🎯 هدف سناریو:
در این سناریو، پروتکلهای مدیریت از راه دور یعنی SSH و Telnet را روی سوئیچ سیسکو پیکربندی میکنیم. همچنین امنیت را با استفاده از نام کاربری و رمز عبور افزایش میدهیم و به سوئیچ یک آدرس IP اختصاص میدهیم تا بتوانیم از راه دور به آن متصل شویم.
🔷 ۱. SSH و Telnet چیست؟
🔸 Telnet (پروتکل قدیمی)
- Telnet یک پروتکل قدیمی برای مدیریت از راه دور تجهیزات شبکه است.
- از پورت ۲۳ استفاده میکند.
- مشکل: اطلاعات را بهصورت متن ساده (Plain Text) ارسال میکند و امنیت ندارد.
- هر کسی که ترافیک را شنود کند، میتواند رمز عبور را ببیند.
🔸 SSH (Secure Shell)
- SSH یک پروتکل امن برای مدیریت از راه دور است.
- از پورت ۲۲ استفاده میکند.
- مزیت: تمام اطلاعات را رمزگذاری (Encrypted) میکند.
- برای احراز هویت از نام کاربری و رمز عبور یا کلیدهای RSA استفاده میکند.
- جایگزین امن برای Telnet است.
📊 جدول مقایسه SSH و Telnet
| ویژگی | Telnet | SSH |
| امنیت |
❌ غیرامن (متن ساده) |
✅ امن (رمزگذاری شده) |
| پورت |
۲۳ |
۲۲ |
| رمزگذاری |
❌ ندارد |
✅ دارد (RSA, AES) |
| احراز هویت |
رمز عبور ساده |
نام کاربری + رمز عبور یا کلید |
| کاربرد |
شبکههای داخلی (غیرامن) |
شبکههای امن و اینترنت |
🔷 ۲. اتصالات فیزیکی
📌 اتصالات در این سناریو:
| از | به | پورت مبدأ | پورت مقصد | نوع کابل |
| PC (مدیریت) |
سوئیچ |
Ethernet |
Fa0/1 |
Straight-Through ✅ |
⚠️ نکته مهم:
- PC و سوئیچ باید در یک شبکه (VLAN) باشند.
- به سوئیچ یک آدرس IP در همان شبکه اختصاص دهید.
- از کابل Straight-Through برای اتصال PC به سوئیچ استفاده کنید.
🔷 ۳. تحلیل دستورات پیکربندی
🔸 مرحله ۱: تغییر نام دستگاه (Hostname)
Switch(config)# hostname sw-01
📌 توضیح:
- hostname sw-01: نام دستگاه را به sw-01 تغییر میدهد.
- چرا؟ برای شناسایی بهتر دستگاه در شبکه و هنگام اتصال از راه دور.
🔸 مرحله ۲: تنظیم Domain Name
sw-01(config)# ip domain-name ravin.local
📌 توضیح:
- ip domain-name ravin.local: نام دامنه دستگاه را تنظیم میکند.
- چرا؟ برای تولید کلیدهای RSA نیاز به Domain Name داریم.
- نام کلیدها بهصورت sw-01.ravin.local ساخته میشود.
🔸 مرحله ۳: تولید کلید RSA برای SSH
sw-01(config)# crypto key generate rsa
📌 توضیح:
- crypto key generate rsa: یک جفت کلید RSA برای SSH تولید میکند.
- اندازه کلید: ۱۰۲۴ بیت (میتواند ۳۶۰ تا ۴۰۹۶ باشد).
- چرا؟ SSH برای رمزگذاری به کلیدهای RSA نیاز دارد.
- پیام %SSH-5-ENABLED یعنی سرویس SSH فعال شده است.
🔸 مرحله ۴: ایجاد کاربر محلی
sw-01(config)# username ya3in secret 123456
📌 توضیح:
- username ya3in secret 123456: یک کاربر محلی به نام ya3in با رمز 123456 ایجاد میکند.
- چرا؟ برای احراز هویت هنگام اتصال از راه دور (SSH و Telnet).
- secret رمز را بهصورت رمزگذاری شده ذخیره میکند (امنتر از password).
🔸 مرحله ۵: پیکربندی خطوط VTY (برای اتصال از راه دور)
sw-01(config)# line vty 0 1
sw-01(config-line)# transport input all
sw-01(config-line)# login local
📌 توضیح:
- line vty 0 1: وارد کردن خطوط VTY (برای اتصالات Telnet/SSH).
- transport input all: اجازه میدهد هر دو پروتکل SSH و Telnet برای اتصال استفاده شوند.
- login local: برای احراز هویت از کاربران محلی (تعریفشده با
username) استفاده میکند.
- چرا؟ اگر
login local نباشد، فقط از رمز عبور خط VTY استفاده میشود.
