Добрый день. Возникло еще пару вопросов касательно Trunk портов и Vlan.
1. Я создал на свитче rubl-asw1 вланы согласно условий ( 2,101,104) и через транк порт fa0/24 пропустил их в сторону arbat-dsw1. Так же я создал вланы на rubl-asw3 (2,101-104) и пропустил их через транк порт gi1/1 в сторону rubl-dsw1 На самом dsw1 я не создавал транки ни на одном порту ( т.е. fa0/1 в сторону rubl-asw1 и gi1/2 в сторону arbat-asw3)Но пинг из сети ПТО свободно ходит между 172.16.3.2-3 и 172.16.3.4. Вопрос почему??? (сторону серверов в пример не брал).

2. Еще заметил следующее: я не создавал специально на dsw1 vlan 104, но в этот раз транк настроил абсолютно между всеми портами в разные стороны как в вашем видео. И пинг все равно проходит между 172.16.6.2 (arbat-asw3) и 172.16.6.3 (rubl-asw1). Почему проходит пинг 104 влана если на свитче dsw1 он не создан, но в транке пропущен?? Если я правильно понял то не обязательно создавать влан на проходящем коммутаторе. Достаточно просто указать, что этот влан проходит через транк?
Спасибо за подкаст, интересно наблюдать за проектом. К сожалению (или к счастью), к началу тестирования, уже нашел хорошую работу и трезво оценил свои силы, даже с учетом высокой мотивации :-)
Мне очень понравилась ваша идея с эссе, как инструмента для закрепления материала, подскажите, можно ли расшарить пару экземпляров в познавательных целях? Или, если с эссе не выйдет, то требования к ним.
Спасибо за интересный подкаст!
Георгий, спасибо за ответ
Георгий ниже в целом всё верно ответил.
В моём примере в статье, провайдер отдаёт транком, поэтому и надо согласовывать номер ВЛАНа.
Я бы даже сказал, что если речь не о просто доступе в интернет, а о сервисах, например, VPN, то это чаще всего именно транк.
Обычно провайдеры отдают канал с аксессного порта, без тега. Но иногда бывает необходимость организовать несколько независимых каналов в одном порту (например порты на коммутаторе закончились, либо протягивать новый провод трудно), скажем один для корпоративной сети, а другой для доступа в интернет. Или вариант со стыком с другим провайдером — т.е. порт один, а каналов много (часть для копоративных сетей, часть для интернета) и они должны быть изолированы друг от друга.
Спасибо за ответ. Возник еще один вопрос. Точно не помню на какой минуте или в тексте говорилось, что мы должны договориться с провайдером о номере ВЛАНА. И порты для получения трафика делаем транковыми. Я так понимаю провайдер на своем коммутаторе делает тоже конечный порт транковым??? Или он делает свой конечный порт Акссесом??
У нас здесь не говорится, о том, что мы организуем связь с другими офисами через интернет. Предполагается, что это некие арендованные каналы — один до СПБ, другой до Кемерова, поэтому и разные VLAN. Строго говоря, это формальность.
Добрый день, немного не понятно для чего на свитче и маршрутизаторе Кемерово делать 5 влан. Почему нельзя так же сделать 4 влан? Ведь провайдер из условия дал 4 влан и через него идет связь в Интернет.
Готово. Правда, возможно, он не подойдёт к вашей версии РТ.
Перезалейте, пожалуйста, «Файл РТ с лабораторной».
  • avatar admin
  • 0
Отлично!
а все сам разобрлся)
Здравствуйте! спасибо за урок. Все настроил и работает, вопрос только один, что это за сеть 172.16.2.4? откуда она взялась когда прописываем на московском роутере маршрут через 172.16.2.2?
Да, проблема с маской, которая помещает адреса в разные подсети, случается. Надо быть аккуратнее. :)
Спасибо большое! На счет маски в Ip route к Kmr, все нормально было, я просто сделал меньший диапазон подсетей, может в будущем мне аукнуться конечно, но пока там вроде не планировалось дальнейшее расширение, в связи с чем 255 адресов вполне хватает) а вот с адресом «шлюза последней надежды» я допустил ошибку, забыл, что должен стучаться к созданной и отведенной под горку сети, пытался к другой прописать, он мне не сохранял конфу( а вот к шлюзу 2.17 все подключилось. Еще раз спасибо! Обожаю этот портал!
Есть Safe Mode — и в веб-интерфейсе и в winbox.
Кнопка нажимается и делаются настройки, кнопка отжимается. Если по какой-то причине связь с роутером пропадает до ручного отжатия кнопки (интернет порвался, ошибка в настройках и т.п.) — через 10 минут роутер вернется к настройкам на момент нажатия Safe mode.
Добрый день! Сам только учусь и разбираюсь, поэтому может и неправильно подскажу. Скорее всего ты забыл прописать в маршрутизаторе kmr-gorka-gw1
ip route 0.0.0.0 0.0.0.0 172.16.2.17 и у тебя в msk-arbat-gw1 на мой взгляд неверно указана маска ip route 172.16.24.0 255.255.255.0 172.16.2.18, у меня 255.255.248.0. Попробуй может поможет.
Добрый день.
Во первых хочу поблагодарить автора этих прекрасных статей, за его работу!)

