اگر بهتازگی یک WS-C3850-12S-S تهیه کردهاید و میخواهید آن را برای استفاده در شبکه آماده کنید، انجام تنظیمات اولیه اهمیت زیادی دارد. سوئیچ سیسکو WS-C3850-12S-S از خانواده Catalyst 3850 است و برای شبکههایی که به پورتهای SFP نیاز دارند، گزینهای کاربردی محسوب میشود. در این آموزش، کانفیگ اولیه WS-C3850-12S-S را از اتصال به کنسول تا تنظیم IP مدیریتی، نام سوئیچ، رمز عبور، Default Gateway، SSH و ذخیره تنظیمات بررسی میکنیم.
نکته: مدل WS-C3850-12S-S دارای 12 پورت اترنت مبتنی بر SFP است و برای اتصال تجهیزات شبکه از طریق لینکهای فیبر یا SFP مناسب است. در این مقاله عبارت 3850-12SS نیز به همین مدل اشاره دارد.
قبل از شروع کانفیگ 3850-12SS بهتر است موارد زیر را آماده کنید:
برای کانفیگ اولیه WS-C3850-12S-S معمولاً ابتدا از طریق Console به CLI متصل میشویم. پس از انجام تنظیمات اولیه میتوان SSH را فعال کرد تا در ادامه بدون نیاز به کابل Console، سوئیچ را از طریق شبکه مدیریت کرد.
برای شروع کانفیگ WS-C3850-12S-S، کابل کنسول را بین کامپیوتر و پورت کنسول سوئیچ متصل کنید. سپس نرمافزار PuTTY یا Terminal موردنظر را باز کنید. در PuTTY نوع اتصال را روی Serial قرار دهید و COM Port مربوط به کابل کنسول را انتخاب کنید. تنظیمات معمول کنسول عبارتاند از:
Speed: 9600
Data Bits: 8
Stop Bits: 1
Parity: None
Flow Control: None
پس از اتصال، با زدن Enter باید CLI سوئیچ 3850-12SS را مشاهده کنید.
در حالت اولیه معمولاً Prompt به شکل زیر است:
Switch>
برای ورود به حالت Privileged Mode دستور زیر را وارد کنید:
enable
Prompt به شکل زیر تغییر میکند:
Switch#
حالا برای ورود به Global Configuration Mode:
configure terminal
یا به صورت کوتاه:
conf t
اکنون Prompt به شکل زیر خواهد بود:
Switch(config)#
از این مرحله میتوانیم کانفیگ اولیه WS-C3850-12S-S را انجام دهیم.
یکی از اولین کارها در کانفیگ 3850-12SS، تغییر Hostname است. این کار مخصوصاً در شبکههایی که چندین سوئیچ وجود دارد، شناسایی تجهیزات را سادهتر میکند. مثلاً:
hostname SW-3850-12SS
اکنون نام سوئیچ از Switch به SW-3850-12SS تغییر میکند. استفاده از نامی مانند مدل سوئیچ، محل نصب یا شماره رک میتواند مدیریت تجهیزات را سادهتر کند.
برای افزایش امنیت، بهتر است برای Privileged Mode رمز تعیین کنید:
enable secret YourStrongPassword
استفاده از enable secret نسبت به enable password گزینه مناسبتری است، زیرا رمز را به شکل امنتری در Configuration نگهداری میکند.
اگر میخواهید دسترسی Console به سوئیچ WS-C3850-12S-S نیازمند رمز باشد، میتوانید به شکل زیر عمل کنید:
line console 0
password YourConsolePassword
login
exit
بعد از این تنظیم، هنگام اتصال از طریق کنسول ، رمز درخواست خواهد شد.

یکی از مهمترین بخشهای کانفیگ اولیه WS-C3850-12S-S، تنظیم IP برای مدیریت سوئیچ است. در سری 3850 معمولاً IP مدیریت روی یک SVI مانند VLAN 1 یا یک Management VLAN اختصاصی قرار میگیرد. برای مثال:
interface vlan 1
ip address 192.168.1.10 255.255.255.0
no shutdown
exit
در این مثال:
IP Address: 192.168.1.10
Subnet Mask: 255.255.255.0
اگر شبکه شما از Management VLAN جداگانه استفاده میکند، بهتر است به جای VLAN 1 از VLAN مدیریتی اختصاصی استفاده کنید.
مثلاً:
vlan 100
name MANAGEMENT
exit
interface vlan 100
ip address 192.168.100.10 255.255.255.0
no shutdown
exit
در این حالت، برای مدیریت 3850-12SS باید VLAN 100 در مسیر شبکه بهدرستی منتقل شود.
اگر قرار است از یک Subnet دیگر سوئیچ WS-C3850-12S-S را مدیریت کنید، باید Default Gateway را مشخص کنید. در سناریویی که سوئیچ در حالت Layer 2 فعالیت مدیریتی دارد:
ip default-gateway 192.168.1.1
در این مثال Gateway شبکه 192.168.1.1 است. اما اگر WS-C3850-12S-S بهعنوان یک Layer 3 Switch و با قابلیت Routing استفاده شود، تنظیمات Gateway بسته به طراحی شبکه متفاوت خواهد بود و ممکن است به جای ip default-gateway از Default Route استفاده شود.
