🎯 هدف سناریو:
در این سناریو، امنیت اولیه سوئیچ سیسکو را با تنظیم رمز عبور برای دسترسی از طریق پورت Console و همچنین تنظیم رمز عبور ویژه (Enable Secret) برای ورود به حالت مدیریت (Privileged EXEC) پیادهسازی میکنیم.
🔷 ۱. چرا باید روی سوئیچ رمزگذاری کنیم؟
🛡️ اهمیت امنیت در تجهیزات شبکه:
- سوئیچها و روترها قلب شبکه هستند.
- اگر کسی به سوئیچ دسترسی پیدا کند، میتواند کل شبکه را مختل کند.
- تنظیم رمز عبور از دسترسی غیرمجاز جلوگیری میکند.
- در محیطهای آموزشی و آزمایشگاهی، تنظیم رمز عبور تمرین خوبی برای کار در دنیای واقعی است.
✅ دو نوع دسترسی که رمزگذاری میکنیم:
| نوع دسترسی | توضیح |
| Console Access |
دسترسی از طریق کابل Console (اتصال مستقیم با لپتاپ) |
| Enable Secret |
رمز عبور برای ورود به حالت مدیریت پیشرفته (Privileged EXEC) |
🔷 ۲. تحلیل دستورات پیکربندی
🔸 مرحله ۱: ورود به حالت پیکربندی
Switch> enable
Switch# configure terminal
📌 توضیح:
- enable: ورود به حالت Privileged EXEC.
- configure terminal: ورود به حالت Global Configuration.
🔸 مرحله ۲: تنظیم رمز Console
Switch(config)# line console 0
Switch(config-line)# password 123456
Switch(config-line)# login
Switch(config-line)# exit
📌 توضیح کامل:
-
line console 0
- وارد کردن خط Console (پورت فیزیکی برای اتصال مستقیم).
- شماره ۰ نشاندهنده اولین (و معمولاً تنها) پورت Console است.
- چرا؟ برای تنظیم رمز عبور برای کسانی که از طریق کابل Console به سوئیچ متصل میشوند.
-
password 123456
- تنظیم رمز عبور برای خط Console به 123456.
- چرا؟ هر کسی که بخواهد از طریق Console وارد شود، باید این رمز را وارد کند.
- توجه: این رمز بهصورت متن ساده در پیکربندی ذخیره میشود (امن نیست).
-
login
- فعالسازی درخواست رمز عبور هنگام اتصال به Console.
- چرا؟ اگر این دستور نباشد، سوئیچ هیچ رمزی نمیخواهد و هر کسی میتواند وارد شود.
🔸 مرحله ۳: تنظیم Enable Secret
Switch(config)# enable secret 12345678
📌 توضیح کامل:
- enable secret 12345678
- تنظیم رمز عبور ویژه برای ورود به حالت Privileged EXEC.
- رمز عبور: 12345678
- چرا Secret؟
- رمز بهصورت رمزگذاری شده (MD5) در پیکربندی ذخیره میشود.
- امنتر از enable password که بهصورت متن ساده ذخیره میشود.
- چرا Enable؟
- برای دسترسی به دستورات مدیریتی (مثل
configure terminal، reload و ...).
- حالت User EXEC (
Switch>) محدود است و دستورات مهم را نمیتوان اجرا کرد.
🔸 مرحله ۴: ذخیره پیکربندی
Switch(config)# write memory
📌 توضیح:
- write memory: پیکربندی فعلی (Running-Config) را در حافظه NVRAM ذخیره میکند.
- معادل copy running-config startup-config.
- چرا؟ تا پس از ریستارت سوئیچ، تنظیمات فراموش نشود.
🔷 ۳. نحوه ورود به سوئیچ با رمزهای تنظیمشده
🔸 اتصال از طریق Console
Press RETURN to get started.
User Access Verification
Password:
Switch>
📌 توضیح:
- پس از اتصال کابل Console، سوئیچ از شما رمز عبور (که 123456 تنظیم شده) را میخواهد.
- پس از وارد کردن رمز صحیح، به حالت User EXEC (Switch>) وارد میشوید.
