8.Видео уроки Cisco Packet Tracer. Курс молодого бойца. L3 коммутатор

Sdílet
Vložit
  • čas přidán 15. 10. 2014
  • Получить сертификат - netskills.ru/kurs-molodogo-bo...
    Скачать курс - netskills.ru/kurs-molodogo-bo...
    Скачать книгу - netskills.ru/arhitektura-korp...
    Лабы - drive.google.com/drive/folder...
    Презентации - drive.google.com/drive/folder...

Komentáře • 180

  • @netskills
    @netskills  Před 3 lety +13

    Друзья, большая просьба поддержать проект! Подпишитесь на канал, а также на паблики Telegram - t.me/netskills и VK - vk.com/netskills . Это неоценимая помощь для канала!

    • @kot6897
      @kot6897 Před rokem +1

      Очень приятно смотреть-изучать, ваши уроки. Вы просто супер. Спасибо за знания.

  • @user-sj5yx7gd8u
    @user-sj5yx7gd8u Před 3 lety +66

    8. L3-КОММУТАТОР
    Пример 1 (L3-коммутатор с подключёнными ПК)
    Коммутатор третьего уровня
    Создание VLAN 2, 3 и 4
    (config)#vlan 2
    (config-vlan)#name VLAN2
    (config-vlan)#exit
    (config)#vlan 3
    (config-vlan)#name VLAN3
    (config-vlan)#exit
    (config)#vlan 4
    (config-vlan)#name VLAN4
    Привязка портов к VLAN
    (config)#int fa0/1
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 2
    (config-if)#exit
    (config)#int fa0/2
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 3
    (config-if)#exit
    (config)#int fa0/3
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 4
    (config-if)#end
    Задание IP-адресов для виртуальных интерфейсов (VLAN)
    (config)#int vlan 2
    (config-if)#ip address 2.2.2.1 255.255.255.0
    (config-if)#exit
    (config)#int vlan 3
    (config-if)#ip address 3.3.3.1 255.255.255.0
    (config-if)#exit
    (config)#int vlan 4
    (config-if)#ip address 4.4.4.1 255.255.255.0
    (config-if)#end
    (config)#ip routing - запуск маршрутизации (!!!)
    При настройке ПК в качестве шлюза указывать заданные IP для соответствующего VLAN
    Пример 2 (L3-коммутатор с подключёнными L2-коммутаторами)
    Настройка L2-коммутаторов
    Порты, соединённые с конечными устройствами
    (config)#int fa0/1
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 2
    (config-if)#exit
    (config)#int fa0/2
    (config-if)#switchport mode access
    (config-if)#switchport access vlan 3
    (config-if)#exit
    Порт, соединённый с L3-коммутатором
    (config)#int gi1/1
    (config-if)#switchport mode trunk
    (config-if)#switchport trunk allowed vlan 2,3
    (config-if)#end
    #wr mem
    Настройка L3-коммутатора
    Создание VLAN
    (config)#vlan 2
    (config-vlan)#name VLAN2
    (config-vlan)#exit
    (config)#vlan 3
    (config-vlan)#name VLAN3
    (config-vlan)#end
    (config)#int gi0/1
    (config-if)#switchport trunk encapsulation dot1q - указание инкапсуляции
    (config-if)#switchport mode trunk
    (config-if)#switchport trunk allowed vlan 2,3
    (config-if)#exit
    (config)#int gi0/2
    (config-if)#switchport trunk encapsulation dot1q
    (config-if)#switchport mode trunk
    (config-if)#switchport trunk allowed vlan 2,3
    (config-if)#exit
    Указание IP-адресов
    (config)#int vlan 2
    (config-if)#ip address 2.2.2.1 255.255.255.0
    (config-if)#exit
    (config)#int vlan 3
    (config-if)#ip address 3.3.3.1 255.255.255.0
    (config-if)#exit
    (config)#ip routing
    (config)#end
    #wr mem

  • @bulba1995
    @bulba1995 Před 22 dny

    Спасибо за прекрасные уроки .

  • @Zahar_Chernobylsky
    @Zahar_Chernobylsky Před rokem +21

    Материал топ и оч нужен в 2022. Спасибо.

    • @Iseeyoucrybich
      @Iseeyoucrybich Před rokem +2

      да иа в 2023 тоже )))

    • @galixu3420
      @galixu3420 Před 3 měsíci

      В 2024 все еще актуально

    • @user-di9sl1ye6g
      @user-di9sl1ye6g Před 2 měsíci

      ​@@Iseeyoucrybichне знаете откуда скачать гигаизернет и запихнуть в пакет трейсер?

  • @invic893
    @invic893 Před 3 lety +20

    кузнецов крутой чел, если ты это читаешь поставь пожалуйста всему ИС50-1-19 5 автоматом

  • @user-ge8cj6ly1i
    @user-ge8cj6ly1i Před 8 lety +1

    Огромное Спасибо вам за уроки, повторяю ваши занятия в пакет трейсере, пака что всё получается. Ещё раз спасибо!

  • @user-bz7ux7hl7v
    @user-bz7ux7hl7v Před rokem +1

    Спасибо за урок! Супер 🙌🏻

  • @nenne303
    @nenne303 Před 7 lety +33

    Для сохранения изменений можно ограничиться командой w
    Для особо ленивых есессно)

  • @izanami16
    @izanami16 Před 5 lety

    Спасибо, всё заработало.

