Друзья, большая просьба поддержать проект! Подпишитесь на канал, а также на паблики Telegram - t.me/netskills и VK - vk.com/netskills . Это неоценимая помощь для канала!
У меня вот что получилось: %SPANTREE-2-BLOCK_PVID_LOCAL: Blocking FastEthernet0/3 on VLAN0001. Inconsistent port type. Это касается коммутатора Switch3 (у меня визуально всё так же, как и у Вас). И именно из-за этого серверы у меня не пингуются, а всё остальное пингуется.
Для тех у кого не пингуются соседние vlan. в этом видео пропущен один этап, который был показан в предыдущем видео. Это команда ip routing (в 8м уроке на 11.35 минуте). Вводится на свитче 3го уровня в режиме конфигурирования
не помогло, все конфигурации сравнил с лабораторной автора и ip routing прописал, а соседний vlan и шлюз не пингуется. при условии что роутер еще не настроен
@@vitaly5209 может поможет я в L3 коммутаторе ввел дважды команду vlan 2 на тот момент он у меня был и он поднялся в up. Кстати когда наводишь на сам коммутатор там показывает порт либо интерфейс в up или нет, я не знал как поднять VLAN он у меня был в down. Помог алгоритм который я описал
Спасибо за труд! Тоже специалист по циско, но люблю смотреть, как другие специалисты подают информацию. Небольшая поправка на интервале 19:22 - 19:25. Это не глюк симулятора, первый пинг пропадает по таймаут по arp запросу. В реальносте такая же ситуация происходит, когда ПК впервые кого-то пингует и не знает его мак-адрес.
Дорогой автор! Спасибо большое за твое неравнодушие, старание и трудолюбие! Мне очень помог твой курс по Циско, безумно тебе благодарен, крайне рад что есть такие замечательные люди, которые все подробно объяснят и помогут🥰
добрый день, подскажите пожалуйста почему может не идти пинг с роутера. сначала сам настроил, первый раз пинг прошел и на второй раз уже не прошел. проверился по вашему комментарию все точно как вы расписали но пинг не идет
@@nackfominyh Хорошо, к вам такая же просьба. У меня подобное в тринадцатом уроке (OSPF): делаю всё как на видео, но не работает. Скачиваю проект из описания под видео - там всё ок. Не знаю, может, дело в версиях Cisco или автор что-то утаил.
14:28 Это нее глюк симулятора. На этом этапе происходит заполнение таблицы маршрутизации. Первый хоп - приходит на роутер и видит что в таблице маршрутизации нет соответствующей записи и записывает её, второй хоп уже видит запись и транслирует далее. Так может происходить пока все маршрутизаторы не заполнят таблицы. Пинг может не идти 3 и 4 хопа. Такой же эффект можно наблюдать и на реальном оборудовании.
Тоже обратил на это внимание :) Железку только сконфигурили, в ней таблица маков если и не пустая, то записи о только что назначенном IP нет, поэтому сначала нужно какое-то время на работу arp, прежде чем пинг уйдет. Также и в GNS3. На реальном оборудовании не проверял - его нет пока... Может, как-нибудь б/у куплю для обучения...
Спасибо очень интересно, хорошо что тут пол урока с вами пишем а потом хоп и сам страдай но уже есть прогресс, тоже то не поднял vlan то ip routing не прописал, в общем получилось )
Я ошибся именно в этом. Уже думал отсутствие vlan 4 в базе влан на 1 sw, препятствует пингу с сервера на пк. А нет, забыл ввести команду на swL3 #ip routing.
Есть кто с 2024 ? Для тех у кого не пингуется даже после того как прописал ip routing мне помогло повторно создать Vlan просто vlan 2 , vlan 3 , vlan 4 на L3 коммутаторе хотя на этих вланах у меня уже были прописаны Ip адреса и маска
Вы думаете, что это не нормальные лекции? Это что не на есть нормальнейшие человеческие лекции , позволяющие донести до не окрепших умов, полезную информацию.
@@shutnick6231 Это вопрос не самому курсу а к подходду к образованию. В курсе достаточно хорошо отображена поверхностная практика, которая бы и требовалась на предприятии от спициалиста начального уровня. Вот и получается, что к важнейшей части образования- практическим работам, так отнеслись.
Спасибо большое за уроки. Единственное, на что хотелось бы обратить внимание - в данном уроке не говориться, что на L3 коммутаторе необходимо включить роутинг командой ip routing. А то я по незнанию, вроде бы и все настроил и перепроверил несколько раз, а пакеты между вланами не ходят и все тут.=)
Алексей Кузьмин подобные ошибки на самом деле очень полезны. Пока пытаешься разобраться, гораздо лучше вникаешь в суть. Готов поспорить, что теперь команду ip routing вы запомнили на долго)
А можно узнать по больше про сабинтерфейсы. Почему на Router0 мы создаем сабинтерфейсы для каждой влан, а на multylayer на порту к которому со свича приходит 2 влана пишем просто switchport trunk allowed vlan 2,3. Или же может посоветуете где можно почитать про сабинтерфейсы по больше
Добрый день! Подскажите пожалуйста, на второй схеме не пингуются станции. Все в аналогии прописал, как у Вас. Думаю, что то либо я упустил либо Вы не показали полный шоу ран каждого устройства.
Не пингуетсья коммутатор с другого Vlana. По первой схеме по видео на коммутаторе создано 3-и Vlanа (2,3,100). Прописан ip Vlan100 (192.168.100.20). К коммутатору подключено три комп'ютера. Accessпорты 1- Vlan 2, 2- Vlan 3 и 3- Vlan 100. Одни роутер, порт Trunk на коммутаторе. На роутере созданы САБ интерфейсы. Компьтер подключеный к порту 3- Access Vlan 100 пингует все. (другие компьтеры, саб интерфейсы на роутере и 100 Vlan на коммутаторе). А остальные два компьтера Vlan 2,3, тоже все кроме коммутатора. Вопрос почему не пингуют коммутатор?
Может я что-то не понял, поясните зачем во втором примере, на switch 3, прописываем транк порт в сторону L3 свитча? Там у нас "гуляет" всего один vlan 4, а как я понял транк порт нужен для проключения нескольких вланов. Поясните пожалуйста этот момент.
+Deneb1001 Можно и access порт. Это просто опыт по работе. Лучше всегда прокидывать Trunk, т.к. вам возможно "вдруг" потребуется создать еще один сегмент (особенно если речь идет о серверах). Если у вас уже настроен транк, то вы с легкостью добавите еще один влан. А в случае с аксес портом, вам придется делать перерыв в работе сети, т.к. перевести порт в транк режим не получится без потерь.
Всё очень ясно и понятно, но не могли бы вы разъяснить момент , на 19:06 вы с ПК 3 (который находится в Vlan 2) пропинговали ПК, которые находятся в Vlan 3 , а также сервер на Vlan 4 .... Как такое возможно?
+NetSkills. Видеоуроки. Cisco, zabbix, linux. Понял! Немного невнимательно смотрел видимо в первый раз...Пересмотрел внимательно урок, вроде сделал всё верно, перепроверил, но почему-то не хотят сегменты взаимодействовать между собой... Буду разбираться!
+NetSkills. Видеоуроки. Cisco, zabbix, linux. Подскажите пожалуйста, в чём может-быть дело...Построил схему,в итоге на коммутаторе L3 vlan2 up , vlan3 down, vlan4 down ... Настройки везде писал одинаковые, где я мог допустить ошибку? Всё вроде перепроверил...
Подымать каждый sub interface командой no shutdown не стоит. Все настроенное sub interfaces поднимутся автоматически от одной команды no shutdown интерфейса fa0/0. Router (config) # int fa0/0 Router (config-if) # no sh
В новых версиях CPT невозможно создавать sub интерфейсы на L3 коммутаторах. При попытке настроить L3 коммутатор, консоль выдает:"Only routers can have sub interfaces in this version" Поднимите вверх, чтобы автор увидел.
К сожалению осталось много вопросов по поводу vlan`ов. Vlan нужен чтобы разделить сеть программно на несколько частей, это понятно, "не хочешь чтобы какой то бухгалтер пинговал компик директора-vlan делай" но в примере второй сети зачем нужен vlan? Мы вроде бы целых 5 штук создали, а на деле всё равно настроили всё так, чтобы на них "клался болт" и с vlan 1 можно было хоть серврерную (vlan 5) пинговать..Я если что не придераюсь к видеоуроку, я действительно не понимаю где уместно использовать vlan, а где они ненужны, и видимо не всё так просто как пишут в гайдах "там где надо разделить-vlan"
vlan это -(virtual local area network) то есть ты тянешь кабель только вирутально) и если директор не хочет чтобы его кто то пинговал можно в firewall запретить пинговать тебя
Я правильно понял, что команду ip route надо использовать только на l-3 коммутаторе? Потому что, если смотреть на левую схему ,то там эта команда не применена, а компьютеры, находящиеся в разных вланах, пингуются между собой.
Dennis Rodmanson Да, правильно. Когда компьютеры находятся в разных сегментах (vlan), то для связи между ними нужно L3 устройство, т.е. маршрутизирующее устройств. На левой схеме это роутер. На правой схеме для связи между сегментами используется L3 коммутатор. Но по умолчанию на нем выключена функция маршрутизации. ip routing включает эту функцию.
Я так поняла, что для trunk портов предпочтительнее использовать GigabitEthernet.. Так вот, никак не получалось у меня в первом случае подключить свич к роутеру через Gig 0/1 и Fa0/0, а потом оказалось, что после настройки подинтерфейсов в роутере нужно снова (2-ой раз уже) ввести команду no shutdown для int fa 0/0. Это глюк или нет? И ещё вопрос: получается, начальные и конечные порты не обязательно должны быть одинаковыми? Т.к. свич имеет гигабитный порт, а роутер нет, получается, что у свича Gig 0/1, а у роутера Fa0/0. А как же скорость, для которой GigabitEthernet и предназначена? Или там какой-то другой способ подключения?
