کانفینگ سوییچ سیسکو
سوئیچهای سیسکو: انتخابی مطمئن برای شبکههای حرفهای
سوئیچهای سیسکو مترادف با قابلیت اطمینان، امنیت بالا و عملکرد بینظیر در دنیای شبکه هستند. این تجهیزات برای کسبوکارهای کوچک تا سازمانهای بزرگ طراحی شدهاند و امکان مدیریت آسان، گسترش شبکه و امنیت پیشرفته را فراهم میکنند.
🔹 چرا سوئیچهای سیسکو؟
✅ قابلیت اطمینان بالا – عملکرد پایدار و حداقل زمان خرابی
✅ امنیت پیشرفته – محافظت از دادهها با ACL، ۸۰۲.1X و MAC Filtering
✅ مدیریت آسان – پشتیبانی از CLI، Cisco DNA Center و نرمافزارهای مانیتورینگ
✅ مقیاسپذیری بالا – مناسب برای گسترش شبکههای کوچک و بزرگ
✅ اتصال پرسرعت – پشتیبانی از گیگابیت اترنت و PoE+ برای تأمین برق تجهیزات شبکه
۱. انتخاب روش اتصال به سوئیچ سیسکو
🔹 اتصال از طریق کابل کنسول (Rollover یا DB9-RJ45)
🔹 اتصال از طریق Mini USB
🔹 اتصال از طریق شبکه (SSH یا Telnet)
💡 روش پیشنهادی: استفاده از کابل کنسول Rollover و نرمافزار PuTTY یا Tera Term برای مدیریت CLI.
۲. اتصال با کابل کنسول (روش سنتی)
۱. استفاده از کابل کنسول RJ-45 به DB9
- یک سر کابل را به پورت کنسول سوئیچ متصل کنید.
- سر دیگر را به پورت سریال (COM) کامپیوتر متصل کنید.
- اگر پورت سریال ندارید، از آداپتور USB به Serial استفاده کنید.
۲. نصب درایور برای آداپتور USB به Serial
- درایور مناسب آداپتور را دانلود و نصب کنید.
- در Device Manager، شماره COM Port اختصاص داده شده را یادداشت کنید.
۳. راهاندازی نرمافزار ترمینال (PuTTY یا Tera Term)
🔹 نرمافزار PuTTY یا Tera Term را اجرا کنید.
🔹 نوع اتصال: “Serial” را انتخاب کنید.
🔹 پورت سریال (COMx) را مطابق Device Manager انتخاب کنید.
🔹 تنظیمات ارتباطی:
Baud Rate: 9600
Data Bits: 8
Parity: None
Stop Bits: 1
Flow Control: None
🔹 روی Open کلیک کنید تا ارتباط برقرار شود.
💡 اگر هیچ چیزی نمایش داده نشد، کلید Enter را چند بار فشار دهید.
۴. اتصال با Mini USB (در مدلهای جدید)
۱. کابل Mini USB را به پورت کنسول سوئیچ وصل کنید.
2. سر دیگر را به پورت USB کامپیوتر متصل کنید.
3. درایورهای USB را از سایت سیسکو دانلود و نصب کنید.
4. شماره COM اختصاص دادهشده را از Device Manager بررسی کنید.
5. نرمافزار PuTTY را با تنظیمات بالا اجرا کنید.
۵.اتصال از طریق شبکه (SSH یا Telnet)
💡 برای استفاده از SSH یا Telnet، ابتدا باید آنها را روی سوئیچ فعال کنید.
🔹 اتصال از طریق SSH:
🔹 اتصال از طریق Telnet:
🔹 ورود به CLI با نام کاربری و رمز عبور سوئیچ.
ssh admin@192.168.1.1
اتصال از طریق Telnet:
bash
CopyEdit
telnet 192.168.1.1
پیکربندی سوئیچ سیسکو در ۱۱ مرحله (راهنمای کامل CLI)
سوئیچهای Cisco یکی از محبوبترین تجهیزات شبکه هستند که برای مدیریت شبکههای سازمانی، مراکز داده و دفاتر کوچک استفاده میشوند. برای عملکرد بهینه و ایمن این سوئیچها، پیکربندی مناسب آنها ضروری است. در این راهنما، مراحل پیکربندی اولیه سوئیچ سیسکو با استفاده از CLI (Command Line Interface) را به شما آموزش میدهیم.
