تنظیم IP روتر و سوئیچ سیسکو اولین قدم عملیاتی کردن هر دستگاه لایه ۳ است. روتر تا وقتی روی اینترفیسهایش IP نداشته باشد، نمیداند در کدام شبکهها نشسته، جدول مسیریابیاش خالی است و هیچ بستهای را جابهجا نمیکند. حتی سوئیچ لایه ۲ که مسیریابی نمیکند، برای مدیریت از راه دور به یک IP نیاز دارد. در این آموزش همه انواع آدرسدهی رایج روی روتر و سوئیچ سیسکو را همراه با مفاهیم پشت آن مرور میکنیم.

تنظیم IP سیسکو در یک نگاه
| اینترفیس فیزیکی روتر | ip address A.B.C.D MASK + no shutdown |
| سوئیچ لایه ۲ | فقط SVI مدیریتی + ip default-gateway |
| سوئیچ لایه ۳ | ip routing ، SVI برای هر VLAN یا پورت routed با no switchport |
| اینترفیسهای مجازی | Loopback ، Subinterface ، Tunnel ، SVI |
| IP دوم روی یک اینترفیس | secondary |
| IPv6 | ipv6 unicast-routing + ipv6 address |
| بررسی | show ip interface brief ، show ip route connected |
فهرست مطالب
چرا IP روی اینترفیس اینقدر مهم است
روتر جدول مسیریابی خود را از سه منبع میسازد:
- شبکههای Connected: subnetهایی که روی اینترفیسهای خودش IP دارد.
- مسیرهای Static: که مدیر شبکه دستی تعریف کرده است.
- پروتکلهای مسیریابی: مثل OSPF ، EIGRP و BGP.
وقتی چند منبع برای یک prefix مسیر بدهند، روتر مسیری را انتخاب میکند که Administrative Distance کمتری دارد، و مسیر Connected با AD صفر همیشه برنده است:
| منبع مسیر | Administrative Distance |
|---|---|
| Connected | 0 |
| Static | 1 |
| eBGP | 20 |
| EIGRP (داخلی) | 90 |
| OSPF | 110 |
| IS-IS | 115 |
| RIP | 120 |
| iBGP | 200 |
یک مثال واقعی از اهمیت این موضوع: اگر بهاشتباه یک prefix عمومی مثل 8.8.8.0/24 را روی یکی از اینترفیسهای روتر بگذارید (مثلاً 8.8.8.1/24)، از آن به بعد پینگ 8.8.8.8 از پشت روتر جواب نمیدهد. روتر فکر میکند این شبکه مستقیم به خودش وصل است و بسته را بهجای اینترنت، به همان اینترفیس میفرستد؛ حتی اگر همان prefix از BGP هم رسیده باشد. برای همین در آدرسدهی فقط از فضای آدرس خودتان یا آدرسهای خصوصی RFC 1918 استفاده کنید.
دیدن اینترفیسها
R1# show ip interface brief Interface IP-Address OK? Method Status Protocol GigabitEthernet0/0/0 203.0.113.2 YES manual up up GigabitEthernet0/0/1 192.168.1.1 YES manual up up GigabitEthernet0/0/2 unassigned YES unset administratively down down Loopback0 10.255.255.1 YES manual up up R1# show interfaces summary
ستون Status وضعیت لایه ۱ و Protocol وضعیت لایه ۲ را نشان میدهد. administratively down یعنی اینترفیس shutdown است. روی روترها اینترفیسها بهطور پیشفرض خاموشاند و باید no shutdown بزنید.
IP روی اینترفیس اترنت روتر
R1# configure terminal R1(config)# interface GigabitEthernet0/0/1 R1(config-if)# description LAN - Users R1(config-if)# ip address 192.168.1.1 255.255.255.0 R1(config-if)# no shutdown R1(config-if)# exit ! ! a second subnet on the same interface R1(config)# interface GigabitEthernet0/0/1 R1(config-if)# ip address 192.168.2.1 255.255.255.0 secondary ! ! remove all IPs from the interface R1(config-if)# no ip address
برای سومین IP و بعد از آن هم از همان secondary استفاده میشود. IP ثانویه راهحل موقت خوبی برای مهاجرت آدرس است، اما برای طراحی دائمی بهتر است هر subnet یک VLAN و subinterface یا SVI جدا داشته باشد.
گرفتن IP از DHCP
برای لینک اینترنت که ISP آدرس را با DHCP میدهد:
R1(config)# interface GigabitEthernet0/0/0 R1(config-if)# description WAN to ISP R1(config-if)# ip address dhcp R1(config-if)# no shutdown
برای اتصال PPPoE (مثل بیشتر لینکهای ADSL و VDSL) مطلب آموزش کانفیگ روتر سیسکو PPPoE Dialer را ببینید.
