Cấu hình Switch mạng trong 6 bước

Cấu hình Switch mạng trong 6 bước

Mặc dù mỗi thương hiệu và kiểu máy có các yêu cầu thay đổi trong khi định cấu hình bộ chuyển đổi mạng, nhưng có sáu bước cơ bản cần tuân theo, bất kể bạn sử dụng kiểu máy/nhãn hiệu nào. Trong hướng dẫn này, chúng tôi sẽ thực hiện các bước này và cung cấp các nguồn khác cho các nhu cầu cụ thể của thương hiệu.

Bộ chuyển mạch mạng là một thành phần thiết yếu của cơ sở hạ tầng CNTT vì chúng giúp thiết lập giao tiếp giữa những người dùng, hệ thống và ứng dụng khác nhau và đáng chú ý nhất là truy cập internet. Việc cấu hình một bộ chuyển đổi mạng, theo khuyến nghị của nhà cung cấp, là rất quan trọng. Nhưng một lần nữa, điều này thay đổi theo loại hình kinh doanh và yêu cầu.

Ngoài ra, các biện pháp bảo mật tốt nhất nên được áp dụng ngay từ lớp liên kết dữ liệu để ngăn chặn các cuộc tấn công mạng. Nếu bạn muốn đọc hướng dẫn từng bước của chúng tôi về cách bảo mật mạng của bạn trong khi định cấu hình, bạn có thể đọc bài viết của chúng tôi.

Bộ chuyển mạch mạng có thể được triển khai trong kiến ​​trúc mạng ở các cấp độ khác nhau. Đối với  các switch Edge  nơi các liên kết ISP bị chấm dứt, một  switch Distribution  kết nối với một  công tắc Access để quản lý người dùng hoặc mạng LAN nội bộ. Mặt khác,  Core  switch được kết nối trực tiếp với các máy chủ và ứng dụng quan trọng. Việc đặt công tắc mạng ở đâu không quan trọng; định cấu hình chúng theo đề xuất sẽ mang lại hiệu suất và bảo mật tốt nhất.

Định cấu hình Switch mạng trong 6 bước

Tuy nhiên, có sáu bước cần tuân thủ, bất kể bạn sử dụng nhãn hiệu và kiểu công tắc nào. Đây là danh sách :

Kiểm tra thiết bị phần cứng

Điều quan trọng nhất cần làm là thực hiện tra cứu và kiểm tra hoàn chỉnh ngay từ cấp độ phần cứng. 

  •  Kiểm tra thiết bị của bạn xem có bất kỳ hư hỏng vật lý nào không
  •  Kiểm tra model sản phẩm của nhà sản xuất
  •  Nhìn vào số lượng cổng ethernet
  •  Nhìn vào số lượng cổng giao diện điều khiển
  •  Kiểm tra trạng thái đèn LED

Nếu mọi thứ đều ổn từ bên ngoài, hãy kết nối cáp nguồn và bật thiết bị. Khi công tắc khởi động, hãy kiểm tra từng cổng ethernet bằng cách kết nối cáp ethernet. Kiểm tra cổng bảng điều khiển bằng cách sử dụng cáp bảng điều khiển. Sau khi kiểm tra thực tế, hãy kiểm tra phiên bản chương trình cơ sở, kiểu máy, bộ nhớ và các tài nguyên khác.

 Kiểm tra cổng Console

Thiết lập IP quản lý và kích hoạt SSH

Sau khi hoàn thành bước đầu tiên (kiểm tra thực tế), hãy chuyển sang thiết lập IP quản lý để quản lý truy cập công tắc. Đó là một bước thiết yếu. 

IP quản lý cho phép quản trị viên truy cập và thực hiện các thay đổi đối với cấu hình công tắc hiện có. Nói chung, dịch vụ SSH được bật trên các thiết bị chuyển mạch theo mặc định. Tuy nhiên, nếu không, hãy bật SSH để truy cập CLI giao diện dòng lệnh chuyển đổi để cấu hình nâng cao và khắc phục sự cố.

Đặt tên máy chủ và thông báo biểu ngữ

Bước thứ ba là thiết lập tên máy chủ. Nó đặc biệt quan trọng đối với các mạng lớn và phức tạp. Việc đặt tên máy chủ được thực hiện để xác định bộ chuyển đổi mạng và giúp người dùng dễ dàng tìm thấy nó hơn.