مراحل پیکربندی سوئیچ سیسکو با CLI (در ۱۱ مرحله ساده)

🛠 مرحله ۱: اتصال به سوئیچ سیسکو
ابتدا باید از طریق کابل کنسول و نرمافزار PuTTY یا Telnet به سوئیچ متصل شوید:
- کابل کنسول را به پورت کنسول سوئیچ و پورت سریال کامپیوتر متصل کنید.
- نرمافزار PuTTY را باز کنید و تنظیمات زیر را اعمال کنید:
- Connection type: Serial
- Serial line: انتخاب پورت COM متصل به کابل
- Speed: 9600
- روی “Open” کلیک کنید تا به CLI سوئیچ متصل شوید.
- پس از مشاهده پیام “Switch>”، دستور زیر را وارد کنید تا به حالت EXEC بروید:
- Switch> enable
🔧 مرحله ۲: ورود به حالت پیکربندی
پس از فعالسازی EXEC mode، برای ورود به حالت پیکربندی جهانی (Global Configuration Mode)، دستور زیر را اجرا کنید:
Switch# configure terminal
📌 حالت EXEC Privileged به شما اجازه میدهد تنظیمات پیشرفته را تغییر دهید.
🔑 مرحله ۳: تنظیم نام برای سوئیچ
با دستور زیر، نام سوئیچ را به مقدار دلخواه تغییر دهید:
Switch(config)# hostname MySwitch
🔹 خروجی CLI تغییر خواهد کرد:
MySwitch(config)#
🔒 مرحله ۴: تنظیم رمز عبور برای امنیت بیشتر
برای جلوگیری از دسترسی غیرمجاز، باید رمز عبور را برای EXEC Privileged Mode تنظیم کنید:
MySwitch(config)# enable secret MySecurePassword
📶 مرحله ۵: فعال کردن مدیریت از راه دور (Telnet/SSH)

💡 توصیه میشود از SSH به جای Telnet استفاده کنید، زیرا امنتر است.
🔹 فعالسازی SSH:
- ایجاد نام دامنه:
- MySwitch(config)# ip domain-name mynetwork.com
- ایجاد کلید رمزنگاری برای SSH:
- MySwitch(config)# crypto key generate rsa
- تعیین نسخه و تعداد بیتهای کلید:
- MySwitch(config)# ip ssh version 2
- MySwitch(config)# crypto key generate rsa modulus 1024
- تنظیم نام کاربری و رمز عبور برای ورود به SSH:
- MySwitch(config)# username admin privilege 15 secret AdminPassword123
- فعالسازی SSH روی Vty Lines:
- MySwitch(config)# line vty 0 4
- MySwitch(config-line)# transport input ssh
- MySwitch(config-line)# login local
- MySwitch(config-line)# exit
🌐 مرحله ۶: تنظیم آدرس IP برای مدیریت سوئیچ
برای مدیریت از طریق SSH یا Telnet، باید به VLAN 1 یک آدرس IP اختصاص دهید:
MySwitch(config)# interface vlan 1
MySwitch(config-if)# ip address 192.168.1.100 255.255.255.0
MySwitch(config-if)# no shutdown
🔹 برای دسترسی از راه دور، باید Gateway پیشفرض را تنظیم کنید:
MySwitch(config)# ip default-gateway 192.168.1.1
📡 مرحله ۷: فعالسازی پورتهای سوئیچ
اگر برخی پورتهای سوئیچ غیرفعال هستند، میتوان آنها را با این دستور فعال کرد:
MySwitch(config)# interface range fa0/1 – 24
MySwitch(config-if)# no shutdown
📌 fa0/1 – 24 به معنی فعال کردن تمام پورتهای FastEthernet 1 تا ۲۴ است.
