در زیرساخت‌های شبکه سازمانی، یکی از چالش‌های رایج، محدودیت پهنای باند بین تجهیزات کلیدی مانند سوئیچ‌ها است. این محدودیت می‌تواند باعث بروز گلوگاه‌های ارتباطی، افت عملکرد و کاهش پایداری شبکه شود. در بسیاری از پروژه‌هایی که تیم فنی رایکانت اجرا کرده، مشاهده شده که با وجود داشتن چندین لینک فیزیکی بین سوئیچ‌ها، فقط یکی از آن‌ها فعال بوده و باقی توسط پروتکل STP بلاک شده‌اند.

راهکار حرفه‌ای، مقرون‌به‌صرفه و کاملاً سازگار با استانداردهای شبکه برای رفع این مشکل، استفاده از فناوری EtherChannel است. این تکنولوژی با تجمیع چند لینک فیزیکی در قالب یک لینک منطقی (Port-Channel)، علاوه بر افزایش پهنای باند، افزونگی و پایداری شبکه را نیز تضمین می‌کند. 

در این مقاله تخصصی با محوریت پیکربندی EtherChannel در سیسکو، که برای متخصصان شبکه تدوین شده، فرآیند طراحی و پیاده‌سازی EtherChannel در یک سناریوی کامل با استفاده از ابزار Cisco Packet Tracer بررسی می‌شود. این راهکار نه‌تنها از منظر فنی کارآمد است، بلکه از لحاظ اقتصادی نیز به‌دلیل حذف نیاز به تجهیزات جدید، گزینه‌ای ایده‌آل برای بسیاری از سازمان‌ها به شمار می‌رود.

فهرست مطالب

هدف سناریو

  • اتصال ۴ سوئیچ به‌صورت بهینه با EtherChannel
  • تعریف و تفکیک ۴ VLAN مجزا: IT، HR، ACC و Finance
  • اختصاص IP به کلاینت‌ها
  • فعال‌سازی ارتباط بین VLANها با استفاده از Router-on-a-Stick
  • بررسی پایداری، پهنای باند و ارتباط کلاینت‌ها

تجهیزات موردنیاز

  • 4 × سوئیچ Cisco 2960
  • 1 × روتر (مثلاً 2811)
  • 8 × کلاینت (هر سوئیچ 2 عدد)
  • کابل‌های مستقیم (Copper Straight-through)

مراحل پیکربندی

ایجاد VLAN در تمام سوئیچ‌ها:

				
					vlan 10
name IT
vlan 20
name HR
vlan 30
name ACC
vlan 40
name Finance
exit
				
			

تنظیم الگوریتم Load Balancing برای Port-Channel

در حالت پیش‌فرض، نحوه توزیع ترافیک بین لینک‌های عضو EtherChannel ممکن است به‌صورت غیربهینه صورت گیرد. با اجرای دستور زیر، سوئیچ از آدرس IP مبدا و مقصد برای توزیع یکنواخت ترافیک استفاده می‌کند:

				
					port-channel load-balance src-dst-ip
				
			

نکات کلیدی:

  • این تنظیم فقط بر روی ترافیک خروجی از سوئیچ تأثیر دارد.
  • این الگوریتم به‌صورت سراسری روی همه EtherChannelهای سوئیچ اعمال می‌شود.

مشاهده وضعیت تنظیمات

برای اطمینان از اینکه الگوریتم توازن بار (Load Balancing) به‌درستی تنظیم شده و سوئیچ از آن تبعیت می‌کند، می‌توان از دستور زیر جهت بررسی وضعیت فعلی استفاده کرد.

				
					Switch# show etherchannel load-balance
				
			

پیکربندی EtherChannel بین سوئیچ‌ها

در این بخش، فرآیند ایجاد EtherChannel بین دو سوئیچ تشریح می‌شود. هدف از این پیکربندی، تجمیع دو یا چند لینک فیزیکی بین سوئیچ‌ها به یک لینک منطقی واحد (Port-Channel) است که هم‌زمان از تمام ظرفیت موجود استفاده شده و از نظر STP نیز تنها به‌عنوان یک مسیر واحد دیده شود. در این مثال از مود “desirable” استفاده شده که بر اساس پروتکل PAgP سوئیچ را در حالت فعال برای مذاکره قرار می‌دهد.

				
					interface range fastEthernet 0/1-2
channel-group 1 mode desirable
exit 
port-channel 1 
switchport mode trunk
exit 

interface range fastEthernet 0/3-4
channel-group 2 mode desirable
exit 
port-channel 2 
switchport mode trunk
exit

				
			

در صورتی که از حالت دستی (on) یا passive نیز استفاده شود، باید در هر دو سوئیچ یکسان باشد تا مذاکره موفق انجام شود.

