9.Видео уроки Cisco Packet Tracer. Курс молодого бойца. Маршрутизатор

Поділитися
Вставка
  • Опубліковано 11 січ 2025

КОМЕНТАРІ • 299

  • @netskills
    @netskills  4 роки тому +14

    Друзья, большая просьба поддержать проект! Подпишитесь на канал, а
    также на паблики Telegram - t.me/netskills и VK - vk.com/netskills . Это неоценимая помощь для канала!

    • @AnyKey-tg5xi
      @AnyKey-tg5xi 5 місяців тому

      У меня вот что получилось:
      %SPANTREE-2-BLOCK_PVID_LOCAL: Blocking FastEthernet0/3 on VLAN0001. Inconsistent port type.
      Это касается коммутатора Switch3 (у меня визуально всё так же, как и у Вас).
      И именно из-за этого серверы у меня не пингуются, а всё остальное пингуется.

  • @ДенисИванов-с7й3з

    Хочу поблагодарить автора. Просто великолепная подача материала, с удовольствием учусь по вашим урокам. Процветания вам и вашему каналу.

  • @Alex__Zotov
    @Alex__Zotov Рік тому +55

    Для тех у кого не пингуются соседние vlan. в этом видео пропущен один этап, который был показан в предыдущем видео. Это команда ip routing (в 8м уроке на 11.35 минуте). Вводится на свитче 3го уровня в режиме конфигурирования

    • @svoboda7209
      @svoboda7209 Рік тому +7

      Спасибо тебе добрый человек! Я столько времени потратил на поиск этой причины

    • @vitaly5209
      @vitaly5209 Рік тому +1

      не помогло, все конфигурации сравнил с лабораторной автора и ip routing прописал, а соседний vlan и шлюз не пингуется. при условии что роутер еще не настроен

    • @АмирАмиров-в2ж
      @АмирАмиров-в2ж Рік тому

      @@vitaly5209 может поможет я в L3 коммутаторе ввел дважды команду vlan 2 на тот момент он у меня был и он поднялся в up. Кстати когда наводишь на сам коммутатор там показывает порт либо интерфейс в up или нет, я не знал как поднять VLAN он у меня был в down. Помог алгоритм который я описал

    • @dowen-bi5lo
      @dowen-bi5lo Рік тому

      @@vitaly5209 наведи курсором на swL3 и посмотри подняты ли линки на вланах, если нет, то в этом проблема (мб забыл создать вланы на свиче)

    • @sheltor1394
      @sheltor1394 Рік тому +1

      капец спасибо выручил

  • @slam777
    @slam777 8 років тому +67

    Спасибо за труд! Тоже специалист по циско, но люблю смотреть, как другие специалисты подают информацию.
    Небольшая поправка на интервале 19:22 - 19:25. Это не глюк симулятора, первый пинг пропадает по таймаут по arp запросу. В реальносте такая же ситуация происходит, когда ПК впервые кого-то пингует и не знает его мак-адрес.

    • @НиколайЧепкасов-р5о
      @НиколайЧепкасов-р5о 6 років тому +1

      Он просто подумал, что комп вообще не пингуется, сделал вывод раньше времени.

    • @aviator1472
      @aviator1472 2 роки тому

      Не могли бы вы пожалуйста просто объяснить как это работает? В инете один пиздец..

  • @freshguy2948
    @freshguy2948 11 місяців тому

    Дорогой автор! Спасибо большое за твое неравнодушие, старание и трудолюбие! Мне очень помог твой курс по Циско, безумно тебе благодарен, крайне рад что есть такие замечательные люди, которые все подробно объяснят и помогут🥰

    • @galixu3420
      @galixu3420 10 місяців тому

      Свежий парень, ну че как помнишь ещё что смотрел в этом курсе?

  • @СветланаНиколаева-г9л

    МАРШРУТИЗАТОР
    Пример 1. Маршрутизация между тремя сегментами (только маршрутизатор)
    Коммутатор
    *Создание VLAN*
    (config)#vlan 2
    (config-vlan)#name VLAN2
    (config-vlan)#exit
    (config)#vlan 3
    (config-vlan)#name VLAN3
    (config-vlan)#exit
    (config)#vlan 4
    (config-vlan)#name VLAN4
    (config-vlan)#end
    *Настройка интерфейсов*
    (config)#int fa0/1
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 2
    (config-if)#exit
    (config)#int fa0/2
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 3
    (config-if)#exit
    (config)#int fa0/3
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 4
    (config-if)#exit
    (config)#int fa0/4
    (config-if)#switchport mode trunk
    (config-if)#switchport trunk allowed vlan 2,3,4
    (config-if)#end
    #write memory
    Маршрутизатор
    *Включение порта маршрутизатора* (по умолчанию его порты выключены)
    (config)#int fa0/0
    (config-if)#no shutdown
    (config-if)#exit
    *Создание подинтерфейса (сабинтерфейса) для каждого VLAN*
    Шаблон: interface .
    *Подинтерфейс для VLAN 2*
    (config)#interface fastEthernet 0/0.2 (int fa0/0.2) - создание подинтерфейса
    (config-subif)#encapsulation dot1Q 2 - привязка к нему VLAN 2
    (config-subif)#ip address 192.168.2.1 255.255.255.0 - задание IP-адреса и маски (этот IP указывается в качестве шлюза при настройке ПК)
    (config-subif)#no shutdown - поднятие интерфейса (включение порта)
    (config-subif)#exit
    *Подинтерфейс для VLAN 3*
    (config)#int fa0/0.3
    (config-subif)#encapsulation dot1Q 3
    (config-subif)#ip address 192.168.3.1 255.255.255.0
    (config-subif)#no shutdown
    (config-subif)#exit
    *Подинтерфейс для VLAN 4*
    (config)#int fa0/0.4
    (config-subif)#encapsulation dot1Q 4
    (config-subif)#ip address 192.168.4.1 255.255.255.0
    (config-subif)#no shutdown
    (config-subif)#end
    *Сохранение*
    #wr mem
    *Просмотр конфигурации*
    #show run
    Пример 2. Маршрутизация между множеством устройств (маршрутизатор и коммутатор третьего уровня)
    Настройка коммутаторов такая же, как в первом примере (первый и второй коммутаторы настраиваются на VLAN 2 и 3, третий - на VLAN 4)
    Коммутаторы, к которым подключены ПК
    (config)#vlan 2
    (config-vlan)#name VLAN2
    (config-vlan)#exit
    (config)#vlan 3
    (config-vlan)#name VLAN3
    (config-vlan)#exit
    (config)#int fa0/1
    (config-if)#switchport mode access
    (config-if)#switchport access v 2
    (config-if)#exit
    (config)#int fa0/2
    (config-if)#switchport mode access
    (config-if)#switchport access v 3
    (config-if)#exit
    (config)#int fa0/3
    (config-if)#switchport mode trunk
    (config-if)#switchport trunk allowed v 2,3
    (config-if)#end
    #wr mem
    Коммутатор, к которому подключены серверы
    (config)#vlan 4
    (config-vlan)#name VLAN4
    (config-vlan)#exit
    (config)#int fa0/1
    (config-if)#switchport mode access
    (config-if)#switchport access v 4
    (config-if)#exit
    (config)#int fa0/2
    (config-if)#switchport mode access
    (config-if)#switchport access v 4
    (config-if)#exit
    (config)#int fa0/3
    (config-if)#switchport mode trunk
    (config-if)#switchport trunk allowed v 4
    (config-if)#end
    #wr mem
    L3-коммутатор настраивается на VLAN 2, 3 (для портов первых двух коммутаторов) и VLAN 4 (для порта третьего коммутатора), на нём поднимаются виртуальные интерфейсы для VLAN 2, 3, 4 (которые сначала надо создать).
    L3-коммутатор
    *Создание VLAN 2, 3, 4*
    (config)#vlan 2
    (config-vlan)#name VLAN2
    (config-vlan)#exit
    (config)#vlan 3
    (config-vlan)#name VLAN3
    (config-vlan)#exit
    (config)#vlan 4
    (config-vlan)#name VLAN4
    (config-vlan)#exit
    *Привязка к VLAN интерфейсов*
    (config)#int fa0/1
    (config-if)#switchport trunk encapsulation dot1Q
    (config-if)#switchport mode trunk
    (config-if)#switchport trunk allowed v 2,3
    (config-if)#exit
    (config)#int fa0/2
    (config-if)#switchport trunk encapsulation dot1Q
    (config-if)#switchport mode trunk
    (config-if)#switchport trunk allowed v 2,3
    (config-if)#exit
    (config)#int fa0/3
    (config-if)#switchport trunk encapsulation dot1Q
    (config-if)#switchport mode trunk
    (config-if)#switchport trunk allowed v 4
    (config-if)#exit
    *Задание параметров VLAN*
    (config)#int vlan 2
    (config-if)#ip address 192.168.22.1 255.255.255.0
    (config-if)#exit
    (config)#int vlan 3
    (config-if)#ip address 192.168.33.1 255.255.255.0
    (config-if)#exit
    (config)#int vlan 4
    (config-if)#ip address 192.168.44.1 255.255.255.0
    (config-if)#exit
    *Запуск маршрутизации*
    (config)#ip routing
    *Создание интерфейса VLAN 5*
    (config)#vlan 5
    (config-vlan)#name VLAN 5
    (config-vlan)#exit
    *Поднятие VLAN 5*
    (config)#int vlan 5
    (config-if)#ip address 192.168.55.2 255.255.255.0
    (config-if)#no shutdown
    (config-if)#exit
    *Привязка порта к VLAN5*
    (config)#int gi0/1
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 5
    (config-if)#end
    #wr mem
    #show run
    Маршрутизатор
    *Поднятие интерфейса*
    (config)#int gi0/0
    (config-if)#no shutdown
    Так как VLAN всего один, нет необходимости в создании подинтерфейсов
    (config-if)#ip address 192.168.55.1 255.255.255.0
    (config-if)#end
    *Проверка связи с L3-коммутатором*
    #ping 192.168.55.2

