12.Видео уроки Cisco Packet Tracer. Курс молодого бойца. NAT

Sdílet
Vložit
  • čas přidán 16. 12. 2014
  • Получить сертификат - netskills.ru/kurs-molodogo-bo...
    Скачать курс - netskills.ru/kurs-molodogo-bo...
    Скачать книгу - netskills.ru/arhitektura-korp...
    Лабы - drive.google.com/drive/folder...
    Презентации - drive.google.com/drive/folder...

Komentáře • 175

  • @netskills
    @netskills  Před 3 lety +6

    Друзья, большая просьба поддержать проект! Подпишитесь на канал, а
    также на паблики Telegram - t.me/netskills и VK - vk.com/netskills . Это неоценимая помощь для канала!

  • @default7427
    @default7427 Před 7 lety +3

    Евгений спасибо за уроки и тёплые слова!!!

  • @pokanet14
    @pokanet14 Před 7 lety +32

    Первая минута воодушевила.

    • @AlekseiKazantcev
      @AlekseiKazantcev Před 4 lety +1

      Меня нет, главное это не работа, а секс

  • @rustammehtiyev4166
    @rustammehtiyev4166 Před 5 lety +2

    Спасибо большое за проделанный труд!!!

  • @user-my8it7of7b
    @user-my8it7of7b Před 7 lety +2

    Отличные уроки, спасибо!

  • @leoleonardo2300
    @leoleonardo2300 Před 4 lety +3

    спасибо огромное! Очень информативно и доступно!

  • @andreyandreev1800
    @andreyandreev1800 Před 7 lety +20

    Overloading - позволяет преобразовывать несколько внутренних адресов в один внешний. Для осуществления такой трансляции используются порты, поэтому иногда такой NAT называют PAT (Port Address Translation). С помощью PAT можно преобразовывать внутренние адреса во внешний адрес, заданный через пул или через адрес на внешнем интерфейсе.

  • @Keras-si1oh
    @Keras-si1oh Před 5 lety +19

    Ура!!! Я начинающий сетевой инженер xD

  • @user-evgeniy_Borisovich
    @user-evgeniy_Borisovich Před 3 lety +1

    Большое спасибо за видео вспомнил как это делается !

  • @lamalevisanta2562
    @lamalevisanta2562 Před 8 lety +5

    Спасибо Вам огромное!

  • @Podranok
    @Podranok Před 9 lety +17

    *Для тех, кто только изучает сети* важно понимать, что маршрутизатор провайдера, в нашем случае это R1, как и все остальные внешние устройства из сети провайдера (Интернет) *не увидят* нашу локальную сеть (попробуйте c R1 пропинговать 192.168.2.2). Единственный адрес, который видит R1 является интерфейс R0, отданный под внешний NAT - 213.234.10.2. Потому что на R1 не настроена маршрутизация до R0. *Однако*, в данном случае *ничто не мешает провайдеру залезть к нам в локальную сеть*, добавлением маршрута 0.0.0.0 0.0.0.0 213.234.10.2 :)
    PS. Как всегда отличный урок :)

    • @netskills
      @netskills  Před 9 lety +6

      Немного забежали вперед) Тема безопасности и access-list-ов будет раскрыта в 15 уроке)

    • @user-bc8pr5up2r
      @user-bc8pr5up2r Před 5 lety

      """14:40 пинг не пойдёт так как те адреса серые и маршрутизатор не знает про те сети.
      вот тут ЖОСТКО затупил__ памагитееееееее """"
      Ваш комент, ответ.

    • @alexeyf5993
      @alexeyf5993 Před 5 lety

      По умолчанию, маршрутизаторы не маршрутизируют пакеты между открытыми и частными адресами, а отбрасывают их.

  • @user-wj4rr3ob2z
    @user-wj4rr3ob2z Před 4 lety +6

    Думал сети это скучно, но благодоря вашим урокам это даже весело.

  • @user-sl1lc5dv3e
    @user-sl1lc5dv3e Před rokem +1

    Блин, шедевр. Спасибо большое вам. Потихоньку в голове все собирается в более-менее ясную картину того, как все фунциклирует. Жаль, конечно, что некоторые команды вылетают из головы. Приходится периодически запускать лабораторки и смотреть, как оно все настроено.

    • @Ali_Strannik
      @Ali_Strannik Před rokem

      как там твое обучение обучение? что нового узнал за эти 2 месяца?

  • @jabrayilgarayev7600
    @jabrayilgarayev7600 Před 3 lety

    спасибо большое добрый человек!!!!!!

