12.Видео уроки Cisco Packet Tracer. Курс молодого бойца. NAT

แชร์
ฝัง
  • เผยแพร่เมื่อ 11 ก.ย. 2024
  • Получить сертификат - netskills.ru/k...
    Скачать курс - netskills.ru/k...
    Скачать книгу - netskills.ru/a...
    Лабы - drive.google.c...
    Презентации - drive.google.c...

ความคิดเห็น • 169

  • @netskills
    @netskills  3 ปีที่แล้ว +6

    Друзья, большая просьба поддержать проект! Подпишитесь на канал, а
    также на паблики Telegram - t.me/netskills и VK - vk.com/netskills . Это неоценимая помощь для канала!

  • @andreyandreev1800
    @andreyandreev1800 7 ปีที่แล้ว +22

    Overloading - позволяет преобразовывать несколько внутренних адресов в один внешний. Для осуществления такой трансляции используются порты, поэтому иногда такой NAT называют PAT (Port Address Translation). С помощью PAT можно преобразовывать внутренние адреса во внешний адрес, заданный через пул или через адрес на внешнем интерфейсе.

  • @pokanet14
    @pokanet14 7 ปีที่แล้ว +33

    Первая минута воодушевила.

    • @AlekseiKazantcev
      @AlekseiKazantcev 4 ปีที่แล้ว +2

      Меня нет, главное это не работа, а секс

  • @Podranok
    @Podranok 9 ปีที่แล้ว +17

    *Для тех, кто только изучает сети* важно понимать, что маршрутизатор провайдера, в нашем случае это R1, как и все остальные внешние устройства из сети провайдера (Интернет) *не увидят* нашу локальную сеть (попробуйте c R1 пропинговать 192.168.2.2). Единственный адрес, который видит R1 является интерфейс R0, отданный под внешний NAT - 213.234.10.2. Потому что на R1 не настроена маршрутизация до R0. *Однако*, в данном случае *ничто не мешает провайдеру залезть к нам в локальную сеть*, добавлением маршрута 0.0.0.0 0.0.0.0 213.234.10.2 :)
    PS. Как всегда отличный урок :)

    • @netskills
      @netskills  9 ปีที่แล้ว +6

      Немного забежали вперед) Тема безопасности и access-list-ов будет раскрыта в 15 уроке)

    • @АлеАле-ч2й
      @АлеАле-ч2й 6 ปีที่แล้ว

      """14:40 пинг не пойдёт так как те адреса серые и маршрутизатор не знает про те сети.
      вот тут ЖОСТКО затупил__ памагитееееееее """"
      Ваш комент, ответ.

    • @alexeyf5993
      @alexeyf5993 6 ปีที่แล้ว

      По умолчанию, маршрутизаторы не маршрутизируют пакеты между открытыми и частными адресами, а отбрасывают их.

  • @Keras-si1oh
    @Keras-si1oh 5 ปีที่แล้ว +19

    Ура!!! Я начинающий сетевой инженер xD

  • @АнтонНиколаев-ь1с
    @АнтонНиколаев-ь1с 4 ปีที่แล้ว +6

    Думал сети это скучно, но благодоря вашим урокам это даже весело.

