بازگشت به فهرست

📘 سناریو ۱۳ · راه‌اندازی SSH و Telnet

🔹 مدیریت از راه دور
🎯 هدف سناریو:

در این سناریو، پروتکل‌های مدیریت از راه دور یعنی SSH و Telnet را روی سوئیچ سیسکو پیکربندی می‌کنیم. همچنین امنیت را با استفاده از نام کاربری و رمز عبور افزایش می‌دهیم و به سوئیچ یک آدرس IP اختصاص می‌دهیم تا بتوانیم از راه دور به آن متصل شویم.

🔷 ۱. SSH و Telnet چیست؟
🔸 Telnet (پروتکل قدیمی)
🔸 SSH (Secure Shell)
📊 جدول مقایسه SSH و Telnet
ویژگیTelnetSSH
امنیت ❌ غیرامن (متن ساده) ✅ امن (رمزگذاری شده)
پورت ۲۳ ۲۲
رمزگذاری ❌ ندارد ✅ دارد (RSA, AES)
احراز هویت رمز عبور ساده نام کاربری + رمز عبور یا کلید
کاربرد شبکه‌های داخلی (غیرامن) شبکه‌های امن و اینترنت
🔷 ۲. اتصالات فیزیکی
📌 اتصالات در این سناریو:
ازبهپورت مبدأپورت مقصدنوع کابل
PC (مدیریت) سوئیچ Ethernet Fa0/1 Straight-Through ✅
⚠️ نکته مهم:
🔷 ۳. تحلیل دستورات پیکربندی
🔸 مرحله ۱: تغییر نام دستگاه (Hostname)
Switch(config)# hostname sw-01
📌 توضیح:
🔸 مرحله ۲: تنظیم Domain Name
sw-01(config)# ip domain-name ravin.local
📌 توضیح:
🔸 مرحله ۳: تولید کلید RSA برای SSH
sw-01(config)# crypto key generate rsa
📌 توضیح:
🔸 مرحله ۴: ایجاد کاربر محلی
sw-01(config)# username ya3in secret 123456
📌 توضیح:
🔸 مرحله ۵: پیکربندی خطوط VTY (برای اتصال از راه دور)
sw-01(config)# line vty 0 1
sw-01(config-line)# transport input all
sw-01(config-line)# login local
📌 توضیح:
🔸 مرحله ۶: اختصاص آدرس IP به سوئیچ
sw-01(config)# interface vlan 1
sw-01(config-if)# ip address 192.168.1.25 255.255.255.0
sw-01(config-if)# no shutdown
📌 توضیح:
🔷 ۴. دستورات نمایشی SSH و Telnet
دستورکاربرد
show ip ssh نمایش وضعیت سرویس SSH
show ssh نمایش اتصالات فعال SSH
show running-config | include username نمایش کاربران محلی تعریف‌شده
show ip interface brief نمایش وضعیت رابط‌ها
show line vty نمایش وضعیت خطوط VTY
🔷 ۵. نحوه اتصال از راه دور
🔸 اتصال با Telnet
! از خط فرمان ویندوز یا Packet Tracer
C:\> telnet 192.168.1.25
📌 توضیح:
🔸 اتصال با SSH
! از خط فرمان Packet Tracer (یا SSH Client)
C:\> ssh -l ya3in 192.168.1.25
📌 توضیح:
🔷 ۶. جدول خلاصه دستورات
دستورتوضیح
hostname NAME تغییر نام دستگاه
ip domain-name NAME تنظیم نام دامنه (برای SSH)
crypto key generate rsa تولید کلید RSA برای SSH
username USER secret PASS ایجاد کاربر محلی با رمز عبور
line vty 0 15 وارد کردن خطوط VTY
transport input all اجازه SSH و Telnet برای اتصال
login local استفاده از کاربران محلی برای احراز هویت
interface vlan 1 ورود به رابط مدیریتی VLAN
ip address IP MASK اختصاص آدرس IP به سوئیچ
✅ ۷. چک‌لیست پیکربندی
📋 مراحل تأیید پیکربندی:
  1. ✔️ Hostname دستگاه تغییر کرده است.
  2. ✔️ Domain Name برای SSH تنظیم شده است.
  3. ✔️ کلیدهای RSA با crypto key generate rsa تولید شده‌اند.
  4. ✔️ یک کاربر محلی با username ایجاد شده است.
  5. ✔️ خطوط VTY برای SSH و Telnet پیکربندی شده‌اند.
  6. ✔️ login local برای احراز هویت تنظیم شده است.
  7. ✔️ یک آدرس IP به سوئیچ اختصاص داده شده است.
  8. ✔️ با show ip ssh وضعیت SSH بررسی شده است.
  9. ✔️ اتصال از راه دور با SSH و Telnet تست شده است.
  10. ✔️ پیکربندی با write memory ذخیره شده است.
📌 ۸. جمع‌بندی نهایی
📚 در این سناریو یاد گرفتیم:
  1. تفاوت بین SSH (امن) و Telnet (غیرامن).
  2. چگونه با hostname نام دستگاه را تغییر دهیم.
  3. چگونه با ip domain-name نام دامنه را تنظیم کنیم.
  4. چگونه با crypto key generate rsa کلید RSA تولید کنیم.
  5. چگونه با username یک کاربر محلی ایجاد کنیم.
  6. چگونه خطوط VTY را برای SSH و Telnet پیکربندی کنیم.
  7. چگونه با login local احراز هویت را فعال کنیم.
  8. چگونه با interface vlan یک آدرس IP به سوئیچ اختصاص دهیم.
  9. چگونه از راه دور با Telnet و SSH به سوئیچ متصل شویم.
📝 ۹. تمرین عملی
📌 وظایف شما:
  1. یک سوئیچ و یک PC در Packet Tracer قرار دهید.
  2. PC را به پورت Fa0/1 سوئیچ متصل کنید.
  3. به PC آدرس 192.168.1.10/24 بدهید.
  4. سوئیچ را با مشخصات زیر پیکربندی کنید:
    • Hostname: SW-Main
    • Domain Name: network.local
    • SSH Key: 1024 بیت
    • کاربر: admin با رمز cisco123
    • VTY: اجازه SSH و Telnet
    • IP: 192.168.1.25/24
  5. از PC با telnet به سوئیچ متصل شوید.
  6. از PC با ssh به سوئیچ متصل شوید.
  7. تفاوت امنیتی بین دو روش را مشاهده کنید.