🔸 ورود به حالت مدیریت (Enable)
Switch> enable
Password:
Switch#
📌 توضیح:
- برای ورود به حالت مدیریت (Privileged EXEC)، دستور enable را وارد میکنیم.
- سوئیچ از ما Enable Secret (که 12345678 تنظیم شده) را میخواهد.
- پس از وارد کردن رمز صحیح، به حالت Switch# وارد میشویم که دستورات مدیریتی در دسترس است.
🔷 ۴. تفاوت Enable Password و Enable Secret
| ویژگی | Enable Password | Enable Secret |
| نحوه ذخیره |
متن ساده (Plain Text) |
رمزگذاری شده (MD5) |
| امنیت |
❌ غیرامن |
✅ امن |
| قابلیت دیدن |
قابل دیدن در show running-config |
قابل دیدن نیست (بهصورت هش) |
| اولویت |
اگر Secret هم وجود داشته باشد، نادیده گرفته میشود |
اولویت بالاتر دارد |
| توصیه |
❌ استفاده نکنید |
✅ همیشه از Secret استفاده کنید |
⚠️ نکته مهم:
اگر هر دو enable password و enable secret را تنظیم کنید، فقط Enable Secret معتبر است و Enable Password نادیده گرفته میشود.
🔷 ۵. دستورات نمایشی برای بررسی رمزها
| دستور | کاربرد |
show running-config | include password |
نمایش رمزهای تنظیمشده در پیکربندی |
show running-config | include enable |
نمایش Enable Secret/Password |
show running-config | begin line console |
نمایش پیکربندی خط Console |
show version |
نمایش اطلاعات دستگاه (از جمله رمزهای تنظیمشده نه!) |
enable secret 5 $1$mERr$hx5rVt7rPNoS4wqbXKX7m0
🔷 ۶. جدول خلاصه دستورات
| دستور | توضیح |
line console 0 |
وارد کردن پورت Console برای تنظیم |
password 123456 |
تنظیم رمز عبور برای خط Console |
login |
فعالسازی درخواست رمز برای Console |
enable secret 12345678 |
تنظیم رمز مدیریتی (امن) |
write memory |
ذخیره پیکربندی در حافظه NVRAM |
show running-config |
مشاهده پیکربندی فعلی |
✅ ۷. چکلیست پیکربندی
📋 مراحل تأیید پیکربندی:
- ✔️ وارد حالت Global Configuration شدهاید.
- ✔️ رمز Console با
password و login تنظیم شده است.
- ✔️ رمز Enable Secret با
enable secret تنظیم شده است.
- ✔️ پیکربندی با
write memory ذخیره شده است.
- ✔️ از Console خارج شده و دوباره وارد شدهاید تا رمز را تست کنید.
- ✔️ با دستور
enable و وارد کردن رمز، به حالت Privileged EXEC رفتهاید.
📌 ۸. جمعبندی نهایی
📚 در این سناریو یاد گرفتیم:
- چرا باید روی سوئیچ رمز عبور تنظیم کنیم.
- تفاوت بین خط Console و Enable Secret.
- چگونه با
line console 0 رمز Console را تنظیم کنیم.
- چگونه با
password و login درخواست رمز را فعال کنیم.
- چگونه با
enable secret یک رمز مدیریتی امن تنظیم کنیم.
- تفاوت بین Enable Password (غیرامن) و Enable Secret (امن).
- چگونه با
write memory پیکربندی را ذخیره کنیم.
📝 ۹. تمرین عملی
📌 وظایف شما:
- یک سوئیچ در Packet Tracer قرار دهید.
- از طریق کابل Console به سوئیچ متصل شوید.
- رمز Console را به cisco123 تنظیم کنید.
- رمز Enable Secret را به admin456 تنظیم کنید.
- پیکربندی را ذخیره کنید.
- از سوئیچ خارج شوید و دوباره وارد شوید تا رمزها را تست کنید.
- با
show running-config پیکربندی را بررسی کنید و ببینید رمزها چگونه ذخیره شدهاند.