Konfiguracja przełącznika (Switch): Podstawowe uruchomienie i zabezpieczenie portów
Konfiguracja przełącznika (switcha) zarządzalnego to kluczowy etap wdrażania sieci lokalnej. Pozwala ona na przejście z domyślnego trybu typu "Plug & Play" na kontrolowaną, bezpieczną i segmentowaną infrastrukturę. Podstawowa konfiguracja obejmuje nadawanie parametrów dostępowych, konfigurację VLAN-ów, zarządzanie portami oraz zabezpieczenie urządzenia przed nieautoryzowanym dostępem.
1. Początkowa konfiguracja CLI (Command Line Interface)
Pierwsze połączenie z przełącznikiem odbywa się zazwyczaj lokalnie za pomocą kabla konsolowego (np. RS-232 / USB-to-Console) i programu emulującego terminal (np. PuTTY, TeraTerm) z prędkością 9600 baud. Podstawowe polecenia systemowe (na przykładzie sprzętu Cisco) obejmują:
- Nadanie nazwy hosta (Hostname): Umożliwia łatwą identyfikację urządzenia w sieci (np.
switch(config)# hostname SW-Access-01). - Konfiguracja adresu IP zarządzania: Przypisanie adresu IP do interfejsu wirtualnego (VLAN 1 lub dedykowanego VLAN-u zarządzania), aby umożliwić dostęp zdalny przez SSH:
interface vlan 10
ip address 192.168.10.2 255.255.255.0
no shutdown - Ustawienie bramy domyślnej: Wprowadzenie adresu routera dla ruchu zarządzającego (
ip default-gateway 192.168.10.1).
2. Podział na sieci wirtualne (VLAN) i porty dostępowe/trunkowe
Segmentacja ruchu to fundament bezpieczeństwa i wydajności w nowoczesnych sieciach przełączanych:
- Tworzenie VLAN-ów: Definiowanie logicznych podsieci w bazie przełącznika (np.
vlan 20,name Biuro). - Porty dostępowe (Access ports): Porty przypisane do konkretnego VLAN-u, obsługujące pojedyncze urządzenie końcowe (np. komputer użytkownika):
interface gigabitEthernet 0/1
switchport mode access
switchport access vlan 20 - Porty trunkowe (Trunk ports): Porty łączące switche między sobą lub switch z routerem, przesyłające ruch z wielu VLAN-ów spakietowanych za pomocą tagów IEEE 802.1Q (
switchport mode trunk).
3. Zabezpieczenie portów i dostępu (Security)
Aby zapobiec fizycznemu podłączeniu nieautoryzowanych urządzeń oraz zabezpieczyć zarządzanie, stosuje się mechanizmy ochronne:
- Port Security: Ograniczenie liczby dozwolonych adresów MAC na porcie dostępowym lub zablokowanie portu w przypadku wykrycia obcego adresu (
switchport port-security maximum 2). - Wyłączenie nieużywanych portów: Dobra praktyka polegająca na dezaktywacji wszystkich wolnych portów w switchu (polecenie
shutdown), aby uniemożliwić wpięcie się do sieci z korytarza lub pustego biura. - Zabezpieczenie dostępu zdalnego: Wymuszenie szyfrowania poprzez wyłączenie protokołu Telnet i uruchomienie bezpiecznego serwera SSH (generowanie kluczy RSA, utworzenie lokalnego użytkownika i hasła).
Strategia technika
Podczas konfiguracji przełącznika zawsze pamiętaj o żelaznej zasadzie inżynierskiej: zapisuj zmiany w pamięci trwałej NVRAM (np. poleceniem write memory lub copy running-config startup-config) przed zrestartowaniem lub odłączeniem kabla konsolowego. Zapomnienie tego kroku sprawi, że w przypadku zaniku zasilania cała Twoja praca konfiguracyjna zostanie bezpowrotnie utracona, a urządzenie powróci do fabrycznych ustawień.