Skip to main content

docs

View Categories

راهنمای نصب و راه‌اندازی سریع روتر

1 min read

آموزش گام‌به‌گام اتصال فیزیکی، اتصال از طریق کابل کنسول، پیکربندی اینترفیس‌ها، تنظیم آدرس IP و فعال‌سازی دسترسی از راه دور (SSH) روی روترهای شبکه.

1. مراحل اتصال فیزیکی و برقراری ارتباط کنسول #

برای کانفیگ اولیه روتری که تازه آنباکس شده و هیچ آدرس IP ندارد، باید از کابل کنسول (Console Cable) استفاده کنید:

  1. یک سر کابل کنسول (RJ45 یا USB) را به پورت Console روتر وصل کنید.
  2. سر دیگر را به پورت USB لپ‌تاپ متصل نمایید.
  3. نرم‌افزار PuTTY یا Tera Term را باز کرده و حالت Serial را انتخاب کنید.
  4. تنظیمات استاندارد سریال را روی مقادیر زیر قرار دهید:
    • Baud Rate (Speed): 9600
    • Data Bits: 8
    • Parity: None
    • Stop Bits: 1

2. اعمال تنظیمات پایه روتر #

پس از ورود به محیط CLI روتر، دستورات زیر را برای تعیین نام روتر، رمزهای عبور مدیریتی و ایمن‌سازی ورود به سیستم اجرا کنید:

# ورود به محیط تنظیمات
enable
configure terminal

# تغییر نام روتر
hostname Router-Core

# تنظیم رمز عبور برای محیط Privileged EXEC
enable secret Admin@123321

# غیرفعال کردن جستجوی اشتباه DNS در CLI
no ip domain-lookup

# ایمن‌سازی پورت کنسول
line console 0
 password Console@Pass
 login
 logging synchronous
exit

3. پیکربندی اینترفیس‌های LAN و WAN #

روتر برای برقراری ارتباط به حداقل یک اینترفیس متصل به شبکه داخلی (LAN) و یک اینترفیس متصل به مودم/اینترنت (WAN) نیاز دارد:

# تنظیم اینترفیس شبکه داخلی (LAN)
interface GigabitEthernet 0/0/0
 description *** LAN Interface ***
 ip address 192.168.1.1 255.255.255.0
 no shutdown
exit

# تنظیم اینترفیس متصل به اینترنت (WAN)
interface GigabitEthernet 0/0/1
 description *** WAN Link to ISP ***
 ip address 10.0.0.2 255.255.255.252
 no shutdown
exit

4. فعال‌سازی مسیر خروجی به اینترنت (Default Static Route) #

برای اینکه روتر ترافیک‌های ناشناخته (ترافیک اینترنت کلاینت‌ها) را به سمت مودم یا روتر بالادستی (ISP) بفرستد، مسیر پیش‌فرض را تعریف می‌کنیم:

# ارسال تمام ترافیک‌ها به سمت آدرس Gateway مودم (10.0.0.1)
ip route 0.0.0.0 0.0.0.0 10.0.0.1

5. تنظیم دسترسی امن SSH برای مدیریت ریموت #

جهت مدیریت روتر از طریق شبکه (بدون نیاز به کابل کنسول)، پروتکل امن SSH را فعال می‌کنیم:

# تنظیم نام دامین و ساخت کلید رمزنگاری RSA
ip domain-name mynetwork.local
crypto key generate rsa general-keys modulus 2048

# تعریف یوزر و پسورد مدیریتی
username admin privilege 15 secret Secure@Pass2026

# فعال‌سازی SSH روی خطوط VTY (دسترسی از راه دور)
line vty 0 4
 transport input ssh
 login local
exit

6. ذخیره‌سازی و تست سلامت ارتباط #

در نهایت، تنظیمات موجود در حافظه موقت (RAM) را روی حافظه دائمی (NVRAM) ذخیره کرده و ارتباط را تست می‌کنیم:

# ذخیره تنظیمات جهت جلوگیری از پاک شدن هنگام قطعی برق
copy running-config startup-config

# بررسی وضعیت اینترفیس‌ها
show ip interface brief

نکته امنیتی: حتماً پروتکل Telnet را روی روتر غیرفعال نگه دارید و فقط از پروتکل SSH جهت ارتباط از راه دور استفاده کنید، زیرا Telnet اطلاعات و رمز عبور شما را به صورت متن ساده (Plaintext) در شبکه منتقل می‌کند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *