ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ: ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ ΠΏΠΎΠ΄ΡΠ΅ΡΡΠΌΠΈ. — Litl-admin.ru
ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ ΡΠΎΡΡΠΈΠ½Π³ ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΌΠΈ ΡΠ΅ΡΡΠΌΠΈ? β Π₯Π°Π±Ρ Q&A
ΠΠΎΠ±ΡΡΠΉ Π΄Π΅Π½Ρ!
ΠΠΌΠ΅Π΅ΡΡΡ ΡΠ΅ΡΠ²Π΅Ρ Ρ 3-ΠΌΡ ΡΠ΅ΡΠ΅Π²ΡΠΌΠΈ ΠΊΠ°ΡΡΠ°ΠΌΠΈ.
ΠΠ΅ΡΠ²Π°Ρ ΡΠΌΠΎΡΡΠΈΡ Π² ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ 192.168.0.0/24 (p4p1), ΠΎΡΡΠ°Π»ΡΠ½ΡΠ΅ Π΄Π²Π΅ ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°ΡΡ ΡΠ°Π·Π½ΡΠ΅ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ: 192.168.1.0/24 (br0) ΠΈ 192.168.10.0/24 (p32p1)
ΠΠ° ΡΠ΅ΡΠ²Π΅ΡΠ΅ ΠΏΠΎΠ΄Π½ΡΡ NAT. ΠΠΎΡΡΡΠΏ Π² ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌ ΠΈ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ ΠΈΠ· ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ 192.168.1.0/24
Π’Π΅ΠΏΠ΅ΡΡ ΠΏΠΎΠ½Π°Π΄ΠΎΠ±ΠΈΠ»ΠΎΡΡ ΠΈΠΌΠ΅ΡΡ Π΄ΠΎΡΡΡΠΏ ΠΈ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ 192.168.1.0/24 Π² 192.168.10.0/24.
1) Π€ΠΎΡΠ²Π°ΡΠ΄ΠΈΠ½Π³ ΡΠ°Π·ΡΠΌΠ΅Π΅ΡΡΡ Π²ΠΊΠ»ΡΡΠ΅Π½
2) Π’ΡΠ°ΡΡΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°ΠΌΠΈ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½:
iptables -A FORWARD -i br0 -o p32p1 -j ACCEPT
ΠΠ΄Π½Π°ΠΊΠΎ ΡΠ°Π±ΠΎΡΠ°ΡΡ ΠΎΠ½ΠΎ ΡΡΠΎ-ΡΠΎ Π½Π΅ Ρ ΠΎΡΠ΅Ρ…
Π’Π°Π±Π»ΠΈΡΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ:
Π’Π°Π±Π»ΠΈΡΠ° ΠΌΠ°ΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΡΠ΄ΡΠ° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° IP
Destination Gateway Genmask Flags Metric Ref Use Iface
default 192.168.0.1 0.0.0.0 UG 0 0 0 p4p1
192.168.0.0 * 255.255.255.0 U 0 0 0 p4p1
192.168.1.0 * 255.255.255.0 U 0 0 0 br0
192.168.10.0 * 255.255.255.0 U 0 0 0 p32p1
ΠΠΎΠ½ΡΠΈΠ³ iptables:
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT ! -i lo -d 127.0.0.0/8 -j REJECT
-A INPUT -p icmp -m state --state NEW -m icmp --icmp-type echo-reply -j ACCEPT
-A INPUT -p icmp -m state --state NEW -m icmp --icmp-type destination-unreachable -j ACCEPT
-A INPUT -p icmp -m state --state NEW -m icmp --icmp-type source-quench -j ACCEPT
-A INPUT -p icmp -m state --state NEW -m icmp --icmp-type echo-request -j ACCEPT
-A INPUT -p icmp -m state --state NEW -m icmp --icmp-type time-exceeded -j ACCEPT
-A INPUT -p icmp -m state --state NEW -m icmp --icmp-type parameter-problem -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -m state --state INVALID -j DROP
-A INPUT -p tcp -m tcp --tcp-flags SYN,ACK SYN,ACK -m state --state NEW -j REJECT --reject-with tcp-reset
-A INPUT -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -m state --state NEW -j DROP
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,PSH,URG -j DROP
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,SYN,RST,PSH,ACK,URG -j DROP
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,SYN,RST,ACK,URG -j DROP
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP
-A INPUT -p tcp -m tcp --tcp-flags SYN,RST SYN,RST -j DROP
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP
-A FORWARD -m physdev --physdev-is-bridged -j ACCEPT
-A FORWARD -i br0 -o p4p1 -j ACCEPT
-A FORWARD -i br0 -o p32p1 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
# SSH
-A INPUT -p udp -m udp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
# OpenVPN
-A INPUT -p udp -m udp --dport 1194 -j ACCEPT
# NTP
-A INPUT -i br0 -p udp -m udp --dport 123 -j ACCEPT
-A INPUT -i p32p1 -p udp -m udp --dport 123 -j ACCEPT
# DNS
-A INPUT -i br0 -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -i br0 -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -i p32p1 -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -i p32p1 -p tcp -m tcp --dport 53 -j ACCEPT
# MDNS
-A INPUT -i br0 -p udp -m udp --dport 5353 -j ACCEPT
-A INPUT -i p32p1 -p udp -m udp --dport 5353 -j ACCEPT
# SAMBA
-A INPUT -i br0 -p tcp -m tcp --dport 135 -j ACCEPT
-A INPUT -i br0 -p udp -m udp --dport 137 -j ACCEPT
-A INPUT -i br0 -p udp -m udp --dport 138 -j ACCEPT
-A INPUT -i br0 -p tcp -m tcp --dport 139 -j ACCEPT
-A INPUT -i br0 -p tcp -m tcp --dport 445 -j ACCEPT
# WWW
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
COMMIT
*nat
# NAT
-A POSTROUTING -o p4p1 -j MASQUERADE
COMMIT
ΠΠΎΠ½ΠΈΠΌΠ°Ρ, ΡΡΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠΈΡΠΈΠ½Π° Π±Π°Π½Π°Π»ΡΠ½Π°, Π½ΠΎ Π²ΡΠ΅ ΠΆΠ΅ Π½Π°Π΄Π΅ΡΡΡ Π½Π° ΠΏΠΎΠ΄ΡΠΊΠ°Π·ΠΊΡ ΡΠΎ ΡΡΠΎΡΠΎΠ½Ρ ΡΠ²Π°ΠΆΠ°Π΅ΠΌΠΎΠ³ΠΎ ΡΠΎΠΎΠ±ΡΠ΅ΡΡΠ²Π°.
Π£ΡΠΎΠΊ 27. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ
Β
Π§ΡΠΎΠ±Ρ Π»ΡΡΡΠ΅ ΠΏΠΎΠ½ΡΡΡ ΠΏΡΠΈΠ½ΡΠΈΠΏ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π½Π°ΡΡΡΠΎΠΈΠΌ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΡ ΠΏΡΠΈΠΌΠ΅ΡΠΎΠ². ΠΠ»Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠΈΠΌΡΡ ΠΊ ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²ΠΎΠΌ ΠΊΠΎΠ½ΡΠΎΠ»ΡΠ½ΠΎΠ³ΠΎ (rollover) ΠΊΠ°Π±Π΅Π»Ρ, Π° ΠΏΠΎΡΠ»Π΅ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ IP Π°Π΄ΡΠ΅ΡΠ° ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°ΡΡΡΡ ΡΠ΅ΡΠ΅Π· Telnet/SSH.
Β
ΠΠΎΡΠ»Π΅ Π²ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΏΠΈΡΠ°Π½ΠΈΡ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΡ, Π½Π°Π·ΡΠ²Π°Π΅ΠΌΡΡ POST (Power On Self Testing). ΠΡΠ»ΠΈ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΡΠΈΡΡΠ΅ΠΌΠ° Π² ΠΏΠΎΡΡΠ΄ΠΊΠ΅, ΡΠΎ Π·Π°Π³ΡΡΠΆΠ°Π΅ΡΡΡ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° IOS (Internetwork Operating System).
ΠΡΠ»ΠΈ ΡΠΈΡΡΠ΅ΠΌΠ° Π½Π΅ ΡΠΎΠ΄Π΅ΡΠΆΠΈΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ, ΡΠΎ ΡΠΈΡΡΠ΅ΠΌΠ° Π·Π°ΠΏΡΡΡΠΈΡ ΠΌΠ°ΡΡΠ΅ΡΠ° ΠΏΠ΅ΡΠ²ΠΎΠ½Π°ΡΠ°Π»ΡΠ½ΠΎΠΉ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ, Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡΡΠΎΠΈΡΡ ΠΏΠΎΡΡΡ, ΠΏΠ°ΡΠΎΠ»Ρ ΠΊ ΡΠΈΡΡΠ΅ΠΌΠ΅ ΠΈ Ρ.Π΄.:
Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΡ ΠΏΡΠΎΠΏΡΡΡΠΈΡΡ Π΄Π°Π½Π½ΡΠΉ ΡΡΠ°ΠΏ ΠΈ Π½Π°ΡΡΡΠΎΠΈΡΡ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ ΡΠ°ΠΌΠΎΡΡΠΎΡΡΠ΅Π»ΡΠ½ΠΎ.
ΠΠΎ ΠΏΡΠ΅ΠΆΠ΄Π΅ ΠΏΠΎΠ²ΡΠΎΡΠΈΠΌ ΠΊΠ°ΠΊΠΈΠ΅ ΡΠ΅ΠΆΠΈΠΌΡ Π΄ΠΎΡΡΡΠΏΠ½Ρ Π΄Π»Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ:
Π’Π΅ΠΏΠ΅ΡΡ Π½Π°ΡΡΡΠΎΠΈΠΌ ΡΠ΅ΡΡ, ΡΠΊΠ°Π·Π°Π½Π½ΡΡ Π½Π° ΡΠΈΡΡΠ½ΠΊΠ΅:
Β
ΠΠ΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°ΡΡΡΠΎΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΡΠ°ΠΊ, ΡΡΠΎΠ±Ρ Π²ΡΠ΅ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΡ Π±ΡΠ»ΠΈ Π΄ΡΡΠ³ Π΄ΡΡΠ³Ρ Π΄ΠΎΡΡΡΠΏΠ½Ρ.
Β
ΠΡΠΈΡΡΡΠΏΠΈΠΌ.Β
ΠΡΠΈΠ²Π΅Π΄Π΅ΠΌ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π΄Π»Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° A_Router. ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ Π΄Π»Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° B_Router Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½Ρ Π·Π° ΠΈΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ΠΌ IP Π°Π΄ΡΠ΅ΡΠΎΠ².
Β
ΠΠ²ΠΎΠ΄ Π² ΡΠ΅ΠΆΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ:
Router> enable
Router# confgiure terminal
|
Β
Β ΠΠ΅Π½ΡΠ΅ΠΌ ΠΈΠΌΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°:
Router(config)# hostname A_Router
A_Router(config)# Β — ΠΈΠΌΡ ΠΏΠΎΠΌΠ΅Π½ΡΠ»ΠΎΡΡ Ρ Router Π½Π° A_Router
|
Β
ΠΠ°Π·Π½Π°ΡΠ°Π΅ΠΌ IP Π°Π΄ΡΠ΅Ρ ΠΈ ΠΌΠ°ΡΠΊΡ Π΄Π»Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° FastEthernet 0/0, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΊ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ:Β
A_Router(config)# interface fastethernet0/0
A_Router(config-if)# ip address 172.16.0.1 255.255.0.0
|
Β
ΠΠ°ΡΠ΅ΠΌ Π²ΠΊΠ»ΡΡΠ°Π΅ΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ:
A_Router(config-if)# no shutdown
|
Β
Β ΠΠ»Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠ²Π½ΠΎΡΡΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ ΠΊΠΎΠΌΠΌΠ΅Π½ΡΠ°ΡΠΈΠΉ ΠΊ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ:
A_Router(config-if)# description Connected to LAN as default gateway
|
Β
Π’ΠΎ ΠΆΠ΅ ΡΠ°ΠΌΠΎΠ΅ ΠΏΡΠΎΠ΄Π΅Π»Π°Π΅ΠΌ ΠΈ Ρ Π΄ΡΡΠ³ΠΈΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠΌ, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΠΎΠΌΡ ΠΊ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ Π. ΠΠ°ΡΡΡΠΎΠΉ ΡΠ°ΠΌ ΡΠ΅ΡΡ 10.1.1.0/30. Β ΠΠΎΠ΄ΠΎΠ±Π½ΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ Π΅ΡΠ΅ Π½Π°Π·ΡΠ²Π°ΡΡ WAN (Wide Area Network) ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°ΠΌΠΈ.
Β
Π’Π΅ΠΏΠ΅ΡΡ Π½Π°ΡΡΡΠΎΠΈΠΌ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΊ ΡΠ΅ΡΠΈ 192.168.1.0/24:
A_Router(config)# ip route 192.168.1.0 255.255.255.0 fastethernet0/1 — ΡΠ΅ΡΠ΅Π·
Β ΡΡΠΎΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π΄ΠΎΡΡΡΠΏΠ½Π° ΡΠ΅ΡΡ 192.168.1.0/24
|
Β
Π»ΠΈΠ±ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π²Π²Π΅ΡΡΠΈ IP Π°Π΄ΡΠ΅Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Π²ΠΌΠ΅ΡΡΠΎ Π΅Π³ΠΎ Π½Π°Π·Π²Π°Π½ΠΈΡ:
A_Router(config)# ip route 192.168.1.0 255.255.255.0 10.0.0.1
|
Β
ΠΠΎΠ΄ΠΎΠ±Π½ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Ρ ΡΡΠ΅ΡΠΎΠΌ IP Π°Π΄ΡΠ΅ΡΠΎΠ² Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ ΠΈ Π½Π° Π΄ΡΡΠ³ΠΎΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅.
Β
ΠΠΎΡ ΠΊΠ°ΠΊ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π½Π° ΠΎΠ±ΠΎΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°Ρ :
Β
Π’Π΅ΠΏΠ΅ΡΡ Π²ΡΠΏΠΎΠ»Π½ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ping 192.168.1.100 Ρ Π»ΡΠ±ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° A_Router.Β ΠΡΠ»ΠΈ ΡΠ΅Π·ΡΠ»ΡΡΠ°Ρ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ ΠΏΡΠΈΠΌΠ΅ΡΠ½ΠΎ ΡΠ°ΠΊ
ΡΠΎ, Π²ΡΠ΅ Π½Π°ΡΡΡΠΎΠ΅Π½ΠΎ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ.
Β
ΠΠΎΠ·Π΄ΡΠ°Π²Π»ΡΡ, ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ Π²ΡΠΏΠΎΠ»Π½Π΅Π½Π°. Π’Π΅ΠΏΠ΅ΡΡ ΠΊΠ°ΠΆΠ΄ΡΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Π±ΡΠ΄Π΅Ρ Π΄ΠΎΡΡΡΠΏΠ΅Π½ Ρ Π»ΡΠ±ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°.
Β
ΠΠ°ΠΏΠΎΠΌΠ½Ρ, ΡΡΠΎ Π΄Π°Π½Π½Π°Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Ρ ΡΠ°Π½ΠΈΡΡΡ Π² ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΠΎΠΉ ΠΏΠ°ΠΌΡΡΠΈ, ΠΏΠΎΡΡΠΎΠΌΡ ΡΠΎΡ ΡΠ°Π½ΠΈΠΌ Π΅Π΅ Π² ΡΠ½Π΅ΡΠ³ΠΎΠ½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎΠΉ ΠΏΠ°ΠΌΡΡΠΈ Π΄Π»Ρ ΠΏΠΎΡΠ»Π΅Π΄ΡΡΡΠ΅Π³ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ:
A_Router# copy running-config startup-config
Destination filename [startup-config]?
|
Β
ΠΠ°ΠΆΠΌΠΈ Enter ΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΈΠ· ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΠΎΠΉ ΠΏΠ°ΠΌΡΡΠΈ Π±ΡΠ΄Π΅Ρ ΡΠΊΠΎΠΏΠΈΡΠΎΠ²Π°Π½Π° Π² ΡΠ½Π΅ΡΠ³ΠΎΠ½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΡΡ.
Β
Running-config — ΡΠ΅ΠΊΡΡΠ°Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π² ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΠΎΠΉ ΠΏΠ°ΠΌΡΡΠΈ
Startup-config — ΡΠΎΡ ΡΠ°Π½Π΅Π½Π½Π°Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π² ΡΠ½Π΅ΡΠ³ΠΎΠ½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎΠΉ ΠΏΠ°ΠΌΡΡΠΈ NVRAM. ΠΠΌΠ΅Π½Π½ΠΎ ΡΡΠΎΡ ΡΠ°ΠΉΠ» Π±ΡΠ΄Π΅Ρ Π·Π°Π³ΡΡΠΆΠ΅Π½ Π² ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΡΡ ΠΏΠ°ΠΌΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° ΠΏΡΠΈ Π²ΠΊΠ»ΡΡΠ΅Π½ΠΈΠΈ ΠΏΠΈΡΠ°Π½ΠΈΡ.
Β
Π§ΡΠΎΠ±Ρ ΠΏΡΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΡΠ΅ΠΊΡΡΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π²Π²Π΅Π΄ΠΈ:
A_Router# show running-config
|
Β
Π§ΡΠΎΠ±Ρ ΡΠ²ΠΈΠ΄Π΅ΡΡ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π²Π²Π΅Π΄ΠΈ:
Β
Π’Ρ ΡΠ²ΠΈΠ΄ΠΈΡΡ Π½ΠΎΠ²ΡΠΉ ΠΌΠ°ΡΡΡΡΡ ΠΎΠ±ΠΎΠ·Π½Π°ΡΠ΅Π½Π½ΡΠΉ Π±ΡΠΊΠ²ΠΎΠΉ S, ΡΠΎ Π΅ΡΡΡ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ (static):
Π§ΡΠΎΠ±Ρ ΡΠ²ΠΈΠ΄Π΅ΡΡ ΡΠΏΠΈΡΠΎΠΊ Π²ΡΠ΅Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² Π²Π²Π΅Π΄ΠΈ:
A_Router# show ip interface brief
|
Β
Β
Π’Π΅ΠΏΠ΅ΡΡ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ ΡΡΠ»ΠΎΠΆΠ½ΠΈΠΌ Π·Π°Π΄Π°ΡΡ.Β ΠΠ΅ΠΆΠ΄Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°ΠΌΠΈ ΠΏΠΎΡΡΠ°Π²ΠΈΠΌ ΡΡΠ΅ΡΠΈΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ:
Β
ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° A_Router Π½Π΅ ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ»Π°ΡΡ, Π° Π² B_Router Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡΡ Π°Π΄ΡΠ΅Ρ WAN ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°.
ΠΠΎΡ ΠΊΠ°ΠΊ Π±ΡΠ΄Π΅Ρ Π²ΡΠ³Π»ΡΠ΄Π΅ΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ C_Router:
Β
Π’Π°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ A_Router ΠΈ B_Router ΡΠ°ΠΊΠΆΠ΅ Π½Π΅ ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ»ΠΈΡΡ. Π Π² C_Router Π²ΡΠ³Π»ΡΠ΄ΠΈΡ ΡΠ°ΠΊ:
Π ΡΠ΅ΠΏΠ΅ΡΡ Π΅ΡΠ΅ Π±ΠΎΠ»ΡΡΠ΅ ΡΡΠ»ΠΎΠΆΠ½ΠΈΠΌ ΡΠ΅ΡΡ, Π΄ΠΎΠ±Π°Π²ΠΈΠ² ΡΠ΅ΡΠ²Π΅ΡΡΡΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ:
Π’Π΅ΠΏΠ΅ΡΡ Ρ Π½Π°Ρ ΠΈΠΌΠ΅Π΅ΡΡΡ Π°Π»ΡΡΠ΅ΡΠ½Π°ΡΠΈΠ²Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ ΡΠ΅ΡΠ΅Π· ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ D, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ ΠΊ ΡΠ΅ΡΠΈ ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²ΠΎΠΌ ΡΠ΅ΡΠΈΠΉΠ½ΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² ΡΠΎ ΡΠΊΠΎΡΠΎΡΡΡΡ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠΈ Π² 56 ΠΠ±ΠΈΡ/Ρ (Π½Π°ΡΡΡΠΎΠΉΠΊΡ ΠΈ ΠΏΡΠΈΠ½ΡΠΈΠΏ ΡΠ°Π±ΠΎΡΡ ΡΠ΅ΡΠΈΠΉΠ½ΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² ΠΌΡ ΡΠ°ΡΡΠΌΠΎΡΡΠΈΠΌ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· ΠΏΠΎΡΠ»Π΅Π΄ΡΡΡΠΈΡ ΡΡΠΎΠΊΠΎΠ²).
ΠΠΎΠ±Π°Π²ΠΈΠΌ Π½ΠΎΠ²ΡΠΉ ΠΌΠ°ΡΡΡΡΡ Π² A_Router ΠΈ B_Router. ΠΠ°ΡΡΡΠΎΠ΅ΠΌ D_Router Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½ΠΎ C_Router Ρ ΡΡΠ΅ΡΠΎΠΌ Π°Π΄ΡΠ΅ΡΠ°ΡΠΈΠΈ.
Β
Π’Π΅ΠΏΠ΅ΡΡ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π±ΡΠ΄ΡΡ Π²ΡΠ³Π»ΡΠ΄Π΅ΡΡ ΡΠ°ΠΊ:
ΠΠ°ΠΏΡΡΡΠΈΠΌ ΡΡΠΈΠ»ΠΈΡΡ Ping Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· Ρ ΠΎΡΡΠΎΠ², ΡΡΠΎΠ±Ρ ΡΠ±Π΅Π΄ΠΈΡΡΡΡ, ΡΡΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ.
Β
ΠΠΎ ΠΊΠ°ΠΊΠΎΠΌΡ ΠΆΠ΅ ΠΌΠ°ΡΡΡΡΡΡ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΡΡΡ ΠΏΠ°ΠΊΠ΅ΡΡ?Β
ΠΠ°ΠΊΠ΅ΡΡ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΡΡΡ ΠΎΠ΄Π½ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎ ΠΏΠΎ Π΄Π²ΡΠΌ ΠΌΠ°ΡΡΡΡΡΠ°ΠΌ, ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π½Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°Ρ Cisco Π²ΠΊΠ»ΡΡΠ΅Π½Π° Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΠΊΠ° Π½Π°Π³ΡΡΠ·ΠΊΠΈ.Β
Π‘ ΠΎΠ΄Π½ΠΎΠΉ ΡΡΠΎΡΠΎΠ½Ρ Π²ΡΠ΅ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ Ρ ΠΎΡΠΎΡΠΎ. ΠΠΌΠ΅Π΅ΡΡΡ Π·Π°ΠΏΠ°ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡ, ΠΏΠΎΠ²ΡΡΠ°ΡΡΠΈΠΉ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡΡ ΡΠ²ΡΠ·ΠΈ. ΠΠ΄Π½Π°ΠΊΠΎ Π² ΡΡΠΎΠΌ ΠΊΡΠΎΠ΅ΡΡΡ ΠΈ ΠΏΠΎΡΠ΅Π½ΡΠΈΠ°Π»ΡΠ½Π°Ρ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ.
Π Π΄Π°Π½Π½ΠΎΠΌ ΠΏΡΠΈΠΌΠ΅ΡΠ΅ ΠΎΠ΄ΠΈΠ½ ΠΌΠ°ΡΡΡΡΡ ΡΠ²Π»ΡΠ΅ΡΡΡ Π±ΠΎΠ»Π΅Π΅ ΠΌΠ΅Π΄Π»Π΅Π½Π½ΡΠΌ ΠΏΠΎ ΡΡΠ°Π²Π½Π΅Π½ΠΈΡ Ρ Π΄ΡΡΠ³ΠΈΠΌ ΠΌΠ°ΡΡΡΡΡΠΎΠΌ, ΡΡΠΎ ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΈΠ²Π΅ΡΡΠΈ ΠΊ Π·Π½Π°ΡΠΈΡΠ΅Π»ΡΠ½ΡΠΌ Π·Π°Π΄Π΅ΡΠΆΠΊΠ°ΠΌ ΠΏΡΠΈ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ². ΠΡΠΎ ΠΊΡΠ°ΠΉΠ½Π΅ Π½Π΅ΠΆΠ΅Π»Π°ΡΠ΅Π»ΡΠ½ΠΎ ΠΏΡΠΈ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠ΅ ΠΌΠ΅Π΄ΠΈΠ°ΡΡΠ°ΡΠΈΠΊΠ° (Π²ΠΈΠ΄Π΅ΠΎ, Π³ΠΎΠ»ΠΎΡ). ΠΠ»Ρ ΡΠ°ΠΊΠΎΠ³ΠΎ ΡΠΈΠΏΠ° ΡΡΠ°ΡΠΈΠΊΠ° Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌ ΠΏΠΎΡΡΠΎΡΠ½Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ Ρ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΡΠΌΠΈ Π·Π°Π΄Π΅ΡΠΆΠΊΠ°ΠΌΠΈ, ΡΠΎ Π΅ΡΡΡ ΠΎΠΏΡΠΈΠΌΠ°Π»ΡΠ½ΡΠΌ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ΠΌ ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π±ΡΡΡΡΡΠΉ ΠΌΠ°ΡΡΡΡΡ Π΄Π»Ρ Π²ΡΠ΅Π³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ°, Π° Π²ΡΠΎΡΠΎΠΉ — Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΡΠ΅Π·Π΅ΡΠ²Π½ΠΎΠ³ΠΎ Π½Π° ΡΠ»ΡΡΠ°ΠΉ ΠΎΡΠΊΠ°Π·Π° ΠΏΠ΅ΡΠ²ΠΎΠ³ΠΎ.
Β
Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ Π΄ΡΡΠ³ΡΡ ΡΠΈΡΡΠ°ΡΠΈΡ.Β ΠΠΎΠ΄ΠΊΠ»ΡΡΠΈΠΌ ΠΊ ΡΠ΅ΡΠΈ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡ:
Β
ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΏΡΠ΅ΠΆΠ½ΡΡ. Π’Π°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π½Π° A_Router ΠΈ B_Router ΡΠΎΠΆΠ΅ Π½Π΅ ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ»ΠΈΡΡ. ΠΠ°ΠΊΠ΅ΡΡ ΡΠ²ΠΎΠ±ΠΎΠ΄Π½ΠΎ ΠΏΡΠΎΡ ΠΎΠ΄ΡΡ ΠΏΠΎ Π΄Π²ΡΠΌ ΠΌΠ°ΡΡΡΡΡΠ°ΠΌ.
Β
Π’Π΅ΠΏΠ΅ΡΡ ΠΎΡΠΊΠ»ΡΡΠΈΠΌ C_Router ΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΈΠΌ ΠΊΠ°ΠΊ Π±ΡΠ΄Π΅Ρ ΡΠ°Π±ΠΎΡΠ°ΡΡ ΡΠ²ΡΠ·Ρ:
Π ΡΠ΅ΠΌ ΠΆΠ΅ Π΄Π΅Π»ΠΎ? ΠΠ΅Π΄Ρ Ρ Π½Π°Ρ ΠΆΠ΅ Π΅ΡΡΡ ΡΠ°Π±ΠΎΡΠ°ΡΡΠΈΠΉ ΠΌΠ°ΡΡΡΡΡ.Β
ΠΠ·Π³Π»ΡΠ½Π΅ΠΌ Π½Π° ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ A_Router:
ΠΠΈΡΠ΅Π³ΠΎ Π½Π΅ ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ»ΠΎΡΡ. ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΡΡΠΈΡΠ°Π΅Ρ, ΡΡΠΎ C_Router Π²ΡΠ΅ Π΅ΡΠ΅ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ ΠΈ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡΡ ΠΏΠ΅ΡΠ΅Π΄Π°Π²Π°ΡΡ ΡΠ΅ΡΠ΅Π· Π½Π΅Π³ΠΎ ΡΠ°ΡΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ². ΠΠΎΡΡΠΎΠΌΡ ΠΏΠΎΡΡΠΈ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΠΏΠΎΡΠ΅ΡΡΠ½Π°.
Β
ΠΡΠ»ΠΈ ΠΌΡ ΠΎΡΠΊΠ»ΡΡΠΈΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Fast Ethernet 1/0 Π½Π° A_Router, ΡΠΎ Π·Π°ΠΏΠΈΡΡ ΠΎ ΠΌΠ°ΡΡΡΡΡΠ΅ ΠΈΡΡΠ΅Π·Π½Π΅Ρ ΠΈΠ· ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ Π²ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ Π±ΡΠ΄ΡΡ ΠΏΡΠΈΠ½ΡΡΡ:
ΠΠ΄Π΅ΡΡ ΠΎΠΏΡΠΈΠΌΠ°Π»ΡΠ½ΡΠΌ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ΠΌ Π±ΡΠ»ΠΎ Π±Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π±ΠΎΠ»Π΅Π΅ ΠΌΠ΅Π΄Π»Π΅Π½Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠ³ΠΎ Π»ΠΈΠ±ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡΡ ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡ ΡΠ΅ΡΠΈ (Π΄Π°Π½Π½ΡΠΉ ΠΏΡΠΈΠΌΠ΅Ρ Π»ΠΈΡΡ ΠΏΠΎΠΊΠ°Π·Π°ΡΠ΅Π»ΡΠ½ΡΠΉ).
ΠΡΠΎ Π»ΠΈΡΡ ΡΠ°ΡΡΠ½ΡΠ΅ ΡΠ»ΡΡΠ°ΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΡΡΠΈΡΡΠ²Π°ΡΡ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡΠ΅ΡΠΈ.
Β
ΠΠ°ΠΊΠΎΠ΅ ΠΆΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΡΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ Π² Π΄Π°Π½Π½ΡΡ ΠΏΡΠΈΠΌΠ΅ΡΠ°Ρ ?Β
Π Π΅ΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΎΡΡΠΎΠ΅: Π² ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΏΠΎΠΌΠ΅ΡΡΠΈΡΡ ΠΎΠ΄ΠΈΠ½ (ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ) ΠΌΠ°ΡΡΡΡΡ, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ΄Π°Π»ΡΠ΅ΡΡΡ ΠΈΠ· ΡΠ°Π±Π»ΠΈΡΡ Π² ΡΠ»ΡΡΠ°Π΅ ΠΏΠΎΡΠ΅ΡΠΈ ΡΠ²ΡΠ·ΠΈ Π½Π° ΠΊΠ°Π½Π°Π»ΡΠ½ΠΎΠΌ ΡΡΠΎΠ²Π½Π΅. ΠΠ»ΡΡΠ΅ΡΠ½Π°ΡΠΈΠ²Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅ΡΡΡ Π² ΡΠ°Π±Π»ΠΈΡΡ ΡΡΠ°Π·Ρ ΠΏΠΎΡΠ»Π΅ ΡΠ΄Π°Π»Π΅Π½ΠΈΡ ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠ³ΠΎ ΠΈΠ· ΡΠ°Π±Π»ΠΈΡΡ.
Β
ΠΠΎΡΡΠΈΠ³Π°Π΅ΡΡΡ ΡΡΠΎ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΡΡ ΠΏΡΠΈΠΎΡΠΈΡΠ΅ΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ Π½Π°Π·ΡΠ²Π°ΡΡΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠ΅ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠ΅ (administrative distance).Β
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠ΅ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠ΅ ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ Π½Π°ΡΠΊΠΎΠ»ΡΠΊΠΎ Π½Π°Π΄Π΅ΠΆΠ½ΡΠΌ ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΡΠ°Π²Π½Π΅Π½ΠΈΡ Ρ Π΄ΡΡΠ³ΠΈΠΌΠΈ ΠΌΠ°ΡΡΡΡΡΠ°ΠΌΠΈ ΠΈ ΠΏΡΠΈΠ½ΠΈΠΌΠ°Π΅Ρ Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΠΎΡ 1 Π΄ΠΎ 255. Π§Π΅ΠΌ Π½ΠΈΠΆΠ΅ Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅, ΡΠ΅ΠΌ Π±ΠΎΠ»Π΅Π΅ Π½Π°Π΄Π΅ΠΆΠ΅Π½ ΠΌΠ°ΡΡΡΡΡ. Π‘ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π²ΡΠ΅Π³Π΄Π° ΠΈΠΌΠ΅ΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠ΅ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠ΅ ΡΠ°Π²Π½ΡΠΌ 1. ΠΡΠΈ Π½Π°Π»ΠΈΡΠΈΠΈ Π΄Π²ΡΡ ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΌΠ°ΡΡΡΡΡΠΎΠ² Π΄ΠΎ ΠΎΠ΄Π½ΠΎΠΉ ΠΈ ΡΠΎΠΉ ΠΆΠ΅ ΡΠ΅ΡΠΈ Π² ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΏΠΎΠΌΠ΅ΡΠ°Π΅ΡΡΡ ΠΌΠ°ΡΡΡΡΡ Ρ Π½Π°ΠΈΠΌΠ΅Π½ΡΡΠΈΠΌ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΡΠΌ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠ΅ΠΌ. Π’ΠΎ ΠΆΠ΅ ΡΠ°ΠΌΠΎΠ΅ ΠΊΠ°ΡΠ°Π΅ΡΡΡ ΠΈ ΠΌΠ°ΡΡΡΡΡΠΎΠ², Π²ΡΡΠΈΡΠ»Π΅Π½Π½ΡΡ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠΌΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°ΠΌΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ RIP, OSPF, EIGRP. ΠΠ°ΠΆΠ΄ΡΠΉ ΠΈΠ· Π½ΠΈΡ ΠΈΠΌΠ΅Π΅Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠ³ΠΎ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΡ:
- RIP — 120
- OSPF — 110
- EIGRP — 90
Β
ΠΠ· ΡΡΠΎΠ³ΠΎ ΡΠ»Π΅Π΄ΡΠ΅Ρ, ΡΡΠΎ Π΅ΡΠ»ΠΈ Π² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅ ΡΠ°Π±ΠΎΡΠ°ΡΡ ΠΎΠ΄Π½ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎ 2 ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, ΡΠΎ Π² ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΏΠΎΠΏΠ°Π΄ΡΡ ΠΌΠ°ΡΡΡΡΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° Ρ Π±ΠΎΠ»Π΅Π΅ Π½ΠΈΠ·ΠΊΠΈΠΌ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠΌ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠ΅ΠΌ (EIGRP) ΠΏΡΠΈ ΡΡΠ»ΠΎΠ²ΠΈΠΈ, ΡΡΠΎ ΡΡΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ Π²ΡΡΠΈΡΠ»ΠΈΠ»ΠΈ ΠΌΠ°ΡΡΡΡΡΡ Π΄ΠΎ ΠΎΠ΄Π½ΠΎΠΉ ΠΈ ΡΠΎΠΉ ΠΆΠ΅ ΡΠ΅ΡΠΈ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ.
Β
ΠΠΎΡ ΠΊΠ°ΠΊ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΡΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠ΅ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠ΅ Π΄Π»Ρ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ²:
Router(config)# ip route ΡΠ΅ΡΡ ΠΌΠ°ΡΠΊΠ° ΠΈΡΡ ΠΎΠ΄ΡΡΠΈΠΉ_ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ (Π°Π΄ΡΠ΅Ρ ΡΠ»Π΅Π΄ΡΡΡΠ΅Π³ΠΎ Ρ ΠΎΠΏΠ°) Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠ΅_ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠ΅
|
Β
Π‘Π»Π΅Π΄ΡΠ΅Ρ Π±ΡΡΡ Π²Π½ΠΈΠΌΠ°ΡΠ΅Π»ΡΠ½ΡΠΌ ΠΈ Π°ΠΊΠΊΡΡΠ°ΡΠ½ΡΠΌ ΠΏΡΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠΈ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ.
Β
ΠΠ΄Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ?Β
Π§Π°ΡΠ΅ Π²ΡΠ΅Π³ΠΎ Π½Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°Ρ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ², ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΡ ΠΊ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ°ΠΌ. Π Π±ΠΎΠ»ΡΡΠΈΠ½ΡΡΠ²Π΅ ΡΠ»ΡΡΠ°Π΅Π² ΡΠ°ΠΊΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ ΠΈΠΌΠ΅ΡΡ 2 ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°, ΠΏΠΎΡΡΠΎΠΌΡ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΠΏΠ΅ΡΠ΅ΡΡΠ»Π°ΡΡ ΠΏΠ°ΠΊΠ΅ΡΡ Π΄ΠΎ Π»ΡΠ±ΡΡ ΡΠ΅ΡΠ΅ΠΉ ΡΠ΅ΡΠ΅Π· WAN ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ.
Β
ΠΠ΅ΡΠΆΠ΅Π»ΠΈ Π² ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ Π΄Π»Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡΠ΅ΡΠΈ Π½ΡΠΆΠ½ΠΎ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°ΡΡ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ?Β
ΠΠ΅Ρ, Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ Π²Π²Π΅ΡΡΠΈ ΡΠ°ΠΊΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ:
Router(config)# ip route 0.0.0.0 0.0.0.0 ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ (Π°Π΄ΡΠ΅Ρ ΡΠ»Π΅Π΄ΡΡΡΠ΅Π³ΠΎ Ρ ΠΎΠΏΠ°)
|
Β
ΠΠ°Π½Π½Π°Ρ Π·Π°ΠΏΠΈΡΡ ΠΎΠ·Π½Π°ΡΠ°Π΅Ρ Π²ΡΠ΅ ΡΠ΅ΡΠΈ, ΡΠΎ Π΅ΡΡΡ ΠΎΠ±ΡΠ°Π·ΡΡΡ Π΅Π΄ΠΈΠ½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ Π΄Π»Ρ Π²ΡΠ΅Ρ ΡΠ΅ΡΠ΅ΠΉ. ΠΠΎΡΡΠΎΠΌΡ Π½Π΅Ρ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°ΡΡ ΠΌΠ°ΡΡΡΡΡΡ Π΄Π»Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΎΡΠ΄Π΅Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ.
Β
ΠΠ΄Π½Π°ΠΊΠΎ Π·Π°ΠΏΠΈΡΡ
Router(config)# ip route 82.23.56.1 255.255.255.255 fastethernet1/0
|
Β
ΠΎΠ·Π½Π°ΡΠ°Π΅Ρ ΠΌΠ°ΡΡΡΡΡ Π΄ΠΎ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ Ρ ΠΎΡΡΠ°, Π° Π½Π΅ ΡΠ΅ΡΠΈ. Π‘ ΠΏΠΎΠΌΠΎΡΡΡ ΠΌΠ°ΡΠΊΠΈ ΠΈ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ VLSM ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±ΡΠ΅Π΄ΠΈΠ½ΡΡΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΌΠ°ΡΡΡΡΡΠΎΠ² Π² ΠΎΠ΄ΠΈΠ½ ΠΎΠ±ΡΠΈΠΉ, Π΅ΡΠ»ΠΈ ΠΎΠ½ΠΈ ΠΏΡΠΎΡ ΠΎΠ΄ΡΡ ΡΠ΅ΡΠ΅Π· ΠΎΠ΄ΠΈΠ½ ΠΈ ΡΠΎΡ ΠΆΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΠΈΠ»ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ.
