پیکربندی روتر از صفر
جواب کوتاه
برای رساندن یک دفتر به اینترنت، روتر تازه هفت قدم تنظیم میخواهد: نام و رمز (hostname و enable secret)، نشانی درگاه درون و روشن کردنش (ip address و no shutdown)، نشانی درگاه بیرون که ارائهدهندهی اینترنت میدهد، مسیر پیشفرض (ip route 0.0.0.0 0.0.0.0 و دروازهی ارائهدهنده)، استخر DHCP برای دستگاهها، NAT تا همه با نشانی بیرونی روتر بیرون بروند، و آخر آزمون با show و ping و ذخیره با copy running-config startup-config.
نام
پیکربندی، یا به زبان روزمره «کانفیگ»، یعنی تنظیم کردن یک دستگاه تا کاری را که میخواهید بکند. روتر تازه از کارخانه هیچ چیز دربارهی شبکهی شما نمیداند: نه نشانیها را، نه راه اینترنت را.
در این درس با فرمانهایی که در درس خط فرمان دیدید، یک روتر را از صفر تا رساندن یک دفتر به اینترنت تنظیم میکنیم. در دستگاه سازندههای دیگر نام فرمانها کمی فرق دارد، ولی قدمها همین است.
نانوایی تازه
فرض کنید نانوایی تازهای در محله باز میکنید. اول تابلو میزنید و قفل میگذارید. کرکرهی در جلو و در پشتی را بالا میزنید. کنار در مینویسید «هر چه اینجا نیست، از انبار مرکزی میآید». به مشتریها نوبت میدهید. همه با یک شمارهتلفن نانوایی تماس میگیرند. و آخر شب دفتر حساب را مینویسید:
هفت قدم پیکربندی روتر همینهاست، به همین ترتیب: نام و رمز، دو درگاه، مسیر پیشفرض، DHCP، NAT، و ذخیره.
نقشهی کار
پیش از هر فرمان، نقشه را بکشید، همان کاری که در درس مستندسازی گفتیم. این دفتر یک روتر دارد با دو درگاه: g0/0 به ارائهدهندهی اینترنت، و g0/1 به سوییچ دفتر:
نشانی درگاه بیرون و دروازهی ارائهدهنده را خود ارائهدهندهی اینترنت میدهد؛ اینها فقط نمونهاند. نام درگاهها هم در هر دستگاه فرق دارد؛ با show ip interface brief ببینید.
قدم ۱: نام و رمز
تابلو و قفل نانوایی:
Router> enable Router# configure terminal Router(config)# hostname R1 R1(config)# enable secret <رمز>
enable secret رمز رفتن به # را میگذارد و آن را به شکل هش نگه میدارد. فرمان قدیمیتر enable password دیگر پیشنهاد نمیشود، چون رمز را با روشی ضعیف نگه میدارد. رمز قوی و جای امن نگهداریاش را در درس سختکردن دیدید.
قدم ۲: درگاه درون
درگاه رو به دفتر یک نشانی میگیرد؛ همین نشانی دروازهی همهی دستگاههای دفتر میشود:
R1(config)# interface g0/1 R1(config-if)# ip address 192.168.1.1 255.255.255.0 R1(config-if)# no shutdown R1(config-if)# exit
no shutdown مهم است: درگاههای روتر تازه بهطور پیشفرض بستهاند.
قدم ۳: درگاه بیرون
درگاه رو به ارائهدهنده، با نشانیای که او داده:
R1(config)# interface g0/0 R1(config-if)# ip address 203.0.113.2 255.255.255.252 R1(config-if)# no shutdown R1(config-if)# exit
ماسک ۲۵۵٫۲۵۵٫۲۵۵٫۲۵۲ یعنی بازهای کوچک با دو نشانی قابل استفاده: یکی برای روتر شما و یکی برای ارائهدهنده؛ همان حسابی که در درس زیرشبکهسازی دیدید.
قدم ۴: مسیر پیشفرض
«هر چه اینجا نیست، از انبار مرکزی»: هر بستهای که مقصدش در جدول مسیریابی نیست، به دروازهی ارائهدهنده برود:
R1(config)# ip route 0.0.0.0 0.0.0.0 203.0.113.1
۰٫۰٫۰٫۰ با ماسک ۰٫۰٫۰٫۰ یعنی «هر مقصدی». در show ip route این مسیر با S* نشان داده میشود: S یعنی ایستا و ستاره یعنی مسیر پیشفرض، و بالایش مینویسد Gateway of last resort. معنیاش را در درس مسیریابی ایستا دیدید.