  • @user-sj5yx7gd8u
    @user-sj5yx7gd8u 3 ปีที่แล้ว +45

    *NAT*
    !!! Номера интерфейсов у меня и на видео различаются
    *1. PAT (port address translation)*
    КОММУТАТОР SWITCH0
    *Настройка VLAN*
    Switch(config)#vlan 2
    Switch(config-vlan)#name USERS
    Switch(config-vlan)#ex
    Switch(config)#vlan 3
    Switch(config-vlan)#name SERVER
    Switch(config-vlan)#ex
    *Режимы доступа для портов коммутатора*
    *- сервер*
    Switch(config)#int fa0/5
    Switch(config-if)#switchport mode access
    Switch(config-if)#switchport access vlan 3
    Switch(config-if)#ex
    *- ПК*
    Switch(config)#int range fa0/1-3
    Switch(config-if-range)#switchport mode access
    Switch(config-if-range)#switchport access vlan 2
    Switch(config-if-range)#ex
    *- маршрутизатор*
    Switch(config)#int fa0/4
    Switch(config-if)#switchport mode trunk
    Switch(config-if)#switchport trunk allowed vlan 2,3
    Switch(config-if)#end
    МАРШРУТИЗАТОР ROUTER0
    *Поднятие интерфейса, соединённого с коммутатором*
    Router(config)#int fa0/0
    Router(config-if)#no shutdown
    *Создание сабинтерфейса для VLAN 2*
    Router(config-if)#int fa0/0.2
    Router(config-subif)#encapsulation dot1Q 2
    Router(config-subif)#ip address 192.168.2.1 255.255.255.0
    Router(config-subif)#no shutdown
    Router(config-subif)#exit
    *Создание сабинтерфейса для VLAN 3*
    Router(config)#int fa0/0.3
    Router(config-subif)#encapsulation dot1Q 3
    Router(config-subif)#ip address 192.168.3.1 255.255.255.0
    Router(config-subif)#no shutdown
    Router(config-subif)#end
    МАРШРУТИЗАТОР ROUTER1
    *Настройка порта, соединённого с Router0*
    Router(config-if)#int fa0/1
    Router(config-if)#ip address 213.234.10.1 255.255.255.252
    Router(config-if)#no shutdown
    Router(config-if)#exit
    *Настройка порта, соединённого с сервером*
    Router(config)#int fa0/0
    Router(config-if)#ip address 213.234.20.1 255.255.255.252
    Router(config-if)#no shutdown
    Router(config-if)#end
    *IP сервера: **213.234.20.2*
    Так как у ПК серые адреса, они не смогут соединиться с интернет-сервером.
    Поэтому настраивается NAT.
    МАРШРУТИЗАТОР ROUTER0
    *Настройка портов для NAT*
    *Внешний порт (соединённый с Router1, который даёт доступ в Интернет)*
    Router(config)#int fa0/1
    Router(config-if)#ip nat outside
    *Внутренние порты*
    *- для VLAN 2*
    Router(config-if)#int fa0/0.2
    Router(config-subif)#ip nat inside
    Router(config-subif)#ex
    *- для VLAN 3*
    Router(config)#int fa0/0.3
    Router(config-subif)#ip nat inside
    Router(config-subif)#end
    *Создание списка доступа с именем FOR-NAT, направляющего компьютеры и сервер в Интернет*
    Router(config)#ip access-list standard FOR-NAT
    Router(config-std-nacl)#permit 192.168.2.0 0.0.0.255
    Router(config-std-nacl)#permit 192.168.3.0 0.0.0.255
    Router(config-std-nacl)#end
    *Создание NAT*
    Router(config)#ip nat inside source list FOR-NAT interface fa0/1 overload
    _inside_ - натим с инсайда
    _source list FOR-NAT_ - в качестве источника выбран список FOR-NAT
    _interface fa0/1_ - NAT для трафика, проходящего через интерфейс fa0/1
    _overload_ - настраивается PAT (port address translation)
    *Просмотр трансляций NAT*
    Router#show ip nat translations
    *2. Static NAT*
    МАРШРУТИЗАТОР ROUTER0
    Router(config)#ip nat inside source static tcp 192.168.3.2 80 213.234.10.2 80
    _static_ - статический NAT
    _192.168.3.2_ - адрес сервера, на котором хранится веб-сайт
    _80_ - номер порта, на который транслируется запрос
    _213.234.10.2_ - внешний IP-адрес (выходящий в Интернет)
    _80_ - номер порта, на который обращаются пользователи Интернета

    • @noname76896
      @noname76896 ปีที่แล้ว +1

      Подстава🥲

    • @vitaly5209
      @vitaly5209 ปีที่แล้ว

      да хранит тебя бог!

  • @default7427
    @default7427 8 ปีที่แล้ว +3

    Евгений спасибо за уроки и тёплые слова!!!

  • @user-sl1lc5dv3e
    @user-sl1lc5dv3e ปีที่แล้ว +1

    Блин, шедевр. Спасибо большое вам. Потихоньку в голове все собирается в более-менее ясную картину того, как все фунциклирует. Жаль, конечно, что некоторые команды вылетают из головы. Приходится периодически запускать лабораторки и смотреть, как оно все настроено.

    • @Ali_Strannik
      @Ali_Strannik ปีที่แล้ว

      как там твое обучение обучение? что нового узнал за эти 2 месяца?

  • @eraser0artem
    @eraser0artem 5 ปีที่แล้ว +6

    2:25 Напутаны частные ip адреса: 10.0.0.0 - 10.255.255.255 (16777216 адресов, 255.0.0.0 маска (8бит)), 172.16.0.0 - 172.31.255.255 (1048576 адресов, 255.240.0.0 маска (12бит)) и 192.168.0.0 - 192.168.255.255 (65536 адресов, 255.255.0.0 маска (16бит)).

  • @unit3301
    @unit3301 5 ปีที่แล้ว +1

    очень понятно + задействованы функции pt , которые редко кто юзает

  • @leoleonardo2300
    @leoleonardo2300 4 ปีที่แล้ว +3

    спасибо огромное! Очень информативно и доступно!

  • @jokeneanon3291
    @jokeneanon3291 4 ปีที่แล้ว +6

    еее, я уже не чайник:D

  • @Kusek1
    @Kusek1 9 ปีที่แล้ว +7

    Всё здорово, отличный курс!
    Только в сети 172.16 маска /12, т.е. 255.240.0.0
    172.16.0.0 -172.31.255.255

    • @netskills
      @netskills  9 ปีที่แล้ว

      да, вы правы! в слайде ошибка, исправлю

    • @РысьБелая
      @РысьБелая 8 ปีที่แล้ว +3

      +Mihail Bochenin Я Вам больше скажу: под серые сети выделены следующие диапазоны (rfc1918 намекает в соответствующей статье tools.ietf.org/html/rfc1918): 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16

    • @alexandrkonstantinov9628
      @alexandrkonstantinov9628 2 ปีที่แล้ว +2

      Прошло 7 долгих лет.... А маски в 2ух классах сетей так и не изменились

  • @rustammehtiyev4166
    @rustammehtiyev4166 5 ปีที่แล้ว +2

    Спасибо большое за проделанный труд!!!

  • @lamalevisanta2562
    @lamalevisanta2562 8 ปีที่แล้ว +5

    Спасибо Вам огромное!

  • @user-evgeniy_Borisovich
    @user-evgeniy_Borisovich 4 ปีที่แล้ว +1

    Большое спасибо за видео вспомнил как это делается !

  • @user-my8it7of7b
    @user-my8it7of7b 7 ปีที่แล้ว +2

    Отличные уроки, спасибо!

