با توجه به توسعه روزافزون تکنولوژی، مدیریت و نگهداری شبکههای کامپیوتری امری پیچیده و حائز اهمیت است. یکی از ابزارهای تسهیل فرایند مدیریت شبکه، پروتکل SSH است. این پروتکلِ مدیریت از راه دور، کنترل و اصلاح سرورهای راه دور را از طریق اینترنت فراهم میکند. همچنین فعالسازی ssh در سوئیچ سیسکو باعث جلوگیری از نفوذ افراد و دستگاههای غیرمجاز میشود و این کار را با تبادل اطلاعات بهصورت کد رمزنگاری شده بین سرور و کلاینت و تنظیمات سوئیچ شبکه از طریق کلیدهای خصوصی انجام میدهد. بنابراین در این مقاله نحوه راهاندازی SSH در سوئیچ سیسکو را آموزش میدهیم و به بررسی کاربردهای این پروتکل میپردازیم. با این محتوا از وبسایت برقچی با ما همراه باشید.
پروتکل ssh چیست؟
برای درک بهتر فعالسازی این پروتکل در ابتدا باید به این سؤال پاسخ دهیم که پروتکل SSH چیست؟ عبارت SSH اختصاری برای Secure Shell یا Secure Socket Shell و یک پروتکل شبکه است که به کاربران (مدیران سیستم) امکان دسترسی امن به شبکه کامپیوتری را میدهد. همچنین SSH به مجموعه ابزارهایی اشاره دارد که پروتکل SSH را پیادهسازی میکنند.
این پروتکل بهعنوان نسخه یا جایگزین امن Telent یا Teletype Network شناخته میشود. تکنولوژی Telnet نیز یکی از راههای کنترل کامپیوتر یا شبکه کامپیوتری از راه دور است که به واسطه محیط دستوری Command Prompt (CMD) امکان برقراری ارتباط میان 2 کامپیوتر را فراهم میکند. این پروتکل که در پورت 23 فعال است، به دلیل عدم رمزنگاری اطلاعات ارسالی و دریافتی امنیت ندارد و باعث میشود که دادههای شبکه به راحتی شنود شوند.
بنابراین پروتکل SSH برای رفع مشکل Telent در سال 1995 میلادی توسعه در پورت 22 و تحت استاندارد IEFT توسعه یافت و در و در دو نسخهی SSH-1 و SSH-2 در اکثر سیستمعاملها در دسترس است. این پروتکل با ساختار Client to Server باید روی سرور و رایانهی کاربر نصب شود و برای این منظور از سه ابزار SLOGIN (ورود امن به سیستمهای مبتنی بر یونیکس)، SSH (پوسته امن برای تبادل اطلاعات)، SCP (رونوشت امن اطلاعات) استفاده میکند.
بیشتر بخوانید: آموزش ریست پسورد سوئیچ سیسکو
فعالسازی ssh در سوئیچ سیسکو
برای راهاندازی ssh در سوئیچ سیسکو باید مراحلی را طی کنید که در ادامه به شرح آنها میپردازیم. در نسخه سیستمعامل سوئیچ سیسکو شما باید از Encryption یا استاندارد رمزنگاری پروتکل ssh پشتیبانی کند. اگر عبارت K9 در فایل نشاندهنده سیستمعامل وجود داشته باشد، از SSH پشتیبانی میکند. برای وارد شدن تنظیمات اولیه سوئیچ سیسکو میتوانید از طریق خط فرمان (CLI) و نرمافزار putty اقدام کنید. با پورت کنسول سوئیچ خود را به سیستم متصل کنید. با اجرای نرمافزار putty در خط فرمان اولیه کلمه Switch را مشاهده میکنید. برای شروع enable را تایپ کنید. سپس با دستور #show version نسخه سیستمعامل سوئیچ نمایش داده میشود.
تعریف نام کاربری و رمز عبور
شما باید برای انجام تنظیمات نام کاربری و رمز عبور اختصاصی خود را با دستور زیر ایجاد کنید: (عبارت ایتالیک را باید بهدلخواه خود وارد کنید):
Switch(config)#username YourUserName password YourPassword
علاوه بر این شما در محیط Enable یک پسورد دیگر در محیط Configuration با دستور زیر ایجاد کنید: (در مثال پسورد را روی 123456 ست کردیم):
Switch (config) #enable secret 123456
بیشتر بخوانید: آموزش کانفیگ سوئیچ سیسکو
تغییر نام device
پس از اطمینان از نسخه سیستمعامل، باید یک نام غیر از نام پیشفرض برای سوئیچ با دستور زیر تعین کنید:
Router(config)#host-name SwitchName
سپس باید به تغییر نام device یا سیستم خود اقدام کنید و یک نام دامین با دستور زیر ایجاد کنید:
Switch Name (config)#ip domain-name YourDeviceName
اضافه کردن کلید RSA
پس از تعیین نام device و سوئیچ باید یک کلید رمزگذاری برای SSH ایجاد نمایید. کلید ساختهشده بر اساس نام دستگاه و نام دامینی که در مرحله قبل وارد کردید ایجاد و بر اساس rsa (نوعی الگوریتم رمزنگاری) ساخته میشود. از دستور زیر استفاده کنید:
Switch Name (config)#crypto key generate rsa
ایجاد Vlan و IP اختصاصی
برای راهاندازی ssh در سوئیچ باید تمام دستگاهها شما IP مخصوص به خود را داشته باشند. با توجه به لایه 2 بودن سوئیچ، پورتهای سوئیچ IP ندارند؛ بنابراین باید از VLAN (رابط سطح 3) استفاده نمایید و برای پورت 22 یک IP اختصاصی بسازید. با دستور زیر IP با آدرس 192٫168٫1٫100 را ایجاد کرده و با دستور no shutdown این اینترفیس را روشن نمایید:
Switch(config)#intercace vlan 1
Switch(config-if) #ip address 192.168.1.100 255.255.255.0
Switch(config-if) #no shutdown
اتصال به سوئیچ سیسکو از طریق ssh
پس از انجام این مراحل، PuTTY را اجرا و در قسمت Hostname آدرس IP سوئیچ که 192٫168٫1٫100 را وارد کرده و نوع ارتباط را در حالت SSH قرار میدهیم و با انتخاب گزینه Open وارد سوئیچ شوید.
پس از باز شدن صفحه، نام کاربری و رمز عبوری که ایجاد کردید را وارد کنید و برای وارد شدن به حالت enable شویم باید پسوردی را که در مرحله قبل تعریف کردیم (123456) را وارد نماییم.
بیشتر بخوانید: آموزش بازیابی اکانت اینستاگرام با ۷ روش
جمع بندی
در نهایت باید بگوییم که اتصال به سوئیچ سیسکو از طریق ssh، راهی مطمئن و اولین گام برای برقراری ارتباط تجهیزات با سوییچ، پیکربندی، عیبیابی و نظارت بر عملکرد شبکه است. بنابراین در این محتوا از مجله برقچی، نحوه فعال سازی ssh در سوئیچ سیسکو را مرحله به مرحله برای شما شرح دادیم. از همراهی شما سپاسگزاریم.
دیدگاه شما