Β
ΠΠΎΠΌΠΌΠ΅Π½ΡΠ°ΡΠΈΠΈ Π΄Π»Ρ ΡΠ°ΠΉΡΠ° Cackle
ΠΡΠ»ΡΡΠΈΠ²Π°Π½ ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ Π½Π° Mikrotik RouterOS / Π₯Π°Π±Ρ
Π‘ ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡΠΌΠΈ ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΡΠΌΠΈ ΠΎΡ 01.09.2020
ΠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅
ΠΠ·ΡΡΡΡΡ Π·Π° ΡΡΠ°ΡΡΡ, ΠΏΠΎΠΌΠΈΠΌΠΎ ΡΡΠ΅ΡΠ»Π°Π²ΠΈΡ, ΠΏΠΎΠ±ΡΠ΄ΠΈΠ»Π° ΡΠ΄ΡΡΡΠ°ΡΡΠ°Ρ ΡΠ°ΡΡΠΎΡΠ° Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡ Π²ΠΎΠΏΡΠΎΡΠΎΠ² ΠΏΠΎ ΡΡΠΎΠΉ ΡΠ΅ΠΌΠ΅ Π² ΠΏΡΠΎΡΠΈΠ»ΡΠ½ΡΡ Π³ΡΡΠΏΠΏΠ°Ρ ΡΡΡΡΠΊΠΎΡΠ·ΡΡΠ½ΠΎΠ³ΠΎ ΡΠ΅Π»Π΅Π³ΡΠ°ΠΌ-ΡΠΎΠΎΠ±ΡΠ΅ΡΡΠ²Π°. Π‘ΡΠ°ΡΡΡ ΠΎΡΠΈΠ΅Π½ΡΠΈΡΠΎΠ²Π°Π½Π° Π½Π° Π½Π°ΡΠΈΠ½Π°ΡΡΠΈΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠ² Mikrotik RouterOS (Π΄Π°Π»Π΅Π΅ ROS). Π Π½Π΅ΠΉ ΡΠ°ΡΡΠΌΠ°ΡΡΠΈΠ²Π°Π΅ΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΌΡΠ»ΡΡΠΈΠ²Π°Π½, Ρ Π°ΠΊΡΠ΅Π½ΡΠΎΠΌ Π½Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ. ΠΠΎΠ½ΡΡΠΎΠΌ ΠΏΡΠΈΡΡΡΡΡΠ²ΡΡΡ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΠΎ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π΄Π»Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΠΉ ΠΈ ΡΠ΄ΠΎΠ±Π½ΠΎΠΉ ΡΠ°Π±ΠΎΡΡ. Π’Π΅, ΠΊΡΠΎ ΠΈΡΠ΅Ρ ΡΠ°ΡΠΊΡΡΡΠΈΡ ΡΠ΅ΠΌ ΠΎΡΠ΅ΡΠ΅Π΄Π΅ΠΉ, Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΠΊΠΈ Π½Π°Π³ΡΡΠ·ΠΊΠΈ, Π²Π»Π°Π½ΠΎΠ², Π±ΡΠΈΠ΄ΠΆΠ΅ΠΉ, ΠΌΠ½ΠΎΠ³ΠΎΡΡΡΠΏΠ΅Π½ΡΠ°ΡΠΎΠ³ΠΎ Π³Π»ΡΠ±ΠΎΠΊΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° ΡΠΎΡΡΠΎΡΠ½ΠΈΡ ΠΊΠ°Π½Π°Π»Π° ΠΈ ΡΠΎΠΌΡ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ β ΠΌΠΎΠ³ΡΡ Π½Π΅ ΡΡΠ°ΡΠΈΡΡ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ ΠΈ ΡΠΈΠ» Π½Π° ΠΏΡΠΎΡΡΠ΅Π½ΠΈΠ΅.
ΠΡΡ ΠΎΠ΄Π½ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅
Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΏΠΎΠ΄ΠΎΠΏΡΡΠ½ΠΎΠ³ΠΎ, Π²ΡΠ±ΡΠ°Π½ ΠΏΡΡΠΈΠΏΠΎΡΡΠΎΠ²ΡΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Mikrotik Ρ ROS Π²Π΅ΡΡΠΈΠΈ 6.45+. ΠΠ½ Π±ΡΠ΄Π΅Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΌΠΈ ΡΠ΅ΡΡΠΌΠΈ (LAN1 ΠΈ LAN2) ΠΈ ΡΡΠ΅ΠΌΡ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ°ΠΌΠΈ (ISP1, ISP2, ISP3). ΠΠ°Π½Π°Π» ΠΊ ISP1 ΠΈΠΌΠ΅Π΅Ρ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ βΡΠ΅ΡΡΠΉβ Π°Π΄ΡΠ΅Ρ, ISP2 β βΠ±Π΅Π»ΡΠΉβ, ΠΏΠΎΠ»ΡΡΠ°Π΅ΠΌΡΠΉ ΠΏΠΎ DHCP, ISP3 β βΠ±Π΅Π»ΡΠΉβ Ρ PPPoE Π°Π²ΡΠΎΡΠΈΠ·Π°ΡΠΈΠ΅ΠΉ. Π‘Ρ Π΅ΠΌΠ° ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½Π° Π½Π° ΡΠΈΡΡΠ½ΠΊΠ΅:
ΠΠ°Π΄Π°ΡΠ° Π½Π°ΡΡΡΠΎΠΈΡΡ ΡΠΎΡΡΠ΅Ρ βΠΠ’Πβ Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΡΡ Π΅ΠΌΡ ΡΠ°ΠΊ, ΡΡΠΎΠ±Ρ:
- ΠΠ±Π΅ΡΠΏΠ΅ΡΠΈΡΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ ΠΏΠ΅ΡΠ΅ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ Π½Π° ΡΠ΅Π·Π΅ΡΠ²Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ°. ΠΡΠ½ΠΎΠ²Π½ΠΎΠΉ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅Ρ β ISP2, ΠΏΠ΅ΡΠ²ΡΠΉ ΡΠ΅Π·Π΅ΡΠ² β ISP1, Π²ΡΠΎΡΠΎΠΉ ΡΠ΅Π·Π΅ΡΠ² β ISP3.
- ΠΡΠ³Π°Π½ΠΈΠ·ΠΎΠ²Π°ΡΡ Π²ΡΡ ΠΎΠ΄ ΡΠ΅ΡΠΈ LAN1 Π² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΡΠΎΠ»ΡΠΊΠΎ ΡΠ΅ΡΠ΅Π· ISP1.
- ΠΡΠ΅Π΄ΡΡΠΌΠΎΡΡΠ΅ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΈΠ· Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΡΠ΅ΡΠ΅ΠΉ Π² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΡΠ΅ΡΠ΅Π· Π²ΡΠ±ΡΠ°Π½Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ° Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ address-list.
- ΠΡΠ΅Π΄ΡΡΠΌΠΎΡΡΠ΅ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΏΡΠ±Π»ΠΈΠΊΠ°ΡΠΈΠΈ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² ΠΈΠ· Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ Π² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ (DSTNAT)
- ΠΠ°ΡΡΡΠΎΠΈΡΡ ΡΠΈΠ»ΡΡΡ ΡΠ°ΠΉΠ΅ΡΠ²ΠΎΠ»Π»Π° Π΄Π»Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΠΎ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΡΠΎ ΡΡΠΎΡΠΎΠ½Ρ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ.
- Π ΠΎΡΡΠ΅Ρ ΠΌΠΎΠ³ Π²ΡΠΏΡΡΠΊΠ°ΡΡ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΠΉ ΡΡΠ°ΡΠΈΠΊ ΡΠ΅ΡΠ΅Π· Π»ΡΠ±ΠΎΠ³ΠΎ ΠΈΠ· ΡΡΠ΅Ρ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠΎΠ² Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ Π²ΡΠ±ΡΠ°Π½Π½ΠΎΠ³ΠΎ Π°Π΄ΡΠ΅ΡΠ° ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠ°.
- ΠΠ±Π΅ΡΠΏΠ΅ΡΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΎΡΠ²Π΅ΡΠ½ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² Π² ΠΊΠ°Π½Π°Π», Ρ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ ΠΎΠ½ΠΈ ΠΏΡΠΈΡΠ»ΠΈ (Π²ΠΊΠ»ΡΡΠ°Ρ LAN).
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°ΡΡ ΡΠΎΡΡΠ΅Ρ Π±ΡΠ΄Π΅ΠΌ βΡ ΡΠΈΡΡΠΎΠ³ΠΎ Π»ΠΈΡΡΠ°β, Π΄Π°Π±Ρ Π³Π°ΡΠ°Π½ΡΠΈΡΠΎΠ²Π°ΡΡ ΠΎΡΡΡΡΡΡΠ²ΠΈΠ΅ ΡΡΡΠΏΡΠΈΠ·ΠΎΠ² Π² ΠΌΠ΅Π½ΡΡΡΠΈΡ ΡΡ ΠΎΡ Π²Π΅ΡΡΠΈΠΈ ΠΊ Π²Π΅ΡΡΠΈΠΈ ΡΡΠ°ΡΡΠΎΠ²ΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΡ βΠΈΠ· ΠΊΠΎΡΠΎΠ±ΠΊΠΈβ. Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ° Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π²ΡΠ±ΡΠ°Π½ Winbox, Π³Π΄Π΅ Π±ΡΠ΄ΡΡ Π½Π°Π³Π»ΡΠ΄Π½ΠΎ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°ΡΡΡΡ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ. Π‘Π°ΠΌΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π±ΡΠ΄ΡΡ Π·Π°Π΄Π°Π²Π°ΡΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ Π² ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Π΅ Winbox. Π€ΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΎΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ Π΄Π»Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΠ΅ΡΡΡ ΠΏΡΡΠΌΡΠΌ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ΠΌ Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠΌ Ether5.
ΠΠ΅ΠΌΠ½ΠΎΠ³ΠΎ ΡΠ°ΡΡΡΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΎ ΡΠΎΠΌ, ΡΡΠΎ ΡΠ°ΠΊΠΎΠ΅ ΠΌΡΠ»ΡΡΠΈΠ²Π°Π½, ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ° Π»ΠΈ ΡΡΠΎ ΠΈΠ»ΠΈ Ρ ΠΈΡΡΡΠ΅ ΡΠΌΠ½ΠΈΠΊΠΈ Π²ΠΎΠΊΡΡΠ³ ΠΏΠ»Π΅ΡΡΡ ΡΠ΅ΡΠΈ Π·Π°Π³ΠΎΠ²ΠΎΡΠΎΠ²
ΠΡΡΠ»ΠΈΠ²ΡΠΉ ΠΈ Π²Π½ΠΈΠΌΠ°ΡΠ΅Π»ΡΠ½ΡΠΉ Π°Π΄ΠΌΠΈΠ½, ΡΠ°ΠΌΠΎΡΡΠΎΡΡΠ΅Π»ΡΠ½ΠΎ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°Ρ ΡΠ°ΠΊΡΡ ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½ΡΡ ΡΡ Π΅ΠΌΡ, Π²Π΄ΡΡΠ³ Π½Π΅ΠΎΠΆΠΈΠ΄Π°Π½Π½ΠΎ ΠΎΡΠΎΠ·Π½Π°Π΅Ρ, ΡΡΠΎ ΠΎΠ½ΠΎ ΠΈ ΡΠ°ΠΊ Π½ΠΎΡΠΌΠ°Π»ΡΠ½ΠΎ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ. ΠΠ°-Π΄Π°, Π±Π΅Π· ΡΡΠΈΡ Π²Π°ΡΠΈΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΈΡ ΡΠ°Π±Π»ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΠΏΡΠΎΡΠΈΡ route rules, ΠΊΠΎΠΈΠΌΠΈ ΠΏΠ΅ΡΡΡΡΡ Π±ΠΎΠ»ΡΡΠΈΠ½ΡΡΠ²ΠΎ ΡΡΠ°ΡΠ΅ΠΉ Π½Π° ΡΡΡ ΡΠ΅ΠΌΡ. ΠΡΠΎΠ²Π΅ΡΠΈΠΌ?
ΠΠ΄ΡΠ΅ΡΠ°ΡΠΈΡ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°Ρ ΠΈ ΡΠ»ΡΠ·Ρ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π½Π°ΡΡΡΠΎΠΈΡΡ ΠΌΠΎΠΆΠ΅ΠΌ? ΠΠ°:
ΠΠ° ISP1 ΠΏΡΠΎΠΏΠΈΡΠ°Π»ΠΈ Π°Π΄ΡΠ΅Ρ ΠΈ ΡΠ»ΡΠ· Ρ distance=2 ΠΈ check-gateway=ping.
ΠΠ° ISP2 Π½Π°ΡΡΡΠΎΠΉΠΊΠ° dhcp ΠΊΠ»ΠΈΠ΅Π½ΡΠ° ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ β ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²Π΅Π½Π½ΠΎ distance Π±ΡΠ΄Π΅Ρ ΡΠ°Π²Π΅Π½ Π΅Π΄ΠΈΠ½ΠΈΡΠ΅.
ΠΠ° ISP3 Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ
pppoe ΠΊΠ»ΠΈΠ΅Π½ΡΠ° ΠΏΡΠΈ add-default-route=yes ΡΡΠ°Π²ΠΈΠΌ default-route-distance=3.
NAT Π½Π° Π²ΡΡ ΠΎΠ΄ ΠΏΡΠΎΠΏΠΈΡΠ°ΡΡ Π½Π΅ Π·Π°Π±ΡΠ²Π°Π΅ΠΌ:
/ip firewall nat add action=masquerade chain=srcnat out-interface-list=WAN
ΠΠΎ ΠΈΡΠΎΠ³Ρ, Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ Π»ΠΎΠΊΠ°Π»ΠΎΠΊ ΠΊΠΎΡΠΈΠΊΠΈ Π²Π΅ΡΠ΅Π»ΠΎ Π³ΡΡΠ·ΡΡΡΡ ΡΠ΅ΡΠ΅Π· ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ° ISP2 ΠΈ Π΅ΡΡΡ ΡΠ΅Π·Π΅ΡΠ²ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠ°Π½Π°Π»Π° ΠΏΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΠ° check gateway.
ΠΡΠ½ΠΊΡ 1 Π·Π°Π΄Π°ΡΠΈ ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½. ΠΠ΄Π΅ ΠΆΠ΅ ΠΌΡΠ»ΡΡΠΈΠ²Π°Π½ ΡΠΎ ΡΠ²ΠΎΠΈΠΌΠΈ ΠΌΠ΅ΡΠΊΠ°ΠΌΠΈ? ΠΠ΅Ρβ¦
ΠΠ°Π»ΡΡΠ΅. ΠΡΠΆΠ½ΠΎ Π²ΡΠΏΡΡΡΠΈΡΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΡ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ² ΠΈΠ· LAN ΡΠ΅ΡΠ΅Π· ISP1:
/ip firewall mangle add action=route chain=prerouting dst-address-list=!BOGONS \
passthrough=yes route-dst=100.66.66.1 src-address-list=Via_ISP1
/ip firewall mangle add action=route chain=prerouting dst-address-list=!BOGONS \
passthrough=no route-dst=100.66.66.1 src-address=192.168.88.0/24
ΠΡΠ½ΠΊΡΡ 2 ΠΈ 3 Π·Π°Π΄Π°ΡΠΈ ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ. ΠΠ΅ΡΠΊΠΈ, ΠΌΠ°ΡΠΊΠΈ, route rules, Π³Π΄Π΅ Π²Ρ?!
ΠΡΠΆΠ½ΠΎ Π΄Π°ΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ Π»ΡΠ±ΠΈΠΌΠΎΠΌΡ OpenVPN ΡΠ΅ΡΠ²Π΅ΡΡ Ρ Π°Π΄ΡΠ΅ΡΠΎΠΌ 172.17.17.17 Π΄Π»Ρ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ² ΠΈΠ· ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ? ΠΠΎΠΆΠ°Π»ΡΠΉΡΡΠ°:
/ip cloud set ddns-enabled=yes
ΠΠ»ΠΈΠ΅Π½ΡΠ°ΠΌ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΏΠΈΡΠ° Π΄Π°Π΅ΠΌ ΡΠ΅Π·ΡΠ»ΡΡΠ°Ρ Π²ΡΠ²ΠΎΠ΄Π°: β:put [ip cloud get dns-name]β
ΠΡΠΎΠΏΠΈΡΡΠ²Π°Π΅ΠΌ ΠΏΡΠΎΠ±ΡΠΎΡ ΠΏΠΎΡΡΠ° ΠΈΠ· ΠΈΠ½Π΅ΡΠ°:
/ip firewall nat add action=dst-nat chain=dstnat dst-port=1194 \
in-interface-list=WAN protocol=udp to-addresses=172.17.17.17
ΠΡΠ½ΠΊΡ 4 Π³ΠΎΡΠΎΠ².
ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ ΡΠ°Π΅ΡΠ²ΠΎΠ» ΠΈ ΠΏΡΠΎΡΡΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ Π΄Π»Ρ ΠΏΡΠ½ΠΊΡΠ° 5, ΠΏΠ°ΡΠ°Π»Π»Π΅Π»ΡΠ½ΠΎ ΡΠ°Π΄ΡΠ΅ΠΌΡΡ ΡΠΎΠΌΡ, ΡΡΠΎ Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΡΠΆΠ΅ Π²ΡΠ΅ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ ΠΈ ΡΡΠ½Π΅ΠΌΡΡ ΠΊ Π΅ΠΌΠΊΠΎΡΡΠΈ Ρ Π»ΡΠ±ΠΈΠΌΡΠΌ Π½Π°ΠΏΠΈΡΠΊΠΎΠΌβ¦
Π! Π’ΡΠ½Π½Π΅Π»ΠΈ ΠΆΠ΅ Π΅ΡΠ΅ Π·Π°Π±ΡΠ»ΠΈ.
l2tp-ΠΊΠ»ΠΈΠ΅Π½Ρ, Π½Π°ΡΡΡΠΎΠ΅Π½Π½ΡΠΉ ΠΏΠΎ Π½Π°Π³ΡΠ³Π»Π΅Π½Π½ΠΎΠΉ ΡΡΠ°ΡΡΠ΅, Π΄ΠΎ Π»ΡΠ±ΠΈΠΌΠΎΠ³ΠΎ Π³ΠΎΠ»Π»Π°Π½Π΄ΡΠΊΠΎΠ³ΠΎ VDS ΠΏΠΎΠ΄Π½ΡΠ»ΡΡ? ΠΠ°.
l2tp-ΡΠ΅ΡΠ²Π΅Ρ Ρ IPsec ΠΏΠΎΠ΄Π½ΡΠ»ΡΡ ΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΡ ΠΏΠΎ ΠΠΠ‘-ΠΈΠΌΠ΅Π½ΠΈ ΠΈΠ· IP Cloud(ΡΠΌ Π²ΡΡΠ΅.) ΡΠ΅ΠΏΠ»ΡΡΡΡΡ? ΠΠ°.
ΠΡΠΊΠΈΠ½ΡΠ²ΡΠΈΡΡ Π½Π° ΡΠΏΠΈΠ½ΠΊΡ ΡΡΡΠ»Π°, ΠΏΡΠΈΡ
Π»Π΅Π±ΡΠ²Π°Ρ Π½Π°ΠΏΠΈΡΠΎΠΊ, Π»Π΅Π½ΠΈΠ²ΠΎ ΡΠ°ΡΡΠΌΠ°ΡΡΠΈΠ²Π°Π΅ΠΌ ΠΏΡΠ½ΠΊΡΡ 6 ΠΈ 7 Π·Π°Π΄Π°ΡΠΈ. ΠΡΠΌΠ°Π΅ΠΌ β Π° ΠΎΠ½ΠΎ Π½Π°ΠΌ Π½Π°Π΄ΠΎ? ΠΡΠ΅ ΠΆ ΠΈ ΡΠ°ΠΊ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ (Ρ)β¦ Π’Π°ΠΊ Π²ΠΎΡ Π΅ΡΠ»ΠΈ ΠΎΠ½ΠΎ ΡΠ°ΠΊΠΈ Π½Π΅ Π½Π°Π΄ΠΎ, ΡΠΎ Π½Π° ΡΡΠΎΠΌ Π²ΡΠ΅. ΠΡΠ»ΡΡΠΈΠ²Π°Π½ ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½.
Π§ΡΠΎ ΡΠ°ΠΊΠΎΠ΅ ΠΌΡΠ»ΡΡΠΈΠ²Π°Π½? ΠΡΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΡ ΠΊΠ°Π½Π°Π»ΠΎΠ² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡ ΡΠΎΡΡΠ΅ΡΡ.
ΠΠ°Π»ΡΡΠ΅ ΡΡΠ°ΡΡΡ ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ ΡΠΈΡΠ°ΡΡ, ΠΏΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΡΡΠΎ ΡΠ°ΠΌ ΠΊΡΠΎΠΌΠ΅ Π²ΡΠΏΠ΅Π½Π΄ΡΠ΅ΠΆΠ° ΡΠΎΠΌΠ½ΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΠΌΠΎΡΡΠΈ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ?
Π‘ ΡΠ΅ΠΌΠΈ, ΠΊΡΠΎ ΠΎΡΡΠ°Π»ΡΡ, ΠΊΡΠΎ Π·Π°ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠΎΠ²Π°Π½ ΠΏΡΠ½ΠΊΡΠ°ΠΌΠΈ 6 ΠΈ 7 Π·Π°Π΄Π°ΡΠΈ, Π° ΡΠ°ΠΊΠΆΠ΅ ΠΎΡΡΡΠ°Π΅Ρ Π·ΡΠ΄ ΠΏΠ΅ΡΡΠ΅ΠΊΡΠΈΠΎΠ½ΠΈΠ·ΠΌΠ°, ΠΏΠΎΠ³ΡΡΠΆΠ°Π΅ΠΌΡΡ Π³Π»ΡΠ±ΠΆΠ΅.
ΠΠ°ΠΆΠ½Π΅ΠΉΡΠ΅ΠΉ Π·Π°Π΄Π°ΡΠ΅ΠΉ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΌΡΠ»ΡΡΠΈΠ²Π°Π½ ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΊΠΎΡΡΠ΅ΠΊΡΠ½Π°Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΡΡΠ°ΡΠΈΠΊΠ°. Π ΠΈΠΌΠ΅Π½Π½ΠΎ: Π½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎ ΠΎΡ ΡΠΎΠ³ΠΎ, Π² ΠΊΠ°ΠΊΠΎΠΉ (ΠΈΠ»ΠΈ Π² ΠΊΠ°ΠΊΠΈΠ΅)ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ 3 ΠΊΠ°Π½Π°Π»(Ρ) ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ° ΡΠΌΠΎΡΡΠΈΡ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π½Π° Π½Π°ΡΠ΅ΠΌ ΡΠΎΡΡΠ΅ΡΠ΅, ΠΎΠ½ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π²ΠΎΠ·Π²ΡΠ°ΡΠ°ΡΡ ΠΎΡΠ²Π΅Ρ ΠΈΠΌΠ΅Π½Π½ΠΎ Π² ΡΠΎΡ ΠΊΠ°Π½Π°Π», Ρ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ ΠΏΡΠΈΡΠ΅Π». ΠΠ°Π΄Π°ΡΠ° ΠΏΠΎΠ½ΡΡΠ½Π°. ΠΡΠΎΠ±Π»Π΅ΠΌΠ°-ΡΠΎ Π³Π΄Π΅? ΠΠ΅Π΄Ρ Π² ΠΏΡΠΎΡΡΠΎΠΉ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ Π·Π°Π΄Π°ΡΠ° ΡΠ° ΠΆΠ΅, Π½ΠΎ Π½ΠΈΠΊΡΠΎ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠΌΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°ΠΌΠΈ Π½Π΅ Π·Π°ΠΌΠΎΡΠ°ΡΠΈΠ²Π°Π΅ΡΡΡ ΠΈ Π±Π΅Π΄Ρ Π½Π΅ ΠΎΡΡΡΠ°Π΅Ρ. ΠΡΠ»ΠΈΡΠΈΠ΅ Π² ΡΠΎΠΌ, ΡΡΠΎ Π»ΡΠ±ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΡΠ΅ΠΌΡΠΉ ΡΠ·Π΅Π» Π² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ Π΄ΠΎΡΡΡΠΏΠ΅Π½ ΡΠ΅ΡΠ΅Π· ΠΊΠ°ΠΆΠ΄ΡΠΉ ΠΈΠ· Π½Π°ΡΠΈΡ ΠΊΠ°Π½Π°Π»ΠΎΠ², Π° Π½Π΅ ΡΠ΅ΡΠ΅Π· ΡΡΡΠΎΠ³ΠΎ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠΉ, ΠΊΠ°ΠΊ Π² ΠΏΡΠΎΡΡΠΎΠΉ Π»ΠΎΠΊΠ°Π»ΠΊΠ΅. Π βΠ±Π΅Π΄Π°β Π·Π°ΠΊΠ»ΡΡΠ°Π΅ΡΡΡ Π² ΡΠΎΠΌ, ΡΡΠΎ Π΅ΡΠ»ΠΈ ΠΊ Π½Π°ΠΌ ΠΏΡΠΈΡΠ΅Π» Π·Π°ΠΏΡΠΎΡ Π½Π° IP-Π°Π΄ΡΠ΅Ρ ISP3, ΡΠΎ Π² Π½Π°ΡΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅ ΠΎΡΠ²Π΅Ρ ΡΠΉΠ΄Π΅Ρ ΡΠ΅ΡΠ΅Π· ΠΊΠ°Π½Π°Π» ISP2, ΠΏΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΡΡΠ΄Π° Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ ΡΠ»ΡΠ· ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ. Π£ΠΉΠ΄Π΅Ρ ΠΈ Π±ΡΠ΄Π΅Ρ ΠΎΡΠ±ΡΠΎΡΠ΅Π½ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠΎΠΌ, ΠΊΠ°ΠΊ Π½Π΅ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΡΠΉ. Π‘ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΎΠΉ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΠΈΠ»ΠΈΡΡ. ΠΠ°ΠΊ Π΅Π΅ ΡΠ΅ΡΠ°ΡΡ?
Π Π΅ΡΠ΅Π½ΠΈΠ΅ ΡΠ°Π·Π΄Π΅Π»ΠΈΠΌ Π½Π° ΡΡΠΈ ΡΡΠ°ΠΏΠ°:
- ΠΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»ΡΠ½Π°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°. ΠΠ° ΡΡΠΎΠΌ ΡΡΠ°ΠΏΠ΅ Π±ΡΠ΄ΡΡ Π·Π°Π΄Π°Π½Ρ Π±Π°Π·ΠΎΠ²ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°: Π»ΠΎΠΊΠ°Π»ΡΠ½Π°Ρ ΡΠ΅ΡΡ, ΡΠ°Π΅ΡΠ²ΠΎΠ», address lists, hairpin NAT ΠΈ ΠΏΡ.
- ΠΡΠ»ΡΡΠΈΠ²Π°Π½. ΠΠ° ΡΡΠΎΠΌ ΡΡΠ°ΠΏΠ΅ Π±ΡΠ΄ΡΡ ΠΏΡΠΎΠΌΠ°ΡΠΊΠΈΡΠΎΠ²Π°Π½Ρ ΠΈ ΡΠ°ΡΡΠΎΡΡΠΈΡΠΎΠ²Π°Π½Ρ ΠΏΠΎ ΡΠ°Π±Π»ΠΈΡΠ°ΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π½ΡΠΆΠ½ΡΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ.
- ΠΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΊ ISP. ΠΠ° ΡΡΠΎΠΌ ΡΡΠ°ΠΏΠ΅ Π±ΡΠ΄ΡΡ Π½Π°ΡΡΡΠΎΠ΅Π½Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ, ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°ΡΡΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΊ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ, Π·Π°Π΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°Π½Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΈ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌ ΡΠ΅Π·Π΅ΡΠ²ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΊΠ°Π½Π°Π»ΠΎΠ² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ.
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. Π’ΡΠΈ ΡΠ°Π·Π½ΡΡ
ΡΠΈΠΏΠ° ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊ ISP Π²ΡΠ±ΡΠ°Π½Ρ ΡΠΏΠ΅ΡΠΈΠ°Π»ΡΠ½ΠΎ Π΄Π»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΠΏΠΎΠΊΠ°Π·Π°ΡΡ β Π½ΠΈΡΠ΅Π³ΠΎ Π½Π΅ΡΠ°Π·ΡΠ΅ΡΠΈΠΌΠΎΠ³ΠΎ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ ΠΌΡΠ»ΡΡΠΈΠ²Π°Π½ Ρ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠΌΠΈ Π°Π΄ΡΠ΅ΡΠ°ΠΌΠΈ Π½Π΅Ρ ΠΈ ΠΏΡΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡΡΠΈΡΠΎΠ²Π°ΡΡ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π²Π°ΡΠΈΠ°Π½ΡΠΎΠ² ΡΠ΅ΡΠ΅Π½ΠΈΡ.
ΠΠ°ΠΆΠ½ΠΎ! ΠΠ»Ρ ΠΏΠ΅ΡΠ΅ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊΠ°Π½Π°Π»ΠΎΠ² ΠΏΠΎ Π°Π»Π³ΠΎΡΠΈΡΠΌΡ Π·Π°Π΄Π°Π½Π½ΠΎΠΌΡ ΠΏΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ ΡΡΠΎΠΈΠΌΠΎΡΡΠΈ ΠΌΠ°ΡΡΡΡΡΠΎΠ² distance ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΠΌΠ΅Ρ
Π°Π½ΠΈΠ·ΠΌ check gateway.
Π‘ΠΊΡΠΈΠΏΡΡ, ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Π½ΡΠ΅ Π² ΡΡΠ°ΡΡΠ΅, ΠΊ ΡΠ΅Π·Π΅ΡΠ²ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΊΠ°Π½Π°Π»ΠΎΠ² ΠΎΡΠ½ΠΎΡΠ΅Π½ΠΈΡ Π½Π΅ ΠΈΠΌΠ΅ΡΡ.
1. ΠΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»ΡΠ½Π°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°
1.1. ΠΡΠΈΡΠ°Π΅ΠΌ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΡΠΎΡΡΠ΅ΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ:
/system reset-configuration skip-backup=yes no-defaults=yes
ΡΠΎΠ³Π»Π°ΡΠ°Π΅ΠΌΡΡ Ρ βDangerous! Reset anyway? [y/N]:β ΠΈ, ΠΏΠΎΡΠ»Π΅ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΊΠΈ, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°Π΅ΠΌΡΡ Winbox-ΠΎΠΌ ΠΏΠΎ MAC. ΠΠ° Π΄Π°Π½Π½ΠΎΠΌ ΡΡΠ°ΠΏΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΈ Π±Π°Π·Π° ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΠΎΡΠΈΡΠ΅Π½Ρ.
1.2. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ:
/user add group=full name=knight password=ultrasecret comment="Not horse"
Π»ΠΎΠ³ΠΈΠ½ΠΈΠΌΡΡ ΠΏΠΎΠ΄ Π½ΠΈΠΌ ΠΈ ΡΠ΄Π°Π»ΡΠ΅ΠΌ Π΄Π΅ΡΠΎΠ»ΡΠ½ΠΎΠ³ΠΎ:
/user remove admin
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. ΠΠΌΠ΅Π½Π½ΠΎ ΡΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Π° Π½Π΅ ΠΎΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ Π΄Π΅ΡΠΎΠ»ΡΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ Π°Π²ΡΠΎΡ ΡΡΠΈΡΠ°Π΅Ρ Π±ΠΎΠ»Π΅Π΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΡΠΌ ΠΈ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅Ρ ΠΊ ΠΏΡΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡ.
1.3. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ Π±Π°Π·ΠΎΠ²ΡΠ΅ interface lists Π΄Π»Ρ ΡΠ΄ΠΎΠ±ΡΡΠ²Π° ΠΎΠΏΠ΅ΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π² ΡΠ°ΠΉΠ΅ΡΠ²ΠΎΠ»Π»Π΅, Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ discovery ΠΈ ΠΏΡΠΎΡΠΈΡ MAC ΡΠ΅ΡΠ²Π΅ΡΠ°Ρ :
/interface list add name=WAN comment="For Internet"
/interface list add name=LAN comment="For Local Area"
ΠΠΎΠ΄ΠΏΠΈΡΡΠ²Π°Π΅ΠΌ ΠΊΠΎΠΌΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠΌΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ
/interface ethernet set ether1 comment="to ISP1"
/interface ethernet set ether2 comment="to ISP2"
/interface ethernet set ether3 comment="to ISP3"
/interface ethernet set ether4 comment="to LAN1"
/interface ethernet set ether5 comment="to LAN2"
ΠΈ Π·Π°ΠΏΠΎΠ»Π½ΡΠ΅ΠΌ interface lists:
/interface list member add interface=ether1 list=WAN comment=ISP1
/interface list member add interface=ether2 list=WAN comment=ISP2
/interface list member add interface=ether3 list=WAN comment="to ISP3"
/interface list member add interface=ether4 list=LAN comment=LAN1
/interface list member add interface=ether5 list=LAN comment=LAN2
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. ΠΠΈΡΠ°ΡΡ ΠΏΠΎΠ½ΡΡΠ½ΡΠ΅ ΠΊΠΎΠΌΠΌΠ΅Π½ΡΠ°ΡΠΈΠΈ ΡΡΠΎΠΈΡ ΠΏΠΎΡΡΠ°ΡΠ΅Π½Π½ΠΎΠ³ΠΎ Π½Π° ΡΡΠΎ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ ΠΏΠ»ΡΡ ΡΠΈΠ»ΡΠ½ΠΎ ΠΎΠ±Π»Π΅Π³ΡΠ°Π΅Ρ ΡΡΠ°Π±Π»ΡΡΡΠΈΠ½Π³ ΠΈ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ.
ΠΠ²ΡΠΎΡ ΡΡΠΈΡΠ°Π΅Ρ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΠΌ, Π² ΡΠ΅Π»ΡΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, Π΄ΠΎΠ±Π°Π²ΠΈΡΡ Π² interface list βWANβ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ether3, Π½Π΅ ΡΠΌΠΎΡΡΡ Π½Π° ΡΠΎ, ΡΡΠΎ ΠΏΠΎ Π½Π΅ΠΌΡ Π½Π΅ Π±ΡΠ΄Π΅Ρ Ρ ΠΎΠ΄ΠΈΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» ip.
ΠΠ΅ Π·Π°Π±ΡΠ²Π°Π΅ΠΌ, ΡΡΠΎ ΠΏΠΎΡΠ»Π΅ ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π½Π° ether3 Π±ΡΠ΄Π΅Ρ ΠΏΠΎΠ΄Π½ΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ PPP, Π΅Π³ΠΎ ΡΠΎΠΆΠ΅ Π½ΡΠΆΠ½ΠΎ Π±ΡΠ΄Π΅Ρ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ Π² interface list βWANβ
1.4. Π‘ΠΊΡΡΠ²Π°Π΅ΠΌ ΡΠΎΡΡΠ΅Ρ ΠΎΡ ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΡ ΡΠΎΡΠ΅Π΄ΡΡΠ²Π° ΠΈ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΈΠ· ΡΠ΅ΡΠ΅ΠΉ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠΎΠ² ΠΏΠΎ ΠΠΠ‘:
/ip neighbor discovery-settings set discover-interface-list=!WAN
/tool mac-server set allowed-interface-list=LAN
/tool mac-server mac-winbox set allowed-interface-list=LAN
1.5. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΠΎ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΡΠΉ Π½Π°Π±ΠΎΡ ΠΏΡΠ°Π²ΠΈΠ» ΡΠΈΠ»ΡΡΡΠ° ΡΠ°ΠΉΡΠ²ΠΎΠ»Π»Π° Π΄Π»Ρ Π·Π°ΡΠΈΡΡ ΡΠΎΡΡΠ΅ΡΠ°:
/ip firewall filter add action=accept chain=input \
comment="Related Established Untracked Allow" \
connection-state=established,related,untracked
(ΠΏΡΠ°Π²ΠΈΠ»ΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°Π΅Ρ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π΄Π»Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΠ²ΡΠΈΡ ΡΡ ΠΈ ΡΠΎΠ΄ΡΡΠ²Π΅Π½Π½ΡΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΉ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΈΠ½ΠΈΡΠΈΠΈΡΠΎΠ²Π°Π½Ρ ΠΊΠ°ΠΊ ΠΈΠ· ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΡ ΡΠ΅ΡΠ΅ΠΉ, ΡΠ°ΠΊ ΠΈ ΡΠ°ΠΌΠΈΠΌ ΡΠΎΡΡΠ΅ΡΠΎΠΌ)
/ip firewall filter add action=accept chain=input \
comment="ICMP from ALL" protocol=icmp
(ΠΏΠΈΠ½Π³ ΠΈ Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΠΈΠ½Π³. Π Π°Π·ΡΠ΅ΡΠ΅Π½ Π²Π΅ΡΡ icmp Π½Π° Π²Ρ ΠΎΠ΄. ΠΠ΅ΡΡΠΌΠ° ΠΏΠΎΠ»Π΅Π·Π½ΠΎ Π΄Π»Ρ Π½Π°Ρ ΠΎΠΆΠ΄Π΅Π½ΠΈΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌ Ρ MTU)
/ip firewall filter add action=drop chain=input comment="All other WAN Drop" \
in-interface-list=WAN
(Π·Π°ΠΊΡΡΠ²Π°ΡΡΠ΅Π΅ ΡΠ΅ΠΏΠΎΡΠΊΡ input ΠΏΡΠ°Π²ΠΈΠ»ΠΎ Π·Π°ΠΏΡΠ΅ΡΠ°Π΅Ρ Π²ΡΠ΅ ΠΎΡΡΠ°Π»ΡΠ½ΠΎΠ΅, ΡΡΠΎ ΠΏΡΠΈΠ»Π΅ΡΠ°Π΅Ρ ΠΈΠ· ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ)
/ip firewall filter add action=accept chain=forward \
comment="Established, Related, Untracked allow" \
connection-state=established,related,untracked
(ΠΏΡΠ°Π²ΠΈΠ»ΠΎ ΡΠ°Π·ΡΠ΅ΡΠ°Π΅Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΠ²ΡΠΈΠ΅ΡΡ ΠΈ ΡΠΎΠ΄ΡΡΠ²Π΅Π½Π½ΡΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΡΠΎΡ ΠΎΠ΄ΡΡ ΡΠΊΠ²ΠΎΠ·Ρ ΡΠΎΡΡΠ΅Ρ)
/ip firewall filter add action=drop chain=forward comment="Invalid drop" \
connection-state=invalid
(ΠΏΡΠ°Π²ΠΈΠ»ΠΎ ΡΠ±ΡΠ°ΡΡΠ²Π°Π΅Ρ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ, Ρ connection-state=invalid, ΠΏΡΠΎΡ ΠΎΠ΄ΡΡΠΈΠ΅ ΡΠΊΠ²ΠΎΠ·Ρ ΡΠΎΡΡΠ΅Ρ. ΠΠ½ΠΎ Π½Π°ΡΡΠΎΡΡΠ΅Π»ΡΠ½ΠΎ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π½ΠΎ Mikrotik, Π½ΠΎ Π² Π½Π΅ΠΊΠΎΡΠΎΡΡΡ ΡΠ΅Π΄ΠΊΠΈΡ ΡΠΈΡΡΠ°ΡΠΈΡΡ ΠΌΠΎΠΆΠ΅Ρ Π²ΡΠ·ΡΠ²Π°ΡΡ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΡ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ°)
/ip firewall filter add action=drop chain=forward \
comment="Drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new in-interface-list=WAN
(ΠΏΡΠ°Π²ΠΈΠ»ΠΎ Π·Π°ΠΏΡΠ΅ΡΠ°Π΅Ρ ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡΡ ΡΠΊΠ²ΠΎΠ·Ρ ΡΠΎΡΡΠ΅Ρ ΠΏΠ°ΠΊΠ΅ΡΠ°ΠΌ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΈΠ΄ΡΡ ΠΈΠ· ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΈ Π½Π΅ ΠΏΡΠΎΡΠ»ΠΈ ΠΏΡΠΎΡΠ΅Π΄ΡΡΡ dstnat. ΠΡΠΎ ΡΠ±Π΅ΡΠ΅ΠΆΠ΅Ρ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠ΅ ΡΠ΅ΡΠΈ ΠΎΡ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅, Π½Π°Ρ ΠΎΠ΄ΡΡΡ Π² ΠΎΠ΄Π½ΠΎΠΌ ΡΠΈΡΠΎΠΊΠΎΠ²Π΅ΡΠ°ΡΠ΅Π»ΡΠ½ΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Π΅ Ρ Π½Π°ΡΠΈΠΌΠΈ Π²Π½Π΅ΡΠ½ΠΈΠΌΠΈ ΡΠ΅ΡΡΠΌΠΈ, ΠΏΡΠΎΠΏΠΈΡΡΡ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΡΠ»ΡΠ·Π° Π½Π°ΡΠΈ Π²Π½Π΅ΡΠ½ΠΈΠ΅ IP ΠΈ, ΡΠ°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ, ΠΏΠΎΠΏΡΡΠ°ΡΡΡΡ βΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΡβ Π½Π°ΡΠΈ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠ΅ ΡΠ΅ΡΠΈ. )
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. ΠΡΠΈΠΌΠ΅ΠΌ Π·Π° ΡΡΠ»ΠΎΠ²ΠΈΠ΅, ΡΡΠΎ ΡΠ΅ΡΠΈ LAN1 ΠΈ LAN2 ΡΠ²Π»ΡΡΡΡΡ Π΄ΠΎΠ²Π΅ΡΠ΅Π½Π½ΡΠΌΠΈ ΠΈ ΡΡΠ°ΡΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρ Π½ΠΈΠΌΠΈ ΠΈ Ρ Π½ΠΈΡ Π½Π΅ ΡΠΈΠ»ΡΡΡΡΠ΅ΡΡΡ.
1.6. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ ΡΠΏΠΈΡΠΎΠΊ Ρ ΠΏΠ΅ΡΠ΅ΡΠ½Π΅ΠΌ Π½Π΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΡΠ΅ΠΌΡΡ ΡΠ΅ΡΠ΅ΠΉ:
/ip firewall address-list
add address=0.0.0.0/8 comment="\"This\" Network" list=BOGONS
add address=10.0.0.0/8 comment="Private-Use Networks" list=BOGONS
add address=100.64.0.0/10 comment="Shared Address Space. RFC 6598" list=BOGONS
add address=127.0.0.0/8 comment=Loopback list=BOGONS
add address=169.254.0.0/16 comment="Link Local" list=BOGONS
add address=172.16.0.0/12 comment="Private-Use Networks" list=BOGONS
add address=192.0.0.0/24 comment="IETF Protocol Assignments" list=BOGONS
add address=192.0.2.0/24 comment=TEST-NET-1 list=BOGONS
add address=192.168.0.0/16 comment="Private-Use Networks" list=BOGONS
add address=198.18.0.0/15 comment="Network Interconnect Device Benchmark Testing"\
list=BOGONS
add address=198.51.100.0/24 comment=TEST-NET-2 list=BOGONS
add address=203.0.113.0/24 comment=TEST-NET-3 list=BOGONS
add address=224.0.0.0/4 comment=Multicast list=BOGONS
add address=192.88.99.0/24 comment="6to4 Relay Anycast" list=BOGONS
add address=240.0.0.0/4 comment="Reserved for Future Use" list=BOGONS
add address=255.255.255.255 comment="Limited Broadcast" list=BOGONS
(ΠΡΠΎ ΡΠΏΠΈΡΠΎΠΊ Π°Π΄ΡΠ΅ΡΠΎΠ² ΠΈ ΡΠ΅ΡΠ΅ΠΉ, ΠΊΠΎΡΠΎΡΡΠ΅ Π½Π΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΡΡΡΡΡ Π² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΈ, ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²Π΅Π½Π½ΠΎ, ΠΌΡ ΡΠΎΠΆΠ΅ Π±ΡΠ΄Π΅ΠΌ ΡΡΠΎΠΌΡ ΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΡ. )
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. Π‘ΠΏΠΈΡΠΎΠΊ ΠΌΠΎΠΆΠ΅Ρ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡΡΡ, ΠΏΠΎΡΡΠΎΠΌΡ ΡΠΎΠ²Π΅ΡΡΡ ΠΏΠ΅ΡΠΈΠΎΠ΄ΠΈΡΠ΅ΡΠΊΠΈ ΠΏΡΠΎΠ²Π΅ΡΡΡΡ Π°ΠΊΡΡΠ°Π»ΡΠ½ΠΎΡΡΡ.
1.7. ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ DNS Π΄Π»Ρ ΡΠ°ΠΌΠΎΠ³ΠΎ ΡΠΎΡΡΠ΅ΡΠ°:
/ip dns set servers=1.1.1.1,8.8.8.8
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. Π ΡΠ΅ΠΊΡΡΠ΅ΠΉ Π²Π΅ΡΡΠΈΠΈ ROS Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΡΠ΅ΡΠ²Π΅ΡΡ ΠΈΠΌΠ΅ΡΡ ΠΏΡΠΈΠΎΡΠΈΡΠ΅Ρ ΠΏΠ΅ΡΠ΅Π΄ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ Π·Π°Π΄Π°Π½Π½ΡΠΌΠΈ. ΠΠ°ΠΏΡΠΎΡ Π½Π° ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π½ΠΈ ΠΎΡΡΡΠ»Π°Π΅ΡΡΡ ΠΏΠ΅ΡΠ²ΠΎΠΌΡ ΡΠ΅ΡΠ²Π΅ΡΡ ΠΏΠΎ ΠΏΠΎΡΡΠ΄ΠΊΡ ΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΡ Π² ΡΠΏΠΈΡΠΊΠ΅. ΠΠ° ΡΠ»Π΅Π΄ΡΡΡΠΈΠΉ ΡΠ΅ΡΠ²Π΅Ρ ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄ ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΠ΅ΡΡΡ ΠΏΡΠΈ Π½Π΅Π΄ΠΎΡΡΡΠΏΠ½ΠΎΡΡΠΈ ΡΠ΅ΠΊΡΡΠ΅Π³ΠΎ. Π’Π°ΠΉΠΌΠ°ΡΡ Π±ΠΎΠ»ΡΡΠΎΠΉ β Π±ΠΎΠ»Π΅Π΅ 5 ΡΠ΅ΠΊ. ΠΠΎΠ·Π²ΡΠ°Ρ ΠΎΠ±ΡΠ°ΡΠ½ΠΎ, ΠΏΡΠΈ Π²ΠΎΠ·ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ ΡΠ°Π±ΠΎΡΡ βΡΠΏΠ°Π²ΡΠ΅Π³ΠΎ ΡΠ΅ΡΠ²Π΅ΡΠ°β, Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ Π½Π΅ ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ. Π‘ ΡΡΠ΅ΡΠΎΠΌ ΡΡΠΎΠ³ΠΎ Π°Π»Π³ΠΎΡΠΈΡΠΌΠ° ΠΈ Π½Π°Π»ΠΈΡΠΈΡ ΠΌΡΠ»ΡΡΠΈΠ²Π°Π½Π°, Π°Π²ΡΠΎΡ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅Ρ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠ΅ΡΠ²Π΅ΡΡ, Π²ΡΠ΄Π°Π²Π°Π΅ΠΌΡΠ΅ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ°ΠΌΠΈ.
1.8. ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΡΠ΅ΡΡ.
1.8.1. ΠΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΡΠ΅ΠΌ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ IP-Π°Π΄ΡΠ΅ΡΠ° Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°Ρ
Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ
ΡΠ΅ΡΠ΅ΠΉ:
/ip address add interface=ether4 address=192.168.88.254/24 comment="LAN1 IP"
/ip address add interface=ether5 address=172.16.1.0/23 comment="LAN2 IP"
1.8.2. ΠΠ°Π΄Π°Π΅ΠΌ ΠΏΡΠ°Π²ΠΈΠ»Π° ΠΌΠ°ΡΡΡΡΡΠΎΠ² ΠΊ Π½Π°ΡΠΈΠΌ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΌ ΡΠ΅ΡΡΠΌ ΡΠ΅ΡΠ΅Π· Π³Π»Π°Π²Π½ΡΡ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ:
/ip route rule add dst-address=192.168.88.0/24 table=main comment="to LAN1"
/ip route rule add dst-address=172.16.0.0/23 table=main comment="to LAN2"
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. ΠΡΠΎ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΠΏΡΠΎΡΡΡΡ ΠΈ Π±ΡΡΡΡΡΡ ΡΠΏΠΎΡΠΎΠ±ΠΎΠ² ΠΏΠΎΠ»ΡΡΠΈΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ Π°Π΄ΡΠ΅ΡΠ°ΠΌ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΡΠ΅ΡΠ΅ΠΉ Ρ ΡΠΎΡΡΡΠ°ΠΌΠΈ Π²Π½Π΅ΡΠ½ΠΈΡ IP-Π°Π΄ΡΠ΅ΡΠΎΠ² ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² ΡΠΎΡΡΠ΅ΡΠ°, ΡΠ΅ΡΠ΅Π· ΠΊΠΎΡΠΎΡΡΠ΅ Π½Π΅ ΠΈΠ΄Π΅Ρ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ.
1.8.3. ΠΡΠ»ΠΈ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ Π²ΠΊΠ»ΡΡΠ°Π΅ΠΌ Hairpin NAT Π΄Π»Ρ LAN1 ΠΈ LAN2:
/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN1" \
out-interface=ether4 src-address=192.168.88.0/24 to-addresses=192.168.88.254
/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN2" \
out-interface=ether5 src-address=172.16.0.0/23 to-addresses=172.16.1.0
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. ΠΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌ ΠΈΠ· LAN1 ΠΈ LAN2 ΠΏΠΎΠ»ΡΡΠ°ΡΡ Π΄ΠΎΡΡΡΠΏ ΡΠ΅ΡΠ΅Π· Π²Π½Π΅ΡΠ½ΠΈΠΉ IP (dstnat) ΠΊ ΡΠ΅ΡΠ²Π΅ΡΠ°ΠΌ, Π½Π°Ρ ΠΎΠ΄ΡΡΠΈΠΌΡΡ Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΡΠ΅Π³ΠΌΠ΅Π½ΡΠ΅ ΡΠ΅ΡΠΈ.
2. Π‘ΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎ, ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΡ ΡΠΎΠ³ΠΎ ΡΠ°ΠΌΠΎΠ³ΠΎ ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎΠ³ΠΎ ΠΌΡΠ»ΡΡΠΈΠ²Π°Π½
ΠΠ»Ρ ΡΠ΅ΡΠ΅Π½ΠΈΡ Π·Π°Π΄Π°ΡΠΈ βΠΎΡΠ²Π΅ΡΠ°ΡΡ ΡΡΠ΄Π° ΠΎΡΠΊΡΠ΄Π° ΡΠΏΡΠΎΡΠΈΠ»ΠΈβ Π±ΡΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π΄Π²Π° ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ° ROS: connection mark ΠΈ routing mark. Connection mark ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΏΠΎΠΌΠ΅ΡΠΈΡΡ Π½ΡΠΆΠ½ΠΎΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ ΠΈ Π² Π΄Π°Π»ΡΠ½Π΅ΠΉΡΠ΅ΠΌ ΡΠ°Π±ΠΎΡΠ°ΡΡ Ρ ΡΡΠΎΠΉ ΠΌΠ΅ΡΠΊΠΎΠΉ, ΠΊΠ°ΠΊ ΡΡΠ»ΠΎΠ²ΠΈΠ΅ΠΌ Π΄Π»Ρ ΠΏΡΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡ routing mark. Π ΡΠΆΠ΅ Ρ routing mark Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΡΠ°Π±ΠΎΡΠ°ΡΡ Π² ip route ΠΈ route rules. Π‘ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ°ΠΌΠΈ ΡΠ°Π·ΠΎΠ±ΡΠ°Π»ΠΈΡΡ, ΡΠ΅ΠΏΠ΅ΡΡ Π½ΡΠΆΠ½ΠΎ ΡΠ΅ΡΠΈΡΡ ΠΊΠ°ΠΊΠΈΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΌΠ΅ΡΠΈΡΡ β ΡΠ°Π·, Π³Π΄Π΅ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΌΠ΅ΡΠΈΡΡ β Π΄Π²Π°.
Π‘ ΠΏΠ΅ΡΠ²ΡΠΌ Π²ΡΠ΅ ΠΏΡΠΎΡΡΠΎ β ΠΌΡ Π΄ΠΎΠ»ΠΆΠ½Ρ ΠΏΠΎΠΌΠ΅ΡΠΈΡΡ Π²ΡΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΡΠΈΡ ΠΎΠ΄ΡΡ Π² ΡΠΎΡΡΠ΅Ρ ΠΈΠ· ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΏΠΎ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠ΅ΠΌΡ ΠΊΠ°Π½Π°Π»Ρ. Π Π½Π°ΡΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅ ΡΡΠΎ Π±ΡΠ΄ΡΡ ΡΡΠΈ ΠΌΠ΅ΡΠΊΠΈ (ΠΏΠΎ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Ρ ΠΊΠ°Π½Π°Π»ΠΎΠ²): βconn_isp1β, βconn_isp2β ΠΈ βconn_isp3β.
ΠΡΠ°Π½Ρ ΡΠΎ Π²ΡΠΎΡΡΠΌ Π·Π°ΠΊΠ»ΡΡΠ°Π΅ΡΡΡ Π² ΡΠΎΠΌ, ΡΡΠΎ Π²Ρ ΠΎΠ΄ΡΡΠΈΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ Π±ΡΠ΄ΡΡ Π΄Π²ΡΡ Π²ΠΈΠ΄ΠΎΠ²: ΡΡΠ°Π½Π·ΠΈΡΠ½ΡΠ΅ ΠΈ ΡΠ΅, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½Ρ ΡΠ°ΠΌΠΎΠΌΡ ΡΠΎΡΡΠ΅ΡΡ. ΠΠ΅Ρ Π°Π½ΠΈΠ·ΠΌ connection mark ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ mangle. Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ ΠΏΠ°ΠΊΠ΅ΡΠ° Π½Π° ΡΠΏΡΠΎΡΠ΅Π½Π½ΠΎΠΉ Π΄ΠΈΠ°Π³ΡΠ°ΠΌΠΌΠ΅, Π»ΡΠ±Π΅Π·Π½ΠΎ ΡΠΎΠ±ΡΠ°Π½Π½ΠΎΠΉ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΡΡΠ°ΠΌΠΈ ΡΠ΅ΡΡΡΡΠ° mikrotik-trainings.com (Π½Π΅ ΡΠ΅ΠΊΠ»Π°ΠΌΠ°):
Π‘Π»Π΅Π΄ΡΡ ΠΏΠΎ ΡΡΡΠ΅Π»ΠΊΠ°ΠΌ, ΠΌΡ Π²ΠΈΠ΄ΠΈΠΌ, ΡΡΠΎ ΠΏΠ°ΠΊΠ΅Ρ, ΠΏΡΠΈΡ ΠΎΠ΄ΡΡΠΈΠΉ Π² βinput interfaceβ, ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡ ΠΏΠΎ ΡΠ΅ΠΏΠΎΡΠΊΠ΅ βPreroutingβ ΠΈ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΠΎΡΠΎΠΌ ΡΠ°Π·Π΄Π΅Π»ΡΠ΅ΡΡΡ Π½Π° ΡΡΠ°Π½Π·ΠΈΡΠ½ΡΠΉ ΠΈ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ Π² Π±Π»ΠΎΠΊΠ΅ βRouting Decisionβ. ΠΠΎΡΡΠΎΠΌΡ, Π΄Π»Ρ ΡΠ±ΠΈΠ΅Π½ΠΈΡ Π΄Π²ΡΡ Π·Π°ΠΉΡΠ΅Π², Π·Π°Π΄Π΅ΠΉΡΡΠ²ΡΠ΅ΠΌ Connection Mark Π² ΡΠ°Π±Π»ΠΈΡΠ΅ Mangle Prerouting ΡΠ΅ΠΏΠΎΡΠΊΠΈ Prerouting.
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. Π ROS ΠΌΠ΅ΡΠΊΠΈ βRouting markβ ΡΠΊΠ°Π·Π°Π½Ρ Π² ΡΠ°Π·Π΄Π΅Π»Π΅ Ip/Routes/Rules ΠΊΠ°ΠΊ βTableβ, Π° Π² ΠΎΡΡΠ°Π»ΡΠ½ΡΡ ΡΠ°Π·Π΄Π΅Π»Π°Ρ , ΠΊΠ°ΠΊ βRouting Markβ. Π‘ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ Π²Π½Π΅ΡΡΠΈ Π½Π΅ΠΊΡΡ ΠΏΡΡΠ°Π½ΠΈΡΡ Π² ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅, Π½ΠΎ, ΠΏΠΎ ΡΡΡΠΈ, ΡΡΠΎ ΠΎΠ΄Π½ΠΎ ΠΈ ΡΠΎ ΠΆΠ΅, ΠΈ ΡΠ²Π»ΡΠ΅ΡΡΡ Π°Π½Π°Π»ΠΎΠ³ΠΎΠΌ rt_tables Π² iproute2 Π½Π° linux.
2.1. ΠΠ΅ΡΠΈΠΌ Π²Ρ ΠΎΠ΄ΡΡΠΈΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΎΡ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠΎΠ²:
/ip firewall mangle add action=mark-connection chain=prerouting \
comment="Connmark in from ISP1" connection-mark=no-mark in-interface=ether1 \
new-connection-mark=conn_isp1 passthrough=no
/ip firewall mangle add action=mark-connection chain=prerouting \
comment="Connmark in from ISP2" connection-mark=no-mark in-interface=ether2 \
new-connection-mark=conn_isp2 passthrough=no
/ip firewall mangle add action=mark-connection chain=prerouting \
comment="Connmark in from ISP3" connection-mark=no-mark in-interface=pppoe-isp3 \
new-connection-mark=conn_isp3 passthrough=no
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅.
Π’Π΅ ΡΠΈΡΠ°ΡΠ΅Π»ΠΈ, ΠΊΡΠΎ ΠΏΡΠΎΠ±ΡΠ΅Ρ Π±ΡΠΊΠ²Π°Π»ΡΠ½ΠΎ ΠΈ Π² ΠΏΠΎΡΡΠ΄ΠΊΠ΅ ΡΡΠ΅Π½ΠΈΡ ΠΏΠΎΠ²ΡΠΎΡΠΈΡΡ Π½Π°ΡΡΡΠΎΠΉΠΊΡ ΠΏΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½Π½ΡΡ Π² ΡΡΠ°ΡΡΠ΅, ΠΏΡΠΈ Π²Π²ΠΎΠ΄Π΅ ΡΡΠ΅ΡΡΠ΅ΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΡΡΠΎΠ»ΠΊΠ½ΡΡΡΡ Ρ ΠΎΡΠΈΠ±ΠΊΠΎΠΉ: Β«input does not match any value of interfaceΒ». ΠΡΠΎ ΡΠ²ΡΠ·Π°Π½ΠΎ Ρ ΠΎΡΡΡΡΡΡΠ²ΠΈΠ΅ΠΌ Π² Π΄Π°Π½Π½ΡΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Β«pppoe-isp3Β», ΠΊΠΎΡΠΎΡΡΠΉ Π±ΡΠ΄Π΅Ρ ΡΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½ Π² ΠΏ. 3.3.2. ΠΠ° Π΄Π°Π½Π½ΠΎΠΌ ΡΡΠ°ΠΏΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΌΠ΅ΡΡΠΎ Β«pppoe-isp3Β» Π²Π²Π΅ΡΡΠΈ Β«ether3Β». ΠΠΎΡΠ»Π΅ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΠΏ. 3.3.2 ΡΠ»Π΅Π΄ΡΠ΅Ρ Π²Π΅ΡΠ½ΡΡΡΡΡ ΠΈ ΠΏΠΎΡΡΠ°Π²ΠΈΡΡ Π°ΠΊΡΡΠ°Π»ΡΠ½ΠΎΠ΅ ΠΈΠΌΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°.
ΠΠ»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ Π½Π΅ ΠΌΠ΅ΡΠΈΡΡ ΡΠΆΠ΅ ΠΏΠΎΠΌΠ΅ΡΠ΅Π½Π½ΡΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ ΡΡΠ»ΠΎΠ²ΠΈΠ΅ connection-mark=no-mark Π²ΠΌΠ΅ΡΡΠΎ connection-state=new.
passthrough=no β ΠΏΠΎΡΠΎΠΌΡ, ΡΡΠΎ Π² ΡΡΠΎΠΌ ΡΠΏΠΎΡΠΎΠ±Π΅ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΏΠ΅ΡΠ΅ΠΌΠ°ΡΠΊΠΈΡΠΎΠ²ΠΊΠ° ΠΈΡΠΊΠ»ΡΡΠ΅Π½Π° ΠΈ Π΄Π»Ρ ΡΡΠΊΠΎΡΠ΅Π½ΠΈΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠ΅ΡΠ²Π°ΡΡ ΠΏΠ΅ΡΠ΅Π±ΠΎΡ ΠΏΡΠ°Π²ΠΈΠ» ΠΏΠΎΡΠ»Π΅ ΠΏΠ΅ΡΠ²ΠΎΠ³ΠΎ ΠΆΠ΅ ΡΠΎΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΡ.
Π‘Π»Π΅Π΄ΡΠ΅Ρ ΠΈΠΌΠ΅ΡΡ Π²Π²ΠΈΠ΄Ρ, ΡΡΠΎ ΠΌΡ ΠΏΠΎΠΊΠ° Π½ΠΈΠΊΠ°ΠΊ Π½Π΅ Π²ΠΌΠ΅ΡΠΈΠ²Π°Π΅ΠΌΡΡ Π² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ. Π‘Π΅ΠΉΡΠ°Ρ ΠΈΠ΄ΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΡΡΠ°ΠΏΡ ΠΏΠΎΠ΄Π³ΠΎΡΠΎΠ²ΠΊΠΈ. Π‘Π»Π΅Π΄ΡΡΡΠΈΠΌ ΡΡΠ°ΠΏΠΎΠΌ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ Π±ΡΠ΄Π΅Ρ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ° ΡΡΠ°Π½Π·ΠΈΡΠ½ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ°, ΠΊΠΎΡΠΎΡΡΠΉ Π²ΠΎΠ·Π²ΡΠ°ΡΠ°Π΅ΡΡΡ ΠΏΠΎ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΠ²ΡΠ΅ΠΌΡΡΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΎΡ Π°Π΄ΡΠ΅ΡΠ°ΡΠ° Π² Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ. Π’.Π΅. ΡΠ΅Ρ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ (ΡΠΌ Π΄ΠΈΠ°Π³ΡΠ°ΠΌΠΌΡ) ΠΏΡΠΎΡΠ»ΠΈ ΡΠ΅ΡΠ΅Π· ΡΠΎΡΡΠ΅Ρ ΠΏΠΎ ΠΏΡΡΠΈ:
βInput Interfaceβ=>βPreroutingβ=>βRouting Decisionβ=>βForwardβ=>βPost Routingβ=>βOutput Interfaceβ ΠΈ ΠΏΠΎΠΏΠ°Π»ΠΈ ΠΊ ΡΠ²ΠΎΠ΅ΠΌΡ Π°Π΄ΡΠ΅ΡΠ°ΡΡ Π² Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ.
ΠΠ°ΠΆΠ½ΠΎ! Π ROS Π½Π΅Ρ Π»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ Π΄Π΅Π»Π΅Π½ΠΈΡ Π½Π° Π²Π½Π΅ΡΠ½ΠΈΠΉ ΠΈ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ. ΠΡΠ»ΠΈ ΠΏΡΠΎΡΠ»Π΅Π΄ΠΈΡΡ ΠΏΡΡΡ Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΡ ΠΎΡΠ²Π΅ΡΠ½ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅ΡΠ° ΠΏΠΎ ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ Π΄ΠΈΠ°Π³ΡΠ°ΠΌΠΌΠ΅, ΡΠΎ ΠΎΠ½ ΠΏΡΠΎΠΉΠ΄Π΅Ρ ΠΏΠΎ ΡΠΎΠΌΡ ΠΆΠ΅ Π»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠΎΠΌΡ ΠΏΡΡΠΈ, ΡΡΠΎ ΠΈ Π·Π°ΠΏΡΠΎΡ:
βInput Interfaceβ=>βPreroutingβ=>βRouting Decisionβ=>βForwardβ=>βPost Routingβ=>βOutput Interfaceβ ΠΏΡΠΎΡΡΠΎ Π΄Π»Ρ Π·Π°ΠΏΡΠΎΡΠ° βInput Interfaceβ Π±ΡΠ» ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ISP, Π° Π΄Π»Ρ ΠΎΡΠ²Π΅ΡΠ° β LAN
2.2. ΠΠ°ΠΏΡΠ°Π²Π»ΡΠ΅ΠΌ ΠΎΡΠ²Π΅ΡΠ½ΡΠΉ ΡΡΠ°Π½Π·ΠΈΡΠ½ΡΠΉ ΡΡΠ°ΡΠΈΠΊ ΠΏΠΎ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠΌ ΡΠ°Π±Π»ΠΈΡΠ°ΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ:
/ip firewall mangle add action=mark-routing chain=prerouting \
comment="Routemark transit out via ISP1" connection-mark=conn_isp1 \
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp1 passthrough=no
/ip firewall mangle add action=mark-routing chain=prerouting \
comment="Routemark transit out via ISP2" connection-mark=conn_isp2 \
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp2 passthrough=no
/ip firewall mangle add action=mark-routing chain=prerouting \
comment="Routemark transit out via ISP3" connection-mark=conn_isp3 \
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp3 passthrough=no
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. in-interface-list=!WAN β ΠΌΡ ΡΠ°Π±ΠΎΡΠ°Π΅ΠΌ ΡΠΎΠ»ΡΠΊΠΎ Ρ ΡΡΠ°ΡΠΈΠΊΠΎΠΌ ΠΈΠ· Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ ΠΈ dst-address-type=!local Π½Π΅ ΠΈΠΌΠ΅ΡΡΠΈΠΌ Π°Π΄ΡΠ΅Ρ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ Π°Π΄ΡΠ΅ΡΠ° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² ΡΠ°ΠΌΠΎΠ³ΠΎ ΡΠΎΡΡΠ΅ΡΠ°.
Π’ΠΎ ΠΆΠ΅ ΡΠ°ΠΌΠΎΠ΅ Π΄Π»Ρ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΡΠΈΡΠ»ΠΈ Π² ΡΠΎΡΡΠ΅Ρ ΠΏΠΎ ΠΏΡΡΠΈ:
βInput Interfaceβ=>βPreroutingβ=>βRouting Decisionβ=>βInputβ=>βLocal Processβ
ΠΠ°ΠΆΠ½ΠΎ! ΠΡΠ²Π΅Ρ ΠΏΠΎΠΉΠ΄Π΅Ρ ΠΏΠΎ ΡΠ»Π΅Π΄ΡΡΡΠ΅ΠΌΡ ΠΏΡΡΠΈ:
βLocal Processβ=>βRouting Decisionβ=>βOutputβ=>βPost Routingβ=>βOutput Interfaceβ
2.3. ΠΠ°ΠΏΡΠ°Π²Π»ΡΠ΅ΠΌ ΠΎΡΠ²Π΅ΡΠ½ΡΠΉ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ ΡΡΠ°ΡΠΈΠΊ ΠΏΠΎ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠΌ ΡΠ°Π±Π»ΠΈΡΠ°ΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ:
/ip firewall mangle add action=mark-routing chain=output \
comment="Routemark local out via ISP1" connection-mark=conn_isp1 \
dst-address-type=!local new-routing-mark=to_isp1 passthrough=no
/ip firewall mangle add action=mark-routing chain=output \
comment="Routemark local out via ISP2" connection-mark=conn_isp2 \
dst-address-type=!local new-routing-mark=to_isp2 passthrough=no
/ip firewall mangle add action=mark-routing chain=output \
comment="Routemark local out via ISP3" connection-mark=conn_isp3 \
dst-address-type=!local new-routing-mark=to_isp3 passthrough=no
ΠΠ° ΡΡΠΎΠΌ ΡΡΠ°ΠΏΠ΅ Π·Π°Π΄Π°ΡΡ ΠΏΠΎΠ΄Π³ΠΎΡΠΎΠ²ΠΊΠΈ ΠΊ ΠΎΡΠΏΡΠ°Π²ΠΊΠ΅ ΠΎΡΠ²Π΅ΡΠ° Π² ΡΠΎΡ ΠΊΠ°Π½Π°Π» ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ, Ρ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ ΠΏΡΠΈΡΠ΅Π» Π·Π°ΠΏΡΠΎΡ ΠΌΠΎΠΆΠ½ΠΎ ΡΡΠΈΡΠ°ΡΡ ΡΠ΅ΡΠ΅Π½Π½ΠΎΠΉ. ΠΡΠ΅ ΠΏΠΎΠΌΠ΅ΡΠ΅Π½ΠΎ, ΠΏΡΠΎΠΌΠ°ΡΠΊΠΈΡΠΎΠ²Π°Π½ΠΎ ΠΈ Π³ΠΎΡΠΎΠ²ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡΡΡ.
ΠΡΠ»ΠΈΡΠ½ΡΠΌ βΠΏΠΎΠ±ΠΎΡΠ½ΡΠΌβ ΡΡΡΠ΅ΠΊΡΠΎΠΌ ΡΠ°ΠΊΠΎΠΉ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΠ²Π»ΡΠ΅ΡΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΡΠ°Π±ΠΎΡΡ ΠΏΡΠΎΠ±ΡΠΎΡΠ° ΠΏΠΎΡΡΠΎΠ² DSNAT Ρ ΠΎΠ±ΠΎΠΈΡ
(ISP2, ISP3) ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠΎΠ² ΠΎΠ΄Π½ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎ. ΠΠ΅ Π½Π° Π²ΡΠ΅Ρ
, ΡΠ°ΠΊ ΠΊΠ°ΠΊ Π½Π° ISP1 Ρ Π½Π°Ρ Π½Π΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΡΠ΅ΠΌΡΠΉ Π°Π΄ΡΠ΅Ρ. ΠΡΠΎΡ ΡΡΡΠ΅ΠΊΡ Π²Π°ΠΆΠ΅Π½, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π΄Π»Ρ ΠΏΠΎΡΡΠΎΠ²ΠΎΠ³ΠΎ ΡΠ΅ΡΠ²Π΅ΡΠ° Ρ Π΄Π²ΡΠΌΡ MΠ₯, ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠΌΠΎΡΡΡΡ Π² ΡΠ°Π·Π½ΡΠ΅ ΠΊΠ°Π½Π°Π»Ρ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ.
ΠΠ»Ρ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ Π½ΡΠ°Π½ΡΠΎΠ² ΡΠ°Π±ΠΎΡΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΡΠ΅ΡΠ΅ΠΉ Ρ Π²Π½Π΅ΡΠ½ΠΈΠΌΠΈ IP ΡΠΎΡΡΠ΅ΡΠ° ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΈΠ· ΠΏΠΏ. 1.8.2 ΠΈ 3.1.2.6.
ΠΡΠΎΠΌΠ΅ ΡΠΎΠ³ΠΎ, ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°ΡΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ Ρ ΠΌΠ°ΡΠΊΠΈΡΠΎΠ²ΠΊΠ°ΠΌΠΈ ΠΈ Π΄Π»Ρ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΏΡΠ½ΠΊΡΠ° 3 Π·Π°Π΄Π°ΡΠΈ. Π Π΅Π°Π»ΠΈΠ·ΡΠ΅ΠΌ ΡΠ°ΠΊ:
2.4. ΠΠ°ΠΏΡΠ°Π²Π»ΡΠ΅ΠΌ ΡΡΠ°ΡΠΈΠΊ ΠΎΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ² ΠΈΠ· ΡΠΏΠΈΡΠΊΠΎΠ² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π² ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠ΅ ΡΠ°Π±Π»ΠΈΡΡ:
/ip firewall mangle add action=mark-routing chain=prerouting \
comment="Address List via ISP1" dst-address-list=!BOGONS new-routing-mark=to_isp1 \
passthrough=no src-address-list=Via_ISP1
/ip firewall mangle add action=mark-routing chain=prerouting \
comment="Address List via ISP2" dst-address-list=!BOGONS new-routing-mark=to_isp2 \
passthrough=no src-address-list=Via_ISP2
/ip firewall mangle add action=mark-routing chain=prerouting \
comment="Address List via ISP3" dst-address-list=!BOGONS new-routing-mark=to_isp3 \
passthrough=no src-address-list=Via_ISP3
ΠΠΎ ΠΈΡΠΎΠ³Ρ, ΡΡΠΎ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ ΠΏΡΠΈΠ±Π»ΠΈΠ·ΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΠ°ΠΊ (ΠΊΠ°ΡΡΠΈΠ½ΠΊΠ° ΠΊΠ»ΠΈΠΊΠ°Π±Π΅Π»ΡΠ½Π°):
3. ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΊ ISP ΠΈ Π·Π°Π΄Π΅ΠΉΡΡΠ²ΡΠ΅ΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΏΠΎ ΠΌΠ°ΡΠΊΠ°ΠΌ
3.1. ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΊ ISP1:
3.1.1. ΠΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΡΠ΅ΠΌ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ IP-Π°Π΄ΡΠ΅Ρ:
/ip address add interface=ether1 address=100.66.66.2/30 comment="ISP1 IP"
3.1.2. ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ:
3.1.2.1. ΠΠΎΠ±Π°Π²Π»ΡΠ΅ΠΌ βΠ°Π²Π°ΡΠΈΠΉΠ½ΡΠΉβ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ:
/interface bridge add name=br-lo comment="Loopback interface"
/ip route add distance=254 gateway=br-lo comment="Emergency route"
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. ΠΡΠΎΡ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΡΡΠ°ΡΠΈΠΊΡ ΠΎΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΠΏΡΠΎΡΠ΅ΡΡΠΎΠ² ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡΡ ΡΡΠ°ΠΏ Route Decision Π½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎ ΠΎΡ ΡΠΎΡΡΠΎΡΠ½ΠΈΡ ΠΊΠ°Π½Π°Π»ΠΎΠ² Π»ΡΠ±ΠΎΠ³ΠΎ ΠΈΠ· ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠΎΠ². ΠΡΠ°Π½Ρ ΠΈΡΡ ΠΎΠ΄ΡΡΠ΅Π³ΠΎ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ° Π·Π°ΠΊΠ»ΡΡΠ°Π΅ΡΡΡ Π² ΡΠΎΠΌ, ΡΡΠΎ ΡΡΠΎΠ±Ρ ΠΏΠ°ΠΊΠ΅Ρ Ρ ΠΎΡΡ ΠΊΡΠ΄Π°-ΡΠΎ Π΄Π²ΠΈΠ½ΡΠ»ΡΡ, Π² ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡΠΈΡΡΡΡΡΠ²ΠΎΠ²Π°ΡΡ Π°ΠΊΡΠΈΠ²Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ Π΄ΠΎ ΡΠ»ΡΠ·Π° ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ. ΠΡΠ»ΠΈ Π΅Π³ΠΎ Π½Π΅Ρ, ΡΠΎ ΠΏΠ°ΠΊΠ΅Ρ ΠΏΡΠΎΡΡΠΎ Π±ΡΠ΄Π΅Ρ ΡΠ½ΠΈΡΡΠΎΠΆΠ΅Π½.
Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ° check gateway Π΄Π»Ρ Π±ΠΎΠ»Π΅Π΅ Π³Π»ΡΠ±ΠΎΠΊΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° ΡΠΎΡΡΠΎΡΠ½ΠΈΡ ΠΊΠ°Π½Π°Π»Π° ΠΏΡΠ΅Π΄Π»Π°Π³Π°Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΌΠ΅ΡΠΎΠ΄ ΡΠ΅ΠΊΡΡΡΠΈΠ²Π½ΡΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ². Π‘ΡΡΡ ΠΌΠ΅ΡΠΎΠ΄Π° Π·Π°ΠΊΠ»ΡΡΠ°Π΅ΡΡΡ Π² ΡΠΎΠΌ, ΡΡΠΎ ΠΌΡ ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ ΠΈΡΠΊΠ°ΡΡ ΠΏΡΡΡ ΠΊ ΡΠ²ΠΎΠ΅ΠΌΡ ΡΠ»ΡΠ·Ρ Π½Π΅ Π½Π°ΠΏΡΡΠΌΡΡ, Π° ΡΠ΅ΡΠ΅Π· ΠΏΡΠΎΠΌΠ΅ΠΆΡΡΠΎΡΠ½ΡΠΉ ΡΠ»ΡΠ·. Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΡΠ°ΠΊΠΈΡ βΠΏΡΠΎΠ²Π΅ΡΠΎΡΠ½ΡΡ β ΡΠ»ΡΠ·ΠΎΠ² Π±ΡΠ΄ΡΡ Π²ΡΠ±ΡΠ°Π½Ρ 4.2.2.1, 4.2.2.2 ΠΈ 4.2.2.3 (ΡΡΠΎ ΠΏΡΠ±Π»ΠΈΡΠ½ΡΠ΅ Π°Π΄ΡΠ΅ΡΠ° Level3DNS) ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²Π΅Π½Π½ΠΎ Π΄Π»Ρ ISP1, ISP2 ΠΈ ISP3. ΠΠΎΠΆΠ΅ΡΠ΅ Π²ΡΠ±ΡΠ°ΡΡ Π»ΡΠ±ΡΠ΅ Π΄ΡΡΠ³ΠΈΠ΅ Π΄ΠΎΡΡΡΠΏΠ½ΡΠ΅ Π°Π΄ΡΠ΅ΡΠ°, ΠΈΡΡ ΠΎΠ΄Ρ ΠΈΠ· ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΡ ΠΏΡΠ΅Π΄ΠΏΠΎΡΡΠ΅Π½ΠΈΠΉ.