  • @bulatziyatdinov1883
    @bulatziyatdinov1883 Před 8 lety +1

    А можно узнать, почему copper straight through провод не использовался для лево схемы? я попытался заменить один из проводов и вроде всё пингавалось, правда не с первого раза

  • @igorgo4528
    @igorgo4528 Před 3 lety

    Велика подяка

  • @franksinatra4355
    @franksinatra4355 Před 7 lety +2

    Добрый день! Создал сеть L3 коммутатор - 6 PC, где каждый находится в своем VLANe. Так же настроил удаленный доступ с авторизацией к консоли L3 коммутатора. Устройства находящиеся в VLANах пингуются , а IP -адрес входа в консоль - нет. С IP адресами путанницы нет, удаленный доступ настроен по вашей схеме. Но соединение не производится. При подключении к дефолтному VLANу 1 устройств пинг и доступ к консоли возобновился со всех РС. Вопрос: обязательно ли задействовать VLAN 1 для получения доступа к консоли?

  • @user-vd3vd1ur5u
    @user-vd3vd1ur5u Před 5 lety +4

    Скажите пожалуйста, почему в 7 уроке при настройке передачи двух vlan 1,2 между коммутаторами второго уровня мы не использовали инкапсуляцию, а в данном уроке при передаче двух vlan 1,2 уже на коммутатор третьего уровня мы настраиваем инкапсуляцию?

  • @Kerimbay_
    @Kerimbay_ Před 4 lety

    Крутой урок))) спасибо большое. Я ни грамм не инженер и даже не преселл, но крайне полезно для саморазвития.

  • @serbia_real_estate
    @serbia_real_estate Před rokem

    Спасибо за видео! Один вопрос. Какая нужна скорость интернета чтобы у 50 пользователей было 100мбит с стабильно даже если все одновременно что-то качают. И понижается ли скорость от количества пользователей? Т. е. если все подключатся влияет это или нет?

  • @ThisWorldOnly
    @ThisWorldOnly Před 6 lety +2

    Сделал все как описано в уроке во второй части в L3 и L2 свитчами. Но пинги не идут. В чем может быть дело?
    Вланы созданы наобоих л2, транки прописаны на обоих л2 на гиговых портах и на гиговых портах л3. Айпироутинг на л3 включен. Адреса все в точности как здесь.
    На л2 прописаны только вланы. Айпишники не повешены. Быть может нужно что-то прописать помимо вланов? Или что-то там не создалось автоматически? (во время настройки первого л2 я мимо урока сначала создал влан и занеймил, а уже потом начал править настройки, а вот второй влан уже как в уроке. Может быть второй влан автоматом не создался? Хотя шоу ран показывает, что все ок.
    При этом в шоу ран видно гигабитный влан 2-3, а при наведении мышки показывает --

  • @wanwan8317
    @wanwan8317 Před 6 lety +1

    я правильно понимаю, что на свичах 3 и 4, чанел-груп надо было указать 2 и 3?

  • @DimxXxka
    @DimxXxka Před 4 lety

    А как в trunk добавить все сразу vlan? И чтоб все другие тоже попадали автоматически?

  • @user-gu1gf9nw6k
    @user-gu1gf9nw6k Před 3 lety

    Добрый день.
    Вопрос новичка.
    Я не привязывал порты коммутатора L3 к vlan и всё хорошо пингуется и проходит...Смотрел через симулятор
    и так и так.
    Вопрос - какая необходимость это делать - привязывать порты к vlan
    или это особенность CPT ?

  • @_._mavka_._
    @_._mavka_._ Před 6 lety

    Можна настраивать DHCP на L3 или L2+ коммутаторах?

  • @azuki1790
    @azuki1790 Před rokem +1

    Вопрос такой, почему при связи коммутаторов мы не использовали инкапсуляцию, а в данном примере используем?

  • @arturmushegyan5970
    @arturmushegyan5970 Před 7 lety

    Можно ли скачать сохранения ваших packet tracer от 7 урока до 12

  • @user-ds4jl9qb6u
    @user-ds4jl9qb6u Před 7 lety

    как проходить по ссылкам,которые даются в данных видеороликах?

  • @hooliganDm
    @hooliganDm Před 8 lety

    а у меня странный глюк.
    на L3 не создаютсся вланы.
    MSwitch2s(config)#vlan 2
    (нет сообщения что влан поднялся.)
    MSwitch2s(config-vlan)#name VLAN2
    MSwitch2s(config-vlan)#exit
    show run: вланов нет.
    Из-за этого шлюз не пингуется.
    Есть соображения?

  • @HDaito
    @HDaito Před 8 lety

    В CPT 6.2 Win проблем с пингом не возникло. Всё сразу заработало)

  • @aksel58
    @aksel58 Před 9 lety +1

    Каким образом можно разделить сеть на сегменты по двум логическим группам - а именно - 1. по vlan'ам, 2. по разным "подсетям". Если взять ваш пример с четырьмя компьютерами и двумя свитчами уровня доступа на первом этаже и на втором. Например на первом этаже 172.16.101.0/24 подсеть, а на втором 172.16.201.0/24. Из четырех компьютеров два разработчика и два пользователя - по этому признаку нужно объединить разработчиков и пользователей в разные vlan'ы. На первом этаже сидит один пользователь (172.16.101.1) и один разработчик(172.16.101.2), и на втором один пользователь (172.16.201.1) и один разработчик (172.16.201.2). Чтобы сгруппировать в один vlan адреса 172.16.101.2 и 172.16.201.2, нужно присваивать обеим виртуальным интерфейсам (например vlan 2,3) адрес который перекрывает и 101 и 201 подсети. Но при попытке сделать это (присвоить например после Vlan2 172.16.101.254/16 Vlan3 172.16.201.254/16)коммутатор уровня распределения ругается:"172.16.0.0 overlaps with Vlan2"
    Либо разделение происходит только по VLAN'ам, а подсети назначаются исходя из соображений каждому VLAN - своя подсеть?

  • @user-ft1ou7zs2i
    @user-ft1ou7zs2i Před 9 lety +8

    Огромное спасибо! Все доступно и понятно. А музыка вначале заряжает

    • @netskills
      @netskills  Před 9 lety +10

      Спасибо за отзыв. Рад что кому-то это полезно.

    • @CatTheGarlic
      @CatTheGarlic Před 7 lety +1

      Самостоятельно пока не с первого раза получается сделать, но получится через пару попыток это точно! Спасибо!

  • @Dnsmel
    @Dnsmel Před 9 lety +3

    Вопрос по настройки L3. Мы же могли использовать сразу настройку range ? int range gi 0/1-2 ? действия то одинаковые делаются.

    • @netskills
      @netskills  Před 9 lety +5

      Все верно. Можно было и так.

    • @Dnsmel
      @Dnsmel Před 9 lety

      Понятно.

  • @user-ju6eh1mq2p
    @user-ju6eh1mq2p Před 6 lety

    Добрый день, спасибо за ваши уроки. У меня вопрос. В самом начале вы создаете vlan начиная с vlan 2. Это какая то тонкость? Я попробовал начинать с vlan 1, мне показалось так логичнее привязывать к Fast Ethernet 1 и т.д. Но vlan в итоге не подключился, на команду no shutdown не реагировал. Создал vlan 4 и все заработало)))

    • @dinarsalimov197
      @dinarsalimov197 Před 4 lety +1

      баварские каникулы насколько знаю влан1 по дефолту на всех портах

  • @user-fb5ih8pr7z
    @user-fb5ih8pr7z Před 3 lety +3

    Самое полезное видео по L3

  • @Ginger_cigar
    @Ginger_cigar Před 27 dny

    Объясните, пожалуйста, для чего нужны отдельные вланы в первом примере, если эти ПК в итоге видят друг друга? Не проще ли всё поместить в одну подсеть?

  • @user-ge8cj6ly1i
    @user-ge8cj6ly1i Před 8 lety +26

    Я извиняюсь. Я пока что новечёк в этом деле. Мне не понятно зачем нужна маршрутизация между VLAN-ами. Ведь мы разделяем сеть на сегменты специально для то что бы ограничить их друг от друга, что бы составляющие одного влана не имели доступа к составляющим другого. А если настроить маршрутизацию то составляющие вланов будут иметь доступ друг к другу. Не легче-лучше определить всех в один влан ? и маршрутизировать не нужно будет.
    Я извиняюсь если написал глупость и буду очень признателен если объясните мне в двух словах.

    • @netskills
      @netskills  Před 8 lety +16

      +алексеев Вячеслав В некоторых случаях не нужно полностью изолировать сети друг от друга, но нужно ограничить доступ, например разрешить доступ к серверу только по http. В таком случае сети разбивают на сегменты (пользователи, сервера) и настраивают взаимодействие между ними только по определенным портам.

    • @slam777
      @slam777 Před 8 lety +39

      +алексеев Вячеслав Вопрос не глупый, глупо было бы его не задавать.
      Вланы нужны не только для ограничения, более как для разграничения (распределения). Бывают ситуации, когда группа пользователей заявляет, что им нужно видеть только друг друга и не нужны им ни dhcp, ни почта, ни интернет, вот тут удобно их закинуть в отдельный влан.
      Вланы спасают от бродкастного трафик, например, когда ПК ищет какой-нибудь сервер, он посылает бродкастный запрос "кто %servername% ?" и коммутаторы (если сами не знают на каком порту находится сервер) передают запрос всем, но ответит только данный сервер. Если в влане маска подсети /24, то бродкастный запрос дойдёт до 253 хостов в данной подсети, а если мы всех пользователей будем включать в один влан и если их будет более 254, то придется расширять маску, т.е. увеличиться кол-во бродскастного трафика, что очень вредно для сети. У меня в организации в одном влане свыше 1000 пользователей и сеть у них иногда тормозит из-за бродкастов.
      Если сеть построена только на коммутаторах второго уровня, т.е. никакой маршрутизации, и имеются несколько вланов (нам же не нужен избыточный бродкаст), то на серверах нужно устанавливаться специальные сетевые карты, которые поддерживают тегированный режим и создавать дополнительный виртуальные сетевые интерфейсы для каждого влана, а это неудобно. Вот тут спасает маршрутизация, мы загоняем сервера в отдельный влан, у каждого сервера по одному ip-адресу и каждый пользователь из любого влана может достучаться.
      Итак, если надо изолировать каких-то пользователей, то можно закинуть их в отдельный влан, которого нет на L3-коммутаторе, чтобы этот влан не маршрутизировался, либо использоваться ACL.

    • @user-ge8cj6ly1i
      @user-ge8cj6ly1i Před 8 lety +3

      +slam777 Спасибо огромное за очень понятный пример и объяснение)

    • @lamerok3000
      @lamerok3000 Před 5 lety +4

      Я тоже только учусь, но прочитал тему, что маской подсети можно ограничивать широковещательный трафик. Небыло бы проще не создавать лишние вланы, а именно маской подсети задать количество компьютеров подсети, тем самым ограничив броадкасты?

