سیسکو و Data Transfer Networks
این صفحه مسیر یادگیری سیسکو (Cisco) در رشتهٔ مدیریت سیستمهای تحت شبکه را توضیح میدهد. این مهارت در روز سوم مسابقهٔ جهانی برگزار میشود و نام رسمی آن در شرح فنی Module C — Data Transfer Networks است. در تیمهای مسابقاتی معمولاً همین روز را «ماژول سیسکو» مینامند؛ چون کار اصلی روی روتر و سوئیچ سیسکو و پیکربندی Routing و Switching انجام میشود.
هدف این صفحه راهنمایی برای آمادگی است. اول میبینید در روز مسابقه دقیقاً چه کاری از شما خواسته میشود. بعد مشخص میشود یادگیری را از کجا شروع کنید و روی کدام موضوعهای شرح فنی وقت بگذارید.
جایگاه این بخش در مسابقه
طبق شرح فنی WSC2026، آزمون عملی این رشته چهار پروژهٔ مستقل دارد. هر پروژه در یک روز تمام میشود و به نتیجهٔ روز قبل وابسته نیست. پروژهٔ روز سوم همین بخش است: سیسکو یا Data Transfer Networks.
Data Transfer Networks
نصب، پیکربندی و اتوماسیون
حدود ۲۵ درصد وزن بخش Data Transfer Networks
در دنیای واقعی، مسئول شبکه باید ارتباط پایدار میان شعبهها، مرکز داده و کاربر را بسازد و نگه دارد. در مسابقه هم نقش شما همین است. توپولوژی را میخوانید، آدرسدهی را پیاده میکنید، سوییچینگ و روتینگ را بالا میآورید، ارتباط شعب را امن میکنید و بخشی از همان کار را با اتوماسیون تکرارپذیر میسازید.
از کجا باید شروع کنید
پیش از حفظ کردن دستورهای Cisco IOS، مفهوم شبکه را خوب بفهمید. اگر فقط فرمان بلد باشید و ندانید بسته در هر لایه چه میشود، در توپولوژی مسابقه گم میشوید و عیبیابی برایتان سخت میشود.
کمک میکند بفهمید مشکل از لایهٔ دو است، از مسیر است یا از خودِ سرویس و کلاینت.
بدون طرح آدرس درست، VLAN و روتینگ حتی روی کاغذ هم به هم میریزد.
سوئیچ ترافیک را داخل یک شبکه در لایهٔ دو جلو میبرد. روتر مرز لایهٔ سه است و مسیر میان شبکهها را میسازد. باید کاربرد هر کدام را بدانید.
ترافیک واحدها یا سرویسهای مختلف را از هم جدا میکند تا هر گروه فقط به شبکهٔ خودش برسد.
سوییچینگ حرکت فریم داخل یک شبکه است. روتینگ انتخاب مسیر میان چند شبکه است.
بعد از این مبانی، به خط فرمان سیسکو بروید. باید پیکربندی پایه، ذخیرهٔ تنظیمات، بررسی وضعیت و عیبیابی با دستورهایی مثل show و debug را روان انجام دهید. شرح فنی سطح مرجع را نزدیک CCNA و ENARSI دانسته است. یعنی از شما انتظار میرود شبکه را بسازید و راه بیندازید، نه اینکه فقط تعریف پروتکل را حفظ کنید.
چه چیزهایی در شرح فنی آمده است
تمرین روز سوم را روی همین موضوعها بگذارید. هر مورد را وقتی تمامشده بدانید که در یک توپولوژی واقعی کار کند، نه وقتی فقط اسمش را بلد باشید.
سوییچینگ و تحمل خطا
در این بخش معمولاً تجهیزات را بدون تنظیم آماده تحویل میگیرید. کار شما این است که از همان حالت خام، یک شبکهٔ لایهٔ دو منظم بسازید. کار از راهاندازی اولیه شروع میشود و تا جدا کردن ترافیک و زنده ماندن شبکه هنگام قطع یک لینک ادامه دارد.
- راهاندازی اولیه: نام دستگاه، دسترسی مدیریت و ذخیرهٔ پیکربندی
- سوییچینگ در لایهٔ دسترسی، تجمیع (aggregation) و هسته (core)
- ساخت VLAN و بخشبندی شبکه بر اساس واحد یا سرویس
- تجمیع لینک با LACP و PAgP تا اگر یک کابل قطع شد، ارتباط قطع نشود
- Gateway مجازی با HSRP، VRRP و GLBP تا دروازهٔ پیشفرض کلاینت یک نقطهٔ شکست تنها نباشد
روتینگ
روتینگ یا مسیریابی یعنی دستگاه بداند بسته برای رسیدن به مقصد از کدام راه برود. در مسابقه معمولاً چند ناحیه و چند مسیر دارید. وصل کردن دو روتر به هم کافی نیست؛ باید ارتباط کل سازمان برقرار بماند.