3.1.2.2. ΠΠ°ΡΡΡΡΡ Π΄ΠΎ βΠΏΡΠΎΠ²Π΅ΡΠΎΡΠ½ΠΎΠ³ΠΎβ Π°Π΄ΡΠ΅ΡΠ°:
/ip route add check-gateway=ping comment="For recursion via ISP1" \
distance=1 dst-address=4.2.2.1 gateway=100.66.66.1 scope=10
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. ΠΠ½Π°ΡΠ΅Π½ΠΈΠ΅ scope ΠΏΠΎΠ½ΠΈΠΆΠ°Π΅ΠΌ Π΄ΠΎ Π΄Π΅ΡΠΎΠ»ΡΠ½ΠΎΠ³ΠΎ Π² ROS target scope, ΡΡΠΎΠ±Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π² Π΄Π°Π»ΡΠ½Π΅ΠΉΡΠ΅ΠΌ 4.2.2.1 Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΡΠ΅ΠΊΡΡΡΠΈΠ²Π½ΠΎΠ³ΠΎ ΡΠ»ΡΠ·Π°. ΠΠΎΠ΄ΡΠ΅ΡΠΊΠΈΠ²Π°Ρ: scope ΠΌΠ°ΡΡΡΡΡΠ° Π΄ΠΎ βΠΏΡΠΎΠ²Π΅ΡΠΎΡΠ½ΠΎΠ³ΠΎβ Π°Π΄ΡΠ΅ΡΠ° Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±ΡΡΡ ΠΌΠ΅Π½ΡΡΠ΅ ΠΈΠ»ΠΈ ΡΠ°Π²Π½ΠΎ target scope ΡΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠ°, ΠΊΠΎΡΠΎΡΡΠΉ Π±ΡΠ΄Π΅Ρ ΡΡΡΠ»Π°ΡΡΡΡ Π½Π° ΠΏΡΠΎΠ²Π΅ΡΠΎΡΠ½ΡΠΉ.
3.1.2.3. Π Π΅ΠΊΡΡΡΠΈΠ²Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π΄Π»Ρ ΡΡΠ°ΡΠΈΠΊΠ° Π±Π΅Π· routing mark:
/ip route add check-gateway=ping comment="Unmarked via ISP1" \
distance=2 gateway=4.2.2.1
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. ΠΠ½Π°ΡΠ΅Π½ΠΈΠ΅ distance=2 ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΠΏΠΎΡΠΎΠΌΡ, ΡΡΠΎ ISP1 ΠΏΠΎ ΡΡΠ»ΠΎΠ²ΠΈΡΠΌ Π·Π°Π΄Π°ΡΠΈ Π·Π°ΡΠ²Π»Π΅Π½ ΠΊΠ°ΠΊ ΠΏΠ΅ΡΠ²ΡΠΉ ΡΠ΅Π·Π΅ΡΠ²Π½ΡΠΉ.
3.1.2.4. Π Π΅ΠΊΡΡΡΠΈΠ²Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π΄Π»Ρ ΡΡΠ°ΡΠΈΠΊΠ° c routing mark βto_isp1β:
/ip route add comment="Marked via ISP1 Main" distance=1 gateway=4.2.2.1 \
routing-mark=to_isp1
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. Π‘ΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎ, Π·Π΄Π΅ΡΡ ΠΌΡ Π½Π°ΠΊΠΎΠ½Π΅Ρ-ΡΠΎ Π½Π°ΡΠΈΠ½Π°Π΅ΠΌ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ ΠΏΠ»ΠΎΠ΄Π°ΠΌΠΈ ΡΠΎΠΉ ΠΏΠΎΠ΄Π³ΠΎΡΠΎΠ²ΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΡΠ°Π±ΠΎΡΡ, ΡΡΠΎ Π±ΡΠ»Π° ΠΏΡΠΎΠ²Π΅Π΄Π΅Π½Π° Π² ΠΏΡΠ½ΠΊΡΠ΅ 2.
ΠΠΎ ΡΡΠΎΠΌΡ ΠΌΠ°ΡΡΡΡΡΡ Π²Π΅ΡΡ ΡΡΠ°ΡΠΈΠΊ, ΠΊΠΎΡΠΎΡΡΠΉ ΠΈΠΌΠ΅Π΅Ρ mark route βto_isp1β, Π±ΡΠ΄Π΅Ρ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ Π½Π° ΡΠ»ΡΠ· ΠΏΠ΅ΡΠ²ΠΎΠ³ΠΎ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ° Π½Π΅ Π·Π°Π²ΠΈΡΠΈΠΌΠΎ ΠΎΡ ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊΠΎΠΉ Π² Π΄Π°Π½Π½ΡΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ Π°ΠΊΡΠΈΠ²Π΅Π½ ΡΠ»ΡΠ· ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π΄Π»Ρ ΡΠ°Π±Π»ΠΈΡΡ main.
3.1.2.5. ΠΠ΅ΡΠ²ΡΠΉ ΡΠ΅Π·Π΅ΡΠ²Π½ΡΠΉ ΡΠ΅ΠΊΡΡΡΠΈΠ²Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π΄Π»Ρ ΠΌΠ°ΡΠΊΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ° ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠΎΠ² ISP2 ΠΈ ISP3:
/ip route add comment="Marked via ISP2 Backup1" distance=2 gateway=4.2.2.1 \
routing-mark=to_isp2
/ip route add comment="Marked via ISP3 Backup1" distance=2 gateway=4.2.2.1 \
routing-mark=to_isp3
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. ΠΡΠΈ ΠΌΠ°ΡΡΡΡΡΡ Π½ΡΠΆΠ½Ρ, Π² ΡΠΎΠΌ ΡΠΈΡΠ»Π΅, Π΄Π»Ρ ΡΠ΅Π·Π΅ΡΠ²ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΡΠ°ΡΠΈΠΊΠ° Ρ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΡΠ΅ΡΠ΅ΠΉ, ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠΎΡΡΠΎΡΡ ΡΠ»Π΅Π½Π°ΠΌΠΈ address list βto_isp*ββ
3.1.2.6. ΠΡΠΎΠΏΠΈΡΡΠ²Π°Π΅ΠΌ ΠΌΠ°ΡΡΡΡΡ Π΄Π»Ρ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ° ΡΠΎΡΡΠ΅ΡΠ° Π² ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ ΡΠ΅ΡΠ΅Π· ISP1:
/ip route rule add comment="From ISP1 IP to Inet" src-address=100.66.66.2 table=to_isp1
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. Π ΡΠΎΡΠ΅ΡΠ°Π½ΠΈΠΈ Ρ ΠΏΡΠ°Π²ΠΈΠ»Π°ΠΌΠΈ ΠΈΠ· ΠΏΡΠ½ΠΊΡΠ° 1.8.2, ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°Π΅ΡΡΡ Π²ΡΡ ΠΎΠ΄ Π² Π½ΡΠΆΠ½ΡΠΉ ΠΊΠ°Π½Π°Π» Ρ Π·Π°Π΄Π°Π½Π½ΡΠΌ ΡΠΎΡΡΡΠΎΠΌ. ΠΡΠΎ ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΊΡΠΈΡΠΈΡΠ½ΡΠΌ Π΄Π»Ρ ΠΏΠΎΡΡΡΠΎΠ΅Π½ΠΈΡ ΡΡΠ½Π½Π΅Π»Π΅ΠΉ, Π² ΠΊΠΎΡΠΎΡΡΡ Π·Π°Π΄Π°Π΅ΡΡΡ IP-Π°Π΄ΡΠ΅Ρ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΡΡΠΎΡΠΎΠ½Ρ(EoIP, IP-IP, GRE). ΠΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΠΏΡΠ°Π²ΠΈΠ»Π° Π² ip route rules Π²ΡΠΏΠΎΠ»Π½ΡΡΡΡΡ ΡΠ²Π΅ΡΡ Ρ Π²Π½ΠΈΠ·, Π΄ΠΎ ΠΏΠ΅ΡΠ²ΠΎΠ³ΠΎ ΡΠΎΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΡ ΡΡΠ»ΠΎΠ²ΠΈΠΉ, ΡΠΎ Π΄Π°Π½Π½ΠΎΠ΅ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±ΡΡΡ ΠΏΠΎΡΠ»Π΅ ΠΏΡΠ°Π²ΠΈΠ» ΠΈΠ· ΠΏΡΠ½ΠΊΡΠ° 1.8.2.
3.1.3. ΠΡΠΎΠΏΠΈΡΡΠ²Π°Π΅ΠΌ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ NAT Π΄Π»Ρ ΠΈΡΡ ΠΎΠ΄ΡΡΠ΅Π³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ°:
/ip firewall nat add action=src-nat chain=srcnat comment="NAT via ISP1" \
ipsec-policy=out,none out-interface=ether1 to-addresses=100.66.66.2
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. NATΠΈΠΌ Π²ΡΠ΅ Π²ΡΡ ΠΎΠ΄ΡΡΠ΅Π΅, ΠΊΡΠΎΠΌΠ΅ ΡΠΎΠ³ΠΎ, ΡΡΠΎ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ Π² ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ IPsec. Π― ΡΡΠ°ΡΠ°ΡΡΡ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ action=masquerade Π±Π΅Π· ΠΊΡΠ°ΠΉΠ½Π΅ΠΉ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ. ΠΠ½ΠΎ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ ΠΌΠ΅Π΄Π»Π΅Π½Π½Π΅Π΅ ΠΈ Π±ΠΎΠ»Π΅Π΅ ΡΠ΅ΡΡΡΡΠΎΠ΅ΠΌΠΊΠΎ, ΡΠ΅ΠΌ src-nat, ΠΏΠΎΡΠΊΠΎΠ»ΡΠΊΡ Π΄Π»Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ Π²ΡΡΠΈΡΠ»ΡΠ΅Ρ Π°Π΄ΡΠ΅Ρ Π΄Π»Ρ NAT.
3.1.4. ΠΡΠΏΡΠ°Π²Π»ΡΠ΅ΠΌ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ² ΠΈΠ· ΡΠΏΠΈΡΠΊΠ°, ΠΊΠΎΡΠΎΡΡΠΌ Π·Π°ΠΏΡΠ΅ΡΠ΅Π½ Π²ΡΡ ΠΎΠ΄ ΡΠ΅ΡΠ΅Π· ΠΎΡΡΠ°Π»ΡΠ½ΡΡ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠΎΠ² ΡΡΠ°Π·Ρ Π½Π° ΡΠ»ΡΠ· ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ° ISP1.
/ip firewall mangle add action=route chain=prerouting \
comment="Address List via ISP1 only" dst-address-list=!BOGONS passthrough=no \
route-dst=100.66.66.1 src-address-list=Via_only_ISP1 place-before=0
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. action=route ΠΈΠΌΠ΅Π΅Ρ Π±ΠΎΠ»Π΅Π΅ Π²ΡΡΠΎΠΊΠΈΠΉ ΠΏΡΠΈΠΎΡΠΈΡΠ΅Ρ ΠΈ ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅ΡΡΡ ΡΠ°Π½ΡΡΠ΅ ΠΎΡΡΠ°Π»ΡΠ½ΡΡ ΠΏΡΠ°Π²ΠΈΠ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ.
place-before=0 β ΠΏΠΎΠΌΠ΅ΡΠ°Π΅Ρ Π½Π°ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ ΠΏΠ΅ΡΠ²ΡΠΌ Π² ΡΠΏΠΈΡΠΊΠ΅.
3.2. ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΊ ISP2.
ΠΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅Ρ ISP2 Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π½Π°ΠΌ Π²ΡΠ΄Π°Π΅Ρ ΠΏΠΎ DHCP, ΡΠ°Π·ΡΠΌΠ½ΠΎ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ Π΄Π΅Π»Π°ΡΡ ΡΠΊΡΠΈΠΏΡΠΎΠΌ, ΠΊΠΎΡΠΎΡΡΠΉ ΡΡΠ°ΡΡΡΠ΅Ρ ΠΏΡΠΈ ΡΡΠ°Π±Π°ΡΡΠ²Π°Π½ΠΈΠΈ DHCP ΠΊΠ»ΠΈΠ΅Π½ΡΠ°:
/ip dhcp-client
add add-default-route=no disabled=no interface=ether2 script=":if (\$bound=1) do={\r\
\n /ip route remove [ find gateway=\"4.2.2.2\" ]; /ip route remove \
[ find where dst-address ~\"4.2.2.2\" ]\r\
\n /ip route add check-gateway=ping comment=\"For recursion via ISP2\" \
distance=1 dst-address=4.2.2.2/32 gateway=\$\"gateway-address\" scope=10\r\
\n /ip route add check-gateway=ping comment=\"Unmarked via ISP2\" \
distance=1 gateway=4.2.2.2\r\
\n /ip route add comment=\"Marked via ISP2 Main\" distance=1 gateway=4.2.2.2 \
routing-mark=to_isp2\r\
\n /ip route add comment=\"Marked via ISP1 Backup1\" distance=2 \
gateway=4.2.2.2 routing-mark=to_isp1\r\
\n /ip route add comment=\"Marked via ISP3 Backup2\" distance=3 \
gateway=4.2.2.2 routing-mark=to_isp3\r\
\n /ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none \
out-interface=\$\"interface\" to-addresses=\$\"lease-address\" \
comment=\"NAT via ISP2\"\r\
\n /ip route rule add comment=\"From ISP2 IP to Inet\" \
src-address=\$\"lease-address\" table=to_isp2 \r\
\n} else={\r\
\n /ip route remove [ find gateway=\"4.2.2.2\" ]; /ip route remove \
[ find where dst-address ~\"4.2.2.2\" ]\r\
\n /ip firewall nat remove [find comment=\"NAT via ISP2\"]\r\
\n /ip route rule remove [find comment=\"From ISP2 IP to Inet\"]\r\
\n}\r\
\n" use-peer-dns=no use-peer-ntp=no
Π‘Π°ΠΌ ΡΠΊΡΠΈΠΏΡ Π² ΠΎΠΊΠ½Π΅ Winbox (ΠΊΠ»ΠΈΠΊΠ°Π±Π΅Π»ΡΠ½ΠΎ):
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. ΠΠ΅ΡΠ²Π°Ρ ΡΠ°ΡΡΡ ΡΠΊΡΠΈΠΏΡΠ° ΡΡΠ°Π±Π°ΡΡΠ²Π°Π΅Ρ ΠΏΡΠΈ ΡΡΠΏΠ΅ΡΠ½ΠΎΠΌ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΠΈ Π°ΡΠ΅Π½Π΄Ρ, Π²ΡΠΎΡΠ°Ρ β ΠΏΠΎΡΠ»Π΅ ΠΎΡΠ²ΠΎΠ±ΠΎΠΆΠ΄Π΅Π½ΠΈΡ Π°ΡΠ΅Π½Π΄Ρ.ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ 2
ΠΠ°ΠΆΠ½ΠΎ! Π ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΡ ΡΠ»ΡΡΠ°ΡΡ ΡΠ»ΡΠ· ΠΌΠΎΠΆΠ΅Ρ Π½Π΅ ΠΎΡΠ²Π΅ΡΠ°ΡΡ Π½Π° ICMP Π·Π°ΠΏΡΠΎΡΡ. C ΡΡΠΈΠΌ ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΡΡΠ΅ΡΠΈΡΡΡΡ Π½Π° lte ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠΈ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ passthrough ΠΈΠ»ΠΈ, Π΅ΡΠ»ΠΈ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅Ρ ΡΠΈΠ»ΡΡΡΡΠ΅Ρ ICMP Π½Π° ΡΠ»ΡΠ·. Π ΡΠ°ΠΊΠΎΠΉ ΡΠΈΡΡΠ°ΡΠΈΠΈ, Π΄Π»Ρ ΠΌΠ°ΡΡΡΡΡΠ° Β«For recursion via ISP(x)Β», Π²ΠΌΠ΅ΡΡΠΎ check-gateway=ping Π½ΡΠΆΠ½ΠΎ ΡΠΊΠ°Π·ΡΠ²Π°ΡΡ check-gateway=arp.
3.3. ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΊ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΡ ISP3.
ΠΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π½Π°ΠΌ Π²ΡΠ΄Π°Π΅Ρ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠ΅, ΡΠΎ ΡΠ°Π·ΡΠΌΠ½ΠΎ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ Π΄Π΅Π»Π°ΡΡ ΡΠΊΡΠΈΠΏΡΠ°ΠΌΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΡΡΠ°ΡΡΡΡΡ ΠΏΠΎΡΠ»Π΅ ΠΏΠΎΠ΄Π½ΡΡΠΈΡ ΠΈ ΠΏΠΎΡΠ»Π΅ ΠΏΠ°Π΄Π΅Π½ΠΈΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ppp.
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. ΠΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ppp ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΡΠΊΠ°Π·Π°Π½ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΡΠ»ΡΠ·Π° Π²ΠΌΠ΅ΡΡΠΎ IP-Π°Π΄ΡΠ΅ΡΠ°. ΠΠ΄Π½Π°ΠΊΠΎ Π² ΡΠ°ΠΊΠΎΠΌ Π²Π°ΡΠΈΠ°Π½ΡΠ΅ ΡΠ΅ΠΊΡΡΡΠΈΠ²Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ Π·Π°Π΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°ΡΡ Π½Π΅ ΠΏΠΎΠ»ΡΡΠΈΡΡΡ. ΠΠΎΡΠ΅ΠΌΡ ΠΌΡ ΠΏΠΎΠ»ΡΡΠ°Π΅ΠΌ Π² ΠΏΠ΅ΡΠ΅ΠΌΠ΅Π½Π½ΡΡ IP-Π°Π΄ΡΠ΅Ρ ΡΡΠΎΡΠΎΠ½Ρ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ° ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌ Π΅Π΅ Π΄Π°Π»ΡΡΠ΅ ΡΠΎΡΠ½ΠΎ ΡΠ°ΠΊ ΠΆΠ΅, ΠΊΠ°ΠΊ ΠΈ Π΄Π»Ρ ΠΎΡΡΠ°Π»ΡΠ½ΡΡ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠΎΠ²
3.3.1. Π‘Π½Π°ΡΠ°Π»Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΡΠ΅ΠΌ ΠΏΡΠΎΡΠΈΠ»Ρ:
/ppp profile
add comment="for PPPoE to ISP3" interface-list=WAN name=isp3_client \
on-down="/ip route remove [ find gateway=\"4.2.2.3\" ]\r\
\n/ip route remove [ find where dst-address ~\"4.2.2.3\" ]\r\
\n/ip firewall nat remove [find comment=\"NAT via ISP3\"]\r\
\n/ip route rule remove [find comment=\"From ISP3 IP to Inet\"]" \
on-up="/ip route remove [ find gateway=\"4.2.2.3\" ]; /ip route remove \
[ find where dst-address ~\"4.2.2.3\" ]\r\
\n/ip route add check-gateway=ping comment=\"For recursion via ISP3\" distance=1 \
dst-address=4.2.2.3/32 gateway=\$\"remote-address\" scope=10\r\
\n/ip route add check-gateway=ping comment=\"Unmarked via ISP3\" distance=3 \
gateway=4.2.2.3\r\
\n/ip route add comment=\"Marked via ISP3 Main\" distance=1 gateway=4.2.2.3 \
routing-mark=to_isp3\r\
\n/ip route add comment=\"Marked via ISP1 Backup2\" distance=3 gateway=4.2.2.3 \
routing-mark=to_isp1\r\
\n/ip route add comment=\"Marked via ISP2 Backup2\" distance=3 gateway=4.2.2.3 \
routing-mark=to_isp2\r\
\n/ip firewall mangle set [find comment=\"Connmark in from ISP3\"] \
in-interface=\$\"interface\"\r\
\n/ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none \
out-interface=\$\"interface\" to-addresses=\$\"local-address\" \
comment=\"NAT via ISP3\"\r\
\n/ip route rule add comment=\"From ISP3 IP to Inet\" \
src-address=\$\"local-address\" table=to_isp3 "
Π‘Π°ΠΌ ΡΠΊΡΠΈΠΏΡ Π² ΠΎΠΊΠ½Π΅ Winbox(ΠΊΠ»ΠΈΠΊΠ°Π±Π΅Π»ΡΠ½ΠΎ):
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. Π‘ΡΡΠΎΠΊΠ°
/ip firewall mangle set [find comment=Β«Connmark in from ISP3Β»] in-interface=$Β«interfaceΒ»;
ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎ ΠΎΠ±ΡΠ°Π±Π°ΡΡΠ²Π°ΡΡ ΠΏΠ΅ΡΠ΅ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°, ΠΏΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Ρ Π΅Π³ΠΎ ΠΊΠΎΠ΄ΠΎΠΌ Π° Π½Π΅ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°Π΅ΠΌΡΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ.
3.3.2. Π’Π΅ΠΏΠ΅ΡΡ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ ΠΏΡΠΎΡΠΈΠ»Ρ, ΡΠΎΠ·Π΄Π°Π΅ΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ppp:
/interface pppoe-client add allow=mschap2 comment="to ISP3" disabled=no \
interface=ether3 name=pppoe-isp3 password=isp3_pass profile=isp3_client \
user=isp3_client
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. ΠΠ΅ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΡ Β«Π·Π°Π±ΡΠ²Π°ΡΡΒ» ΠΎΡΠ΄Π°Π²Π°ΡΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡ Β«remote-addressΒ». Π ΡΠ°ΠΊΠΎΠΌ ΡΠ»ΡΡΠ°Π΅, ΠΏΡΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠΈ ΡΠΊΡΠΈΠΏΡ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΎΡΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π½Π΅ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎ, Π° Π² Π»ΠΎΠ³Π΅ Π²Ρ ΡΠ²ΠΈΠ΄ΠΈΡΠ΅ ΡΠ°ΠΊΡΡ ΠΎΡΠΈΠ±ΠΊΡ:
pppoe,ppp,info pppoe-isp3: could not determine remote address, using xxx.xxx.xxx.xxx
ΠΠ»Ρ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΡΠΎΠΉ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Π½ΡΠΆΠ½ΠΎ Π²ΡΡΡΠ½ΡΡ Π·Π°Π΄Π°ΡΡ Π² ppp ΠΏΡΠΎΡΠΈΠ»Π΅ Π°Π΄ΡΠ΅Ρ(Π»ΡΠ±ΠΎΠΉ ΡΠΈΠΊΡΠΈΠ²Π½ΡΠΉ):
/ppp profile set isp3_client remote-address=169.254.69.96
Π‘ΡΡΠΎΠΊΠ°
/ip firewall mangle set [find comment=Β«Connmark in from ISP3Β»] in-interface=$Β«interfaceΒ»;
ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎ ΠΎΠ±ΡΠ°Π±Π°ΡΡΠ²Π°ΡΡ ΠΏΠ΅ΡΠ΅ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°, ΠΏΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Ρ Π΅Π³ΠΎ ΠΊΠΎΠ΄ΠΎΠΌ Π° Π½Π΅ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°Π΅ΠΌΡΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ.
Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅Π³ΠΎ ΡΡΡΠΈΡ Π° Π½Π°ΡΡΡΠΎΠΈΠΌ ΡΠ°ΡΡ:
/system ntp client set enabled=yes \
server-dns-names=0.pool.ntp.org,1.pool.ntp.org,2.pool.ntp.org
ΠΠ»Ρ ΡΠ΅Ρ , ΠΊΡΠΎ Π΄ΠΎΡΠΈΡΠ°Π» Π΄ΠΎ ΠΊΠΎΠ½ΡΠ°
ΠΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½Π½ΡΠΉ ΡΠΏΠΎΡΠΎΠ± ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΌΡΠ»ΡΡΠΈΠ²Π°Π½ β Π΅ΡΡΡ Π»ΠΈΡΠ½ΠΎΠ΅ ΠΏΡΠ΅Π΄ΠΏΠΎΡΡΠ΅Π½ΠΈΠ΅ Π°Π²ΡΠΎΡΠ° ΠΈ Π½Π΅ ΡΠ²Π»ΡΠ΅ΡΡΡ Π΅Π΄ΠΈΠ½ΡΡΠ²Π΅Π½Π½ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡΠΌ. ΠΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ°ΡΠΈΠΉ ROS ΠΎΠ±ΡΠΈΡΠ΅Π½ ΠΈ Π³ΠΈΠ±ΠΎΠΊ, ΡΡΠΎ Ρ ΠΎΠ΄Π½ΠΎΠΉ ΡΡΠΎΡΠΎΠ½Ρ Π²ΡΠ·ΡΠ²Π°Π΅Ρ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡΠΈ Π΄Π»Ρ Π½Π°ΡΠΈΠ½Π°ΡΡΠΈΡ , Ρ Π΄ΡΡΠ³ΠΎΠΉ β ΠΏΡΠΈΡΠΈΠ½Π° ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΠΎΡΡΠΈ. ΠΠ·ΡΡΠ°ΠΉΡΠ΅, ΠΏΡΠΎΠ±ΡΠΉΡΠ΅, ΠΎΡΠΊΡΡΠ²Π°ΠΉΡΠ΅ Π΄Π»Ρ ΡΠ΅Π±Ρ Π½ΠΎΠ²ΡΠ΅ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ ΠΈ ΡΠ΅ΡΠ΅Π½ΠΈΡ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΏΡΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡ ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΡ Π·Π½Π°Π½ΠΈΠΉ, ΠΌΠΎΠΆΠ½ΠΎ Π² Π΄Π°Π½Π½ΠΎΠΉ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΌΡΠ»ΡΡΠΈΠ²Π°Π½ Π·Π°ΠΌΠ΅Π½ΠΈΡΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ Π‘heck-gateway Ρ ΡΠ΅ΠΊΡΡΡΠΈΠ²Π½ΡΠΌΠΈ ΠΌΠ°ΡΡΡΡΡΠ°ΠΌΠΈ Π½Π° Netwatch.
ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΡ
- Check-gateway β ΠΌΠ΅Ρ
Π°Π½ΠΈΠ·ΠΌ, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠΎΠ²Π°ΡΡ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎΡΠ»Π΅ Π΄Π²ΡΡ
ΠΏΠΎΠ΄ΡΡΠ΄ Π½Π΅ ΡΡΠΏΠ΅ΡΠ½ΡΡ
ΠΏΡΠΎΠ²Π΅ΡΠΎΠΊ ΡΠ»ΡΠ·Π° Π½Π° Π΄ΠΎΡΡΡΠΏΠ½ΠΎΡΡΡ. ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΠ΅ΡΡΡ ΡΠ°Π· Π² 10 ΡΠ΅ΠΊΡΠ½Π΄, ΠΏΠ»ΡΡ ΡΠ°ΠΉΠΌΠ°ΡΡ ΠΎΡΠ²Π΅ΡΠ°. ΠΡΠΎΠ³ΠΎ, ΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΡΠ°ΠΉΠΌΠΈΠ½Π³ ΠΏΠ΅ΡΠ΅ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π»Π΅ΠΆΠΈΡ Π² Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π΅ 20-30 ΡΠ΅ΠΊΡΠ½Π΄. ΠΡΠ»ΠΈ ΡΠ°ΠΊΠΎΠΉ ΡΠ°ΠΉΠΌΠΈΠ½Π³ ΠΏΠ΅ΡΠ΅ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π½Π΅ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ΅Π½ β Π΅ΡΡΡ Π²Π°ΡΠΈΠ°Π½Ρ Π²ΠΎΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠΌ Netwatch, Π³Π΄Π΅ ΡΠ°ΠΉΠΌΠ΅Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π΄Π°Π²Π°ΡΡ Π²ΡΡΡΠ½ΡΡ.
ΠΠ΅Ρ Π°Π½ΠΈΠ·ΠΌ Check-gateway Π½Π΅ ΡΡΠ°Π±Π°ΡΡΠ²Π°Π΅Ρ ΠΏΡΠΈ ΠΏΠ΅ΡΠΈΠΎΠ΄ΠΈΡΠ΅ΡΠΊΠΈΡ ΠΏΠΎΡΠ΅ΡΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² Π² ΠΊΠ°Π½Π°Π»Π΅.ΠΠ°ΠΆΠ½ΠΎ! ΠΠ΅Π°ΠΊΡΠΈΠ²Π°ΡΠΈΡ/Π°ΠΊΡΠΈΠ²Π°ΡΠΈΡ ΠΌΠ°ΡΡΡΡΡΠ° ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΠΎΠΌ Check-gateway Π²Π»Π΅ΡΠ΅Ρ Π·Π° ΡΠΎΠ±ΠΎΠΉ Π΄Π΅Π°ΠΊΡΠΈΠ²Π°ΡΠΈΡ/Π°ΠΊΡΠΈΠ²Π°ΡΠΈΡ Π²ΡΠ΅Ρ ΠΎΡΡΠ°Π»ΡΠ½ΡΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ ΠΈΠ΄ΡΡ ΡΠ΅ΡΠ΅Π· ΡΠΎΡ ΠΆΠ΅ ΡΠ»ΡΠ·. ΠΠΎΡΡΠΎΠΌΡ Π²ΠΊΠ»ΡΡΠ°ΡΡ check-gateway Π΄Π»Ρ Π²ΡΠ΅Ρ ΡΠ²ΡΠ·Π°Π½Π½ΡΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ² Π½Π΅Ρ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ.
- ΠΡΠ²Π°Π΅Ρ, ΡΡΠΎ Π² ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΠ΅ ΡΠ°Π±ΠΎΡΡ DHΠ‘P ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ ΡΠ±ΠΎΠΉ, ΠΊΠΎΡΠΎΡΡΠΉ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ, ΠΊΠ°ΠΊ ΠΊΠ»ΠΈΠ΅Π½Ρ ΠΏΠΎΠ΄Π²ΠΈΡΡΠΈΠΉ Π² ΡΠΎΡΡΠΎΡΠ½ΠΈΠΈ renew. Π ΡΠ°ΠΊΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ Π²ΡΠΎΡΠ°Ρ ΡΠ°ΡΡΡ ΡΠΊΡΠΈΠΏΡΠ° Π½Π΅ ΠΎΡΡΠ°Π±ΠΎΡΠ°Π΅Ρ, Π½ΠΎ ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎ Ρ ΠΎΠ΄ΠΈΡΡ ΡΡΠ°ΡΠΈΠΊΡ Π½Π΅ ΠΏΠΎΠΌΠ΅ΡΠ°Π΅Ρ, ΠΏΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΡΠΎΡΡΠΎΡΠ½ΠΈΠ΅ ΠΎΡΡΠ»Π΅ΠΆΠΈΠ²Π°Π΅Ρ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠΉ ΡΠ΅ΠΊΡΡΡΠΈΠ²Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ.
- ECMP (Equal Cost Multi-Path) β Π² ROS Π΅ΡΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ Π·Π°Π΄Π°ΡΡ ΠΌΠ°ΡΡΡΡΡ Ρ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΠΌΠΈ ΡΠ»ΡΠ·Π°ΠΌΠΈ ΠΈ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎΠΉ distance. Π ΡΠ°ΠΊΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ Π±ΡΠ΄ΡΡ ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»ΡΡΡΡΡ ΠΏΠΎ ΠΊΠ°Π½Π°Π»Π°ΠΌ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ Π°Π»Π³ΠΎΡΠΈΡΠΌ round robin, ΠΏΡΠΎΠΏΠΎΡΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Ρ ΡΠΊΠ°Π·Π°Π½Π½ΡΡ ΡΠ»ΡΠ·ΠΎΠ².
ΠΠ° ΡΠΎΠ»ΡΠΎΠΊ ΠΊ Π½Π°ΠΏΠΈΡΠ°Π½ΠΈΡ ΡΡΠ°ΡΡΠΈ, ΠΏΠΎΠΌΠΎΡΡ ΠΏΡΠΈ ΡΠΎΡΠΌΠΈΡΠΎΠ²Π°Π½ΠΈΠΈ Π΅Π΅ ΡΡΡΡΠΊΡΡΡΡ ΠΈ ΡΠ°ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠ΅ Π°ΠΊΡΠ΅Π½ΡΠΎΠ² β Π»ΠΈΡΠ½Π°Ρ Π±Π»Π°Π³ΠΎΠ΄Π°ΡΠ½ΠΎΡΡΡ ΠΠ²Π³Π΅Π½ΠΈΡ @jscar
ΠΠ·Ρ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ~ Π‘Π΅ΡΠ΅Π²ΡΠ΅ Π·Π°ΠΌΠΎΡΠΎΡΠΊΠΈ
Π ΠΏΡΠΎΡΠ»ΠΎΠΉ ΡΡΠ°ΡΡΠ΅ ΠΌΡ Ρ Π²Π°ΠΌΠΈ ΠΎΠ±ΡΡΠ΄ΠΈΠ»ΠΈ ΠΏΡΠΎΡΠ΅ΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠ΅ΡΡΠΌΠΈ, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΌΠΈ ΠΊ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°ΠΌΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π΅Π΄ΠΈΠ½ΡΡΠ²Π΅Π½Π½ΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° (ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΡ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡΡΡΡ Ρ Π½Π΅ΠΉ), ΡΠ΅Π³ΠΎΠ΄Π½Ρ ΠΆΠ΅ ΠΌΡ ΡΠ°Π·Π±Π΅ΡΠ΅ΠΌ, ΠΊΠ°ΠΊ ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΠ΅ΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠ΅ΡΡΠΌΠΈ, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΌΠΈ ΠΊ ΡΠ°Π·Π½ΡΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°ΠΌ, ΡΠ²ΡΠ·Π°Π½Π½ΡΠΌ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΎΠ±ΠΎΠΉ. ΠΠΎΠΊΠ° ΡΡΠΎ ΠΌΡ Π½Π΅ Π±ΡΠ΄ΠΈΠΌ Π»Π΅Π·ΡΡ Π² Π΄Π΅Π±ΡΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, Π° ΡΠ°Π·Π±Π΅ΡΠ΅ΠΌΡΡ, ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠ΅ΠΉ. Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΏΡΠΈΠΌΠ΅ΡΠΎΠ², Π΄Π»Ρ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π±ΡΠ΄ΠΈΠΌ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ ΡΠΈΡΠΌΡ Cisco,Β Π΄ΠΎΡΡΡΠΏΠ½ΡΠ΅ Π² Packet Tracer.
ΠΠ°ΠΊ ΠΌΡ ΡΠΆΠ΅ Π²ΡΡΡΠ½ΠΈΠ»ΠΈ, Π΅ΡΠ»ΠΈ Ρ Π½Π°Ρ Π²ΡΠ΅Π³ΠΎ ΠΎΠ΄ΠΈΠ½ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ, ΡΠΎ Π½Π°ΠΌ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ Π²ΡΠ΅Π³ΠΎ Π»ΠΈΡΡ ΡΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°ΡΡ Π΅Π³ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ, ΠΈ ΠΎΠ½ ΡΡΠ°Π·Ρ ΠΆΠ΅ Π±ΡΠ΄Π΅Ρ Π²ΡΠΏΠΎΠ»Π½ΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠ΅ΡΡΠΌΠΈ, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΌΠΈ ΠΊ Π½Π΅ΠΌΡ. ΠΠ΅ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ ΠΈΠ½ΠΎΠΌΡ ΠΎΠ±ΡΡΠΎΡΡ Π΄Π΅Π»Π°, Π΅ΡΠ»ΠΈ Π² Π½Π°ΡΠ΅ΠΉ ΡΠ΅ΡΠΈ Π΅ΡΡΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ². ΠΠΎΠΏΡΡΡΠΈΠΌ, Π½Π°ΡΠ° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΡΡ ΡΠ΅ΡΡ Π±ΡΠ΄Π΅Ρ ΠΈΠΌΠ΅ΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΉ Π²ΠΈΠ΄:
ΠΠ±ΡΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ ΡΠ΅ΡΠ΅ΠΉ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ² |
ΠΠ°ΠΊ ΠΌΡ ΠΈ ΠΎΠ±ΡΡΠΆΠ΄Π°Π»ΠΈ ΡΠ°Π½Π΅Π΅ ΡΠ΅ΡΠΈ, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠ΅ ΠΊ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°ΠΌ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°, Π±ΡΠ΄ΡΡ Π²ΠΈΠ΄Π΅ΡΡ Π΄ΡΡΠ³ Π΄ΡΡΠ³Π°. Π’Π°ΠΊ ΡΠ΅ΡΠΈ Β«Π»Π΅Π²ΠΎΠ³ΠΎ Β» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° 192.168.1.0/24, 172.20.0.0/16 ΠΈ 192.168.100.0/30 Π±ΡΠ΄ΡΡ Π²ΠΈΠ΄Π΅ΡΡ Π΄ΡΡΠ³ Π΄ΡΡΠ³Π°. ΠΠ½Π°Π»ΠΎΠ³ΠΈΡΠ½ΠΎ ΠΎΠ±ΡΡΠΎΡΡ Π΄Π΅Π»Π° Ρ Β«ΠΏΡΠ°Π²ΡΠΌΒ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠΌ. ΠΠΎ Π²ΠΎΡ ΠΊΠ°ΠΊ Π±ΡΠ΄ΡΡ ΠΎΠ±ΡΡΠΎΡΡΡ Π΄Π΅Π»Π° Ρ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΠ΅ΠΌ ΡΠ΅ΡΠ΅ΠΉ Π΄Π°Π½Π½ΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΎΠ±ΠΎΠΉ? ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΡ ΡΠ΅ΡΠΈ 10.0.0.0/8 Π½Π΅ Π±ΡΠ΄ΡΡ Π΄ΠΎΡΡΡΠΏΠ½Ρ ΠΈΠ· ΡΠ΅ΡΠΈ 192.168.1.0/24.Β ΠΠ°Π½Π½ΡΠΉ ΠΏΡΠΈΠ½ΡΠΈΠΏ, Π΄Π»Ρ Π²ΡΠ΅Ρ ΡΠ΅ΡΠ΅ΠΉ, ΠΏΡΠΎΠΈΠ»Π»ΡΡΡΡΠΈΡΠΎΠ²Π°Π½ Π½Π° Β«ΠΆΠ΅ΡΡΠΊΠΎΠΌΒ» ΡΠΈΡΡΠ½ΠΊΠ΅ Π½ΠΈΠΆΠ΅:
ΠΠ°ΡΡΠ° Π΄ΠΎΡΡΡΠΏΠ½ΠΎΡΡΠΈ ΡΠ΅ΡΠ΅ΠΉ |
ΠΠΎΡΠ΅ΠΌΡ ΠΆΠ΅ Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠ΅ΡΠΈ Π½Π΅ Π²ΠΈΠ΄ΡΡ Π΄ΡΡΠ³ Π΄ΡΡΠ³Π°. ΠΡΠ΅ ΠΎΡΠ΅Π½Ρ ΠΏΡΠΎΡΡΠΎ, ΡΠΎΡΠ΅Π΄Π½ΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ Π½Π΅ ΡΠΎΠ΄Π΅ΡΠΆΠ°Ρ Π·Π°ΠΏΠΈΡΠ΅ΠΉ ΠΎ ΡΠ΅ΡΡΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΡ , ΡΠΎΠ»ΡΠΊΠΎ ΠΊ Π΄ΡΡΠ³ΠΎΠΌΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Β«Π»Π΅Π²ΡΠΉΒ» Π½Π΅ Π·Π½Π°Π΅Ρ ΠΎ ΡΡΡΠ΅ΡΡΠ²ΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ΅ΡΠΈ 10.0.0.0/8, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΠΎΠΉ ΠΊ Β«ΠΏΡΠ°Π²ΠΎΠΌΡΒ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ.