+HDaito Весьма логично что для начала нужно включить физический интерфейс, а уже потом сабинтерфейсы. В уроках это кстати есть. По поводу скоростей, то скорости согласовываются, естественно в сторону меньшей. Другое дело, что особого смысла тогда нет, в использовании гигабитного порта. Разве что задел под будущее)
+NetSkills. Видеоуроки. Cisco, zabbix, linux. Аааа, я не заметила, что Вы использовали no shutdown 2 раза: до и после настройки сабинтерфейсов..... Была невнимательна, прошу прощения за такой глупый вопрос и благодарю за ответ! Видимо несколько уроков подряд дают о себе знать)) Большое Вам за них спасибо! Очень интересно и доступно объясняете, надеюсь всё освоить
Ещё хотел спросить по поводу switchport mode trunk на L3, нужно ли его прописывать или нет, при таком раскладе (см. ниже) и так всё работает, тем более у вас в конфе не увидел вообще этих строчек, на предыдущих уроках прописывали. ***************************************************** interface FastEthernet0/1 switchport trunk allowed vlan 2-3 switchport trunk encapsulation dot1q switchport mode trunk ! interface FastEthernet0/2 switchport trunk allowed vlan 2-3 switchport trunk encapsulation dot1q ! interface FastEthernet0/3 switchport trunk allowed vlan 4 switchport trunk encapsulation dot1q *****************************************************
Евгений Соколов если порт trunk-овый, то mode trunk прописывать обязательно. Я просто не показывал в видео уроке эти команды, т.к. часть схемы взята с предыдущего урока. Отсуствие строчки mode trunk в конфиге, это просто очередная бага Cisco Packet Tracer, который иногда съедает строчки конфига.
Зачем вы вводите людей в заблуждение списывая всё на баги ПТ!? Как в случае с таймаутом одного пинга, который пропадает при arp запросе. В данной ситуации такое поведение связано с работой протокола DTP. Если явно на порту не указано mode access или mode trunk, то порт находится в состоянии автосогласования транка. Если на другой стороне порт тоже готов перейти в режим транк, то они оба начинают в нем работать. Проверить состояние можно командой show interface FastEthernet0/3 switchport. Я понимаю, что опоздал со своим замечанием на года эдак два. Но иногда возвращаюсь к пересмотру ваших уроков и регулярное списывание на "баги" набило оскомину. Посему появился этот комментарий.
Мне не совсем понятно ,раз мы распределили сеть по вланам , почему есть тогда межсетевое взаимодействие ? Из влана 2 можно пропинговать сервак ? к примеру
Если прописали на коммутаторе L3 Vlan20,30. На L2 имеем Vlan10,20,30 . L3 и так откинет 10-й, а 20,30 пропустит. Вопрос, зачем прокидывать то что и так пропустит?
Объясните пожалуйста, почему он в маленькой сети создал саб интерфейсы , а в большой нет? то есть саб интерфейсы создавать не зачем так как они уже настроены в l3 коммутаторе?
Подскажи где взять чисто l2 коммутатор такой же как в примере или близкий. Реализуя эту схему в eve ng у меня нету пинга между роутером и l2 коммутатором
Подскажите пожалуйста, скопировал коммутатор ранее настроенный с портом fa0/3 на access прописываю на нем tunk в настройках сохраняется и access и trunk подскажите это глюк программы cisco или я о чем то не знаю.
И там и там L2 порты, их правильно соединять кроссом, но т.к. оба коммутатора умеют auto mdi-x, который подефолту включен командой mdix auto на интерфейсе, можно соединять и прямым.
А зачем тут вообще VLAN, если ПК пингуются между собой, находясь при этом в разных VLAN? VLAN как раз же должен разграничивать доступ, а через роутер и L3 свитч с этими настройками этого не происходит.
Немного до конца не понимаю, зачем делить на сегменты если потом по итогу до соседнего сегмента так же можно достучаться как и при обычном разбиении на одну подсеть, ну то есть если бы все компы были из сегмента 192.168.2.x
+NetSkills. Видеоуроки. Cisco, zabbix, linux. Ок) Еще вопросы на эту тему: на 2 схеме нужно 3 gigabitethernet, а физический их 2 на L3 свиче. Получается мы сможем использовать только 2 gigabitethernet, либо подключив 2 свича к которым подключены пользователи, либо 1 и еще 1 для свича серверной портом gigabitethernet. В общем 1 свич так и так будет подключен через fastEthernet. Или может быть такой выход: соединить свичи для пользователей между собой через порт гигабитэзернет, а потому один из них к L3 свичу. В общем 3 вопроса: 1)ощутима ли разница между fastEthernet и gigabitEthernet при подключенных сотни пользователей? 2) Можно ли использовать способ который я описал или все же нагрузка будет сильной на 1 свич? 3) Если все это не вариант, опишите ваш способ P.S: Я сам на реальном железе не работал, только изучаю сетевое оборудование. Спасибо за внимание.
Здравствуйте !Такая ситуация есть свич на нем 2-ойи3-ий влан.Есть ещё один свич ,но на нём уже 4-ый влан + ещё один свич (на нём 5 влан)Как сделать ,чтоб они были доступны для всей сети?
Спасибо за полезные уроки, но у меня возник вопрос, почему когда между вланами пингуется, но сам маршрутизатор пингуется только на свой влан( ip который прописан в интерфейсе влан) но не может пинговать на другой влан, здесь маршруты строятся на L3 коммутаторе и прописан ip routing (команда которая маршрутизирует все), можете рассказать?
На реальном оборудовании вы вряд ли успеете заметить. Запись в arp таблицу гораздо быстрее. В Cisco Packet Tracer в этом плане много косяков. Но все равно это программа одна из лучших для начинающих) Ну это только мое мнение.
Добрый день! Спасибо за уроки. И у меня возник вопрос на моменте организации выхода в интернет. Разъясните, пожалуйста, почему мы указываем на L3 коммутаторе влан 5 в сторону роутера? Мне казалось, что нужно было поднять транк и в него подать каждый из вланов нашей сети, а на стороне роутера поднять сабинтерфейсы под каждый влан. Ведь если на интерфейс придет пакет с меткой 2 или 3 он отбросится? Спасибо!
+Norman Cook по вашей схеме хватило бы L2 свича. Весь смысл перенести маршрутизацию локального трафика а L3 свич и разгрузить роутер. В начале же все это рассказывается. Вот здесь еще можете почитать - blog.netskills.ru/2014/03/3.html
access порт это порт, который принадлежит одному влану и на конечный узел идет трафик без тэга и он и так ставится по умолчания на порты коммутатора с первым вланом. А транк нужен для пропуска кадров нескольких вланов. Если бы у нас маршрутизация между вланами шла через маршрутизатор, то от L3 шел бы транковый порт. Вообще на L3 коммутаторе можно отключить режим порта access или trunk, дать ему ip адрес, как порту маршрутизатора и тогда у нас будет разделение сети не на логическом уровне (вланы), а на физическом.
Возьмем схему справа, при текущей финальной конфигурации. Я цепляю один компьютер к Switch1 и один к Switch 2. Оба компьютера будут входить в дефолтный VLAN1. Включаю на всех комутаторах (Switch 1,2 и L3 Switch) VLAN1, присваиваю на разных комутаторах разные адреса для этого VLAN1. Адреса для VLAN1 находятся в одной подсети. Добавляю VLAN1 в спсок разрешенных на всех trunk портах (Switch 1,2 и L3 Switch). И ... почему то компьютеры не пингуются. Помогите разобраться!
"на этом коммутаторе, как мы делали в прошлом уроке - подняты виртуальные интерфейсы" - но ведь виртуальные интерфейсы можно поднимать только на машртутизаторе! это мне сказал многоуровневый коммутатор при попытке проделать то же самое..
на маршрутизаторе виртуальный интерфейс создается по средствам сабинтерфейсов, пример: fa0/0.1 на L3 коммутаторах это делается путем поднятия VLAN интерфейса, пример: int vlan 4. и уже этому интерфейсу присваиваете ip. это же есть в прошлом уроке.
Объясните пж, я что то не так понял, мы реализовали аксес порт между коммутатором 3ур. и роутером, т.к коммутатор здесь не является конечным устройством, но почему мы тогда сделали транк порт между коммутатором 2 и 3 уровня, ведь в этом случаем коммутатор 3 уровня тоже не конечное устройство ?
Коммутатор 3 уровня это не какое-то сетевое устройство, которое относится к 3 уровню или работает на 3 уровне. Его не вводящее в заблуждение название - мультилэйер свитч или мультиуровневый коммутатор. Он может работать и только на 2 уровне и только на 3 и на обоих. Уровень это просто абстракция. Т.е. если отдельно взятую роль одного интерфейса ещё можно отнести к какому-то уровню, то в оборудовании такой жёсткой привязки нет. Между транк-портами ходит тэгированный трафик. С аксес-портов уходит нетэгированный. Транк нельзя коннектить к аксесу. Если поднимать транк в сторону роутера, то на роутере нужно поднимать виртуальный саб-интерфейс.
А я вот или что то упустил или не понимаю.. Как получается, что на уроке про VLANы мы отключали 3й влан и все переставало работать, а тут на 3ем свиче где сервера, вообще не указаны 2 и 3й влан но пинг туда проходит. Это так действует команда ip routing или почему так происходит?
Чтобы это понимать, нужно более-менее ориентироваться в таких терминах как пакет, фрэйм, инкапсуляция, броудкаст, коммутация, маршрутизация, шлюз, айпи-адрес, маска подсети, мак-адрес, таблица маршрутизации, таблица мак-адрессов, арп-таблица. Только после этого стоит браться за вланы. Расписывать подробно выйдет на 1-2 А4 листа… Если коротко - когда фрэйм приходит на млс, из него извлекается пакет, т.е. от фрэйма не остаётся ни мак-адресов, ни вланов (в данном случае это был влан2). Без ip routing на этом бы всё и закончилось, т.к. в чужую подсеть без маршрутизации не попасть. Однако на млс её можно активировать, поэтому далее происходит поиск маршрута, ищется соответствие в арп и пакет инкапсулируется в новый фрэйм с другими мак-адресами и в данном случае вланом4, поэтому нужно пропустить только его. Ну и конечно на одном ip routing’е ничего бы не работало. Кто-то должен взять роль шлюзов. В данном случае её выполняют влан-интерфейсы млс’а. Т.е. недостаточно создать вланы, нужно повесить на их интерфейсы айпи-адреса, но это всё проще учить на роутерах, т.е. порядок уроков не самый удобный.
@@cmapt_0x29a6 большое спасибо за ответ! Вроде даже запустился процесс осмысления)) Я сейчас для себя пытаюсь разобраться с этим и экспериментирую в каких случаях что работает. И пока не совсем понимаю как работает маршрутизация когда на VLAN вешается ip адрес. Может с этой новой информацией смогу осилить это) еще раз спасибо!
Ну здесь в общем ничего сложного. Интерфейс компа и влан2-интерфейс млс'а могут связываться друг с другом без маршрутизации, т.к. их IP-адреса принадлежат одной подсети. То же самое справедливо для интерфейса сервера и влан4-интерфейса, но у них соответственно своя подсеть. При этом если подключить комп к серву напрямую, пинг не пройдёт, т.к. их IP-адреса относятся к разным подсетям. IP-адреса на интерфейсах влана2 и 4 также относятся к разным подсетям, но они могут связываться друг с другом, т.к. находятся на одном маршрутизирующем устройстве (эта задача более традиционна для роутера, но в данном случае её выполняет млс с включенной маршрутизацией). Когда шлюз одной подсети (interface vlan2) передаёт пакет шлюзу другой чужой подсети (interface vlan4) это и есть маршрутизация. Т.е. здесь нужно знать, как определить, какой подсети принадлежит тот или иной ip-адрес. Это в сторону масок подсетей. Здесь уже сложнее, т.к. чтобы понять маски, нужно более-менее ориентироваться в двоичной системе счисления.
@@cmapt_0x29a6 еще раз большое спасибо! На счет масок мне кстати проще, так как знаю что при разной подсети без маршрутизации пинга не будет. А с вланами я все же не до конца понимаю, и если вернуться к первому вопросу, то наверное не правильно его задал. На 3ем свиче л2, мы указываем trunk allowed vlan 4, и все равно получаем туда пинг из VLAN 2. Сейчас даже пересмотрел эпизод из "Сети для самых маленьких", там получается что даже при маршрутизации пакет инкасулируется вланом. И получается что пакет с тегом VLAN2 дошел до устройства VLAN4 и вышел через свитч на котором разрешен только VLAN4. Или trunk allowed распространяется только на те устройства которые прописаны под access портами, а если изначально пришел по trunk порту то может и уйти?
Тегируются фрэймы, не пакеты. На фрэймах указываются mac-адреса источника и назначения, а также номер влана, если это тегированный фрейм. На пакетах - ip-адреса источника и назначения. У фрэйма есть 2 возможности получить тег: 1. Прийти в аксесс-порт с любого другого устройства, но не с транк-порта (аксесс-порт нельзя коннектить к транк-порту). Т.е. если фрэйм придёт с какого-либо устройства в свитч на аксесс-порт, то при выходе из транк-порта он получит тег своего аксесс-порта, который указан в switchport access vlan. Прежде чем выпустить фрэйм, транк-порт также должен убедиться, что тег фрэйма есть в списке разрешённых в соответствии с командой switchport trunk allowed vlan. 2. Прийти на виртуальный шлюз из другого шлюза. Виртуальным шлюзом на млс может быть влан-интерфейс. На роутере - саб-интерфейс. Т.е. когда фрэйм попадает из компа на млс, его передают влан2-интерфейсу, т.к. его мак-адрес указан на фрейме в качестве адресата. Влан2 извлечёт из этого фрейма пакет, считает его IP-адрес назначения и передаст влан4-интерфейсу. Влан4 запакует его в новый фрэйм, укажет новые mac-адреса (в соответствии с арп-таблицей), протегирует номером своего влана и отправит в нужный порт (в соответствии с таблицей мак-адресов). Т.е. это уже будет фрэйм не из vlan2, а из vlan4 и 3-й л2-свитч не будет ничего знать о vlan2.
я просто обессилен, не хотят обмениваться никак не получаеться обменять пакеты между двумя сегментами. Лабу скачал, проверил у себя и в лабораторке на коммутаторе L3 настройки через команду:show interfaces switchport. Все идентично. Что еще можно придумать?((
+Дмитрий Коноваленко проверьте что включена функция ip routing и что созданы все вланы. Лучше еще раз вбить vlan X, vlan Y и т.д., какие там вы используете.
Я не понял, в 5-ом уроке показывали, что из разных vlan'ов нам не подключиться к другим ПК с другой подсетью, тут же наоборот все работает из пк с 4-ым vlan подключаемся ко 2 и 3
Все верно, не подключиться! в пятом уроке речь зашла о коммутаторе, и через коммутатор, когда кадры коммутируются с одного влан в другой не попасть. А вот через маршрутизатор, когда пакеты начинают маршрутизироваться, VLAN`ы уже не имеют значения.
Все понятно и спасибо за это, НО почему вы изначально уже решили что у порта рутера будет так же vlan 55.1 как и у порта L3 свича 55.2 . Короче почему 55 а не 66 или 77 ?
+NetSkills. Видеоуроки. Cisco, zabbix, linux. нет конечно , но меня как начинающего(да еще и дотошного) сетевика это смутило и слегка озадачило. Везде разные а тут одинаковые... большое спасибо за то что вы делаете и за то , что так быстро даете взразумительные ответы
Спасибо за уроки! возник вопрос. по невнимательности на свиче1 настроил как надо fa0/3(транк) но физическое соединение ткнул в fa0/4 свич L3 настроил правильно.fa0/1(транк). при проверке все пингуется включая сервера и второй сегмент. разъясните пожалуйста почему пинг проходит если fa0/4 не был настроен такая же ситуация если на sw1 ткнуть соединение в настроенный порт (fa0/3) а на sw L3 ткнуть физ подключение в ненастроеный порт(любой кроме fa0/1-3) то пинг также успешен. сеть не пингуется только в том случае если оба порта между sw1 и sw L3 не настроены.
Срабатывает прокол DTP. Т.е. настроив один порт в Транк, тот начинает слать сигналы по протоколу DTP, чтобы соседний порт тоже настроился в Транк, что тот и делает автоматически. Но это не везде прокатывает и не на всех свичах. Лучше сразу приучайтесь прописывать руками Транк порты с обеих сторон. В интернете можете почитать подробнее про DTP
NetSkills. Видеоуроки. Cisco, zabbix, linux. Спасибо за разъяснение! Тоже подумал об автоматической настройке порта, но через Show run ничего не показывало, настройки порта чистые, поэтому начал думать что глюк симулятора. Продолжайте в том же духе!!!уроки изумительные! преподавали бы так в универе))
Подскажите пожалуйста, почему сервера с компов пингуются, если на L3 коммутаторе мы в fa0/3 прописали allowed vlan 4. То есть не понимаю, почему без разрешенных 2 и 3 vlan пинг идет
Так и не дошло почему в видео не пошла маршрутизация в конце. Ведь для л3 коммутатора без разницы что подключенно на портах. С маршрутизатора коммутатор пинговался, а значит дальше маршрутизацию между сетями должен осуществить л3 коммутатор, так почему не пошёл пинг?
без маршрутов, маршрутизатор просто не знает где ему искать сети компьютеров. ему надо указать, что эти сети прячутся за L3 коммутатором. Посмотрите 10ый урок
Хотелось приобрести вашу книгу "архитектура корпоративных сетей", проблема в том я живу в Узбекистане с оплатой у нас проблема, есть ли другой путь оплаты?
Многоуважаемый , у меня кипит мозг . Почему вы настроили на втором примре на L3 все vlan-ы на gigabitethernet 0/2 , но сам порт никуда не подключен .... я чего-то не понимаю , да ? Или не внимателен ? Спасибо
Здравствуйте! Такой вопрос, если на коммутаторе 3-го уровня в данном видео не настраивать порты 1-3 как trunk для обслуживания соответствующих VLAN-ов, а просто поднять виртуальные интерфейсы vlan2-4 и дать им соответствующие IP-адреса, то маршрутизация внутри "офиса" тоже будет работать. Как делать правильно и почему? Спасибо за Вашу работу!!!
Добрый день. Локальная машрутизация при большом объеме трафика обычно организуется именно на L3 свиче. На портах, которые смотрят в сторону коммутаторов доступа, настраиваются транк порты, а на VLAN интерфейсы уже вешаются ip-адреса.
Доброго времени суток, столкнулся с проблемой при настройке транков на 3560 "Command rejected: An interface whose trunk encapsulation is "Auto" can not be configured to "trunk" mode."
Добрый день! Иногда в привилегированном режиме можно встретить: Translating "]"...domain server (255.255.255.255) Как можно быстро сбросить этот процесс?
Вопрос: почему компьютеры могут пинговать серверы (и наоборот), если они находятся во 2 и 3 вланах, а на свиче3 и в 3 порту L3 коммутатора разрешен только влан 4?
Потому как идет маршрутизация, маршрутизатор перенаправляет запрос на у стройство в 4 влане, если бы за тем маршрутизатором было устройство в любом другом(неразрешенном влане), то тогда уже нельзя было бы с ним связаться. При маршрутизации имеет значение только влан устройства с которым связываются, а он(влан 4) тут разрешен.
@@ОлегКувшинов-щ9ъ Да. В данном примере маршрутизирует L3 коммутатор, но можно эти функции переложить и на маршрутизатор, автор в данном уроке сам объясняет почему он функции маршрутизатора внутри данной сети, переложил на L3 коммутатор.
А почему бы в левой схеме и от коммутатора не избавиться, дополнив маршрутизатор модулями с портами? Почему на второй схеме L3-коммутатор и маршрутизатор соединены прямым кабелем?
Друзья, большая просьба поддержать проект! Подпишитесь на канал, а
также на паблики Telegram - t.me/netskills и VK - vk.com/netskills . Это неоценимая помощь для канала!
У меня вот что получилось:
%SPANTREE-2-BLOCK_PVID_LOCAL: Blocking FastEthernet0/3 on VLAN0001. Inconsistent port type.
Это касается коммутатора Switch3 (у меня визуально всё так же, как и у Вас).
И именно из-за этого серверы у меня не пингуются, а всё остальное пингуется.
Хочу поблагодарить автора. Просто великолепная подача материала, с удовольствием учусь по вашим урокам. Процветания вам и вашему каналу.
Для тех у кого не пингуются соседние vlan. в этом видео пропущен один этап, который был показан в предыдущем видео. Это команда ip routing (в 8м уроке на 11.35 минуте). Вводится на свитче 3го уровня в режиме конфигурирования
Спасибо тебе добрый человек! Я столько времени потратил на поиск этой причины
не помогло, все конфигурации сравнил с лабораторной автора и ip routing прописал, а соседний vlan и шлюз не пингуется. при условии что роутер еще не настроен
@@vitaly5209 может поможет я в L3 коммутаторе ввел дважды команду vlan 2 на тот момент он у меня был и он поднялся в up. Кстати когда наводишь на сам коммутатор там показывает порт либо интерфейс в up или нет, я не знал как поднять VLAN он у меня был в down. Помог алгоритм который я описал
@@vitaly5209 наведи курсором на swL3 и посмотри подняты ли линки на вланах, если нет, то в этом проблема (мб забыл создать вланы на свиче)
капец спасибо выручил
Спасибо за труд! Тоже специалист по циско, но люблю смотреть, как другие специалисты подают информацию.
Небольшая поправка на интервале 19:22 - 19:25. Это не глюк симулятора, первый пинг пропадает по таймаут по arp запросу. В реальносте такая же ситуация происходит, когда ПК впервые кого-то пингует и не знает его мак-адрес.
Он просто подумал, что комп вообще не пингуется, сделал вывод раньше времени.
Не могли бы вы пожалуйста просто объяснить как это работает? В инете один пиздец..
Дорогой автор! Спасибо большое за твое неравнодушие, старание и трудолюбие! Мне очень помог твой курс по Циско, безумно тебе благодарен, крайне рад что есть такие замечательные люди, которые все подробно объяснят и помогут🥰
Свежий парень, ну че как помнишь ещё что смотрел в этом курсе?
МАРШРУТИЗАТОР
Пример 1. Маршрутизация между тремя сегментами (только маршрутизатор)
Коммутатор
*Создание VLAN*
(config)#vlan 2
(config-vlan)#name VLAN2
(config-vlan)#exit
(config)#vlan 3
(config-vlan)#name VLAN3
(config-vlan)#exit
(config)#vlan 4
(config-vlan)#name VLAN4
(config-vlan)#end
*Настройка интерфейсов*
(config)#int fa0/1
(config-if)#switchport mode access
(config-if)#switchport access vlan 2
(config-if)#exit
(config)#int fa0/2
(config-if)#switchport mode access
(config-if)#switchport access vlan 3
(config-if)#exit
(config)#int fa0/3
(config-if)#switchport mode access
(config-if)#switchport access vlan 4
(config-if)#exit
(config)#int fa0/4
(config-if)#switchport mode trunk
(config-if)#switchport trunk allowed vlan 2,3,4
(config-if)#end
#write memory
Маршрутизатор
*Включение порта маршрутизатора* (по умолчанию его порты выключены)
(config)#int fa0/0
(config-if)#no shutdown
(config-if)#exit
*Создание подинтерфейса (сабинтерфейса) для каждого VLAN*
Шаблон: interface .
*Подинтерфейс для VLAN 2*
(config)#interface fastEthernet 0/0.2 (int fa0/0.2) - создание подинтерфейса
(config-subif)#encapsulation dot1Q 2 - привязка к нему VLAN 2
(config-subif)#ip address 192.168.2.1 255.255.255.0 - задание IP-адреса и маски (этот IP указывается в качестве шлюза при настройке ПК)
(config-subif)#no shutdown - поднятие интерфейса (включение порта)
(config-subif)#exit
*Подинтерфейс для VLAN 3*
(config)#int fa0/0.3
(config-subif)#encapsulation dot1Q 3
(config-subif)#ip address 192.168.3.1 255.255.255.0
(config-subif)#no shutdown
(config-subif)#exit
*Подинтерфейс для VLAN 4*
(config)#int fa0/0.4
(config-subif)#encapsulation dot1Q 4
(config-subif)#ip address 192.168.4.1 255.255.255.0
(config-subif)#no shutdown
(config-subif)#end
*Сохранение*
#wr mem
*Просмотр конфигурации*
#show run
Пример 2. Маршрутизация между множеством устройств (маршрутизатор и коммутатор третьего уровня)
Настройка коммутаторов такая же, как в первом примере (первый и второй коммутаторы настраиваются на VLAN 2 и 3, третий - на VLAN 4)
Коммутаторы, к которым подключены ПК
(config)#vlan 2
(config-vlan)#name VLAN2
(config-vlan)#exit
(config)#vlan 3
(config-vlan)#name VLAN3
(config-vlan)#exit
(config)#int fa0/1
(config-if)#switchport mode access
(config-if)#switchport access v 2
(config-if)#exit
(config)#int fa0/2
(config-if)#switchport mode access
(config-if)#switchport access v 3
(config-if)#exit
(config)#int fa0/3
(config-if)#switchport mode trunk
(config-if)#switchport trunk allowed v 2,3
(config-if)#end
#wr mem
Коммутатор, к которому подключены серверы
(config)#vlan 4
(config-vlan)#name VLAN4
(config-vlan)#exit
(config)#int fa0/1
(config-if)#switchport mode access
(config-if)#switchport access v 4
(config-if)#exit
(config)#int fa0/2
(config-if)#switchport mode access
(config-if)#switchport access v 4
(config-if)#exit
(config)#int fa0/3
(config-if)#switchport mode trunk
(config-if)#switchport trunk allowed v 4
(config-if)#end
#wr mem
L3-коммутатор настраивается на VLAN 2, 3 (для портов первых двух коммутаторов) и VLAN 4 (для порта третьего коммутатора), на нём поднимаются виртуальные интерфейсы для VLAN 2, 3, 4 (которые сначала надо создать).
L3-коммутатор
*Создание VLAN 2, 3, 4*
(config)#vlan 2
(config-vlan)#name VLAN2
(config-vlan)#exit
(config)#vlan 3
(config-vlan)#name VLAN3
(config-vlan)#exit
(config)#vlan 4
(config-vlan)#name VLAN4
(config-vlan)#exit
*Привязка к VLAN интерфейсов*
(config)#int fa0/1
(config-if)#switchport trunk encapsulation dot1Q
(config-if)#switchport mode trunk
(config-if)#switchport trunk allowed v 2,3
(config-if)#exit
(config)#int fa0/2
(config-if)#switchport trunk encapsulation dot1Q
(config-if)#switchport mode trunk
(config-if)#switchport trunk allowed v 2,3
(config-if)#exit
(config)#int fa0/3
(config-if)#switchport trunk encapsulation dot1Q
(config-if)#switchport mode trunk
(config-if)#switchport trunk allowed v 4
(config-if)#exit
*Задание параметров VLAN*
(config)#int vlan 2
(config-if)#ip address 192.168.22.1 255.255.255.0
(config-if)#exit
(config)#int vlan 3
(config-if)#ip address 192.168.33.1 255.255.255.0
(config-if)#exit
(config)#int vlan 4
(config-if)#ip address 192.168.44.1 255.255.255.0
(config-if)#exit
*Запуск маршрутизации*
(config)#ip routing
*Создание интерфейса VLAN 5*
(config)#vlan 5
(config-vlan)#name VLAN 5
(config-vlan)#exit
*Поднятие VLAN 5*
(config)#int vlan 5
(config-if)#ip address 192.168.55.2 255.255.255.0
(config-if)#no shutdown
(config-if)#exit
*Привязка порта к VLAN5*
(config)#int gi0/1
(config-if)#switchport mode access
(config-if)#switchport access vlan 5
(config-if)#end
#wr mem
#show run
Маршрутизатор
*Поднятие интерфейса*
(config)#int gi0/0
(config-if)#no shutdown
Так как VLAN всего один, нет необходимости в создании подинтерфейсов
(config-if)#ip address 192.168.55.1 255.255.255.0
(config-if)#end
*Проверка связи с L3-коммутатором*
#ping 192.168.55.2
добрый день, подскажите пожалуйста почему может не идти пинг с роутера. сначала сам настроил, первый раз пинг прошел и на второй раз уже не прошел.
проверился по вашему комментарию все точно как вы расписали но пинг не идет
@@nackfominyh Во втором примере? Я сейчас проверила, у меня тоже не идёт XD Буду думать, в чём дело.
@@СветланаНиколаева-г9л как пойдет скажите пожалуйста
@@nackfominyh Хорошо, к вам такая же просьба. У меня подобное в тринадцатом уроке (OSPF): делаю всё как на видео, но не работает. Скачиваю проект из описания под видео - там всё ок. Не знаю, может, дело в версиях Cisco или автор что-то утаил.
@@СветланаНиколаева-г9л пройти бы этот урок, а там и до 13 дойду😂
очень хорошие уроки, я студент и критиковать ничего не буду, по этим видео мы учимся в техникуме.
Большое спасибо за создаие такого канала и за его качаественный контент!
Уроки - просто космос!
спасибо, за видео, трафф забегал не сразу, по видео явно нигде нет, но на 3560 vlan 2,3,4 необходимо создать, пока этого не сделано компы не пингуются
спасибо..
Очень помог
Спасибо,а то все не роутер не роутер....
Помог совет спасибо)
Аааааа, а я уже конфиги по 10 му разу перепроверяю, не могу понять, почему не пингуются компы.
14:28 Это нее глюк симулятора. На этом этапе происходит заполнение таблицы маршрутизации. Первый хоп - приходит на роутер и видит что в таблице маршрутизации нет соответствующей записи и записывает её, второй хоп уже видит запись и транслирует далее. Так может происходить пока все маршрутизаторы не заполнят таблицы. Пинг может не идти 3 и 4 хопа. Такой же эффект можно наблюдать и на реальном оборудовании.
Первый пакет при пинге уходит на arp запрос, это не баг PT :)
В PT можно детально посмотреть через симулятор, как именно проходят icmp и arp запросы
Тоже обратил на это внимание :) Железку только сконфигурили, в ней таблица маков если и не пустая, то записи о только что назначенном IP нет, поэтому сначала нужно какое-то время на работу arp, прежде чем пинг уйдет. Также и в GNS3. На реальном оборудовании не проверял - его нет пока... Может, как-нибудь б/у куплю для обучения...
Да, так и есть - сначала мак нужно же получить, потом уже шарашить в сеть icmp запрос
Спасибо очень интересно, хорошо что тут пол урока с вами пишем а потом хоп и сам страдай но уже есть прогресс, тоже то не поднял vlan то ip routing не прописал, в общем получилось )
Я ошибся именно в этом. Уже думал отсутствие vlan 4 в базе влан на 1 sw, препятствует пингу с сервера на пк. А нет, забыл ввести команду на swL3 #ip routing.
Есть кто с 2024 ? Для тех у кого не пингуется даже после того как прописал ip routing мне помогло повторно создать Vlan просто vlan 2 , vlan 3 , vlan 4 на L3 коммутаторе хотя на этих вланах у меня уже были прописаны Ip адреса и маска
SPASIBO ZA TRUD!SPASIBO ZA VSO!
Спасибо тебе за твои видео. Это все очень ценно!)
Спасибо вам огромное.Очень помогли мне ваши лекции!
Огромное спасибо из 2023
Нам в шараге вместо нормальных лекций, показывают "Курс молодого бойца". Эффективная подготовка будущих специалистов))
Вам это показывали ???.
Мы в net emul компы к друг другу подключали и радовались
Вы думаете, что это не нормальные лекции? Это что не на есть нормальнейшие человеческие лекции , позволяющие донести до не окрепших умов, полезную информацию.
@@shutnick6231 норм лекции, это когда ты можешь задать вопрос ведущему. То есть этим должен препод заниматься
@@shutnick6231 Это вопрос не самому курсу а к подходду к образованию. В курсе достаточно хорошо отображена поверхностная практика, которая бы и требовалась на предприятии от спициалиста начального уровня.
Вот и получается, что к важнейшей части образования- практическим работам, так отнеслись.
У нас в институте настолько плохие лекции, что людям приходится самостоятельно искать такие ролики, чтобы хоть что-то понять)
Спасибо большое за уроки.
Единственное, на что хотелось бы обратить внимание - в данном уроке не говориться, что на L3 коммутаторе необходимо включить роутинг командой ip routing. А то я по незнанию, вроде бы и все настроил и перепроверил несколько раз, а пакеты между вланами не ходят и все тут.=)
Алексей Кузьмин а это было в 8 уроке) Кто внимательно смотрел все выпуски - разобрался без проблем)
NetSkills. Видеоуроки. Cisco, zabbix, linux. Тогда извиняюсь))) Я смотрю урывками по мере возможности и наличия свободного времени.=)
Алексей Кузьмин подобные ошибки на самом деле очень полезны. Пока пытаешься разобраться, гораздо лучше вникаешь в суть. Готов поспорить, что теперь команду ip routing вы запомнили на долго)
NetSkills. Видеоуроки. Cisco, zabbix, linux. Именно так все и есть) Еще раз спасибо!;)
Алексей Кузьмин я ! я не внимательно смотрел! Я!!!!! :-((
спасибо за вопрос , он вывел меня куда надо
Спасибо за урок, жду продолжения!
А можно узнать по больше про сабинтерфейсы. Почему на Router0 мы создаем сабинтерфейсы для каждой влан, а на multylayer на порту к которому со свича приходит 2 влана пишем просто switchport trunk allowed vlan 2,3. Или же может посоветуете где можно почитать про сабинтерфейсы по больше
У меня получилось сделать, отличный видео урок
спасибо большое за уроки! очень доходчиво
Добрый день! Подскажите пожалуйста, на второй схеме не пингуются станции. Все в аналогии прописал, как у Вас. Думаю, что то либо я упустил либо Вы не показали полный шоу ран каждого устройства.
А почему создаем vlan 5. Не можем просто повисить адрес на физический порт?
спасибо за уроки!) очень помогли
>>> 18:07
Не пингуетсья коммутатор с другого Vlana.
По первой схеме по видео на коммутаторе создано 3-и Vlanа (2,3,100).
Прописан ip Vlan100 (192.168.100.20).
К коммутатору подключено три комп'ютера. Accessпорты 1- Vlan 2, 2- Vlan 3 и
3- Vlan 100.
Одни роутер, порт Trunk на коммутаторе.
На роутере созданы САБ интерфейсы.
Компьтер подключеный к порту 3- Access Vlan 100 пингует все. (другие компьтеры, саб интерфейсы на роутере и 100 Vlan на коммутаторе).
А остальные два компьтера Vlan 2,3, тоже все кроме коммутатора. Вопрос почему не пингуют коммутатор?
Может я что-то не понял, поясните зачем во втором примере, на switch 3, прописываем транк порт в сторону L3 свитча? Там у нас "гуляет" всего один vlan 4, а как я понял транк порт нужен для проключения нескольких вланов. Поясните пожалуйста этот момент.
+Deneb1001 Можно и access порт. Это просто опыт по работе. Лучше всегда прокидывать Trunk, т.к. вам возможно "вдруг" потребуется создать еще один сегмент (особенно если речь идет о серверах). Если у вас уже настроен транк, то вы с легкостью добавите еще один влан. А в случае с аксес портом, вам придется делать перерыв в работе сети, т.к. перевести порт в транк режим не получится без потерь.
Спасибо за оперативный ответ.
Всё очень ясно и понятно, но не могли бы вы разъяснить момент , на 19:06 вы с ПК 3 (который находится в Vlan 2) пропинговали ПК, которые находятся в Vlan 3 , а также сервер на Vlan 4 .... Как такое возможно?
+Егор Колин так свич же L3. Об этом же весь урок)
+NetSkills. Видеоуроки. Cisco, zabbix, linux. Понял! Немного невнимательно смотрел видимо в первый раз...Пересмотрел внимательно урок, вроде сделал всё верно, перепроверил, но почему-то не хотят сегменты взаимодействовать между собой... Буду разбираться!
наверняка забыли команду ip routing
+NetSkills. Видеоуроки. Cisco, zabbix, linux. Данную команду вводил, возможно ,что где-то ошибся в конфигурировании, буду пробовать снова)
+NetSkills. Видеоуроки. Cisco, zabbix, linux. Подскажите пожалуйста, в чём может-быть дело...Построил схему,в итоге на коммутаторе L3 vlan2 up , vlan3 down, vlan4 down ... Настройки везде писал одинаковые, где я мог допустить ошибку? Всё вроде перепроверил...
Подымать каждый sub interface командой no shutdown не стоит. Все настроенное sub interfaces поднимутся автоматически от одной команды no shutdown интерфейса fa0/0.
Router (config) # int fa0/0
Router (config-if) # no sh
Коллега. Я б акцентировал что на коммутаторе 3уровня помимо Настройки портов и Власов надо настроить in routing. Как бы новичкам не очевидно
Опишите алгоритм, если не трудно! Тут текстом
19:22 не пингует другие вланы, PC 3 пингует только PC 4 соседний
на l3 свиче ip routing включить нужно и vlanы создать
Можно ли как то сделать успешную пропинговку между вланами в разных подсетях не используя под интерфейсы?
супер,совсем не скучно
В новых версиях CPT невозможно создавать sub интерфейсы на L3 коммутаторах. При попытке настроить L3 коммутатор, консоль выдает:"Only routers can have sub interfaces in this version"
Поднимите вверх, чтобы автор увидел.
Александр Лопатин так на l3 свичах и не нужны саб.интерфейсы. Там есть vlan-интерфейсы
Значит я чего-то не понял, попытался просто воссоздать данный урок, но что-то пошло не так
Написано же онли роутер
К сожалению осталось много вопросов по поводу vlan`ов.
Vlan нужен чтобы разделить сеть программно на несколько частей, это понятно, "не хочешь чтобы какой то бухгалтер пинговал компик директора-vlan делай" но в примере второй сети зачем нужен vlan? Мы вроде бы целых 5 штук создали, а на деле всё равно настроили всё так, чтобы на них "клался болт" и с vlan 1 можно было хоть серврерную (vlan 5) пинговать..Я если что не придераюсь к видеоуроку, я действительно не понимаю где уместно использовать vlan, а где они ненужны, и видимо не всё так просто как пишут в гайдах "там где надо разделить-vlan"
vlan это -(virtual local area network) то есть ты тянешь кабель только вирутально) и если директор не хочет чтобы его кто то пинговал можно в firewall запретить пинговать тебя
@@ernurakhmetov9897 т.е. vlan делается для того, чтобы потом, в любой момент, по необходимости, можно было настроить ограничения или доступы?
@@NONAMEANONIM нет vlan просто объединяет в одну сеть а про запреты это настраивается в роутере в настройках firewall там будет icmp
У меня каждое устройство пингует только свой влан. Например, сервер с вланом 4 не может пропинговать компьютер с вланами 2 или 3 и т.д.
Почему?
Скорее всего не включили ip routing на L3 коммутаторе.
en
conf t
ip routing
дядь, ты меня спас... минут 15 разбирался. Если бы не твой коммент, я бы отчаялся
@@tyamakov спасибо за совет. тоже сижу уже минут 20 не мог понять в чем дело))
@@tyamakov человеческое тебе спасибо. Привет тем, кто с КИУ ))0
@@tyamakov Спасибо . Совсем забыл .
Я правильно понял, что команду ip route надо использовать только на l-3 коммутаторе? Потому что, если смотреть на левую схему ,то там эта команда не применена, а компьютеры, находящиеся в разных вланах, пингуются между собой.
Dennis Rodmanson Да, правильно. Когда компьютеры находятся в разных сегментах (vlan), то для связи между ними нужно L3 устройство, т.е. маршрутизирующее устройств. На левой схеме это роутер. На правой схеме для связи между сегментами используется L3 коммутатор. Но по умолчанию на нем выключена функция маршрутизации. ip routing включает эту функцию.
NetSkills. Видеоуроки. Cisco, zabbix, linux. Спасибо
Я так поняла, что для trunk портов предпочтительнее использовать GigabitEthernet.. Так вот, никак не получалось у меня в первом случае подключить свич к роутеру через Gig 0/1 и Fa0/0, а потом оказалось, что после настройки подинтерфейсов в роутере нужно снова (2-ой раз уже) ввести команду no shutdown для int fa 0/0. Это глюк или нет?
И ещё вопрос: получается, начальные и конечные порты не обязательно должны быть одинаковыми? Т.к. свич имеет гигабитный порт, а роутер нет, получается, что у свича Gig 0/1, а у роутера Fa0/0. А как же скорость, для которой GigabitEthernet и предназначена? Или там какой-то другой способ подключения?
+HDaito Весьма логично что для начала нужно включить физический интерфейс, а уже потом сабинтерфейсы. В уроках это кстати есть. По поводу скоростей, то скорости согласовываются, естественно в сторону меньшей. Другое дело, что особого смысла тогда нет, в использовании гигабитного порта. Разве что задел под будущее)
+NetSkills. Видеоуроки. Cisco, zabbix, linux. Аааа, я не заметила, что Вы использовали no shutdown 2 раза: до и после настройки сабинтерфейсов..... Была невнимательна, прошу прощения за такой глупый вопрос и благодарю за ответ! Видимо несколько уроков подряд дают о себе знать)) Большое Вам за них спасибо! Очень интересно и доступно объясняете, надеюсь всё освоить
Тянка ну че как у тя дела? Добилась чего то хоть за столько лет?
Ещё хотел спросить по поводу switchport mode trunk на L3, нужно ли его прописывать или нет, при таком раскладе (см. ниже) и так всё работает, тем более у вас в конфе не увидел вообще этих строчек, на предыдущих уроках прописывали.
*****************************************************
interface FastEthernet0/1
switchport trunk allowed vlan 2-3
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface FastEthernet0/2
switchport trunk allowed vlan 2-3
switchport trunk encapsulation dot1q
!
interface FastEthernet0/3
switchport trunk allowed vlan 4
switchport trunk encapsulation dot1q
*****************************************************
Евгений Соколов если порт trunk-овый, то mode trunk прописывать обязательно. Я просто не показывал в видео уроке эти команды, т.к. часть схемы взята с предыдущего урока. Отсуствие строчки mode trunk в конфиге, это просто очередная бага Cisco Packet Tracer, который иногда съедает строчки конфига.
Зачем вы вводите людей в заблуждение списывая всё на баги ПТ!? Как в случае с таймаутом одного пинга, который пропадает при arp запросе.
В данной ситуации такое поведение связано с работой протокола DTP. Если явно на порту не указано mode access или mode trunk, то порт находится в состоянии автосогласования транка. Если на другой стороне порт тоже готов перейти в режим транк, то они оба начинают в нем работать. Проверить состояние можно командой show interface FastEthernet0/3 switchport.
Я понимаю, что опоздал со своим замечанием на года эдак два. Но иногда возвращаюсь к пересмотру ваших уроков и регулярное списывание на "баги" набило оскомину. Посему появился этот комментарий.
Уроки супер! есть такой вопрос почему у меня не идет пинг на L3 коммутатор с роутера? настроил вроде как на видео все(что я мог забыть сделать!
первая задержка при пинге єто не гд.к а отсутсвие мак адреса вARP таблице комутатора
Забавно слушать про 20 мегабит в 22 году
Мне не совсем понятно ,раз мы распределили сеть по вланам , почему есть тогда межсетевое взаимодействие ?
Из влана 2 можно пропинговать сервак ? к примеру
сделал все по схеме (2 схема) вся настройка выполнена, не пингуются компы, никто никого не видит кроме себя, что делать?
у меня такая же проблема... Только пингуются компы с одного и того же влана, хоть в коммутаторе L3 ввел команду ip routing
@@АлевтинГерманов понимаю что отвечаю поздно. но может кому то пригодится. нужно на пк добавить шлюз.
@@Crassssssssh серьёзно???? щас попробую
@@АлевтинГерманов на 3560 нужно создать вланы, автоматически они не создаются (см. пред. урок)
я пока ip routing не врубил на л3 свитче на схеме справа,у меня вланы друг дргуа не видели..это до настройки рутера..сейччас начну рутер настраивать
Если прописали на коммутаторе L3 Vlan20,30. На L2 имеем Vlan10,20,30 . L3 и так откинет 10-й, а 20,30 пропустит. Вопрос, зачем прокидывать то что и так пропустит?
Объясните пожалуйста, почему он в маленькой сети создал саб интерфейсы , а в большой нет? то есть саб интерфейсы создавать не зачем так как они уже настроены в l3 коммутаторе?
Тоже интересно
Эти бы таблички переместить, чтоб рисунки на загораживали (на будущие видео пожелание)
Подскажи где взять чисто l2 коммутатор такой же как в примере или близкий. Реализуя эту схему в eve ng у меня нету пинга между роутером и l2 коммутатором
Подскажите пожалуйста, скопировал коммутатор ранее настроенный с портом fa0/3 на access прописываю на нем tunk в настройках сохраняется и access и trunk подскажите это глюк программы cisco или я о чем то не знаю.
Объясните почему мы связываем комутатор l2 и комутатор l3 прямым кабелем? Это же одно и то же устройство, не?
Не. Тебя не смущает обревеатуры l2 и l3?
Внимательней нужно было слушать первые уроки, где автор объяснял про кабели.
И там и там L2 порты, их правильно соединять кроссом, но т.к. оба коммутатора умеют auto mdi-x, который подефолту включен командой mdix auto на интерфейсе, можно соединять и прямым.
какие порты используется для Л3 коммутатора?
Сделал все как у Вас. Где то ошибка, не могу найти ее и понять где она? Вы IP address прописываете на L3 коммутаторе ?
А зачем тут вообще VLAN, если ПК пингуются между собой, находясь при этом в разных VLAN?
VLAN как раз же должен разграничивать доступ, а через роутер и L3 свитч с этими настройками этого не происходит.
Добрый утро Добрый день или Добрый вечер
Подскажите пожалуйста где можно скачать или есть ли в открытом доступе Задачник! ?
Немного до конца не понимаю, зачем делить на сегменты если потом по итогу до соседнего сегмента так же можно достучаться как и при обычном разбиении на одну подсеть, ну то есть если бы все компы были из сегмента 192.168.2.x
Спасибо за курс, очень полезный. У меня вопрос: почему на свичах не используешь для транк-а порты gigabitethernet ? Сам ведь учил)
+Maksat Kural (EpicRime) видимо зашпарился)
+NetSkills. Видеоуроки. Cisco, zabbix, linux. Ок) Еще вопросы на эту тему: на 2 схеме нужно 3 gigabitethernet, а физический их 2 на L3 свиче. Получается мы сможем использовать только 2 gigabitethernet, либо подключив 2 свича к которым подключены пользователи, либо 1 и еще 1 для свича серверной портом gigabitethernet. В общем 1 свич так и так будет подключен через fastEthernet. Или может быть такой выход: соединить свичи для пользователей между собой через порт гигабитэзернет, а потому один из них к L3 свичу.
В общем 3 вопроса: 1)ощутима ли разница между fastEthernet и gigabitEthernet при подключенных сотни пользователей?
2) Можно ли использовать способ который я описал или все же нагрузка будет сильной на 1 свич?
3) Если все это не вариант, опишите ваш способ
P.S: Я сам на реальном железе не работал, только изучаю сетевое оборудование. Спасибо за внимание.
Портов ведь не хватит или есть вариант?
Здравствуйте !Такая ситуация есть свич на нем 2-ойи3-ий влан.Есть ещё один свич ,но на нём уже 4-ый влан + ещё один свич (на нём 5 влан)Как сделать ,чтоб они были доступны для всей сети?
Когда входишь в конфигурацию сабинтерфейса, он автоматический поднялся, и на видео тоже самое, думаю можно не прописывать команду no shutdown.
+Maksat Kural (EpicRime) поверьте мне, лучше всегда вводить эту команду) как привычка. В некоторых случаях эта привычка сэкономит вам кучу времени.
Спасибо за полезные уроки, но у меня возник вопрос, почему когда между вланами пингуется, но сам маршрутизатор пингуется только на свой влан( ip который прописан в интерфейсе влан) но не может пинговать на другой влан, здесь маршруты строятся на L3 коммутаторе и прописан ip routing (команда которая маршрутизирует все), можете рассказать?
Все пингуется кроме маршрутизатора, хотя на L3 коммуте прописан ip routing которая должен маршрутизировать все.
А без саб интерфесов на маршрутизаторе нельзя обойтись?
Почему в ip адрес ставиться 192.168.2.(2), а шлюзе по умолчанию 192.168.2.(1) это из-за VLAN 2 ?
Почему на первом примере у роутера сабинтерфейсам прописываем айпи, а во втором на л3 коммутаторе влан интерфейсам?
задержка не глюк симулятора - потеря 1 пинга идет за счет arp запроса. На железках такое же поведение.
p.s. за урок спасибо :)
На реальном оборудовании вы вряд ли успеете заметить. Запись в arp таблицу гораздо быстрее.
В Cisco Packet Tracer в этом плане много косяков. Но все равно это программа одна из лучших для начинающих) Ну это только мое мнение.
Добрый день! Спасибо за уроки. И у меня возник вопрос на моменте организации выхода в интернет.
Разъясните, пожалуйста, почему мы указываем на L3 коммутаторе влан 5 в сторону роутера? Мне казалось, что нужно было поднять транк и в него подать каждый из вланов нашей сети, а на стороне роутера поднять сабинтерфейсы под каждый влан. Ведь если на интерфейс придет пакет с меткой 2 или 3 он отбросится?
Спасибо!
+Norman Cook по вашей схеме хватило бы L2 свича. Весь смысл перенести маршрутизацию локального трафика а L3 свич и разгрузить роутер. В начале же все это рассказывается. Вот здесь еще можете почитать - blog.netskills.ru/2014/03/3.html
как настроить вторую сеть? какие команды прописать?
Ответьте пожалуйста если установить 192.168.2.1 на роутере , то он(роутер) пингует компы, если смысл этого делать если есть switch 3L ?
Я не понял, почему на L3 коммутаторе мы vlan 5 прокидываем как access?
access порт это порт, который принадлежит одному влану и на конечный узел идет трафик без тэга и он и так ставится по умолчания на порты коммутатора с первым вланом. А транк нужен для пропуска кадров нескольких вланов. Если бы у нас маршрутизация между вланами шла через маршрутизатор, то от L3 шел бы транковый порт.
Вообще на L3 коммутаторе можно отключить режим порта access или trunk, дать ему ip адрес, как порту маршрутизатора и тогда у нас будет разделение сети не на логическом уровне (вланы), а на физическом.
Возьмем схему справа, при текущей финальной конфигурации.
Я цепляю один компьютер к Switch1 и один к Switch 2. Оба компьютера будут входить в дефолтный VLAN1.
Включаю на всех комутаторах (Switch 1,2 и L3 Switch) VLAN1, присваиваю на разных комутаторах разные адреса для этого VLAN1. Адреса для VLAN1 находятся в одной подсети. Добавляю VLAN1 в спсок разрешенных на всех trunk портах (Switch 1,2 и L3 Switch). И ... почему то компьютеры не пингуются. Помогите разобраться!
Разобрался. Это был глюк пакеттрейсера. После выключение/включения портов все заработало.
спосибо вам болшое -- сделайте новые видосы -уже 2019 через месяц-- раскажите новые протоколы и то другое
Ребята я еще чайник. Подскажите почему у меня Vlan разных секторов не общаются друг с другом. Буду признателен
Компьютеры вообще не пингуются. И ip routing прописал на l3 коммутаторе и перепроверил все, но все равно пинг не идет. Скажите пожалуйста почему.
дада и у меня так же
"на этом коммутаторе, как мы делали в прошлом уроке - подняты виртуальные интерфейсы" - но ведь виртуальные интерфейсы можно поднимать только на машртутизаторе! это мне сказал многоуровневый коммутатор при попытке проделать то же самое..
на маршрутизаторе виртуальный интерфейс создается по средствам сабинтерфейсов, пример: fa0/0.1
на L3 коммутаторах это делается путем поднятия VLAN интерфейса, пример: int vlan 4. и уже этому интерфейсу присваиваете ip. это же есть в прошлом уроке.
Объясните пж, я что то не так понял, мы реализовали аксес порт между коммутатором 3ур. и роутером, т.к коммутатор здесь не является конечным устройством, но почему мы тогда сделали транк порт между коммутатором 2 и 3 уровня, ведь в этом случаем коммутатор 3 уровня тоже не конечное устройство ?
Коммутатор 3 уровня это не какое-то сетевое устройство, которое относится к 3 уровню или работает на 3 уровне. Его не вводящее в заблуждение название - мультилэйер свитч или мультиуровневый коммутатор. Он может работать и только на 2 уровне и только на 3 и на обоих. Уровень это просто абстракция. Т.е. если отдельно взятую роль одного интерфейса ещё можно отнести к какому-то уровню, то в оборудовании такой жёсткой привязки нет.
Между транк-портами ходит тэгированный трафик. С аксес-портов уходит нетэгированный. Транк нельзя коннектить к аксесу. Если поднимать транк в сторону роутера, то на роутере нужно поднимать виртуальный саб-интерфейс.
Как такую же схему сделать, но без VLAN просто сегменты между собой маршрутизировать?
А я вот или что то упустил или не понимаю.. Как получается, что на уроке про VLANы мы отключали 3й влан и все переставало работать, а тут на 3ем свиче где сервера, вообще не указаны 2 и 3й влан но пинг туда проходит. Это так действует команда ip routing или почему так происходит?
Чтобы это понимать, нужно более-менее ориентироваться в таких терминах как пакет, фрэйм, инкапсуляция, броудкаст, коммутация, маршрутизация, шлюз, айпи-адрес, маска подсети, мак-адрес, таблица маршрутизации, таблица мак-адрессов, арп-таблица. Только после этого стоит браться за вланы.
Расписывать подробно выйдет на 1-2 А4 листа… Если коротко - когда фрэйм приходит на млс, из него извлекается пакет, т.е. от фрэйма не остаётся ни мак-адресов, ни вланов (в данном случае это был влан2). Без ip routing на этом бы всё и закончилось, т.к. в чужую подсеть без маршрутизации не попасть. Однако на млс её можно активировать, поэтому далее происходит поиск маршрута, ищется соответствие в арп и пакет инкапсулируется в новый фрэйм с другими мак-адресами и в данном случае вланом4, поэтому нужно пропустить только его.
Ну и конечно на одном ip routing’е ничего бы не работало. Кто-то должен взять роль шлюзов. В данном случае её выполняют влан-интерфейсы млс’а. Т.е. недостаточно создать вланы, нужно повесить на их интерфейсы айпи-адреса, но это всё проще учить на роутерах, т.е. порядок уроков не самый удобный.
@@cmapt_0x29a6 большое спасибо за ответ! Вроде даже запустился процесс осмысления))
Я сейчас для себя пытаюсь разобраться с этим и экспериментирую в каких случаях что работает. И пока не совсем понимаю как работает маршрутизация когда на VLAN вешается ip адрес. Может с этой новой информацией смогу осилить это) еще раз спасибо!
Ну здесь в общем ничего сложного. Интерфейс компа и влан2-интерфейс млс'а могут связываться друг с другом без маршрутизации, т.к. их IP-адреса принадлежат одной подсети. То же самое справедливо для интерфейса сервера и влан4-интерфейса, но у них соответственно своя подсеть. При этом если подключить комп к серву напрямую, пинг не пройдёт, т.к. их IP-адреса относятся к разным подсетям. IP-адреса на интерфейсах влана2 и 4 также относятся к разным подсетям, но они могут связываться друг с другом, т.к. находятся на одном маршрутизирующем устройстве (эта задача более традиционна для роутера, но в данном случае её выполняет млс с включенной маршрутизацией). Когда шлюз одной подсети (interface vlan2) передаёт пакет шлюзу другой чужой подсети (interface vlan4) это и есть маршрутизация. Т.е. здесь нужно знать, как определить, какой подсети принадлежит тот или иной ip-адрес. Это в сторону масок подсетей. Здесь уже сложнее, т.к. чтобы понять маски, нужно более-менее ориентироваться в двоичной системе счисления.
@@cmapt_0x29a6 еще раз большое спасибо! На счет масок мне кстати проще, так как знаю что при разной подсети без маршрутизации пинга не будет. А с вланами я все же не до конца понимаю, и если вернуться к первому вопросу, то наверное не правильно его задал. На 3ем свиче л2, мы указываем trunk allowed vlan 4, и все равно получаем туда пинг из VLAN 2. Сейчас даже пересмотрел эпизод из "Сети для самых маленьких", там получается что даже при маршрутизации пакет инкасулируется вланом. И получается что пакет с тегом VLAN2 дошел до устройства VLAN4 и вышел через свитч на котором разрешен только VLAN4. Или trunk allowed распространяется только на те устройства которые прописаны под access портами, а если изначально пришел по trunk порту то может и уйти?