  • @shaman.king.48151
    @shaman.king.48151 5 ปีที่แล้ว +31

    Пинг внутри vlan-а шел, а на соседний никак не хотел. Оказалось, забыл дописать основной шлюз))). Может кому поможет

    • @it-ezmin3510
      @it-ezmin3510 4 ปีที่แล้ว +2

      Спасибо помогло
      (Дополню что шлюз нужно прописывать в настройках ПК и Сервера)

    • @user-py6ui2wi9h
      @user-py6ui2wi9h 4 ปีที่แล้ว +1

      @@it-ezmin3510 Cпасибо, долго мучался

    • @kekman1093
      @kekman1093 2 ปีที่แล้ว +2

      Странно что этот коммент настолько внизу, и чтобы до него долистать и увидеть нужно постараться

    • @arpeggio3204
      @arpeggio3204 หลายเดือนก่อน

      Такая же была проблема) Сам догадался

  • @bruinbruin8255
    @bruinbruin8255 9 ปีที่แล้ว +3

    уроки класс!!!
    Если можно подготовить уроки про использование IP тлф в разных вланах
    было бы супер

  • @Сергейниколаенко-о5л
    @Сергейниколаенко-о5л 7 ปีที่แล้ว +4

    в 2017 г. смешно читать Коментарии с Хабра по этой теме:
    29 ноября 2010
    Через месяц уже новый 2011 год, в течении которого закончатся адреса Ipv4 и миру придется начать миграцию в ipv6, который идеологически отрицает NAT на любом уровне.
    29 ноября 2010
    NAT будет жить ровно столько сколько ipv4, то есть недолго.

    • @АлеАле-ч2й
      @АлеАле-ч2й 6 ปีที่แล้ว

      привет. тут 2019ты начинается. первое обновление ключей DNS скоро.

    • @cj3z76
      @cj3z76 4 ปีที่แล้ว

      март 2020, пока тишина о IPv6

    • @user-eh7dr4ez2s
      @user-eh7dr4ez2s 4 ปีที่แล้ว

      Апрель 2020 - COVID19 - про IPv6 тишина =)

    • @dimooon3594
      @dimooon3594 4 ปีที่แล้ว

      Июнь 2020, вирус, ipv6 - тишина.

    • @TheWorldofGadget
      @TheWorldofGadget 3 ปีที่แล้ว

      2021 ipv4 все еще живой, кто-нибудь из 22 отпишите как там у вас дела?

  • @perwad
    @perwad 9 ปีที่แล้ว +2

    17.00, в книгах очень понятно написано, для чего придумана Wildcard bits, эта штука показывает, сколько бит адреса будет проверено на соответствие шаблону. Например, написано: 192.168.2.3 0.0.1.255. Представим Wildcard bits в двоичном виде, получим: 0000000 0000000 00000001 11111111, слева видим 23 ноля. Это значит, что на соответствие адресу шаблону 192.168.2.3 будет проверяться только 23 левых бита проверяемого адреса.

    • @netskills
      @netskills  9 ปีที่แล้ว +2

      Ну вы же понимаете что заменив единички нулями, можно извлечь абсолютно ту же информацию. При этом у вас останутся все аксес листы стандартного вида. Аксес лист он и в Африке аксес лист и на мой взгляд его запись должна быть одинакова во всех случаях. В компании Cisco поняли что это не совсем удобно и в новых устройствах (те же cisco asa) вы уже не найдете wildcard list.
      Это я и имел ввиду, когда говорил, что не понятно зачем cisco сделали не стандартные аксес листы.

    • @perwad
      @perwad 9 ปีที่แล้ว

      NetSkills. Видеоуроки. Cisco, zabbix, linux. То есть я так понял, что у Cisco списки доступа такого вида (нестандартно-неудобочитаемые), а на маршрутизаторах других марок привычные (сперва единицы потом ноли)?

    • @netskills
      @netskills  9 ปีที่แล้ว +5

      Cisco законодатель в мире моды сетевых устройств). Естественно некоторые повторили. Но как я уже писал, в новых устройствах вы этого не встретите

  • @olzhikggg6915
    @olzhikggg6915 3 ปีที่แล้ว

    спасибооо 100 лет тебе жизни!!!

  • @jabrayilgarayev7600
    @jabrayilgarayev7600 3 ปีที่แล้ว

    спасибо большое добрый человек!!!!!!

  • @user-ti5uc2zu8m
    @user-ti5uc2zu8m 9 ปีที่แล้ว

    Наконец-то!
    Спасибо за видео!

    • @netskills
      @netskills  9 ปีที่แล้ว +1

      надеюсь будет полезно.

    • @user-ti5uc2zu8m
      @user-ti5uc2zu8m 9 ปีที่แล้ว

      NetSkills. Видеоуроки. Cisco, zabbix, linux. Конечно!
      Жду с нетерпение продолжения!

  • @amon9985
    @amon9985 2 ปีที่แล้ว

    Огромное спасибо, помог с дипломом)

    • @user-nz2uw9vd7c
      @user-nz2uw9vd7c ปีที่แล้ว

      какая специальность?

  • @user-dl8fr1wv2t
    @user-dl8fr1wv2t 6 ปีที่แล้ว +1

    Динамический NAT используют провайдеры для назначения клиентам с "серыми" ip реальника из общего пула.

