لب عملی: پیکربندی یک دروازه پیش‌فرض برای روترها و سوئیچ‌ها

این لب عملی یک دروازه پیش‌فرض روی اینترفیس مدیریتی یک سوئیچ لایه ۲ پیکربندی می‌کند طوری‌که بتوان از یک زیرشبکه دوردست به آن رسید و مدیریتش کرد، و این را از مسیر پیش‌فرض خود یک روتر که برای رسیدن به شبکه‌های فراتر از اینترفیس‌های مستقیماً‌متصلش استفاده می‌شود متمایز می‌کند.

دروازه پیش‌فرض سوئیچVLAN مدیریتیتمایز مسیر پیش‌فرض

~3 دقیقه مطالعه · آخرین به‌روزرسانی ۳۱ شهریور ۱۴۰۵

هدف لب

پیکربندی یک دروازه پیش‌فرض روی یک سوئیچ لایه ۲ طوری‌که بتوان به آن برای اهداف مدیریتی از یک زیرشبکه دوردست رسید، و جداگانه پیکربندی یک مسیر پیش‌فرض معادل روی یک روتر، و روشن‌کردن اصطلاحات متمایزی که هر دستگاه برای یک هدف از نظر مفهومی مشابه استفاده می‌کند.

هدف لب (چرا مهم است)

یک سوئیچ خالص لایه ۲ هیچ جدول مسیریابی ندارد و نمی‌تواند بسته‌ها را مسیریابی کند، اما همچنان نیاز دارد راهی برای فرستادن ترافیک مدیریتی (مانند پاسخ‌های SSH یا SNMP trap) به‌سمت مقصدهای خارج از زیرشبکه محلی خودش داشته باشد — این دقیقاً چیزی است که تنظیم دروازه پیش‌فرض آن به دست می‌آورد، متمایز از قابلیت مسیریابی کامل یک روتر.

توپولوژی لب

Switch1 (فقط لایه ۲)
  اینترفیس مدیریتی VLAN 1: 192.168.1.50/24
  نیاز دارد از 192.168.99.0/24 مدیریت شود
  از طریق یک روتر در 192.168.1.1

R1 (روتر لایه ۳)
  نیاز دارد یک مسیر پیش‌فرض به‌سمت ISP‌اش
  در 203.0.113.1 داشته باشد

وظیفه ۱: پیکربندی IP مدیریتی سوئیچ

یک آدرس IP به اینترفیس VLAN 1 سوئیچ Switch1 اختصاص بده.

وظیفه ۲: پیکربندی دروازه پیش‌فرض سوئیچ

دروازه پیش‌فرض سوئیچ را طوری تنظیم کن که ترافیک مدیریتی مقصدش زیرشبکه‌های دوردست بتواند به‌درستی فوروارد شود.

وظیفه ۳: تأیید دسترسی مدیریتی از راه دور

تأیید کن یک ایستگاه مدیریتی روی 192.168.99.0/24 می‌تواند با موفقیت به سوئیچ برسد.

وظیفه ۴: پیکربندی مسیر پیش‌فرض روتر

روی R1، یک مسیر پیش‌فرض به‌سمت ISP پیکربندی کن، با استفاده از مفهوم معادل روتر.

وظیفه ۵: مقایسه دو دستور

نحو دستور متفاوتی که هر دستگاه برای یک هدف از نظر مفهومی مرتبط استفاده می‌کند را یادداشت کن.

راه‌حل و تأیید

Switch1(config)# interface vlan 1
Switch1(config-if)# ip address 192.168.1.50 255.255.255.0
Switch1(config-if)# no shutdown
Switch1(config-if)# exit

Switch1(config)# ip default-gateway 192.168.1.1

ManagementPC (192.168.99.10)> ssh 192.168.1.50

-- با موفقیت متصل می‌شود، چون سوئیچ اکنون
-- می‌داند ترافیک پاسخ SSH خودش را از میان
-- 192.168.1.1 فوروارد کند تا به زیرشبکه
-- دوردست 192.168.99.0/24 برسد

