آموزش گامبهگام اتصال فیزیکی، اتصال از طریق کابل کنسول، پیکربندی اینترفیسها، تنظیم آدرس IP و فعالسازی دسترسی از راه دور (SSH) روی روترهای شبکه.
1. مراحل اتصال فیزیکی و برقراری ارتباط کنسول #
برای کانفیگ اولیه روتری که تازه آنباکس شده و هیچ آدرس IP ندارد، باید از کابل کنسول (Console Cable) استفاده کنید:
- یک سر کابل کنسول (RJ45 یا USB) را به پورت Console روتر وصل کنید.
- سر دیگر را به پورت USB لپتاپ متصل نمایید.
- نرمافزار PuTTY یا Tera Term را باز کرده و حالت Serial را انتخاب کنید.
- تنظیمات استاندارد سریال را روی مقادیر زیر قرار دهید:
- Baud Rate (Speed): 9600
- Data Bits: 8
- Parity: None
- Stop Bits: 1
2. اعمال تنظیمات پایه روتر #
پس از ورود به محیط CLI روتر، دستورات زیر را برای تعیین نام روتر، رمزهای عبور مدیریتی و ایمنسازی ورود به سیستم اجرا کنید:
# ورود به محیط تنظیمات
enable
configure terminal
# تغییر نام روتر
hostname Router-Core
# تنظیم رمز عبور برای محیط Privileged EXEC
enable secret Admin@123321
# غیرفعال کردن جستجوی اشتباه DNS در CLI
no ip domain-lookup
# ایمنسازی پورت کنسول
line console 0
password Console@Pass
login
logging synchronous
exit
3. پیکربندی اینترفیسهای LAN و WAN #
روتر برای برقراری ارتباط به حداقل یک اینترفیس متصل به شبکه داخلی (LAN) و یک اینترفیس متصل به مودم/اینترنت (WAN) نیاز دارد:
# تنظیم اینترفیس شبکه داخلی (LAN)
interface GigabitEthernet 0/0/0
description *** LAN Interface ***
ip address 192.168.1.1 255.255.255.0
no shutdown
exit
# تنظیم اینترفیس متصل به اینترنت (WAN)
interface GigabitEthernet 0/0/1
description *** WAN Link to ISP ***
ip address 10.0.0.2 255.255.255.252
no shutdown
exit
4. فعالسازی مسیر خروجی به اینترنت (Default Static Route) #
برای اینکه روتر ترافیکهای ناشناخته (ترافیک اینترنت کلاینتها) را به سمت مودم یا روتر بالادستی (ISP) بفرستد، مسیر پیشفرض را تعریف میکنیم:
# ارسال تمام ترافیکها به سمت آدرس Gateway مودم (10.0.0.1)
ip route 0.0.0.0 0.0.0.0 10.0.0.1
5. تنظیم دسترسی امن SSH برای مدیریت ریموت #
جهت مدیریت روتر از طریق شبکه (بدون نیاز به کابل کنسول)، پروتکل امن SSH را فعال میکنیم:
# تنظیم نام دامین و ساخت کلید رمزنگاری RSA
ip domain-name mynetwork.local
crypto key generate rsa general-keys modulus 2048
# تعریف یوزر و پسورد مدیریتی
username admin privilege 15 secret Secure@Pass2026
# فعالسازی SSH روی خطوط VTY (دسترسی از راه دور)
line vty 0 4
transport input ssh
login local
exit
6. ذخیرهسازی و تست سلامت ارتباط #
در نهایت، تنظیمات موجود در حافظه موقت (RAM) را روی حافظه دائمی (NVRAM) ذخیره کرده و ارتباط را تست میکنیم:
# ذخیره تنظیمات جهت جلوگیری از پاک شدن هنگام قطعی برق
copy running-config startup-config
# بررسی وضعیت اینترفیسها
show ip interface brief
نکته امنیتی: حتماً پروتکل Telnet را روی روتر غیرفعال نگه دارید و فقط از پروتکل SSH جهت ارتباط از راه دور استفاده کنید، زیرا Telnet اطلاعات و رمز عبور شما را به صورت متن ساده (Plaintext) در شبکه منتقل میکند.