شبکه کار حرفه ای خدمات نصب و راه اندازی شبکه

دستورات پرکاربرد سیسکو بهمراه آموزش کانفیگ سوئیچ Cisco

دستورات پرکاربرد سیسکو بهمراه آموزش کانفیگ سوئیچ Cisco

دستورات پرکاربرد سیسکو (Cisco IOS)؛ راهنمای کامل کار با CLI

اگر به عنوان کارشناس شبکه، مدیر زیرساخت شبکه و سرور یا دانشجوی دوره‌های CCNA و CCNP فعالیت می‌کنید، آشنایی با دستورات پرکاربرد سیسکو یکی از مهم‌ترین مهارت‌هایی است که باید به آن مسلط باشید. تقریباً تمامی تجهیزات Cisco از جمله سوئیچ‌ها، روترها و برخی فایروال‌ها از سیستم‌عامل Cisco IOS استفاده می‌کنند و مدیریت آن‌ها از طریق محیط خط فرمان یا CLI انجام می‌شود.

دانستن دستورات Cisco علاوه بر سرعت بخشیدن به عملیات پیکربندی، باعث می‌شود فرآیند عیب‌یابی شبکه، بررسی وضعیت تجهیزات، مدیریت کاربران، امنیت و نگهداری شبکه با دقت و سرعت بیشتری انجام شود. در این مقاله سعی کرده‌ایم تمامی دستورات مهم و کاربردی Cisco IOS را به زبان ساده همراه با مثال‌های عملی بررسی کنیم.

نکته:
بیش از ۹۰ درصد فعالیت کارشناسان شبکه تنها با حدود ۵۰ دستور اصلی Cisco انجام می‌شود. تسلط بر همین دستورات می‌تواند سرعت شما را در مدیریت شبکه چندین برابر افزایش دهد.

Cisco IOS چیست؟

Cisco IOS مخفف Internetwork Operating System است و سیستم‌عامل اختصاصی تجهیزات سیسکو محسوب می‌شود. این سیستم‌عامل امکان مدیریت کامل تجهیزات شبکه از طریق محیط متنی (CLI) را فراهم می‌کند و تقریباً تمامی قابلیت‌های Routing، Switching، امنیت، مانیتورینگ و مدیریت از طریق همین محیط در دسترس هستند.

یکی از مزایای Cisco IOS، سرعت بالا، امنیت مناسب، مصرف پایین منابع و امکان مدیریت از راه دور توسط پروتکل‌هایی مانند SSH است.


حالت‌های مختلف CLI در Cisco IOS

برای اجرای دستورات ابتدا باید با حالت‌های مختلف محیط CLI آشنا شوید.

Mode علامت کاربرد
User EXEC > مشاهده اطلاعات پایه
Privileged EXEC # اجرای دستورات مدیریتی
Global Configuration (config)# پیکربندی کلی دستگاه
Interface Configuration (config-if)# تنظیمات اینترفیس‌ها
Line Configuration (config-line)# تنظیمات Console و SSH

دستورات پایه Cisco IOS

1- ورود به حالت مدیریتی

enable

این دستور شما را از حالت User EXEC به حالت Privileged EXEC منتقل می‌کند.


2- ورود به حالت Configuration

configure terminal

تقریباً تمامی تنظیمات تجهیزات سیسکو از این بخش انجام می‌شود.


3- خروج از محیط تنظیمات

exit

یک سطح به عقب باز می‌گردد.

end

مستقیماً به حالت Privileged EXEC باز می‌گردد.


4- مشاهده Help

?

با تایپ علامت سؤال، تمامی دستورات قابل استفاده در همان سطح نمایش داده می‌شوند.


5- تکمیل خودکار دستور

در محیط Cisco IOS کافی است بخشی از دستور را نوشته و کلید Tab را فشار دهید تا دستور به صورت خودکار تکمیل شود.

