8.Видео уроки Cisco Packet Tracer. Курс молодого бойца. L3 коммутатор
Vložit
- čas přidán 15. 10. 2014
- Получить сертификат - netskills.ru/kurs-molodogo-bo...
Скачать курс - netskills.ru/kurs-molodogo-bo...
Скачать книгу - netskills.ru/arhitektura-korp...
Лабы - drive.google.com/drive/folder...
Презентации - drive.google.com/drive/folder...
Друзья, большая просьба поддержать проект! Подпишитесь на канал, а также на паблики Telegram - t.me/netskills и VK - vk.com/netskills . Это неоценимая помощь для канала!
Очень приятно смотреть-изучать, ваши уроки. Вы просто супер. Спасибо за знания.
8. L3-КОММУТАТОР
Пример 1 (L3-коммутатор с подключёнными ПК)
Коммутатор третьего уровня
Создание VLAN 2, 3 и 4
(config)#vlan 2
(config-vlan)#name VLAN2
(config-vlan)#exit
(config)#vlan 3
(config-vlan)#name VLAN3
(config-vlan)#exit
(config)#vlan 4
(config-vlan)#name VLAN4
Привязка портов к VLAN
(config)#int fa0/1
(config-if)#switchport mode access
(config-if)#switchport access vlan 2
(config-if)#exit
(config)#int fa0/2
(config-if)#switchport mode access
(config-if)#switchport access vlan 3
(config-if)#exit
(config)#int fa0/3
(config-if)#switchport mode access
(config-if)#switchport access vlan 4
(config-if)#end
Задание IP-адресов для виртуальных интерфейсов (VLAN)
(config)#int vlan 2
(config-if)#ip address 2.2.2.1 255.255.255.0
(config-if)#exit
(config)#int vlan 3
(config-if)#ip address 3.3.3.1 255.255.255.0
(config-if)#exit
(config)#int vlan 4
(config-if)#ip address 4.4.4.1 255.255.255.0
(config-if)#end
(config)#ip routing - запуск маршрутизации (!!!)
При настройке ПК в качестве шлюза указывать заданные IP для соответствующего VLAN
Пример 2 (L3-коммутатор с подключёнными L2-коммутаторами)
Настройка L2-коммутаторов
Порты, соединённые с конечными устройствами
(config)#int fa0/1
(config-if)#switchport mode access
(config-if)#switchport access vlan 2
(config-if)#exit
(config)#int fa0/2
(config-if)#switchport mode access
(config-if)#switchport access vlan 3
(config-if)#exit
Порт, соединённый с L3-коммутатором
(config)#int gi1/1
(config-if)#switchport mode trunk
(config-if)#switchport trunk allowed vlan 2,3
(config-if)#end
#wr mem
Настройка L3-коммутатора
Создание VLAN
(config)#vlan 2
(config-vlan)#name VLAN2
(config-vlan)#exit
(config)#vlan 3
(config-vlan)#name VLAN3
(config-vlan)#end
(config)#int gi0/1
(config-if)#switchport trunk encapsulation dot1q - указание инкапсуляции
(config-if)#switchport mode trunk
(config-if)#switchport trunk allowed vlan 2,3
(config-if)#exit
(config)#int gi0/2
(config-if)#switchport trunk encapsulation dot1q
(config-if)#switchport mode trunk
(config-if)#switchport trunk allowed vlan 2,3
(config-if)#exit
Указание IP-адресов
(config)#int vlan 2
(config-if)#ip address 2.2.2.1 255.255.255.0
(config-if)#exit
(config)#int vlan 3
(config-if)#ip address 3.3.3.1 255.255.255.0
(config-if)#exit
(config)#ip routing
(config)#end
#wr mem
красава!
Спасибо за прекрасные уроки .
Материал топ и оч нужен в 2022. Спасибо.
да иа в 2023 тоже )))
В 2024 все еще актуально
@@Iseeyoucrybichне знаете откуда скачать гигаизернет и запихнуть в пакет трейсер?
кузнецов крутой чел, если ты это читаешь поставь пожалуйста всему ИС50-1-19 5 автоматом
Кто это?
Огромное Спасибо вам за уроки, повторяю ваши занятия в пакет трейсере, пака что всё получается. Ещё раз спасибо!
Спасибо за урок! Супер 🙌🏻
Для сохранения изменений можно ограничиться командой w
Для особо ленивых есессно)
Спасибо, всё заработало.