🛠 مرحله ۸: تنظیم VLAN برای جداسازی ترافیک شبکه
VLANها برای تفکیک شبکه و افزایش امنیت استفاده میشوند. مثال زیر نحوه ایجاد VLAN را نشان میدهد:
- ایجاد VLAN جدید:
- MySwitch(config)# vlan 10
- MySwitch(config-vlan)# name Sales
- MySwitch(config-vlan)# exit
- اختصاص VLAN به یک پورت خاص:
- MySwitch(config)# interface fa0/2
- MySwitch(config-if)# switchport mode access
- MySwitch(config-if)# switchport access vlan 10
🚀 مرحله ۹: فعال کردن Spanning Tree Protocol (STP)
💡 STP از حلقههای شبکه جلوگیری میکند و پایداری را بهبود میبخشد.
MySwitch(config)# spanning-tree mode rapid-pvst
📌 “rapid-pvst” نسخه بهینهشده STP است که سریعتر کار میکند.
📄 مرحله ۱۰: ذخیره تنظیمات در حافظه NVRAM
🔹 پس از انجام پیکربندی، تغییرات را ذخیره کنید تا پس از ریاستارت شدن سوئیچ از بین نرود:
MySwitch# write memory
یا
MySwitch# copy running-config startup-config
🔄 مرحله ۱۱: بررسی و عیبیابی تنظیمات
- نمایش وضعیت پورتها:
- MySwitch# show interfaces status
- نمایش تنظیمات VLAN:
- MySwitch# show vlan brief
- نمایش مسیرهای فعال در جدول مسیریابی:
- MySwitch# show ip route
- بررسی وضعیت Spanning Tree:
- MySwitch# show spanning-tree
- بررسی کاربران متصل به سوئیچ:
- MySwitch# show users
🚀 تفاوتهای پیکربندی بین مدلهای سوئیچ سیسکو

🔹 سوئیچهای سیسکو بر اساس مدل و سری دارای پیکربندیهای متفاوتی هستند. در ادامه، تفاوتهای کلیدی سریهای مختلف سوئیچهای سیسکو از نظر پیکربندی، مدیریت و ویژگیها بررسی شده است.
✅ تفاوتهای سری و مدل سوئیچهای سیسکو
۱- سری Catalyst (مناسب برای شبکههای سازمانی)
✅ پشتیبانی از Cisco IOS برای مدیریت و پیکربندی
✅ قابلیتهای پیشرفته VLAN، QoS، ACL و امنیت شبکه
✅ مدلهای پرکاربرد: Catalyst 2960، ۳۶۵۰، ۹۰۰۰
۲- سری Nexus (ویژه مراکز داده)
✅ استفاده از Cisco NX-OS به جای IOS
✅ پشتیبانی از مسیریابی پیشرفته، اتوماسیون و مجازیسازی
✅ مناسب برای شبکههای مقیاسپذیر و پردازش دادههای حجیم
✅ مدلهای محبوب: Nexus 3000، Nexus 9000
۳- سری Meraki (مدیریت مبتنی بر ابر)
✅ مدیریت از طریق داشبورد تحت وب (بدون نیاز به CLI)
✅ مناسب برای کسبوکارهای کوچک و متوسط
✅ دسترسی آسان به مانیتورینگ، مدیریت دستگاهها و سیاستهای شبکه
🔹 تفاوتهای رابط پیکربندی
CLI (واسط خط فرمان): استفاده در Catalyst و Nexus
✅ داشبورد مبتنی بر وب: فقط در Meraki
✅ مدیریت ترکیبی: برخی مدلها هم از CLI و هم از رابط گرافیکی پشتیبانی میکنند
🔹 مقایسه ویژگیها و قابلیتها
🔹 سوئیچهای سادهتر: قابلیتهای اولیه مانند VLAN و STP
🔹 سوئیچهای پیشرفتهتر: پشتیبانی از مسیریابی لایه ۳، امنیت پیشرفته، QoS، ACL
🔹 نرمافزار مدیریت متفاوت: IOS برای Catalyst، NX-OS برای Nexus و داشبورد ابری برای Meraki
۱- چگونه به رابط پیکربندی سوئیچ سیسکو دسترسی پیدا کنیم؟
✅ CLI (واسط خط فرمان)
- از طریق کابل کنسول، SSH یا Telnet وارد محیط خط فرمان (CLI) میشوید.
