د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

د سویچونو نړۍ ته ښه راغلاست! نن موږ به د سویچونو په اړه وغږیږو. راځئ فرض کړئ چې تاسو د شبکې مدیر یاست او تاسو د نوي شرکت په دفتر کې یاست. یو مدیر تاسو ته د بکس څخه بهر سویچ سره نږدې کوي او تاسو څخه غوښتنه کوي چې دا تنظیم کړئ. تاسو شاید فکر وکړئ چې موږ د عادي بریښنایی سویچ په اړه خبرې کوو (په انګلیسي کې د سویچ کلمه دواړه د شبکې سویچ او بریښنایی سویچ معنی لري - د ژباړونکي یادښت) ، مګر دا داسې ندي - دا د شبکې سویچ یا سیسکو سویچ معنی لري.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

نو، مدیر تاسو ته یو نوی سیسکو سویچ درکوي، کوم چې د ډیری انٹرفیسونو سره سمبال شوی. دا د 8,16 یا 24 پورټ سویچ کیدی شي. په دې حالت کې، سلایډ یو سویچ ښیي چې په مخ کې 48 بندرونه لري، د 4 بندرونو په 12 برخو ویشل شوي. لکه څنګه چې موږ د تیرو درسونو څخه پوهیږو، د سویچ شاته ډیری نور انٹرفیسونه شتون لري، چې یو یې د کنسول بندر دی. د کنسول پورټ وسیله ته د بهرني لاسرسي لپاره کارول کیږي او تاسو ته اجازه درکوي چې وګورئ چې د سویچ عملیاتي سیسټم څنګه پورته کیږي.

موږ دمخه د قضیې په اړه بحث کړی کله چې تاسو غواړئ د خپل همکار سره مرسته وکړئ او ریموټ ډیسټاپ وکاروئ. تاسو د هغه کمپیوټر سره وصل کړئ، بدلونونه وکړئ، مګر که تاسو غواړئ چې ستاسو ملګري کمپیوټر بیا پیل کړي، تاسو به لاسرسی له لاسه ورکړئ او د پورته کولو په وخت کې به په سکرین کې څه پیښیږي د لیدلو وړ نه وي. دا مسله رامینځته کیږي که تاسو دې وسیلې ته بهرني لاسرسی نلرئ او یوازې د شبکې له لارې ورسره وصل یاست.

مګر که تاسو آفلاین لاسرسی لرئ، تاسو کولی شئ د بوټ سکرین، د IOS پیکنگ او نورې پروسې وګورئ. دې وسیلې ته د لاسرسي بله لاره دا ده چې له هر مخکني بندر سره وصل شئ. که تاسو په دې وسیله کې د IP پتې مدیریت تنظیم کړی وي، لکه څنګه چې په دې ویډیو کې ښودل شوي، تاسو به وکولی شئ د ټیلنټ له لارې لاسرسی ومومئ. ستونزه دا ده چې تاسو به دا لاسرسی له لاسه ورکړئ څومره ژر چې وسیله بنده شي.

راځئ وګورو چې تاسو څنګه د نوي سویچ لومړني تنظیم کولی شئ. مخکې لدې چې موږ په مستقیم ډول د ترتیب تنظیماتو ته لاړ شو، موږ اړتیا لرو یو څو اساسي قواعد معرفي کړو.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

د ډیری ویډیو ټیوټوریلونو لپاره ، ما GNS3 کارولی ، یو ایمولیټر چې تاسو ته اجازه درکوي د سیسکو IOS عملیاتي سیسټم تقلید کړئ. په ډیری قضیو کې زه له یو څخه ډیرو وسایلو ته اړتیا لرم، د بیلګې په توګه که زه وښیم چې څنګه روټینګ ترسره کیږي. په دې حالت کې، زه اړتیا لرم، د بیلګې په توګه، څلور وسایل. د فزیکي وسایلو اخیستلو پرځای، زه کولی شم زما د یوې وسیلې عملیاتي سیسټم وکاروم، دا د GNS3 سره وصل کړم، او هغه IOS په ډیری مجازی وسیلو مثالونو کې تقلید کړم.

نو زه اړتیا نلرم چې په فزیکي توګه پنځه روټرونه ولرم، زه کولی شم یوازې یو روټر ولرم. زه کولی شم په خپل کمپیوټر کې عملیاتي سیسټم وکاروم، ایمولیټر نصب کړم، او د 5 وسایلو مثالونه ترلاسه کړم. موږ به په راتلونکو ویډیو ټیوټوریلونو کې د دې کولو څرنګوالي په اړه وګورو ، مګر نن ورځ د GNS3 ایمولیټر کارولو سره ستونزه دا ده چې د دې سره سویچ تقلید کول ناممکن دي ، ځکه چې د سیسکو سویچ هارډویر ASIC چپس لري. دا یو ځانګړی IC دی چې واقعیا یو سویچ یو سویچ رامینځته کوي ، نو تاسو نشئ کولی یوازې د دې هارډویر فعالیت تقلید وکړئ.

په عموم کې ، د GNS3 ایمولیټر د سویچ سره کار کولو کې مرسته کوي ، مګر ځینې دندې شتون لري چې د دې په کارولو سره نشي پلي کیدی. نو د دې ټیوټوریل او ځینې نورو ویډیوګانو لپاره ، ما د سیسکو پیکټ ټرسر په نوم بل سیسکو سافټویر وکاراوه. له ما څخه مه وپوښتئ چې څنګه د سیسکو پیکټ ټرسر ته لاسرسی ومومئ ، تاسو کولی شئ د ګوګل په کارولو سره د دې په اړه ومومئ ، زه به یوازې دا ووایم چې تاسو باید د دې لاسرسي ترلاسه کولو لپاره د شبکې اکاډمۍ غړی اوسئ.
تاسو ممکن د سیسکو پیکټ ټرسر ته لاسرسی ولرئ، تاسو ممکن فزیکي وسیله یا GNS3 ته لاسرسی ولرئ، تاسو کولی شئ د سیسکو ICND کورس زده کړې پرمهال له دې وسیلو څخه کوم یو وکاروئ. تاسو کولی شئ GNS3 وکاروئ که تاسو روټر ، عملیاتي سیسټم او سویچ ولرئ او دا به پرته له ستونزو کار وکړي ، تاسو کولی شئ فزیکي وسیله یا پیکټ ټرسر وکاروئ - یوازې پریکړه وکړئ چې ستاسو لپاره غوره مناسب دی.