А можно узнать, почему copper straight through провод не использовался для лево схемы? я попытался заменить один из проводов и вроде всё пингавалось, правда не с первого раза
Велика подяка
Добрый день! Создал сеть L3 коммутатор - 6 PC, где каждый находится в своем VLANe. Так же настроил удаленный доступ с авторизацией к консоли L3 коммутатора. Устройства находящиеся в VLANах пингуются , а IP -адрес входа в консоль - нет. С IP адресами путанницы нет, удаленный доступ настроен по вашей схеме. Но соединение не производится. При подключении к дефолтному VLANу 1 устройств пинг и доступ к консоли возобновился со всех РС. Вопрос: обязательно ли задействовать VLAN 1 для получения доступа к консоли?
Скажите пожалуйста, почему в 7 уроке при настройке передачи двух vlan 1,2 между коммутаторами второго уровня мы не использовали инкапсуляцию, а в данном уроке при передаче двух vlan 1,2 уже на коммутатор третьего уровня мы настраиваем инкапсуляцию?
Крутой урок))) спасибо большое. Я ни грамм не инженер и даже не преселл, но крайне полезно для саморазвития.
Спасибо за видео! Один вопрос. Какая нужна скорость интернета чтобы у 50 пользователей было 100мбит с стабильно даже если все одновременно что-то качают. И понижается ли скорость от количества пользователей? Т. е. если все подключатся влияет это или нет?
Сделал все как описано в уроке во второй части в L3 и L2 свитчами. Но пинги не идут. В чем может быть дело?
Вланы созданы наобоих л2, транки прописаны на обоих л2 на гиговых портах и на гиговых портах л3. Айпироутинг на л3 включен. Адреса все в точности как здесь.
На л2 прописаны только вланы. Айпишники не повешены. Быть может нужно что-то прописать помимо вланов? Или что-то там не создалось автоматически? (во время настройки первого л2 я мимо урока сначала создал влан и занеймил, а уже потом начал править настройки, а вот второй влан уже как в уроке. Может быть второй влан автоматом не создался? Хотя шоу ран показывает, что все ок.
При этом в шоу ран видно гигабитный влан 2-3, а при наведении мышки показывает --
я правильно понимаю, что на свичах 3 и 4, чанел-груп надо было указать 2 и 3?
А как в trunk добавить все сразу vlan? И чтоб все другие тоже попадали автоматически?
Добрый день.
Вопрос новичка.
Я не привязывал порты коммутатора L3 к vlan и всё хорошо пингуется и проходит...Смотрел через симулятор
и так и так.
Вопрос - какая необходимость это делать - привязывать порты к vlan
или это особенность CPT ?
Можна настраивать DHCP на L3 или L2+ коммутаторах?
Вопрос такой, почему при связи коммутаторов мы не использовали инкапсуляцию, а в данном примере используем?
Можно ли скачать сохранения ваших packet tracer от 7 урока до 12
как проходить по ссылкам,которые даются в данных видеороликах?
а у меня странный глюк.
на L3 не создаютсся вланы.
MSwitch2s(config)#vlan 2
(нет сообщения что влан поднялся.)
MSwitch2s(config-vlan)#name VLAN2
MSwitch2s(config-vlan)#exit
show run: вланов нет.
Из-за этого шлюз не пингуется.
Есть соображения?
В CPT 6.2 Win проблем с пингом не возникло. Всё сразу заработало)
Каким образом можно разделить сеть на сегменты по двум логическим группам - а именно - 1. по vlan'ам, 2. по разным "подсетям". Если взять ваш пример с четырьмя компьютерами и двумя свитчами уровня доступа на первом этаже и на втором. Например на первом этаже 172.16.101.0/24 подсеть, а на втором 172.16.201.0/24. Из четырех компьютеров два разработчика и два пользователя - по этому признаку нужно объединить разработчиков и пользователей в разные vlan'ы. На первом этаже сидит один пользователь (172.16.101.1) и один разработчик(172.16.101.2), и на втором один пользователь (172.16.201.1) и один разработчик (172.16.201.2). Чтобы сгруппировать в один vlan адреса 172.16.101.2 и 172.16.201.2, нужно присваивать обеим виртуальным интерфейсам (например vlan 2,3) адрес который перекрывает и 101 и 201 подсети. Но при попытке сделать это (присвоить например после Vlan2 172.16.101.254/16 Vlan3 172.16.201.254/16)коммутатор уровня распределения ругается:"172.16.0.0 overlaps with Vlan2"
Либо разделение происходит только по VLAN'ам, а подсети назначаются исходя из соображений каждому VLAN - своя подсеть?
