دستورات پرکاربرد سیسکو (Cisco IOS)؛ راهنمای کامل کار با CLI
اگر به عنوان کارشناس شبکه، مدیر زیرساخت شبکه و سرور یا دانشجوی دورههای CCNA و CCNP فعالیت میکنید، آشنایی با دستورات پرکاربرد سیسکو یکی از مهمترین مهارتهایی است که باید به آن مسلط باشید. تقریباً تمامی تجهیزات Cisco از جمله سوئیچها، روترها و برخی فایروالها از سیستمعامل Cisco IOS استفاده میکنند و مدیریت آنها از طریق محیط خط فرمان یا CLI انجام میشود.
دانستن دستورات Cisco علاوه بر سرعت بخشیدن به عملیات پیکربندی، باعث میشود فرآیند عیبیابی شبکه، بررسی وضعیت تجهیزات، مدیریت کاربران، امنیت و نگهداری شبکه با دقت و سرعت بیشتری انجام شود. در این مقاله سعی کردهایم تمامی دستورات مهم و کاربردی Cisco IOS را به زبان ساده همراه با مثالهای عملی بررسی کنیم.
بیش از ۹۰ درصد فعالیت کارشناسان شبکه تنها با حدود ۵۰ دستور اصلی Cisco انجام میشود. تسلط بر همین دستورات میتواند سرعت شما را در مدیریت شبکه چندین برابر افزایش دهد.
Cisco IOS چیست؟
Cisco IOS مخفف Internetwork Operating System است و سیستمعامل اختصاصی تجهیزات سیسکو محسوب میشود. این سیستمعامل امکان مدیریت کامل تجهیزات شبکه از طریق محیط متنی (CLI) را فراهم میکند و تقریباً تمامی قابلیتهای Routing، Switching، امنیت، مانیتورینگ و مدیریت از طریق همین محیط در دسترس هستند.
یکی از مزایای Cisco IOS، سرعت بالا، امنیت مناسب، مصرف پایین منابع و امکان مدیریت از راه دور توسط پروتکلهایی مانند SSH است.
حالتهای مختلف CLI در Cisco IOS
برای اجرای دستورات ابتدا باید با حالتهای مختلف محیط CLI آشنا شوید.
| Mode | علامت | کاربرد |
|---|---|---|
| User EXEC | > | مشاهده اطلاعات پایه |
| Privileged EXEC | # | اجرای دستورات مدیریتی |
| Global Configuration | (config)# | پیکربندی کلی دستگاه |
| Interface Configuration | (config-if)# | تنظیمات اینترفیسها |
| Line Configuration | (config-line)# | تنظیمات Console و SSH |
دستورات پایه Cisco IOS
1- ورود به حالت مدیریتی
این دستور شما را از حالت User EXEC به حالت Privileged EXEC منتقل میکند.
2- ورود به حالت Configuration
تقریباً تمامی تنظیمات تجهیزات سیسکو از این بخش انجام میشود.
3- خروج از محیط تنظیمات
یک سطح به عقب باز میگردد.
مستقیماً به حالت Privileged EXEC باز میگردد.
4- مشاهده Help
با تایپ علامت سؤال، تمامی دستورات قابل استفاده در همان سطح نمایش داده میشوند.
5- تکمیل خودکار دستور
در محیط Cisco IOS کافی است بخشی از دستور را نوشته و کلید Tab را فشار دهید تا دستور به صورت خودکار تکمیل شود.
مثال:
conf + TAB
configure
6- مشاهده تاریخچه دستورات
تمام دستورات اجرا شده در Session جاری نمایش داده میشوند.
7- تغییر نام دستگاه
نام سوئیچ یا روتر را تغییر میدهد و در مدیریت تجهیزات بزرگ بسیار کاربردی است.
برای شبکههای سازمانی از نامگذاری استاندارد مانند Core-SW، Access-SW01، Distribution-SW، Branch-RTR و FW-Edge استفاده کنید تا مدیریت و مستندسازی شبکه سادهتر شود.
