سوئیچ شبکه و سوئیچینگ

260 دستور پرکاربرد سیسکو بهمراه آموزش کاربردی دستورات Cisco

260 دستور پرکاربرد سیسکو بهمراه آموزش کاربردی دستورات Cisco

30 دستور پایه Cisco IOS که هر کارشناس شبکه باید بداند

قبل از ورود به مباحث پیشرفته سیسکو مانند OSPF، BGP، MPLS یا Security، هر مدیر شبکه باید بر دستورات پایه Cisco IOS مسلط باشد. این دستورات تقریباً در تمامی پروژه‌های نصب، راه‌اندازی، پشتیبانی و عیب‌یابی تجهیزات Cisco مورد استفاده قرار می‌گیرند.

نکته حرفه‌ای:
حدود ۷۰ درصد فعالیت روزانه کارشناسان شبکه با کمتر از ۳۰ دستور اصلی Cisco انجام می‌شود. تسلط کامل بر این دستورات، سرعت مدیریت تجهیزات را چندین برابر افزایش می‌دهد.
ردیف دستور کاربرد
1 enable ورود به حالت Privileged EXEC
2 disable بازگشت به User Mode
3 configure terminal ورود به تنظیمات دستگاه
4 end بازگشت مستقیم به حالت مدیریتی
5 exit خروج از سطح جاری
6 hostname Core-SW تغییر نام دستگاه
7 show running-config نمایش تنظیمات فعال
8 show startup-config نمایش تنظیمات ذخیره شده
9 copy running-config startup-config ذخیره تنظیمات
10 write memory ذخیره سریع تنظیمات
11 reload راه‌اندازی مجدد دستگاه
12 show version نمایش نسخه IOS و اطلاعات دستگاه
13 show history نمایش تاریخچه دستورات
14 show clock نمایش ساعت سیستم
15 clock set تنظیم ساعت دستگاه
16 show users نمایش کاربران متصل
17 show logging نمایش Logهای سیستم
18 erase startup-config حذف تنظیمات ذخیره شده
19 write erase حذف کامل تنظیمات
20 show flash نمایش فایل‌های حافظه Flash
21 dir flash: نمایش فایل‌های IOS
22 show inventory نمایش مشخصات سخت‌افزار
23 show environment بررسی پاور، فن و دما
24 service password-encryption رمزنگاری Passwordها
25 banner motd نمایش پیام هنگام ورود
26 username admin secret Password ایجاد کاربر مدیریتی
27 enable secret Password تنظیم رمز مدیریتی
28 show privilege نمایش سطح دسترسی
29 terminal length 0 جلوگیری از توقف خروجی دستورات
30 ? نمایش Help و دستورات موجود

۵ دستور که هر روز استفاده خواهید کرد

enable

configure terminal

show running-config

show ip interface brief

copy running-config startup-config

توصیه کارشناسان CCNP:
قبل از هرگونه تغییر روی سوئیچ یا روتر، ابتدا از show running-config خروجی بگیرید و پس از پایان تنظیمات نیز با copy running-config startup-config آن‌ها را ذخیره کنید تا پس از Restart از بین نروند.

30 دستور پرکاربرد Show Commands در Cisco IOS

دستورات Show مهم‌ترین ابزار مدیران شبکه برای مانیتورینگ و عیب‌یابی تجهیزات Cisco هستند. این دستورات هیچ تغییری در تنظیمات ایجاد نمی‌کنند و تنها اطلاعات لحظه‌ای از وضعیت سوئیچ، روتر، اینترفیس‌ها، پردازنده، حافظه، جدول مسیریابی، VLANها، STP و سایر بخش‌های سیستم ارائه می‌دهند.

