0
سبد خرید شما خالیست!
میتواند برای مشاهده محصولات بیشتر به صفحات زیر بروید

دوره آموزشی عملی کانفیگ سوئیچ‌های مدیریتی سپیتام (Sepitam) از VLAN تا RADIUS 802.1X

 

  دوره آموزشی عملی کانفیگ سوئیچ‌های مدیریتی سپیتام (Sepitam) از VLAN تا RADIUS 802.1X

📅 تاریخ انتشار: 28 تیر 1405

⏱️ زمان مطالعه: ۱۵ دقیقه

مقدمه

این مقاله برگرفته از دوره آموزشی عملی کانفیگ سوئیچ‌های مدیریتی سپیتام است که با حضور گروهی از متخصصان و علاقه‌مندان حوزه شبکه برگزار شد. در این جلسه، شرکت‌کنندگان به صورت کاربردی و با دسترسی به تجهیزات واقعی، مباحث پیشرفته پیکربندی سوئیچ‌های سپیتام را فرا گرفتند.

شرکت‌کنندگان دوره

این دوره آموزشی با حضور فعال و مشارکت مستقیم شرکت‌کنندگان برگزار شد. در این جلسه، گروهی از مهندسان شبکه، تکنسین‌های فنی و مدیران زیرساخت IT گرد هم آمدند تا با تمرین عملی روی سوئیچ‌های سپیتام، مهارت‌های کانفیگ حرفه‌ای خود را ارتقا دهند. تبادل تجربه میان شرکت‌کنندگان و حل چالش‌های واقعی شبکه، از نقاط قوت این دوره بود.

محتوای دوره

در این جلسه آموزشی، مباحث کلیدی و کاربردی زیر به صورت عملی تدریس و تمرین شد:

ردیفموضوع آموزشیسطح
۱ ویلن‌بندی (VLAN) متوسط
۲ تنظیم NTP سرور پایه
۳ امنیت پورت (Port Security) متوسط
۴ لیست کنترل دسترسی (ACL) پیشرفته
۵ پروتکل RSTP متوسط
۶ لینک اگریگیشن (Link Aggregation) متوسط
۷ پورت میرورینگ (Port Mirroring) متوسط
۸ آپدیت فریمور پایه
۹ مدیریت PoE متوسط
۱۰ پروتکل ERPS پیشرفته
۱۱ RADIUS و 802.1X پیشرفته
۱۲ SNMP متوسط

 

هدف این مقاله

هدف از نگارش این مقاله، مستندسازی و اشتراک‌گذاری دانش و تجربیات به‌دست‌آمده در این دوره آموزشی با جامعه فنی فارسی‌زبان است. این راهنما برای مدیران شبکه، تکنسین‌های فنی، دانشجویان رشته شبکه و علاقه‌مندان به حوزه زیرساخت IT تدوین شده و تمام دستورات و سناریوها بر اساس تجربه عملی در کلاس آموزشی و منوال رسمی CLI Configuration Manual Sepitam مستند شده‌اند.

فهرست مطالب

  • ویلن‌بندی (VLAN)
  • تنظیم NTP سرور
  • امنیت پورت (Port Security)
  • لیست کنترل دسترسی (ACL)
  • پروتکل RSTP
  • لینک اگریگیشن (Link Aggregation)
  • پورت میرورینگ (Port Mirroring)
  • آپدیت فریمور
  • مدیریت PoE
  • پروتکل ERPS
  • RADIUS و 802.1X
  • SNMP

۱. ویلن‌بندی (VLAN)

ویلن‌بندی یکی از پایه‌ای‌ترین و مهم‌ترین تنظیمات در سوئیچ‌های مدیریتی است. VLAN یا شبکه محلی مجازی امکان جداسازی ترافیک شبکه را فراهم می‌کند.

چرا VLAN؟
افزایش امنیت: جداسازی ترافیک دپارتمان‌های مختلف
بهبود عملکرد: کاهش دامنه Broadcast
مدیریت آسان: گروه‌بندی منطقی به جای فیزیکی

نوع پورتکاربردتوضیحات
Access اتصال به کاربر نهایی فقط یک VLAN، بدون Tag
Trunk اتصال بین سوئیچ‌ها چند VLAN با Tag
Hybrid کاربردهای خاص ترکیب Access و Trunk

# ایجاد VLAN
Switch(config)# vlan 2
Switch(config-vlan)# name Management

# تنظیم پورت Access
Switch(config)# interface GigabitEthernet 1/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 2

# تنظیم پورت Trunk
Switch(config)# interface GigabitEthernet 1/2
Switch(config-if)# switchport mode trunk

💡 نکته کلیدی: در سوئیچ‌های سپیتام، پورت‌ها به صورت پیش‌فرض در Hybrid Mode هستند. VLAN پیش‌فرض تمام پورت‌ها VLAN 1 است.