  • @az91989
    @az91989 9 ปีที่แล้ว +1

    ОООО не ужели:))

  • @Vladimir-qy6bv
    @Vladimir-qy6bv 3 หลายเดือนก่อน

    Здравствуйте! Я настроил OSPF на локальной сети из 3-х роутеров. Один из роуеров подклбючен к интернету на IP провайдера. Как настроить NAT и OSPF, чтобы работало?

  • @andrlink
    @andrlink 5 ปีที่แล้ว +1

    спасибо!

  • @deadchannal
    @deadchannal 2 ปีที่แล้ว

    Круто!

  • @AlexFly737
    @AlexFly737 8 หลายเดือนก่อน

    Сеть 2.0. не добавляется в access list for nat. Компьютер по прежнему не может пропинговать публичный сервер с белым ip-адресом.

  • @intelligator
    @intelligator 6 หลายเดือนก่อน

    15:24 PAT
    21:11 Static NAT

  • @mak_whisk
    @mak_whisk ปีที่แล้ว

    Спасибо

  • @dvblekey
    @dvblekey 7 ปีที่แล้ว

    Если в Cisco Packet Tracer нельзя сеть подключить к реальной сети интернет, то зачем у пк во вкладке "Рабочий стол" присутствует web-браузер и ещё какой-то MIB-браузер?

  • @tonycorleone4954
    @tonycorleone4954 8 ปีที่แล้ว +4

    Хочу поинтересоваться - ip nat inside source static tcp x.x.x.x. №_порта x.x.x.x. №_порта - это и есть тот самый проброс порта, как его называют?

  • @soul_resistent
    @soul_resistent 7 ปีที่แล้ว +2

    на реальном оборудовании PAT в таком виде не будет работать
    для PAT надо так
    ip nat pool NAT 210.214.1.2 210.214.1.2 netmask 255.255.255.252
    ip nat inside source list NAT pool NAT overload

    • @АлеАле-ч2й
      @АлеАле-ч2й 6 ปีที่แล้ว +1

      а почему? интереснож , расспиши плз

    • @sunrisezdv
      @sunrisezdv 4 ปีที่แล้ว

      Присоединяюсь, поясните, пожалуйста

  • @user-ws8bm3tn5v
    @user-ws8bm3tn5v 8 ปีที่แล้ว

    Не могу понять, инкапсуляция на маршрутизаторах используется чтобы пакеты из разных VLANов не пресекались? Отдельное спасибо за курс!

  • @Vlad-em1bx
    @Vlad-em1bx 9 ปีที่แล้ว +2

    Здравствуйте Уважаемый канал NetSkills. Сначала хотелось бы сказать Вам ОГРОМНОЕ СПАСИБО за уроки, все очень интересно доступно и понятно. Но возник один вопрос. В Вашем примере описана только настройка с 1 роутером внутри сети. А что если у меня 3 роутера в моей сети. (P.S. между роутерами реализована маршрутизация с помощью протокола OSPF). И к каждому роутеру подключены к свитчи с компьютерами. Я настраивал по Вашему примеру 1 роутер и все хосты которые к нему подключены идут в интернет. А вот компьютеры которые подключены к другим роутерам в интернет не идут, и как на нах настроить NAT я понять не могу. Помогите пожалуйста, очень нужно разобраться. Заранее благодарен!!!

    • @netskills
      @netskills  9 ปีที่แล้ว +2

      +SHAX A Ничем отличаться не будет. Просто на роутере в котором есть выход в инет, добавить в аксес лист подсети с других роутеров. Ну и смотрите чтобы у вас с машрутами было все в порядке, т.е. на роутерах маршрутом по умолчанию должен быть роутер у которого выход в интернет.

    • @Vlad-em1bx
      @Vlad-em1bx 9 ปีที่แล้ว +1

      +NetSkills. Видеоуроки. Cisco, zabbix, linux. Огромное спасибо!!! :)
      Ping пошел!!! :)

  • @ruslannaumov7058
    @ruslannaumov7058 7 ปีที่แล้ว +2

    Евгений, огромное спасибо за труд!
    Для чего жестко указывать порт при натсройке пат? ip nat ins source static .

    • @vokalengeers4486
      @vokalengeers4486 3 ปีที่แล้ว +1

      порт к белому ip-адресу указываешь для того, чтобы роутер понимал, что следует пробросить пакет к устройству. Допустим, на роутере организации ты пишешь ip nat inside source statik 192.168.3.2 80 213.234.20.2 80. Теперь обращаясь к веб серверу в странице браузера по адресу 213.234.20.2 и порту 80 роутер будет понимать, что необходимо сделать перенаправления трафика к 192.168.3.2. Не укажешь порт в браузерной строке, роутер не сообразит куда двигать пакет.

  • @kekis3417
    @kekis3417 2 ปีที่แล้ว +2

    А как быть, если используется схема по типу из предыдущих уроков?
    То есть есть роутер во внешнюю сеть, с него адрес сервера пингуется. Так же с этого роутера пингуются все устройства в локальной сети. Но вот из локальной сети, сервер все равно не пингуется.
    По топологии, за роутером, в локальной сети стоит Л3 коммутатор, на котором и маршрутизируются все подсети из локальной сети.
    Прописал на Л3 маршрут до сети провайдера, в итоге стал доступен внешний интерфейс на маршрутизаторе, но при этом шлюз провадейра все равно недоступен, не говоря уже про сервер в интернете. На более простом примере, как у автора, все настройки работают, а тут что-то не могу догнать...