نکته حرفه‌ای:
در بیشتر پروژه‌های پشتیبانی شبکه، قبل از اعمال هرگونه تغییر، ابتدا با استفاده از دستورات Show وضعیت فعلی دستگاه بررسی می‌شود. این کار احتمال بروز خطا را به حداقل می‌رساند.
ردیف دستور کاربرد
31 show ip interface brief نمایش وضعیت تمامی Interfaceها
32 show interfaces نمایش جزئیات کامل اینترفیس‌ها
33 show interfaces status وضعیت Portها، Speed و Duplex
34 show interfaces counters نمایش شمارنده ترافیک
35 show interfaces counters errors نمایش خطاهای پورت
36 show interfaces trunk بررسی لینک‌های Trunk
37 show vlan brief نمایش VLANها
38 show vlan id 10 نمایش اطلاعات VLAN خاص
39 show mac address-table نمایش جدول MAC
40 show mac address-table dynamic نمایش MACهای یادگرفته شده
41 show mac address-table address xxxx.xxxx.xxxx جستجوی یک MAC خاص
42 show ip arp نمایش جدول ARP
43 show ip route نمایش جدول Routing
44 show ip protocols نمایش پروتکل‌های مسیریابی
45 show spanning-tree بررسی STP
46 show spanning-tree vlan 10 نمایش STP برای یک VLAN
47 show etherchannel summary بررسی EtherChannel
48 show port-security وضعیت Port Security
49 show port-security interface g1/0/1 بررسی امنیت یک پورت
50 show cdp neighbors نمایش همسایه‌های Cisco
51 show cdp neighbors detail نمایش IP و جزئیات همسایه‌ها
52 show lldp neighbors نمایش تجهیزات LLDP
53 show processes cpu مصرف CPU
54 show processes cpu history نمودار مصرف CPU
55 show memory بررسی حافظه RAM
56 show processes memory مصرف حافظه توسط پردازش‌ها
57 show environment وضعیت فن و پاور
58 show inventory نمایش سخت‌افزار و ماژول‌ها
59 show controllers نمایش وضعیت کنترلرهای سخت‌افزاری
60 show platform نمایش وضعیت Platform و ASIC

10 دستور طلایی برای عیب‌یابی سریع

show ip interface brief

show interfaces

show vlan brief

show interfaces trunk

show spanning-tree

show mac address-table

show ip arp

show ip route

show cdp neighbors detail

show logging

نکته عیب‌یابی:
اگر کاربران شبکه با قطعی یا کندی ارتباط مواجه هستند، ابتدا دستورات show interfaces، show interfaces counters errors و show processes cpu را بررسی کنید. وجود CRC Error، Input Error، Output Drops یا مصرف بالای CPU معمولاً نشانه وجود مشکل در کابل، ماژول SFP، Duplex، Loop یا Broadcast Storm است.
توصیه حرفه‌ای:
برای شبکه‌های بزرگ، خروجی دستورات مهم مانند show version، show inventory، show running-config و show tech-support را قبل از هر تغییر مهم ذخیره کنید تا در صورت بروز مشکل، امکان مقایسه وضعیت قبل و بعد از تغییرات وجود داشته باشد.

۳۰ دستور پرکاربرد Interface، Switchport و VLAN در Cisco IOS (دستورات ۶۱ تا ۹۰)

پیکربندی صحیح Interfaceها و VLANها یکی از مهم‌ترین مراحل راه‌اندازی شبکه‌های مبتنی بر Cisco است. تقریباً تمام مدیران شبکه روزانه با دستورات این بخش سروکار دارند؛ از اختصاص IP و تنظیم سرعت پورت گرفته تا ایجاد VLAN، پیکربندی Trunk و تنظیم Voice VLAN.