    • @nackfominyh
      @nackfominyh 4 роки тому +1

      добрый день, подскажите пожалуйста почему может не идти пинг с роутера. сначала сам настроил, первый раз пинг прошел и на второй раз уже не прошел.
      проверился по вашему комментарию все точно как вы расписали но пинг не идет

    • @СветланаНиколаева-г9л
      @СветланаНиколаева-г9л 4 роки тому

      @@nackfominyh Во втором примере? Я сейчас проверила, у меня тоже не идёт XD Буду думать, в чём дело.

    • @nackfominyh
      @nackfominyh 4 роки тому

      @@СветланаНиколаева-г9л как пойдет скажите пожалуйста

    • @СветланаНиколаева-г9л
      @СветланаНиколаева-г9л 4 роки тому +2

      @@nackfominyh Хорошо, к вам такая же просьба. У меня подобное в тринадцатом уроке (OSPF): делаю всё как на видео, но не работает. Скачиваю проект из описания под видео - там всё ок. Не знаю, может, дело в версиях Cisco или автор что-то утаил.

    • @nackfominyh
      @nackfominyh 4 роки тому

      @@СветланаНиколаева-г9л пройти бы этот урок, а там и до 13 дойду😂

  • @VmaximV
    @VmaximV 7 років тому +5

    очень хорошие уроки, я студент и критиковать ничего не буду, по этим видео мы учимся в техникуме.

  • @Michael100788
    @Michael100788 8 років тому +5

    Большое спасибо за создаие такого канала и за его качаественный контент!

  • @AlexeyKovalsky
    @AlexeyKovalsky 9 років тому +9

    Уроки - просто космос!

  • @Carnolio_ch
    @Carnolio_ch 6 років тому +35

    спасибо, за видео, трафф забегал не сразу, по видео явно нигде нет, но на 3560 vlan 2,3,4 необходимо создать, пока этого не сделано компы не пингуются

    • @G.D.I.
      @G.D.I. 5 років тому

      спасибо..

    • @ЖансерикМуслимов
      @ЖансерикМуслимов 5 років тому +1

      Очень помог

    • @кузи-з3д
      @кузи-з3д 4 роки тому

      Спасибо,а то все не роутер не роутер....

    • @saparserikbaev4827
      @saparserikbaev4827 4 роки тому

      Помог совет спасибо)

    • @ПЭКА-и1т
      @ПЭКА-и1т 3 роки тому +1

      Аааааа, а я уже конфиги по 10 му разу перепроверяю, не могу понять, почему не пингуются компы.

  • @shutnick6231
    @shutnick6231 Рік тому +3

    14:28 Это нее глюк симулятора. На этом этапе происходит заполнение таблицы маршрутизации. Первый хоп - приходит на роутер и видит что в таблице маршрутизации нет соответствующей записи и записывает её, второй хоп уже видит запись и транслирует далее. Так может происходить пока все маршрутизаторы не заполнят таблицы. Пинг может не идти 3 и 4 хопа. Такой же эффект можно наблюдать и на реальном оборудовании.

  • @sergeyrakov8706
    @sergeyrakov8706 8 років тому +35

    Первый пакет при пинге уходит на arp запрос, это не баг PT :)
    В PT можно детально посмотреть через симулятор, как именно проходят icmp и arp запросы

    • @АлександрВасильев-в5д
      @АлександрВасильев-в5д 7 років тому +3

      Тоже обратил на это внимание :) Железку только сконфигурили, в ней таблица маков если и не пустая, то записи о только что назначенном IP нет, поэтому сначала нужно какое-то время на работу arp, прежде чем пинг уйдет. Также и в GNS3. На реальном оборудовании не проверял - его нет пока... Может, как-нибудь б/у куплю для обучения...

    • @maxmeleshkov6797
      @maxmeleshkov6797 7 років тому

      Да, так и есть - сначала мак нужно же получить, потом уже шарашить в сеть icmp запрос

  • @Cesar1k
    @Cesar1k 3 роки тому +3

    Спасибо очень интересно, хорошо что тут пол урока с вами пишем а потом хоп и сам страдай но уже есть прогресс, тоже то не поднял vlan то ip routing не прописал, в общем получилось )

    • @kot6897
      @kot6897 2 роки тому

      Я ошибся именно в этом. Уже думал отсутствие vlan 4 в базе влан на 1 sw, препятствует пингу с сервера на пк. А нет, забыл ввести команду на swL3 #ip routing.

  • @Makengali
    @Makengali 11 місяців тому +5

    Есть кто с 2024 ? Для тех у кого не пингуется даже после того как прописал ip routing мне помогло повторно создать Vlan просто vlan 2 , vlan 3 , vlan 4 на L3 коммутаторе хотя на этих вланах у меня уже были прописаны Ip адреса и маска

  • @jabrayilgarayev7600
    @jabrayilgarayev7600 3 роки тому +1

    SPASIBO ZA TRUD!SPASIBO ZA VSO!

  • @JuSadas
    @JuSadas 6 років тому +1

    Спасибо тебе за твои видео. Это все очень ценно!)

  • @Alexandr.Timotin
    @Alexandr.Timotin 4 роки тому

    Спасибо вам огромное.Очень помогли мне ваши лекции!

  • @andreykarajyan7006
    @andreykarajyan7006 Рік тому

    Огромное спасибо из 2023

  • @user-nz2uw9vd7c
    @user-nz2uw9vd7c 2 роки тому +40

    Нам в шараге вместо нормальных лекций, показывают "Курс молодого бойца". Эффективная подготовка будущих специалистов))

    • @Xapper1
      @Xapper1 2 роки тому +4

      Вам это показывали ???.
      Мы в net emul компы к друг другу подключали и радовались

    • @shutnick6231
      @shutnick6231 Рік тому +1

      Вы думаете, что это не нормальные лекции? Это что не на есть нормальнейшие человеческие лекции , позволяющие донести до не окрепших умов, полезную информацию.

