30 دستور پایه Cisco IOS که هر کارشناس شبکه باید بداند
قبل از ورود به مباحث پیشرفته سیسکو مانند OSPF، BGP، MPLS یا Security، هر مدیر شبکه باید بر دستورات پایه Cisco IOS مسلط باشد. این دستورات تقریباً در تمامی پروژههای نصب، راهاندازی، پشتیبانی و عیبیابی تجهیزات Cisco مورد استفاده قرار میگیرند.
حدود ۷۰ درصد فعالیت روزانه کارشناسان شبکه با کمتر از ۳۰ دستور اصلی Cisco انجام میشود. تسلط کامل بر این دستورات، سرعت مدیریت تجهیزات را چندین برابر افزایش میدهد.
| ردیف | دستور | کاربرد |
|---|---|---|
| 1 | enable |
ورود به حالت Privileged EXEC |
| 2 | disable |
بازگشت به User Mode |
| 3 | configure terminal |
ورود به تنظیمات دستگاه |
| 4 | end |
بازگشت مستقیم به حالت مدیریتی |
| 5 | exit |
خروج از سطح جاری |
| 6 | hostname Core-SW |
تغییر نام دستگاه |
| 7 | show running-config |
نمایش تنظیمات فعال |
| 8 | show startup-config |
نمایش تنظیمات ذخیره شده |
| 9 | copy running-config startup-config |
ذخیره تنظیمات |
| 10 | write memory |
ذخیره سریع تنظیمات |
| 11 | reload |
راهاندازی مجدد دستگاه |
| 12 | show version |
نمایش نسخه IOS و اطلاعات دستگاه |
| 13 | show history |
نمایش تاریخچه دستورات |
| 14 | show clock |
نمایش ساعت سیستم |
| 15 | clock set |
تنظیم ساعت دستگاه |
| 16 | show users |
نمایش کاربران متصل |
| 17 | show logging |
نمایش Logهای سیستم |
| 18 | erase startup-config |
حذف تنظیمات ذخیره شده |
| 19 | write erase |
حذف کامل تنظیمات |
| 20 | show flash |
نمایش فایلهای حافظه Flash |
| 21 | dir flash: |
نمایش فایلهای IOS |
| 22 | show inventory |
نمایش مشخصات سختافزار |
| 23 | show environment |
بررسی پاور، فن و دما |
| 24 | service password-encryption |
رمزنگاری Passwordها |
| 25 | banner motd |
نمایش پیام هنگام ورود |
| 26 | username admin secret Password |
ایجاد کاربر مدیریتی |
| 27 | enable secret Password |
تنظیم رمز مدیریتی |
| 28 | show privilege |
نمایش سطح دسترسی |
| 29 | terminal length 0 |
جلوگیری از توقف خروجی دستورات |
| 30 | ? |
نمایش Help و دستورات موجود |
۵ دستور که هر روز استفاده خواهید کرد
enable
configure terminal
show running-config
show ip interface brief
copy running-config startup-config
قبل از هرگونه تغییر روی سوئیچ یا روتر، ابتدا از
show running-config خروجی بگیرید و پس از پایان تنظیمات نیز با copy running-config startup-config آنها را ذخیره کنید تا پس از Restart از بین نروند.30 دستور پرکاربرد Show Commands در Cisco IOS
دستورات Show مهمترین ابزار مدیران شبکه برای مانیتورینگ و عیبیابی تجهیزات Cisco هستند. این دستورات هیچ تغییری در تنظیمات ایجاد نمیکنند و تنها اطلاعات لحظهای از وضعیت سوئیچ، روتر، اینترفیسها، پردازنده، حافظه، جدول مسیریابی، VLANها، STP و سایر بخشهای سیستم ارائه میدهند.
در بیشتر پروژههای پشتیبانی شبکه، قبل از اعمال هرگونه تغییر، ابتدا با استفاده از دستورات Show وضعیت فعلی دستگاه بررسی میشود. این کار احتمال بروز خطا را به حداقل میرساند.