- پروتکل داخلی و خارجی مانند OSPF، EIGRP و BGP
- ارتباط میان چند ساختمان یا چند شعبه، نه فقط یک لینک ساده
- تعادل بار و مسیر جایگزین، طوری که با افتادن یک لینک، ترافیک راه دوم را پیدا کند
امنیت صفحهٔ کنترل و داده
شرح فنی روی امنسازی control plane و data plane تأکید دارد. صفحهٔ کنترل همان مسیر مدیریت دستگاه و تبادل اطلاعات مسیریابی است. صفحهٔ داده همان ترافیک کاربر است که از روتر یا سوئیچ عبور میکند.
در این بخش باید دسترسی مدیریت را محدود کنید، احراز هویت بگذارید، پروتکلهای اضافه را ببندید و نگذارید مسیر شبکه بهسادگی عوض یا خراب شود. این کار روی خودِ روتر و سوئیچ انجام میشود. آن را با یک دستگاه جدا به نام فایروال یکی نگیرید. تأکید شرح فنی این روز، امنسازی همین تجهیزات شبکه است.
VPN و ارتباط شعب
وقتی شعبههای یک سازمان در شهرها یا کشورهای مختلف هستند، باید به هم وصل شوند. ترافیک میان آنها از بستر عمومی یا اختصاصی رد میشود و باید هم برقرار بماند و هم محافظت شود. شرح فنی برای این کار این فناوریها را نام برده است:
تونل رمزشده میان دو شبکه یا دو روتر
دسترسی امن کاربر یا شعبه روی بستر SSL
دسترسی راه دور در محیط مایکروسافت، اگر صورتمسئله آن را بخواهد
تونل رایج روی میزبان لینوکسی یا محیط ترکیبی
ارتباط چند شعبه، بدون اینکه برای هر جفت شعبه یک تونل جدا از صفر بسازید
تونل ساده برای حمل ترافیک؛ معمولاً همراه IPSec امن میشود
مشاهده و تحلیل ترافیک
ساختن شبکه کافی نیست. باید ببینید دستگاهها یکدیگر را میشناسند، ترافیک از کجا میرود و اگر قطع شد علت کجاست.
- کشف همسایه و شناخت توپولوژی با CDP
- مانیتورینگ رویداد و جریان با Syslog، SNMP و NetFlow
- تحلیل بسته با tcpdump وقتی باید دقیقاً ببینید چه چیزی از لینک رد میشود
شرح فنی به مجازیسازی کارکرد شبکه و مدیریت مبتنی بر کنترلر یا SDN هم اشاره کرده است. اگر وقت دارید مفهومش را بخوانید. اولویت تمرین همان Routing، Switching، VPN و مشاهدهٔ ترافیک است؛ چون صورتمسئلهٔ روز سوم معمولاً روی همینها سوار است.
اتوماسیون را در همین روز جدی بگیرید
کار این روز فقط پیکربندی دستی نیست. شرح فنی کار Module C را نصب، پیکربندی و اتوماسیون تعریف کرده است. ممکن است بخشی از نمرهٔ همان روز برای تکرار تنظیم با اسکریپت یا Ansible باشد. مثلاً ساخت Inventory، اعمال یک قالب روی چند دستگاه، یا زدن یک تغییر یکسان روی چند روتر و سوئیچ.
ترتیب درست تمرین این است که اول توپولوژی را دستی پایدار کنید و از ارتباط مطمئن شوید. بعد همان کار را خودکار کنید. ابزارها را در صفحهٔ اتوماسیون بخوانید: Bash و PowerShell برای اسکریپت، Git برای نگهداری نسخه، و Ansible برای زیرساخت بهعنوان کد.
شکل رایج صورتمسئله
سناریو این روز معمولاً به چند بلوک تقسیم میشود. این تقسیمبندی کمک میکند تمرین را تکهتکه تمام کنید و توپولوژی را نیمهکاره رها نکنید.