    • @Xapper1
      @Xapper1 Рік тому

      @@shutnick6231 норм лекции, это когда ты можешь задать вопрос ведущему. То есть этим должен препод заниматься

    • @user-nz2uw9vd7c
      @user-nz2uw9vd7c Рік тому +2

      @@shutnick6231 Это вопрос не самому курсу а к подходду к образованию. В курсе достаточно хорошо отображена поверхностная практика, которая бы и требовалась на предприятии от спициалиста начального уровня.
      Вот и получается, что к важнейшей части образования- практическим работам, так отнеслись.

    • @justname5773
      @justname5773 6 місяців тому +3

      У нас в институте настолько плохие лекции, что людям приходится самостоятельно искать такие ролики, чтобы хоть что-то понять)

  • @kyzmin1983
    @kyzmin1983 9 років тому +15

    Спасибо большое за уроки.
    Единственное, на что хотелось бы обратить внимание - в данном уроке не говориться, что на L3 коммутаторе необходимо включить роутинг командой ip routing. А то я по незнанию, вроде бы и все настроил и перепроверил несколько раз, а пакеты между вланами не ходят и все тут.=)

    • @netskills
      @netskills  9 років тому +6

      Алексей Кузьмин а это было в 8 уроке) Кто внимательно смотрел все выпуски - разобрался без проблем)

    • @kyzmin1983
      @kyzmin1983 9 років тому

      NetSkills. Видеоуроки. Cisco, zabbix, linux. Тогда извиняюсь))) Я смотрю урывками по мере возможности и наличия свободного времени.=)

    • @netskills
      @netskills  9 років тому +18

      Алексей Кузьмин подобные ошибки на самом деле очень полезны. Пока пытаешься разобраться, гораздо лучше вникаешь в суть. Готов поспорить, что теперь команду ip routing вы запомнили на долго)

    • @kyzmin1983
      @kyzmin1983 9 років тому

      NetSkills. Видеоуроки. Cisco, zabbix, linux. Именно так все и есть) Еще раз спасибо!;)

    • @fedygusev5639
      @fedygusev5639 9 років тому +2

      Алексей Кузьмин я ! я не внимательно смотрел! Я!!!!! :-((
      спасибо за вопрос , он вывел меня куда надо

  • @user-ti5uc2zu8m
    @user-ti5uc2zu8m 10 років тому

    Спасибо за урок, жду продолжения!

  • @kkpr21
    @kkpr21 9 років тому +3

    А можно узнать по больше про сабинтерфейсы. Почему на Router0 мы создаем сабинтерфейсы для каждой влан, а на multylayer на порту к которому со свича приходит 2 влана пишем просто switchport trunk allowed vlan 2,3. Или же может посоветуете где можно почитать про сабинтерфейсы по больше

  • @umidatabaev6056
    @umidatabaev6056 Рік тому

    У меня получилось сделать, отличный видео урок

  • @АлександрФедоров-у5ф

    спасибо большое за уроки! очень доходчиво

  • @nikolaybalyasov7794
    @nikolaybalyasov7794 2 роки тому +2

    Добрый день! Подскажите пожалуйста, на второй схеме не пингуются станции. Все в аналогии прописал, как у Вас. Думаю, что то либо я упустил либо Вы не показали полный шоу ран каждого устройства.

  • @vahesahakyan2977
    @vahesahakyan2977 8 років тому +4

    А почему создаем vlan 5. Не можем просто повисить адрес на физический порт?

  • @movchan.b
    @movchan.b 8 років тому +1

    спасибо за уроки!) очень помогли

  • @bachananarchemashvili5800
    @bachananarchemashvili5800 5 років тому

    >>> 18:07

  • @Сергейниколаенко-о5л
    @Сергейниколаенко-о5л 8 років тому +2

    Не пингуетсья коммутатор с другого Vlana.
    По первой схеме по видео на коммутаторе создано 3-и Vlanа (2,3,100).
    Прописан ip Vlan100 (192.168.100.20).
    К коммутатору подключено три комп'ютера. Accessпорты 1- Vlan 2, 2- Vlan 3 и
    3- Vlan 100.
    Одни роутер, порт Trunk на коммутаторе.
    На роутере созданы САБ интерфейсы.
    Компьтер подключеный к порту 3- Access Vlan 100 пингует все. (другие компьтеры, саб интерфейсы на роутере и 100 Vlan на коммутаторе).
    А остальные два компьтера Vlan 2,3, тоже все кроме коммутатора. Вопрос почему не пингуют коммутатор?

  • @Deneb1001
    @Deneb1001 9 років тому +2

    Может я что-то не понял, поясните зачем во втором примере, на switch 3, прописываем транк порт в сторону L3 свитча? Там у нас "гуляет" всего один vlan 4, а как я понял транк порт нужен для проключения нескольких вланов. Поясните пожалуйста этот момент.

    • @netskills
      @netskills  9 років тому +2

      +Deneb1001 Можно и access порт. Это просто опыт по работе. Лучше всегда прокидывать Trunk, т.к. вам возможно "вдруг" потребуется создать еще один сегмент (особенно если речь идет о серверах). Если у вас уже настроен транк, то вы с легкостью добавите еще один влан. А в случае с аксес портом, вам придется делать перерыв в работе сети, т.к. перевести порт в транк режим не получится без потерь.

    • @Deneb1001
      @Deneb1001 9 років тому

      Спасибо за оперативный ответ.

  • @Kolin_Egor
    @Kolin_Egor 8 років тому

    Всё очень ясно и понятно, но не могли бы вы разъяснить момент , на 19:06 вы с ПК 3 (который находится в Vlan 2) пропинговали ПК, которые находятся в Vlan 3 , а также сервер на Vlan 4 .... Как такое возможно?

    • @netskills
      @netskills  8 років тому

      +Егор Колин так свич же L3. Об этом же весь урок)

    • @Kolin_Egor
      @Kolin_Egor 8 років тому

      +NetSkills. Видеоуроки. Cisco, zabbix, linux. Понял! Немного невнимательно смотрел видимо в первый раз...Пересмотрел внимательно урок, вроде сделал всё верно, перепроверил, но почему-то не хотят сегменты взаимодействовать между собой... Буду разбираться!

    • @netskills
      @netskills  8 років тому

      наверняка забыли команду ip routing

    • @Kolin_Egor
      @Kolin_Egor 8 років тому

      +NetSkills. Видеоуроки. Cisco, zabbix, linux. Данную команду вводил, возможно ,что где-то ошибся в конфигурировании, буду пробовать снова)

    • @Kolin_Egor
      @Kolin_Egor 8 років тому

      +NetSkills. Видеоуроки. Cisco, zabbix, linux. Подскажите пожалуйста, в чём может-быть дело...Построил схему,в итоге на коммутаторе L3 vlan2 up , vlan3 down, vlan4 down ... Настройки везде писал одинаковые, где я мог допустить ошибку? Всё вроде перепроверил...

  • @elenamanuk6234
    @elenamanuk6234 5 років тому

    Подымать каждый sub interface командой no shutdown не стоит. Все настроенное sub interfaces поднимутся автоматически от одной команды no shutdown интерфейса fa0/0.
    Router (config) # int fa0/0
    Router (config-if) # no sh

  • @ЧерныйВорон-ч3ы
    @ЧерныйВорон-ч3ы 4 роки тому +2

    Коллега. Я б акцентировал что на коммутаторе 3уровня помимо Настройки портов и Власов надо настроить in routing. Как бы новичкам не очевидно

    • @platon1491
      @platon1491 2 роки тому +1

      Опишите алгоритм, если не трудно! Тут текстом

  • @c666cc
    @c666cc 4 роки тому +3

    19:22 не пингует другие вланы, PC 3 пингует только PC 4 соседний

    • @BrNeck
      @BrNeck 3 роки тому +3

      на l3 свиче ip routing включить нужно и vlanы создать

  • @MrLis20111
    @MrLis20111 7 років тому +1

    Можно ли как то сделать успешную пропинговку между вланами в разных подсетях не используя под интерфейсы?

  • @parvizxudiyev4296
    @parvizxudiyev4296 5 років тому

    супер,совсем не скучно

  • @SuperBambula
    @SuperBambula 6 років тому +1

    В новых версиях CPT невозможно создавать sub интерфейсы на L3 коммутаторах. При попытке настроить L3 коммутатор, консоль выдает:"Only routers can have sub interfaces in this version"
    Поднимите вверх, чтобы автор увидел.

    • @netskills
      @netskills  6 років тому

      Александр Лопатин так на l3 свичах и не нужны саб.интерфейсы. Там есть vlan-интерфейсы

    • @SuperBambula
      @SuperBambula 6 років тому

      Значит я чего-то не понял, попытался просто воссоздать данный урок, но что-то пошло не так

    • @russz4242
      @russz4242 4 роки тому

      Написано же онли роутер

  • @NONAMEANONIM
    @NONAMEANONIM 2 роки тому

    К сожалению осталось много вопросов по поводу vlan`ов.
    Vlan нужен чтобы разделить сеть программно на несколько частей, это понятно, "не хочешь чтобы какой то бухгалтер пинговал компик директора-vlan делай" но в примере второй сети зачем нужен vlan? Мы вроде бы целых 5 штук создали, а на деле всё равно настроили всё так, чтобы на них "клался болт" и с vlan 1 можно было хоть серврерную (vlan 5) пинговать..Я если что не придераюсь к видеоуроку, я действительно не понимаю где уместно использовать vlan, а где они ненужны, и видимо не всё так просто как пишут в гайдах "там где надо разделить-vlan"

    • @ernurakhmetov9897
      @ernurakhmetov9897 2 роки тому +2

      vlan это -(virtual local area network) то есть ты тянешь кабель только вирутально) и если директор не хочет чтобы его кто то пинговал можно в firewall запретить пинговать тебя

    • @NONAMEANONIM
      @NONAMEANONIM 2 роки тому

      @@ernurakhmetov9897 т.е. vlan делается для того, чтобы потом, в любой момент, по необходимости, можно было настроить ограничения или доступы?

    • @ernurakhmetov9897
      @ernurakhmetov9897 2 роки тому +2

      @@NONAMEANONIM нет vlan просто объединяет в одну сеть а про запреты это настраивается в роутере в настройках firewall там будет icmp

  • @dvblekey
    @dvblekey 8 років тому +4

    У меня каждое устройство пингует только свой влан. Например, сервер с вланом 4 не может пропинговать компьютер с вланами 2 или 3 и т.д.
    Почему?

    • @tyamakov
      @tyamakov 8 років тому +8

      Скорее всего не включили ip routing на L3 коммутаторе.
      en
      conf t
      ip routing

    • @chizhikov0
      @chizhikov0 6 років тому +2

      дядь, ты меня спас... минут 15 разбирался. Если бы не твой коммент, я бы отчаялся

    • @АлександрДегтярев-ц6б
      @АлександрДегтярев-ц6б 5 років тому

      @@tyamakov спасибо за совет. тоже сижу уже минут 20 не мог понять в чем дело))

    • @intdis
      @intdis 5 років тому

      @@tyamakov человеческое тебе спасибо. Привет тем, кто с КИУ ))0

    • @ДмитрийКрутой-к6ж
      @ДмитрийКрутой-к6ж 5 років тому

      @@tyamakov Спасибо . Совсем забыл .

  • @denisgavryushenko4481
    @denisgavryushenko4481 9 років тому +2

    Я правильно понял, что команду ip route надо использовать только на l-3 коммутаторе? Потому что, если смотреть на левую схему ,то там эта команда не применена, а компьютеры, находящиеся в разных вланах, пингуются между собой.

    • @netskills
      @netskills  9 років тому +5

      Dennis Rodmanson Да, правильно. Когда компьютеры находятся в разных сегментах (vlan), то для связи между ними нужно L3 устройство, т.е. маршрутизирующее устройств. На левой схеме это роутер. На правой схеме для связи между сегментами используется L3 коммутатор. Но по умолчанию на нем выключена функция маршрутизации. ip routing включает эту функцию.

    • @denisgavryushenko4481
      @denisgavryushenko4481 9 років тому

      NetSkills. Видеоуроки. Cisco, zabbix, linux. Спасибо

  • @HDaito
    @HDaito 9 років тому +2

    Я так поняла, что для trunk портов предпочтительнее использовать GigabitEthernet.. Так вот, никак не получалось у меня в первом случае подключить свич к роутеру через Gig 0/1 и Fa0/0, а потом оказалось, что после настройки подинтерфейсов в роутере нужно снова (2-ой раз уже) ввести команду no shutdown для int fa 0/0. Это глюк или нет?
    И ещё вопрос: получается, начальные и конечные порты не обязательно должны быть одинаковыми? Т.к. свич имеет гигабитный порт, а роутер нет, получается, что у свича Gig 0/1, а у роутера Fa0/0. А как же скорость, для которой GigabitEthernet и предназначена? Или там какой-то другой способ подключения?

    • @netskills
      @netskills  9 років тому +2

      +HDaito Весьма логично что для начала нужно включить физический интерфейс, а уже потом сабинтерфейсы. В уроках это кстати есть. По поводу скоростей, то скорости согласовываются, естественно в сторону меньшей. Другое дело, что особого смысла тогда нет, в использовании гигабитного порта. Разве что задел под будущее)

    • @HDaito
      @HDaito 9 років тому

      +NetSkills. Видеоуроки. Cisco, zabbix, linux. Аааа, я не заметила, что Вы использовали no shutdown 2 раза: до и после настройки сабинтерфейсов..... Была невнимательна, прошу прощения за такой глупый вопрос и благодарю за ответ! Видимо несколько уроков подряд дают о себе знать)) Большое Вам за них спасибо! Очень интересно и доступно объясняете, надеюсь всё освоить

    • @galixu3420
      @galixu3420 10 місяців тому

      Тянка ну че как у тя дела? Добилась чего то хоть за столько лет?

  • @sokolik_tomsk9196
    @sokolik_tomsk9196 9 років тому +2

    Ещё хотел спросить по поводу switchport mode trunk на L3, нужно ли его прописывать или нет, при таком раскладе (см. ниже) и так всё работает, тем более у вас в конфе не увидел вообще этих строчек, на предыдущих уроках прописывали.
    *****************************************************
    interface FastEthernet0/1
    switchport trunk allowed vlan 2-3
    switchport trunk encapsulation dot1q
    switchport mode trunk
    !
    interface FastEthernet0/2
    switchport trunk allowed vlan 2-3
    switchport trunk encapsulation dot1q
    !
    interface FastEthernet0/3
    switchport trunk allowed vlan 4
    switchport trunk encapsulation dot1q
    *****************************************************

    • @netskills
      @netskills  9 років тому

      Евгений Соколов если порт trunk-овый, то mode trunk прописывать обязательно. Я просто не показывал в видео уроке эти команды, т.к. часть схемы взята с предыдущего урока. Отсуствие строчки mode trunk в конфиге, это просто очередная бага Cisco Packet Tracer, который иногда съедает строчки конфига.

    • @Verte.I
      @Verte.I 7 років тому +2

      Зачем вы вводите людей в заблуждение списывая всё на баги ПТ!? Как в случае с таймаутом одного пинга, который пропадает при arp запросе.
      В данной ситуации такое поведение связано с работой протокола DTP. Если явно на порту не указано mode access или mode trunk, то порт находится в состоянии автосогласования транка. Если на другой стороне порт тоже готов перейти в режим транк, то они оба начинают в нем работать. Проверить состояние можно командой show interface FastEthernet0/3 switchport.
      Я понимаю, что опоздал со своим замечанием на года эдак два. Но иногда возвращаюсь к пересмотру ваших уроков и регулярное списывание на "баги" набило оскомину. Посему появился этот комментарий.

