آشنایی با دستورات پیکربندی تنظیمات Cisco

داشتن مهارت در تجهیزات سیسکو به معنی یادگیری برخی از دستورات ضروری در زمینه کار با این تجهیزات می باشد. در این مقاله دستورات اولیه و مقدماتی  که شما هنگام مدیریت انواع پیکربندی‌ها و عیب یابی‌ها نیاز دارید به اختصار توصیف شده است.

IOS Cisco  دستورات زیادی  را فراهم کرده که پیکر بندی آنها می‌تواند مشکل باشد که در ادامه دستوراتی که شما هنگام استفاده از IOS Cisco به دانستن آنها نیاز دارید ذکر شده است.

دستورات سوئیچ سیسکو برای مسیریابی در Mode های مختلف

وارد شدن به Privileged modeenable
بازگشت به User mode از Privileged modedisable
وارد شدن به Global Configuration Modeconfigure terminal
خروج از روترlogout or exit or quit
فراخوانی فرمان قبلی<up arrow or <Ctrl-P
فراخوانی فرمان بعدی<down arrow or <Ctrl-N
متوقف کردن یک عملیاتShift> +  <Ctrl> + 6>
ریفرش خروجی صفحه نمایش<Ctrl-R>
کامل کردن یک فرمانTAB

علامت ” ؟ ” 
چگونگی تایپ و استفاده از ؟ حتما درخواست کمک هنگام کار با IOS Cisco برای شما بسیار واضح به نظر می رسد. با این حال، IOS Cisco هنگام استفاده از علامت سوال (کلیدهای کمکی) کاملا متفاوت از سیستم عامل های دیگر می باشد. از آن جایی که IOS سیستم عاملی مبتنی بر خط فرمان با هزاران دستور و پارامتر می‌باشد با استفاده از ؟ می توانید زمان را برای خود ذخیره نمائید.

برای مثال ممکن است دستور show ip ? را وارد نمائید، اگر روتر هیچ پارامتر دیگری نیاز نداشته باشد به عنوان تنها گزینه عبارت CR را ارائه می‌دهد. در نهایت، استفاده از ؟ به منظور مشاهده تمام دستوراتی که با حرف خاصی شروع می‌شوند به کار می رود. برای مثال دستور Show D? لیستی از دستوراتی را که با حرف D شروع می‌شوند برمی‌گرداند.

دستور Show running-configuration

دستور Show running-config تنظیمات فعلی موجود بر روی سوئیچ , روتر و یا فایروال را نشان می دهد. Running-configuration به صورت یک فایل در حافظه روتر قرار دارد. زمانی که تغییری بر روی روتر انجام می دهید این تنظیمات تغییر خواهد کرد. به خاطر داشته باشید که تنظیمات انجام شده تا زمانی که دستور Copy running-configuration startup-configuration اجرا نشده باشد، ذخیره نخواهد شد. این دستور هم چنین می تواند به طور خلاصه به صورت Sh run استفاده شود.

دستور Copy running-configuration startup-configuration


این دستور تنظیماتی که در حال حاضر(در داخل RAM) تغییر کرده را, که به عنوان Running-configuration نیز شناخته شد است، در حافظه غیرفرار (RAM (NVRAM ذخیره می‌کند. اگر برق دستگاه قطع شود، NVRAM این تنظیمات را نگه داری خواهد کرد. به عبارت دیگر، اگر پیکربندی روتر را ویرایش کنید و از این دستور استفاده ننمائید و روتر را مجدد راه اندازی کنید، تغییرات از دست خواهند رفت. این دستور می‌تواند به طور خلاصه به صورت Copy run شروع شود. دستور Copy می‌تواند برای انتقال تنظیمات Running و یا Startup از یک روتر به یک سرور TFTP در مواردی که ممکن است اتفاقاتی برای روتر رخ دهد نیز استفاده شود.

دستور Show interface

دستور Show interface وضعیت اینترفیس های روتر را نمایش می‌دهد. این دستور تعدادی خروجی به شرح ذیل فراهم می‌کند:

وضعیت اینترفیس  (up/down)
وضعیت پروتکل بر روی اینترفیس
میزان استفاده
خطاها
MTU (مخفف Maximum Transmission Unit به معنای حداکثر واحد انتقال)
این دستور برای عیب یابی یک روتر یا سوئیچ ضروری می باشد. می توان  آن را به همراه یک اینترفیس مشخص نیز استفاده کرد، مانند

sh int fa0/0.

دستور Show ip interface

حتی محبوبتر از Show interface دستورات Show ip interface و show ip interface brief می باشند. دستور show ip interface اطلاعات جامعی از پیکربندی‌ها و وضعیت پروتکل‌های IP و سرویس‌ها بر روی تمام اینترفیس‌ها ارائه میدهد. دستور Show ip interface brief به طور اجمالی وضعیت اینترفیس‌های روتر شامل آدرس IP ها، وضعیت لایه دو و لایه سه را ارائه می‌دهد.

دستور Config terminal ,enable ,interface and router

روترهای Cisco حالات مختلفی برای نمایش اطلاعات و تغییر اطلاعات دارند. توانایی انتقال بین این حالات برای یک پیکربندی موفقیت آمیز در روتر بسیار مهم می‌باشد.