| ردیف | دستور | کاربرد |
|---|---|---|
| 31 | show ip interface brief |
نمایش وضعیت تمامی Interfaceها |
| 32 | show interfaces |
نمایش جزئیات کامل اینترفیسها |
| 33 | show interfaces status |
وضعیت Portها، Speed و Duplex |
| 34 | show interfaces counters |
نمایش شمارنده ترافیک |
| 35 | show interfaces counters errors |
نمایش خطاهای پورت |
| 36 | show interfaces trunk |
بررسی لینکهای Trunk |
| 37 | show vlan brief |
نمایش VLANها |
| 38 | show vlan id 10 |
نمایش اطلاعات VLAN خاص |
| 39 | show mac address-table |
نمایش جدول MAC |
| 40 | show mac address-table dynamic |
نمایش MACهای یادگرفته شده |
| 41 | show mac address-table address xxxx.xxxx.xxxx |
جستجوی یک MAC خاص |
| 42 | show ip arp |
نمایش جدول ARP |
| 43 | show ip route |
نمایش جدول Routing |
| 44 | show ip protocols |
نمایش پروتکلهای مسیریابی |
| 45 | show spanning-tree |
بررسی STP |
| 46 | show spanning-tree vlan 10 |
نمایش STP برای یک VLAN |
| 47 | show etherchannel summary |
بررسی EtherChannel |
| 48 | show port-security |
وضعیت Port Security |
| 49 | show port-security interface g1/0/1 |
بررسی امنیت یک پورت |
| 50 | show cdp neighbors |
نمایش همسایههای Cisco |
| 51 | show cdp neighbors detail |
نمایش IP و جزئیات همسایهها |
| 52 | show lldp neighbors |
نمایش تجهیزات LLDP |
| 53 | show processes cpu |
مصرف CPU |
| 54 | show processes cpu history |
نمودار مصرف CPU |
| 55 | show memory |
بررسی حافظه RAM |
| 56 | show processes memory |
مصرف حافظه توسط پردازشها |
| 57 | show environment |
وضعیت فن و پاور |
| 58 | show inventory |
نمایش سختافزار و ماژولها |
| 59 | show controllers |
نمایش وضعیت کنترلرهای سختافزاری |
| 60 | show platform |
نمایش وضعیت Platform و ASIC |
10 دستور طلایی برای عیبیابی سریع
show ip interface brief
show interfaces
show vlan brief
show interfaces trunk
show spanning-tree
show mac address-table
show ip arp
show ip route
show cdp neighbors detail
show logging
اگر کاربران شبکه با قطعی یا کندی ارتباط مواجه هستند، ابتدا دستورات
show interfaces، show interfaces counters errors و show processes cpu را بررسی کنید. وجود CRC Error، Input Error، Output Drops یا مصرف بالای CPU معمولاً نشانه وجود مشکل در کابل، ماژول SFP، Duplex، Loop یا Broadcast Storm است.برای شبکههای بزرگ، خروجی دستورات مهم مانند
show version، show inventory، show running-config و show tech-support را قبل از هر تغییر مهم ذخیره کنید تا در صورت بروز مشکل، امکان مقایسه وضعیت قبل و بعد از تغییرات وجود داشته باشد.۳۰ دستور پرکاربرد Interface، Switchport و VLAN در Cisco IOS (دستورات ۶۱ تا ۹۰)
پیکربندی صحیح Interfaceها و VLANها یکی از مهمترین مراحل راهاندازی شبکههای مبتنی بر Cisco است. تقریباً تمام مدیران شبکه روزانه با دستورات این بخش سروکار دارند؛ از اختصاص IP و تنظیم سرعت پورت گرفته تا ایجاد VLAN، پیکربندی Trunk و تنظیم Voice VLAN.
قبل از اعمال هرگونه تغییر روی یک Interface، ابتدا وضعیت آن را با دستور
show interfaces statusیا
show ip interface briefبررسی کنید.
