ساعت کاری

از ساعت 9 تا 17 در روزهای کاری پاسخگوی شما هستیم.

آموزش جامع CCNA؛ راهنمای کامل دریافت مدرک Cisco CCNA (آپدیت 2025)

CCNA (Cisco Certified Network Associate) یکی از مهم‌ترین و محبوب‌ترین دوره‌های آموزش شبکه در جهان است که به‌عنوان نقطه ورود حرفه‌ای به دنیای شبکه‌سازی شناخته می‌شود. اگر قصد دارید به یک کارشناس شبکه، مدیر شبکه یا متخصص زیرساخت تبدیل شوید، آموزش CCNA بهترین نقطه شروع برای شماست.

در این مقاله، یک راهنمای کامل، کاربردی و سئو شده از مباحث، منابع، مزایا، سرفصل‌ها و مسیر یادگیری CCNA ارائه می‌کنیم تا بتوانید با کمترین هزینه و بهترین روش برای آزمون و بازار کار آماده شوید.


چرا دوره CCNA برای شروع شبکه ضروری است؟

مدرک CCNA یک استاندارد مهم در صنعت IT است و شما را با اصلی‌ترین ستون‌های دنیای شبکه آشنا می‌کند. دلایل محبوبیت و اهمیت این دوره عبارتند از:

  • اعتبار جهانی و قابل اعتماد برای کارفرمایان
  • یادگیری اصول پایه‌ای و موردنیاز برای ورود به بازار کار
  • پیش‌نیاز بودن برای دوره‌های پیشرفته‌تر مانند CCNP و CCIE
  • افزایش درآمد و فرصت‌های شغلی
  • یادگیری مهارت‌های عملی و قابل اجرا

اگر هدف شما ورود حرفه‌ای به شبکه است، CCNA انتخابی کاملاً منطقی و هوشمندانه خواهد بود.


معرفی ساختار جدید آزمون CCNA (کد 200-301)

سیسکو در نسخه جدید، تمام گرایش‌های قبلی CCNA را ادغام کرده و یک آزمون جامع ارائه داده است. این ساختار باعث شده دانشجویان شبکه در یک مسیر دقیق‌تر و کاربردی‌تر آموزش ببینند.

سرفصل‌های اصلی CCNA 200-301

۱. مبانی شبکه (Network Fundamentals)

  • مدل‌های OSI و TCP/IP
  • IPv4 و IPv6
  • Subnetting
  • آشنایی با Router، Switch و Access Point
  • رسانه‌ها و کابل‌ها

۲. دسترسی شبکه (Network Access)

  • مفاهیم VLAN
  • Trunk و Dot1Q
  • Spanning Tree
  • مبانی شبکه بی‌سیم

۳. IP Connectivity

  • مفاهیم Routing
  • تنظیم Static Route
  • آشنایی کامل با OSPF

۴. IP Services

  • NAT و PAT
  • DHCP
  • DNS
  • NTP

۵. امنیت شبکه در سطح پایه

  • Access Lists
  • مفاهیم AAA
  • ابزارهای امنیت مقدماتی

۶. اتوماسیون و برنامه‌نویسی شبکه

  • JSON
  • REST API
  • مدل‌های مدیریت کانفیگ
  • اصول Network Automation

این موضوعات در آزمون CCNA اهمیت بسیار بالایی دارند و باید به‌طور عملی تمرین شوند.


مزایای یادگیری CCNA برای بازار کار

پس از یادگیری CCNA، می‌توانید وارد یکی از پردرآمدترین حوزه‌های IT شوید. برخی از موقعیت‌های شغلی مرتبط با CCNA:

  • کارشناس شبکه
  • تکنسین IT
  • کارشناس Help Desk
  • سرور و زیرساخت Junior
  • Network Administrator
  • Network Engineer

میانگین درآمد متخصصان CCNA

  • ایران: بسته به تجربه از ۲۰ تا ۷۰ میلیون تومان
  • کشورهای خارجی: بین 65,000 تا 120,000 دلار در سال

مسیر یادگیری CCNA؛ از مبتدی تا حرفه‌ای (Roadmap)

اگر قصد دارید CCNA را به‌صورت اصولی و سریع یاد بگیرید، این مسیر بهترین پیشنهاد است:

مرحله ۱: آشنایی با مفاهیم پایه

  • شبکه چیست؟
  • انواع توپولوژی‌ها
  • OSI و TCP/IP
  • IP Addressing و Subnetting

مرحله ۲: یادگیری نرم‌افزارهای شبیه‌سازی Cisco

برای تمرین عملی به این ابزارها نیاز دارید:

  • Cisco Packet Tracer (چند ده مگابایت، مناسب مبتدی)
  • GNS3 (برای سناریوهای حرفه‌ای‌تر)
  • EVE-NG (مناسب لابراتوار پیشرفته)

مرحله ۳: شروع یادگیری مباحث کلیدی CCNA

  • ایجاد VLAN
  • تنظیم OSPF
  • پیاده‌سازی NAT
  • نوشتن ACL
  • کار با سوئیچ و روتر به‌صورت عملی

مرحله ۴: اجرای سناریوهای عملی

سناریوهای لابراتواری مهم‌ترین بخش مسیر شما هستند.

مرحله ۵: تست‌ها و نمونه سوالات

  • حل تست‌های واقعی
  • تمرین لابراتوارهای CCNA
  • آمادگی برای آزمون نهایی

بهترین منابع آموزش CCNA (آپدیت جدید)

۱. منابع انگلیسی معتبر

  • کتاب CCNA Official Cert Guide – Wendell Odom
  • Lab Books – OSPF, NAT, VLAN
  • دوره‌های CBT Nuggets و Udemy

۲. منابع فارسی

  • دوره‌های CCNA در فرادرس
  • دوره‌های مکتب‌خونه
  • دوره‌های مهندس صالح‌اف، رستمی یا مدرسین شناخته‌شده شبکه

۳. لابراتوار و تمرین

  • Packet Tracer Labs
  • CCNA Labs Workbook
  • Cisco DevNet Sandbox

نکات سئو و کلیدی برای موفقیت در آزمون CCNA

  • Subnetting را در حد حرفه‌ای یاد بگیرید
  • در روز حداقل ۱۰ الی ۲۰ دقیقه لابراتوار تمرین کنید
  • مباحث Routing (مخصوصاً OSPF) را عمیق بخوانید
  • روی موضوعات امنیتی و Automation نیز تمرکز کنید
  • از Dumpهای نامعتبر استفاده نکنید
  • هر فصل را با سناریو واقعی تمرین کنید

جمع‌بندی؛ چرا باید CCNA را همین امروز شروع کنید؟

دنیای شبکه یکی از آینده‌دارترین و پردرآمدترین حوزه‌های IT است. مدرک CCNA سکوی پرتاب شما به دنیای حرفه‌ای شبکه‌سازی، امنیت، زیرساخت و حتی Cloud است. با یادگیری اصولی این دوره می‌توانید:

  • در بازار کار بهتر دیده شوید
  • مسیر حرفه‌ای شبکه را آغاز کنید
  • پیش‌نیاز دوره‌های پیشرفته‌تر را کسب کنید
  • مهارت‌های عملی و کاربردی یاد بگیرید

اگر قصد دارید آینده شغلی خود را بسازید، CCNA اولین و مهم‌ترین قدم شماست.

معرفی ۱۰ محصول شاخص Cisco برای شبکه‌های سازمانی و دیتاسنترها

در عصر تحول دیجیتال و افزایش پیچیدگی شبکه‌ها، سازمان‌ها با چالش‌هایی همچون رشد ترافیک داخلی، افزایش دستگاه‌های متصل، نیاز به امنیت پیشرفته و تأخیر کم مواجه هستند. کمپانی Cisco با ارائه نسل جدید سوئیچ‌ها، روترها و تجهیزات شبکه، پاسخ جامعی برای این نیازها ارائه کرده است. در این مقاله به بررسی ۱۰ محصول شاخص Cisco می‌پردازیم که هر کدام نقش متفاوتی در شبکه دارند و برای بازار ایران نیز مناسب هستند.


۱. Cisco Catalyst 9200L Series

این سوئیچ‌ها برای لایه دسترسی سازمانی طراحی شده‌اند و تا ۴۸ پورت PoE+، استکینگ تا ۸۰ گیگابیت و مدیریت از طریق IOS XE را ارائه می‌کنند. امنیت سخت‌افزاری شامل MACsec و Secure Boot از ویژگی‌های مهم این سری است.
کاربرد پیشنهادی: دفاتر متوسط تا بزرگ با تعداد کاربران و دستگاه‌های PoE زیاد.


۲. Cisco Catalyst 9300 Series

Catalyst 9300 نسل بعدی سری 9200 است که پایداری بیشتر، پورت‌های بیشتر و نرخ انتقال بالاتر دارد. این سوئیچ‌ها تا ۴۸ پورت گیگابیت/۱۰G و استکینگ تا ۱۶۰ گیگابیت را پشتیبانی می‌کنند.
کاربرد پیشنهادی: سازمان‌هایی که نیاز به قابلیت‌های برنامه‌پذیری، PoE++ و مدیریت پیشرفته شبکه دارند.


۳. Cisco Catalyst 9500 Series

این سوئیچ‌ها برای لایه توزیع و هسته طراحی شده‌اند و پورت‌های ۱۰G/25G/40G و 100G را ارائه می‌دهند. ASICهای پیشرفته و پشتیبانی از SD-Access و Segment Routing از ویژگی‌های برجسته هستند.
کاربرد پیشنهادی: شبکه‌های سازمانی بزرگ با نیاز به مقیاس‌پذیری بالا و پهنای باند زیاد.


۴. Cisco Catalyst 9600 Series

سری 9600 برای هسته و لایه توزیع سازمان‌های بزرگ طراحی شده است و پورت‌های 100G/400G را با تراکم بسیار بالا ارائه می‌کند. پشتیبانی از Redundant Power و استکینگ پیشرفته از دیگر قابلیت‌هاست.
کاربرد پیشنهادی: مراکز داده سازمانی، دانشگاه‌ها و شرکت‌های فناوری با حجم ترافیک بالا.


۵. Cisco Nexus N9K‑C9336C‑FX2

این سوئیچ دیتاسنتر با ۳۶ پورت 100G QSFP28 و طراحی Spine/Leaf مناسب مراکز داده است. تراکم بالا، تأخیر کم و مقیاس‌پذیری گسترده از ویژگی‌های برجسته آن است.
کاربرد پیشنهادی: دیتاسنترهای خصوصی یا مراکز ابری سازمانی که به سرعت و مقیاس بالا نیاز دارند.


۶. Cisco Nexus 9300‑FX2 96×25/12×100

سوئیچ دیتاسنتر با ۹۶ پورت 1/10/25G و ۱۲ پورت 40/100G که مناسب طراحی‌های Spine/Leaf با مقیاس بسیار بالا است. پشتیبانی از ACI و قابلیت‌های مدیریت دیتاسنتر از دیگر ویژگی‌هاست.
کاربرد پیشنهادی: مراکز داده بزرگ با نیاز به ارتباطات داخلی پرسرعت و مقیاس بالا.


۷. Cisco Catalyst C8200 Edge Router

این روتر لبه‌ای نسل جدید با قابلیت SD-WAN و امنیت پیشرفته است و امکان اتصال دفاتر شعب به مرکز داده را با کیفیت بالا و مدیریت متمرکز فراهم می‌کند.
کاربرد پیشنهادی: سازمان‌های با شعب متعدد که به اتصال امن و پایدار نیاز دارند.


۸. Cisco ISR 1100/4000 Series

روترهای سری ISR با قابلیت ترکیبی مسیر یابی، امنیت و وای‌فای مدیریت‌شده مناسب دفاتر کوچک تا متوسط هستند. پشتیبانی از VPN و SD-WAN از ویژگی‌های کلیدی آن است.
کاربرد پیشنهادی: دفاتر با تعداد کاربران متوسط و نیاز به مدیریت متمرکز شبکه و امنیت.


۹. Cisco Catalyst 9600 LC‑48S

کارت خط با ۴۸ پورت فیبر 1G/10G برای سری 9600 که مناسب ارتباطات فیبری داخلی و اتصال بین ساختمان‌ها است.
کاربرد پیشنهادی: شبکه‌هایی که نیاز به تعداد زیادی پورت فیبری و ارتباطات بین سایت‌ها دارند.


۱۰. Cisco Catalyst 9500‑24Q

سوئیچ ۲۴ پورت 40G/100G برای لایه توزیع و هسته متوسط که عملکرد بالا، استکینگ و امنیت سخت‌افزاری را ترکیب می‌کند.
کاربرد پیشنهادی: سازمان‌های متوسط تا بزرگ که نیاز به اتصال با پهنای باند بالا دارند و به دنبال گزینه‌ای بین Catalyst 9300 و 9600 هستند.


جمع‌بندی فنی

  • لایه دسترسی (Access Layer): Catalyst 9200L و 9300 مناسب دفاتر متوسط و بزرگ هستند.
  • لایه توزیع و هسته (Distribution/Core): Catalyst 9500 و 9600 با پورت‌های 100G/400G و مقیاس بالا بهترین گزینه‌اند.
  • دیتاسنتر (Data Center): Nexus N9K‑C9336C‑FX2 و 9300‑FX2 برای تراکم بالا، تأخیر کم و طراحی Spine/Leaf ایده‌آل هستند.
  • روترهای لبه (Edge): Catalyst C8200 و ISR 1100/4000 برای اتصال شعب و دفاتر با SD-WAN و امنیت پیشرفته توصیه می‌شوند.
  • ارتباطات فیبری داخلی: Catalyst 9600 LC‑48S و 9500‑24Q برای فیبر بین سایت‌ها و لایه توزیع متوسط کاربرد دارند.

مبانی شبکه و تجهیزات سیسکو (Cisco Networking Basics)

مقدمه

در دنیای امروز، هیچ سازمان یا شرکتی بدون داشتن یک شبکه‌ی پایدار و امن نمی‌تواند فعالیت مؤثری داشته باشد. ارتباط میان کاربران، سرورها، سیستم‌ها و سرویس‌های آنلاین، همگی بر بستر شبکه انجام می‌شود.
در این میان، شرکت سیسکو (Cisco Systems) نامی است که تقریباً در همه‌ی زیرساخت‌های شبکه‌ای جهان دیده می‌شود. تجهیزات سیسکو به دلیل پایداری بالا، امنیت قوی و سازگاری با استانداردهای جهانی، انتخاب اول متخصصان شبکه در سراسر دنیاست.

در این مقاله، ابتدا نگاهی به مفاهیم پایه شبکه خواهیم داشت و سپس تجهیزات اصلی سیسکو را به‌صورت دقیق معرفی می‌کنیم.

شبکه چیست و چرا اهمیت دارد؟

شبکه مجموعه‌ای از دستگاه‌هاست که برای اشتراک‌گذاری داده، منابع و سرویس‌ها به یکدیگر متصل می‌شوند.
هدف اصلی آن، برقراری ارتباط مؤثر میان سیستم‌ها و تسهیل انتقال اطلاعات است.

انواع شبکه بر اساس گستره:

  • LAN (Local Area Network): شبکه‌های محلی، معمولاً در محدوده یک ساختمان
  • WAN (Wide Area Network): شبکه‌هایی در مقیاس وسیع‌تر، مانند اینترنت
  • MAN (Metropolitan Area Network): شبکه‌های شهری که چندین LAN را به هم متصل می‌کنند

در طراحی هر شبکه، پایداری، سرعت، امنیت و مقیاس‌پذیری از مهم‌ترین عوامل موفقیت هستند.

آشنایی با مدل‌های OSI و TCP/IP

برای استانداردسازی ارتباط میان دستگاه‌ها، دو مدل مرجع اصلی در شبکه تعریف شده است:

مدل OSI

مدل OSI از هفت لایه تشکیل شده است که هر کدام وظیفه خاصی در جریان داده دارند:

لایهنام لایهعملکرد
7Applicationتعامل نرم‌افزارها با کاربر
6Presentationرمزگذاری و قالب‌بندی داده‌ها
5Sessionمدیریت نشست‌ها و ارتباطات
4Transportکنترل انتقال داده (TCP/UDP)
3Networkمسیریابی و آدرس‌دهی IP
2Data Linkانتقال فریم‌ها در LAN
1Physicalارسال داده در بستر فیزیکی (کابل یا
امواج)

مدل TCP/IP

مدل TCP/IP، نسخه ساده‌تر و کاربردی‌تر مدل OSI است که در شبکه‌های امروزی مانند اینترنت استفاده می‌شود.
این مدل از چهار لایه تشکیل شده:
Network Access, Internet, Transport, Application

معرفی تجهیزات اصلی شبکه سیسکو

سیسکو تجهیزات متنوعی را برای طراحی شبکه در مقیاس‌های مختلف (از دفاتر کوچک تا دیتاسنترهای بزرگ) تولید می‌کند. در ادامه با مهم‌ترین دسته‌ها آشنا می‌شویم:

1. سوئیچ‌های سیسکو (Cisco Switches)

سوئیچ، ستون فقرات شبکه محلی (LAN) است. این دستگاه داده‌ها را میان کاربران، سرورها و تجهیزات شبکه جابه‌جا می‌کند.

انواع سوئیچ‌های سیسکو:

سریویژگی کلیدیکاربرد
Cisco CBS Seriesاقتصادی و ساده برای SMBدفاتر کوچک
Cisco Catalyst Seriesپیشرفته، قابل مدیریت، پشتیبانی از VLAN و QoSسازمان‌های متوسط و بزرگ
Cisco Nexus Seriesمناسب دیتاسنتر و پردازش‌های سنگینمحیط‌های Enterprise

تمام سوئیچ‌های سیسکو از قابلیت‌های امنیتی مانند 802.1X، Access Control List (ACL) و Power over Ethernet (PoE) پشتیبانی می‌کنند.

2. روترهای سیسکو (Cisco Routers)

روترها ترافیک را بین شبکه‌های مختلف هدایت می‌کنند. سیسکو در این حوزه از برندهای پیشرو جهان است.

انواع روترها:

  • Cisco ISR Series: برای دفاتر شعبه‌ای و WAN
  • Cisco ASR Series: برای اتصال به شبکه‌های بزرگ و سرویس‌دهندگان
  • Cisco Catalyst Routers: ترکیبی از Routing و Switching برای شبکه‌های مدرن

پشتیبانی از پروتکل‌های مسیریابی BGP، OSPF، EIGRP و IPv6، این روترها را به گزینه‌ای قابل اعتماد برای هر محیط سازمانی تبدیل کرده است.

3. فایروال‌های سیسکو (Cisco Firewalls)

امنیت یکی از حیاتی‌ترین ارکان شبکه است. سیسکو دو خانواده فایروال محبوب دارد:

  • Cisco ASA: فایروال کلاسیک با VPN، NAT و کنترل ترافیک
  • Cisco Firepower NGFW: نسل جدید فایروال با قابلیت‌های IPS، Malware Protection، Application Control و تحلیل هوش تهدید از Cisco Talos

4. تجهیزات بی‌سیم سیسکو (Wireless Solutions)

سیسکو در حوزه Wi-Fi نیز محصولات متنوعی ارائه می‌دهد:

  • Access Pointها برای ایجاد دسترسی بی‌سیم
  • Wireless Controllerها برای مدیریت متمرکز شبکه
  • Meraki Cloud Solutions برای مدیریت ابری از طریق داشبورد تحت وب

فناوری‌های جدید سیسکو مانند Wi-Fi 6 و Cisco DNA Wireless پوشش‌دهی بهینه، سرعت بیشتر و امنیت بالاتر را تضمین می‌کنند.

5. نرم‌افزارها و ابزارهای مدیریتی سیسکو

یکی از نقاط تمایز سیسکو، ارائه‌ی پلتفرم‌های مدیریتی یکپارچه است:

  • Cisco DNA Center: مدیریت و خودکارسازی شبکه‌های Enterprise
  • Cisco Prime Infrastructure: مانیتورینگ و عیب‌یابی تجهیزات
  • Meraki Dashboard: مدیریت ساده از طریق فضای ابری

مسیر یادگیری و گواهینامه‌های سیسکو

اگر قصد دارید وارد دنیای شبکه شوید، یادگیری مبانی شبکه و تسلط بر تجهیزات سیسکو بهترین نقطه شروع است.

مهم‌ترین مدارک آموزشی سیسکو:

  • CCNA (Cisco Certified Network Associate): مبانی شبکه، مسیریابی و سوئیچینگ
  • CCNP (Professional): طراحی و پیاده‌سازی شبکه‌های پیچیده‌تر
  • CCIE (Expert): بالاترین سطح تخصصی در مهندسی شبکه

چرا تجهیزات سیسکو؟

کیفیت ساخت بالا و پایداری طولانی‌مدت
پشتیبانی گسترده و آپدیت‌های منظم نرم‌افزاری
امنیت و مدیریت متمرکز
سازگاری با استانداردهای جهانی و مقیاس‌پذیری بالا

سیسکو سال‌هاست که به‌عنوان معیار صنعت شبکه (Industry Standard) شناخته می‌شود.

جمع‌بندی

درک مفاهیم پایه شبکه و آشنایی با تجهیزات سیسکو، قدمی اساسی برای هر متخصص IT است.
سیسکو با ارائه‌ی راهکارهای جامع در حوزه‌ی سوئیچینگ، مسیریابی، امنیت و وای‌فای، امکان ساخت شبکه‌هایی امن، پایدار و هوشمند را برای سازمان‌ها فراهم کرده است.

اگر به دنبال ورود حرفه‌ای به دنیای شبکه هستید، آغاز مسیر از آموزش مبانی شبکه و کار با تجهیزات Cisco بهترین انتخاب ممکن است.

تفاوت بین سری‌های Nexus، Catalyst و Meraki شرکت سیسکو (Cisco)

شرکت سیسکو (Cisco) به عنوان یکی از پیشگامان دنیای شبکه، محصولات متنوع و قدرتمندی برای انواع محیط‌های شبکه ارائه می‌دهد. از جمله پرطرفدارترین سری‌های سوئیچینگ و روتر این شرکت می‌توان به سری‌های Nexus، Catalyst و Meraki اشاره کرد. در این مقاله قصد داریم به طور دقیق تفاوت‌ها، کاربردها و ویژگی‌های هر یک از این سری‌ها را بررسی کنیم تا انتخاب مناسب‌تری برای نیازهای شبکه شما فراهم شود.