    • @user-eu6li3np6v
      @user-eu6li3np6v Před 3 lety

      @@lamerok3000 а как же сегментация сети? а если пользователей больше, чем позволяет маска завести? как раз наоборот, не надо изобретать велосипед, проще создать влан нужный тебе под потребности( для разделения пользователей, для серверов, для ip-камер, для WLAN и так далее).

  • @igorecshu2478
    @igorecshu2478 Před 3 lety +2

    Подскажите пожалуйста что я упустил, почему компьютер из одного влана, пингует компютер из другого? Как я понял одна из сутей влана - отделить одну группу пользователей от других, а тут получается что они видят друг друга

  • @apachesosiska5144
    @apachesosiska5144 Před 8 lety

    Приветствую. Подскажите пожалуйста, если сначала агрегировать два физических канала между коммутаторами л2 и л3, а потом уже на этот логический канал накладывать транк, то проблем быть не должно? Такой вариант работоспособен?

    • @netskills
      @netskills  Před 8 lety +4

      конечно. обычно так и делают

  • @sergeyzhuchkov6890
    @sergeyzhuchkov6890 Před 2 lety +1

    Почему в левом примере компьютеры и L3 соединены кроссом?

  • @user-th5hx9ji9n
    @user-th5hx9ji9n Před rokem

    Кстати, я слышал, что на команду switchport access vlan N, cisco может сообщить, что vlan создан, но по факту нет.. т.е мол имеет смысл принудительно вручную создавать vlan

  • @user-ip1ch2cb4n
    @user-ip1ch2cb4n Před rokem

    а как отменить ip routing? А как сделать роутинг для двух влан из трёх?

  • @ZuraevD
    @ZuraevD Před měsícem

    почему с vlan 3 могу пинговать vlan 2? я про последнюю задачу

  • @wepamagtymow256
    @wepamagtymow256 Před 8 lety +4

    извините, я хотел спросить почему на первом примере компьютеры с коммутатором соединены с помощью перекрестного кабеля а не прямым ?

  • @user-cu4jw4ou1y
    @user-cu4jw4ou1y Před 3 lety

    Доброй ночи, я извиняюсь, я не понимаю, что делаю не так, я все делаю, как у вас в уроке, но у меня почему-то Vlan 2 и Vlan 3 между собой пинингуются, это так и должно быть или все таки, я где-то ошибку допустил?!)

  • @user-id3xt9kj2f
    @user-id3xt9kj2f Před 8 lety

    объясните пожалуйста про native VLAN

  • @kopya8140
    @kopya8140 Před rokem

    добрый день , такой вопрос как по 1му кабелю пустить 2 белых ip address

  • @ognehodets
    @ognehodets Před 7 lety +1

    Может я чего-то не так понял, в таком случае пардон, но... в начале этого урока сказано, что связь между Л2 возможна только с использованием Л3 устройств, при этом в предыдущих уроках они соединялись непосредственно друг с другом без каких-либо проблем...

    • @netskills
      @netskills  Před 7 lety +6

      Связь между VLAN-ми. L2 коммутатор не умеет маршрутизировать.

  • @ram0973
    @ram0973 Před 2 lety

    А как сделать петлю на одном коммутаторе? CPT не даёт :)

  • @olzhikggg6915
    @olzhikggg6915 Před 3 lety

    ты монстр крутооооо

  • @user-jt9md1qy3j
    @user-jt9md1qy3j Před 8 lety

    Добрый день, у меня проблема, после настройки вланов, гигабитный порт находиться в режиме "down". Почему он у меня не поднялся, или я что то не так сделал:?

    • @slam777
      @slam777 Před 8 lety

      скорее всего гигабитный порт подключен к 100Мбит порту. это глюк симулятора, транк тоже не работает при подключении на разных скоростях.

  • @user-gj3hi2ke5o
    @user-gj3hi2ke5o Před 7 lety +1

    Переделал схему из предыдущего урока про Etherchannel сделал все как у Вас, линки поднялись но L3 коммутатор не пингуется ни одним из компов. Что не так?

    • @default7427
      @default7427 Před 7 lety +1

      Мамед Абдулаев,
      Как предложил Алексей Новиков, вы скорее забыли указать на ПК (Default gateway) для каждого Vlan, указанного на L3.
      Пример:
      Ip address:2.2.2.2
      Subnet mask:255.255.255.0
      Default gateway:2.2.2.1
      Если хотите, чтобы все ПК видели друг друга находясь в разных Vlan, не забудьте написать на l3 коммутаторе: ip routing

  • @megapyatka4177
    @megapyatka4177 Před 5 lety +1

    Спасибо человечищщще!!!!!

  • @sunyseksy1
    @sunyseksy1 Před 9 lety

    Привет, есть вопрос.
    1) Рассматриваем вторую схему, ты на обоих коммутаторах второго уровня настроил порты в режим access. Я ради интереса первый настроил также на втором не стал настроил тока vlan и все работало. Пиги из компов левой части ходили в правю, зачем тогда режим access?

    • @netskills
      @netskills  Před 9 lety

      Если честно, не совсем понял о чем речь. Если вы не настраиваете порты коммутатора, то они по умолчанию в 1 влане. Если же вы определите порты коммутатора в разные вланы, то компьютеры из разных вланов не увидят друг друга без маршрутизирующего устройства.

