Π Π°Π·Π½ΠΎΠ΅

Настройка ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями: Настройка ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ подсСтями. — Litl-admin.ru

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ€ΠΎΡƒΡ‚ΠΈΠ½Π³ ΠΌΠ΅ΠΆΠ΄Ρƒ двумя Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ сСтями? β€” Π₯Π°Π±Ρ€ Q&A

Π”ΠΎΠ±Ρ€Ρ‹ΠΉ дСнь!
Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ сСрвСр с 3-мя сСтСвыми ΠΊΠ°Ρ€Ρ‚Π°ΠΌΠΈ.
ΠŸΠ΅Ρ€Π²Π°Ρ смотрит Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ 192.168.0.0/24 (p4p1), ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π²Π΅ ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ Ρ€Π°Π·Π½Ρ‹Π΅ подсСти: 192.168.1.0/24 (br0) ΠΈ 192.168.10.0/24 (p32p1)
На сСрвСрС поднят NAT. Доступ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΈΠ· подсСти 192.168.1.0/24
Π’Π΅ΠΏΠ΅Ρ€ΡŒ понадобилось ΠΈΠΌΠ΅Ρ‚ΡŒ доступ ΠΈ подсСти 192.168.1.0/24 Π² 192.168.10.0/24.
1) Π€ΠΎΡ€Π²Π°Ρ€Π΄ΠΈΠ½Π³ разумССтся Π²ΠΊΠ»ΡŽΡ‡Π΅Π½
2) Π’Ρ€Π°Ρ„Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ интСрфСйсами Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½:
iptables -A FORWARD -i br0 -o p32p1 -j ACCEPT

Однако Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΎΠ½ΠΎ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π½Π΅ Ρ…ΠΎΡ‡Π΅Ρ‚…

Π’Π°Π±Π»ΠΈΡ†Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ:

Π’Π°Π±Π»ΠΈΡ†Π° ΠΌΠ°Ρ€ΡˆΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ядра ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° IP
Destination Gateway Genmask Flags Metric Ref Use Iface
default         192.168.0.1     0.0.0.0         UG    0      0        0 p4p1
192.168.0.0     *               255.255.255.0   U     0      0        0 p4p1
192.168.1.0     *               255.255.255.0   U     0      0        0 br0
192.168.10.0    *               255.255.255.0   U     0      0        0 p32p1

ΠšΠΎΠ½Ρ„ΠΈΠ³ iptables:

*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

-A INPUT -i lo -j ACCEPT
-A INPUT ! -i lo -d 127.0.0.0/8 -j REJECT

-A INPUT -p icmp -m state --state NEW -m icmp --icmp-type echo-reply -j ACCEPT
-A INPUT -p icmp -m state --state NEW -m icmp --icmp-type destination-unreachable -j ACCEPT
-A INPUT -p icmp -m state --state NEW -m icmp --icmp-type source-quench -j ACCEPT
-A INPUT -p icmp -m state --state NEW -m icmp --icmp-type echo-request -j ACCEPT
-A INPUT -p icmp -m state --state NEW -m icmp --icmp-type time-exceeded -j ACCEPT
-A INPUT -p icmp -m state --state NEW -m icmp --icmp-type parameter-problem -j ACCEPT

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -m state --state INVALID -j DROP
-A INPUT -p tcp -m tcp --tcp-flags SYN,ACK SYN,ACK -m state --state NEW -j REJECT --reject-with tcp-reset
-A INPUT -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -m state --state NEW -j DROP
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,PSH,URG -j DROP
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,SYN,RST,PSH,ACK,URG -j DROP
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,SYN,RST,ACK,URG -j DROP
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP
-A INPUT -p tcp -m tcp --tcp-flags SYN,RST SYN,RST -j DROP
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP

-A FORWARD -m physdev --physdev-is-bridged -j ACCEPT
-A FORWARD -i br0 -o p4p1 -j ACCEPT
-A FORWARD -i br0 -o p32p1 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

# SSH
-A INPUT -p udp -m udp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT

# OpenVPN
-A INPUT -p udp -m udp --dport 1194 -j ACCEPT

# NTP
-A INPUT -i br0 -p udp -m udp --dport 123 -j ACCEPT
-A INPUT -i p32p1 -p udp -m udp --dport 123 -j ACCEPT

# DNS
-A INPUT -i br0 -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -i br0 -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -i p32p1 -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -i p32p1 -p tcp -m tcp --dport 53 -j ACCEPT

# MDNS
-A INPUT -i br0 -p udp -m udp --dport 5353 -j ACCEPT
-A INPUT -i p32p1 -p udp -m udp --dport 5353 -j ACCEPT

# SAMBA
-A INPUT -i br0 -p tcp -m tcp --dport 135 -j ACCEPT
-A INPUT -i br0 -p udp -m udp --dport 137 -j ACCEPT
-A INPUT -i br0 -p udp -m udp --dport 138 -j ACCEPT
-A INPUT -i br0 -p tcp -m tcp --dport 139 -j ACCEPT
-A INPUT -i br0 -p tcp -m tcp --dport 445 -j ACCEPT

# WWW
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT

COMMIT


*nat

# NAT
-A POSTROUTING -o p4p1 -j MASQUERADE

COMMIT

Понимаю, Ρ‡Ρ‚ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° банальна, Π½ΠΎ всС ΠΆΠ΅ надСюсь Π½Π° подсказку со стороны ΡƒΠ²Π°ΠΆΠ°Π΅ΠΌΠΎΠ³ΠΎ сообщСства.

Π£Ρ€ΠΎΠΊ 27. Настройка статичСской ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ

Β 

Π§Ρ‚ΠΎΠ±Ρ‹ Π»ΡƒΡ‡ΡˆΠ΅ ΠΏΠΎΠ½ΡΡ‚ΡŒ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ настроим ΡΡ‚Π°Ρ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ Π½Π° основС Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ². Для настройки ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠΌΡΡ ΠΊ консоли ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° посрСдством консольного (rollover) кабСля, Π° послС установки IP адрСса ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ Ρ‡Π΅Ρ€Π΅Π· Telnet/SSH.

Β 

ПослС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ питания ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ диагностику, Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡƒΡŽ POST (Power On Self Testing). Если ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ систСма Π² порядкС, Ρ‚ΠΎ загруТаСтся опСрационная систСма IOS (Internetwork Operating System).

Если систСма Π½Π΅ содСрТит ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ, Ρ‚ΠΎ систСма запустит мастСра ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠΉ настройки, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΏΠΎΡ€Ρ‚Ρ‹, ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΊ систСмС ΠΈ Ρ‚.Π΄.:

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹ΠΉ этап ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ.

Но ΠΏΡ€Π΅ΠΆΠ΄Π΅ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΠΌ ΠΊΠ°ΠΊΠΈΠ΅ Ρ€Π΅ΠΆΠΈΠΌΡ‹ доступны для настройки:

Π’Π΅ΠΏΠ΅Ρ€ΡŒ настроим ΡΠ΅Ρ‚ΡŒ, ΡƒΠΊΠ°Π·Π°Π½Π½ΡƒΡŽ Π½Π° рисункС:

Β 

НСобходимо Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ всС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ Π±Ρ‹Π»ΠΈ Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Ρƒ доступны.

Β 

ΠŸΡ€ΠΈΡΡ‚ΡƒΠΏΠΈΠΌ.Β 

ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ настройки для ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° A_Router. Настройки для ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° B_Router Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ IP адрСсов.

Β 

Π’Π²ΠΎΠ΄ Π² Ρ€Π΅ΠΆΠΈΠΌ глобальной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ:


Router> enable

Router# confgiure terminal

Β 

 МСняСм имя ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°:


Router(config)# hostname A_Router

A_Router(config)# Β — имя помСнялось с Router Π½Π° A_Router

Β 

НазначаСм IP адрСс ΠΈ маску для интСрфСйса FastEthernet 0/0, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊ локальной сСти:Β 


A_Router(config)# interface fastethernet0/0

A_Router(config-if)# ip address 172.16.0.1 255.255.0.0

Β 

Π—Π°Ρ‚Π΅ΠΌ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ интСрфСйс:


A_Router(config-if)# no shutdown

Β 

 Для информативности ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ ΠΊ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ интСрфСйсу:


A_Router(config-if)# description Connected to LAN as default gateway

Β 

Π’ΠΎ ΠΆΠ΅ самоС ΠΏΡ€ΠΎΠ΄Π΅Π»Π°Π΅ΠΌ ΠΈ с Π΄Ρ€ΡƒΠ³ΠΈΠΌ интСрфСйсом, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠΌΡƒ ΠΊ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρƒ Π’. Настрой Ρ‚Π°ΠΌ ΡΠ΅Ρ‚ΡŒ 10.1.1.0/30. Β ΠŸΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ интСрфСйсы Π΅Ρ‰Π΅ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ WAN (Wide Area Network) интСрфСйсами.

Β 

Π’Π΅ΠΏΠ΅Ρ€ΡŒ настроим ΡΡ‚Π°Ρ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΊ сСти 192.168.1.0/24:


A_Router(config)# ip route 192.168.1.0 255.255.255.0 fastethernet0/1 — Ρ‡Π΅Ρ€Π΅Π·

 этот интСрфСйс доступна ΡΠ΅Ρ‚ΡŒ 192.168.1.0/24

Β 

Π»ΠΈΠ±ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ввСсти IP адрСс интСрфСйса вмСсто Π΅Π³ΠΎ названия:


A_Router(config)# ip route 192.168.1.0 255.255.255.0 10.0.0.1

Β 

ΠŸΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ настройки с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ IP адрСсов Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΈ Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅.

Β 

Π’ΠΎΡ‚ ΠΊΠ°ΠΊ выглядит конфигурация Π½Π° ΠΎΠ±ΠΎΠΈΡ… ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°Ρ…:

Β 

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ping 192.168.1.100 с любого ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° A_Router. Если Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ выглядит ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Ρ‚Π°ΠΊ

Ρ‚ΠΎ, всС настроСно ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ.

Β 

ΠŸΠΎΠ·Π΄Ρ€Π°Π²Π»ΡΡŽ, статичСская ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π°. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π±ΡƒΠ΄Π΅Ρ‚ доступСн с любого ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.

Β 

Напомню, Ρ‡Ρ‚ΠΎ данная конфигурация хранится Π² ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ памяти, поэтому сохраним Π΅Π΅ Π² энСргонСзависимой памяти для ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ использования:


A_Router# copy running-config startup-config

Destination filename [startup-config]?

Β 

НаТми Enter ΠΈ конфигурация ΠΈΠ· ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ памяти Π±ΡƒΠ΄Π΅Ρ‚ скопирована Π² ΡΠ½Π΅Ρ€Π³ΠΎΠ½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΡƒΡŽ.

Β 

Running-config — тСкущая конфигурация Π² ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ памяти

Startup-config — сохранСнная конфигурация Π² энСргонСзависимой памяти NVRAM. ИмСнно этот Ρ„Π°ΠΉΠ» Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΡƒΡŽ ΠΏΠ°ΠΌΡΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΏΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ питания.

Β 

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ‚Π΅ΠΊΡƒΡ‰ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ Π²Π²Π΅Π΄ΠΈ:


A_Router# show running-config

Β 

Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²Π²Π΅Π΄ΠΈ:

Β 

Π’Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡˆΡŒ Π½ΠΎΠ²Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ Π±ΡƒΠΊΠ²ΠΎΠΉ S, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ статичСский (static):

Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ список всСх интСрфСйсов Π²Π²Π΅Π΄ΠΈ:


A_Router# show ip interface brief

Β 

Β 

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ услоТним Π·Π°Π΄Π°Ρ‡Ρƒ.Β ΠœΠ΅ΠΆΠ΄Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ поставим Ρ‚Ρ€Π΅Ρ‚ΠΈΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€:

Β 

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° A_Router Π½Π΅ измСнилась, Π° Π² B_Router Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ адрСс WAN интСрфСйса.

Π’ΠΎΡ‚ ΠΊΠ°ΠΊ Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ конфигурация C_Router:

Β 

Π’Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ A_Router ΠΈ B_Router Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ измСнились. А Π² C_Router выглядит Ρ‚Π°ΠΊ:

А Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π΅Ρ‰Π΅ большС услоТним ΡΠ΅Ρ‚ΡŒ, Π΄ΠΎΠ±Π°Π²ΠΈΠ² Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€:

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Ρƒ нас имССтся Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Ρ‡Π΅Ρ€Π΅Π· ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ D, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΊ сСти посрСдством сСрийных интСрфСйсов со ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒΡŽ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π² 56 ΠšΠ±ΠΈΡ‚/с (настройку ΠΈ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сСрийных интСрфСйсов ΠΌΡ‹ рассмотрим Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΡƒΡ€ΠΎΠΊΠΎΠ²).

Π”ΠΎΠ±Π°Π²ΠΈΠΌ Π½ΠΎΠ²Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π² A_Router ΠΈ B_Router. НастроСм D_Router Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ C_Router с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ адрСсации.

Β 

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ Ρ‚Π°ΠΊ:

Запустим ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ Ping Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· хостов, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ.

Β 

По ΠΊΠ°ΠΊΠΎΠΌΡƒ ΠΆΠ΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρƒ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹?Β 

ΠŸΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΏΠΎ Π΄Π²ΡƒΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°ΠΌ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°Ρ… Cisco Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° балансировка Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ.Β 

Π‘ ΠΎΠ΄Π½ΠΎΠΉ стороны всС выглядит Ρ…ΠΎΡ€ΠΎΡˆΠΎ. Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ запасной ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚, ΠΏΠΎΠ²Ρ‹ΡˆΠ°ΡŽΡ‰ΠΈΠΉ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ связи. Однако Π² этом кроСтся ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ.

Π’ Π΄Π°Π½Π½ΠΎΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΎΠ΄ΠΈΠ½ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ являСтся Π±ΠΎΠ»Π΅Π΅ ΠΌΠ΅Π΄Π»Π΅Π½Π½Ρ‹ΠΌ ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с Π΄Ρ€ΡƒΠ³ΠΈΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠ°ΠΌ ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². Π­Ρ‚ΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ ΠΌΠ΅Π΄ΠΈΠ°Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (Π²ΠΈΠ΄Π΅ΠΎ, голос). Для Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ постоянный ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ с ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠ°ΠΌΠΈ, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ являСтся ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ быстрый ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ для всСго Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π° Π²Ρ‚ΠΎΡ€ΠΎΠΉ — Π² качСствС Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ Π½Π° случай ΠΎΡ‚ΠΊΠ°Π·Π° ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ.

Β 

Рассмотрим Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ.Β ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠΌ ΠΊ сСти ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€:

Β 

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ прСТняя. Π’Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° A_Router ΠΈ B_Router Ρ‚ΠΎΠΆΠ΅ Π½Π΅ измСнились. ΠŸΠ°ΠΊΠ΅Ρ‚Ρ‹ свободно проходят ΠΏΠΎ Π΄Π²ΡƒΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°ΠΌ.

Β 

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠΌ C_Router ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ ΠΊΠ°ΠΊ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ связь:

Π’ Ρ‡Π΅ΠΌ ΠΆΠ΅ Π΄Π΅Π»ΠΎ? Π’Π΅Π΄ΡŒ Ρƒ нас ΠΆΠ΅ Π΅ΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚.Β 

ВзглянСм Π½Π° Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ A_Router:

НичСго Π½Π΅ измСнилось. ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ считаСт, Ρ‡Ρ‚ΠΎ C_Router всС Π΅Ρ‰Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΈ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π³ΠΎ Ρ‡Π°ΡΡ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΏΠΎΡ‡Ρ‚ΠΈ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² потСряна.

Β 

Если ΠΌΡ‹ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠΌ интСрфСйс Fast Ethernet 1/0 Π½Π° A_Router, Ρ‚ΠΎ запись ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π΅ исчСзнСт ΠΈΠ· Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ всС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ приняты:

Π—Π΄Π΅ΡΡŒ ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ Π±Ρ‹Π»ΠΎ Π±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ ΠΌΠ΅Π΄Π»Π΅Π½Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π² качСствС основного Π»ΠΈΠ±ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡŽ сСти (Π΄Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ лишь ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ).

Π­Ρ‚ΠΎ лишь частныС случаи, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΉ сСти.

Β 

КакоС ΠΆΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ сущСствуСт Π² Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°Ρ…?Β 

РСшСниС простоС: Π² Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ ΠΎΠ΄ΠΈΠ½ (основной) ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ удаляСтся ΠΈΠ· Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ Π² случаС ΠΏΠΎΡ‚Π΅Ρ€ΠΈ связи Π½Π° канальном ΡƒΡ€ΠΎΠ²Π½Π΅. ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ добавляСтся Π² Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ сразу послС удалСния основного ΠΈΠ· Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹.

Β 

ДостигаСтся это с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ установки ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ административноС расстояниС (administrative distance).Β 

АдминистративноС расстояниС ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ насколько Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌ являСтся ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°ΠΌΠΈ ΠΈ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅Ρ‚ значСния ΠΎΡ‚ 1 Π΄ΠΎ 255. Π§Π΅ΠΌ Π½ΠΈΠΆΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, Ρ‚Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅ Π½Π°Π΄Π΅ΠΆΠ΅Π½ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚. БтатичСскиС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ всСгда ΠΈΠΌΠ΅ΡŽΡ‚ административноС расстояниС Ρ€Π°Π²Π½Ρ‹ΠΌ 1. ΠŸΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ Π΄Π²ΡƒΡ… ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² Π΄ΠΎ ΠΎΠ΄Π½ΠΎΠΉ ΠΈ Ρ‚ΠΎΠΉ ΠΆΠ΅ сСти Π² Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ помСщаСтся ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ с наимСньшим административным расстояниСм. Π’ΠΎ ΠΆΠ΅ самоС касаСтся ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ², вычислСнных динамичСскими ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ RIP, OSPF, EIGRP. ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π½ΠΈΡ… ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ административного расстояния:

  • RIP — 120
  • OSPF — 110
  • EIGRP — 90

Β 

Из этого слСдуСт, Ρ‡Ρ‚ΠΎ Ссли Π² ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ 2 ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‚ΠΎ Π² Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠΏΠ°Π΄ΡƒΡ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° с Π±ΠΎΠ»Π΅Π΅ Π½ΠΈΠ·ΠΊΠΈΠΌ административном расстояниСм (EIGRP) ΠΏΡ€ΠΈ условии, Ρ‡Ρ‚ΠΎ эти ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ вычислили ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ Π΄ΠΎ ΠΎΠ΄Π½ΠΎΠΉ ΠΈ Ρ‚ΠΎΠΉ ΠΆΠ΅ сСти назначСния.

Β 

Π’ΠΎΡ‚ ΠΊΠ°ΠΊ настраиваСтся административноС расстояниС для статичСских ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ²:


Router(config)# ip route ΡΠ΅Ρ‚ΡŒ маска исходящий_интСрфСйс (адрСс ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ Ρ…ΠΎΠΏΠ°) административноС_расстояниС

Β 

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΈ Π°ΠΊΠΊΡƒΡ€Π°Ρ‚Π½Ρ‹ΠΌ ΠΏΡ€ΠΈ использовании статичСской ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Β 

Π“Π΄Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ статичСская ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ?Β 

Π§Π°Ρ‰Π΅ всСго Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΊ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°ΠΌ. Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв Ρ‚Π°ΠΊΠΈΠ΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ ΠΈΠΌΠ΅ΡŽΡ‚ 2 интСрфСйса, поэтому достаточно ΠΏΠ΅Ρ€Π΅ΡΡ‹Π»Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π΄ΠΎ Π»ΡŽΠ±Ρ‹Ρ… сСтСй Ρ‡Π΅Ρ€Π΅Π· WAN интСрфСйс.

Β 

НСуТСли Π² этом случаС для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ сСти Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚?Β 

НСт, достаточно ввСсти Ρ‚Π°ΠΊΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:


Router(config)# ip route 0.0.0.0 0.0.0.0 интСрфСйс (адрСс ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ Ρ…ΠΎΠΏΠ°)

Β 

Данная запись ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ всС сСти, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΠ±Ρ€Π°Π·ΡƒΡŽΡ‚ Π΅Π΄ΠΈΠ½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ для всСх сСтСй. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π½Π΅Ρ‚ нСобходимости Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΉ сСти.

Β 

Однако запись


Router(config)# ip route 82.23.56.1 255.255.255.255 fastethernet1/0

Β 

ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π΄ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ хоста, Π° Π½Π΅ сСти. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ маски ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ VLSM ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΡ‚ΡŒ нСсколько ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² Π² ΠΎΠ΄ΠΈΠ½ ΠΎΠ±Ρ‰ΠΈΠΉ, Ссли ΠΎΠ½ΠΈ проходят Ρ‡Π΅Ρ€Π΅Π· ΠΎΠ΄ΠΈΠ½ ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ интСрфСйс ΠΈΠ»ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€.

Β 

ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ для сайта Cackle

ΠœΡƒΠ»ΡŒΡ‚ΠΈΠ²Π°Π½ ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ Π½Π° Mikrotik RouterOS / Π₯Π°Π±Ρ€

Π‘ исправлСниями ΠΈ дополнСниями ΠΎΡ‚ 01.09.2020

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

Π’Π·ΡΡ‚ΡŒΡΡ Π·Π° ΡΡ‚Π°Ρ‚ΡŒΡŽ, ΠΏΠΎΠΌΠΈΠΌΠΎ тщСславия, ΠΏΠΎΠ±ΡƒΠ΄ΠΈΠ»Π° ΡƒΠ΄Ρ€ΡƒΡ‡Π°ΡŽΡ‰Π°Ρ частота возникновСния вопросов ΠΏΠΎ этой Ρ‚Π΅ΠΌΠ΅ Π² ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Π³Ρ€ΡƒΠΏΠΏΠ°Ρ… русскоязычного Ρ‚Π΅Π»Π΅Π³Ρ€Π°ΠΌ-сообщСства. Π‘Ρ‚Π°Ρ‚ΡŒΡ ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π° Π½Π° Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΡ… администраторов Mikrotik RouterOS (Π΄Π°Π»Π΅Π΅ ROS). Π’ Π½Π΅ΠΉ рассматриваСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠ²Π°Π½, с Π°ΠΊΡ†Π΅Π½Ρ‚ΠΎΠΌ Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ. Бонусом ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ минимально достаточныС настройки для обСспСчСния бСзопасной ΠΈ ΡƒΠ΄ΠΎΠ±Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹. Π’Π΅, ΠΊΡ‚ΠΎ ΠΈΡ‰Π΅Ρ‚ раскрытия Ρ‚Π΅ΠΌ ΠΎΡ‡Π΅Ρ€Π΅Π΄Π΅ΠΉ, балансировки Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, Π²Π»Π°Π½ΠΎΠ², Π±Ρ€ΠΈΠ΄ΠΆΠ΅ΠΉ, многоступСнчатого Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° состояния ΠΊΠ°Π½Π°Π»Π° ΠΈ Ρ‚ΠΎΠΌΡƒ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ β€” ΠΌΠΎΠ³ΡƒΡ‚ Π½Π΅ Ρ‚Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ сил Π½Π° ΠΏΡ€ΠΎΡ‡Ρ‚Π΅Π½ΠΈΠ΅.

Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅

Π’ качСствС ΠΏΠΎΠ΄ΠΎΠΏΡ‹Ρ‚Π½ΠΎΠ³ΠΎ, Π²Ρ‹Π±Ρ€Π°Π½ пятипортовый ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Mikrotik с ROS вСрсии 6.45+. Он Π±ΡƒΠ΄Π΅Ρ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ двумя Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ сСтями (LAN1 ΠΈ LAN2) ΠΈ трСмя ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°ΠΌΠΈ (ISP1, ISP2, ISP3). Канал ΠΊ ISP1 ΠΈΠΌΠ΅Π΅Ρ‚ статичСский β€œΡΠ΅Ρ€Ρ‹ΠΉβ€ адрСс, ISP2 β€” β€œΠ±Π΅Π»Ρ‹ΠΉβ€, ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌΡ‹ΠΉ ΠΏΠΎ DHCP, ISP3 β€” β€œΠ±Π΅Π»Ρ‹ΠΉβ€ с PPPoE Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ. Π‘Ρ…Π΅ΠΌΠ° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ прСдставлСна Π½Π° рисункС:

Π—Π°Π΄Π°Ρ‡Π° Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ β€œΠœΠ’Πšβ€ Π½Π° основС схСмы Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹:

  1. ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ автоматичСскоС ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°. Основной ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ β€” ISP2, ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ Ρ€Π΅Π·Π΅Ρ€Π² β€” ISP1, Π²Ρ‚ΠΎΡ€ΠΎΠΉ Ρ€Π΅Π·Π΅Ρ€Π² β€” ISP3.
  2. ΠžΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π²Ρ‹Ρ…ΠΎΠ΄ сСти LAN1 Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· ISP1.
  3. ΠŸΡ€Π΅Π΄ΡƒΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ· Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСй Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° Π½Π° основС address-list.
  4. ΠŸΡ€Π΅Π΄ΡƒΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ сСрвисов ΠΈΠ· локальной сСти Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ (DSTNAT)
  5. ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ Ρ„Π°ΠΉΠ΅Ρ€Π²ΠΎΠ»Π»Π° для обСспСчСния минимально достаточной бСзопасности со стороны Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.
  6. Π ΠΎΡƒΡ‚Π΅Ρ€ ΠΌΠΎΠ³ Π²Ρ‹ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ собствСнный Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ‡Π΅Ρ€Π΅Π· любого ΠΈΠ· Ρ‚Ρ€Π΅Ρ… ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² Π² зависимости ΠΎΡ‚ Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ³ΠΎ адрСса источника.
  7. ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΎΡ‚Π²Π΅Ρ‚Π½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π² ΠΊΠ°Π½Π°Π», с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΎΠ½ΠΈ ΠΏΡ€ΠΈΡˆΠ»ΠΈ (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ LAN).

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. ΠΠ°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ Π±ΡƒΠ΄Π΅ΠΌ β€œΡ чистого листа”, Π΄Π°Π±Ρ‹ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ отсутствиС ΡΡŽΡ€ΠΏΡ€ΠΈΠ·ΠΎΠ² Π² ΠΌΠ΅Π½ΡΡŽΡ‰ΠΈΡ…ΡΡ ΠΎΡ‚ вСрсии ΠΊ вСрсии стартовых конфигурациях β€œΠΈΠ· коробки”. Π’ качСствС инструмСнта настройки Π²Ρ‹Π±Ρ€Π°Π½ Winbox, Π³Π΄Π΅ Π±ΡƒΠ΄ΡƒΡ‚ наглядно ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒΡΡ измСнСния. Π‘Π°ΠΌΠΈ настройки Π±ΡƒΠ΄ΡƒΡ‚ Π·Π°Π΄Π°Π²Π°Ρ‚ΡŒΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ Π² Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π΅ Winbox. ЀизичСскоС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ для настройки осущСствляСтся прямым соСдинСниСм с интСрфСйсом Ether5.

НСмного рассуТдСний ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠ²Π°Π½, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π»ΠΈ это ΠΈΠ»ΠΈ Ρ…ΠΈΡ‚Ρ€Ρ‹Π΅ ΡƒΠΌΠ½ΠΈΠΊΠΈ Π²ΠΎΠΊΡ€ΡƒΠ³ ΠΏΠ»Π΅Ρ‚ΡƒΡ‚ сСти Π·Π°Π³ΠΎΠ²ΠΎΡ€ΠΎΠ²

ΠŸΡ‹Ρ‚Π»ΠΈΠ²Ρ‹ΠΉ ΠΈ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π°Π΄ΠΌΠΈΠ½, ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ настраивая Ρ‚Π°ΠΊΡƒΡŽ ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½ΡƒΡŽ схСму, Π²Π΄Ρ€ΡƒΠ³ Π½Π΅ΠΎΠΆΠΈΠ΄Π°Π½Π½ΠΎ осознаСт, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΎ ΠΈ Ρ‚Π°ΠΊ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚. Π”Π°-Π΄Π°, Π±Π΅Π· этих Π²Π°ΡˆΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… Ρ‚Π°Π±Π»ΠΈΡ† ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΡ… route rules, ΠΊΠΎΠΈΠΌΠΈ пСстрят Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ статСй Π½Π° эту Ρ‚Π΅ΠΌΡƒ. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ?

ΠΠ΄Ρ€Π΅ΡΠ°Ρ†ΠΈΡŽ Π½Π° интСрфСйсах ΠΈ ΡˆΠ»ΡŽΠ·Ρ‹ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΌΠΎΠΆΠ΅ΠΌ? Π”Π°:

На ISP1 прописали адрСс ΠΈ шлюз с distance=2 ΠΈ check-gateway=ping.

На ISP2 настройка dhcp ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ β€” соотвСтствСнно distance Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π²Π΅Π½ Π΅Π΄ΠΈΠ½ΠΈΡ†Π΅.

На ISP3 Π² настройках pppoe ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΏΡ€ΠΈ add-default-route=yes ставим default-route-distance=3.

NAT Π½Π° Π²Ρ‹Ρ…ΠΎΠ΄ ΠΏΡ€ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ Π½Π΅ Π·Π°Π±Ρ‹Π²Π°Π΅ΠΌ:

/ip firewall nat add action=masquerade chain=srcnat out-interface-list=WAN

По ΠΈΡ‚ΠΎΠ³Ρƒ, Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π»ΠΎΠΊΠ°Π»ΠΎΠΊ ΠΊΠΎΡ‚ΠΈΠΊΠΈ вСсСло грузятся Ρ‡Π΅Ρ€Π΅Π· основного ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° ISP2 ΠΈ Π΅ΡΡ‚ΡŒ Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠ°Π½Π°Π»Π° ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° check gateway.

ΠŸΡƒΠ½ΠΊΡ‚ 1 Π·Π°Π΄Π°Ρ‡ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½. Π“Π΄Π΅ ΠΆΠ΅ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠ²Π°Π½ со своими ΠΌΠ΅Ρ‚ΠΊΠ°ΠΌΠΈ? НСт…

Π”Π°Π»ΡŒΡˆΠ΅. НуТно Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΈΠ· LAN Ρ‡Π΅Ρ€Π΅Π· ISP1:

/ip firewall mangle add action=route chain=prerouting dst-address-list=!BOGONS \

passthrough=yes route-dst=100.66.66.1 src-address-list=Via_ISP1

/ip firewall mangle add action=route chain=prerouting dst-address-list=!BOGONS \

passthrough=no route-dst=100.66.66.1 src-address=192.168.88.0/24

ΠŸΡƒΠ½ΠΊΡ‚Ρ‹ 2 ΠΈ 3 Π·Π°Π΄Π°Ρ‡ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹. ΠœΠ΅Ρ‚ΠΊΠΈ, ΠΌΠ°Ρ€ΠΊΠΈ, route rules, Π³Π΄Π΅ Π²Ρ‹?!