  • @9на5
    @9на5 4 роки тому +1

    Уроки супер! есть такой вопрос почему у меня не идет пинг на L3 коммутатор с роутера? настроил вроде как на видео все(что я мог забыть сделать!

  • @dublegun4884
    @dublegun4884 Рік тому

    первая задержка при пинге єто не гд.к а отсутсвие мак адреса вARP таблице комутатора

  • @Алексей-р2л9д
    @Алексей-р2л9д 2 роки тому +1

    Забавно слушать про 20 мегабит в 22 году

  • @im_chifa5740
    @im_chifa5740 3 роки тому

    Мне не совсем понятно ,раз мы распределили сеть по вланам , почему есть тогда межсетевое взаимодействие ?
    Из влана 2 можно пропинговать сервак ? к примеру

  • @user-zk5bp4yy9g
    @user-zk5bp4yy9g 8 років тому +7

    сделал все по схеме (2 схема) вся настройка выполнена, не пингуются компы, никто никого не видит кроме себя, что делать?

    • @АлевтинГерманов
      @АлевтинГерманов 4 роки тому +1

      у меня такая же проблема... Только пингуются компы с одного и того же влана, хоть в коммутаторе L3 ввел команду ip routing

    • @Crassssssssh
      @Crassssssssh 3 роки тому

      @@АлевтинГерманов понимаю что отвечаю поздно. но может кому то пригодится. нужно на пк добавить шлюз.

    • @АлевтинГерманов
      @АлевтинГерманов 3 роки тому

      @@Crassssssssh серьёзно???? щас попробую

    • @ИванТарасов-г8ф
      @ИванТарасов-г8ф 3 роки тому

      @@АлевтинГерманов на 3560 нужно создать вланы, автоматически они не создаются (см. пред. урок)

  • @Emil_M92
    @Emil_M92 3 роки тому +1

    я пока ip routing не врубил на л3 свитче на схеме справа,у меня вланы друг дргуа не видели..это до настройки рутера..сейччас начну рутер настраивать

  • @makarfilms
    @makarfilms 5 років тому

    Если прописали на коммутаторе L3 Vlan20,30. На L2 имеем Vlan10,20,30 . L3 и так откинет 10-й, а 20,30 пропустит. Вопрос, зачем прокидывать то что и так пропустит?

  • @rasvom8228
    @rasvom8228 4 роки тому +1

    Объясните пожалуйста, почему он в маленькой сети создал саб интерфейсы , а в большой нет? то есть саб интерфейсы создавать не зачем так как они уже настроены в l3 коммутаторе?

  • @alenakasatkina6894
    @alenakasatkina6894 2 роки тому

    Эти бы таблички переместить, чтоб рисунки на загораживали (на будущие видео пожелание)

  • @СаняСаня-у5у
    @СаняСаня-у5у 2 роки тому

    Подскажи где взять чисто l2 коммутатор такой же как в примере или близкий. Реализуя эту схему в eve ng у меня нету пинга между роутером и l2 коммутатором

  • @ВикторМочалов-н3ф

    Подскажите пожалуйста, скопировал коммутатор ранее настроенный с портом fa0/3 на access прописываю на нем tunk в настройках сохраняется и access и trunk подскажите это глюк программы cisco или я о чем то не знаю.

  • @paulmclaren3905
    @paulmclaren3905 4 роки тому +1

    Объясните почему мы связываем комутатор l2 и комутатор l3 прямым кабелем? Это же одно и то же устройство, не?

    • @Владимир-ч5ь8ы
      @Владимир-ч5ь8ы 4 роки тому

      Не. Тебя не смущает обревеатуры l2 и l3?
      Внимательней нужно было слушать первые уроки, где автор объяснял про кабели.

    • @cmapt_0x29a6
      @cmapt_0x29a6 4 роки тому

      И там и там L2 порты, их правильно соединять кроссом, но т.к. оба коммутатора умеют auto mdi-x, который подефолту включен командой mdix auto на интерфейсе, можно соединять и прямым.

  • @Winton31
    @Winton31 Рік тому

    какие порты используется для Л3 коммутатора?

  • @nikolaybalyasov7794
    @nikolaybalyasov7794 2 роки тому

    Сделал все как у Вас. Где то ошибка, не могу найти ее и понять где она? Вы IP address прописываете на L3 коммутаторе ?

  • @forZeeex
    @forZeeex 2 роки тому +1

    А зачем тут вообще VLAN, если ПК пингуются между собой, находясь при этом в разных VLAN?
    VLAN как раз же должен разграничивать доступ, а через роутер и L3 свитч с этими настройками этого не происходит.

  • @RuslanKaz1092
    @RuslanKaz1092 6 років тому

    Добрый утро Добрый день или Добрый вечер
    Подскажите пожалуйста где можно скачать или есть ли в открытом доступе Задачник! ?

  • @sahar_plays
    @sahar_plays 2 роки тому

    Немного до конца не понимаю, зачем делить на сегменты если потом по итогу до соседнего сегмента так же можно достучаться как и при обычном разбиении на одну подсеть, ну то есть если бы все компы были из сегмента 192.168.2.x

  • @maksatkural6463
    @maksatkural6463 9 років тому +1

    Спасибо за курс, очень полезный. У меня вопрос: почему на свичах не используешь для транк-а порты gigabitethernet ? Сам ведь учил)

    • @netskills
      @netskills  9 років тому

      +Maksat Kural (EpicRime) видимо зашпарился)

    • @maksatkural6463
      @maksatkural6463 9 років тому +3

      +NetSkills. Видеоуроки. Cisco, zabbix, linux. Ок) Еще вопросы на эту тему: на 2 схеме нужно 3 gigabitethernet, а физический их 2 на L3 свиче. Получается мы сможем использовать только 2 gigabitethernet, либо подключив 2 свича к которым подключены пользователи, либо 1 и еще 1 для свича серверной портом gigabitethernet. В общем 1 свич так и так будет подключен через fastEthernet. Или может быть такой выход: соединить свичи для пользователей между собой через порт гигабитэзернет, а потому один из них к L3 свичу.
      В общем 3 вопроса: 1)ощутима ли разница между fastEthernet и gigabitEthernet при подключенных сотни пользователей?
      2) Можно ли использовать способ который я описал или все же нагрузка будет сильной на 1 свич?
      3) Если все это не вариант, опишите ваш способ
      P.S: Я сам на реальном железе не работал, только изучаю сетевое оборудование. Спасибо за внимание.

    • @russz4242
      @russz4242 4 роки тому

      Портов ведь не хватит или есть вариант?

  • @danyahiphapov1066
    @danyahiphapov1066 6 років тому

    Здравствуйте !Такая ситуация есть свич на нем 2-ойи3-ий влан.Есть ещё один свич ,но на нём уже 4-ый влан + ещё один свич (на нём 5 влан)Как сделать ,чтоб они были доступны для всей сети?

  • @maksatkural6463
    @maksatkural6463 9 років тому

    Когда входишь в конфигурацию сабинтерфейса, он автоматический поднялся, и на видео тоже самое, думаю можно не прописывать команду no shutdown.

    • @netskills
      @netskills  9 років тому +2

      +Maksat Kural (EpicRime) поверьте мне, лучше всегда вводить эту команду) как привычка. В некоторых случаях эта привычка сэкономит вам кучу времени.

  • @gainatdinovtugel6995
    @gainatdinovtugel6995 Рік тому

    Спасибо за полезные уроки, но у меня возник вопрос, почему когда между вланами пингуется, но сам маршрутизатор пингуется только на свой влан( ip который прописан в интерфейсе влан) но не может пинговать на другой влан, здесь маршруты строятся на L3 коммутаторе и прописан ip routing (команда которая маршрутизирует все), можете рассказать?

    • @gainatdinovtugel6995
      @gainatdinovtugel6995 Рік тому

      Все пингуется кроме маршрутизатора, хотя на L3 коммуте прописан ip routing которая должен маршрутизировать все.