 

 

Switch# show vlan brief
Switch# show vlan status
Switch# show vlan 2

۲. تنظیم NTP سرور

همگام‌سازی زمانی دقیق در شبکه برای لاگ‌گیری، عیب‌یابی و امنیت ضروری است.

# فعال‌سازی NTP
Switch(config)# ntp

# تنظیم سرور NTP
Switch(config)# ntp server 1 ip-address 200.194.203.55

# مشاهده وضعیت
Switch# show ntp status

۳. امنیت پورت (Port Security)

Port Security از حملات MAC Flooding و Unauthorized Access جلوگیری می‌کند. در سوئیچ‌های سپیتام، این قابلیت از طریق ACL پیاده‌سازی می‌شود.

# ایجاد ACE برای deny کردن ترافیک غیرمجاز
Switch(config)# access-list ace 2 action deny frame-type ipv4 ip-protocol any logging shutdown

# تنظیم Rate Limiter
Switch(config)# access-list rate-limiter 4 pps 100000

Switch# show access-list ace statistics
Switch# show access-list ace

۴. لیست کنترل دسترسی (ACL)

ACL امکان فیلتر کردن ترافیک بر اساس IP، MAC یا پروتکل را فراهم می‌کند.

# ایجاد ACE با Redirect و Rate Limiting
Switch(config)# access-list ace 1 ingress interface GigabitEthernet 1/1 frame-type ipv4 action deny rate-limiter 1 redirect interface GigabitEthernet 1/2 logging

# حذف ACE
Switch(config)# no access-list ace 1

۵. پروتکل RSTP

RSTP (Rapid Spanning Tree Protocol) نسخه بهبودیافته STP است که زمان همگرایی را به چند میلی‌ثانیه کاهش می‌دهد.

# تنظیم حالت STP به RSTP
Switch(config)# spanning-tree mode rstp

# فعال‌سازی STP روی پورت
Switch(config)# interface GigabitEthernet 1/10
Switch(config-if)# spanning-tree

# فعال‌سازی BPDU Guard
Switch(config-if)# spanning-tree bpdu-guard

# تنظیم Edge Port
Switch(config-if)# spanning-tree edge

Switch# show spanning-tree
Switch# show spanning-tree active
Switch# show spanning-tree interface GigabitEthernet 1/10

⚠️ هشدار: قبل از فعال‌سازی 802.1X، باید STP پورت مربوطه را غیرفعال کنید (no spanning-tree).

۶. لینک اگریگیشن (Link Aggregation)

Link Aggregation (LACP) چندین لینک فیزیکی را به یک لینک منطقی با افزایش پهنای باند و Redundancy تبدیل می‌کند.

# تنظیم الگوریتم Load Balancing
Switch(config)# aggregation mode smac dmac

# اضافه کردن پورت‌ها به گروه Aggregation
Switch(config)# interface GigabitEthernet 1/1-8
Switch(config-if)# aggregation group 2

# فعال‌سازی LACP روی پورت
Switch(config)# interface GigabitEthernet 1/1-4
Switch(config-if)# lacp

# تنظیم Key و Priority
Switch(config-if)# lacp key 100
Switch(config-if)# lacp port-priority 100
Switch(config-if)# lacp role active
Switch(config-if)# lacp timeout fast

Switch# show lacp neighbor

۷. پورت میرورینگ (Port Mirroring)

Port Mirroring امکان کپی کردن ترافیک یک یا چند پورت به پورت دیگر برای مانیتورینگ و تحلیل را فراهم می‌کند.

# تنظیم پورت مقصد (Destination)
Switch(config)# monitor destination interface GigabitEthernet 1/1

# تنظیم پورت مبدأ (Source) - هر دو جهت
Switch(config)# monitor source interface GigabitEthernet 1/2 both

# حذف پورت مبدأ
Switch(config)# no monitor source interface GigabitEthernet 1/2

۸. آپدیت فریمور

به‌روزرسانی فریمور سوئیچ برای رفع باگ‌ها، افزایش امنیت و دسترسی به قابلیت‌های جدید ضروری است.

Switch# show version

Version: V2.1
Date: 2021-06-28
MAC Address: 20-77-59-01-C1-27

# ۱. ذخیره تنظیمات فعلی
Switch# copy running-config startup-config

# ۲. ریبوت دستگاه
Switch# reload cold

⚠️ هشدار مهم: قبل از آپدیت، حتماً Backup از تنظیمات فعلی بگیرید.

۹. مدیریت PoE

سوئیچ‌های PoE سپیتام قابلیت تأمین برق از طریق کابل شبکه را دارند و برای تجهیزاتی مانند دوربین IP، تلفن VoIP و Access Point ایده‌آل هستند.

