अपने नए सिस्को स्विच में प्लग करने के बाद आपको पांच चीजें करनी चाहिए
मैंने कुछ महीने पहले एक नया सिस्को SG300(Cisco SG300) 10-पोर्ट गिगाबिट ईथरनेट(Gigabit Ethernet) प्रबंधित स्विच खरीदा था और यह मेरे छोटे घरेलू नेटवर्क के लिए सबसे अच्छे निवेशों में से एक रहा है। सिस्को(Cisco) स्विच में इतनी सारी सुविधाएं और विकल्प हैं कि आप अपने नेटवर्क को बारीक रूप से नियंत्रित करने के लिए कॉन्फ़िगर कर सकते हैं। सुरक्षा के मामले में, उनके उत्पाद बाहर खड़े हैं।
इसके साथ ही, यह बहुत दिलचस्प है कि सिस्को(Cisco) स्विच बॉक्स से कितना असुरक्षित है। जब आप इसे प्लग इन करते हैं, तो यह या तो एक डीएचसीपी(DHCP) सर्वर से एक आईपी पता पकड़ लेता है या खुद को एक आईपी पता प्रदान करता है (आमतौर पर 192.168.1.254) और उपयोगकर्ता नाम और पासवर्ड के लिए सिस्को का उपयोग करता है। (cisco)ओह!
चूंकि अधिकांश नेटवर्क 192.168.1.x नेटवर्क आईडी का उपयोग करते हैं, आपका स्विच नेटवर्क पर किसी के लिए भी पूरी तरह से पहुंच योग्य है। इस लेख में, मैं उन पांच तत्काल कदमों के बारे में बात करने जा रहा हूं, जिन्हें आपको अपना स्विच प्लग इन करने के बाद उठाना चाहिए। यह सुनिश्चित करेगा कि आपका डिवाइस सुरक्षित है और ठीक से कॉन्फ़िगर किया गया है।
नोट: यह लेख घर या छोटे कार्यालय उपयोगकर्ताओं के लिए तैयार है जो सिस्को स्विच के लिए नए हैं। यदि आप सिस्को इंजीनियर हैं, तो आपको यह सब बहुत सरल लगेगा। (Note: This article is geared towards home or small office users who are new to Cisco switches. If you’re Cisco engineer, you’re going to find all of this very simplistic. )
चरण 1 - डिफ़ॉल्ट उपयोगकर्ता नाम और पासवर्ड (Password)बदलें(Change Default Username)
यह स्पष्ट रूप से पहला कदम है और सबसे महत्वपूर्ण है। एक बार जब आप स्विच में लॉग इन करते हैं, तो व्यवस्थापन का विस्तार करें और फिर (Administration)उपयोगकर्ता खाते(User Accounts) पर क्लिक करें ।
पहली चीज जो आप करना चाहते हैं वह है एक और उपयोगकर्ता खाता जोड़ना ताकि आप मूल सिस्को उपयोगकर्ता खाते को हटा सकें। सुनिश्चित करें(Make) कि आप नए खाते को पूर्ण पहुंच प्रदान करते हैं, जो कि सिस्को(Cisco) की भाषा में Read/Write Management Access (15)एक मजबूत पासवर्ड का उपयोग करें और फिर सिस्को(cisco) खाते से लॉग आउट करें और अपने नए खाते का उपयोग करके लॉगिन करें। अब आप डिफ़ॉल्ट खाते को हटाने में सक्षम होना चाहिए।
यदि आप अपने द्वारा सेट किया गया पासवर्ड भूल जाते हैं, तो पासवर्ड पुनर्प्राप्ति सेवा(Password Recovery Service) को सक्षम करना भी शायद एक अच्छा विचार है । पासवर्ड रीसेट करने के लिए आपको डिवाइस पर कंसोल एक्सेस की आवश्यकता होगी।
चरण 2 - एक स्टेटिक आईपी एड्रेस असाइन करें
डिफ़ॉल्ट रूप से, स्विच में पहले से ही एक स्थिर IP पता होना चाहिए, लेकिन यदि नहीं, तो आपको इसे मैन्युअल रूप से सेट करना चाहिए। यदि आप 192.168.1 नेटवर्क आईडी का उपयोग नहीं कर रहे हैं तो यह भी आवश्यक होगा। ऐसा करने के लिए, व्यवस्थापन(Administration) - प्रबंधन इंटरफ़ेस(Management Interface) - IPv4 इंटरफ़ेस(IPv4 Interface) का विस्तार करें ।
IP पता प्रकार(IP Address Type) के लिए स्टेटिक(Static) चुनें और एक स्थिर IP पता दर्ज करें। इससे आपके स्विच को भी प्रबंधित करना बहुत आसान हो जाएगा। यदि आप अपने नेटवर्क के लिए डिफ़ॉल्ट गेटवे जानते हैं, तो आगे बढ़ें और उसे भी व्यवस्थापकीय डिफ़ॉल्ट गेटवे(Administrative Default Gateway) के अंतर्गत जोड़ें ।
यह भी ध्यान देने योग्य है कि आईपी पता वर्चुअल लैन(LAN) इंटरफ़ेस को सौंपा गया है, जिसका अर्थ है कि आप आईपी पते का उपयोग करके डिवाइस तक पहुंच सकते हैं, भले ही स्विच पर कौन सा पोर्ट जुड़ा हो, जब तक कि उन बंदरगाहों को शीर्ष पर चयनित प्रबंधन वीएलएएन( Management VLAN) को सौंपा गया हो . डिफ़ॉल्ट रूप से, यह वीएलएएन 1 ( VLAN 1 ) है और सभी पोर्ट डिफ़ॉल्ट रूप से वीएलएएन 1(VLAN 1) में हैं ।
चरण 3 - फर्मवेयर अपडेट करें
चूंकि मेरा सस्ता नेटगियर(Netgear) राउटर एक सॉफ्टवेयर अपडेट के लिए इंटरनेट(Internet) की जांच कर सकता है और इसे स्वचालित रूप से डाउनलोड और इंस्टॉल कर सकता है, आपको लगता है कि एक फैंसी सिस्को(Cisco) स्विच भी ऐसा ही कर सकता है। लेकिन आप गलत होंगे! यह शायद सुरक्षा कारणों से है कि वे ऐसा क्यों नहीं करते हैं, लेकिन यह अभी भी कष्टप्रद है।
सिस्को(Cisco) स्विच को नए फर्मवेयर के साथ अपडेट करने के लिए, आपको इसे सिस्को(Cisco) वेबसाइट से डाउनलोड करना होगा और फिर इसे स्विच पर अपलोड करना होगा। इसके अलावा, आपको सक्रिय छवि को नए फर्मवेयर संस्करण में बदलना होगा। मुझे वास्तव में यह सुविधा पसंद है क्योंकि यह कुछ गलत होने की स्थिति में थोड़ी सुरक्षा प्रदान करता है।
नया फर्मवेयर खोजने के लिए, अंत में फर्मवेयर शब्द के साथ बस अपना स्विच मॉडल Google करें। (Google)उदाहरण के लिए, मेरे मामले में, मैं सिर्फ Google d सिस्को SG300-10(Cisco SG300-10) फर्मवेयर।
मैं सिस्को(Cisco) राउटर के लिए फर्मवेयर को अपग्रेड करने के तरीके पर एक और लेख लिखूंगा क्योंकि ऐसा करने से पहले कुछ चीजें हैं जिनके बारे में आप जानना चाहते हैं।
चरण 4 - सुरक्षित पहुंच कॉन्फ़िगर करें
अगला कदम जो मैं सुझाता हूं वह है आपके स्विच तक केवल सुरक्षित पहुंच को सक्षम करना। यदि आप एक कमांड लाइन समर्थक हैं, तो आपको वास्तव में वेब GUI को पूरी तरह से अक्षम कर देना चाहिए और केवल (GUI)SSH एक्सेस को चालू करना चाहिए। हालाँकि, यदि आपको GUI इंटरफ़ेस की आवश्यकता है, तो आपको इसे कम से कम HTTP के बजाय HTTPS का उपयोग करने के लिए सेट करना चाहिए।(HTTPS)
अपने स्विच के लिए एसएसएच एक्सेस को सक्षम करने के तरीके(how to enable SSH access for your switch) पर मेरी पिछली पोस्ट देखें और फिर पुटी जैसे टूल का उपयोग करके लॉगिन करें। और भी अधिक सुरक्षा के लिए, आप SSH के साथ सार्वजनिक कुंजी प्रमाणीकरण चालू(turn on public key authentication with SSH) कर सकते हैं और निजी कुंजी का उपयोग करके लॉगिन कर सकते हैं। आप आईपी पते द्वारा प्रबंधन इंटरफ़ेस तक पहुंच को प्रतिबंधित भी कर सकते हैं, जिसके बारे में मैं भविष्य की पोस्ट में लिखूंगा।