1. سری Nexus سیسکو

کاربرد اصلی

سری Nexus بیشتر در محیط‌های دیتاسنتر و مراکز داده (Data Centers) کاربرد دارد. این سری برای ارائه عملکرد بالا، پشتیبانی از تکنولوژی‌های مدرن و مقیاس‌پذیری طراحی شده است.

ویژگی‌های کلیدی

  • عملکرد بسیار بالا: مناسب برای دیتاهای حجیم و شبکه‌های با ترافیک سنگین.
  • پشتیبانی از تکنولوژی‌های پیشرفته: مانند Fibre Channel over Ethernet (FCoE)، VXLAN، و قابلیت‌های گسترده در مجازی‌سازی شبکه.
  • مقیاس‌پذیری بالا: امکان ایجاد شبکه‌های بسیار بزرگ با تعداد سوئیچ زیاد.
  • پشتیبانی از نرم‌افزارهای پیشرفته: مانند Cisco NX-OS که امکانات مدیریتی و امنیتی گسترده‌ای دارد.

موارد استفاده

  • دیتاسنترها و کلودهای بزرگ
  • مراکز پردازش داده‌های سازمانی
  • شبکه‌هایی با نیاز به پایداری و سرعت بالا

2. سری Catalyst سیسکو

کاربرد اصلی

سری Catalyst بیشتر در شبکه‌های سازمانی، ادارات و محیط‌های LAN (شبکه‌های محلی) استفاده می‌شود. این سری یکی از پرطرفدارترین و قدیمی‌ترین محصولات سیسکو است که قابلیت‌های مدیریت، امنیت و پشتیبانی گسترده‌ای دارد.

ویژگی‌های کلیدی

  • قابلیت‌های مدیریت پیشرفته: شامل قابلیت‌هایی مثل QoS، امنیت سطح بالا، و مدیریت آسان.
  • پشتیبانی از فناوری‌های متنوع: مانند PoE (Power over Ethernet)، Layer 2 و Layer 3 Switching.
  • انعطاف‌پذیری: مناسب برای محیط‌های مختلف از دفاتر کوچک تا سازمان‌های بزرگ.
  • قابلیت اطمینان بالا: طراحی شده برای فراهم کردن uptime و عملکرد پایدار.

موارد استفاده

  • شبکه‌های سازمانی متوسط تا بزرگ
  • ادارات و مراکز آموزشی
  • محیط‌های نیازمند به مدیریت دقیق و امنیت

3. سری Meraki سیسکو

کاربرد اصلی

Meraki یکی از جدیدترین سری‌های سیسکو است که به صورت ابری (Cloud-managed) مدیریت می‌شود. این سری برای کسانی مناسب است که به دنبال راه‌حل‌های ساده، سریع و قابل مدیریت از راه دور هستند.

ویژگی‌های کلیدی

  • مدیریت ابری: تمامی تنظیمات، نظارت و گزارش‌گیری از طریق داشبورد تحت وب انجام می‌شود.
  • راه‌اندازی آسان: بدون نیاز به دانش عمیق شبکه، قابل استفاده برای کاربران غیر حرفه‌ای.
  • امنیت و نظارت پیشرفته: فایروال، کنترل دسترسی، و گزارش‌های بلادرنگ.
  • قابلیت مقیاس‌پذیری سریع: مناسب کسب‌وکارهای کوچک و متوسط با رشد سریع.

موارد استفاده

  • کسب‌وکارهای کوچک و متوسط
  • محیط‌هایی که نیاز به مدیریت ساده و از راه دور دارند
  • شعب مختلف شرکت‌ها که به صورت توزیع‌شده مدیریت می‌شوند

جمع‌بندی و نکات کلیدی

ویژگیNexusCatalystMeraki
محیط استفادهدیتاسنتر و مراکز دادهشبکه سازمانی و LANمدیریت ابری، کسب‌وکارهای کوچک
عملکردبسیار بالامتوسط تا بالامتوسط
مدیریتنرم‌افزار NX-OSمدیریت سنتی و پیشرفتهکاملاً ابری و ساده
امنیتپیشرفتهقویپیشرفته با کنترل از راه دور
مقیاس‌پذیریبسیار بالامتوسط تا بالامتوسط با افزایش آسان

نتیجه‌گیری

اگر به دنبال عملکرد بسیار بالا و تکنولوژی‌های پیشرفته در دیتاسنتر هستید، سری Nexus بهترین انتخاب است. برای شبکه‌های سازمانی با نیاز به مدیریت و امنیت مناسب، سری Catalyst انتخابی مطمئن است. اما اگر می‌خواهید مدیریت ساده، از راه دور و بدون پیچیدگی داشته باشید، Meraki با مدل ابری بهترین گزینه شما خواهد بود.

بررسی سیسکو SD-Access

سیسکو SD-Access چیست؟

سیسکو SD-Access : شبکه های سازمانی بسیار پیچیده هستند. برای مثال، محوطه یک دانشگاه و یا یک شرکت و یا سازمان با چندین شعبه را می توان از طریق اتصالات WAN به هم متصل کرد. که البته در این شرایط دستگاه های زیادی در لایه فیزیکی شامل روترها، سوئیچ های شبکه، فایروال ها، سرورها، کنترل کننده های شبکه بی سیم و غیره را خواهیم داشت که این امر مدیریت کل شبکه را سخت می کند.

برای یک کارشناس IT شاید بهترین شرایط داشتن دید کلی و عمیق نسبت به کل شبکه می باشد که همچنین بتواند از این اطلاعات در رابطه با دیگر سیاست های امنیتی استفاده نماید. اما بهترین حالت ممکن اینگونه است که شبکه خود را بخش بندی کرده و اجازه دهید هر بخش به صورت پویا این سیاست های امنیتی را اجرا نماید.

دسترسی نرم‌افزار محور (Software-Define Access) یا به اختصار SD-Access سیسکو همراه با سیسکو DNA برای مقاصد مشخصی در شبکه طراحی شده اند.

SD-Access سیسکو حاصل تکاملِ طراحی‌های قدیمی Campus LAN در شبکه‌هایی است که بطور مستقیم تصمیمات سازمان را اجرا می‌کنند. SD-Access سیسکو مجهز به یک پکیج از برنامه‌های کاربردی است که به عنوان بخشی از نرم‌افزار Cisco Center DNA برای طراحی، آماده‌سازی، اعمال Policy و تسهیل در ایجاد یک Campus هوشمند شبکه‌ی سیمی و بی‌سیم، اجرا می‌شوند.

Cisco SD-Access تقسیم بندی خودکار مبتنی بر قابلیت دید را برای جداسازی کاربر، دستگاه و ترافیک برنامه بدون طراحی فیزیکی مجدد شبکه فراهم می کند. در سیسکو SD-Access خط مشی دسترسی کاربر به صورت خودکار بوده و می توان اطمینان حاصل کرد که آیا این سیاست ها برای کاربران، تجهیزات و برنامه های شبکه به درستی وضع شده اند یا خیر؟

این امر با استفاده از سیاست های دسترسی یکپارچه در سراسر LAN و WLAN محقق می شود و بدون ایجاد خطر در امنیت، یک تجربه کاربری با ثبات را در هر قسمت از شبکه ایجاد می کند.