    • @just_s_lion
      @just_s_lion Před 5 lety

      @@netskills Он спросил, почему вы определяете порт в режим access, если изначально он и так в режиме access. P.S. если я правильно понял вопрос)

  • @Magniphicus
    @Magniphicus Před 7 lety

    Добрый день.
    Такой вопрос. Как удалить vlan? Команда no vlan № помогает, но если вводишь show run он все таки выдает vlan'ы.
    По ошибке на коммутаторах 2-го уровня присвоил вланам ip, теперь не могу избавиться. Можно конечно просто удалить сам свич и поставить новый, но в реалиях жизни такое вряд ли провернешь...

    • @default7427
      @default7427 Před 7 lety +1

      Тимур Дорджиев, нужно добавить no
      Switch(config)#no interface vlan (№) - это, удалит созданный вами виртуальный интерфейс и его настройки.
      А сам Vlan:
      Switch(config)#no interface vlan (№)

  • @mak_whisk
    @mak_whisk Před rokem

    Спасибо

  • @gornikogosyan7358
    @gornikogosyan7358 Před 6 lety +1

    у меня вопрос можно ли сделать так чтобы один компютер видел всех и имел доступ ко всем файлам а другие нет ну например админ видит компы корпорации а компы админовский комп нет

    • @Dima7100
      @Dima7100 Před 4 lety +4

      Пришло время узнать ответ: да, можно. Используется access-list.

    • @LeonidHypnotherapist
      @LeonidHypnotherapist Před 4 lety

      @@Dima7100 аххахахахахаахха

  • @diogendiogenov3247
    @diogendiogenov3247 Před 5 lety

    А зачем делать switchport mode access, если все порты коммутатора по умолчанию настроены на access?

    • @cmapt_0x29a6
      @cmapt_0x29a6 Před 4 lety

      По умолчанию они настроены на dynamic auto. Если бы на другой стороне было dynamic desirable или trunk, то порт коммутатора был бы переведён в trunk-мод. В этом уроке dynamic auto и без switchport mode access будет переводить порт в access-мод, т.е. в данном примере эта команда не обязательна.

  • @nastyavalova8708
    @nastyavalova8708 Před 8 lety

    Добрый день.
    Я правильно понимаю, что на коммутаторах третьего уровня надо создавать вланы непосредственно командой vlan n, а на коммутаторах второго уровня они создаются при добавлении на порт?

    • @netskills
      @netskills  Před 8 lety +2

      так лучше делать на всех коммутаторах. сразу имя влану задавать. это правило хорошего тона

    • @nastyavalova8708
      @nastyavalova8708 Před 8 lety

      Спасибо!

  • @arystanmuzdakhanov5843

    Здравствуйте ! в некоторых видео вы указываете сто можно прочитать подробнее "" ВОТ ЗДЕСЬ"". Да вот только найти эту ссылку информации не могу, подскажите.

    • @netskills
      @netskills  Před 6 lety

      Так скачайте презентацию. Ссылки в описании к видео.

    • @arystanmuzdakhanov5843
      @arystanmuzdakhanov5843 Před 6 lety

      Спасибо

    • @user-wr2gq6ns2h
      @user-wr2gq6ns2h Před 11 měsíci

      @@netskills ссылка больше не рабочая из презентации T_T Поправьте, пожалуйста, если будет минутка. Ссылки у вас дико полезные. =)

  • @dvblekey
    @dvblekey Před 7 lety

    Что такое инкапсуляция?

  • @user-th5hx9ji9n
    @user-th5hx9ji9n Před rokem

    Насколько мне известно, при команде ping один пакет теряется на выполнение ARP запроса, для определения MAC-адреса порта, куда надо отправлять ICMP-пакет.

  • @denisvyatkin9442
    @denisvyatkin9442 Před 7 lety

    Спасибо большое!

  • @Andrew-nh9he
    @Andrew-nh9he Před 7 lety

    бог

  • @anton_boiko
    @anton_boiko Před 9 lety

    У меня при настройке транк-порта на L3, на команду switchport mode trunk encapsulation ? - отвечает: Unrecognized command. Куда копать?

  • @normic2813
    @normic2813 Před 9 lety

    Не пинговался со 192,168,22,2 айпишник 192,168,44,2 оказалось на л3 свитче не поднял 3.4 влан ) в 9 ом уроке)

  • @ciscodarslariuzbektilidaos1804

    bravooo

  • @the_domofon5067
    @the_domofon5067 Před 8 lety +1

    +NetSkills. Видеоуроки. Cisco, zabbix, linux.
    Здравствуйте. Когда мы установили взаимодействие 2-ух VLAN'ов, бродкаст пакеты в своих VLAN'ах и остались? А с какой целью вообще устанавливается взаимодейсвие, мы же вроде и пытаемся отделить хосты друг от дружки.

    • @netskills
      @netskills  Před 8 lety +1

      +The_DOMOFON Сеть чаще всего делят на сегменты не с целью полного запрета взаимодействия, а с целью ограничения доступа. Вот есть у вас сегмент с веб серверами, зачем пользователям иметь туда полный доступ? Достаточно 80 порта. Если сеть разбита на сегменты, то это ограничение выразится всего лишь одним аксес листом.

    • @the_domofon5067
      @the_domofon5067 Před 8 lety

      thx

  • @russz4242
    @russz4242 Před 4 lety +1

    Что делать если 3 L2 коммутатора , каким образом его подключить к L3 коммутатору ведь там только 2 гигабит порта?