चरण 5 - रनिंग कॉन्फिग(Copy Running Config) को स्टार्टअप कॉन्फिग में कॉपी करें(Startup Config)
आखिरी चीज जिसे आप किसी भी सिस्को(Cisco) डिवाइस का उपयोग करते समय उपयोग करना चाहते हैं , वह चल रहे कॉन्फ़िगरेशन को स्टार्टअप कॉन्फ़िगरेशन में कॉपी कर रहा है। मूल रूप(Basically) से, आपके द्वारा किए गए सभी परिवर्तन केवल रैम(RAM) में संग्रहीत होते हैं , जिसका अर्थ है कि जब आप डिवाइस को रीबूट करते हैं, तो सभी सेटिंग्स खो जाएंगी।
कॉन्फ़िगरेशन को स्थायी रूप से सहेजने के लिए, आपको चल रहे कॉन्फ़िगरेशन को स्टार्टअप कॉन्फ़िगरेशन में कॉपी करना होगा, जिसका बाद वाला NVRAM या गैर-वाष्पशील RAM में संग्रहीत है । ऐसा करने के लिए, व्यवस्थापन(Administration) का विस्तार करें , फिर फ़ाइल प्रबंधन(File Management) और फिर Copy/Save Configuration पर क्लिक करें ।
डिफ़ॉल्ट सेटिंग्स सही होनी चाहिए, इसलिए आपको बस अप्लाई(Apply) पर क्लिक करना है । दोबारा, सुनिश्चित करें कि जब भी आप अपने स्विच में किसी प्रकार का परिवर्तन करते हैं तो आप ऐसा करते हैं।
आपके स्विच को प्रारंभ में सेटअप और सुरक्षित करने के लिए वे वास्तव में कुछ बुनियादी कॉन्फ़िगरेशन चरण थे। मैं जल्द ही स्विच के अन्य पहलुओं पर अधिक उन्नत ट्यूटोरियल पोस्ट करूंगा। यदि आपके कोई प्रश्न हैं, तो बेझिझक टिप्पणी करें। आनंद लेना!
Related posts
सिस्को पैकेट ट्रेसर नेटवर्किंग सिमुलेशन टूल और इसके मुफ्त विकल्प
राउटर बनाम स्विच बनाम हब बनाम मोडेम बनाम एक्सेस प्वाइंट बनाम गेटवे
क्या आपको नए ISP के साथ इंटरनेट के लिए एक मॉडेम और एक राउटर की आवश्यकता है?
आईपी पते के आधार पर सिस्को स्विच तक पहुंच प्रतिबंधित करें
इंटरनेट और सोशल नेटवर्किंग साइट्स की लत
नेटवर्क कनेक्शन के समस्या निवारण के 8 आसान-से-करने के तरीके
एक सीडीएन क्या है और यदि आप एक डोमेन के मालिक हैं तो एक आवश्यक क्यों है?
NAT क्या है, यह कैसे काम करता है और इसका उपयोग क्यों किया जाता है?
डीएचसीपी लीज टाइम क्या है और इसे कैसे बदलें?
पुस्तक समीक्षा - डमीज के लिए होम नेटवर्किंग ऑल-इन-वन डेस्क संदर्भ
बादल क्या है और इसका अधिकतम लाभ कैसे प्राप्त करें
Xbox Live से कनेक्ट नहीं हो सकता; Windows 10 में Xbox Live नेटवर्किंग समस्या को ठीक करें
विंडोज 10 में विंडोज सैंडबॉक्स में नेटवर्किंग को कैसे निष्क्रिय करें
विंडोज 10 के लिए मुफ्त वायरलेस नेटवर्किंग टूल्स
ग्राफिक डिजाइनरों के लिए अपने पोर्टफोलियो दिखाने के लिए 8 सर्वश्रेष्ठ सोशल नेटवर्किंग साइट्स
कैसे ठीक करें "आपको इस प्राप्तकर्ता को भेजने की अनुमति नहीं है"
वायरलेस पर वायर्ड कनेक्शन का उपयोग करने के लिए विंडोज 7 को बाध्य करें
पुस्तक समीक्षा - डमी के लिए वायरलेस होम नेटवर्किंग
विंडोज, मैक और लिनक्स पर सर्वश्रेष्ठ वाई-फाई चैनल कैसे खोजें
नेटवर्क रीसेट: नेटवर्क एडेप्टर और नेटवर्किंग घटकों को पुनर्स्थापित करें