اینترفیسهای مجازی
| اینترفیس | کاربرد | نمونه |
|---|---|---|
| Loopback | آدرس پایدار روتر که هرگز down نمیشود؛ Router-ID ، مدیریت، پیرینگ BGP | interface Loopback0 |
| Subinterface | چند VLAN روی یک پورت فیزیکی روتر (Router-on-a-Stick) | interface Gi0/0/1.10 |
| SVI | اینترفیس لایه ۳ یک VLAN روی سوئیچ | interface Vlan10 |
| Tunnel | GRE ، IPsec ، DMVPN | interface Tunnel0 |
R1(config)# interface Loopback0 R1(config-if)# ip address 10.255.255.1 255.255.255.255 ! ! IP unnumbered: a point-to-point link borrowing the Loopback address R1(config)# interface GigabitEthernet0/0/2 R1(config-if)# ip unnumbered Loopback0
ساخت subinterface را در آموزش ساختن sub interface روی روتر سیسکو و تانل را در سیسکو GRE چیست توضیح دادهایم.
IP روی اینترفیس سریال (نسل قدیم)
اینترفیسهای سریال (WIC-1T ، WIC-2T و مانند آن) زمانی برای اتصال به مودمهای G.SHDSL ، E1 و خطوط اجارهای رایج بودند و امروز در شبکههای جدید کمتر دیده میشوند. سمتی که DCE است باید clock rate داشته باشد:
R1(config)# interface Serial0/0/0 R1(config-if)# description Link to R2 R1(config-if)# ip address 209.165.200.225 255.255.255.252 R1(config-if)# clock rate 128000 R1(config-if)# no shutdown

IP روی سوئیچ لایه ۲ و لایه ۳
سوئیچ لایه ۲ : فقط مدیریت
سوئیچ لایه ۲ مسیریابی نمیکند؛ IP روی یک SVI فقط برای دسترسی مدیریتی است:
SW(config)# interface Vlan99 SW(config-if)# ip address 10.10.99.21 255.255.255.0 SW(config-if)# no shutdown SW(config)# ip default-gateway 10.10.99.1
سوئیچ لایه ۳ : SVI و پورت Routed
روی سوئیچ لایه ۳ (مثل 3560 ، 3750 ، 9300) اول مسیریابی را فعال کنید، بعد برای هر VLAN یک SVI بسازید تا سوئیچ گیتوی آن VLAN شود. برای لینک نقطهبهنقطه به روتر یا سوئیچ دیگر، پورت را با no switchport به پورت Routed تبدیل کنید:
DIST(config)# ip routing DIST(config)# interface Vlan10 DIST(config-if)# ip address 192.168.10.1 255.255.255.0 DIST(config-if)# no shutdown DIST(config)# interface Vlan20 DIST(config-if)# ip address 192.168.20.1 255.255.255.0 ! DIST(config)# interface GigabitEthernet1/0/48 DIST(config-if)# description P2P to Edge Router DIST(config-if)# no switchport DIST(config-if)# ip address 10.0.0.2 255.255.255.252 DIST(config)# ip route 0.0.0.0 0.0.0.0 10.0.0.1
SVI فقط وقتی up میشود که VLAN وجود داشته باشد و دستکم یک پورت فعال (Access یا ترانک) در آن VLAN باشد. توضیح کامل مسیریابی روی سوئیچ را در روتینگ توسط سوئیچ سیسکو ببینید.
IPv6
R1(config)# ipv6 unicast-routing R1(config)# interface GigabitEthernet0/0/1 R1(config-if)# ipv6 address 2001:db8:10::1/64 R1(config-if)# ipv6 address fe80::1 link-local ! ! WAN: take address from ISP with SLAAC or DHCPv6 R1(config)# interface GigabitEthernet0/0/0 R1(config-if)# ipv6 address autoconfig default R1# show ipv6 interface brief
بررسی
| دستور | چه نشان میدهد |
|---|---|
show ip interface brief |
IP و وضعیت همه اینترفیسها |
show running-config interface Gi0/0/1 |
کانفیگ یک اینترفیس |
show ip route connected |
شبکههای Connected در جدول مسیریابی |
show ip interface Gi0/0/1 |
جزئیات لایه ۳: ACL ، uRPF ، MTU ، helper |
ping 192.168.1.10 source Loopback0 |
تست دسترسی از یک آدرس مشخص |
پرسشهای متداول
IP را زدم ولی اینترفیس down است.
روی روترها no shutdown فراموش شده، یا کابل و طرف مقابل مشکل دارد. روی SVI ، VLAN یا پورت فعال در آن VLAN وجود ندارد.
خطای overlaps with … میگیرم.
subnet جدید با subnet یک اینترفیس دیگر روی همین روتر همپوشانی دارد؛ IOS اجازه نمیدهد.
ip default-gateway یا ip route؟
روی سوئیچ لایه ۲ یا روتری که ip routing ندارد ip default-gateway؛ روی دستگاهی که مسیریابی میکند ip route 0.0.0.0 0.0.0.0.
منابع رسمی
مشاوره با AKA NET
برای طراحی آدرسدهی، کانفیگ روتر و سوئیچهای سیسکو و مهاجرت به IPv6 با آکانت (AKA NET) تماس بگیرید.
تلفن: 09121308444 | ایمیل: aka@aka.ir | aka.ir
بازتاب: آموزش کانفیگ و تنظیم IP روتر سیسکو cisco و سوئیچ سیسکو cisco