Тема 18. Inter VLAN routing. Межсегментная маршрутизация. Утилита Traceroute.

Поділитися
Вставка
  • Опубліковано 25 лис 2024

КОМЕНТАРІ •

  • @tygramobile
    @tygramobile Місяць тому

    Большое спасибо ! Где вы были раньше когда я это все на своих "шишках" проходил ! )))

  • @Gendrocky
    @Gendrocky Рік тому +5

    Спасибо за урок, вы крутой преподаватель. Ролики просто класс, занятия выстроенны максимально удобно, и запись экрана, и еще камера, которая снимает и показывает доску

  • @МихаилСабуров-ы1в
    @МихаилСабуров-ы1в 5 місяців тому +1

    Лучше просто нет, поверьте мне, лучшего объяснения не существует!!! Даже сети для самых маленьких не так толково объясняют, хотя тоже заслуживают похвалы!

  • @Soul-2517
    @Soul-2517 6 місяців тому +1

    Доброго дня!
    Спасибо Вам огромное! Вы очень помогаете!

  • @Andrey-n7q6x
    @Andrey-n7q6x 6 місяців тому +1

    Очень понравился формат ролика

  • @Cesar1k
    @Cesar1k 6 місяців тому

    Давно смотрел уроки по циске(там чисто по программе покет трасер) там автор SVI интерфейсы называл саб-интерфейсами.
    Спасибо за труд, очень доходчиво.

    • @Networkisreachable
      @Networkisreachable  6 місяців тому

      sub интерфейсы это правда немного другое. Это часть L3 интерфейса, обычно подвязанная к какому-то VLAN.

  • @Networkisreachable
    @Networkisreachable  2 роки тому +1

    Уважаемые зрители! Если видео лекции/практики оказалось полезным,
    поддержите ролик лайком и комментарием, это поможет ознакомить
    с ним большую аудиторию. Спасибо.
    Анонсы, обсуждения, вопросы тут: t.me/nir_net
    Для желающих поддержать канал boosty.to/nir_net

  • @bezhigov
    @bezhigov 11 місяців тому

    С исправлением ошибок материал лучше усваивается :)

  • @Ryabov_Petr
    @Ryabov_Petr 2 роки тому

    Круть)

  • @Zeding_Stuff
    @Zeding_Stuff 29 днів тому

    Здравствуйте, спасибо большое за лекцию
    Подскажите пожалуйста насчет трассировки
    Кабель wan подключен напрямую в ноут, я делаю трассировку до любого ресурса и всегда показывает только первый хоп - белый айпишник маршрутизатора моего интернет провайдера, все последующие узлы - звездочки. И так вообще с любым ресурсом
    Почему так может быть? Ведь если я отправляю icmp сообщение, неужели так совпадает что все маршрутизаторы по трассе не отправляют мне icmp error в ответ?

    • @Networkisreachable
      @Networkisreachable  28 днів тому

      Возможно провайдер фильтрует от вас icmp. Иди не пропускает пакеты с маленьким TTL.

  • @VladislavPankov
    @VladislavPankov 3 місяці тому

    Допустим ситуация. В L3 комсутаторе svi и L3 порты. Тегированный кадр пришел на svi порт. Дальше его нужно передать вперед по сети через L3 порт. Тег после прохождения через L3 порт снимается или передается тегированным? Например, снимается. То как мне до удаленного офиса довезти эти кадры с тегом? Спасибо за ответ.

    • @Networkisreachable
      @Networkisreachable  3 місяці тому +2

      1. Все кадры внутри коммутатора будут с тегами, на svi интерфейс он придёт с тегом, именно за счет тега коммутатор пойдет на какой номер svi его передать.
      2. С svi на L3 кадры передаваться не будут, может быть смаршрутизирован IP пакет, и быть отправлен с L3 интерфейса кудато там, в другую сеть.
      3. Если необходимо чтоб на L3 кадры были тегироваными, нужно на L3 интерфейсе настроить sub интерфейсы соответствующие, привязать их к vlan и задать им адреса.
      Но не всякий коммутатор вам так даст создать сабинтерфейсы.
      int ten 1/2
      no switchport
      int ten 1/2.7
      encap dot1q 7
      ip 10.1.7.1 255.255.255.0

  • @VladislavPankov
    @VladislavPankov 3 місяці тому

    Возник вопрос. Заключается в следующем.
    L3 коммутатор cisco. Созданы несколько vlan-ов (x, y, z). Для них создал svi интерфейсы. Есть пк. Воткнут в access порт, на котором тегируются кадры с меткой для vlan x. Для этого ПК GW прописал ip svi интерфейса, внимание, влана не x, а y. С этого компа пинганул другой хост из vlana z, подключенный к этому коммутатору - пингуется. Tracert с компа показал, что первым шагом кадр попал на svi влана x, хотя я указал gw vlan y(почему так?).
    Прикинул:
    1. Pc понимает что ip адрес компа назначения находится не в той сети, соответственно нужно отправить кадр в gw. Gw на сетевухе прописан как ip svi vlan-а y.
    2. Кадр с pc попадает на access порт.
    3. Коммутатор тегирует кадр тегом из vlan x.
    3.далее коммутатору нужно его отправить в gw хоста - на svi vlan-а y.
    Но как он может его отправить туда, если кадр принадлежит vlan x, а destination mac находится в svi y, который, в свою очередь, не принадлежит и не находится в vlan x. Не могу понять. Хотя все пингуется.
    Такое ощущение что, какие бы svi не были прописаны в шлюзе, все равно кадр прилетит в svi vlana pc. Либо это что-то такое абстрактное, что не важно что прописано в шлюзе, лиш бы это были адреса из svi коммутатора.

    • @Networkisreachable
      @Networkisreachable  3 місяці тому +2

      1. Адрес на РС прописана для vlan y?
      2. Скорее всего вас выручает proxy arp. Отключите его на svi и всё должно встать.

  • @dmitrykuzmin2352
    @dmitrykuzmin2352 Рік тому

    Спасибо за вашу работу.
    Эта 18-ая тема никак не скачивается для оффлайн просмотра на досуге ( с остальными в этом смысле все в порядке)

    • @Networkisreachable
      @Networkisreachable  Рік тому

      Пожалуйста. Все ролики выложены одинаково и я не знаю в чем у вас дело.

  • @ДмитрийЕвтушенко-к3т

    День добрый. Есть ситуация, сеть с вланами и коммутатором л3(который их маршрутизирует) + роутер. Вопрос линк между роутером и коммутатором должен быть в access? И как достучаться роутеру до вланов за коммутатором? Поднимать статические маршруты, сколько вланов столько и маршрутов?Извне до хоста дойти? Подымать nat на коммутаторе?На просторах интернета не могу найти такую связку, помогите пожалуйста или мб статьей поделитесь

    • @Networkisreachable
      @Networkisreachable  Місяць тому

      Это всё очень абстрактно. Нужны схемы и назначение сетей (чтоб понимать кого и куда маршрутизировать). На вскидку я вам не смогу подсказать.

  • @ИгорРо
    @ИгорРо 2 роки тому

    блин подскажите пожалуйста, не могу врубить, ну пришёл пакет через шлюз с одного вилана на второй, но как ему дальше в инет уйти?

    • @Networkisreachable
      @Networkisreachable  2 роки тому

      пока в одном из виланов или порту не будет шлюза на инет и на него не будет отписан на L3 коммутаторе маршрут, никак и не попадет!

  • @НикитаКасторнов-й7ф
    @НикитаКасторнов-й7ф 11 місяців тому

    Добрый день, не подскажите в чём может быть проблема, настроил 2 влана на l3 коммутаторе, с ipшниаками, всё как надо, подключаю к нему 2 компа, в разных вланах, но они друг друга не пингуют, хотя свой шлюз они пингуют, шлюз другого влана пингуют, сам l3 железка оба компа пингует, но они друг друга не могут почему то, всю голову сломал, шлюзы на компах проверил, всё верно выставлено, железка dlink, там говорится что маршрутизация по умолчанию включена и включать ее не надо, да и команды как таковой там нету, сети в ip route показывают как directly connected, командой ping (ip add компа) source (ip add шлюза другого влана) так же не идет пинг

    • @Networkisreachable
      @Networkisreachable  11 місяців тому +1

      можем на компах просто фаервол включен? tracert с компа на ком идет?

    • @НикитаКасторнов-й7ф
      @НикитаКасторнов-й7ф 11 місяців тому

      трасировка не идёт, но если они в одном влане, то и пинг идёт и трасировка@@Networkisreachable

    • @Networkisreachable
      @Networkisreachable  11 місяців тому +1

      @@НикитаКасторнов-й7ф Адреса для разных подсетей на компах верно заданы, шлюзы? На коммутаторе в ARP таблице оба хоста видны? Коммутатор точно L3 и поддерживает маршрутизацию?

    • @НикитаКасторнов-й7ф
      @НикитаКасторнов-й7ф 11 місяців тому

      адрес и шлюз верно заданы, в арп таблице оба хоста видны, коммутатор d-link dgs 3630, умеет в маршрутизацию@@Networkisreachable

    • @Networkisreachable
      @Networkisreachable  11 місяців тому +2

      @@НикитаКасторнов-й7ф Этот свитч требует лицензии для маршрутизации, она установлена? files.dlink.com.au/Products/DGS-3630-28TC/REV_A/SetupGuides/09._DGS-3630_Enabling_Layer_3_Switching.pdf

  • @MrEmityushkin
    @MrEmityushkin 2 роки тому

    +Plus

  • @alexfriman24
    @alexfriman24 2 роки тому

    Где такие же магниты на доску взять?😅

    • @Networkisreachable
      @Networkisreachable  2 роки тому +1

      Печатайте. www.thingiverse.com/thing:4664842
      Есть еще и для Huawei.

    • @alexfriman24
      @alexfriman24 2 роки тому +1

      @@Networkisreachable Благодарю🤝 Буду весьма признателен если поделитесь еще и для Huawei.

    • @Networkisreachable
      @Networkisreachable  2 роки тому

      Пишите адрес, кину stl