Hơn nữa, bạn có thể sử dụng thông báo biểu ngữ để chào mừng người dùng mới hoặc gửi thông báo cảnh báo truy cập trái phép.

Thay đổi thông tin đăng nhập mặc định và tạo người dùng mới

Bộ chuyển mạch mạng đi kèm với tên người dùng và mật khẩu mặc định để dễ dàng thiết lập lần đầu và trình hướng dẫn cấu hình. 

Vì vậy, bước thứ tư trong việc định cấu hình bộ chuyển đổi mạng là thay đổi thông tin xác thực quản trị viên mặc định. Đây là phương pháp hay nhất vì việc giữ nguyên thông tin đăng nhập sẽ cho phép những kẻ xâm nhập có được quyền truy cập trái phép. Việc sử dụng mật khẩu mặc định cũng khiến các thiết bị chuyển mạch mạng dễ bị tấn công mạng. 

 tạo người dùng mới để Định cấu hình Chuyển đổi mạng

Tạo một người dùng mới với mật khẩu nghiêm ngặt sẽ loại bỏ các cuộc tấn công tiềm ẩn.

Cấu hình cổng truy cập và cổng Trunk

Cổng truy cập trên bộ chuyển đổi mạng vượt qua một Vlan hoặc mạng con mạng, trong khi cổng Trunk vượt qua nhiều Vlan. 

Nếu bạn có kiến ​​trúc mạng phẳng, hãy cân nhắc việc định cấu hình các cổng của bộ chuyển đổi mạng làm chế độ truy cập. Nhưng nếu bạn có nhiều VLAN và mạng từ tường lửa hoặc bộ định tuyến, hãy đặt các cổng ở chế độ Trunk. Cổng trung kế cũng rất quan trọng khi bạn chuyển nhiều Vlan từ công tắc này sang công tắc khác.

 

Khi các cổng của switch được cấu hình ở chế độ tự động đàm phán, nó sẽ tự động phát hiện loại kết nối. Nó tự đặt ở chế độ Trunk hoặc chế độ truy cập.

Lưu cấu hình và triển khai nó trong mạng trực tiếp

Sau trình hướng dẫn cấu hình ban đầu và tất cả các tùy chỉnh, hãy kiểm tra trạng thái kết nối và lưu lượng mạng. Nếu mọi thứ đã được định cấu hình và dự kiến, hãy đặt bộ chuyển đổi mạng trực tiếp trong mạng sản xuất.

Bước tiếp theo

Chúng tôi đã đề cập đến các phương pháp hay nhất để định cấu hình bộ chuyển đổi mạng. Bạn nên tuân theo các bước trên cho dù bạn sử dụng thương hiệu hay kiểu switch nào.

Tuy nhiên, có nhiều thương hiệu chuyển mạch mạng khác nhau như Cisco, Aruba, Juniper, Fortinet, v.v. trên thị trường. Hầu hết các thương hiệu đều có trình hướng dẫn cấu hình và quản lý thiết lập khác nhau. Cisco và Juniper cung cấp các khóa đào tạo và khóa học để hiểu kiến ​​trúc sản phẩm và quy trình làm việc của họ. Cisco cung cấp  CCNA và Juniper cung cấp  JNCP . Tham gia các khóa học này giúp quản trị viên sử dụng sản phẩm của họ để đạt hiệu suất tối đa trong khi vẫn đảm bảo bảo mật cấp cao nhất. 

 Định cấu hình Switch mạng

Những thương hiệu này cũng cung cấp hướng dẫn cấu hình chuyển đổi mạng cho các sản phẩm của riêng họ. Nếu bây giờ bạn muốn chuyển sang các hướng dẫn cụ thể mà chúng tôi đã đề cập đến những điều cơ bản, bạn có thể đọc các hướng dẫn về thương hiệu:

  •  Sử dụng CLI cho cấu hình Cisco Switch
  •  Cấp phép không chạm với Aruba
  •  Cấu hình Junos OS (dành cho Juniper)

Kết luận

Trên đây là 6 bước quan trọng để có thể làm chủ được switch. Nếu có bất cứ thắc mắc cần giải đáp vui lòng để lại bình luận dưới phần comment để được hỗ trợ sớm nhất.

CÔNG TY CỔ PHẦN DỊCH VỤ VÀ CÔNG NGHỆ DATECH
• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
• Điện thoại: 02432012368
• Hotline: 098 115 6699
 Email: info@datech.vn
• Website: https://datech.vn