درس ۹ از ۱۰

مدیریت و پشتیبان‌گیری Switch

این درس درباره مدیریت و پشتیبان‌گیری Switch است؛ مسیر را مرحله‌به‌مرحله جلو می‌بریم: اول مفهوم، بعد مشاهده در سیستم واقعی و در آخر عیب‌یابی؛ وقتی درس تمام شد باید بتوانی با پنل مدیریتی Switch، MAC Table و VLAN Table وضعیت این بخش را بررسی کنی و نتیجه را با حالت سالم مقایسه کنی در این درس موضوع را در مسیر واقعی عبور داده بررسی می‌کنیم؛ از Link و Frame تا IP، Route و Service؛ هدف این است که بدانی هر مفهوم در کدام لایه تصمیم می‌گیرد، چه اطلاعاتی برای بررسی آن لازم است و چگونه از روی شواهد تشخیص بدهی مشکل در همان بخش است یا در لایه دیگری قرار دارد؛ این نگاه مرحله‌ای پایه عیب‌یابی شبکه حرفه‌ای است

این درس برای مطالعه کامل نوشته شده است

با حوصله بخوان، مثال‌ها را تحلیل کن و تمرین‌ها را انجام بده؛ هدف حفظ کردن تعریف‌ها نیست

Management IP باید در شبکه مدیریت باشد

Management IP باید در شبکه مدیریت باشد IP مدیریتی Switch برای دسترسی به Web/SSH/SNMP استفاده می‌شود و بهتر است در VLAN یا شبکه مدیریت کنترل‌شده قرار گیرد؛ دسترسی کاربران عادی به شبکه مدیریت باید فقط در حد نیاز مجاز باشد نشانی IP هویت منطقی Interface در لایه شبکه است و باید همراه Prefix یا Subnet Mask تفسیر شود؛ Prefix مشخص می‌کند کدام بخش نشانی برای شبکه و کدام بخش برای Host استفاده می‌شود و همین موضوع تعیین می‌کند مقصد محلی است یا باید به Router فرستاده شود؛ در عیب‌یابی، فقط دیدن یک IP کافی نیست و باید Prefix، Gateway، DNS، روش دریافت تنظیمات، Route Table و احتمال وجود نشانی تکراری نیز بررسی شوند اگر بخواهی این بخش را از حالت تعریف به مهارت عملی تبدیل کنی، VLAN جداسازی منطقی ایجاد می‌کند اما ارتباط بین VLANها به Routing نیاز دارد؛ بنابراین اگر دو Client در یک VLAN همدیگر را می‌بینند ولی به VLAN دیگر دسترسی ندارند، باید Gateway، Route و Firewall را بررسی کرد و اگر Clientهای یک VLAN حتی در همان Segment مشکل دارند، تمرکز اولیه روی Switching و پیکربندی Port منطقی‌تر است

SSH از روش‌های امن‌تر مدیریت Remote است

SSH کانال رمزنگاری‌شده برای Shell و مدیریت Remote فراهم می‌کند؛ Key-based Authentication و محدودسازی دسترسی Admin امنیت را بهتر می‌کند باز گذاشتن Password Login عمومی روی اینترنت ریسک حمله را بالا می‌برد نکته‌ای که هنگام پشتیبانی نباید از آن عبور کنی این است که Switch تصمیم لایه دوم را بر اساس MAC و VLAN می‌گیرد و Loop در این لایه می‌تواند به سرعت روی بخش بزرگی از شبکه اثر بگذارد؛ جدول MAC، وضعیت VLAN، Trunk و STP از مهم‌ترین شواهد هستند؛ هنگام تغییر Port، حالت Access یا Trunk و VLANهای مجاز باید با طراحی دو سمت لینک هماهنگ باشند برای عیب‌یابی درست، این بخش را فقط به‌عنوان یک اصطلاح حفظ نکن و توجه داشته باش که VLAN جداسازی منطقی ایجاد می‌کند اما ارتباط بین VLANها به Routing نیاز دارد؛ بنابراین اگر دو Client در یک VLAN همدیگر را می‌بینند ولی به VLAN دیگر دسترسی ندارند، باید Gateway، Route و Firewall را بررسی کرد و اگر Clientهای یک VLAN حتی در همان Segment مشکل دارند، تمرکز اولیه روی Switching و پیکربندی Port منطقی‌تر است