ΠΠ°Π²Π°ΠΉΡΠ΅Β ΡΡΠΌΠΈΡΠΈΡΡΠ΅ΠΌΒ Π΄Π°Π½Π½ΡΡ ΡΠΈΡΡΠ°ΡΠΈΡ Π² Cisco Packet Tracer, Π° Π·Π°ΠΎΠ΄Π½ΠΎ ΠΏΠΎΠΈΡΠ΅ΠΌ ΠΏΡΡΠΈ Π΅Π΅ ΡΠ΅ΡΠ΅Π½ΠΈΡ. ΠΠ»Ρ Π½Π°ΡΠ°Π»Π° ΡΠΎΠ±Π΅ΡΠ΅ΠΌ Π² Packet Tracer ΡΠ»Π΅Π΄ΡΡΡΡΡ ΡΡ Π΅ΠΌΡ (ΠΊΠ°ΠΊ ΡΡΠΎ ΡΠ΄Π΅Π»Π°ΡΡ ΡΠΌΠΎΡΡΠΈΡΠ΅ Π² ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠ΅ΠΉ ΡΡΠ°ΡΡΠ΅):
ΠΠ°ΡΠΈΠ½Π°Π΅ΠΌ ΡΠΎΠ±ΠΈΡΠ°ΡΡ Π½Π°ΡΡ ΡΠ΅ΡΡ |
ΠΠ° Π΄Π°Π½Π½ΠΎΠΉ ΡΡ Π΅ΠΌΠ΅ ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ PC0 ΠΈΠΌΠ΅Π΅Ρ IP Π°Π΄ΡΠ΅Ρ β 192.168.1.100, PC1 β 172.20.20.100, PC2 β 192.168.2.100, PC3 β 10.10.10.100. ΠΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°, ΠΊ ΠΊΠΎΡΠΎΡΡΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Ρ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΡ, ΠΈΠΌΠ΅ΡΡ ΡΠ°ΠΊΠΈΠ΅ ΠΆΠ΅ Π°Π΄ΡΠ΅ΡΠ°, ΠΊΠ°ΠΊ ΠΈ ΡΠ°ΠΌΠΈ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΡ, ΡΠΎΠ»ΡΠΊΠΎ Π² ΡΠ΅ΡΠ²Π΅ΡΡΠΎΠΌΒ ΠΎΠΊΡΠ΅ΡΠ΅Β ΡΡΠΎΠΈΡ 1. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π΄Π»Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΊ ΠΊΠΎΡΠΎΡΠΎΠΌΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ ΠΠ Ρ Π°Π΄ΡΠ΅ΡΠΎΠΌ 192.168.1.100 Π·Π°Π΄Π°Π΄ΠΈΠΌ IP Π°Π΄ΡΠ΅Ρ 192.168.1.1. Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΡΠ»ΡΠ·Π° ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° ΡΠΊΠ°Π·Π°Π½ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°, ΠΊ ΠΊΠΎΡΠΎΡΠΎΠΌΡ ΠΎΠ½ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½. ΠΠΎΡΠ»Π΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ², ΡΠΎΡ ΡΠ°Π½ΠΈΡΠ΅ ΠΈΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ, Π²ΡΠΏΠΎΠ»Π½ΠΈΠ² wr mem. ΠΠ°Π»Π΅Π΅ ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΎΠ±ΠΎΠΉ. Π§ΡΠΎΠ±Ρ ΡΡΠΎ ΡΠ΄Π΅Π»Π°ΡΡ, Π½Π°ΠΌ ΠΏΠΎΡΡΠ΅Π±ΡΠ΅ΡΡΡ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ ΠΊ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ½ΡΡ ΠΏΠ»Π°ΡΡ. Π Π΄Π°Π½Π½ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ Π΄ΠΎΠ±Π°Π²ΠΈΠΌ ΠΊ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ ΠΏΠ»Π°ΡΡ Β NM-1FE-TX (NM β Network module, 1FE β ΡΠΎΠ΄Π΅ΡΠΆΠΈΡ ΠΎΠ΄ΠΈΠ½ ΠΏΠΎΡΡ FastEthernet, TX β ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ 10/100MBase-TX).Π§ΡΠΎΠ±Ρ ΡΡΠΎ ΡΠ΄Π΅Π»Π°ΡΡ ΠΏΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ ΠΊ ΠΎΠΊΠ½Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°, Π²ΡΠΊΠ»ΡΡΠΈΡΠ΅ Π΅Π³ΠΎ, ΡΠ΅Π»ΠΊΠ½ΡΠ² ΠΏΠΎ ΠΊΠ½ΠΎΠΏΠΊΠ΅ ΠΏΠΈΡΠ°Π½ΠΈΡ ΠΈΠ·ΠΎΠ±ΡΠ°ΠΆΠ΅Π½Π½ΠΎΠΉ Π½Π° Π½Π΅ΠΌ.
ΠΠ½ΠΎΠΏΠΊΠ° Π²ΡΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° Π² Packet Tracer |
ΠΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ ΠΏΠ΅ΡΠ΅ΡΡΠ½ΠΈΡΠ΅ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ½ΡΡ ΠΏΠ»Π°ΡΡ Π² ΡΠ°Π·ΡΠ΅ΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°.
ΠΡΡΠ°Π²Π»ΡΠ΅ΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ½ΡΡ ΠΏΠ»Π°ΡΡ Π² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ |
ΠΠΎΡΠ»Π΅ ΡΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΊΠ°ΡΡΠ° Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π°, Π΅ΡΠ΅ ΡΠ°Π· ΡΠ΅Π»ΠΊΠ½ΠΈΡΠ΅ ΠΏΠΎ ΡΡΠΌΠ±Π»Π΅ΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°, ΡΡΠΎΠ±Ρ Π²ΠΊΠ»ΡΡΠΈΡΡ Π΅Π³ΠΎ. ΠΠΎΡΠΌΠΎΡΡΠΈΡΠ΅ Π΅Π³ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ, Π΄ΠΎΠ»ΠΆΠ΅Π½ Π΄ΠΎΠ±Π°Π²ΠΈΡΡΡΡ Π΅ΡΠ΅ ΠΎΠ΄ΠΈΠ½ β FastEthernet1/0. ΠΠΎΠ²ΡΠΎΡΠΈΡΠ΅ Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½ΡΠ΅ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΡΠΎ Π²ΡΠΎΡΡΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠΌ. ΠΠ°Π΄Π°ΠΉΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ FastEthernet1/0 Β«Π»Π΅Π²ΠΎΠ³ΠΎΒ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° IP Π°Π΄ΡΠ΅Ρ 192.168.100.1 c Ρ ΠΌΠ°ΡΠΊΠΎΠΉ 255.255.255.252, Π° Β«ΠΏΡΠ°Π²ΠΎΠΌΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡΒ» 192.168.100.2 Ρ Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΊΠΎΠΉ. ΠΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ FastEthernet1/0Β ΡΡΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΎΠ±ΠΎΠΉ.
ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ, ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½Π½ΡΠ΅ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΎΠ±ΠΎΠΉ |
ΠΡΠΎΠ²Π΅ΡΠΈΠΌ Π΄ΠΎΡΡΡΠΏΠ½ΠΎΡΡΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΎΠ² ΠΎΠ΄Π½ΠΎΠΉ ΡΠ΅ΡΠΈ ΠΈΠ· Π΄ΡΡΠ³ΠΈΡ . ΠΡΠ»ΠΈ Π²ΡΠ΅ ΡΠ΄Π΅Π»Π°Π½ΠΎ Π²Π΅ΡΠ½ΠΎ, ΡΠΎ ΠΊΠ°ΡΡΠΈΠ½Π° Π΄ΠΎΡΡΡΠΏΠ½ΠΎΡΡΠΈ Π΄ΠΎΠ»ΠΆΠ½Π° ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΎΠ²Π°ΡΡ Π²ΡΠΎΡΠΎΠΌΡ ΡΠΈΡΡΠ½ΠΊΡ Π΄Π°Π½Π½ΠΎΠΉ ΡΡΠ°ΡΡΠΈ. ΠΡΠ»ΠΈ Π²Ρ Π²Π½ΠΈΠΌΠ°ΡΠ΅Π»ΡΠ½ΠΎ ΠΏΠΎΡΠΌΠΎΡΡΠΈΡΠ΅ Π½Π° Π΄Π°Π½Π½ΡΠΉ ΡΠΈΡΡΠ½ΠΎΠΊ, ΡΠΎ Π·Π°ΠΌΠ΅ΡΠΈΡΠ΅ ΡΡΠΎ Π½Π° Π΄Π°Π½Π½ΠΎΠΌ ΡΠΈΡΡΠ½ΠΊΠ΅ Π½Π΅ Π²ΡΠ΅ ΡΡΡΠ΅Π»ΠΊΠΈ Π΄Π²ΡΠ½Π°ΠΏΡΠ°Π²Π»Π΅Π½Π½ΡΠ΅. Π‘ Π΄Π²ΡΠ½Π°ΠΏΡΠ°Π²Π»Π΅Π½Π½ΡΠΌΠΈ ΡΡΡΠ΅Π»ΠΊΠ°ΠΌΠΈ Π²ΡΠ΅ ΠΏΠΎΠ½ΡΡΠ½ΠΎ, Π΅ΡΠ»ΠΈ Π²Ρ Π±ΡΠ΄ΠΈΡΠ΅ ΠΏΠΈΠ½Π³ΠΎΠ²Π°ΡΡ Π² Π΄Π°Π½Π½ΠΎΠΌ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠΈ, ΡΠΎ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΡ Π±ΡΠ΄ΡΡ ΠΎΡΠ²Π΅ΡΠ°ΡΡ Π²Π°ΠΌ Π½Π° Π²Π°ΡΠΈ ICMP Π·Π°ΠΏΡΠΎΡΡ (ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ Π² ΠΏΡΠ΅Π΄Π΅Π»Π°Ρ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°). ΠΠ°ΠΌΠ½ΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½Π΅Π΅Β ΠΎΠ±ΡΡΠΎΠΈΡ Π΄Π΅Π»ΠΎ Ρ ΠΎΠ΄Π½ΠΎΠ½Π°ΠΏΡΠ°Π²Π»Π΅Π½Π½ΡΠΌΠΈ Π·Π΅Π»Π΅Π½ΡΠΌΠΈ ΡΡΡΠ΅Π»ΠΊΠ°ΠΌΠΈ. Π₯ΠΎΡΡ ΠΏΠΈΠ½Π³ΠΈ Π² Π΄Π°Π½Π½ΠΎΠΌ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠΈ Π½Π΅ ΠΏΡΠΎΡ ΠΎΠ΄ΡΡ, Π½Π° ΡΠ°ΠΌΠΎΠΌ Π΄Π΅Π»Π΅ ICMP ΠΏΠ°ΠΊΠ΅ΡΡ Π΄ΠΎΡ ΠΎΠ΄ΡΡ Π΄ΠΎ ΠΌΠ΅ΡΡΠ° Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ, Π½ΠΎ Π²ΠΎΡ Π²Π΅ΡΠ½ΡΡΡΡΡ ΠΎΠ±ΡΠ°ΡΠ½ΠΎ ΡΠΆΠ΅ Π½Π΅ ΠΌΠΎΠ³ΡΡ. Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ ΠΊΠ°ΠΊ ΡΡΠΎ ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ Π½Π° ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠΌ ΠΏΡΠΈΠΌΠ΅ΡΠ΅. ΠΠΎΠΏΡΡΡΠΈΠΌ, Ρ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° Ρ IP Π°Π΄ΡΠ΅ΡΠΎΠΌ 172.20.20.100 Π²Ρ ΠΏΡΡΠ°Π΅ΡΠ΅ΡΡ ΠΏΡΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°ΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Ρ IP Π°Π΄ΡΠ΅ΡΠΎΠΌ 192.168.100.2, Β«ΠΏΡΠ°Π²ΠΎΠ³ΠΎΒ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°. ΠΠ°ΡΡΠΈΠ½Π° Π±ΡΠ΄Π΅Ρ Π²ΡΠ³Π»ΡΠ΄Π΅ΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ:
ΠΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ «ΠΏΡΠ°Π²ΠΎΠ³ΠΎ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° Π½Π΅ ΠΎΡΠ²Π΅ΡΠ°Π΅Ρ |
ΠΠΎΠΏΡΠΎΠ±ΡΠ΅ΠΌ ΠΎΡΡΠ»Π΅Π΄ΠΈΡΡ ΠΏΡΡΡ ICMP ΠΏΠ°ΠΊΠ΅ΡΠΎΠ². ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ Π²ΠΊΠ»ΡΡΠΈΠΌ Π΄Π΅Π±Π°Π³ΠΈΒ (ΡΠ΅ΠΆΠΈΠΌ ΠΎΡΠ»Π°Π΄ΠΊΠΈ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΡΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ²) Π½Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°Ρ , ΡΠ΅ΡΠ΅Π· ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΡΠ΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΡΠ΅Π»ΡΠ½ΠΎ Π΄ΠΎΠ»ΠΆΠ½Ρ ΠΏΡΠΎΠΉΡΠΈ ICMP ΠΏΠ°ΠΊΠ΅ΡΡ. ΠΡΠΏΠΎΠ»Π½ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ debug ip packet, Π½Π° ΠΎΠ±ΠΎΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°Ρ . ΠΠΎΡΠ»Π΅ ΡΠ΅Π³ΠΎ ΠΎΠΏΡΡΡ ΠΏΠΎΠΏΡΡΠ°Π΅ΠΌΡΡ ΠΏΡΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°ΡΡ Ρ Π°Π΄ΡΠ΅ΡΠ°Β 172.20.20.100 Π°Π΄ΡΠ΅Ρ 192.168.100.2. ΠΠΎΡΠΌΠΎΡΡΠΈΠΌ, ΡΡΠΎ ΠΏΠΎΡΠ²ΠΈΠ»ΠΎΡΡ Π½Π° Β«Π»Π΅Π²ΠΎΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅Β»:
IP: tableid=0, s=172.20.20.100 (FastEthernet0/1), d=192.168.100.2 (FastEthernet1/0), routed via RIB
IP: s=172.20.20.100 (FastEthernet0/1), d=192.168.100.2 (FastEthernet1/0), g=192.168.100.2, len 128, forward
ΠΠ΅ΡΠ²Π°Ρ ΡΡΡΠΎΠΊΠ° Π³ΠΎΠ²ΠΎΡΠΈΡ ΠΎ ΡΠΎΠΌ, ΡΡΠΎ Π½Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΏΡΠΈΠ±ΡΠ» ΠΏΠ°ΠΊΠ΅Ρ Ρ Π°Π΄ΡΠ΅ΡΠ° 172.20.20.100, Π½Π°ΠΏΡΠ°Π²Π»ΡΠ΅ΠΌΡΠΉ Π½Π° Π°Π΄ΡΠ΅Ρ 192.168.100.2. ΠΠΎ Π²ΡΠΎΡΠΎΠΉ ΡΡΡΠΎΡΠΊΠ΅ Π³ΠΎΠ²ΠΎΡΠΈΡΡΡ ΠΎ ΡΠΎΠΌ, ΡΡΠΎ Π΄Π°Π½Π½ΡΠΉ ΠΏΠ°ΠΊΠ΅ΡΡ Π±ΡΠ» ΠΏΠ΅ΡΠ΅Π΄Π°Π½ Π΄Π°Π»ΡΡΠ΅, ΠΊΠ»ΡΡΠ΅Π²ΠΎΠ΅ ΡΠ»ΠΎΠ²ΠΎ Π·Π΄Π΅ΡΡ Β«forwardΒ».
Π’Π΅ΠΏΠ΅ΡΡ ΠΏΠΎΡΠΌΠΎΡΡΠΈ, ΡΡΠΎ ΡΠ²ΠΎΡΠΈΡΡΡ Π² ΡΡΠΎ ΠΆΠ΅ Π²ΡΠ΅ΠΌΡ Π½Π° Β«ΠΏΡΠ°Π²ΠΎΠΌΒ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅:
IP: tableid=0, s=172.20.20.100 (FastEthernet1/0), d=192.168.100.2 (FastEthernet1/0), routed via RIBIP: s=172.20.20.100 (FastEthernet1/0), d=192.168.100.2 (FastEthernet1/0), len 128, rcvd 3
IP: s=192.168.100.2 (local), d=172.20.20.100 len 128, unroutable
ΠΠ°ΠΊ Π²ΠΈΠ΄Π½ΠΎ ΠΈΠ· ΠΏΠ΅ΡΠ²ΡΡ Π΄Π²ΡΡ ΡΡΡΠΎΡΠ΅ΠΊ, Π½Π°Ρ ICMP ΠΏΠ°ΠΊΠ΅Ρ Π²ΡΠ΅ ΡΠ°ΠΊΠΈ Π΄ΠΎΡΠ΅Π» Π΄ΠΎ Β«ΠΏΡΠ°Π²ΠΎΠ³ΠΎΒ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°.Β Π ΡΡΠΎ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠ΄Π΅Π»Π°ΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, Π½Π° ΠΊΠΎΡΠΎΡΡΠΉ Π½Π°ΠΏΡΠ°Π²Π»ΡΠ»ΡΡ ping? ΠΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ, ΠΎΡΠ²Π΅ΡΠΈΡΡ Π½Π° Π½Π΅Π³ΠΎ ΠΏΠΎΡΠ»Π°Π² ICMP ΠΏΠ°ΠΊΠ΅ΡΡΒ Π² ΠΎΠ±ΡΠ°ΡΠ½ΠΎΠΌ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠΈΒ Ρ Π°Π΄ΡΠ΅ΡΠ° 192.168.100.2 Π½Π° 172.20.20.100. ΠΠΎΡ ΡΡΡ ΡΠΎ ΠΈ Π½Π°ΡΠΈΠ½Π°ΡΡΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ. Β«ΠΡΠ°Π²ΡΠΉΒ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ Π² ΡΠ²ΠΎΠ΅ΠΉ ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎ ΡΠ΅ΡΠΈ 172.20.20.0/16. Π¨Π»ΡΠ· ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΠΌΡ Π΅ΡΠ΅ Π½Π΅ ΠΏΡΠΎΠΏΠΈΡΡΠ²Π°Π»ΠΈ, ΠΏΠΎΡΡΠΎΠΌΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΏΡΠΎΡΡΠΎ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ ΠΎΡΠΎΡΠ»Π°ΡΡ ΠΎΡΠ²Π΅ΡΡ, Π² ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ΅ ΡΠ΅Π³ΠΎ ΠΏΠΎΡΠ²Π»ΡΠ΅ΡΡΡ ΡΡΠ΅ΡΡΡ ΡΡΡΠΎΠΊΠ° Π΄Π΅Π±Π°Π³Π°, ΠΊΠ»ΡΡΠ΅Π²ΠΎΠ΅ ΡΠ»ΠΎΠ²ΠΎ Π² ΠΊΠΎΡΠΎΡΠΎΠΉ Β«unroutableΒ».
ΠΠΎΡΠ»Π΅ ΡΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΌΡ ΡΠ°Π·ΠΎΠ±ΡΠ°Π»ΠΈΡΡ Ρ ΡΠ΅ΠΌ, ΠΊΠ°ΠΊ Π² Π½Π°ΡΠ΅ΠΉ ΡΠ΅ΡΠΈ, Π² Π΄Π°Π½Π½ΡΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ, Ρ ΠΎΠ΄ΡΡ ΠΏΠ°ΠΊΠ΅ΡΡ. ΠΡΠΊΠ»ΡΡΠΈΠΌ Π΄Π΅Π±Π°Π³ΠΈ (no debug ip packet β ΠΎΡΠΊΠ»ΡΡΠ°Π΅Ρ Π²ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΉ ΡΠ°Π½Π΅Π΅ Π΄Π΅Π±Π°Π³, show debugging β ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΏΠΎΡΠΌΠΎΡΡΠ΅ΡΡ Π²ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠ΅ Π΄Π΅Π±Π°Π³ΠΈ), ΠΈ ΠΏΠ΅ΡΠ΅ΠΉΠ΄Π΅ΠΌ ΠΊ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ.
Π Π½Π°ΡΠ΅ΠΉ ΠΌΠ°Π»Π΅Π½ΡΠΊΠΎΠΉ ΡΠ΅ΡΠΈ, ΡΠ°ΠΌΡΠΌ ΠΏΡΠΎΡΡΡΠΌ ΡΠΏΠΎΡΠΎΠ±ΠΎΠΌ Π½Π°ΡΡΡΠΎΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ, ΡΠ²Π»ΡΠ΅ΡΡΡ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΠ° ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ. ΠΠ»Ρ ΡΠΎΠ³ΠΎ ΡΡΠΎΠ±Ρ ΡΡΠΎ ΡΠ΄Π΅Π»Π°ΡΡ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ Π½Π° Β«Π»Π΅Π²ΠΎΠΌΒ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΠ»Π΅Π΄ΡΡΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ:
Β Β ip route 0.0.0.0 0.0.0.0 192.168.100.2
ΠΠ° Β«ΠΏΡΠ°Π²ΠΎΠΌΒ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅:
Β Β ip route 0.0.0.0 0.0.0.0 192.168.100.1
Π ΡΠ»Π΅Π΄ΡΡΡΠΈΡ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ ΠΏΠ΅ΡΠ²ΡΠ΅ 4 ΡΠΈΡΡΡ ΠΎΠ±ΠΎΠ·Π½Π°ΡΠ°ΡΡ IP Π°Π΄ΡΠ΅Ρ ΡΠ΅ΡΠΈ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ, ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ Β 4 ΡΠΈΡΡΡ ΠΎΠ±ΠΎΠ·Π½Π°ΡΠ°ΡΡ Π΅Ρ ΠΌΠ°ΡΠΊΡ, Π° ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΠ΅ 4 ΡΠΈΡΡΡ β ΡΡΠΎ IP Π°Π΄ΡΠ΅Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°, Π½Π° ΠΊΠΎΡΠΎΡΡΠΉ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΡ ΠΏΠ°ΠΊΠ΅ΡΡ, ΡΡΠΎΠ±Ρ ΠΏΠΎΠΏΠ°ΡΡΡ Π² Π΄Π°Π½Π½ΡΡ ΡΠ΅ΡΡ. ΠΡΠ»ΠΈ ΠΌΡ ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΠΌ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ Π°Π΄ΡΠ΅ΡΠ° ΡΠ΅ΡΠΈ 0.0.0.0 Ρ ΠΌΠ°ΡΠΊΠΎΠΉ 0.0.0.0, ΡΠΎ Π΄Π°Π½Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ ΡΡΠ°Π½ΠΎΠ²ΠΈΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΎΠΌ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ, ΠΈ Π²ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ, Π°Π΄ΡΠ΅ΡΠ° Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΠΊΠΎΡΠΎΡΡΡ , ΠΏΡΡΠΌΠΎ Π½Π΅ ΡΠΊΠ°Π·Π°Π½Ρ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π±ΡΠ΄ΡΡ ΠΎΡΠΏΡΠ°Π²Π»Π΅Π½Ρ Π½Π° Π°Π΄ΡΠ΅Ρ, ΡΠΊΠ°Π·Π°Π½Π½ΡΠΉ Π² Π½Π΅ΠΌ.
ΠΠΎΡΠΌΠΎΡΡΠΈΠΌ ΠΊΠ°ΠΊ ΡΡΠΎ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ Π½Π° ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠΌ ΠΏΡΠΈΠΌΠ΅ΡΠ΅. ΠΠΎΠΏΡΡΡΠΈΠΌ, ΠΌΡ Ρ ΠΎΡΠΈΠΌ ΠΏΡΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°ΡΡ Ρ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° Ρ Π°Π΄ΡΠ΅ΡΠΎΠΌ 192.168.1.100 ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ Ρ IP Π°Π΄ΡΠ΅ΡΠΎΠΌ 10.10.10.100. Β Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΡΠ»ΡΠ·Π° ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π½Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ΅ Ρ Π°Π΄ΡΠ΅ΡΠΎΠΌ 192.168.1.100 ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ Π°Π΄ΡΠ΅Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° 192.168.1.1. Π‘Π½Π°ΡΠ°Π»Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ Π±ΡΠ΄Π΅Ρ ΠΈΡΠΊΠ°ΡΡ Π² ΡΠ²ΠΎΠΉ ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ (Π΄Π° Ρ ΠΎΠ±ΡΡΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° ΠΎΠ½Π° ΡΠΎΠΆΠ΅ Π΅ΡΡΡ) Π½Π΅ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²Π΅Π½Π½ΠΎ Π°Π΄ΡΠ΅Ρ 10.10.10.100, ΠΏΠΎΡΠ»Π΅ ΡΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΎΠ½ Π΅Π³ΠΎ Π½Π΅ Π½Π°ΠΉΠ΄Π΅Ρ, ΠΎΠ½ Π½Π°ΡΠ½Π΅Ρ ΠΈΡΠΊΠ°ΡΡ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ°ΡΡΡΡΡ ΠΊ ΡΠ΅ΡΠΈ 10.0.0.0/8. ΠΠΎΡΠ»Π΅ ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π΄Π°Π½Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ ΡΠ°ΠΊ ΠΆΠ΅ Π½Π΅ Π±ΡΠ΄Π΅Ρ ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½. ICMP ΠΏΠ°ΠΊΠ΅ΡΡ Π±ΡΠ΄ΡΡ ΠΎΡΠΏΡΠ°Π²Π»Π΅Π½Ρ Π½Π° Π°Π΄ΡΠ΅Ρ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ, ΡΠΎ Π΅ΡΡΡ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° Ρ Π°Π΄ΡΠ΅ΡΠΎΠΌ 192.168.1.1. ΠΠΎΠ»ΡΡΠΈΠ² ΠΏΠ°ΠΊΠ΅Ρ, ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΏΡΠΎΡΠΌΠΎΡΡΠΈΡ Π°Π΄ΡΠ΅Ρ Π΅Π³ΠΎ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ β 10.10.10.100 ΠΈ ΡΠ°ΠΊΠΆΠ΅ ΠΏΠΎΠΏΡΡΠ°Π΅ΡΡΡ ΠΎΠ±Π½Π°ΡΡΠΆΠΈΡΡ Π΅Π³ΠΎ Π² ΡΠ²ΠΎΠΉ ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ. ΠΠΎΠ³Π΄Π° ΡΡΠΎ Π½Π΅ ΡΠ²Π΅Π½ΡΠ°Π΅ΡΡΡ ΡΡΠΏΠ΅Ρ ΠΎΠΌ, ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΏΠΎΠΏΡΠΎΠ±ΡΠ΅Ρ Π½Π°ΠΉΡΠΈ Π² ΡΠ²ΠΎΠΉ ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ°ΡΡΡΡΡ ΠΊ ΡΠ΅ΡΠΈ 10.0.0.0/8. ΠΠΎΠ³Π΄Π° ΠΎΠ½ Π½Π΅ ΠΎΠ±Π½Π°ΡΡΠΆΠΈΡ ΠΈ Π΅Π³ΠΎ, ΠΏΠ°ΠΊΠ΅Ρ Π±ΡΠ΄Π΅Ρ ΠΎΡΠΏΡΠ°Π²Π»Π΅Π½ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ, ΡΠΎΠ»ΡΠΊΠΎ ΡΡΠΎ Π·Π°Π΄Π°Π½Π½ΡΠΉ Π½Π°ΠΌΠΈ, ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ. Π ICMP ΠΏΠ°ΠΊΠ΅Ρ Π±ΡΠ΄Π΅Ρ ΠΏΠ΅ΡΠ΅Π΄Π°Π½ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, Ρ Π°Π΄ΡΠ΅ΡΠΎΠΌ 192.168.100.2, Β«ΠΏΡΠ°Π²ΠΎΠ³ΠΎΒ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°. ΠΡΠ°Π²ΡΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΏΠΎΠΏΡΠΎΠ±ΡΠ΅Ρ ΠΎΠ±Π½Π°ΡΡΠΆΠΈΡΡ Π² ΡΠ²ΠΎΠΉ ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ°ΡΡΡΡΡ ΠΊ Π°Π΄ΡΠ΅ΡΡ 10.10.10.100. ΠΠΎΠ³Π΄Π° ΡΡΠΎ Π½Π΅ ΡΠ²Π΅Π½ΡΠ°Π΅ΡΡΡ ΡΡΠΏΠ΅Ρ ΠΎΠΌ, Β«ΠΏΡΠ°Π²ΡΠΉΒ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Π±ΡΠ΄Π΅Ρ ΠΈΡΠΊΠ°ΡΡ ΠΌΠ°ΡΡΡΡΡ ΠΊ ΡΠ΅ΡΠΈ 10.0.0.0/8. ΠΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ Π΄Π°Π½Π½ΠΎΠΉ ΡΠ΅ΡΠΈ ΡΠΎΠ΄Π΅ΡΠΆΠΈΡΡΡ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Π·Π½Π°Π΅Ρ, ΡΡΠΎ Π΄Π»Ρ ΡΠΎΠ³ΠΎ ΡΡΠΎΠ±Ρ ΠΏΠΎΠΏΠ°ΡΡΡ Π² Π΄Π°Π½Π½ΡΡ ΡΠ΅ΡΡ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡΠΏΡΠ°Π²ΠΈΡΡ ΠΏΠ°ΠΊΠ΅ΡΡ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ FastEthernet0/1, Π½Π΅ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²Π΅Π½Π½ΠΎ ΠΊ ΠΊΠΎΡΠΎΡΠΎΠΌΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π° Π΄Π°Π½Π½Π°Ρ ΡΠ΅ΡΡ. Π’Π°ΠΊ ΠΊΠ°ΠΊ Π² Π½Π°ΡΠ΅ΠΌ ΠΏΡΠΈΠΌΠ΅ΡΠ΅ Π²ΡΡ ΡΠ΅ΡΡ 10.0.0.0/8, ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΠ΅Ρ ΠΈΠ· ΡΠ΅Π±Ρ Π²ΡΠ΅Π³ΠΎ 1 ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ, ΡΠΎ ΠΏΠ°ΠΊΠ΅ΡΡ ΡΡΠ°Π·Ρ ΠΆΠ΅ ΠΏΠΎΠΏΠ°Π΄Π°ΡΡ Π² ΠΌΠ΅ΡΡΠΎ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ, ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ Ρ IP Π°Π΄ΡΠ΅ΡΠΎΠΌ 10.10.10.100. ΠΡΠΈ ΠΎΡΡΡΠ»ΠΊΠ΅ ΠΎΡΠ²Π΅ΡΠ½ΡΡ ICMP ΠΏΠ°ΠΊΠ΅ΡΠΎΠ², Π²ΡΠ΅ ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ, ΡΠΎΠ»ΡΠΊΠΎ Π°Π΄ΡΠ΅ΡΠΎΠΌ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΡΠΆΠ΅ Π±ΡΠ΄Π΅Ρ ΡΠ²Π»ΡΡΡΡΡ 192.168.1.100/24.
Π ΡΠΎΠΆΠ°Π»Π΅Π½ΠΈΡ Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ Π²ΡΠ΅Π³Π΄Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±ΠΎΠΉΡΠΈΡΡ ΡΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ ΡΠΎΠ»ΡΠΊΠΎ ΠΌΠ°ΡΡΡΡΡΠΎΠ² ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ. Π Π±ΠΎΠ»Π΅Π΅ ΡΠ»ΠΎΠΆΠ½ΡΡ ΡΠ΅ΡΠ΅Π²ΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΡ ΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΡΡΠ΅Π±ΠΎΠ²Π°ΡΡΡΡ ΠΏΡΠΎΠΏΠΈΡΡΠ²Π°ΡΡ ΠΌΠ°ΡΡΡΡΡ Π΄Π»Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· ΡΠ΅ΡΠ΅ΠΉ Π² ΠΎΡΠ΄Π΅Π»ΡΠ½ΠΎΡΡΠΈ. ΠΠ°Π²Π°ΠΉΡΠ΅ ΡΡΠ°Π·Ρ ΡΠ°ΡΡΠΌΠΎΡΡΠΈΠΌ ΠΊΠ°ΠΊ ΠΆΠ΅ ΡΡΠΎ Π΄Π΅Π»Π°Π΅ΡΡΡ.Β ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ, ΡΠ½Π°ΡΠ°Π»Π° ΡΠ΄Π°Π»ΠΈΠΌ ΠΈΠ· ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π²ΡΠ΅ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½ΡΠ΅ ΠΌΠ°ΡΡΡΡΡΡ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ no ip route xxxx(Π°Π΄ΡΠ΅Ρ ΡΠ΅ΡΠΈ) yyyy(ΠΌΠ°ΡΠΊΠ°) zzzz(Π°Π΄ΡΠ΅Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°). Π ΠΊΠΎΠ½Π΅ΡΠ½ΠΎΠΌ ΠΈΡΠΎΠ³Π΅ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ ΡΠΎΠ΄Π΅ΡΠΆΠ°ΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ Π½Π΅ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²Π΅Π½Π½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΡ Β ΠΊ Π½ΠΈΠΌ ΡΠ΅ΡΡΡ . ΠΠ»Ρ Β«Π»Π΅Π²ΠΎΠ³ΠΎΒ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° ΡΠ°Π±Π»ΠΈΡΠ° Π±ΡΠ΄Π΅Ρ ΠΏΡΠΈΠΌΠ΅ΡΠ½ΠΎ ΡΠ°ΠΊΠΎΠΉ:
Π‘ΠΎΠ΄Π΅ΡΠΆΠΈΠΌΠΎΠ΅ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ |
Π’Π΅ΠΏΠ΅ΡΡ Π½Π°ΠΌ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ ΠΊ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡ ΠΈΠ· ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ² ΠΌΠ°ΡΡΡΡΡΡ ΠΊ Π΄Π²ΡΠΌ ΡΠ΅ΡΡΠΌ, ΠΊΠΎΡΠΎΡΡΠ΅ Π΅ΠΌΡ Π½Π΅ΠΈΠ·Π²Π΅ΡΡΠ½Ρ (ΠΊ ΡΠ΅ΡΡΠΌ, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΌ ΠΊ ΡΠΎΡΠ΅Π΄Π½Π΅ΠΌΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ). ΠΠ° Β«Π»Π΅Π²ΠΎΠΌΒ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅ Π²ΡΠΏΠΎΠ»Π½ΠΈΠΌ:
Β Β ip route 192.168.2.0 255.255.255.0 192.168.100.2
Β Β ip route 10.0.0.0 255.0.0.0 192.168.100.2
ΠΠ° ΠΏΡΠ°Π²ΠΎΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅ Π²ΡΠΏΠΎΠ»Π½ΠΈΠΌ:
Β Β ip route 192.168.1.0 255.255.255.0 192.168.100.1
Β Β ip route 172.20.0.0 255.255.0.0 192.168.100.1
ΠΡΠ»ΠΈ Π²ΡΠ΅ ΡΠ΄Π΅Π»Π°Π½ΠΎ Π²Π΅ΡΠ½ΠΎ, ΡΠΎ Π²Π°ΡΠΈ ΡΠ΅ΡΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ Π±ΡΠ΄ΡΡ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°ΡΡ ΡΠΎΠ³Π»Π°ΡΠ½ΠΎ ΡΠΈΡΡΠ½ΠΊΡ:
ΠΠ°ΡΡΠ° ΡΠ΅ΡΠΈ |
ΠΠ°ΠΊ Π²Ρ Π²ΠΈΠ΄ΠΈΡΠ΅ Π½Π°ΠΌ ΠΏΡΠΈΡΠ»ΠΎΡΡ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ Π΄ΠΎΠ²ΠΎΠ»ΡΠ½ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠ½ΠΎΠΉ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ, Π΄Π°ΠΆΠ΅Β Π² ΡΠ°ΠΊΠΎΠΉ ΠΏΡΠΎΡΡΠΎΠΉ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ. Π ΠΏΡΠ΅Π΄ΡΡΠ°Π²ΡΡΠ΅ ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΈΡ ΠΏΡΠΈΠ΄Π΅ΡΡΡ ΠΏΡΠΎΠΏΠΈΡΡΠ²Π°ΡΡ, Π΅ΡΠ»ΠΈ Ρ Π²Π°Ρ ΡΠ΅ΡΡ ΠΈΠΌΠ΅ΡΡΠ°Ρ Π΄Π΅ΡΡΡΠΊΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ²β¦ ΠΡΠΎ Π±ΡΠ΄Π΅Ρ Π°Π΄ΡΠΊΠΈΠΉ ΡΡΡΠ΄. ΠΠΎΡΡΠΎΠΌΡ Π² Π±ΠΎΠ»ΡΡΠΈΡ ΡΠ΅ΡΡΡ ΠΎΠ±ΡΡΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΊΡΠΎΠΌΠ΅ ΠΎΠ±Π»Π΅Π³ΡΠ΅Π½ΠΈΡ ΡΠΎΡΡΠ°Π²Π»Π΅Π½ΠΈΡ ΡΠ°Π±Π»ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈΠΌΠ΅Π΅Ρ ΠΈ Π΄ΡΡΠ³ΠΈΠ΅ ΠΏΠ»ΡΡΡ. Π Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, ΠΌΡ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡΠΈΠΌ Ρ Π²Π°ΠΌΠΈ Π² ΡΠ»Π΅Π΄ΡΡΡΠΈΡ ΡΡΠ°ΡΡΡΡ .