| ردیف | دستور | توضیح |
|---|---|---|
| 61 | interface GigabitEthernet1/0/1 |
ورود به تنظیمات یک پورت |
| 62 | interface range g1/0/1-24 |
انتخاب همزمان چند پورت |
| 63 | description Uplink-To-Core |
ثبت توضیح برای پورت |
| 64 | no shutdown |
فعال کردن Interface |
| 65 | shutdown |
غیرفعال کردن Interface |
| 66 | speed auto |
تنظیم خودکار سرعت |
| 67 | speed 1000 |
تنظیم سرعت روی 1000Mbps |
| 68 | duplex auto |
تنظیم Duplex خودکار |
| 69 | duplex full |
فعال کردن Full Duplex |
| 70 | bandwidth 1000000 |
تعیین پهنای باند منطقی Interface |
| 71 | mtu 9000 |
تنظیم Jumbo Frame |
| 72 | switchport |
تبدیل Interface به حالت Switchport |
| 73 | switchport mode access |
قرار دادن پورت در حالت Access |
| 74 | switchport access vlan 20 |
اختصاص VLAN به پورت |
| 75 | switchport mode trunk |
فعال کردن Trunk |
| 76 | switchport trunk allowed vlan 10,20,30 |
اجازه عبور VLANهای مشخص |
| 77 | switchport trunk allowed vlan add 100 |
افزودن VLAN به Trunk |
| 78 | switchport trunk allowed vlan remove 20 |
حذف VLAN از Trunk |
| 79 | switchport trunk native vlan 99 |
تنظیم Native VLAN |
| 80 | switchport nonegotiate |
غیرفعال کردن DTP |
| 81 | vlan 10 |
ایجاد VLAN |
| 82 | name Servers |
نامگذاری VLAN |
| 83 | no vlan 10 |
حذف VLAN |
| 84 | interface vlan 100 |
ورود به Interface VLAN |
| 85 | ip address 192.168.100.254 255.255.255.0 |
اختصاص IP به SVI |
| 86 | switchport voice vlan 50 |
تنظیم Voice VLAN |
| 87 | switchport priority extend trust |
اعتماد به تلفن IP برای QoS |
| 88 | load-interval 30 |
کاهش زمان نمونهبرداری ترافیک |
| 89 | logging event link-status |
ثبت تغییر وضعیت لینک در Log |
| 90 | default interface GigabitEthernet1/0/1 |
بازگرداندن تنظیمات پورت به حالت پیشفرض |
نمونه پیکربندی یک Access Port
description User-PC
switchport mode access
switchport access vlan 20
spanning-tree portfast
spanning-tree bpduguard enable
no shutdown
این تنظیمات برای اتصال یک کامپیوتر کاربر به شبکه بسیار رایج است و علاوه بر تعیین VLAN، قابلیتهای PortFast و BPDU Guard نیز برای افزایش امنیت فعال شدهاند.
نمونه پیکربندی یک Trunk Port
description Uplink-To-Core
switchport mode trunk
switchport trunk native vlan 99
switchport trunk allowed vlan 10,20,30,40,99
no shutdown
در لینکهای Trunk فقط VLANهای موردنیاز را مجاز کنید و از عبور تمامی VLANها خودداری نمایید. همچنین استفاده از VLAN 1 به عنوان Native VLAN در شبکههای سازمانی توصیه نمیشود.
عدم تطابق Native VLAN، تنظیم نادرست Duplex یا Speed و فراموش کردن دستور
no shutdown از رایجترین دلایل بروز مشکل در لینکهای Cisco هستند.۳۰ دستور STP، EtherChannel و Port Security در Cisco IOS (دستورات ۹۱ تا ۱۲۰)
در شبکههای سازمانی، مهمترین عامل ایجاد قطعی شبکه، Loopهای لایه ۲، Broadcast Storm و اتصال تجهیزات غیرمجاز است. قابلیتهای Spanning Tree، EtherChannel و Port Security برای جلوگیری از این مشکلات طراحی شدهاند و تقریباً در تمامی شبکههای Enterprise مورد استفاده قرار میگیرند.
روی تمامی Access Portها، قابلیتهای PortFast و BPDU Guard را فعال کنید و برای لینکهای بین سوئیچها از EtherChannel استفاده نمایید.
