در شبکههای سازمانی و اداری، امنیت یکی از مهمترین جنبههاست و بسیاری از تهدیدات از طریق پورتهای فعال و بلااستفاده سوئیچها وارد میشوند. هر پورت فعال روی یک سوئیچ سیسکو که استفاده نمیشود، میتواند یک نقطه آسیبپذیری باشد. این پورتها ممکن است بهصورت ناخواسته توسط افراد غیرمجاز مورد استفاده قرار بگیرند و دسترسی غیرمجاز به شبکه ایجاد کنند. بنابراین غیرفعال کردن پورتهای بلااستفاده یک روش ساده اما بسیار مؤثر برای تقویت امنیت شبکه محسوب میشود.
در این مقاله به شما آموزش میدهیم که چگونه پورتهای غیرضروری را در سوئیچ سیسکو شناسایی و غیرفعال کنید، نکات امنیتی مرتبط را بررسی میکنیم و بهترین روشها برای مدیریت پورتها را ارائه میکنیم.
هر پورت فعال روی سوئیچ، حتی اگر در حال حاضر به دستگاهی متصل نباشد، میتواند یک خطر امنیتی بالقوه باشد. دلایل اهمیت غیرفعال کردن پورتها عبارتند از:
قبل از غیرفعال کردن، باید مطمئن شوید که پورتها واقعاً استفاده نمیشوند. برای این کار میتوانید از دستورات زیر در CLI سوئیچ سیسکو استفاده کنید:

show interface status
این دستور اطلاعاتی شامل نام پورت، وضعیت آن (connected, notconnect, disabled)، نوع پورت و VLAN اختصاص یافته را نشان میدهد.
پورتهایی که وضعیتشان notconnect یا administratively down است، معمولاً بلااستفاده هستند. اما قبل از غیرفعال کردن، بررسی کنید که پورت در آینده به دستگاه مهمی اختصاص نخواهد یافت.
بهتر است یک لیست از پورتهایی که در حال حاضر فعال هستند یا برای آینده برنامهریزی شدهاند تهیه کنید تا غیرفعال کردن اشتباهی رخ ندهد.
غیرفعال کردن پورتها در سوئیچ سیسکو معمولاً با دستور shutdown انجام میشود. این دستور میتواند روی هر پورت یا گروهی از پورتها اعمال شود.
enable
configure terminal
interface GigabitEthernet1/0/10
shutdown
exit
در این مثال، پورت GigabitEthernet1/0/10 غیرفعال میشود و هیچ دستگاهی نمیتواند به آن متصل شود.
اگر نیاز دارید چند پورت متوالی را غیرفعال کنید، میتوانید از دستور interface range استفاده کنید:
enable
configure terminal
interface range GigabitEthernet1/0/11 - 20
shutdown
exit
این دستور تمام پورتهای از 11 تا 20 را بهصورت همزمان غیرفعال میکند.
بعد از غیرفعال کردن پورتها، حتماً تغییرات را ذخیره کنید تا با راهاندازی مجدد سوئیچ حذف نشوند:
write memory
یا
copy running-config startup-config

غیرفعال کردن پورتها تنها یکی از مراحل امنیت شبکه است. برای افزایش امنیت بیشتر، میتوانید روشهای زیر را به کار بگیرید:
فرض کنید یک سوئیچ 48 پورت در شبکه اداری دارید. چند پورت برای اتصال پرینتر و سرور اختصاص داده شده و بقیه پورتها بلااستفاده هستند. مراحل غیرفعال کردن پورتها به این شکل است:
enable
configure terminal
interface range GigabitEthernet1/0/2 - 48
shutdown
write memory
با این روش، تنها پورتهای مورد نیاز شبکه فعال خواهند بود و بقیه پورتها کاملاً غیرفعال شدهاند.
| ویژگی | پورت فعال | پورت غیرفعال |
|---|---|---|
| دسترسی به شبکه | امکان اتصال و انتقال داده | اتصال غیرممکن، هیچ دادهای عبور نمیکند |
| امنیت | ممکن است آسیبپذیر باشد | امنیت بالاتر، ریسک نفوذ کم است |
| مانیتورینگ | نیازمند مانیتورینگ مداوم | سادهتر و کمتر نیاز به بررسی |
| استفاده منابع | مصرف پهنای باند | هیچ مصرفی ندارد |

غیرفعال کردن پورتهای بلااستفاده در سوئیچ سیسکو یک اقدام ساده اما بسیار مهم برای افزایش امنیت شبکه است. با اجرای این روش میتوان دسترسیهای غیرمجاز، حملات داخلی و اختلالات احتمالی را کاهش داد. مراحل شناسایی پورتهای بلااستفاده، اعمال دستور shutdown و ذخیره پیکربندی ساده هستند و با رعایت نکات امنیتی تکمیلی، شبکه شما ایمنتر و پایدارتر خواهد شد. همچنین ترکیب این روش با Port Security، VLAN و مانیتورینگ، بهترین عملکرد امنیتی را برای سازمان فراهم میکند.
shutdown بررسی کنید که دستگاهی به آن پورت اختصاص نخواهد یافت و مستندات شبکه را مرور کنید.no shutdown میتوان پورت را دوباره فعال کرد.