Огромное спасибо! Все доступно и понятно. А музыка вначале заряжает
Спасибо за отзыв. Рад что кому-то это полезно.
Самостоятельно пока не с первого раза получается сделать, но получится через пару попыток это точно! Спасибо!
Вопрос по настройки L3. Мы же могли использовать сразу настройку range ? int range gi 0/1-2 ? действия то одинаковые делаются.
Все верно. Можно было и так.
Понятно.
Добрый день, спасибо за ваши уроки. У меня вопрос. В самом начале вы создаете vlan начиная с vlan 2. Это какая то тонкость? Я попробовал начинать с vlan 1, мне показалось так логичнее привязывать к Fast Ethernet 1 и т.д. Но vlan в итоге не подключился, на команду no shutdown не реагировал. Создал vlan 4 и все заработало)))
баварские каникулы насколько знаю влан1 по дефолту на всех портах
Самое полезное видео по L3
Объясните, пожалуйста, для чего нужны отдельные вланы в первом примере, если эти ПК в итоге видят друг друга? Не проще ли всё поместить в одну подсеть?
Я извиняюсь. Я пока что новечёк в этом деле. Мне не понятно зачем нужна маршрутизация между VLAN-ами. Ведь мы разделяем сеть на сегменты специально для то что бы ограничить их друг от друга, что бы составляющие одного влана не имели доступа к составляющим другого. А если настроить маршрутизацию то составляющие вланов будут иметь доступ друг к другу. Не легче-лучше определить всех в один влан ? и маршрутизировать не нужно будет.
Я извиняюсь если написал глупость и буду очень признателен если объясните мне в двух словах.
+алексеев Вячеслав В некоторых случаях не нужно полностью изолировать сети друг от друга, но нужно ограничить доступ, например разрешить доступ к серверу только по http. В таком случае сети разбивают на сегменты (пользователи, сервера) и настраивают взаимодействие между ними только по определенным портам.
+алексеев Вячеслав Вопрос не глупый, глупо было бы его не задавать.
Вланы нужны не только для ограничения, более как для разграничения (распределения). Бывают ситуации, когда группа пользователей заявляет, что им нужно видеть только друг друга и не нужны им ни dhcp, ни почта, ни интернет, вот тут удобно их закинуть в отдельный влан.
Вланы спасают от бродкастного трафик, например, когда ПК ищет какой-нибудь сервер, он посылает бродкастный запрос "кто %servername% ?" и коммутаторы (если сами не знают на каком порту находится сервер) передают запрос всем, но ответит только данный сервер. Если в влане маска подсети /24, то бродкастный запрос дойдёт до 253 хостов в данной подсети, а если мы всех пользователей будем включать в один влан и если их будет более 254, то придется расширять маску, т.е. увеличиться кол-во бродскастного трафика, что очень вредно для сети. У меня в организации в одном влане свыше 1000 пользователей и сеть у них иногда тормозит из-за бродкастов.
Если сеть построена только на коммутаторах второго уровня, т.е. никакой маршрутизации, и имеются несколько вланов (нам же не нужен избыточный бродкаст), то на серверах нужно устанавливаться специальные сетевые карты, которые поддерживают тегированный режим и создавать дополнительный виртуальные сетевые интерфейсы для каждого влана, а это неудобно. Вот тут спасает маршрутизация, мы загоняем сервера в отдельный влан, у каждого сервера по одному ip-адресу и каждый пользователь из любого влана может достучаться.
Итак, если надо изолировать каких-то пользователей, то можно закинуть их в отдельный влан, которого нет на L3-коммутаторе, чтобы этот влан не маршрутизировался, либо использоваться ACL.
+slam777 Спасибо огромное за очень понятный пример и объяснение)
Я тоже только учусь, но прочитал тему, что маской подсети можно ограничивать широковещательный трафик. Небыло бы проще не создавать лишние вланы, а именно маской подсети задать количество компьютеров подсети, тем самым ограничив броадкасты?
@@lamerok3000 а как же сегментация сети? а если пользователей больше, чем позволяет маска завести? как раз наоборот, не надо изобретать велосипед, проще создать влан нужный тебе под потребности( для разделения пользователей, для серверов, для ip-камер, для WLAN и так далее).