توصیه حرفه‌ای:
قبل از اعمال هرگونه تغییر روی یک Interface، ابتدا وضعیت آن را با دستور
show interfaces status
یا
show ip interface brief
بررسی کنید.
ردیف دستور توضیح
61 interface GigabitEthernet1/0/1 ورود به تنظیمات یک پورت
62 interface range g1/0/1-24 انتخاب همزمان چند پورت
63 description Uplink-To-Core ثبت توضیح برای پورت
64 no shutdown فعال کردن Interface
65 shutdown غیرفعال کردن Interface
66 speed auto تنظیم خودکار سرعت
67 speed 1000 تنظیم سرعت روی 1000Mbps
68 duplex auto تنظیم Duplex خودکار
69 duplex full فعال کردن Full Duplex
70 bandwidth 1000000 تعیین پهنای باند منطقی Interface
71 mtu 9000 تنظیم Jumbo Frame
72 switchport تبدیل Interface به حالت Switchport
73 switchport mode access قرار دادن پورت در حالت Access
74 switchport access vlan 20 اختصاص VLAN به پورت
75 switchport mode trunk فعال کردن Trunk
76 switchport trunk allowed vlan 10,20,30 اجازه عبور VLANهای مشخص
77 switchport trunk allowed vlan add 100 افزودن VLAN به Trunk
78 switchport trunk allowed vlan remove 20 حذف VLAN از Trunk
79 switchport trunk native vlan 99 تنظیم Native VLAN
80 switchport nonegotiate غیرفعال کردن DTP
81 vlan 10 ایجاد VLAN
82 name Servers نام‌گذاری VLAN
83 no vlan 10 حذف VLAN
84 interface vlan 100 ورود به Interface VLAN
85 ip address 192.168.100.254 255.255.255.0 اختصاص IP به SVI
86 switchport voice vlan 50 تنظیم Voice VLAN
87 switchport priority extend trust اعتماد به تلفن IP برای QoS
88 load-interval 30 کاهش زمان نمونه‌برداری ترافیک
89 logging event link-status ثبت تغییر وضعیت لینک در Log
90 default interface GigabitEthernet1/0/1 بازگرداندن تنظیمات پورت به حالت پیش‌فرض

نمونه پیکربندی یک Access Port

interface GigabitEthernet1/0/15
description User-PC
switchport mode access
switchport access vlan 20
spanning-tree portfast
spanning-tree bpduguard enable
no shutdown

این تنظیمات برای اتصال یک کامپیوتر کاربر به شبکه بسیار رایج است و علاوه بر تعیین VLAN، قابلیت‌های PortFast و BPDU Guard نیز برای افزایش امنیت فعال شده‌اند.


نمونه پیکربندی یک Trunk Port

interface GigabitEthernet1/0/48
description Uplink-To-Core
switchport mode trunk
switchport trunk native vlan 99
switchport trunk allowed vlan 10,20,30,40,99
no shutdown
بهترین روش (Best Practice):
در لینک‌های Trunk فقط VLANهای موردنیاز را مجاز کنید و از عبور تمامی VLANها خودداری نمایید. همچنین استفاده از VLAN 1 به عنوان Native VLAN در شبکه‌های سازمانی توصیه نمی‌شود.
اشتباه رایج:
عدم تطابق Native VLAN، تنظیم نادرست Duplex یا Speed و فراموش کردن دستور no shutdown از رایج‌ترین دلایل بروز مشکل در لینک‌های Cisco هستند.

۳۰ دستور STP، EtherChannel و Port Security در Cisco IOS (دستورات ۹۱ تا ۱۲۰)

در شبکه‌های سازمانی، مهم‌ترین عامل ایجاد قطعی شبکه، Loopهای لایه ۲، Broadcast Storm و اتصال تجهیزات غیرمجاز است. قابلیت‌های Spanning Tree، EtherChannel و Port Security برای جلوگیری از این مشکلات طراحی شده‌اند و تقریباً در تمامی شبکه‌های Enterprise مورد استفاده قرار می‌گیرند.

