بازگشت به فهرست

📘 سناریو ۲ · تنظیم رمزهای سوئیچ

🔹 امنیت اولیه
🎯 هدف سناریو:

در این سناریو، امنیت اولیه سوئیچ سیسکو را با تنظیم رمز عبور برای دسترسی از طریق پورت Console و همچنین تنظیم رمز عبور ویژه (Enable Secret) برای ورود به حالت مدیریت (Privileged EXEC) پیاده‌سازی می‌کنیم.

🔷 ۱. چرا باید روی سوئیچ رمزگذاری کنیم؟
🛡️ اهمیت امنیت در تجهیزات شبکه:
✅ دو نوع دسترسی که رمزگذاری می‌کنیم:
نوع دسترسیتوضیح
Console Access دسترسی از طریق کابل Console (اتصال مستقیم با لپ‌تاپ)
Enable Secret رمز عبور برای ورود به حالت مدیریت پیشرفته (Privileged EXEC)
🔷 ۲. تحلیل دستورات پیکربندی
🔸 مرحله ۱: ورود به حالت پیکربندی
Switch> enable
Switch# configure terminal
📌 توضیح:
🔸 مرحله ۲: تنظیم رمز Console
Switch(config)# line console 0
Switch(config-line)# password 123456
Switch(config-line)# login
Switch(config-line)# exit
📌 توضیح کامل:
🔸 مرحله ۳: تنظیم Enable Secret
Switch(config)# enable secret 12345678
📌 توضیح کامل:
🔸 مرحله ۴: ذخیره پیکربندی
Switch(config)# write memory
📌 توضیح:
🔷 ۳. نحوه ورود به سوئیچ با رمزهای تنظیم‌شده
🔸 اتصال از طریق Console
! اتصال با کابل Console و نرم‌افزار Terminal
Press RETURN to get started.

User Access Verification
Password: [123456 را وارد کنید]

Switch>
📌 توضیح:
🔸 ورود به حالت مدیریت (Enable)
Switch> enable
Password: [12345678 را وارد کنید]
Switch#
📌 توضیح:
🔷 ۴. تفاوت Enable Password و Enable Secret
ویژگیEnable PasswordEnable Secret
نحوه ذخیره متن ساده (Plain Text) رمزگذاری شده (MD5)
امنیت ❌ غیرامن ✅ امن
قابلیت دیدن قابل دیدن در show running-config قابل دیدن نیست (به‌صورت هش)
اولویت اگر Secret هم وجود داشته باشد، نادیده گرفته می‌شود اولویت بالاتر دارد
توصیه ❌ استفاده نکنید ✅ همیشه از Secret استفاده کنید
⚠️ نکته مهم:

اگر هر دو enable password و enable secret را تنظیم کنید، فقط Enable Secret معتبر است و Enable Password نادیده گرفته می‌شود.

🔷 ۵. دستورات نمایشی برای بررسی رمزها
دستورکاربرد
show running-config | include password نمایش رمزهای تنظیم‌شده در پیکربندی
show running-config | include enable نمایش Enable Secret/Password
show running-config | begin line console نمایش پیکربندی خط Console
show version نمایش اطلاعات دستگاه (از جمله رمزهای تنظیم‌شده نه!)
! نمونه خروجی show running-config | include enable
enable secret 5 $1$mERr$hx5rVt7rPNoS4wqbXKX7m0
! رمز به‌صورت MD5 هش شده است (قابل مشاهده نیست)
🔷 ۶. جدول خلاصه دستورات
دستورتوضیح
line console 0 وارد کردن پورت Console برای تنظیم
password 123456 تنظیم رمز عبور برای خط Console
login فعال‌سازی درخواست رمز برای Console
enable secret 12345678 تنظیم رمز مدیریتی (امن)
write memory ذخیره پیکربندی در حافظه NVRAM
show running-config مشاهده پیکربندی فعلی
✅ ۷. چک‌لیست پیکربندی
📋 مراحل تأیید پیکربندی:
  1. ✔️ وارد حالت Global Configuration شده‌اید.
  2. ✔️ رمز Console با password و login تنظیم شده است.
  3. ✔️ رمز Enable Secret با enable secret تنظیم شده است.
  4. ✔️ پیکربندی با write memory ذخیره شده است.
  5. ✔️ از Console خارج شده و دوباره وارد شده‌اید تا رمز را تست کنید.
  6. ✔️ با دستور enable و وارد کردن رمز، به حالت Privileged EXEC رفته‌اید.
📌 ۸. جمع‌بندی نهایی
📚 در این سناریو یاد گرفتیم:
  1. چرا باید روی سوئیچ رمز عبور تنظیم کنیم.
  2. تفاوت بین خط Console و Enable Secret.
  3. چگونه با line console 0 رمز Console را تنظیم کنیم.
  4. چگونه با password و login درخواست رمز را فعال کنیم.
  5. چگونه با enable secret یک رمز مدیریتی امن تنظیم کنیم.
  6. تفاوت بین Enable Password (غیرامن) و Enable Secret (امن).
  7. چگونه با write memory پیکربندی را ذخیره کنیم.
📝 ۹. تمرین عملی
📌 وظایف شما:
  1. یک سوئیچ در Packet Tracer قرار دهید.
  2. از طریق کابل Console به سوئیچ متصل شوید.
  3. رمز Console را به cisco123 تنظیم کنید.
  4. رمز Enable Secret را به admin456 تنظیم کنید.
  5. پیکربندی را ذخیره کنید.
  6. از سوئیچ خارج شوید و دوباره وارد شوید تا رمزها را تست کنید.
  7. با show running-config پیکربندی را بررسی کنید و ببینید رمزها چگونه ذخیره شده‌اند.