مګر زما په ویډیو ټیوټوریلونو کې زه به په ځانګړي ډول د پاکټ ټریسر وکاروم ، نو زه به یو څو ویډیوګانې ولرم ، یو په ځانګړي ډول د پاکټ ټرسر لپاره او یو په ځانګړي ډول د GNS3 لپاره ، زه به یې ژر پوسټ کړم ، مګر د اوس لپاره به یې وکاروو د کڅوړې ټرسر. دلته هغه څه دي چې داسې ښکاري. که تاسو هم د شبکې اکاډمۍ ته لاسرسی لرئ، تاسو به وکولی شئ دې پروګرام ته لاسرسی ومومئ، او که نه، تاسو کولی شئ نور وسایل وکاروئ.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

نو ، له نن ورځې راهیسې چې موږ د سویچونو په اړه خبرې کوو ، زه به د سویچ توکي وګورم ، د 2960 لړۍ سویچ ماډل غوره کړم او د برنامه کړکۍ ته به یې عکس کش کړم. که زه په دې آیکون دوه ځله کلیک وکړم، زه به د کمانډ لاین انٹرفیس ته لاړ شم.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

بیا، زه وګورم چې د سویچ عملیاتي سیسټم څنګه بار شوی.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

که تاسو فزیکي وسیله واخلئ او کمپیوټر ته یې وصل کړئ ، نو تاسو به د سیسکو IOS بوټ کولو ورته ورته عکس وګورئ. تاسو لیدلی شئ چې عملیاتي سیسټم خلاص شوی دی، او تاسو کولی شئ د سافټویر کارولو ځینې محدودیتونه او د جواز تړون، د کاپي حق معلومات ولولئ ... دا ټول په دې کړکۍ کې ښودل شوي.

بیا ، هغه پلیټ فارم چې OS یې پرمخ وړي ، پدې حالت کې به د WS-C2690-24TT سویچ وښودل شي ، او د هارډویر ټولې دندې به ښکاره شي. د پروګرام نسخه هم دلته ښودل کیږي. بیا، موږ مستقیم د کمانډ لاین ته ځو، که تاسو په یاد ولرئ، دلته موږ د کارونکي لپاره اشارې لرو. د مثال په توګه، سمبول (> ) تاسو ته بلنه درکوي چې کمانډ داخل کړئ. د 5 ورځې ویډیو ټیوټوریل څخه، تاسو پوهیږئ چې دا د وسیلې ترتیباتو ته د لاسرسي لپاره لومړنی، ټیټ حالت دی، د کاروونکي EXEC حالت په نوم یادیږي. دا لاسرسی د هر سیسکو وسیلې څخه ترلاسه کیدی شي.

که تاسو د پاکټ ټرسر کاروئ، تاسو وسیلې ته آفلاین OOB لاسرسی ترلاسه کوئ او تاسو کولی شئ وګورئ چې وسیله څنګه بوټ کیږي. دا برنامه د کنسول بندر له لارې سویچ ته لاسرسی سموي. تاسو څنګه د کارونکي EXEC حالت څخه د امتیاز لرونکي EXEC حالت ته بدلوئ؟ تاسو د "enable" کمانډ ټایپ کړئ او انټر ټایپ کړئ، تاسو کولی شئ یوازې د "en" په ټایپ کولو سره یو اشاره وکاروئ او د دې لیکونو سره پیل کولو احتمالي کمانډ اختیارونه ترلاسه کړئ. که تاسو یوازې "e" لیک داخل کړئ، وسیله به نه پوهیږي چې ستاسو څه معنی لري ځکه چې دلته درې کمانډونه شتون لري چې د "e" سره پیل کیږي، مګر که زه "en" ټایپ کړم، سیسټم به پوه شي چې یوازینۍ کلمه چې له دې سره پیل کیږي دوه لیکونه دا فعال دي. پدې توګه ، د دې کمانډ په ننوتلو سره ، تاسو به د امتیاز شوي Exec حالت ته لاسرسی ومومئ.

پدې حالت کې ، موږ هرڅه کولی شو هغه څه چې په دوهم سلایډ کې ښودل شوي - د کوربه نوم بدل کړئ ، د ننوتلو بینر تنظیم کړئ ، د ټیلنیټ پاسورډ تنظیم کړئ ، د پاسورډ ننوتل فعال کړئ ، د IP پته تنظیم کړئ ، ډیفالټ ګیټس تنظیم کړئ ، د بندولو قوماندې ورکړئ. وسیله، داخل شوي پخواني کمانډونه لغوه کړئ او د ترتیب شوي بدلونونه خوندي کړئ.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

دا 10 لومړني حکمونه دي چې تاسو یې کاروئ کله چې تاسو وسیله پیل کړئ. د دې پیرامیټونو د ننوتلو لپاره، تاسو باید د نړیوال ترتیب کولو حالت وکاروئ، کوم چې موږ به یې اوس بدل کړو.

