تولیدکننده جامع دستورات سوئیچ و روتر (Cisco & MikroTik)
تولید سریع و استاندارد کدهای CLI برای راهاندازی اولیه (نام و پسورد امن)، تعریف VLANها، پورتهای Access و Trunk، آدرسدهی IP و پیشفرض گیتوی در تجهیزات Cisco IOS و MikroTik RouterOS.
سوئیچ سیسکو
Cisco Catalyst / IOS-XE L2-L3روتر سیسکو
Cisco ISR / ASR / IOS Routerسوئیچ / بریج میکروتیک
CRS / CSS / Bridge VLAN Filteringروتربورد میکروتیک
RouterOS v6 / v7 Gateway & NATراهنمای جامع پیکربندی اولیه، VLAN بندی و گیتوی سوئیچها و روترها
پیکربندی ساختاریافته سوئیچها و روترهای سازمانی (مانند خانواده سوئیچهای Catalyst سیسکو و روتربوردهای میکروتیک) پایهگذار امنیت و تفکیک دامنههای پخشی (Broadcast Domains) در شبکههای محلی است. با تقسیم شبکه به VLANهای مجزا نظیر بخش کاربران (USERS)، سرورها (SERVERS) و مدیریت (MANAGEMENT)، ترافیکهای حساس ایزوله شده و از نشت بستههای ناخواسته جلوگیری به عمل میآید. اختصاص پورتهای دسترسی (Access) با فعالسازی Spanning-Tree PortFast موجب انتقال آنی پورت به وضعیت فورواردینگ بدون تاپولوژی لوپ میشود، در حالی که پورتهای ترانک (Trunk) ترافیک تمامی زیرشبکهها را با استفاده از تگهای استاندارد IEEE 802.1Q به روتر یا فایروال بالادستی انتقال میدهند.
در لایه مدیریت و مسیریابی، سوئیچهای لایه ۲ نیازمند تنظیم یک اینترفیس مجازی مدیریتی (SVI نظیر Vlan1) و تعریف دستور صریح ip default-gateway هستند تا از خارج سابنت محلی نیز در دسترس باشند؛ در حالی که در سوئیچهای لایه ۳ و روترها، فعالسازی ip routing و تعریف Sub-interfaceهای Router-on-a-Stick با کپسولهسازی encapsulation dot1Q یا جدول مسیردهی پیشفرض میکروتیک (Default Route) امکان مسیریابی بین VLANها را فراهم میسازد. این ابزار تمامی این الزامات را بر اساس سیستمعامل انتخابی فرمتبندی کرده و خروجی قابل اجرای بدون نقص ارائه میدهد.
پرسشهای متداول پیکربندی سوئیچ و روتر سیسکو و میکروتیک (CLI FAQ)
دستورات اولیه برای راهاندازی سوئیچ لایه ۲ سیسکو (Cisco IOS) چیست؟
پیکربندی با نامگذاری دستگاه (hostname)، ایجاد اینترفیس مجازی مدیریتی (interface vlan 1 همراه با IP و سابنت ماسک)، تنظیم ip default-gateway برای دسترسی ریموت، فعالسازی SSH نسخه ۲ با تولید کلیدهای رمزنگاری RSA و ایمنسازی پورتهای کنسول و VTY آغاز میشود.
تفاوت پورت اکسس (Access) و پورت ترانک (Trunk) چیست؟
پورت Access ترافیک فاقد تگ یک شبکه مجازی خاص را به تجهیزات انتهایی (کامپیوتر، پرینتر، دوربین) متصل میکند. در مقابل، پورت Trunk با استفاده از پروتکل 802.1Q ترافیک تمام VLANها را به صورت تگدار بین سوئیچها، روترها و فایروالها منتقل مینماید.
چگونه دستورات تولید شده را در روتر میکروتیک اعمال کنیم؟
در نرمافزار Winbox از منوی سمت چپ گزینه New Terminal را باز کرده و خطوط اسکریپت تولید شده را در آن Paste کنید تا کلیه تنظیمات IP، DNS، Bridge VLAN و DHCP Server بلافاصله اعمال گردند.