connection to switch
در این مقاله راههایی که میتوان به سوئیچ متصل شد را بررسی میکنیم
اگر یک سوئیچ را از کارتن خارج کرده و به پورتها متصل کنیم، سوئیچ برای شما کار شبکه را انجام میدهد
این مورد به این بستگی دارد که کانفیگ خاصی مدنظر شما نباشد
راههای کانکت شدن به سوئیچ:
Connection to console port
ssh
telnet
در روش اول باید کابل را به پورت سوئیچ و به پشت سیستم خود متصل کنید.
کابلی که برای اتصال سوئیچ به سیستم نیاز دارید، همانند تصویر زیر میباشد.
یک طرف این کابل Rj 45 و طرف دیگر DV9 میباشد که البته این کابل سمت راست با توجه به بهروز شدن سیستمها میتوانید طبق تصویر سمت چپ، از طریق کابل تبدیل، آن را به پورت USB تبدیل کنید.
بعد از اتصالات، نرم افزار puttyبرای ارتباط شما به سوئیچ وجود دارد.
با باز شدن نرمافزار باید تیک سریال را بزنید و open وارد سوئیچ شوید.
این ارتباط از طریق راه اول میباشد که شما میتوانید برای استفاده از سوئیچ خام انجام دهید.
روش دوم و سوم برای زمانی است که سوئیچ شما کانفیگ و نیاز به کانفیگ مجدد سوئیچ نباشد.
البته شما یا از کانفیگ ssh استفاده میکنید و یا از کانفیگ telnet که میتوانید از طریق هر کدام به سوئیچ متصل شوید.
طبق اطلاعات قبل ما میدانیم که telnet و ssh پروتکلهای کامند لاینی میباشد.
فرق این دو پروتکل این است که telnet clear text میباشد یعنی دیتایی که بین دو دستگاه رد و بدل میشود clear است و رمزنگاری نمیشود و اگر شخصی نفوذ کند، میتواند دیتای شما و رمزهای شما را مشاهده کند.
در ssh با الگوریتمی رمزنگاری میشود و امکان بررسی دیتای شما و یا رمزهای شما وجود ندارد.
شما برای متصل شدن به سوئیج یک ip نیاز دارید و یک ip هم برای سیستم شما البته برای ست کردن ipها باید حتما روی interface Vlan1 ست کنید، چون سوئیچها طبق لایهبندی شبکه، لایه دوم میباشند و امکان ست کردن ip رویinterface های فیزیکی سوئیچ، امکان ست کردن ip وجود ندارد.
بعد از ست کردن ip حتما باید no shutdown را بزنید تا پروتکلهای Vlan1 آپ شود.
در کل اگر شما سوئیچ را به صورت ssh کانفیگ کنید، از طریق telnet نیز در دسترس شما میباشد.
در Ssh باید حتما چند مورد را رعایت کنیم؛ یکی host switch میباشد و دومی دامنهای که سوئیچ در آن تعریف شده است.
سپس به user ,password میباشد که شما باید خودتان وارد کنید که از طریق pc امکان دسترسی به سوئیچ خود را داشته باشید.
برای کلید رمزنگاری دستور زیر را باید وارد کرد:
Crypto key gnat generate rsa
مرحله بعد از شما میپرسد که سایز این key چقدر باشد؟
از 360 تا 2048 را میتوانید انتخاب کنید که دیفالت آن 512 میباشد.
بعد از ساخت key باید user خود را به همراه privilege وارد کنید که این privilege سطح دسترسی میباشد که از 0 تا 15 میباشد و بعد از نوشتن سطح دسترسی، باید secret نوشته شود و بعد از آن هم پسورد مدنظر خود را وارد کنید. برای مثال:
Server privilege 15secret 12345
اگر شما به جای کلمه secret از password استفاده کنید، زمانی که show running config گرفته شود؛ پسورد شما را نمایش میدهد اما در secret به صورت رمزنگاری شده نمایش داده میشود.
بعد از انجام این موارد دستور دیگری باید run شود:
مجددا باید از 0 تا 15 عددی وارد کرده که تعداد کانکشن نفرات را مشخص کند.
Line Vty 0 4
دستور بعدی در همان لاین که انتخاب کردهاید login local میباشد.
دستور بعدی نیز دستور transport است که input و output دارد که مشخص میکند چه پروتکلهایی را به سوئیچ خود از داخل و خارج دسترسی داشته باشید.
Transport input all or non or ssh or telnet
Or
Transport output all or non or ssh or telnet
در انتها در برنامه putty میتوانید یوزر پس خود را وارد کنید.