نو، لومړی پیرامیټر د کوربه نوم دی، دا په ټول وسیله تطبیق کیږي، نو د دې بدلول په نړیوال ترتیب حالت کې ترسره کیږي. د دې کولو لپاره، موږ د کمانډ لاین کې سویچ (config) # پیرامیټر داخلوو. که زه غواړم د کوربه نوم بدل کړم، زه په دې کرښه کې د کوربه نوم Networking داخل کړم، Enter فشار ورکړئ، او زه ګورم چې د سویچ وسیلې نوم په شبکه کینګ بدل شوی. که تاسو دا سویچ یوې شبکې ته ورشئ چیرې چې دمخه ډیری نور وسایل شتون لري، دا نوم به د نورو شبکو وسیلو په مینځ کې د هغې د پیژندونکي په توګه کار وکړي، نو هڅه وکړئ د معنی سره د خپل سویچ لپاره یو ځانګړی نوم راوړئ. نو، که دا سویچ نصب شوی وي، ووایه، د مدیر په دفتر کې، نو تاسو کولی شئ دا د AdminFloor1Room2 نوم ورکړئ. پدې توګه ، که تاسو وسیله ته منطقي نوم ورکړئ ، نو دا به ستاسو لپاره خورا اسانه وي چې معلومه کړئ چې کوم سویچ تاسو سره وصل یاست. دا مهم دی، ځکه چې دا به تاسو سره مرسته وکړي چې په وسیلو کې ګډوډ نه شئ ځکه چې شبکه پراخیږي.

بل د لوګون بینر پیرامیټر راځي. دا لومړی شی دی چې هرڅوک چې د ننوتلو سره دې وسیلې ته ننوځي هغه به وګوري. دا پیرامیټر د #banner کمانډ په کارولو سره تنظیم شوی. بیا، تاسو کولی شئ لنډیز موډ، د ورځې پیغام، یا "د ورځې پیغام" داخل کړئ. که زه په لیکه کې د پوښتنې نښه دننه کړم، زه یو پیغام ترلاسه کوم لکه: د بینر متن سره.

دا مغشوش ښکاري ، مګر دا په ساده ډول پدې معنی ده چې تاسو کولی شئ د "s" پرته د بل هر کرکټر څخه متن دننه کړئ ، کوم چې پدې حالت کې جلا کوونکی کرکټر دی. نو راځئ چې د امپرسینډ (&) سره پیل وکړو. زه انټر فشار ورکوم او سیسټم وايي چې تاسو اوس کولی شئ د بینر لپاره کوم متن دننه کړئ او د ورته کرکټر (&) سره پای ته ورسیږئ چې کرښه پیل کوي. نو ما د امپرسینډ سره پیل وکړ او زه باید خپل پیغام د امپرسند سره پای ته ورسوم.

زه به خپل بینر د ستوري (*) د کرښې سره پیل کړم او په بله کرښه کې به زه ولیکم "تر ټولو خطرناک سویچ! دخول منع دی"! زما په اند دا ښه دی، هرڅوک به د داسې ښه راغلاست بینر په لیدو ویره ولري.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

دا زما د "نن ورځې پیغام" دی. د دې لپاره چې وګورم چې دا په سکرین کې څنګه ښکاري، زه CTRL + Z فشار ورکوم چې له نړیوال حالت څخه د امتیاز لرونکي EXEC حالت ته لاړ شم، له هغه ځایه چې زه کولی شم د ترتیباتو حالت څخه ووځم. دا څنګه زما پیغام په سکرین کې ښکاري او دا څنګه څوک چې دې سویچ ته ننوځي دا به وګوري. دا هغه څه دي چې د ننوتلو بینر بلل کیږي. تاسو کولی شئ تخلیقی اوسئ او هر څه چې تاسو یې غواړئ ولیکئ، مګر زه تاسو ته مشوره درکوم چې دا جدي ونیسئ. زما مطلب دی ، ځینې خلک د معقول متن پرځای د سمبولونو عکسونه ځای په ځای کوي چې د ښه راغلاست بینر په توګه هیڅ معنی نلري. هیڅ شی نشي کولی تاسو د داسې "خلکیت" کولو مخه ونیسي ، یوازې په یاد ولرئ چې د اضافي حروفونو سره تاسو د وسیلې حافظه (RAM) او د ترتیب کولو فایل چې د سیسټم په پیل کې کارول کیږي ډیریږي. څومره چې په دې فایل کې ډیر حروف وي، د سویچ ورو ورو پورته کیږي، نو هڅه وکړئ چې د ترتیب کولو فایل کم کړئ، د بینر مینځپانګه کرکرا او روښانه کړئ.

بیا، موږ به د کنسول پاسورډ پاسورډ وګورو. دا وسیله ته د تصادفي خلکو د ننوتلو مخه نیسي. راځئ فرض کړئ چې تاسو وسیله خلاص پریښوده. که زه هیکر یم، زه به خپل لپ ټاپ د کنسول کیبل سره سویچ ته وصل کړم، کنسول د سویچ د ننوتلو لپاره وکاروم او پاسورډ بدل کړم یا کوم بل ناوړه کار وکړم. مګر که تاسو په کنسول بندر کې پاسورډ کاروئ، نو زه یوازې د دې پاسورډ سره ننوتلی شم. تاسو نه غواړئ یو څوک یوازې کنسول ته ننوځي او ستاسو د سویچ تنظیماتو کې یو څه بدل کړي. نو راځئ لومړی اوسنی ترتیب وګورو.

څنګه چې زه په ترتیب حالت کې یم، زه کولی شم د sh run کمانډونه ټایپ کړم. د شو چلولو کمانډ د امتیاز لرونکی EXEC حالت کمانډ دی. که زه غواړم له دې حالت څخه نړیوال حالت ته ننوځم، زه باید د "do" کمانډ وکاروم. که موږ د کنسول لاین ته وګورو، موږ ګورو چې په ډیفالټ کې هیڅ پاسورډ نشته او لاین con 0 ښودل کیږي. دا لاین په یوه برخه کې موقعیت لري او لاندې د ترتیب فایل بله برخه ده.