Подскажите пожалуйста что я упустил, почему компьютер из одного влана, пингует компютер из другого? Как я понял одна из сутей влана - отделить одну группу пользователей от других, а тут получается что они видят друг друга
L3 коммутатор их маршрутизирует =)
Приветствую. Подскажите пожалуйста, если сначала агрегировать два физических канала между коммутаторами л2 и л3, а потом уже на этот логический канал накладывать транк, то проблем быть не должно? Такой вариант работоспособен?
конечно. обычно так и делают
Почему в левом примере компьютеры и L3 соединены кроссом?
Кстати, я слышал, что на команду switchport access vlan N, cisco может сообщить, что vlan создан, но по факту нет.. т.е мол имеет смысл принудительно вручную создавать vlan
а как отменить ip routing? А как сделать роутинг для двух влан из трёх?
почему с vlan 3 могу пинговать vlan 2? я про последнюю задачу
извините, я хотел спросить почему на первом примере компьютеры с коммутатором соединены с помощью перекрестного кабеля а не прямым ?
Доброй ночи, я извиняюсь, я не понимаю, что делаю не так, я все делаю, как у вас в уроке, но у меня почему-то Vlan 2 и Vlan 3 между собой пинингуются, это так и должно быть или все таки, я где-то ошибку допустил?!)
объясните пожалуйста про native VLAN
добрый день , такой вопрос как по 1му кабелю пустить 2 белых ip address
Может я чего-то не так понял, в таком случае пардон, но... в начале этого урока сказано, что связь между Л2 возможна только с использованием Л3 устройств, при этом в предыдущих уроках они соединялись непосредственно друг с другом без каких-либо проблем...
Связь между VLAN-ми. L2 коммутатор не умеет маршрутизировать.
А как сделать петлю на одном коммутаторе? CPT не даёт :)
ты монстр крутооооо
Добрый день, у меня проблема, после настройки вланов, гигабитный порт находиться в режиме "down". Почему он у меня не поднялся, или я что то не так сделал:?
скорее всего гигабитный порт подключен к 100Мбит порту. это глюк симулятора, транк тоже не работает при подключении на разных скоростях.
Переделал схему из предыдущего урока про Etherchannel сделал все как у Вас, линки поднялись но L3 коммутатор не пингуется ни одним из компов. Что не так?
Мамед Абдулаев,
Как предложил Алексей Новиков, вы скорее забыли указать на ПК (Default gateway) для каждого Vlan, указанного на L3.
Пример:
Ip address:2.2.2.2
Subnet mask:255.255.255.0
Default gateway:2.2.2.1
Если хотите, чтобы все ПК видели друг друга находясь в разных Vlan, не забудьте написать на l3 коммутаторе: ip routing
Спасибо человечищщще!!!!!
Привет, есть вопрос.
1) Рассматриваем вторую схему, ты на обоих коммутаторах второго уровня настроил порты в режим access. Я ради интереса первый настроил также на втором не стал настроил тока vlan и все работало. Пиги из компов левой части ходили в правю, зачем тогда режим access?
Если честно, не совсем понял о чем речь. Если вы не настраиваете порты коммутатора, то они по умолчанию в 1 влане. Если же вы определите порты коммутатора в разные вланы, то компьютеры из разных вланов не увидят друг друга без маршрутизирующего устройства.
@@netskills Он спросил, почему вы определяете порт в режим access, если изначально он и так в режиме access. P.S. если я правильно понял вопрос)
Добрый день.
Такой вопрос. Как удалить vlan? Команда no vlan № помогает, но если вводишь show run он все таки выдает vlan'ы.
По ошибке на коммутаторах 2-го уровня присвоил вланам ip, теперь не могу избавиться. Можно конечно просто удалить сам свич и поставить новый, но в реалиях жизни такое вряд ли провернешь...
Тимур Дорджиев, нужно добавить no
Switch(config)#no interface vlan (№) - это, удалит созданный вами виртуальный интерфейс и его настройки.
А сам Vlan:
Switch(config)#no interface vlan (№)
Спасибо
у меня вопрос можно ли сделать так чтобы один компютер видел всех и имел доступ ко всем файлам а другие нет ну например админ видит компы корпорации а компы админовский комп нет
Пришло время узнать ответ: да, можно. Используется access-list.
@@Dima7100 аххахахахахаахха
А зачем делать switchport mode access, если все порты коммутатора по умолчанию настроены на access?