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ win 10, ΠΊΠ°ΠΊ ΡΠ΄Π΅Π»Π°ΡΡ ΡΠ°Π·Π΄Π΅Π»ΡΠ½ΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ 2Ρ ΡΠ΅ΡΠ΅Π²ΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ²?
Π£ ΠΌΠ΅Π½Ρ Π΅ΡΠ»ΠΈ ΡΡΠΎ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΠΎΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅, ΠΏΠΎΠ»ΡΡΠ°Π΅Ρ Π²ΡΠ΅ Π°Π΄ΡΠ΅ΡΠ° ΠΎΡ ΡΠΎΡΡΠ΅ΡΠ° Π½Π° Π°Π²ΡΠΎΠΌΠ°ΡΠ΅…
ΠΠΎΠΎΠ±ΡΠ΅ΠΌ… ΠΏΠΎΠΊΠΎΠ²ΡΡΡΠ²ΡΠΈΡΡ Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠ΅ΠΉ… Ρ ΠΌΠ΅Π½Ρ Π½Π΅ ΠΏΠΎΠ»ΡΡΠ°Π΅ΡΡΡ Π΄Π°ΠΆΠ΅ ΠΏΡΡΡΠΈΡΡ ΡΡΠ°ΡΠΈΠΊ Π½Π° ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΡΠΉ ΠΠ
(ΠΏΡΠΈ Π²ΠΊΠ»ΡΡΡΠ½Π½ΡΠΌ vpn)
Π ΠΏΡΠΈΠΌΠ΅ΡΡ: Π±Π΅ΡΠ΅ΠΌ ΡΠ°ΠΉΡ (https://2ip.ru/) Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ Π²Π°ΡΠ΅Π³ΠΎ ΠΠ, ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²ΠΎΠΌ ping ΠΏΠΎΠ»ΡΡΠ°Π΅ΠΌ Π΅Π³ΠΎ Π°ΠΉΠΏΠΈΡΠ½ΠΈΠΊ.
ΠΠ°Π»Π΅Π΅… Π² ΠΏΠΎΡΡΠΎΡΠ½Π½ΡΠ΅ ΠΌΠ°ΡΡΡΡΡΡ ΠΏΡΠΎΠΏΠΈΡΡΠ²Π°Π΅ΠΌ: route -p add 188.40.35.183 mask 255.255.255.255 192.168.1.1
…ΠΏΠΎ Π»ΠΎΠ³ΠΈΠΊΠ΅ ΠΏΠΎΠ»ΡΡΠ°Π΅ΡΡΡ, ΠΌΡ Π³ΠΎΠ²ΠΎΡΠΈΠΌ: Π²ΠΎΡ Π°Π΄ΡΠ΅Ρ ΠΈΠ΄ΠΈ ΡΠ΅ΡΠ΅Π· ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΡ Π΄Π²Π΅ΡΡ (ΡΠ»ΡΠ·) Π² Π΄Π°Π½Π½ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ ΡΠΎΡΡΠ΅Ρ.
ΠΠ° ΠΏΡΠ°ΠΊΡΠΈΠΊΠ΅: Π²ΡΠ΅ ΡΠ°Π²Π½ΠΎ Π²Π΅ΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΈΠ΄Π΅Ρ ΡΠ΅ΡΠ΅Π· vpn…
(ΠΊΠ°ΡΡΠ° ΠΌΠ°ΡΡΡΡΡΠ°)
ΠΡΠΎΠ±ΠΎΠ²Π°Π» ΠΈ Π² ΠΎΠ±ΡΠ°ΡΠ½ΠΎΠΉ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ, ΠΊΠΎΠ³Π΄Π° Π² ΠΊΠΎΠ½ΡΠΈΠ³Π΅ vpn Π΄Π΅Π»Π°Π΅ΡΡ ΡΠ°ΠΊ: https://community.openvpn.net/openvpn/wiki/IgnoreR…
ΠΠ΅ΡΡ ΡΡΠ°ΡΠΈΠΊ Π½Π°ΡΠΈΠ½Π°Π΅Ρ ΠΈΠ΄ΡΠΈ ΡΠ΅ΡΠ΅Π· ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΠΎΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅, ΠΏΡΠΎΠΏΠΈΡΡΠ²Π°Π΅ΡΡ ΠΌΠ°ΡΡΡΡΡ Π΄Π»Ρ Π·Π°Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΈΠΏ, Π½ΠΎ! Π²ΡΠ΅ ΡΠ°Π²Π½ΠΎ ΡΠ°ΡΡΡ ΡΡΠ°ΡΠΈΠΊΠ° Π½Π΅ Π·Π°Π²ΠΎΡΠ°ΡΠΈΠ²Π°Π΅Ρ Π² openVpn -ΠΎΠ²ΡΠΊΠΎΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅…
ΠΡΠ΄ΠΈ Π΄ΠΎΠ±ΡΡΠ΅! Π§ΡΠΎ Ρ Π΄Π΅Π»Π°Ρ Π½Π΅ ΡΠ°ΠΊ?
(ΠΏΠΎ ΠΈΠ΄Π΅Π΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΡΠ°Π±ΠΎΡΠ°ΡΡ)
/////
Π’Π°ΠΊ, Π²ΡΠΎΠ΄Π΅ Ρ ΡΠ΅ΡΠΈΠ» ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ )
1. Π ΠΊΠΎΠ½ΡΠΈΠ³Π΅ openVPN (Π²Π²Π΅ΡΡ
Ρ) Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅ΠΌ…
route 0.0.0.0 128.0.0.0 net_gateway
route 128.0.0.0 128.0.0.0 net_gateway
(ΡΠ΅ΠΌ ΡΠ°ΠΌΡΠΌ ΠΌΡ ΠΏΡΡΠΊΠ°Π΅ΠΌ Π²Π΅ΡΡ ΡΡΠ°ΡΠΈΠΊ ΡΠ΅ΡΠ΅Π· ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΠΎΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅)
2. ΠΠ΅Π·Π΅ΠΌ ΡΡΠ΄Π° ΠΈ ΡΡΠ°Π²ΠΈΠΌ: https://r1ch.net/projects/forcebindip
(ΠΡΠ° ΡΡΡΠΊΠΎΠ²ΠΈΠ½Π° ΡΠΏΡΠ°Π²Π»ΡΠ΅Ρ Π½ΡΠΆΠ½ΡΠΌΠΈ Π½Π°ΠΌ ΠΏΡΠΎΠ³Π°ΠΌΠΈ, ΠΈ Π³ΠΎΠ²ΠΎΡΠΈΡ ΠΈΠΌ «ΡΡΠ΄Ρ Ρ
ΠΎΠ΄ΠΈ ΠΈ ΡΠ΅ΡΠ΅Π· ΡΡΡ Π΄Π²Π΅ΡΡ» ΠΠΎ Π²Ρ ΠΏΠΎΠ½ΡΠ»ΠΈ…)
(ΠΠ° Π΄Π²ΠΎΡΠ΅ 2016 Π³ΠΎΠ΄! ΠΈ ΠΊ ΡΠΎΠΆΠ°Π»Π΅Π½ΠΈΡ Π²ΠΈΠ½Π΄Π° Π½Π΅ ΡΠΌΠ΅Π΅Ρ ΡΠ΅ΡΠ°ΡΡ ΠΏΠΎΠ΄ΠΎΠ±Π½ΡΠ΅ Π·Π°Π΄Π°ΡΠΈ ΡΡΠ°ΡΠ½ΡΠΌΠΈ ΡΡΠ΅Π΄ΡΡΠ²Π°ΠΌΠΈ)
3. (Π΄Π»Ρ ΡΠ΅Ρ
ΠΊΠΎΠΌΡ Π»Π΅Π½Ρ ΠΏΠΎΡΡΠΎΡΠ½Π½ΠΎ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠ΅ ΠΏΠΈΡΠ°ΡΡ)
ΠΠ»Ρ Π½ΡΠΆΠ½ΠΎΠΉ Π½Π°ΠΌ ΠΏΡΠΎΠ³ΠΈ (ΠΊΠ°ΠΊΡΡ Ρ
ΠΎΡΠΈΠΌ Π·Π°ΠΏΡΡΠΊΠ°ΡΡ) Π΄Π΅Π»Π°Π΅ΠΌ Π±Π°ΡΠ½ΠΈΠΊ (Π·Π°ΠΏΡΡΠΊΠ°Π΅ΠΌ ΠΎΡ ΠΈΠΌΠ΅Π½ΠΈ Π°Π΄ΠΌΠΈΠ½Π°)
Π Π±Π°ΡΠ½ΠΈΠΊΠ΅ ΠΏΠΈΡΠ΅ΠΌ (Π΄Π»Ρ ΠΏΡΠΈΠΌΠ΅ΡΠ° ΡΠ΄Π΅Π»Π°Π» Π΄Π»Ρ Π₯ΡΠΎΠΌΠ°)
ForceBindIP.exe 10.211.1.1 «C:\Program Files (x86)\Google\Chrome\Application\chrome.exe»
4. ΠΠΏ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΡΠ·Π½Π°Π΅ΠΌ (ΠΎΠ½ ΠΏΠΎΡΡΠΎΡΠ½Π½ΠΎ ΠΌΠ΅Π½ΡΠ΅ΡΡΡ) Π² «ΡΠ²Π΅Π΄Π΅Π½ΠΈΡ ΠΎ ΡΠ΅ΡΠ΅Π²ΠΎΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠΈ»
(Π»ΠΈΠ±ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π°: route print)
PS: ΠΠΎΠ»ΡΡΠΈΠ»ΠΈΡΡ Π³ΡΠ°Π±Π»ΠΈ )) Π½ΠΎ Π·Π°ΡΠΎ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π²ΡΠ΅! ΠΏΡΠΎΠ²Π΅ΡΠΈΠ» 3ΡΠΈ ΡΠ°Π·Π°!
ΠΡΠ»ΠΈ Ρ ΠΊΠΎΠ³ΠΎ ΠΏΠΎΡΠ²ΠΈΡΡΡ ΡΠ²ΠΎΠΈ Π²Π°ΡΠΈΠ°Π½ΡΡ ΡΠ΅ΡΠ΅Π½ΠΈΡ Π΄Π°Π½Π½ΡΡ
Π·Π°Π΄Π°Ρ, Π±ΡΠ΄Ρ ΡΠ°Π΄ ΠΈΡ
ΠΈΠ·ΡΡΠΈΡΡ.
Π‘ΡΠ°ΡΠΈΡΠ½Π°Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΌΠ°ΡΡΡΡΡΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΎΡΡΠ΅ΡΠ°ΠΌΠΈ. ΠΡΠΈΠ½ΡΠΈΠΏΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ
ΠΡΠ΅ΠΌ ΠΏΡΠΈΠ²Π΅Ρ ΡΠ΅Π³ΠΎΠ΄Π½Ρ ΠΌΡ Ρ Π²Π°ΠΌΠΈ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡΠΈΠΌ ΠΏΡΠΎ ΡΠ°ΠΊΡΡ Π²Π΅ΡΡ ΠΊΠ°ΠΊ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ Π² ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Cisco. ΠΡΠ° ΡΡΠ°ΡΡΡ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ ΠΏΠΎΡΡΠ° ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ cisco / ΠΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡ ΡΠ΅ΡΠΈ Π΄Π»Ρ Π½Π΅Π±ΠΎΠ»ΡΡΠΎΠ³ΠΎ ΠΎΡΠΈΡΠ° . Π’Π°ΠΌ ΠΌΡ Π½Π°ΡΡΡΠΎΠΈΠ»ΠΈ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΡΠ΅ΡΡ Π² Π΄Π²ΡΡ ΠΎΡΠΈΡΠ°Ρ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΎΠ΄ΠΈΠ½ ΠΌΠ°Π»Π΅Π½ΡΠΊΠΈΠΉ ΠΎΡΠΈΡ, Π²ΡΠΎΡΠΎΠΉ ΡΡΡΡ ΠΏΠΎΠ±ΠΎΠ»ΡΡΠ΅. ΠΠ° ΡΠΎΡΡΠ΅ΡΠ΅ Π²ΠΎ Π²ΡΠΎΡΠΎΠΌ ΠΎΡΠΈΡΠ΅ ΠΌΡ ΠΎΡΡΠ°Π½ΠΎΠ²ΠΈΠ»ΠΈΡΡ Π½Π° Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, ΡΠ΅ΠΌ ΠΌΡ ΠΈ Π·Π°ΠΉΠΌΠ΅ΠΌΡΡ.
Π₯ΠΎΡΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½Π°Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° Π²ΡΡ ΠΎΠ΄ΠΈΡ Π·Π° ΡΠ°ΠΌΠΊΠΈ ΡΡΠΎΠΉ ΠΊΠ½ΠΈΠ³ΠΈ, Π²Π°ΠΆΠ½ΠΎ Π·Π½Π°ΡΡ, Ρ ΠΊΠ°ΠΊΠΈΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠΌ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠ°Π±ΠΎΡΠ°ΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ, ΡΡΠΎΠ±Ρ Π΄ΠΎΡΡΠΈΡΡ ΡΠ»Π΅Π΄ΡΡΡΠ΅Π³ΠΎ ΠΏΡΡΠΆΠΊΠ°. ΠΡΠΈΠΌΠ΅ΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ Π² ΡΡΠΎΠΉ ΠΊΠ½ΠΈΠ³Π΅ ΠΎΡΠ½ΠΎΡΡΡΡΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎ ΠΊ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, Π° Π½Π΅ ΠΊ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°ΠΌ ΠΈΠ»ΠΈ Π΄ΡΡΠ³ΠΈΠΌ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°.
ΠΠ΅ΡΠ²ΡΠ΅ Π΄Π²Π° ΡΡΠ²Π΅ΡΠΆΠ΄Π΅Π½ΠΈΡ ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°ΡΡ, ΡΡΠΎ Π΄Π»Ρ ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄Π° ΠΊ ΡΠ΅ΡΠΈ 0 ΠΈ 0 Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΌΠ°ΡΠΊΠΈ 0 ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ 2 Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΡΠ»Π΅Π΄ΡΡΡΠ΅Π³ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° Ρ ΠΏΠ΅ΡΠ΅ΡΡΠ»ΠΊΠΎΠΉ. Π ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΌ ΡΡΠ²Π΅ΡΠΆΠ΄Π΅Π½ΠΈΠΈ Π³ΠΎΠ²ΠΎΡΠΈΡΡΡ, ΡΡΠΎ Π΄Π»Ρ ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄Π° Π² ΡΠ΅ΡΡ 0 ΠΌΠ°ΡΠΊΠ° 0 ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ 2 Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° ΡΠ»Π΅Π΄ΡΡΡΠ΅Π³ΠΎ ΠΏΡΡΠΆΠΊΠ°. ΠΠΌΠ΅ΠΉΡΠ΅ Π² Π²ΠΈΠ΄Ρ, ΡΡΠΎ ΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ — ΡΡΠΎ Π΄Π²Π° ΠΏΡΡΠΈ. Π’ΠΎ Π΅ΡΡΡ, Π΄Π»Ρ Π΄Π²ΡΡ ΡΡΡΡΠΎΠΉΡΡΠ² Π΄Π»Ρ ΡΠ°Π·Π³ΠΎΠ²ΠΎΡΠ° Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±ΡΡΡ ΠΏΡΡΡ Π² ΠΎΠ±ΠΎΠΈΡ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡΡ . ΠΠΎΡΡΠΎΠΌΡ Π΄Π»Ρ Π·Π°Π²Π΅ΡΡΠ΅Π½ΠΈΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΠΊΠ°ΠΆΠ΄ΡΠΉ ΠΈΠ· Π΄ΡΡΠ³ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ² Π½Π° Π΄ΠΈΠ°Π³ΡΠ°ΠΌΠΌΠ΅ ΡΠ°ΠΊΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±ΡΡΡ Π½Π°ΡΡΡΠΎΠ΅Π½ ΡΠΎ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΌΠΈ ΠΌΠ°ΡΡΡΡΡΠ°ΠΌΠΈ Π²ΠΎ Π²ΡΠ΅ ΡΠ΅ΡΠΈ, ΠΊ ΠΊΠΎΡΠΎΡΡΠΌ ΠΎΠ½ΠΈ Π½Π°ΠΏΡΡΠΌΡΡ Π½Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Ρ.
ΠΠ΅ΡΠ²ΠΎΠ΅ Ρ ΡΠ΅ΠΌ Π½ΡΠΆΠ½ΠΎ ΠΏΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡΡΡΡ, ΡΡΠΎ Ρ ΠΏΠΎΠ½ΡΡΠΈΠ΅ΠΌ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ. ΠΡΠ»ΠΈ Π² Π΄Π²ΡΡ ΡΠ»ΠΎΠ²Π°Ρ ΡΡΠΎ Π½Π΅ΠΊΠ°Ρ ΠΊΠ°ΡΡΠ° ΠΌΠ°ΡΡΡΡΡΠΎΠ², Π΄ΠΎ ΡΠ΅ΡΠ΅ΠΉ ΠΎ ΠΊΠΎΡΠΎΡΡΡ Π·Π½Π°Π΅Ρ Π²Π°Ρ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡ 3 ΡΡΠΎΠ²Π½Ρ ΠΈΠ»ΠΈ ΡΠΎΡΡΠ΅Ρ. ΠΠ»Ρ Π±ΠΎΠ»ΡΡΠ΅ΠΉ Π½Π°Π³Π»ΡΠ΄Π½ΠΎΡΡΠΈ Π΅Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΡΠ°Π²Π½ΠΈΡΡ Ρ ΠΊΠ°ΡΡΠΎΠΉ Π΄ΠΎΡΠΎΠ³ Π΄ΠΎ Π³ΠΎΡΠΎΠ΄ΠΎΠ² Π ΠΎΡΡΠΈΠΈ. Π Π΄Π»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ΠΌΠ½Π΅ ΠΏΠΎΠΏΠ°ΡΡΡ ΠΈΠ· ΠΠΎΡΠΊΠ²Ρ Π² ΠΠΈΠΆΠ½ΠΈΠΉ ΠΠΎΠ²Π³ΠΎΡΠΎΠ΄, Ρ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π²ΡΠ±ΡΠ°ΡΡ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΡΡ Π΄ΠΎΡΠΎΠ³Ρ. Π’Π°ΠΊ ΠΈ Π²Π°Ρ ΡΠΎΡΡΠ΅Ρ Π²ΡΠ±ΠΈΡΠ°Π΅Ρ Π΅Π΅. ΠΠ°Π»Π΅Π΅ Π΅ΡΠ»ΠΈ ΠΌΠ½Π΅ Π½ΡΠΆΠ½ΠΎ ΠΈΠ· ΠΠΎΡΠΊΠ²Ρ ΠΏΠΎΠΏΠ°ΡΡΡ Π² ΠΠ°Π·Π°Π½Ρ, ΠΈ ΠΌΠ½Π΅ Π½ΡΠΆΠ½ΠΎ Π΅Ρ Π°ΡΡ ΡΡΠ΄Π° ΡΠ΅ΡΠ΅Π· ΠΠΈΠΆΠ½ΠΈΠΉ ΠΠΎΠ²Π³ΠΎΡΠΎΠ΄, ΡΠΎ Π ΠΠ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±ΡΡΡ ΡΠ²ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡ Π΄ΠΎ ΠΠ°Π·Π°Π½ΠΈ ΠΈ ΡΠ°ΠΊ Π΄Π°Π»Π΅Π΅.
ΠΡΠΎΠΌΠ΅ ΡΠΎΠ³ΠΎ, ΠΏΠΎ ΠΌΠ΅ΡΠ΅ ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π½ΠΎΠ²ΡΠ΅ ΠΌΠ°ΡΡΡΡΡΡ ΡΡΠ°Π½ΠΎΠ²ΡΡΡΡ Π΄ΠΎΡΡΡΠΏΠ½ΡΠΌΠΈ ΠΈΠ»ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΎΡΠΊΠ°Π·ΠΎΠ², ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ Π±ΡΠ΄Π΅Ρ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ ΠΈΠ»ΠΈ ΡΠ΄Π°Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΡ, ΡΡΠΎΠ±Ρ ΠΎΡΡΠ°Π·ΠΈΡΡ ΡΡΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ. Π ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ ΡΡΠΈ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΡ ΠΌΠ°ΡΡΡΡΡΠ°.
ΠΠ°ΡΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΡΡ ΠΊΠΎΠ½Π΅ΡΠ½ΡΠΌ Ρ ΠΎΡΡΠ°ΠΌ Π²ΡΡ ΠΎΠ΄ ΠΈΠ· ΡΠ²ΠΎΠ΅ΠΉ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ² Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΉ ΠΈΠ½ΡΡΠ°Π½ΡΠΈΠΈ, Π΅ΡΠ»ΠΈ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ² Π½Π΅Ρ Π΄ΡΡΠ³ΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠ°. ΠΠΎΠ½Π΅ΡΠ½ΡΠ΅ Ρ ΠΎΡΡΡ, Ρ ΠΎΡΡ ΠΈ ΡΠΏΠΎΡΠΎΠ±Π½Ρ, ΠΎΠ±ΡΡΠ½ΠΎ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡ ΡΠ²ΠΎΠΈ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΠ΅ ΡΠ°Π±Π»ΠΈΡΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ², ΠΎΠ½ΠΈ ΠΏΠΎΠ»Π°Π³Π°ΡΡΡΡ Π½Π° Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ Π΄Π»Ρ ΠΏΠ΅ΡΠ΅ΡΡΠ»ΠΊΠΈ ΡΡΠ°ΡΠΈΠΊΠ° Π½Π° ΡΠ΄Π°Π»Π΅Π½Π½ΡΠ΅ Ρ ΠΎΡΡΡ. ΠΡ ΠΌΠΎΠΆΠ΅ΡΠ΅, Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΏΠΎΡΡΠ°Π²ΡΠΈΠΊΠ°, Π½Π°ΡΡΡΠΎΠΈΡΡ ΠΊΠΎΠ½Π΅ΡΠ½ΡΠ΅ Ρ ΠΎΡΡΡ Π΄Π»Ρ ΠΎΡΠΏΡΠ°Π²ΠΊΠΈ Π΄Π΅ΠΉΡΠ°Π³ΡΠ°ΠΌΠΌ Π½Π° Π°Π»ΡΡΠ΅ΡΠ½Π°ΡΠΈΠ²Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ, Π΅ΡΠ»ΠΈ ΠΏΠ΅ΡΠ²ΡΠΉ Π² ΡΠΏΠΈΡΠΊΠ΅ ΡΡΠ°Π½ΠΎΠ²ΠΈΡΡΡ Π½Π΅Π΄ΠΎΡΡΡΠΏΠ½ΡΠΌ.
Π‘ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΌΠ°ΡΡΡΡΡ — ΡΡΠΎ ΠΏΠΎΡΡΠΎΡΠ½Π½ΡΠΉ Π½Π΅ΠΈΠ·ΠΌΠ΅Π½Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ, ΡΠ°ΡΠ΅ Π²ΡΠ΅Π³ΠΎ ΠΏΡΠΎΠΏΠΈΡΠ°Π½Π½ΡΠΉ Π² ΡΡΡΠ½ΡΡ.
Π‘Ρ Π΅ΠΌΠ° ΡΠ΅ΡΠΈ ΠΎΡΠΈΡΠΎΠ²
Π£ Π½Π°Ρ Π΅ΡΡΡ ΡΠΈΠ»ΠΈΠ°Π», Π² ΠΊΠΎΡΠΎΡΠΎΠΌ 3 ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡ Π²ΡΠΎΡΠΎΠ³ΠΎ ΡΡΠΎΠ²Π½Ρ Cisco 2960 ΠΈ Π ΠΎΡΡΠ΅Ρ Cisco 1841, Π΅ΡΡΡ ΡΡΠΈ vlan (2,3,4). ΠΡΡΡ Π³Π»Π°Π²Π½ΡΠΉ ΠΎΡΠΈΡ Π² ΠΊΠΎΡΠΎΡΠΎΠΌ Π΅ΡΡΡ 5 vlan (2,3,4,5), ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠ΅ΠΉ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ° Π·Π°Π½ΠΈΠΌΠ°Π΅ΡΡΡ ΡΠ΄ΡΠΎ Π² Π²ΠΈΠ΄Π΅ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ° 3 ΡΡΠΎΠ²Π½Ρ Cisco 3560, ΠΊΠΎΡΠΎΡΡΠΉ VLAN 5 ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ ΠΊ ΡΠΎΡΡΠ΅ΡΡ Cisco 2911, Π½Π° ΠΊΠΎΡΠΎΡΠΎΠΌ Π½Π°ΡΡΡΠΎΠ΅Π½ Π±ΡΠ΄Π΅Ρ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΈ ΠΊΠ°Π½Π°Π» Π΄ΠΎ ΡΠΈΠ»ΠΈΠ°Π»Π°.
ΠΡΠΈΠΌΠ΅Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Ρ Π²ΡΠ·ΠΎΠ²ΠΎΠΌ ΠΏΠΎ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ
ΠΡΠ»ΠΈ ΠΊΠΎΠ½Π΅ΡΠ½ΡΠΉ Ρ ΠΎΡΡ Π½Π΅ Π½Π°ΡΡΡΠΎΠ΅Π½ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π΄Π»Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°, ΠΎΠ½ ΠΎΠ³ΡΠ°Π½ΠΈΡΠΈΠ²Π°Π΅Ρ ΡΡΠΎΡ Ρ ΠΎΡΡ ΡΠΎΠ»ΡΠΊΠΎ Ρ ΠΎΡΡΠΎΠΌ Π½Π° ΡΠ²ΠΎΠ΅ΠΌ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΌ ΡΠ΅Π³ΠΌΠ΅Π½ΡΠ΅. ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅Π³ΠΎ ΡΡΠ΅Π΄ΡΡΠ²Π°, ΠΊΠΎΠ³Π΄Π° Π²ΡΠ΅ Π΄ΡΡΠ³ΠΈΠ΅ ΠΌΠ΅ΡΠΎΠ΄Ρ ΠΈΡΡΠ΅ΡΠΏΠ°Π½Ρ. ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ ΠΏΡΠΎΠ²Π΅ΡΡΡΡ ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΠ΅ Π΄Π°ΡΠ°Π³ΡΠ°ΠΌΠΌΡ Π΄Π»Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΡ Π»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ Π°Π΄ΡΠ΅ΡΠ° ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΡΡΠΎΠ²Π½Ρ ΠΊΠΎΠ½Π΅ΡΠ½ΠΎΠ³ΠΎ Π°Π΄ΡΠ΅ΡΠ°ΡΠ°. ΠΡΠ»ΠΈ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° ΡΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ ΡΠ²ΡΠ·Π°Π½Π½ΡΠΉ Ρ Π½ΠΈΠΌ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΈΠ»ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΌΠ°ΡΡΡΡΡ, ΠΎΠ½ ΠΏΠ΅ΡΠ΅ΡΡΠ»Π°Π΅Ρ Π΄Π΅ΠΉΡΠ°Π³ΡΠ°ΠΌΠΌΡ.
Π ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠ΅ΠΌ ΠΏΠΎΡΡΠ΅ Π³Π΄Π΅ ΠΌΡ ΡΠΎΠ·Π΄Π°Π²Π°Π»ΠΈ Π΄Π°Π½Π½ΡΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΡΠ΅ΡΡ Ρ Π½Π΅ Π½Π°ΡΡΡΠΎΠΈΠ» vlan 5 Π½Π° ΡΠΎΡΡΠ΅ΡΠ΅ ΠΈ ΡΠ΄ΡΠ΅, ΠΈΡΠΏΡΠ°Π²ΠΈΠΌ ΡΡΠΎ.
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Cisco 2911 ΠΈ Cisco 3560
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Cisco 3560
enable
conf t
Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ Vlan 5
vlan 5
name VLAN5
exit
ΠΠ°ΡΡΡΠΎΠΈΠΌ ip Π°Π΄ΡΠ΅Ρ VLAN5
int vlan 5
ip address 192.168.5.1 255.255.255.0
exit
ΠΡΠ»ΠΈ ΠΏΡΠ½ΠΊΡ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΠΎΡΡΠ°Π΅ΡΡΡ Π½Π΅ΠΈΠ·Π²Π΅ΡΡΠ½ΡΠΌ, Ρ.Π΅. Π½ΠΈ ΠΎΠ΄ΠΈΠ½ ΠΌΠ΅ΡΠΎΠ΄ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π½Π΅ ΠΏΡΠΈΠ²Π΅Π» ΠΊ Π²ΡΡΡΠ΅Π½Π½ΠΎΠΌΡ ΠΌΠ°ΡΡΡΡΡΡ, ΠΎΠ½ Π·Π°ΡΡΠ°Π²Π»ΡΠ΅Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ. ΠΡ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°ΡΡ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΈΠ»ΠΈ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΡ Π² ΡΠ΅ΡΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΡΡΠΎΠ±Ρ ΠΎΠ±Π»Π΅Π³ΡΠΈΡΡ ΠΈΠ·ΡΡΠ΅Π½ΠΈΠ΅ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎ ΠΌΠ°ΡΡΡΡΡΠ°Ρ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΡΡΡΠ»ΠΎΠΊ. ΠΠ°ΡΠ΅ΠΌ Π²Ρ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ, ΡΡΠΎΠ±Ρ Π½Π°ΠΏΡΠ°Π²Π»ΡΡΡ Π²Π΅ΡΡ ΡΡΠ°ΡΠΈΠΊ Π²Π½Π΅ Π²Π°ΡΠ΅ΠΉ ΡΠ΅ΡΠΈ, Π½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎ ΠΎΡ ΠΌΠ΅ΡΡΠ° Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ.
Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΡΠ΄Π°Π»Π΅Π½Π½ΡΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠΌ
ΠΡΡΠΈ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ — ΡΡΠΎ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΡ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ Π΄Π»Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠ° ΠΊ Π½Π΅ΠΈΠ·Π²Π΅ΡΡΠ½ΠΎΠΌΡ ΠΌΠ΅ΡΡΡ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ. ΠΠ°ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ, Π²Π°ΠΌ Π½Π΅ Π½ΡΠΆΠ½ΠΎ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°ΡΡ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π½Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅, ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠΆΠ΅ Π·Π½Π°ΡΡ, ΠΊΠ°ΠΊ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²ΠΈΡΡ ΠΊΠ°Π΄Ρ Π² ΠΏΡΠ½ΠΊΡ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ, ΠΏΡΠΎΠ²Π΅ΡΠΈΠ² ΠΈΡ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ² Π΄Π»Ρ ΠΈΠ·Π²Π΅ΡΡΠ½ΠΎΠ³ΠΎ ΠΏΡΡΠΈ. ΠΠ΄Π½Π°ΠΊΠΎ, Π΅ΡΠ»ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ ΡΡΠ΅Π½ΠΎΠ³ΠΎ ΠΏΡΡΠΈ, ΠΎΠ½ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡ ΠΌΠ°ΡΡΡΡΡΠ° ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ.
ΠΠΎΠ±Π°Π²ΠΈΠΌ ΠΏΠΎΡΡ gi1/1 Π² VLAN5
int gi0/1
Π²ΡΡΡΠ°Π²Π»ΡΠ΅ΠΌ ΡΠ΅ΠΆΠΈΠΌ Π΄ΠΎΡΡΡΠΏΠ°
switchport mode access
switchport access vlan 5
no shutdown
do wr mem
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Cisco 2911
Π’Π°ΠΊ ΠΊΠ°ΠΊ Ρ Π½Π°Ρ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠ΅ΠΉ ΡΡΠ°ΡΠΈΠΊΠ° Π·Π°Π½ΠΈΠΌΠ°Π΅ΡΡΡ ΡΠ΄ΡΠΎ ΡΠΎ ΡΡΡ sub ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² ΡΠΎΠ·Π΄Π°Π²Π°ΡΡ Π½Π΅ Π½ΡΠΆΠ½ΠΎ. ΠΠ°ΡΡΡΠΎΠΈΠΌ ΠΏΠΎΡΡ ΡΠΎΡΡΠ΅ΡΠ° gi0/0 Π½Π° vlan5.
enable
conf t
ΠΠ°ΡΡΡΠΎΠΈΠΌ ip Π°Π΄ΡΠ΅Ρ VLAN5
int gi0/0
ip address 192.168.5.251 255.255.255.0
no shutdown
do wr mem
Π‘ΡΠ΅Π½Π°ΡΠΈΠΈ ΡΠ°Π·Π²Π΅ΡΡΡΠ²Π°Π½ΠΈΡ ΠΎΠ΄Π½ΠΎΠ°Π΄ΡΠ΅ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ
ΠΠ½Π°ΡΠ΅Π½ΠΈΡ ΠΏΠΎΠ»Π΅ΠΉ ΡΠ΅ΡΠΈ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΠΈ ΠΌΠ°ΡΠΊΠΈ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ — ΡΡΠΎ Π²ΡΠ΅ Π½ΡΠ»ΠΈ. ΠΡΠ»ΠΈ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΡΡ ΡΠΎΠ±ΠΎΠΉ Π½Π΅ΠΈΠ·Π²Π΅ΡΡΠ½ΠΎΠ΅ ΠΌΠ΅ΡΡΠΎ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ. Π ΠΈΠ½ΡΡΡΡΠΊΡΠΈΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ. ΠΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΡΠΊΠ°Π·ΡΠ²Π°Π΅Ρ, ΡΡΠΎ Π΄Π»Ρ Π΄ΠΎΡΡΡΠΏΠ° ΠΊ Π»ΡΠ±ΠΎΠΉ Π½Π΅ΠΈΠ·Π²Π΅ΡΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ Ρ Π»ΡΠ±ΠΎΠΉ ΠΌΠ°ΡΠΊΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ 1 Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΡΠ²ΠΎΠ΅Π³ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ. ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° Ρ ΠΌΠ°ΡΡΡΡΡΠΎΠΌ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ.
ΠΠ½ΡΡΡΠ΅Π½Π½ΠΈΠ΅ ΠΈ Π²Π½Π΅ΡΠ½ΠΈΠ΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ
ΠΠΊΡΠ°Π½ Π²ΡΠ²ΠΎΠ΄Π° ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° Ρ Π½Π°ΡΡΡΠΎΠ΅Π½Π½ΡΠΌ ΠΌΠ°ΡΡΡΡΡΠΎΠΌ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ. Π’Π°ΠΊΠΆΠ΅ ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, ΡΡΠΎ ΡΠ΅ΠΏΠ΅ΡΡ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ ΡΠ»ΡΠ· ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΉ ΠΈΠ½ΡΡΠ°Π½ΡΠΈΠΈ, ΡΠΊΠ°Π·Π°Π², ΡΡΠΎ ΡΡΠΎΡ ΠΌΠ°ΡΡΡΡΡ Π±ΡΠ΄Π΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ, Π΅ΡΠ»ΠΈ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ Π½Π΅Ρ Π΄ΡΡΠ³ΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠ°. ΠΡΠΎΡΠΎΠΊΠΎΠ»Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π΄Π΅Π»ΡΡΡΡ Π½Π° Π΄Π²Π΅ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΠΈ: ΠΈΠ½ΡΠ΅ΡΡΠ΅Ρ ΠΈ ΡΠΊΡΡΠ΅ΡΡΠ΅Ρ.
ΠΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ² Π½Π° Cisco 2911
Π’Π°ΠΊ ΠΊΠ°ΠΊ Π½Π°Ρ ΡΠΎΡΡΠ΅Ρ Cisco 2911 Π½ΠΈΡΠ΅Π³ΠΎ Π½Π΅ Π·Π½Π°Π΅Ρ ΠΎ ΡΠ΅ΡΡΡ 192.168.1.0, 192.168.2.0, 192.168.3.0, ΡΠΎ Π½ΡΠΆΠ½ΠΎ Π·Π°Π΄Π°ΡΡ Π΅ΠΌΡ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΡ Π΄ΠΎ Π½ΠΈΡ , ΡΠ΅ΡΠ΅Π· ΡΠ΄ΡΠΎ Π΄Π΅Π»Π°Π΅ΡΡΡ ΡΡΠΎ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ.
Π£Π΄ΠΎΡΡΠΎΠ²Π΅ΡΠΈΠΌΡΡ ΡΡΠΎ ΠΏΠΈΠ½Π³ Π½Π΅ ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡ Π΄ΠΎ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° 192.168.1.1, Π²Π²ΠΎΠ΄ΠΈΠΌ Π½Π° ΡΠΎΡΡΠ΅ΡΠ΅.
ping 192.168.1.1
ΠΠΈΠ΄ΠΈΠΌ ΠΎΡΠ²Π΅ΡΠΎΠ² Π½Π΅Ρ
Π§ΡΠΎ Π²Ρ Π΄ΠΎΠ»ΠΆΠ½Ρ Π·Π½Π°ΡΡ ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ
ΠΠ»Ρ ΡΠ΅Ρ ΠΈΠ· Π²Π°Ρ, ΠΊΡΠΎ ΡΠΌΠΎΠ³ Π½Π΅ ΠΎΡΡΡΠ°ΡΡ ΠΎΡ ΠΏΠ΅ΡΠ²ΡΡ Π΄Π²ΡΡ ΡΠ°ΡΡΠ΅ΠΉ, Π΄Π°Π²Π°ΠΉΡΠ΅ Π½Π°ΡΠ½Π΅ΠΌ. ΠΠ°ΠΊ ΠΈ Π±ΡΠ»ΠΎ ΠΎΠ±Π΅ΡΠ°Π½ΠΎ, ΡΠ΅Π³ΠΎΠ΄Π½Ρ ΠΌΡ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡΠΈΠΌ ΠΎ ΡΠ°Π·Π½ΡΡ ΡΠΈΠΏΠ°Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ. Π‘ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΠΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ — ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΠΎ ΠΎΠ±ΡΡΠΆΠ΄Π°Π΅ΡΡΡ Π² Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½Π΅ΠΌ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΈ. ΠΠ»Ρ ΡΠ΅Ρ ΠΈΠ· Π²Π°Ρ, ΠΊΡΠΎ ΠΈΠΌΠ΅Π» Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΏΡΠΎΠΉΡΠΈ ΠΌΠΎΠΈ ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠΈΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ, Π²Ρ ΡΠΆΠ΅ Π·Π½Π°Π΅ΡΠ΅, ΡΡΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ, ΡΡΠΎΠ±Ρ ΠΈΠΌΠ΅ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΠΏΠ°ΠΊΠ΅ΡΡ Π² ΠΊΠΎΠ½Π΅ΡΠ½ΡΠΉ ΠΏΡΠ½ΠΊΡ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ, Π΄ΠΎΠ»ΠΆΠ½Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, Π² ΠΊΠΎΡΠΎΡΠΎΠΉ Π±ΡΠ΄Π΅Ρ Ρ ΡΠ°Π½ΠΈΡΡΡΡ Π²ΡΡ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠ°Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ, ΠΠ΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠ°Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ — ΡΡΠΎ ΠΏΡΠΎΡΡΠΎ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°ΡΠΈΡ ΡΠ΅ΡΠ΅ΠΉ ΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² Π²ΡΠ²ΠΎΠ΄Π° Π½Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅, ΠΊΠΎΡΠΎΡΡΠΉ ΠΌΠΎΠΆΠ΅Ρ Π΄ΠΎΡΡΠΈΡΡ ΡΡΠΈΡ ΡΠ΅ΡΠ΅ΠΉ.