څنګه چې د "لاین کنسول" برخه کې هیڅ شتون نلري، دا پدې مانا ده چې کله زه د کنسول بندر له لارې سویچ سره وصل شم، زه به کنسول ته مستقیم لاسرسی ترلاسه کړم. اوس، که تاسو "پای" ټایپ کړئ، تاسو کولی شئ بیرته د امتیاز حالت ته راستانه شئ او له هغه ځایه د کاروونکي حالت ته لاړ شئ. که زه همدا اوس Enter فشار ورکړم، زه به مستقیم د کمانډ لاین پرامپټ حالت ته لاړ شم، ځکه چې دلته هیڅ پټنوم نشته، که نه نو برنامه به له ما څخه وغواړي چې د ترتیب ترتیباتو ته ننوځي.
نو راځئ چې "Enter" فشار راوړو او په لاین کې لاین con 0 ټایپ کړو، ځکه چې په سیسکو وسیلو کې هرڅه له پیل څخه پیل کیږي. څرنګه چې موږ یوازې یو کنسول لرو، دا لنډیز دی "con". اوس، د پټنوم د ټاکلو لپاره، د مثال په توګه، د "Cisco" کلمه، موږ اړتیا لرو چې د Networking (config-line) # لاین کې د پاسورډ cisco کمانډ ټایپ کړو او Enter فشار ورکړئ.

اوس موږ یو پټنوم ترتیب کړی، مګر موږ لاهم یو څه ورک یو. راځئ چې هرڅه بیا هڅه وکړو او تنظیمات پریږدو. د دې حقیقت سره سره چې موږ یو پټنوم ترتیب کړی، سیسټم د هغې غوښتنه نه کوي. ولې؟

هغه د پاسورډ غوښتنه نه کوي ځکه چې موږ ترې نه پوښتنه کوو. موږ یو پټنوم ترتیب کړ، مګر یوه کرښه یې مشخصه نه کړه چې په کوم کې یې چک کیږي که چیرې ټرافيک وسیله ته راشي. څه باید وکړو؟ موږ باید یوځل بیا هغه کرښې ته راستون شو چیرې چې موږ 0 کرښه لرو، او د "ننوتل" کلمه دننه کړو.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

دا پدې مانا ده چې تاسو د پاسورډ تصدیق کولو ته اړتیا لرئ، د بیلګې په توګه د ننوتلو لپاره د ننوتلو اړتیا ده. راځئ وګورو چې موږ څه ترلاسه کړل. د دې کولو لپاره ، له تنظیماتو څخه وځئ او د بینر کړکۍ ته راستون شئ. تاسو کولی شئ وګورئ چې سمدلاسه لاندې موږ یو کرښه لرو چې تاسو ته د پټنوم دننه کولو ته اړتیا لري.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

که زه دلته پټنوم دننه کړم، زه کولی شم د وسیلې ترتیبات داخل کړم. پدې توګه، موږ په مؤثره توګه ستاسو له اجازې پرته وسیلې ته د لاسرسي مخه نیولې ، او اوس یوازې هغه څوک چې پاسورډ پیژني سیسټم ته ننوځي.

اوس تاسو ګورئ چې موږ لږه ستونزه لرو. که تاسو داسې څه ټایپ کړئ چې سیسټم یې نه پوهیږي، دا فکر کوي چې دا د ډومین نوم دی او هڅه کوي د IP پتې 255.255.255.255 سره د پیوستون اجازه ورکولو سره د سرور ډومین نوم ومومي.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

دا واقع کیدی شي، او زه به تاسو ته وښیم چې څنګه د دې پیغام د څرګندیدو مخه ونیسي. تاسو کولی شئ یوازې د غوښتنې وخت پای ته رسیدو پورې انتظار وکړئ ، یا د کیبورډ شارټ کټ کنټرول + شفټ + 6 وکاروئ ، ځینې وختونه دا حتی په فزیکي وسیلو کار کوي.

بیا موږ اړتیا لرو ډاډ ترلاسه کړو چې سیسټم د ډومین نوم نه ګوري ، د دې لپاره موږ د "نه IP-ډومین لټون" کمانډ دننه کوو او وګورو چې دا څنګه کار کوي.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

لکه څنګه چې تاسو لیدلی شئ، اوس تاسو کولی شئ پرته له کومې ستونزې د سویچ ترتیباتو سره کار وکړئ. که موږ بیا تنظیمات د ښه راغلاست سکرین ته وباسو او ورته غلطي وکړو ، دا دی چې یو خالي تار دننه کړئ ، وسیله به د ډومین نوم په لټون کې وخت ضایع نکړي ، مګر په ساده ډول به د "نامعلوم کمانډ" پیغام ښکاره کړي ، نو تنظیم کول. د ننوتلو پټنوم یو له اصلي شیانو څخه دی چې تاسو به یې په خپل نوي سیسکو وسیله کې ترسره کولو ته اړتیا ولرئ.

بیا، موږ به د Telnet پروتوکول لپاره پټنوم په پام کې ونیسو. که کنسول ته د پاسورډ لپاره موږ په لاین کې "con 0" درلود، په ټیلنټ کې د پاسورډ لپاره ډیفالټ پیرامیټر "لین vty" دی، دا دی، پټنوم په مجازی ترمینل حالت کې ترتیب شوی، ځکه چې ټیلنټ فزیکي نه دی، مګر یو مجازی کرښه. لومړۍ کرښه vty پیرامیټر 0 دی او وروستی یې 15 دی. که موږ پیرامیټر 15 ته وټاکو، دا پدې مانا ده چې تاسو کولی شئ دې وسیله ته د لاسرسي لپاره 16 کرښې جوړې کړئ. دا دی، که موږ په شبکه کې ډیری وسیلې ولرو، کله چې د ټیلنیټ پروتوکول په کارولو سره سویچ سره وصل شو، لومړی وسیله به 0 لاین، دوهم - 1 کرښه، او داسې نور تر 15 لاین پورې وکاروي. په دې توګه، په ورته وخت کې 16 کسان کولی شي له سویچ سره وصل شي، او سویچ به اوولسم کس ته خبر ورکړي کله چې د نښلولو هڅه کوي چې د پیوستون حد ته رسیدلی.