برای مدیریت امن و Remote، بهتر است بعد از کانفیگ اولیه 3850-12SS قابلیت SSH را فعال کنید.
ابتدا Domain Name را تنظیم کنید:
ip domain-name example.local
سپس یک کاربر محلی ایجاد کنید:
username admin privilege 15 secret StrongAdminPassword
حالا RSA Key تولید کنید:
crypto key generate rsa modulus 2048
در مرحله بعد SSH را روی VTY Lines فعال کنید:
line vty 0 15
login local
transport input ssh
exit
برای مشخص کردن SSH Version نیز میتوانید بنویسید:
ip ssh version 2
اکنون امکان مدیریت WS-C3850-12S-S از طریق SSH فراهم میشود.
برای نمایش پیام هشدار هنگام ورود میتوانید Banner تعریف کنید:
banner motd #
Authorized Access Only!
#
این تنظیم در شبکههای سازمانی میتواند برای اعلام محدودیت دسترسی استفاده شود.
تنظیم صحیح زمان روی WS-C3850-12S-S برای بررسی Logها و عیبیابی اهمیت زیادی دارد. برای مثال:
clock timezone GST 4 0
سپس میتوانید زمان را بررسی کنید:
show clock
در شبکههای حرفهای بهتر است به جای تنظیم دستی ساعت، از NTP استفاده شود.
بعد از انجام تنظیمات اولیه 3850-12SS، چند دستور مهم برای بررسی وضعیت وجود دارد. مشاهده تنظیمات فعلی:
show running-config
بررسی IP Interfaceها:
show ip interface brief
بررسی VLANها:
show vlan brief
بررسی وضعیت پورتها:
show interfaces status
بررسی اطلاعات کلی سوئیچ:
show version
برای بررسی وضعیت SVI مدیریت نیز میتوانید از این دستور استفاده کنید:
show interfaces vlan 1
البته اگر Management VLAN شما مثلاً VLAN 100 است، باید همان Interface را بررسی کنید.
بعد از تنظیم IP روی WS-C3850-12S-S، ابتدا Gateway را Ping کنید:
ping 192.168.1.1
اگر پاسخ دریافت شد، اتصال لایه 3 بین سوئیچ و Gateway برقرار است. سپس میتوانید IP یک سیستم دیگر در شبکه را تست کنید:
ping 192.168.1.20
در نهایت از کامپیوتر خود نیز IP مدیریتی سوئیچ را Ping کنید:
ping 192.168.1.10
اگر Ping موفق باشد، میتوانید اتصال SSH را نیز آزمایش کنید.
یکی از اشتباهات رایج بعد از کانفیگ WS-C3850-12S-S این است که تنظیمات ذخیره نمیشوند. تنظیمات موجود در Running Configuration با Restart شدن سوئیچ از بین میروند، مگر اینکه آنها را در Startup Configuration ذخیره کنید. دستور پیشنهادی:
copy running-config startup-config
سپس Enter بزنید. روش کوتاهتر:
write memory
برای اطمینان میتوانید از دستور زیر استفاده کنید:
show startup-config

یک نمونه ساده از کانفیگ اولیه WS-C3850-12S-S میتواند به شکل زیر باشد:
enable
configure terminal
hostname SW-3850-12SS
enable secret YourEnablePassword
interface vlan 1
ip address 192.168.1.10 255.255.255.0
no shutdown
exit
ip default-gateway 192.168.1.1
ip domain-name example.local
username admin privilege 15 secret YourAdminPassword
crypto key generate rsa modulus 2048
ip ssh version 2
line console 0
password YourConsolePassword
login
exit
line vty 0 15
login local
transport input ssh
exit
banner motd #
Authorized Access Only!
#
end
copy running-config startup-config
این نمونه برای شروع مناسب است، اما در شبکه واقعی باید IP Address، VLAN، Gateway، Username و سیاستهای امنیتی را متناسب با طراحی شبکه خود تغییر دهید.
بعد از راهاندازی 3850-12SS فقط تنظیم IP کافی نیست. پیشنهاد میشود وضعیت پورتهای SFP، VLANها، Uplinkها، Logها و منابع سختافزاری نیز بررسی شوند. دستورهای زیر برای بررسی اولیه مفید هستند:
show interfaces status
show interfaces counters errors
show interfaces transceiver
show mac address-table
show logging
show processes cpu sorted
show memory statistics
show environment
بهخصوص در WS-C3850-12S-S که از SFP برای اتصالهای شبکه استفاده میکند، بررسی وضعیت Transceiver و خطاهای Interface در زمان عیبیابی اهمیت زیادی دارد.
کانفیگ اولیه WS-C3850-12S-S شامل مجموعهای از تنظیمات پایه مانند تغییر Hostname، تعیین رمز عبور، تنظیم Management IP، Default Gateway، فعالسازی SSH و ذخیره Configuration است. اگر از 3850-12SS در یک شبکه سازمانی استفاده میکنید، بهتر است Management VLAN اختصاصی، SSH Version 2، رمزهای قوی و NTP را نیز در نظر بگیرید.
با انجام صحیح این مراحل، WS-C3850-12S-S برای مدیریت شبکه آماده میشود و میتوانید در مرحله بعد سراغ تنظیمات پیشرفتهتر مانند VLAN، Trunk، EtherChannel، STP، Routing، SNMP و سایر قابلیتهای Cisco Catalyst 3850 بروید.