- abcd efgh ijkl mnop qrst uvwx yz
📅 تاریخ انتشار: 28 تیر 1405
⏱️ زمان مطالعه: ۱۵ دقیقه
این مقاله برگرفته از دوره آموزشی عملی کانفیگ سوئیچهای مدیریتی سپیتام است که با حضور گروهی از متخصصان و علاقهمندان حوزه شبکه برگزار شد. در این جلسه، شرکتکنندگان به صورت کاربردی و با دسترسی به تجهیزات واقعی، مباحث پیشرفته پیکربندی سوئیچهای سپیتام را فرا گرفتند.
این دوره آموزشی با حضور فعال و مشارکت مستقیم شرکتکنندگان برگزار شد. در این جلسه، گروهی از مهندسان شبکه، تکنسینهای فنی و مدیران زیرساخت IT گرد هم آمدند تا با تمرین عملی روی سوئیچهای سپیتام، مهارتهای کانفیگ حرفهای خود را ارتقا دهند. تبادل تجربه میان شرکتکنندگان و حل چالشهای واقعی شبکه، از نقاط قوت این دوره بود.

در این جلسه آموزشی، مباحث کلیدی و کاربردی زیر به صورت عملی تدریس و تمرین شد:

هدف از نگارش این مقاله، مستندسازی و اشتراکگذاری دانش و تجربیات بهدستآمده در این دوره آموزشی با جامعه فنی فارسیزبان است. این راهنما برای مدیران شبکه، تکنسینهای فنی، دانشجویان رشته شبکه و علاقهمندان به حوزه زیرساخت IT تدوین شده و تمام دستورات و سناریوها بر اساس تجربه عملی در کلاس آموزشی و منوال رسمی CLI Configuration Manual Sepitam مستند شدهاند.
ویلنبندی یکی از پایهایترین و مهمترین تنظیمات در سوئیچهای مدیریتی است. VLAN یا شبکه محلی مجازی امکان جداسازی ترافیک شبکه را فراهم میکند.
چرا VLAN؟
افزایش امنیت: جداسازی ترافیک دپارتمانهای مختلف
بهبود عملکرد: کاهش دامنه Broadcast
مدیریت آسان: گروهبندی منطقی به جای فیزیکی
# ایجاد VLAN
Switch(config)# vlan 2
Switch(config-vlan)# name Management
# تنظیم پورت Access
Switch(config)# interface GigabitEthernet 1/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 2
# تنظیم پورت Trunk
Switch(config)# interface GigabitEthernet 1/2
Switch(config-if)# switchport mode trunk
💡 نکته کلیدی: در سوئیچهای سپیتام، پورتها به صورت پیشفرض در Hybrid Mode هستند. VLAN پیشفرض تمام پورتها VLAN 1 است.

Switch# show vlan brief
Switch# show vlan status
Switch# show vlan 2
همگامسازی زمانی دقیق در شبکه برای لاگگیری، عیبیابی و امنیت ضروری است.
# فعالسازی NTP
Switch(config)# ntp
# تنظیم سرور NTP
Switch(config)# ntp server 1 ip-address 200.194.203.55
# مشاهده وضعیت
Switch# show ntp status

Port Security از حملات MAC Flooding و Unauthorized Access جلوگیری میکند. در سوئیچهای سپیتام، این قابلیت از طریق ACL پیادهسازی میشود.
# ایجاد ACE برای deny کردن ترافیک غیرمجاز
Switch(config)# access-list ace 2 action deny frame-type ipv4 ip-protocol any logging shutdown
# تنظیم Rate Limiter
Switch(config)# access-list rate-limiter 4 pps 100000
Switch# show access-list ace statistics
Switch# show access-list ace

ACL امکان فیلتر کردن ترافیک بر اساس IP، MAC یا پروتکل را فراهم میکند.
# ایجاد ACE با Redirect و Rate Limiting
Switch(config)# access-list ace 1 ingress interface GigabitEthernet 1/1 frame-type ipv4 action deny rate-limiter 1 redirect interface GigabitEthernet 1/2 logging
# حذف ACE
Switch(config)# no access-list ace 1

RSTP (Rapid Spanning Tree Protocol) نسخه بهبودیافته STP است که زمان همگرایی را به چند میلیثانیه کاهش میدهد.
# تنظیم حالت STP به RSTP
Switch(config)# spanning-tree mode rstp
# فعالسازی STP روی پورت
Switch(config)# interface GigabitEthernet 1/10
Switch(config-if)# spanning-tree
# فعالسازی BPDU Guard
Switch(config-if)# spanning-tree bpdu-guard
# تنظیم Edge Port
Switch(config-if)# spanning-tree edge
Switch# show spanning-tree
Switch# show spanning-tree active
Switch# show spanning-tree interface GigabitEthernet 1/10
⚠️ هشدار: قبل از فعالسازی 802.1X، باید STP پورت مربوطه را غیرفعال کنید (no spanning-tree).
Link Aggregation (LACP) چندین لینک فیزیکی را به یک لینک منطقی با افزایش پهنای باند و Redundancy تبدیل میکند.
# تنظیم الگوریتم Load Balancing
Switch(config)# aggregation mode smac dmac
# اضافه کردن پورتها به گروه Aggregation
Switch(config)# interface GigabitEthernet 1/1-8
Switch(config-if)# aggregation group 2
# فعالسازی LACP روی پورت
Switch(config)# interface GigabitEthernet 1/1-4
Switch(config-if)# lacp
# تنظیم Key و Priority
Switch(config-if)# lacp key 100
Switch(config-if)# lacp port-priority 100
Switch(config-if)# lacp role active
Switch(config-if)# lacp timeout fast
Switch# show lacp neighbor
Port Mirroring امکان کپی کردن ترافیک یک یا چند پورت به پورت دیگر برای مانیتورینگ و تحلیل را فراهم میکند.
# تنظیم پورت مقصد (Destination)
Switch(config)# monitor destination interface GigabitEthernet 1/1
# تنظیم پورت مبدأ (Source) - هر دو جهت
Switch(config)# monitor source interface GigabitEthernet 1/2 both
# حذف پورت مبدأ
Switch(config)# no monitor source interface GigabitEthernet 1/2