НуТно Π΄Π°Ρ‚ΡŒ доступ ΠΊ Π»ΡŽΠ±ΠΈΠΌΠΎΠΌΡƒ OpenVPN сСрвСру с адрСсом 172.17.17.17 для ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΈΠ· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚? ΠŸΠΎΠΆΠ°Π»ΡƒΠΉΡΡ‚Π°:

/ip cloud set ddns-enabled=yes

ΠšΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ Π² качСствС ΠΏΠΈΡ€Π° Π΄Π°Π΅ΠΌ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ Π²Ρ‹Π²ΠΎΠ΄Π°: β€œ:put [ip cloud get dns-name]”

ΠŸΡ€ΠΎΠΏΠΈΡΡ‹Π²Π°Π΅ΠΌ проброс ΠΏΠΎΡ€Ρ‚Π° ΠΈΠ· ΠΈΠ½Π΅Ρ‚Π°:

/ip firewall nat add action=dst-nat chain=dstnat dst-port=1194 \

in-interface-list=WAN protocol=udp to-addresses=172.17.17.17

ΠŸΡƒΠ½ΠΊΡ‚ 4 Π³ΠΎΡ‚ΠΎΠ².

НастраиваСм Ρ„Π°Π΅Ρ€Π²ΠΎΠ» ΠΈ ΠΏΡ€ΠΎΡ‡ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ для ΠΏΡƒΠ½ΠΊΡ‚Π° 5, ΠΏΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½ΠΎ радуСмся Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΡƒΠΆΠ΅ всС Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΈ тянСмся ΠΊ Смкости с Π»ΡŽΠ±ΠΈΠΌΡ‹ΠΌ напитком…

А! Π’ΡƒΠ½Π½Π΅Π»ΠΈ ΠΆΠ΅ Π΅Ρ‰Π΅ Π·Π°Π±Ρ‹Π»ΠΈ.

l2tp-ΠΊΠ»ΠΈΠ΅Π½Ρ‚, настроСнный ΠΏΠΎ Π½Π°Π³ΡƒΠ³Π»Π΅Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅, Π΄ΠΎ любимого голландского VDS поднялся? Π”Π°.

l2tp-сСрвСр с IPsec поднялся ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ ΠΏΠΎ ДНБ-ΠΈΠΌΠ΅Π½ΠΈ ΠΈΠ· IP Cloud(см Π²Ρ‹ΡˆΠ΅.) Ρ†Π΅ΠΏΠ»ΡΡŽΡ‚ΡΡ? Π”Π°.

ΠžΡ‚ΠΊΠΈΠ½ΡƒΠ²ΡˆΠΈΡΡŒ Π½Π° спинку стула, прихлСбывая Π½Π°ΠΏΠΈΡ‚ΠΎΠΊ, Π»Π΅Π½ΠΈΠ²ΠΎ рассматриваСм ΠΏΡƒΠ½ΠΊΡ‚Ρ‹ 6 ΠΈ 7 Π·Π°Π΄Π°Ρ‡ΠΈ. Π”ΡƒΠΌΠ°Π΅ΠΌ β€” Π° ΠΎΠ½ΠΎ Π½Π°ΠΌ Π½Π°Π΄ΠΎ? ВсС ΠΆ ΠΈ Ρ‚Π°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ (с)… Π’Π°ΠΊ Π²ΠΎΡ‚ Ссли ΠΎΠ½ΠΎ Ρ‚Π°ΠΊΠΈ Π½Π΅ Π½Π°Π΄ΠΎ, Ρ‚ΠΎ Π½Π° этом всС. ΠœΡƒΠ»ΡŒΡ‚ΠΈΠ²Π°Π½ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠ²Π°Π½? Π­Ρ‚ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΊΠ°Π½Π°Π»ΠΎΠ² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Ρƒ.

Π”Π°Π»ΡŒΡˆΠ΅ ΡΡ‚Π°Ρ‚ΡŒΡŽ ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΌ ΠΊΡ€ΠΎΠΌΠ΅ Π²Ρ‹ΠΏΠ΅Π½Π΄Ρ€Π΅ΠΆΠ° ΡΠΎΠΌΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ примСнимости ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ?

Π‘ Ρ‚Π΅ΠΌΠΈ, ΠΊΡ‚ΠΎ остался, ΠΊΡ‚ΠΎ заинтСрСсован ΠΏΡƒΠ½ΠΊΡ‚Π°ΠΌΠΈ 6 ΠΈ 7 Π·Π°Π΄Π°Ρ‡ΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ‰ΡƒΡ‰Π°Π΅Ρ‚ Π·ΡƒΠ΄ ΠΏΠ΅Ρ€Ρ„Π΅ΠΊΡ†ΠΈΠΎΠ½ΠΈΠ·ΠΌΠ°, погруТаСмся Π³Π»ΡƒΠ±ΠΆΠ΅.

Π’Π°ΠΆΠ½Π΅ΠΉΡˆΠ΅ΠΉ Π·Π°Π΄Π°Ρ‡Π΅ΠΉ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠ²Π°Π½ являСтся коррСктная ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. А ΠΈΠΌΠ΅Π½Π½ΠΎ: нСзависимо ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, Π² ΠΊΠ°ΠΊΠΎΠΉ (ΠΈΠ»ΠΈ Π² ΠΊΠ°ΠΊΠΈΠ΅)ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ 3 ΠΊΠ°Π½Π°Π»(Ρ‹) ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° смотрит ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π° нашСм Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π΅, ΠΎΠ½ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Ρ‚ΡŒ ΠΎΡ‚Π²Π΅Ρ‚ ΠΈΠΌΠ΅Π½Π½ΠΎ Π² Ρ‚ΠΎΡ‚ ΠΊΠ°Π½Π°Π», с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΡ€ΠΈΡˆΠ΅Π». Π—Π°Π΄Π°Ρ‡Π° понятна. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ°-Ρ‚ΠΎ Π³Π΄Π΅? Π’Π΅Π΄ΡŒ Π² простой локальной сСти Π·Π°Π΄Π°Ρ‡Π° Ρ‚Π° ΠΆΠ΅, Π½ΠΎ Π½ΠΈΠΊΡ‚ΠΎ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ настройками Π½Π΅ заморачиваСтся ΠΈ Π±Π΅Π΄Ρ‹ Π½Π΅ ΠΎΡ‰ΡƒΡ‰Π°Π΅Ρ‚. ΠžΡ‚Π»ΠΈΡ‡ΠΈΠ΅ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ любой ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ ΡƒΠ·Π΅Π» Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ доступСн Ρ‡Π΅Ρ€Π΅Π· ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π½Π°ΡˆΠΈΡ… ΠΊΠ°Π½Π°Π»ΠΎΠ², Π° Π½Π΅ Ρ‡Π΅Ρ€Π΅Π· строго ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ, ΠΊΠ°ΠΊ Π² простой Π»ΠΎΠΊΠ°Π»ΠΊΠ΅. А β€œΠ±Π΅Π΄Π°β€ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ссли ΠΊ Π½Π°ΠΌ ΠΏΡ€ΠΈΡˆΠ΅Π» запрос Π½Π° IP-адрСс ISP3, Ρ‚ΠΎ Π² нашСм случаС ΠΎΡ‚Π²Π΅Ρ‚ ΡƒΠΉΠ΄Π΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠ°Π½Π°Π» ISP2, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ‚ΡƒΠ΄Π° Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ шлюз ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Π£ΠΉΠ΄Π΅Ρ‚ ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚Π±Ρ€ΠΎΡˆΠ΅Π½ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠΌ, ΠΊΠ°ΠΊ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹ΠΉ. Π‘ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠ»ΠΈΡΡŒ. Как Π΅Π΅ Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ?

РСшСниС Ρ€Π°Π·Π΄Π΅Π»ΠΈΠΌ Π½Π° Ρ‚Ρ€ΠΈ этапа:

  1. ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ настройка. На этом этапС Π±ΡƒΠ΄ΡƒΡ‚ Π·Π°Π΄Π°Π½Ρ‹ Π±Π°Π·ΠΎΠ²Ρ‹Π΅ настройки ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°: локальная ΡΠ΅Ρ‚ΡŒ, Ρ„Π°Π΅Ρ€Π²ΠΎΠ», address lists, hairpin NAT ΠΈ ΠΏΡ€.
  2. ΠœΡƒΠ»ΡŒΡ‚ΠΈΠ²Π°Π½. На этом этапС Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΎΠΌΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ ΠΈ рассортированы ΠΏΠΎ Ρ‚Π°Π±Π»ΠΈΡ†Π°ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½ΡƒΠΆΠ½Ρ‹Π΅ соСдинСния.
  3. ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ ISP. На этом этапС Π±ΡƒΠ΄ΡƒΡ‚ настроСны интСрфСйсы, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, задСйствована ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ рСзСрвирования ΠΊΠ°Π½Π°Π»ΠΎΠ² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π’Ρ€ΠΈ Ρ€Π°Π·Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠ° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ ISP Π²Ρ‹Π±Ρ€Π°Π½Ρ‹ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ β€” Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΠΌΠΎΠ³ΠΎ Π² настройкС ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠ²Π°Π½ с динамичСскими адрСсами Π½Π΅Ρ‚ ΠΈ ΠΏΡ€ΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.
Π’Π°ΠΆΠ½ΠΎ! Для ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊΠ°Π½Π°Π»ΠΎΠ² ΠΏΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡƒ Π·Π°Π΄Π°Π½Π½ΠΎΠΌΡƒ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ стоимости ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² distance ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ check gateway.

Π‘ΠΊΡ€ΠΈΠΏΡ‚Ρ‹, ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹Π΅ Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅, ΠΊ Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ ΠΊΠ°Π½Π°Π»ΠΎΠ² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡ Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‚.

1. ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ настройка

1.1. ΠžΡ‡ΠΈΡ‰Π°Π΅ΠΌ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ:

/system reset-configuration skip-backup=yes no-defaults=yes

соглашаСмся с β€œDangerous! Reset anyway? [y/N]:” ΠΈ, послС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡΡ Winbox-ΠΎΠΌ ΠΏΠΎ MAC. На Π΄Π°Π½Π½ΠΎΠΌ этапС конфигурация ΠΈ Π±Π°Π·Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΎΡ‡ΠΈΡ‰Π΅Π½Ρ‹.

1.2. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ:

/user add group=full name=knight password=ultrasecret comment="Not horse"

логинимся ΠΏΠΎΠ΄ Π½ΠΈΠΌ ΠΈ удаляСм Π΄Π΅Ρ„ΠΎΠ»Ρ‚Π½ΠΎΠ³ΠΎ:

/user remove admin

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. ИмСнно ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Π° Π½Π΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π΄Π΅Ρ„ΠΎΠ»Ρ‚Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π°Π²Ρ‚ΠΎΡ€ считаСт Π±ΠΎΠ»Π΅Π΅ бСзопасным ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡŽ.

1.3. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ Π±Π°Π·ΠΎΠ²Ρ‹Π΅ interface lists для удобства опСрирования Π² Ρ„Π°ΠΉΠ΅Ρ€Π²ΠΎΠ»Π»Π΅, настройках discovery ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΡ… MAC сСрвСрах:

/interface list add name=WAN comment="For Internet"
/interface list add name=LAN comment="For Local Area"

ΠŸΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°Π΅ΠΌ коммСнтариями интСрфСйсы

/interface ethernet set ether1 comment="to ISP1"
/interface ethernet set ether2 comment="to ISP2"
/interface ethernet set ether3 comment="to ISP3"
/interface ethernet set ether4 comment="to LAN1"
/interface ethernet set ether5 comment="to LAN2"

и заполняСм interface lists:

/interface list member add interface=ether1 list=WAN comment=ISP1
/interface list member add interface=ether2 list=WAN comment=ISP2 
/interface list member add interface=ether3 list=WAN comment="to ISP3"
/interface list member add interface=ether4 list=LAN comment=LAN1
/interface list member add interface=ether5 list=LAN comment=LAN2

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. ΠŸΠΈΡΠ°Ρ‚ΡŒ понятныС ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ стоит ΠΏΠΎΡ‚Ρ€Π°Ρ‡Π΅Π½Π½ΠΎΠ³ΠΎ Π½Π° это Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ плюс сильно ΠΎΠ±Π»Π΅Π³Ρ‡Π°Π΅Ρ‚ Ρ‚Ρ€Π°Π±Π»ΡˆΡƒΡ‚ΠΈΠ½Π³ ΠΈ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.

Автор считаСт Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌ, Π² цСлях бСзопасности, Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² interface list β€œWAN” интСрфСйс ether3, Π½Π΅ смотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎ Π½Π΅ΠΌΡƒ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ip.

НС Π·Π°Π±Ρ‹Π²Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π½Π° ether3 Π±ΡƒΠ΄Π΅Ρ‚ поднят интСрфСйс PPP, Π΅Π³ΠΎ Ρ‚ΠΎΠΆΠ΅ Π½ΡƒΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² interface list β€œWAN”

1.4. Π‘ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΎΡ‚ обнаруТСния сосСдства ΠΈ управлСния ΠΈΠ· сСтСй ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² ΠΏΠΎ МАБ:

/ip neighbor discovery-settings set discover-interface-list=!WAN
/tool mac-server set allowed-interface-list=LAN
/tool mac-server mac-winbox set allowed-interface-list=LAN

1.5. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ минимально достаточный Π½Π°Π±ΠΎΡ€ ΠΏΡ€Π°Π²ΠΈΠ» Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π° Ρ„Π°ΠΉΡ€Π²ΠΎΠ»Π»Π° для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°:

/ip firewall filter add action=accept chain=input \
comment="Related Established Untracked Allow" \
connection-state=established,related,untracked

(ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ обСспСчиваСт Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ для ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΠ²ΡˆΠΈΡ…ΡΡ ΠΈ родствСнных соСдинСний, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ ΠΊΠ°ΠΊ ΠΈΠ· ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… сСтСй, Ρ‚Π°ΠΊ ΠΈ самим Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠΌ)

/ip firewall filter add action=accept chain=input \
comment="ICMP from ALL" protocol=icmp

(ΠΏΠΈΠ½Π³ ΠΈ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΈΠ½Π³. Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ вСсь icmp Π½Π° Π²Ρ…ΠΎΠ΄. Π’Π΅ΡΡŒΠΌΠ° ΠΏΠΎΠ»Π΅Π·Π½ΠΎ для нахоТдСния ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с MTU)

/ip firewall filter add action=drop chain=input comment="All other WAN Drop" \
in-interface-list=WAN

(Π·Π°ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‰Π΅Π΅ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ input ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π·Π°ΠΏΡ€Π΅Ρ‰Π°Π΅Ρ‚ всС ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠ΅, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ»Π΅Ρ‚Π°Π΅Ρ‚ ΠΈΠ· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚)

/ip firewall filter add action=accept chain=forward \
comment="Established, Related, Untracked allow" \
connection-state=established,related,untracked

(ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΠ²ΡˆΠΈΠ΅ΡΡ ΠΈ родствСнныС соСдинСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ проходят сквозь Ρ€ΠΎΡƒΡ‚Π΅Ρ€)

/ip firewall filter add action=drop chain=forward comment="Invalid drop" \
connection-state=invalid

(ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ сбрасываСт соСдинСния, с connection-state=invalid, проходящиС сквозь Ρ€ΠΎΡƒΡ‚Π΅Ρ€. Оно Π½Π°ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π½ΠΎ Mikrotik, Π½ΠΎ Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π΅Π΄ΠΊΠΈΡ… ситуациях ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΡƒ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°)

/ip firewall filter add action=drop chain=forward \
comment="Drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new in-interface-list=WAN

(ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π·Π°ΠΏΡ€Π΅Ρ‰Π°Π΅Ρ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ сквозь Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ΄ΡƒΡ‚ ΠΈΠ· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ Π½Π΅ ΠΏΡ€ΠΎΡˆΠ»ΠΈ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ dstnat. Π­Ρ‚ΠΎ ΡƒΠ±Π΅Ρ€Π΅ΠΆΠ΅Ρ‚ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ сСти ΠΎΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅, Π½Π°Ρ…ΠΎΠ΄ΡΡΡŒ Π² ΠΎΠ΄Π½ΠΎΠΌ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Π΅ с нашими внСшними сСтями, ΠΏΡ€ΠΎΠΏΠΈΡˆΡƒΡ‚ Π² качСствС шлюза наши внСшниС IP ΠΈ, Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΏΠΎΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ β€œΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒβ€ наши Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ сСти. )

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. ΠŸΡ€ΠΈΠΌΠ΅ΠΌ Π·Π° условиС, Ρ‡Ρ‚ΠΎ сСти LAN1 ΠΈ LAN2 ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌΠΈ ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌΠΈ ΠΈ с Π½ΠΈΡ… Π½Π΅ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΡƒΠ΅Ρ‚ΡΡ.

1.6. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ список с ΠΏΠ΅Ρ€Π΅Ρ‡Π½Π΅ΠΌ Π½Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… сСтСй:

/ip firewall address-list
add address=0.0.0.0/8 comment="\"This\" Network" list=BOGONS
add address=10.0.0.0/8 comment="Private-Use Networks" list=BOGONS
add address=100.64.0.0/10 comment="Shared Address Space. RFC 6598" list=BOGONS
add address=127.0.0.0/8 comment=Loopback list=BOGONS
add address=169.254.0.0/16 comment="Link Local" list=BOGONS
add address=172.16.0.0/12 comment="Private-Use Networks" list=BOGONS
add address=192.0.0.0/24 comment="IETF Protocol Assignments" list=BOGONS
add address=192.0.2.0/24 comment=TEST-NET-1 list=BOGONS
add address=192.168.0.0/16 comment="Private-Use Networks" list=BOGONS
add address=198.18.0.0/15 comment="Network Interconnect Device Benchmark Testing"\
 list=BOGONS
add address=198.51.100.0/24 comment=TEST-NET-2 list=BOGONS
add address=203.0.113.0/24 comment=TEST-NET-3 list=BOGONS
add address=224.0.0.0/4 comment=Multicast list=BOGONS
add address=192.88.99.0/24 comment="6to4 Relay Anycast" list=BOGONS
add address=240.0.0.0/4 comment="Reserved for Future Use" list=BOGONS
add address=255.255.255.255 comment="Limited Broadcast" list=BOGONS

(Π­Ρ‚ΠΎ список адрСсов ΠΈ сСтСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ, соотвСтствСнно, ΠΌΡ‹ Ρ‚ΠΎΠΆΠ΅ Π±ΡƒΠ΄Π΅ΠΌ этому ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒ. )

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Бписок ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ, поэтому ΡΠΎΠ²Π΅Ρ‚ΡƒΡŽ пСриодичСски ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ.

1.7. НастраиваСм DNS для самого Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°:

/ip dns set servers=1.1.1.1,8.8.8.8

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π’ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ вСрсии ROS динамичСскиС сСрвСры ΠΈΠΌΠ΅ΡŽΡ‚ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π΄ статичСски Π·Π°Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Запрос Π½Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π½ΠΈ отсылаСтся ΠΏΠ΅Ρ€Π²ΠΎΠΌΡƒ сСрвСру ΠΏΠΎ порядку слСдования Π² спискС. На ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ сСрвСр ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ осущСствляСтся ΠΏΡ€ΠΈ нСдоступности Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ. Π’Π°ΠΉΠΌΠ°ΡƒΡ‚ большой β€” Π±ΠΎΠ»Π΅Π΅ 5 сСк. Π’ΠΎΠ·Π²Ρ€Π°Ρ‚ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ, ΠΏΡ€ΠΈ Π²ΠΎΠ·ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ β€œΡƒΠΏΠ°Π²ΡˆΠ΅Π³ΠΎ сСрвСра”, автоматичСски Π½Π΅ происходит. Π‘ ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ этого Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ΠΈ наличия ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠ²Π°Π½Π°, Π°Π²Ρ‚ΠΎΡ€ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ сСрвСры, Π²Ρ‹Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°ΠΌΠΈ.

1.8. НастраиваСм Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ.

1.8.1. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΡƒΠ΅ΠΌ статичСскиС IP-адрСса Π½Π° интСрфСйсах Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСй:

/ip address add interface=ether4 address=192.168.88.254/24 comment="LAN1 IP"
/ip address add interface=ether5 address=172.16.1.0/23 comment="LAN2 IP"

1.8.2. Π—Π°Π΄Π°Π΅ΠΌ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² ΠΊ нашим Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ сСтям Ρ‡Π΅Ρ€Π΅Π· Π³Π»Π°Π²Π½ΡƒΡŽ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ:

/ip route rule add dst-address=192.168.88.0/24 table=main comment="to LAN1"
/ip route rule add dst-address=172.16.0.0/23 table=main comment="to LAN2"

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π­Ρ‚ΠΎ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· простых ΠΈ быстрых способов ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ адрСсам Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСй с соурсами Π²Π½Π΅ΡˆΠ½ΠΈΡ… IP-адрСсов интСрфСйсов Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΠΈΠ΄Π΅Ρ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.

1.8.3. Если Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ Hairpin NAT для LAN1 ΠΈ LAN2:

/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN1" \
out-interface=ether4 src-address=192.168.88.0/24 to-addresses=192.168.88.254
/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN2" \
out-interface=ether5 src-address=172.16.0.0/23 to-addresses=172.16.1.0

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π­Ρ‚ΠΎ позволяСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΈΠ· LAN1 ΠΈ LAN2 ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ доступ Ρ‡Π΅Ρ€Π΅Π· внСшний IP (dstnat) ΠΊ сСрвСрам, находящимся с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ сСгмСнтС сСти.

2. БобствСнно, рСализация Ρ‚ΠΎΠ³ΠΎ самого ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠ²Π°Π½

Для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π°Π΄Π°Ρ‡ΠΈ β€œΠΎΡ‚Π²Π΅Ρ‡Π°Ρ‚ΡŒ Ρ‚ΡƒΠ΄Π° ΠΎΡ‚ΠΊΡƒΠ΄Π° спросили” Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π²Π° инструмСнта ROS: connection mark ΠΈ routing mark. Connection mark позволяСт ΠΏΠΎΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Π½ΡƒΠΆΠ½ΠΎΠ΅ соСдинСниС ΠΈ Π² дальнСйшСм Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с этой ΠΌΠ΅Ρ‚ΠΊΠΎΠΉ, ΠΊΠ°ΠΊ условиСм для примСнСния routing mark. А ΡƒΠΆΠ΅ с routing mark Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² ip route ΠΈ route rules. Π‘ инструмСнтами Ρ€Π°Π·ΠΎΠ±Ρ€Π°Π»ΠΈΡΡŒ, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π½ΡƒΠΆΠ½ΠΎ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅ соСдинСния ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ β€” Ρ€Π°Π·, Π³Π΄Π΅ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ β€” Π΄Π²Π°.

Π‘ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ всС просто β€” ΠΌΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ всС соСдинСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ приходят Π² Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΈΠ· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΏΠΎ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΊΠ°Π½Π°Π»Ρƒ. Π’ нашСм случаС это Π±ΡƒΠ΄ΡƒΡ‚ Ρ‚Ρ€ΠΈ ΠΌΠ΅Ρ‚ΠΊΠΈ (ΠΏΠΎ количСству ΠΊΠ°Π½Π°Π»ΠΎΠ²): β€œconn_isp1”, β€œconn_isp2” ΠΈ β€œconn_isp3”.

Нюанс со Π²Ρ‚ΠΎΡ€Ρ‹ΠΌ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ входящиС соСдинСния Π±ΡƒΠ΄ΡƒΡ‚ Π΄Π²ΡƒΡ… Π²ΠΈΠ΄ΠΎΠ²: Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π½Ρ‹Π΅ ΠΈ Ρ‚Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ самому Ρ€ΠΎΡƒΡ‚Π΅Ρ€Ρƒ. ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ connection mark Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ mangle. Рассмотрим Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π½Π° ΡƒΠΏΡ€ΠΎΡ‰Π΅Π½Π½ΠΎΠΉ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ΅, любСзно собранной спСциалистами рСсурса mikrotik-trainings.com (Π½Π΅ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ°):

БлСдуя ΠΏΠΎ стрСлкам, ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚, приходящий Π² β€œinput interface”, ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ ΠΏΠΎ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ΅ β€œPrerouting” ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΡ‚ΠΎΠΌ раздСляСтся Π½Π° Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π½Ρ‹ΠΉ ΠΈ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π² Π±Π»ΠΎΠΊΠ΅ β€œRouting Decision”. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ, для убиСния Π΄Π²ΡƒΡ… Π·Π°ΠΉΡ†Π΅Π², задСйствуСм Connection Mark Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ Mangle Prerouting Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ Prerouting.

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π’ ROS ΠΌΠ΅Ρ‚ΠΊΠΈ β€œRouting mark” ΡƒΠΊΠ°Π·Π°Π½Ρ‹ Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Ip/Routes/Rules ΠΊΠ°ΠΊ β€œTable”, Π° Π² ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… Ρ€Π°Π·Π΄Π΅Π»Π°Ρ…, ΠΊΠ°ΠΊ β€œRouting Mark”. Π‘ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ внСсти Π½Π΅ΠΊΡƒΡŽ ΠΏΡƒΡ‚Π°Π½ΠΈΡ†Ρƒ Π² ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅, Π½ΠΎ, ΠΏΠΎ сути, это ΠΎΠ΄Π½ΠΎ ΠΈ Ρ‚ΠΎ ΠΆΠ΅, ΠΈ являСтся Π°Π½Π°Π»ΠΎΠ³ΠΎΠΌ rt_tables Π² iproute2 Π½Π° linux.

2.1. ΠœΠ΅Ρ‚ΠΈΠΌ входящиС соСдинСния ΠΎΡ‚ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ²:

/ip firewall mangle add action=mark-connection chain=prerouting \
comment="Connmark in from ISP1" connection-mark=no-mark in-interface=ether1 \
new-connection-mark=conn_isp1 passthrough=no

/ip firewall mangle add action=mark-connection chain=prerouting \
comment="Connmark in from ISP2" connection-mark=no-mark in-interface=ether2 \
new-connection-mark=conn_isp2 passthrough=no

/ip firewall mangle add action=mark-connection chain=prerouting \
comment="Connmark in from ISP3" connection-mark=no-mark in-interface=pppoe-isp3 \
new-connection-mark=conn_isp3 passthrough=no

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅.

Π’Π΅ Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΠΈ, ΠΊΡ‚ΠΎ ΠΏΡ€ΠΎΠ±ΡƒΠ΅Ρ‚ Π±ΡƒΠΊΠ²Π°Π»ΡŒΠ½ΠΎ ΠΈ Π² порядкС чтСния ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚ΡŒ настройку ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π½ΡƒΡŽ Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅, ΠΏΡ€ΠΈ Π²Π²ΠΎΠ΄Π΅ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ столкнутся с ошибкой: Β«input does not match any value of interfaceΒ». Π­Ρ‚ΠΎ связано с отсутствиСм Π² Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ интСрфСйса Β«pppoe-isp3Β», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ сконфигурирован Π² ΠΏ. 3.3.2. На Π΄Π°Π½Π½ΠΎΠΌ этапС ΠΌΠΎΠΆΠ½ΠΎ вмСсто Β«pppoe-isp3Β» ввСсти Β«ether3Β». ПослС выполнСния ΠΏ. 3.3.2 слСдуСт Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒΡΡ ΠΈ ΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ΅ имя интСрфСйса.

Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ ΡƒΠΆΠ΅ ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹Π΅ соСдинСния я ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ условиС connection-mark=no-mark вмСсто connection-state=new.

passthrough=no β€” ΠΏΠΎΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ Π² этом способС Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠ΅Ρ€Π΅ΠΌΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½Π° ΠΈ для ускорСния ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€Π΅Ρ€Π²Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ ΠΏΡ€Π°Π²ΠΈΠ» послС ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ ΠΆΠ΅ совпадСния.

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ Π²Π²ΠΈΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ ΠΏΠΎΠΊΠ° Π½ΠΈΠΊΠ°ΠΊ Π½Π΅ вмСшиваСмся Π² ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ. БСйчас ΠΈΠ΄ΡƒΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ этапы ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ. Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ этапом Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ возвращаСтся ΠΏΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΠ²ΡˆΠ΅ΠΌΡƒΡΡ соСдинСнию ΠΎΡ‚ адрСсата Π² локальной сСти. Π’.Π΅. Ρ‚Π΅Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ (см Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΡƒ) ΠΏΡ€ΠΎΡˆΠ»ΠΈ Ρ‡Π΅Ρ€Π΅Π· Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΏΠΎ ΠΏΡƒΡ‚ΠΈ:

β€œInput Interface”=>”Prerouting”=>”Routing Decision”=>”Forward”=>”Post Routing”=>”Output Interface” ΠΈ ΠΏΠΎΠΏΠ°Π»ΠΈ ΠΊ своСму адрСсату Π² локальной сСти.

Π’Π°ΠΆΠ½ΠΎ! Π’ ROS Π½Π΅Ρ‚ логичСского дСлСния Π½Π° внСшний ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ интСрфСйсы. Если ΠΏΡ€ΠΎΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ ΠΏΡƒΡ‚ΡŒ двиТСния ΠΎΡ‚Π²Π΅Ρ‚Π½ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΏΠΎ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ΅, Ρ‚ΠΎ ΠΎΠ½ ΠΏΡ€ΠΎΠΉΠ΄Π΅Ρ‚ ΠΏΠΎ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ логичСскому ΠΏΡƒΡ‚ΠΈ, Ρ‡Ρ‚ΠΎ ΠΈ запрос:

β€œInput Interface”=>”Prerouting”=>”Routing Decision”=>”Forward”=>”Post Routing”=>”Output Interface” просто для запроса β€œInput Interface” Π±Ρ‹Π» интСрфСйс ISP, Π° для ΠΎΡ‚Π²Π΅Ρ‚Π° β€” LAN

2.2. НаправляСм ΠΎΡ‚Π²Π΅Ρ‚Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ Ρ‚Π°Π±Π»ΠΈΡ†Π°ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ:

/ip firewall mangle add action=mark-routing chain=prerouting \
comment="Routemark transit out via ISP1" connection-mark=conn_isp1 \
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp1 passthrough=no

/ip firewall mangle add action=mark-routing chain=prerouting \
comment="Routemark transit out via ISP2" connection-mark=conn_isp2 \
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp2 passthrough=no

/ip firewall mangle add action=mark-routing chain=prerouting \
comment="Routemark transit out via ISP3" connection-mark=conn_isp3 \
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp3 passthrough=no

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. in-interface-list=!WAN β€” ΠΌΡ‹ Ρ€Π°Π±ΠΎΡ‚Π°Π΅ΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ ΠΈΠ· локальной сСти ΠΈ dst-address-type=!local Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌ адрСс назначСния адрСса интСрфСйсов самого Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°.