  • @user-sj5yx7gd8u
    @user-sj5yx7gd8u Před 3 lety +45

    *NAT*
    !!! Номера интерфейсов у меня и на видео различаются
    *1. PAT (port address translation)*
    КОММУТАТОР SWITCH0
    *Настройка VLAN*
    Switch(config)#vlan 2
    Switch(config-vlan)#name USERS
    Switch(config-vlan)#ex
    Switch(config)#vlan 3
    Switch(config-vlan)#name SERVER
    Switch(config-vlan)#ex
    *Режимы доступа для портов коммутатора*
    *- сервер*
    Switch(config)#int fa0/5
    Switch(config-if)#switchport mode access
    Switch(config-if)#switchport access vlan 3
    Switch(config-if)#ex
    *- ПК*
    Switch(config)#int range fa0/1-3
    Switch(config-if-range)#switchport mode access
    Switch(config-if-range)#switchport access vlan 2
    Switch(config-if-range)#ex
    *- маршрутизатор*
    Switch(config)#int fa0/4
    Switch(config-if)#switchport mode trunk
    Switch(config-if)#switchport trunk allowed vlan 2,3
    Switch(config-if)#end
    МАРШРУТИЗАТОР ROUTER0
    *Поднятие интерфейса, соединённого с коммутатором*
    Router(config)#int fa0/0
    Router(config-if)#no shutdown
    *Создание сабинтерфейса для VLAN 2*
    Router(config-if)#int fa0/0.2
    Router(config-subif)#encapsulation dot1Q 2
    Router(config-subif)#ip address 192.168.2.1 255.255.255.0
    Router(config-subif)#no shutdown
    Router(config-subif)#exit
    *Создание сабинтерфейса для VLAN 3*
    Router(config)#int fa0/0.3
    Router(config-subif)#encapsulation dot1Q 3
    Router(config-subif)#ip address 192.168.3.1 255.255.255.0
    Router(config-subif)#no shutdown
    Router(config-subif)#end
    МАРШРУТИЗАТОР ROUTER1
    *Настройка порта, соединённого с Router0*
    Router(config-if)#int fa0/1
    Router(config-if)#ip address 213.234.10.1 255.255.255.252
    Router(config-if)#no shutdown
    Router(config-if)#exit
    *Настройка порта, соединённого с сервером*
    Router(config)#int fa0/0
    Router(config-if)#ip address 213.234.20.1 255.255.255.252
    Router(config-if)#no shutdown
    Router(config-if)#end
    *IP сервера: **213.234.20.2*
    Так как у ПК серые адреса, они не смогут соединиться с интернет-сервером.
    Поэтому настраивается NAT.
    МАРШРУТИЗАТОР ROUTER0
    *Настройка портов для NAT*
    *Внешний порт (соединённый с Router1, который даёт доступ в Интернет)*
    Router(config)#int fa0/1
    Router(config-if)#ip nat outside
    *Внутренние порты*
    *- для VLAN 2*
    Router(config-if)#int fa0/0.2
    Router(config-subif)#ip nat inside
    Router(config-subif)#ex
    *- для VLAN 3*
    Router(config)#int fa0/0.3
    Router(config-subif)#ip nat inside
    Router(config-subif)#end
    *Создание списка доступа с именем FOR-NAT, направляющего компьютеры и сервер в Интернет*
    Router(config)#ip access-list standard FOR-NAT
    Router(config-std-nacl)#permit 192.168.2.0 0.0.0.255
    Router(config-std-nacl)#permit 192.168.3.0 0.0.0.255
    Router(config-std-nacl)#end
    *Создание NAT*
    Router(config)#ip nat inside source list FOR-NAT interface fa0/1 overload
    _inside_ - натим с инсайда
    _source list FOR-NAT_ - в качестве источника выбран список FOR-NAT
    _interface fa0/1_ - NAT для трафика, проходящего через интерфейс fa0/1
    _overload_ - настраивается PAT (port address translation)
    *Просмотр трансляций NAT*
    Router#show ip nat translations
    *2. Static NAT*
    МАРШРУТИЗАТОР ROUTER0
    Router(config)#ip nat inside source static tcp 192.168.3.2 80 213.234.10.2 80
    _static_ - статический NAT
    _192.168.3.2_ - адрес сервера, на котором хранится веб-сайт
    _80_ - номер порта, на который транслируется запрос
    _213.234.10.2_ - внешний IP-адрес (выходящий в Интернет)
    _80_ - номер порта, на который обращаются пользователи Интернета

  • @unit3301
    @unit3301 Před 5 lety +1

    очень понятно + задействованы функции pt , которые редко кто юзает

  • @olzhikggg6915
    @olzhikggg6915 Před 3 lety

    спасибооо 100 лет тебе жизни!!!

  • @amon9985
    @amon9985 Před 2 lety

    Огромное спасибо, помог с дипломом)

  • @user-ti5uc2zu8m
    @user-ti5uc2zu8m Před 9 lety

    Наконец-то!
    Спасибо за видео!

    • @netskills
      @netskills  Před 9 lety +1

      надеюсь будет полезно.

    • @user-ti5uc2zu8m
      @user-ti5uc2zu8m Před 9 lety

      NetSkills. Видеоуроки. Cisco, zabbix, linux. Конечно!
      Жду с нетерпение продолжения!

  • @bruinbruin8255
    @bruinbruin8255 Před 9 lety +3

    уроки класс!!!
    Если можно подготовить уроки про использование IP тлф в разных вланах
    было бы супер

  • @eraser0artem
    @eraser0artem Před 5 lety +5

    2:25 Напутаны частные ip адреса: 10.0.0.0 - 10.255.255.255 (16777216 адресов, 255.0.0.0 маска (8бит)), 172.16.0.0 - 172.31.255.255 (1048576 адресов, 255.240.0.0 маска (12бит)) и 192.168.0.0 - 192.168.255.255 (65536 адресов, 255.255.0.0 маска (16бит)).