| ردیف | دستور | توضیح |
|---|---|---|
| 91 | spanning-tree mode rapid-pvst |
فعال کردن Rapid PVST+ |
| 92 | spanning-tree vlan 10 root primary |
تعیین Root Bridge اصلی |
| 93 | spanning-tree vlan 10 root secondary |
تعیین Root Bridge پشتیبان |
| 94 | spanning-tree portfast |
فعال کردن PortFast |
| 95 | spanning-tree bpduguard enable |
فعال کردن BPDU Guard |
| 96 | spanning-tree bpdufilter enable |
فعال کردن BPDU Filter |
| 97 | spanning-tree guard root |
فعال کردن Root Guard |
| 98 | spanning-tree guard loop |
فعال کردن Loop Guard |
| 99 | spanning-tree link-type point-to-point |
تعریف لینک Point-to-Point |
| 100 | show spanning-tree |
نمایش وضعیت STP |
| 101 | show spanning-tree vlan 10 |
نمایش STP یک VLAN |
| 102 | channel-group 1 mode active |
ایجاد EtherChannel با LACP |
| 103 | channel-group 1 mode passive |
LACP Passive |
| 104 | channel-group 1 mode desirable |
PAgP Desirable |
| 105 | channel-group 1 mode auto |
PAgP Auto |
| 106 | interface Port-channel1 |
ورود به تنظیمات Port-Channel |
| 107 | show etherchannel summary |
نمایش وضعیت EtherChannel |
| 108 | show etherchannel port-channel |
نمایش Port-Channelها |
| 109 | switchport port-security |
فعال کردن Port Security |
| 110 | switchport port-security maximum 2 |
حداکثر تعداد MAC مجاز |
| 111 | switchport port-security mac-address sticky |
ثبت خودکار MAC |
| 112 | switchport port-security violation protect |
حذف بستههای غیرمجاز |
| 113 | switchport port-security violation restrict |
ثبت Log و حذف بسته |
| 114 | switchport port-security violation shutdown |
خاموش کردن پورت هنگام تخلف |
| 115 | show port-security |
نمایش وضعیت امنیت پورتها |
| 116 | show port-security interface g1/0/1 |
نمایش امنیت یک پورت |
| 117 | storm-control broadcast level 5 |
کنترل Broadcast Storm |
| 118 | storm-control multicast level 5 |
کنترل Multicast Storm |
| 119 | errdisable recovery cause bpduguard |
بازیابی خودکار BPDU Guard |
| 120 | errdisable recovery interval 300 |
زمان بازیابی Error-Disabled |
نمونه پیکربندی استاندارد Access Port
description User-PC
switchport mode access
switchport access vlan 20
spanning-tree portfast
spanning-tree bpduguard enable
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport port-security violation shutdown
storm-control broadcast level 5
storm-control multicast level 5
no shutdown
نمونه پیکربندی EtherChannel با LACP
switchport mode trunk
channel-group 1 mode active
exitinterface Port-channel1
switchport mode trunk
switchport trunk allowed vlan 10,20,30,99
switchport trunk native vlan 99
تمام پورتهای عضو EtherChannel باید از نظر Speed، Duplex، VLAN، Native VLAN و Trunk دقیقاً یکسان باشند؛ در غیر این صورت Port-Channel تشکیل نخواهد شد.
اشتباهات رایج:
- فعال کردن PortFast روی لینک بین دو سوئیچ
- استفاده از BPDU Filter بدون شناخت کامل عملکرد آن
- عدم هماهنگی تنظیمات دو سمت EtherChannel
- فعال نکردن BPDU Guard روی Access Portها
- تنظیم نکردن Storm Control در شبکههای بزرگ
اگر پورتی به دلیل BPDU Guard یا Port Security وارد وضعیت Error-Disabled شد، ابتدا علت را برطرف کنید، سپس با دستور
shutdown و پس از آن no shutdown یا با قابلیت errdisable recovery آن را مجدداً فعال نمایید.30 دستور Routing در Cisco IOS (دستورات 121 تا 150)
Routing یکی از مهمترین قابلیتهای تجهیزات Cisco است. با استفاده از پروتکلهای مسیریابی، روترها و سوئیچهای لایه 3 میتوانند بهترین مسیر را برای انتقال بستههای اطلاعاتی انتخاب کنند. در این بخش با پرکاربردترین دستورات Static Route، Default Route، OSPF، EIGRP، RIP و BGP آشنا میشوید.
در شبکههای سازمانی معمولاً از OSPF به عنوان پروتکل مسیریابی داخلی (IGP) استفاده میشود، در حالی که BGP برای ارتباط بین ISPها و شبکههای بزرگ کاربرد دارد.