    • @darkzer_killaura1337
      @darkzer_killaura1337 2 ปีที่แล้ว

      Так-же

    • @DDDD_D-u9xy
      @DDDD_D-u9xy ปีที่แล้ว

      @@darkzer_killaura1337 не так. Тоже сейчас сделал L2-L3switch-Router->Router with Server. Нужно прописывать маршруты у L3, скорее всего

    • @darkzer_killaura1337
      @darkzer_killaura1337 ปีที่แล้ว

      @@DDDD_D-u9xy да бро, давно разобрался - для сдачи экзаменов

  • @Westyyy
    @Westyyy 2 ปีที่แล้ว +1

    Ребят, кто из знатоков сейчас тут что-то видит: данный урок про NAT (PAT) от урока про маршруты отличается классом IP-адресов? То есть, почему внешние IP адреса не пингуются, несмотря на то, что маршрут прописан? Потому что класс айпишников другой, так?))
    Или, альтернативный вопрос, если выразиться по-другому: почему мы сейчас использовали NAT, когда на уроках с маршрутами мы также соединяли 2, 3 и более маршрутизаторов и достукивали до соседней сети? Что поменялось?
    Спасибо!)

    • @user-yp4nw2bw4k
      @user-yp4nw2bw4k 2 ปีที่แล้ว

      сети с серыми ip не маршрутизируются в интернете

    • @Westyyy
      @Westyyy 2 ปีที่แล้ว

      @@user-yp4nw2bw4k вот это и нужно было мне знать) Нижайший поклон!)

  • @ValikzantMusic
    @ValikzantMusic ปีที่แล้ว

    А если сделать внешний сервер, как DNS, а внутри локальной сети будет сайт, то что указывать в DNS? Пробовал глобальный ip роутера, но пишет Server reset connection

  • @strogoteanu
    @strogoteanu 6 ปีที่แล้ว +1

    в последней версии пакет-рейсер-а пока на роутере не ввел команду ip routing. Ничего не пинговалось.

  • @ram0973
    @ram0973 2 ปีที่แล้ว

    подсети 2 и 3 связаны через роутер? если пинговать, пакеты идут к роутеру и обратно

  • @user-tv9wr8ui6k
    @user-tv9wr8ui6k 2 ปีที่แล้ว +1

    *Ничего не сработало. Server0 пингует с 3.1, 2.1. А с компами 2.2, 2.3 не пингует.

  • @user-sx9pk9sg4v
    @user-sx9pk9sg4v 4 ปีที่แล้ว +1

    Ip route не получился

  • @user-qd8dj4oy2s
    @user-qd8dj4oy2s 4 ปีที่แล้ว

    а можно ли в этом примере сделать всю коммутацию данных на коммутаторе и сделать 5 влан чтобы была связь с роутером как с л3 коммутатором?

  • @mishka_it
    @mishka_it 8 ปีที่แล้ว

    Здравствуйте, скажите, можно ли проект, сделанный в Packet Tracer 6 сохранить так, чтоб он открылся в 5-ой версии программы? Или хотя бы подскажите в каком направлении гуглить

  • @molik52
    @molik52 2 ปีที่แล้ว

    здравствуйте , хочу поблагодарить за урок , хотел бы спросить будет ли в реальных условиях одновременно работать pat и статический nat в организации с несколькими хостами? заранее благодарю

  • @vvops2540
    @vvops2540 5 ปีที่แล้ว

    Руты ЦЫСОК ПОМОГИТЕ !!))КАК внутри сети достуЧаться до web сервака , используя внешний ip адрес??
    Снаружи если стучусь на внешний адрес, все ок ( проброс работает). А из своей локальной сети стучусь на тотже адрес (внешний) , проброс не пашит. Помогите как это сделать ?

  • @user-es9qq2sd2d
    @user-es9qq2sd2d 17 วันที่ผ่านมา

    Как маршрутизатор с одного интерфейса на один порт L3 коммутатора отправляет несколько vlan

  • @juger96
    @juger96 8 ปีที่แล้ว +1

    Извините , могли бы по подробнее рассказать почему для симуляции интернет провайдера мы используем еще 1 роутер и сервер

    • @dr.zombie3223
      @dr.zombie3223 8 ปีที่แล้ว +1

      +Erba mk вроде б только роутер провайдера.А сервер,это любой серв из инета.

  • @user-jt9md1qy3j
    @user-jt9md1qy3j 8 ปีที่แล้ว +2

    Уже не первый раз сталкиваюсь с тем, что нет пинга между вланами, ip routing прописал. Может ли быть глюк Packet Tracer?

    • @netskills
      @netskills  8 ปีที่แล้ว +2

      +Дмитрий Коноваленко скорее всего забываете создавать VLAN-ы. Сначала создайте, а потом уже на порты вешайте.

    • @user-jt9md1qy3j
      @user-jt9md1qy3j 8 ปีที่แล้ว

      последовательность имеет значение? как понять включена ли функция ip routing?

    • @netskills
      @netskills  8 ปีที่แล้ว +3

      возьмите просто за правило, что сначала нужно создать VLAN (и желательно сразу дать ему имя), а затем уже применять на портах.

    • @user-jt9md1qy3j
      @user-jt9md1qy3j 8 ปีที่แล้ว

      понял, спасибо. Сейчас заново попробую все построить

  • @budaevp
    @budaevp 2 ปีที่แล้ว

    Почему в этом уроке речь идет о ACL, урок по которому позже? Не логично было объяснять NAT после урока об ACL ?