ارتباط Trunk بین سوئیچ اول و روتر

در این مرحله، یکی از پورت‌های سوئیچ اول به حالت trunk تنظیم می‌شود تا بتواند ترافیک چندین VLAN را به روتر منتقل کند.

				
					interface fastEthernet 0/5
switchport mode trunk
				
			

پیکربندی Subinterface در روتر برای ارتباط بین VLANها

در این بخش، از روش Router-on-a-Stick برای برقراری ارتباط بین VLANهای مختلف استفاده می‌شود. به این منظور، یک اینترفیس فیزیکی بر روی روتر به چند زیراینترفیس (Subinterface) تقسیم شده و هر زیراینترفیس با یک شناسه VLAN خاص و آدرس IP مربوط به آن VLAN پیکربندی می‌گردد. این روش امکان مسیریابی بین VLANها را با استفاده از تنها یک پورت فیزیکی فراهم می‌کند.

				
					interface g0/0/0.10
encapsulation dot1q 10
ip address 192.168.10.254 255.255.255.0
exit

interface g0/0/0.20
encapsulation dot1q 20
ip address 192.168.20.254 255.255.255.0
exit

interface g0/0/0.30
encapsulation dot1q 30
ip address 192.168.30.254 255.255.255.0
exit

interface g0/0/0.40
encapsulation dot1q 40
ip address 192.168.40.254 255.255.255.0
exit

interface g0/0/0
no shutdown

				
			

آدرس‌دهی به کلاینت‌ها (مثال برای VLAN 10):

در این مرحله، به کلاینت‌های متصل به VLAN 10 آدرس IP اختصاص داده می‌شود تا بتوانند در شبکه مربوط به خود فعالیت کرده و از طریق روتر با دیگر VLANها ارتباط برقرار کنند.

				
					IP Address: 192.168.10.10  
Subnet Mask: 255.255.255.0  
Default Gateway: 192.168.10.254
				
			

تنظیم پورت‌های Access برای کلاینت‌ها (مثال در سوئیچ دوم):

در این بخش، پورت‌های مشخصی از سوئیچ دوم به حالت Access تنظیم می‌شوند تا به یک VLAN خاص متصل شده و به کلاینت‌های مربوطه سرویس‌دهی کنند.

				
					interface range fastEthernet 0/5-6
switchport mode access
switchport access vlan 20
				
			

دانلود فایل های پیکربندی و سناریو

برای سهولت کار، می‌توانید فایل سناریوی Packet Tracer و دستورات CLI مورد استفاده را از طریق لینک زیر دریافت کنید:

دانلود فایل دستورات CLI و فایل Packet Tracer

تحلیل فنی پیکربندی EtherChannel در سیسکو

فناوری EtherChannel از نظر مفهومی به تجمیع منطقی چند لینک فیزیکی برای افزایش ظرفیت انتقال داده بدون بروز Loop می‌پردازد. در شرایطی که سازمان با محدودیت بودجه یا تجهیزات روبرو است، این تکنولوژی یکی از بهینه‌ترین راهکارها برای افزایش بهره‌وری از زیرساخت موجود است.

از جمله مزایای مهم این تکنولوژی می‌توان به موارد زیر اشاره کرد:

  • تجمیع پهنای باند چند پورت فیزیکی بدون نیاز به ارتقای سخت‌افزار
  • جلوگیری از بلاک شدن پورت‌ها توسط STP
  • افزایش افزونگی در مسیر ارتباطی (در صورت خرابی یک لینک، سایر لینک‌ها فعال باقی می‌مانند)
  • سادگی در پیاده‌سازی و سازگاری کامل با سوئیچ‌های رایج Cisco

نتیجه‌گیری عملی برای متخصصان شبکه

در شبکه‌های سازمانی، ارتقاء ظرفیت ارتباطی بین سوئیچ‌ها همیشه به معنی نیاز به تجهیزات جدید نیست. استفاده از فناوری EtherChannel، راهکاری کاملاً فنی، اثبات‌شده و مقرون‌به‌صرفه است که می‌تواند به‌راحتی عملکرد و پایداری شبکه را ارتقا دهد. اجرای این سناریو می‌تواند در محیط‌های صنعتی، بیمارستانی، دیتاسنترها یا هر نوع شبکه‌ای که با گلوگاه‌های ارتباطی مواجه است، تحولی چشم‌گیر ایجاد کند.

تیم رایکانت با تجربه‌ای بیش از یک دهه در طراحی، پیاده‌سازی و پشتیبانی زیرساخت‌های شبکه، آماده ارائه مشاوره تخصصی در زمینه تجمیع لینک، ارتقای شبکه‌های لایه ۲ و ۳ و اجرای سناریوهای مشابه در مقیاس‌های مختلف است.

راه‌اندازی و پیکربندی شبکه
خدمات اکتیو شبکه رایکانت شامل نصب، تنظیم و بهینه‌سازی شبکه‌های سازمانی با حداکثر امنیت و کارایی می‌باشد.