نام دستگاه، دسترسی مدیریت، SSH، ساعت، بنر و ذخیرهٔ تنظیمات
VLAN، ترانک و EtherChannel با LACP یا PAgP
OSPF، EIGRP، BGP و مسیر جایگزین
سرویسهایی مانند DHCP یا NTP، اگر صورتمسئله آنها را خواسته باشد
محدود کردن دسترسی مدیریت و حفاظت صفحهٔ کنترل و داده
GRE، IPSec، DMVPN، SSL VPN، OpenVPN یا Direct Access بر اساس سناریو
کنار روتر و سوئیچ معمولاً چند سرور و کلاینت لینوکسی یا ویندوزی هم هست. سرویسهایی مثل DNS، وب یا RADIUS اغلب از پیش روی سرور تنظیم شدهاند تا اتصال شبکه را با آنها بسنجید. کلاینتها هم برای آزمون DHCP یا دسترسی کاربر به کار میآیند. جزئیات سرویس میزبان را در لینوکس و مایکروسافت بخوانید.
روی چه چیزی وقت بگذارید
اولویت تمرین همان چیزی است که شرح فنی نام برده است: روتر، سوئیچ، Routing، Switching، امنسازی همین دستگاهها، VPNهای فهرستشده و شبیهساز CML.
اگر زمان محدود است، ابتدا VLAN، LACP، HSRP، یکی از پروتکلهای OSPF یا EIGRP یا BGP، و یک سناریوی کامل IPSec یا DMVPN را تا انتها کار کنید. وقتی این هسته پایدار شد، بقیهٔ جزئیات همان روز را روی آن سوار کنید.
محیط تمرین: CML و جایگزینها
شرح فنی برای کم کردن تعداد دستگاه فیزیکی، به مجازیسازی و شبیهساز شبکه مانند Cisco CML اشاره کرده است. اگر به CML دسترسی دارید، همان را محور تمرین بگذارید تا دستتان به فضای نزدیک مسابقه عادت کند.
اگر به CML دسترسی ندارید، تمرین را متوقف نکنید. میتوانید از شبیهسازهای دیگر مانند GNS3، EVE-NG، Packet Tracer، PNet Lab و ابزارهای مشابه استفاده کنید. Packet Tracer برای مفاهیم پایه و دستورهای مقدماتی مناسب است. برای توپولوژی بزرگتر و نزدیکتر به صورتمسئله، معمولاً GNS3 یا EVE-NG بهتر جواب میدهد.
نزدیکترین فضا به محیط رسمی مسابقه
تمرین توپولوژی کامل وقتی لایسنس CML ندارید
شروع سریع مفاهیم، آدرسدهی و CLI پایه

مسیر تمرین پیشنهادی
این ترتیب کمک میکند هر مهارت روی مهارت قبلی سوار شود. هر مرحله وقتی تمام است که ارتباط برقرار باشد و بتوانید آن را توضیح دهید.
-
۱
توپولوژی و آدرسدهی
یک توپولوژی کوچک با سه روتر و دو سوئیچ بکشید و آدرسدهی IPv4 را از صفر بنویسید.
-
۲
سوییچینگ و تحمل خطا
VLAN و ترانک را پایدار کنید. بعد EtherChannel و HSRP را اضافه کنید و قطع یک لینک را آزمایش کنید.
-
۳
روتینگ
OSPF را تا ارتباط همهٔ شبکهها کامل کنید. سپس یک سناریوی جدا برای BGP یا EIGRP کار کنید.
-
۴
VPN شعب
دو شعبه را ابتدا با GRE و بعد با IPSec یا DMVPN به هم وصل کنید و از هر دو سمت ارتباط را بسنجید.
-
۵
مشاهدهٔ ترافیک
با Syslog و tcpdump مسیر ترافیک را دنبال کنید؛ فقط به روشن بودن لینک بسنده نکنید.
-
۶
اتوماسیون
همان توپولوژی را یکبار با Ansible یا اسکریپت روی چند دستگاه تکرار کنید.
-
۷
پروژههای دورههای قبل
پروژههای دورههای قبل را از جدید به قدیم کار کنید و صورتمسئله را مانند روز مسابقه زمانبندی کنید.
چهار ماژول رسمی را در صفحهٔ رشته ببینید. عیبیابی را در صفحهٔ عیبیابی ادامه دهید؛ خیلی از ابزارهای آن روز روی همین توپولوژی سوار میشوند.
جایگاه این ماژول کنار بقیهٔ مهارتها را در صفحهٔ رشته ببینید و مسیر تمرین شبکه را از همانجا دنبال کنید.