ВО вторых у меня такая проблема, вроде все настроил, но…

Ping из msk-arbat-gw1 до kmr-gorka-gw1 идет, из spb-vsl-gw1 я вижу все сети настроенные на msk-arbat-gw1 (естественно могу до них достучаться), а вот с маршрутизатора KMR-GORKA-GW1 пинг идет только до сети 172.16.2.17 на MSK-ARBAT, остальные сети (PTO, FEO и тд.) мне не видно.

Вопрос — что не так?

Конфиг kmr-gorka-gw1

interface FastEthernet0/0
description msk
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.4
description LAN
encapsulation dot1Q 4
ip address 172.16.24.1 255.255.255.0
!
interface FastEthernet0/0.5
description msc
encapsulation dot1Q 5
ip address 172.16.2.18 255.255.255.252
!
ip classless
!
ip flow-export version 9
!
!
!
!
!
!
!
line con 0
!
line aux 0
!
line vty 0 4
login
!
!
!
end

Конфиг msk-arbat-gw1

interface FastEthernet0/0
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.2
description management
encapsulation dot1Q 2
ip address 172.16.1.1 255.255.255.0
!
interface FastEthernet0/0.3
description Servers
encapsulation dot1Q 3
ip address 172.16.0.1 255.255.255.0
!
interface FastEthernet0/0.101
description PTO
encapsulation dot1Q 101
ip address 172.16.3.1 255.255.255.0
!
interface FastEthernet0/0.102
description FEO
encapsulation dot1Q 102
ip address 172.16.4.1 255.255.255.0
!
interface FastEthernet0/0.103
description BUH
encapsulation dot1Q 103
ip address 172.16.5.1 255.255.255.0
!
interface FastEthernet0/0.104
description Other
encapsulation dot1Q 104
ip address 172.16.6.1 255.255.255.0
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
!
interface FastEthernet0/1.4
description Saint-Petersburg
encapsulation dot1Q 4
ip address 172.16.2.1 255.255.255.252
!
interface FastEthernet0/1.5
description Kemerovo
encapsulation dot1Q 5
ip address 172.16.2.17 255.255.255.252
!
interface Vlan1
no ip address
shutdown
!
ip classless
ip route 172.16.16.0 255.255.248.0 172.16.2.2
ip route 172.16.2.4 255.255.255.252 172.16.2.2
ip route 172.16.24.0 255.255.255.0 172.16.2.18
!
ip flow-export version 9
!
!
!
!
!
!
!
line con 0
!
line aux 0
!
line vty 0 4
login
!
!
!
end

Я еще начинающий, не судите строго)
Ребята, всем вам низкий поклон за ваш энтузиазм и труд, возможно ли воскресить ссылку про IPv6 уж очень хотелось бы послушать… заранее благодарю!!!