اولین قدم کار با هر سوئیچ سیسکو، چه برای کانفیگ اولیه، چه عیبیابی و چه مانیتورینگ، وصل شدن به آن است. سوئیچ نو از جعبه هیچ IP ای ندارد و تنها راه صحبت با آن پورت کنسول است؛ بعد از کانفیگ اولیه، از طریق شبکه با SSH یا WebUI وصل میشوید. در این راهنما همه روشها را از کابل کنسول قدیمی تا کنسول USB و پورت مدیریت سوئیچهای Catalyst 9000 ، و از SSH تا Plug and Play قدمبهقدم مرور میکنیم.
اتصال به سوئیچ سیسکو در یک نگاه
| سوئیچ نو یا بدون IP | فقط از پورت کنسول (RJ-45 یا USB) |
| تنظیم ترمینال | 9600 بیت بر ثانیه ، 8 ، None ، 1 ، بدون Flow control |
| نرمافزار | PuTTY ، SecureCRT ، Tera Term ؛ در لینوکس و macOS دستور screen |
| دسترسی شبکهای توصیهشده | SSH نسخه ۲ |
| Telnet | فقط در آزمایشگاه؛ رمز را متن ساده میفرستد |
| پورت مدیریت جدا | روی Catalyst 9300 و 9500 ، پورت Gi0/0 در VRF به نام Mgmt-vrf |
فهرست مطالب
اتصال از طریق پورت کنسول
داخل جعبه تقریباً همه تجهیزات سیسکو، یک کابل آبی معروف به کابل کنسول سیسکو هست. در مدلهای قدیمی یک سر آن RJ-45 و سر دیگرش DB9 (پورت سریال COM کامپیوتر) است.

لپتاپها سالهاست پورت سریال ندارند، پس برای استفاده از کابل قدیمی به یک مبدل USB به سریال نیاز دارید. تجربه ما: مبدلهای خیلی ارزان با درایورهای نامطمئن زیاد دردسر درست میکنند؛ یک مبدل با چیپست معتبر (مثل FTDI) بگیرید که روی ویندوز، لینوکس و macOS درست شناخته شود.

خبر خوب اینکه سوئیچهای جدیدتر سیسکو، از 2960-S به بعد و همه Catalyst 9000ها، علاوه بر RJ-45 یک پورت کنسول USB (Mini-B و در مدلهای جدیدتر USB-C) هم دارند و با یک کابل USB معمولی و درایور Cisco USB Console وصل میشوند. اگر هر دو کابل وصل باشد، کنسول USB اولویت دارد و RJ-45 غیرفعال میشود.

محل پورت کنسول هم در نسلها فرق کرده است: در سوئیچهای قدیمی مثل 2950 ، 3550 ، 3560 و 3750 پورت کنسول پشت دستگاه بود؛ در نسلهای جدید به پنل جلو منتقل شده است.