موږ کولی شو د ټولو 16 مجازی لاینونو لپاره له 0 څخه تر 15 پورې یو عام پاسورډ تنظیم کړو ، د ورته مفهوم تعقیب په توګه کله چې په کنسول کې د پټنوم تنظیم کول ، دا دی ، موږ په لاین کې د پاسورډ کمانډ دننه کوو او پاسورډ تنظیم کوو ، د مثال په توګه ، کلمه "telnet"، او بیا د "login" کمانډ دننه کړئ. دا پدې مانا ده چې موږ نه غواړو خلک د پاسورډ پرته د ټیلنټ پروتوکول په کارولو سره وسیلې ته ننوځي. له همدې امله، موږ لارښوونه کوو چې ننوتنه وګورئ او یوازې له هغې وروسته سیسټم ته لاسرسی ورکړئ.
په اوس وخت کې، موږ نشو کولی Telnet وکاروو، ځکه چې د دې پروتوکول له لارې وسیلې ته لاسرسی یوازې په سویچ کې د IP پته تنظیم کولو وروسته ترسره کیدی شي. له همدې امله، د Telnet ترتیبات چک کولو لپاره، راځئ چې لومړی د IP پتې اداره کولو ته لاړ شو.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

لکه څنګه چې تاسو پوهیږئ، سویچ د OSI ماډل په 2 پرت کې کار کوي، 24 بندرونه لري او له همدې امله هیڅ ځانګړی IP پته نلري. مګر موږ باید دې سویچ ته IP پته وټاکو که موږ غواړو د IP پتې اداره کولو لپاره له بل وسیلې سره وصل شو.
نو، موږ اړتیا لرو چې سویچ ته یو IP پته وټاکو، کوم چې د IP مدیریت لپاره کارول کیږي. د دې کولو لپاره، موږ به زما یو غوره کمانډ داخل کړو "د آی پی انٹرفیس لنډیز وښایاست" او موږ به وکولی شو په دې وسیله موجود ټول انٹرفیسونه وګورو.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

پدې توګه ، زه ګورم چې زه څلور ویشت فاسټ ایترنیټ بندرونه ، دوه ګیګابایټ ایترنیټ بندرونه ، او یو VLAN انٹرفیس لرم. VLAN یو مجازی شبکه ده، وروسته به موږ د هغې مفهوم ته نږدې کتنه وکړو، د اوس لپاره زه به ووایم چې هر سویچ د یو مجازی انټرنیټ سره راځي چې د VLAN انٹرفیس په نوم یادیږي. دا هغه څه دي چې موږ یې د سویچ اداره کولو لپاره کاروو.

نو موږ به هڅه وکړو چې دې انٹرفیس ته لاسرسی ولرو او د کمانډ لاین کې د vlan 1 پیرامیټر داخل کړو. اوس تاسو لیدلی شئ چې د کمانډ لاین په Networking (config-if) # بدل شوی، پدې معنی چې موږ د VLAN سویچ مدیریت انٹرفیس کې یو. اوس به موږ د دې په څیر د IP پته تنظیم کولو لپاره کمانډ داخل کړو: Ip اضافه کړئ 10.1.1.1 255.255.255.0 او "Enter" فشار ورکړئ.

موږ ګورو چې دا انٹرفیس د انټرفیسونو لیست کې څرګند شوی چې "اداري لاندې" نښه شوي. که تاسو دا ډول لیکنه وګورئ ، نو پدې معنی ده چې د دې انٹرفیس لپاره د "بند" کمانډ شتون لري چې تاسو ته اجازه درکوي بندر غیر فعال کړئ ، او پدې حالت کې دا بندر غیر فعال دی. تاسو کولی شئ دا کمانډ په هر انٹرفیس کې پرمخ بوځي چې د دې ځانګړتیا سټیک کې د "لاندې" نښه لري. د مثال په توګه ، تاسو کولی شئ FastEthernet0/23 یا FastEthernet0/24 انٹرفیس ته لاړشئ ، د "بند" کمانډ صادر کړئ ، وروسته له دې چې دا بندر به د انٹرفیسونو لیست کې د "اداري پلوه ښکته" په توګه نښه شي ، دا چې غیر فعال دی.

نو ، موږ ولیدل چې څنګه د "بند" بندر غیر فعال کولو قومانده کار کوي. د دې لپاره چې پورټ فعال کړئ یا حتی په سویچ کې کوم څه فعال کړئ ، د منفي کمانډ ، یا "کمانډ نفی" وکاروئ. د مثال په توګه، زموږ په قضیه کې، د داسې قوماندې کارول به د "نه بند" معنی ولري. دا یو خورا ساده کلمه "نه" کمانډ دی - که چیرې د "بند" کمانډ معنی وي "آلې بند کړئ" ، نو د "نه بند" کمانډ معنی لري "آله پیل کړئ". په دې توګه، د "نه" ذرې سره د کومې کمانډ منفي کول، موږ د سیسکو وسیله ته امر کوو چې بالکل برعکس کار وکړي.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

اوس به زه بیا د "شو ip انٹرفیس لنډیز" کمانډ ته ننوځم، او تاسو به وګورئ چې زموږ د VLAN پورټ حالت، چې اوس د 10.1.1.1 IP پته لري، د "لاندې" - "بند" څخه "پورته" بدل شوی. "-" آن"، مګر د لاګ تار لاهم "لاندې" وايي.