ΠΠ΅ΡΠ΅Ρ ΠΎΠ΄ΠΈΠΌ Π² ΡΠ΅ΠΆΠΈΠΌ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ
ΠΈ ΡΠΌΠΎΡΡΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ip:
Router(config)#ip ?
access-list Named access-list
cef Cisco Express Forwarding
default-gateway Specify default gateway (if not routing IP)
default-network Flags networks as candidates for default routes
dhcp Configure DHCP server and relay parameters
domain IP DNS Resolver
domain-lookup Enable IP Domain Name System hostname translation
domain-name Define the default domain name
flow-export Specify host/port to send flow statistics
ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ Π½Π΅ ΠΎΡΠΏΡΠ°Π²Π»ΡΡΡ ΡΠΈΡΠΎΠΊΠΎΠ²Π΅ΡΠ°ΡΠ΅Π»ΡΠ½ΡΠ΅ ΡΠ°ΡΡΡΠ»ΠΊΠΈ Π² ΠΏΠΎΠΈΡΠΊΠ°Ρ ΡΠ΄Π°Π»Π΅Π½Π½ΡΡ ΡΠ΅ΡΠ΅ΠΉ; ΠΏΠΎΡΡΠΎΠΌΡ, Π΅ΡΠ»ΠΈ ΡΠ΅ΡΡ Π½Π΅ ΡΠΊΠ°Π·Π°Π½Π° Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ², ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΏΡΠΎΡΡΠΎ ΠΎΡΠ±ΡΠ°ΡΡΠ²Π°Π΅Ρ ΠΏΠ°ΠΊΠ΅ΡΡ. Π’Π΅ΠΏΠ΅ΡΡ, ΠΊΠ°ΠΊ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ ΡΠ²ΠΎΡ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ? ΠΡΠ²Π΅Ρ Π΄ΠΎΠ²ΠΎΠ»ΡΠ½ΠΎ ΠΏΡΠΎΡΡ. ΠΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅ Π½Π°ΡΡΡΠΎΠ΅Π½Ρ Π»ΠΈΠ±ΠΎ ΠΌΠ°ΡΡΡΡΡΡ ΠΌΠ°ΡΡΡΡΡΠ° Π²ΡΡΡΠ½ΡΡ, Π»ΠΈΠ±ΠΎ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ Π΄Π»Ρ Π·Π°ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠ½ΠΎΠΉ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°ΠΌ.
Π ΡΡΠ½Π°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΠΌΠ°ΡΡΡΡΡΠΎΠ² Π½Π° Π²Π°ΡΠ΅ΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ Π²ΡΠ³ΠΎΠ΄Π½ΠΎΠΉ ΠΈ Π½Π΅Π²ΡΠ³ΠΎΠ΄Π½ΠΎΠΉ. Π‘ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΈΠΌΠ΅Π΅Ρ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ ΠΏΡΠ΅ΠΈΠΌΡΡΠ΅ΡΡΠ²Π°. ΠΠΈΠΊΠ°ΠΊΠΎΠΉ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠΈ ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΡ ΡΠ΅ΡΡΡΡΠΎΠ², ΠΊΠ°ΠΊ Π² ΡΠ»ΡΡΠ°Π΅ Ρ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠΌΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°ΠΌΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ. Π’ΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΠΏΠΎΠ»ΠΎΡΡ ΠΏΡΠΎΠΏΡΡΠΊΠ°Π½ΠΈΡ, Π²ΡΠ·Π²Π°Π½Π½ΠΎΠ΅ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠ΅ΠΉ ΡΡΠ΅Π·ΠΌΠ΅ΡΠ½ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² Π΄Π»Ρ ΠΏΡΠΎΡΠ΅ΡΡΠ° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ. ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½Π°Ρ Π·Π°ΡΠΈΡΠ° ΠΏΡΡΠ΅ΠΌ ΡΡΡΠ½ΠΎΠ³ΠΎ Π²Π²ΠΎΠ΄Π° ΠΈΠ»ΠΈ ΠΎΡΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π² ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΡΠ΅ ΡΠ΅ΡΠΈ. Π Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΊΠ°ΠΌ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΎΡΠ½ΠΎΡΡΡΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅.
forward-protocol Controls forwarding of physical and directed IP broadcasts
ftp FTP configuration commands
host Add an entry to the ip hostname table
local Specify local options
name-server Specify address of name server to use
nat NAT configuration commands
route Establish static routes
routing Enable IP routing
ssh Configure ssh options
tcp Global TCP parameters
ΠΠ°ΠΌ Π½ΡΠΆΠ½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° ip route.
ΠΠ½Π°ΠΊΠΎΠΌΡΡΠ²ΠΎ ΡΠΎ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠ΅ΠΉ
Π‘Π΅ΡΠ΅Π²ΡΠ΅ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡ Π΄ΠΎΠ»ΠΆΠ½Ρ Ρ ΠΎΡΠΎΡΠΎ Π·Π½Π°ΡΡ Π²ΡΡ ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡ ΡΠ΅ΡΠΈ, ΡΡΠΎΠ±Ρ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ Π½Π°ΡΡΡΠΎΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΡ. ΠΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ Π² ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ ΡΡΠ΅Π±ΡΡΡ ΡΡΡΠ½ΠΎΠΉ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΊΠΎ Π²ΡΠ΅ΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°ΠΌ, ΡΡΠΎ ΠΎΡΠ΅Π½Ρ ΡΡΡΠ΄ΠΎΠ΅ΠΌΠΊΠΎ. ΠΠ°Π²Π°ΠΉΡΠ΅ ΠΏΠΎΡΠΌΠΎΡΡΠΈΠΌ Π½Π° ΠΊΠ°ΠΆΠ΄ΡΡ ΡΠ°ΡΡΡ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΠΌΠ°ΡΡΡΡΡΠ°.
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠ΅ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠ΅ — ΡΡΠΎ Π²ΡΠ΅Π³ΠΎ Π»ΠΈΡΡ ΡΠ΅Π»ΠΎΠ΅ ΡΠΈΡΠ»ΠΎ ΠΎΡ 0 Π΄ΠΎ 255, Π³Π΄Π΅ 0 ΡΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΠΌΠ°ΡΡΡΡΡ ΠΏΠ΅ΡΠ²ΠΎΠ³ΠΎ ΠΏΡΠΈΠΎΡΠΈΡΠ΅ΡΠ°, Π° 255 ΠΎΠ·Π½Π°ΡΠ°Π΅Ρ, ΡΡΠΎ ΡΡΠ°ΡΠΈΠΊ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡΡ ΡΠ΅ΡΠ΅Π· ΡΡΠΎΡ ΠΌΠ°ΡΡΡΡΡ. ΠΡΠΈ Π½ΠΎΡΠΌΠ°Π»ΡΠ½ΡΡ ΠΎΠ±ΡΡΠΎΡΡΠ΅Π»ΡΡΡΠ²Π°Ρ , Π΅ΡΠ»ΠΈ ΡΡΠΎ ΠΏΡΠΎΠΈΠ·ΠΎΠΉΠ΄Π΅Ρ, ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΡ, ΠΊΠΎΡΠΎΡΡΠ΅ Π·Π°Π΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°Π½Ρ, Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΡΠ΄Π°Π»ΡΡΡΡΡ ΠΈΠ· ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ. ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ Π² ΡΠ΅ΡΡΡ -Π·Π°Π³Π»ΡΡΠΊΠ°Ρ .
ΡΠ°ΠΊ ΠΊΠ°ΠΊ ip Π°Π΄ΡΠ΅Ρ Π½Π° ΡΠ΄ΡΠ΅ ΡΠ΅ΡΠΈ (Cisco 3560) Ρ VLAN 5 Ρ Π½Π°Ρ 192.168.5.1 ΡΠΎ ΠΎΠ½ Π±ΡΠ΄Π΅Ρ Π²ΡΡΡΡΠΏΠ°ΡΡ Π΄Π»Ρ Π½Π°Ρ ΡΠ»ΡΠ·ΠΎΠΌ. Π ΠΈΡΠΎΠ³Π΅ ΠΏΠΈΡΠ΅ΠΌ.
ip route 192.168.1.0 255.255.255.0 192.168.5.1
ip route 192.168.2.0 255.255.255.0 192.168.5.1
ip route 192.168.3.0 255.255.255.0 192.168.5.1
ΠΈ Π²ΡΠΏΠΎΠ»Π½ΠΈΠ² ΡΠ΅ΠΏΠ΅ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Ping ΠΌΡ Π²ΠΈΠ΄ΠΈΠΌ. ΡΡΠΎ ΠΏΠ°ΠΊΠ΅Ρ Π΄ΠΎΡΠ΅Π» Π΄ΠΎ 192.168.1.1
ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΡΡ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠΉ Π² ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΡ ΠΌΠ°ΡΡΡΡΡΠ°Ρ
ΠΠΌΠ΅ΡΡΠΎ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΠΌΠ½ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ² ΡΠΊΠ°Π·ΡΠ²Π°Π»ΠΈ Π½Π° ΡΠ΄Π°Π»Π΅Π½Π½ΡΠ΅ ΡΠ΅ΡΠΈ ΡΠ΅ΡΠ΅Π· ΠΎΠ΄ΠΈΠ½ Π²ΡΡ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, Π½Π°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΡΡΡ ΠΎΠ΄ΠΈΠ½ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΠ΅Ρ Π²ΡΠ΅ΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡΠΌ ΠΌΠ°ΡΡΡΡΡΠ°ΠΌ. ΠΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΡ ΠΈΠΌΠ΅ΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠ΅ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠ΅ ΡΠ°Π·Π½ΡΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ², Π² ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ ΡΠ΅ΡΠΈ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ Π½Π°Π·Π½Π°ΡΠ΅Π½Ρ ΡΠ°Π·Π½ΡΠ΅ Π²Π΅ΡΠ°, ΡΡΠΎΠ±Ρ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΠΌΠ°ΡΡΡΡΡΠΎΠ² ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π»ΡΡ Π² ΠΏΠΎΠ»ΡΠ·Ρ Π΄ΡΡΠ³ΠΎΠ³ΠΎ. ΠΠ°ΡΡΡΡΡΡ Ρ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎΠΉ Π²Π΅ΡΠΎΠ²ΠΎΠΉ Π½Π°Π³ΡΡΠ·ΠΊΠΎΠΉ ΡΠ°Π·Π΄Π΅Π»ΡΡΡ ΡΡΠ°ΡΠΈΠΊ.
ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ, ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Π½Π°Ρ Π²ΡΡΠ΅, ΡΠ²Π»ΡΠ΅ΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΎΠ΄Π½ΠΈΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡΠΌ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ΠΌ. ΠΠ°ΠΊ ΡΠΎΠ»ΡΠΊΠΎ ΡΡΠΎ Π±ΡΠ΄Π΅Ρ Π½Π°ΡΡΡΠΎΠ΅Π½ΠΎ, Π²ΡΠ΅ Π±ΡΠ΄Π΅Ρ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΎ Π½Π° ΡΡΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΡ ΡΠ΅ΡΡ. ΠΠΎΠΌΠ°Π½Π΄Π° Π΄Π»Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΡΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠ° ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ. ΠΡΠ»ΠΈ Π±Ρ ΠΌΡ Ρ ΠΎΡΠ΅Π»ΠΈ ΡΠ°Π·Π΄Π΅Π»ΠΈΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρ ΡΡΠΈΠΌΠΈ Π΄Π²ΡΠΌΡ ΡΡΡΠ»ΠΊΠ°ΠΌΠΈ, ΠΌΡ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΉ Π½Π°Π±ΠΎΡ ΠΊΠΎΠΌΠ°Π½Π΄. Π ΡΠ»ΡΡΠ°Π΅, Π΅ΡΠ»ΠΈ Π½Π°ΠΌ Π½ΡΠΆΠ½Π° ΠΎΠ΄Π½Π° ΠΈΠ· ΡΡΡΠ»ΠΎΠΊ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΡΠ΅Π·Π΅ΡΠ²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ, ΡΠ°ΠΊ ΡΡΠΎ ΠΎΠ½Π° Π±ΡΠ΄Π΅Ρ Π°ΠΊΡΠΈΠ²ΠΈΡΠΎΠ²Π°Π½Π° ΡΠΎΠ»ΡΠΊΠΎ ΡΠΎΠ³Π΄Π°, ΠΊΠΎΠ³Π΄Π° ΠΎΡΠ½ΠΎΠ²Π½Π°Ρ ΡΡΡΠ»ΠΊΠ° Π±ΡΠ΄Π΅Ρ Π½Π΅Π΄ΠΎΡΡΡΠΏΠ½Π°, ΡΠΎΠ³Π΄Π° ΠΌΡ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ Π½Π°Π·Π½Π°ΡΠΈΡΡ ΡΠ°Π·Π½ΡΠ΅ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΡΠ΅ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΡ Π΄Π»Ρ ΡΠ°ΠΊΠΈΡ ΡΡΡΠ»ΠΎΠΊ, ΠΊΠ°ΠΊ.
ΠΠ»Π°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ΅ΡΠΈ
ΠΡΠ΅ Π±Ρ Ρ ΠΎΡΠΎΡΠΎ, Π½ΠΎ ΠΌΡ Π½Π΅ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ ΡΠΏΠ»Π°Π½ΠΈΡΠΎΠ²Π°Π»ΠΈ ΡΠ΅ΡΡ Π² ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌ ΠΎΡΠΈΡΠ΅. Π’Π°ΠΊ ΠΊΠ°ΠΊ ΡΠ°ΠΌ ΠΊΠ°ΠΊ ΠΈ Π² Π³Π»Π°Π²Π½ΠΎΠΌ, ΡΠΎΠΆΠ΅ Π΅ΡΡΡ ΡΠ΅ΡΡ 192.168.1.0, 192.168.2.0, 192.168.3.0, ΡΠ°ΠΊΠΎΠ³ΠΎ Π±ΡΡΡ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΈΠ½Π°ΡΠ΅ ΠΏΠΎΠ»ΡΡΠ°Π΅ΡΡΡ Π΄ΡΠ±Π»ΠΈ. ΠΠ°ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ ΠΏΠ»Π°Π½ΠΈΡΠΎΠ²Π°ΡΡ ΡΠ΅ΡΡ Ρ ΠΏΠΈΡΠ°Π» ΡΡΡ, Π²Π°ΠΌ Π½ΡΠΆΠ½ΠΎ ΠΏΠ΅ΡΠ΅Π½Π°ΡΡΡΠΎΠΈΡΡ, ΠΊΠ°ΠΊ ΡΠ°Π½Π΅Π΅ ΠΎΠΏΠΈΡΠ°Π½ΠΎ Π² ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠ΅ΠΉ ΡΡΠ°ΡΡΠ΅. Π ΠΈΡΠΎΠ³Π΅ Π² ΡΠΈΠ»ΠΈΠ°Π»Π΅ Ρ Π·Π°ΠΌΠ΅Π½ΠΈΠ» ΡΠ΅ΡΠΈ Π½Π° 11, 22, 33 ΡΡΠ΅ΡΡΠΈ Π°ΠΊΡΠ΅ΡΡ ip Π°Π΄ΡΠ΅ΡΠ°. ΠΠ±ΡΠ°Ρ ΠΊΠ°ΡΡΠΈΠ½Π° ΡΠ΅ΠΏΠ΅ΡΡ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ ΡΠ°ΠΊ.
ΠΠ½Π°Π»ΠΎΠ³ΠΈΡΠ½Π°Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π΄ΠΎΠ»ΠΆΠ½Π° Π²ΡΠΏΠΎΠ»Π½ΡΡΡΡΡ ΠΈ Π½Π° Π΄ΡΡΠ³ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°Ρ . ΠΠΎΠΌΠ½ΠΈΡΠ΅, ΡΡΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ Π·Π½Π°ΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΎ ΡΠ΅ΡΡΡ , Π½Π°ΠΏΡΡΠΌΡΡ ΡΠ²ΡΠ·Π°Π½Π½ΡΡ Ρ Π½ΠΈΠΌΠΈ. Π‘ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΡ ΠΈΠ»ΠΈ ΠΌΠ°ΡΡΡΡΡΡ, ΠΈΠ·ΡΡΠ΅Π½Π½ΡΠ΅ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠΌΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°ΠΌΠΈ, Π΄ΠΎΠ»ΠΆΠ½Ρ Π±ΡΡΡ Π½Π°ΡΡΡΠΎΠ΅Π½Ρ Π΄Π»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ Π²ΡΠΏΠΎΠ»Π½ΡΠ»ΠΈ ΡΠ²ΠΎΡ ΡΠ°Π±ΠΎΡΡ: ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ², ΠΊΠΎΠ½Π΅ΡΠ½ΠΎ. Π’Π°ΠΊΠΆΠ΅ ΠΈΠΌΠ΅ΠΉΡΠ΅ Π² Π²ΠΈΠ΄Ρ, ΡΡΠΎ ΠΌΠ°ΡΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π²ΡΠ±ΠΈΡΠ°ΡΡΡΡ, ΠΊΠΎΠ³Π΄Π° Π½Π΅Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΡ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π΄Π»Ρ Π΄Π°Π½Π½ΠΎΠΉ ΡΠ΅ΡΠΈ. ΠΠ½ΠΈ ΠΏΡΠ΅Π΄ΠΏΠΎΡΡΠΈΡΠ΅Π»ΡΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ Π² ΡΠ΅ΡΡΡ Ρ Π·Π°Π³Π»ΡΡΠΊΠ°ΠΌΠΈ.
Π’Π°ΠΊ ΡΡΠΎ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ°ΠΉΡΠ΅ ΠΈ ΠΏΠΎΠΏΡΠΎΠ±ΡΠΉΡΠ΅! ΠΠ°ΡΠ½ΠΈΡΠ΅ Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ² ΠΈΠ»ΠΈ ΠΌΠ°ΡΡΡΡΡΠΎΠ² ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ. ΠΡΠΈ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ Π²Ρ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π°ΠΆΠ΅ Π·Π°Π³ΡΡΠΆΠ°ΡΡ ΠΎΠ±ΡΠΈΠΉ ΡΡΠ°ΡΠΈΠΊ. ΠΠ΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΏΡΠΎΡΠ΅ΡΡΠΎΠ² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈ Π²ΡΠΏΠΎΠ»Π½ΡΡΡ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΠΏΡΠΎΡΠΎΠΊΠΎΠ», ΡΠ°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» ΡΠ°ΡΡΠΈΡΠ΅Π½Π½ΠΎΠ³ΠΎ Π²Π½ΡΡΡΠ΅Π½Π½Π΅Π³ΠΎ ΡΠ»ΡΠ·Π°, ΠΏΡΠΎΡΠΎΠΊΠΎΠ» ΠΏΠΎΠ³ΡΠ°Π½ΠΈΡΠ½ΠΎΠ³ΠΎ ΡΠ»ΡΠ·Π°, ΠΏΡΠΎΠΌΠ΅ΠΆΡΡΠΎΡΠ½Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° Π΄Π»Ρ ΡΠΈΡΡΠ΅ΠΌΡ ΠΈ ΠΎΡΠΊΡΡΡΡΠΉ ΡΠ°ΠΌΡΠΉ ΠΊΠΎΡΠΎΡΠΊΠΈΠΉ ΠΏΡΡΡ. Π‘Π°ΠΌΠ° ΡΠ°Π±Π»ΠΈΡΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΏΡΠΈΠ½ΠΈΠΌΠ°Π΅Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎΡ ΠΏΡΠΎΡΠ΅ΡΡΠΎΠ² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΠΎΡΠ²Π΅ΡΠ°Π΅Ρ Π½Π° Π·Π°ΠΏΡΠΎΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΈΠ· ΠΏΡΠΎΡΠ΅ΡΡΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ. ΠΡΠΎΡΠ΅ΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, ΠΊΠΎΡΠΎΡΡΠΉ Π·Π°ΠΏΡΠ°ΡΠΈΠ²Π°Π΅Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π΄Π»Ρ ΠΏΡΠΈΠ½ΡΡΠΈΡ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ². Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄Ρ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°ΠΌΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ°Π±Π»ΠΈΡΠ΅ΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, ΡΡΠΎΠ±Ρ ΠΏΠΎΠ½ΡΡΡ, ΠΊΠ°ΠΊ ΠΏΠΎΡΡΡΠΎΠ΅Π½Π° ΡΠ°Π±Π»ΠΈΡΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ.
Π‘ΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ ΡΠΎΡΡΠ΅ΡΠΎΠ²
Π‘ΠΎΠ΅Π΄ΠΈΠ½ΡΠ΅ΠΌ Π½Π°ΡΠΈ ΡΠΎΡΡΠ΅ΡΡ. ΠΡΠ΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, ΡΡΠΎ ΠΌΠ΅ΠΆΠ΄Ρ Π½ΠΈΠΌΠΈ Π΅ΡΡΡ ΠΏΡΡΠΌΠΎΠΉ Π»ΠΈΠ½ΠΊ, Π² ΠΆΠΈΠ·Π½ΠΈ ΠΊΠΎΠ½Π΅ΡΠ½ΠΎ ΡΡΠΎ VPN ΠΊΠ°Π½Π°Π» . Π½Π°ΡΡΡΠΎΠΈΠΌ Π² Π½Π°ΡΠ°Π»Π΅ ΡΠΎΡΡΠ΅Ρ Cisco 2911 Π² Π³Π»Π°Π²Π½ΠΎΠΌ ΠΎΡΠΈΡΠ΅.
Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ
ΠΡΠ½ΠΎΠ²Π½ΡΠΌΠΈ ΡΠΎΠΎΠ±ΡΠ°ΠΆΠ΅Π½ΠΈΡΠΌΠΈ ΠΏΡΠΈ ΡΠΎΠ·Π΄Π°Π½ΠΈΠΈ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΡΠ²Π»ΡΡΡΡΡ. ΠΡΠ»ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΡΠ·Π½Π°Π΅Ρ ΠΎ ΠΏΡΠ½ΠΊΡΠ΅ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΠΈΠ· Π±ΠΎΠ»Π΅Π΅ ΡΠ΅ΠΌ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, Π±ΡΠ΄Π΅Ρ ΡΡΠ°Π²Π½ΠΈΠ²Π°ΡΡΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½Π°Ρ Π΄ΠΈΡΡΠ°Π½ΡΠΈΡ ΠΈ ΠΏΡΠ΅Π΄ΠΏΠΎΡΡΠ΅Π½ΠΈΠ΅ Π±ΡΠ΄Π΅Ρ ΠΎΡΠ΄Π°Π½ΠΎ ΠΌΠ°ΡΡΡΡΡΠ°ΠΌ Ρ Π±ΠΎΠ»Π΅Π΅ Π½ΠΈΠ·ΠΊΠΈΠΌ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΡΠΌ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠ΅ΠΌ. ΠΠ΅ΡΡΠΈΠΊΠ° — ΡΡΠΎ ΠΌΠ΅ΡΠ°, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΠ°Ρ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π΄Π»Ρ ΡΠ°ΡΡΠ΅ΡΠ° Π½Π°ΠΈΠ»ΡΡΡΠ΅Π³ΠΎ ΠΏΡΡΠΈ ΠΊ Π΄Π°Π½Π½ΠΎΠΌΡ ΠΌΠ΅ΡΡΡ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ, Π΅ΡΠ»ΠΈ ΠΎΠ½ ΠΈΠ·ΡΡΠ°Π΅Ρ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΏΡΡΠ΅ΠΉ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡ ΠΈ ΡΠΎΠΌΡ ΠΆΠ΅ ΠΌΠ΅ΡΡΡ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ. ΠΠ»ΠΈΠ½Π° ΠΏΡΠ΅ΡΠΈΠΊΡΠ°.
- ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠ΅ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠ΅ ΠΡΠΎ ΠΌΠ΅ΡΠ° Π²Π΅ΡΠ½ΠΎΡΡΠΈ ΠΏΡΠΎΠΈΡΡ ΠΎΠΆΠ΄Π΅Π½ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠ°.
- ΠΡΡΠ³ΠΈΠΌΠΈ ΡΠ»ΠΎΠ²Π°ΠΌΠΈ, ΡΡΠΎ Π°Π²ΡΠΎΡΠΈΡΠ΅Ρ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠ° ΠΌΠ°ΡΡΡΡΡΠ°.
- Π ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π΄ΡΡΠ³ΠΎΠΉ ΠΏΠΎΠΊΠ°Π·Π°ΡΠ΅Π»Ρ.
ΠΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΠΊΠ°ΠΆΠ΄ΡΠΉ ΠΏΡΠΎΡΠ΅ΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΏΠΎΠ»ΡΡΠ°Π΅Ρ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΠΈ Π΄ΡΡΠ³ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ, ΠΎΠ½ Π²ΡΠ±ΠΈΡΠ°Π΅Ρ Π»ΡΡΡΠΈΠΉ ΠΏΡΡΡ Π΄Π»Ρ Π»ΡΠ±ΠΎΠ³ΠΎ Π°Π΄ΡΠ΅ΡΠ°ΡΠ° ΠΈ ΠΏΡΡΠ°Π΅ΡΡΡ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ ΡΡΠΎΡ ΠΏΡΡΡ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ.
ΠΌΠ°ΡΠΊΠ° ΡΡΡ 32 Π±ΠΈΡΠ° ΡΠ°ΠΊ ΠΊΠ°ΠΊ Π½Π°ΠΌ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ Π²ΡΠ΅Π³ΠΎ 2 ip Π°Π΄ΡΠ΅ΡΠ°.
enable
conf t
int gi0/1
no shutdown
ip address 192.168.100.1 255.255.255.252
end
wr mem
Π’Π΅ΠΏΠ΅ΡΡ Π½Π°ΡΡΡΠΎΠΈΠΌ ΡΠΎΡΡΠ΅Ρ Cisco 1841 Π² ΡΠΈΠ»ΠΈΠ°Π»Π΅. Π£ ΠΌΠ΅Π½Ρ ΡΡΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ fa0/1
enable
conf t
int fa0/1
ip address 192.168.100.2 255.255.255.252
no shutdown
do wr mem
ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΡΠ΅ΡΠ°Π΅Ρ, ΡΠ»Π΅Π΄ΡΠ΅Ρ Π»ΠΈ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°ΡΡ ΠΌΠ°ΡΡΡΡΡΡ, ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½Π½ΡΠ΅ ΠΏΡΠΎΡΠ΅ΡΡΠ°ΠΌΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠ³ΠΎ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΡ ΡΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠ°. ΠΡΠ»ΠΈ ΡΡΠΎΡ ΠΏΡΡΡ ΠΈΠΌΠ΅Π΅Ρ Π½Π°ΠΈΠΌΠ΅Π½ΡΡΠ΅Π΅ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠ΅ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠ΅ Π΄ΠΎ ΡΡΠΎΠ³ΠΎ ΠΏΡΠ½ΠΊΡΠ° Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ, ΠΎΠ½ Π±ΡΠ΄Π΅Ρ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ. ΠΡΠ»ΠΈ ΡΡΠΎΡ ΠΌΠ°ΡΡΡΡΡ Π½Π΅ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΠ΅Ρ Π»ΡΡΡΠ΅ΠΌΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠΌΡ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΡ, ΠΌΠ°ΡΡΡΡΡ Π±ΡΠ΄Π΅Ρ ΠΎΡΠΊΠ»ΠΎΠ½Π΅Π½.
Π§ΡΠΎΠ±Ρ ΠΏΠΎΠ½ΡΡΡ ΡΡΠΎ Π»ΡΡΡΠ΅, Π΄Π°Π²Π°ΠΉΡΠ΅ ΠΏΠΎΡΠΌΠΎΡΡΠΈΠΌ Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ. ΠΠ°ΠΆΠ΄ΠΎΠΌΡ ΠΏΡΠΎΡΠ΅ΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΏΡΠΈΡΠ²Π°ΠΈΠ²Π°Π΅ΡΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠ΅ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠ΅, ΠΊΠΎΡΠΎΡΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π΄Π»Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠ° ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ. ΠΡΠ»ΠΈ ΠΏΡΠ΅Π΄ΠΏΠΎΡΡΠΈΡΠ΅Π»ΡΠ½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ ΠΏΡΠΎΠ²Π°Π»ΠΈΡΡΡ, ΡΠ»Π΅Π΄ΡΡΡΠΈΠΉ Π»ΡΡΡΠΈΠΉ ΠΌΠ°ΡΡΡΡΡ Π±ΡΠ΄Π΅Ρ ΡΡΠΏΠ΅ΡΠ½ΡΠΌ Π² ΡΠ»Π΅Π΄ΡΡΡΠ΅ΠΉ ΠΏΠΎΠΏΡΡΠΊΠ΅. ΠΡΡΠ³ΠΎΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π·Π°ΠΊΠ»ΡΡΠ°Π΅ΡΡΡ Π² ΡΠΎΠΌ, ΡΡΠΎ Π½Π΅ΡΠ΄Π°ΡΠ½ΡΠΉ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΠ» ΡΠ²ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ Π΄Π»Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠ°Π½ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠ° ΠΈ Π·Π°ΠΏΡΠΎΡΠΈΠ», ΡΡΠΎΠ±Ρ ΠΏΡΠΎΡΠ΅ΡΡ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΡΠΎΠΎΠ±ΡΠ°Π», ΡΡΠΎ Π»ΡΡΡΠΈΠΉ ΠΌΠ°ΡΡΡΡΡ ΡΠ΅ΡΠΏΠΈΡ Π½Π΅ΡΠ΄Π°ΡΡ.
Π£ Π½Π°Ρ Π·Π°Π³ΠΎΡΠ΅Π»ΠΈΡΡ ΠΏΠΎΡΡΡ ΠΎΠ±ΠΎΠΈΡ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠΎΠ².
ΠΡΠΎΠ²Π΅ΡΡΠ΅ΠΌ ΠΏΠΈΠ½Π³ΠΈ Ρ ΡΠΎΡΡΠ΅ΡΠΎΠ² Π΄ΡΡΠ³ Π΄ΠΎ Π΄ΡΡΠ³Π°
do ping 192.168.100.1
ΠΠΈΠ΄ΠΈΠΌ, ΡΡΠΎ Π²ΡΠ΅ ΡΡΠΏΠ΅ΡΠ½ΠΎ.
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΌΠ°ΡΡΡΡΡΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΎΡΡΠ΅ΡΠ°ΠΌΠΈ
ΠΡΠΎΠ±ΡΠ΅ΠΌ Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ Ρ ΡΠΎΡΡΠ΅ΡΠ° Π² ΡΠΈΠ»ΠΈΠ°Π»Π΅ ΠΏΡΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°ΡΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ 192.168.1.1, ΠΈ Π΅ΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎ ΠΏΠΈΠ½Π³ Π½Π΅ ΠΏΡΠΎΠΉΠ΄Π΅Ρ ΡΠ°ΠΊ ΠΊΠ°ΠΊ Π½Π΅Ρ ΠΌΠ°ΡΡΡΡΡΠΎΠ², ΡΠ΅ΠΌ ΠΌΡ ΠΈ Π·Π°ΠΉΠΌΠ΅ΠΌΡΡ. Π’Π°ΠΊ ΠΊΠ°ΠΊ Ρ Π½Π°Ρ ΠΎΠ΄ΠΈΠ½ ΡΠ»ΡΠ· ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρ ΠΎΡΠΈΡΠ°ΠΌΠΈ, ΡΠΎ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½Π΅Π΅ Π±ΡΠ΄Π΅Ρ ΠΏΡΠΎΠΏΠΈΡΠ°ΡΡ ΠΎΠ΄ΠΈΠ½ Π΄Π΅ΡΠΎΠ»ΡΠ½ΡΠΉ ΠΏΡΡΡ, Π½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈ ΠΏΡΠΎΠΏΠΈΡΡΠ²Π°ΡΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠΉ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΌΠ°ΡΡΡΡΡ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ Π΅ΡΠ»ΠΈ ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ ΡΠ»ΡΠ· ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΈ Π²Π΅ΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΠΈΠ΄Π΅Ρ ΡΡΠ΄Π° ΠΈ Π²Ρ Ρ ΠΎΡΠΈΡΠ΅ Π½Π° ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΡ ΡΠ΅ΡΡ Π·Π°Π²Π΅ΡΠ½ΡΡΡ ΡΠ΅ΡΠ΅Π· Π΄ΡΡΠ³ΠΎΠΉ ΡΠ»ΡΠ·.
ip route 0.0.0.0 0.0.0.0 192.168.100.1
Π½ΠΎ Π΅ΡΠ»ΠΈ Π±Ρ Π½ΡΠΆΠ½ΠΎ Π±ΡΠ»ΠΎ ΠΏΡΠΎΠΏΠΈΡΠ°ΡΡ ΡΡΡΠΊΠ°ΠΌΠΈ ΠΊΠ°ΠΆΠ΄ΡΠΉ ΡΠΎ Π²ΠΎΡ ΡΠ°ΠΊ
ip route 192.168.1.0 255.255.255.0 192.168.100.1
ip route 192.168.2.0 255.255.255.0 192.168.100.1
ip route 192.168.3.0 255.255.255.0 192.168.100.1
do wr mem
ΠΠ°ΡΡΡΠΎΠΈΠΌ ΡΠ΅ΠΏΠ΅ΡΡ ΡΠΎΡΡΠ΅Ρ Ρ Π³Π»Π°Π²Π½ΠΎΠ³ΠΎ ΠΎΡΠΈΡΠ°, Π½Π°ΠΌ Π½ΡΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΡ Π΄ΠΎ ΡΠ΅ΡΠ΅ΠΉ 192.168.11.0, 192.168.22.0, 192.168.33.0.
ip route 0.0.0.0 0.0.0.0 192.168.100.2
Π»ΠΈΠ±ΠΎ Π΅ΡΠ»ΠΈ Π½ΡΠΆΠ½ΠΎ Π² ΡΡΡΠ½ΡΡ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠΌ ΠΌΠ°ΡΡΡΡΡΠΎΠΌ.
Π‘ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ Π² Π²ΠΎΠΏΡΠΎΡΠ°Ρ ΠΈ ΠΎΡΠ²Π΅ΡΠ°Ρ
ΠΡΠΎΡ ΠΊΡΠ°ΡΠΊΠΈΠΉ FAQ Ρ ΡΠΎΡΡΠ°Π²ΠΈΠ», ΡΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²ΡΡΡΡ ΠΈΠ΄Π΅Π΅ΠΉ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ Π²ΡΡΠ»Π΅Π½ΠΈΡΡ ΠΈΠ· ΠΎΠ³ΡΠΎΠΌΠ½ΠΎΠΉ ΠΎΠ±Π»Π°ΡΡΠΈ Π·Π½Π°Π½ΠΈΠΉ, Π½Π°Π·ΡΠ²Π°Π΅ΠΌΠΎΠΉ βΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠ°Ρ IP-ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡβ, ΡΠΎΠ»ΡΠΊΠΎ ΡΠ΅ Π²ΠΎΠΏΡΠΎΡΡ, ΠΊΠΎΡΠΎΡΡΠ΅ Π΄Π΅ΠΉΡΡΠ²ΠΈΡΠ΅Π»ΡΠ½ΠΎ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ Π·Π½Π°ΡΡ ΡΠΈΡΠ°ΡΠ΅Π»Ρ ΡΡΠ±ΡΠΈΠΊΠΈ, Π² ΠΊΠΎΡΠΎΡΠΎΠΉ ΠΏΠΎΠΌΠ΅ΡΠ΅Π½Π° ΡΡΠ° ΡΡΠ°ΡΡΡ, ΡΠΎ Π±ΠΈΡΡ, ΡΠΈΡΡΠ΅ΠΌΠ½ΠΎΠΌΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡ.
Π ΠΏΠΎΠ²ΡΠ΅Π΄Π½Π΅Π²Π½ΠΎΠΉ ΡΠ°Π±ΠΎΡΠ΅ ΡΡΠ΄ΠΎΠ²ΠΎΠΉ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ ΡΠΈΡΡΠ΅ΠΌ, Π·Π°Π²ΡΠ·Π°Π½Π½ΡΡ
Π½Π° LAN, ΡΡΠ°Π»ΠΊΠΈΠ²Π°Π΅ΡΡΡ Ρ Π²ΠΎΠΏΡΠΎΡΠ°ΠΌΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π»ΠΈΡΡ ΡΠΏΠΈΠ·ΠΎΠ΄ΠΈΡΠ΅ΡΠΊΠΈ. Π, Π΅ΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎ, Π½Π΅ ΠΈΠΌΠ΅Ρ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎΠ³ΠΎ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ, ΡΡΠΎΠ±Ρ ΡΡΠ½ΠΎ ΡΠ²ΠΈΠ΄Π΅ΡΡ Π·Π°Π΄Π°ΡΡ, ΠΎΠ½ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎ Π΅Π΅ ΡΠ΅ΡΠΈΡΡ. ΠΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ β ΡΡΠΎ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ ΡΡΠ΅Π·Π²ΡΡΠ°ΠΉΠ½ΠΎ Π³ΠΈΠ±ΠΊΠΈΠΉ, ΠΈ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΠΈΠΌΠ΅ΡΡ Π΄Π΅ΡΡΡΠΎΠΊ ΠΏΡΠΈΠ΅ΠΌΠΎΠ², ΡΡΠΎΠ±Ρ Π²ΡΠ΅ΡΠ°ΡΠ½ΠΈΠ΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ ΠΏΡΠ΅Π²ΡΠ°ΡΠΈΡΡ Π² ΠΏΡΠΈΡΡΠ½ΡΡ ΡΠ°Π±ΠΎΡΡ. ΠΠΌΠ΅Π½Π½ΠΎ Ρ ΡΠ°ΠΊΠΈΠΌΠΈ ΠΏΡΠΈΠ΅ΠΌΠ°ΠΌΠΈ ΡΠΈΡΠ°ΡΠ΅Π»Ρ ΡΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡΡΡΡ, Π΄ΠΎΡΠΈΡΠ°Π² ΡΡΠ°ΡΡΡ Π΄ΠΎ ΠΊΠΎΠ½ΡΠ°.