بررسی راه حل Cisco SD-Access:

Cisco SD-Access با بهبود قابلیت مشاهده، تعریف و بکارگیری سیاستهای دسترسی group-based، تقسیم بندی شبکه برای جداسازی ترافیک، کاهش خطر و تهدیدها و دستیابی به سازگاری در سیاست در کل شرکت از کاربران تا برنامه ها، امکان تبدیل فناوری اطلاعات را فراهم می کند. سیسکو SD-Access شامل برخی عناصر اساسی است ، از جمله:

ـ معماری مبتنی بر کنترل کننده (Controller-based architecture):

در شبکه های سنتی مدیریت هر دستگاه به طور جداگانه صورت می گرفت، که این کار بسیار زمان بر بوده و همچنین خطای انسانی در آن امری اجتناب ناپذیر بوده است. Cisco SD-Access از مرکز سیسکو DNA، به منظور کنترل و اداره اجزای شبکه مبتنی بر DNA سیسکو استفاده می نماید. اجرای سیسکو SD-Access زمان بر نبوده و می توان به سرعت آن را در شبکه پیکربندی کرد.

ـ اساس شبکه (Network fabric):

با استفاده از یک عنصر کنترل کننده، می توانید شبکه را در بلوک های منطقی بنام fabric در نظر بگیرید. Cisco SD-Access Fabric از پوشش های مجازی شبکه استفاده می کند تا در مقیاس بسیار گسترده از پویای ، تقسیم بندی و برنامه ریزی پشتیبانی کند.

Virtual Network Overlay از یک سطح کنترل استفاده می کند تا نقاط انتهایی را در مکان شبکه خود به روز نگه دارد، زیرا نقاط انتهایی در شبکه همواره تغییر می کنند. به طور کلی با جدا سازی ترافیک شبکه، پیچیدگی ها را کاهش و مقیاس پذیری و همگرایی را بهبود می بخشد.

Cisco SD-Access Fabric چندین قابلیت کلیدی را ، از جمله پویایی میزبان بدون در نظر گرفتن حجم دیتا و اندازه شبکه ، تقسیم بندی لایه 2 و لایه 3 و یکپارچه سازی بی سیم فراهم می کند. از دیگر قابلیت ها می توان به سرویس های هوشمند برای شناسایی برنامه، تجزیه و تحلیل ترافیک، اولویت بندی ترافیک و دستور عملکرد بهینه و اثربخشی عملیاتی اشاره کرد.

ـ زیرساخت قابل برنامه ریزی (Programmable infrastructure):

برای ایجاد زیرساخت های مدرن، همواره کمپانی سیسکو دستگاه های تولید خود را تجهیز کرده و آنها را به روز رسانی می کند و همواره این تولیدات جدید همسو با قابلیت های پیشرفته مبتنی بر استاندارد و قابل توسعه هستند.

صرفه جویی در زمان با استفاده از سیسکو SD-Access:

با استفاده از سیسکو SD-Access می توانید زمان لازم برای مدیریت و بهبود امنیت شبکه را به شدت کاهش دهید.

معماری سیسکو SD-Access:

سیسکو SD-Access از پنج لایه اساسی تشکیل شده است که شامل:

1ـ لایه فیزیکی:

این لایه شامل عناصر سخت افزاری، مانند روترها ، سوئیچ ها و سیستم عامل های بی سیم، اینترفیس و لینک‌های ارتباطی، سوئیچ های مجازی (کلاستر) و همچنین سرورهای سخت افزاری و نرم افزاری های آن است.

2ـ لایه شبکه:

در زمان اجرا لایه شبکه در بالای لایه فیزیکی قرار دارد. این لایه را می توان به دو زیر مجموعه تقسیم کرد:

شامل تنظیمات، پروتکل ها و جداول و همچنین Stacking یا مجازی سازی دستگاه برای دستگاه هایی که یک لایه انتقال را فراهم می کنند.

شامل تنظیمات، پروتکل های حمل، سیاست ها و جداول مربوط به تجهیزاتی است که یک لایه منطقی را بر روی Network underlay ارائه می دهند.


 Network underlay مشابه لایه 2 و 3 بوده و بیشترین ارتباط را با لایه فیزیکی دارد اما تمرکز آن انتقال بسته های داده به دستگاه های موجود در شبکه می باشد. Fabric overlay عمدتا یک شبکه منطقی (تونل شده) است که تقریباً تمام دستگاه های شبکه را بهم متصل می کند و پیچیدگی ها و محدودیت های ذاتی لایه (فیزیکی) را خلاصه می کند. این دو لایه بخش مهمی از راه حل سیسکو SD-Access را تشکیل می دهند به طوری که با همکاری هم بسته های دیتا را به تجهیزات شرکت کننده در SD-Access انتقال می دهند.

   

3ـ لایه کنترل:

شامل نرم‌­افزار مدیریت سیستم و زیرسیستم‌­های راهبردی مانند اتوماسیون، احراز هویت و تجزیه و تحلیل می‌­باشد. در حقیقت مدیریت لایه شبکه بر عهده لایه کنترل می­‌باشد.

این لایه به سه دسته تقسیم می شود که شامل:

ـ اتوماسیون پایه و فابریک:

شامل تنظیمات، پروتکل ها و جداول برنامه برای پشتیبانی از اتوماسیون دستگاه های شبکه و خدمات مربوطه ((Cisco Network Controller Platform (NCP).

ـ اطمینان و تجزیه و تحلیل:

شامل تنظیمات، پروتکل ها و جداول برنامه برای پشتیبانی از جمع آوری و تجزیه و تحلیل وضعیت های کاربر، شبکه و برنامه ((Cisco Network Data Platform (NDP).

ـ خدمات هویت و سیاست:

شامل تنظیمات، پروتکل ها و جداول برنامه برای پشتیبانی از خدمات شناسایی و شناسایی خط نهایی ((Cisco Identity Services Engine (ISE).

این زیر دسته های لایه کنترل کننده یک لایه abstraction تشکیل می دهند تا پیچیدگی ها و وابستگی های مدیریت بسیاری از دستگاه ها و پروتکل های شبکه را پنهان کنند. به عنوان مثال ، هر زمان که چیزی را در ساختار SD-Access اضافه، حذف یا به روز کنید، این زیر دسته مسئولیت اطمینان از افزودن، حذف یا به روزرسانی صحیح آن ها را دارند.

کلیه خدمات اتوماسیون “پایه” و “فابریک” توسط Cisco NCP و کلیه خدمات “تجزیه و تحلیل” و “اطمینان” توسط CDP NDP ارائه می شوند. هر دو این زیر سیستم ها با هم در یک دستگاه فیزیکی (های) یکسان کار می کنند. تمام خدمات “هویت” و “خط مشی” توسط Cisco ISE ارائه می شود که با یک یا چند دستگاه جداگانه کار می کند.

این زیر سیستم های کنترل کننده ممکن است در یک یا چند دستگاه در یک مدل مستقل، در محل کار شما و به عنوان سرویس های مبتنی بر ابر کار کنند.

قسمت مهم این لایه (از منظر معماری) این است که این سه زیر دسته راه حل کلی SD-Access را تشکیل می دهند. هر زیر دسته وظیفه مدیریت بخشی از راه حل و تبادل اطلاعات متنی با سایرین را بر عهده دارد. آنها با هم کار می کنند تا یک سیستم مدیریت بسته کاملاً خودکار برای دستگاه های شرکت کننده در Cisco SD-Access را ارائه دهند.

4ـ لایه مدیریت:

شامل عناصری است که کاربران با آن ارتباط برقرار می کنند، به ویژه رابط کاربری گرافیکی (GUI)، همچنین API ها و رابط های (CommandLine (CLI در صورت لزوم کاربران از طریق لایه مدیریت با لایه کنترل کننده ارتباط برقرار می کنند، این لایه همچنین می تواند به لایه های بیشتری تقسیم شود، اگرچه به روشی متغیر، زیرا گردش کارهای مختلف کاربر می تواند به عنوان برنامه های جداگانه (کوچکتر) در معرض دید قرار گیرد یا به عنوان مراحل جداگانه در یک برنامه واحد (بزرگتر) با هم ادغام شود.