Тегируются фрэймы, не пакеты. На фрэймах указываются mac-адреса источника и назначения, а также номер влана, если это тегированный фрейм. На пакетах - ip-адреса источника и назначения.
У фрэйма есть 2 возможности получить тег:
1. Прийти в аксесс-порт с любого другого устройства, но не с транк-порта (аксесс-порт нельзя коннектить к транк-порту). Т.е. если фрэйм придёт с какого-либо устройства в свитч на аксесс-порт, то при выходе из транк-порта он получит тег своего аксесс-порта, который указан в switchport access vlan. Прежде чем выпустить фрэйм, транк-порт также должен убедиться, что тег фрэйма есть в списке разрешённых в соответствии с командой switchport trunk allowed vlan.
2. Прийти на виртуальный шлюз из другого шлюза. Виртуальным шлюзом на млс может быть влан-интерфейс. На роутере - саб-интерфейс. Т.е. когда фрэйм попадает из компа на млс, его передают влан2-интерфейсу, т.к. его мак-адрес указан на фрейме в качестве адресата. Влан2 извлечёт из этого фрейма пакет, считает его IP-адрес назначения и передаст влан4-интерфейсу. Влан4 запакует его в новый фрэйм, укажет новые mac-адреса (в соответствии с арп-таблицей), протегирует номером своего влана и отправит в нужный порт (в соответствии с таблицей мак-адресов). Т.е. это уже будет фрэйм не из vlan2, а из vlan4 и 3-й л2-свитч не будет ничего знать о vlan2.
я просто обессилен, не хотят обмениваться никак не получаеться обменять пакеты между двумя сегментами. Лабу скачал, проверил у себя и в лабораторке на коммутаторе L3 настройки через команду:show interfaces switchport. Все идентично. Что еще можно придумать?((
+Дмитрий Коноваленко проверьте что включена функция ip routing и что созданы все вланы. Лучше еще раз вбить vlan X, vlan Y и т.д., какие там вы используете.
Я не понял, в 5-ом уроке показывали, что из разных vlan'ов нам не подключиться к другим ПК с другой подсетью, тут же наоборот все работает из пк с 4-ым vlan подключаемся ко 2 и 3
для этого и нужны коммутаторы 3 уровня и маршрутизаторы, что бы сегменты сети могли взаимодействовать друг с другом
Все верно, не подключиться! в пятом уроке речь зашла о коммутаторе, и через коммутатор, когда кадры коммутируются с одного влан в другой не попасть. А вот через маршрутизатор, когда пакеты начинают маршрутизироваться, VLAN`ы уже не имеют значения.
Что делать если не пингуются соседние сегменты
При том, что прописал ip routing на l3 коммутаторе и там же создал vlan
Возможно ты как и я не прописал адрез шлюза в IP config
Все понятно и спасибо за это, НО почему вы изначально уже решили что у порта рутера будет так же vlan 55.1 как и у порта L3 свича 55.2 . Короче почему 55 а не 66 или 77 ?
+Fedy Gusev просто захотелось выбрать такую сеть. Разве это имеет значение?
+NetSkills. Видеоуроки. Cisco, zabbix, linux.
нет конечно , но меня как начинающего(да еще и дотошного) сетевика это смутило и слегка озадачило. Везде разные а тут одинаковые... большое спасибо за то что вы делаете и за то , что так быстро даете взразумительные ответы
А зачем нам на 3 свиче транк, если у нас всего 1 влан, что бы трафик тегировать?
Спасибо за уроки!
возник вопрос. по невнимательности на свиче1 настроил как надо fa0/3(транк) но физическое соединение ткнул в fa0/4 свич L3 настроил правильно.fa0/1(транк). при проверке все пингуется включая сервера и второй сегмент. разъясните пожалуйста почему пинг проходит если fa0/4 не был настроен
такая же ситуация если на sw1 ткнуть соединение в настроенный порт (fa0/3) а на sw L3 ткнуть физ подключение в ненастроеный порт(любой кроме fa0/1-3) то пинг также успешен.
сеть не пингуется только в том случае если оба порта между sw1 и sw L3 не настроены.
Срабатывает прокол DTP. Т.е. настроив один порт в Транк, тот начинает слать сигналы по протоколу DTP, чтобы соседний порт тоже настроился в Транк, что тот и делает автоматически. Но это не везде прокатывает и не на всех свичах. Лучше сразу приучайтесь прописывать руками Транк порты с обеих сторон.
В интернете можете почитать подробнее про DTP
NetSkills. Видеоуроки. Cisco, zabbix, linux.
Спасибо за разъяснение!
Тоже подумал об автоматической настройке порта, но через Show run ничего не показывало, настройки порта чистые, поэтому начал думать что глюк симулятора.
Продолжайте в том же духе!!!уроки изумительные! преподавали бы так в универе))
MusicPreference
спасибо за отзыв!
Подскажите пожалуйста, почему сервера с компов пингуются, если на L3 коммутаторе мы в fa0/3 прописали allowed vlan 4. То есть не понимаю, почему без разрешенных 2 и 3 vlan пинг идет
Так и не дошло почему в видео не пошла маршрутизация в конце. Ведь для л3 коммутатора без разницы что подключенно на портах. С маршрутизатора коммутатор пинговался, а значит дальше маршрутизацию между сетями должен осуществить л3 коммутатор, так почему не пошёл пинг?
без маршрутов, маршрутизатор просто не знает где ему искать сети компьютеров. ему надо указать, что эти сети прячутся за L3 коммутатором.
Посмотрите 10ый урок
У меня почему то не получается пропинговать машины из разных виланов во второй схеме.
здравствуйте, у меня та же самая ситуация, вы как то решили его? заранее спасибо
всё разобрался. я не прописал ip routing na sw3560 L3
Потеря одного пакета при пинге - это разве не arp запрос?
для чего создал влан 5? без него не будет взаимствовать роутер с свитчем? у меня и без этого пинг идет
Хотелось приобрести вашу книгу "архитектура корпоративных сетей", проблема в том я живу в Узбекистане с оплатой у нас проблема, есть ли другой путь оплаты?
Батый Джиемуратов пишите на cooper051@yandex.ru
Многоуважаемый , у меня кипит мозг . Почему вы настроили на втором примре на L3 все vlan-ы на gigabitethernet 0/2 , но сам порт никуда не подключен .... я чего-то не понимаю , да ? Или не внимателен ? Спасибо
Fedy Gusev не знаю откуда вы это взяли) настройки gi0/2 на L3 коммутаторе не менялись.
NetSkills. Видеоуроки. Cisco, zabbix, linux. значит все таки не внимателен....спасибо вам за уроки и отзывчивость.
Здравствуйте! Такой вопрос, если на коммутаторе 3-го уровня в данном видео не настраивать порты 1-3 как trunk для обслуживания соответствующих VLAN-ов, а просто поднять виртуальные интерфейсы vlan2-4 и дать им соответствующие IP-адреса, то маршрутизация внутри "офиса" тоже будет работать. Как делать правильно и почему?
Спасибо за Вашу работу!!!
Добрый день. Локальная машрутизация при большом объеме трафика обычно организуется именно на L3 свиче. На портах, которые смотрят в сторону коммутаторов доступа, настраиваются транк порты, а на VLAN интерфейсы уже вешаются ip-адреса.
Доброго времени суток, столкнулся с проблемой при настройке транков на 3560 "Command rejected: An interface whose trunk encapsulation is "Auto" can not be configured to "trunk" mode."
Необходимо указать явно инкапсуляцию:
Switch(config)#interface gigabitEthernet 0/1
Switch(config-if)#switchport trunk encapsulation dot1q
Далее настраиваем сам транк:
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk allowed vlan 2-3
Добрый день!
Иногда в привилегированном режиме можно встретить:
Translating "]"...domain server (255.255.255.255)
Как можно быстро сбросить этот процесс?
Максим Бабак это происходит когда вводите неправильную команду. Для остановки надо нажимать ctrl+shift+6
спасибо)
Максим Бабак это можно отключить. NO ip domain lookup
а если в обоих "офисах" одинаковая или пересекающаяся адресация конечных устройств?
ой, это в 10й урок
Вопрос: почему компьютеры могут пинговать серверы (и наоборот), если они находятся во 2 и 3 вланах, а на свиче3 и в 3 порту L3 коммутатора разрешен только влан 4?
Потому как идет маршрутизация, маршрутизатор перенаправляет запрос на у стройство в 4 влане, если бы за тем маршрутизатором было устройство в любом другом(неразрешенном влане), то тогда уже нельзя было бы с ним связаться. При маршрутизации имеет значение только влан устройства с которым связываются, а он(влан 4) тут разрешен.
@@Владимир-ч5ь8ы под маршрутизатором вы имеете ввиду L3 коммутатор здесь?
@@ОлегКувшинов-щ9ъ Да. В данном примере маршрутизирует L3 коммутатор, но можно эти функции переложить и на маршрутизатор, автор в данном уроке сам объясняет почему он функции маршрутизатора внутри данной сети, переложил на L3 коммутатор.
@@Владимир-ч5ь8ы Спасибо
А почему бы в левой схеме и от коммутатора не избавиться, дополнив маршрутизатор модулями с портами?
Почему на второй схеме L3-коммутатор и маршрутизатор соединены прямым кабелем?
1) Для наглядности
2) Современные сетевые интерфейсы сами определяют тип кабеля и подстраиваются, поэтому можно и прямым, но нежелательно.
Спасибо!
Здравствуйте не могли бы вы оставить свой скайп или id вк ?!