مثال:

conf + TAB

configure


6- مشاهده تاریخچه دستورات

show history

تمام دستورات اجرا شده در Session جاری نمایش داده می‌شوند.


7- تغییر نام دستگاه

hostname Core-SW

نام سوئیچ یا روتر را تغییر می‌دهد و در مدیریت تجهیزات بزرگ بسیار کاربردی است.

توصیه کارشناسی:
برای شبکه‌های سازمانی از نام‌گذاری استاندارد مانند Core-SW، Access-SW01، Distribution-SW، Branch-RTR و FW-Edge استفاده کنید تا مدیریت و مستندسازی شبکه ساده‌تر شود.

چرا باید دستورات Cisco را حفظ کنیم؟

اگرچه بسیاری از تجهیزات جدید دارای رابط گرافیکی هستند، اما محیط CLI همچنان سریع‌ترین و حرفه‌ای‌ترین روش مدیریت تجهیزات Cisco محسوب می‌شود. در زمان عیب‌یابی، رفع قطعی شبکه، پیکربندی VLAN، تنظیم Routing، ایجاد امنیت، راه‌اندازی SSH یا بررسی وضعیت تجهیزات، تقریباً تمامی کارشناسان شبکه از دستورات CLI استفاده می‌کنند.

تسلط بر دستورات Cisco نه‌تنها سرعت انجام پروژه‌های شبکه را افزایش می‌دهد، بلکه برای موفقیت در آزمون‌های بین‌المللی مانند CCNA، CCNP و CCIE نیز ضروری است. در بخش‌های بعدی، مهم‌ترین دستورات کاربردی شامل Show Commands، Interface، VLAN، Trunk، STP، EtherChannel، Port Security، Routing، ACL، DHCP، NAT و دستورات پیشرفته عیب‌یابی را همراه با مثال‌های عملی بررسی خواهیم کرد.

دستورات Show در سیسکو؛ مهم‌ترین دستورات بررسی وضعیت تجهیزات

دستورات Show پرکاربردترین دستورات Cisco IOS هستند و تقریباً تمامی کارشناسان شبکه روزانه ده‌ها بار از آن‌ها استفاده می‌کنند. این دستورات هیچ تغییری در تنظیمات تجهیزات ایجاد نمی‌کنند و تنها برای مشاهده وضعیت سوئیچ، روتر، اینترفیس‌ها، VLANها، حافظه، پردازنده، جدول MAC، جدول مسیریابی و سایر اطلاعات مدیریتی مورد استفاده قرار می‌گیرند.

نکته مهم:
تقریباً ۸۰ درصد عملیات عیب‌یابی تجهیزات Cisco تنها با دستورات خانواده show انجام می‌شود. قبل از هرگونه تغییر در تنظیمات، وضعیت فعلی دستگاه را با این دستورات بررسی کنید.

دستور show running-config

show running-config

تنظیمات فعال دستگاه که در حافظه RAM قرار دارند را نمایش می‌دهد.

کاربرد توضیح
مشاهده تنظیمات VLAN نمایش VLANهای ایجاد شده
بررسی Port Security مشاهده تنظیمات امنیتی پورت‌ها
بررسی Routing نمایش تنظیمات مسیریابی
بررسی ACL نمایش Access Listها

دستور show startup-config

show startup-config

تنظیماتی را نمایش می‌دهد که در حافظه NVRAM ذخیره شده‌اند و پس از راه‌اندازی مجدد دستگاه بارگذاری خواهند شد.

اگر پس از انجام تغییرات دستور copy running-config startup-config را اجرا نکنید، تمامی تنظیمات پس از Restart از بین خواهند رفت.

بررسی وضعیت اینترفیس‌ها

نمایش خلاصه Interfaceها

show ip interface brief

یکی از پرکاربردترین دستورات Cisco که وضعیت تمامی Interfaceها، آدرس IP و وضعیت Up یا Down بودن آن‌ها را نمایش می‌دهد.

