سوئیچ سیسکو قلب بسیاری از شبکههای سازمانی، دیتاسنترها و زیرساختهای ارتباطی هستند. پایداری و عملکرد صحیح شبکه تا حد زیادی به نحوه پیکربندی این تجهیزات وابسته است. بسیاری از قطعیهای شبکه، کندی ارتباطات، از دست رفتن دسترسی کاربران و حتی اختلال در سرویسهای حیاتی، نه به دلیل خرابی سختافزار بلکه به علت اشتباهات پیکربندی رخ میدهند.
جالب است بدانید بسیاری از این خطاها توسط مدیران شبکه باتجربه نیز اتفاق میافتند. گاهی یک دستور اشتباه، یک VLAN فراموش شده یا یک تنظیم نادرست در STP میتواند کل شبکه را برای چند دقیقه یا حتی چند ساعت از دسترس خارج کند. به همین دلیل آشنایی با خطاهای رایج در کانفیگ سوئیچ سیسکو یکی از مهمترین مهارتهای هر کارشناس شبکه محسوب میشود.
در این مقاله 15 مورد از رایجترین اشتباهات در کانفیگ سوئیچ سیسکو را بررسی میکنیم که میتوانند عملکرد شبکه را مختل کنند و در کنار هر مورد راهکارهای جلوگیری از آن را نیز ارائه خواهیم کرد.
یکی از رایجترین خطاها در شبکههای مبتنی بر کانفیگ سوئیچ سیسکو، عدم اختصاص صحیح VLAN به پورتها است. ممکن است VLAN روی سوئیچ ایجاد شده باشد اما پورت موردنظر همچنان در VLAN پیشفرض قرار داشته باشد. در چنین شرایطی کاربران قادر به برقراری ارتباط با منابع شبکه مورد انتظار خود نخواهند بود.
نمونه مشکل:
راهکار:
همیشه پس از ایجاد VLAN، عضویت پورتها را بررسی کنید:
show vlan brief
ارتباط بین سوئیچها معمولاً از طریق Trunk انجام میشود. اگر یک سمت لینک در حالت Access و سمت دیگر در حالت Trunk باشد، مشکلات متعددی به وجود میآید.
نشانهها:
قبل از تحویل شبکه همیشه وضعیت Trunk را بررسی کنید:
show interfaces trunk
گاهی مدیر شبکه در کانفیگ سوئیچ سیسکو برای محدودسازی VLANها از دستور Allowed VLAN استفاده میکند اما به اشتباه VLANهای ضروری را حذف میکند.
نتیجه:
این مشکل مخصوصاً در شبکههای بزرگ به سختی قابل شناسایی است زیرا فقط بخشی از سرویسها دچار مشکل میشوند.
یکی از خطرناکترین خطاهای کانفیگ سوئیچ سیسکو ایجاد Loop لایه دوم است. Loop زمانی رخ میدهد که چند مسیر موازی بین سوئیچها وجود داشته باشد و مکانیزم جلوگیری از Loop به درستی عمل نکند.
نتایج:
در بسیاری از سازمانها یک کابل اشتباه میتواند ظرف چند ثانیه کل شبکه را مختل کند.
برخی مدیران شبکه برای رفع مشکلات موقت یا کاهش زمان Convergence در کانفیگ سوئیچ سیسکو اقدام به غیرفعال کردن STP میکنند. این تصمیم در ظاهر ممکن است مشکل را حل کند اما در عمل شبکه را در معرض بزرگترین خطر ممکن قرار میدهد. Spanning Tree یکی از مهمترین مکانیزمهای محافظتی در شبکه است و غیرفعال کردن آن بدون طراحی دقیق میتواند باعث توقف کامل ارتباطات شود.
در بسیاری از شبکهها Root Bridge به صورت پیشفرض انتخاب میشود. مشکل زمانی رخ میدهد که در کانفیگ سوئیچ سیسکو یک سوئیچ Access به جای سوئیچ Core به عنوان Root انتخاب شود.
پیامدها:
بهتر است Root Bridge به صورت دستی تعیین شود تا کنترل کاملی روی توپولوژی شبکه وجود داشته باشد.