Configuration باید Backup شود

Configuration باید Backup شود Backup نسخه‌ای جدا از داده اصلی برای بازیابی بعد از حذف، خرابی یا حادثه است؛ موفقیت Job، محل نگهداری، Retention و Test Restore را با هم ببین کپی روی همان Storage اصلی در برابر خرابی همان Storage محافظت کافی نمی‌دهد در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که Switch تصمیم لایه دوم را بر اساس MAC و VLAN می‌گیرد و Loop در این لایه می‌تواند به سرعت روی بخش بزرگی از شبکه اثر بگذارد؛ جدول MAC، وضعیت VLAN، Trunk و STP از مهم‌ترین شواهد هستند؛ هنگام تغییر Port، حالت Access یا Trunk و VLANهای مجاز باید با طراحی دو سمت لینک هماهنگ باشند برای عیب‌یابی درست، این بخش را فقط به‌عنوان یک اصطلاح حفظ نکن و توجه داشته باش که VLAN جداسازی منطقی ایجاد می‌کند اما ارتباط بین VLANها به Routing نیاز دارد؛ بنابراین اگر دو Client در یک VLAN همدیگر را می‌بینند ولی به VLAN دیگر دسترسی ندارند، باید Gateway، Route و Firewall را بررسی کرد و اگر Clientهای یک VLAN حتی در همان Segment مشکل دارند، تمرکز اولیه روی Switching و پیکربندی Port منطقی‌تر است

Firmware باید با برنامه تغییر به‌روزرسانی شود

Firmware باید با برنامه تغییر به‌روزرسانی شود برنامه تغییر، گام‌های دقیق اجرا، پیش‌نیاز، مسئول، معیار موفقیت و بازگشت امن را مشخص می‌کند؛ نفر دیگری باید بتواند از روی Plan بفهمد چه می‌کنی Plan مبهم مثل «تنظیم Router اصلاح شود» قابل کنترل نیست در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که VLAN جداسازی منطقی ایجاد می‌کند اما ارتباط بین VLANها به Routing نیاز دارد؛ بنابراین اگر دو Client در یک VLAN همدیگر را می‌بینند ولی به VLAN دیگر دسترسی ندارند، باید Gateway، Route و Firewall را بررسی کرد و اگر Clientهای یک VLAN حتی در همان Segment مشکل دارند، تمرکز اولیه روی Switching و پیکربندی Port منطقی‌تر است برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، Switch تصمیم لایه دوم را بر اساس MAC و VLAN می‌گیرد و Loop در این لایه می‌تواند به سرعت روی بخش بزرگی از شبکه اثر بگذارد؛ جدول MAC، وضعیت VLAN، Trunk و STP از مهم‌ترین شواهد هستند؛ هنگام تغییر Port، حالت Access یا Trunk و VLANهای مجاز باید با طراحی دو سمت لینک هماهنگ باشند

NTP و Syslog برای رخدادهای قابل پیگیری مهم‌اند

Syslog پیام‌های Log تجهیزات و سیستم‌ها را به Collector مرکزی می‌فرستد؛ زمان دقیق رخداد و Severity و Hostname برای Correlation مهم‌اند بدون NTP درست کنار هم گذاشتن رویدادها سخت می‌شود NTP زمان سیستم‌ها را همگام می‌کند و برای Log، Certificate و Kerberos مهم است؛ اختلاف چند دقیقه‌ای می‌تواند Authentication Domain را مختل کند منبع زمان سلسله‌مراتبی را مستند کن و همه دستگاه‌ها را تصادفی به منابع مختلف نده برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، Switch تصمیم لایه دوم را بر اساس MAC و VLAN می‌گیرد و Loop در این لایه می‌تواند به سرعت روی بخش بزرگی از شبکه اثر بگذارد؛ جدول MAC، وضعیت VLAN، Trunk و STP از مهم‌ترین شواهد هستند؛ هنگام تغییر Port، حالت Access یا Trunk و VLANهای مجاز باید با طراحی دو سمت لینک هماهنگ باشند برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، VLAN جداسازی منطقی ایجاد می‌کند اما ارتباط بین VLANها به Routing نیاز دارد؛ بنابراین اگر دو Client در یک VLAN همدیگر را می‌بینند ولی به VLAN دیگر دسترسی ندارند، باید Gateway، Route و Firewall را بررسی کرد و اگر Clientهای یک VLAN حتی در همان Segment مشکل دارند، تمرکز اولیه روی Switching و پیکربندی Port منطقی‌تر است