چرا باید دستورات Cisco را حفظ کنیم؟
اگرچه بسیاری از تجهیزات جدید دارای رابط گرافیکی هستند، اما محیط CLI همچنان سریعترین و حرفهایترین روش مدیریت تجهیزات Cisco محسوب میشود. در زمان عیبیابی، رفع قطعی شبکه، پیکربندی VLAN، تنظیم Routing، ایجاد امنیت، راهاندازی SSH یا بررسی وضعیت تجهیزات، تقریباً تمامی کارشناسان شبکه از دستورات CLI استفاده میکنند.
تسلط بر دستورات Cisco نهتنها سرعت انجام پروژههای شبکه را افزایش میدهد، بلکه برای موفقیت در آزمونهای بینالمللی مانند CCNA، CCNP و CCIE نیز ضروری است. در بخشهای بعدی، مهمترین دستورات کاربردی شامل Show Commands، Interface، VLAN، Trunk، STP، EtherChannel، Port Security، Routing، ACL، DHCP، NAT و دستورات پیشرفته عیبیابی را همراه با مثالهای عملی بررسی خواهیم کرد.
دستورات Show در سیسکو؛ مهمترین دستورات بررسی وضعیت تجهیزات
دستورات Show پرکاربردترین دستورات Cisco IOS هستند و تقریباً تمامی کارشناسان شبکه روزانه دهها بار از آنها استفاده میکنند. این دستورات هیچ تغییری در تنظیمات تجهیزات ایجاد نمیکنند و تنها برای مشاهده وضعیت سوئیچ، روتر، اینترفیسها، VLANها، حافظه، پردازنده، جدول MAC، جدول مسیریابی و سایر اطلاعات مدیریتی مورد استفاده قرار میگیرند.
تقریباً ۸۰ درصد عملیات عیبیابی تجهیزات Cisco تنها با دستورات خانواده show انجام میشود. قبل از هرگونه تغییر در تنظیمات، وضعیت فعلی دستگاه را با این دستورات بررسی کنید.
دستور show running-config
تنظیمات فعال دستگاه که در حافظه RAM قرار دارند را نمایش میدهد.
| کاربرد | توضیح |
|---|---|
| مشاهده تنظیمات VLAN | نمایش VLANهای ایجاد شده |
| بررسی Port Security | مشاهده تنظیمات امنیتی پورتها |
| بررسی Routing | نمایش تنظیمات مسیریابی |
| بررسی ACL | نمایش Access Listها |
دستور show startup-config
تنظیماتی را نمایش میدهد که در حافظه NVRAM ذخیره شدهاند و پس از راهاندازی مجدد دستگاه بارگذاری خواهند شد.
بررسی وضعیت اینترفیسها
نمایش خلاصه Interfaceها
یکی از پرکاربردترین دستورات Cisco که وضعیت تمامی Interfaceها، آدرس IP و وضعیت Up یا Down بودن آنها را نمایش میدهد.
نمایش اطلاعات کامل یک Interface
اطلاعاتی مانند:
- سرعت لینک (Speed)
- Duplex
- CRC Error
- Input Error
- Output Error
- Drops
- Bandwidth
- MTU
- Traffic In/Out
وجود تعداد زیاد CRC Error معمولاً نشاندهنده خرابی کابل شبکه، کانکتور، ماژول SFP یا عدم تطابق Speed و Duplex است.
بررسی وضعیت VLANها
این دستور تمامی VLANهای ایجاد شده به همراه شماره VLAN، نام VLAN و پورتهای عضو آن را نمایش میدهد.
نمایش اطلاعات کامل VLAN
اطلاعات کامل VLAN شماره 20 را نمایش میدهد.
بررسی وضعیت Trunk
برای مشاهده تمامی لینکهای Trunk و VLANهای مجاز روی هر لینک استفاده میشود.
| اطلاعات نمایش داده شده |
|---|
| Native VLAN |
| Allowed VLAN |
| Operational Mode |
| Status |
بررسی جدول MAC Address
تمامی آدرسهای MAC که توسط سوئیچ یاد گرفته شدهاند را نمایش میدهد.
