مدیریتی و
عیب یاپی وجود دارد. دستورات مربوط مدیریت 1005 و فایل های پیکربندی نيز
در این مود قرار دارد. برای نمایش لیست کامل دستورات در این مود می توان از
علامت 7 به صورت زير استفاده کرد:
Switch# ?
صفحه 14:
پیکربندی مقدماتی تجهیزات شبکه
مود پیکربندی (۲۲۵06 (Configuration
تمام پیکربندی های مربوط به سوئیچ در این مود انجام می گیرد. برای وارد شدن به
Configure Terminal , => >5+ 9! را در مود ممتاز تايب مى كنيم:
Switch# configure terminal
Switch(config)#
به طور مشابه برای نمایش لیست کامل دستورات در این مود می توان از علامت 3 به
صورت زیر استفاده کرد:
Switch(config)# ?
برای خارج شدن از هر مود و بازگشت به مود قبلی از دستور ۳16 استفاده می شود.
صفحه 15:
پیکربندی مقدماتی تجهیزات شبکه
بررسی فایل های پیکربندی
فایل های پیکربندی فایل هایی هستند که تمام تنظیمات مربوط به پیکربندی یکک دستگاه
شبکه در آنجا ذخیره می شود.
,running-config gs 5244 6 5! 512۳100-6026 تقسیم می شوند.
1010120-0096 : لیننوع فابلها تنظیماتپیکربندی | بسه طور موقتدر
حافظه ]1۹/۸1۷ ن گهداریمیک ند یعنودر صورتیکه دستگاه رله لندازیم جدد و
یا خاموششود تنظيماءئعطا لشده در لبرفایلسه حاسللبتدییسر میگردد.
٩181110-0088 : ليزنوع فايلها تنظيماتييكربندىرا به طور دلئمیدر
حافظه ]۷1۹/۸۱۷[ ن گهداریمیکنند. یعنیدگر تنظیماتهیکربندیدر لیزفایل
ذخیره شود و در صورتیکه دستگاه رله لندازیمجدد و با خاموششود؛
نظیما عم لش ده در لیرفایلب» همانش کل ذخیره شده باقیخولهد ماند
صفحه 16:
پیکربندی مقدماتی تجهیزات شبکه
اکثر مواقع نياز است تا تنظیمات پیکربندی از فایل ۲1۳۳100-00۳0 به فایل
5101710-0060 کپی شود. اين کار با استفاده از دستور 000 به صورت
زیر انجام می شود.
Switch# copy running-config startup-config
صفحه 17:
پیکر بندی مقدماتی تجهیزات شبکه
دستور 500
این دستور پر کاربرد برای نمایش تمام پیکربندی ها و تنظیمات سوئیچ استفاده
می شود. مثلا بعد از اعمال تنظیمات بر روی سوئیچ می توان از این دستور برای
نمایش تنظیمات اعمال شده استفاده کرد.
دستور 91001 را می توان با کلمات کلیدی مختلفی به کار برد. به عنوان مثال برای
نمایش محتویات مربوط به فایل 1۷170-00۳10 می توان از دستور
087 به صورت زیر استفاده کرد.
Switch# show running-config
برای نمایش تمام کلمات کلیدی که بعد از 51201۷ می آیند می توان از علامت 3 به
صورت زیر استفاده کرد.
Switch# show ?
صفحه 18:
پیکربندی مقدماتی تجهیزات شبکه
7۳۳
به هر دستگاه شبکه مانند سوئیچ می توان یکک نام تخصیص داد. این نام بیشتر برای
کارهای مدیریتی بر روی دستگاه اختصاص داده می شود. سوئیچ ها معمولا به
صورت پیش فرض یک نام رابه خود اختصاص داده اند. برای تغییر نام سوئیچ ها
می توان از دستور 13051031116 در مود پیکربندی به صورت زیر استفاده کرد:
Switch(config)# hostname Cisco-Switch
Cisco-Switch(config)#
در دستور فوق نام سوئیچ از Cisco-Switch « Switch 8 داده شده است.
صفحه 19:
پیکربندی مقدماتی تجهیزات شبکه
اعمال پسوردها
برای پیشگیری از ورود افراد غیر مجاز به سوئیچ می توان یک پسورد به آن اختصاص
داد. این پسوردها می تواند به بخش های مختلف یک سوئیچ اعمال شود. این
بخش ها شامل تعیین پسورد برای مود ممتاز: پسورد مربوط به پروتکل telnet
پسورد مربوط به پروتکل 9517 و به طور کلی اختصاص پسورد به سایر
اتصالات ارتباطی جهت مدیریت سوئیچ می باشد.در اين اینجا نحوه اختصاص
پسورد برای مود ممتاز بیان می شود. تخصیص پسورد به دیگر بخش ها در ادامه
فصل مختصرا ذکر خواهد شد.
صفحه 20:
پیکربندی مقدماتی تجهیزات شبکه
برای تخصیص پسورد مود ممتاز از دستور 0118016 در مود پیکربندی به دو صورت
زیر استفاده می شود:
حالت اول پسورد را به صورت متن واضح ذخیره می شود و در صورت دستیابی
توسط افراد غیر مجاز به راحتی قابل استفاده است. این کار با دستورات زیر انجام
مى كيردة
Switch(config)# enable password 12345
حالت دوم پسورد را به صورت رمز شده ذخیره می شود و در صورت دستیابی توسط
افراد غير مجاز به راحتی قابل استفاده نیست. این کار با دستورات زیر انجام
می گیر:
Switch(config)# enable secret 12345
صفحه 21:
پیکربندی مقدماتی تجهیزات شبکه
دسترسی به اینترفیس ها و تنظیمات آنها
برای اعمال تنظیمات در رابطه با هر اینترفیس. ابتدا باید وارد زیر مود اینترفیس ۷1۵10 شد.