EtherChannel برای افزایش پهنای باند و افزونگی طراحی شده است اما تنظیمات اشتباه آن در کانفیگ سوئیچ سیسکو میتواند مشکلات جدی ایجاد کند.
موارد رایج:
نتیجه:
بررسی وضعیت EtherChannel:
show etherchannel summary
Native VLAN یکی از بخشهایی است که اغلب نادیده گرفته میشود. اگر در کانفیگ سوئیچ سیسکو Native VLAN دو سمت Trunk متفاوت باشد، ترافیک به درستی منتقل نمیشود.
علائم:
همیشه Native VLAN را در هر دو سمت لینک یکسان تعریف کنید.
پورتهای متصل به کاربران معمولاً باید در حالت PortFast قرار گیرند. در غیر این صورت هنگام اتصال دستگاه جدید، پورت مدت زمانی در وضعیت Listening و Learning باقی میماند.
نتیجه:
این مشکل در محیطهای اداری بسیار رایج است.
همانطور که عدم استفاده از PortFast در کانفیگ سوئیچ سیسکو مشکلساز است، استفاده اشتباه از آن نیز خطرناک است. اگر PortFast روی لینک بین دو سوئیچ فعال شود، احتمال ایجاد Loop افزایش پیدا میکند. این اشتباه معمولاً هنگام کپی کردن تنظیمات از یک پورت به پورت دیگر رخ میدهد.
یکی از خطاهای متداول در کانفیگ سوئیچ سیسکو، تعریف اشتباه IP مدیریت روی VLAN Interface است.
در چنین شرایطی:
همیشه موارد زیر را کنترل کنید:
شاید ساده به نظر برسد اما یکی از پرتکرارترین اشتباهات در کانفیگ سوئیچ سیسکو همین موضوع است. مدیر شبکه ساعتها زمان صرف پیکربندی میکند اما تنظیمات را ذخیره نمیکند.
پس از ریبوت دستگاه:
دستور ضروری:
write memory
یا
copy running-config startup-config
ACLها برای کنترل دسترسی طراحی شدهاند اما یک Rule اشتباه در کانفیگ سوئیچ سیسکو میتواند کل ارتباطات را مسدود کند.
خطاهای رایج:
نتیجه:
قبل از اعمال ACL در محیط عملیاتی، آن را در محیط آزمایشی بررسی کنید.
بسیاری از مدیران شبکه تنها زمانی به Broadcast توجه میکنند که شبکه از کار افتاده باشد. افزایش شدید Broadcast میتواند باعث:
شود.
قابلیتهایی مانند Storm Control میتوانند از این مشکل جلوگیری کنند.
آخرین مورد شاید فنی نباشد اما یکی از مهمترین دلایل بروز خطا در شبکه است. در بسیاری از سازمانها:
مستندسازی دقیق باعث میشود در زمان بروز مشکل بتوان تغییرات اخیر را سریعتر بررسی کرد. مواردی که باید مستندسازی شوند:
برای جلوگیری از بروز اختلالهای جدی در شبکه پیشنهاد میشود:
اجرای این چکلیست ساده میتواند از بسیاری از قطعیهای پرهزینه جلوگیری کند.
بخش بزرگی از مشکلات شبکههای مبتنی بر سوئیچ سیسکو ناشی از خرابی تجهیزات نیست، بلکه از اشتباهات انسانی در فرآیند کانفیگ سوئیچ سیسکو سرچشمه میگیرد. خطاهایی مانند تنظیم اشتباه VLAN، مشکلات Trunk، انتخاب نادرست Root Bridge، پیکربندی غلط EtherChannel، اشتباه در ACLها یا حتی فراموش کردن ذخیره تنظیمات میتوانند عملکرد کل شبکه را تحت تأثیر قرار دهند.
مدیران شبکه حرفهای تنها به راهاندازی تجهیزات اکتفا نمیکنند، بلکه به صورت مستمر وضعیت شبکه را پایش کرده، تنظیمات را مستندسازی میکنند و قبل از اعمال هر تغییر، اثرات آن را بررسی مینمایند. آشنایی با این 15 خطای رایج در کانفیگ سوئیچ سیسکو کمک میکند تا احتمال قطعی شبکه به حداقل برسد، زمان عیبیابی کاهش یابد و پایداری زیرساخت شبکه در بالاترین سطح حفظ شود.