Dòng thiết bị chuyển mạch Cisco Catalyst 2960 Series (2960-Plus, 2960-X, 2960-XR) là tượng đài về sự bền bỉ và ổn định trong các hệ thống mạng doanh nghiệp vừa và lớn. Mặc dù là dòng Switch Layer 2 / Layer 3 Lite, nhưng nếu được cấu hình đúng chuẩn mực kỹ thuật, Catalyst 2960 có thể đảm bảo an toàn tuyệt đối cho hệ thống mạng nội bộ trước các cuộc tấn công bão gói tin Broadcast, vòng lặp Loop mạng và rò rỉ dữ liệu giữa các phòng ban.
Dưới đây là cẩm nang cấu hình chuẩn mực gồm 7 bước thực tế trên Cisco Catalyst 2960 từ đội ngũ Kỹ Sư VietITPro.
I. Chuẩn Bị Xóa Trắng Cấu Hình Cũ & Đăng Nhập Console

Switch> enable
Switch# erase startup-config
Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]
Switch# delete flash:vlan.dat
Delete filename [vlan.dat]? [confirm]
Switch# reload
Proceed with reload? [confirm]
II. Quy Trình 7 Bước Cấu Hình Chuẩn Cho Cisco Catalyst 2960

Bước 1: Khởi Tạo VLAN Nội Bộ
Switch# configure terminal
Switch(config)# hostname Switch-Access-T1
Switch-Access-T1(config)# vlan 10
Switch-Access-T1(config-vlan)# name KHOI_VAN_PHONG
Switch-Access-T1(config-vlan)# vlan 20
Switch-Access-T1(config-vlan)# name KHOI_KY_THUAT
Switch-Access-T1(config-vlan)# vlan 30
Switch-Access-T1(config-vlan)# name GUEST_WIFI
Switch-Access-T1(config-vlan)# vlan 99
Switch-Access-T1(config-vlan)# name MANAGEMENT_VLAN
Switch-Access-T1(config-vlan)# exit
Bước 2: Cấu Hình Cổng Đường Trục Trunking (Uplink 802.1Q)
Switch-Access-T1(config)# interface GigabitEthernet0/49
Switch-Access-T1(config-if)# description === UPLINK TO CORE SWITCH ===
Switch-Access-T1(config-if)# switchport mode trunk
Switch-Access-T1(config-if)# switchport trunk allowed vlan 10,20,30,99
Switch-Access-T1(config-if)# switchport nonegotiate
Switch-Access-T1(config-if)# exit
Bước 3: Gán Cổng Truy Cập Cho Từng Phòng Ban (Access Ports)
! Gan cong 1 den 24 cho VLAN 10
Switch-Access-T1(config)# interface range GigabitEthernet0/1 - 24
Switch-Access-T1(config-if-range)# switchport mode access
Switch-Access-T1(config-if-range)# switchport access vlan 10
Switch-Access-T1(config-if-range)# spanning-tree portfast
Switch-Access-T1(config-if-range)# spanning-tree bpduguard enable
Bước 4: Cấu Hình IP Quản Trị SVI (Switch Virtual Interface) & Default Gateway
Switch-Access-T1(config)# interface vlan 99
Switch-Access-T1(config-if)# description === INTERFACE IP QUAN TRI ===
Switch-Access-T1(config-if)# ip address 192.168.99.10 255.255.255.0
Switch-Access-T1(config-if)# no shutdown
Switch-Access-T1(config-if)# exit
Switch-Access-T1(config)# ip default-gateway 192.168.99.1
Bước 5: Kích Hoạt Tính Năng Bảo Mật Khóa MAC (Port-Security)
Ngăn chặn người dùng lạ cắm switch cá nhân hoặc thiết bị lạ vào cổng mạng nội bộ:Switch-Access-T1(config)# interface range GigabitEthernet0/1 - 24
Switch-Access-T1(config-if-range)# switchport port-security
Switch-Access-T1(config-if-range)# switchport port-security maximum 2
Switch-Access-T1(config-if-range)# switchport port-security mac-address sticky
Switch-Access-T1(config-if-range)# switchport port-security violation shutdown
Bước 6: Chống Giả Mạo DHCP Server Bằng DHCP Snooping
Switch-Access-T1(config)# ip dhcp snooping
Switch-Access-T1(config)# ip dhcp snooping vlan 10,20,30
! Chi tin tuong DHCP Server hop le den tu cong Uplink Gi0/49
Switch-Access-T1(config)# interface GigabitEthernet0/49
Switch-Access-T1(config-if)# ip dhcp snooping trust
Bước 7: Kích Hoạt SSHv2 & Lưu Cấu Hình Vào NVRAM
Switch-Access-T1(config)# ip domain-name vietitpro.vn
Switch-Access-T1(config)# crypto key generate rsa modulus 2048
Switch-Access-T1(config)# ip ssh version 2
Switch-Access-T1(config)# username admin privilege 15 secret AdminVietITPro2026!
Switch-Access-T1(config)# line vty 0 15
Switch-Access-T1(config-line)# transport input ssh
Switch-Access-T1(config-line)# login local
Switch-Access-T1(config-line)# exit
Switch-Access-T1(config)# exit
Switch-Access-T1# write memory
[OK]
Tác giả: Viet Luu - Ban Biên Tập VietITPro Hệ Thống Mạng VietITPro.vn