جستجوی MAC خاص
برای پیدا کردن دستگاه متصل به یک MAC Address خاص استفاده میشود.
بررسی جدول ARP
لیست تمامی IP Addressها و MAC Addressهای شناخته شده را نمایش میدهد و یکی از مهمترین دستورات هنگام عیبیابی ارتباطات شبکه است.
بررسی جدول Routing
تمام مسیرهای موجود در جدول Routing شامل مسیرهای Connected، Static و Dynamic را نمایش میدهد.
در صورت بروز مشکل ارتباط بین VLANها یا عدم دسترسی به شبکههای دیگر، ابتدا دستور show ip route را بررسی کنید تا از وجود مسیر مناسب اطمینان حاصل شود.
بررسی وضعیت CPU و حافظه
استفاده از پردازنده
درصد مصرف پردازنده و پردازشهایی که بیشترین استفاده از CPU را دارند نمایش میدهد.
بررسی حافظه RAM
میزان حافظه استفاده شده و حافظه آزاد دستگاه را نمایش میدهد.
اگر مصرف CPU بهطور مداوم بالای ۸۰٪ باشد، ممکن است دستگاه با مشکلاتی مانند Loop شبکه، Broadcast Storm، حملات شبکه یا بار پردازشی بالا مواجه باشد. بررسی همزمان دستورات
show processes cpu و show interfaces در چنین شرایطی توصیه میشود.دستورات پیکربندی Interface در Cisco IOS
یکی از مهمترین وظایف مدیران شبکه، پیکربندی صحیح اینترفیسهای سوئیچ و روتر است. تقریباً تمامی قابلیتهای شبکه مانند اتصال کاربران، لینکهای Uplink، ارتباط با سرورها، Trunk، VLAN و حتی Port Security از طریق تنظیم Interfaceها انجام میشود. آشنایی با دستورات این بخش برای آزمونهای CCNA، CCNP و همچنین مدیریت شبکههای سازمانی ضروری است.
قبل از اعمال هرگونه تغییر روی اینترفیس، با دستور show interfaces status یا show ip interface brief وضعیت فعلی پورت را بررسی کنید.
ورود به تنظیمات Interface
configure terminalinterface GigabitEthernet1/0/1
با اجرای دستور فوق وارد تنظیمات پورت GigabitEthernet1/0/1 خواهید شد.
فعال کردن Interface
به صورت پیشفرض برخی اینترفیسها غیرفعال هستند. دستور no shutdown پورت را فعال میکند.
غیرفعال کردن Interface
برای خارج کردن یک پورت از مدار یا انجام عملیات نگهداری، از این دستور استفاده میشود.
تغییر توضیحات Interface
ثبت توضیحات برای هر پورت باعث سادهتر شدن مستندسازی و عیبیابی شبکه میشود.
| نمونه Description | کاربرد |
|---|---|
| Server-HP-DL380 | اتصال سرور |
| Uplink-Core | لینک بین سوئیچها |
| Accounting-PC | سیستم واحد مالی |
| IP-Camera-05 | دوربین مداربسته |
تنظیم سرعت پورت
سرعت پورت را روی 1000Mbps تنظیم میکند.
حالت خودکار
سرعت به صورت خودکار با دستگاه مقابل مذاکره (Auto Negotiation) میشود.
تنظیم Duplex
پورت را در حالت Full Duplex قرار میدهد.
تنظیم Duplex به صورت خودکار انجام میشود.
عدم تطابق Speed و Duplex بین دو دستگاه میتواند باعث ایجاد CRC Error، Packet Loss، کندی شبکه و افزایش Retransmission شود.
تنظیم Access Port
interface GigabitEthernet1/0/10switchport mode access
switchport access vlan 20
این پورت را به عنوان Access Port در VLAN 20 تنظیم میکند.