به عنوان مثال، هنگام ورود، شما در ابتدا در حالت کاربری لاگین می‌کنید (که نمایش آن به صورت < می باشد). در این حالت شما می‌توانید دستور Enable را برای انتقال به حالت Privilege تایپ نمائید (که نمایش آن به صورت # می‌باشد). در حالت Privilege، شما می‌توانید هر موردی را مشاهده نمائید، اما قادر به تغییرنخواهید بود . دستور Config terminal (یا config t) را برای رفتن به حالت پیکربندی عمومی (Global Mode) تایپ کنید (که نمایش آن به صورت (config)# می باشد). در این حالت، می‌توانید پارامترهای عمومی را تغییر دهید. برای تغییر یک پارامتر بر روی یک اینترفیس (مانند آدرس IP)، با دستور Interface به حالت پیکربندی اینترفیس بروید (جایی که به شکل (config-if)# می باشد).

هم چنین از حالت پیکربندی عمومی، با استفاده از دستور router {protocol} می توانید وارد تنظیمات روتر شوید. برای خارج شدن از یک حالت عبارت Exit را تایپ کنید.

دستور no shutdown

دستور no shutdown یک اینترفیس را فعال می‌کند (UP می کند). این دستور باید در حالت پیکربندی اینترفیس استفاده شود و برای اینترفیس‌های جدید و عیب یابی نیز مفید می باشد. هنگامی که یک اینترفیس دچار مشکل می‌شود، ممکن است نیاز داشته باشید اینترفیسی را فعال و یا غیرفعال کنید. البته، برای down کردن اینترفیس، این دستور معکوس می‌شود که به آن shutdown گفته می‌شود. این دستور می‌تواند به طور خلاصه به صورت no shut استفاده شود.

دستور Show ip route

دستور show ip route برای نمایش جدول مسیریابی روتر استفاده می‌شود. این لیست تمام شبکه‌هایی که روتر می تواند به آنها دسترسی داشته باشد، متریک خود (اولویت روتر برای آنها) و چگونگی دسترسی به هر شبکه را نمایش می‌دهد.

دستور Show version


دستور show version تنظیمات ثبت شده روتر را (در اصل، تنظیمات روتر برای بوت شدن)، آخرین باری که روتر بوت شده است، نسخه IOS، نام فایل IOS، مدل روتر و میزان حافظه RAM و Flash را نمایش می‌دهد. این دستور را می‌توان به طور خلاصه به صورت sh ver نوشت.

دستور Debug

دستور debug دارای گزینه‌های بسیاری می‌باشد و به تنهایی کار نمی‌کند. این دستور خروجی دقیق خطاهای خروجی را در برخی از برنامه‌های کاربردی، پروتکل و یا سرویس‌ها فراهم می‌کند. برای مثال، debug ip route هر زمان که یک روتر اضافه و یا کم می‌شود اطلاع می‌دهد.

دستورات مدیریتی و مقدماتی روتر جهت راه اندازی اولیه آن

ایجاد پسورد برای کنسول روترRouter(config)#line con 0
Router(config-line)#login
Router(config-line)#password cisco
ایجاد پسورد برای دسترسی از راه دور به روتر (Telnet)Router(config)#line vty 0 4
Router(config-line)#password cisco
Router(config-line)#login
از بین بردن timeout کنسولRouter(config)#line con 0
Router(config-line)#exec-timeout 0 0
ایجاد پسورد برای ورود به محیط PrivilegedRouter(config)#enable password cisco
ایجاد پسورد امن برای ورود به محیط PrivilegedRouter(config)#enable secret class
از پسوردهای Clear-text محافظت می‌کندRouter(config)#service password-encryption
تغییر نام روترRouter(config)#hostname Router2
فعال کردن یک اینترفیسRouter2(config-if)#no shutdown
غیر فعال کردن یک اینترفیسRouter2(config-if)#shutdown
تعیین سرعت کلاک برای کابل‌های سریالRouter2(config-if)#clock rate 64000
 تعیین پهنای باند برای اینترفیس سریالRouter2(config-if)#bandwidth 64
اختصاص IP به یک اینترفیسRouter2(config-if)#ip address 10.1.1.1 255.255.255.0
 مسیر استاتیک برای بازه IPRouter2(config)#ip route 172.16.1.0 255.255.255.0 172.16.2.1
فعال کردن RIP در شبکه 172.16.0.0Router2(config)#router rip  Router2(config-router)#network 172.16.0.0
غیر فعال کردن RIPRouter2(config)#no router rip
فعال کردن EIGRP با AS 200 برای شبکه 172.16.0.0Router2(config)#router eigrp 200 Router2(config-router)#network 172.16.0.0
غیر فعال کردن EIGRPRouter2(config)#no router eigrp 200
فعال کردن OSPF با PID 123 بر روی area 0Router2(config)#router ospf 123
Router2(config-router)#network 172.16.0.0 0.0.255.255 area 0
غیر فعال کردن OSPFRouter2(config)#no router opsf 123
غیر فعال کردن CDP برای کل روترRouter2(config)#no cdp run
 فعال کردن CDP برای کل روترRouter2(config)#cdp run
غیر فعال کردن CDP بر روی یک اینترفیس خاصRouter2(config-if)#no cdp enable

در صورتی که تمایل داشته باشید می توانید مقاله 10دستورجهت بالا بردن امنیت تجهیزات سیسکو را از اینجا مطالعه نمایید.

2 پاسخ

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *