تنظیم Ip روی روتر سیسکو

تنظیم IP روتر سیسکو سوئیچ سیسکو

تنظیم IP روتر و سوئیچ سیسکو اولین قدم عملیاتی کردن هر دستگاه لایه ۳ است. روتر تا وقتی روی اینترفیس‌هایش IP نداشته باشد، نمی‌داند در کدام شبکه‌ها نشسته، جدول مسیریابی‌اش خالی است و هیچ بسته‌ای را جابه‌جا نمی‌کند. حتی سوئیچ لایه ۲ که مسیریابی نمی‌کند، برای مدیریت از راه دور به یک IP نیاز دارد. در این آموزش همه انواع آدرس‌دهی رایج روی روتر و سوئیچ سیسکو را همراه با مفاهیم پشت آن مرور می‌کنیم.

تنظیم IP روی اینترفیس روتر سیسکو
تنظیم IP روی اینترفیس روتر سیسکو

تنظیم IP سیسکو در یک نگاه

اینترفیس فیزیکی روتر ip address A.B.C.D MASK + no shutdown
سوئیچ لایه ۲ فقط SVI مدیریتی + ip default-gateway
سوئیچ لایه ۳ ip routing ، SVI برای هر VLAN یا پورت routed با no switchport
اینترفیس‌های مجازی Loopback ، Subinterface ، Tunnel ، SVI
IP دوم روی یک اینترفیس secondary
IPv6 ipv6 unicast-routing + ipv6 address
بررسی show ip interface brief ، show ip route connected

چرا IP روی اینترفیس این‌قدر مهم است

روتر جدول مسیریابی خود را از سه منبع می‌سازد:

  1. شبکه‌های Connected: subnetهایی که روی اینترفیس‌های خودش IP دارد.
  2. مسیرهای Static: که مدیر شبکه دستی تعریف کرده است.
  3. پروتکل‌های مسیریابی: مثل OSPF ، EIGRP و BGP.

وقتی چند منبع برای یک prefix مسیر بدهند، روتر مسیری را انتخاب می‌کند که Administrative Distance کمتری دارد، و مسیر Connected با AD صفر همیشه برنده است:

منبع مسیر Administrative Distance
Connected 0
Static 1
eBGP 20
EIGRP (داخلی) 90
OSPF 110
IS-IS 115
RIP 120
iBGP 200

یک مثال واقعی از اهمیت این موضوع: اگر به‌اشتباه یک prefix عمومی مثل 8.8.8.0/24 را روی یکی از اینترفیس‌های روتر بگذارید (مثلاً 8.8.8.1/24)، از آن به بعد پینگ 8.8.8.8 از پشت روتر جواب نمی‌دهد. روتر فکر می‌کند این شبکه مستقیم به خودش وصل است و بسته را به‌جای اینترنت، به همان اینترفیس می‌فرستد؛ حتی اگر همان prefix از BGP هم رسیده باشد. برای همین در آدرس‌دهی فقط از فضای آدرس خودتان یا آدرس‌های خصوصی RFC 1918 استفاده کنید.

دیدن اینترفیس‌ها

R1# show ip interface brief
Interface              IP-Address      OK? Method Status                Protocol
GigabitEthernet0/0/0   203.0.113.2     YES manual up                    up
GigabitEthernet0/0/1   192.168.1.1     YES manual up                    up
GigabitEthernet0/0/2   unassigned      YES unset  administratively down down
Loopback0              10.255.255.1    YES manual up                    up
R1# show interfaces summary

ستون Status وضعیت لایه ۱ و Protocol وضعیت لایه ۲ را نشان می‌دهد. administratively down یعنی اینترفیس shutdown است. روی روترها اینترفیس‌ها به‌طور پیش‌فرض خاموش‌اند و باید no shutdown بزنید.

IP روی اینترفیس اترنت روتر

R1# configure terminal
R1(config)# interface GigabitEthernet0/0/1
R1(config-if)# description LAN - Users
R1(config-if)# ip address 192.168.1.1 255.255.255.0
R1(config-if)# no shutdown
R1(config-if)# exit
!
! a second subnet on the same interface
R1(config)# interface GigabitEthernet0/0/1
R1(config-if)# ip address 192.168.2.1 255.255.255.0 secondary
!
! remove all IPs from the interface
R1(config-if)# no ip address

برای سومین IP و بعد از آن هم از همان secondary استفاده می‌شود. IP ثانویه راه‌حل موقت خوبی برای مهاجرت آدرس است، اما برای طراحی دائمی بهتر است هر subnet یک VLAN و subinterface یا SVI جدا داشته باشد.

گرفتن IP از DHCP

برای لینک اینترنت که ISP آدرس را با DHCP می‌دهد:

R1(config)# interface GigabitEthernet0/0/0
R1(config-if)# description WAN to ISP
R1(config-if)# ip address dhcp
R1(config-if)# no shutdown

برای اتصال PPPoE (مثل بیشتر لینک‌های ADSL و VDSL) مطلب آموزش کانفیگ روتر سیسکو PPPoE Dialer را ببینید.