دو نوع برنامه وجود دارد:

  • ـ تنظیمات مرکز سیسکو DNA:

حاوی تنظیمات کنترل کننده ، API ها و جداول برای پشتیبانی از ارتباطات بین سیستم های فرعی و همچنین ادغام سرویس های مشترک.

  • برنامه های مرکز سیسکو DNA:

ابزارهای گردش کار و داده های برنامه زمینه ای را برای پشتیبانی از گردش کارهای مختلف کاربر (مانند طراحی ، سیاست ، تهیه و اطمینان) می باشد. تنظیمات Cisco DNA Center مشابه تنظیمات موجود در سایر سیستم های مدیریت شبکه هستند اما همچنین شامل ابزارها و تنظیمات خاصی برای ادغام بین سیستم های فرعی کنترل کننده و همچنین API ها برای ادغام با سیستم های مختلف خارجی هستند.

برنامه های کاربردی Cisco DNA Center برای سادگی طراحی شده اند و براساس گردش کار کاربر اصلی تعریف شده توسط Cisco DNA مانند طراحی، سیاست، تهیه و اطمینان اقدامات لازم را انجام می دهند.

بخش مهم این لایه (از منظر معماری) این است که این دو نوع برنامه نحوه تعامل کاربر با راه حل SD Access، نحوه تعامل Cisco DNA Center با سیستم های شریک و intent-based را تشکیل می دهد. این یک رابط کاربری قابل انعطاف و قابل تنظیم و سیستم تجربه کاربر (UI / UX) است که امکان تکامل راه حل را در آینده فراهم می کند.

5ـ لایه پارتنر:

شامل همه سیستم های سیسکو و third-party partner است که توانایی افزایش خدمات و یا نفوذ در SD-Access را دارند. با توسعه بیشتر سیستم های مبتنی بر کنترل کننده و پیشرفتهای در زمینه سخت افزاری و نرم افزاری دستگاههای شبکه دارای Fabric، اکنون می توان اطلاعات متنی در زمان واقعی را بین مرکز DNA سیسکو و سیستم های مختلف به اشتراک گذاشت.

در حالی که ممکن است این لیست کامل نبوده و مدام به آن افزوده شود در اینجا تعدادی از آنها را مثال می زنیم:

  • فایروال ها: محتوای هویت و سیاست را برای قوانین فایروال group-based اشتراک بگذارید.
  • DNS ، DHCP و IPAM: تخصیص IP و نام آدرس را به اشتراک بگذارید.
  •  خدمات نام دامنه (DNS)
  •  پروتکل پیکربندی میزبان پویا (DHCP)
  •  مدیریت آدرس (IP (IPAM
  • Cloud Services: هویت ، سیاست و زمینه حمل و نقل را برای برنامه های مبتنی بر cloud به اشتراک بگذارید.
  • NaaS و ETA: شناسه و ویژگی های سیاست را برای کاهش تهدیدات به اشتراک بگذارید.
  • شبکه به عنوان حسگر (NaaS)
  • تجزیه و تحلیل تهدید رمزگذاری شده (ETA)
  • توابع شبکه مجازی (VNF): هویت ، سیاست و زمینه حمل و نقل را برای برنامه های مبتنی بر کانتینر به اشتراک بگذارید.

مثالها و احتمالات بسیار دیگری وجود دارد. با ادامه تکامل اکوسیستم شریک Cisco SD-Access، ما روش های جدیدی را برای اشتراک و استفاده از داده های متنی با شرکای خود اضافه خواهیم کرد.

سوئیچ های شبکه ای که از راه حل سیسکو SD-Access پشتیبانی می کنند:

ـ Cisco Catalyst 9300 Series

ـ Cisco Catalyst 9400 Series

ـ Cisco Catalyst 9500 Series

ـ Cisco Catalyst 3650 Series

ـ Cisco Catalyst 3850 Series

ـ Cisco Catalyst 4500-E Series

ـ Cisco Catalyst 6880-X Series

ـ Cisco Catalyst 6840-X Series

ـ Cisco Catalyst 6807-XL

ـ Cisco Catalyst 6500-E Series

ـ Cisco Nexus 7700 Series

این سوئیچ ها به عنوان گره های داخلی SD-Access پشتیبانی می شوند:

ـ Cisco Catalyst 3560-CX Series

ـ Cisco Catalyst Digital Building Series

ـ Cisco Industrial Ethernet 4000 and 5000 Series

روترهای شبکه ای که از راه حل سیسکو SD-Access پشتیبانی می کنند:

ـ Cisco ASR 1000-X Series

ـ Cisco ASR 1000-HX Series

ـ Cisco ISR 4300 Series

ـ Cisco ISR 4400 Series

ـ (Cisco Integrated Services Virtual Router (ISRv

ـ (Cisco Cloud Services Virtual Router (CSRv

دستگاه های وایرلسی که از راه حل سیسکو SD-Access پشتیبانی می کنند:

ـ 3504 Wireless Controller

ـ 5520 Wireless Controller

ـ 8510 Wireless Controller

ـ 8540 Wireless Controller

اکسس پوینت هایی که از راه حل سیسکو SD-Access پشتیبانی می کنند:

ـ Aironet® 1700 Series

ـ Aironet 2700 Series

ـ Aironet 3700 Series

ـ Aironet 3700 Series

ـ Aironet 1800 Series

ـ Aironet 2800 Series

ـ Aironet 3800 Series

اکنون شما درک خوبی از کل راه حل Cisco SD-Access، در سطح فنی متوسط دارید و باید بتوانید همه 5 لایه اصلی سیسکو SD-Access (فیزیکی ، شبکه ، کنترل کننده ، مدیریت و شریک) را شناخته و نقش اساسی آنها را توصیف کنید. Cisco SD-Access قابلیت های جدیدی را در شبکه سازمانی نشان می دهد.

بیشتر بدانید:

لیست کنترل دسترسی یا ACL

معرفی نرم افزار CISCO ONE

پرفروش ترین روتر های سیسکو در ایران

روتر چیست؟

روتر دستگاهی است که داده ها را بین نقطه های مختلف انتقال می دهد. به طور کلی می توان گفت این تجهیزات سخت افزاری دارای قابلیت های بیشتری نسبت به سایر دستگاه ها مانند هاب ها و سوئیچ شبکه هستند.

در واقع ر‌وترها می توانند داده های فرستاده شده بر روی یک شبکه را تجزیه و تحلیل کرده، آن ها را درشبکه یا به شبکه دیگر ارسال کنند.


بیشتر بخوانید: روتر چیست و چگونه کار می کند؟


در ایران روترهایی که پرفروش هستند، عموما ساخت کمپانی های بزرگ تجهیزات شبکه به نام های Mikrotik و Cisco می باشند. اما همانطور که می دانید شرکت Cisco در رابطه با تجهیزاتی نظیر روتر، سوییچ شبکه و آی پی فون ها در صدر ردیف تولید کنندگان قرار دارد .و همواره محصولاتی با کیفیت بالا و دارای بیشترین ویژگی هایی سخت افزاری و نرم افزاری تولید می نمایند.