Π’ΠΎ ΠΆΠ΅ самоС для Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΡˆΠ»ΠΈ Π² Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΏΠΎ ΠΏΡƒΡ‚ΠΈ:

β€œInput Interface”=>”Prerouting”=>”Routing Decision”=>”Input”=>”Local Process”

Π’Π°ΠΆΠ½ΠΎ! ΠžΡ‚Π²Π΅Ρ‚ ΠΏΠΎΠΉΠ΄Π΅Ρ‚ ΠΏΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΏΡƒΡ‚ΠΈ:

”Local Process”=>”Routing Decision”=>”Output”=>”Post Routing”=>”Output Interface”


2.3. НаправляСм ΠΎΡ‚Π²Π΅Ρ‚Π½Ρ‹ΠΉ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ Ρ‚Π°Π±Π»ΠΈΡ†Π°ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ:

/ip firewall mangle add action=mark-routing chain=output \
comment="Routemark local out via ISP1" connection-mark=conn_isp1 \
dst-address-type=!local new-routing-mark=to_isp1 passthrough=no

/ip firewall mangle add action=mark-routing chain=output \
comment="Routemark local out via ISP2" connection-mark=conn_isp2 \
dst-address-type=!local new-routing-mark=to_isp2 passthrough=no

/ip firewall mangle add action=mark-routing chain=output \
comment="Routemark local out via ISP3" connection-mark=conn_isp3 \
dst-address-type=!local new-routing-mark=to_isp3 passthrough=no

На этом этапС Π·Π°Π΄Π°Ρ‡Ρƒ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ ΠΊ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ΅ ΠΎΡ‚Π²Π΅Ρ‚Π° Π² Ρ‚ΠΎΡ‚ ΠΊΠ°Π½Π°Π» Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΏΡ€ΠΈΡˆΠ΅Π» запрос ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½Π½ΠΎΠΉ. ВсС ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½ΠΎ, ΠΏΡ€ΠΎΠΌΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΎ ΠΈ Π³ΠΎΡ‚ΠΎΠ²ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ.
ΠžΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΌ β€œΠΏΠΎΠ±ΠΎΡ‡Π½Ρ‹ΠΌβ€ эффСктом Ρ‚Π°ΠΊΠΎΠΉ настройки являСтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ проброса ΠΏΠΎΡ€Ρ‚ΠΎΠ² DSNAT с ΠΎΠ±ΠΎΠΈΡ… (ISP2, ISP3) ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ. НС Π½Π° всСх, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π° ISP1 Ρƒ нас Π½Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ адрСс. Π­Ρ‚ΠΎΡ‚ эффСкт Π²Π°ΠΆΠ΅Π½, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для ΠΏΠΎΡ‡Ρ‚ΠΎΠ²ΠΎΠ³ΠΎ сСрвСра с двумя MΠ₯, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ смотрят Π² Ρ€Π°Π·Π½Ρ‹Π΅ ΠΊΠ°Π½Π°Π»Ρ‹ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

Для устранСния нюансов Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСй с внСшними IP Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈΠ· ΠΏΠΏ. 1.8.2 ΠΈ 3.1.2.6.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ инструмСнт с ΠΌΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°ΠΌΠΈ ΠΈ для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡƒΠ½ΠΊΡ‚Π° 3 Π·Π°Π΄Π°Ρ‡ΠΈ. Π Π΅Π°Π»ΠΈΠ·ΡƒΠ΅ΠΌ Ρ‚Π°ΠΊ:

2.4. НаправляСм Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΈΠ· списков ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹:

/ip firewall mangle add action=mark-routing chain=prerouting \
comment="Address List via ISP1" dst-address-list=!BOGONS new-routing-mark=to_isp1 \
passthrough=no src-address-list=Via_ISP1

/ip firewall mangle add action=mark-routing chain=prerouting \
comment="Address List via ISP2" dst-address-list=!BOGONS new-routing-mark=to_isp2 \
passthrough=no src-address-list=Via_ISP2

/ip firewall mangle add action=mark-routing chain=prerouting \
comment="Address List via ISP3" dst-address-list=!BOGONS new-routing-mark=to_isp3 \
passthrough=no src-address-list=Via_ISP3

По ΠΈΡ‚ΠΎΠ³Ρƒ, это выглядит ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ‚Π°ΠΊ (ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° кликабСльна):

3. НастраиваСм ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ ISP ΠΈ задСйствуСм ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΏΠΎ ΠΌΠ°Ρ€ΠΊΠ°ΠΌ

3.1. НастраиваСм ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ ISP1:
3.1.1. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΡƒΠ΅ΠΌ статичСский IP-адрСс:

/ip address add interface=ether1 address=100.66.66.2/30 comment="ISP1 IP"

3.1.2. НастраиваСм ΡΡ‚Π°Ρ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ:
3.1.2.1. ДобавляСм β€œΠ°Π²Π°Ρ€ΠΈΠΉΠ½Ρ‹ΠΉβ€ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ:

/interface bridge add name=br-lo comment="Loopback interface"
/ip route add distance=254 gateway=br-lo comment="Emergency route"

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π­Ρ‚ΠΎΡ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ позволяСт Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡƒ ΠΎΡ‚ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… процСссов ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ этап Route Decision нСзависимо ΠΎΡ‚ состояния ΠΊΠ°Π½Π°Π»ΠΎΠ² любого ΠΈΠ· ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ². Нюанс исходящСго локального Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ°ΠΊΠ΅Ρ‚ Ρ…ΠΎΡ‚ΡŒ ΠΊΡƒΠ΄Π°-Ρ‚ΠΎ двинулся, Π² основной Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π΄ΠΎ шлюза ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Если Π΅Π³ΠΎ Π½Π΅Ρ‚, Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ просто Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠ΅Π½.

Π’ качСствС Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ инструмСнта check gateway для Π±ΠΎΠ»Π΅Π΅ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° состояния ΠΊΠ°Π½Π°Π»Π° ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ΅Ρ‚ΠΎΠ΄ рСкурсивных ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ². Π‘ΡƒΡ‚ΡŒ ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρƒ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΏΡƒΡ‚ΡŒ ΠΊ своСму ΡˆΠ»ΡŽΠ·Ρƒ Π½Π΅ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ, Π° Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹ΠΉ шлюз. Π’ качСствС Ρ‚Π°ΠΊΠΈΡ… β€œΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΡ‡Π½Ρ‹Ρ…β€ шлюзов Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ‹Π±Ρ€Π°Π½Ρ‹ 4.2.2.1, 4.2.2.2 ΠΈ 4.2.2.3 (это ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ адрСса Level3DNS) соотвСтствСнно для ISP1, ISP2 ΠΈ ISP3. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π»ΡŽΠ±Ρ‹Π΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ доступныС адрСса, исходя ΠΈΠ· собствСнных ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚Π΅Π½ΠΈΠΉ.

3.1.2.2. ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π΄ΠΎ β€œΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΡ‡Π½ΠΎΠ³ΠΎβ€ адрСса:

/ip route add check-gateway=ping comment="For recursion via ISP1" \
distance=1 dst-address=4.2.2.1 gateway=100.66.66.1 scope=10

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ scope ΠΏΠΎΠ½ΠΈΠΆΠ°Π΅ΠΌ Π΄ΠΎ Π΄Π΅Ρ„ΠΎΠ»Ρ‚Π½ΠΎΠ³ΠΎ Π² ROS target scope, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² дальнСйшСм 4.2.2.1 Π² качСствС рСкурсивного шлюза. ΠŸΠΎΠ΄Ρ‡Π΅Ρ€ΠΊΠΈΠ²Π°ΡŽ: scope ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° Π΄ΠΎ β€œΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΡ‡Π½ΠΎΠ³ΠΎβ€ адрСса Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ мСньшС ΠΈΠ»ΠΈ Ρ€Π°Π²Π½ΠΎ target scope Ρ‚ΠΎΠ³ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΡΡΡ‹Π»Π°Ρ‚ΡŒΡΡ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΡ‡Π½Ρ‹ΠΉ.

3.1.2.3. РСкурсивный ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π±Π΅Π· routing mark:

/ip route add check-gateway=ping comment="Unmarked via ISP1" \
distance=2 gateway=4.2.2.1

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ distance=2 ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΠΎΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ ISP1 ΠΏΠΎ условиям Π·Π°Π΄Π°Ρ‡ΠΈ заявлСн ΠΊΠ°ΠΊ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹ΠΉ.

3.1.2.4. РСкурсивный ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° c routing mark β€œto_isp1”:

/ip route add comment="Marked via ISP1 Main" distance=1 gateway=4.2.2.1 \
routing-mark=to_isp1

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. БобствСнно, здСсь ΠΌΡ‹ Π½Π°ΠΊΠΎΠ½Π΅Ρ†-Ρ‚ΠΎ Π½Π°Ρ‡ΠΈΠ½Π°Π΅ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΠ»ΠΎΠ΄Π°ΠΌΠΈ Ρ‚ΠΎΠΉ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹, Ρ‡Ρ‚ΠΎ Π±Ρ‹Π»Π° ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π° Π² ΠΏΡƒΠ½ΠΊΡ‚Π΅ 2.

По этому ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρƒ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΠΌΠ΅Π΅Ρ‚ mark route β€œto_isp1”, Π±ΡƒΠ΄Π΅Ρ‚ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ Π½Π° шлюз ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° Π½Π΅ зависимо ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊΠΎΠΉ Π² Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ шлюз ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ main.

3.1.2.5. ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹ΠΉ рСкурсивный ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для ΠΌΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² ISP2 ΠΈ ISP3:

/ip route add comment="Marked via ISP2 Backup1" distance=2 gateway=4.2.2.1 \
routing-mark=to_isp2
/ip route add comment="Marked via ISP3 Backup1" distance=2 gateway=4.2.2.1 \
routing-mark=to_isp3

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π­Ρ‚ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ Π½ΡƒΠΆΠ½Ρ‹, Π² Ρ‚ΠΎΠΌ числС, для рСзСрвирования Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ состоят Ρ‡Π»Π΅Π½Π°ΠΌΠΈ address list β€œto_isp*”’

3.1.2.6. ΠŸΡ€ΠΎΠΏΠΈΡΡ‹Π²Π°Π΅ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ для локального Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· ISP1:

/ip route rule add comment="From ISP1 IP to Inet" src-address=100.66.66.2 table=to_isp1

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π’ сочСтании с ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌΠΈ ΠΈΠ· ΠΏΡƒΠ½ΠΊΡ‚Π° 1.8.2, обСспСчиваСтся Π²Ρ‹Ρ…ΠΎΠ΄ Π² Π½ΡƒΠΆΠ½Ρ‹ΠΉ ΠΊΠ°Π½Π°Π» с Π·Π°Π΄Π°Π½Π½Ρ‹ΠΌ соурсом. Π­Ρ‚ΠΎ являСтся ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹ΠΌ для построСния Ρ‚ΡƒΠ½Π½Π΅Π»Π΅ΠΉ, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… задаСтся IP-адрСс локальной стороны(EoIP, IP-IP, GRE). ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π² ip route rules Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ свСрху Π²Π½ΠΈΠ·, Π΄ΠΎ ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ совпадСния условий, Ρ‚ΠΎ Π΄Π°Π½Π½ΠΎΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ послС ΠΏΡ€Π°Π²ΠΈΠ» ΠΈΠ· ΠΏΡƒΠ½ΠΊΡ‚Π° 1.8.2.

3.1.3. ΠŸΡ€ΠΎΠΏΠΈΡΡ‹Π²Π°Π΅ΠΌ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ NAT для исходящСго Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°:

/ip firewall nat add action=src-nat chain=srcnat comment="NAT via ISP1" \
ipsec-policy=out,none out-interface=ether1 to-addresses=100.66.66.2

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. NATΠΈΠΌ всС выходящСС, ΠΊΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ Π² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ IPsec. Π― ΡΡ‚Π°Ρ€Π°ΡŽΡΡŒ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ action=masquerade Π±Π΅Π· ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ нСобходимости. Оно Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΌΠ΅Π΄Π»Π΅Π½Π½Π΅Π΅ ΠΈ Π±ΠΎΠ»Π΅Π΅ рСсурсоСмко, Ρ‡Π΅ΠΌ src-nat, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π½ΠΎΠ²ΠΎΠ³ΠΎ соСдинСния вычисляСт адрСс для NAT.

3.1.4. ΠžΡ‚ΠΏΡ€Π°Π²Π»ΡΠ΅ΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΈΠ· списка, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ Π²Ρ‹Ρ…ΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² сразу Π½Π° шлюз ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° ISP1.

/ip firewall mangle add action=route chain=prerouting \
comment="Address List via ISP1 only" dst-address-list=!BOGONS passthrough=no \
route-dst=100.66.66.1 src-address-list=Via_only_ISP1 place-before=0

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. action=route ΠΈΠΌΠ΅Π΅Ρ‚ Π±ΠΎΠ»Π΅Π΅ высокий ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ ΠΈ примСняСтся Ρ€Π°Π½ΡŒΡˆΠ΅ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ.

place-before=0 β€” ΠΏΠΎΠΌΠ΅Ρ‰Π°Π΅Ρ‚ нашС ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ Π² спискС.

3.2. НастраиваСм ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ ISP2.

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ ISP2 настройки Π½Π°ΠΌ Π²Ρ‹Π΄Π°Π΅Ρ‚ ΠΏΠΎ DHCP, Ρ€Π°Π·ΡƒΠΌΠ½ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ измСнСния Π΄Π΅Π»Π°Ρ‚ΡŒ скриптом, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ стартуСт ΠΏΡ€ΠΈ срабатывании DHCP ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°:

/ip dhcp-client
add add-default-route=no disabled=no interface=ether2 script=":if (\$bound=1) do={\r\
    \n   /ip route remove [ find gateway=\"4.2.2.2\" ]; /ip route remove \
          [ find where dst-address ~\"4.2.2.2\" ]\r\
    \n   /ip route add check-gateway=ping comment=\"For recursion via ISP2\" \
          distance=1 dst-address=4.2.2.2/32 gateway=\$\"gateway-address\" scope=10\r\
    \n   /ip route add check-gateway=ping comment=\"Unmarked via ISP2\" \
          distance=1 gateway=4.2.2.2\r\
    \n   /ip route add comment=\"Marked via ISP2 Main\" distance=1 gateway=4.2.2.2 \
          routing-mark=to_isp2\r\
    \n   /ip route add comment=\"Marked via ISP1 Backup1\" distance=2 \
          gateway=4.2.2.2 routing-mark=to_isp1\r\
    \n   /ip route add comment=\"Marked via ISP3 Backup2\" distance=3 \
          gateway=4.2.2.2 routing-mark=to_isp3\r\
    \n   /ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none \
          out-interface=\$\"interface\" to-addresses=\$\"lease-address\" \
          comment=\"NAT via ISP2\"\r\
    \n   /ip route rule add comment=\"From ISP2 IP to Inet\" \
          src-address=\$\"lease-address\" table=to_isp2 \r\
    \n} else={\r\
    \n   /ip route remove [ find gateway=\"4.2.2.2\" ]; /ip route remove \
          [ find where dst-address ~\"4.2.2.2\" ]\r\
    \n   /ip firewall nat remove  [find comment=\"NAT via ISP2\"]\r\
    \n   /ip route rule remove [find comment=\"From ISP2 IP to Inet\"]\r\
    \n}\r\
    \n" use-peer-dns=no use-peer-ntp=no

Π‘Π°ΠΌ скрипт Π² ΠΎΠΊΠ½Π΅ Winbox (кликабСльно):

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. ΠŸΠ΅Ρ€Π²Π°Ρ Ρ‡Π°ΡΡ‚ΡŒ скрипта срабатываСт ΠΏΡ€ΠΈ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΌ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠΈ Π°Ρ€Π΅Π½Π΄Ρ‹, вторая β€” послС освобоТдСния Π°Ρ€Π΅Π½Π΄Ρ‹.ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ 2

Π’Π°ΠΆΠ½ΠΎ! Π’ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… случаях шлюз ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ ΠΎΡ‚Π²Π΅Ρ‡Π°Ρ‚ΡŒ Π½Π° ICMP запросы. C этим ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΡ‚Ρ€Π΅Ρ‚ΠΈΡ‚ΡŒΡΡ Π½Π° lte ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ passthrough ΠΈΠ»ΠΈ, Ссли ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΡƒΠ΅Ρ‚ ICMP Π½Π° шлюз. Π’ Ρ‚Π°ΠΊΠΎΠΉ ситуации, для ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° Β«For recursion via ISP(x)Β», вмСсто check-gateway=ping Π½ΡƒΠΆΠ½ΠΎ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ check-gateway=arp.

3.3. НастраиваСм ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρƒ ISP3.

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ настройки Π½Π°ΠΌ Π²Ρ‹Π΄Π°Π΅Ρ‚ динамичСскиС, Ρ‚ΠΎ Ρ€Π°Π·ΡƒΠΌΠ½ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ измСнСния Π΄Π΅Π»Π°Ρ‚ΡŒ скриптами, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΡ‚Π°Ρ€Ρ‚ΡƒΡŽΡ‚ послС поднятия ΠΈ послС падСния интСрфСйса ppp.

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ ppp ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΡƒΠΊΠ°Π·Π°Π½ Π² качСствС шлюза вмСсто IP-адрСса. Однако Π² Ρ‚Π°ΠΊΠΎΠΌ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π΅ рСкурсивный ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π·Π°Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅ получится. ΠŸΠΎΡΠ΅ΠΌΡƒ ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ Π² ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΡƒΡŽ IP-адрСс стороны ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ Π΅Π΅ дальшС Ρ‚ΠΎΡ‡Π½ΠΎ Ρ‚Π°ΠΊ ΠΆΠ΅, ΠΊΠ°ΠΊ ΠΈ для ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ²

3.3.1. Π‘Π½Π°Ρ‡Π°Π»Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΡƒΠ΅ΠΌ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ:

/ppp profile
add comment="for PPPoE to ISP3" interface-list=WAN name=isp3_client \
on-down="/ip route remove [ find gateway=\"4.2.2.3\" ]\r\
    \n/ip route remove [ find where dst-address ~\"4.2.2.3\" ]\r\
    \n/ip firewall nat remove  [find comment=\"NAT via ISP3\"]\r\
    \n/ip route rule remove [find comment=\"From ISP3 IP to Inet\"]" \
on-up="/ip route remove [ find gateway=\"4.2.2.3\" ]; /ip route remove \
    [ find where dst-address ~\"4.2.2.3\" ]\r\
    \n/ip route add check-gateway=ping comment=\"For recursion via ISP3\" distance=1 \
    dst-address=4.2.2.3/32 gateway=\$\"remote-address\" scope=10\r\
    \n/ip route add check-gateway=ping comment=\"Unmarked via ISP3\" distance=3 \
    gateway=4.2.2.3\r\
    \n/ip route add comment=\"Marked via ISP3 Main\" distance=1 gateway=4.2.2.3 \
    routing-mark=to_isp3\r\
    \n/ip route add comment=\"Marked via ISP1 Backup2\" distance=3 gateway=4.2.2.3 \
    routing-mark=to_isp1\r\
    \n/ip route add comment=\"Marked via ISP2 Backup2\" distance=3 gateway=4.2.2.3 \
    routing-mark=to_isp2\r\
    \n/ip firewall mangle set [find comment=\"Connmark in from ISP3\"] \
    in-interface=\$\"interface\"\r\
    \n/ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none \
    out-interface=\$\"interface\" to-addresses=\$\"local-address\" \
    comment=\"NAT via ISP3\"\r\
    \n/ip route rule add comment=\"From ISP3 IP to Inet\" \
    src-address=\$\"local-address\" table=to_isp3 "

Π‘Π°ΠΌ скрипт Π² ΠΎΠΊΠ½Π΅ Winbox(кликабСльно):

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π‘Ρ‚Ρ€ΠΎΠΊΠ°
/ip firewall mangle set [find comment=Β«Connmark in from ISP3Β»] in-interface=$Β«interfaceΒ»;

позволяСт ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ интСрфСйса, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с Π΅Π³ΠΎ ΠΊΠΎΠ΄ΠΎΠΌ Π° Π½Π΅ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅ΠΌΡ‹ΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ.

3.3.2. Π’Π΅ΠΏΠ΅Ρ€ΡŒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ, создаСм ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ppp:

/interface pppoe-client add allow=mschap2 comment="to ISP3" disabled=no \
interface=ether3 name=pppoe-isp3 password=isp3_pass profile=isp3_client \
user=isp3_client

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. НСкоторыС ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹ Β«Π·Π°Π±Ρ‹Π²Π°ΡŽΡ‚Β» ΠΎΡ‚Π΄Π°Π²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Β«remote-addressΒ». Π’ Ρ‚Π°ΠΊΠΎΠΌ случаС, ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ скрипт настройки ΠΎΡ‚Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ, Π° Π² Π»ΠΎΠ³Π΅ Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ Ρ‚Π°ΠΊΡƒΡŽ ΠΎΡˆΠΈΠ±ΠΊΡƒ:

pppoe,ppp,info pppoe-isp3: could not determine remote address, using xxx.xxx.xxx.xxx

Для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ этой ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π½ΡƒΠΆΠ½ΠΎ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ Π·Π°Π΄Π°Ρ‚ΡŒ Π² ppp ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ адрСс(любой Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ):

/ppp profile set isp3_client remote-address=169.254.69.96


Π‘Ρ‚Ρ€ΠΎΠΊΠ°
/ip firewall mangle set [find comment=Β«Connmark in from ISP3Β»] in-interface=$Β«interfaceΒ»;

позволяСт ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ интСрфСйса, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с Π΅Π³ΠΎ ΠΊΠΎΠ΄ΠΎΠΌ Π° Π½Π΅ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅ΠΌΡ‹ΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ.

Π’ качСствС послСднСго ΡˆΡ‚Ρ€ΠΈΡ…Π° настроим часы:

/system ntp client set enabled=yes \
server-dns-names=0.pool.ntp.org,1.pool.ntp.org,2.pool.ntp.org

Для Ρ‚Π΅Ρ…, ΠΊΡ‚ΠΎ Π΄ΠΎΡ‡ΠΈΡ‚Π°Π» Π΄ΠΎ ΠΊΠΎΠ½Ρ†Π°

ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΉ способ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠ²Π°Π½ β€” Π΅ΡΡ‚ΡŒ Π»ΠΈΡ‡Π½ΠΎΠ΅ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚Π΅Π½ΠΈΠ΅ Π°Π²Ρ‚ΠΎΡ€Π° ΠΈ Π½Π΅ являСтся СдинствСнно Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ ROS ΠΎΠ±ΡˆΠΈΡ€Π΅Π½ ΠΈ Π³ΠΈΠ±ΠΎΠΊ, Ρ‡Ρ‚ΠΎ с ΠΎΠ΄Π½ΠΎΠΉ стороны Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ слоТности для Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΡ…, с Π΄Ρ€ΡƒΠ³ΠΎΠΉ β€” ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° популярности. Π˜Π·ΡƒΡ‡Π°ΠΉΡ‚Π΅, ΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅, ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°ΠΉΡ‚Π΅ для сСбя Π½ΠΎΠ²Ρ‹Π΅ инструмСнты ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. НапримСр, Π² качСствС примСнСния ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π·Π½Π°Π½ΠΈΠΉ, ΠΌΠΎΠΆΠ½ΠΎ Π² Π΄Π°Π½Π½ΠΎΠΉ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠ²Π°Π½ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ инструмСнт Π‘heck-gateway с рСкурсивными ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°ΠΌΠΈ Π½Π° Netwatch.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΡ

  1. Check-gateway β€” ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ послС Π΄Π²ΡƒΡ… подряд Π½Π΅ ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ шлюза Π½Π° Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° осущСствляСтся Ρ€Π°Π· Π² 10 сСкунд, плюс Ρ‚Π°ΠΉΠΌΠ°ΡƒΡ‚ ΠΎΡ‚Π²Π΅Ρ‚Π°. Π˜Ρ‚ΠΎΠ³ΠΎ, фактичСский Ρ‚Π°ΠΉΠΌΠΈΠ½Π³ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π»Π΅ΠΆΠΈΡ‚ Π² Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π΅ 20-30 сСкунд. Если Ρ‚Π°ΠΊΠΎΠΉ Ρ‚Π°ΠΉΠΌΠΈΠ½Π³ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π½Π΅ достаточСн β€” Π΅ΡΡ‚ΡŒ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ инструмСнтом Netwatch, Π³Π΄Π΅ Ρ‚Π°ΠΉΠΌΠ΅Ρ€ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π΄Π°Π²Π°Ρ‚ΡŒ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ.

    ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Check-gateway Π½Π΅ срабатываСт ΠΏΡ€ΠΈ пСриодичСских потСрях ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π² ΠΊΠ°Π½Π°Π»Π΅.

    Π’Π°ΠΆΠ½ΠΎ! ДСактивация/активация ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠΌ Check-gateway Π²Π»Π΅Ρ‡Π΅Ρ‚ Π·Π° собой Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΡŽ/Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΡŽ всСх ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ΄ΡƒΡ‚ Ρ‡Π΅Ρ€Π΅Π· Ρ‚ΠΎΡ‚ ΠΆΠ΅ шлюз. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ check-gateway для всСх связанных ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² Π½Π΅Ρ‚ нСобходимости.

  2. Π‘Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π² ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ DHΠ‘P происходит сбой, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ выглядит, ΠΊΠ°ΠΊ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ подвисший Π² состоянии renew. Π’ Ρ‚Π°ΠΊΠΎΠΌ случаС вторая Ρ‡Π°ΡΡ‚ΡŒ скрипта Π½Π΅ ΠΎΡ‚Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, Π½ΠΎ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡƒ Π½Π΅ ΠΏΠΎΠΌΠ΅ΡˆΠ°Π΅Ρ‚, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ состояниС отслСТиваСт ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ рСкурсивный ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚.
  3. ECMP (Equal Cost Multi-Path) β€” Π² ROS Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°Π΄Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ с нСсколькими шлюзами ΠΈ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎΠΉ distance. Π’ Ρ‚Π°ΠΊΠΎΠΌ случаС соСдинСния Π±ΡƒΠ΄ΡƒΡ‚ Ρ€Π°ΡΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒΡΡ ΠΏΠΎ ΠΊΠ°Π½Π°Π»Π°ΠΌ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ round robin, ΠΏΡ€ΠΎΠΏΠΎΡ€Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎ количСству ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… шлюзов.

Π—Π° Ρ‚ΠΎΠ»Ρ‡ΠΎΠΊ ΠΊ написанию ΡΡ‚Π°Ρ‚ΡŒΠΈ, ΠΏΠΎΠΌΠΎΡ‰ΡŒ ΠΏΡ€ΠΈ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ Π΅Π΅ структуры ΠΈ расстановкС Π°ΠΊΡ†Π΅Π½Ρ‚ΠΎΠ² β€” личная Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π½ΠΎΡΡ‚ΡŒ Π•Π²Π³Π΅Π½ΠΈΡŽ @jscar

Азы статичСской ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ~ Π‘Π΅Ρ‚Π΅Π²Ρ‹Π΅ Π·Π°ΠΌΠΎΡ€ΠΎΡ‡ΠΊΠΈ

Π’ ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ с Π²Π°ΠΌΠΈ обсудили процСсс ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ сСтями, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌΠΈ ΠΊ интСрфСйсами ΠΎΠ΄Π½ΠΎΠ³ΠΎ СдинствСнного ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° (Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ с Π½Π΅ΠΉ), сСгодня ΠΆΠ΅ ΠΌΡ‹ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ, ΠΊΠ°ΠΊ осущСствляСтся ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρƒ сСтями, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌΠΈ ΠΊ Ρ€Π°Π·Π½Ρ‹ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌ, связанным ΠΌΠ΅ΠΆΠ΄Ρƒ собой. Пока Ρ‡Ρ‚ΠΎ ΠΌΡ‹ Π½Π΅ Π±ΡƒΠ΄ΠΈΠΌ Π»Π΅Π·Ρ‚ΡŒ Π² Π΄Π΅Π±Ρ€ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² динамичСской ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π° разбСрСмся, ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ статичСской ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ. Π’ качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ², для дСмонстрации настройки Π±ΡƒΠ΄ΠΈΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ Ρ„ΠΈΡ€ΠΌΡ‹ Cisco,Β  доступныС Π² Packet Tracer.
Как ΠΌΡ‹ ΡƒΠΆΠ΅ выяснили, Ссли Ρƒ нас всСго ΠΎΠ΄ΠΈΠ½ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€, Ρ‚ΠΎ Π½Π°ΠΌ достаточно всСго лишь ΡΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ интСрфСйсы, ΠΈ ΠΎΠ½ сразу ΠΆΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ сСтями, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌΠΈ ΠΊ Π½Π΅ΠΌΡƒ. НСмного ΠΏΠΎ ΠΈΠ½ΠΎΠΌΡƒ обстоят Π΄Π΅Π»Π°, Ссли Π² нашСй сСти Π΅ΡΡ‚ΡŒ нСсколько ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ². Допустим, наша ΠΈΠ½Ρ‚Π΅Ρ€ΡΠ΅Ρ‚ΡŒ ΡΠ΅Ρ‚ΡŒ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Π²ΠΈΠ΄:

ОбъСдинСниС сСтСй с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ²

Как ΠΌΡ‹ ΠΈ обсуТдали Ρ€Π°Π½Π΅Π΅ сСти, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ ΠΊ интСрфСйсам ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, Π±ΡƒΠ΄ΡƒΡ‚ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Π°. Π’Π°ΠΊ сСти Β«Π»Π΅Π²ΠΎΠ³ΠΎ Β» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° 192.168.1.0/24, 172.20.0.0/16 ΠΈ 192.168.100.0/30 Π±ΡƒΠ΄ΡƒΡ‚ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Π°. Аналогично обстоят Π΄Π΅Π»Π° с Β«ΠΏΡ€Π°Π²Ρ‹ΠΌΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ. Но Π²ΠΎΡ‚ ΠΊΠ°ΠΊ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΠ±ΡΡ‚ΠΎΡΡ‚ΡŒ Π΄Π΅Π»Π° с взаимодСйствиСм сСтСй Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρƒ собой? НапримСр, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ сСти 10.0.0.0/8 Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ доступны ΠΈΠ· сСти 192.168.1.0/24.Β  Π”Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ, для всСх сСтСй, ΠΏΡ€ΠΎΠΈΠ»Π»ΡŽΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ Π½Π° «ТСстком» рисункС Π½ΠΈΠΆΠ΅:

ΠšΠ°Ρ€Ρ‚Π° доступности сСтСй

ΠŸΠΎΡ‡Π΅ΠΌΡƒ ΠΆΠ΅ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ сСти Π½Π΅ видят Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Π°. ВсС ΠΎΡ‡Π΅Π½ΡŒ просто, сосСдниС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ Π½Π΅ содСрТат записСй ΠΎ сСтях ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ…, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊ Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρƒ. НапримСр, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Β«Π»Π΅Π²Ρ‹ΠΉΒ» Π½Π΅ Π·Π½Π°Π΅Ρ‚ ΠΎ сущСствованиС сСти 10.0.0.0/8, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠΉ ΠΊ Β«ΠΏΡ€Π°Π²ΠΎΠΌΡƒΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρƒ.