  • @artart-wb8fl
    @artart-wb8fl Рік тому

    А без саб интерфесов на маршрутизаторе нельзя обойтись?

  • @user-xx4sd3iq3u
    @user-xx4sd3iq3u 2 роки тому

    Почему в ip адрес ставиться 192.168.2.(2), а шлюзе по умолчанию 192.168.2.(1) это из-за VLAN 2 ?

  • @ТамирланДжардемгали-л3е

    Почему на первом примере у роутера сабинтерфейсам прописываем айпи, а во втором на л3 коммутаторе влан интерфейсам?

  • @MrNosssik
    @MrNosssik 10 років тому +1

    задержка не глюк симулятора - потеря 1 пинга идет за счет arp запроса. На железках такое же поведение.
    p.s. за урок спасибо :)

    • @netskills
      @netskills  10 років тому

      На реальном оборудовании вы вряд ли успеете заметить. Запись в arp таблицу гораздо быстрее.
      В Cisco Packet Tracer в этом плане много косяков. Но все равно это программа одна из лучших для начинающих) Ну это только мое мнение.

  • @normancook8587
    @normancook8587 8 років тому +2

    Добрый день! Спасибо за уроки. И у меня возник вопрос на моменте организации выхода в интернет.
    Разъясните, пожалуйста, почему мы указываем на L3 коммутаторе влан 5 в сторону роутера? Мне казалось, что нужно было поднять транк и в него подать каждый из вланов нашей сети, а на стороне роутера поднять сабинтерфейсы под каждый влан. Ведь если на интерфейс придет пакет с меткой 2 или 3 он отбросится?
    Спасибо!

    • @netskills
      @netskills  8 років тому +6

      +Norman Cook по вашей схеме хватило бы L2 свича. Весь смысл перенести маршрутизацию локального трафика а L3 свич и разгрузить роутер. В начале же все это рассказывается. Вот здесь еще можете почитать - blog.netskills.ru/2014/03/3.html

  • @quvenfactory7337
    @quvenfactory7337 8 років тому

    как настроить вторую сеть? какие команды прописать?

  • @mealymoore9797
    @mealymoore9797 6 років тому

    Ответьте пожалуйста если установить 192.168.2.1 на роутере , то он(роутер) пингует компы, если смысл этого делать если есть switch 3L ?

  • @kekkekovich3374
    @kekkekovich3374 4 роки тому +1

    Я не понял, почему на L3 коммутаторе мы vlan 5 прокидываем как access?

    • @Dima7100
      @Dima7100 4 роки тому +1

      access порт это порт, который принадлежит одному влану и на конечный узел идет трафик без тэга и он и так ставится по умолчания на порты коммутатора с первым вланом. А транк нужен для пропуска кадров нескольких вланов. Если бы у нас маршрутизация между вланами шла через маршрутизатор, то от L3 шел бы транковый порт.
      Вообще на L3 коммутаторе можно отключить режим порта access или trunk, дать ему ip адрес, как порту маршрутизатора и тогда у нас будет разделение сети не на логическом уровне (вланы), а на физическом.

  • @bublick346
    @bublick346 7 років тому

    Возьмем схему справа, при текущей финальной конфигурации.
    Я цепляю один компьютер к Switch1 и один к Switch 2. Оба компьютера будут входить в дефолтный VLAN1.
    Включаю на всех комутаторах (Switch 1,2 и L3 Switch) VLAN1, присваиваю на разных комутаторах разные адреса для этого VLAN1. Адреса для VLAN1 находятся в одной подсети. Добавляю VLAN1 в спсок разрешенных на всех trunk портах (Switch 1,2 и L3 Switch). И ... почему то компьютеры не пингуются. Помогите разобраться!

    • @bublick346
      @bublick346 7 років тому

      Разобрался. Это был глюк пакеттрейсера. После выключение/включения портов все заработало.

  • @bushcraft.azerbaijan
    @bushcraft.azerbaijan 6 років тому

    спосибо вам болшое -- сделайте новые видосы -уже 2019 через месяц-- раскажите новые протоколы и то другое

  • @АйдынМұрат-з8ъ
    @АйдынМұрат-з8ъ 3 роки тому

    Ребята я еще чайник. Подскажите почему у меня Vlan разных секторов не общаются друг с другом. Буду признателен

  • @АндрейКуликов-ь3ш
    @АндрейКуликов-ь3ш 7 років тому +1

    Компьютеры вообще не пингуются. И ip routing прописал на l3 коммутаторе и перепроверил все, но все равно пинг не идет. Скажите пожалуйста почему.

  • @konstantinmohov816
    @konstantinmohov816 10 років тому

    "на этом коммутаторе, как мы делали в прошлом уроке - подняты виртуальные интерфейсы" - но ведь виртуальные интерфейсы можно поднимать только на машртутизаторе! это мне сказал многоуровневый коммутатор при попытке проделать то же самое..

    • @netskills
      @netskills  10 років тому +1

      на маршрутизаторе виртуальный интерфейс создается по средствам сабинтерфейсов, пример: fa0/0.1
      на L3 коммутаторах это делается путем поднятия VLAN интерфейса, пример: int vlan 4. и уже этому интерфейсу присваиваете ip. это же есть в прошлом уроке.

  • @vitalyday5444
    @vitalyday5444 7 років тому

    Объясните пж, я что то не так понял, мы реализовали аксес порт между коммутатором 3ур. и роутером, т.к коммутатор здесь не является конечным устройством, но почему мы тогда сделали транк порт между коммутатором 2 и 3 уровня, ведь в этом случаем коммутатор 3 уровня тоже не конечное устройство ?

    • @cmapt_0x29a6
      @cmapt_0x29a6 5 років тому

      Коммутатор 3 уровня это не какое-то сетевое устройство, которое относится к 3 уровню или работает на 3 уровне. Его не вводящее в заблуждение название - мультилэйер свитч или мультиуровневый коммутатор. Он может работать и только на 2 уровне и только на 3 и на обоих. Уровень это просто абстракция. Т.е. если отдельно взятую роль одного интерфейса ещё можно отнести к какому-то уровню, то в оборудовании такой жёсткой привязки нет.
      Между транк-портами ходит тэгированный трафик. С аксес-портов уходит нетэгированный. Транк нельзя коннектить к аксесу. Если поднимать транк в сторону роутера, то на роутере нужно поднимать виртуальный саб-интерфейс.

  • @КостяКарпов-е6к
    @КостяКарпов-е6к 6 років тому

    Как такую же схему сделать, но без VLAN просто сегменты между собой маршрутизировать?

  • @Knolly888
    @Knolly888 5 років тому +1

    А я вот или что то упустил или не понимаю.. Как получается, что на уроке про VLANы мы отключали 3й влан и все переставало работать, а тут на 3ем свиче где сервера, вообще не указаны 2 и 3й влан но пинг туда проходит. Это так действует команда ip routing или почему так происходит?

    • @cmapt_0x29a6
      @cmapt_0x29a6 5 років тому +2

      Чтобы это понимать, нужно более-менее ориентироваться в таких терминах как пакет, фрэйм, инкапсуляция, броудкаст, коммутация, маршрутизация, шлюз, айпи-адрес, маска подсети, мак-адрес, таблица маршрутизации, таблица мак-адрессов, арп-таблица. Только после этого стоит браться за вланы.
      Расписывать подробно выйдет на 1-2 А4 листа… Если коротко - когда фрэйм приходит на млс, из него извлекается пакет, т.е. от фрэйма не остаётся ни мак-адресов, ни вланов (в данном случае это был влан2). Без ip routing на этом бы всё и закончилось, т.к. в чужую подсеть без маршрутизации не попасть. Однако на млс её можно активировать, поэтому далее происходит поиск маршрута, ищется соответствие в арп и пакет инкапсулируется в новый фрэйм с другими мак-адресами и в данном случае вланом4, поэтому нужно пропустить только его.
      Ну и конечно на одном ip routing’е ничего бы не работало. Кто-то должен взять роль шлюзов. В данном случае её выполняют влан-интерфейсы млс’а. Т.е. недостаточно создать вланы, нужно повесить на их интерфейсы айпи-адреса, но это всё проще учить на роутерах, т.е. порядок уроков не самый удобный.

