معرفی و آشنایی با Cisco IOS
IOS:
IOS(Internetwork Operating Systemهسته مرکزی روتر و بیشتر سوئیچ های سیسکو چون سوئیچ 2950 میباشد.در واقع سیستم عامل روترهای سیسکو همانند دیگر سیستم عامل ها وظیفه ذخیره و بازیابی فایل، مدیریت حافظه و مدیریت سرویس های مختلف را به عهده دارد. این سیستم عامل فاقد محیط گرافیکی بوده و مبتنی بر خط فرمان می باشد لذا دارای یک واسط کاربری UI می باشد که به کمک آن دسترسی به فرامین و پیکربندی تجهیزات سیسکو امکان پذیر می باشد.
IOS در دو مد پیکربندی می شود، setup mode و دیگریCLI.
Setup mode:
هنگامی که روتر و یا بعضی از سوئیچهای سیسکو مثل 2950 را برای نخستین بار راه اندازی می کنید وارد set up mode شده و می توانید تنظیمات اولیه چون آدرس دهی و تنظیم پسوردها را انجام دهید. در واقع یک سری سوالات به صورت متوالی از شما پرسیده می شود و می توانید با پاسخ به هر کدام از انها تنظیمات اولیه را در همین ابتدای کار انجام دهید. البته این تنظیمات کامل نخواهد بود و برای تنظیم بیشتر می بایست به mode دیگری مراجعه کرد.همچنین می توانید به جای پاسخ دادن به این سوالات مستقیما وارد setup mode شوید و درهنگام نیاز این تنظیمات را انجام دهید.
CLI(Common Line Interface):
CLI)) Cisco IOS Command- Line interface جایگاهی است که می توانید تنظیمات بیشتری را روی روتر و سوئیچ انجام دهید. CLI یک محیط text Base می باشد به طوری که user در این محیط فرامین مورد نظرش را type می کند.
تنظیمات تجهیزات شبکه:
تنظیم یک device جهت کار در شبکه شامل تنظیم یک سری پروتکل ها و توابع خاص می باشد. سوئیچ یکی از تجهیزات شبکه می باشد که به صورت پیش فرض دارای یک سری تنظیمات اولیه بوده و بدون تنظیم اضافی قادر به هدایت ترافیک در یک شبکه LAN می باشد. اما روتر بدون تنظیم نمی تواند در شبکه وظیفه خود را انجام دهد بنابراین می بایست آن را جهت انجام وظیفه مسیریابی تنظیم کرد.
بنابراین در برخورد با روتر و سوئیچی که برای بار نخست تنظیم می شوند، setup mode اولین مدی می باشد که با آن مواجه می شوید.
مروری برنحوه راه اندازی سخت افزارهای سیسکو:
به طور کلی device های شرکت سیسکو از لحظه ای که روشن می شوند تاآمادگی برای شروع به کار3 گام را پشت سر می گذارند.
درگام اول بعد از زدن کلید power سخت افزارها شناخته شده و سالم بودن آن از نظر سخت افزاری چک می شود.گام دوم پیداکردن IOS می باشد. گام اخر پیداکردن تنظیمات ذخیره شده و اعمال این تنظیمات روی device.
راههای دسترسی به تجهیزات سیسکو:
برای دسترسی به روتر یا سوئیچ پنج روش وجود دارد. سه روش جهت دسترسی به cli و یک روش جهت ارتباط بین tftp server و تجهیزات سیسکو و روش آخر تنظیم کردن تجهیزات سیسکو به کمک web browser می باشد. سه روش برای دسترسی به cli عبارتند از:
· Console port
· Auxiliary port
· Telnet
Console port:
هنگامی که یک device را برای بار اول خریداری می کنید هیچ تنظیمی روی آن وجود ندارد بنابراین تنها راه دسترسی به IOS و پیکربندی کردن آن استفاده از پورت Console می باشد. در این روش شما به کمک کابل Rollover، روتر یا سوئیچ را به یک PC متصل و به کمک نرم افزار Hyper Terminal با روتر و یا سوئیچ ارتباط برقرارکرده و آن را تنظیم می کنید.
بعد از تنظیم روتر یا سوئیچ از طریق پورت console و دادن اجازه دسترسی از طریق روشهای بعدی قادرخواهید بود از روشهای دیگر برای برقرای ارتباط بدون ارتباط از طریق پورت Console استفاده کنید.
Auxiliary port:
در روش دوم یعنی استفاده از پورت Aux، شما می توانید از راه دور با روتر یا سوئیچ ارتباط برقرار کرده و آنها را تنظیم کنید. این ارتباط از طریق بستر مخابراتی صورت می پذیرد. به طور مثال با متصل کردن یک روتر به یک مودم و ارتباط از طریق خطوط dial-up می توان به روتر دسترسی پیدا کرده و آن را تنظیم کنید.