توصیه کارشناسان CCNP:
روی تمامی Access Portها، قابلیت‌های PortFast و BPDU Guard را فعال کنید و برای لینک‌های بین سوئیچ‌ها از EtherChannel استفاده نمایید.
ردیف دستور توضیح
91 spanning-tree mode rapid-pvst فعال کردن Rapid PVST+
92 spanning-tree vlan 10 root primary تعیین Root Bridge اصلی
93 spanning-tree vlan 10 root secondary تعیین Root Bridge پشتیبان
94 spanning-tree portfast فعال کردن PortFast
95 spanning-tree bpduguard enable فعال کردن BPDU Guard
96 spanning-tree bpdufilter enable فعال کردن BPDU Filter
97 spanning-tree guard root فعال کردن Root Guard
98 spanning-tree guard loop فعال کردن Loop Guard
99 spanning-tree link-type point-to-point تعریف لینک Point-to-Point
100 show spanning-tree نمایش وضعیت STP
101 show spanning-tree vlan 10 نمایش STP یک VLAN
102 channel-group 1 mode active ایجاد EtherChannel با LACP
103 channel-group 1 mode passive LACP Passive
104 channel-group 1 mode desirable PAgP Desirable
105 channel-group 1 mode auto PAgP Auto
106 interface Port-channel1 ورود به تنظیمات Port-Channel
107 show etherchannel summary نمایش وضعیت EtherChannel
108 show etherchannel port-channel نمایش Port-Channelها
109 switchport port-security فعال کردن Port Security
110 switchport port-security maximum 2 حداکثر تعداد MAC مجاز
111 switchport port-security mac-address sticky ثبت خودکار MAC
112 switchport port-security violation protect حذف بسته‌های غیرمجاز
113 switchport port-security violation restrict ثبت Log و حذف بسته
114 switchport port-security violation shutdown خاموش کردن پورت هنگام تخلف
115 show port-security نمایش وضعیت امنیت پورت‌ها
116 show port-security interface g1/0/1 نمایش امنیت یک پورت
117 storm-control broadcast level 5 کنترل Broadcast Storm
118 storm-control multicast level 5 کنترل Multicast Storm
119 errdisable recovery cause bpduguard بازیابی خودکار BPDU Guard
120 errdisable recovery interval 300 زمان بازیابی Error-Disabled

نمونه پیکربندی استاندارد Access Port

interface GigabitEthernet1/0/15
description User-PC
switchport mode access
switchport access vlan 20
spanning-tree portfast
spanning-tree bpduguard enable
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport port-security violation shutdown
storm-control broadcast level 5
storm-control multicast level 5
no shutdown

نمونه پیکربندی EtherChannel با LACP

interface range GigabitEthernet1/0/47-48
switchport mode trunk
channel-group 1 mode active
exitinterface Port-channel1
switchport mode trunk
switchport trunk allowed vlan 10,20,30,99
switchport trunk native vlan 99
Best Practice:
تمام پورت‌های عضو EtherChannel باید از نظر Speed، Duplex، VLAN، Native VLAN و Trunk دقیقاً یکسان باشند؛ در غیر این صورت Port-Channel تشکیل نخواهد شد.

اشتباهات رایج:

  • فعال کردن PortFast روی لینک بین دو سوئیچ
  • استفاده از BPDU Filter بدون شناخت کامل عملکرد آن
  • عدم هماهنگی تنظیمات دو سمت EtherChannel
  • فعال نکردن BPDU Guard روی Access Portها
  • تنظیم نکردن Storm Control در شبکه‌های بزرگ
نکته کاربردی:
اگر پورتی به دلیل BPDU Guard یا Port Security وارد وضعیت Error-Disabled شد، ابتدا علت را برطرف کنید، سپس با دستور shutdown و پس از آن no shutdown یا با قابلیت errdisable recovery آن را مجدداً فعال نمایید.

30 دستور Routing در Cisco IOS (دستورات 121 تا 150)

Routing یکی از مهم‌ترین قابلیت‌های تجهیزات Cisco است. با استفاده از پروتکل‌های مسیریابی، روترها و سوئیچ‌های لایه 3 می‌توانند بهترین مسیر را برای انتقال بسته‌های اطلاعاتی انتخاب کنند. در این بخش با پرکاربردترین دستورات Static Route، Default Route، OSPF، EIGRP، RIP و BGP آشنا می‌شوید.