تنظیم Trunk Port
interface GigabitEthernet1/0/48switchport mode trunk
برای ارتباط بین سوئیچها، روترها، ESXi، Hyper-V و تجهیزات مجازیسازی استفاده میشود.
مجاز کردن VLANهای خاص
فقط VLANهای مشخص شده از این لینک عبور خواهند کرد.
تنظیم Native VLAN
ترافیک بدون برچسب (Untagged) از طریق VLAN 99 ارسال خواهد شد.
از VLAN 1 به عنوان Native VLAN استفاده نکنید و برای افزایش امنیت، یک VLAN اختصاصی مانند VLAN 99 تعریف کنید.
پیکربندی همزمان چند Interface
برای ورود همزمان به تنظیمات چندین پورت استفاده میشود.
مثال عملی
interface range GigabitEthernet1/0/1-24switchport mode access
switchport access vlan 30
spanning-tree portfast
spanning-tree bpduguard enable
در این مثال، ۲۴ پورت به صورت همزمان عضو VLAN 30 شده و قابلیتهای PortFast و BPDU Guard نیز فعال میشوند.
بررسی وضعیت Interfaceها
خلاصهای از وضعیت تمامی پورتها شامل سرعت، Duplex، VLAN، نوع اتصال و وضعیت لینک را نمایش میدهد.
در شبکههای بزرگ، همیشه برای تمامی پورتها از Description مناسب استفاده کنید، سرعت و Duplex را بررسی کنید و پس از اعمال تنظیمات، با دستورات
show interfaces status و show running-config interface صحت پیکربندی را کنترل نمایید. این کار باعث کاهش خطا و تسریع در عیبیابی خواهد شد.دستورات VLAN و Trunk در Cisco IOS
یکی از مهمترین قابلیتهای سوئیچهای سیسکو، امکان ایجاد VLAN (Virtual Local Area Network) است. VLAN باعث تقسیم یک سوئیچ فیزیکی به چندین شبکه منطقی میشود که نتیجه آن افزایش امنیت شبکه، کاهش Broadcast، بهبود کارایی شبکه و مدیریت آسانتر کاربران است. تقریباً تمام شبکههای سازمانی از VLAN برای جداسازی واحدهای مختلف، سرورها، دوربینهای مداربسته، تلفنهای VoIP و شبکه مهمان استفاده میکنند.
در یک شرکت میتوان VLAN 10 را برای واحد مالی، VLAN 20 را برای منابع انسانی، VLAN 30 را برای کاربران، VLAN 50 را برای سرورها، VLAN 100 را برای مدیریت تجهیزات و VLAN 200 را برای دوربینهای مداربسته در نظر گرفت.
ایجاد VLAN جدید
configure terminalvlan 20
name Accounting
دستور فوق VLAN شماره 20 را ایجاد کرده و نام آن را Accounting قرار میدهد.
| دستور | کاربرد |
|---|---|
| vlan 10 | ایجاد VLAN شماره 10 |
| name HR | نامگذاری VLAN |
| exit | خروج از تنظیمات VLAN |
نمایش VLANهای ایجاد شده
این دستور تمامی VLANها، نام آنها و پورتهای عضو هر VLAN را نمایش میدهد و یکی از پرکاربردترین دستورات در زمان عیبیابی است.
اختصاص یک پورت به VLAN
interface GigabitEthernet1/0/15switchport mode access
switchport access vlan 20
با این تنظیمات، پورت GigabitEthernet1/0/15 به صورت Access در VLAN 20 قرار میگیرد.
هر Access Port فقط میتواند عضو یک VLAN باشد و برای اتصال رایانهها، چاپگرها، تلفنهای IP و سایر تجهیزات نهایی استفاده میشود.
حذف VLAN
VLAN شماره 20 را حذف میکند. قبل از حذف VLAN، اطمینان حاصل کنید که هیچ پورتی عضو آن نباشد.