    • @Knolly888
      @Knolly888 5 років тому

      @@cmapt_0x29a6 большое спасибо за ответ! Вроде даже запустился процесс осмысления))
      Я сейчас для себя пытаюсь разобраться с этим и экспериментирую в каких случаях что работает. И пока не совсем понимаю как работает маршрутизация когда на VLAN вешается ip адрес. Может с этой новой информацией смогу осилить это) еще раз спасибо!

    • @cmapt_0x29a6
      @cmapt_0x29a6 5 років тому +1

      Ну здесь в общем ничего сложного. Интерфейс компа и влан2-интерфейс млс'а могут связываться друг с другом без маршрутизации, т.к. их IP-адреса принадлежат одной подсети. То же самое справедливо для интерфейса сервера и влан4-интерфейса, но у них соответственно своя подсеть. При этом если подключить комп к серву напрямую, пинг не пройдёт, т.к. их IP-адреса относятся к разным подсетям. IP-адреса на интерфейсах влана2 и 4 также относятся к разным подсетям, но они могут связываться друг с другом, т.к. находятся на одном маршрутизирующем устройстве (эта задача более традиционна для роутера, но в данном случае её выполняет млс с включенной маршрутизацией). Когда шлюз одной подсети (interface vlan2) передаёт пакет шлюзу другой чужой подсети (interface vlan4) это и есть маршрутизация. Т.е. здесь нужно знать, как определить, какой подсети принадлежит тот или иной ip-адрес. Это в сторону масок подсетей. Здесь уже сложнее, т.к. чтобы понять маски, нужно более-менее ориентироваться в двоичной системе счисления.

    • @Knolly888
      @Knolly888 5 років тому

      @@cmapt_0x29a6 еще раз большое спасибо! На счет масок мне кстати проще, так как знаю что при разной подсети без маршрутизации пинга не будет. А с вланами я все же не до конца понимаю, и если вернуться к первому вопросу, то наверное не правильно его задал. На 3ем свиче л2, мы указываем trunk allowed vlan 4, и все равно получаем туда пинг из VLAN 2. Сейчас даже пересмотрел эпизод из "Сети для самых маленьких", там получается что даже при маршрутизации пакет инкасулируется вланом. И получается что пакет с тегом VLAN2 дошел до устройства VLAN4 и вышел через свитч на котором разрешен только VLAN4. Или trunk allowed распространяется только на те устройства которые прописаны под access портами, а если изначально пришел по trunk порту то может и уйти?

    • @cmapt_0x29a6
      @cmapt_0x29a6 5 років тому +1

      Тегируются фрэймы, не пакеты. На фрэймах указываются mac-адреса источника и назначения, а также номер влана, если это тегированный фрейм. На пакетах - ip-адреса источника и назначения.
      У фрэйма есть 2 возможности получить тег:
      1. Прийти в аксесс-порт с любого другого устройства, но не с транк-порта (аксесс-порт нельзя коннектить к транк-порту). Т.е. если фрэйм придёт с какого-либо устройства в свитч на аксесс-порт, то при выходе из транк-порта он получит тег своего аксесс-порта, который указан в switchport access vlan. Прежде чем выпустить фрэйм, транк-порт также должен убедиться, что тег фрэйма есть в списке разрешённых в соответствии с командой switchport trunk allowed vlan.
      2. Прийти на виртуальный шлюз из другого шлюза. Виртуальным шлюзом на млс может быть влан-интерфейс. На роутере - саб-интерфейс. Т.е. когда фрэйм попадает из компа на млс, его передают влан2-интерфейсу, т.к. его мак-адрес указан на фрейме в качестве адресата. Влан2 извлечёт из этого фрейма пакет, считает его IP-адрес назначения и передаст влан4-интерфейсу. Влан4 запакует его в новый фрэйм, укажет новые mac-адреса (в соответствии с арп-таблицей), протегирует номером своего влана и отправит в нужный порт (в соответствии с таблицей мак-адресов). Т.е. это уже будет фрэйм не из vlan2, а из vlan4 и 3-й л2-свитч не будет ничего знать о vlan2.

  • @DmytroKonovalenko-v9t
    @DmytroKonovalenko-v9t 8 років тому +1

    я просто обессилен, не хотят обмениваться никак не получаеться обменять пакеты между двумя сегментами. Лабу скачал, проверил у себя и в лабораторке на коммутаторе L3 настройки через команду:show interfaces switchport. Все идентично. Что еще можно придумать?((

    • @netskills
      @netskills  8 років тому

      +Дмитрий Коноваленко проверьте что включена функция ip routing и что созданы все вланы. Лучше еще раз вбить vlan X, vlan Y и т.д., какие там вы используете.

  • @yippeeki-yey
    @yippeeki-yey 5 років тому

    Я не понял, в 5-ом уроке показывали, что из разных vlan'ов нам не подключиться к другим ПК с другой подсетью, тут же наоборот все работает из пк с 4-ым vlan подключаемся ко 2 и 3

    • @leroyferjl
      @leroyferjl 5 років тому +1

      для этого и нужны коммутаторы 3 уровня и маршрутизаторы, что бы сегменты сети могли взаимодействовать друг с другом

    • @ЮрійГаврилович-х7д
      @ЮрійГаврилович-х7д 5 років тому

      Все верно, не подключиться! в пятом уроке речь зашла о коммутаторе, и через коммутатор, когда кадры коммутируются с одного влан в другой не попасть. А вот через маршрутизатор, когда пакеты начинают маршрутизироваться, VLAN`ы уже не имеют значения.

  • @daniyarrysbaev676
    @daniyarrysbaev676 8 місяців тому

    Что делать если не пингуются соседние сегменты
    При том, что прописал ip routing на l3 коммутаторе и там же создал vlan

    • @perkel_e
      @perkel_e 7 місяців тому

      Возможно ты как и я не прописал адрез шлюза в IP config

  • @fedygusev5639
    @fedygusev5639 9 років тому

    Все понятно и спасибо за это, НО почему вы изначально уже решили что у порта рутера будет так же vlan 55.1 как и у порта L3 свича 55.2 . Короче почему 55 а не 66 или 77 ?

    • @netskills
      @netskills  9 років тому

      +Fedy Gusev просто захотелось выбрать такую сеть. Разве это имеет значение?

    • @fedygusev5639
      @fedygusev5639 9 років тому

      +NetSkills. Видеоуроки. Cisco, zabbix, linux.
      нет конечно , но меня как начинающего(да еще и дотошного) сетевика это смутило и слегка озадачило. Везде разные а тут одинаковые... большое спасибо за то что вы делаете и за то , что так быстро даете взразумительные ответы

  • @_RUDE_
    @_RUDE_ 3 роки тому

    А зачем нам на 3 свиче транк, если у нас всего 1 влан, что бы трафик тегировать?

  • @Dew_Dev
    @Dew_Dev 9 років тому

    Спасибо за уроки!
    возник вопрос. по невнимательности на свиче1 настроил как надо fa0/3(транк) но физическое соединение ткнул в fa0/4 свич L3 настроил правильно.fa0/1(транк). при проверке все пингуется включая сервера и второй сегмент. разъясните пожалуйста почему пинг проходит если fa0/4 не был настроен
    такая же ситуация если на sw1 ткнуть соединение в настроенный порт (fa0/3) а на sw L3 ткнуть физ подключение в ненастроеный порт(любой кроме fa0/1-3) то пинг также успешен.
    сеть не пингуется только в том случае если оба порта между sw1 и sw L3 не настроены.