По умолчанию они настроены на dynamic auto. Если бы на другой стороне было dynamic desirable или trunk, то порт коммутатора был бы переведён в trunk-мод. В этом уроке dynamic auto и без switchport mode access будет переводить порт в access-мод, т.е. в данном примере эта команда не обязательна.
Добрый день.
Я правильно понимаю, что на коммутаторах третьего уровня надо создавать вланы непосредственно командой vlan n, а на коммутаторах второго уровня они создаются при добавлении на порт?
так лучше делать на всех коммутаторах. сразу имя влану задавать. это правило хорошего тона
Спасибо!
Здравствуйте ! в некоторых видео вы указываете сто можно прочитать подробнее "" ВОТ ЗДЕСЬ"". Да вот только найти эту ссылку информации не могу, подскажите.
Так скачайте презентацию. Ссылки в описании к видео.
Спасибо
@@netskills ссылка больше не рабочая из презентации T_T Поправьте, пожалуйста, если будет минутка. Ссылки у вас дико полезные. =)
Что такое инкапсуляция?
Насколько мне известно, при команде ping один пакет теряется на выполнение ARP запроса, для определения MAC-адреса порта, куда надо отправлять ICMP-пакет.
ну и для заполнения ARP table
Спасибо большое!
бог
У меня при настройке транк-порта на L3, на команду switchport mode trunk encapsulation ? - отвечает: Unrecognized command. Куда копать?
Все, разобрался))
На дачу
Не пинговался со 192,168,22,2 айпишник 192,168,44,2 оказалось на л3 свитче не поднял 3.4 влан ) в 9 ом уроке)
bravooo
+NetSkills. Видеоуроки. Cisco, zabbix, linux.
Здравствуйте. Когда мы установили взаимодействие 2-ух VLAN'ов, бродкаст пакеты в своих VLAN'ах и остались? А с какой целью вообще устанавливается взаимодейсвие, мы же вроде и пытаемся отделить хосты друг от дружки.
+The_DOMOFON Сеть чаще всего делят на сегменты не с целью полного запрета взаимодействия, а с целью ограничения доступа. Вот есть у вас сегмент с веб серверами, зачем пользователям иметь туда полный доступ? Достаточно 80 порта. Если сеть разбита на сегменты, то это ограничение выразится всего лишь одним аксес листом.
thx
Что делать если 3 L2 коммутатора , каким образом его подключить к L3 коммутатору ведь там только 2 гигабит порта?
Подключи к любому свободному порту, разница только в скорости порта, настройки все те же, а если скорости будет маловато, сможешь увеличить за счет агрегирования портов.
@@user-ow6mc8ev4q спасибо
вопрос вот в чем я все делал как вы говорите но в конце ни один комп и даже шлюз не пингуется, я задавал ip 192.168.2.1 а вторую сеть 192.168.3.1 и пока в коммутаторах второго уровня не задам каждому влан ip отдельно то не пингуется, на вашем видео вы вводили команду ip 2.2.2.1 255.255.255.0 только в коммутаторе 3 го уровня а у меня так не заработало пришлось дублировать эту команду и в коммутатор 2 го уровня
скорее всего вы не создали vlan-ы.
vlan я и на l2 и l3 коммутаторах прописал, только вот ip прописал только в l3 коммутаторе и не пошел пинг, но как я продублировал ip в l2 коммутаторе все заработало
+natik xairov как вы приписывали vlan-ы? какой командой?
А как же шлюз по умолчанию прописать на пк? реальное железо без него не работает
Добрый день! У меня тут возник вопрос по поводу первого примера. А почему в первом примере не пингуется компьютеры между собой?
Нашел ответ. Нужно просто добавить шлюз по умолчанию. Шлюз по умолчанию является маршрутом по умолчанием. То есть если какой то устройство(А) хочет взаимодействовать с другим устройством(Б) с уникальным вланом,сначала (А)передает трафик или данные на шлюз(А),и она отправляет свой трафик на другому шлюзу по умолчанию на (Б). Этот шлюз(Б) принимает данные и передает к устройству(Б)
Так и происходит взаимодействие-пинг
Первые пинги не проходят к ПК, подключенным к другим свичам. Это у всех так?
при команде ping первый пакет "теряется" на выполнение ARP запроса определения MAC-адреса порта и заполнение ARP таблицы, куда надо отправлять ICMP-пакет.