بهروزرسانی فریمور سوئیچ برای رفع باگها، افزایش امنیت و دسترسی به قابلیتهای جدید ضروری است.
Switch# show version
Version: V2.1
Date: 2021-06-28
MAC Address: 20-77-59-01-C1-27
# ۱. ذخیره تنظیمات فعلی
Switch# copy running-config startup-config
# ۲. ریبوت دستگاه
Switch# reload cold
⚠️ هشدار مهم: قبل از آپدیت، حتماً Backup از تنظیمات فعلی بگیرید.
سوئیچهای PoE سپیتام قابلیت تأمین برق از طریق کابل شبکه را دارند و برای تجهیزاتی مانند دوربین IP، تلفن VoIP و Access Point ایدهآل هستند.
# فعالسازی PoE استاندارد (15.4W)
Switch(config)# interface GigabitEthernet 1/1
Switch(config-if)# poe mode standard
# فعالسازی PoE Plus (30W)
Switch(config-if)# poe mode plus
# غیرفعالسازی PoE
Switch(config-if)# no poe mode
Switch# show poe
PoE Management Mode: class-consumption
PoE Supply: 250W
ERPS (Ethernet Ring Protection Switching) یک پروتکل استاندارد ITU-T برای حفاظت از حلقههای اترنت است که زمان بازیابی را به زیر ۵۰ میلیثانیه کاهش میدهد.
# تنظیم MEP برای پورت ۱
Switch(config)# mep 1 down domain port flow 1 level 0 interface GigabitEthernet 1/1
Switch(config)# mep 1 vid 3001
Switch(config)# mep 1 aps 0 raps
# تنظیم MEP برای پورت ۲
Switch(config)# mep 2 down domain port flow 2 level 0 interface GigabitEthernet 1/2
Switch(config)# mep 2 vid 3001
Switch(config)# mep 2 aps 0 raps
# تنظیم ERPS Group
Switch(config)# erps 1 major port0 interface GigabitEthernet 1/1 port1 interface GigabitEthernet 1/2
Switch(config)# erps 1 mep port0 sf 1 aps 1 port1 sf 2 aps 2
Switch(config)# erps 1 vlan 1
RADIUS (Remote Authentication Dial-In User Service) همراه با 802.1X امکان احراز هویت پورتمحور را فراهم میکند.
⚠️ هشدار: قبل از فعالسازی 802.1X، باید STP پورت مربوطه را غیرفعال کنید.
# فعالسازی 802.1X به صورت سراسری
Switch(config)# dot1x system-auth-control
# تنظیم پورت برای 802.1X Port-Based
Switch(config)# interface GigabitEthernet 1/1
Switch(config-if)# dot1x port-control auto
# یا تنظیم MAC-Based
Switch(config-if)# dot1x port-control mac-based
# یا تنظیم Single-Host
Switch(config-if)# dot1x port-control single
# فعالسازی Re-Authentication
Switch(config)# dot1x re-authentication
Switch(config)# dot1x authentication timer re-authenticate 1000
Switch# show dot1x statistics
Switch# show dot1x status
SNMP (Simple Network Management Protocol) برای مانیتورینگ و مدیریت از راه دور سوئیچ استفاده میشود.
# فعالسازی SNMP
Switch(config)# snmp
# تنظیم نسخه SNMP
Switch(config)# snmp version v2c
# یا v3 (توصیهشده)
Switch(config)# snmp version v3
snmp-server contact Web: www.sepitam.com
سوئیچهای مدیریتی سپیتام با پشتیبانی از طیف گستردهای از پروتکلها و استانداردهای شبکه، ابزار قدرتمندی برای پیادهسازی زیرساخت شبکه پایدار و امن هستند. در این مقاله، مهمترین تنظیمات از VLAN و RSTP گرفته تا ERPS و RADIUS 802.1X را بر اساس منوال رسمی CLI Configuration Manual Sepitam بررسی کردیم.
برچسبها: ,Sepitam ,سوئیچ_شبکه ,VLAN ,RSTP ,ERPS ,PoE ,RADIUS ,802.1X ,SNMP ,آموزش_شبکه ,پیکربندی_سوئیچ ,CLI
E.C| AB