اصول شبکه‌های LAN اترنت: کابل‌کشی، فریم‌بندی، و مبانی سوئیچ

اترنت فناوری غالبی است که دستگاه‌ها را در سراسر شبکه‌های محلی جهان متصل می‌کند، و درک کابل‌کشی فیزیکی‌اش، ساختار فریم، و رفتار سوئیچینگ‌اش پایه‌ای برای تقریباً هر وظیفه شبکه‌ای است. این راهنمای جامع استانداردهای کابل‌کشی اترنت، ساختار یک فریم اترنت، نحوه یادگیری و فوروارد‌کردن ترافیک توسط سوئیچ‌ها با استفاده از آدرس‌های MAC، و دستورات ضروری برای مشاهده و مدیریت یک سوئیچ سیسکو را پوشش می‌دهد.

دستورات سوئیچ سیسکوLAN اترنتسوئیچینگ آدرس MAC

~6 min read · Updated Sep 9, 2026

کابل‌کشی اترنت: اتصال لایه فیزیکی

شبکه‌های اترنت به‌طور فیزیکی با استفاده از کابل‌کشی مسی زوج‌تابیده یا کابل‌کشی فیبر-نوری متصل می‌شوند، هرکدام مناسب فاصله‌ها و سرعت‌های مختلف.

استانداردهای رایج کابل‌کشی اترنت:
UTP (Unshielded Twisted Pair) - رایج‌ترین،
  Cat5e از 1 Gbps تا 100 متر پشتیبانی می‌کند
  Cat6/6a از 10 Gbps تا 100 متر (Cat6a) پشتیبانی می‌کند

فیبر نوری - برای فاصله‌های طولانی‌تر و سرعت‌های بالاتر استفاده می‌شود
  تک‌مود: فاصله‌های طولانی (کیلومترها)، برای لینک‌های WAN استفاده می‌شود
  چندمود: فاصله‌های کوتاه‌تر، رایج درون مراکز داده

دو نوع سیم‌کشی کابل برای اتصال درست دستگاه‌ها اهمیت دارند: یک Straight-Through Cable (کابل مستقیم) دستگاه‌های غیرمشابه را متصل می‌کند (یک PC به سوئیچ، یا سوئیچ به روتر)، در حالی که یک Crossover Cable (کابل کراس‌اُور) به‌طور سنتی دستگاه‌های مشابه را متصل می‌کرد (سوئیچ به سوئیچ). پورت‌های اترنت مدرن تا حد زیادی این تمایز را از طریق Auto-MDIX حذف می‌کنند، ویژگی‌ای که به‌طور خودکار هر نوع کابلی که وصل شده را تشخیص می‌دهد و با آن تطبیق می‌یابد.

ساختار یک فریم اترنت

داده در حال حرکت در سراسر یک LAN اترنت به Frames (فریم‌ها) سازمان‌دهی می‌شود، واحد داده لایه ۲ که پیش‌تر در این مجموعه درباره کپسوله‌سازی بحث شد.

ساختار فریم Ethernet II:

| Preamble | Dest MAC | Src MAC | Type | Data | FCS |
| 8 بایت   | 6 بایت   | 6 بایت  | 2 بایت | 46-1500 بایت | 4 بایت |

Preamble:    ساعت دستگاه گیرنده را همگام می‌کند
Dest MAC:    آدرس فیزیکی گیرنده مورد نظر
Src MAC:     آدرس فیزیکی فرستنده
Type:        پروتکل لایه ۳ حمل‌شده درون آن را شناسایی می‌کند
              (مثلاً 0x0800 برای IPv4)
Data:        بار محموله واقعی (معمولاً یک بسته IP)
FCS:         Frame Check Sequence، برای تشخیص خطای انتقال استفاده می‌شود

MAC (Media Access Control) Address (آدرس MAC)، یک شناسه ۴۸ بیتی که معمولاً به‌صورت شش جفت رقم هگزادسیمال نوشته می‌شود، هر رابط شبکه را به‌طور یکتا در سطح سخت‌افزار شناسایی می‌کند. برخلاف آدرس‌های IP، که بر اساس توپولوژی شبکه اختصاص می‌یابند، آدرس‌های MAC توسط سازنده در سخت‌افزار سوزانده می‌شوند و صرف‌نظر از اینکه دستگاه کجا متصل می‌شود ثابت باقی می‌مانند.

سوئیچ چگونه ترافیک را یاد می‌گیرد و فوروارد می‌کند

کار اصلی یک سوئیچ سیسکو تصمیم‌گیری درباره اینکه یک فریم ورودی را از کدام پورت بفرستد بیرون است، و این را از طریق یک MAC Address Table (جدول آدرس MAC) به‌طور مداوم به‌روزرسانی‌شده انجام می‌دهد.