Спасибо за уроки! Немного дополню-когда Вы в конце видео пингуете 2.2.2.3 он не сразу пингуется не из-за особенностей CISCO PC, а из-за того что первые несколько пакетов "тратятся" на ARP-запросы, т.к. в ARP-таблице L3 коммутатора еще не было адреса 2.2.2.3
+Дмитрий Светличный , по идеи они не тратятся. Т.е. пока в arp нет записи о адресате, коммутатор бродкастом рассылает опрос и смотрит, где же живёт адресат, за каким же портом. Т.е. если время "обучения" железяки меньше время ожидания ответа icmp у клиента, то пакет-ответ никуда не потеряется.
Хелп, после ввода ip routing компьютеры всё равно не пингуются (
и из второго примера ничего не пингуется. Packet Tracert 7. 2
Аналогично ничего не пинговалось из соседних подсетей, перепробывал даже разные версии этой программы.
Начало пинговатся когда на компьютерах прописал шлюз "Default Gateway", кто не знает это там же где и ip прописывать у компьютеров.
Вот что значит: "Смотрю в книгу, вижу фигу" =)
Почему мы настраивали инкапсуляцию только на L3 коммутаторе?
потому что это l3 коммутатор и он передает кадры из нескольких vlan. К тому зачем нужна инкапсуляция? Чтобы протоколы и данные верхних уровней модели оси могли взаимодействовать с соседними уровнями. Вот тут и получается, что коммутатор 3 уровня может работать с ip адресами, а коммутатор второго уровня этого не умеет, зато умеет распознавать 802.1Q( тегированный трафик). Поэтому L3 коммутатор заворачивает пакет 3 уровня модели оси в кадр 2 уровня модели оси с тегом.
@@user-eu6li3np6v спасибо за ответ. Но яснее не становится, всё лишь совсем запуталось. Можете подсказать, плз, где об этом можно почитать?
Почему адреса не из частного диапазона ?
хороший вопрос. это тема для отдельного урока. здесь мы просто рассматриваем логику.
Присоединяюсь к вопросу :)
Podranok для простоты. тему про "серые" ip адреса вынес в отдельный урок №12, где рассказываю про NAT
Podranok хотя возможно стоит зрителя сразу приучать к правильным сетям, я подумаю над данным вопросом.
NetSkills. Видеоуроки. Cisco, zabbix, linux.
Спасибо! :)
Почему PC подключены к L3 коммутатору кроссом?
Потому что коммутатор L3. Устройства одинакового уровня модели OSI должны подключаться кроссами. Хотя в реальной жизни все уже давно работает на обычных "прямых" патч кордах.
Спасибо. не знал, что PC - L3. Раньше думал - он все уровни охватывает.
Можно ли как-то скачать то что вы сделали?
В описании есть "лабы"
Что-то не понял. Мы же вланы разделили, почему они между собой пингуются?
А почему не должны? Разные подсети могут пинговать друг друга на уровне маршрутизации. В роли маршрутизатора здесь используется мультиуровневый L3-коммутатор. При попытке пропинговать комп из чужой подсети, пакет идёт на адрес, указанный в качестве шлюза, т.е. на порт L3-коммутатора и оттуда в нужную подсеть, если она есть в таблице маршрутизации.
Первый пинг теряется, это типо арп запрос)
Не терпеливый 😁
А я подождал, и пинг со 2 раза пошёл
Почему VLAN начинается со 2-го?
Потому что vlan 1 идет по умолчанию в каждом коммутаторе. Изначально все элементы сети находятся в одном vlan'е под номером 1. Поэтому этот номер зарезервирован изначально) Так что счет идет от 2 и дальше)
а почему вbІ присваиваете VLAN на сабинтерфес?
Рома Колісник сабинтерфейсы у роутера. Здесь прописывается адрес на виртуальный интерфейс. Если вы работаете с VLAN-ами, то это единственный способ.
NetSkills. Видеоуроки. Cisco, zabbix, linux. дааа, точно)
спасибо большое!
Когда будут следующие уроки?
на днях постараюсь
Показать как построил: не...
По факту шлёпать команды: да...
Также нее информативное объяснение
Жопой смотришь что ли курс? Всё показано и рассказано. Особенно если смотреть с начала курс.