ولې د VLAN پروتوکول کار نه کوي؟ ځکه چې همدا اوس هغه هیڅ ترافیک نه ګوري چې د دې بندر څخه تیریږي ، ځکه چې ، که تاسو په یاد ولرئ ، زموږ په مجازی شبکه کې یوازې یو وسیله شتون لري - یو سویچ ، او پدې حالت کې هیڅ ترافیک شتون نلري. له همدې امله، موږ به په شبکه کې یو بل وسیله اضافه کړو، یو PC-PT(PC0) شخصي کمپیوټر.
د سیسکو پیکټ ټرسر په اړه اندیښنه مه کوئ ، په لاندې ویډیوګانو کې به زه تاسو ته وښیم چې دا برنامه څنګه په ډیر تفصیل سره کار کوي ، د اوس لپاره به موږ یوازې د دې وړتیاو عمومي کتنه ولرو.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

نو، اوس به زه د کمپیوټر سمول فعال کړم، د کمپیوټر په آیکون کلیک وکړئ او له هغې څخه زموږ سویچ ته کیبل چل کړئ. په کنسول کې یو پیغام څرګند شو چې پکې ویل شوي چې د VLAN1 انٹرفیس لاین پروتوکول خپل حالت UP ته بدل کړی ، ځکه چې موږ د کمپیوټر څخه ترافیک درلود. هرڅومره ژر چې پروتوکول د ترافیک ظهور یادونه وکړه ، سمدلاسه چمتو حالت ته ننوتل.

که تاسو بیا د "شو ip انٹرفیس لنډ" کمانډ ورکړئ، تاسو کولی شئ وګورئ چې د FastEthernet0 / 1 انٹرفیس خپل حالت او د خپل پروتوکول حالت UP ته بدل کړی، ځکه چې دا د کمپیوټر څخه کیبل وصل شوی و، له لارې. چې د ترافیکو تګ راتګ پیل شو. د VLAN انٹرفیس هم پورته شو ځکه چې دا په هغه بندر کې ترافیک "ولید".

موږ به اوس د کمپیوټر عکس باندې کلیک وکړو ترڅو وګورو چې دا څه دي. دا یوازې د وینډوز کمپیوټر سمولیشن دی، نو موږ به د شبکې ترتیب کولو ترتیباتو ته لاړ شو ترڅو کمپیوټر ته د 10.1.1.2 IP پته ورکړو او د 255.255.255.0 سب نیٹ ماسک وټاکو.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

موږ ډیفالټ دروازې ته اړتیا نلرو ځکه چې موږ د سویچ په څیر ورته شبکه کې یو. اوس زه به هڅه وکړم چې د "ping 10.1.1.1" کمانډ سره سویچ پینګ کړم، او لکه څنګه چې تاسو لیدلی شئ، پینګ بریالی و. دا پدې مانا ده چې اوس کمپیوټر کولی شي سویچ ته لاسرسی ومومي او موږ د 10.1.1.1 IP پته لرو چې له لارې سویچ اداره کیږي.

تاسو شاید پوښتنه وکړئ چې ولې د کمپیوټر لومړۍ غوښتنې د "ټیټ پای" ځواب ترلاسه کړ. دا د دې حقیقت له امله و چې کمپیوټر د سویچ MAC پته نه پیژني او باید لومړی د ARP غوښتنه واستوي، نو د IP پتې 10.1.1.1 ته لومړی زنګ ناکام شو.

راځئ چې په کنسول کې د "telnet 10.1.1.1" په ټایپ کولو سره د Telnet پروتوکول کارولو هڅه وکړو. موږ د دې کمپیوټر سره د ټیلنټ پروتوکول له لارې د 10.1.1.1 پته سره اړیکه نیسو، کوم چې د مجازی سویچ انٹرفیس پرته بل څه ندي. له هغې وروسته ، د کمانډ لاین ټرمینل کړکۍ کې ، زه سمدلاسه د سویچ ښه راغلاست بینر ګورم چې موږ دمخه نصب کړی و.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

په فزیکي توګه، دا سویچ په هر ځای کې موقعیت لري - په څلورم یا د دفتر په لومړي پوړ کې، مګر په هر حالت کې موږ دا د ټیلنټ په کارولو سره پیدا کوو. تاسو ګورئ چې سویچ د پټنوم غوښتنه کوي. دا پاسورډ څه شی دی؟ موږ دوه پاسورډونه تنظیم کړل - یو د کنسول لپاره، بل د VTY لپاره. راځئ چې لومړی د "سیسکو" کنسول کې رمز دننه کولو هڅه وکړو او تاسو وګورئ چې دا د سیسټم لخوا نه منل کیږي. بیا زه په VTY کې "telnet" پټنوم هڅه کوم او دا کار وکړ. سویچ د VTY پټنوم منلی، نو د لاین vty پټنوم هغه څه دي چې دلته کارول شوي د ټیلنیټ پروتوکول کې کار کوي.

اوس زه هڅه کوم چې د "فعال" کمانډ دننه کړم، کوم چې سیسټم ځواب ورکوي "نه پټنوم ترتیب شوی" - "پاسورډ نه دی ټاکل شوی". دا پدې مانا ده چې سویچ ما ته د کارونکي تنظیماتو حالت ته د لاسرسي اجازه راکړه ، مګر ما ته امتیازي لاسرسی نه راکوي. د امتیاز لرونکي EXEC حالت ته د ننوتلو لپاره ، زه اړتیا لرم هغه څه رامینځته کړم چې د "پاسورډ فعالول" په نوم یادیږي ، د بیلګې په توګه پاسورډ فعال کړئ. د دې کولو لپاره، موږ بیا د سویچ ترتیباتو کړکۍ ته ځو ترڅو سیسټم ته د پټنوم کارولو اجازه ورکړي.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