🔸 مرحله ۶: اختصاص آدرس IP به سوئیچ
sw-01(config)# interface vlan 1
sw-01(config-if)# ip address 192.168.1.25 255.255.255.0
sw-01(config-if)# no shutdown
📌 توضیح:
- interface vlan 1: وارد کردن رابط مجازی VLAN 1 (SVI).
- ip address 192.168.1.25 255.255.255.0: اختصاص آدرس IP به سوئیچ.
- no shutdown: فعال کردن رابط.
- چرا؟ برای اینکه بتوانیم از راه دور به سوئیچ متصل شویم، به یک آدرس IP نیاز دارد.
🔷 ۴. دستورات نمایشی SSH و Telnet
| دستور | کاربرد |
show ip ssh |
نمایش وضعیت سرویس SSH |
show ssh |
نمایش اتصالات فعال SSH |
show running-config | include username |
نمایش کاربران محلی تعریفشده |
show ip interface brief |
نمایش وضعیت رابطها |
show line vty |
نمایش وضعیت خطوط VTY |
🔷 ۵. نحوه اتصال از راه دور
🔸 اتصال با Telnet
C:\> telnet 192.168.1.25
📌 توضیح:
- دستور telnet 192.168.1.25 به سوئیچ متصل میشود.
- از شما نام کاربری و رمز عبور (ya3in / 123456) خواسته میشود.
- توجه: Telnet امن نیست و اطلاعات را بهصورت متن ساده ارسال میکند.
🔸 اتصال با SSH
C:\> ssh -l ya3in 192.168.1.25
📌 توضیح:
- دستور ssh -l ya3in 192.168.1.25 با SSH به سوئیچ متصل میشود.
- -l ya3in مشخص میکند با کدام کاربر وارد شوید.
- رمز عبور 123456 را وارد کنید.
- مزیت: تمام اطلاعات رمزگذاری میشوند و امن هستند.
🔷 ۶. جدول خلاصه دستورات
| دستور | توضیح |
hostname NAME |
تغییر نام دستگاه |
ip domain-name NAME |
تنظیم نام دامنه (برای SSH) |
crypto key generate rsa |
تولید کلید RSA برای SSH |
username USER secret PASS |
ایجاد کاربر محلی با رمز عبور |
line vty 0 15 |
وارد کردن خطوط VTY |
transport input all |
اجازه SSH و Telnet برای اتصال |
login local |
استفاده از کاربران محلی برای احراز هویت |
interface vlan 1 |
ورود به رابط مدیریتی VLAN |
ip address IP MASK |
اختصاص آدرس IP به سوئیچ |
✅ ۷. چکلیست پیکربندی
📋 مراحل تأیید پیکربندی:
- ✔️ Hostname دستگاه تغییر کرده است.
- ✔️ Domain Name برای SSH تنظیم شده است.
- ✔️ کلیدهای RSA با
crypto key generate rsa تولید شدهاند.
- ✔️ یک کاربر محلی با
username ایجاد شده است.
- ✔️ خطوط VTY برای SSH و Telnet پیکربندی شدهاند.
- ✔️ login local برای احراز هویت تنظیم شده است.
- ✔️ یک آدرس IP به سوئیچ اختصاص داده شده است.
- ✔️ با
show ip ssh وضعیت SSH بررسی شده است.
- ✔️ اتصال از راه دور با SSH و Telnet تست شده است.
- ✔️ پیکربندی با
write memory ذخیره شده است.
📌 ۸. جمعبندی نهایی
📚 در این سناریو یاد گرفتیم:
- تفاوت بین SSH (امن) و Telnet (غیرامن).
- چگونه با
hostname نام دستگاه را تغییر دهیم.
- چگونه با
ip domain-name نام دامنه را تنظیم کنیم.
- چگونه با
crypto key generate rsa کلید RSA تولید کنیم.
- چگونه با
username یک کاربر محلی ایجاد کنیم.
- چگونه خطوط VTY را برای SSH و Telnet پیکربندی کنیم.
- چگونه با
login local احراز هویت را فعال کنیم.
- چگونه با
interface vlan یک آدرس IP به سوئیچ اختصاص دهیم.
- چگونه از راه دور با Telnet و SSH به سوئیچ متصل شویم.
📝 ۹. تمرین عملی
📌 وظایف شما:
- یک سوئیچ و یک PC در Packet Tracer قرار دهید.
- PC را به پورت Fa0/1 سوئیچ متصل کنید.
- به PC آدرس 192.168.1.10/24 بدهید.
- سوئیچ را با مشخصات زیر پیکربندی کنید:
- Hostname: SW-Main
- Domain Name: network.local
- SSH Key: 1024 بیت
- کاربر: admin با رمز cisco123
- VTY: اجازه SSH و Telnet
- IP: 192.168.1.25/24
- از PC با telnet به سوئیچ متصل شوید.
- از PC با ssh به سوئیچ متصل شوید.
- تفاوت امنیتی بین دو روش را مشاهده کنید.