نکته حرفه‌ای:
در شبکه‌های سازمانی معمولاً از OSPF به عنوان پروتکل مسیریابی داخلی (IGP) استفاده می‌شود، در حالی که BGP برای ارتباط بین ISPها و شبکه‌های بزرگ کاربرد دارد.
ردیف دستور کاربرد
121 ip routing فعال کردن قابلیت Routing
122 show ip route نمایش جدول مسیریابی
123 show ip protocols نمایش پروتکل‌های Routing
124 ip route 0.0.0.0 0.0.0.0 192.168.1.1 Default Route
125 ip route 10.10.10.0 255.255.255.0 192.168.1.2 Static Route
126 router ospf 1 فعال کردن OSPF
127 router-id 1.1.1.1 تعیین Router ID
128 network 192.168.1.0 0.0.0.255 area 0 افزودن شبکه به OSPF
129 passive-interface g1/0/1 Passive کردن Interface
130 default-information originate انتشار Default Route در OSPF
131 show ip ospf neighbor نمایش همسایه‌های OSPF
132 show ip ospf interface وضعیت Interfaceهای OSPF
133 show ip ospf database نمایش پایگاه داده OSPF
134 router eigrp 100 فعال کردن EIGRP
135 network 192.168.0.0 افزودن شبکه به EIGRP
136 no auto-summary غیرفعال کردن Auto Summary
137 show ip eigrp neighbors نمایش همسایه‌های EIGRP
138 show ip eigrp topology نمایش جدول توپولوژی EIGRP
139 router rip فعال کردن RIP
140 version 2 استفاده از RIP Version 2
141 show ip rip database نمایش اطلاعات RIP
142 router bgp 65001 فعال کردن BGP
143 neighbor 10.10.10.2 remote-as 65002 تعریف همسایه BGP
144 network 172.16.0.0 mask 255.255.0.0 اعلام شبکه در BGP
145 show ip bgp summary نمایش وضعیت همسایه‌های BGP
146 show ip bgp نمایش جدول BGP
147 maximum-paths 4 فعال کردن Load Balancing
148 ip route ... 10 Static Route با Administrative Distance
149 clear ip route * پاک‌سازی جدول Routing
150 clear ip ospf process راه‌اندازی مجدد فرآیند OSPF

نمونه پیکربندی Static Route

ip routinginterface vlan 10
ip address 192.168.10.1 255.255.255.0interface vlan 20
ip address 192.168.20.1 255.255.255.0

ip route 0.0.0.0 0.0.0.0 192.168.10.254


نمونه پیکربندی OSPF

router ospf 1
router-id 1.1.1.1
network 192.168.10.0 0.0.0.255 area 0
network 192.168.20.0 0.0.0.255 area 0
passive-interface GigabitEthernet1/0/24

نمونه پیکربندی EIGRP

router eigrp 100
network 192.168.10.0
network 192.168.20.0
no auto-summary

نمونه پیکربندی BGP

router bgp 65001
neighbor 10.10.10.2 remote-as 65002
network 172.16.0.0 mask 255.255.0.0
Best Practice:
از Static Route در شبکه‌های کوچک، OSPF در شبکه‌های سازمانی و BGP برای ارتباط با ISP یا مراکز داده استفاده کنید. همچنین قبل از اعمال تغییرات، خروجی دستور show ip route را بررسی کنید تا از صحت جدول مسیریابی مطمئن شوید.

اشتباهات رایج:

  • عدم فعال کردن ip routing روی سوئیچ‌های لایه 3
  • تعریف اشتباه Wildcard Mask در OSPF
  • فراموش کردن no auto-summary در EIGRP
  • عدم تطابق شماره AS در BGP
  • اعمال دستور clear ip ospf process در ساعات کاری بدون برنامه‌ریزی

۳۰ دستور ACL، NAT، PAT و DHCP در Cisco IOS (دستورات ۱۵۱ تا ۱۸۰)

یکی از مهم‌ترین وظایف روترها و سوئیچ‌های لایه ۳، کنترل دسترسی کاربران، تخصیص خودکار آدرس IP و ترجمه آدرس‌های خصوصی به عمومی است. قابلیت‌های ACL، NAT، PAT و DHCP تقریباً در تمام شبکه‌های سازمانی، مراکز داده و شعب شرکت‌ها مورد استفاده قرار می‌گیرند.

