سوئیچهای سری Cisco 3650 یکی از محبوبترین و پرکاربردترین سوئیچهای لایه ۳ در بازار شبکههای سازمانی هستند. این سوئیچهای سیسکو به دلیل تواناییهای متعدد خود، از جمله ارائه قابلیتهای کنترلر وایرلس داخلی، گزینهای مناسب برای محیطهای سازمانی و دفاتر بزرگ هستند. علاوه بر پشتیبانی از پورتهای 10/100/1000، این دستگاهها قابلیت پشتیبانی از PoE+ (Power over Ethernet Plus) را نیز دارا هستند که امکان تامین برق دستگاههای متصل مانند تلفنهای VoIP، اکسسپوینتهای وایرلس و دوربینهای مدار بسته را فراهم میکند. یکی از ویژگیهای مهم سری 3650 استفاده از تکنولوژی StackWise Plus است که امکان تجمیع چند سوئیچ را برای ایجاد یک سوئیچ منطقی واحد فراهم میآورد. اگر به دنبال ارتقای شبکه سازمانی خود هستید، خرید سوئیچ سیسکو از سری 3650 میتواند گزینهای کارآمد و حرفهای باشد. در ادامه با کانفیگ سوئیچهای 3650 سیسکو آشنا خواهید شد.
⏲ مدت زمان تخمینی مطالعه: 6 دقیقه
فهرست موضوعات
پیشنیازهای کانفیگ سوئیچ های 3650 سیسکو چیست؟
برای پیکربندی صحیح و ایمن یک سوئیچ Cisco 3650، قبل از هر چیز باید از برقرار بودن ارتباط فیزیکی اطمینان حاصل کنید. به این منظور، یک کابل کنسول به سوئیچ متصل کرده و نرمافزاری مانند Putty یا Tera Term را برای دسترسی به محیط CLI (Command Line Interface) بر روی رایانه خود نصب کنید. همچنین باید مطمئن شوید که درایورهای مربوط به کابل کنسول نصب شدهاند تا ارتباط بدون مشکل برقرار شود.
پیشنیاز دیگر، داشتن اطلاعات مدیریتی مانند آدرس IP برای دسترسی به سوئیچ از راه دور است. این آدرس باید در زیرشبکهای قرار گیرد که از طریق آن مدیران شبکه میتوانند به سوئیچ دسترسی داشته باشند. همچنین لازم است کلمات عبور قوی برای دسترسی به سوئیچ تعریف کنید تا امنیت سیستم حفظ شود.
معرفی محصول: سوئیچ شبکه سیسکو 24 پورت WS-C3650-24PS-L
اتصال به سوئیچ و دسترسی به محیط CLI
پس از اتصال فیزیکی و اجرای نرمافزار کنسول، برای دسترسی به محیط CLI باید مراحل زیر را دنبال کنید:
- باز کردن نرمافزار Putty یا Tera Term و انتخاب نوع اتصال به عنوان Serial.
- وارد کردن شماره پورت COM مربوط به کابل کنسول.
- پس از برقراری ارتباط، پنجرهای حاوی دستورات CLI نمایان میشود. در این مرحله، با استفاده از دستور enable میتوانید به سطح مدیریتی سوئیچ دسترسی پیدا کنید. سپس با وارد کردن دستور configure terminal وارد حالت پیکربندی شوید و تنظیمات مربوط به سوئیچ را انجام دهید.
پیکربندی اولیه سوئیچ سیسکو 3650
پس از دسترسی به محیط CLI، اولین گام در پیکربندی سوئیچ تنظیمات پایهای است که شامل مراحل زیر میشود:
- تعیین نام دستگاه: با استفاده از دستور hostname میتوانید نام دستگاه را تغییر دهید. این نام به شما کمک میکند تا سوئیچهای مختلف را در شبکههای بزرگ بهتر مدیریت کنید.