  • @jokeneanon3291
    @jokeneanon3291 Před 4 lety +6

    еее, я уже не чайник:D

  • @az91989
    @az91989 Před 9 lety +1

    ОООО не ужели:))

  • @andrlink
    @andrlink Před 4 lety +1

    спасибо!

  • @deadchannal
    @deadchannal Před 2 lety

    Круто!

  • @mishka_it
    @mishka_it Před 8 lety

    Здравствуйте, скажите, можно ли проект, сделанный в Packet Tracer 6 сохранить так, чтоб он открылся в 5-ой версии программы? Или хотя бы подскажите в каком направлении гуглить

  • @mak_whisk
    @mak_whisk Před rokem

    Спасибо

  • @Kusek1
    @Kusek1 Před 9 lety +6

    Всё здорово, отличный курс!
    Только в сети 172.16 маска /12, т.е. 255.240.0.0
    172.16.0.0 -172.31.255.255

    • @netskills
      @netskills  Před 9 lety

      да, вы правы! в слайде ошибка, исправлю

    • @user-kx5md7vy4x
      @user-kx5md7vy4x Před 8 lety +3

      +Mihail Bochenin Я Вам больше скажу: под серые сети выделены следующие диапазоны (rfc1918 намекает в соответствующей статье tools.ietf.org/html/rfc1918): 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16

    • @alexandrkonstantinov9628
      @alexandrkonstantinov9628 Před 2 lety +2

      Прошло 7 долгих лет.... А маски в 2ух классах сетей так и не изменились

  • @user-wh5yj5uf5l
    @user-wh5yj5uf5l Před 7 lety +4

    в 2017 г. смешно читать Коментарии с Хабра по этой теме:
    29 ноября 2010
    Через месяц уже новый 2011 год, в течении которого закончатся адреса Ipv4 и миру придется начать миграцию в ipv6, который идеологически отрицает NAT на любом уровне.
    29 ноября 2010
    NAT будет жить ровно столько сколько ipv4, то есть недолго.

    • @user-bc8pr5up2r
      @user-bc8pr5up2r Před 5 lety

      привет. тут 2019ты начинается. первое обновление ключей DNS скоро.

    • @cj3z76
      @cj3z76 Před 4 lety

      март 2020, пока тишина о IPv6

    • @user-eh7dr4ez2s
      @user-eh7dr4ez2s Před 4 lety

      Апрель 2020 - COVID19 - про IPv6 тишина =)

    • @dimooon3594
      @dimooon3594 Před 4 lety

      Июнь 2020, вирус, ipv6 - тишина.

    • @TheWorldofGadget
      @TheWorldofGadget Před 2 lety

      2021 ipv4 все еще живой, кто-нибудь из 22 отпишите как там у вас дела?

  • @molik52
    @molik52 Před 2 lety

    здравствуйте , хочу поблагодарить за урок , хотел бы спросить будет ли в реальных условиях одновременно работать pat и статический nat в организации с несколькими хостами? заранее благодарю

  • @user-ws8bm3tn5v
    @user-ws8bm3tn5v Před 8 lety

    Не могу понять, инкапсуляция на маршрутизаторах используется чтобы пакеты из разных VLANов не пресекались? Отдельное спасибо за курс!

  • @shaman.king.48151
    @shaman.king.48151 Před 5 lety +29

    Пинг внутри vlan-а шел, а на соседний никак не хотел. Оказалось, забыл дописать основной шлюз))). Может кому поможет

    • @it-ezmin3510
      @it-ezmin3510 Před 4 lety +2

      Спасибо помогло
      (Дополню что шлюз нужно прописывать в настройках ПК и Сервера)

    • @user-py6ui2wi9h
      @user-py6ui2wi9h Před 3 lety +1

      @@it-ezmin3510 Cпасибо, долго мучался

    • @kekman1093
      @kekman1093 Před 2 lety +2

      Странно что этот коммент настолько внизу, и чтобы до него долистать и увидеть нужно постараться

  • @user-qd8dj4oy2s
    @user-qd8dj4oy2s Před 4 lety

    а можно ли в этом примере сделать всю коммутацию данных на коммутаторе и сделать 5 влан чтобы была связь с роутером как с л3 коммутатором?

  • @Vlad-em1bx
    @Vlad-em1bx Před 8 lety +2

    Здравствуйте Уважаемый канал NetSkills. Сначала хотелось бы сказать Вам ОГРОМНОЕ СПАСИБО за уроки, все очень интересно доступно и понятно. Но возник один вопрос. В Вашем примере описана только настройка с 1 роутером внутри сети. А что если у меня 3 роутера в моей сети. (P.S. между роутерами реализована маршрутизация с помощью протокола OSPF). И к каждому роутеру подключены к свитчи с компьютерами. Я настраивал по Вашему примеру 1 роутер и все хосты которые к нему подключены идут в интернет. А вот компьютеры которые подключены к другим роутерам в интернет не идут, и как на нах настроить NAT я понять не могу. Помогите пожалуйста, очень нужно разобраться. Заранее благодарен!!!