Best Practice:
همیشه قبل از اعمال ACL، مسیر ترافیک را مشخص کنید و پس از اعمال آن، با دستورات show access-lists و show ip interface عملکرد ACL را بررسی نمایید.
ردیف دستور کاربرد
151 access-list 10 permit 192.168.1.0 0.0.0.255 ایجاد Standard ACL
152 access-list 10 deny any مسدود کردن سایر آدرس‌ها
153 ip access-group 10 in اعمال ACL روی Interface
154 access-list 101 permit tcp any any eq 80 Extended ACL برای HTTP
155 access-list 101 permit tcp any any eq 443 اجازه HTTPS
156 access-list 101 deny ip any any مسدود کردن سایر ترافیک‌ها
157 show access-lists نمایش ACLها
158 show ip access-lists نمایش جزئیات ACL
159 ip nat inside تعریف Interface داخلی NAT
160 ip nat outside تعریف Interface خارجی NAT
161 ip nat inside source list 1 interface g0/0 overload فعال‌سازی PAT
162 show ip nat translations نمایش جدول NAT
163 show ip nat statistics آمار NAT
164 clear ip nat translation * حذف جدول NAT
165 ip dhcp excluded-address 192.168.10.1 192.168.10.20 رزرو IP
166 ip dhcp pool USERS ایجاد DHCP Pool
167 network 192.168.10.0 255.255.255.0 تعریف شبکه DHCP
168 default-router 192.168.10.1 Gateway کلاینت‌ها
169 dns-server 8.8.8.8 تعیین DNS Server
170 domain-name company.local تعریف Domain Name
171 lease 7 مدت اجاره IP
172 show ip dhcp binding نمایش IPهای تخصیص داده شده
173 show ip dhcp pool نمایش وضعیت Poolها
174 clear ip dhcp binding * حذف Leaseها
175 ip helper-address 192.168.100.10 DHCP Relay Agent
176 show ip interface بررسی DHCP Relay
177 ip nat inside source static 192.168.1.10 1.1.1.10 Static NAT
178 show running-config | include access-list نمایش ACLها از Running Config
179 show running-config | section dhcp نمایش تنظیمات DHCP
180 show running-config | section nat نمایش تنظیمات NAT

نمونه پیکربندی DHCP Server

ip dhcp excluded-address 192.168.10.1 192.168.10.20ip dhcp pool USERS
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
dns-server 8.8.8.8
lease 7

نمونه پیکربندی PAT

access-list 1 permit 192.168.10.0 0.0.0.255interface GigabitEthernet0/0
ip nat insideinterface GigabitEthernet0/1
ip nat outside

ip nat inside source list 1 interface GigabitEthernet0/1 overload


نمونه Extended ACL

access-list 101 permit tcp any any eq 80
access-list 101 permit tcp any any eq 443
access-list 101 deny ip any anyinterface GigabitEthernet0/0
ip access-group 101 in
توصیه حرفه‌ای:
ACLهای استاندارد را تا حد امکان نزدیک مقصد و ACLهای توسعه‌یافته (Extended) را نزدیک مبدأ ترافیک قرار دهید تا از مصرف بی‌مورد پهنای باند جلوگیری شود.

اشتباهات رایج:

  • فراموش کردن ip nat inside و ip nat outside
  • اعمال ACL روی Interface یا جهت (in/out) اشتباه
  • رزرو نکردن IP تجهیزات مهم مانند Gateway، سرورها و چاپگرها در DHCP
  • فراموش کردن دستور overload در PAT
  • قرار دادن دستور deny ip any any در ابتدای ACL

30 دستور امنیت مدیریت تجهیزات، SSH، AAA، SNMP، Syslog، NTP، CDP و LLDP (دستورات 181 تا 210)

یکی از مهم‌ترین وظایف مدیر شبکه، ایمن‌سازی دسترسی مدیریتی به تجهیزات Cisco است. استفاده از SSH به جای Telnet، فعال‌سازی AAA، ثبت رویدادها در Syslog، همگام‌سازی زمان با NTP و مانیتورینگ توسط SNMP از مهم‌ترین تنظیماتی هستند که در شبکه‌های Enterprise مورد استفاده قرار می‌گیرند.