    • @netskills
      @netskills  9 років тому

      Срабатывает прокол DTP. Т.е. настроив один порт в Транк, тот начинает слать сигналы по протоколу DTP, чтобы соседний порт тоже настроился в Транк, что тот и делает автоматически. Но это не везде прокатывает и не на всех свичах. Лучше сразу приучайтесь прописывать руками Транк порты с обеих сторон.
      В интернете можете почитать подробнее про DTP

    • @Dew_Dev
      @Dew_Dev 9 років тому

      NetSkills. Видеоуроки. Cisco, zabbix, linux.
      Спасибо за разъяснение!
      Тоже подумал об автоматической настройке порта, но через Show run ничего не показывало, настройки порта чистые, поэтому начал думать что глюк симулятора.
      Продолжайте в том же духе!!!уроки изумительные! преподавали бы так в универе))

    • @netskills
      @netskills  9 років тому

      MusicPreference
      спасибо за отзыв!

  • @creativeorange777
    @creativeorange777 3 роки тому +1

    Подскажите пожалуйста, почему сервера с компов пингуются, если на L3 коммутаторе мы в fa0/3 прописали allowed vlan 4. То есть не понимаю, почему без разрешенных 2 и 3 vlan пинг идет

  • @mikrainrf
    @mikrainrf 10 років тому

    Так и не дошло почему в видео не пошла маршрутизация в конце. Ведь для л3 коммутатора без разницы что подключенно на портах. С маршрутизатора коммутатор пинговался, а значит дальше маршрутизацию между сетями должен осуществить л3 коммутатор, так почему не пошёл пинг?

    • @netskills
      @netskills  10 років тому +2

      без маршрутов, маршрутизатор просто не знает где ему искать сети компьютеров. ему надо указать, что эти сети прячутся за L3 коммутатором.
      Посмотрите 10ый урок

  • @andreyc9110
    @andreyc9110 8 років тому +1

    У меня почему то не получается пропинговать машины из разных виланов во второй схеме.

    • @igolog6801
      @igolog6801 8 років тому

      здравствуйте, у меня та же самая ситуация, вы как то решили его? заранее спасибо

    • @igolog6801
      @igolog6801 8 років тому +1

      всё разобрался. я не прописал ip routing na sw3560 L3

  • @alexzakharchenko8993
    @alexzakharchenko8993 6 років тому

    Потеря одного пакета при пинге - это разве не arp запрос?

  • @conf_term
    @conf_term 8 років тому

    для чего создал влан 5? без него не будет взаимствовать роутер с свитчем? у меня и без этого пинг идет

  • @БатыйДжиемуратов
    @БатыйДжиемуратов 9 років тому

    Хотелось приобрести вашу книгу "архитектура корпоративных сетей", проблема в том я живу в Узбекистане с оплатой у нас проблема, есть ли другой путь оплаты?

    • @netskills
      @netskills  9 років тому

      Батый Джиемуратов пишите на cooper051@yandex.ru

  • @fedygusev5639
    @fedygusev5639 9 років тому

    Многоуважаемый , у меня кипит мозг . Почему вы настроили на втором примре на L3 все vlan-ы на gigabitethernet 0/2 , но сам порт никуда не подключен .... я чего-то не понимаю , да ? Или не внимателен ? Спасибо

    • @netskills
      @netskills  9 років тому

      Fedy Gusev не знаю откуда вы это взяли) настройки gi0/2 на L3 коммутаторе не менялись.

    • @fedygusev5639
      @fedygusev5639 9 років тому

      NetSkills. Видеоуроки. Cisco, zabbix, linux. значит все таки не внимателен....спасибо вам за уроки и отзывчивость.

  • @КаналСупермастерА

    Здравствуйте! Такой вопрос, если на коммутаторе 3-го уровня в данном видео не настраивать порты 1-3 как trunk для обслуживания соответствующих VLAN-ов, а просто поднять виртуальные интерфейсы vlan2-4 и дать им соответствующие IP-адреса, то маршрутизация внутри "офиса" тоже будет работать. Как делать правильно и почему?
    Спасибо за Вашу работу!!!

    • @netskills
      @netskills  2 роки тому

      Добрый день. Локальная машрутизация при большом объеме трафика обычно организуется именно на L3 свиче. На портах, которые смотрят в сторону коммутаторов доступа, настраиваются транк порты, а на VLAN интерфейсы уже вешаются ip-адреса.

  • @ОлегМирний-ж3т
    @ОлегМирний-ж3т 8 років тому

    Доброго времени суток, столкнулся с проблемой при настройке транков на 3560 "Command rejected: An interface whose trunk encapsulation is "Auto" can not be configured to "trunk" mode."

    • @p4sh592
      @p4sh592 8 років тому +1

      Необходимо указать явно инкапсуляцию:
      Switch(config)#interface gigabitEthernet 0/1
      Switch(config-if)#switchport trunk encapsulation dot1q
      Далее настраиваем сам транк:
      Switch(config-if)#switchport mode trunk
      Switch(config-if)#switchport trunk allowed vlan 2-3

  • @МаксимБабак-е9е
    @МаксимБабак-е9е 9 років тому

    Добрый день!
    Иногда в привилегированном режиме можно встретить:
    Translating "]"...domain server (255.255.255.255)
    Как можно быстро сбросить этот процесс?

    • @netskills
      @netskills  9 років тому +3

      Максим Бабак это происходит когда вводите неправильную команду. Для остановки надо нажимать ctrl+shift+6

    • @МаксимБабак-е9е
      @МаксимБабак-е9е 9 років тому

      спасибо)

    • @TaryelKazimov
      @TaryelKazimov 9 років тому +2

      Максим Бабак это можно отключить. NO ip domain lookup

  • @s_SiD_s
    @s_SiD_s 9 років тому

    а если в обоих "офисах" одинаковая или пересекающаяся адресация конечных устройств?

    • @s_SiD_s
      @s_SiD_s 9 років тому

      ой, это в 10й урок

  • @ОлегКувшинов-щ9ъ
    @ОлегКувшинов-щ9ъ 4 роки тому

    Вопрос: почему компьютеры могут пинговать серверы (и наоборот), если они находятся во 2 и 3 вланах, а на свиче3 и в 3 порту L3 коммутатора разрешен только влан 4?

    • @Владимир-ч5ь8ы
      @Владимир-ч5ь8ы 4 роки тому

      Потому как идет маршрутизация, маршрутизатор перенаправляет запрос на у стройство в 4 влане, если бы за тем маршрутизатором было устройство в любом другом(неразрешенном влане), то тогда уже нельзя было бы с ним связаться. При маршрутизации имеет значение только влан устройства с которым связываются, а он(влан 4) тут разрешен.

    • @ОлегКувшинов-щ9ъ
      @ОлегКувшинов-щ9ъ 4 роки тому

      @@Владимир-ч5ь8ы под маршрутизатором вы имеете ввиду L3 коммутатор здесь?

    • @Владимир-ч5ь8ы
      @Владимир-ч5ь8ы 4 роки тому

      @@ОлегКувшинов-щ9ъ Да. В данном примере маршрутизирует L3 коммутатор, но можно эти функции переложить и на маршрутизатор, автор в данном уроке сам объясняет почему он функции маршрутизатора внутри данной сети, переложил на L3 коммутатор.

    • @ОлегКувшинов-щ9ъ
      @ОлегКувшинов-щ9ъ 4 роки тому

      @@Владимир-ч5ь8ы Спасибо

  • @lGambit
    @lGambit 8 років тому +1

    А почему бы в левой схеме и от коммутатора не избавиться, дополнив маршрутизатор модулями с портами?
    Почему на второй схеме L3-коммутатор и маршрутизатор соединены прямым кабелем?

    • @tony.chyony
      @tony.chyony 8 років тому +2

      1) Для наглядности
      2) Современные сетевые интерфейсы сами определяют тип кабеля и подстраиваются, поэтому можно и прямым, но нежелательно.

  • @khabme
    @khabme 10 років тому

    Спасибо!

  • @Prox04
    @Prox04 9 років тому +3

    Здравствуйте не могли бы вы оставить свой скайп или id вк ?!