منطق فوروارد‌کردن سوئیچ:

۱. یادگیری: وقتی یک فریم روی یک پورت می‌رسد، سوئیچ
   آدرس MAC منبع و پورتی که روی آن رسیده را
   در جدول آدرس MAC خودش ثبت می‌کند

۲. فوروارد/سیلاب: سوئیچ آدرس MAC مقصد را
   در برابر جدولش بررسی می‌کند
   - اگر پیدا شد: فریم را فقط از آن پورت خاص فوروارد کن
   - اگر پیدا نشد: فریم را از هر پورت به‌جز
     پورتی که رسیده سیلاب کن

۳. فیلتر: اگر منبع و مقصد MAC روی همان
   سگمنت پورت باشند، سوئیچ اصلاً فریم را
   فوروارد نمی‌کند

این فرآیند یادگیری به‌طور خودکار و مداوم رخ می‌دهد، بدون نیاز به هیچ پیکربندی‌ای، به همین دلیل است که یک سوئیچ در لحظه‌ای که روشن و کابل‌کشی می‌شود به‌درستی عمل می‌کند — هرچند تأیید وضعیت یادگرفته‌شده‌اش یک گام عیب‌یابی روتین و ضروری است.

مشاهده جدول آدرس MAC

Switch# show mac address-table

          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----
   1    0050.56aa.1122    DYNAMIC     Gi1/0/1
   1    0050.56bb.3344    DYNAMIC     Gi1/0/2

این خروجی مستقیماً منطق فوروارد‌کردن توصیف‌شده در بالا را منعکس می‌کند: دقیقاً نشان می‌دهد سوئیچ کدام آدرس MAC را روی کدام پورت یاد گرفته، و اغلب همان اولین دستوری است که هنگام عیب‌یابی اینکه چرا یک دستگاه نمی‌تواند در شبکه محلی ارتباط برقرار کند اجرا می‌شود.

عملیات Full-Duplex در مقابل Half-Duplex

اترنت مدرن در حالت Full-Duplex کار می‌کند، جایی که یک دستگاه می‌تواند هم‌زمان روی جفت‌سیم‌های فیزیکی جداگانه ارسال و دریافت کند، که برخوردها را کاملاً حذف می‌کند. اتصالات قدیمی‌تر یا نادرست‌پیکربندی‌شده گاهی به Half-Duplex برمی‌گردند، جایی که یک دستگاه فقط می‌تواند در یک زمان ارسال یا دریافت کند، که نیازمند یک مکانیزم تشخیص-برخورد است.

بررسی و تنظیم duplex/speed روی یک اینترفیس:

Switch(config)# interface gigabitethernet 1/0/1
Switch(config-if)# duplex full
Switch(config-if)# speed 1000

Switch# show interfaces gigabitethernet 1/0/1
GigabitEthernet1/0/1 is up, line protocol is up
  Full-duplex, 1000Mb/s, media type is 10/100/1000BaseTX

یک Duplex Mismatch (عدم‌تطابق دوپلکس)، جایی که یک انتهای یک لینک روی full-duplex و دیگری روی half-duplex تنظیم شده، یک مسئله شبکه‌ای کلاسیک و به‌طرز بدنامی گیج‌کننده است: لینک به‌نظر می‌رسد کار می‌کند، اما از کندی توضیح‌ناپذیر و خطاهای متناوب رنج می‌برد، چون یک سمت مدیریت برخورد انتظار دارد که سمت دیگر هرگز انجام نمی‌دهد.

دستورات ضروری مدیریت سوئیچ سیسکو

فراتر از درک نظریه سوئیچینگ، کار روزانه نیازمند تسلط بر دستورات پایه برای پیمایش و بازرسی یک دستگاه سیسکو است.

Switch> enable
Switch# configure terminal
Switch(config)# hostname SW1
SW1(config)# interface vlan 1
SW1(config-if)# ip address 192.168.1.2 255.255.255.0
SW1(config-if)# no shutdown
SW1(config-if)# exit
SW1(config)# exit
SW1# copy running-config startup-config

SW1# show version
SW1# show interfaces status
SW1# show running-config

این دستورات سلسله‌مراتب دستور Cisco IOS را نشان می‌دهند: enable از حالت کاربر به حالت ممتاز حرکت می‌کند، configure terminal به حالت پیکربندی سراسری وارد می‌شود، و دستورات خاص‌اینترفیس مانند interface vlan 1 به یک زمینه پیکربندی خاص‌تر می‌روند. ذخیره پیکربندی با copy running-config startup-config ضروری است — تغییرات ایجادشده در پیکربندی در حال اجرا با راه‌اندازی مجدد از دست می‌روند مگر اینکه صراحتاً در پیکربندی شروع ذخیره شوند.

چرا این اصول برای هر چیزی که ادامه دارد اهمیت دارد

هر موضوع پیشرفته‌تر لایه ۲ که بعداً در این مجموعه پوشش داده می‌شود — VLAN ها، پروتکل Spanning Tree، و EtherChannel — مستقیماً روی رفتار یادگیری و فوروارد‌کردن مبتنی‌بر-آدرس-MAC توصیف‌شده در این مقاله بنا می‌شود. درک دقیق اینکه یک سوئیچ چگونه تصمیم می‌گیرد یک فریم را کجا بفرستد، و مسلط‌بودن به دستورات show پایه مورد استفاده برای تأیید آن رفتار، پایه ضروری برای تشخیص اکثریت قریب‌به‌اتفاق مسائل اتصال شبکه محلی دنیای واقعی است.