نکته امنیتی:
در شبکه‌های سازمانی استفاده از Telnet به دلیل ارسال اطلاعات به صورت متن ساده توصیه نمی‌شود. همیشه از SSH Version 2 استفاده کنید.
ردیف دستور کاربرد
181 ip domain-name company.local تعریف Domain برای SSH
182 crypto key generate rsa modulus 2048 تولید کلید RSA
183 ip ssh version 2 فعال‌سازی SSH نسخه 2
184 show ip ssh بررسی وضعیت SSH
185 username admin privilege 15 secret P@ssw0rd ایجاد کاربر مدیریتی
186 line vty 0 4 ورود به تنظیمات VTY
187 transport input ssh اجازه فقط SSH
188 login local ورود با کاربران محلی
189 exec-timeout 10 0 قطع Session بعد از 10 دقیقه
190 service password-encryption رمزنگاری Passwordها
191 aaa new-model فعال‌سازی AAA
192 aaa authentication login default local احراز هویت محلی
193 snmp-server community public RO SNMP فقط خواندنی
194 snmp-server community private RW SNMP خواندن و نوشتن
195 show snmp نمایش وضعیت SNMP
196 logging host 192.168.100.10 ارسال Log به Syslog Server
197 logging trap informational سطح ارسال Log
198 show logging نمایش Logها
199 ntp server 192.168.100.5 تعریف NTP Server
200 show ntp status بررسی وضعیت NTP
201 show ntp associations نمایش همگام‌سازی NTP
202 cdp run فعال‌سازی CDP
203 no cdp run غیرفعال کردن CDP
204 show cdp neighbors نمایش همسایه‌های Cisco
205 show cdp neighbors detail جزئیات کامل همسایه‌ها
206 lldp run فعال‌سازی LLDP
207 show lldp neighbors نمایش همسایه‌های LLDP
208 show users نمایش کاربران متصل
209 show ssh نمایش Sessionهای SSH
210 show aaa sessions نمایش Sessionهای AAA

نمونه پیکربندی کامل SSH

hostname Core-SW
ip domain-name company.localusername admin privilege 15 secret StrongPasswordcrypto key generate rsa modulus 2048

ip ssh version 2

line vty 0 4
login local
transport input ssh
exec-timeout 10 0


نمونه پیکربندی Syslog و NTP

logging host 192.168.100.10
logging trap informationalntp server 192.168.100.5

نمونه پیکربندی SNMP

snmp-server community public RO
snmp-server location ServerRoom
snmp-server contact NetworkAdmin

Best Practice:

  • به جای SNMPv2 از SNMPv3 استفاده کنید.
  • دسترسی VTY را با ACL محدود نمایید.
  • کلید RSA با طول حداقل 2048 بیت ایجاد کنید.
  • از رمزهای عبور پیچیده و secret به جای password استفاده کنید.
  • ثبت رویدادها در Syslog Server را همیشه فعال نگه دارید.

اشتباهات رایج:

  • فعال بودن Telnet روی تجهیزات.
  • استفاده از Communityهای پیش‌فرض مانند public و private.
  • عدم همگام‌سازی ساعت تجهیزات با NTP.
  • فعال بودن CDP روی اینترفیس‌های متصل به اینترنت یا شبکه‌های غیرقابل اعتماد.
  • عدم محدود کردن دسترسی مدیریتی با ACL.

۵۰ دستور پیشرفته عیب‌یابی Cisco IOS (دستورات ۲۱۱ تا ۲۶۰)

در زمان بروز اختلال در شبکه، کارشناسان حرفه‌ای بیشترین زمان خود را صرف عیب‌یابی (Troubleshooting) می‌کنند. دستورات این بخش برای بررسی سلامت سخت‌افزار، مصرف منابع، وضعیت پروتکل‌های مسیریابی، لینک‌های Trunk، Stack، SFP، QoS و Debug طراحی شده‌اند و از پرکاربردترین دستورات در سطح CCNP Enterprise و CCIE Enterprise Infrastructure هستند.