Π”Π°Π²Π°ΠΉΡ‚Π΅Β ΡΡ‹ΠΌΠΈΡ‚ΠΈΡ€ΡƒΠ΅ΠΌΒ Π΄Π°Π½Π½ΡƒΡŽ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ Π² Cisco Packet Tracer, Π° Π·Π°ΠΎΠ΄Π½ΠΎ ΠΏΠΎΠΈΡ‰Π΅ΠΌ ΠΏΡƒΡ‚ΠΈ Π΅Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. Для Π½Π°Ρ‡Π°Π»Π° собСрСм Π² Packet Tracer ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ схСму (ΠΊΠ°ΠΊ это ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ смотритС Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅):

НачинаСм ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Π½Π°ΡˆΡƒ ΡΠ΅Ρ‚ΡŒ

На Π΄Π°Π½Π½ΠΎΠΉ схСмС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ PC0 ΠΈΠΌΠ΅Π΅Ρ‚ IP адрСс – 192.168.1.100, PC1 – 172.20.20.100, PC2 – 192.168.2.100, PC3 – 10.10.10.100. Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, ΠΈΠΌΠ΅ΡŽΡ‚ Ρ‚Π°ΠΊΠΈΠ΅ ΠΆΠ΅ адрСса, ΠΊΠ°ΠΊ ΠΈ сами ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² чСтвСртом октСтС стоит 1. НапримСр, для интСрфСйса ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ ПК с адрСсом 192.168.1.100 Π·Π°Π΄Π°Π΄ΠΈΠΌ IP адрСс 192.168.1.1. Π’ качСствС шлюза ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Ρƒ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΡƒΠΊΠ°Π·Π°Π½ интСрфСйс ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΎΠ½ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½. ПослС настройкС интСрфСйсов ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ², сохранитС ΠΈΡ… ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠ² wr mem. Π”Π°Π»Π΅Π΅ соСдиним ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ ΠΌΠ΅ΠΆΠ΄Ρƒ собой. Π§Ρ‚ΠΎΠ±Ρ‹ это ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, Π½Π°ΠΌ потрСбуСтся Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρƒ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΠ½ΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρƒ. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС Π΄ΠΎΠ±Π°Π²ΠΈΠΌ ΠΊ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρƒ ΠΏΠ»Π°Ρ‚Ρƒ Β NM-1FE-TX (NM – Network module, 1FE – содСрТит ΠΎΠ΄ΠΈΠ½ ΠΏΠΎΡ€Ρ‚ FastEthernet, TX – ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ 10/100MBase-TX).Π§Ρ‚ΠΎΠ±Ρ‹ это ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ ΠΊ ΠΎΠΊΠ½Ρƒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, Π²Ρ‹ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π΅Π³ΠΎ, Ρ‰Π΅Π»ΠΊΠ½ΡƒΠ² ΠΏΠΎ ΠΊΠ½ΠΎΠΏΠΊΠ΅ питания ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠΉ Π½Π° Π½Π΅ΠΌ.

Кнопка Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π² Packet Tracer

ПослС этого пСрСтянитС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡƒΡŽ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΠ½ΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρƒ Π² Ρ€Π°Π·ΡŠΠ΅ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°.

ВставляСм ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΠ½ΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρƒ Π² ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€

ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΊΠ°Ρ€Ρ‚Π° Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π°, Π΅Ρ‰Π΅ Ρ€Π°Π· Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΠΎ Ρ‚ΡƒΠΌΠ±Π»Π΅Ρ€Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π΅Π³ΠΎ. ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ Π΅Π³ΠΎ интСрфСйсы, Π΄ΠΎΠ»ΠΆΠ΅Π½ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒΡΡ Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ – FastEthernet1/0. ΠŸΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹Π΅ дСйствия со Π²Ρ‚ΠΎΡ€Ρ‹ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ. Π—Π°Π΄Π°ΠΉΡ‚Π΅ интСрфСйсу FastEthernet1/0 Β«Π»Π΅Π²ΠΎΠ³ΠΎΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° IP адрСс 192.168.100.1 c с маской 255.255.255.252, Π° Β«ΠΏΡ€Π°Π²ΠΎΠΌΡƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΡƒΒ» 192.168.100.2 с Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎΠΉ маской. ПослС этого соСдинитС интСрфСйсы FastEthernet1/0Β  этих ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρƒ собой.

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρƒ, соСдинСнныС ΠΌΠ΅ΠΆΠ΄Ρƒ собой

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΎΠ΄Π½ΠΎΠΉ сСти ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΈΡ…. Если всС сдСлано Π²Π΅Ρ€Π½ΠΎ, Ρ‚ΠΎ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Π° доступности Π΄ΠΎΠ»ΠΆΠ½Π° ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π²Ρ‚ΠΎΡ€ΠΎΠΌΡƒ рисунку Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ. Если Π²Ρ‹ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ посмотритС Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ рисунок, Ρ‚ΠΎ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚Π΅ Ρ‡Ρ‚ΠΎ Π½Π° Π΄Π°Π½Π½ΠΎΠΌ рисункС Π½Π΅ всС стрСлки Π΄Π²ΡƒΠ½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅. Π‘ Π΄Π²ΡƒΠ½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹ΠΌΠΈ стрСлками всС понятно, Ссли Π²Ρ‹ Π±ΡƒΠ΄ΠΈΡ‚Π΅ ΠΏΠΈΠ½Π³ΠΎΠ²Π°Ρ‚ΡŒ Π² Π΄Π°Π½Π½ΠΎΠΌ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ, Ρ‚ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚Π²Π΅Ρ‡Π°Ρ‚ΡŒ Π²Π°ΠΌ Π½Π° ваши ICMP запросы (Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ происходит ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°). Намного интСрСснСС  обстоит Π΄Π΅Π»ΠΎ с ΠΎΠ΄Π½ΠΎΠ½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹ΠΌΠΈ Π·Π΅Π»Π΅Π½Ρ‹ΠΌΠΈ стрСлками. Π₯отя ΠΏΠΈΠ½Π³ΠΈ Π² Π΄Π°Π½Π½ΠΎΠΌ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ Π½Π΅ проходят, Π½Π° самом Π΄Π΅Π»Π΅ ICMP ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ доходят Π΄ΠΎ мСста назначСния, Π½ΠΎ Π²ΠΎΡ‚ Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒΡΡ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ ΡƒΠΆΠ΅ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚. Рассмотрим ΠΊΠ°ΠΊ это происходит Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅. Допустим, с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° с IP адрСсом 172.20.20.100 Π²Ρ‹ ΠΏΡ‹Ρ‚Π°Π΅Ρ‚Π΅ΡΡŒ ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°Ρ‚ΡŒ интСрфСйс с IP адрСсом 192.168.100.2, Β«ΠΏΡ€Π°Π²ΠΎΠ³ΠΎΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. ΠšΠ°Ρ€Ρ‚ΠΈΠ½Π° Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ «ΠΏΡ€Π°Π²ΠΎΠ³ΠΎ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π½Π΅ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚

ΠŸΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ ΠΎΡ‚ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ ΠΏΡƒΡ‚ΡŒ ICMP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². Для этого Π²ΠΊΠ»ΡŽΡ‡ΠΈΠΌ Π΄Π΅Π±Π°Π³ΠΈΒ  (Ρ€Π΅ΠΆΠΈΠΌ ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ²) Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°Ρ…, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ ICMP ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹. Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ debug ip packet, Π½Π° ΠΎΠ±ΠΎΠΈΡ… ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°Ρ…. ПослС Ρ‡Π΅Π³ΠΎ ΠΎΠΏΡΡ‚ΡŒ попытаСмся ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°Ρ‚ΡŒ с адрСса  172.20.20.100 адрСс 192.168.100.2. ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΠΌ, Ρ‡Ρ‚ΠΎ появилось Π½Π° Β«Π»Π΅Π²ΠΎΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅Β»:

IP: tableid=0, s=172.20.20.100 (FastEthernet0/1), d=192.168.100.2 (FastEthernet1/0), routed via RIB

IP: s=172.20.20.100 (FastEthernet0/1), d=192.168.100.2 (FastEthernet1/0), g=192.168.100.2, len 128, forward

ΠŸΠ΅Ρ€Π²Π°Ρ строка Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΏΡ€ΠΈΠ±Ρ‹Π» ΠΏΠ°ΠΊΠ΅Ρ‚ с адрСса 172.20.20.100, направляСмый Π½Π° адрСс 192.168.100.2. Π’ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ строчкС говорится ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π±Ρ‹Π» ΠΏΠ΅Ρ€Π΅Π΄Π°Π½ дальшС, ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ΅ слово здСсь Β«forwardΒ».

Π’Π΅ΠΏΠ΅Ρ€ΡŒ посмотри, Ρ‡Ρ‚ΠΎ творится Π² это ΠΆΠ΅ врСмя Π½Π° Β«ΠΏΡ€Π°Π²ΠΎΠΌΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅:

IP: tableid=0, s=172.20.20.100 (FastEthernet1/0), d=192.168.100.2 (FastEthernet1/0), routed via RIBIP: s=172.20.20.100 (FastEthernet1/0), d=192.168.100.2 (FastEthernet1/0), len 128, rcvd 3

IP: s=192.168.100.2 (local), d=172.20.20.100 len 128, unroutable

Как Π²ΠΈΠ΄Π½ΠΎ ΠΈΠ· ΠΏΠ΅Ρ€Π²Ρ‹Ρ… Π΄Π²ΡƒΡ… строчСк, наш ICMP ΠΏΠ°ΠΊΠ΅Ρ‚ всС Ρ‚Π°ΠΊΠΈ дошСл Π΄ΠΎ Β«ΠΏΡ€Π°Π²ΠΎΠ³ΠΎΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°.Β  А Ρ‡Ρ‚ΠΎ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ интСрфСйс, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ направлялся ping? ΠŸΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ, ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ Π½Π° Π½Π΅Π³ΠΎ послав ICMP ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹Β Π² ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΌ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈΒ  с адрСса 192.168.100.2 Π½Π° 172.20.20.100. Π’ΠΎΡ‚ Ρ‚ΡƒΡ‚ Ρ‚ΠΎ ΠΈ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ΡΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹. Β«ΠŸΡ€Π°Π²Ρ‹ΠΉΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ Π² своСй Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ сСти 172.20.20.0/16. Шлюз ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΌΡ‹ Π΅Ρ‰Π΅ Π½Π΅ прописывали, поэтому ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ просто Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΠΎΡΠ»Π°Ρ‚ΡŒ ΠΎΡ‚Π²Π΅Ρ‚Ρ‹, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρ‡Π΅Π³ΠΎ появляСтся Ρ‚Ρ€Π΅Ρ‚ΡŒΡ строка Π΄Π΅Π±Π°Π³Π°, ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ΅ слово Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Β«unroutableΒ».

ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΌΡ‹ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Π»ΠΈΡΡŒ с Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ Π² нашСй сСти, Π² Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚, ходят ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹. ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠΌ Π΄Π΅Π±Π°Π³ΠΈ (no debug ip packet – ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΉ Ρ€Π°Π½Π΅Π΅ Π΄Π΅Π±Π°Π³, show debugging – позволяСт ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ Π΄Π΅Π±Π°Π³ΠΈ), ΠΈ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ настройкС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Π’ нашСй малСнькой сСти, самым простым способом Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ, являСтся Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ это ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ Π½Π° Β«Π»Π΅Π²ΠΎΠΌΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ конфигурирования ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

Β  Β ip route 0.0.0.0 0.0.0.0 192.168.100.2

На Β«ΠΏΡ€Π°Π²ΠΎΠΌΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅:

Β  Β ip route 0.0.0.0 0.0.0.0 192.168.100.1

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ… ΠΏΠ΅Ρ€Π²Ρ‹Π΅ 4 Ρ†ΠΈΡ„Ρ€Ρ‹ ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π°ΡŽΡ‚ IP адрСс сСти назначСния, ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Β 4 Ρ†ΠΈΡ„Ρ€Ρ‹ ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π°ΡŽΡ‚ Π΅Ρ‘ маску, Π° послСдниС 4 Ρ†ΠΈΡ„Ρ€Ρ‹ – это IP адрСс интСрфСйса, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ Π² Π΄Π°Π½Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ. Если ΠΌΡ‹ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ Π² качСствС адрСса сСти 0.0.0.0 с маской 0.0.0.0, Ρ‚ΠΎ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ становится ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠΌ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, ΠΈ всС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, адрСса назначСния ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ…, прямо Π½Π΅ ΡƒΠΊΠ°Π·Π°Π½Ρ‹ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° адрСс, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ Π² Π½Π΅ΠΌ.

ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΠΌ ΠΊΠ°ΠΊ это выглядит Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅. Допустим, ΠΌΡ‹ Ρ…ΠΎΡ‚ΠΈΠΌ ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°Ρ‚ΡŒ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° с адрСсом 192.168.1.100 ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ с IP адрСсом 10.10.10.100. Β Π’ качСствС шлюза ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ с адрСсом 192.168.1.100 установлСн адрСс интСрфСйса ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° 192.168.1.1. Π‘Π½Π°Ρ‡Π°Π»Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΊΠ°Ρ‚ΡŒ Π² свой Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ (Π΄Π° Ρƒ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΎΠ½Π° Ρ‚ΠΎΠΆΠ΅ Π΅ΡΡ‚ΡŒ) нСпосрСдствСнно адрСс 10.10.10.100, послС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΎΠ½ Π΅Π³ΠΎ Π½Π΅ Π½Π°ΠΉΠ΄Π΅Ρ‚, ΠΎΠ½ Π½Π°Ρ‡Π½Π΅Ρ‚ ΠΈΡΠΊΠ°Ρ‚ΡŒ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΊ сСти 10.0.0.0/8. ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Ρ‚Π°ΠΊ ΠΆΠ΅ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½. ICMP ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° адрСс ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π½Π° интСрфСйс ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° с адрСсом 192.168.1.1. ΠŸΠΎΠ»ΡƒΡ‡ΠΈΠ² ΠΏΠ°ΠΊΠ΅Ρ‚, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ просмотрит адрСс Π΅Π³ΠΎ назначСния – 10.10.10.100 ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ попытаСтся ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π² свой Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. Когда это Π½Π΅ увСнчаСтся успСхом, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅Ρ‚ Π½Π°ΠΉΡ‚ΠΈ Π² свой Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΊ сСти 10.0.0.0/8. Когда ΠΎΠ½ Π½Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ ΠΈ Π΅Π³ΠΎ, ΠΏΠ°ΠΊΠ΅Ρ‚ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Ρ‚ΠΎ Π·Π°Π΄Π°Π½Π½Ρ‹ΠΉ Π½Π°ΠΌΠΈ, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. И ICMP ΠΏΠ°ΠΊΠ΅Ρ‚ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½ Π½Π° интСрфСйс, с адрСсом 192.168.100.2, Β«ΠΏΡ€Π°Π²ΠΎΠ³ΠΎΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. ΠŸΡ€Π°Π²Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π² свой Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΊ адрСсу 10.10.10.100. Когда это Π½Π΅ увСнчаСтся успСхом, Β«ΠΏΡ€Π°Π²Ρ‹ΠΉΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΊ сСти 10.0.0.0/8. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ ΠΎ Π΄Π°Π½Π½ΠΎΠΉ сСти содСрТится Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π·Π½Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ Π² Π΄Π°Π½Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π½Π° интСрфСйс FastEthernet0/1, нСпосрСдствСнно ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π° данная ΡΠ΅Ρ‚ΡŒ. Π’Π°ΠΊ ΠΊΠ°ΠΊ Π² нашСм ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ вся ΡΠ΅Ρ‚ΡŒ 10.0.0.0/8, прСдставляСт ΠΈΠ· сСбя всСго 1 ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ сразу ΠΆΠ΅ ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ Π² мСсто назначСния, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ с IP адрСсом 10.10.10.100. ΠŸΡ€ΠΈ отсылкС ΠΎΡ‚Π²Π΅Ρ‚Π½Ρ‹Ρ… ICMP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², всС происходит Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ адрСсом назначСния ΡƒΠΆΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠ²Π»ΡΡ‚ΡŒΡΡ 192.168.1.100/24.

К соТалСнию Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ всСгда ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±ΠΎΠΉΡ‚ΠΈΡΡŒ ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Π’ Π±ΠΎΠ»Π΅Π΅ слоТных сСтСвых конфигурациях ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΎΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· сСтСй Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. Π”Π°Π²Π°ΠΉΡ‚Π΅ сразу рассмотрим ΠΊΠ°ΠΊ ΠΆΠ΅ это дСлаСтся.Β  Для этого, сначала ΡƒΠ΄Π°Π»ΠΈΠΌ ΠΈΠ· Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ всС статичСски Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ no ip route xxxx(адрСс сСти) yyyy(маска) zzzz(адрСс интСрфСйса). Π’ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ ΠΈΡ‚ΠΎΠ³Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ нСпосрСдствСнно ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ…Β  ΠΊ Π½ΠΈΠΌ сСтях. Для Β«Π»Π΅Π²ΠΎΠ³ΠΎΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Ρ‚Π°Π±Π»ΠΈΡ†Π° Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Ρ‚Π°ΠΊΠΎΠΉ:

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΠΌΠΎΠ΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π½Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ ΠΈΠ· ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ² ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ ΠΊ Π΄Π²ΡƒΠΌ сСтям, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΅ΠΌΡƒ нСизвСстны (ΠΊ сСтям, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌ ΠΊ сосСднСму ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρƒ). На Β«Π»Π΅Π²ΠΎΠΌΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌ:

Β  Β ip route 192.168.2.0 255.255.255.0 192.168.100.2

Β  Β ip route 10.0.0.0 255.0.0.0 192.168.100.2

На ΠΏΡ€Π°Π²ΠΎΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌ:

Β  Β ip route 192.168.1.0 255.255.255.0 192.168.100.1

Β  Β ip route 172.20.0.0 255.255.0.0 192.168.100.1

Если всС сдСлано Π²Π΅Ρ€Π½ΠΎ, Ρ‚ΠΎ ваши сСти Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ согласно рисунку:

ΠšΠ°Ρ€Ρ‚Π° сСти

Как Π²Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅ Π½Π°ΠΌ ΠΏΡ€ΠΈΡˆΠ»ΠΎΡΡŒ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ довольно ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π΄Π°ΠΆΠ΅Β  Π² Ρ‚Π°ΠΊΠΎΠΉ простой сСтСвой ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. А ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΡŒΡ‚Π΅ сколько ΠΈΡ… придСтся ΠΏΡ€ΠΎΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ, Ссли Ρƒ вас ΡΠ΅Ρ‚ΡŒ ΠΈΠΌΠ΅ΡŽΡ‰Π°Ρ дСсятки ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ²β€¦ Π­Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ адский Ρ‚Ρ€ΡƒΠ΄. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΡ… сСтях ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ, которая ΠΊΡ€ΠΎΠΌΠ΅ облСгчСния составлСния Ρ‚Π°Π±Π»ΠΈΡ† ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΠ»ΡŽΡΡ‹. О динамичСской ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΌΡ‹ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ с Π²Π°ΠΌΠΈ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΡΡ‚Π°Ρ‚ΡŒΡΡ….

Настройка ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ win 10, ΠΊΠ°ΠΊ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Ρ€Π°Π·Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ использованиС 2Ρ… сСтСвых интСрфСйсов?

Π£ мСня Ссли Ρ‡Ρ‚ΠΎ стандартноС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅, ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ всС адрСса ΠΎΡ‚ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° Π½Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚Π΅…

Π’ΠΎΠΎΠ±Ρ‰Π΅ΠΌ… ΠΏΠΎΠΊΠΎΠ²Ρ‹Ρ€ΡΠ²ΡˆΠΈΡΡŒ с ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ… Ρƒ мСня Π½Π΅ получаСтся Π΄Π°ΠΆΠ΅ ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ИП
(ΠΏΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½Ρ‹ΠΌ vpn)
К ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ: Π±Π΅Ρ€Π΅ΠΌ сайт (https://2ip.ru/) для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ вашСго ИП, посрСдством ping ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ Π΅Π³ΠΎ айпишник.
Π”Π°Π»Π΅Π΅… Π² постоянныС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ прописываСм: route -p add 188.40.35.183 mask 255.255.255.255 192.168.1.1
…ΠΏΠΎ Π»ΠΎΠ³ΠΈΠΊΠ΅ получаСтся, ΠΌΡ‹ Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ: Π²ΠΎΡ‚ адрСс ΠΈΠ΄ΠΈ Ρ‡Π΅Ρ€Π΅Π· ΡΡ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½ΡƒΡŽ Π΄Π²Π΅Ρ€ΡŒ (шлюз) Π² Π΄Π°Π½Π½ΠΎΠΌ случаС Ρ€ΠΎΡƒΡ‚Π΅Ρ€.
На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅: всС Ρ€Π°Π²Π½ΠΎ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ΄Π΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· vpn…
(ΠΊΠ°Ρ€Ρ‚Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°)

ΠŸΡ€ΠΎΠ±ΠΎΠ²Π°Π» ΠΈ Π² ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, ΠΊΠΎΠ³Π΄Π° Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³Π΅ vpn дСлаСшь Ρ‚Π°ΠΊ: https://community.openvpn.net/openvpn/wiki/IgnoreR…
Π’Π΅ΡΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ ΠΈΠ΄Ρ‚ΠΈ Ρ‡Π΅Ρ€Π΅Π· стандартноС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅, ΠΏΡ€ΠΎΠΏΠΈΡΡ‹Π²Π°Π΅ΡˆΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ для Π·Π°Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΈΠΏ, Π½ΠΎ! всС Ρ€Π°Π²Π½ΠΎ Ρ‡Π°ΡΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π΅ Π·Π°Π²ΠΎΡ€Π°Ρ‡ΠΈΠ²Π°Π΅Ρ‚ Π² openVpn -овскоС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅…

Π›ΡŽΠ΄ΠΈ Π΄ΠΎΠ±Ρ€Ρ‹Π΅! Π§Ρ‚ΠΎ я дСлаю Π½Π΅ Ρ‚Π°ΠΊ?
(ΠΏΠΎ ΠΈΠ΄Π΅Π΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ)

/////
Π’Π°ΠΊ, Π²Ρ€ΠΎΠ΄Π΅ я Ρ€Π΅ΡˆΠΈΠ» ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ )

1. Π’ ΠΊΠΎΠ½Ρ„ΠΈΠ³Π΅ openVPN (Π²Π²Π΅Ρ€Ρ…Ρƒ) добавляСм…
route 0.0.0.0 128.0.0.0 net_gateway
route 128.0.0.0 128.0.0.0 net_gateway
(Ρ‚Π΅ΠΌ самым ΠΌΡ‹ пускаСм вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ‡Π΅Ρ€Π΅Π· стандартноС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅)

2. Π›Π΅Π·Π΅ΠΌ сюда ΠΈ ставим: https://r1ch.net/projects/forcebindip
(Π­Ρ‚Π° ΡˆΡ‚ΡƒΠΊΠΎΠ²ΠΈΠ½Π° управляСт Π½ΡƒΠΆΠ½Ρ‹ΠΌΠΈ Π½Π°ΠΌ ΠΏΡ€ΠΎΠ³Π°ΠΌΠΈ, ΠΈ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΈΠΌ «Ρ‚ΡƒΠ΄Ρ‹ Ρ…ΠΎΠ΄ΠΈ ΠΈ Ρ‡Π΅Ρ€Π΅Π· эту Π΄Π²Π΅Ρ€ΡŒ» Но Π²Ρ‹ поняли…)
(На Π΄Π²ΠΎΡ€Π΅ 2016 Π³ΠΎΠ΄! ΠΈ ΠΊ соТалСнию Π²ΠΈΠ½Π΄Π° Π½Π΅ ΡƒΠΌΠ΅Π΅Ρ‚ Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ ΡˆΡ‚Π°Ρ‚Π½Ρ‹ΠΌΠΈ срСдствами)

3. (для Ρ‚Π΅Ρ… ΠΊΠΎΠΌΡƒ лСнь постоянно Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС ΠΏΠΈΡΠ°Ρ‚ΡŒ)
Для Π½ΡƒΠΆΠ½ΠΎΠΉ Π½Π°ΠΌ ΠΏΡ€ΠΎΠ³ΠΈ (ΠΊΠ°ΠΊΡƒΡŽ Ρ…ΠΎΡ‚ΠΈΠΌ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ) Π΄Π΅Π»Π°Π΅ΠΌ Π±Π°Ρ‚Π½ΠΈΠΊ (запускаСм ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ Π°Π΄ΠΌΠΈΠ½Π°)
Π’ Π±Π°Ρ‚Π½ΠΈΠΊΠ΅ пишСм (для ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° сдСлал для Π₯Ρ€ΠΎΠΌΠ°)
ForceBindIP.exe 10.211.1.1 «C:\Program Files (x86)\Google\Chrome\Application\chrome.exe»

4. Ип интСрфСйса ΡƒΠ·Π½Π°Π΅ΠΌ (ΠΎΠ½ постоянно мСняСтся) Π² «ΡΠ²Π΅Π΄Π΅Π½ΠΈΡ ΠΎ сСтСвом ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ»
(Π»ΠΈΠ±ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π°: route print)

PS: ΠŸΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈΡΡŒ Π³Ρ€Π°Π±Π»ΠΈ )) Π½ΠΎ Π·Π°Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ всС! ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ» 3Ρ€ΠΈ Ρ€Π°Π·Π°!
Если Ρƒ ΠΊΠΎΠ³ΠΎ появится свои Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π΄Π°Π½Π½Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡, Π±ΡƒΠ΄Ρƒ Ρ€Π°Π΄ ΠΈΡ… ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ.

Бтатичная ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ. Настройка ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°ΠΌΠΈ. ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ сообщСний

ВсСм ΠΏΡ€ΠΈΠ²Π΅Ρ‚ сСгодня ΠΌΡ‹ с Π²Π°ΠΌΠΈ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΏΡ€ΠΎ Ρ‚Π°ΠΊΡƒΡŽ Π²Π΅Ρ‰ΡŒ ΠΊΠ°ΠΊ статичСская ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ Π² ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Cisco. Π­Ρ‚Π° ΡΡ‚Π°Ρ‚ΡŒΡ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ поста Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ cisco / ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ сСти для нСбольшого офиса . Π’Π°ΠΌ ΠΌΡ‹ настроили Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ Π² Π΄Π²ΡƒΡ… офисах ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΎΠ΄ΠΈΠ½ малСнький офис, Π²Ρ‚ΠΎΡ€ΠΎΠΉ Ρ‡ΡƒΡ‚ΡŒ побольшС. На Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π΅ Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΌ офисС ΠΌΡ‹ ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΠ»ΠΈΡΡŒ Π½Π° настройкС статичСской ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‡Π΅ΠΌ ΠΌΡ‹ ΠΈ займСмся.

Π₯отя конкрСтная конфигурация интСрфСйсов ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ Π·Π° Ρ€Π°ΠΌΠΊΠΈ этой ΠΊΠ½ΠΈΠ³ΠΈ, Π²Π°ΠΆΠ½ΠΎ Π·Π½Π°Ρ‚ΡŒ, с ΠΊΠ°ΠΊΠΈΠΌ интСрфСйсом Π΄ΠΎΠ»ΠΆΠ΅Π½ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΡΡ‚ΠΈΡ‡ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΏΡ€Ρ‹ΠΆΠΊΠ°. ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π² этой ΠΊΠ½ΠΈΠ³Π΅ относятся ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ ΠΊ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π° Π½Π΅ ΠΊ интСрфСйсам ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌ конфигурациям ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°.

ΠŸΠ΅Ρ€Π²Ρ‹Π΅ Π΄Π²Π° утвСрТдСния ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ для ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° ΠΊ сСти 0 ΠΈ 0 с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ маски 0 ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ 2 Π² качСствС ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° с пСрСсылкой. Π’ послСднСм ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠΈ говорится, Ρ‡Ρ‚ΠΎ для ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° Π² ΡΠ΅Ρ‚ΡŒ 0 маска 0 ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ 2 Π² качСствС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΏΡ€Ρ‹ΠΆΠΊΠ°. Π˜ΠΌΠ΅ΠΉΡ‚Π΅ Π² Π²ΠΈΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ ΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ — это Π΄Π²Π° ΠΏΡƒΡ‚ΠΈ. Π’ΠΎ Π΅ΡΡ‚ΡŒ, для Π΄Π²ΡƒΡ… устройств для Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€Π° Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΏΡƒΡ‚ΡŒ Π² ΠΎΠ±ΠΎΠΈΡ… направлСниях. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ для Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ² Π½Π° Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ΅ Ρ‚Π°ΠΊΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ настроСн со статичСскими ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°ΠΌΠΈ Π²ΠΎ всС сСти, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΎΠ½ΠΈ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ Π½Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹.

ΠŸΠ΅Ρ€Π²ΠΎΠ΅ с Ρ‡Π΅ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ, это с понятиСм Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. Если Π² Π΄Π²ΡƒΡ… словах это нСкая ΠΊΠ°Ρ€Ρ‚Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ², Π΄ΠΎ сСтСй ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π·Π½Π°Π΅Ρ‚ ваш ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ 3 уровня ΠΈΠ»ΠΈ Ρ€ΠΎΡƒΡ‚Π΅Ρ€. Для большСй наглядности Π΅Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΡ€Π°Π²Π½ΠΈΡ‚ΡŒ с ΠΊΠ°Ρ€Ρ‚ΠΎΠΉ Π΄ΠΎΡ€ΠΎΠ³ Π΄ΠΎ Π³ΠΎΡ€ΠΎΠ΄ΠΎΠ² России. И для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΌΠ½Π΅ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ ΠΈΠ· ΠœΠΎΡΠΊΠ²Ρ‹ Π² НиТний Новгород, я Π΄ΠΎΠ»ΠΆΠ΅Π½ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΡƒΡŽ Π΄ΠΎΡ€ΠΎΠ³Ρƒ. Π’Π°ΠΊ ΠΈ ваш Ρ€ΠΎΡƒΡ‚Π΅Ρ€ Π²Ρ‹Π±ΠΈΡ€Π°Π΅Ρ‚ Π΅Π΅. Π”Π°Π»Π΅Π΅ Ссли ΠΌΠ½Π΅ Π½ΡƒΠΆΠ½ΠΎ ΠΈΠ· ΠœΠΎΡΠΊΠ²Ρ‹ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ Π² Казань, ΠΈ ΠΌΠ½Π΅ Π½ΡƒΠΆΠ½ΠΎ Π΅Ρ…Π°Ρ‚ΡŒ Ρ‚ΡƒΠ΄Π° Ρ‡Π΅Ρ€Π΅Π· НиТний Новгород, Ρ‚ΠΎ Π’ НН Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ свой ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π΄ΠΎ Казани ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π½ΠΎΠ²Ρ‹Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ становятся доступными ΠΈΠ»ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΎΡ‚ΠΊΠ°Π·ΠΎΠ², ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρƒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚Ρ€Π°Π·ΠΈΡ‚ΡŒ эти измСнСния. Π’ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Ρ‚Ρ€ΠΈ статичСских ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°.

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΌ хостам Π²Ρ‹Ρ…ΠΎΠ΄ ΠΈΠ· своСй локальной подсСти ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ² с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° послСднСй инстанции, Ссли Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ² Π½Π΅Ρ‚ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°. ΠšΠΎΠ½Π΅Ρ‡Π½Ρ‹Π΅ хосты, хотя ΠΈ способны, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ свои собствСнныС Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ², ΠΎΠ½ΠΈ ΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚ΡΡ Π½Π° Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ для пСрСсылки Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Π΅ хосты. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅, Π² зависимости ΠΎΡ‚ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ поставщика, Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Π΅ хосты для ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ Π΄Π΅ΠΉΡ‚Π°Π³Ρ€Π°ΠΌΠΌ Π½Π° Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€, Ссли ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ Π² спискС становится нСдоступным.

