آموزشآموزش شبکه به زبان ساده

درس ۹۱ از ۹۹، شبکه و اینترنت، حدود ۱۴ دقیقه خواندن

پیکربندی روتر از صفر

جواب کوتاه

برای رساندن یک دفتر به اینترنت، روتر تازه هفت قدم تنظیم می‌خواهد: نام و رمز (hostname و enable secret)، نشانی درگاه درون و روشن کردنش (ip address و no shutdown)، نشانی درگاه بیرون که ارائه‌دهنده‌ی اینترنت می‌دهد، مسیر پیش‌فرض (ip route 0.0.0.0 0.0.0.0 و دروازه‌ی ارائه‌دهنده)، استخر DHCP برای دستگاه‌ها، NAT تا همه با نشانی بیرونی روتر بیرون بروند، و آخر آزمون با show و ping و ذخیره با copy running-config startup-config.

نام

پیکربندی، یا به زبان روزمره «کانفیگ»، یعنی تنظیم کردن یک دستگاه تا کاری را که می‌خواهید بکند. روتر تازه از کارخانه هیچ چیز درباره‌ی شبکه‌ی شما نمی‌داند: نه نشانی‌ها را، نه راه اینترنت را.

در این درس با فرمان‌هایی که در درس خط فرمان دیدید، یک روتر را از صفر تا رساندن یک دفتر به اینترنت تنظیم می‌کنیم. در دستگاه سازنده‌های دیگر نام فرمان‌ها کمی فرق دارد، ولی قدم‌ها همین است.

نانوایی تازه

فرض کنید نانوایی تازه‌ای در محله باز می‌کنید. اول تابلو می‌زنید و قفل می‌گذارید. کرکره‌ی در جلو و در پشتی را بالا می‌زنید. کنار در می‌نویسید «هر چه این‌جا نیست، از انبار مرکزی می‌آید». به مشتری‌ها نوبت می‌دهید. همه با یک شماره‌تلفن نانوایی تماس می‌گیرند. و آخر شب دفتر حساب را می‌نویسید:

هفت قدم پیکربندی روتر همین‌هاست، به همین ترتیب: نام و رمز، دو درگاه، مسیر پیش‌فرض، DHCP، NAT، و ذخیره.

نقشه‌ی کار

پیش از هر فرمان، نقشه را بکشید، همان کاری که در درس مستندسازی گفتیم. این دفتر یک روتر دارد با دو درگاه: g0/0 به ارائه‌دهنده‌ی اینترنت، و g0/1 به سوییچ دفتر:

نشانی درگاه بیرون و دروازه‌ی ارائه‌دهنده را خود ارائه‌دهنده‌ی اینترنت می‌دهد؛ این‌ها فقط نمونه‌اند. نام درگاه‌ها هم در هر دستگاه فرق دارد؛ با show ip interface brief ببینید.

قدم ۱: نام و رمز

تابلو و قفل نانوایی:

Router> enable
Router# configure terminal
Router(config)# hostname R1
R1(config)# enable secret <رمز>

enable secret رمز رفتن به # را می‌گذارد و آن را به شکل هش نگه می‌دارد. فرمان قدیمی‌تر enable password دیگر پیشنهاد نمی‌شود، چون رمز را با روشی ضعیف نگه می‌دارد. رمز قوی و جای امن نگهداری‌اش را در درس سخت‌کردن دیدید.

قدم ۲: درگاه درون

درگاه رو به دفتر یک نشانی می‌گیرد؛ همین نشانی دروازه‌ی همه‌ی دستگاه‌های دفتر می‌شود:

R1(config)# interface g0/1
R1(config-if)# ip address 192.168.1.1 255.255.255.0
R1(config-if)# no shutdown
R1(config-if)# exit

no shutdown مهم است: درگاه‌های روتر تازه به‌طور پیش‌فرض بسته‌اند.

روتر تازه: درگاه‌ها به‌طور پیش‌فرض بسته‌اند، مثل کرکره‌ی پایین.
بعد از no shutdown: کرکره بالا؛ show ip interface brief هر دو ستون را up نشان می‌دهد.

قدم ۳: درگاه بیرون

درگاه رو به ارائه‌دهنده، با نشانی‌ای که او داده:

R1(config)# interface g0/0
R1(config-if)# ip address 203.0.113.2 255.255.255.252
R1(config-if)# no shutdown
R1(config-if)# exit

ماسک ۲۵۵٫۲۵۵٫۲۵۵٫۲۵۲ یعنی بازه‌ای کوچک با دو نشانی قابل استفاده: یکی برای روتر شما و یکی برای ارائه‌دهنده؛ همان حسابی که در درس زیرشبکه‌سازی دیدید.

قدم ۴: مسیر پیش‌فرض

«هر چه این‌جا نیست، از انبار مرکزی»: هر بسته‌ای که مقصدش در جدول مسیریابی نیست، به دروازه‌ی ارائه‌دهنده برود:

R1(config)# ip route 0.0.0.0 0.0.0.0 203.0.113.1

۰٫۰٫۰٫۰ با ماسک ۰٫۰٫۰٫۰ یعنی «هر مقصدی». در show ip route این مسیر با S* نشان داده می‌شود: S یعنی ایستا و ستاره یعنی مسیر پیش‌فرض، و بالایش می‌نویسد Gateway of last resort. معنی‌اش را در درس مسیریابی ایستا دیدید.