  • @user-ej3ry4vc3t
    @user-ej3ry4vc3t 9 หลายเดือนก่อน

    Почему не могу пропинговать шлюз, подскажите

  • @АлмазНазаралиев
    @АлмазНазаралиев 8 ปีที่แล้ว

    Здраствуйте у меня вообше default router не прописывается приходиться в ручную прописывать и нет пинга 3 дня уже голову ломаю

  • @user-pt8vw8hh5m
    @user-pt8vw8hh5m ปีที่แล้ว

    А откуда берётся номер порта 80, когда прописываем статический Nat? От балды или он где-то прописан?

    • @azizbekkulbekov612
      @azizbekkulbekov612 9 หลายเดือนก่อน

      через порт 80 проходят http запросы можешь погуглить про порты

  • @timakokimbayev8314
    @timakokimbayev8314 4 ปีที่แล้ว

    Рахмет, большой

  • @Archik4
    @Archik4 5 ปีที่แล้ว

    Может пакет Natится, а потом отбрасываться или это просто глюк в EVE-NG? ping между роутерами есть, пакет Natится, а на интерфейс между роутерами не попадает, нет его в захваченном траффике.

    • @Archik4
      @Archik4 5 ปีที่แล้ว

      А команда trace отправляет UDP пакеты. Они то доходят, то нет через 1 роутер.

  • @stivbatler3824
    @stivbatler3824 5 ปีที่แล้ว

    Как настроить nat на уровне ядра?

  • @user-lc6nl4zx7r
    @user-lc6nl4zx7r 5 ปีที่แล้ว

    Отличный урок! А такой вопрос, если допустим нам требуется подключить ещё один компьютер к интернету, но без доступа в нашу локальную сеть... А как такое реализовать? Например, это может быть какой-нибудь арендатор, который хочет воспользоваться нашим оборудованием.

    • @alexbell4886
      @alexbell4886 5 ปีที่แล้ว

      В отдельный Vlan, потом через ACL запрещаешь хождению трафика в вашу локальную сеть. Но его (арендатор) сеть натишь во внешку.

    • @user-lc6nl4zx7r
      @user-lc6nl4zx7r 5 ปีที่แล้ว

      @@alexbell4886 так и сделал уже

  • @АнтонФадеев-л6х
    @АнтонФадеев-л6х 6 ปีที่แล้ว

    В некоторых статьях видел пример для проброса портов наружу в конце дописывают extendable. Кто нибудь может объяснить для чего? Вот пример: ip nat inside source static tcp 192.168.1.2 80 88.147.164.1 8081 extendable

  • @user-mq6uf7lf7w
    @user-mq6uf7lf7w 2 ปีที่แล้ว

    Всё коды не можете написать? Router0

  • @motofighter2k
    @motofighter2k 8 ปีที่แล้ว

    как удалить параметр ip nat inside source list FOR-NAT interface 0/0 overload ? приставка no не помогает .

    • @cmd4062
      @cmd4062 8 ปีที่แล้ว

      no ip nat inside source list FOR-NAT

  • @oliveroli91
    @oliveroli91 9 ปีที่แล้ว

    А что делать если при настройке Router1 происходит пересечение подсети? (overlaps with FastEthernet0/0)

    • @netskills
      @netskills  9 ปีที่แล้ว

      Oliver Oli нужно не использовать пересекающиеся сети) внимательнее с масками сети.

  • @sergkr5028
    @sergkr5028 2 ปีที่แล้ว +1

    Что в человеческом языке - проброс порта, то у циски статический NAT!? Вот и как тут общаться если база понятий разная!?

  • @az91989
    @az91989 9 ปีที่แล้ว

    Будет ли схема организации со всеми уровнями сетевой иерархии, и там же NAT DHSP и агрегацией каналов.?

    • @netskills
      @netskills  9 ปีที่แล้ว

      Да, но это не скоро. Следующий урок будет посвящен динамической маршрутизации.
      Здесь можно посмотреть примерный план уроков: drive.google.com/file/d/0B-5kZl7ixcSKSVVCT0l5VjNTemc/view?usp=sharing

  • @vt3041
    @vt3041 3 ปีที่แล้ว

    Не могу скачать Лабы ссылка которых указана под видео. Подскажите в чем причина, они удалены?

    • @user-ow6mc8ev4q
      @user-ow6mc8ev4q 3 ปีที่แล้ว

      Только что проверил, ссылки все рабочие. Проблемы с твоей стороны, разбирайся.

    • @vt3041
      @vt3041 3 ปีที่แล้ว

      @@user-ow6mc8ev4q проверю ещё раз свою ЗО.

  • @kubikrubik2215
    @kubikrubik2215 9 ปีที่แล้ว +2

    По IPv6 будут видео? :)

    • @netskills
      @netskills  9 ปีที่แล้ว +8

      придется рано или поздно) IPv6 наступает на пятки...