БтатичСский ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ — это постоянный Π½Π΅ΠΈΠ·ΠΌΠ΅Π½Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚, Ρ‡Π°Ρ‰Π΅ всСго прописанный Π² Ρ€ΡƒΡ‡Π½ΡƒΡŽ.

Π‘Ρ…Π΅ΠΌΠ° сСти офисов

Π£ нас Π΅ΡΡ‚ΡŒ Ρ„ΠΈΠ»ΠΈΠ°Π», Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ 3 ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ уровня Cisco 2960 ΠΈ Π ΠΎΡƒΡ‚Π΅Ρ€ Cisco 1841, Π΅ΡΡ‚ΡŒ Ρ‚Ρ€ΠΈ vlan (2,3,4). Π•ΡΡ‚ΡŒ Π³Π»Π°Π²Π½Ρ‹ΠΉ офис Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π΅ΡΡ‚ΡŒ 5 vlan (2,3,4,5), ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ локального Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° занимаСтся ядро Π² Π²ΠΈΠ΄Π΅ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° 3 уровня Cisco 3560, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ VLAN 5 ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΊ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Ρƒ Cisco 2911, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ настроСн Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ ΠΊΠ°Π½Π°Π» Π΄ΠΎ Ρ„ΠΈΠ»ΠΈΠ°Π»Π°.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ настройки ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ с Π²Ρ‹Π·ΠΎΠ²ΠΎΠΌ ΠΏΠΎ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΡŽ

Если ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΉ хост Π½Π΅ настроСн ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, ΠΎΠ½ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ этот хост Ρ‚ΠΎΠ»ΡŒΠΊΠΎ хостом Π½Π° своСм локальном сСгмСнтС. ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π² качСствС послСднСго срСдства, ΠΊΠΎΠ³Π΄Π° всС Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ исчСрпаны. ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Π΄Π°Ρ‚Π°Π³Ρ€Π°ΠΌΠΌΡ‹ для опрСдСлСния логичСского адрСса сСтСвого уровня ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠ³ΠΎ адрСсата. Если Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° сущСствуСт связанный с Π½ΠΈΠΌ статичСский ΠΈΠ»ΠΈ динамичСский ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚, ΠΎΠ½ пСрСсылаСт Π΄Π΅ΠΉΡ‚Π°Π³Ρ€Π°ΠΌΠΌΡƒ.

Π’ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌ постС Π³Π΄Π΅ ΠΌΡ‹ создавали Π΄Π°Π½Π½ΡƒΡŽ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ я Π½Π΅ настроил vlan 5 Π½Π° Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π΅ ΠΈ ядрС, исправим это.

Настройка Cisco 2911 ΠΈ Cisco 3560

Настройка Cisco 3560

enable

conf t

Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ Vlan 5

vlan 5

name VLAN5

exit

Настроим ip адрСс VLAN5

int vlan 5

ip address 192.168.5.1 255.255.255.0

exit

Если ΠΏΡƒΠ½ΠΊΡ‚ назначСния остаСтся нСизвСстным, Ρ‚.Π΅. Π½ΠΈ ΠΎΠ΄ΠΈΠ½ ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ ΠΏΡ€ΠΈΠ²Π΅Π» ΠΊ Π²Ρ‹ΡƒΡ‡Π΅Π½Π½ΠΎΠΌΡƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρƒ, ΠΎΠ½ заставляСт ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ динамичСскиС ΠΈΠ»ΠΈ статичСскиС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ Π² сСти ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π»Π΅Π³Ρ‡ΠΈΡ‚ΡŒ ΠΈΠ·ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°Ρ… Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ссылок. Π—Π°Ρ‚Π΅ΠΌ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π²Π½Π΅ вашСй сСти, нСзависимо ΠΎΡ‚ мСста назначСния.

Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ

ΠŸΡƒΡ‚ΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ — это статичСскиС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для опрСдСлСния ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° ΠΊ нСизвСстному мСсту назначСния. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π²Π°ΠΌ Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡƒΠΆΠ΅ Π·Π½Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΊΠ°Π΄Ρ€ Π² ΠΏΡƒΠ½ΠΊΡ‚ назначСния, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ² ΠΈΡ… Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² для извСстного ΠΏΡƒΡ‚ΠΈ. Однако, Ссли ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΡƒΡ‡Π΅Π½ΠΎΠ³ΠΎ ΠΏΡƒΡ‚ΠΈ, ΠΎΠ½ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.

Π”ΠΎΠ±Π°Π²ΠΈΠΌ ΠΏΠΎΡ€Ρ‚ gi1/1 Π² VLAN5

int gi0/1

выставляСм Ρ€Π΅ΠΆΠΈΠΌ доступа

switchport mode access

switchport access vlan 5

no shutdown

do wr mem

Настройка Cisco 2911

Π’Π°ΠΊ ΠΊΠ°ΠΊ Ρƒ нас локальной ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° занимаСтся ядро Ρ‚ΠΎ Ρ‚ΡƒΡ‚ sub интСрфСйсов ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ. Настроим ΠΏΠΎΡ€Ρ‚ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° gi0/0 Π½Π° vlan5.

enable

conf t

Настроим ip адрСс VLAN5

int gi0/0

ip address 192.168.5.251 255.255.255.0

no shutdown

do wr mem

Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΈ развСртывания одноадрСсной ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ

ЗначСния ΠΏΠΎΠ»Π΅ΠΉ сСти назначСния ΠΈ маски подсСти — это всС Π½ΡƒΠ»ΠΈ. Нули ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой нСизвСстноС мСсто назначСния. Π’ инструкции ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€. ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ для доступа ΠΊ любой нСизвСстной сСти с любой маской ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ 1 Π² качСствС своСго ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° с ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠΌ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.

Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ΠΈ внСшниС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ

Π­ΠΊΡ€Π°Π½ Π²Ρ‹Π²ΠΎΠ΄Π° Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° с настроСнным ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠΌ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Π’Π°ΠΊΠΆΠ΅ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ установлСн шлюз послСднСй инстанции, ΡƒΠΊΠ°Π·Π°Π², Ρ‡Ρ‚ΠΎ этот ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ, Ссли Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ Π½Π΅Ρ‚ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ дСлятся Π½Π° Π΄Π²Π΅ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ: ΠΈΠ½Ρ‚Π΅Ρ€ΡŒΠ΅Ρ€ ΠΈ ΡΠΊΡΡ‚Π΅Ρ€ΡŒΠ΅Ρ€.

Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ статичСских ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² Π½Π° Cisco 2911

Π’Π°ΠΊ ΠΊΠ°ΠΊ наш Ρ€ΠΎΡƒΡ‚Π΅Ρ€ Cisco 2911 Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ Π·Π½Π°Π΅Ρ‚ ΠΎ сСтях 192.168.1.0, 192.168.2.0, 192.168.3.0, Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ Π·Π°Π΄Π°Ρ‚ΡŒ Π΅ΠΌΡƒ статичСскиС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ Π΄ΠΎ Π½ΠΈΡ…, Ρ‡Π΅Ρ€Π΅Π· ядро дСлаСтся это ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ.

УдостовСримся Ρ‡Ρ‚ΠΎ ΠΏΠΈΠ½Π³ Π½Π΅ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Π΄ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° 192.168.1.1, Π²Π²ΠΎΠ΄ΠΈΠΌ Π½Π° Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π΅.

ping 192.168.1.1

Π’ΠΈΠ΄ΠΈΠΌ ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² Π½Π΅Ρ‚

Π§Ρ‚ΠΎ Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π·Π½Π°Ρ‚ΡŒ ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ

Для Ρ‚Π΅Ρ… ΠΈΠ· вас, ΠΊΡ‚ΠΎ смог Π½Π΅ ΠΎΡ‚ΡΡ‚Π°Ρ‚ΡŒ ΠΎΡ‚ ΠΏΠ΅Ρ€Π²Ρ‹Ρ… Π΄Π²ΡƒΡ… частСй, Π΄Π°Π²Π°ΠΉΡ‚Π΅ Π½Π°Ρ‡Π½Π΅ΠΌ. Как ΠΈ Π±Ρ‹Π»ΠΎ ΠΎΠ±Π΅Ρ‰Π°Π½ΠΎ, сСгодня ΠΌΡ‹ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΎ Ρ€Π°Π·Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠ°Ρ… ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. БтатичСская ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ДинамичСская ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ — ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ обсуТдаСтся Π² Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½Π΅ΠΌ сообщСнии. Для Ρ‚Π΅Ρ… ΠΈΠ· вас, ΠΊΡ‚ΠΎ ΠΈΠΌΠ΅Π» Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ ΠΌΠΎΠΈ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠ΅ сообщСния, Π²Ρ‹ ΡƒΠΆΠ΅ Π·Π½Π°Π΅Ρ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠΌΠ΅Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π² ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΉ ΠΏΡƒΠ½ΠΊΡ‚ назначСния, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±ΡƒΠ΄Π΅Ρ‚ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒΡΡ вся нСобходимая информация, НСобходимая информация — это просто комбинация сСтСй ΠΈ интСрфСйсов Π²Ρ‹Π²ΠΎΠ΄Π° Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎΡΡ‚ΠΈΡ‡ΡŒ этих сСтСй.

ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Ρ€Π΅ΠΆΠΈΠΌ конфигурирования ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ

ΠΈ смотрим ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ip:

Router(config)#ip ?

access-list Named access-list

cef Cisco Express Forwarding

default-gateway Specify default gateway (if not routing IP)

default-network Flags networks as candidates for default routes

dhcp Configure DHCP server and relay parameters

domain IP DNS Resolver

domain-lookup Enable IP Domain Name System hostname translation

domain-name Define the default domain name

flow-export Specify host/port to send flow statistics

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ Π½Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ рассылки Π² поисках ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… сСтСй; поэтому, Ссли ΡΠ΅Ρ‚ΡŒ Π½Π΅ ΡƒΠΊΠ°Π·Π°Π½Π° Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ², ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ просто отбрасываСт ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹. Π’Π΅ΠΏΠ΅Ρ€ΡŒ, ΠΊΠ°ΠΊ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ свою Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ? ΠžΡ‚Π²Π΅Ρ‚ довольно прост. На ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ настроСны Π»ΠΈΠ±ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ, Π»ΠΈΠ±ΠΎ динамичСскиС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для заполнСния ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌ.

Ручная настройка ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² Π½Π° вашСм ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Ρ‹Π³ΠΎΠ΄Π½ΠΎΠΉ ΠΈ Π½Π΅Π²Ρ‹Π³ΠΎΠ΄Π½ΠΎΠΉ. БтатичСская ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΈΠΌΠ΅Π΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ прСимущСства. Никакой Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… рСсурсов, ΠΊΠ°ΠΊ Π² случаС с динамичСскими ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ полосы пропускания, Π²Ρ‹Π·Π²Π°Π½Π½ΠΎΠ΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ΠΉ Ρ‡Ρ€Π΅Π·ΠΌΠ΅Ρ€Π½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² для процСсса обновлСния Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΡƒΡ‚Π΅ΠΌ Ρ€ΡƒΡ‡Π½ΠΎΠ³ΠΎ Π²Π²ΠΎΠ΄Π° ΠΈΠ»ΠΈ отклонСния ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ сСти. К нСдостаткам статичСской ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ относятся ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅.

forward-protocol Controls forwarding of physical and directed IP broadcasts

ftp FTP configuration commands

host Add an entry to the ip hostname table

local Specify local options

name-server Specify address of name server to use

nat NAT configuration commands

route Establish static routes

routing Enable IP routing

ssh Configure ssh options

tcp Global TCP parameters

Нам Π½ΡƒΠΆΠ½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° ip route.

Знакомство со статичСской ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ

Π‘Π΅Ρ‚Π΅Π²Ρ‹Π΅ администраторы Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Ρ…ΠΎΡ€ΠΎΡˆΠΎ Π·Π½Π°Ρ‚ΡŒ всю Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡŽ сСти, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹. ИзмСнСния Π² Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Ρ€ΡƒΡ‡Π½ΠΎΠΉ настройки ΠΊΠΎ всСм ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΡ‡Π΅Π½ΡŒ Ρ‚Ρ€ΡƒΠ΄ΠΎΠ΅ΠΌΠΊΠΎ. Π”Π°Π²Π°ΠΉΡ‚Π΅ посмотрим Π½Π° ΠΊΠ°ΠΆΠ΄ΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ статичСской ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°.

АдминистративноС расстояниС — это всСго лишь Ρ†Π΅Π»ΠΎΠ΅ число ΠΎΡ‚ 0 Π΄ΠΎ 255, Π³Π΄Π΅ 0 ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π°, Π° 255 ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· этот ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚. ΠŸΡ€ΠΈ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΡΡ‚Π²Π°Ρ…, Ссли это ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΠ΄Π΅Ρ‚, статичСскиС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ задСйствованы, автоматичСски ΡƒΠ΄Π°Π»ΡΡŽΡ‚ΡΡ ΠΈΠ· Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² сСтях-Π·Π°Π³Π»ΡƒΡˆΠΊΠ°Ρ….

Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ip адрСс Π½Π° ядрС сСти (Cisco 3560) Ρƒ VLAN 5 Ρƒ нас 192.168.5.1 Ρ‚ΠΎ ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ для нас шлюзом. Π’ ΠΈΡ‚ΠΎΠ³Π΅ пишСм.

ip route 192.168.1.0 255.255.255.0 192.168.5.1

ip route 192.168.2.0 255.255.255.0 192.168.5.1

ip route 192.168.3.0 255.255.255.0 192.168.5.1

ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠ² Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Ping ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ. Ρ‡Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ дошСл Π΄ΠΎ 192.168.1.1

ИспользованиС административных расстояний Π² статичСских ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°Ρ…

ВмСсто Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΠ½ΠΎΠ³ΠΎ статичСских ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π»ΠΈ Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Π΅ сСти Ρ‡Π΅Ρ€Π΅Π· ΠΎΠ΄ΠΈΠ½ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΉ интСрфСйс, настраиваСтся ΠΎΠ΄ΠΈΠ½ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ соотвСтствуСт всСм Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°ΠΌ. По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ статичСскиС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ ΠΈΠΌΠ΅ΡŽΡ‚ административноС расстояниС Ρ€Π°Π·Π½Ρ‹Ρ… ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ², Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ сСти назначСния ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ Ρ€Π°Π·Π½Ρ‹Π΅ вСса, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² использовался Π² ΠΏΠΎΠ»ΡŒΠ·Ρƒ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ. ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ с ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎΠΉ вСсовой Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ Ρ€Π°Π·Π΄Π΅Π»ΡΡŽΡ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ, привСдСнная Π²Ρ‹ΡˆΠ΅, являСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄Π½ΠΈΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ. Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ это Π±ΡƒΠ΄Π΅Ρ‚ настроСно, всС Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΎ Π½Π° эту ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ. Команда для настройки этого ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Если Π±Ρ‹ ΠΌΡ‹ Ρ…ΠΎΡ‚Π΅Π»ΠΈ Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ этими двумя ссылками, ΠΌΡ‹ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Π½Π°Π±ΠΎΡ€ ΠΊΠΎΠΌΠ°Π½Π΄. Π’ случаС, Ссли Π½Π°ΠΌ Π½ΡƒΠΆΠ½Π° ΠΎΠ΄Π½Π° ΠΈΠ· ссылок Π² качСствС Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° Π±ΡƒΠ΄Π΅Ρ‚ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚ΠΎΠ³Π΄Π°, ΠΊΠΎΠ³Π΄Π° основная ссылка Π±ΡƒΠ΄Π΅Ρ‚ нСдоступна, Ρ‚ΠΎΠ³Π΄Π° ΠΌΡ‹ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ Π½Π°Π·Π½Π°Ρ‡ΠΈΡ‚ΡŒ Ρ€Π°Π·Π½Ρ‹Π΅ административныС расстояния для Ρ‚Π°ΠΊΠΈΡ… ссылок, ΠΊΠ°ΠΊ.

ΠŸΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ сСти

ВсС Π±Ρ‹ Ρ…ΠΎΡ€ΠΎΡˆΠΎ, Π½ΠΎ ΠΌΡ‹ Π½Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ спланировали ΡΠ΅Ρ‚ΡŒ Π² ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌ офисС. Π’Π°ΠΊ ΠΊΠ°ΠΊ Ρ‚Π°ΠΌ ΠΊΠ°ΠΊ ΠΈ Π² Π³Π»Π°Π²Π½ΠΎΠΌ, Ρ‚ΠΎΠΆΠ΅ Π΅ΡΡ‚ΡŒ ΡΠ΅Ρ‚ΡŒ 192.168.1.0, 192.168.2.0, 192.168.3.0, Ρ‚Π°ΠΊΠΎΠ³ΠΎ Π±Ρ‹Ρ‚ΡŒ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΈΠ½Π°Ρ‡Π΅ получаСтся Π΄ΡƒΠ±Π»ΠΈ. Как ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ΅Ρ‚ΡŒ я писал Ρ‚ΡƒΡ‚, Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ, ΠΊΠ°ΠΊ Ρ€Π°Π½Π΅Π΅ описано Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅. Π’ ΠΈΡ‚ΠΎΠ³Π΅ Π² Ρ„ΠΈΠ»ΠΈΠ°Π»Π΅ я Π·Π°ΠΌΠ΅Π½ΠΈΠ» сСти Π½Π° 11, 22, 33 Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈ Π°ΠΊΡ‚Π΅Ρ‚Ρ‹ ip адрСса. ΠžΠ±Ρ‰Π°Ρ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Π° Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ выглядит Ρ‚Π°ΠΊ.

Аналогичная конфигурация Π΄ΠΎΠ»ΠΆΠ½Π° Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ ΠΈ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°Ρ…. ΠŸΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ Π·Π½Π°ΡŽΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎ сСтях, Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ связанных с Π½ΠΈΠΌΠΈ. БтатичСскиС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ ΠΈΠ»ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹, ΠΈΠ·ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ динамичСскими ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ настроСны для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ выполняли свою Ρ€Π°Π±ΠΎΡ‚Ρƒ: ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ. Π’Π°ΠΊΠΆΠ΅ ΠΈΠΌΠ΅ΠΉΡ‚Π΅ Π² Π²ΠΈΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π²Ρ‹Π±ΠΈΡ€Π°ΡŽΡ‚ΡΡ, ΠΊΠΎΠ³Π΄Π° Π½Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ соотвСтствия Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ для Π΄Π°Π½Π½ΠΎΠΉ сСти. Они ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π² сСтях с Π·Π°Π³Π»ΡƒΡˆΠΊΠ°ΠΌΠΈ.

Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΠΉΡ‚Π΅ ΠΈ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅! НачнитС с настройки статичСских ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² ΠΈΠ»ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. ΠŸΡ€ΠΈ нСобходимости Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π°ΠΆΠ΅ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΠΎΠ±Ρ‰ΠΈΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. НСсколько процСссов ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ фактичСски Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ сСтСвой ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠ³ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ шлюза, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π½ΠΎΠ³ΠΎ шлюза, промСТуточная систСма для систСмы ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ самый ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΈΠΉ ΠΏΡƒΡ‚ΡŒ. Π‘Π°ΠΌΠ° Ρ‚Π°Π±Π»ΠΈΡ†Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, которая ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΡ‚ процСссов ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π½Π° запросы ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· процСсса ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. ΠŸΡ€ΠΎΡ†Π΅ΡΡ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ для принятия Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². Рассмотрим взаимодСйствиС ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Ρ‚Π°Π±Π»ΠΈΡ†Π΅ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ½ΡΡ‚ΡŒ, ΠΊΠ°ΠΊ построСна Ρ‚Π°Π±Π»ΠΈΡ†Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Π‘ΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠ²

БоСдиняСм наши Ρ€ΠΎΡƒΡ‚Π΅Ρ€Ρ‹. ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌΠΈ Π΅ΡΡ‚ΡŒ прямой Π»ΠΈΠ½ΠΊ, Π² ΠΆΠΈΠ·Π½ΠΈ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ это VPN ΠΊΠ°Π½Π°Π» . настроим Π² Π½Π°Ρ‡Π°Π»Π΅ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ Cisco 2911 Π² Π³Π»Π°Π²Π½ΠΎΠΌ офисС.

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ

ΠžΡΠ½ΠΎΠ²Π½Ρ‹ΠΌΠΈ сообраТСниями ΠΏΡ€ΠΈ создании Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡΠ²Π»ΡΡŽΡ‚ΡΡ. Если ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΡƒΠ·Π½Π°Π΅Ρ‚ ΠΎ ΠΏΡƒΠ½ΠΊΡ‚Π΅ назначСния ΠΈΠ· Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π±ΡƒΠ΄Π΅Ρ‚ ΡΡ€Π°Π²Π½ΠΈΠ²Π°Ρ‚ΡŒΡΡ административная дистанция ΠΈ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚Π΅Π½ΠΈΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚Π΄Π°Π½ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°ΠΌ с Π±ΠΎΠ»Π΅Π΅ Π½ΠΈΠ·ΠΊΠΈΠΌ административным расстояниСм. ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° — это ΠΌΠ΅Ρ€Π°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠ°Ρ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ для расчСта Π½Π°ΠΈΠ»ΡƒΡ‡ΡˆΠ΅Π³ΠΎ ΠΏΡƒΡ‚ΠΈ ΠΊ Π΄Π°Π½Π½ΠΎΠΌΡƒ мСсту назначСния, Ссли ΠΎΠ½ ΠΈΠ·ΡƒΡ‡Π°Π΅Ρ‚ нСсколько ΠΏΡƒΡ‚Π΅ΠΉ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΈ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ мСсту назначСния. Π”Π»ΠΈΠ½Π° прСфикса.

  • АдминистративноС расстояниС Π­Ρ‚ΠΎ ΠΌΠ΅Ρ€Π° вСрности происхоТдСния ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°.
  • Π”Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами, это Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚ источника ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°.
  • Π’ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ.

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ процСсс ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ обновлСния ΠΈ Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΎΠ½ Π²Ρ‹Π±ΠΈΡ€Π°Π΅Ρ‚ Π»ΡƒΡ‡ΡˆΠΈΠΉ ΠΏΡƒΡ‚ΡŒ для любого адрСсата ΠΈ пытаСтся ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ этот ΠΏΡƒΡ‚ΡŒ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ.

маска Ρ‚ΡƒΡ‚ 32 Π±ΠΈΡ‚Π° Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π°ΠΌ достаточно всСго 2 ip адрСса.

enable

conf t

int gi0/1

no shutdown

ip address 192.168.100.1 255.255.255.252

end

wr mem

Π’Π΅ΠΏΠ΅Ρ€ΡŒ настроим Ρ€ΠΎΡƒΡ‚Π΅Ρ€ Cisco 1841 Π² Ρ„ΠΈΠ»ΠΈΠ°Π»Π΅. Π£ мСня это интСрфСйс fa0/1

enable

conf t

int fa0/1

ip address 192.168.100.2 255.255.255.252

no shutdown

do wr mem

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Ρ€Π΅ΡˆΠ°Π΅Ρ‚, слСдуСт Π»ΠΈ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹, прСдставлСнныС процСссами ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π½Π° основС административного расстояния ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°. Если этот ΠΏΡƒΡ‚ΡŒ ΠΈΠΌΠ΅Π΅Ρ‚ наимСньшСС административноС расстояниС Π΄ΠΎ этого ΠΏΡƒΠ½ΠΊΡ‚Π° назначСния, ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ установлСн Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. Если этот ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π½Π΅ соотвСтствуСт Π»ΡƒΡ‡ΡˆΠ΅ΠΌΡƒ административному Ρ€Π°ΡΡΡ‚ΠΎΡΠ½ΠΈΡŽ, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ½ΡΡ‚ΡŒ это Π»ΡƒΡ‡ΡˆΠ΅, Π΄Π°Π²Π°ΠΉΡ‚Π΅ посмотрим Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€. ΠšΠ°ΠΆΠ΄ΠΎΠΌΡƒ процСссу ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ присваиваСтся административноС расстояниС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для опрСдСлСния ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° установки. Если ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ провалится, ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Π»ΡƒΡ‡ΡˆΠΈΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹ΠΌ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅. Π”Ρ€ΡƒΠ³ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ установил свой ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ для поддСрТания ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° ΠΈ запросил, Ρ‡Ρ‚ΠΎΠ±Ρ‹ процСсс Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ сообщал, Ρ‡Ρ‚ΠΎ Π»ΡƒΡ‡ΡˆΠΈΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Ρ‚Π΅Ρ€ΠΏΠΈΡ‚ Π½Π΅ΡƒΠ΄Π°Ρ‡Ρƒ.

Π£ нас Π·Π°Π³ΠΎΡ€Π΅Π»ΠΈΡΡŒ ΠΏΠΎΡ€Ρ‚Ρ‹ ΠΎΠ±ΠΎΠΈΡ… ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ².

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌ ΠΏΠΈΠ½Π³ΠΈ с Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠ² Π΄Ρ€ΡƒΠ³ Π΄ΠΎ Π΄Ρ€ΡƒΠ³Π°

do ping 192.168.100.1

Π’ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ всС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ.

Настройка ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°ΠΌΠΈ

ΠŸΡ€ΠΎΠ±ΡƒΠ΅ΠΌ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ с Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° Π² Ρ„ΠΈΠ»ΠΈΠ°Π»Π΅ ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ 192.168.1.1, ΠΈ СстСствСнно ΠΏΠΈΠ½Π³ Π½Π΅ ΠΏΡ€ΠΎΠΉΠ΄Π΅Ρ‚ Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π΅Ρ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ², Ρ‡Π΅ΠΌ ΠΌΡ‹ ΠΈ займСмся. Π’Π°ΠΊ ΠΊΠ°ΠΊ Ρƒ нас ΠΎΠ΄ΠΈΠ½ шлюз соСдинСния ΠΌΠ΅ΠΆΠ΄Ρƒ офисами, Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π΅Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½ Π΄Π΅Ρ„ΠΎΠ»Ρ‚Π½Ρ‹ΠΉ ΠΏΡƒΡ‚ΡŒ, Π½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈ ΠΏΡ€ΠΎΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ статичСский ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ссли основной шлюз ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈΠ΄Π΅Ρ‚ Ρ‚ΡƒΠ΄Π° ΠΈ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ Π·Π°Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· Π΄Ρ€ΡƒΠ³ΠΎΠΉ шлюз.

ip route 0.0.0.0 0.0.0.0 192.168.100.1

Π½ΠΎ Ссли Π±Ρ‹ Π½ΡƒΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΠΏΡ€ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ Ρ€ΡƒΡ‡ΠΊΠ°ΠΌΠΈ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ‚ΠΎ Π²ΠΎΡ‚ Ρ‚Π°ΠΊ

ip route 192.168.1.0 255.255.255.0 192.168.100.1

ip route 192.168.2.0 255.255.255.0 192.168.100.1

ip route 192.168.3.0 255.255.255.0 192.168.100.1

do wr mem

Настроим Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ Ρƒ Π³Π»Π°Π²Π½ΠΎΠ³ΠΎ офиса, Π½Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ Π΄ΠΎ сСтСй 192.168.11.0, 192.168.22.0, 192.168.33.0.

ip route 0.0.0.0 0.0.0.0 192.168.100.2

Π»ΠΈΠ±ΠΎ Ссли Π½ΡƒΠΆΠ½ΠΎ Π² Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠΌ.

БтатичСская ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ Π² вопросах ΠΈ ΠΎΡ‚Π²Π΅Ρ‚Π°Ρ…

Π­Ρ‚ΠΎΡ‚ ΠΊΡ€Π°Ρ‚ΠΊΠΈΠΉ FAQ я составил, Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΡƒΡΡΡŒ ΠΈΠ΄Π΅Π΅ΠΉ нСобходимости Π²Ρ‹Ρ‡Π»Π΅Π½ΠΈΡ‚ΡŒ ΠΈΠ· ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠΉ области Π·Π½Π°Π½ΠΈΠΉ, Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠΉ β€œΡΡ‚Π°Ρ‚ΠΈΡ‡Π΅ΡΠΊΠ°Ρ IP-ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡβ€, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅ вопросы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π½Π°Ρ‚ΡŒ Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΡŽ Ρ€ΡƒΠ±Ρ€ΠΈΠΊΠΈ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½Π° эта ΡΡ‚Π°Ρ‚ΡŒΡ, Ρ‚ΠΎ бишь, систСмному администратору.

Π’ повсСднСвной Ρ€Π°Π±ΠΎΡ‚Π΅ рядовой администратор систСм, завязанных Π½Π° LAN, сталкиваСтся с вопросами ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ лишь эпизодичСски. И, СстСствСнно, Π½Π΅ имСя достаточного Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ясно ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Π·Π°Π΄Π°Ρ‡Ρƒ, ΠΎΠ½ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ эффСктивно Π΅Π΅ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ. Но ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ – это инструмСнт Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ Π³ΠΈΠ±ΠΊΠΈΠΉ, ΠΈ достаточно ΠΈΠΌΠ΅Ρ‚ΡŒ дСсяток ΠΏΡ€ΠΈΠ΅ΠΌΠΎΠ², Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‡Π΅Ρ€Π°ΡˆΠ½ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΏΡ€Π΅Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π² ΠΏΡ€ΠΈΡΡ‚Π½ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ. ИмСнно с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΏΡ€ΠΈΠ΅ΠΌΠ°ΠΌΠΈ Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΡŒ смоТСт ΠΏΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ, Π΄ΠΎΡ‡ΠΈΡ‚Π°Π² ΡΡ‚Π°Ρ‚ΡŒΡŽ Π΄ΠΎ ΠΊΠΎΠ½Ρ†Π°.
Π§Ρ‚ΠΎ касаСтся динамичСской ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΌΠΎΠ³Ρƒ лишь ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ это нСсколько другая Ρ‚Π΅ΠΌΠ°, которая здСсь Π½Π΅ рассматриваСтся, Π½ΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ½ΡΡ‚ΡŒ, Π½Π΅ зная основ Π² статикС.
НиТС Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π½Π° ОБ Linux. Если Π²Ρ‹ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚Π΅ Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ ОБ, Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ лишь ΡƒΡ‚ΠΎΡ‡Π½ΠΈΡ‚ΡŒ синтаксис ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈ Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π΄Π΅Ρ‚Π°Π»ΠΈ. Π’Π°ΠΊΠΆΠ΅ для понимания ΠΏΠΎΠ΄Π½ΠΈΠΌΠ°Π΅ΠΌΡ‹Ρ… вопросов Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ…ΠΎΡ€ΠΎΡˆΠ΅Π΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ IP-адрСсации ΠΈ Π½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹Π΅ Π½Π°Π²Ρ‹ΠΊΠΈ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ сСтСвых устройств.

вопрос 1

ΠŸΠΎΡ‡Π΅ΠΌΡƒ хосты, интСрфСйсы ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΠΌΠ΅ΡŽΡ‚ IP-адрСса, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠ΅ Ρ€Π°Π·Π½Ρ‹ΠΌ логичСским сСтям, Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях ΠΌΠΎΠ³ΡƒΡ‚ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π±Π΅Π· Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ? Π’ΠΎΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΠΏΠ°Ρ€ IP-адрСсов: 10.10.1.1/8 – 10.10.2.2/16, 192.168.5.1/16 – 192.168.5.2/24. Π’Π΅Π΄ΡŒ Π² ΠΏΠ΅Ρ€Π²ΠΎΠΌ случаС адрСса сСтСй Π±ΡƒΠ΄ΡƒΡ‚ 10.0.0.0 ΠΈ 10.10.0.0, Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΌ 192.168.0.0 ΠΈ 192.168.5.0.

ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΠΌ, ΠΊΠΎΠ³Π΄Π° Ρ‚Π°ΠΊΠΎΠ΅ β€œΠ²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΈΠ΅β€ (Π½Π°Π·ΠΎΠ²Π΅ΠΌ Ρ‚Π°ΠΊ ΠΎΠ±ΠΌΠ΅Π½ ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ интСрфСйсами хостов) ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒΡΡ. Если Π½Π° хостС образуСтся ΠΏΠ°ΠΊΠ΅Ρ‚ с IP-адрСсом назначСния, Π½Π΅ ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‰ΠΈΠΌ Π½ΠΈ ΠΏΠΎΠ΄ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ этого хоста, Ρ‚ΠΎ ΠΎΠ½ отправляСтся Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ (default gateway, см. Ρ‚Π°ΠΊΠΆΠ΅ вопрос 6). И Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΡƒΠ΄Π° Π½Π°ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚, прСдоставляСтся ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρƒ, ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ссли Π²Π΅Ρ€Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π΄ΠΎ получатСля Π½Π΅ сущСствуСт Π½ΠΈ Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ² ΠΏΠΎ ΠΏΡƒΡ‚ΠΈ слСдования ΠΏΠ°ΠΊΠ΅Ρ‚Π°, ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ β€œΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒΡΡβ€ ΠΈ Π½Π΅ Π΄ΠΎΠΉΡ‚ΠΈ Π΄ΠΎ получатСля.

Π’ вопросС ΠΆΠ΅ ΡƒΠΊΠ°Π·Π°Π½Ρ‹ ΠΏΠ°Ρ€Ρ‹ адрСсов, ΠΎΠ±ΠΌΠ΅Π½ ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ Π²ΠΏΠΎΠ»Π½Π΅ осущСствим с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ записСй Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… Ρ‚Π°Π±Π»ΠΈΡ†Π°Ρ… ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΉ хостов, добавляСмых ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмой автоматичСски ΠΏΡ€ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ сконфигурированных интСрфСйсов. НапримСр, Ρƒ хоста с Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΈ настроСнным Π½Π° IP-адрСс 10.10.1.1/8 интСрфСйсом, Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΏΠΎΠΌΠΈΠΌΠΎ Π΄Ρ€ΡƒΠ³ΠΈΡ…, Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ такая запись:

Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.0 * 255.0.0.0 U 0 0 0 eth0
Π’Π΅ΠΏΠ΅Ρ€ΡŒ посмотрим, ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ Π»ΠΈ такая запись для ΠΏΠ°ΠΊΠ΅Ρ‚Π° с адрСсом 10.10.2.2. ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌ ΠΊ этому адрСсу маску 255.0.0.0 ΠΈΠ· Π²Ρ‹ΡˆΠ΅ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ записи. ΠŸΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ Π»ΠΎΠ³ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΡΠ΅Ρ‚ΡŒ 10.0.0.0. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΏΠ°ΠΊΠ΅Ρ‚ отправится Π½Π° интСрфСйс eth0. А для получатСля, IP-адрСс отправитСля ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π±Π΅Π·Ρ€Π°Π·Π»ΠΈΡ‡Π΅Π½, ΠΈ учитываСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΎΡ‚Π²Π΅Ρ‚Π°.

Π’ΠΎ ΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΈ ΠΎ хостС с интСрфСйсом, Ρƒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ IP-адрСс 10.10.2.2/16. ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ маски 255.255.0.0 ΠΊ IP адрСсу 10.10.1.1 даст Π»ΠΎΠ³ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΡΠ΅Ρ‚ΡŒ 10.10.0.0. ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π½Π° этом хостС для Ρ‚Π°ΠΊΠΎΠΉ логичСской сСти сущСствуСт, ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ с адрСсом назначСния 10.10.1.1 Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΏΠΎ этому ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρƒ. Π—Π°ΠΌΠ΅Ρ‡Ρƒ, Ρ‡Ρ‚ΠΎ это ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚, ΠΏΡ€ΠΈΡˆΠ΅Π΄ΡˆΠΈΠΉ с с хоста, рассмотрСнного ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½Ρ‹ΠΉ ΠΎΠ±ΠΌΠ΅Π½ ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ.

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ссли Π΅ΡΡ‚ΡŒ ΠΏΠ°Ρ€Π° интСрфСйсов Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… ΠΎΠ΄Π½ΠΎΠ³ΠΎ физичСского сСгмСнта, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΡ„ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅ простоС ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ: Ссли ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ маски ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ интСрфСйса ΠΊ ΠΎΠ±ΠΎΠΈΠΌ IP-адрСсам Π΄Π°Π΅Ρ‚ Ρ€Π°Π²Π½Ρ‹ΠΉ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ маски Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ интСрфСйса ΠΊ ΠΎΠ±ΠΎΠΈΠΌ IP адрСсам Π΄Π°Π΅Ρ‚ Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π°Π²Π½Ρ‹ΠΉ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚, Ρ‚ΠΎ хосты Π±ΡƒΠ΄ΡƒΡ‚ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ ΠΎΠ±ΠΌΠ΅Π½ΠΈΠ²Π°Ρ‚ΡŒΡΡ ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ Π² ΠΎΠ±ΠΎΠΈΡ… направлСниях.

Π’ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ обсудили, ΠΈΠΌΠ΅Π΅Ρ‚ Π½Π°Π·Π²Π°Π½ΠΈΠ΅. Supernetting – высвобоТдСниС адрСсов хостов Π·Π° счСт ΡƒΠΌΠ΅Π½ΡŒΡˆΠ΅Π½ΠΈΡ количСства сСтСй — ΠΌΠ΅Ρ‚ΠΎΠ΄, ΠΎΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ Π²Ρ‹Π΄Π΅Π»Π΅Π½ΠΈΡŽ подсСтСй Π·Π° счСт ΡƒΠΌΠ΅Π½ΡŒΡˆΠ΅Π½ΠΈΡ количСства хостов (subnetting).

вопрос 2

Π£ мСня Π² LAN появился хост с β€œΠ½Π΅ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΡΡ‰Π΅ΠΉβ€ ΠΏΠΎΠ΄ΡΠ΅Ρ‚ΡŒΡŽ Π² IP-адрСсС, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ класса. Π˜Π·ΠΌΠ΅Π½ΡΡ‚ΡŒ этот IP-адрСс нСльзя. Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ? НС ΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΆΠ΅ адрСса Ρƒ всСх хостов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ с Π½ΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚?

Π•ΡΡ‚ΡŒ нСсколько ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ этой ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹.

ΠœΠ΅Ρ‚ΠΎΠ΄ 1.
Π‘Π°ΠΌΡ‹ΠΉ простой инСэффСктивный
– Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ IP-адрСс с подходящСй ΠΏΠΎΠ΄ΡΠ΅Ρ‚ΡŒΡŽ хосту, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΡƒΠ΅Ρ‚ ΠΊΠΎΠ½Π½Π΅ΠΊΡ‚Ρ‹. Π—Π΄Π΅ΡΡŒ Π΅ΡΡ‚ΡŒ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹. МоТно ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ интСрфСйс ΠΈ ΡΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ. ΠŸΡ€ΠΎΡ‰Π΅ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊ интСрфСйсу Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ alias. Π­Ρ‚ΠΎ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ IP-адрСс, привязанный ΠΊ интСрфСйсу ΠΈ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ Π½Π°Ρ€Π°Π²Π½Π΅ с основным. Π‘Π»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π° присваиваСт интСрфСйсу eth0 Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ IP адрСс 172.16.1.1.

#ifconfig eth0:1 inet 172.16.1.1 netmask 255.255.0.0 broadcast 172.16.255.255
Π³Π΄Π΅ eth0:x – Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… интСрфСйсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ Ρ‚ΠΎΠΉ ΠΆΠ΅ сСтСвой ΠΊΠ°Ρ€Ρ‚ΠΎΠΉ, Ρ‡Ρ‚ΠΎ ΠΈ интСрфСйс eth0. Π£ΠΊΠ°Π·Π°Π½ΠΈΠ΅ broadcast Π² Π΄Π°Π½Π½ΠΎΠΌ случаС Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, Π½ΠΎ Ссли Π²Ρ‹ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΡƒΠ΅Ρ‚Π΅ использованиС нСстандартных масок, Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ Π²Π·ΡΡ‚ΡŒ Π² ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡ΠΊΡƒ ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ этого ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°, Ρ‚.ΠΊ. ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ принимаСтся Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ классу IP-адрСса ΠΈ часто Π½Π΅ соотвСтствуСт ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΉ маскС.

Π—Π°ΠΌΠ΅Ρ‡Ρƒ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠΈ интСрфСйса с IP-адрСсом Π»ΠΈΠ±ΠΎ IP alias, всСгда автоматичСски добавляСтся ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π² Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. ИмСнно это ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ позволяСт Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Π½Π°ΡˆΡƒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ.
НСдостаток Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π² нСобходимости конфигурирования большого количСства ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ².

ΠœΠ΅Ρ‚ΠΎΠ΄ 2.
МоТно Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² хосты, ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠ½Π½Π΅ΠΊΡ‚Ρ‹, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚. НапримСр. ΠšΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΠΈΠΉ хост ΠΈΠΌΠ΅Π΅Ρ‚ Π·Π½Π°ΠΊΠΎΠΌΡ‹ΠΉ ΠΈΠ· ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅Π³ΠΎ вопроса IP-адрСс 10.10.2.2/16. Π‘Π΅Ρ€Π²Π΅Ρ€ ΠΈΠΌΠ΅Π΅Ρ‚ IP-адрСс 172.16.1.200/16. ДобавляСм Π½Π° клиСнтском хостС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚.

#route add –net 172.16.0.0 netmask 255.255.0.0 eth0
Π’Π΅ΠΌ самым ΠΌΡ‹ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ всС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Π΅ для логичСской сСти 172.16.0.0, Π½ΡƒΠΆΠ½ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π½Π° интСрфСйс eth0. Π­Ρ‚ΠΎΠ³ΠΎ достаточно, Ρ‡Ρ‚ΠΎΠ±Ρ‹ клиСнтский хост с IP-адрСсом 10.10.2.2/16 ΠΌΠΎΠ³ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ сСссии с сСрвСром 172.16.1.200/16. Π­Ρ‚ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π½Π° самом Π΄Π΅Π»Π΅ ΠΌΠ°Π»ΠΎ отличаСтся ΠΎΡ‚ ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ:-)
/* МоТно Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π½Π° ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ хост (ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ рассмотрСн Π² вопросС 6). Если Π² ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π²Ρ‹ΡˆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ Π½Π΅ сущСствСнно, ΠΊΠ°ΠΊΡƒΡŽ Ρ„ΠΎΡ€ΠΌΡƒ записи ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° (Π½Π° хост ΠΈΠ»ΠΈ Π½Π° ΡΠ΅Ρ‚ΡŒ) Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ, Π΅ΡΡ‚ΡŒ ситуации, ΠΊΠΎΠ³Π΄Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π½Π° хост являСтся СдинствСнно Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠΌ. Π‘Ρ€Π°Π·Ρƒ ΠΏΡ€ΠΈΠΌΠ΅Ρ€: Π²Π½ΡƒΡ‚Ρ€ΠΈ нашСй сСти, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅ΠΉ Β«Π½Π΅Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅Β» (fake) адрСса, находится хост с Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌ адрСсом, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ всС ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ Π΅Π³ΠΎ ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒΡ ΠΏΠΎ IP-сСти (подсСти) находятся Π² Π΄Ρ€ΡƒΠ³ΠΎΠΌ мСстС (Π·Π° шлюзом, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€). Π’ этом случаС ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π½Π° хост. — ΠΏΡ€ΠΈΠΌ. Ρ€Π΅Π΄. */

ΠœΠ΅Ρ‚ΠΎΠ΄ 3.
ΠœΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΎΡ‡Π΅Π½ΡŒ эффСктивным ΠΌΠ΅Ρ‚ΠΎΠ΄ указания ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° Π½Π° шлюзС (Π±Π»Π°Π³ΠΎ ΠΎΠ½ Π΅ΡΡ‚ΡŒ практичСски Π² любой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ), Ссли клиСнтскиС Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ станции ΡƒΠΆΠ΅ настроСны Π½Π° Π½Π΅Π³ΠΎ. На Рис. 1 ΠΏΠΎΠΊΠ°Π·Π°Π½Π° такая ситуация. ΠœΠ½ΠΎΠ³ΠΎΡ‡ΠΈΡΠ»Π΅Π½Π½Ρ‹Π΅ клиСнтскиС хосты (Cx) настроСны Π½Π° шлюз ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ 10.10.99.99/16. Π’ΠΎΠ³Π΄Π° Π½Π° G1 добавляСм ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚, ΠΊΠ°ΠΊ это сдСлано Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌ ΠΏΡƒΠ½ΠΊΡ‚Π΅.

G1#route add –net 172.16.0.0 netmask 255.255.0.0 eth0

Π’ΠΎΠ³Π΄Π° всС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ хостов Π‘x ΠΊ адрСсу 172.16.1.200/16 Π±ΡƒΠ΄ΡƒΡ‚ Π²Π½Π°Ρ‡Π°Π»Π΅ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒΡΡ Π½Π° G1, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π½Π° Cx ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° Π½Π° ΡΠ΅Ρ‚ΡŒ 172.16.0.0 Π½Π΅Ρ‚ ΠΈ, ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, примСняСтся ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ (default) Π½Π° 10.10.99.99, Π° Π·Π°Ρ‚Π΅ΠΌ с G1 согласно ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ Π½Π°ΠΌΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° Π½Π° интСрфСйс, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ LAN. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ интСрфСйс eth0. А ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ eth2. И, Π½Π°ΠΊΠΎΠ½Π΅Ρ†, с этого интСрфСйса ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ Π½Π° S1 .

/* ΠšΡΡ‚Π°Ρ‚ΠΈ, Ссли ΡƒΠΆ Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ Π½Π° G1 Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ интСрфСйс, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΈ схСму ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ G1 ΠΈ S1, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ: S1 Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ Π² eth2 Π½Π° G1, оставив послСднСму Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄Π½Ρƒ Ρ‚ΠΎΡ‡ΠΊΡƒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ LAN. Π‘ Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния network design’a это нСсколько ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Π΅ΠΉ, особСнно ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊ Π½Π΅ΠΊΠΎΠΌΠΌΡƒΡ‚ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΌΡƒ Ethernet, хотя Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ случаС ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ свои Π½ΡŽΠ°Π½ΡΡ‹. — ΠΏΡ€ΠΈΠΌ. Ρ€Π΅Π΄. */

Π’ΠΎΡ‚ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ примСнСния ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ tracert Π½Π° Windows-машинС C1 Π² описанном случаС.

Π‘1>tracert 172.16.1.200

Tracing route to 172.16.1.200 over a maximum of 30 hops

1 1 ms 2 1 ms

Trace complete.

НСдостаток этого ΠΌΠ΅Ρ‚ΠΎΠ΄Π° ΠΎΡ‡Π΅Π²ΠΈΠ΄Π΅Π½. Π’Π΅ΡΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· G1, поэтому Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€Π΅Π΄ΡƒΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π΄ΠΎΡΡ‚Π°Ρ‚ΠΎΡ‡Π½ΡƒΡŽ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ½ΡƒΡŽ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ оборудования ΠΏΠΎ всСму ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρƒ слСдования Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

вопрос 3

Π’Ρ€Π΅Ρ‚ΠΈΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π°ΠΌΠ΅Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, Π½ΠΎ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ S1 Π½Π΅ Π²ΠΈΠ΄ΠΈΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Cx!

ВсС Π²Π΅Ρ€Π½ΠΎ. Π’Π΅ΠΏΠ΅Ρ€ΡŒ посмотрим Π½Π° S1 ΠΊΠ°ΠΊ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° для Cx. Π§Π΅Π³ΠΎ Π½Π΅ Ρ…Π²Π°Ρ‚Π°Π΅Ρ‚? ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° для сСти 10.10.0.0 Π½Π° S1. ДобавляСм.

S1#route add –net 10.10.0.0 netmask 255.255.0.0 eth0
На этот Ρ€Π°Π· Π½Π΅Ρ‚ смысла Π·Π°Π²ΠΎΡ€Π°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π½Π° G1, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ сразу Π½Π° S1, ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ Ρ€Π°Π·.

вопрос 4

А Ссли Π² обсуТдаСмой Π²Ρ‹ΡˆΠ΅ схСмС хосту G1 ΠΏΡ€ΠΈΡΠ²ΠΎΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ IP 172.16.x.x? Π’ΠΎΠ³Π΄Π° Π½Π΅Ρ‚ нСобходимости ΠΏΡ€ΠΎΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚?

Π‘ΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π²Π΅Ρ€Π½ΠΎ. МоТно Π±Ρ‹Π»ΠΎ Π½Π° G1 Π½Π΅ Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚, Π° ΠΏΡ€ΠΈΡΠ²ΠΎΠΈΡ‚ΡŒ IP-адрСс интСрфСйсу eth2, Π»ΠΈΠ±ΠΎ IP alias Π½Π° eth0, ΠΊΠ°ΠΊ описано Π² ΠΌΠ΅Ρ‚ΠΎΠ΄Π΅ 1 вопроса 2. Π’ΠΎΠ³Π΄Π° остаСтся Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π° наш Π·Π°ΠΊΠΎΠ½Π½Ρ‹ΠΉ шлюз (ΠΊΠ°ΠΊ это сдСлано Π½Π° всСх ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ… Cx) Π½Π° сСрвСрС S1, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ ΠΌΠΎΠ³ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ½Π½Π΅ΠΊΡ‚Ρ‹ ΠΊ Cx.

S1#route add default gw 10.10.99.99
ΠŸΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ Π΅Ρ‰Π΅ ΠΎΠ΄Π½Ρƒ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΡƒΡŽ схСму. Π”ΡƒΠΌΠ°ΡŽ, здСсь вопросов большС Π½Π΅Ρ‚.

вопрос 5

КакиС ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ способы диагностики, ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‰ΠΈΠ΅ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ ошибки Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ²?

ВыявлСниС ошибок, Π½Π° ΠΌΠΎΠΉ взгляд, ΡƒΠ΄ΠΎΠ±Π½ΠΎ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ, двигаясь ΠΎΡ‚ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠ³ΠΎ интСрфСйса ΠΊ Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠΌΡƒ. ΠŸΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ping Π² Ρ‚Π°ΠΊΠΎΠΌ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ сразу позволяСт Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ этап, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π·Π°ΡΡ‚Ρ€Π΅Π²Π°ΡŽΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹. Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ ΠΎΠΏΡ†ΠΈΡŽ –R Π² ΠΊΠΎΠΌΠ°Π½Π΄Π΅ ping. Она ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ двиТСния ΠΏΠ°ΠΊΠ΅Ρ‚Π°, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ Ρ‚ΠΎΠΌΡƒ, ΠΊΠ°ΠΊ это Π΄Π΅Π»Π°Π΅Ρ‚ ΠΊΠΎΠΌΠ°Π½Π΄Π° traceroute. Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΏΡ€ΠΈΡˆΠ΅Π΄ΡˆΠΈΠΉ ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚ Π½Π° интСрфСйс назначСния ΠΌΠΎΠΆΠ΅Ρ‚ пригодится сСтСвой ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€, скаТСм, tcpdump. НапримСр, ΠΊΠΎΠΌΠ°Π½Π΄Π°

#tcpdump proto ICMP

ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ всС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΏΠΎΡ€ΠΎΠΆΠ΄Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ ping, ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½Π° для диагностики ситуации, ΠΊΠΎΠ³Π΄Π° ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ доходят Π΄ΠΎ хоста назначСния, Π½ΠΎ ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ Π½Π° Π½ΠΈΡ… Π½Π΅ доходят Π΄ΠΎ ΠΏΠΈΠ½Π³ΡƒΡŽΡ‰Π΅Π³ΠΎ хоста.

Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ прохоТдСния ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² Π½Π΅Π·Π°ΠΌΠ΅Π½ΠΈΠΌΠΎΠΉ остаСтся traceroute. Напомню, Ρ‡Ρ‚ΠΎ каТдая строка (hop) ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° согласно Ρ‚Π°Π±Π»ΠΈΡ† ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. ΠŸΠ΅Ρ€Π²Π°Ρ строка ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ пороТдаСтся Ρ‚Π°Π±Π»ΠΈΡ†Π΅ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ хоста, с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΈΠ΄Π΅Ρ‚ трассировка. КаТдая ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ – ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°.

ΠžΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½ΠΎ, Π½Π° ΠΌΠΎΠΉ взгляд, ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ тСзиса. IP-ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π° сСтСвом (3-ΠΌ) ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI ΠΈ опираСтся Π½Π° ΠΊΠ°Π½Π°Π»ΡŒΠ½Ρ‹ΠΉ (2-ΠΉ). Π’ этом смыслС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΌΠΎΠΆΠ½ΠΎ условно Π½Π°Π·Π²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠΌ 3-Π³ΠΎ уровня. Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚Π΄Π΅Π»ΠΈΡ‚ΡŒ ошибки, Π½Π΅ связанныС с ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ, Π½ΡƒΠΆΠ½ΠΎ провСсти диагностику Π½Π° канальном ΡƒΡ€ΠΎΠ²Π½Π΅. Π’ΠΎΠ³Π΄Π°, ΡƒΠ±Π΅Π΄ΠΈΠ²ΡˆΠΈΡΡŒ, Ρ‡Ρ‚ΠΎ Π½Π° этом ΡƒΡ€ΠΎΠ²Π½Π΅ всС Ρ…ΠΎΡ€ΠΎΡˆΠΎ, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π½Π° сСтСвом ΡƒΡ€ΠΎΠ²Π½Π΅.

ΠžΡ‚Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ канального уровня /* Ρ‚ΠΎΡ‡Π½Π΅Π΅, сопряТСния канального уровня с сСтСвым — ΠΏΡ€ΠΈΠΌ. Ρ€Π΅Π΄. */ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ»ΡƒΠΆΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ MAC-адрСса Π½ΡƒΠΆΠ½ΠΎΠ³ΠΎ интСрфСйса Π² ARP-кэшС. НапримСр.

source_host>ping –с 1
source_host>arp –a
Π‘Π²Π΅Ρ€ΠΈΠ² ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΈΠ· кэша адрСс с истинным адрСсом интСрфСйса (ΠΊΠΎΠΌΠ°Π½Π΄Π° ifconfig),

target_host>ifconfig
ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ‡Ρ‚ΠΎ, скорСС всСго, Π½Π° канальном ΡƒΡ€ΠΎΠ²Π½Π΅ всС Π² порядкС.

/* Когда ситуация Π² вашСй сСти Π΅Ρ‰Π΅ Π½Π΅ совсСм Β«ΡƒΡΡ‚Π°ΠΊΠ°Π½ΠΈΠ»Π°ΡΡŒΒ», Ρ‚ΠΎ бишь Π²Ρ‹ часто мСняСтС адрСса Π½Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… хостах/интСрфСйсах, ΠΈΠ·ΡƒΡ‡Π΅Π½ΠΈΠ΅ ARP-кэша ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ ΠΎΡ‚Ρ‹ΡΠΊΠ°Ρ‚ΡŒ самый Ρ‡Ρ‚ΠΎ Π½ΠΈ Π½Π° Π΅ΡΡ‚ΡŒ классичСский глюк: Ссли Π½Π΅ΠΊΠΈΠΉ адрСс Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Π» ΠΎΠ΄Π½ΠΎΠΌΡƒ хосту ΠΈ Π΅Π³ΠΎ ΠΏΠ΅Ρ€Π΅Π½Π°Π·Π½Π°Ρ‡ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ, Ρ‚ΠΎ MAC-адрСс ΠΏΡ€Π΅ΠΆΠ½Π΅Π³ΠΎ хозяина Ρ‚ΠΎΠ³ΠΎ IP-адрСса, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Ρ‹ ΡΡ‚ΠΎΠ»ΡŒ усСрдно ΠΈ Π±Π΅Π·Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π½ΠΎ ΠΏΠΈΠ½Π³ΡƒΠ΅Ρ‚Π΅, ΠΌΠΎΠ³ просто Π·Π°ΡΡ‚Ρ€ΡΡ‚ΡŒ Π² ARP-кэшС. ΠŸΠ°ΠΊΠ΅Ρ‚Ρ‹ уходят Β«Π²Π½ΠΈΠΊΡƒΠ΄Π°Β», ΠΈΡ… Ρ‚Π°ΠΌ Π½ΠΈΠΊΡ‚ΠΎ Π½Π΅ ΠΆΠ΄Π΅Ρ‚ — старый Π²Π»Π°Π΄Π΅Π»Π΅Ρ† адрСса ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΈΠ»ΠΈ Π΅ΠΌΡƒ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ Π΄Ρ€ΡƒΠ³ΠΎΠΉ адрСс ΠΈ ΠΎΠ½ пытаСтся ΡΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹… Π΅Ρ€ΡƒΠ½Π΄Π° Π² ΠΎΠ±Ρ‰Π΅ΠΌ полная:)

ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ARP-кэш (ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΈΠ»ΠΈ частично) ΠΌΠΎΠΆΠ½ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ arp –d. — ΠΏΡ€ΠΈΠΌ. Ρ€Π΅Π΄. */
Π’ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅, пяти ΠΊΠΎΠΌΠ°Π½Π΄ – ifconfig, route, ping, arp, ΠΈ traceroute Ρ…Π²Π°Ρ‚Π°Π΅Ρ‚ для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ любой Π·Π°Π΄Π°Ρ‡ΠΈ статичСской ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. Ну ΠΈ сСтСвой Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€, ΠΊΠ°ΠΊ Π±Ρ‹Π»ΠΎ сказано Π²Ρ‹ΡˆΠ΅, Π½Π΅ ΠΏΠΎΠΌΠ΅ΡˆΠ°Π΅Ρ‚.

вопрос 6

КакиС Π΅Ρ‰Π΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ записи для Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ?

Пока ΠΌΡ‹ примСняли ΠΎΠ΄ΠΈΠ½ Ρ‚ΠΈΠΏ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° – Ρ‚Ρ€Π°Ρ„ΠΈΠΊ логичСской подсСти направлялся Π½Π° интСрфСйс. Π”Ρ€ΡƒΠ³ΠΎΠΉ Ρ‚ΠΈΠΏ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° для выдСлСния Π½ΡƒΠΆΠ½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° — это ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ для ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ хоста. Π’.Π΅. Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½ΠΎ для ΠΎΠ΄Π½ΠΎΠ³ΠΎ хоста (опция add -host), хотя примСняСтся такая запись Ρ€Π΅Π΄ΠΊΠΎ.

Π­Ρ‚ΠΎ Π±Ρ‹Π»ΠΈ Π²ΠΈΠ΄Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠ΅Π² принятия Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΎ Π²Ρ‹Π±ΠΎΡ€Π΅ записи.
Π‘ Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния направлСния двиТСния Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΠΎΠΌΠΈΠΌΠΎ рассмотрСнного Π½Π°ΠΌΠΈ указания интСрфСйса Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π½Π° ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ IP-адрСс шлюза (gateway). Π’ΠΎΠ³Π΄Π° Π½Π΅ учитываСтся ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ IP-адрСс, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π°Ρ… ΠΈ, ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, принятиС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΎ Ρ†Π΅Π»ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² откладываСтся Π΄ΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. Π’Π°ΠΊΠΈΡ… ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ сколь ΡƒΠ³ΠΎΠ΄Π½ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ, ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ лишь Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ TTL (Time To Live).

Частным случаСм пСрСнаправлСния Π½Π° шлюз являСтся запись default. Π­Ρ‚ΠΎ запись для сСти, ΠΈΠΌΠ΅ΡŽΡ‰Π΅ΠΉ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ 0.0.0.0, Ρ‚.Π΅. β€œΠ²ΡΡ ΡΠ΅Ρ‚ΡŒβ€œ. ΠŸΡ€Π°Π²ΠΈΠ»ΠΎ для Ρ‚Π°ΠΊΠΎΠ³ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° срабатываСт, ΠΊΠΎΠ³Π΄Π° IP-адрСс Ρ†Π΅Π»ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π½Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ Π½ΠΈ ΠΏΠΎΠ΄ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠ΅Π², ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ слСдуСт Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Π½Π° шлюз Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Π’ этом Π΅ΡΡ‚ΡŒ практичСский смысл. Если хосты, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚, ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ Π² LAN, Ρ‚ΠΎ ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π² ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠΉ сСти, Ρ‚.Π΅. Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.
Π’ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ IP-адрСс Π΅ΡΡ‚ΡŒ ΠΎΠ΄Π½Π° ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒ. Для IP-адрСса шлюза ΡƒΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚. Π˜Π½Π°Ρ‡Π΅ нСизвСстно ΠΊΡƒΠ΄Π° ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚. Поясню сказанноС Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅. Π‘Π½Π°Ρ‡Π°Π»Π° добавляСм запись для сСти 192.168.5.0, Π° Π·Π°Ρ‚Π΅ΠΌ ΡƒΠΆΠ΅ запись для сСти 172.16.0.0 Π½Π° шлюз 192.168.5.1.

#route add –net 192.168.5.0 netmask 255.255.255.0 eth0
#route add –net 172.16.0.0 netmask 255.255.0.0 gw 192.168.5.1 eth0
вопрос 7

Моя LAN Ρ€Π°Π·Π΄Π΅Π»Π΅Π½Π° Π½Π° Π΄Π²Π΅ большиС части, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ соСдинСны достаточно ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎΠΉ (1ΠœΠ±Ρ‚/c) Π»ΠΈΠ½ΠΈΠ΅ΠΉ. Π¨ΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ долю этой Π»ΠΈΠ½ΠΈΠΈ. Как ΠΌΠ½Π΅ Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚ΡŒ Π΄Π²Π΅ эти сСти Π½Π° подсСти, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΠ» Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΌΠΈ IP-адрСсами?

БобствСнно, это главная Π·Π°Π΄Π°Ρ‡Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ – ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π·Π° счСт раздСлСния сСтСй, Π»ΠΈΠ±ΠΎ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами, Π½Π°ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ ΠΈ Π½ΠΈΠΊΡƒΠ΄Π° Π±ΠΎΠ»Π΅Π΅.
Π Π°Π·Π±Π΅Ρ€Π΅ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΎΠ³Π΄Π° LAN состоит ΠΈΠ· Π΄Π²ΡƒΡ… частСй, соСдинСнных ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ низкоскоростным ΠΊΠ°Π½Π°Π»ΠΎΠΌ (Рис. 2). ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈΠΌΠ΅Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ пСрвая Ρ‡Π°ΡΡ‚ΡŒ. Π­Ρ‚ΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ»Π΅ΠΌΠΎ, ΠΊΠΎΠ³Π΄Π° ΠΊΠ°Π½Π°Π» Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π΅Ρ‰Π΅ Π±ΠΎΠ»Π΅Π΅ ΡƒΠ·ΠΎΠΊ, Ρ‡Π΅ΠΌ ΠΊΠ°Π½Π°Π» ΠΌΠ΅ΠΆΠ΄Ρƒ частями LAN.