لازم به ذکر است که محصولات سیسکو از لحاظ قیمت نسبت به برندهای دیگر، گران تر هستند که این تفاوت قیمت به دلیل قابلیت هایی است که در دیگر تجهیزات شبکه برندهای دیگر وجود ندارد. و همین قابلیت ها باعث تمایز آن و پرفروش بودنش در تمام دنیا می شود.


بیشتر بخوانید: معرفی تجهیزات سیسکو


روترهای پرفروش سیسکو در ایران:

1ـ روتر سیسکو مدل 1841 :

روتر سیسکو 1841 از سری 1800 می باشد. این دستگاه قابلیت های امنیتی بهتری نسبت به نسل های قبلی خود یعنی سری 1700 دارند. به طور کلی می توان گفت این روتر محبوب ترین رو‌‌تر در سری 1800 به محسوب می شوند.و برای کسب و کارهای کوچک تا کمی متوسط مناسب می باشد.

این محصول به صورت ماژولار طراحی شده است و می توان بیش از 30 ماژول سیسکو مختلف را به صورت جداگانه تهیه و بر روی آن نصب نمود.

دارای چهار اسلات که به ترتیب HWIC دو اسلات، AIM یک اسلات و Compact Flash یک اسلات می‌باشد. روتر سیسکو مدل CISCO 1841-K9 از پروتکل هایی نظیر GRE، VRRP، RIP-2، HSRP، RIP-1 و PBR را نیز پشتیبانی می‌نماید. از نقاط ضعف این رو‌‌تر این است که از کارت‌های مخصوص Voice و کارت های Network-Module  پشتیبانی نمی کند.

2ـ روتر سیسکو مدل 2811:

این روترها نسبت به نسل های قبلی خود از قابلیت های بیشتری نظیر افزایش عملکرد امنیتی، صدا و چگالی حافظه در عین پشتیبانی بیش از 90 ماژول را دارا می باشند. این رو‌تر دارای سرعت پردازش 30 مگاهرتز دارد. روتر سیسکو 2811 از نسل روترهای سرویس یکپارچه یا به عبارتی (Integrated Services Router ISR) است.

سرویس یکپارچه باعث سرعت بخشیدن به کسب و کار شما می‌شود و همچنین باعث صرفه جویی در هزینه نیز می‌ گردد. این روتر از اکثر AIM ها، NMs، VICs، WICs  و VWICs پشتیبانی می کند.

3ـ روتر سیسکو مدل 2911:

این روتر که از نسل رو‌ترهای 2900 به شمار می رود برای کسب و کارهای کوچک تا متوسط مناسب است. روتر سیسکو Cisco 2911-K9 قادر است قابلیت‌هایی همچون: شتاب‌ دهنده سخت افزار، پردازشگر دیجیتال سیگنال(DSP)، پردازش تماس، خدمات برنامه‌های کاربردی با قابلیت صوتی و تصویری، پیشگیری از نفوذ و پست الکترونیکی صوتی و تصویری را ارائه دهد.

این روتر نیز به صورت ماژولار طراحی شده و دارای اسلات EHWIC که ماژول هایی مانند WIC و HWIC و VWIC در آن قرار می‌گیرند.

4ـ روتر سیسکو مدل 2921:

این روتر نیز از نسل روتر های 2900 می باشد. این مدل از رو‌تر سیسکو قادر است قابلیت‌هایی همچون شتاب دهنده سخت افزاری، پردازشگر دیجیتال سیگنال(DSP)، پردازش تماس، خدمات برنامه‌های کاربردی با قابلیت صوتی و تصویری، پیشگیری از نفوذ و پست الکترونیکی صوتی و تصویری را به صورت یکجا به کاربران خود ارائه دهد.

این رو‌تر نیز به صورت ماژولار طراحی شده است. روتر سیسکو 2921 دارای اسلات‌های EHWIC بوده که ماژول هایی مانند WIC و HWIC و VWIC در این اسلات قرار می‌گیرند.

5ـ روتر سیسکو مدل 3945:

این روتر نیز از نسل رو‌تر های 3900 می باشد و به شکل ماژولار طراحی شده که قابلیت نصب  ماژول های HWIC ، WIC، VWIC، EHWIC بر روی خود دارند. از طرفی با استفاده از این رو‌ترها اکثر مشکلات شبکه،  و قابلیت تعویض برای جوابدهی به نیازهای کسب و کار مشتری و همچنین برای برطرف کردن مشکل رشد شبکه، ظرفیت و سرعت انجام کار  افزایش پیدا می‌کند.

رو‌ترهای سری 3900 از سری مدل‌هایی هستند که قابلیت نصب SPEهای قابل تعویض و ارتقاء را دارا می‌باشند. روتر سیسکو Cisco 3945-K9 جهت برطرف کننده ی نیازهای شبکه در سازمان‌ها، امکان سرمایه‌گذاری در پلت‌فرم سیسکو 3900 برای مدت زمان طولانی می باشد.

نتیجه گیری:

هدف از این مقاله آشنایی شما با رو‌ترهای پرفروش سیسکو در ایران و و برخی قابلیت هایی که آنان را در صدر فروش قرار داده است.

شما می توانید انواع روتر سیسکو مورد نیاز خود را با بهترین قیمت و کیفیت، همراه با گارانتی معتبر از شبکه کالا برترین مرجع فروش و خدمات  تجهیزات شبکه در ایران خریداری نمایید.

درباره روتر سیسکو مدل 1841k9

با سلام خدمت شما دوستان عزیز، در این مقاله میخواهیم درباره روتر سیسکو مدل 1841k9 صحبت کنیم .

روتر سیسکو چیست؟

روتر از نظر معنی در لغت به معنای مسیر یاب میباشد. که مسیریاب ها وسایل سخت افزاری هستند که باعث اتصال شبکه های کامپیوتری می شوند . اولین و مهم ترین وظیفه هر روتر عمل مسیر یابی و برقراری اتصالات یک شبکه به چند شبکه دیگر میباشد. برای استفاده از یک روتر باید ابتدا برنامه ریزی کرد در غیر این صورت امکان ارسال داده وجود ندارد.

عملکرد روتر ها چیست؟

در صورت کلی عملکرد روتر ها به این صورت است، که در حوزه اینترنت معلوم میکند که اطلاعات از کدام مسیرها به مقصد می رسند و کنترل رسیدن اطلاعات را برعهده دارند.

ویژگی روتر سیسکو مدل 1841k9:

  • دارای پردازش مناسب
  • حجم و اندازه کوچک
  • عمرطولانی
  • حرارت کم
  • حرارت و صدای کم
  • رمز گذاری به صورت سخت افزاری
  • طراحی شده به صورت ماژولار که در صورت نیاز شبکه می توان ماژول های مختلف تهیه کرد
  • تشخیص نفوذ IDS
  • عملکرد فایروال
  • جلوگیری از نفوذ IPS
  • عملکرد مناسب و اسلات حافظه برای گسترش شبکه
  • در صورت فعال کردن گزینه Image IOS security عملکرد vpn به کمک یک ماژول شتاب دهنده افزایش میدهد
  • فشرده سازی به صورت سخت افزاری و برنامه های کاربردی پیشرفته را فراهم می کند
  • حفاظت از فایر وال
  • اشاره به IOS Advanced Security
  • نصب روتر در داخل رک های دیواری

امکانات روتر سیسکو مدل 1841k9:

  • دارا بودن دو Interface با سرعت 10/100
  • داشتن یک پورت USB Tyep A و یک پورت RJ-45 Serial جهت  management  یک پورت RJ-45 Serial Auxiliary جهت مدیریت
  • دارای RAM با حافظه پشتیبانی  256Mb از پروتکل های مدیریتی مانند HTTP, SSH-2, SNMP
  • امکان اتصال به چند نوع شبکه E1 , T1 , XDSL
  • امکان نصب دو کارت VWIC,  WIC