تنظیم نرمافزار ترمینال
| پارامتر | مقدار |
|---|---|
| Speed (Baud rate) | 9600 |
| Data bits | 8 |
| Parity | None |
| Stop bits | 1 |
| Flow control | None |
شماره پورت COM را در ویندوز از Device Manager (بخش Ports) پیدا کنید. در لینوکس یا macOS:
# Linux ls /dev/ttyUSB* /dev/ttyACM* screen /dev/ttyUSB0 9600 # macOS ls /dev/tty.usb* screen /dev/tty.usbserial-A1B2C3 9600
اولین روشن شدن سوئیچ نو
سوئیچ بدون کانفیگ بعد از بوت میپرسد آیا میخواهید وارد دیالوگ کانفیگ اولیه (Setup Mode) شوید. معمولاً no میزنیم و کانفیگ را دستی وارد میکنیم:
Would you like to enter the initial configuration dialog? [yes/no]: no Switch> enable Switch# configure terminal
روی Catalyst 9000 دو راه دیگر هم هست: WebUI Day-0 که با اتصال لپتاپ به پورت مدیریت و باز کردن مرورگر، یک ویزارد گرافیکی اجرا میکند؛ و Plug and Play (PnP) که سوئیچ نو در شبکهای با DHCP ، خودش سرور Catalyst Center را پیدا کرده و کانفیگ و ایمیج را میگیرد، بدون اینکه کسی کابل کنسول وصل کند.
آمادهسازی برای دسترسی شبکهای
برای اینکه از شبکه به سوئیچ وصل شوید، سوئیچ به یک IP مدیریتی، یک یوزر و رمز، و فعال بودن SSH نیاز دارد. کانفیگ کامل اولیه را در آموزش ابتدایی کانفیگ سوئیچ سیسکو آوردهایم؛ خلاصه آن:
! in-band management on a VLAN (all Catalyst models) interface Vlan99 ip address 10.10.99.21 255.255.255.0 no shutdown ip default-gateway 10.10.99.1 ! ! or: dedicated management port on Catalyst 9300 / 9500 interface GigabitEthernet0/0 vrf forwarding Mgmt-vrf ip address 192.168.100.21 255.255.255.0 no shutdown ip route vrf Mgmt-vrf 0.0.0.0 0.0.0.0 192.168.100.1
پورت مدیریت Gi0/0 روی Catalyst 9300 و 9500 در VRF جدای Mgmt-vrf است و با ترافیک کاربران قاطی نمیشود؛ یعنی هر سرویسی مثل NTP ، Syslog یا TFTP که از این پورت استفاده میکند باید VRF را صریح بداند.
اتصال با SSH
SSH رمزگذاریشده است و باید تنها روش دسترسی شبکهای شما باشد:
Switch(config)# hostname ACC-FL2-01 ACC-FL2-01(config)# ip domain name shabake.local ACC-FL2-01(config)# crypto key generate rsa modulus 2048 ACC-FL2-01(config)# ip ssh version 2 ACC-FL2-01(config)# username netadmin privilege 15 algorithm-type scrypt secret N3w-Str0ng-Pass ACC-FL2-01(config)# line vty 0 15 ACC-FL2-01(config-line)# login local ACC-FL2-01(config-line)# transport input ssh ACC-FL2-01# show ip ssh SSH Enabled - version 2.0
از کلاینت: در ویندوز ۱۰ و ۱۱ دستور ssh داخلی است؛ PuTTY و SecureCRT هم گزینههای رایجاند. روی موبایل هم اپلیکیشنهای SSH برای iOS و اندروید وجود دارد.
ssh netadmin@10.10.99.21
اگر سوئیچ قدیمی کلید RSA کوتاه یا الگوریتمهای قدیمی دارد، کلاینتهای جدید SSH ممکن است وصل نشوند؛ در این حالت کلید RSA را با ۲۰۴۸ بیت دوباره بسازید یا IOS را بهروز کنید.
Telnet ؛ فقط برای آزمایشگاه
Telnet روی پورت 23 کار میکند و همه اطلاعات، از جمله یوزر و رمز، را بدون رمزنگاری میفرستد؛ هر کسی که مسیر ترافیک را ببیند، رمز شما را هم میبیند. فقط در آزمایشگاه یا شبکه کاملاً ایزوله از آن استفاده کنید. اگر مجبور به استفاده از آن هستید، دستکم دسترسی را با ACL محدود کنید؛ روش آن را در تعویض پورت تلنت و امن کردن VTY ببینید.
اتصال با مرورگر (WebUI)
سوئیچهای سیسکو رابط وب هم دارند. در سوئیچهای قدیمی مثل 2960 این رابط ساده و محدود بود؛ روی Catalyst 9000 رابط WebUI امکانات کاملتری برای مانیتورینگ و کانفیگ دارد. همیشه از HTTPS استفاده کنید و HTTP ساده را خاموش نگه دارید:
no ip http server ip http secure-server ip http authentication local ip http access-class ipv4 MGMT-NET
مقایسه روشها
| روش | پیشنیاز | امنیت | کاربرد |
|---|---|---|---|
| کنسول RJ-45 یا USB | دسترسی فیزیکی | بالا (فیزیکی) | کانفیگ اولیه، بازیابی رمز، عیبیابی وقتی شبکه قطع است |
| SSH | IP ، یوزر ، کلید RSA | بالا | مدیریت روزمره |
| HTTPS (WebUI) | IP ، یوزر ، سرور HTTPS | خوب | مانیتورینگ و کانفیگ گرافیکی |
| Telnet | IP ، یوزر | ضعیف | فقط آزمایشگاه |
| Plug and Play | DHCP و Catalyst Center | بالا | راهاندازی انبوه بدون کنسول |
پرسشهای متداول
کابل کنسول ندارم؛ چه کنم؟
اگر سوئیچ پورت کنسول USB دارد، یک کابل USB معمولی (Mini-B یا USB-C) کافی است. برای RJ-45 یک کابل کنسول Rollover یا کابل USB به RJ-45 کنسول بخرید.
Putty وصل میشود ولی صفحه خالی است.
Enter بزنید. اگر باز هم خالی است، پورت COM یا سرعت اشتباه است، یا کابل USB-to-Serial درایور درستی ندارد.
از راه دور وقتی شبکه سوئیچ قطع است چطور وصل شوم؟
با یک Console Server یا Terminal Server که به کنسول سوئیچها وصل است، یا پورت مدیریت جدا روی یک شبکه مدیریت مستقل (Out-of-Band).
منابع رسمی
مطالب مرتبط: تنظیم IP روتر و سوئیچ سیسکو و ریست پسورد سوئیچ سیسکو.
مشاوره با AKA NET
برای راهاندازی اولیه، کانفیگ و پشتیبانی سوئیچهای سیسکو با آکانت (AKA NET) تماس بگیرید.
تلفن: 09121308444 | ایمیل: aka@aka.ir | aka.ir
با سلام و خسته نباشید
یک سوال داشتم و اون اینکه اگه ما برای مود پریویلیج پسوورد گذاشته باشیم و فراموش کرده باشیم با چه دستوری باید ریکاوری کنیم که اطلاعاتمون از بین نره
ممنون
چون ممکنه من مجدد به این سایت مراجعه نکنم لطفا جوابم رو ایمیل کنید
با تشکر از شما
سلام
بازتاب: مهندسی شبکه – جلسه دوم « ترنّم زندگی
سلام.. من 8فش سوییچ دارم ip هرکدوم رو browes میکنم سوویچ کور رو نشون میده. تو telnet وصل میشه ولی من میخوام وب بیس ببینم. باید چیکار کنم؟ ip http server هم زدم تو config روتر ولی نتیجه نداد!!!!
سلام
این حالت خیلی منطقی نیست ، احتمالا کارتون یه جاش اشکال داره
دوباره بررسی بفرمایید
اگر مایل بودید ، کانفیگ رو ارسال کنید
سلام
ما یک سوئیچ سیسکو داریم که روی وب سرویسش پسورد ست شده به چه صورتی میتونیم پسورد وب رو حذف کنیم
سللم
کابل کنسول ندارم
راه دیگه ای هست که برای اتصال ؟