āđƒāļ™āļĒāļļāļ„āļ”āļīāļˆāļīāļ—āļąāļĨāļ—āļĩāđˆāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ­āļ‡āļ„āđŒāļāļĢāļ•āđ‰āļ­āļ‡āļĢāļ­āļ‡āļĢāļąāļšāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āđāļĨāļ°āļāļēāļĢāļŠāđˆāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļģāļ™āļ§āļ™āļĄāļēāļ āļŠāļ§āļīāļ•āļŠāđŒ Cisco Catalyst āļ–āļ·āļ­āđ€āļ›āđ‡āļ™āļ­āļļāļ›āļāļĢāļ“āđŒāļŦāļĨāļąāļāļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāļ­āļĒāđˆāļēāļ‡āļĒāļīāđˆāļ‡āļ•āđˆāļ­āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļžāļ·āđ‰āļ™āļāļēāļ™āđ„āļ­āļ—āļĩ āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđāļĨāļ°āļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ­āļĒāđˆāļēāļ‡āļ–āļđāļāļ•āđ‰āļ­āļ‡āđ„āļĄāđˆāđ€āļžāļĩāļĒāļ‡āļŠāđˆāļ§āļĒāđ€āļžāļīāđˆāļĄāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļāļēāļĢāļ—āļģāļ‡āļēāļ™āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™ āđāļ•āđˆāļĒāļąāļ‡āļŠāđˆāļ§āļĒāđ€āļŠāļĢāļīāļĄāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđāļĨāļ°āļ„āļ§āļēāļĄāđ€āļŠāļ–āļĩāļĒāļĢāđƒāļŦāđ‰āļāļąāļšāļĢāļ°āļšāļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ—āļąāđ‰āļ‡āļŦāļĄāļ” āļšāļ—āļ„āļ§āļēāļĄāļ™āļĩāđ‰āļˆāļ°āđāļ™āļ°āļ™āļģ 5 āđ€āļ—āļ„āļ™āļīāļ„āļŠāļģāļ„āļąāļāđƒāļ™āļāļēāļĢāđ€āļžāļīāđˆāļĄāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļŠāļ§āļīāļ•āļŠāđŒ Cisco Catalyst āļ—āļĩāđˆāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ„āļ§āļĢāļ™āļģāđ„āļ›āđƒāļŠāđ‰āđ€āļžāļ·āđˆāļ­āļĒāļāļĢāļ°āļ”āļąāļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ­āļ‡āļ„āđŒāļāļĢāđƒāļŦāđ‰āđāļ‚āđ‡āļ‡āđāļāļĢāđˆāļ‡āļĒāļīāđˆāļ‡āļ‚āļķāđ‰āļ™

āđ€āļ—āļ„āļ™āļīāļ„āļ—āļĩāđˆ 1: āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļžāļ­āļĢāđŒāļ•āđāļšāļšāđ€āļŦāļĄāļēāļ°āļŠāļĄāļ•āļēāļĄāļ›āļĢāļ°āđ€āļ āļ—āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™

āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļēāļžāļ­āļĢāđŒāļ•āļšāļ™āļŠāļ§āļīāļ•āļŠāđŒāđƒāļŦāđ‰āđ€āļŦāļĄāļēāļ°āļŠāļĄāļāļąāļšāļ­āļļāļ›āļāļĢāļ“āđŒāļ›āļĨāļēāļĒāļ—āļēāļ‡āđ€āļ›āđ‡āļ™āļžāļ·āđ‰āļ™āļāļēāļ™āļŠāļģāļ„āļąāļāļ—āļĩāđˆāļˆāļ°āļŠāđˆāļ§āļĒāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđāļĨāļ°āļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ āđ‚āļ”āļĒāđāļšāđˆāļ‡āļ­āļ­āļāđ€āļ›āđ‡āļ™āļŠāļ­āļ‡āļ›āļĢāļ°āđ€āļ āļ—āļŦāļĨāļąāļāļ„āļ·āļ­ āļžāļ­āļĢāđŒāļ•āļŠāļģāļŦāļĢāļąāļšāļ­āļļāļ›āļāļĢāļ“āđŒāļ›āļĨāļēāļĒāļ—āļēāļ‡ (Access Port) āđāļĨāļ°āļžāļ­āļĢāđŒāļ•āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļĢāļ°āļŦāļ§āđˆāļēāļ‡āļŠāļ§āļīāļ•āļŠāđŒ (Trunk Port)

āļŠāļģāļŦāļĢāļąāļšāļžāļ­āļĢāđŒāļ•āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļ­āļļāļ›āļāļĢāļ“āđŒāļ›āļĨāļēāļĒāļ—āļēāļ‡ (Access Port)

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļžāļ­āļĢāđŒāļ•āļŠāļģāļŦāļĢāļąāļšāļ­āļļāļ›āļāļĢāļ“āđŒāļ›āļĨāļēāļĒāļ—āļēāļ‡āļ„āļ§āļĢāļĢāļ§āļĄāļ„āļģāļŠāļąāđˆāļ‡āļžāļ·āđ‰āļ™āļāļēāļ™āđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰:

interface GigabitEthernet1/1
switchport mode access
switchport nonegotiate
spanning-tree bpduguard enable
spanning-tree portfast
storm-control broadcast level 20.00
storm-control action trap
no cdp enable

āļ„āļģāļŠāļąāđˆāļ‡ switchport mode access āđāļĨāļ° switchport nonegotiate āļˆāļ°āļŠāđˆāļ§āļĒāļ›āđ‰āļ­āļ‡āļāļąāļ™āđ„āļĄāđˆāđƒāļŦāđ‰āļžāļ­āļĢāđŒāļ•āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ€āļ›āđ‡āļ™āđ‚āļŦāļĄāļ” trunk āđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļ•āļąāđ‰āļ‡āđƒāļˆ āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ—āļĩāđˆāļŠāļģāļ„āļąāļ[3][4] āļŠāđˆāļ§āļ™āļ„āļģāļŠāļąāđˆāļ‡ spanning-tree bpduguard enable āļˆāļ°āļŠāđˆāļ§āļĒāļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļœāđˆāļēāļ™āđ‚āļ›āļĢāđ‚āļ•āļ„āļ­āļĨ STP āđāļĨāļ°āļ„āļģāļŠāļąāđˆāļ‡ spanning-tree portfast āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļ­āļļāļ›āļāļĢāļ“āđŒāļ›āļĨāļēāļĒāļ—āļēāļ‡āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āđ„āļ”āđ‰āđ€āļĢāđ‡āļ§āļ‚āļķāđ‰āļ™[3]

āļŠāļģāļŦāļĢāļąāļšāļžāļ­āļĢāđŒāļ•āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļĢāļ°āļŦāļ§āđˆāļēāļ‡āļŠāļ§āļīāļ•āļŠāđŒ (Trunk Port)

āļŠāļģāļŦāļĢāļąāļšāļžāļ­āļĢāđŒāļ•āļ—āļĩāđˆāđƒāļŠāđ‰āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļĢāļ°āļŦāļ§āđˆāļēāļ‡āļŠāļ§āļīāļ•āļŠāđŒāļ”āđ‰āļ§āļĒāļāļąāļ™ āļ„āļ§āļĢāđƒāļŠāđ‰āļ„āļģāļŠāļąāđˆāļ‡āļ”āļąāļ‡āļ™āļĩāđ‰:

interface GigabitEthernet1/1
switchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk allowed vlan 10,20,50,100
switchport nonegotiate

āļāļēāļĢāļˆāļģāļāļąāļ” VLAN āļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āļœāđˆāļēāļ™āļ—āļĢāļąāļ‡āļ„āđŒāļ”āđ‰āļ§āļĒāļ„āļģāļŠāļąāđˆāļ‡ switchport trunk allowed vlan āļŠāđˆāļ§āļĒāļĨāļ”āļ›āļĢāļīāļĄāļēāļ“āļ—āļĢāļēāļŸāļŸāļīāļāļ—āļĩāđˆāđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™āđāļĨāļ°āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ[3][6] āļŦāļēāļāļ•āđ‰āļ­āļ‡āļāļēāļĢāđ€āļžāļīāđˆāļĄ VLAN āđƒāļŦāļĄāđˆāđƒāļ™āļ āļēāļĒāļŦāļĨāļąāļ‡ āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļ„āļģāļŠāļąāđˆāļ‡ switchport trunk allowed vlan add āļ•āļēāļĄāļ”āđ‰āļ§āļĒāļŦāļĄāļēāļĒāđ€āļĨāļ‚ VLAN[3]

āđ€āļ—āļ„āļ™āļīāļ„āļ—āļĩāđˆ 2: āļāļēāļĢāđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ”āđ‰āļ§āļĒ Port Security āđāļĨāļ° DHCP Snooping

āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ—āļĩāđˆāļĢāļ°āļ”āļąāļšāļžāļ­āļĢāđŒāļ•āđ€āļ›āđ‡āļ™āļ”āđˆāļēāļ™āđāļĢāļāđƒāļ™āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ Port Security āđāļĨāļ° DHCP Snooping āđ€āļ›āđ‡āļ™āļŸāļĩāđ€āļˆāļ­āļĢāđŒāļŠāļģāļ„āļąāļāļ—āļĩāđˆāļ„āļ§āļĢāđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Port Security

Port Security āļŠāđˆāļ§āļĒāļ„āļ§āļšāļ„āļļāļĄāļˆāļģāļ™āļ§āļ™āļ­āļļāļ›āļāļĢāļ“āđŒāļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļšāļžāļ­āļĢāđŒāļ•āđ„āļ”āđ‰ āđ‚āļ”āļĒāđƒāļŠāđ‰āļ„āļģāļŠāļąāđˆāļ‡:

interface GigabitEthernet1/1
switchport port-security maximum 10
switchport port-security
switchport port-security aging time 10

āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļē maximum āļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄāļˆāļ°āļŠāđˆāļ§āļĒāļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļ­āļļāļ›āļāļĢāļ“āđŒāļ—āļĩāđˆāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• āđāļĨāļ°āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē aging time āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļŠāļ§āļīāļ•āļŠāđŒāļĨāļšāļ‚āđ‰āļ­āļĄāļđāļĨ MAC address āļ—āļĩāđˆāđ„āļĄāđˆāđ„āļ”āđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ­āļ­āļāļˆāļēāļāļ•āļēāļĢāļēāļ‡āļŦāļĨāļąāļ‡āļˆāļēāļāļŠāđˆāļ§āļ‡āđ€āļ§āļĨāļēāļ—āļĩāđˆāļāļģāļŦāļ™āļ”[4]

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē DHCP Snooping

DHCP Snooping āļŠāđˆāļ§āļĒāļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļœāđˆāļēāļ™āđ‚āļ›āļĢāđ‚āļ•āļ„āļ­āļĨ DHCP āđ‚āļ”āļĒāļāļēāļĢāļ—āļģāđƒāļŦāđ‰āđ€āļ‰āļžāļēāļ°āļžāļ­āļĢāđŒāļ•āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļš DHCP Server āļ—āļĩāđˆāļ–āļđāļāļ•āđ‰āļ­āļ‡āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™āļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āļŠāđˆāļ‡ DHCP Offer āđāļĨāļ° DHCP ACK āđ„āļ”āđ‰ āļ„āļģāļŠāļąāđˆāļ‡āļ—āļĩāđˆāđƒāļŠāđ‰:

ip dhcp snooping
ip dhcp snooping vlan 10,20
interface GigabitEthernet1/1
ip dhcp snooping trust

āļŠāļģāļŦāļĢāļąāļšāļ—āļĢāļąāļ‡āļ„āđŒāļžāļ­āļĢāđŒāļ•āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļš DHCP Server āļ„āļļāļ“āļ„āļ§āļĢāđƒāļŠāđ‰āļ„āļģāļŠāļąāđˆāļ‡ ip dhcp snooping trust āđ€āļžāļ·āđˆāļ­āļĢāļ°āļšāļļāļ§āđˆāļēāļ™āļĩāđˆāļ„āļ·āļ­āļžāļ­āļĢāđŒāļ•āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āđ„āļ”āđ‰[1]

āđ€āļ—āļ„āļ™āļīāļ„āļ—āļĩāđˆ 3: āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē VLAN āđāļĨāļ° InterVLAN Routing āļ­āļĒāđˆāļēāļ‡āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž

āļāļēāļĢāđāļšāđˆāļ‡ VLAN āļ­āļĒāđˆāļēāļ‡āđ€āļŦāļĄāļēāļ°āļŠāļĄāļŠāđˆāļ§āļĒāđ€āļžāļīāđˆāļĄāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāđāļĨāļ°āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđƒāļŦāđ‰āļāļąāļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ­āļĒāđˆāļēāļ‡āļĄāļēāļ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢāļ‚āļ™āļēāļ”āđƒāļŦāļāđˆāļ—āļĩāđˆāļĄāļĩāđāļœāļ™āļāļŦāļĢāļ·āļ­āļāļĨāļļāđˆāļĄāļœāļđāđ‰āđƒāļŠāđ‰āļŦāļĨāļēāļĒāļŠāđˆāļ§āļ™

āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđāļĨāļ°āļāļģāļŦāļ™āļ”āļ„āđˆāļē VLAN

vlan 10
name IT-Department
vlan 20
name HR-Department

āļāļēāļĢāļāļģāļŦāļ™āļ” L3 Interface āļŠāļģāļŦāļĢāļąāļš InterVLAN Routing

āļŦāļēāļāļŠāļ§āļīāļ•āļŠāđŒāļ‚āļ­āļ‡āļ„āļļāļ“āļĢāļ­āļ‡āļĢāļąāļšāļ„āļļāļ“āļŠāļĄāļšāļąāļ•āļī Layer 3 āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āļ•āļąāđ‰āļ‡āļ„āđˆāļēāđƒāļŦāđ‰āļ—āļģāļŦāļ™āđ‰āļēāļ—āļĩāđˆāđ€āļ›āđ‡āļ™ Router āļĢāļ°āļŦāļ§āđˆāļēāļ‡ VLAN āđ„āļ”āđ‰:

interface vlan 10
ip address 192.168.10.1 255.255.255.0
no shutdown
interface vlan 20
ip address 192.168.20.1 255.255.255.0
no shutdown
ip routing

āļ„āļģāļŠāļąāđˆāļ‡ ip routing āđ€āļ›āđ‡āļ™āļ„āļģāļŠāļąāđˆāļ‡āļŠāļģāļ„āļąāļāļ—āļĩāđˆāđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™āļāļēāļĢ routing āļĢāļ°āļŦāļ§āđˆāļēāļ‡ VLAN āļšāļ™āļŠāļ§āļīāļ•āļŠāđŒ Layer 3[1] āļŦāļēāļāđƒāļŠāđ‰āļŠāļ§āļīāļ•āļŠāđŒ Layer 2 āļ„āļļāļ“āļˆāļ°āļ•āđ‰āļ­āļ‡āđƒāļŠāđ‰āđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒāļ āļēāļĒāļ™āļ­āļāđāļĨāļ°āļ•āļąāđ‰āļ‡āļ„āđˆāļē default gateway āļ”āđ‰āļ§āļĒāļ„āļģāļŠāļąāđˆāļ‡:

ip default-gateway 192.168.1.1

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Native VLAN āļŠāļģāļŦāļĢāļąāļšāļ—āļĢāļąāļ‡āļ„āđŒāļžāļ­āļĢāđŒāļ•āļāđ‡āļĄāļĩāļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ:

switchport trunk native vlan 2

āļ„āļ§āļĢāļ•āļąāđ‰āļ‡ Native VLAN āđ€āļ›āđ‡āļ™ VLAN āļ—āļĩāđˆāđ„āļĄāđˆāđ„āļ”āđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ āđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāđāļšāļš VLAN hopping[3]

āđ€āļ—āļ„āļ™āļīāļ„āļ—āļĩāđˆ 4: āļāļēāļĢāđ€āļžāļīāđˆāļĄāđ€āļŠāļ–āļĩāļĒāļĢāļ āļēāļžāļ”āđ‰āļ§āļĒ Etherchannel āđāļĨāļ°āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Spanning Tree

Etherchannel āļŠāđˆāļ§āļĒāđ€āļžāļīāđˆāļĄ bandwidth āđāļĨāļ°āļ„āļ§āļēāļĄāđ€āļŠāļ–āļĩāļĒāļĢāđƒāļŦāđ‰āļāļąāļšāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļĢāļ°āļŦāļ§āđˆāļēāļ‡āļŠāļ§āļīāļ•āļŠāđŒ āđƒāļ™āļ‚āļ“āļ°āļ—āļĩāđˆ Spanning Tree Protocol (STP) āļŠāđˆāļ§āļĒāļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ€āļāļīāļ”āļĨāļđāļ›āđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Etherchannel āļ”āđ‰āļ§āļĒ LACP

interface range GigabitEthernet1/1-2
channel-group 1 mode active
channel-protocol lacp
exit
interface port-channel 1
switchport mode trunk
switchport trunk allowed vlan 10,20,50,100
switchport nonegotiate

āļāļēāļĢāđƒāļŠāđ‰ LACP (Link Aggregation Control Protocol) āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Etherchannel āļĄāļĩāļ„āļ§āļēāļĄāļĒāļ·āļ”āļŦāļĒāļļāđˆāļ™āļĄāļēāļāļ‚āļķāđ‰āļ™ āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļāļŠāļ§āļīāļ•āļŠāđŒāļˆāļ°āđ€āļˆāļĢāļˆāļēāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāđˆāļ­āļ™āļ—āļĩāđˆāļˆāļ°āļŠāļĢāđ‰āļēāļ‡ channel āļ‚āļķāđ‰āļ™[1]

āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Spanning Tree Protocol

spanning-tree mode rapid-pvst
spanning-tree vlan 1-100 priority 4096

āļāļēāļĢāđƒāļŠāđ‰ Rapid PVST+ āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļāļēāļĢāļ„āļ­āļ™āđ€āļ§āļīāļĢāđŒāđ€āļˆāļ™āļ‹āđŒāļ‚āļ­āļ‡ STP āđ€āļĢāđ‡āļ§āļ‚āļķāđ‰āļ™ āđāļĨāļ°āļāļēāļĢāļ›āļĢāļąāļš priority āļŠāđˆāļ§āļĒāļāļģāļŦāļ™āļ”āđƒāļŦāđ‰āļŠāļ§āļīāļ•āļŠāđŒāļ™āļĩāđ‰āđ€āļ›āđ‡āļ™ root bridge āļŠāļģāļŦāļĢāļąāļš VLAN āļ—āļĩāđˆāļĢāļ°āļšāļļ āļ‹āļķāđˆāļ‡āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļāļēāļĢāļ§āļēāļ‡āđāļœāļ™āđ€āļŠāđ‰āļ™āļ—āļēāļ‡āļ‚āļ­āļ‡āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļĄāļēāļāļ‚āļķāđ‰āļ™

āđ€āļ—āļ„āļ™āļīāļ„āļ—āļĩāđˆ 5: āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļĢāļ°āļĒāļ°āđ„āļāļĨāđāļĨāļ°āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ

āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļŠāļ§āļīāļ•āļŠāđŒāđ€āļžāļ·āđˆāļ­āļˆāļąāļ”āļāļēāļĢāļˆāļēāļāļĢāļ°āļĒāļ°āđ„āļāļĨāļ­āļĒāđˆāļēāļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāđ€āļ›āđ‡āļ™āļŠāļīāđˆāļ‡āļŠāļģāļ„āļąāļāļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš āļ„āļ§āļĢāđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™ SSH āđāļ—āļ™ Telnet āđāļĨāļ°āļ•āļąāđ‰āļ‡āļ„āđˆāļēāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ­āļĒāđˆāļēāļ‡āđ€āļŦāļĄāļēāļ°āļŠāļĄ

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē SSH āđāļĨāļ°āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ

hostname Switch-Core-01
ip domain-name example.com
crypto key generate rsa modulus 2048
username admin privilege 15 secret P@ssw0rd
service password-encryption
line vty 0 15
transport input ssh
login local

āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āļ„āļĩāļĒāđŒ RSA āļ‚āļ™āļēāļ”āđƒāļŦāļāđˆ (2048 bits) āļŠāđˆāļ§āļĒāđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđƒāļŦāđ‰āļāļąāļšāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­ SSH[6] āđāļĨāļ°āļ„āļ§āļĢāđƒāļŠāđ‰āļ„āļģāļŠāļąāđˆāļ‡ transport input ssh āđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļœāđˆāļēāļ™ Telnet āļ—āļĩāđˆāđ„āļĄāđˆāļĄāļĩāļāļēāļĢāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠ

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē NTP āđāļĨāļ° Logging

ntp server 192.168.1.100
logging host 192.168.1.200
logging trap notifications
no logging console
no logging monitor

āļāļēāļĢāļ‹āļīāļ‡āđ‚āļ„āļĢāđ„āļ™āļ‹āđŒāđ€āļ§āļĨāļēāļāļąāļšāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ NTP āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļšāļąāļ™āļ—āļķāļāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļĄāļĩāđ€āļ§āļĨāļēāļ—āļĩāđˆāļ–āļđāļāļ•āđ‰āļ­āļ‡āļ•āļĢāļ‡āļāļąāļ™āļ—āļąāđ‰āļ‡āļĢāļ°āļšāļš[1] āđāļĨāļ°āļāļēāļĢāļŠāđˆāļ‡ log āđ„āļ›āļĒāļąāļ‡āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ āļēāļĒāļ™āļ­āļāļŠāđˆāļ§āļĒāđƒāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđāļĨāļ°āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļ›āļąāļāļŦāļē āļāļēāļĢāļ›āļīāļ”āļāļēāļĢāđāļŠāļ”āļ‡ log āļšāļ™āļ„āļ­āļ™āđ‚āļ‹āļĨāđāļĨāļ°āļĄāļ­āļ™āļīāđ€āļ•āļ­āļĢāđŒāļŠāđˆāļ§āļĒāļĨāļ”āļ āļēāļĢāļ°āļ‚āļ­āļ‡āļ­āļļāļ›āļāļĢāļ“āđŒ[1]

āļāļēāļĢāļāļģāļŦāļ™āļ” Banner

banner motd #
WARNING: Unauthorized access is prohibited.
All activities on this device are monitored and recorded.
#

āļāļēāļĢāđāļŠāļ”āļ‡āļ‚āđ‰āļ­āļ„āļ§āļēāļĄāđ€āļ•āļ·āļ­āļ™āđ€āļĄāļ·āđˆāļ­āļĄāļĩāļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāļŠāđˆāļ§āļĒāđ€āļ•āļ·āļ­āļ™āļœāļđāđ‰āđƒāļŠāđ‰āļ–āļķāļ‡āļ™āđ‚āļĒāļšāļēāļĒāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ āđāļĨāļ°āļĒāļąāļ‡āļĄāļĩāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāđƒāļ™āđāļ‡āđˆāļāļŽāļŦāļĄāļēāļĒāđƒāļ™āļāļĢāļ“āļĩāļ—āļĩāđˆāļĄāļĩāļāļēāļĢāļĨāļ°āđ€āļĄāļīāļ”āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ[1]

āļŠāļĢāļļāļ›

āļāļēāļĢāđ€āļžāļīāđˆāļĄāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļŠāļ§āļīāļ•āļŠāđŒ Cisco Catalyst āđ„āļĄāđˆāđƒāļŠāđˆāđ€āļžāļĩāļĒāļ‡āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāđƒāļŦāđ‰āļŠāļēāļĄāļēāļĢāļ–āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āđ„āļ”āđ‰āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™ āđāļ•āđˆāļĒāļąāļ‡āļĢāļ§āļĄāļ–āļķāļ‡āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļŦāļĨāļēāļĒāļ”āđ‰āļēāļ™āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļ–āļĩāļĒāļĢ āļ›āļĨāļ­āļ”āļ āļąāļĒ āđāļĨāļ°āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļŠāļđāļ‡āļŠāļļāļ” āļ—āļąāđ‰āļ‡ 5 āđ€āļ—āļ„āļ™āļīāļ„āļ—āļĩāđˆāļ™āļģāđ€āļŠāļ™āļ­āđƒāļ™āļšāļ—āļ„āļ§āļēāļĄāļ™āļĩāđ‰āļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļ•āļąāđ‰āļ‡āđāļ•āđˆāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļžāļ·āđ‰āļ™āļāļēāļ™āđ„āļ›āļˆāļ™āļ–āļķāļ‡āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļ‚āļąāđ‰āļ™āļŠāļđāļ‡ āļ‹āļķāđˆāļ‡āļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļŠāļēāļĄāļēāļĢāļ–āļˆāļąāļ”āļāļēāļĢāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ­āļ‡āļ„āđŒāļāļĢāđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž

āļāļēāļĢāļ™āļģāđ€āļ—āļ„āļ™āļīāļ„āđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰āđ„āļ›āđƒāļŠāđ‰āļ„āļ§āļĢāļžāļīāļˆāļēāļĢāļ“āļēāļ•āļēāļĄāļ„āļ§āļēāļĄāđ€āļŦāļĄāļēāļ°āļŠāļĄāļāļąāļšāļŠāļ āļēāļžāđāļ§āļ”āļĨāđ‰āļ­āļĄāđāļĨāļ°āļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢ āļŦāļēāļāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ„āļģāļ›āļĢāļķāļāļĐāļēāļŦāļĢāļ·āļ­āļšāļĢāļīāļāļēāļĢāļ”āļđāđāļĨāļĢāļ°āļšāļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ āļšāļĢāļīāļĐāļąāļ— 2beshop āļĒāļīāļ™āļ”āļĩāđƒāļŦāđ‰āļ„āļģāđāļ™āļ°āļ™āļģāđāļĨāļ°āļšāļĢāļīāļāļēāļĢāļ—āļĩāđˆāļ•āļĢāļ‡āļ•āļēāļĄāļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ‚āļ­āļ‡āļ„āļļāļ“ āļžāļĢāđ‰āļ­āļĄāļ—āļĩāļĄāļ‡āļēāļ™āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ—āļĩāđˆāļĄāļĩāļ›āļĢāļ°āļŠāļšāļāļēāļĢāļ“āđŒāđƒāļ™āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡āđāļĨāļ°āļ”āļđāđāļĨāļ­āļļāļ›āļāļĢāļ“āđŒ Cisco Catalyst Switch āļĄāļēāļ­āļĒāđˆāļēāļ‡āļĒāļēāļ§āļ™āļēāļ™

āļ•āļīāļ”āļ•āđˆāļ­āđ€āļĢāļēāļ§āļąāļ™āļ™āļĩāđ‰āđ€āļžāļ·āđˆāļ­āļĒāļāļĢāļ°āļ”āļąāļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ­āļ‡āļ„āđŒāļāļĢāļ‚āļ­āļ‡āļ„āļļāļ“āđƒāļŦāđ‰āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāđāļĨāļ°āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļđāļ‡āļŠāļļāļ”!

āļŠāļ™āđƒāļˆāļŠāļīāļ™āļ„āđ‰āļē Cisco āļ•āļīāļ”āļ•āđˆāļ­Â https://www.2beshop.com/Cisco-Catalyst-.html

āđ‚āļ—āļĢ. 02-1186767

By admin