نکته حرفه‌ای:
در محیط عملیاتی (Production)، قبل از اجرای دستورات debug، میزان مصرف CPU را بررسی کنید؛ زیرا برخی Debugها می‌توانند باعث افزایش شدید مصرف پردازنده شوند.
ردیف دستور کاربرد
211 show tech-support گزارش کامل دستگاه
212 show processes cpu sorted مرتب‌سازی پردازش‌ها بر اساس CPU
213 show processes memory sorted نمایش مصرف RAM
214 show interfaces counters errors نمایش خطاهای پورت
215 show interfaces transceiver وضعیت ماژول SFP
216 show interfaces transceiver detail جزئیات SFP
217 show inventory بررسی سخت‌افزار
218 show environment all فن، پاور و دما
219 show power inline وضعیت PoE
220 show platform وضعیت Platform
221 show platform hardware capacity ظرفیت سخت‌افزار
222 show stack بررسی StackWise
223 show switch نمایش اعضای Stack
224 show redundancy وضعیت Redundancy
225 show standby brief وضعیت HSRP
226 show vrrp وضعیت VRRP
227 show glbp وضعیت GLBP
228 show ip cef بررسی Cisco Express Forwarding
229 show adjacency نمایش Adjacency Table
230 show arp detail جزئیات ARP
231 show ip cef exact-route بررسی مسیر دقیق Packet
232 show policy-map interface بررسی QoS
233 show mls qos interface نمایش QoS روی Interface
234 show spanning-tree blockedports نمایش پورت‌های Block شده
235 show spanning-tree inconsistentports نمایش پورت‌های ناسازگار
236 show etherchannel load-balance روش Load Balancing
237 show ip route ospf مسیرهای OSPF
238 show ip route eigrp مسیرهای EIGRP
239 show ip bgp neighbors جزئیات همسایه BGP
240 show ip bgp summary وضعیت BGP
241 show access-lists بررسی ACL
242 show ip nat translations verbose جزئیات NAT
243 show ip dhcp conflict بررسی تداخل IP
244 show ip sockets اتصالات TCP/UDP
245 show tcp brief نمایش Sessionهای TCP
246 ping بررسی دسترسی
247 traceroute بررسی مسیر ارتباط
248 debug ip packet Debug بسته‌های IP
249 debug arp Debug پروتکل ARP
250 debug spanning-tree events Debug رخدادهای STP
251 debug ip ospf events Debug رویدادهای OSPF
252 debug eigrp packets Debug بسته‌های EIGRP
253 debug ip bgp Debug پروتکل BGP
254 undebug all توقف همه Debugها
255 terminal monitor نمایش Log در SSH
256 terminal no monitor توقف نمایش Log
257 show archive نمایش نسخه‌های پشتیبان Config
258 archive config فعال‌سازی Archive
259 show archive config differences مقایسه تغییرات تنظیمات
260 show startup-config بررسی تنظیمات ذخیره شده

۱۰ دستور طلایی برای Troubleshooting

show tech-support
show logging
show interfaces counters errors
show interfaces transceiver detail
show processes cpu sorted
show processes memory sorted
show spanning-tree
show etherchannel summary
show ip route
show platform

توصیه برای کارشناسان شبکه:

  • قبل از هر تغییر، از show tech-support و show running-config نسخه پشتیبان تهیه کنید.
  • در زمان مشاهده CRC Error یا Input Error ابتدا کابل، SFP و Duplex را بررسی کنید.
  • برای بررسی کندی شبکه، مصرف CPU، حافظه و Broadcast Storm را کنترل نمایید.
  • از دستورات Debug فقط در شرایط کنترل‌شده و خارج از ساعات پرترافیک استفاده کنید.
  • پس از پایان Debug حتماً دستور undebug all را اجرا کنید.
نتیجه‌گیری
در این مقاله بیش از ۲۶۰ دستور پرکاربرد Cisco IOS از سطح مقدماتی تا پیشرفته معرفی شد. این مجموعه می‌تواند به‌عنوان یک مرجع کامل برای دانشجویان CCNA، کارشناسان CCNP، مدیران شبکه و متخصصان زیرساخت مورد استفاده قرار گیرد و در راه‌اندازی، مدیریت و عیب‌یابی تجهیزات Cisco نقش مؤثری داشته باشد.
5/5 - (1 امتیاز)
260 دستور پرکاربرد سیسکو بهمراه آموزش Cisco
260 دستور پرکاربرد سیسکو بهمراه آموزش کاربردی دستورات Cisco | آموزش سیسکو Cisco

قبل از ورود به مباحث پیشرفته سیسکو مانند OSPF، BGP، MPLS یا Security، هر مدیر شبکه باید بر دستورات پایه Cisco IOS مسلط باشد. این دستورات تقریباً در تمامی پروژه‌های نصب، راه‌اندازی، پشتیبانی و عیب‌یابی تجهیزات Cisco مورد استفاده قرار می‌گیرند.

ارائه دهنده دوره: Organization

حالت دوره: Online

امتیازدهی ویرایشگر:
100