Telnet:
در صورتی که هنگام تنظیم کردن اولیه روتر و یا سوئیچ آدرسی (IP Address) را باآن نسبت داده باشید براحتی می توانید در یک شبکه TCP/IP به روتر یا سوئیچ دسترسی پیدا کرده و آن را تنظیم کنید. این ارتباط از طریق سرویس Telnet و استفاده از پروتکل Telnet می باشد. بنابراین در صورت داشتن آدرس (IP Address)روتر یا سوئیچ و همچنین فعال بودن امکان دسترسی از طریق Telnet می توانید با Telnet کردن به آنها تنظیمات مورد نظر را روی آنها اعمال کنید.
TFTP:
یکی دیگر از راههای ارتباطی، ارتباط بین تجهیزات سیسکو با TFTP server می باشد. بنابراین می توان با بهره گرفتن از پروتکل TFTP، تنظیمات و IOS روتر ویا سوئیچ را در جای دیگری در شبکه و در واقع در یک TFTP server نگهداری کرد.
Web browser:
آخرین راه ارتباط از طریق Web browser می باشد. این ارتباط زمانی امکان پذیر خواهد بود کهDevice سیسکو جهت کار در شبکه TCP/IPآماده شده باشد. این بدان معنی است که داری یکIP Address باشد که به کمک آن بتوان Web pageمربوطهBrowse را کنید.
CLI:
همان طور که گفته شد CLI یک محیط TEXT BASE می باشد و شما می توانید در این قسمت تنظیمات مختلفی را روی روتر و یا سوئیچ انجام دهید.
CLI در IOS سیسکو دارای دو مد اجرایی می باشد.
· user mode
· privileged mode
این بدان معنی است که برای واردکردن تنظیمات روی روتر و یا سوئیچ می بایست وارد مد مربوطه شوید.
User mode:
در این مد می توانید عملیات محدودی را انجام دهید. در واقع این مد پایین ترین سطح دسترسی به روتر یا سوئیچ را نشان می دهد. در این مد عملیات monitoring قابل اجرا است. در واقع افراد مختلف می توانند وارد این مد شده و بدون دسترسی داشتن به تنظیمات، عملیات محدودی چون چک کردن عملکرد روتر و یا سوئیچ را انجام دهند. بنابراین این مد پایین ترین مد از نظر سطح دسترسی خواهد بود. لذا فرامین کمتری در این مد قابل اجرا خواهد بود.
Privileged mode:
همانطور که از نامش پیداست این مد، جایگاهی با سطح دسترسی بالاتر برای انجام تنظیمات روی روتر و یا سوئیچ می باشد. به صورت پیش فرض برای وارد شدن به این مد نیازی به وارد کردن پسورد نیست. اما برای براقراری امنیت می بایست قبل از وارد شدن به این مد پسورد چک شود تا فقط افراد خاصی با داشتن پسورد بتوانند به این مد دسترسی پیدا کنند. بنابراین در این مد، دسترسی به تنظیمات روتر یا سوئیچ و مشاهده و تغییر تنظیمات امکان پذیر می باشد.
User mode:
بعد از بوت شدن IOS و لود شدن کامل تنظیمات، User mode اولین جایگاهی است که CLI نشان می دهد. در این جایگاه command prompt به صورت زیر می باشد:
Hostname>
همانطور که گفته شد User mode یک مد با سطح دسترسی های محدود می باشد. بنابراین در این مد شما قادربه اجرا و به کاربردن برخی فرامین خاص هستید.
به طور مثال برای اجرای بعضی گزارشات همچون وضعیت حافظه و کنترل میزان ترافیک ورودی و یا خروجی به هر اینترفیس روتر و یا سوئیچ از این مد استفاده می شود.
Hostname>show flash
Privileged mode:
در این مد که به آن enable mode نیز گفته می شود، اجازه دسترسی کامل به تمامی فرامین جهت تنظیمات بیشتر داده می شود. با وارد کردن فرمان زیر در user mode وارد privileged mode خواهید شد:
Hostname>enable
با واردکردن فرمان بالا، command prompt به صورت زیر تغییر می کند:
Hostname#
برای خارج شدن از این مد فرمان زیر را واردکنید.
Hostname # exit
در privileged mode شمادسترسی به مدهای دیگری چون global mode وinterface mode را خواهید داشت.
در واقع در این مد هدایت کامل روتر یا سوئیچ به شماواگذار می شود.