د دې کولو لپاره ، موږ د کارونکي EXEC حالت څخه د امتیاز لرونکي EXEC حالت ته د بدلولو لپاره د "فعال" کمانډ کاروو. له هغه وخته چې موږ "فعال" داخل کړو، سیسټم هم پاسورډ ته اړتیا لري، ځکه چې دا فعالیت به د پټنوم پرته کار ونکړي. له همدې امله ، موږ بیا د کنسول لاسرسي ترلاسه کولو سمولو ته راستون شو. زه لا دمخه دې سویچ ته لاسرسی لرم ، نو د IOS CLI کړکۍ کې ، د Networking (config) # فعال لاین کې ، زه اړتیا لرم چې د "پاسورډ فعال" اضافه کړم ، دا د پاسورډ کارولو فعالیت فعال کړئ.
اوس اجازه راکړئ چې د کمپیوټر په کمانډ لاین کې د "enable" ټایپ کولو هڅه وکړم او "Enter" ټک کړئ، کوم چې سیسټم ته د پټنوم غوښتنه کوي. دا پاسورډ څه شی دی؟ وروسته له هغه چې ما د "فعال" کمانډ ټایپ او داخل کړ، ما د امتیاز لرونکي EXEC حالت ته لاسرسی وموند. اوس زه د کمپیوټر له لارې دې وسیلې ته لاسرسی لرم، او زه کولی شم هر څه چې زه یې وغواړم ترسره کړم. زه کولی شم "conf t" ته لاړ شم، زه کولی شم پټنوم یا کوربه نوم بدل کړم. زه به اوس کوربه نوم SwitchF1R10 ته بدل کړم، کوم چې معنی لري "د ځمکې لاندې پوړ، کوټه 10". پدې توګه ، ما د سویچ نوم بدل کړ ، او اوس دا ماته په دفتر کې د دې وسیلې موقعیت ښیې.

که تاسو د سویچ کمانډ لاین انٹرفیس کړکۍ ته بیرته راشئ ، تاسو کولی شئ وګورئ چې د دې نوم بدل شوی ، او ما دا د ټیلنټ ناستې په جریان کې له لرې څخه ترسره کړی.

دا څنګه موږ د ټیلنټ له لارې سویچ ته لاسرسی لرو: موږ یو کوربه نوم ټاکلی، د ننوتلو بینر مو جوړ کړی، د کنسول لپاره پاسورډ او د ټیلنټ لپاره پاسورډ مو ټاکلی دی. موږ بیا د پاسورډ داخلول چمتو کړل، د IP مدیریت وړتیا یې رامینځته کړه، د "بند" ځانګړتیا یې فعاله کړه، او د کمانډ منفي وړتیا یې فعاله کړه.

بیا، موږ اړتیا لرو چې د ډیفالټ دروازې وټاکو. د دې کولو لپاره، موږ بیا د نړیوال سویچ ترتیب کولو حالت ته لاړ شو، د "ip default-gateway 10.1.1.10" کمانډ ټایپ کړئ او "Enter" فشار ورکړئ. تاسو شاید پوښتنه وکړئ چې ولې موږ ډیفالټ ګیټ وے ته اړتیا لرو که زموږ سویچ د OSI ماډل د پرت 2 وسیله وي.

پدې حالت کې ، موږ کمپیوټر مستقیم سویچ سره وصل کړ ، مګر راځئ چې فرض کړو چې موږ ډیری وسیلې لرو. راځئ چې ووایو هغه وسیله چې ما له ټلیټ څخه پیل کړې، دا کمپیوټر دی، په یوه شبکه کې دی، او د IP پتې 10.1.1.1 سره سویچ په دویمه شبکه کې دی. په دې حالت کې، د Telnet ترافیک د بلې شبکې څخه راغلی، سویچ باید بیرته واستوي، مګر نه پوهیږي چې څنګه هلته ورسیږو. سویچ ټاکي چې د کمپیوټر IP پته د بلې شبکې پورې اړه لري، نو تاسو باید د دې سره د خبرو اترو لپاره ډیفالټ ګیټس وکاروئ.

د سیسکو روزنه 200-125 CCNA v3.0. ورځ 8. د سویچ تنظیم کول

په دې توګه، موږ د دې وسیلې لپاره ډیفالټ دروازه ټاکو نو کله چې ټرافيک د بلې شبکې څخه راځي، سویچ کولی شي د ځواب بسته ډیفالټ دروازې ته واستوي، کوم چې دا خپل وروستي منزل ته لیږدوي.

اوس موږ به په پای کې وګورو چې څنګه دا ترتیب خوندي کړو. موږ د دې وسیلې په ترتیباتو کې دومره بدلونونه کړي چې دا د دوی د خوندي کولو وخت دی. د خوندي کولو لپاره 2 لارې شتون لري.

یو یې دا دی چې په امتیازي EXEC حالت کې د "لیکلو" کمانډ ته ننوځي. زه دا کمانډ ټایپ کړم، Enter فشار ورکړئ، او سیسټم د پیغام سره ځواب ورکوي "د ودانولو ترتیب - OK"، دا دی، د وسیلې اوسنی ترتیب په بریالیتوب سره خوندي شوی. هغه څه چې موږ د خوندي کولو دمخه ترسره کړل د "کاري وسیلې ترتیب" بلل کیږي. دا د سویچ په RAM کې زیرمه شوی او د بندیدو وروسته به ورک شي. له همدې امله، موږ اړتیا لرو هر هغه څه ولیکئ چې په کاري ترتیب کې دي د بوټ ترتیب ته.

هر څه چې په روان ترتیب کې وي، د "لیکلو" کمانډ دا معلومات کاپي کوي او د بوټ ترتیب کولو فایل ته یې لیکي، کوم چې د RAM څخه خپلواک دی او د NVRAM سویچ په غیر متزلزل حافظه کې ژوند کوي. کله چې وسیله بوټ شي، سیسټم ګوري چې ایا په NVRAM کې د بوټ ترتیب شتون لري او په RAM کې د پیرامیټونو په پورته کولو سره دا په کاري ترتیب بدلوي. هرکله چې موږ د "لیکلو" کمانډ کاروو، د چلولو ترتیب کولو پیرامیټونه په NVRAM کې کاپي شوي او زیرمه شوي.