    • @user-ow6mc8ev4q
      @user-ow6mc8ev4q Před 4 lety +1

      Подключи к любому свободному порту, разница только в скорости порта, настройки все те же, а если скорости будет маловато, сможешь увеличить за счет агрегирования портов.

    • @russz4242
      @russz4242 Před 4 lety

      @@user-ow6mc8ev4q спасибо

  • @natikxairov4073
    @natikxairov4073 Před 8 lety

    вопрос вот в чем я все делал как вы говорите но в конце ни один комп и даже шлюз не пингуется, я задавал ip 192.168.2.1 а вторую сеть 192.168.3.1 и пока в коммутаторах второго уровня не задам каждому влан ip отдельно то не пингуется, на вашем видео вы вводили команду ip 2.2.2.1 255.255.255.0 только в коммутаторе 3 го уровня а у меня так не заработало пришлось дублировать эту команду и в коммутатор 2 го уровня

    • @netskills
      @netskills  Před 8 lety

      скорее всего вы не создали vlan-ы.

    • @natikxairov4073
      @natikxairov4073 Před 8 lety

      vlan я и на l2 и l3 коммутаторах прописал, только вот ip прописал только в l3 коммутаторе и не пошел пинг, но как я продублировал ip в l2 коммутаторе все заработало

    • @netskills
      @netskills  Před 8 lety

      +natik xairov как вы приписывали vlan-ы? какой командой?

  • @YaYa-dd6fw
    @YaYa-dd6fw Před 4 měsíci

    А как же шлюз по умолчанию прописать на пк? реальное железо без него не работает

  • @thehelper7619
    @thehelper7619 Před 6 měsíci

    Добрый день! У меня тут возник вопрос по поводу первого примера. А почему в первом примере не пингуется компьютеры между собой?

    • @thehelper7619
      @thehelper7619 Před 6 měsíci +1

      Нашел ответ. Нужно просто добавить шлюз по умолчанию. Шлюз по умолчанию является маршрутом по умолчанием. То есть если какой то устройство(А) хочет взаимодействовать с другим устройством(Б) с уникальным вланом,сначала (А)передает трафик или данные на шлюз(А),и она отправляет свой трафик на другому шлюзу по умолчанию на (Б). Этот шлюз(Б) принимает данные и передает к устройству(Б)

    • @thehelper7619
      @thehelper7619 Před 6 měsíci

      Так и происходит взаимодействие-пинг

  • @dmitriyfrolov6379
    @dmitriyfrolov6379 Před 3 lety

    Первые пинги не проходят к ПК, подключенным к другим свичам. Это у всех так?

    • @user-zm6sj6qx1b
      @user-zm6sj6qx1b Před rokem

      при команде ping первый пакет "теряется" на выполнение ARP запроса определения MAC-адреса порта и заполнение ARP таблицы, куда надо отправлять ICMP-пакет.

  • @LighterDos
    @LighterDos Před 9 lety

    Спасибо за уроки! Немного дополню-когда Вы в конце видео пингуете 2.2.2.3 он не сразу пингуется не из-за особенностей CISCO PC, а из-за того что первые несколько пакетов "тратятся" на ARP-запросы, т.к. в ARP-таблице L3 коммутатора еще не было адреса 2.2.2.3

    • @_kul879
      @_kul879 Před 8 lety

      +Дмитрий Светличный , по идеи они не тратятся. Т.е. пока в arp нет записи о адресате, коммутатор бродкастом рассылает опрос и смотрит, где же живёт адресат, за каким же портом. Т.е. если время "обучения" железяки меньше время ожидания ответа icmp у клиента, то пакет-ответ никуда не потеряется.

  • @NNNinWorld
    @NNNinWorld Před 4 lety +2

    Хелп, после ввода ip routing компьютеры всё равно не пингуются (

    • @NNNinWorld
      @NNNinWorld Před 4 lety

      и из второго примера ничего не пингуется. Packet Tracert 7. 2

    • @user-ow6mc8ev4q
      @user-ow6mc8ev4q Před 4 lety +1

      Аналогично ничего не пинговалось из соседних подсетей, перепробывал даже разные версии этой программы.
      Начало пинговатся когда на компьютерах прописал шлюз "Default Gateway", кто не знает это там же где и ip прописывать у компьютеров.
      Вот что значит: "Смотрю в книгу, вижу фигу" =)

  • @kekkekovich3374
    @kekkekovich3374 Před 4 lety

    Почему мы настраивали инкапсуляцию только на L3 коммутаторе?

    • @user-eu6li3np6v
      @user-eu6li3np6v Před 3 lety +2

      потому что это l3 коммутатор и он передает кадры из нескольких vlan. К тому зачем нужна инкапсуляция? Чтобы протоколы и данные верхних уровней модели оси могли взаимодействовать с соседними уровнями. Вот тут и получается, что коммутатор 3 уровня может работать с ip адресами, а коммутатор второго уровня этого не умеет, зато умеет распознавать 802.1Q( тегированный трафик). Поэтому L3 коммутатор заворачивает пакет 3 уровня модели оси в кадр 2 уровня модели оси с тегом.

    • @user-wr2gq6ns2h
      @user-wr2gq6ns2h Před 11 měsíci

      @@user-eu6li3np6v спасибо за ответ. Но яснее не становится, всё лишь совсем запуталось. Можете подсказать, плз, где об этом можно почитать?

  • @evgenyrus3
    @evgenyrus3 Před 9 lety +4

    Почему адреса не из частного диапазона ?