    • @user-op4zx2lz1k
      @user-op4zx2lz1k 4 ปีที่แล้ว +2

      @@netskills 5 лет прошло до сих пор наступает)) Спасибо за уроки

  • @Sijefg
    @Sijefg 6 หลายเดือนก่อน

    9:21 объясните почему сервер пингуется если он в другом влане

    • @arpeggio3204
      @arpeggio3204 หลายเดือนก่อน

      Потому что роутер в данной схеме. Если бы был просто коммутатор L2, то не пинговался бы

  • @smile-ic7ps
    @smile-ic7ps 9 ปีที่แล้ว

    Настраивал нат и столкнулся с такой проблемой, хочу всю нагрузку локальной сети пустить на л3 свич, а роутер настроить под внешние ресурсы и защиты сети, соответственно вся локальная маршрутизация варится в л3 коммутаторе. На роутере произвел настройки под нат не на сабинтерфейсах, а на 1 физическом интерфейсе. В итоге доступ во внешнюю сеть у меня остался на роутере и на л3 свиче (на л3 свиче ip адрес 192.168.5.2 поднят в 5 влане, ip роутера на стыковом порту в лс 192.168.5.1).
    на роутере ip access-list standard NATT
    permit 192.168.2.0 0.0.0.255
    permit 192.168.3.0 0.0.0.255
    permit 192.168.5.0 0.0.0.255
    На л3 свиче не было инета пока на роутере не добавил сеть 192.168.5.0,что вполне было логичным) эту проблему решил, а вот с пользовательскими машинами пока никак не получается. Подскажите пожалуйста выход из ситуации. Или лучше вообще убрать л3 свич и настроить всю маршрутизацию на роутере?
    P.S. свич 3560, роутер 2911. И может можно роутер попроще поставить если нагрузка вся пойдет на л3 свич? (делаю дипломный проект, поэтому и с финансовой точки зрения все должно быть обосновано)

    • @netskills
      @netskills  9 ปีที่แล้ว

      +Boris Kurkin либо вы ip routing забыли прописать на l3 свиче, либо на роутере нет маршрутов в локальные сети (192.168.2.0, 3.0, 4.0).
      Что касается выбора роутера, то тут все зависит от необходимой пропускной способности во внешний мир, наличия DMZ, VPN и т.д.

    • @smile-ic7ps
      @smile-ic7ps 9 ปีที่แล้ว +1

      +NetSkills. Видеоуроки. Cisco, zabbix, linux. Обязательно все перепроверю, а еще не могли бы вы рассказать как настраивается ip телефония в CPT или подсказать ресурс где бы это было подробно рассказано

  • @az91989
    @az91989 9 ปีที่แล้ว

    Скоро будет следующий урок? и можно как то ускорит процесс? была бы хорошо!)

  • @MrV1ad1en
    @MrV1ad1en 9 ปีที่แล้ว

    Презентация недоступна

  • @user-hh3lm4bl7o
    @user-hh3lm4bl7o 8 ปีที่แล้ว

    Здраствуйте! у меня такой вопрос порт "80" откуда оно берется?

    • @netskills
      @netskills  8 ปีที่แล้ว

      +Аскар Оразбеков не совсем понял вопрос. 80 порт это стандартный порт протокола HTTP.

    • @nhpd
      @nhpd 8 ปีที่แล้ว

      +Аскар Оразбеков Посылаемые пакеты приходят на определенный порт (всего их вроде 65536). Есть список стандартных портов. Например, 80 порт - это порт, предназначенный для протокола http, то есть для веб-страниц.

  • @user-el6yy2vb7z
    @user-el6yy2vb7z 6 ปีที่แล้ว

    А разве не 4го уровня, сервер и роутер?

    • @АлеАле-ч2й
      @АлеАле-ч2й 6 ปีที่แล้ว

      нет.
      перый хаб
      второй свитч
      третий роутер

  • @user-qh9zz5nl8f
    @user-qh9zz5nl8f 4 ปีที่แล้ว

    можно ли построить сеть такую но обойтись без сервера, подключенного к коммутатору и роутера провайдера? Т.е. один роутер будет выполнять обе функции. У меня такая лаба

    • @cmapt_0x29a6
      @cmapt_0x29a6 4 ปีที่แล้ว

      Комп - свитч - роутер (с nat) - сервер? Запросто

  • @platon1491
    @platon1491 2 ปีที่แล้ว

    Откуда взято число 80?

    • @arpeggio3204
      @arpeggio3204 หลายเดือนก่อน

      80-й порт - это порт для подключения к сети по протоколу HTTP, некая постоянная величина в сети Интернет

  • @devidkim8273
    @devidkim8273 11 หลายเดือนก่อน

    Зачем автор на каждый ПК создает отдельный сегмент ? Просто для примера, что существует якобы много ПК в данном сегменте или есть сурытый смысл которого я не понимаю ?

    • @Alto_Clef
      @Alto_Clef 9 หลายเดือนก่อน

      Для красоты, один комп выглядит не кошерно, и закрепления всех настроек , которые мы проходили ранее . Я так думаю

  • @user-uq8my2uw2v
    @user-uq8my2uw2v 8 ปีที่แล้ว

    Молодой боец как в роутер войти

    • @W0lfCL
      @W0lfCL 3 ปีที่แล้ว

      Просто на него тыкнуть.... Потом написать no, а дальше как оббычно

  • @russz4242
    @russz4242 4 ปีที่แล้ว

    Сделал локалку с L3 и разными вланами как из прошлых уроков почему-то не могу пропинговать внешний роутер с белым ip, но если просто подключаются комп к локальному роутеру то внешний роутер пингуется. В общем подскажите, кто понял проблему, как настроить NAT если в сети L3 коммутатор?