قدم ۵: DHCP
نوبت دادن به مشتریها: روتر به هر دستگاهی که وصل میشود، نشانی، دروازه و DNS بدهد. اول نشانیهایی را که نباید داده شوند بیرون بگذارید، مثل نشانی خود روتر و چاپگر:
R1(config)# ip dhcp excluded-address 192.168.1.1 192.168.1.10 R1(config)# ip dhcp pool OFFICE R1(dhcp-config)# network 192.168.1.0 255.255.255.0 R1(dhcp-config)# default-router 192.168.1.1 R1(dhcp-config)# dns-server 198.51.100.53 R1(dhcp-config)# exit
network بازه را میگوید، default-router دروازه را، و dns-server سرور DNS را؛ نشانی DNS اینجا نمونه است؛ نشانیای را بگذارید که ارائهدهنده داده، یا هر سرور DNS دیگری که میخواهید. اجارهی هر نشانی بهطور پیشفرض یک روز است و با lease عوض میشود. کار DHCP را در درس DHCP دیدید.
قدم ۶: NAT
یک شمارهتلفن برای همه: نشانیهای ۱۹۲٫۱۶۸ در اینترنت جابهجا نمیشوند، پس روتر همهی دستگاهها را با نشانی بیرونی خودش بیرون میبرد:
R1(config)# interface g0/1 R1(config-if)# ip nat inside R1(config-if)# interface g0/0 R1(config-if)# ip nat outside R1(config-if)# exit R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255 R1(config)# ip nat inside source list 1 interface g0/0 overload
access-list میگوید کدام نشانیها ترجمه شوند، و overload یعنی همه با یک نشانی، هر کدام با درگاه خودش؛ همان که در درس NAT دیدید.
قدم ۷: آزمون و ذخیره
دفتر حساب آخر شب: ببینید همهچیز درست است، بعد ذخیره کنید:
R1(config)# end R1# show ip interface brief R1# show ip route R1# show ip dhcp binding R1# ping 203.0.113.1 R1# show ip nat translations R1# copy running-config startup-config
درگاهها باید up باشند، مسیر S* باید در جدول باشد، دستگاههای دفتر باید در binding نشانی گرفته باشند، و وقتی از یکی از آنها سایتی باز میکنید، ترجمهاش در جدول NAT پیدا شود.
اگر کار نکرد
- درگاه down است: show ip interface brief را ببینید؛ اگر administratively down است، no shutdown یادتان رفته؛ اگر فقط down است، کابل را ببینید.
- دستگاهها نشانی نمیگیرند: show ip dhcp binding خالی است؟ network استخر DHCP را با نشانی درگاه درون مقایسه کنید؛ باید در یک بازه باشند.
- روتر به بیرون میرسد، دستگاهها نه: ip nat inside و ip nat outside را روی درگاه درست گذاشتهاید؟ access-list بازهی درون را دارد؟
- نشانیها جواب میدهند، نامها نه: dns-server در استخر DHCP درست است؟ همان درس nslookup.
سه اشتباه
- «نشانی دادم، پس درگاه کار میکند.»درگاه روتر تازه بسته است؛ تا no shutdown نزنید، کرکره پایین میماند.
- «نشانی خود روتر را هم بگذار در استخر DHCP بماند.»اگر نشانی روتر و دستگاههای ثابت را با excluded-address بیرون نگذارید، DHCP ممکن است همان را به دستگاه دیگری بدهد و تداخل پیش بیاید.
- «همه کار میکند؛ ذخیره بماند برای بعد.»اگر برق برود، همهی کار روز رفته است. آخر کار copy running-config startup-config.
جمعبندی. آنچه از این درس با خودتان میبرید.
- hostname و enable secret.
- هر درگاه: ip address و no shutdown.
- مسیر پیشفرض: ip route 0.0.0.0 0.0.0.0 دروازه.
- DHCP: excluded-address، pool، network، default-router، dns-server.
- NAT: inside، outside، access-list، overload.
- آزمون با show و ping؛ ذخیره با copy.
خودتان را بسنجید
۱۵ پرسش، هر بار تازه از میان ۳۰ پرسش این درس. آخر آزمون فقط کارنامه را میبینید: چند درست، چند نادرست.