Written & researched by Dr. Shahin Siami

Related Articles

اصول شبکه‌های بی‌سیم LAN: استانداردها، معماری، و پیکربندی پایه

شبکه‌سازی بی‌سیم یک محیط فیزیکی کاملاً متفاوت از اترنت کابلی که پیش‌تر در این مجموعه پوشش داده شد معرفی می‌کند، همراه با اصطلاحات، معماری، و ملاحظات امنیتی خودش. این مقاله تکامل استانداردهای بی‌سیم 802.11 را توضیح می‌دهد، معماری بی‌سیم متمرکز ساخته‌شده حول کنترل‌کننده‌های LAN بی‌سیم را پوشش می‌دهد، و پیکربندی یک شبکه بی‌سیم پایه با امنیت مناسب را مرور می‌کند.

Continue

اصول کیفیت سرویس: طبقه‌بندی و اولویت‌بندی ترافیک شبکه

همه ترافیک شبکه به‌یک‌اندازه به تأخیر حساس نیستند، و رفتار یکسان با یک تماس صوتی و یک دانلود فایل بزرگ در دوره‌های ازدحام تجربه ضعیفی برای هر دو تولید می‌کند. این مقاله توضیح می‌دهد چرا QoS اهمیت دارد، طبقه‌بندی و علامت‌گذاری ترافیک با استفاده از CoS و DSCP را پوشش می‌دهد، استراتژی‌های صف‌بندی که تعیین می‌کنند کدام ترافیک اول خدمت می‌گیرد را مرور می‌کند، و پیکربندی ضروری برای اعمال سیاست‌های QoS روی یک دستگاه سیسکو را پوشش می‌دهد.

Continue

کاهش حملات لایه ۲: DHCP Snooping و Dynamic ARP Inspection

مکانیزم‌های یادگیری-MAC و ARP که شبکه‌های اترنت را به کار می‌اندازند اساساً اعتمادی نیز هستند، و روزنه‌هایی برای حملاتی که ترافیک را بدون هرگز لمس یک فایروال هدایت‌مجدد یا رهگیری می‌کنند ایجاد می‌کنند. این مقاله توضیح می‌دهد یک سرور DHCP سرکش یا حمله ARP spoofing چگونه کار می‌کند، و DHCP Snooping و Dynamic ARP Inspection چگونه با هم کار می‌کنند تا این آسیب‌پذیری‌های لایه ۲ را ببندند را پوشش می‌دهد.

Continue

اصول امنیت شبکه: سخت‌سازی دستگاه و امنیت پورت

پیش از لایه‌گذاری ویژگی‌های امنیتی پیشرفته، هر دستگاه شبکه به سخت‌سازی پایه برای جلوگیری از دسترسی غیرمجاز و محافظت در برابر حملات رایج لایه ۲ نیاز دارد. این مقاله ایمن‌سازی دسترسی مدیریتی دستگاه با احراز هویت قوی، رمزگذاری رمزهای عبور ذخیره‌شده، و پیکربندی امنیت پورت برای محدودکردن اینکه کدام دستگاه‌ها می‌توانند به یک پورت سوئیچ متصل شوند را پوشش می‌دهد.

Continue

اصول IPv6: آدرس‌دهی برای نسل بعدی اینترنت

فضای آدرس محدود IPv4 یک پروتکل جانشین را اجتناب‌ناپذیر کرد، و IPv6 فضای آدرسی به‌قدری عظیم فراهم می‌کند که اتمام آدرس دیگر یک نگرانی عملی نیست. این مقاله ساختار یک آدرس IPv6، قوانین نمادگذاری کوتاه‌شده مورد استفاده برای نوشتن فشرده آن، انواع مختلف آدرس IPv6، و دستورات ضروری برای پیکربندی و تأیید IPv6 روی یک دستگاه سیسکو را توضیح می‌دهد.

Continue

اصول OSPF: توضیح مسیریابی Link-State

OSPF گسترده‌ترین پروتکل مسیریابی داخلی مستقر در شبکه‌های سازمانی است، که از رویکردی اساساً متفاوت از صرفاً تبادل جداول مسیریابی بین همسایه‌ها استفاده می‌کند. این مقاله توضیح می‌دهد یک پروتکل link-state واقعاً چیست، روترهای OSPF چگونه همسایه می‌شوند و یک پایگاه‌داده توپولوژی مشترک می‌سازند، معیار هزینه چگونه بهترین مسیر را تعیین می‌کند، و دستورات ضروری برای پیکربندی و تأیید OSPF تک‌ناحیه‌ای را توضیح می‌دهد.

Continue