- برای ورود، از دستور زیر استفاده کنید:
- enable
- configure terminal
✅ GUI (رابط گرافیکی تحت وب)
- در سوئیچهایی مانند Meraki یا برخی مدلهای جدید سیسکو، از رابط تحت وب برای پیکربندی استفاده میشود.
- کافیست آدرس IP سوئیچ را در مرورگر وارد کرده و وارد داشبورد مدیریتی شوید.
۲- هدف از پیکربندی پروتکل کنترل تجمیع لینک (LACP) چیست؟
LACP (Link Aggregation Control Protocol)
برای ترکیب چندین اتصال فیزیکی به یک لینک منطقی واحد استفاده میشود.
🔹 این پروتکل باعث افزایش پهنای باند، افزونگی لینکها و بهینهسازی توزیع بار شبکه میشود.
🔹 نمونه پیکربندی:
interface Port-channel1
switchport mode trunk
interface GigabitEthernet1/0/1
channel-group 1 mode active
interface GigabitEthernet1/0/2
channel-group 1 mode active
۳- هدف از پیکربندی کیفیت خدمات (QoS) چیست؟
🔹 QoS برای مدیریت پهنای باند و اولویتبندی ترافیک شبکه استفاده میشود.
🔹 به بهبود عملکرد برنامههای حساس به تأخیر مانند VoIP و ویدئو کنفرانس کمک میکند.
🔹 نمونه پیکربندی:
enable
configure terminal
class-map VOIP
match ip dscp ef
policy-map QoS-POLICY
class VOIP
priority 1000
interface GigabitEthernet1/0/1
service-policy output QoS-POLICY
۴- تفاوت بین سوئیچهای Cisco IOS و NX-OS چیست؟
| ویژگی | IOS (Internet Operating System) | NX-OS (Nexus OS) |
| نوع دستگاه | سوئیچهای Enterprise (Catalyst) | سوئیچهای دیتا سنتر (Nexus) |
| محیط کاربری | CLI مبتنی بر IOS | CLI پیشرفته با NX-OS |
| قابلیتهای L2/L3 | پشتیبانی از لایه ۲ و ۳ | معماری بهینه برای دیتاسنتر |
| حالت اجرا | Run Level محدود | مدیریت فرایندها انعطافپذیر |
| پشتیبانی از vPC (Virtual Port-Channel) | خیر | بله |
۵- هدف از پیکربندی پروتکل درخت پوشا (STP) چیست؟
STP (Spanning Tree Protocol) از حلقههای شبکهای جلوگیری میکند و باعث ایجاد یک مسیر فعال بین سوئیچها میشود.
🔹 نمونه پیکربندی:
enable
configure terminal
spanning-tree mode rapid-pvst
interface GigabitEthernet1/0/1
spanning-tree portfast
۶- پروتکل افزونگی روتر مجازی (VRRP) چه میکند؟
VRRP (Virtual Router Redundancy Protocol) به افزونگی (Redundancy) مسیریابی کمک میکند تا اگر یک روتر از کار افتاد، مسیر جایگزین فعال شود.
🔹 نمونه پیکربندی:
interface GigabitEthernet1/0/1
ip address 192.168.1.2 255.255.255.0
vrrp 1 ip 192.168.1.1
vrrp 1 priority 150
vrrp 1 preempt
🔥 جمعبندی:
✅ CLI و GUI دو روش برای پیکربندی سوئیچ هستند.
✅ LACP باعث افزایش پهناید و افزونگی میشود.
✅ QoS برای مدیریت ترافیک حساس به تأخیر استفاده میشود.
✅ NX-OS مخصوص سوئیچهای دیتاسنتری Nexus است.
✅ STP از حلقههای شبکه جلوگیری میکند.
✅ VRRP مسیریابی افزونه را فراهم میکند.