موارد قابل ساپورت توسط روتر سیسکو مدل 1841k9:

  • سرعت بالا برای ارائه همزمان خدمات به صورت E1/T1 – ساپورت بیش از 30 ماژول جدید و موجود
  • ساپورت اکثر WIC , VWICs, VICs
  • افزایش سرعت و تراکم بالا توسط ماژول WIC2
  • رمز نگاری به صورت onboard
  • ساپورت Tunnel VPN 800 توسط ماژول AIM
  • ساپورت از ماژول AIM به صورت onboard
  • ساپورت از Authentication مانند Readius,  TACACS
  • ساپورت از الگوریتم های رمز گذاری شده
  • دارای چهار اسلات : HWIC دو اسلات – یک اسلات AIM ، یک اسلات COMPACT FIASH
  • ساپورت پروتکل های VRRP , GRE,  RIP2, RIP1, HSPR, PBR
  • ساپورت از پروتکل های Transporte , Routing,  Qos  می تواند محیط امنی برای ارتباطات باشد.

معایب روتر سیسکو مدل 1841k9:

  • پشتیبانی نکردن از VoIP
  • پشتیبانی نکردن از ماژول شبکه

مشخصات فنی روتر سیسکو مدل 1841k9:

  • تعداد Unit در Rack : یک واحد
  • تعداد پورت اترنت 10/100: دو پورت
  • تعداد پورت اترنت 10/100/1000: ندارد
  • پورت (SFP) : ندارد
  • پورت کنسول Rj-45 : دارد
  • پورت USB : یک عدد دارد
  • پورت AUX RJ-45۱:  یک پورت
  • حافظه  256Mb  RAM
  • حافظه ذخیره سازی 32Mb NADA
  • وزن : 2.9 کیلو گرم
  • ابعاد : 4.4×27.4×34.3 سانتی متر
  • امکانات :پشتیبانی از فایروال – VLAN – سیستم تشخیص نفوذ (IDS) – سیستم پیشگیری از نفوذ (IPS) VPN و DMVPN سیستم عامل سیسکو برپایه IP طراحی ماژولار فشرده سازی به صورت سخت افزاری -رمزگذاری به صورت سخت افزاری -قابل نصب برروی دیوار.

 

 

Cisco سیسکو چیست?

با سلام خدمت شما دوستان عزیز، امروز میخواهیم درباره سیسکو صحبت کنیم. شرکت سیسکو (cisco system) تولید کننده تجهیزات و وسیله های شبکه می باشد. سیسکو تولید کننده دو محصول عمده سوئیچ و روتر می باشد.

درباره سیسکو :

شرکت سیسکو در ۱۵۰ کشور دنیا مرکزهای آموزشی به منظور تعلیم افراد برای طراحی و نگهداری شبکه‌های رایانه ای تأسیس کرده‌است. سیسکو مدارکی را برای متخصصین در زمینه‌های مختلف شبکه ارائه می‌کند، که شامل این مدارک می‌شود:

CCIE – Cisco Certified Internetwork Expert (متخصص شبکه بندی سیسکو)
CCNP – Cisco Certified Network Professional (حرفه‌ای شبکه سیسکو)
CCDP – Cisco Certified Design Professional (حرفه‌ای طراحی سیسکو)
CCIP – Cisco Certified Internetwork Professional (حرفه‌ای شبکه بندی سیسکو)
CCSP – Cisco Certified Security Professional (حرفه‌ای امنیت سیسکو)
CCVP – Cisco Certified Voice Professional (حرفه‌ای تلفن اینترنتی سیسکو)
CCDA – Cisco Certified Design Associate (همکار طراحی سیسکو)
CCNA – Cisco Certified Network Associate (همکار شبکه سیسکو)
CCSI – Cisco Certified Systems Instructor (آموزش دهنده سیستم‌های سیسکو)
تا چندی پیش مدرک CCIE پیشرفته‌ترین و بالاترین مدرک ارائه شده توسط سیسکو در زمینه شبکه‌های کامپیوتری بود. در هرم تحصیلی ارائه شده توسط شرکت سیسکو، در قاعده هرم مدرک CCNA به عنوان مدرک ورود به چرخه تحصیلی و کسب علوم شبکه‌ای قرار گرفته و عنوان نصب و پشتیبانی ادوات شبکه‌ای سیسکو را به خود اختصاص داده‌است.

در همین سطح مدرک CCDA که ویژه طراحی مقدماتی شبکه‌های سیسکو می‌باشد نیز وجود دارد. در یک سطح بالاتر سه مدرک CCNP, CCDP و CCIP لایه میانی این هرم را تشکیل داده و عنوان مدیریت شبکه‌های پیشرفته و پیچیده سیسکو را به خود اختصاص داده‌اند و بالاخره این‌که مدرک CCIE با قرار گرفتن در سطح متخصص، به عنوان طراح اصلی و مدیریت رده بالای شبکه‌های سیسکو شناخته می‌شود.

درباره سوئیچ :

سوئیچ مانند یک ترمینال تمامی تجهیزات موجود در شبکه را به صورت توپولوژی استار به هم متصل می کند. تمامی پیام ها را از پورت هایش دریافت کرده و تنها به پورت مقصد ارسال می کند.

برخلاف هاب که بسته را به همه پورت ها پخش همگانی یا Broadcast می کند.در واقع در مقایسه با هاب سوئیچ هوشمند است. سوئیچ می تواند بسته ها را پردازش کند. سوئیچی لایه 2 تا لایه 2 مدل OSI پیش می رود و آدرس سخت افزاری یا MAC address را در جدولی ذخیره می کند.

به این ترتیب هر بسته ورودی را که دریافت می کند، با خواندن آدرس گیرنده و مراجعه به جدول، بسته را به پورت مقصد و سیستمی که به آن پورت متصل است می فرستد. سوئیچ در لایه بالاتر هم می تواند فعالیت کند، مثل سوئیچ های سه لایه.

درباره روتر :

روتر در لایه سوم کار می کند. روتر شبکه های مختلف را به هم متصل می کند. در واقع سوئیچ تمام سیستم های موجود در یک شبکه با رنج آدرس یکسان را به هم متصل می کند و روتر ارتباط دو شبکه با رنج آدرس مختلف را به هم مرتبط می کند.

روتر از آدرس IP در جدول خود استفاده می کند. به زبان ساده تر می گوید برای هر رنج IP آدرس شبکه های مختلفی که به آن متصل هستند از چه مسیری باید عبور کرد.

IOS چیست؟

سوئیچ و روتر بدون استفاده از یک سیستم عامل قدرتمند نمی توانند در شبکه به خوبی عمل کنند. سیستم عامل IOS مخصوص تجهیزات شرکت سیسکو می باشد. بدون وجود این سیستم عامل سخت افزار قادر به فعالیت نمی باشد.

این سیستم عامل خدمات زیر را ارائه می کند:

  1. روتینگ و سوئیچینگ
  2. امنیت در دسترسی به منابع شبکه
  3.  پیکربندی و قابلیت توسعه شبکه
  4. روش های اتصال به سوئیچ و روتر

دستورات IOS جهت مشاهده اطلاعات و ذخیره سازی تنظیمات انجام شده:

  1. محتویات حافظه RAM
  2. حافظه NVRAM
  3. محتویات FLASH
  4. کپی و ذخیره کردن محتویات RAM در NVRAM
  5. کپی و ذخیره کردن محتویات NVRAM در RAM
  6. ایجاد پیام ورودی