پیکربندی Trunk
زمانی که لازم باشد چندین VLAN بین دو سوئیچ، بین سوئیچ و روتر یا بین سوئیچ و سرور مجازیسازی مانند VMware ESXi منتقل شوند، باید از لینک Trunk استفاده کرد.
interface GigabitEthernet1/0/48switchport mode trunk
این دستور پورت را به حالت Trunk تغییر میدهد.
مجاز کردن VLANهای مشخص روی Trunk
فقط VLANهای مشخصشده اجازه عبور از لینک Trunk را خواهند داشت. این روش علاوه بر افزایش امنیت، باعث کاهش ترافیک غیرضروری نیز میشود.
افزودن VLAN جدید به Trunk
بدون حذف VLANهای قبلی، VLAN 200 را نیز به لینک Trunk اضافه میکند.
حذف VLAN از Trunk
عبور VLAN 30 از این لینک Trunk متوقف خواهد شد.
تنظیم Native VLAN
تمامی فریمهای بدون Tag از طریق VLAN 99 منتقل میشوند. توصیه میشود برای افزایش امنیت، از VLAN 1 به عنوان Native VLAN استفاده نشود.
بررسی وضعیت Trunk
اطلاعاتی مانند پورتهای Trunk، Native VLAN، VLANهای مجاز و وضعیت عملیاتی لینک را نمایش میدهد.
بررسی VLAN یک Interface
نمایش میدهد که پورت موردنظر در حالت Access یا Trunk قرار دارد و عضو کدام VLAN است.
اشتباهات رایج در پیکربندی VLAN و Trunk
| مشکل | راهکار |
|---|---|
| عدم ارتباط بین دو VLAN | بررسی Routing بین VLANها و تنظیمات Trunk |
| عدم مشاهده VLAN روی سوئیچ مقصد | بررسی Allowed VLAN روی لینک Trunk |
| Native VLAN Mismatch | یکسان بودن Native VLAN در دو سمت لینک |
| پورت در VLAN اشتباه | بررسی دستور show vlan brief و تنظیم مجدد Access VLAN |
در شبکههای سازمانی، VLANهای کاربران، سرورها، تجهیزات مدیریتی، دوربینهای مداربسته، تلفنهای VoIP و شبکه مهمان را از یکدیگر جدا کنید. همچنین روی لینکهای Trunk فقط VLANهای موردنیاز را مجاز کنید تا امنیت و کارایی شبکه افزایش یابد.
دستورات STP، EtherChannel و Port Security در Cisco IOS
در شبکههای سازمانی، تنها ایجاد VLAN و Trunk کافی نیست. برای جلوگیری از ایجاد حلقه (Loop)، افزایش پهنای باند بین سوئیچها و جلوگیری از اتصال تجهیزات غیرمجاز، باید از قابلیتهایی مانند Spanning Tree Protocol (STP)، EtherChannel و Port Security استفاده کرد. این قابلیتها از مهمترین مباحث عملی در پیادهسازی و نگهداری شبکههای مبتنی بر Cisco هستند.
در بسیاری از سازمانها، فعال نبودن BPDU Guard یا Port Security باعث ایجاد Loop، Broadcast Storm یا اتصال تجهیزات غیرمجاز به شبکه میشود.
فعالسازی Rapid Spanning Tree
configure terminalspanning-tree mode rapid-pvst
این دستور پروتکل Rapid PVST+ را فعال میکند که نسبت به STP کلاسیک سرعت همگرایی بسیار بیشتری دارد و برای اغلب شبکههای امروزی توصیه میشود.
تعیین Root Bridge
سوئیچ فعلی را به عنوان Root Bridge برای VLAN 10 معرفی میکند.
سوئیچ را به عنوان Root Bridge پشتیبان (Secondary) تنظیم میکند.
Root Bridge را روی Core Switch قرار دهید تا مسیرهای STP قابل پیشبینی و پایدار باشند.
فعال کردن PortFast
interface GigabitEthernet1/0/10spanning-tree portfast
PortFast باعث میشود پورتهای متصل به تجهیزات نهایی مانند کامپیوتر، پرینتر یا تلفن IP بدون طی کردن مراحل Listening و Learning مستقیماً به حالت Forwarding بروند و زمان اتصال کاهش یابد.