Рассмотрим ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ схСмы.
ВСрхняя Ρ‡Π°ΡΡ‚ΡŒ.

G1#echo «1» >

R1#echo «1» > /proc/sys/net/ipv4/ip_forward

R1#route add default gw 10.10.99.99

НиТняя Ρ‡Π°ΡΡ‚ΡŒ.

R2#echo «1» > /proc/sys/net/ipv4/ip_forward

На хостах G1, R1, R2 Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Ρ„ΠΎΡ€Π²Π°Ρ€Π΄ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρƒ сСтСвыми Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π°ΠΌΠΈ. ВписываСм β€œ1” Π² Ρ„Π°ΠΉΠ» /proc/sys/net/ipv4/ip_forward, Ссли это Π½Π΅ сдСлано.

ΠœΠ½ΠΎΠΆΠ΅ΡΡ‚Π²ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Cx ΠΈΠΌΠ΅ΡŽΡ‚ настройку Π½Π° шлюз G1 для всСх нСизвСстных сСтСй (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ). Π›ΡŽΠ±ΠΎΠΉ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ сСтям, ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΠΎΡ‚ 10.10.0.0, ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ G1. Π’ случаС, Ссли ΠΈΠ΄Π΅Ρ‚ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ сСти 10.20.0.0, шлюз G1 пСрСнаправляСт это ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρƒ R1. А ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ R1 пСрСнаправляСт Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ R2. Π’ свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ R2 нСпосрСдствСнно находится Π² сСти 10.20.0.0. ΠΈ направляСт ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ Π½ΡƒΠΆΠ½ΠΎΠΌΡƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ.

ΠžΠ±Ρ€Π°Ρ‰Π°ΡŽ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π΅Ρ‰Π΅ Ρ€Π°Π·, Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ сСти 10.20.0.0 ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Ρ‡Π΅Ρ€Π΅Π· шлюз G1, ΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€Π΅Π΄ΡƒΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π΄ΠΎΡΡ‚Π°Ρ‚ΠΎΡ‡Π½ΡƒΡŽ для этого полосу пропускания. Π’ нашСм ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ прСдусмотрСна Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ сСтСвая ΠΊΠ°Ρ€Ρ‚Π° eth2, хотя ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±ΠΎΠΉΡ‚ΠΈΡΡŒ ΠΈ Π±Π΅Π· Π½Π΅Π΅. Π― Π΅Π΅ Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ» Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для наглядности.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ посмотрим Π½Π° Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ ΠΎΡ‚Π²Π΅Ρ‚Π° Π½Π° рассмотрСнный запрос. Π£Π΄Π°Π»Π΅Π½Π½Ρ‹Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ CRx ΠΈΠΌΠ΅ΡŽΡ‚ настройку ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π° шлюз R2. IP-адрСс хоста назначСния Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚Π½ΠΎΡΠΈΡ‚ΡŒΡΡ ΠΊ сСти 10.10.0.0 ΠΈ, ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° запрос направится Π½Π° R2. Π—Π΄Π΅ΡΡŒ Ρ‚Π°ΠΊΠΎΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ снова нСизвСстСн, ΠΎΡ‚Π²Π΅Ρ‚ пСрСнаправлятся ΠΏΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρƒ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, Π½Π° R1, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π΅ΡΡ‚ΡŒ интСрфСйс с подходящСй ΡΠ΅Ρ‚ΡŒΡŽ 10.10.0.0. Π—Π΄Π΅ΡΡŒ ΠΎΡ‚Π²Π΅Ρ‚ направляСтся сразу нСпосрСдствСнно Π½Π° Cx, минуя шлюз G1, Ρ‡Ρ‚ΠΎ нас Π²ΠΏΠΎΠ»Π½Π΅ устраиваСт.

Рассмотрим Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ запросов Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ всСх ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Cx ΠΈ CRx. ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ запросы ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ посрСдством Source network address translation (SNAT), ΠΈ обСспСчиваСтся шлюзом G1. Π’ Π²Π΅Ρ€Ρ…Π½Π΅ΠΉ части ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ Cx ΠΈΠΌΠ΅ΡŽΡ‚ простоС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ посрСдством указания ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Π”ΡƒΠΌΠ°ΡŽ, здСсь всС ясно. Π’ Π½ΠΈΠΆΠ½Π΅ΠΉ части ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ ΠΈΠΌΠ΅ΡŽΡ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π° шлюз R2. Попав Π½Π° R2, запрос Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ дальшС ΠΎΠΏΡΡ‚ΡŒ ΠΏΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρƒ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π° R1. На R1 ситуация повторится, ΠΈ запрос ΡƒΠΉΠ΄Π΅Ρ‚ Π½Π° шлюз Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ G1. Π”Π°Π»Π΅Π΅ ΠΏΠΎ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ. ΠžΡ‚Π²Π΅Ρ‚Ρ‹ Π½Π° запрос ΠΏΠΎΠΉΠ΄ΡƒΡ‚ ΠΏΠΎ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρƒ Π² ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΌ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ. Для этого Π½Π° G1 ΠΈ R1 ΡƒΠΆΠ΅ прСдусмотрСны ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ для сСти 10.20.0.0.
Если Π½ΡƒΠΆΠ½ΠΎ Π² Π½ΠΈΠΆΠ½Π΅ΠΉ части схСмы Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ шлюз G2 (10.20.99.99/16) с ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² CRx Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Ρ‚ΠΎ просто Π·Π΅Ρ€ΠΊΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅ΠΌ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΈΠ· Π²Π΅Ρ€Ρ…Π½Π΅ΠΉ части.

Π‘1#route add default gw 10.10.99.99
G1#echo «1» > /proc/sys/net/ipv4/ip_forward
G1#route add –net 10.20.0.0 netmask 255.255.0.0 gw 10.10.99.98 eth2
R1#echo «1» > /proc/sys/net/ipv4/ip_forward
R1#route add –net 10.20.0.0 netmask 255.255.0.0 gw 172.17.1.2 eth2
R1#route add default gw 10.10.99.99

G2#echo «1» > /proc/sys/net/ipv4/ip_forward
G2#route add –net 10.10.0.0 netmask 255.255.0.0 gw 10.20.99.98 eth2
Π‘R1#route add default gw 10.20.99.99
R2#echo «1» > /proc/sys/net/ipv4/ip_forward
R2#route add –net 10.10.0.0 netmask 255.255.0.0 gw 172.17.1.1 eth2
R2# route add default gw 10.20.99.99

Π’ΠΎ ΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΎ нСобходимости ΡƒΠ±Ρ€Π°Ρ‚ΡŒ ΡˆΠ»ΡŽΠ·Ρ‹ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ совсСм. Π’ΠΎΠ³Π΄Π° ΠΊΠΎΠΏΠΈΡ€ΡƒΠ΅ΠΌ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ с Π½ΠΈΠΆΠ½Π΅ΠΉ части схСмы Π² Π²Π΅Ρ€Ρ…Π½ΡŽΡŽ. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ Π² этом случаС упрощаСтся Π΄ΠΎ бСзобразия:-).

Π‘1#route add default gw 10.10.99.98
R1#echo «1» > /proc/sys/net/ipv4/ip_forward
R1#route add default gw 172.17.1.2
Π‘R1#route add default gw 10.20.99.98
R2#echo «1» > /proc/sys/net/ipv4/ip_forward
R2# route add default gw 172.17.1.1
вопрос 8

Как ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ конфигурация ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² ΡΠΎΡ…Ρ€Π°Π½ΡΠ»Π°ΡΡŒ послС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°?

НуТно внСсти ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ измСнСния Π² ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Ρ„Π°ΠΉΠ»Ρ‹:-). Π­Ρ‚ΠΎ ΠΏΡ€ΠΎΡ‰Π΅ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠ°ΠΊΠΎΠΉ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ комплСксной ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹. НапримСр, с этим прСкрасно справляСтся Linuxconf. Но я ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°ΡŽ Π΄Π΅Π»Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ скрипт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ всС настройки, ΠΈ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Π΅Π³ΠΎ автоматичСски Π½Π° Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ исполнСния. Π’ этом Π΅ΡΡ‚ΡŒ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ прСимущСства. Π’ скриптС ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ΄Π½ΠΈΠΌ взглядом ΠΎΡ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ всю ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΌ, Ссли ΠΎΠ½Π° достаточно слоТна. Π£Π΄ΠΎΠ±Π½ΠΎ, Ρ‚Π°ΠΊΠΆΠ΅, ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ ΠΎΠ΄Π½ΠΎΡ‚ΠΈΠΏΠ½Ρ‹Π΅ скрипты со всСх хостов для провСдСния пСрСконфигурирования, Π»ΠΈΠ±ΠΎ рСзСрвирования ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.

АлСксандр Мисюк, Alexter at tut.by.
Π’Ρ‹Ρ€Π°ΠΆΠ°ΡŽ ΠΏΡ€ΠΈΠ·Π½Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΡˆΠ΅Ρ„-Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€Ρƒ Π·Π° сущСствСнноС Π·Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ ΠΈ ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ Π½Π° Π΄ΠΎΠΏΡƒΡ‰Π΅Π½Π½ΡƒΡŽ ΠΌΠ½ΠΎΠΉ ΠΎΡˆΠΈΠ±ΠΊΡƒ Π² этом вопросС

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NAT ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2

ВсСм ΠΏΡ€ΠΈΠ²Π΅Ρ‚ Ρ€Π°Π½Π΅Π΅ ΠΌΡ‹ с Π²Π°ΠΌΠΈ установили слуТбу ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π½Π΅Π΅ ΠΌΡ‹ настроим NAT.Β ΠŸΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ сСтСвых адрСсов (NAT) позволяСт ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒ адрСса IP вСрсии 4 (IPv4) ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΎΠ΄Π½ΠΎΠΉ сСти Π² IPv4-адрСса ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Π΄Ρ€ΡƒΠ³ΠΎΠΉ сСти. IP-ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ с Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌ NAT, ΡΠ²ΡΠ·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ Ρ‡Π°ΡΡ‚Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΡƒΡŽ) с общСдоступной (Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚), позволяСт ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌ Π² частной сСти ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌ Π² общСдоступной сСти с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄Π°Π½Π½ΠΎΠΉ слуТбы прСобразования.

ВСхнология NAT Π±Ρ‹Π»Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π° ΠΊΠ°ΠΊ Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ исчСрпания IPv4-адрСсов. ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ глобально ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… (общСдоступных) IPv4-адрСсов слишком ΠΌΠ°Π»ΠΎ для ΡΡ‚Ρ€Π΅ΠΌΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ растущСго числа ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ трСбуСтся доступ ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ. Π₯отя долгосрочноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ — Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° адрСсов IP вСрсии 6 (IPv6) — сущСствуСт, IPv6 Π΅Ρ‰Π΅ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» ΡˆΠΈΡ€ΠΎΠΊΠΎΠ³ΠΎ распространСния. ВСхнология NAT позволяСт ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌ любой сСти ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ частныС адрСса для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌ, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌ глобально ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ общСдоступныС адрСса Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅.

Π˜Ρ‚Π°ΠΊ Ρƒ нас Π΅ΡΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π΅ΡΡ‚ΡŒ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΎΡ‚ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° ΠΈ Π΅ΡΡ‚ΡŒ локальная ΡΠ΅Ρ‚ΡŒ Π±Π΅Π· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°, Π½ΡƒΠΆΠ½ΠΎ Ρ€Π°Π·Π΄Π°Ρ‚ΡŒ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ всСм ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌ локальной сСти имСя Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ с двумя сСтСвыми Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π°ΠΌΠΈ. ИмССм Π΄Π²Π΅ сСтСвыС ΠΊΠ°Ρ€Ρ‚Ρ‹ LAn локальная ΡΠ΅Ρ‚ΡŒ ΠΈ Wan ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Π­Ρ‚ΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΌΡ‹ Ρ€Π°Π·Π΄Π°Π΄ΠΈΠΌ всСм.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NAT ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2-00

Π•ΡΡ‚ΡŒ тСстовый сСрвСр с Debian 7. Π‘ΠΌΠΎΡ‚Ρ€ΠΈΠΌ Π΅Π³ΠΎ сСтСвыС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ ifconfig, Π²ΠΈΠ΄ΠΈΠΌ Ρ‡Ρ‚ΠΎ Ρƒ Π½Π΅Π³ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ локальная ΡΠ΅Ρ‚ΡŒ Π΅ΡΡ‚ΡŒ.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NAT ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2-02

Π‘Π΄Π΅Π»Π°Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ping ya.ru Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ хост Π½Π΅ Π½Π°ΠΉΠ΄Π΅Ρ‚, Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами ΠΈΠ½Π΅Ρ‚Π° Π½Π΅Ρ‚.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NAT ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2-03

ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ Π½Π° нашСм сСрвСрС ΠŸΡƒΡΠΊ-АдминистрированиС-ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ доступ.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NAT ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2-04

ΠžΡ‚ΠΊΡ€ΠΎΠ΅Ρ‚ΡΡ ΠΎΠΊΠ½ΠΎΒ ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ доступ. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅,Ρ‡ Ρ‚ΠΎ сСрвСр Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΈ Π½Π΅ настроСн ΠΎΠ± этом Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ красная стрСлка Π²Π½ΠΈΠ·.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NAT ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2-05

Π©Π΅Π»ΠΊΠ°Π΅ΠΌ ΠΏΡ€Π°Π²Ρ‹ΠΌ ΠΊΠ»ΠΈΠΊΠΎΠΌ ΠΏΠΎ сСрвСру ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΈ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ доступ.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NAT ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2-06

ΠžΡ‚ΠΊΡ€ΠΎΠ΅Ρ‚ΡΡ мастСр установки сСрвСра ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NAT ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2-07

Π’ Π΄Π°Π½Π½ΠΎΠΌ ΠΎΠΊΠ½Π΅ ΠΌΡ‹ с Π²Π°ΠΌΠΈ Π²Ρ‹Π±Π΅Ρ€Π΅ΠΌ NAT, ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Ρ‡Ρ‚ΠΎ Π΅Ρ‰Π΅ Π΅ΡΡ‚ΡŒ VPN сСрвСр ΠΈ БСзопасноС соСдинСниС ΠΌΠ΅ΠΆΠ΄Ρƒ двумя частными сСтями.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NAT ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2-08

Π—Π°Ρ‚Π΅ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ ΡΠ΅Ρ‚ΡŒ с ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ΠΎΠΌ, которая ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ Π½Π°Ρ‚ΠΈΡ‚ΡŒ Π΄Ρ€ΡƒΠ³ΡƒΡŽ.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NAT ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2-09

Π“ΠΎΡ‚ΠΎΠ²ΠΎ.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NAT ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2-11

ВсС сСрвСр настроСн

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NAT ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2-12

ΠŸΡ€ΠΎΠ±ΡƒΠ΅ΠΌ снова ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΏΠΈΠ½Π³ΠΈ Π΄ΠΎ яндСкса, ΠΈ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ всС ΠΎΠΊ.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NAT ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2-13

Π’ΠΎΡ‚ Ρ‚Π°ΠΊ Π²ΠΎΡ‚ ΠΏΡ€ΠΎΡΡ‚ΠΎΒ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ NAT ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2008 R2.

ΠœΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» сайта pyatilistnik.org

CCNA RSE 6.3.2.4 Лабораторная Ρ€Π°Π±ΠΎΡ‚Π° — Настройка мСТинтСрфСйсной ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN

CCNA RSE 6.3.2.4 Лабораторная Ρ€Π°Π±ΠΎΡ‚Π° — Настройка мСТинтСрфСйсной ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN

6.3.2.4 Лабораторная Ρ€Π°Π±ΠΎΡ‚Π° — Настройка ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² ΠΏΠΎ мСТинтСрфСйсной ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Vlan

Вопология

Π’Π°Π±Π»ΠΈΡ†Π° адрСсации

Π¦Π΅Π»ΠΈ
Π§Π°ΡΡ‚ΡŒ 1: Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ сСти ΠΈ настройка основных ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² устройства
Π§Π°ΡΡ‚ΡŒ 2: Настройка ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² с VLAN ΠΈ Ρ‚Ρ€Π°Π½ΠΊΠΈΠ½Π³ΠΎΠΌ
Π§Π°ΡΡ‚ΡŒ 3: ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ‚Ρ€Π°Π½ΠΊΠΈΠ½Π³Π°, VLAN, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ

ΠŸΡ€Π΅Π΄ΠΏΠΎΡΡ‹Π»ΠΊΠΈ / сцСнарий
Π£ΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ°Ρ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN Ρ€Π΅Π΄ΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² соврСмСнных сСтях; Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, ΠΏΠΎΠ»Π΅Π·Π½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΈ ΠΏΠΎΠ½ΡΡ‚ΡŒ этот Ρ‚ΠΈΠΏ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN-ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ (Π½Π° основС магистрали) ΠΈΠ»ΠΈ настройкС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ†ΠΈΠΈ уровня 3.ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΡ‚ΡŒΡΡ с мСТинтСрфСйсной ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN Π² организациях с ΠΎΡ‡Π΅Π½ΡŒ малСнькими сСтями. Одним ΠΈΠ· прСимущСств ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN являСтся простота настройки. Π’ этой Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π΅ Π²Ρ‹ настроитС ΠΎΠ΄ΠΈΠ½ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ с двумя ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌΠΈ Ρ‡Π΅Ρ€Π΅Π· интСрфСйсы Gigabit Ethernet ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. На ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Π±ΡƒΠ΄ΡƒΡ‚ настроСны Π΄Π²Π΅ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ VLAN, ΠΈ Π²Ρ‹ настроитС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ : Π­Ρ‚Π° лабораторная Ρ€Π°Π±ΠΎΡ‚Π° прСдоставляСт ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΏΠΎΠΌΠΎΡ‰ΡŒ с фактичСскими ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌΠΈ для настройки ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΈ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ².НСобходимыС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ настройки ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° VLAN ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ Π² ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ A этой Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ свои знания, ΠΏΡ‹Ρ‚Π°ΡΡΡŒ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ устройства, Π½Π΅ ΠΎΠ±Ρ€Π°Ρ‰Π°ΡΡΡŒ ΠΊ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ : ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π² практичСских занятиях CCNA, — это ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ с ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ сСрвисами (ISR) Cisco 1 941 с Cisco IOS, выпуск 1 5.2 (4) M3 (ΠΎΠ±Ρ€Π°Π· universalalk9). Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹: Cisco Catalyst 2960 с Cisco IOS, выпуск 1 5.0 (2) (ΠΎΠ±Ρ€Π°Π· lanbasek9). ΠœΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹, ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ ΠΈ вСрсии Cisco IOS.Π’ зависимости ΠΎΡ‚ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΈ вСрсии Cisco IOS доступныС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚Π»ΠΈΡ‡Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚Π°Ρ…. ΠŸΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ интСрфСйсов см. Π’ сводной Ρ‚Π°Π±Π»ΠΈΡ†Π΅ интСрфСйсов ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π² ΠΊΠΎΠ½Ρ†Π΅ этой Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ : Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ ΠΈ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ Π±Ρ‹Π»ΠΈ стСрты ΠΈ Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ запуска. Если Π²Ρ‹ Π½Π΅ ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹, ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ ΠΊ своСму инструктору.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ для инструктора : ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ ΠΊ руководству инструктора ΠΏΠΎ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ для получСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°Ρ… ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ устройств.

НСобходимыС рСсурсы

  • 1 ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ (Cisco 1941 с ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Cisco IOS вСрсии 15.2 (4) M3 ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΉ)
  • 2 ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° (Cisco 2960 с Cisco IOS вСрсии 15.0 (2) ΠΎΠ±Ρ€Π°Π· lanbasek9 ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΉ)
  • 2 ПК (Windows 7, Vista ΠΈΠ»ΠΈ XP с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ эмуляции Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π°, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Tera Term)
  • ΠšΠΎΠ½ΡΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΊΠ°Π±Π΅Π»ΠΈ для настройки устройств Cisco IOS Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠ½ΡΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹
  • КабСли Ethernet, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ
Π§Π°ΡΡ‚ΡŒ 1: ΠŸΠΎΡΡ‚Ρ€ΠΎΠ΅Π½ΠΈΠ΅ сСти ΠΈ настройка основных ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² устройства

Π’ части 1 Π²Ρ‹ настроитС Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡŽ сСти ΠΈ ΠΏΡ€ΠΈ нСобходимости очиститС всС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.
Π¨Π°Π³ 1: ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ ΡΠ΅Ρ‚ΡŒ, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ.
Π¨Π°Π³ 2: Π˜Π½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΈ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹.
Π¨Π°Π³ 3. Π‘ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΡƒΠΉΡ‚Π΅ Π±Π°Π·ΠΎΠ²Ρ‹Π΅ настройки для R1.

Π°. Консоль Π² R1 ΠΈ Π²ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² Ρ€Π΅ΠΆΠΈΠΌ глобальной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.

Π³. Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ Π±Π°Π·ΠΎΠ²ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΈ Π²ΡΡ‚Π°Π²ΡŒΡ‚Π΅ Π΅Π΅ Π² Ρ€Π°Π±ΠΎΡ‡ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ Π½Π° R1.

Π½Π΅Ρ‚ IP-поиска Π΄ΠΎΠΌΠ΅Π½Π°
имя хоста R1
сСрвисноС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ
Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ сСкрСтный класс
Π±Π°Π½Π½Π΅Ρ€ motd #
НСсанкционированный доступ строго Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½.#
линия con 0
ΠΏΠ°Ρ€ΠΎΠ»ΡŒ cisco
Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ
рСгистрация синхронная
строка vty 0 4
ΠΏΠ°Ρ€ΠΎΠ»ΡŒ cisco
Π»ΠΎΠ³ΠΈΠ½

no ip domain-lookup

hostname R1

service password-encryption

enable secret class

banner motd #

НСсанкционированный доступ строго Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½. #

line con 0

ΠΏΠ°Ρ€ΠΎΠ»ΡŒ cisco

login

logging synchronous

line vty 0 4

password cisco

login

Π³.НастройтС Π°Π΄Ρ€Π΅ΡΠ°Ρ†ΠΈΡŽ Π½Π° G0 / 0 ΠΈ G0 / 1 ΠΈ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ ΠΎΠ±Π° интСрфСйса.
Π³. Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ Ρ‚Π΅ΠΊΡƒΡ‰ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ запуска.

Π¨Π°Π³ 4: НастройтС Π±Π°Π·ΠΎΠ²Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π½Π° ΠΎΠ±ΠΎΠΈΡ… ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ….
Π°. Консоль Π² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ ΠΈ Π²ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² Ρ€Π΅ΠΆΠΈΠΌ глобальной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.
Π³. Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ Π±Π°Π·ΠΎΠ²ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΈ Π²ΡΡ‚Π°Π²ΡŒΡ‚Π΅ Π΅Π΅ Π² Ρ€Π°Π±ΠΎΡ‡ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°.

Π½Π΅Ρ‚ IP-поиска Π΄ΠΎΠΌΠ΅Π½Π°
сСрвисноС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ
Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ сСкрСтный класс
Π±Π°Π½Π½Π΅Ρ€ motd #
НСсанкционированный доступ строго Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½.#
Линия ΠΊΠΎΠ½ 0
ΠΏΠ°Ρ€ΠΎΠ»ΡŒ cisco
Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ
рСгистрация синхронная
строка vty 0 15
ΠΏΠ°Ρ€ΠΎΠ»ΡŒ cisco
Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ
Π²Ρ‹Ρ…ΠΎΠ΄

no ip domain-lookup

service password-encryption

enable secret class

banner motd #

НСсанкционированный доступ строго Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½. #

Line con 0

ΠΏΠ°Ρ€ΠΎΠ»ΡŒ cisco

login

logging synchronous

line vty 0 15

password cisco

login

exit

Π³.НастройтС имя хоста, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ.
Π³. Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ Ρ‚Π΅ΠΊΡƒΡ‰ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ запуска.

Π¨Π°Π³ 5: Π‘ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΡƒΠΉΡ‚Π΅ Π±Π°Π·ΠΎΠ²Ρ‹Π΅ настройки Π½Π° ПК-А ΠΈ ПК-Π’.
НастройтС ПК-A ΠΈ ПК-B с IP-адрСсами ΠΈ адрСсом шлюза ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π² соотвСтствии с Ρ‚Π°Π±Π»ΠΈΡ†Π΅ΠΉ адрСсации.

Π§Π°ΡΡ‚ΡŒ 2: Настройка ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² с VLAN ΠΈ Ρ‚Ρ€Π°Π½ΠΊΠΈΠ½Π³ΠΎΠΌ

Π’ части 2 Π²Ρ‹ настроитС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ с VLAN ΠΈ Ρ‚Ρ€Π°Π½ΠΊΠΈΠ½Π³ΠΎΠΌ.

Π¨Π°Π³ 1. НастройтС VLAN Π½Π° S1.
Π°. На S1 создайтС VLAN 10. ΠΠ°Π·Π½Π°Ρ‡ΡŒΡ‚Π΅ Student ΠΊΠ°ΠΊ имя VLAN.
Π³. Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ VLAN 20. ΠΠ°Π·Π½Π°Ρ‡ΡŒΡ‚Π΅ Faculty-Admin ΠΊΠ°ΠΊ имя VLAN.
Π³. НастройтС F0 / 1 ΠΊΠ°ΠΊ ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚.
Π³. ΠΠ°Π·Π½Π°Ρ‡ΡŒΡ‚Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ F0 / 5 ΠΈ F0 / 6 для VLAN 10 ΠΈ настройтС F0 / 5 ΠΈ F0 / 6 ΠΊΠ°ΠΊ ΠΏΠΎΡ€Ρ‚Ρ‹ доступа.
e. ΠΠ°Π·Π½Π°Ρ‡ΡŒΡ‚Π΅ IP-адрСс VLAN 10 ΠΈ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π΅Π³ΠΎ. Π‘ΠΌ. Π’Π°Π±Π»ΠΈΡ†Ρƒ адрСсации.
Ρ„. НастройтС шлюз ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π² соотвСтствии с Ρ‚Π°Π±Π»ΠΈΡ†Π΅ΠΉ адрСсации.

Π¨Π°Π³ 2: НастройтС VLAN Π½Π° S2.
Π°. На S2 создайтС VLAN 10. ΠΠ°Π·Π½Π°Ρ‡ΡŒΡ‚Π΅ Student ΠΊΠ°ΠΊ имя VLAN.
Π³. Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ VLAN 20. ΠΠ°Π·Π½Π°Ρ‡ΡŒΡ‚Π΅ Faculty-Admin ΠΊΠ°ΠΊ имя VLAN.
Π³. НастройтС F0 / 1 ΠΊΠ°ΠΊ ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚.
Π³. ΠΠ°Π·Π½Π°Ρ‡ΡŒΡ‚Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ F0 / 11 ΠΈ F0 / 18 для VLAN 20 ΠΈ настройтС F0 / 11 ΠΈ F0 / 18 ΠΊΠ°ΠΊ ΠΏΠΎΡ€Ρ‚Ρ‹ доступа.
e. ΠΠ°Π·Π½Π°Ρ‡ΡŒΡ‚Π΅ IP-адрСс VLAN 10 ΠΈ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π΅Π³ΠΎ. Π‘ΠΌ. Π’Π°Π±Π»ΠΈΡ†Ρƒ адрСсации.
Ρ„. НастройтС шлюз ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π² соотвСтствии с Ρ‚Π°Π±Π»ΠΈΡ†Π΅ΠΉ адрСсации.

Π§Π°ΡΡ‚ΡŒ 3: ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ‚Ρ€Π°Π½ΠΊΠΈΠ½Π³Π°, Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСй, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ

Π¨Π°Π³ 1. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ R1.
Π°. На ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ R1 Π²Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ show ip route . КакиС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ ΡƒΠΊΠ°Π·Π°Π½Ρ‹ Π½Π° R1?
Π‘Π΅Ρ‚ΠΈ 192.168.10.0/24 ΠΈ 192.168.20.0/24 пСрСчислСны Π½Π° R1.

R1 # ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ IP-ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚
* 25 ΠΌΠ°Ρ€Ρ‚Π°, 15: 05: 00.003:% SYS-5-CONFIG_I: настраиваСтся с консоли с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ консоли
ΠšΠΎΠ΄Ρ‹: L — Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ, C — ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΉ, S — статичСский, R — RIP, M — ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ, B — BGP.
D — EIGRP, EX — EIGRP external, O — OSPF, IA — внутрСнняя ΠΎΠ±Π»Π°ΡΡ‚ΡŒ OSPF
N1 — OSPF NSSA внСшний Ρ‚ΠΈΠΏ 1, N2 — OSPF NSSA внСшний Ρ‚ΠΈΠΏ 2
E1 — OSPF внСшний Ρ‚ΠΈΠΏ 1, E2 — OSPF внСшний Ρ‚ΠΈΠΏ 2
i — IS-IS, su — сводка IS-IS, L1 — IS-IS ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ-1, L2 — IS-IS ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ-2
ia — внутрСнняя ΠΎΠ±Π»Π°ΡΡ‚ΡŒ IS-IS, * — ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, U — статичСский ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ
o — ODR, P — пСриодичСски Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹ΠΉ статичСский ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚, H — NHRP, l — LISP
+ — Ρ€Π΅ΠΏΠ»ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚,% — ΠΏΠ΅Ρ€Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π°
Шлюз послСднСй инстанции Π½Π΅ установлСн
192.168.10.0 / 24 ΠΈΠΌΠ΅Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ подсСти, 2 подсСти, 2 маски
C 192.168.10.0/24 ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ, GigabitEthernet0 / 1
L 192.168.10.1/32 ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ, GigabitEthernet0 / 1
192.168.20.0/24 ΠΈΠΌΠ΅Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ подсСти, 2 подсСти, 2 маски
C 192.168.20.0/24 ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ, GigabitEthernet0 / 0
L 192.168.20.1/32 ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ, GigabitEthernet0 / 0

1

2

3

4

5

6

7

8

9

10

11

12

13

14

14

R1 # ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ IP-ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚

* 25 ΠΌΠ°Ρ€Ρ‚Π° 15:05:00.003:% SYS-5-CONFIG_I: настраиваСтся ΠΈΠ· консоли с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ консоли

ΠšΠΎΠ΄Ρ‹: L — Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ, C — ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½, S — статичСский, R — RIP, M — ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ, B — BGP

D — EIGRP, EX — EIGRP внСшний, O — OSPF, IA — OSPF inter area

N1 — OSPF NSSA external type 1, N2 — OSPF NSSA external type 2

E1 — OSPF external type 1, E2 — OSPF external type 2

i — IS-IS , su — сводка IS-IS, L1 — IS-IS level-1, L2 — IS-IS level-2

ia — IS-IS inter area, * — ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, U — статичСский ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ

o — ODR, P — пСриодичСски Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹ΠΉ статичСский ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚, H — NHRP, l — LISP

+ — Ρ€Π΅ΠΏΠ»ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚,% — ΠΏΠ΅Ρ€Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π°

Шлюз послСднСй инстанции Π½Π΅ установлСн

192.168.10.0 / 24 ΠΈΠΌΠ΅Π΅Ρ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ подсСти, 2 подсСти, 2 маски

C 192.168.10.0/24 ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ, GigabitEthernet0 / 1

L 192.168.10.1/32 ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ, GigabitEthernet0 / 1

192.168.20.0/ 24 подсСти с ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌ Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ΠΌ, 2 подсСти, 2 маски

C 192.168.20.0/24 ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ, GigabitEthernet0 / 0

L 192.168.20.1/32 ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ, GigabitEthernet0 / 0

Π³. На ΠΎΠ±ΠΎΠΈΡ… S1 ΠΈ S2 Π²Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ show interface trunk .УстановлСн Π»ΠΈ ΠΏΠΎΡ€Ρ‚ F0 / 1 Π½Π° ΠΎΠ±ΠΎΠΈΡ… ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Π½Π° ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒ
? ______ Π•ΡΡ‚ΡŒ

Π³. Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ show vlan Short ΠΊΠ°ΠΊ Π½Π° S1, Ρ‚Π°ΠΊ ΠΈ Π½Π° S2. Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ сСти VLAN 10 ΠΈ 20 Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹, ΠΈ Ρ‡Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… находятся Π² ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Ρ… сСтях VLAN. ΠŸΠΎΡ‡Π΅ΠΌΡƒ F0 / 1 Π½Π΅ ΡƒΠΊΠ°Π·Π°Π½ Π½ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… VLAN?
Π­Ρ‚ΠΎ ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚, ΠΎΠ½ Π½Π΅ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ VLAN.