اینترفیس‌های مجازی

اینترفیس کاربرد نمونه
Loopback آدرس پایدار روتر که هرگز down نمی‌شود؛ Router-ID ، مدیریت، پیرینگ BGP interface Loopback0
Subinterface چند VLAN روی یک پورت فیزیکی روتر (Router-on-a-Stick) interface Gi0/0/1.10
SVI اینترفیس لایه ۳ یک VLAN روی سوئیچ interface Vlan10
Tunnel GRE ، IPsec ، DMVPN interface Tunnel0
R1(config)# interface Loopback0
R1(config-if)# ip address 10.255.255.1 255.255.255.255
!
! IP unnumbered: a point-to-point link borrowing the Loopback address
R1(config)# interface GigabitEthernet0/0/2
R1(config-if)# ip unnumbered Loopback0

ساخت subinterface را در آموزش ساختن sub interface روی روتر سیسکو و تانل را در سیسکو GRE چیست توضیح داده‌ایم.

IP روی اینترفیس سریال (نسل قدیم)

اینترفیس‌های سریال (WIC-1T ، WIC-2T و مانند آن) زمانی برای اتصال به مودم‌های G.SHDSL ، E1 و خطوط اجاره‌ای رایج بودند و امروز در شبکه‌های جدید کمتر دیده می‌شوند. سمتی که DCE است باید clock rate داشته باشد:

R1(config)# interface Serial0/0/0
R1(config-if)# description Link to R2
R1(config-if)# ip address 209.165.200.225 255.255.255.252
R1(config-if)# clock rate 128000
R1(config-if)# no shutdown
تنظیم IP روی اینترفیس سریال روتر سیسکو
نمونه آدرس‌دهی اینترفیس سریال بین دو روتر

IP روی سوئیچ لایه ۲ و لایه ۳

سوئیچ لایه ۲ : فقط مدیریت

سوئیچ لایه ۲ مسیریابی نمی‌کند؛ IP روی یک SVI فقط برای دسترسی مدیریتی است:

SW(config)# interface Vlan99
SW(config-if)# ip address 10.10.99.21 255.255.255.0
SW(config-if)# no shutdown
SW(config)# ip default-gateway 10.10.99.1

سوئیچ لایه ۳ : SVI و پورت Routed

روی سوئیچ لایه ۳ (مثل 3560 ، 3750 ، 9300) اول مسیریابی را فعال کنید، بعد برای هر VLAN یک SVI بسازید تا سوئیچ گیت‌وی آن VLAN شود. برای لینک نقطه‌به‌نقطه به روتر یا سوئیچ دیگر، پورت را با no switchport به پورت Routed تبدیل کنید:

DIST(config)# ip routing
DIST(config)# interface Vlan10
DIST(config-if)# ip address 192.168.10.1 255.255.255.0
DIST(config-if)# no shutdown
DIST(config)# interface Vlan20
DIST(config-if)# ip address 192.168.20.1 255.255.255.0
!
DIST(config)# interface GigabitEthernet1/0/48
DIST(config-if)# description P2P to Edge Router
DIST(config-if)# no switchport
DIST(config-if)# ip address 10.0.0.2 255.255.255.252
DIST(config)# ip route 0.0.0.0 0.0.0.0 10.0.0.1

SVI فقط وقتی up می‌شود که VLAN وجود داشته باشد و دست‌کم یک پورت فعال (Access یا ترانک) در آن VLAN باشد. توضیح کامل مسیریابی روی سوئیچ را در روتینگ توسط سوئیچ سیسکو ببینید.

IPv6

R1(config)# ipv6 unicast-routing
R1(config)# interface GigabitEthernet0/0/1
R1(config-if)# ipv6 address 2001:db8:10::1/64
R1(config-if)# ipv6 address fe80::1 link-local
!
! WAN: take address from ISP with SLAAC or DHCPv6
R1(config)# interface GigabitEthernet0/0/0
R1(config-if)# ipv6 address autoconfig default
R1# show ipv6 interface brief

بررسی

دستور چه نشان می‌دهد
show ip interface brief IP و وضعیت همه اینترفیس‌ها
show running-config interface Gi0/0/1 کانفیگ یک اینترفیس
show ip route connected شبکه‌های Connected در جدول مسیریابی
show ip interface Gi0/0/1 جزئیات لایه ۳: ACL ، uRPF ، MTU ، helper
ping 192.168.1.10 source Loopback0 تست دسترسی از یک آدرس مشخص

پرسش‌های متداول

IP را زدم ولی اینترفیس down است.
روی روترها no shutdown فراموش شده، یا کابل و طرف مقابل مشکل دارد. روی SVI ، VLAN یا پورت فعال در آن VLAN وجود ندارد.

خطای overlaps with … می‌گیرم.
subnet جدید با subnet یک اینترفیس دیگر روی همین روتر همپوشانی دارد؛ IOS اجازه نمی‌دهد.

ip default-gateway یا ip route؟
روی سوئیچ لایه ۲ یا روتری که ip routing ندارد ip default-gateway؛ روی دستگاهی که مسیریابی می‌کند ip route 0.0.0.0 0.0.0.0.

منابع رسمی

مشاوره با AKA NET

برای طراحی آدرس‌دهی، کانفیگ روتر و سوئیچ‌های سیسکو و مهاجرت به IPv6 با آکانت (AKA NET) تماس بگیرید.

تلفن: 09121308444  |  ایمیل: aka@aka.ir  |  aka.ir

یک دیدگاه دربارهٔ «تنظیم IP روتر سیسکو سوئیچ سیسکو»

  1. بازتاب: آموزش کانفیگ و تنظیم IP روتر سیسکو cisco و سوئیچ سیسکو cisco

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *