Cisco CCST Networking · 100-150

Hostname، Password و تنظیمات اولیه دستگاه

Configuration اولیه Cisco باید دستگاه را قابل شناسایی و مدیریت کند، نه اینکه فقط چند Password تصادفی روی آن بگذاری. Hostname، دسترسی Privileged، User محلی و روش مدیریت امن جزو پایه‌ها هستند. نام درست Device در Prompt و Logها جلوی اشتباه روی Switch اشتباه را می‌گیرد. Password هم باید با روش مناسب ذخیره و دسترسی Remote ترجیحاً از SSH انجام شود.

در پایان این درس باید بتوانی
  • «Hostname، Password و تنظیمات اولیه دستگاه» را با یک نمونه واقعی توضیح بدهی
  • در یک مشکل مرتبط، بررسی را از «show running-config بخش line/user را ببین» شروع کنی
  • فرق این موضوع را با مورد نزدیکش توضیح بدهی: Password Authentication فقط یک بخش امنیت است
  • تمرین عملی «در Packet Tracer Hostname، enable secret و یک Local User بساز» را انجام بدهی و نتیجه را ثبت کنی
  • در عیب‌یابی، اشتباه «گذاشتن رمز ساده و مشترک روی همه Deviceها» را تکرار نکنی

hostname نام Device را عوض می‌کند

Configuration اولیه Cisco باید دستگاه را قابل شناسایی و مدیریت کند، نه اینکه فقط چند Password تصادفی روی آن بگذاری. Hostname، دسترسی Privileged، User محلی و روش مدیریت امن جزو پایه‌ها هستند.

نام درست Device در Prompt و Logها جلوی اشتباه روی Switch اشتباه را می‌گیرد. Password هم باید با روش مناسب ذخیره و دسترسی Remote ترجیحاً از SSH انجام شود.

hostname نام Device را عوض می‌کند. enable secret برای دسترسی Privileged از Password قدیمی امن‌تر است.

username

username ... secret حساب محلی می‌سازد. banner می‌تواند پیام قانونی/هشدار قبل از Login نشان دهد.

service password-encryption رمزنگاری قوی محسوب نمی‌شود و برای Secretهای حساس جای Hash امن را نمی‌گیرد. SSH معمولاً به Hostname/Domain و Key نیاز دارد. Plaintext Password در Running-config خطر است.

Password Authentication فقط یک بخش امنیت است

Password Authentication فقط یک بخش امنیت است. اگر VTY Telnet باز باشد، Credential می‌تواند در شبکه بدون Encryption مناسب عبور کند. روش انتقال و Credential هر دو مهم‌اند.

Hostname بخشی از مدیریت و کاهش خطای انسانی است. enable secret بهتر از password ساده است. Remote Management باید تا حد ممکن با SSH انجام شود.

show running-config بخش line/user را ببین

از show running-config بخش line/user را ببین شروع کن. بعد SSH/Telnet Transport Input را بررسی کن. اگر تا اینجا چیزی غیرعادی ندیدی، User Privilege را ثبت کن. در آخر Configuration Change را با Policy سازمان هماهنگ کن.

نتیجه «show running-config بخش line/user را ببین» و «SSH/Telnet Transport Input را بررسی کن» را کنار هم بگذار. اگر هر دو طبیعی بودند، «User Privilege را ثبت کن» کمک می‌کند محدوده مشکل کوچک‌تر شود. «Configuration Change را با Policy سازمان هماهنگ کن» را زمانی انجام بده که بررسی‌های قبلی جواب روشنی نداده‌اند.

سه Switch همگی Prompt پیش‌فرض Switch دارند و کارشناس روی دستگاه اشتباه Configuration می‌زند

سه Switch همگی Prompt پیش‌فرض Switch دارند و کارشناس روی دستگاه اشتباه Configuration می‌زند. Hostname معنادار و Inventory دقیق چنین خطای انسانی ساده‌ای را کم می‌کند.

ترتیب منطقی بررسی همین وضعیت می‌تواند این باشد: show running-config بخش line/user را ببین → SSH/Telnet Transport Input را بررسی کن → User Privilege را ثبت کن → Configuration Change را با Policy سازمان هماهنگ کن. این ترتیب را با نتیجه واقعی هر مرحله جلو ببر؛ اگر یکی از بررسی‌ها علت را روشن کرد، سراغ تغییرهای بی‌ربط نرو.

در Packet Tracer Hostname، enable secret و یک Local User بساز

در Packet Tracer Hostname، enable secret و یک Local User بساز. Banner اضافه کن. سپس Running-config را ببین و تفاوت secret با password را بررسی کن.