    • @netskills
      @netskills  Před 8 lety +2

      +SHAX A Ничем отличаться не будет. Просто на роутере в котором есть выход в инет, добавить в аксес лист подсети с других роутеров. Ну и смотрите чтобы у вас с машрутами было все в порядке, т.е. на роутерах маршрутом по умолчанию должен быть роутер у которого выход в интернет.

    • @Vlad-em1bx
      @Vlad-em1bx Před 8 lety +1

      +NetSkills. Видеоуроки. Cisco, zabbix, linux. Огромное спасибо!!! :)
      Ping пошел!!! :)

  • @perwad
    @perwad Před 9 lety +2

    17.00, в книгах очень понятно написано, для чего придумана Wildcard bits, эта штука показывает, сколько бит адреса будет проверено на соответствие шаблону. Например, написано: 192.168.2.3 0.0.1.255. Представим Wildcard bits в двоичном виде, получим: 0000000 0000000 00000001 11111111, слева видим 23 ноля. Это значит, что на соответствие адресу шаблону 192.168.2.3 будет проверяться только 23 левых бита проверяемого адреса.

    • @netskills
      @netskills  Před 9 lety +2

      Ну вы же понимаете что заменив единички нулями, можно извлечь абсолютно ту же информацию. При этом у вас останутся все аксес листы стандартного вида. Аксес лист он и в Африке аксес лист и на мой взгляд его запись должна быть одинакова во всех случаях. В компании Cisco поняли что это не совсем удобно и в новых устройствах (те же cisco asa) вы уже не найдете wildcard list.
      Это я и имел ввиду, когда говорил, что не понятно зачем cisco сделали не стандартные аксес листы.

    • @perwad
      @perwad Před 9 lety

      NetSkills. Видеоуроки. Cisco, zabbix, linux. То есть я так понял, что у Cisco списки доступа такого вида (нестандартно-неудобочитаемые), а на маршрутизаторах других марок привычные (сперва единицы потом ноли)?

    • @netskills
      @netskills  Před 9 lety +5

      Cisco законодатель в мире моды сетевых устройств). Естественно некоторые повторили. Но как я уже писал, в новых устройствах вы этого не встретите

  • @ram0973
    @ram0973 Před 2 lety

    подсети 2 и 3 связаны через роутер? если пинговать, пакеты идут к роутеру и обратно

  • @user-dl8fr1wv2t
    @user-dl8fr1wv2t Před 6 lety +1

    Динамический NAT используют провайдеры для назначения клиентам с "серыми" ip реальника из общего пула.

  • @ValikzantMusic
    @ValikzantMusic Před rokem

    А если сделать внешний сервер, как DNS, а внутри локальной сети будет сайт, то что указывать в DNS? Пробовал глобальный ip роутера, но пишет Server reset connection

  • @ruslannaumov7058
    @ruslannaumov7058 Před 7 lety +2

    Евгений, огромное спасибо за труд!
    Для чего жестко указывать порт при натсройке пат? ip nat ins source static .

    • @vokalengeers4486
      @vokalengeers4486 Před 3 lety +1

      порт к белому ip-адресу указываешь для того, чтобы роутер понимал, что следует пробросить пакет к устройству. Допустим, на роутере организации ты пишешь ip nat inside source statik 192.168.3.2 80 213.234.20.2 80. Теперь обращаясь к веб серверу в странице браузера по адресу 213.234.20.2 и порту 80 роутер будет понимать, что необходимо сделать перенаправления трафика к 192.168.3.2. Не укажешь порт в браузерной строке, роутер не сообразит куда двигать пакет.

  • @user-sc5vd7tl5w
    @user-sc5vd7tl5w Před 6 lety

    В некоторых статьях видел пример для проброса портов наружу в конце дописывают extendable. Кто нибудь может объяснить для чего? Вот пример: ip nat inside source static tcp 192.168.1.2 80 88.147.164.1 8081 extendable

  • @timakokimbayev8314
    @timakokimbayev8314 Před 4 lety

    Рахмет, большой

  • @juger96
    @juger96 Před 8 lety +1

    Извините , могли бы по подробнее рассказать почему для симуляции интернет провайдера мы используем еще 1 роутер и сервер

    • @dr.zombie3223
      @dr.zombie3223 Před 8 lety +1

      +Erba mk вроде б только роутер провайдера.А сервер,это любой серв из инета.

  • @stivbatler3824
    @stivbatler3824 Před 5 lety

    Как настроить nat на уровне ядра?

  • @strogoteanu
    @strogoteanu Před 6 lety +1

    в последней версии пакет-рейсер-а пока на роутере не ввел команду ip routing. Ничего не пинговалось.

  • @vvops2540
    @vvops2540 Před 5 lety

    Руты ЦЫСОК ПОМОГИТЕ !!))КАК внутри сети достуЧаться до web сервака , используя внешний ip адрес??
    Снаружи если стучусь на внешний адрес, все ок ( проброс работает). А из своей локальной сети стучусь на тотже адрес (внешний) , проброс не пашит. Помогите как это сделать ?

  • @user-lj4ih4ly8d
    @user-lj4ih4ly8d Před 6 měsíci

    Сеть 2.0. не добавляется в access list for nat. Компьютер по прежнему не может пропинговать публичный сервер с белым ip-адресом.

