- •Содержание
- •Введение
- •Проверка сетей vlan
- •Настройка транковых каналов
- •2.4 Настройка транковых каналов
- •3 Настройка маршрутизации между сетями vlan с использованием конфигурации router-on-a-stick
- •3.1 Постановка задачи
- •3.2 Схема сети
- •3.3 Проверка подключения без маршрутизации между vlan
- •3.4 Добавление сетей vlan на коммутаторе
- •3.5 Настройка подинтерфейсов
- •3.6 Проверка подключения с маршрутизацией между vlan
- •4 Поиск и устранение неполадок в маршрутизации между vlan
- •4.1 Постановка задачи
- •Выявление неполадок в сети
- •Реализация решений
- •4.2 Схема сети
- •4.3 Выявление неполадок в сети
- •4.4 Реализация решений
- •Изучение работы nat во внутренней сети (интранет)
- •Изучение работы nat в сети Интернет
- •5.4 Изучение работы nat в сети Интернет
- •Проверка доступа без использования nat
- •Настройка статического nat
- •Проверка доступа с использованием nat
- •6.4 Настройка статического nat
- •6.5 Проверка доступа с использованием nat
- •Настройка динамического nat
- •Проверка реализации nat
- •Настройка динамического nat с использованием pat
- •Настройка статического nat
- •Проверка реализации nat
- •Настройка переадресации портов
- •10.4 Обнаружение проблем
- •10.5 Поиск и устранение неполадок в настройках nat
- •11.4 Сети vlan и таблица назначения портов
- •11.5 Реализация
- •Заключение
- •Список используемых источников
10.4 Обнаружение проблем
Выполним эхо-запрос на сервер Server1 с узлов PC1, PC2, L1, L2 и R2. Запишите результаты каждого эхо-запроса. В случае необходимости отправьте эхо-запрос на любой другой компьютер.
Результаты эхо-запросов PC1, PC2, L1, L2 аналогичны и изображены ниже на рисунке 71.
Рисунок 71 - Результаты эхо-запросов PC1, PC2, L1, L2 на Server1
Результаты эхо-запросов с роутера R2 отличаеться.
Рисунок 72 - Результаты эхо-запроса с R2 на Server1
Результаты эхо-запросов с PC1 на L1.
Рисунок 73 - Результаты эхо-запроса с PC1на L1
10.5 Поиск и устранение неполадок в настройках nat
Просмотрим преобразования NAT на маршрутизаторе R2. Если механизм NAT работает, в таблице должны быть записи.
Просмотрим текущую конфигурацию R2. Проверим, что внутреннему порту NAT назначен частный адрес, а внешнему порту NAT назначен публичный адрес.
Внесем коррективы в настройки интерфейсов. Назначим правильные порты с помощью команд ipnatinside и ipnatoutside.
Рисунок 74 - Результаты эхо-запросов из подсети 10.4.10.0/24 на SERVER1
Рисунок 75 - Результаты эхо-запросов из подсети 10.4.11.0/24 на SERVER1
Внесем изменение в ACL-список.
10.6 Проверка соединение
Отправим эхо-запросы из разных подсетей (результаты не отличаются)
Рисунок 76 - Результаты эхо-запросов из разных подсетей
Результаты команды showipnattranslation
Рисунок 77 - Результаты команды showipnattranslation
11 Отработка комплексных практических навыков
11.1 Постановка задачи
На этапе реализации мы будем настраивать на коммутаторе виртуальные сети VLAN, транковые каналы, функцию защиты портов и удалённый доступ по протоколу SSH. Затем мы реализуем на маршрутизаторе маршрутизацию между VLAN и преобразование NAT. Наконец, опираясь на документацию, необходимо провести проверку вашей реализации путём тестирования сквозного подключения.
11.2 Схема сети
Рисунок 78 – Схема сети в рамках данного задания
11.3 Таблица адресации
Таблица 6 – таблица адресации в рамках данного задания
Устройство |
Интерфейс |
IP-адрес |
Маска подсети |
Шлюз по умолчанию |
Central |
G0/0.15 |
192.168.45.65 |
255.255.255.192 |
Недоступно |
G0/0.30 |
192.168.45.129 |
255.255.255.192 |
Недоступно |
|
G0/0.45 |
192.168.45.17 |
255.255.255.240 |
Недоступно |
|
G0/0.60 |
192.168.45.33 |
255.255.255.240 |
Недоступно |
|
S0/0/0 |
192.168.45.1 |
255.255.255.252 |
Недоступно |
|
S0/0/1 |
192.168.45.10 |
255.255.255.252 |
Недоступно |
|
S0/1/0 |
209.165.202.138 |
255.255.255.252 |
Недоступно |
|
East |
G0/0 |
192.168.45.193 |
255.255.255.240 |
Недоступно |
S0/0/0 |
192.168.45.5 |
255.255.255.252 |
Недоступно |
|
S0/0/1 |
192.168.45.2 |
255.255.255.252 |
Недоступно |
|
West |
G0/0 |
192.168.45.209 |
255.255.255.240 |
Недоступно |
S0/0/0 |
192.168.45.9 |
255.255.255.252 |
Недоступно |
|
S0/0/1 |
192.168.45.6 |
255.255.255.252 |
Недоступно |
|
Cnt-Sw |
VLAN 60 |
192.168.45.34 |
|
|
NetAdmin |
Сетевой адаптер |
Назначенный DHCP |
Назначенный DHCP |
Назначенный DHCP |