P.S. Чёрная дыра лишь с вопросом про инкапсуляцию xd
А в чём смысл ссылки на лабораторную работу? Я думал там задание какое-нибудь, а это просто файл с видео. Я при просмотре и так повторяю за вами шаг за шагом. :)
+Aion_Zetto не у всех получается)
22:44 оговорились походу, назвав пк коммутатором
Почему не задействовали Vlan 1 ?
vlan1 это дефолтный влан со всеми портами
Subnet mask неверны 255.0.0.0
что то я не догоняю кто такое придумал...к интерфейсам (VLAN) привязали адрес, но их не создали? Интересные железыки эти циськи
Почему компы пингуются с разными IP, находясь в разных Vlan'ах?
Весь урок посвящен именно этой теме.
ip routing - эта команда на L3 позволяет это делать?
да
спасибо большое! очень нравятся Ваши уроки!
т.е. если на L3 отключить ip routing то пинг между разными VLAN пропадет, а внутри VLANa останется???
Уважаемый автор! Приходите на этот портал udemy.com и создавайте свои курсы на платной основе. Я бы воспользовался вашими уроками и там. Спасибо!
Сделал схему показанную во втором примере данного урока только в место простых трвнков настроил порт-ченалы из 2-х линков согласно предыдущим урокам и наложил на них транки. Не работает, все линки быстро моргают зелёным , со свича Л3 все компы пингуются но с трудом - глючно, а компы ничего не пингуют. Хотя всё кучу раз проверял... всё вроде бы правильно.
Очень печально, что пакет трейсер не умеет работать с агригацией(((
Нада найти альтернативную платформу
+алексеев Вячеслав GNS3
Отвечать тебе, конечно, смысла нет, но может кому-нибудь другому поможет.
Точно такая же проблема была ток что, все 10 раз перепроверял и не работало, но перезагрузил программу и заработала. Лаг Cisco было походу.
Спасибо. Я тоже пробовал перезагружаться и иногда начинало работать)))
Могли бы вы объяснять значение терминов, типа "шлюз" и "инкапсуляция". Некоторые сюда пришли с нулевыми знаниями в сетях
Невозможно в рамках одного курса рассказать абсолютно все. Если встречается непонятные вещи, то можно поставить на паузу и посмотреть в Google.
полностью согласен, так и делаю если что либо не понятно)
Я понимаю хотелось сделать свой дизайн от компьютеров до маршрутизаторов, но, как по мне, было бы не плохо вставить картинки устройств из книг и курсов от Cisco. Это значительно уменьшило путаницу и время на запоминание новых иконок. Ничего личного, автор молодец.
Очень урезано все, ничего не объясняете, без знаний теории вопросов больше, чем ответов.
Думаю было бы не сложно сказать пару слов про инкапсуляцию, необязательно зачитывать теорию на пол часа.
Для понимания есть книги по Cisco
почему афтор начал создавать VLAN-ы с 2-го? я то знаю, но вы же и другим обясните. Для начала прежде чем создавать VLAN-ы вы бы вывели список существующих VLAN-ов и тогда молодёжь увидела что, VLAN1 уже существует (это к примеру) поэтому Вы и начали создавать новые VLAN-ны со 2-го.
"Другим" нужно внимательно пересмотреть урок #5
Товарищ любит 3 вещи: L3 коммутаторы, MPLS и по запаре от души чихнуть или дёрнуть.
Громче говори. На полной громкости плохо слышно
"Здраствуйте колеги"-ставьте лайк кто с НУБИПА и шарит в чём прикол :D
надоелсын честно шаршатып жыбердын сабакта осыны каратып койды бызге отырк дым тусынбей
До этого видео всё было идеально и очень понятно. Но эта хрень с внезапной инкапсуляцией просто взрывает мозг. Гугли, не гугли. Х. пойми где читать. На любимом автором xguru тоже ни слова не говорят, что это за фигня. Единственное, что я понял. Если коммутатор поддерживает только dot1q, то команда с инкапсуляцией не нужна. А если там есть вариант в видео любимых собственных протоколов сраного cisco, то нужно указывать, что именно использовать.
Ладно, автор не захотел ничего о ней рассказывать. Даже в комментах посылает на в гуг... на хуй спрашивающих. Хотя обычно на вопросы вроде отвечает спокойно. Это что? Какая та инженерно-сетевая великая тайна? Проверка? Тест? Достойны ли мы быть среди вас? Хоть бы ссыль какой оставили, где читать про эту фигню. Молчу уже о том, что понятие инкапсуляции используется от философии до женских форумов дыхания матками и говорить в таком случае "гуглите" -- это просто преступление. xd