  • @user-sr4nt8cv7b
    @user-sr4nt8cv7b Před 8 lety

    Здраствуйте у меня вообше default router не прописывается приходиться в ручную прописывать и нет пинга 3 дня уже голову ломаю

  • @Vladimir-qy6bv
    @Vladimir-qy6bv Před měsícem

    Здравствуйте! Я настроил OSPF на локальной сети из 3-х роутеров. Один из роуеров подклбючен к интернету на IP провайдера. Как настроить NAT и OSPF, чтобы работало?

  • @az91989
    @az91989 Před 9 lety

    Будет ли схема организации со всеми уровнями сетевой иерархии, и там же NAT DHSP и агрегацией каналов.?

    • @netskills
      @netskills  Před 9 lety

      Да, но это не скоро. Следующий урок будет посвящен динамической маршрутизации.
      Здесь можно посмотреть примерный план уроков: drive.google.com/file/d/0B-5kZl7ixcSKSVVCT0l5VjNTemc/view?usp=sharing

  • @dvblekey
    @dvblekey Před 7 lety

    Если в Cisco Packet Tracer нельзя сеть подключить к реальной сети интернет, то зачем у пк во вкладке "Рабочий стол" присутствует web-браузер и ещё какой-то MIB-браузер?

  • @user-pt8vw8hh5m
    @user-pt8vw8hh5m Před 9 měsíci

    А откуда берётся номер порта 80, когда прописываем статический Nat? От балды или он где-то прописан?

    • @azizbekkulbekov612
      @azizbekkulbekov612 Před 6 měsíci

      через порт 80 проходят http запросы можешь погуглить про порты

  • @oliveroli91
    @oliveroli91 Před 9 lety

    А что делать если при настройке Router1 происходит пересечение подсети? (overlaps with FastEthernet0/0)

    • @netskills
      @netskills  Před 9 lety

      Oliver Oli нужно не использовать пересекающиеся сети) внимательнее с масками сети.

  • @user-jt9md1qy3j
    @user-jt9md1qy3j Před 8 lety +2

    Уже не первый раз сталкиваюсь с тем, что нет пинга между вланами, ip routing прописал. Может ли быть глюк Packet Tracer?

    • @netskills
      @netskills  Před 8 lety +2

      +Дмитрий Коноваленко скорее всего забываете создавать VLAN-ы. Сначала создайте, а потом уже на порты вешайте.

    • @user-jt9md1qy3j
      @user-jt9md1qy3j Před 8 lety

      последовательность имеет значение? как понять включена ли функция ip routing?

    • @netskills
      @netskills  Před 8 lety +3

      возьмите просто за правило, что сначала нужно создать VLAN (и желательно сразу дать ему имя), а затем уже применять на портах.

    • @user-jt9md1qy3j
      @user-jt9md1qy3j Před 8 lety

      понял, спасибо. Сейчас заново попробую все построить

  • @kubikrubik2215
    @kubikrubik2215 Před 9 lety +2

    По IPv6 будут видео? :)

    • @netskills
      @netskills  Před 9 lety +8

      придется рано или поздно) IPv6 наступает на пятки...

    • @user-op4zx2lz1k
      @user-op4zx2lz1k Před 4 lety +2

      @@netskills 5 лет прошло до сих пор наступает)) Спасибо за уроки

  • @intelligator
    @intelligator Před 4 měsíci

    15:24 PAT
    21:11 Static NAT

  • @tonycorleone4954
    @tonycorleone4954 Před 7 lety +5

    Хочу поинтересоваться - ip nat inside source static tcp x.x.x.x. №_порта x.x.x.x. №_порта - это и есть тот самый проброс порта, как его называют?

  • @dimababinov2438
    @dimababinov2438 Před 7 lety +2

    на реальном оборудовании PAT в таком виде не будет работать
    для PAT надо так
    ip nat pool NAT 210.214.1.2 210.214.1.2 netmask 255.255.255.252
    ip nat inside source list NAT pool NAT overload

    • @user-bc8pr5up2r
      @user-bc8pr5up2r Před 5 lety +1

      а почему? интереснож , расспиши плз

    • @sunrisezdv
      @sunrisezdv Před 4 lety

      Присоединяюсь, поясните, пожалуйста

  • @Archik4
    @Archik4 Před 4 lety

    Может пакет Natится, а потом отбрасываться или это просто глюк в EVE-NG? ping между роутерами есть, пакет Natится, а на интерфейс между роутерами не попадает, нет его в захваченном траффике.

    • @Archik4
      @Archik4 Před 4 lety

      А команда trace отправляет UDP пакеты. Они то доходят, то нет через 1 роутер.

  • @platon1491
    @platon1491 Před 2 lety

    Откуда взято число 80?