    • @netskills
      @netskills  Před 9 lety +4

      хороший вопрос. это тема для отдельного урока. здесь мы просто рассматриваем логику.

    • @Podranok
      @Podranok Před 9 lety +2

      Присоединяюсь к вопросу :)

    • @netskills
      @netskills  Před 9 lety +3

      Podranok для простоты. тему про "серые" ip адреса вынес в отдельный урок №12, где рассказываю про NAT

    • @netskills
      @netskills  Před 9 lety +6

      Podranok хотя возможно стоит зрителя сразу приучать к правильным сетям, я подумаю над данным вопросом.

    • @Podranok
      @Podranok Před 9 lety +1

      NetSkills. Видеоуроки. Cisco, zabbix, linux.
      Спасибо! :)

  • @ivperivm10
    @ivperivm10 Před 9 lety +1

    Почему PC подключены к L3 коммутатору кроссом?

    • @netskills
      @netskills  Před 9 lety +3

      Потому что коммутатор L3. Устройства одинакового уровня модели OSI должны подключаться кроссами. Хотя в реальной жизни все уже давно работает на обычных "прямых" патч кордах.

    • @ivperivm10
      @ivperivm10 Před 9 lety

      Спасибо. не знал, что PC - L3. Раньше думал - он все уровни охватывает.

  • @9wagner6
    @9wagner6 Před 3 lety

    Можно ли как-то скачать то что вы сделали?

    • @it-ezmin3510
      @it-ezmin3510 Před 3 lety

      В описании есть "лабы"

  • @lamerok3000
    @lamerok3000 Před 5 lety

    Что-то не понял. Мы же вланы разделили, почему они между собой пингуются?

    • @cmapt_0x29a6
      @cmapt_0x29a6 Před 5 lety

      А почему не должны? Разные подсети могут пинговать друг друга на уровне маршрутизации. В роли маршрутизатора здесь используется мультиуровневый L3-коммутатор. При попытке пропинговать комп из чужой подсети, пакет идёт на адрес, указанный в качестве шлюза, т.е. на порт L3-коммутатора и оттуда в нужную подсеть, если она есть в таблице маршрутизации.

  • @shadowsdreamvideo
    @shadowsdreamvideo Před 8 lety +5

    Первый пинг теряется, это типо арп запрос)

    • @alamji3566
      @alamji3566 Před 4 lety

      Не терпеливый 😁
      А я подождал, и пинг со 2 раза пошёл

  • @yippeeki-yey
    @yippeeki-yey Před 5 lety

    Почему VLAN начинается со 2-го?

    • @just_s_lion
      @just_s_lion Před 5 lety +2

      Потому что vlan 1 идет по умолчанию в каждом коммутаторе. Изначально все элементы сети находятся в одном vlan'е под номером 1. Поэтому этот номер зарезервирован изначально) Так что счет идет от 2 и дальше)

  • @rkolisnyk24
    @rkolisnyk24 Před 9 lety

    а почему вbІ присваиваете VLAN на сабинтерфес?

    • @netskills
      @netskills  Před 9 lety

      Рома Колісник сабинтерфейсы у роутера. Здесь прописывается адрес на виртуальный интерфейс. Если вы работаете с VLAN-ами, то это единственный способ.

    • @rkolisnyk24
      @rkolisnyk24 Před 9 lety

      NetSkills. Видеоуроки. Cisco, zabbix, linux. дааа, точно)
      спасибо большое!

  • @fradamargan628
    @fradamargan628 Před 9 lety

    Когда будут следующие уроки?

    • @netskills
      @netskills  Před 9 lety

      на днях постараюсь

  • @administration777
    @administration777 Před rokem +1

    Показать как построил: не...
    По факту шлёпать команды: да...
    Также нее информативное объяснение

    • @user-wr2gq6ns2h
      @user-wr2gq6ns2h Před 11 měsíci

      Жопой смотришь что ли курс? Всё показано и рассказано. Особенно если смотреть с начала курс.
      P.S. Чёрная дыра лишь с вопросом про инкапсуляцию xd

  • @devildantedd666
    @devildantedd666 Před 8 lety +1

    А в чём смысл ссылки на лабораторную работу? Я думал там задание какое-нибудь, а это просто файл с видео. Я при просмотре и так повторяю за вами шаг за шагом. :)

    • @netskills
      @netskills  Před 8 lety +3

      +Aion_Zetto не у всех получается)

  • @user-we3zp3sg4e
    @user-we3zp3sg4e Před 5 lety +1

    22:44 оговорились походу, назвав пк коммутатором

  • @questionsanswer6293
    @questionsanswer6293 Před 5 lety

    Почему не задействовали Vlan 1 ?

    • @dmytrohusarov1741
      @dmytrohusarov1741 Před 5 lety +2

      vlan1 это дефолтный влан со всеми портами

  • @aslanliyev2340
    @aslanliyev2340 Před 4 lety

    Subnet mask неверны 255.0.0.0

  • @hrynic
    @hrynic Před 2 lety

    что то я не догоняю кто такое придумал...к интерфейсам (VLAN) привязали адрес, но их не создали? Интересные железыки эти циськи

  • @Romka163rus
    @Romka163rus Před 7 lety

    Почему компы пингуются с разными IP, находясь в разных Vlan'ах?

    • @netskills
      @netskills  Před 7 lety

      Весь урок посвящен именно этой теме.

    • @Romka163rus
      @Romka163rus Před 7 lety

      ip routing - эта команда на L3 позволяет это делать?