استانداردتواندستور
802.3af 15.4W poe mode standard
802.3at 30W poe mode plus

# فعال‌سازی PoE استاندارد (15.4W)
Switch(config)# interface GigabitEthernet 1/1
Switch(config-if)# poe mode standard

# فعال‌سازی PoE Plus (30W)
Switch(config-if)# poe mode plus

# غیرفعال‌سازی PoE
Switch(config-if)# no poe mode

Switch# show poe

PoE Management Mode: class-consumption
PoE Supply: 250W

۱۰. پروتکل ERPS

ERPS (Ethernet Ring Protection Switching) یک پروتکل استاندارد ITU-T برای حفاظت از حلقه‌های اترنت است که زمان بازیابی را به زیر ۵۰ میلی‌ثانیه کاهش می‌دهد.

# تنظیم MEP برای پورت ۱
Switch(config)# mep 1 down domain port flow 1 level 0 interface GigabitEthernet 1/1
Switch(config)# mep 1 vid 3001
Switch(config)# mep 1 aps 0 raps

# تنظیم MEP برای پورت ۲
Switch(config)# mep 2 down domain port flow 2 level 0 interface GigabitEthernet 1/2
Switch(config)# mep 2 vid 3001
Switch(config)# mep 2 aps 0 raps

# تنظیم ERPS Group
Switch(config)# erps 1 major port0 interface GigabitEthernet 1/1 port1 interface GigabitEthernet 1/2
Switch(config)# erps 1 mep port0 sf 1 aps 1 port1 sf 2 aps 2
Switch(config)# erps 1 vlan 1

۱۱. RADIUS و 802.1X

RADIUS (Remote Authentication Dial-In User Service) همراه با 802.1X امکان احراز هویت پورت‌محور را فراهم می‌کند.

نقشتوضیحات
Supplicant کلاینت (کاربر/دستگاه)
Authenticator سوئیچ شبکه
Authentication Server سرور RADIUS

⚠️ هشدار: قبل از فعال‌سازی 802.1X، باید STP پورت مربوطه را غیرفعال کنید.

# فعال‌سازی 802.1X به صورت سراسری
Switch(config)# dot1x system-auth-control

# تنظیم پورت برای 802.1X Port-Based
Switch(config)# interface GigabitEthernet 1/1
Switch(config-if)# dot1x port-control auto

# یا تنظیم MAC-Based
Switch(config-if)# dot1x port-control mac-based

# یا تنظیم Single-Host
Switch(config-if)# dot1x port-control single

# فعال‌سازی Re-Authentication
Switch(config)# dot1x re-authentication
Switch(config)# dot1x authentication timer re-authenticate 1000

Switch# show dot1x statistics
Switch# show dot1x status

۱۲. SNMP

SNMP (Simple Network Management Protocol) برای مانیتورینگ و مدیریت از راه دور سوئیچ استفاده می‌شود.

# فعال‌سازی SNMP
Switch(config)# snmp

# تنظیم نسخه SNMP
Switch(config)# snmp version v2c

# یا v3 (توصیه‌شده)
Switch(config)# snmp version v3

snmp-server contact Web: www.sepitam.com

جدول خلاصه دستورات کلیدی

بخشدستور کلیدیبررسی وضعیت
VLAN vlan [id], switchport mode access/trunk show vlan brief
NTP ntp, ntp server [index] ip-address [ip] show ntp status
Port Security access-list ace [id] action deny ... show access-list
ACL access-list ace [id] ... show access-list ace
RSTP spanning-tree mode rstp show spanning-tree
LACP lacp, lacp key [id], aggregation group [id] show lacp neighbor
Port Mirroring monitor destination/source interface ... -
PoE poe mode standard/plus show poe
ERPS erps [id] ..., mep [id] ... -
802.1X dot1x system-auth-control, dot1x port-control auto show dot1x status
SNMP snmp, snmp version [v2c/v3] show running-config

نتیجه‌گیری

سوئیچ‌های مدیریتی سپیتام با پشتیبانی از طیف گسترده‌ای از پروتکل‌ها و استانداردهای شبکه، ابزار قدرتمندی برای پیاده‌سازی زیرساخت شبکه پایدار و امن هستند. در این مقاله، مهم‌ترین تنظیمات از VLAN و RSTP گرفته تا ERPS و RADIUS 802.1X را بر اساس منوال رسمی CLI Configuration Manual Sepitam بررسی کردیم.

نکات کلیدی به‌دست‌آمده از دوره:

  • همیشه از آخرین نسخه فریمور استفاده کنید (show version)
  • قبل از فعال‌سازی 802.1X، STP پورت را غیرفعال کنید
  • ERPS را از طریق Web Interface کانفیگ کنید
  • از SNMP v3 برای امنیت بیشتر استفاده کنید
  • از show running-config برای بررسی تمام تنظیمات استفاده کنید

منابع

  • CLI Configuration User Manual - Sepitam Industrial Grade Managed Ethernet Switches
  • وب‌سایت رسمی: www.sepitam.com

برچسب‌ها: ,Sepitam ,سوئیچ_شبکه ,VLAN ,RSTP ,ERPS ,PoE ,RADIUS ,802.1X ,SNMP ,آموزش_شبکه ,پیکربندی_سوئیچ ,CLI

E.C| AB

مشاوره و پشتیبانی