PortFast را فقط روی Access Portهایی که به تجهیزات نهایی متصل هستند فعال کنید و هرگز روی لینکهای بین سوئیچها از آن استفاده نکنید.
فعالسازی BPDU Guard
interface GigabitEthernet1/0/10spanning-tree bpduguard enable
اگر روی این پورت بسته BPDU دریافت شود، پورت به حالت Error-Disabled میرود تا از ایجاد Loop جلوگیری شود.
بررسی وضعیت STP
وضعیت Root Bridge، نقش هر پورت، هزینه مسیر (Cost) و وضعیت STP را نمایش میدهد.
اطلاعات STP را فقط برای VLAN شماره 20 نمایش میدهد.
پیکربندی EtherChannel
EtherChannel چندین لینک فیزیکی را به یک لینک منطقی تبدیل میکند. این کار علاوه بر افزایش پهنای باند، افزونگی (Redundancy) ایجاد کرده و در صورت قطع یکی از لینکها، ارتباط از طریق سایر لینکها ادامه خواهد یافت.
نمونه پیکربندی با LACP
interface range GigabitEthernet1/0/47-48channel-group 1 mode active
exit
interface Port-channel1
switchport mode trunk
در این مثال، دو لینک گیگابیتی با استفاده از پروتکل LACP در قالب Port-channel1 تجمیع شدهاند.
بررسی وضعیت EtherChannel
شماره گروه، وضعیت لینکها، نوع پروتکل و وضعیت Port-channel را نمایش میدهد.
فعالسازی Port Security
interface GigabitEthernet1/0/15switchport mode access
switchport port-security
Port Security از اتصال دستگاههای غیرمجاز به شبکه جلوگیری میکند و فقط به تعداد مشخصی از آدرسهای MAC اجازه اتصال میدهد.
تعیین حداکثر تعداد MAC
در این مثال، فقط دو آدرس MAC مجاز به استفاده از این پورت خواهند بود.
یادگیری خودکار MAC
MAC Address دستگاه متصل بهصورت خودکار ثبت و در تنظیمات ذخیره میشود.
تعیین رفتار در زمان تخلف
در صورت اتصال دستگاه غیرمجاز، پورت غیرفعال (Shutdown) میشود.
| حالت Violation | توضیح |
|---|---|
| Protect | فریمهای غیرمجاز حذف میشوند. |
| Restrict | فریم حذف شده و Log ثبت میشود. |
| Shutdown | پورت به حالت Error-Disabled میرود. |
بررسی وضعیت Port Security
وضعیت کلی Port Security روی سوئیچ را نمایش میدهد.
اطلاعات کامل Port Security برای یک پورت خاص را نمایش میدهد.
در شبکههای سازمانی، ترکیب Rapid-PVST + PortFast + BPDU Guard + EtherChannel + Port Security یکی از بهترین روشها برای افزایش امنیت، پایداری و کارایی زیرساخت شبکه است. همچنین پس از اعمال تنظیمات، با دستورات
show spanning-tree، show etherchannel summary و show port-security صحت پیکربندی را بررسی کنید.دستورات پیشرفته Troubleshooting، ذخیره تنظیمات و جدول مرجع دستورات Cisco
پس از راهاندازی تجهیزات، مهمترین وظیفه مدیر شبکه، عیبیابی سریع و دقیق مشکلات است. کارشناسان حرفهای سیسکو معمولاً قبل از هرگونه تغییر در تنظیمات، با استفاده از دستورات مانیتورینگ و Troubleshooting وضعیت دستگاه را بررسی میکنند. در این بخش با مهمترین دستورات عیبیابی Cisco IOS آشنا خواهید شد.
همیشه قبل از اجرای دستورات Debug در ساعات کاری سازمان، میزان مصرف CPU را بررسی کنید؛ زیرا برخی دستورات Debug میتوانند بار پردازشی زیادی ایجاد کنند.