نمایش اطلاعات کامل یک Interface

show interfaces GigabitEthernet0/1

اطلاعاتی مانند:

  • سرعت لینک (Speed)
  • Duplex
  • CRC Error
  • Input Error
  • Output Error
  • Drops
  • Bandwidth
  • MTU
  • Traffic In/Out
نکته عیب‌یابی:
وجود تعداد زیاد CRC Error معمولاً نشان‌دهنده خرابی کابل شبکه، کانکتور، ماژول SFP یا عدم تطابق Speed و Duplex است.

بررسی وضعیت VLANها

show vlan brief

این دستور تمامی VLANهای ایجاد شده به همراه شماره VLAN، نام VLAN و پورت‌های عضو آن را نمایش می‌دهد.

نمایش اطلاعات کامل VLAN

show vlan id 20

اطلاعات کامل VLAN شماره 20 را نمایش می‌دهد.


بررسی وضعیت Trunk

show interfaces trunk

برای مشاهده تمامی لینک‌های Trunk و VLANهای مجاز روی هر لینک استفاده می‌شود.

اطلاعات نمایش داده شده
Native VLAN
Allowed VLAN
Operational Mode
Status

بررسی جدول MAC Address

show mac address-table

تمامی آدرس‌های MAC که توسط سوئیچ یاد گرفته شده‌اند را نمایش می‌دهد.

جستجوی MAC خاص

show mac address-table address 0011.2233.4455

برای پیدا کردن دستگاه متصل به یک MAC Address خاص استفاده می‌شود.


بررسی جدول ARP

show ip arp

لیست تمامی IP Addressها و MAC Addressهای شناخته شده را نمایش می‌دهد و یکی از مهم‌ترین دستورات هنگام عیب‌یابی ارتباطات شبکه است.


بررسی جدول Routing

show ip route

تمام مسیرهای موجود در جدول Routing شامل مسیرهای Connected، Static و Dynamic را نمایش می‌دهد.

توصیه کارشناسان شبکه:
در صورت بروز مشکل ارتباط بین VLANها یا عدم دسترسی به شبکه‌های دیگر، ابتدا دستور show ip route را بررسی کنید تا از وجود مسیر مناسب اطمینان حاصل شود.

بررسی وضعیت CPU و حافظه

استفاده از پردازنده

show processes cpu

درصد مصرف پردازنده و پردازش‌هایی که بیشترین استفاده از CPU را دارند نمایش می‌دهد.

بررسی حافظه RAM

show memory

میزان حافظه استفاده شده و حافظه آزاد دستگاه را نمایش می‌دهد.

نکته حرفه‌ای:
اگر مصرف CPU به‌طور مداوم بالای ۸۰٪ باشد، ممکن است دستگاه با مشکلاتی مانند Loop شبکه، Broadcast Storm، حملات شبکه یا بار پردازشی بالا مواجه باشد. بررسی هم‌زمان دستورات show processes cpu و show interfaces در چنین شرایطی توصیه می‌شود.

دستورات پیکربندی Interface در Cisco IOS

یکی از مهم‌ترین وظایف مدیران شبکه، پیکربندی صحیح اینترفیس‌های سوئیچ و روتر است. تقریباً تمامی قابلیت‌های شبکه مانند اتصال کاربران، لینک‌های Uplink، ارتباط با سرورها، Trunk، VLAN و حتی Port Security از طریق تنظیم Interfaceها انجام می‌شود. آشنایی با دستورات این بخش برای آزمون‌های CCNA، CCNP و همچنین مدیریت شبکه‌های سازمانی ضروری است.

نکته:
قبل از اعمال هرگونه تغییر روی اینترفیس، با دستور show interfaces status یا show ip interface brief وضعیت فعلی پورت را بررسی کنید.