hostname Switch3650
- تنظیم کلمه عبور مدیریتی: برای حفظ امنیت، باید کلمه عبور مدیریتی را تعیین کنید. این کار با استفاده از دستورات زیر انجام میشود:
enable secret [password]
- تنظیم آدرس IP برای دسترسی مدیریتی: برای دسترسی از راه دور به سوئیچ، باید یک آدرس IP در اینترفیس مدیریتی تنظیم کنید:
interface vlan 1
ip address 192.168.1.1 255.255.255.0
no shutdown
- پیکربندی SSH برای دسترسی امن: برای اطمینان از اینکه دسترسی به سوئیچ از طریق شبکه به صورت امن انجام میشود، باید پروتکل SSH را فعال کنید:
ip domain-name example.com
crypto key generate rsa
ip ssh version 2
بیشتر بخوانید: تفاوت سوئیچ لایه 2 ، 3 و 4 شبکه
آموزش تنظیمات VLAN و شبکه مجازی
یکی از ویژگیهای کلیدی سوئیچهای سیسکو 3650 امکان ایجاد و مدیریت VLANها (شبکههای محلی مجازی) است. VLANها به شما اجازه میدهند که شبکه فیزیکی را به چندین بخش مجازی تقسیم کنید و ترافیک بین این بخشها را سازماندهی کنید. برای ایجاد یک VLAN جدید، از دستور زیر استفاده میشود:
vlan 10
name Sales_VLAN
پس از ایجاد VLAN، میتوانید پورتهای خاصی را به آن اختصاص دهید:
interface gigabitEthernet 1/0/1
switchport mode access
switchport access vlan 10
پیکربندی امنیتی و مدیریت دسترسی چگونه انجام میشود؟
برای اطمینان از امنیت شبکه، استفاده از ACLها (Access Control List) به منظور محدود کردن دسترسیها ضروری است. این تنظیمات به شما اجازه میدهند که دسترسی کاربران یا دستگاههای خاصی را به شبکه محدود کنید. برای مثال، میتوانید دسترسی یک IP خاص را به شبکه مسدود کنید:
access-list 100 deny ip 192.168.1.50 any
همچنین، استفاده از سیستمهای احراز هویت مانند Radius یا TACACS+ میتواند امنیت دسترسی به شبکه را افزایش دهد. این سیستمها به شما اجازه میدهند که دسترسی کاربران به شبکه را با دقت بیشتری کنترل کنید.
بیشتر بخوانید: قابلیتهای سوئیچ سیسکو C1000-8T-2G-L
تنظیمات STP (Spanning Tree Protocol)
پروتکل STP (Spanning Tree Protocol) برای جلوگیری از Loopهای شبکهای به کار میرود. اگر در شبکه شما چندین مسیر به یک مقصد وجود داشته باشد، ممکن است ترافیک به صورت حلقهای بیپایان بین سوئیچها در جریان باشد که باعث ایجاد اختلالات جدی در شبکه میشود. برای فعالسازی STP میتوانید از دستور زیر استفاده کنید:
spanning-tree mode rapid-pvst
پیکربندی EtherChannel و تجمیع پورتها
EtherChannel یک تکنیک است که به شما اجازه میدهد چندین پورت فیزیکی را با هم ترکیب کرده و به عنوان یک لینک منطقی واحد برای افزایش پهنای باند و افزونگی استفاده کنید. برای پیکربندی EtherChannel از دستورات زیر استفاده میشود:
interface port-channel 1
channel-group 1 mode active
مدیریت و مانیتورینگ سوئیچ 3650
برای نظارت و مدیریت بهتر سوئیچهای 3650، استفاده از نرمافزارهایی مانند Cisco Prime یا OpManager توصیه میشود. این نرمافزارها امکاناتی مانند نظارت بر ترافیک، پیکربندی متمرکز و عیبیابی پیشرفته را ارائه میدهند.
عیبیابی و رفع مشکلات کانفیگ
در صورت بروز مشکل در شبکه یا کانفیگ سوئیچ، دستورات CLI میتوانند کمک بزرگی به عیبیابی کنند. دستورات زیر اطلاعات مفیدی درباره وضعیت فعلی سوئیچ ارائه میدهند:
show running-config
show interfaces
show log
این دستورات به شما اجازه میدهند که تنظیمات جاری، وضعیت پورتها و لاگهای دستگاه را مشاهده کرده و به سرعت مشکلات را شناسایی و رفع کنید.
سخن پایانی
سوئیچهای سیسکو 3650 با ویژگیهای خود، به مدیران شبکه کمک میکنند تا محیطهای پیچیده و متنوع را به سادگی مدیریت کنند. از قابلیتهای پیکربندی پیشرفته تا امکانات امنیتی و مقیاسپذیری، این سوئیچها توانستهاند نیازهای روزافزون سازمانها را برآورده سازند. با آگاهی از مراحل کانفیگ سوئیچ های 3650 سیسکو و مدیریت این دستگاهها، میتوان به بهینهسازی عملکرد شبکه و افزایش امنیت آن کمک کرد.