در اینجا در این اینترفیس یک آدرس ۳ و bes! gi «Subnet mask
داده شده است. برای انجام این کارها از دستورات زیر استفاده می شود.
Switch(config)# interface vlan1
Switch(config-vlan)# ip address 192.168.100.1
255.255.255.0
در سوئیچ های سیسکو اینترفیس های ۷1۵10 به طور پیش فرض غیر فعال می باشد. بنابراین
براى اينكه اين آدرس 18 بر روى سوئيج اعمال شود بايد با دستور no
3 اينترفيس را به صورت زير فعال كرد.
Switch(config-vlan)# no shutdown
صفحه 22:
. كيد یه
پیکر بندی مقدماتی تجهیزات شبکه
سناریو شماره ا: اتصال یک کامپیوتر به یک سوئیچ با استفاده از پورت کنسول جهت پیکربندی
eer
برای انجام این کار نیاز به انجام هیچگونه تنظیمات بر روی سوئیج نیست. تنها یاز به یک کابل
کنسول و یک نرم افزار ترمینال می باشد. تنظیمات مربوط به ترمینال معمولا به صورت پیش
فرض استفاده می شود و یا اینکه طبق دستورالعمل هر سوئیچ ممکن است متفاوت باشد. بعد از
انجام تنظيمات؛ محیط سیستم عامل سوئیچ در صفحه ترمینال نشان داده مى شود كه به راحتی
می توان از این طریق سوئیچ را پیکربندی کرد.
2950-24
Switeh-1
صفحه 23:
بندی مقدماتی تجهیزات شبکه
سناریو شماره ۲: بررسی اتصال بین یک کامپیوتر و یک سوئیچ بعد از تخصیص آدرس IP
برای انجام این کار ابتدا بايد به كامبيوتر و سوئيج آدرس 12 و Subnet Mask
اختصاص داد. جون هر دو دستكاه در يكك شبكه قرار دارند بنابراين بايد آدرس 12 دو
دستكاه در يكك شبكه به صورت زير تعريف شود. بعد از تخصیص "3 باید با استفاده از
43
کابل استریت دو دستگاه را به هم متصل کرد و در نهایت با استفاده از دستور ۳110
برقرار بودن ارتباط بين دو دستكاه را بررسى كرد.
29507
Switeh-1
192.168.100.1
255.285.258.0
192,168.100.2
285.255.285.0,
صفحه 24:
پیکربندی مقدماتی تجهیزات شبکه
روش های دسترسی راه دور به دستگاه های شبکه
به طور کلی روشهای دسترسی راه دور به دستگاه های شبکه شامل موارد زیر است:
دسترسی از طریق پروتکل ۲6106
* دسترسى از طريق پروتکل اج
دسترسی از طریق پروتکل Ssh
دسترسی از طریق پروتکل 5070
در اينجا به دليل بر كاربرد بودن دو پروتکل 611260 و 110 تنها به معرفی این دو پروتکل
پرداخته می شود. در اين فصل به معرفی پروتکل ۲611160 پرداخته می شود و در نصل
مربوط به مسيرياب ها به معرفی پروتکل :111 پرداخته می شود. پرداختن به پروتکل
51100 خود به تنهايى نياز به يكك فصل مجزا دارد. بروتكل 5517 نيز تقريبا مشابه با
oe telnet مى كند با اين تفاوت كه اتصال بين سيستم مبدا و دستكاه شبكه را
GIT py مى كند.
صفحه 25:
پیکربندی مقدماتی تجهیزات شبکه
دسترسی از طریق پروتکل 161261
پروتکل 161161 یکی از قدیمی ترین پروتکلها برای دسترسی از راه دور به یک
دستگاه شبکه است. این پروتکل به صورت معماری کلاینت/سرور کار می کند.
بنايراين telnet client (15. 52 2 ub و Ly,» telnet server «
اين يروتكل بر روی هر دو دستگاه که می خواهند با هم ارتباط برقرار کنند» فعال
باشد.
این پروتکل ابتدا اتصالی بین مبدا و دستگاه راه دور ایجاد می کند که به آن ترمینال
مجازی گفته می شود. سپس از طریق این اتصال برای انجام عملیات بر روی
دستگاه راه دور استفاده می کند.
صفحه 26:
پیکربندی مقدماتی تجهیزات شبکه
براى فعال سازى بروتكل :©6112 بر روى سوئيج باید به صورت زیر عمل کرد:
Switch(config)# line vty 05
Switch(config-line)# password 12345678
کلمه 855187010 در زیر مود 11196 برای تعریف پسورد پرای ترمینال 616 استفاده
می شود. عدد 0 5 مشخص کننده تعداد ترمینال ها پا نشست 4S Cl (SESSION) gale
توسط پروتکل 161161 مجاز است ایجاد شوه این در اینجا ۵ ترمینال مجازی می تواند
ایجاد شود.
در اين مرحله برای بررسی کردن و امتحان پروتکل ۷611100 می توان دستور زیر را در سناریو
شماره ۲ چک کرد:
PC-1> telnet 192.168.100.1
باید توجه داشت که برای وارد شدن به مود ممتاز از طریق 161561 حتما بايد براى اين مود
پسورد تعریف شده باشد.
صفحه 27:
پیکربندی مقدماتی تجهیزات شبکه
سناریو شماره ۲: بررسیدسترسی راه دور به سوئیج از طریق پروتکل ا26تلع
192.168.100.1 192.168.100.2
255.285.258.0 255.255.255.0