| ردیف | دستور | کاربرد |
|---|---|---|
| 121 | ip routing |
فعال کردن قابلیت Routing |
| 122 | show ip route |
نمایش جدول مسیریابی |
| 123 | show ip protocols |
نمایش پروتکلهای Routing |
| 124 | ip route 0.0.0.0 0.0.0.0 192.168.1.1 |
Default Route |
| 125 | ip route 10.10.10.0 255.255.255.0 192.168.1.2 |
Static Route |
| 126 | router ospf 1 |
فعال کردن OSPF |
| 127 | router-id 1.1.1.1 |
تعیین Router ID |
| 128 | network 192.168.1.0 0.0.0.255 area 0 |
افزودن شبکه به OSPF |
| 129 | passive-interface g1/0/1 |
Passive کردن Interface |
| 130 | default-information originate |
انتشار Default Route در OSPF |
| 131 | show ip ospf neighbor |
نمایش همسایههای OSPF |
| 132 | show ip ospf interface |
وضعیت Interfaceهای OSPF |
| 133 | show ip ospf database |
نمایش پایگاه داده OSPF |
| 134 | router eigrp 100 |
فعال کردن EIGRP |
| 135 | network 192.168.0.0 |
افزودن شبکه به EIGRP |
| 136 | no auto-summary |
غیرفعال کردن Auto Summary |
| 137 | show ip eigrp neighbors |
نمایش همسایههای EIGRP |
| 138 | show ip eigrp topology |
نمایش جدول توپولوژی EIGRP |
| 139 | router rip |
فعال کردن RIP |
| 140 | version 2 |
استفاده از RIP Version 2 |
| 141 | show ip rip database |
نمایش اطلاعات RIP |
| 142 | router bgp 65001 |
فعال کردن BGP |
| 143 | neighbor 10.10.10.2 remote-as 65002 |
تعریف همسایه BGP |
| 144 | network 172.16.0.0 mask 255.255.0.0 |
اعلام شبکه در BGP |
| 145 | show ip bgp summary |
نمایش وضعیت همسایههای BGP |
| 146 | show ip bgp |
نمایش جدول BGP |
| 147 | maximum-paths 4 |
فعال کردن Load Balancing |
| 148 | ip route ... 10 |
Static Route با Administrative Distance |
| 149 | clear ip route * |
پاکسازی جدول Routing |
| 150 | clear ip ospf process |
راهاندازی مجدد فرآیند OSPF |
نمونه پیکربندی Static Route
ip address 192.168.10.1 255.255.255.0interface vlan 20
ip address 192.168.20.1 255.255.255.0
ip route 0.0.0.0 0.0.0.0 192.168.10.254
نمونه پیکربندی OSPF
router-id 1.1.1.1
network 192.168.10.0 0.0.0.255 area 0
network 192.168.20.0 0.0.0.255 area 0
passive-interface GigabitEthernet1/0/24
نمونه پیکربندی EIGRP
network 192.168.10.0
network 192.168.20.0
no auto-summary
نمونه پیکربندی BGP
neighbor 10.10.10.2 remote-as 65002
network 172.16.0.0 mask 255.255.0.0
از Static Route در شبکههای کوچک، OSPF در شبکههای سازمانی و BGP برای ارتباط با ISP یا مراکز داده استفاده کنید. همچنین قبل از اعمال تغییرات، خروجی دستور
show ip route را بررسی کنید تا از صحت جدول مسیریابی مطمئن شوید.اشتباهات رایج:
- عدم فعال کردن
ip routingروی سوئیچهای لایه 3 - تعریف اشتباه Wildcard Mask در OSPF
- فراموش کردن
no auto-summaryدر EIGRP - عدم تطابق شماره AS در BGP
- اعمال دستور
clear ip ospf processدر ساعات کاری بدون برنامهریزی
۳۰ دستور ACL، NAT، PAT و DHCP در Cisco IOS (دستورات ۱۵۱ تا ۱۸۰)
یکی از مهمترین وظایف روترها و سوئیچهای لایه ۳، کنترل دسترسی کاربران، تخصیص خودکار آدرس IP و ترجمه آدرسهای خصوصی به عمومی است. قابلیتهای ACL، NAT، PAT و DHCP تقریباً در تمام شبکههای سازمانی، مراکز داده و شعب شرکتها مورد استفاده قرار میگیرند.