R1(config)# ip route 0.0.0.0 0.0.0.0 203.0.113.1

-- این مسیر پیش‌فرض R1 است، که پیش‌تر در این
-- مجموعه درباره مسیریابی ایستا بحث شد --
-- از نظر عملکردی مشابه در قصد با دروازه
-- پیش‌فرض سوئیچ، اما با استفاده از نحو و
-- مکانیک کاملاً متفاوت، چون R1 واقعاً یک
-- جدول مسیریابی کامل نگه می‌دارد در حالی
-- که Switch1 چنین نمی‌کند

نکته کلیدی

یک سوئیچ لایه ۲ از ip default-gateway استفاده می‌کند چون هیچ جدول مسیریابی خودش را ندارد — این یک تنظیم واحد صرفاً برای اجازه‌دادن به ترافیک مدیریتی خود سوئیچ برای فرار از زیرشبکه محلی‌اش وجود دارد. یک روتر در عوض از ip route 0.0.0.0 0.0.0.0 برای افزودن یک ورودی مسیر پیش‌فرض واقعی به جدول مسیریابی کاملش استفاده می‌کند، که برای فوروارد‌کردن ترافیک ترانزیت از طرف سایر دستگاه‌ها استفاده می‌شود، نه فقط جلسات مدیریتی خودش.

نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

لب عملی: پیکربندی و نام‌گذاری مسیرهای ایستا

این لب عملی مسیرهای ایستا را با نام‌های توصیفی متصل‌شده با استفاده از کلیدواژه name پیکربندی می‌کند، که مستندسازی را بهبود می‌بخشد و جدول مسیریابی را به‌طور قابل‌توجهی راحت‌تر برای تفسیر توسط هرکسی که بعداً پیکربندی را بررسی می‌کند می‌کند.

ادامه

لب عملی: پیکربندی مسیریابی ایستا از طریق آدرس‌های IP

این لب عملی مسیرهای ایستا را با استفاده از یک آدرس IP گام-بعدی به‌جای یک اینترفیس خروجی، نحو معمولاً-ترجیحی، پیکربندی می‌کند، و ورودی جدول مسیریابی حاصل را با رویکرد مبتنی‌بر-اینترفیس از لب قبلی مقایسه می‌کند.

ادامه

لب عملی: پیکربندی مسیریابی ایستا از طریق اینترفیس‌ها

این لب عملی مسیرهای ایستا را با استفاده از یک اینترفیس خروجی به‌جای یک آدرس IP گام-بعدی پیکربندی می‌کند، و مناسب‌بودن این رویکرد برای لینک‌های نقطه-به-نقطه و محدودیت مهمش روی شبکه‌های چند-دسترسی را نشان می‌دهد.

ادامه

لب عملی: نصب یک Wireless LAN Controller

این لب عملی راه‌اندازی اولیه یک Wireless LAN Controller را انجام می‌دهد، یک اکسس‌پوینت سبک را به آن می‌پیوندد، و یک WLAN به‌طور مرکزی مدیریت‌شده می‌سازد، و معماری مبتنی بر کنترل‌کننده را که فراتر از اکسس‌پوینت‌های مستقل مقیاس می‌یابد نشان می‌دهد.

ادامه

لب عملی: نصب یک اکسس‌پوینت بی‌سیم

این لب عملی اتصال فیزیکی و انجام پیکربندی اولیه یک اکسس‌پوینت بی‌سیم مستقل، شامل تنظیم یک SSID، اعمال امنیت WPA3، و تأیید اینکه کلاینت‌های بی‌سیم می‌توانند مرتبط شوند و به شبکه کابلی برسند را پوشش می‌دهد.

ادامه

لب عملی: پیکربندی و اجازه‌دادن مسیریابی بین-VLAN با SVI

این لب عملی مسیریابی بین-VLAN را با استفاده از Switch Virtual Interface ها روی یک سوئیچ لایه ۳ پیکربندی می‌کند، مسیریابی IP را مستقیماً روی خود سوئیچ فعال می‌کند و این رویکرد را با روش router-on-a-stick از لب قبلی مقایسه می‌کند.

ادامه