مثال محیط واقعی

فرض کن در Switch و VLANهای شرکت مشکلی گزارش شده و احتمال می‌دهی به مدیریت و پشتیبان‌گیری Switch مربوط باشد. قبل از تغییر، وضعیت فعلی را با پنل مدیریتی Switch، MAC Table و VLAN Table بررسی می‌کنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه می‌کنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر می‌دهی و بعد همان تست را دوباره اجرا می‌کنی تا مطمئن شوی مشکل واقعاً برطرف شده است

اشتباهات رایج

این اشتباه‌ها را تکرار نکن

  • تغییر دادن تنظیمات مرتبط با مدیریت و پشتیبان‌گیری Switch قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
  • نتیجه‌گیری درباره مدیریت و پشتیبان‌گیری Switch فقط از روی یک نشانه و بدون انجام تست نهایی
تمرین عملی

حالا خودت انجام بده

  1. در یک نمونه آزمایشی مرتبط با مدیریت و پشتیبان‌گیری Switch، فقط وضعیت فعلی را مشاهده کن و سه نکته‌ای را که برای تشخیص حالت سالم مهم‌اند یادداشت کن
  2. با پنل مدیریتی Switch، MAC Table و VLAN Table وضعیت مرتبط با مدیریت و پشتیبان‌گیری Switch را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو می‌گویند
  3. یک خطای فرضی مرتبط با مدیریت و پشتیبان‌گیری Switch بنویس و مشخص کن اولین تست کم‌خطر تو چیست و چه نتیجه‌ای فرضیه‌ات را رد می‌کند

نکته‌هایی که باید با خودت ببری

  • Management IP باید در شبکه مدیریت باشد
  • SSH از روش‌های امن‌تر مدیریت Remote است
  • Configuration باید Backup شود
  • Firmware باید با برنامه تغییر به‌روزرسانی شود
  • NTP و Syslog برای رخدادهای قابل پیگیری مهم‌اند
  • تغییر روی Uplink یا Trunk می‌تواند چند بخش را قطع کند؛ قبل از Change مسیر برگشت داشته باش
خودسنجی

قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده

این نکته را با یک مثال توضیح بده: Management IP باید در شبکه مدیریت باشد. بعد بگو در عمل چطور آن را بررسی می‌کنی.

IP مدیریتی Switch برای دسترسی به Web/SSH/SNMP استفاده می‌شود و بهتر است در VLAN یا شبکه مدیریت کنترل‌شده قرار گیرد. دسترسی کاربران عادی به شبکه مدیریت باید فقط در حد نیاز مجاز باشد

این نکته را با یک مثال توضیح بده: SSH از روش‌های امن‌تر مدیریت Remote است. بعد بگو در عمل چطور آن را بررسی می‌کنی.

SSH کانال رمزنگاری‌شده برای Shell و مدیریت Remote فراهم می‌کند؛ Key-based Authentication و محدودسازی دسترسی Admin امنیت را بهتر می‌کند

این نکته را با یک مثال توضیح بده: Configuration باید Backup شود. بعد بگو در عمل چطور آن را بررسی می‌کنی.

Backup نسخه‌ای جدا از داده اصلی برای بازیابی بعد از حذف، خرابی یا حادثه است؛ موفقیت Job، محل نگهداری، Retention و Test Restore را با هم ببین

مطالعه درس همیشه عمومی است

برای ذخیره پیشرفت، دوره را رسمی شروع کن

با ثبت‌نام، تکمیل درس‌ها و نمره آزمون روی حساب ذخیره می‌شود

ثبت‌نام و شروع رسمی