همیشه قبل از اعمال ACL، مسیر ترافیک را مشخص کنید و پس از اعمال آن، با دستورات
show access-lists و show ip interface عملکرد ACL را بررسی نمایید.| ردیف | دستور | کاربرد |
|---|---|---|
| 151 | access-list 10 permit 192.168.1.0 0.0.0.255 |
ایجاد Standard ACL |
| 152 | access-list 10 deny any |
مسدود کردن سایر آدرسها |
| 153 | ip access-group 10 in |
اعمال ACL روی Interface |
| 154 | access-list 101 permit tcp any any eq 80 |
Extended ACL برای HTTP |
| 155 | access-list 101 permit tcp any any eq 443 |
اجازه HTTPS |
| 156 | access-list 101 deny ip any any |
مسدود کردن سایر ترافیکها |
| 157 | show access-lists |
نمایش ACLها |
| 158 | show ip access-lists |
نمایش جزئیات ACL |
| 159 | ip nat inside |
تعریف Interface داخلی NAT |
| 160 | ip nat outside |
تعریف Interface خارجی NAT |
| 161 | ip nat inside source list 1 interface g0/0 overload |
فعالسازی PAT |
| 162 | show ip nat translations |
نمایش جدول NAT |
| 163 | show ip nat statistics |
آمار NAT |
| 164 | clear ip nat translation * |
حذف جدول NAT |
| 165 | ip dhcp excluded-address 192.168.10.1 192.168.10.20 |
رزرو IP |
| 166 | ip dhcp pool USERS |
ایجاد DHCP Pool |
| 167 | network 192.168.10.0 255.255.255.0 |
تعریف شبکه DHCP |
| 168 | default-router 192.168.10.1 |
Gateway کلاینتها |
| 169 | dns-server 8.8.8.8 |
تعیین DNS Server |
| 170 | domain-name company.local |
تعریف Domain Name |
| 171 | lease 7 |
مدت اجاره IP |
| 172 | show ip dhcp binding |
نمایش IPهای تخصیص داده شده |
| 173 | show ip dhcp pool |
نمایش وضعیت Poolها |
| 174 | clear ip dhcp binding * |
حذف Leaseها |
| 175 | ip helper-address 192.168.100.10 |
DHCP Relay Agent |
| 176 | show ip interface |
بررسی DHCP Relay |
| 177 | ip nat inside source static 192.168.1.10 1.1.1.10 |
Static NAT |
| 178 | show running-config | include access-list |
نمایش ACLها از Running Config |
| 179 | show running-config | section dhcp |
نمایش تنظیمات DHCP |
| 180 | show running-config | section nat |
نمایش تنظیمات NAT |
نمونه پیکربندی DHCP Server
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
dns-server 8.8.8.8
lease 7
نمونه پیکربندی PAT
ip nat insideinterface GigabitEthernet0/1
ip nat outside
ip nat inside source list 1 interface GigabitEthernet0/1 overload
نمونه Extended ACL
access-list 101 permit tcp any any eq 443
access-list 101 deny ip any anyinterface GigabitEthernet0/0
ip access-group 101 in
ACLهای استاندارد را تا حد امکان نزدیک مقصد و ACLهای توسعهیافته (Extended) را نزدیک مبدأ ترافیک قرار دهید تا از مصرف بیمورد پهنای باند جلوگیری شود.
اشتباهات رایج:
- فراموش کردن
ip nat insideوip nat outside - اعمال ACL روی Interface یا جهت (in/out) اشتباه
- رزرو نکردن IP تجهیزات مهم مانند Gateway، سرورها و چاپگرها در DHCP
- فراموش کردن دستور
overloadدر PAT - قرار دادن دستور
deny ip any anyدر ابتدای ACL
30 دستور امنیت مدیریت تجهیزات، SSH، AAA، SNMP، Syslog، NTP، CDP و LLDP (دستورات 181 تا 210)
یکی از مهمترین وظایف مدیر شبکه، ایمنسازی دسترسی مدیریتی به تجهیزات Cisco است. استفاده از SSH به جای Telnet، فعالسازی AAA، ثبت رویدادها در Syslog، همگامسازی زمان با NTP و مانیتورینگ توسط SNMP از مهمترین تنظیماتی هستند که در شبکههای Enterprise مورد استفاده قرار میگیرند.
در شبکههای سازمانی استفاده از Telnet به دلیل ارسال اطلاعات به صورت متن ساده توصیه نمیشود. همیشه از SSH Version 2 استفاده کنید.