دستورات مهم Troubleshooting
| دستور | کاربرد |
|---|---|
| show logging | نمایش Logهای سیستم |
| show version | نمایش نسخه IOS، Uptime و مشخصات سختافزار |
| show inventory | نمایش اطلاعات ماژولها و سختافزار |
| show environment | بررسی وضعیت فن، پاور و دمای دستگاه |
| show cdp neighbors | نمایش تجهیزات Cisco متصل |
| show cdp neighbors detail | نمایش IP و جزئیات همسایهها |
| show lldp neighbors | نمایش تجهیزات چندسازنده (LLDP) |
| show processes cpu history | نمودار مصرف CPU |
| show interfaces counters errors | بررسی خطاهای پورتها |
| show interfaces transceiver | وضعیت ماژولهای SFP |
دستورات Debug
دستورات Debug اطلاعات لحظهای از عملکرد تجهیزات را نمایش میدهند و برای عیبیابی مشکلات پیچیده استفاده میشوند.
نمایش بستههای ICMP مانند Ping.
نمایش فرآیند ARP به صورت لحظهای.
غیرفعال کردن تمامی Debugها.
پس از پایان عیبیابی، حتماً دستور undebug all را اجرا کنید تا از افزایش مصرف CPU جلوگیری شود.
ذخیره و بازیابی تنظیمات
ذخیره تنظیمات
تمام تنظیمات جاری را در حافظه NVRAM ذخیره میکند.
نسخه کوتاه دستور ذخیره تنظیمات.
بارگذاری مجدد دستگاه
سوئیچ یا روتر را Restart میکند.
بازگرداندن تنظیمات کارخانه
write erasereload
تمام تنظیمات حذف شده و دستگاه با تنظیمات اولیه راهاندازی میشود.
جدول مرجع دستورات پرکاربرد Cisco
| دستور | کاربرد |
|---|---|
| show running-config | نمایش تنظیمات فعال |
| show startup-config | نمایش تنظیمات ذخیرهشده |
| show ip interface brief | وضعیت اینترفیسها |
| show vlan brief | نمایش VLANها |
| show interfaces trunk | بررسی Trunk |
| show spanning-tree | وضعیت STP |
| show etherchannel summary | وضعیت EtherChannel |
| show port-security | بررسی Port Security |
| show ip route | جدول مسیریابی |
| copy running-config startup-config | ذخیره تنظیمات |
سؤالات متداول (FAQ)
مهمترین دستور برای مشاهده وضعیت کلی سوئیچ چیست؟
دستور show version اطلاعاتی مانند نسخه Cisco IOS، مدت زمان روشن بودن دستگاه (Uptime)، مدل سختافزار و حافظه را نمایش میدهد.
چگونه تنظیمات سیسکو را ذخیره کنیم؟
برای جلوگیری از حذف تنظیمات پس از راهاندازی مجدد، دستور copy running-config startup-config را اجرا کنید.
چگونه بفهمیم یک پورت دچار خطا شده است؟
دستورات show interfaces و show interfaces counters errors اطلاعات کاملی درباره CRC Error، Input Error، Output Error و سایر خطاهای پورت ارائه میدهند.
جمعبندی
تسلط بر دستورات پرکاربرد Cisco IOS یکی از مهمترین مهارتهای هر کارشناس شبکه است. با یادگیری دستورات مربوط به پیکربندی اینترفیسها، VLAN، Trunk، STP، EtherChannel، Routing، ACL، DHCP، SSH و همچنین دستورات عیبیابی، میتوانید شبکههای کوچک و بزرگ را با اطمینان بیشتری مدیریت کنید. پیشنهاد میشود این دستورات را در محیطهای آزمایشگاهی مانند Cisco Packet Tracer، GNS3 یا EVE-NG بهصورت عملی تمرین کنید تا آمادگی لازم برای پروژههای واقعی و آزمونهای بینالمللی مانند CCNA، CCNP و CCIE را به دست آورید.