preloader
عملکرد  Management Interface ،User Account و Idle Session Timeout در سوئیچ‌های سیسکو (قسمت ششم )

عملکرد Management Interface ،User Account و Idle Session Timeout در سوئیچ‌های سیسکو (قسمت ششم )

مدت زمان مطالعه: نام نویسنده: Pronexo تاریخ انتشار: 3 سپتامبر 2018

در سری سوئیچ های SMB سیسکو

در ادامه‌ی بررسی گزینه‌های مختلف در سوئیچ‌های SMB در تب Administration موارد System Settings و Console Settings را شرح دادیم.در این مقاله نیز به بررسی گزینه‌های Management Interface ،User Account و Idle Session Timeout در یک سوئیچ‌ سیسکو می‌پردازیم.

Management Interface

در این قسمت می‌توانید آدرس IP سوئیچ خود را تعیین کنید.

سوئیچ سیسکو

 

به صورت پیش‌فرض روی سوئیچ‌های SMB مانند سری Catalyst شماره‌ Vlan یک ساخته شده است، و مانند سوئیچ‌های Catalyst شماره Vlan یک به صورت Native است.
Native Vlan یعنی همان Administrative Vlan در سوئیچ‌های SMB که Untagged است.

Native Vlan = Untagged Vlan

همان طور که Vlan یک به طور پیش‌فرض در سوئیچ ساخته شده؛ یک اینترفیس مجازی به نام Interface Vlan 1  در سوئیچ ساخته شده که همان اینترفیس Management Vlan 1 است. این اینترفیس لایه سه‌ای است و می‌توان به آن IP داد. این اینترفیس همان اینترفیسی است که به IP  آن یعنی 192.168.1.254 متصل می‌شوید.

 

سوئیچ سیسکو

شما می‌توانید یک Vlan جدید و سپس Interface Vlan آن را بسازید و به آن IP دهید و از آن Vlan به عنوان Management Vlan استفاده کنید.

نکته: می‌توانید چندین اینترفیس مجازی از جنس Vlan در SMB بسازید به شرطی که ابتدا Vlan آن را بسازید.

نکته‌: حتی می‌توانید Management Vlan را عوض کنید و مثلا به جای Vlan 1  از Vlan 100 استفاده کنید.

نکته: به صورت پیش‌فرض تمامی اینترفیس‌های سوئیچ SMB در حالت Trunk قرار دارند و Native Vlan یا همان Untagged Vlan برابر یا Vlan 1 است، به همین دلیل است که سیسکو Management Vlan را پیش‌فرض Vlan 1 قرار داده است.

سوئیچ سیسکو

 

در قسمت Management Vlan می‌توانید اینترفیس را برای مدیریت دستگاه عوض کنید.
به یاد داشته باشید که در این قسمت فقط می‌توانید Interface Vlanها را انتخاب کنید‌، یعنی ابتدا Vlan را بسازید و سپس Interface VLan متناظر با آن را فقط در CLI بسازید.

در قسمت IP address Type می‌توانید مشخص کنید که سوئیچ از DHCP  آدرس IP بگیرد یا شما به صورت Static آدرس را وارد می‌کنید که به صورت پیش‌فرض از در حالت Dynamic  است و تلاش می‌کند از DHCP Server تنظیمات IP  را بگیرد؛ اما اگر در شبکه خود DHCP Server نداشتید خود سوئیچ آدرس 192.168.1.254 را قرار می‌دهد.

شما می‌توانید آدرس IP را با توجه به رنج شبکه خود به صورت Static قرار دهید.

در قسمت Loopback Interface شما می‌توانید یک اینترفیس مجازی نه از جنس VLAN بسازید که البته استفاده خاص دارد.
در قسمت پایین صفحه مورد Administrative Default Gateway زمانی فعال می‌شود که شما IP  را به صورت Static  قرار داده باشید و بخواهید به خود سوئیچ آدرس Default Gateway دهید.
همیشه که برای کانفیگ سوئیچ نباید تو رنج خود سوئیچ باشید و ممکن است مثلا آدرس IP  شما 192.168.2.100/24  باشد و آدرس IP  سوئیچ 192.168.1.254/24، حال شما و سوئیچ توی یک شبکه نیستید و هر دو نیاز به Gateway  دارید.
در قسمت Administrative Default Gateway می‌توانید به سوئیچ خود Gateway بدهید در صورتی که IP سوئیچ را به صورت Static وارد کردید نه اینکه در حالت Dynamic باشد.

در قسمت Operational Default gateway، آدرس Gatewayی که DHCP Server به شما داده است نشان داده می‌شود.

Renew IP address Now
یعنی همین الان درخواست جدید به DHCP Server بده و تنظیمات را بگیر.

نکته: اگر Vlan دو را ساختید و Interface Vlan را به عنوان Management Vlan انتخاب کردید، حواستون باشد که پیش‌فرض اینترفیس‌های سوئیچ برای VLan  یک Untagged  هستند و برای Vlan 2 به صورت Exclude می‌باشند، یعنی قبل از این که Interface Vlan 2 را به عنوان اینترفیس Management انتخاب کنید حتما بروید و اینترفیس‌های فیزیکی سوئیچ را برای Vlan دو  در حالت Untagged قرار دهید و اگر این کار را نکردید و Interface vlan 2 را management vlan  کردید نمی‌توانید دیگر به دستگاه وصل شید.

User Account

در این قسمت می‌توانید در داخل سوئیچ به صورت Local کاربر تعریف کنید و به هر کاربر یک Privilege مشخص کنید.

 

Password Recovery Service

اگر کلمه‌ی عبور سوئیچ را فراموش کردید در شرایطی که شما Owner دستگاه باشید (یعنی فقط به صورت فیزیکی نه از راه دور) می‌توانید کلمه‌ی عبور را ریکاوری کنید.
هیچ وقت این سرویس را غیر فعال نکنید؛ در غیر این صورت عملا ریکاوری کردن کلمه‌ی عبور ممکن نیست.

User Account Table

اینجا می‌توانید کاربرهای خود را بسازید که به صورت پیش‌فرض نام کاربری cisco با کلمه‌ی عبور cisco ساخته شده است و بالاترین Privilege یعنی سطح 15 را دارد.

بالاترین Privilege برابر 15 که به صورت Full Control است (Read/Write)

Privilege وسط برابر 7 که دسترسی Read و تا حد محدود شده‌ای دسترسی Write دارد و پایین‌ترین Privilege یک است که فقط دسترسی Read دارد.
گزینه‌ی Add را انتخاب کنید و کاربر جدید بسازید.

سوئیچ سیسکو

Idle Session Timeout

در این قسمت می‌توانید مشخص کنید که هنگامی که Session بین شما و سوئیچ تا زمانی معین بیکار باشد، Session  بسته شود.

سوئیچ سیسکو

 

Click to rate this post!
[Total: 0 Average: 0]

دیدگاه خود را برای ما ارسال کنید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

هیچ دیدگاهی به ثبت نرسیده است.
Call Now Button