Π³. Π­Ρ…ΠΎ-запрос ΠΎΡ‚ ПК-A Π² VLAN 10 ΠΊ ПК-B Π² VLAN 20. Если ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ, эхо-запросы ΠΌΠ΅ΠΆΠ΄Ρƒ 192.168.10.0 ΠΈ 192.168.20.0 Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹ΠΌΠΈ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ : ΠœΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ брандмауэр ПК для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ связи ΠΌΠ΅ΠΆΠ΄Ρƒ ПК.

e. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ связь ΠΌΠ΅ΠΆΠ΄Ρƒ устройствами. Π’Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΠΌΠ΅Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΈΠ½Π³ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ всСми устройствами. УстранитС Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΊΠΈ, Ссли Π²Π°ΠΌ это Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ.

Reflection
Π’ Ρ‡Π΅ΠΌ прСимущСство использования ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN?
ΠžΡ‚Π²Π΅Ρ‚Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚Π»ΠΈΡ‡Π°Ρ‚ΡŒΡΡ. Настройка ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΈ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ проста ΠΈ понятна.На ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ субинтСрфСйсы, ΠΈ НЕ Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Π½ΠΊΠΈΠ½Π³ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ ΠΈ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠΌ.

Бводная Ρ‚Π°Π±Π»ΠΈΡ†Π° интСрфСйсов ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°

ΠžΠ±Π·ΠΎΡ€ интСрфСйса ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°

МодСль ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ Ethernet # 1 Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ Ethernet # 2 ΠŸΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ интСрфСйс # 1 ΠŸΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ интСрфСйс # 2
1800 Fast Ethernet 0/0
(F0 / 0)
Fast Ethernet 0/1
(F0 / 1)
Π‘Π΅Ρ€ΠΈΠΉΠ½Ρ‹ΠΉ 0/0/0 (S0 / 0/0) Π‘Π΅Ρ€ΠΈΠΉΠ½Ρ‹ΠΉ 0/0/1 (S0 / 0/1)
1900 Π“ΠΈΠ³Π°Π±ΠΈΡ‚Π½Ρ‹ΠΉ Ethernet 0/0
(G0 / 0)
Π“ΠΈΠ³Π°Π±ΠΈΡ‚Π½Ρ‹ΠΉ Ethernet 0/1
(G0 / 1)
Π‘Π΅Ρ€ΠΈΠΉΠ½Ρ‹ΠΉ 0/0/0 (S0 / 0/0) Π‘Π΅Ρ€ΠΈΠΉΠ½Ρ‹ΠΉ 0/0/1 (S0 / 0/1)
2801 Fast Ethernet 0/0
(F0 / 0)
Fast Ethernet 0/1
(F0 / 1)
ΠŸΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ 0/1 / 0 (S0 / 1/0) ΠŸΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ 0/1 / 1 (S0 / 1/1)
2811 Fast Ethernet 0/0
(F0 / 0)
Fast Ethernet 0/1
(F0 / 1)
Π‘Π΅Ρ€ΠΈΠΉΠ½Ρ‹ΠΉ 0/0/0 (S0 / 0/0) Π‘Π΅Ρ€ΠΈΠΉΠ½Ρ‹ΠΉ 0/0/1 (S0 / 0/1)
2900 Π“ΠΈΠ³Π°Π±ΠΈΡ‚Π½Ρ‹ΠΉ Ethernet 0/0 (G0 / 0) Π“ΠΈΠ³Π°Π±ΠΈΡ‚Π½Ρ‹ΠΉ Ethernet 0/1 (G0 / 1) Π‘Π΅Ρ€ΠΈΠΉΠ½Ρ‹ΠΉ 0/0/0 (S0 / 0/0) Π‘Π΅Ρ€ΠΈΠΉΠ½Ρ‹ΠΉ 0/0/1 (S0 / 0/1)
ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ : Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ·Π½Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ настроСн ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€, посмотритС Π½Π° интСрфСйсы, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Ρ‚ΠΈΠΏ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΈ количСство интСрфСйсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ½ ΠΈΠΌΠ΅Π΅Ρ‚.НСвозмоТно эффСктивно ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ всС ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ класса ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. Π­Ρ‚Π° Ρ‚Π°Π±Π»ΠΈΡ†Π° Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ для Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΉ Ethernet ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… интСрфСйсов Π² устройствС. Π’ Ρ‚Π°Π±Π»ΠΈΡ†Π΅ Π½Π΅Ρ‚ интСрфСйсов Π΄Ρ€ΡƒΠ³ΠΈΡ… Ρ‚ΠΈΠΏΠΎΠ², Π΄Π°ΠΆΠ΅ Ссли ΠΎΠ½ΠΈ Π΅ΡΡ‚ΡŒ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ этого ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ интСрфСйс ISDN BRI. Π‘Ρ‚Ρ€ΠΎΠΊΠ° Π² ΠΊΡ€ΡƒΠ³Π»Ρ‹Ρ… скобках — это ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ Π°Π±Π±Ρ€Π΅Π²ΠΈΠ°Ρ‚ΡƒΡ€Π°, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ… Cisco IOS для прСдставлСния интСрфСйса.

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ A: ΠšΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ

ΠšΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ S1

S1 (конфигурация) # vlan 10
S1 (config-vlan) # имя Π‘Ρ‚ΡƒΠ΄Π΅Π½Ρ‚
S1 (config-vlan) # Π²Ρ‹Ρ…ΠΎΠ΄
S1 (конфигурация) # vlan 20
S1 (config-vlan) # имя Π€Π°ΠΊΡƒΠ»ΡŒΡ‚Π΅Ρ‚-Администратор
S1 (config-vlan) # Π²Ρ‹Ρ…ΠΎΠ΄
S1 (config) # интСрфСйс f0 / 1
S1 (config-if) # ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒ Ρ€Π΅ΠΆΠΈΠΌΠ° switchport
S1 (config-if) # Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ интСрфСйса f0 / 5 — 6
S1 (config-if-range) # доступ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ switchport
S1 (config-if-range) # switchport access vlan 10
S1 (config-if-range) # интСрфСйс vlan 10
S1 (config-if) # IP-адрСс 192.168.10.11 255.255.255.0
S1 (config-if) # Π½Π΅ Π·Π°ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ
S1 (config-if) # Π²Ρ‹Ρ…ΠΎΠ΄
S1 (config) # IP-шлюз ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ 192.168.10.1

1

2

3

4

5

6

7

8

9

10

11

12

13

14

14

S1 (config) # vlan 10

S1 (config-vlan) # имя Student

S1 (config-vlan) # exit

S1 (config) # vlan 20

S1 (config-vlan) # name Faculty-Admin

S1 (config-vlan) # Π²Ρ‹Ρ…ΠΎΠ΄

S1 (config) # interface f0 / 1

S1 (config-if) # Ρ‚Ρ€Π°Π½ΠΊ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ switchport

S1 (config-if) # Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ интСрфСйса f0 / 5 — 6

S1 (config-if-range) # Ρ€Π΅ΠΆΠΈΠΌ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΠΎΡ€Ρ‚Π°

S1 (config-if-range) # switchport доступ ΠΊ vlan 10

S1 (config-if-range) # interface vlan 10

S1 (config-if) # IP-адрСс 192.168.10.11 255.255.255.0

S1 (config-if) # no shut

S1 (config-if) # exit

S1 (config ) # IP-шлюз ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ 192.168.10.1

ΠŸΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Ρ‚Π΅Π»ΡŒ S2

S2 (конфигурация) # vlan 10
S2 (config-vlan) # имя Π‘Ρ‚ΡƒΠ΄Π΅Π½Ρ‚
S2 (config-vlan) # Π²Ρ‹Ρ…ΠΎΠ΄
S2 (конфигурация) # vlan 20
S2 (config-vlan) # имя Π€Π°ΠΊΡƒΠ»ΡŒΡ‚Π΅Ρ‚-Администратор
S2 (config-vlan) # Π²Ρ‹Ρ…ΠΎΠ΄
S2 (config) # интСрфСйс f0 / 1
S2 (config-if) # ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒ Ρ€Π΅ΠΆΠΈΠΌΠ° switchport
S2 (config-if) # интСрфСйс f0 / 11
S2 (config-if) # доступ ΠΊ Ρ€Π΅ΠΆΠΈΠΌΡƒ switchport
S2 (config-if) # switchport access vlan 20
S2 (config-if) # интСрфСйс f0 / 18
S2 (config-if) # доступ ΠΊ Ρ€Π΅ΠΆΠΈΠΌΡƒ switchport
S2 (config-if) # switchport access vlan 20
S2 (config-if-range) # interface vlan 10 & lt

.

CCNA RSE 6.3.3.7 Лабораторная Ρ€Π°Π±ΠΎΡ‚Π° — настройка ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² ΠΏΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Vlan Π½Π° основС магистрали 802.1Q

CCNA RSE 6.3.3.7 Лабораторная Ρ€Π°Π±ΠΎΡ‚Π° — Настройка ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² 802.1Q для ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Vlan Π½Π° основС магистрали

Вопология

Π’Π°Π±Π»ΠΈΡ†Π° адрСсации

Π₯арактСристики назначСния ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°

ΠŸΠΎΡ€Ρ‚Ρ‹ ΠŸΠ΅Ρ€Π΅ΡƒΡΡ‚ΡƒΠΏΠΊΠ° Π‘Π΅Ρ‚ΡŒ
S1 F0 / 1 802.1 Q ΠœΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒ НЕВ
S2 F0 / 1 802.1Q ΠœΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒ НЕВ
S1 F0 / 5 802.1 Q ΠœΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒ НЕВ
S1 F0 / 6 VLAN 10 — Π‘Ρ‚ΡƒΠ΄Π΅Π½Ρ‚Ρ‹ 192.168.10.0/24
S2 F0 / 18 VLAN 20 — Ρ„Π°ΠΊΡƒΠ»ΡŒΡ‚Π΅Ρ‚ 192.168.20.0/24

Π¦Π΅Π»ΠΈ
Π§Π°ΡΡ‚ΡŒ 1: ΠŸΠΎΡΡ‚Ρ€ΠΎΠ΅Π½ΠΈΠ΅ сСти ΠΈ настройка основных ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² устройства
Π§Π°ΡΡ‚ΡŒ 2: Настройка ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² с VLAN ΠΈ Ρ‚Ρ€Π°Π½ΠΊΠΈΠ½Π³ΠΎΠΌ
Π§Π°ΡΡ‚ΡŒ 3: Настройка ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN Π½Π° основС магистрали

ΠŸΡ€Π΅Π΄ΠΏΠΎΡΡ‹Π»ΠΊΠΈ / сцСнарий
Π’Ρ‚ΠΎΡ€ΠΎΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ обСспСчСния ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ для Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… VLAN — это использованиС 802.ΠœΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒ 1Q ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ»ΠΈ нСсколькими ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ ΠΈ ΠΎΠ΄Π½ΠΈΠΌ интСрфСйсом ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. Π­Ρ‚ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ Ρ‚Π°ΠΊΠΆΠ΅ извСстСн ΠΊΠ°ΠΊ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN-ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ. Π’ этом ΠΌΠ΅Ρ‚ΠΎΠ΄Π΅ интСрфСйс физичСского ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ Π½Π° нСсколько подынтСрфСйсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ логичСскиС ΠΏΡƒΡ‚ΠΈ ΠΊΠΎ всСм ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌ VLAN.

Π’ этой Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π΅ Π²Ρ‹ настроитС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN Π½Π° основС магистрали ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ ΡƒΠ·Π»Π°ΠΌ Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… VLAN, Π° Ρ‚Π°ΠΊΠΆΠ΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ связи Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ : Π­Ρ‚Π° лабораторная Ρ€Π°Π±ΠΎΡ‚Π° прСдоставляСт ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΏΠΎΠΌΠΎΡ‰ΡŒ с фактичСскими ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌΠΈ для настройки ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN Π½Π° основС магистрали.Однако Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ настройки ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ Π² ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ А ΠΊ этой Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π΅. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ свои знания, ΠΏΡ‹Ρ‚Π°ΡΡΡŒ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ устройства, Π½Π΅ ΠΎΠ±Ρ€Π°Ρ‰Π°ΡΡΡŒ ΠΊ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ : ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π² практичСских Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚Π°Ρ… CCNA, — это ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ с ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ сСрвисами (ISR) Cisco 1 941 с Cisco IOS, выпуск 1 5.2 (4) M3 (ΠΎΠ±Ρ€Π°Π· universalalk9). Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹: Cisco Catalyst 2960 с Cisco IOS, выпуск 1 5.0 (2) (ΠΎΠ±Ρ€Π°Π· lanbasek9). ΠœΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹, ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ ΠΈ вСрсии Cisco IOS.Π’ зависимости ΠΎΡ‚ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΈ вСрсии Cisco IOS доступныС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚Π»ΠΈΡ‡Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚Π°Ρ…. ΠŸΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ интСрфСйсов см. Π’ сводной Ρ‚Π°Π±Π»ΠΈΡ†Π΅ интСрфСйсов ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π² ΠΊΠΎΠ½Ρ†Π΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ : Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ ΠΈ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ Π±Ρ‹Π»ΠΈ стСрты ΠΈ Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ запуска. Если Π²Ρ‹ Π½Π΅ ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹, ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ ΠΊ своСму инструктору.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ для инструктора : ΠŸΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ устройств см. Π’ РуководствС ΠΏΠΎ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π΅ для инструктора.

НСобходимыС рСсурсы

  • 1 ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ (Cisco 1941 с Cisco IOS, выпуск 15.2 (4) ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΎΠ±Ρ€Π°Π· M3 ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΉ)
  • 2 ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° (Cisco 2960 с Cisco IOS, вСрсия 15.0 (2), ΠΎΠ±Ρ€Π°Π· lanbasek9 ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΉ)
  • 2 ПК (Windows 7, Vista ΠΈΠ»ΠΈ XP с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ эмуляции Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π°, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Tera Term)
  • ΠšΠΎΠ½ΡΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΊΠ°Π±Π΅Π»ΠΈ для настройки устройств Cisco IOS Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠ½ΡΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹
  • КабСли Ethernet, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ
Π§Π°ΡΡ‚ΡŒ 1. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ сСти ΠΈ настройка основных ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² устройства

Π’ Части 1 Π²Ρ‹ настроитС Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡŽ сСти ΠΈ сконфигурируСтС основныС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π½Π° хостах ПК, ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅.

Π¨Π°Π³ 1: ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ ΡΠ΅Ρ‚ΡŒ, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ.
Π¨Π°Π³ 2: НастройтС хосты ПК.
Π¨Π°Π³ 3. Π˜Π½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΈ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ ΠΏΡ€ΠΈ нСобходимости.
Π¨Π°Π³ 4. НастройтС основныС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°.
Π°. Консоль Π² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ ΠΈ Π²ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² Ρ€Π΅ΠΆΠΈΠΌ глобальной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.
Π³. Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ Π±Π°Π·ΠΎΠ²ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΈ Π²ΡΡ‚Π°Π²ΡŒΡ‚Π΅ Π΅Π΅ Π² Ρ€Π°Π±ΠΎΡ‡ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°.

Π½Π΅Ρ‚ IP-поиска Π΄ΠΎΠΌΠ΅Π½Π°
сСрвисноС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ
Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ сСкрСтный класс
Π±Π°Π½Π½Π΅Ρ€ motd #
НСсанкционированный доступ строго Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½.#
линия con 0
ΠΏΠ°Ρ€ΠΎΠ»ΡŒ cisco
Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ
рСгистрация синхронная
строка vty 0 15
ΠΏΠ°Ρ€ΠΎΠ»ΡŒ cisco
Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ
Π²Ρ‹Ρ…ΠΎΠ΄

no ip domain-lookup

service password-encryption

enable secret class

banner motd #

НСсанкционированный доступ строго Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½. #

line con 0

ΠΏΠ°Ρ€ΠΎΠ»ΡŒ cisco

Π»ΠΎΠ³ΠΈΠ½

синхронный Π»ΠΎΠ³

line vty 0 15

ΠΏΠ°Ρ€ΠΎΠ»ΡŒ cisco

Π»ΠΎΠ³ΠΈΠ½

Π²Ρ‹Ρ…ΠΎΠ΄

Π³.НастройтС имя устройства, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ.
Π³. НастройтС IP-адрСс, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ адрСсации для VLAN 1 Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅.
e. НастройтС шлюз ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅.
Ρ„. Административно Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΡƒΠΉΡ‚Π΅ всС Π½Π΅ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅.
Π³. Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ Ρ‚Π΅ΠΊΡƒΡ‰ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ запуска.

Π¨Π°Π³ 5. НастройтС основныС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°.
Π°. ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ консоль ΠΊ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρƒ ΠΈ Π²ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² Ρ€Π΅ΠΆΠΈΠΌ глобальной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.
Π³.Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ Π±Π°Π·ΠΎΠ²ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΈ Π²ΡΡ‚Π°Π²ΡŒΡ‚Π΅ Π΅Π΅ Π² Ρ€Π°Π±ΠΎΡ‡ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°.

Π½Π΅Ρ‚ IP-поиска Π΄ΠΎΠΌΠ΅Π½Π°
имя хоста R1
сСрвисноС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ
Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ сСкрСтный класс
Π±Π°Π½Π½Π΅Ρ€ motd #
НСсанкционированный доступ строго Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½. #
Линия ΠΊΠΎΠ½ 0
ΠΏΠ°Ρ€ΠΎΠ»ΡŒ cisco
Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ
рСгистрация синхронная
строка vty 0 4
ΠΏΠ°Ρ€ΠΎΠ»ΡŒ cisco
Π»ΠΎΠ³ΠΈΠ½

no ip domain-lookup

hostname R1

service password-encryption

enable secret class

banner motd #

НСсанкционированный доступ строго Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½.#

Line con 0

ΠΏΠ°Ρ€ΠΎΠ»ΡŒ cisco

Π»ΠΎΠ³ΠΈΠ½

рСгистрация синхронно

линия vty 0 4

ΠΏΠ°Ρ€ΠΎΠ»ΡŒ cisco

Π»ΠΎΠ³ΠΈΠ½

Π³. НастройтС IP-адрСс Lo0, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ адрСсов. НС настраивайтС субинтСрфСйсы Π² настоящСС врСмя. Они Π±ΡƒΠ΄ΡƒΡ‚ настроСны Π² Части 3.
d. Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ Ρ‚Π΅ΠΊΡƒΡ‰ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ запуска.

Π§Π°ΡΡ‚ΡŒ 2: Настройка ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² с VLAN ΠΈ Ρ‚Ρ€Π°Π½ΠΊΠΈΠ½Π³ΠΎΠΌ

Π’ части 2 Π²Ρ‹ настроитС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ с VLAN ΠΈ Ρ‚Ρ€Π°Π½ΠΊΠΈΠ½Π³ΠΎΠΌ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ : НСобходимыС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ для Части 2 прСдставлСны Π² ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ A. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ свои знания, ΠΏΠΎΠΏΡ‹Ρ‚Π°Π²ΡˆΠΈΡΡŒ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ S1 ΠΈ S2, Π½Π΅ ΠΎΠ±Ρ€Π°Ρ‰Π°ΡΡΡŒ ΠΊ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ.

Π¨Π°Π³ 1. НастройтС VLAN Π½Π° S1.
Π°. На S1 настройтС VLAN ΠΈ ΠΈΠΌΠ΅Π½Π°, пСрСчислСнныС Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ спСцификаций назначСния ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°. ΠΠ°ΠΏΠΈΡˆΠΈΡ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π²Π°ΠΌΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π² ΠΎΡ‚Π²Π΅Π΄Π΅Π½Π½ΠΎΠΌ для этого мСстС.

S1 (конфигурация) # vlan 10
S1 (config-vlan) # имя Π‘Ρ‚ΡƒΠ΄Π΅Π½Ρ‚Ρ‹
S1 (config-vlan) # vlan 20
S1 (config-vlan) # Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Ρ„Π°ΠΊΡƒΠ»ΡŒΡ‚Π΅Ρ‚Π°
S1 (config-vlan) # Π²Ρ‹Ρ…ΠΎΠ΄

S1 (config) # vlan 10

S1 (config-vlan) # имя Π‘Ρ‚ΡƒΠ΄Π΅Π½Ρ‚Ρ‹

S1 (config-vlan) # vlan 20

S1 (config-vlan) # имя Ρ„Π°ΠΊΡƒΠ»ΡŒΡ‚Π΅Ρ‚Π°

S1 (config-vlan) # exit

Π³.На S1 настройтС интСрфСйс, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊ R1, ΠΊΠ°ΠΊ ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒ. Π’Π°ΠΊΠΆΠ΅ настройтС интСрфСйс, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊ S2, ΠΊΠ°ΠΊ Ρ‚Ρ€Π°Π½ΠΊ. ΠΠ°ΠΏΠΈΡˆΠΈΡ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π²Π°ΠΌΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π² ΠΎΡ‚Π²Π΅Π΄Π΅Π½Π½ΠΎΠΌ для этого мСстС.

S1 (config) # интСрфСйс f0 / 5
S1 (config-if) # ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒ Ρ€Π΅ΠΆΠΈΠΌΠ° switchport
S1 (config-if) # интСрфСйс f0 / 1
S1 (config-if) # ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒ Ρ€Π΅ΠΆΠΈΠΌΠ° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ†ΠΈΠΈ

S1 (config) # interface f0 / 5

S1 (config-if) # Ρ‚Ρ€Π°Π½ΠΊ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ†ΠΈΠΈ

S1 (config-if) # interface f0 / 1

S1 (config-if) # ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ линия Ρ€Π΅ΠΆΠΈΠΌΠ° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ†ΠΈΠΈ

Π³.На S1 Π½Π°Π·Π½Π°Ρ‡ΡŒΡ‚Π΅ ΠΏΠΎΡ€Ρ‚ доступа для ПК-A для VLAN 10. Π—Π°ΠΏΠΈΡˆΠΈΡ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π²Π°ΠΌΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π² ΠΎΡ‚Π²Π΅Π΄Π΅Π½Π½ΠΎΠΌ для этого мСстС.

S1 (config) # интСрфСйс f0 / 6
S1 (config-if) # доступ ΠΊ Ρ€Π΅ΠΆΠΈΠΌΡƒ switchport
S1 (config-if) # switchport access vlan 10

S1 (config) # interface f0 / 6

S1 (config-if) # Доступ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ switchport

S1 (config-if) # switchport доступ ΠΊ vlan 10

Π¨Π°Π³ 2. НастройтС VLAN Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅ 2.
Π°. На S2 настройтС VLAN ΠΈ ΠΈΠΌΠ΅Π½Π°, пСрСчислСнныС Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ спСцификаций назначСния ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°.
Π³. На S2 ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π½Π° ΠΈ Π½ΠΎΠΌΠ΅Ρ€Π° VLAN ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡŽΡ‚ с ΠΈΠΌΠ΅Π½Π°ΠΌΠΈ ΠΈ Π½ΠΎΠΌΠ΅Ρ€Π°ΠΌΠΈ Π½Π° S1. ΠΠ°ΠΏΠΈΡˆΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π²Ρ‹ использовали, Π² ΠΎΡ‚Π²Π΅Π΄Π΅Π½Π½ΠΎΠΌ для этого мСстС.

S2 # ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΊΡ€Π°Ρ‚ΠΊΠΎΠ΅ описаниС vlan
S2 # ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΊΡ€Π°Ρ‚ΠΊΠΎΠ΅ описаниС vlan
Имя VLAN Бтатус ΠŸΠΎΡ€Ρ‚Ρ‹
—- ——————————— ——— —— —————————
1 Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Fa0 / 1, Fa0 / 2, Fa0 / 3, Fa0 / 4, Fa0 / 5
Fa0 / 6, Fa0 / 7, Fa0 / 8, Fa0 / 9
Fa0 / 10, Fa0 / 11, Fa0 / 12, Fa0 / 13
Fa0 / 14, Fa0 / 15, Fa0 / 16, Fa0 / 17
Fa0 / 18, Fa0 / 19, Fa0 / 20, Fa0 / 21
Fa0 / 22, Fa0 / 23, Fa0 / 24, Gi0 / 1
Gi0 / 2
10 студСнтов Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ
20 Π€Π°ΠΊΡƒΠ»ΡŒΡ‚Π΅Ρ‚ Π°ΠΊΡ‚ΠΈΠ²Π΅Π½
1002 fddi-default Π°ΠΊΡ‚ΠΈΠ²Π΅Π½
1003 token-ring-default Π°ΠΊΡ‚ΠΈΠ²Π΅Π½
1004 fddinet-default Π°ΠΊΡ‚ΠΈΠ²Π΅Π½
1005 trnet-default Π°ΠΊΡ‚ΠΈΠ²Π΅Π½

1

2

3

4

5

6

7

8

9

10

11

12

13

140004

14

S2 # ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΊΡ€Π°Ρ‚ΠΊΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ vlan

S2 # ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΊΡ€Π°Ρ‚ΠΊΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ vlan

Имя VLAN Бтатус ΠŸΠΎΡ€Ρ‚Ρ‹

—- ———- ———————- ——— ——————- ————

1 Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Fa0 / 1, Fa0 / 2, Fa0 / 3, Fa0 / 4, Fa0 / 5

Fa0 / 6, Fa0 / 7, Fa0 / 8, Fa0 / 9

Fa0 / 10, Fa0 / 11, Fa0 / 12, Fa0 / 13

Fa0 / 14, Fa0 / 15, Fa0 / 16, Fa0 / 17

Fa0 / 18, Fa0 / 19, Fa0 / 20 , Fa0 / 21

Fa0 / 22, Fa0 / 23, Fa0 / 24, Gi0 / 1

Gi0 / 2

10 Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… студСнтов

20 ΠŸΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΉ состав

1002 fddi-default active

1003 token-ring- ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π°ΠΊΡ‚ΠΈΠ²Π΅Π½

1004 fddinet-default Π°ΠΊΡ‚ΠΈΠ²Π΅Π½

1005 trnet-default Π°ΠΊΡ‚ΠΈΠ²Π΅Π½

Π³.На S2 Π½Π°Π·Π½Π°Ρ‡ΡŒΡ‚Π΅ ΠΏΠΎΡ€Ρ‚ доступа ПК-B для VLAN 20.
d. На S2 настройтС интСрфСйс, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊ S1, ΠΊΠ°ΠΊ ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒ.

Π§Π°ΡΡ‚ΡŒ 3: Настройка ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN Π½Π° основС магистрали

Π’ части 3 Π²Ρ‹ настроитС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ R1 для ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊ нСскольким VLAN, создав подынтСрфСйсы для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ VLAN. Π­Ρ‚ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN называСтся ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ Π½Π° ΠΏΠ°Π»ΠΊΠ΅.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ : НСобходимыС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ для Части 3 прСдставлСны Π² ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ A. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ свои знания, ΠΏΠΎΠΏΡ‹Ρ‚Π°Π²ΡˆΠΈΡΡŒ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN Π½Π° основС магистрали ΠΈΠ»ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π½Π° ΠΏΠ°Π»ΠΊΠ΅, Π½Π΅ ΠΎΠ±Ρ€Π°Ρ‰Π°ΡΡΡŒ ΠΊ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ.

Π¨Π°Π³ 1. НастройтС подинтСрфСйс для VLAN 1.
Π°. Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ субинтСрфСйс Π½Π° R1 G0 / 1 для VLAN 1, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ 1 Π² качСствС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° субинтСрфСйса. ΠΠ°ΠΏΠΈΡˆΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π²Ρ‹ использовали, Π² ΠΎΡ‚Π²Π΅Π΄Π΅Π½Π½ΠΎΠΌ для этого мСстС.

R1 (config) # интСрфСйс g0 / 1.1

R1 (конфигурация) # интСрфСйс g0 / 1.1

Π³. НастройтС подинтСрфСйс для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² VLAN 1.ΠΠ°ΠΏΠΈΡˆΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π²Ρ‹ использовали, Π² ΠΎΡ‚Π²Π΅Π΄Π΅Π½Π½ΠΎΠΌ для этого мСстС.

R1 (config-subif) # Ρ‚ΠΎΡ‡ΠΊΠ° инкапсуляции 1Q 1

R1 (config-subif) # Ρ‚ΠΎΡ‡ΠΊΠ° инкапсуляции 1Q 1

Π³. НастройтС подинтСрфСйс с IP-адрСсом ΠΈΠ· Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ адрСсов. ΠΠ°ΠΏΠΈΡˆΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π²Ρ‹ использовали, Π² ΠΎΡ‚Π²Π΅Π΄Π΅Π½Π½ΠΎΠΌ для этого мСстС.

R1 (config-subif) # IP-адрСс 192.168.1.1 255.255.255.0

R1 (config-subif) # IP-адрСс 192.168.1.1 255.255.255.0

Π¨Π°Π³ 2. НастройтС подинтСрфСйс для VLAN 1 0.
a. Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ субинтСрфСйс Π½Π° R1 G0 / 1 для VLAN 10, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ 1 0 Π² качСствС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° субинтСрфСйса.
Π³. НастройтС подинтСрфСйс для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² VLAN 1 0.
Π³. НастройтС субинтСрфСйс с адрСсом ΠΈΠ· Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ адрСсов.

Π¨Π°Π³ 3. НастройтС подинтСрфСйс для VLAN 20.
a. Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ субинтСрфСйс Π½Π° R1 G0 / 1 для VLAN 20, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ 20 Π² качСствС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° субинтСрфСйса.
Π³. НастройтС подинтСрфСйс для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² VLAN 20.
c. НастройтС субинтСрфСйс с адрСсом ΠΈΠ· Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ адрСсов.

Π¨Π°Π³ 4. Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ интСрфСйс G0 / 1.
Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ интСрфСйс G0 / 1. ΠΠ°ΠΏΠΈΡˆΠΈΡ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π²Π°ΠΌΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π² ΠΎΡ‚Π²Π΅Π΄Π΅Π½Π½ΠΎΠΌ для этого мСстС.

.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *