کانفیگ روتر سیسکو

کانفیگ روتر سیسکو یکی از مهارتهای اساسی برای مدیران شبکه، مهندسان IT و تکنسینهای شبکه است. روترهای سیسکو در مدلهای مختلفی از جمله روتر cisco ISR 4000، Catalyst 8000، و مدلهای قدیمیتر روتر 1841، روتر 2811، روتر 2911، روتر 2901 عرضه میشوند که هر کدام نیاز به پیکربندی خاص خود دارند. با توجه به تنوع مدلها، سیستمعاملهای مختلف (Classic IOS، IOS XE)، و نیازهای متفاوت شبکههای اداری، شعب، و دیتاسنتر، کانفیگ صحیح روترهای سیسکو چالشبرانگیز است. اگر به دنبال خرید روتر سیسکو هستید و میخواهید بدانید چگونه روتر سیسکو 1841، روتر سیسکو 2811، یا مدلهای جدیدتر را کانفیگ کنید، این راهنمای جامع به شما کمک میکند تا با آگاهی کامل، روتر cisco را کانفیگ کنید. در این مقاله به بررسی کامل پیکربندی اولیه، تنظیمات IP، Routing، VPN، VoIP، و امنیت در انواع روتر سیسکو میپردازیم.
روترهای ISR 4000 (مانند ISR 4221، ISR 4321، ISR 4331، ISR 4351) با سیستمعامل Cisco IOS XE کار میکنند و امکان پیکربندی از طریق CLI، Web GUI، و Cisco DNA Center را فراهم میکنند.
روترهای Catalyst 8000 (مانند C8200، C8300، C8500) با سیستمعامل Cisco IOS XE نسل جدید کار میکنند و امکان پیکربندی از طریق CLI، Web GUI، Cisco DNA Center، و Zero-Touch Provisioning را فراهم میکنند.
روترهای قدیمی سیسکو مانند 1841، 2811، 2901، 2911 با سیستمعامل Classic IOS کار میکنند و امکان پیکربندی از طریق CLI و Web GUI محدود را فراهم میکنند.
مراحل کانفیگ اولیه روتر سیسکو
مرحله 1: اتصال به روتر
برای کانفیگ روتر سیسکو، ابتدا باید به روتر متصل شوید:
روشهای اتصال:
-
کابل Console: اتصال مستقیم با کابل Console (RJ45 به DB9 یا USB)
-
SSH: اتصال از راه دور با پروتکل SSH (بعد از پیکربندی اولیه)
-
Telnet: اتصال از راه دور با پروتکل Telnet (غیرامن، فقط برای آزمایش)
-
Web GUI: اتصال از طریق مرورگر وب (در مدلهای جدید)
نرمافزارهای موردنیاز:
-
PuTTY (برای Windows)
-
Screen (برای Linux/Mac)
-
SecureCRT (برای Windows/Linux/Mac)
تنظیمات اتصال Console:
-
Baud Rate: 9600
-
Data Bits: 8
-
Parity: None
-
Stop Bits: 1
-
Flow Control: None
مرحله 2: ورود به حالتهای مختلف CLI
روتر سیسکو چندین حالت دسترسی دارد:
1. User EXEC Mode:
Router>
-
دسترسی محدود به دستورات پایه
-
برای مشاهده اطلاعات پایه
2. Privileged EXEC Mode:
Router> enable
Router#
-
دسترسی کامل به دستورات مشاهده و عیبیابی
-
برای مشاهده کانفیگ، ریستارت، و غیره
3. Global Configuration Mode:
Router# configure terminal
Router(config)#
-
دسترسی به دستورات پیکربندی
-
برای تغییر تنظیمات روتر
4. Interface Configuration Mode:
Router(config)# interface GigabitEthernet0/0 Router(config-if)#
-
دسترسی به دستورات پیکربندی اینترفیس
-
برای تنظیمات IP، Speed، Duplex، و غیره
مرحله 3: پیکربندی Hostname
برای تغییر نام روتر:
Router> enable
Router# configure terminal
Router(config)# hostname R1
R1(config)#
توصیه: از نامهای معنادار استفاده کنید (مانند R1-Branch، R2-HQ، R3-DC)
مرحله 4: تنظیم رمزهای عبور
تنظیم Enable Secret (رمز Privileged EXEC):
R1(config)# enable secret MySecretPassword123
تنظیم رمز Console:
R1(config)# line console 0
R1(config-line)# password ConsolePassword123
R1(config-line)# login
R1(config-line)# exec-timeout 5 0
R1(config-line)# exit
تنظیم رمز VTY (برای SSH/Telnet):
R1(config)# line vty 0 4
R1(config-line)# password VTYpassword123
R1(config-line)# login
R1(config-line)# transport input ssh
R1(config-line)# exec-timeout 5 0
R1(config-line)# exit
رمزنگاری پسوردهای ساده در فایل کانفیگ:
R1(config)# service password-encryption
توصیه: از رمزهای عبور قوی (حداقل 8 کاراکتر، ترکیب حروف بزرگ، کوچک، اعداد، و علائم) استفاده کنید
نکته امنیتی: دستور exec-timeout 5 0 باعث میشود اگر مدیر شبکه ۵ دقیقه فعالیتی نداشت، ارتباط برای امنیت بیشتر قطع شود. همچنین در این مرحله برای VTY از یک پسورد ساده (دستور login) استفاده کردیم؛ اما در مرحله ۱۰ روش استانداردتر یعنی تعریف نام کاربری و پسورد مجزا (login local) را پیادهسازی میکنیم.
مرحله 5: پیکربندی اینترفیسها
پیکربندی اینترفیس GigabitEthernet:
R1(config)# interface GigabitEthernet0/0
R1(config-if)# description Connection to LAN
R1(config-if)# ip address 192.168.1.1 255.255.255.0
R1(config-if)# no shutdown
R1(config-if)# exit
پیکربندی اینترفیس WAN:
R1(config)# interface GigabitEthernet0/1
R1(config-if)# description Connection to WAN
R1(config-if)# ip address 203.0.113.1 255.255.255.252
R1(config-if)# no shutdown
R1(config-if)# exit
پیکربندی Loopback Interface:
R1(config)# interface Loopback0
R1(config-if)# description Management Interface
R1(config-if)# ip address 10.0.0.1 255.255.255.255
R1(config-if)# exit
R1(config-if)# description Management Interface
R1(config-if)# ip address 10.0.0.1 255.255.255.255
R1(config-if)# exit
توصیه: برای هر اینترفیس توضیحات (Description) اضافه کنید تا مدیریت شبکه آسانتر شود
مرحله 6: تنظیم Default Route
تنظیم Default Gateway:
R1(config)# ip route 0.0.0.0 0.0.0.0 203.0.113.2
یا
R1(config)# ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1
توصیه: برای شبکههای کوچک، Default Route کافی است. برای شبکههای بزرگ، از Routing Protocol استفاده کنید
مرحله 7: پیکربندی Routing Protocol
پیکربندی OSPF:
R1(config)# router ospf 1
R1(config-router)# router-id 1.1.1.1
R1(config-router)# network 192.168.1.0 0.0.0.255 area 0
R1(config-router)# network 203.0.113.0 0.0.0.3 area 0
R1(config-router)# exit
R1(config-router)# router-id 1.1.1.1
R1(config-router)# network 192.168.1.0 0.0.0.255 area 0
R1(config-router)# network 203.0.113.0 0.0.0.3 area 0
R1(config-router)# exit
پیکربندی EIGRP:
R1(config)# router eigrp 100
R1(config-router)# no auto-summary
R1(config-router)# network 192.168.1.0
R1(config-router)# network 203.0.113.0
R1(config-router)# exit
پیکربندی BGP:
R1(config)# router bgp 65001
R1(config-router)# neighbor 203.0.113.2 remote-as 65002
R1(config-router)# network 192.168.1.0 mask 255.255.255.0
R1(config-router)# exit
توصیه: برای شبکههای کوچک، OSPF یا EIGRP مناسب است. برای شبکههای بزرگ و Service Provider، از BGP استفاده کنید
مرحله 8: پیکربندی DHCP Server
پیکربندی DHCP Pool:
R1(config)# ip dhcp excluded-address 192.168.1.1 192.168.1.10
R1(config)# ip dhcp pool LAN-Pool
R1(dhcp-config)# network 192.168.1.0 255.255.255.0
R1(dhcp-config)# default-router 192.168.1.1
R1(dhcp-config)# dns-server 8.8.8.8 8.8.4.4
R1(dhcp-config)# exit
توصیه: برای شبکههای کوچک، DHCP Server روی روتر کافی است. برای شبکههای بزرگ، از DHCP Server جداگانه استفاده کنید
مرحله 9: پیکربندی NAT
پیکربندی NAT Overload (PAT):
R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255
R1(config)# ip nat inside source list 1 interface GigabitEthernet0/1 overload
R1(config)# interface GigabitEthernet0/0
R1(config-if)# ip nat inside
R1(config-if)# exit
R1(config)# interface GigabitEthernet0/1
R1(config-if)# ip nat outside
R1(config-if)# exit
توصیه: NAT برای اتصال شبکه داخلی به اینترنت ضروری است
مرحله 10: پیکربندی SSH
پیکربندی SSH:
R1(config)# hostname R1
R1(config)# ip domain-name example.com
R1(config)# crypto key generate rsa modulus 2048
R1(config)# username admin privilege 15 secret AdminPassword123
R1(config)# line vty 0 4
R1(config-line)# transport input ssh
R1(config-line)# login local
R1(config-line)# exit
R1(config)# ip ssh version 2
R1(config)# ip ssh authentication-retries 3
R1(config)# ip ssh time-out 60