| ردیف | دستور | کاربرد |
|---|---|---|
| 181 | ip domain-name company.local |
تعریف Domain برای SSH |
| 182 | crypto key generate rsa modulus 2048 |
تولید کلید RSA |
| 183 | ip ssh version 2 |
فعالسازی SSH نسخه 2 |
| 184 | show ip ssh |
بررسی وضعیت SSH |
| 185 | username admin privilege 15 secret P@ssw0rd |
ایجاد کاربر مدیریتی |
| 186 | line vty 0 4 |
ورود به تنظیمات VTY |
| 187 | transport input ssh |
اجازه فقط SSH |
| 188 | login local |
ورود با کاربران محلی |
| 189 | exec-timeout 10 0 |
قطع Session بعد از 10 دقیقه |
| 190 | service password-encryption |
رمزنگاری Passwordها |
| 191 | aaa new-model |
فعالسازی AAA |
| 192 | aaa authentication login default local |
احراز هویت محلی |
| 193 | snmp-server community public RO |
SNMP فقط خواندنی |
| 194 | snmp-server community private RW |
SNMP خواندن و نوشتن |
| 195 | show snmp |
نمایش وضعیت SNMP |
| 196 | logging host 192.168.100.10 |
ارسال Log به Syslog Server |
| 197 | logging trap informational |
سطح ارسال Log |
| 198 | show logging |
نمایش Logها |
| 199 | ntp server 192.168.100.5 |
تعریف NTP Server |
| 200 | show ntp status |
بررسی وضعیت NTP |
| 201 | show ntp associations |
نمایش همگامسازی NTP |
| 202 | cdp run |
فعالسازی CDP |
| 203 | no cdp run |
غیرفعال کردن CDP |
| 204 | show cdp neighbors |
نمایش همسایههای Cisco |
| 205 | show cdp neighbors detail |
جزئیات کامل همسایهها |
| 206 | lldp run |
فعالسازی LLDP |
| 207 | show lldp neighbors |
نمایش همسایههای LLDP |
| 208 | show users |
نمایش کاربران متصل |
| 209 | show ssh |
نمایش Sessionهای SSH |
| 210 | show aaa sessions |
نمایش Sessionهای AAA |
نمونه پیکربندی کامل SSH
ip domain-name company.localusername admin privilege 15 secret StrongPasswordcrypto key generate rsa modulus 2048
ip ssh version 2
line vty 0 4
login local
transport input ssh
exec-timeout 10 0
نمونه پیکربندی Syslog و NTP
logging trap informationalntp server 192.168.100.5
نمونه پیکربندی SNMP
snmp-server location ServerRoom
snmp-server contact NetworkAdmin
Best Practice:
- به جای SNMPv2 از SNMPv3 استفاده کنید.
- دسترسی VTY را با ACL محدود نمایید.
- کلید RSA با طول حداقل 2048 بیت ایجاد کنید.
- از رمزهای عبور پیچیده و
secretبه جایpasswordاستفاده کنید. - ثبت رویدادها در Syslog Server را همیشه فعال نگه دارید.
اشتباهات رایج:
- فعال بودن Telnet روی تجهیزات.
- استفاده از Communityهای پیشفرض مانند
publicوprivate. - عدم همگامسازی ساعت تجهیزات با NTP.
- فعال بودن CDP روی اینترفیسهای متصل به اینترنت یا شبکههای غیرقابل اعتماد.
- عدم محدود کردن دسترسی مدیریتی با ACL.
۵۰ دستور پیشرفته عیبیابی Cisco IOS (دستورات ۲۱۱ تا ۲۶۰)
در زمان بروز اختلال در شبکه، کارشناسان حرفهای بیشترین زمان خود را صرف عیبیابی (Troubleshooting) میکنند. دستورات این بخش برای بررسی سلامت سختافزار، مصرف منابع، وضعیت پروتکلهای مسیریابی، لینکهای Trunk، Stack، SFP، QoS و Debug طراحی شدهاند و از پرکاربردترین دستورات در سطح CCNP Enterprise و CCIE Enterprise Infrastructure هستند.