  • @Sijefg
    @Sijefg Před 4 měsíci

    9:21 объясните почему сервер пингуется если он в другом влане

  • @kekis3417
    @kekis3417 Před 2 lety +2

    А как быть, если используется схема по типу из предыдущих уроков?
    То есть есть роутер во внешнюю сеть, с него адрес сервера пингуется. Так же с этого роутера пингуются все устройства в локальной сети. Но вот из локальной сети, сервер все равно не пингуется.
    По топологии, за роутером, в локальной сети стоит Л3 коммутатор, на котором и маршрутизируются все подсети из локальной сети.
    Прописал на Л3 маршрут до сети провайдера, в итоге стал доступен внешний интерфейс на маршрутизаторе, но при этом шлюз провадейра все равно недоступен, не говоря уже про сервер в интернете. На более простом примере, как у автора, все настройки работают, а тут что-то не могу догнать...

    • @reshade5Master
      @reshade5Master Před rokem

      Так-же

    • @DimbikeY
      @DimbikeY Před rokem

      @@reshade5Master не так. Тоже сейчас сделал L2-L3switch-Router->Router with Server. Нужно прописывать маршруты у L3, скорее всего

    • @reshade5Master
      @reshade5Master Před rokem

      @@DimbikeY да бро, давно разобрался - для сдачи экзаменов

  • @Westyyy
    @Westyyy Před 2 lety +1

    Ребят, кто из знатоков сейчас тут что-то видит: данный урок про NAT (PAT) от урока про маршруты отличается классом IP-адресов? То есть, почему внешние IP адреса не пингуются, несмотря на то, что маршрут прописан? Потому что класс айпишников другой, так?))
    Или, альтернативный вопрос, если выразиться по-другому: почему мы сейчас использовали NAT, когда на уроках с маршрутами мы также соединяли 2, 3 и более маршрутизаторов и достукивали до соседней сети? Что поменялось?
    Спасибо!)

    • @user-yp4nw2bw4k
      @user-yp4nw2bw4k Před 2 lety

      сети с серыми ip не маршрутизируются в интернете

    • @Westyyy
      @Westyyy Před 2 lety

      @@user-yp4nw2bw4k вот это и нужно было мне знать) Нижайший поклон!)

  • @az91989
    @az91989 Před 9 lety

    Скоро будет следующий урок? и можно как то ускорит процесс? была бы хорошо!)

  • @user-ej3ry4vc3t
    @user-ej3ry4vc3t Před 6 měsíci

    Почему не могу пропинговать шлюз, подскажите

  • @motofighter2k
    @motofighter2k Před 8 lety

    как удалить параметр ip nat inside source list FOR-NAT interface 0/0 overload ? приставка no не помогает .

    • @cmd4062
      @cmd4062 Před 7 lety

      no ip nat inside source list FOR-NAT

  • @user-mq6uf7lf7w
    @user-mq6uf7lf7w Před 2 lety

    Всё коды не можете написать? Router0

  • @user-hh3lm4bl7o
    @user-hh3lm4bl7o Před 8 lety

    Здраствуйте! у меня такой вопрос порт "80" откуда оно берется?

    • @netskills
      @netskills  Před 8 lety

      +Аскар Оразбеков не совсем понял вопрос. 80 порт это стандартный порт протокола HTTP.

    • @nhpd
      @nhpd Před 8 lety

      +Аскар Оразбеков Посылаемые пакеты приходят на определенный порт (всего их вроде 65536). Есть список стандартных портов. Например, 80 порт - это порт, предназначенный для протокола http, то есть для веб-страниц.

  • @user-lc6nl4zx7r
    @user-lc6nl4zx7r Před 5 lety

    Отличный урок! А такой вопрос, если допустим нам требуется подключить ещё один компьютер к интернету, но без доступа в нашу локальную сеть... А как такое реализовать? Например, это может быть какой-нибудь арендатор, который хочет воспользоваться нашим оборудованием.

    • @alexbell4886
      @alexbell4886 Před 5 lety

      В отдельный Vlan, потом через ACL запрещаешь хождению трафика в вашу локальную сеть. Но его (арендатор) сеть натишь во внешку.

    • @user-lc6nl4zx7r
      @user-lc6nl4zx7r Před 5 lety

      @@alexbell4886 так и сделал уже

  • @vt3041
    @vt3041 Před 3 lety

    Не могу скачать Лабы ссылка которых указана под видео. Подскажите в чем причина, они удалены?

    • @user-ow6mc8ev4q
      @user-ow6mc8ev4q Před 3 lety

      Только что проверил, ссылки все рабочие. Проблемы с твоей стороны, разбирайся.

    • @vt3041
      @vt3041 Před 3 lety

      @@user-ow6mc8ev4q проверю ещё раз свою ЗО.

  • @user-sx9pk9sg4v
    @user-sx9pk9sg4v Před 4 lety +1

    Ip route не получился

  • @smile-ic7ps
    @smile-ic7ps Před 8 lety

    Настраивал нат и столкнулся с такой проблемой, хочу всю нагрузку локальной сети пустить на л3 свич, а роутер настроить под внешние ресурсы и защиты сети, соответственно вся локальная маршрутизация варится в л3 коммутаторе. На роутере произвел настройки под нат не на сабинтерфейсах, а на 1 физическом интерфейсе. В итоге доступ во внешнюю сеть у меня остался на роутере и на л3 свиче (на л3 свиче ip адрес 192.168.5.2 поднят в 5 влане, ip роутера на стыковом порту в лс 192.168.5.1).
    на роутере ip access-list standard NATT
    permit 192.168.2.0 0.0.0.255
    permit 192.168.3.0 0.0.0.255
    permit 192.168.5.0 0.0.0.255
    На л3 свиче не было инета пока на роутере не добавил сеть 192.168.5.0,что вполне было логичным) эту проблему решил, а вот с пользовательскими машинами пока никак не получается. Подскажите пожалуйста выход из ситуации. Или лучше вообще убрать л3 свич и настроить всю маршрутизацию на роутере?
    P.S. свич 3560, роутер 2911. И может можно роутер попроще поставить если нагрузка вся пойдет на л3 свич? (делаю дипломный проект, поэтому и с финансовой точки зрения все должно быть обосновано)