    • @netskills
      @netskills  Před 7 lety +1

      да

    • @Romka163rus
      @Romka163rus Před 7 lety

      спасибо большое! очень нравятся Ваши уроки!

    • @GVS321
      @GVS321 Před 7 lety

      т.е. если на L3 отключить ip routing то пинг между разными VLAN пропадет, а внутри VLANa останется???

  • @NightmaresRu
    @NightmaresRu Před 5 lety +1

    Уважаемый автор! Приходите на этот портал udemy.com и создавайте свои курсы на платной основе. Я бы воспользовался вашими уроками и там. Спасибо!

  • @user-ge8cj6ly1i
    @user-ge8cj6ly1i Před 8 lety

    Сделал схему показанную во втором примере данного урока только в место простых трвнков настроил порт-ченалы из 2-х линков согласно предыдущим урокам и наложил на них транки. Не работает, все линки быстро моргают зелёным , со свича Л3 все компы пингуются но с трудом - глючно, а компы ничего не пингуют. Хотя всё кучу раз проверял... всё вроде бы правильно.
    Очень печально, что пакет трейсер не умеет работать с агригацией(((
    Нада найти альтернативную платформу

    • @22Lumen
      @22Lumen Před 8 lety

      +алексеев Вячеслав GNS3

    • @user-jb5nz9yh6e
      @user-jb5nz9yh6e Před 7 lety

      Отвечать тебе, конечно, смысла нет, но может кому-нибудь другому поможет.
      Точно такая же проблема была ток что, все 10 раз перепроверял и не работало, но перезагрузил программу и заработала. Лаг Cisco было походу.

    • @user-ge8cj6ly1i
      @user-ge8cj6ly1i Před 7 lety

      Спасибо. Я тоже пробовал перезагружаться и иногда начинало работать)))

  • @mercury3444
    @mercury3444 Před 7 lety +1

    Могли бы вы объяснять значение терминов, типа "шлюз" и "инкапсуляция". Некоторые сюда пришли с нулевыми знаниями в сетях

    • @netskills
      @netskills  Před 7 lety +10

      Невозможно в рамках одного курса рассказать абсолютно все. Если встречается непонятные вещи, то можно поставить на паузу и посмотреть в Google.

    • @SendeRMovieS
      @SendeRMovieS Před 7 lety +3

      полностью согласен, так и делаю если что либо не понятно)

  • @zaraustra1039
    @zaraustra1039 Před 2 lety

    Я понимаю хотелось сделать свой дизайн от компьютеров до маршрутизаторов, но, как по мне, было бы не плохо вставить картинки устройств из книг и курсов от Cisco. Это значительно уменьшило путаницу и время на запоминание новых иконок. Ничего личного, автор молодец.

  • @user-fg8sx1gd3z
    @user-fg8sx1gd3z Před 3 lety +6

    Очень урезано все, ничего не объясняете, без знаний теории вопросов больше, чем ответов.
    Думаю было бы не сложно сказать пару слов про инкапсуляцию, необязательно зачитывать теорию на пол часа.

    • @user-sv3ip6me5b
      @user-sv3ip6me5b Před 3 lety +2

      Для понимания есть книги по Cisco

  • @hrynic
    @hrynic Před 2 lety +1

    почему афтор начал создавать VLAN-ы с 2-го? я то знаю, но вы же и другим обясните. Для начала прежде чем создавать VLAN-ы вы бы вывели список существующих VLAN-ов и тогда молодёжь увидела что, VLAN1 уже существует (это к примеру) поэтому Вы и начали создавать новые VLAN-ны со 2-го.

    • @yuzua9616
      @yuzua9616 Před 2 lety

      "Другим" нужно внимательно пересмотреть урок #5

  • @TrashHunter1989
    @TrashHunter1989 Před 3 lety

    Товарищ любит 3 вещи: L3 коммутаторы, MPLS и по запаре от души чихнуть или дёрнуть.

  • @user-ch1pl2cz5r
    @user-ch1pl2cz5r Před 2 lety

    Громче говори. На полной громкости плохо слышно

  • @dimalepeha2415
    @dimalepeha2415 Před 4 lety

    "Здраствуйте колеги"-ставьте лайк кто с НУБИПА и шарит в чём прикол :D

  • @user-dj9dt4bv8n
    @user-dj9dt4bv8n Před rokem +1

    надоелсын честно шаршатып жыбердын сабакта осыны каратып койды бызге отырк дым тусынбей

  • @user-wr2gq6ns2h
    @user-wr2gq6ns2h Před 11 měsíci

    До этого видео всё было идеально и очень понятно. Но эта хрень с внезапной инкапсуляцией просто взрывает мозг. Гугли, не гугли. Х. пойми где читать. На любимом автором xguru тоже ни слова не говорят, что это за фигня. Единственное, что я понял. Если коммутатор поддерживает только dot1q, то команда с инкапсуляцией не нужна. А если там есть вариант в видео любимых собственных протоколов сраного cisco, то нужно указывать, что именно использовать.
    Ладно, автор не захотел ничего о ней рассказывать. Даже в комментах посылает на в гуг... на хуй спрашивающих. Хотя обычно на вопросы вроде отвечает спокойно. Это что? Какая та инженерно-сетевая великая тайна? Проверка? Тест? Достойны ли мы быть среди вас? Хоть бы ссыль какой оставили, где читать про эту фигню. Молчу уже о том, что понятие инкапсуляции используется от философии до женских форумов дыхания матками и говорить в таком случае "гуглите" -- это просто преступление. xd