    • @user-ow6mc8ev4q
      @user-ow6mc8ev4q 4 ปีที่แล้ว

      Из твоего сообщения вообще трудно что-то понять.
      Если ты все внимательно смотрел, то мог догадатся что NAT можно настроить только на маршрутизаторах, L3 коммутаторы конечно могут маршрутизировать, но в NAT они не умеют.
      Соответственно NAT ты будешь настраивать на маршрутизаторе, далее нат настраивается на порты, ты указывает порт nat outside(тот что смотрит в интернет), и порты nat inside - те порты с которых трафик будет заварачиватся в NAT. Подозреваю ты пытаешся пропинговать белый айпи, подключаясь к порту который ты не обозначил как NAT inside, соответственно маршрутизатор твой трафик выпускает в интернет под ip внутренним(не заворачивает в NAT), а далее в интернете твой трафик режет тот ресурс что ты пытаешся пропинговать, ведь он незнает куда отправлять ответ...
      В общем либо поподробнее опиши проблему, либо скинь ссылку на сохраненный файл packet tracer где ты все это делал, чтоб можно было самому глянуть что ты там своял.

    • @russz4242
      @russz4242 4 ปีที่แล้ว

      По схеме из данного урока у меня все работает. Но я решил собрать схему из прошлых уроков где три свича подключены к одному L3 свича. Два свича к компам с тремя вланами ,один свич к серверу по влан 4 и сам L3 к маршрутизатору ( access порт влан 5) . Вроде все тоже самое как в этом видео за исключением того что на маршрутизатор вместо сабинтерфейсоф подходит один инт. с сетью как во влан 5 на L3.
      Прописывал также на L3 один дефолты маршрут на влан 5 , не помогло. На маршрутизаторе все прописано правильно так как при подключении вместо L3 один комп с сетью как на соответствующем интерфейсе у маршрутизатора(192.168.5.100) , белые Ip что за моим маршрутизаторов пингуется.
      P.S. будет возможность скину ссылку. Спасибо за помощь.

    • @russz4242
      @russz4242 4 ปีที่แล้ว

      Сам разобрался.

    • @erikgaaze1510
      @erikgaaze1510 2 ปีที่แล้ว

      Можешь помочь?)

    • @russz4242
      @russz4242 2 ปีที่แล้ว

      @@erikgaaze1510 уже забыл, чё там да как)

  • @sergkr5028
    @sergkr5028 2 ปีที่แล้ว

    Для простых, маленьких сетей , глупый но дорогой циско с обученным и тоже дорогим админом совсем не нужен.

  • @monte.n
    @monte.n 2 ปีที่แล้ว

    Abobus

  • @FoCK00RESPECT
    @FoCK00RESPECT 9 ปีที่แล้ว

    у меня в packet tracer 6.2 сеть работает без NAT, за роутером белые адреса типа 210.210.0.0, перед роутером серые типа 192.168.0.0 и пингует без NAT'а

    • @netskills
      @netskills  9 ปีที่แล้ว

      Значит вы маршрут прописали в серую сеть. В реальной жизни так никто не делает. Смысл nat в том, чтобы узлы с белыми IP отвечали узлам с серыми, при этом они не знают эти сети.

    • @FoCK00RESPECT
      @FoCK00RESPECT 9 ปีที่แล้ว

      NetSkills. Видеоуроки. Cisco, zabbix, linux. И как прописать маршруты на роутере "интернет" если он не знает внутренних серых сетей подключенных к нему роутеров?(Имееться ввиду что к роутеру "интернет" подключены 3 роутера с NAT'ом)

    • @netskills
      @netskills  9 ปีที่แล้ว

      ***** я если честно не понимаю что вы хотите спросить или сказать. Если вы соберете схему как в уроке и не включите NAT, то пинга между компьютером и публичным сервером - не будет.

    • @FoCK00RESPECT
      @FoCK00RESPECT 9 ปีที่แล้ว

      NetSkills. Видеоуроки. Cisco, zabbix, linux. Схема вида: Серый адрес_1 -> (Маршрутизатор_1, NAT) -> Белый адрес -> Маршрутизатор_3 -> Белый адрес -> (Маршрутизатор_2, NAT) -> Серый адрес_2... Как прописать маршрут(не дефолтный) на Маршрутизаторе_3, чтобы пакеты ходили от Серого адреса_1 до Серого адреса_2 и обратно. Собственно я говорил про такую же схему только не с 2-мя "маршрутизаторами-NAT", а с 3-мя.

    • @netskills
      @netskills  9 ปีที่แล้ว

      ***** это вам VPN нужен. Смотрите 18-ый урок

  • @Archik4
    @Archik4 5 ปีที่แล้ว

    15:30

  • @dimaalekssandrov4207
    @dimaalekssandrov4207 ปีที่แล้ว

    в седевшем году подари мышку ато клава наушники компы

  • @nikolayzuzu9539
    @nikolayzuzu9539 5 ปีที่แล้ว

    Static nat тот же port forwarding в обычных бытовых рутерах

  • @dimaan29
    @dimaan29 4 ปีที่แล้ว

    Просто!!!! Да как у него язык повернулся????? Это оборудование Cisco стоит бешеных денег, неужели не могли за такие деньги сделать нормальный интерфейс для удобной настройки

  • @user-ic8wo7gd7j
    @user-ic8wo7gd7j 4 ปีที่แล้ว

    Спасибо за инфу про шлюзы и за пребаные 20 минут

  • @leT1m_
    @leT1m_ ปีที่แล้ว

    очень нудно