    • @netskills
      @netskills  Před 8 lety

      +Boris Kurkin либо вы ip routing забыли прописать на l3 свиче, либо на роутере нет маршрутов в локальные сети (192.168.2.0, 3.0, 4.0).
      Что касается выбора роутера, то тут все зависит от необходимой пропускной способности во внешний мир, наличия DMZ, VPN и т.д.

    • @smile-ic7ps
      @smile-ic7ps Před 8 lety +1

      +NetSkills. Видеоуроки. Cisco, zabbix, linux. Обязательно все перепроверю, а еще не могли бы вы рассказать как настраивается ip телефония в CPT или подсказать ресурс где бы это было подробно рассказано

  • @MrZasimovich
    @MrZasimovich Před 7 lety +1

    Вы не перепутали названия NAT и PAT? PAT - Port Address Translation по идее пробрасывает порт внутрь локальной сети на конкретный хост. На 18:52 минуте и далее с лева в строчке проброса 80 порта - это настройки PAT а не NAT, а выше уже сам NAT.

    • @ttsrg
      @ttsrg Před 7 lety

      вот у меня тоже такое подозрение, что тут произошла подмена понятий )

    • @netskills
      @netskills  Před 7 lety

      Перегруженный NAT (NAPT, NAT Overload, PAT, маскарадинг) - форма динамического NAT, который отображает несколько незарегистрированных адресов в единственный зарегистрированный IP-адрес, используя различные порты. Известен также как PAT (Port Address Translation). При перегрузке каждый компьютер в частной сети транслируется в тот же самый адрес, но с различным номером порта.

    • @netskills
      @netskills  Před 7 lety

      ru.wikipedia.org/wiki/NAT

    • @MrZasimovich
      @MrZasimovich Před 7 lety

      Ок.NetSkills. Видеоуроки. Cisco, zabbix, linux.

    • @netskills
      @netskills  Před 7 lety

      Да все вендоры по-разному называют. Чаще всего можно встретить Destination NAT.

  • @user-tv9wr8ui6k
    @user-tv9wr8ui6k Před 2 lety +1

    *Ничего не сработало. Server0 пингует с 3.1, 2.1. А с компами 2.2, 2.3 не пингует.

  • @budaevp
    @budaevp Před 2 lety

    Почему в этом уроке речь идет о ACL, урок по которому позже? Не логично было объяснять NAT после урока об ACL ?

  • @MrV1ad1en
    @MrV1ad1en Před 9 lety

    Презентация недоступна

  • @russz4242
    @russz4242 Před 4 lety

    Сделал локалку с L3 и разными вланами как из прошлых уроков почему-то не могу пропинговать внешний роутер с белым ip, но если просто подключаются комп к локальному роутеру то внешний роутер пингуется. В общем подскажите, кто понял проблему, как настроить NAT если в сети L3 коммутатор?

    • @user-ow6mc8ev4q
      @user-ow6mc8ev4q Před 4 lety

      Из твоего сообщения вообще трудно что-то понять.
      Если ты все внимательно смотрел, то мог догадатся что NAT можно настроить только на маршрутизаторах, L3 коммутаторы конечно могут маршрутизировать, но в NAT они не умеют.
      Соответственно NAT ты будешь настраивать на маршрутизаторе, далее нат настраивается на порты, ты указывает порт nat outside(тот что смотрит в интернет), и порты nat inside - те порты с которых трафик будет заварачиватся в NAT. Подозреваю ты пытаешся пропинговать белый айпи, подключаясь к порту который ты не обозначил как NAT inside, соответственно маршрутизатор твой трафик выпускает в интернет под ip внутренним(не заворачивает в NAT), а далее в интернете твой трафик режет тот ресурс что ты пытаешся пропинговать, ведь он незнает куда отправлять ответ...
      В общем либо поподробнее опиши проблему, либо скинь ссылку на сохраненный файл packet tracer где ты все это делал, чтоб можно было самому глянуть что ты там своял.

    • @russz4242
      @russz4242 Před 4 lety

      По схеме из данного урока у меня все работает. Но я решил собрать схему из прошлых уроков где три свича подключены к одному L3 свича. Два свича к компам с тремя вланами ,один свич к серверу по влан 4 и сам L3 к маршрутизатору ( access порт влан 5) . Вроде все тоже самое как в этом видео за исключением того что на маршрутизатор вместо сабинтерфейсоф подходит один инт. с сетью как во влан 5 на L3.
      Прописывал также на L3 один дефолты маршрут на влан 5 , не помогло. На маршрутизаторе все прописано правильно так как при подключении вместо L3 один комп с сетью как на соответствующем интерфейсе у маршрутизатора(192.168.5.100) , белые Ip что за моим маршрутизаторов пингуется.
      P.S. будет возможность скину ссылку. Спасибо за помощь.