قدم ۵: DHCP

نوبت دادن به مشتری‌ها: روتر به هر دستگاهی که وصل می‌شود، نشانی، دروازه و DNS بدهد. اول نشانی‌هایی را که نباید داده شوند بیرون بگذارید، مثل نشانی خود روتر و چاپگر:

R1(config)# ip dhcp excluded-address 192.168.1.1 192.168.1.10
R1(config)# ip dhcp pool OFFICE
R1(dhcp-config)# network 192.168.1.0 255.255.255.0
R1(dhcp-config)# default-router 192.168.1.1
R1(dhcp-config)# dns-server 198.51.100.53
R1(dhcp-config)# exit

network بازه را می‌گوید، default-router دروازه را، و dns-server سرور DNS را؛ نشانی DNS این‌جا نمونه است؛ نشانی‌ای را بگذارید که ارائه‌دهنده داده، یا هر سرور DNS دیگری که می‌خواهید. اجاره‌ی هر نشانی به‌طور پیش‌فرض یک روز است و با lease عوض می‌شود. کار DHCP را در درس DHCP دیدید.

قدم ۶: NAT

یک شماره‌تلفن برای همه: نشانی‌های ۱۹۲٫۱۶۸ در اینترنت جابه‌جا نمی‌شوند، پس روتر همه‌ی دستگاه‌ها را با نشانی بیرونی خودش بیرون می‌برد:

R1(config)# interface g0/1
R1(config-if)# ip nat inside
R1(config-if)# interface g0/0
R1(config-if)# ip nat outside
R1(config-if)# exit
R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255
R1(config)# ip nat inside source list 1 interface g0/0 overload

access-list می‌گوید کدام نشانی‌ها ترجمه شوند، و overload یعنی همه با یک نشانی، هر کدام با درگاه خودش؛ همان که در درس NAT دیدید.

قدم ۷: آزمون و ذخیره

دفتر حساب آخر شب: ببینید همه‌چیز درست است، بعد ذخیره کنید:

R1(config)# end
R1# show ip interface brief
R1# show ip route
R1# show ip dhcp binding
R1# ping 203.0.113.1
R1# show ip nat translations
R1# copy running-config startup-config

درگاه‌ها باید up باشند، مسیر S* باید در جدول باشد، دستگاه‌های دفتر باید در binding نشانی گرفته باشند، و وقتی از یکی از آن‌ها سایتی باز می‌کنید، ترجمه‌اش در جدول NAT پیدا شود.

اگر کار نکرد

  1. درگاه down است: show ip interface brief را ببینید؛ اگر administratively down است، no shutdown یادتان رفته؛ اگر فقط down است، کابل را ببینید.
  2. دستگاه‌ها نشانی نمی‌گیرند: show ip dhcp binding خالی است؟ network استخر DHCP را با نشانی درگاه درون مقایسه کنید؛ باید در یک بازه باشند.
  3. روتر به بیرون می‌رسد، دستگاه‌ها نه: ip nat inside و ip nat outside را روی درگاه درست گذاشته‌اید؟ access-list بازه‌ی درون را دارد؟
  4. نشانی‌ها جواب می‌دهند، نام‌ها نه: dns-server در استخر DHCP درست است؟ همان درس nslookup.

سه اشتباه

  • «نشانی دادم، پس درگاه کار می‌کند.»درگاه روتر تازه بسته است؛ تا no shutdown نزنید، کرکره پایین می‌ماند.
  • «نشانی خود روتر را هم بگذار در استخر DHCP بماند.»اگر نشانی روتر و دستگاه‌های ثابت را با excluded-address بیرون نگذارید، DHCP ممکن است همان را به دستگاه دیگری بدهد و تداخل پیش بیاید.
  • «همه کار می‌کند؛ ذخیره بماند برای بعد.»اگر برق برود، همه‌ی کار روز رفته است. آخر کار copy running-config startup-config.

جمع‌بندی. آنچه از این درس با خودتان می‌برید.

  • hostname و enable secret.
  • هر درگاه: ip address و no shutdown.
  • مسیر پیش‌فرض: ip route 0.0.0.0 0.0.0.0 دروازه.
  • DHCP: excluded-address، pool، network، default-router، dns-server.
  • NAT: inside، outside، access-list، overload.
  • آزمون با show و ping؛ ذخیره با copy.

خودتان را بسنجید

۱۵ پرسش، هر بار تازه از میان ۳۰ پرسش این درس. آخر آزمون فقط کارنامه را می‌بینید: چند درست، چند نادرست.

خودتان را بسنجید

۱۵ پرسش

  • هر بار پرسش‌ها و ترتیب گزینه‌ها تازه است.
  • تا آخر، درست یا نادرست بودن جواب‌ها گفته نمی‌شود؛ می‌توانید برگردید و جوابی را عوض کنید.
  • آخرش کارنامه می‌گیرید: چند پرسش درست و چند نادرست.
  • هر وقت بستید، دوباره که باز کنید از همان‌جا ادامه می‌دهید.

فصل‌های این درس

درس بعد