ورود به تنظیمات Interface

configure terminalinterface GigabitEthernet1/0/1

با اجرای دستور فوق وارد تنظیمات پورت GigabitEthernet1/0/1 خواهید شد.


فعال کردن Interface

no shutdown

به صورت پیش‌فرض برخی اینترفیس‌ها غیرفعال هستند. دستور no shutdown پورت را فعال می‌کند.


غیرفعال کردن Interface

shutdown

برای خارج کردن یک پورت از مدار یا انجام عملیات نگهداری، از این دستور استفاده می‌شود.

کاربرد: هنگام تعویض تجهیزات، جلوگیری از اتصال کاربران غیرمجاز یا تست شبکه.

تغییر توضیحات Interface

description Uplink-To-Core-Switch

ثبت توضیحات برای هر پورت باعث ساده‌تر شدن مستندسازی و عیب‌یابی شبکه می‌شود.

نمونه Description کاربرد
Server-HP-DL380 اتصال سرور
Uplink-Core لینک بین سوئیچ‌ها
Accounting-PC سیستم واحد مالی
IP-Camera-05 دوربین مداربسته

تنظیم سرعت پورت

speed 1000

سرعت پورت را روی 1000Mbps تنظیم می‌کند.

حالت خودکار

speed auto

سرعت به صورت خودکار با دستگاه مقابل مذاکره (Auto Negotiation) می‌شود.


تنظیم Duplex

duplex full

پورت را در حالت Full Duplex قرار می‌دهد.

duplex auto

تنظیم Duplex به صورت خودکار انجام می‌شود.

هشدار:
عدم تطابق Speed و Duplex بین دو دستگاه می‌تواند باعث ایجاد CRC Error، Packet Loss، کندی شبکه و افزایش Retransmission شود.

تنظیم Access Port

interface GigabitEthernet1/0/10switchport mode access

switchport access vlan 20

این پورت را به عنوان Access Port در VLAN 20 تنظیم می‌کند.


تنظیم Trunk Port

interface GigabitEthernet1/0/48switchport mode trunk

برای ارتباط بین سوئیچ‌ها، روترها، ESXi، Hyper-V و تجهیزات مجازی‌سازی استفاده می‌شود.

مجاز کردن VLANهای خاص

switchport trunk allowed vlan 10,20,30,99

فقط VLANهای مشخص شده از این لینک عبور خواهند کرد.


تنظیم Native VLAN

switchport trunk native vlan 99

ترافیک بدون برچسب (Untagged) از طریق VLAN 99 ارسال خواهد شد.

بهترین روش:
از VLAN 1 به عنوان Native VLAN استفاده نکنید و برای افزایش امنیت، یک VLAN اختصاصی مانند VLAN 99 تعریف کنید.

پیکربندی هم‌زمان چند Interface

interface range GigabitEthernet1/0/1-24

برای ورود هم‌زمان به تنظیمات چندین پورت استفاده می‌شود.

مثال عملی

interface range GigabitEthernet1/0/1-24switchport mode access

switchport access vlan 30

spanning-tree portfast

spanning-tree bpduguard enable

در این مثال، ۲۴ پورت به صورت هم‌زمان عضو VLAN 30 شده و قابلیت‌های PortFast و BPDU Guard نیز فعال می‌شوند.


بررسی وضعیت Interfaceها

show interfaces status

خلاصه‌ای از وضعیت تمامی پورت‌ها شامل سرعت، Duplex، VLAN، نوع اتصال و وضعیت لینک را نمایش می‌دهد.

توصیه حرفه‌ای:
در شبکه‌های بزرگ، همیشه برای تمامی پورت‌ها از Description مناسب استفاده کنید، سرعت و Duplex را بررسی کنید و پس از اعمال تنظیمات، با دستورات show interfaces status و show running-config interface صحت پیکربندی را کنترل نمایید. این کار باعث کاهش خطا و تسریع در عیب‌یابی خواهد شد.

دستورات VLAN و Trunk در Cisco IOS

یکی از مهم‌ترین قابلیت‌های سوئیچ‌های سیسکو، امکان ایجاد VLAN (Virtual Local Area Network) است. VLAN باعث تقسیم یک سوئیچ فیزیکی به چندین شبکه منطقی می‌شود که نتیجه آن افزایش امنیت شبکه، کاهش Broadcast، بهبود کارایی شبکه و مدیریت آسان‌تر کاربران است. تقریباً تمام شبکه‌های سازمانی از VLAN برای جداسازی واحدهای مختلف، سرورها، دوربین‌های مداربسته، تلفن‌های VoIP و شبکه مهمان استفاده می‌کنند.

سناریوی نمونه:
در یک شرکت می‌توان VLAN 10 را برای واحد مالی، VLAN 20 را برای منابع انسانی، VLAN 30 را برای کاربران، VLAN 50 را برای سرورها، VLAN 100 را برای مدیریت تجهیزات و VLAN 200 را برای دوربین‌های مداربسته در نظر گرفت.

ایجاد VLAN جدید

configure terminalvlan 20

name Accounting

دستور فوق VLAN شماره 20 را ایجاد کرده و نام آن را Accounting قرار می‌دهد.

دستور کاربرد
vlan 10 ایجاد VLAN شماره 10
name HR نام‌گذاری VLAN
exit خروج از تنظیمات VLAN

نمایش VLANهای ایجاد شده

show vlan brief

این دستور تمامی VLANها، نام آن‌ها و پورت‌های عضو هر VLAN را نمایش می‌دهد و یکی از پرکاربردترین دستورات در زمان عیب‌یابی است.


اختصاص یک پورت به VLAN

interface GigabitEthernet1/0/15switchport mode access

switchport access vlan 20

با این تنظیمات، پورت GigabitEthernet1/0/15 به صورت Access در VLAN 20 قرار می‌گیرد.

نکته:
هر Access Port فقط می‌تواند عضو یک VLAN باشد و برای اتصال رایانه‌ها، چاپگرها، تلفن‌های IP و سایر تجهیزات نهایی استفاده می‌شود.

حذف VLAN

no vlan 20

VLAN شماره 20 را حذف می‌کند. قبل از حذف VLAN، اطمینان حاصل کنید که هیچ پورتی عضو آن نباشد.


پیکربندی Trunk

زمانی که لازم باشد چندین VLAN بین دو سوئیچ، بین سوئیچ و روتر یا بین سوئیچ و سرور مجازی‌سازی مانند VMware ESXi منتقل شوند، باید از لینک Trunk استفاده کرد.

interface GigabitEthernet1/0/48switchport mode trunk

این دستور پورت را به حالت Trunk تغییر می‌دهد.


مجاز کردن VLANهای مشخص روی Trunk

switchport trunk allowed vlan 10,20,30,50,99

فقط VLANهای مشخص‌شده اجازه عبور از لینک Trunk را خواهند داشت. این روش علاوه بر افزایش امنیت، باعث کاهش ترافیک غیرضروری نیز می‌شود.


افزودن VLAN جدید به Trunk

switchport trunk allowed vlan add 200

بدون حذف VLANهای قبلی، VLAN 200 را نیز به لینک Trunk اضافه می‌کند.


حذف VLAN از Trunk

switchport trunk allowed vlan remove 30

عبور VLAN 30 از این لینک Trunk متوقف خواهد شد.


تنظیم Native VLAN

switchport trunk native vlan 99

تمامی فریم‌های بدون Tag از طریق VLAN 99 منتقل می‌شوند. توصیه می‌شود برای افزایش امنیت، از VLAN 1 به عنوان Native VLAN استفاده نشود.


بررسی وضعیت Trunk

show interfaces trunk

اطلاعاتی مانند پورت‌های Trunk، Native VLAN، VLANهای مجاز و وضعیت عملیاتی لینک را نمایش می‌دهد.