در محیط عملیاتی (Production)، قبل از اجرای دستورات
debug، میزان مصرف CPU را بررسی کنید؛ زیرا برخی Debugها میتوانند باعث افزایش شدید مصرف پردازنده شوند.| ردیف | دستور | کاربرد |
|---|---|---|
| 211 | show tech-support |
گزارش کامل دستگاه |
| 212 | show processes cpu sorted |
مرتبسازی پردازشها بر اساس CPU |
| 213 | show processes memory sorted |
نمایش مصرف RAM |
| 214 | show interfaces counters errors |
نمایش خطاهای پورت |
| 215 | show interfaces transceiver |
وضعیت ماژول SFP |
| 216 | show interfaces transceiver detail |
جزئیات SFP |
| 217 | show inventory |
بررسی سختافزار |
| 218 | show environment all |
فن، پاور و دما |
| 219 | show power inline |
وضعیت PoE |
| 220 | show platform |
وضعیت Platform |
| 221 | show platform hardware capacity |
ظرفیت سختافزار |
| 222 | show stack |
بررسی StackWise |
| 223 | show switch |
نمایش اعضای Stack |
| 224 | show redundancy |
وضعیت Redundancy |
| 225 | show standby brief |
وضعیت HSRP |
| 226 | show vrrp |
وضعیت VRRP |
| 227 | show glbp |
وضعیت GLBP |
| 228 | show ip cef |
بررسی Cisco Express Forwarding |
| 229 | show adjacency |
نمایش Adjacency Table |
| 230 | show arp detail |
جزئیات ARP |
| 231 | show ip cef exact-route |
بررسی مسیر دقیق Packet |
| 232 | show policy-map interface |
بررسی QoS |
| 233 | show mls qos interface |
نمایش QoS روی Interface |
| 234 | show spanning-tree blockedports |
نمایش پورتهای Block شده |
| 235 | show spanning-tree inconsistentports |
نمایش پورتهای ناسازگار |
| 236 | show etherchannel load-balance |
روش Load Balancing |
| 237 | show ip route ospf |
مسیرهای OSPF |
| 238 | show ip route eigrp |
مسیرهای EIGRP |
| 239 | show ip bgp neighbors |
جزئیات همسایه BGP |
| 240 | show ip bgp summary |
وضعیت BGP |
| 241 | show access-lists |
بررسی ACL |
| 242 | show ip nat translations verbose |
جزئیات NAT |
| 243 | show ip dhcp conflict |
بررسی تداخل IP |
| 244 | show ip sockets |
اتصالات TCP/UDP |
| 245 | show tcp brief |
نمایش Sessionهای TCP |
| 246 | ping |
بررسی دسترسی |
| 247 | traceroute |
بررسی مسیر ارتباط |
| 248 | debug ip packet |
Debug بستههای IP |
| 249 | debug arp |
Debug پروتکل ARP |
| 250 | debug spanning-tree events |
Debug رخدادهای STP |
| 251 | debug ip ospf events |
Debug رویدادهای OSPF |
| 252 | debug eigrp packets |
Debug بستههای EIGRP |
| 253 | debug ip bgp |
Debug پروتکل BGP |
| 254 | undebug all |
توقف همه Debugها |
| 255 | terminal monitor |
نمایش Log در SSH |
| 256 | terminal no monitor |
توقف نمایش Log |
| 257 | show archive |
نمایش نسخههای پشتیبان Config |
| 258 | archive config |
فعالسازی Archive |
| 259 | show archive config differences |
مقایسه تغییرات تنظیمات |
| 260 | show startup-config |
بررسی تنظیمات ذخیره شده |
۱۰ دستور طلایی برای Troubleshooting
show logging
show interfaces counters errors
show interfaces transceiver detail
show processes cpu sorted
show processes memory sorted
show spanning-tree
show etherchannel summary
show ip route
show platform
توصیه برای کارشناسان شبکه:
- قبل از هر تغییر، از
show tech-supportوshow running-configنسخه پشتیبان تهیه کنید. - در زمان مشاهده CRC Error یا Input Error ابتدا کابل، SFP و Duplex را بررسی کنید.
- برای بررسی کندی شبکه، مصرف CPU، حافظه و Broadcast Storm را کنترل نمایید.
- از دستورات Debug فقط در شرایط کنترلشده و خارج از ساعات پرترافیک استفاده کنید.
- پس از پایان Debug حتماً دستور
undebug allرا اجرا کنید.
در این مقاله بیش از ۲۶۰ دستور پرکاربرد Cisco IOS از سطح مقدماتی تا پیشرفته معرفی شد. این مجموعه میتواند بهعنوان یک مرجع کامل برای دانشجویان CCNA، کارشناسان CCNP، مدیران شبکه و متخصصان زیرساخت مورد استفاده قرار گیرد و در راهاندازی، مدیریت و عیبیابی تجهیزات Cisco نقش مؤثری داشته باشد.
260 دستور پرکاربرد سیسکو بهمراه آموزش Cisco
قبل از ورود به مباحث پیشرفته سیسکو مانند OSPF، BGP، MPLS یا Security، هر مدیر شبکه باید بر دستورات پایه Cisco IOS مسلط باشد. این دستورات تقریباً در تمامی پروژههای نصب، راهاندازی، پشتیبانی و عیبیابی تجهیزات Cisco مورد استفاده قرار میگیرند.
ارائه دهنده دوره: Organization
حالت دوره: Online
100