    • @russz4242
      @russz4242 Před 4 lety

      Сам разобрался.

    • @erikgaaze1510
      @erikgaaze1510 Před 2 lety

      Можешь помочь?)

    • @russz4242
      @russz4242 Před 2 lety

      @@erikgaaze1510 уже забыл, чё там да как)

  • @user-el6yy2vb7z
    @user-el6yy2vb7z Před 6 lety

    А разве не 4го уровня, сервер и роутер?

    • @user-bc8pr5up2r
      @user-bc8pr5up2r Před 5 lety

      нет.
      перый хаб
      второй свитч
      третий роутер

  • @sergkr5028
    @sergkr5028 Před 2 lety +1

    Что в человеческом языке - проброс порта, то у циски статический NAT!? Вот и как тут общаться если база понятий разная!?

  • @FoCK00RESPECT
    @FoCK00RESPECT Před 9 lety

    у меня в packet tracer 6.2 сеть работает без NAT, за роутером белые адреса типа 210.210.0.0, перед роутером серые типа 192.168.0.0 и пингует без NAT'а

    • @netskills
      @netskills  Před 9 lety

      Значит вы маршрут прописали в серую сеть. В реальной жизни так никто не делает. Смысл nat в том, чтобы узлы с белыми IP отвечали узлам с серыми, при этом они не знают эти сети.

    • @FoCK00RESPECT
      @FoCK00RESPECT Před 9 lety

      NetSkills. Видеоуроки. Cisco, zabbix, linux. И как прописать маршруты на роутере "интернет" если он не знает внутренних серых сетей подключенных к нему роутеров?(Имееться ввиду что к роутеру "интернет" подключены 3 роутера с NAT'ом)

    • @netskills
      @netskills  Před 9 lety

      ***** я если честно не понимаю что вы хотите спросить или сказать. Если вы соберете схему как в уроке и не включите NAT, то пинга между компьютером и публичным сервером - не будет.

    • @FoCK00RESPECT
      @FoCK00RESPECT Před 9 lety

      NetSkills. Видеоуроки. Cisco, zabbix, linux. Схема вида: Серый адрес_1 -> (Маршрутизатор_1, NAT) -> Белый адрес -> Маршрутизатор_3 -> Белый адрес -> (Маршрутизатор_2, NAT) -> Серый адрес_2... Как прописать маршрут(не дефолтный) на Маршрутизаторе_3, чтобы пакеты ходили от Серого адреса_1 до Серого адреса_2 и обратно. Собственно я говорил про такую же схему только не с 2-мя "маршрутизаторами-NAT", а с 3-мя.

    • @netskills
      @netskills  Před 9 lety

      ***** это вам VPN нужен. Смотрите 18-ый урок

  • @Archik4
    @Archik4 Před 4 lety

    15:30

  • @user-qh9zz5nl8f
    @user-qh9zz5nl8f Před 4 lety

    можно ли построить сеть такую но обойтись без сервера, подключенного к коммутатору и роутера провайдера? Т.е. один роутер будет выполнять обе функции. У меня такая лаба

    • @cmapt_0x29a6
      @cmapt_0x29a6 Před 4 lety

      Комп - свитч - роутер (с nat) - сервер? Запросто

  • @user-uq8my2uw2v
    @user-uq8my2uw2v Před 8 lety

    Молодой боец как в роутер войти

    • @W0lfCL
      @W0lfCL Před 3 lety

      Просто на него тыкнуть.... Потом написать no, а дальше как оббычно

  • @devidkim8273
    @devidkim8273 Před 8 měsíci

    Зачем автор на каждый ПК создает отдельный сегмент ? Просто для примера, что существует якобы много ПК в данном сегменте или есть сурытый смысл которого я не понимаю ?

    • @Alto_Clef
      @Alto_Clef Před 6 měsíci

      Для красоты, один комп выглядит не кошерно, и закрепления всех настроек , которые мы проходили ранее . Я так думаю

  • @monte.n
    @monte.n Před 2 lety

    Abobus

  • @sergkr5028
    @sergkr5028 Před 2 lety

    Для простых, маленьких сетей , глупый но дорогой циско с обученным и тоже дорогим админом совсем не нужен.

  • @dimaalekssandrov4207
    @dimaalekssandrov4207 Před rokem

    в седевшем году подари мышку ато клава наушники компы

  • @nikolayzuzu9539
    @nikolayzuzu9539 Před 5 lety

    Static nat тот же port forwarding в обычных бытовых рутерах

  • @dimaan29
    @dimaan29 Před 3 lety

    Просто!!!! Да как у него язык повернулся????? Это оборудование Cisco стоит бешеных денег, неужели не могли за такие деньги сделать нормальный интерфейс для удобной настройки

  • @user-ic8wo7gd7j
    @user-ic8wo7gd7j Před 4 lety

    Спасибо за инфу про шлюзы и за пребаные 20 минут

  • @leT1m_
    @leT1m_ Před rokem

    очень нудно