د تشکیلاتو تنظیماتو خوندي کولو دوهمه لاره د زاړه "do write" کمانډ کارول دي. که موږ دا کمانډ وکاروو، نو لومړی موږ باید د "کاپي" کلمه دننه کړو. له هغې وروسته، د سیسکو عملیاتي سیسټم به پوښتنه وکړي چې تاسو چیرته غواړئ ترتیبات کاپي کړئ: د فایل سیسټم څخه د ftp یا فلش له لارې، د کاري ترتیب څخه یا د بوټ ترتیب څخه. موږ غواړو د چلولو ترتیب کولو پیرامیټونو یوه کاپي جوړه کړو، نو موږ دا جمله په تار کې ټایپ کوو. بیا به سیسټم یو ځل بیا د پوښتنې نښه خپره کړي، پوښتنه کوي چې چیرته د پیرامیټونو کاپي کول، او اوس موږ د پیل کولو ترتیب مشخص کوو. په دې توګه، موږ کاري ترتیب د بوټ ترتیب کولو فایل کې کاپي کړ.

تاسو اړتیا لرئ د دې کمانډونو سره خورا محتاط اوسئ ، ځکه چې که تاسو د بوټ ترتیب په کاري ترتیب کې کاپي کړئ ، کوم چې ځینې وختونه د نوي سویچ تنظیم کولو پرمهال ترسره کیږي ، موږ به ټول شوي بدلونونه له مینځه یوسو او د صفر پیرامیټونو سره بوټ ترلاسه کړو. له همدې امله ، تاسو اړتیا لرئ د دې په اړه محتاط اوسئ چې تاسو د سویچ ترتیب کولو پیرامیټرونو تنظیم کولو وروسته څه او چیرې خوندي کوئ. دا څنګه تاسو تنظیمات خوندي کوئ ، او اوس ، که تاسو سویچ ریبوټ کړئ ، نو دا به ورته حالت ته راستون شي چې دا د ریبوټ دمخه و.

نو، موږ معاینه کړې چې د نوي سویچ بنسټیز پیرامیټونه څنګه تنظیم شوي. زه پوهیږم چې دا لومړی ځل دی چې ستاسو څخه ډیری د وسیلې کمانډ لاین انٹرفیس لیدلی ، نو دا ممکن یو څه وخت ونیسي چې پدې ویډیو ټیوټوریل کې ښودل شوي هرڅه جذب کړي. زه تاسو ته مشوره درکوم چې دا ویډیو څو ځله وګورئ تر هغه چې تاسو پوه شئ چې څنګه د مختلف ترتیب کولو حالتونو کارولو څرنګوالی، د کاروونکي EXEC حالت، امتیازي EXEC حالت، نړیوال ترتیب حالت، د فرعي کمانډونو د ننوتلو لپاره د کمانډ لاین څنګه وکاروئ، د کوربه نوم بدل کړئ، بینر جوړ کړئ، او همداسی پسی.

موږ هغه لومړني حکمونه پوښلي چې تاسو باید پوه شئ او دا د هر سیسکو وسیلې د لومړني ترتیب په جریان کې کارول کیږي. که تاسو د سویچ لپاره حکمونه پیژنئ، نو تاسو د روټر لپاره حکمونه پیژنئ.

یوازې په یاد ولرئ چې د دې هر یو لومړني حکمونه له کوم حالت څخه صادر شوي. د مثال په توګه، د کوربه نوم او د ننوتلو بینر د نړیوال ترتیب برخه ده، تاسو اړتیا لرئ چې کنسول ته د پاسورډ ټاکلو لپاره کنسول وکاروئ، د Telnet پاسورډ د VTY لاین کې له صفر څخه تر 15 پورې ټاکل شوی دی. تاسو اړتیا لرئ د VLAN انٹرفیس وکاروئ. د IP پته اداره کول. تاسو باید په یاد ولرئ چې د "فعال" فیچر د ډیفالټ لخوا غیر فعال شوی ، نو تاسو ممکن د "نه بند" کمانډ دننه کولو سره دا فعالولو ته اړتیا ولرئ.

که تاسو اړتیا لرئ د ډیفالټ ګیټ وے وټاکئ، تاسو د نړیوال ترتیب کولو حالت ته ننوځئ، د "ip default-gateway" کمانډ وکاروئ، او ګیټی ته IP پته وټاکئ. په نهایت کې ، تاسو خپل بدلونونه د "لیکل" کمانډ په کارولو سره خوندي کړئ یا د چلولو ترتیب د بوټ ترتیب فایل ته کاپي کړئ. زه امید لرم چې دا ویډیو خورا معلوماتي وه او تاسو سره یې زموږ د آنلاین کورس ماسټر کولو کې مرسته کړې.


له موږ سره د پاتې کیدو لپاره مننه. ایا تاسو زموږ مقالې خوښوي؟ غواړئ نور په زړه پورې مینځپانګه وګورئ؟ د امر په ورکولو یا ملګرو ته وړاندیز کولو سره زموږ ملاتړ وکړئ ، د ننوتلو کچې سرورونو ځانګړي انلاګ کې د هابر کاروونکو لپاره 30٪ تخفیف ، کوم چې زموږ لخوا ستاسو لپاره اختراع شوی و: د VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps په اړه بشپړ حقیقت له $ 20 څخه یا څنګه سرور شریک کړئ؟ (د RAID1 او RAID10 سره شتون لري، تر 24 کور پورې او تر 40GB DDR4 پورې).

VPS (KVM) E5-2650 v4 (6 کورونه) 10GB DDR4 240GB SSD 1Gbps تر دوبي پورې وړیا کله چې د شپږو میاشتو مودې لپاره تادیه وکړئ، تاسو امر کولی شئ دلته.

Dell R730xd 2 ځله ارزانه؟ یوازې دلته 2x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 تلویزیون له $199 څخه په هالنډ کې! ډیل R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - له $ 99 څخه! په اړه ولولئ د زیربنا شرکت جوړولو څرنګوالی د ډیل R730xd E5-2650 v4 سرورونو کارولو سره ټولګي د یوې پیسي لپاره د 9000 یورو ارزښت لري؟

سرچینه: www.habr.com

Add a comment