بررسی VLAN یک Interface

show interfaces GigabitEthernet1/0/15 switchport

نمایش می‌دهد که پورت موردنظر در حالت Access یا Trunk قرار دارد و عضو کدام VLAN است.


اشتباهات رایج در پیکربندی VLAN و Trunk

مشکل راهکار
عدم ارتباط بین دو VLAN بررسی Routing بین VLANها و تنظیمات Trunk
عدم مشاهده VLAN روی سوئیچ مقصد بررسی Allowed VLAN روی لینک Trunk
Native VLAN Mismatch یکسان بودن Native VLAN در دو سمت لینک
پورت در VLAN اشتباه بررسی دستور show vlan brief و تنظیم مجدد Access VLAN
توصیه حرفه‌ای:
در شبکه‌های سازمانی، VLANهای کاربران، سرورها، تجهیزات مدیریتی، دوربین‌های مداربسته، تلفن‌های VoIP و شبکه مهمان را از یکدیگر جدا کنید. همچنین روی لینک‌های Trunk فقط VLANهای موردنیاز را مجاز کنید تا امنیت و کارایی شبکه افزایش یابد.

دستورات STP، EtherChannel و Port Security در Cisco IOS

در شبکه‌های سازمانی، تنها ایجاد VLAN و Trunk کافی نیست. برای جلوگیری از ایجاد حلقه (Loop)، افزایش پهنای باند بین سوئیچ‌ها و جلوگیری از اتصال تجهیزات غیرمجاز، باید از قابلیت‌هایی مانند Spanning Tree Protocol (STP)، EtherChannel و Port Security استفاده کرد. این قابلیت‌ها از مهم‌ترین مباحث عملی در پیاده‌سازی و نگهداری شبکه‌های مبتنی بر Cisco هستند.

نکته:
در بسیاری از سازمان‌ها، فعال نبودن BPDU Guard یا Port Security باعث ایجاد Loop، Broadcast Storm یا اتصال تجهیزات غیرمجاز به شبکه می‌شود.

فعال‌سازی Rapid Spanning Tree

configure terminalspanning-tree mode rapid-pvst

این دستور پروتکل Rapid PVST+ را فعال می‌کند که نسبت به STP کلاسیک سرعت همگرایی بسیار بیشتری دارد و برای اغلب شبکه‌های امروزی توصیه می‌شود.


تعیین Root Bridge

spanning-tree vlan 10 root primary

سوئیچ فعلی را به عنوان Root Bridge برای VLAN 10 معرفی می‌کند.

spanning-tree vlan 10 root secondary

سوئیچ را به عنوان Root Bridge پشتیبان (Secondary) تنظیم می‌کند.

بهترین روش:
Root Bridge را روی Core Switch قرار دهید تا مسیرهای STP قابل پیش‌بینی و پایدار باشند.

فعال کردن PortFast

interface GigabitEthernet1/0/10spanning-tree portfast

PortFast باعث می‌شود پورت‌های متصل به تجهیزات نهایی مانند کامپیوتر، پرینتر یا تلفن IP بدون طی کردن مراحل Listening و Learning مستقیماً به حالت Forwarding بروند و زمان اتصال کاهش یابد.

هشدار:
PortFast را فقط روی Access Portهایی که به تجهیزات نهایی متصل هستند فعال کنید و هرگز روی لینک‌های بین سوئیچ‌ها از آن استفاده نکنید.

فعال‌سازی BPDU Guard

interface GigabitEthernet1/0/10spanning-tree bpduguard enable

اگر روی این پورت بسته BPDU دریافت شود، پورت به حالت Error-Disabled می‌رود تا از ایجاد Loop جلوگیری شود.


بررسی وضعیت STP

show spanning-tree

وضعیت Root Bridge، نقش هر پورت، هزینه مسیر (Cost) و وضعیت STP را نمایش می‌دهد.

show spanning-tree vlan 20

اطلاعات STP را فقط برای VLAN شماره 20 نمایش می‌دهد.