قبل از ایجاد خطا «show running-config بخش line/user را ببین» را در حالت سالم ثبت کن. بعد از ایجاد یک خطای کنترل‌شده، همان مورد و در پایان «Configuration Change را با Policy سازمان هماهنگ کن» را دوباره بررسی کن. تفاوت قبل و بعد باید در گزارش تمرین مشخص باشد.

گذاشتن رمز ساده و مشترک روی همه Deviceها

گذاشتن رمز ساده و مشترک روی همه Deviceها. فعال نگه داشتن Telnet بدون نیاز. قرار دادن اطلاعات حساس در Banner.

CCST روی تنظیمات اولیه و مفهوم مدیریت امن تمرکز دارد. AAA مرکزی، TACACS+/RADIUS و Hardening کامل در مسیرهای بعدی می‌آید.

Hostname بخشی از مدیریت و کاهش خطای انسانی است

Hostname بخشی از مدیریت و کاهش خطای انسانی است. enable secret بهتر از password ساده است. Remote Management باید تا حد ممکن با SSH انجام شود.

چرا Hostname فقط زیبایی نیست؟ در Prompt، Log و مستندسازی کمک می‌کند Device درست را تشخیص بدهی. آیا service password-encryption معادل Hash امن همه Secretهاست؟ خیر؛ برای پنهان‌سازی ساده است و جای Secret/روش امن را نمی‌گیرد.

Hostname فقط ظاهر CLI را عوض نمی‌کند

Hostname فقط ظاهر CLI را عوض نمی‌کند؛ در Log، Monitoring و Documentation کمک می‌کند دقیقاً بدانیم با کدام Device کار می‌کنیم. نام‌هایی مثل SW-FIN-۰۱ یا RTR-HQ-۰۱ از Switch۱ در شبکه چندده‌تجهیزی قابل استفاده‌ترند.

برای دسترسی مدیریتی، Password مشترک و ساده انتخاب خوبی نیست. Local User، Secret مناسب و SSH پایه بهتری می‌سازند. `service password-encryption` را هم با Hash امن Credential اشتباه نگیر؛ این دستور بیشتر جلوی دیده شدن Plain Text بعضی Passwordها در Config را می‌گیرد و جای سیاست Credential قوی را نمی‌گیرد.

سناریوی محیط واقعی

سه Switch همگی Prompt پیش‌فرض Switch دارند و کارشناس روی دستگاه اشتباه Configuration می‌زند. Hostname معنادار و Inventory دقیق چنین خطای انسانی ساده‌ای را کم می‌کند.

اشتباهات رایج

گذاشتن رمز ساده و مشترک روی همه Deviceها

  • گذاشتن رمز ساده و مشترک روی همه Deviceها
  • فعال نگه داشتن Telnet بدون نیاز
  • قرار دادن اطلاعات حساس در Banner
تمرین عملی

در Packet Tracer Hostname، enable secret و یک Local User بساز

  1. در Packet Tracer Hostname، enable secret و یک Local User بساز. Banner اضافه کن. سپس Running-config را ببین و تفاوت secret با password را بررسی کن.
  2. یک خطای کنترل‌شده بساز که به «show running-config بخش line/user را ببین» مربوط باشد و قبل از اصلاح، نتیجه را نگه دار.
  3. بعد از اصلاح، «Configuration Change را با Policy سازمان هماهنگ کن» را دوباره انجام بده و نتیجه قبل و بعد را مقایسه کن.

نکته‌هایی که باید با خودت ببری

  • Hostname بخشی از مدیریت و کاهش خطای انسانی است
  • enable secret بهتر از password ساده است
  • Remote Management باید تا حد ممکن با SSH انجام شود
خودسنجی

چرا Hostname فقط زیبایی نیست؟

چرا Hostname فقط زیبایی نیست؟

در Prompt، Log و مستندسازی کمک می‌کند Device درست را تشخیص بدهی.

آیا service password-encryption معادل Hash امن همه Secretهاست؟

خیر؛ برای پنهان‌سازی ساده است و جای Secret/روش امن را نمی‌گیرد.

در خرابی مرتبط با «Hostname، Password و تنظیمات اولیه دستگاه» اولین بررسی تو چیست؟

show running-config بخش line/user را ببین؛ بعد نتیجه همان بررسی مشخص می‌کند قدم بعدی را کجا ادامه بدهی.

منابع رسمی این مسیر

برای مطالعه مرجع

مطالعه همیشه آزاد است

برای ذخیره پیشرفت وارد حساب شو

حساب کاربری برای آزمون و ثبت مرحله‌ها استفاده می‌شود

ورود یا ثبت‌نام