پیکربندی EtherChannel

EtherChannel چندین لینک فیزیکی را به یک لینک منطقی تبدیل می‌کند. این کار علاوه بر افزایش پهنای باند، افزونگی (Redundancy) ایجاد کرده و در صورت قطع یکی از لینک‌ها، ارتباط از طریق سایر لینک‌ها ادامه خواهد یافت.

نمونه پیکربندی با LACP

interface range GigabitEthernet1/0/47-48channel-group 1 mode active

exit

interface Port-channel1

switchport mode trunk

در این مثال، دو لینک گیگابیتی با استفاده از پروتکل LACP در قالب Port-channel1 تجمیع شده‌اند.


بررسی وضعیت EtherChannel

show etherchannel summary

شماره گروه، وضعیت لینک‌ها، نوع پروتکل و وضعیت Port-channel را نمایش می‌دهد.


فعال‌سازی Port Security

interface GigabitEthernet1/0/15switchport mode access

switchport port-security

Port Security از اتصال دستگاه‌های غیرمجاز به شبکه جلوگیری می‌کند و فقط به تعداد مشخصی از آدرس‌های MAC اجازه اتصال می‌دهد.

تعیین حداکثر تعداد MAC

switchport port-security maximum 2

در این مثال، فقط دو آدرس MAC مجاز به استفاده از این پورت خواهند بود.

یادگیری خودکار MAC

switchport port-security mac-address sticky

MAC Address دستگاه متصل به‌صورت خودکار ثبت و در تنظیمات ذخیره می‌شود.

تعیین رفتار در زمان تخلف

switchport port-security violation shutdown

در صورت اتصال دستگاه غیرمجاز، پورت غیرفعال (Shutdown) می‌شود.

حالت Violation توضیح
Protect فریم‌های غیرمجاز حذف می‌شوند.
Restrict فریم حذف شده و Log ثبت می‌شود.
Shutdown پورت به حالت Error-Disabled می‌رود.

بررسی وضعیت Port Security

show port-security

وضعیت کلی Port Security روی سوئیچ را نمایش می‌دهد.

show port-security interface GigabitEthernet1/0/15

اطلاعات کامل Port Security برای یک پورت خاص را نمایش می‌دهد.

توصیه حرفه‌ای:
در شبکه‌های سازمانی، ترکیب Rapid-PVST + PortFast + BPDU Guard + EtherChannel + Port Security یکی از بهترین روش‌ها برای افزایش امنیت، پایداری و کارایی زیرساخت شبکه است. همچنین پس از اعمال تنظیمات، با دستورات show spanning-tree، show etherchannel summary و show port-security صحت پیکربندی را بررسی کنید.

دستورات پیشرفته Troubleshooting، ذخیره تنظیمات و جدول مرجع دستورات Cisco

پس از راه‌اندازی تجهیزات، مهم‌ترین وظیفه مدیر شبکه، عیب‌یابی سریع و دقیق مشکلات است. کارشناسان حرفه‌ای سیسکو معمولاً قبل از هرگونه تغییر در تنظیمات، با استفاده از دستورات مانیتورینگ و Troubleshooting وضعیت دستگاه را بررسی می‌کنند. در این بخش با مهم‌ترین دستورات عیب‌یابی Cisco IOS آشنا خواهید شد.

نکته حرفه‌ای:
همیشه قبل از اجرای دستورات Debug در ساعات کاری سازمان، میزان مصرف CPU را بررسی کنید؛ زیرا برخی دستورات Debug می‌توانند بار پردازشی زیادی ایجاد کنند.

دستورات مهم Troubleshooting

دستور کاربرد
show logging نمایش Logهای سیستم
show version نمایش نسخه IOS، Uptime و مشخصات سخت‌افزار
show inventory نمایش اطلاعات ماژول‌ها و سخت‌افزار
show environment بررسی وضعیت فن، پاور و دمای دستگاه
show cdp neighbors نمایش تجهیزات Cisco متصل
show cdp neighbors detail نمایش IP و جزئیات همسایه‌ها
show lldp neighbors نمایش تجهیزات چندسازنده (LLDP)
show processes cpu history نمودار مصرف CPU
show interfaces counters errors بررسی خطاهای پورت‌ها
show interfaces transceiver وضعیت ماژول‌های SFP

دستورات Debug

دستورات Debug اطلاعات لحظه‌ای از عملکرد تجهیزات را نمایش می‌دهند و برای عیب‌یابی مشکلات پیچیده استفاده می‌شوند.

debug ip icmp

نمایش بسته‌های ICMP مانند Ping.

debug arp

نمایش فرآیند ARP به صورت لحظه‌ای.

undebug all

غیرفعال کردن تمامی Debugها.

هشدار:
پس از پایان عیب‌یابی، حتماً دستور undebug all را اجرا کنید تا از افزایش مصرف CPU جلوگیری شود.

ذخیره و بازیابی تنظیمات

ذخیره تنظیمات

copy running-config startup-config

تمام تنظیمات جاری را در حافظه NVRAM ذخیره می‌کند.

write memory

نسخه کوتاه دستور ذخیره تنظیمات.

بارگذاری مجدد دستگاه

reload

سوئیچ یا روتر را Restart می‌کند.

بازگرداندن تنظیمات کارخانه

write erasereload

تمام تنظیمات حذف شده و دستگاه با تنظیمات اولیه راه‌اندازی می‌شود.


جدول مرجع دستورات پرکاربرد Cisco

دستور کاربرد
show running-config نمایش تنظیمات فعال
show startup-config نمایش تنظیمات ذخیره‌شده
show ip interface brief وضعیت اینترفیس‌ها
show vlan brief نمایش VLANها
show interfaces trunk بررسی Trunk
show spanning-tree وضعیت STP
show etherchannel summary وضعیت EtherChannel
show port-security بررسی Port Security
show ip route جدول مسیریابی
copy running-config startup-config ذخیره تنظیمات

سؤالات متداول (FAQ)

مهم‌ترین دستور برای مشاهده وضعیت کلی سوئیچ چیست؟

دستور show version اطلاعاتی مانند نسخه Cisco IOS، مدت زمان روشن بودن دستگاه (Uptime)، مدل سخت‌افزار و حافظه را نمایش می‌دهد.

چگونه تنظیمات سیسکو را ذخیره کنیم؟

برای جلوگیری از حذف تنظیمات پس از راه‌اندازی مجدد، دستور copy running-config startup-config را اجرا کنید.

چگونه بفهمیم یک پورت دچار خطا شده است؟

دستورات show interfaces و show interfaces counters errors اطلاعات کاملی درباره CRC Error، Input Error، Output Error و سایر خطاهای پورت ارائه می‌دهند.


جمع‌بندی

تسلط بر دستورات پرکاربرد Cisco IOS یکی از مهم‌ترین مهارت‌های هر کارشناس شبکه است. با یادگیری دستورات مربوط به پیکربندی اینترفیس‌ها، VLAN، Trunk، STP، EtherChannel، Routing، ACL، DHCP، SSH و همچنین دستورات عیب‌یابی، می‌توانید شبکه‌های کوچک و بزرگ را با اطمینان بیشتری مدیریت کنید. پیشنهاد می‌شود این دستورات را در محیط‌های آزمایشگاهی مانند Cisco Packet Tracer، GNS3 یا EVE-NG به‌صورت عملی تمرین کنید تا آمادگی لازم برای پروژه‌های واقعی و آزمون‌های بین‌المللی مانند CCNA، CCNP و CCIE را به دست آورید.

5/5 - (1 امتیاز)