Π§ΡΠΎ ΠΊΠ°ΡΠ°Π΅ΡΡΡ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, ΠΌΠΎΠ³Ρ Π»ΠΈΡΡ ΡΠΊΠ°Π·Π°ΡΡ, ΡΡΠΎ ΡΡΠΎ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π΄ΡΡΠ³Π°Ρ ΡΠ΅ΠΌΠ°, ΠΊΠΎΡΠΎΡΠ°Ρ Π·Π΄Π΅ΡΡ Π½Π΅ ΡΠ°ΡΡΠΌΠ°ΡΡΠΈΠ²Π°Π΅ΡΡΡ, Π½ΠΎ ΠΊΠΎΡΠΎΡΡΡ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ½ΡΡΡ, Π½Π΅ Π·Π½Π°Ρ ΠΎΡΠ½ΠΎΠ² Π² ΡΡΠ°ΡΠΈΠΊΠ΅.
ΠΠΈΠΆΠ΅ ΡΠ°ΡΡΠΌΠ°ΡΡΠΈΠ²Π°ΡΡΡΡ ΠΏΡΠΈΠΌΠ΅ΡΡ, ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΡΠ΅ Π½Π° ΠΠ‘ Linux. ΠΡΠ»ΠΈ Π²Ρ ΡΠ°Π±ΠΎΡΠ°Π΅ΡΠ΅ Π½Π° Π΄ΡΡΠ³ΠΎΠΉ ΠΠ‘, ΡΠΎ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ Π»ΠΈΡΡ ΡΡΠΎΡΠ½ΠΈΡΡ ΡΠΈΠ½ΡΠ°ΠΊΡΠΈΡ ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈ Π½Π΅Π·Π½Π°ΡΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ Π΄Π΅ΡΠ°Π»ΠΈ. Π’Π°ΠΊΠΆΠ΅ Π΄Π»Ρ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΡ ΠΏΠΎΠ΄Π½ΠΈΠΌΠ°Π΅ΠΌΡΡ
Π²ΠΎΠΏΡΠΎΡΠΎΠ² Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ Ρ
ΠΎΡΠΎΡΠ΅Π΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ IP-Π°Π΄ΡΠ΅ΡΠ°ΡΠΈΠΈ ΠΈ Π½Π°ΡΠ°Π»ΡΠ½ΡΠ΅ Π½Π°Π²ΡΠΊΠΈ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠΈ ΡΠ΅ΡΠ΅Π²ΡΡ
ΡΡΡΡΠΎΠΉΡΡΠ².
Π²ΠΎΠΏΡΠΎΡ 1
ΠΠΎΡΠ΅ΠΌΡ Ρ
ΠΎΡΡΡ, ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΠΊΠΎΡΠΎΡΡΡ
ΠΈΠΌΠ΅ΡΡ IP-Π°Π΄ΡΠ΅ΡΠ°, ΠΏΡΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°ΡΠΈΠ΅ ΡΠ°Π·Π½ΡΠΌ Π»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠΈΠΌ ΡΠ΅ΡΡΠΌ, Π² Π½Π΅ΠΊΠΎΡΠΎΡΡΡ
ΡΠ»ΡΡΠ°ΡΡ
ΠΌΠΎΠ³ΡΡ Π½ΠΎΡΠΌΠ°Π»ΡΠ½ΠΎ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°ΡΡ Π±Π΅Π· Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ? ΠΠΎΡ ΠΏΡΠΈΠΌΠ΅ΡΡ ΠΏΠΎΠ΄ΠΎΠ±Π½ΡΡ
ΠΏΠ°Ρ IP-Π°Π΄ΡΠ΅ΡΠΎΠ²: 10.10.1.1/8 β 10.10.2.2/16, 192.168.5.1/16 β 192.168.5.2/24. ΠΠ΅Π΄Ρ Π² ΠΏΠ΅ΡΠ²ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ Π°Π΄ΡΠ΅ΡΠ° ΡΠ΅ΡΠ΅ΠΉ Π±ΡΠ΄ΡΡ 10.0.0.0 ΠΈ 10.10.0.0, Π²ΠΎ Π²ΡΠΎΡΠΎΠΌ 192.168.0.0 ΠΈ 192.168.5.0.
ΠΠΎΡΠΌΠΎΡΡΠΈΠΌ, ΠΊΠΎΠ³Π΄Π° ΡΠ°ΠΊΠΎΠ΅ βΠ²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΠ΅β (Π½Π°Π·ΠΎΠ²Π΅ΠΌ ΡΠ°ΠΊ ΠΎΠ±ΠΌΠ΅Π½ ΠΏΠ°ΠΊΠ΅ΡΠ°ΠΌΠΈ ΠΌΠ΅ΠΆΠ΄Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°ΠΌΠΈ Ρ ΠΎΡΡΠΎΠ²) ΠΌΠΎΠΆΠ΅Ρ Π½Π΅ ΠΏΠΎΠ»ΡΡΠΈΡΡΡΡ. ΠΡΠ»ΠΈ Π½Π° Ρ ΠΎΡΡΠ΅ ΠΎΠ±ΡΠ°Π·ΡΠ΅ΡΡΡ ΠΏΠ°ΠΊΠ΅Ρ Ρ IP-Π°Π΄ΡΠ΅ΡΠΎΠΌ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ, Π½Π΅ ΠΏΠΎΠΏΠ°Π΄Π°ΡΡΠΈΠΌ Π½ΠΈ ΠΏΠΎΠ΄ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΠΌΠ°ΡΡΡΡΡΠΎΠ² Π²Π½ΡΡΡΠ΅Π½Π½Π΅ΠΉ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΡΡΠΎΠ³ΠΎ Ρ ΠΎΡΡΠ°, ΡΠΎ ΠΎΠ½ ΠΎΡΠΏΡΠ°Π²Π»ΡΠ΅ΡΡΡ Π½Π° ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ (default gateway, ΡΠΌ. ΡΠ°ΠΊΠΆΠ΅ Π²ΠΎΠΏΡΠΎΡ 6). Π ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΠΎ ΡΠΎΠΌ, ΠΊΡΠ΄Π° Π½Π°ΠΏΡΠ°Π²Π»ΡΡΡ ΠΏΠ°ΠΊΠ΅Ρ, ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ΅ΡΡΡ ΡΠ»Π΅Π΄ΡΡΡΠ΅ΠΌΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ, ΠΈ ΡΠ°ΠΊ Π΄Π°Π»Π΅Π΅. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ, Π΅ΡΠ»ΠΈ Π²Π΅ΡΠ½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ Π΄ΠΎ ΠΏΠΎΠ»ΡΡΠ°ΡΠ΅Π»Ρ Π½Π΅ ΡΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ Π½ΠΈ Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ² ΠΏΠΎ ΠΏΡΡΠΈ ΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΡ ΠΏΠ°ΠΊΠ΅ΡΠ°, ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ βΠΏΠΎΡΠ΅ΡΡΡΡΡΡβ ΠΈ Π½Π΅ Π΄ΠΎΠΉΡΠΈ Π΄ΠΎ ΠΏΠΎΠ»ΡΡΠ°ΡΠ΅Π»Ρ.
Π Π²ΠΎΠΏΡΠΎΡΠ΅ ΠΆΠ΅ ΡΠΊΠ°Π·Π°Π½Ρ ΠΏΠ°ΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ², ΠΎΠ±ΠΌΠ΅Π½ ΠΏΠ°ΠΊΠ΅ΡΠ°ΠΌΠΈ ΠΌΠ΅ΠΆΠ΄Ρ ΠΊΠΎΡΠΎΡΡΠΌΠΈ Π²ΠΏΠΎΠ»Π½Π΅ ΠΎΡΡΡΠ΅ΡΡΠ²ΠΈΠΌ Ρ ΠΏΠΎΠΌΠΎΡΡΡ Π·Π°ΠΏΠΈΡΠ΅ΠΉ Π²ΠΎ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ ΡΠ°Π±Π»ΠΈΡΠ°Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΉ Ρ ΠΎΡΡΠΎΠ², Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅ΠΌΡΡ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΠΎΠΉ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΠΏΡΠΈ Π°ΠΊΡΠΈΠ²Π°ΡΠΈΠΈ ΡΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½Π½ΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ². ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Ρ Ρ ΠΎΡΡΠ° Ρ Π°ΠΊΡΠΈΠ²ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΌ ΠΈ Π½Π°ΡΡΡΠΎΠ΅Π½Π½ΡΠΌ Π½Π° IP-Π°Π΄ΡΠ΅Ρ 10.10.1.1/8 ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠΌ, Π²ΠΎ Π²Π½ΡΡΡΠ΅Π½Π½Π΅ΠΉ ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, ΠΏΠΎΠΌΠΈΠΌΠΎ Π΄ΡΡΠ³ΠΈΡ , Π±ΡΠ΄Π΅Ρ ΠΏΡΠΈΠ±Π»ΠΈΠ·ΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΠ°ΠΊΠ°Ρ Π·Π°ΠΏΠΈΡΡ:
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.0 * 255.0.0.0 U 0 0 0 eth0
Π’Π΅ΠΏΠ΅ΡΡ ΠΏΠΎΡΠΌΠΎΡΡΠΈΠΌ, ΠΏΠΎΠ΄Ρ
ΠΎΠ΄ΠΈΡ Π»ΠΈ ΡΠ°ΠΊΠ°Ρ Π·Π°ΠΏΠΈΡΡ Π΄Π»Ρ ΠΏΠ°ΠΊΠ΅ΡΠ° Ρ Π°Π΄ΡΠ΅ΡΠΎΠΌ 10.10.2.2. ΠΡΠΈΠΌΠ΅Π½ΠΈΠΌ ΠΊ ΡΡΠΎΠΌΡ Π°Π΄ΡΠ΅ΡΡ ΠΌΠ°ΡΠΊΡ 255.0.0.0 ΠΈΠ· Π²ΡΡΠ΅ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ Π·Π°ΠΏΠΈΡΠΈ. ΠΠΎΠ»ΡΡΠ°Π΅ΠΌ Π»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΡΡ ΡΠ΅ΡΡ 10.0.0.0. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ, ΠΏΠ°ΠΊΠ΅Ρ ΠΎΡΠΏΡΠ°Π²ΠΈΡΡΡ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ eth0. Π Π΄Π»Ρ ΠΏΠΎΠ»ΡΡΠ°ΡΠ΅Π»Ρ, IP-Π°Π΄ΡΠ΅Ρ ΠΎΡΠΏΡΠ°Π²ΠΈΡΠ΅Π»Ρ ΠΏΠ°ΠΊΠ΅ΡΠ° ΡΠΎΠ²Π΅ΡΡΠ΅Π½Π½ΠΎ Π±Π΅Π·ΡΠ°Π·Π»ΠΈΡΠ΅Π½, ΠΈ ΡΡΠΈΡΡΠ²Π°Π΅ΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΡΠΈ Π³Π΅Π½Π΅ΡΠ°ΡΠΈΠΈ ΠΎΡΠ²Π΅ΡΠ°.
Π’ΠΎ ΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°ΡΡ ΠΈ ΠΎ Ρ ΠΎΡΡΠ΅ Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠΌ, Ρ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ IP-Π°Π΄ΡΠ΅Ρ 10.10.2.2/16. ΠΡΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΌΠ°ΡΠΊΠΈ 255.255.0.0 ΠΊ IP Π°Π΄ΡΠ΅ΡΡ 10.10.1.1 Π΄Π°ΡΡ Π»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΡΡ ΡΠ΅ΡΡ 10.10.0.0. ΠΠ°ΡΡΡΡΡ Π½Π° ΡΡΠΎΠΌ Ρ ΠΎΡΡΠ΅ Π΄Π»Ρ ΡΠ°ΠΊΠΎΠΉ Π»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠΎΠΉ ΡΠ΅ΡΠΈ ΡΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ, ΠΈ ΠΏΠ°ΠΊΠ΅Ρ Ρ Π°Π΄ΡΠ΅ΡΠΎΠΌ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ 10.10.1.1 Π±ΡΠ΄Π΅Ρ ΠΎΡΠΏΡΠ°Π²Π»Π΅Π½ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΏΠΎ ΡΡΠΎΠΌΡ ΠΌΠ°ΡΡΡΡΡΡ. ΠΠ°ΠΌΠ΅ΡΡ, ΡΡΠΎ ΡΡΠΎ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΎΡΠ²Π΅Ρ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ, ΠΏΡΠΈΡΠ΅Π΄ΡΠΈΠΉ Ρ Ρ Ρ ΠΎΡΡΠ°, ΡΠ°ΡΡΠΌΠΎΡΡΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΏΠ΅ΡΠ²ΡΠΌ. Π ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ΅ ΠΏΠΎΠ»ΡΡΠ°Π΅ΠΌ ΠΏΠΎΠ»Π½ΠΎΡΠ΅Π½Π½ΡΠΉ ΠΎΠ±ΠΌΠ΅Π½ ΠΏΠ°ΠΊΠ΅ΡΠ°ΠΌΠΈ.
Π’Π°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ, Π΅ΡΠ»ΠΈ Π΅ΡΡΡ ΠΏΠ°ΡΠ° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² Π² ΠΏΡΠ΅Π΄Π΅Π»Π°Ρ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΡΠ΅Π³ΠΌΠ΅Π½ΡΠ°, ΡΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΡΠΎΡΠΌΡΠ»ΠΈΡΠΎΠ²Π°ΡΡ ΡΠ»Π΅Π΄ΡΡΡΠ΅Π΅ ΠΏΡΠΎΡΡΠΎΠ΅ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ: Π΅ΡΠ»ΠΈ ΠΏΡΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΌΠ°ΡΠΊΠΈ ΠΏΠ΅ΡΠ²ΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΊ ΠΎΠ±ΠΎΠΈΠΌ IP-Π°Π΄ΡΠ΅ΡΠ°ΠΌ Π΄Π°Π΅Ρ ΡΠ°Π²Π½ΡΠΉ ΡΠ΅Π·ΡΠ»ΡΡΠ°Ρ, Π° ΡΠ°ΠΊΠΆΠ΅ ΠΏΡΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΌΠ°ΡΠΊΠΈ Π²ΡΠΎΡΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΊ ΠΎΠ±ΠΎΠΈΠΌ IP Π°Π΄ΡΠ΅ΡΠ°ΠΌ Π΄Π°Π΅Ρ ΡΠ°ΠΊΠΆΠ΅ ΡΠ°Π²Π½ΡΠΉ ΡΠ΅Π·ΡΠ»ΡΡΠ°Ρ, ΡΠΎ Ρ ΠΎΡΡΡ Π±ΡΠ΄ΡΡ Π½ΠΎΡΠΌΠ°Π»ΡΠ½ΠΎ ΠΎΠ±ΠΌΠ΅Π½ΠΈΠ²Π°ΡΡΡΡ ΠΏΠ°ΠΊΠ΅ΡΠ°ΠΌΠΈ Π² ΠΎΠ±ΠΎΠΈΡ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡΡ .
Π’ΠΎ, ΡΡΠΎ ΠΌΡ ΠΎΠ±ΡΡΠ΄ΠΈΠ»ΠΈ, ΠΈΠΌΠ΅Π΅Ρ Π½Π°Π·Π²Π°Π½ΠΈΠ΅. Supernetting β Π²ΡΡΠ²ΠΎΠ±ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π°Π΄ΡΠ΅ΡΠΎΠ² Ρ ΠΎΡΡΠΎΠ² Π·Π° ΡΡΠ΅Ρ ΡΠΌΠ΅Π½ΡΡΠ΅Π½ΠΈΡ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π° ΡΠ΅ΡΠ΅ΠΉ — ΠΌΠ΅ΡΠΎΠ΄, ΠΎΠ±ΡΠ°ΡΠ½ΡΠΉ Π²ΡΠ΄Π΅Π»Π΅Π½ΠΈΡ ΠΏΠΎΠ΄ΡΠ΅ΡΠ΅ΠΉ Π·Π° ΡΡΠ΅Ρ ΡΠΌΠ΅Π½ΡΡΠ΅Π½ΠΈΡ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π° Ρ ΠΎΡΡΠΎΠ² (subnetting).
Π²ΠΎΠΏΡΠΎΡ 2
Π£ ΠΌΠ΅Π½Ρ Π² LAN ΠΏΠΎΡΠ²ΠΈΠ»ΡΡ Ρ
ΠΎΡΡ Ρ βΠ½Π΅ΠΏΠΎΠ΄Ρ
ΠΎΠ΄ΡΡΠ΅ΠΉβ ΠΏΠΎΠ΄ΡΠ΅ΡΡΡ Π² IP-Π°Π΄ΡΠ΅ΡΠ΅, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π΄ΡΡΠ³ΠΎΠ³ΠΎ ΠΊΠ»Π°ΡΡΠ°. ΠΠ·ΠΌΠ΅Π½ΡΡΡ ΡΡΠΎΡ IP-Π°Π΄ΡΠ΅Ρ Π½Π΅Π»ΡΠ·Ρ. Π§ΡΠΎ Π΄Π΅Π»Π°ΡΡ? ΠΠ΅ ΠΌΠ΅Π½ΡΡΡ ΠΆΠ΅ Π°Π΄ΡΠ΅ΡΠ° Ρ Π²ΡΠ΅Ρ
Ρ
ΠΎΡΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ Ρ Π½ΠΈΠΌ ΡΠ°Π±ΠΎΡΠ°ΡΡ?
ΠΡΡΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΌΠ΅ΡΠΎΠ΄ΠΎΠ² ΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΡΠΎΠΉ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ.
ΠΠ΅ΡΠΎΠ΄ 1.
Π‘Π°ΠΌΡΠΉ ΠΏΡΠΎΡΡΠΎΠΉ ΠΈΠ½Π΅ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΡΠΉ
β Π΄ΠΎΠ±Π°Π²ΠΈΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠΉ IP-Π°Π΄ΡΠ΅Ρ Ρ ΠΏΠΎΠ΄Ρ
ΠΎΠ΄ΡΡΠ΅ΠΉ ΠΏΠΎΠ΄ΡΠ΅ΡΡΡ Ρ
ΠΎΡΡΡ, ΠΊΠΎΡΠΎΡΡΠΉ ΠΈΠ½ΠΈΡΠΈΠΈΡΡΠ΅Ρ ΠΊΠΎΠ½Π½Π΅ΠΊΡΡ. ΠΠ΄Π΅ΡΡ Π΅ΡΡΡ Π²Π°ΡΠΈΠ°Π½ΡΡ. ΠΠΎΠΆΠ½ΠΎ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΠΈ ΡΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°ΡΡ Π΅Π³ΠΎ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ. ΠΡΠΎΡΠ΅ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ ΠΊ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΡΠ°ΠΊ Π½Π°Π·ΡΠ²Π°Π΅ΠΌΡΠΉ alias. ΠΡΠΎ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠΉ IP-Π°Π΄ΡΠ΅Ρ, ΠΏΡΠΈΠ²ΡΠ·Π°Π½Π½ΡΠΉ ΠΊ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΠΈ Π΄Π΅ΠΉΡΡΠ²ΡΡΡΠΈΠΉ Π½Π°ΡΠ°Π²Π½Π΅ Ρ ΠΎΡΠ½ΠΎΠ²Π½ΡΠΌ. Π‘Π»Π΅Π΄ΡΡΡΠ°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΏΡΠΈΡΠ²Π°ΠΈΠ²Π°Π΅Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ eth0 Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠΉ IP Π°Π΄ΡΠ΅Ρ 172.16.1.1.
#ifconfig eth0:1 inet 172.16.1.1 netmask 255.255.0.0 broadcast 172.16.255.255
Π³Π΄Π΅ eth0:x β Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ
ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°ΡΡΡΡ ΡΠΎΠΉ ΠΆΠ΅ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΠΊΠ°ΡΡΠΎΠΉ, ΡΡΠΎ ΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ eth0. Π£ΠΊΠ°Π·Π°Π½ΠΈΠ΅ broadcast Π² Π΄Π°Π½Π½ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ Π½Π΅ ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎ, Π½ΠΎ Π΅ΡΠ»ΠΈ Π²Ρ ΠΏΡΠ°ΠΊΡΠΈΠΊΡΠ΅ΡΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π΅ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΡ
ΠΌΠ°ΡΠΎΠΊ, ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΡ Π²Π·ΡΡΡ Π² ΠΏΡΠΈΠ²ΡΡΠΊΡ ΡΠΊΠ°Π·Π°Π½ΠΈΠ΅ ΡΡΠΎΠ³ΠΎ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠ°, Ρ.ΠΊ. ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΠΏΡΠΈΠ½ΠΈΠΌΠ°Π΅ΡΡΡ Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅, ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠ΅Π΅ ΠΊΠ»Π°ΡΡΡ IP-Π°Π΄ΡΠ΅ΡΠ° ΠΈ ΡΠ°ΡΡΠΎ Π½Π΅ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΠ΅Ρ ΡΠΊΠ°Π·Π°Π½Π½ΠΎΠΉ ΠΌΠ°ΡΠΊΠ΅.
ΠΠ°ΠΌΠ΅ΡΡ, ΡΡΠΎ ΠΏΡΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Ρ IP-Π°Π΄ΡΠ΅ΡΠΎΠΌ Π»ΠΈΠ±ΠΎ IP alias, Π²ΡΠ΅Π³Π΄Π° Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅ΡΡΡ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠΉ ΠΌΠ°ΡΡΡΡΡ Π² ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ. ΠΠΌΠ΅Π½Π½ΠΎ ΡΡΠΎ ΠΎΠ±ΡΡΠΎΡΡΠ΅Π»ΡΡΡΠ²ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΡΠ΅ΡΠΈΡΡ Π½Π°ΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ.
ΠΠ΅Π΄ΠΎΡΡΠ°ΡΠΎΠΊ Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΌΠ΅ΡΠΎΠ΄Π° Π² Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π±ΠΎΠ»ΡΡΠΎΠ³ΠΎ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ².
ΠΠ΅ΡΠΎΠ΄ 2.
ΠΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ Π² Ρ
ΠΎΡΡΡ, ΠΈΠ½ΠΈΡΠΈΠΈΡΡΡΡΠΈΠ΅ ΠΊΠΎΠ½Π½Π΅ΠΊΡΡ, ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠΉ ΠΌΠ°ΡΡΡΡΡ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ. ΠΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈΠΉ Ρ
ΠΎΡΡ ΠΈΠΌΠ΅Π΅Ρ Π·Π½Π°ΠΊΠΎΠΌΡΠΉ ΠΈΠ· ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠ΅Π³ΠΎ Π²ΠΎΠΏΡΠΎΡΠ° IP-Π°Π΄ΡΠ΅Ρ 10.10.2.2/16. Π‘Π΅ΡΠ²Π΅Ρ ΠΈΠΌΠ΅Π΅Ρ IP-Π°Π΄ΡΠ΅Ρ 172.16.1.200/16. ΠΠΎΠ±Π°Π²Π»ΡΠ΅ΠΌ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΎΠΌ Ρ
ΠΎΡΡΠ΅ ΠΌΠ°ΡΡΡΡΡ.
#route add βnet 172.16.0.0 netmask 255.255.0.0 eth0
Π’Π΅ΠΌ ΡΠ°ΠΌΡΠΌ ΠΌΡ ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΠΌ, ΡΡΠΎ Π²ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ, ΠΏΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½Π½ΡΠ΅ Π΄Π»Ρ Π»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠΎΠΉ ΡΠ΅ΡΠΈ 172.16.0.0, Π½ΡΠΆΠ½ΠΎ ΠΎΡΠΏΡΠ°Π²Π»ΡΡΡ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ eth0. ΠΡΠΎΠ³ΠΎ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ, ΡΡΠΎΠ±Ρ ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈΠΉ Ρ
ΠΎΡΡ Ρ IP-Π°Π΄ΡΠ΅ΡΠΎΠΌ 10.10.2.2/16 ΠΌΠΎΠ³ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°ΡΡ ΡΠ΅ΡΡΠΈΠΈ Ρ ΡΠ΅ΡΠ²Π΅ΡΠΎΠΌ 172.16.1.200/16. ΠΡΠΎΡ ΠΌΠ΅ΡΠΎΠ΄ Π½Π° ΡΠ°ΠΌΠΎΠΌ Π΄Π΅Π»Π΅ ΠΌΠ°Π»ΠΎ ΠΎΡΠ»ΠΈΡΠ°Π΅ΡΡΡ ΠΎΡ ΠΏΠ΅ΡΠ²ΠΎΠ³ΠΎ:-)
/* ΠΠΎΠΆΠ½ΠΎ ΡΠ°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΌΠ°ΡΡΡΡΡ Π½Π° ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠΉ Ρ
ΠΎΡΡ (ΠΏΠΎΠ΄ΡΠΎΠ±Π½Π΅Π΅ ΡΠ°ΡΡΠΌΠΎΡΡΠ΅Π½ Π² Π²ΠΎΠΏΡΠΎΡΠ΅ 6). ΠΡΠ»ΠΈ Π² ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π²ΡΡΠ΅ ΠΏΡΠΈΠΌΠ΅ΡΠ΅ Π½Π΅ ΡΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎ, ΠΊΠ°ΠΊΡΡ ΡΠΎΡΠΌΡ Π·Π°ΠΏΠΈΡΠΈ ΠΌΠ°ΡΡΡΡΡΠ° (Π½Π° Ρ
ΠΎΡΡ ΠΈΠ»ΠΈ Π½Π° ΡΠ΅ΡΡ) Π²ΡΠ±ΡΠ°ΡΡ, Π΅ΡΡΡ ΡΠΈΡΡΠ°ΡΠΈΠΈ, ΠΊΠΎΠ³Π΄Π° ΠΌΠ°ΡΡΡΡΡ Π½Π° Ρ
ΠΎΡΡ ΡΠ²Π»ΡΠ΅ΡΡΡ Π΅Π΄ΠΈΠ½ΡΡΠ²Π΅Π½Π½ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡΠΌ Π²Π°ΡΠΈΠ°Π½ΡΠΎΠΌ. Π‘ΡΠ°Π·Ρ ΠΏΡΠΈΠΌΠ΅Ρ: Π²Π½ΡΡΡΠΈ Π½Π°ΡΠ΅ΠΉ ΡΠ΅ΡΠΈ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΠ΅ΠΉ Β«Π½Π΅ΡΠ΅Π°Π»ΡΠ½ΡΠ΅Β» (fake) Π°Π΄ΡΠ΅ΡΠ°, Π½Π°Ρ
ΠΎΠ΄ΠΈΡΡΡ Ρ
ΠΎΡΡ Ρ ΡΠ΅Π°Π»ΡΠ½ΡΠΌ Π°Π΄ΡΠ΅ΡΠΎΠΌ, ΠΏΡΠΈΡΠ΅ΠΌ Π²ΡΠ΅ ΠΎΡΡΠ°Π»ΡΠ½ΡΠ΅ Π΅Π³ΠΎ ΡΠΎΠ±ΡΠ°ΡΡΡ ΠΏΠΎ IP-ΡΠ΅ΡΠΈ (ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ) Π½Π°Ρ
ΠΎΠ΄ΡΡΡΡ Π² Π΄ΡΡΠ³ΠΎΠΌ ΠΌΠ΅ΡΡΠ΅ (Π·Π° ΡΠ»ΡΠ·ΠΎΠΌ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ). Π ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΌΠ°ΡΡΡΡΡ Π½Π° Ρ
ΠΎΡΡ. — ΠΏΡΠΈΠΌ. ΡΠ΅Π΄. */
ΠΠ΅ΡΠΎΠ΄ 3.
ΠΠΎΠΆΠ΅Ρ ΠΎΠΊΠ°Π·Π°ΡΡΡΡ ΠΎΡΠ΅Π½Ρ ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΡΠΌ ΠΌΠ΅ΡΠΎΠ΄ ΡΠΊΠ°Π·Π°Π½ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠ° Π½Π° ΡΠ»ΡΠ·Π΅ (Π±Π»Π°Π³ΠΎ ΠΎΠ½ Π΅ΡΡΡ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈ Π² Π»ΡΠ±ΠΎΠΉ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ), Π΅ΡΠ»ΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈΠ΅ ΡΠ°Π±ΠΎΡΠΈΠ΅ ΡΡΠ°Π½ΡΠΈΠΈ ΡΠΆΠ΅ Π½Π°ΡΡΡΠΎΠ΅Π½Ρ Π½Π° Π½Π΅Π³ΠΎ. ΠΠ° Π ΠΈΡ. 1 ΠΏΠΎΠΊΠ°Π·Π°Π½Π° ΡΠ°ΠΊΠ°Ρ ΡΠΈΡΡΠ°ΡΠΈΡ. ΠΠ½ΠΎΠ³ΠΎΡΠΈΡΠ»Π΅Π½Π½ΡΠ΅ ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈΠ΅ Ρ
ΠΎΡΡΡ (Cx) Π½Π°ΡΡΡΠΎΠ΅Π½Ρ Π½Π° ΡΠ»ΡΠ· ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ 10.10.99.99/16. Π’ΠΎΠ³Π΄Π° Π½Π° G1 Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅ΠΌ ΠΌΠ°ΡΡΡΡΡ, ΠΊΠ°ΠΊ ΡΡΠΎ ΡΠ΄Π΅Π»Π°Π½ΠΎ Π² ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠ΅ΠΌ ΠΏΡΠ½ΠΊΡΠ΅.
G1#route add βnet 172.16.0.0 netmask 255.255.0.0 eth0
Π’ΠΎΠ³Π΄Π° Π²ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ Ρ ΠΎΡΡΠΎΠ² Π‘x ΠΊ Π°Π΄ΡΠ΅ΡΡ 172.16.1.200/16 Π±ΡΠ΄ΡΡ Π²Π½Π°ΡΠ°Π»Π΅ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»ΡΡΡΡΡ Π½Π° G1, ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ Π½Π° Cx ΠΌΠ°ΡΡΡΡΡΠ° Π½Π° ΡΠ΅ΡΡ 172.16.0.0 Π½Π΅Ρ ΠΈ, ΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΠΎ, ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅ΡΡΡ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ (default) Π½Π° 10.10.99.99, Π° Π·Π°ΡΠ΅ΠΌ Ρ G1 ΡΠΎΠ³Π»Π°ΡΠ½ΠΎ ΡΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ Π½Π°ΠΌΠΈ ΠΌΠ°ΡΡΡΡΡΠ° Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΉ ΠΊ Π²Π½ΡΡΡΠ΅Π½Π½Π΅ΠΉ LAN. ΠΡΠΎ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ eth0. Π ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠΉ eth2. Π, Π½Π°ΠΊΠΎΠ½Π΅Ρ, Ρ ΡΡΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΏΠ°ΠΊΠ΅ΡΡ ΠΏΠΎΠΏΠ°Π΄Π°ΡΡ Π½Π° S1 .
/* ΠΡΡΠ°ΡΠΈ, Π΅ΡΠ»ΠΈ ΡΠΆ Π²Π²ΠΎΠ΄ΠΈΡΡ Π½Π° G1 Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡΡ ΠΈ ΡΡ Π΅ΠΌΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ G1 ΠΈ S1, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ: S1 Π²ΠΊΠ»ΡΡΠΈΡΡ Π½Π°ΠΏΡΡΠΌΡΡ Π² eth2 Π½Π° G1, ΠΎΡΡΠ°Π²ΠΈΠ² ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΌΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΎΠ΄Π½Ρ ΡΠΎΡΠΊΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊ LAN. Π‘ ΡΠΎΡΠΊΠΈ Π·ΡΠ΅Π½ΠΈΡ network designβa ΡΡΠΎ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΊΠΎΡΡΠ΅ΠΊΡΠ½Π΅ΠΉ, ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎ ΠΊ Π½Π΅ΠΊΠΎΠΌΠΌΡΡΠΈΡΡΠ΅ΠΌΠΎΠΌΡ Ethernet, Ρ ΠΎΡΡ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ ΡΠ²ΠΎΠΈ Π½ΡΠ°Π½ΡΡ. — ΠΏΡΠΈΠΌ. ΡΠ΅Π΄. */
ΠΠΎΡ ΡΠ΅Π·ΡΠ»ΡΡΠ°Ρ ΠΏΡΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ tracert Π½Π° Windows-ΠΌΠ°ΡΠΈΠ½Π΅ C1 Π² ΠΎΠΏΠΈΡΠ°Π½Π½ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅.
Π‘1>tracert 172.16.1.200
Tracing route to 172.16.1.200 over a maximum of 30 hops
1 1 ms 2 1 ms
Trace complete.
ΠΠ΅Π΄ΠΎΡΡΠ°ΡΠΎΠΊ ΡΡΠΎΠ³ΠΎ ΠΌΠ΅ΡΠΎΠ΄Π° ΠΎΡΠ΅Π²ΠΈΠ΄Π΅Π½. ΠΠ΅ΡΡ ΡΡΠ°ΡΠΈΠΊ Π±ΡΠ΄Π΅Ρ ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡΡ ΡΠ΅ΡΠ΅Π· G1, ΠΏΠΎΡΡΠΎΠΌΡ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡΠ΅Π΄ΡΡΠΌΠΎΡΡΠ΅ΡΡ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΡΡ ΠΏΡΠΎΠΏΡΡΠΊΠ½ΡΡ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΡ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΡ ΠΏΠΎ Π²ΡΠ΅ΠΌΡ ΠΌΠ°ΡΡΡΡΡΡ ΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΡ ΡΡΠ°ΡΠΈΠΊΠ°.
Π²ΠΎΠΏΡΠΎΡ 3
Π’ΡΠ΅ΡΠΈΠΉ ΠΌΠ΅ΡΠΎΠ΄ Π·Π°ΠΌΠ΅ΡΠ°ΡΠ΅Π»ΡΠ½ΠΎ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ, Π½ΠΎ ΡΠ΅ΠΏΠ΅ΡΡ S1 Π½Π΅ Π²ΠΈΠ΄ΠΈΡ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ² Cx!
ΠΡΠ΅ Π²Π΅ΡΠ½ΠΎ. Π’Π΅ΠΏΠ΅ΡΡ ΠΏΠΎΡΠΌΠΎΡΡΠΈΠΌ Π½Π° S1 ΠΊΠ°ΠΊ ΠΊΠ»ΠΈΠ΅Π½ΡΠ° Π΄Π»Ρ Cx. Π§Π΅Π³ΠΎ Π½Π΅ Ρ Π²Π°ΡΠ°Π΅Ρ? ΠΠ°ΡΡΡΡΡΠ° Π΄Π»Ρ ΡΠ΅ΡΠΈ 10.10.0.0 Π½Π° S1. ΠΠΎΠ±Π°Π²Π»ΡΠ΅ΠΌ.
S1#route add βnet 10.10.0.0 netmask 255.255.0.0 eth0
ΠΠ° ΡΡΠΎΡ ΡΠ°Π· Π½Π΅Ρ ΡΠΌΡΡΠ»Π° Π·Π°Π²ΠΎΡΠ°ΡΠΈΠ²Π°ΡΡ ΠΌΠ°ΡΡΡΡΡ Π½Π° G1, ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ Π΅ΡΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΏΡΠΎΠΏΠΈΡΠ°ΡΡ ΠΌΠ°ΡΡΡΡΡ ΡΡΠ°Π·Ρ Π½Π° S1, ΠΈ ΡΠΎΠ»ΡΠΊΠΎ ΠΎΠ΄ΠΈΠ½ ΡΠ°Π·.
Π²ΠΎΠΏΡΠΎΡ 4
Π Π΅ΡΠ»ΠΈ Π² ΠΎΠ±ΡΡΠΆΠ΄Π°Π΅ΠΌΠΎΠΉ Π²ΡΡΠ΅ ΡΡ
Π΅ΠΌΠ΅ Ρ
ΠΎΡΡΡ G1 ΠΏΡΠΈΡΠ²ΠΎΠΈΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠΉ IP 172.16.x.x? Π’ΠΎΠ³Π΄Π° Π½Π΅Ρ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ ΠΏΡΠΎΠΏΠΈΡΡΠ²Π°ΡΡ ΠΌΠ°ΡΡΡΡΡ?
Π‘ΠΎΠ²Π΅ΡΡΠ΅Π½Π½ΠΎ Π²Π΅ΡΠ½ΠΎ. ΠΠΎΠΆΠ½ΠΎ Π±ΡΠ»ΠΎ Π½Π° G1 Π½Π΅ Π΄ΠΎΠ±Π°Π²Π»ΡΡΡ ΠΌΠ°ΡΡΡΡΡ, Π° ΠΏΡΠΈΡΠ²ΠΎΠΈΡΡ IP-Π°Π΄ΡΠ΅Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ eth2, Π»ΠΈΠ±ΠΎ IP alias Π½Π° eth0, ΠΊΠ°ΠΊ ΠΎΠΏΠΈΡΠ°Π½ΠΎ Π² ΠΌΠ΅ΡΠΎΠ΄Π΅ 1 Π²ΠΎΠΏΡΠΎΡΠ° 2. Π’ΠΎΠ³Π΄Π° ΠΎΡΡΠ°Π΅ΡΡΡ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π½Π° Π½Π°Ρ Π·Π°ΠΊΠΎΠ½Π½ΡΠΉ ΡΠ»ΡΠ· (ΠΊΠ°ΠΊ ΡΡΠΎ ΡΠ΄Π΅Π»Π°Π½ΠΎ Π½Π° Π²ΡΠ΅Ρ
ΠΊΠ»ΠΈΠ΅Π½ΡΠ°Ρ
Cx) Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ S1, ΡΡΠΎΠ±Ρ ΠΎΠ½ ΠΌΠΎΠ³ ΠΈΠ½ΠΈΡΠΈΠΈΡΠΎΠ²Π°ΡΡ ΠΊΠΎΠ½Π½Π΅ΠΊΡΡ ΠΊ Cx.
S1#route add default gw 10.10.99.99
ΠΠΎΠ»ΡΡΠ°Π΅ΠΌ Π΅ΡΠ΅ ΠΎΠ΄Π½Ρ ΠΏΠΎΠ»Π½ΠΎΡΡΡΡ ΡΠ°Π±ΠΎΡΠ°ΡΡΡΡ ΡΡ
Π΅ΠΌΡ. ΠΡΠΌΠ°Ρ, Π·Π΄Π΅ΡΡ Π²ΠΎΠΏΡΠΎΡΠΎΠ² Π±ΠΎΠ»ΡΡΠ΅ Π½Π΅Ρ.
Π²ΠΎΠΏΡΠΎΡ 5
ΠΠ°ΠΊΠΈΠ΅ ΡΡΡΠ΅ΡΡΠ²ΡΡΡ ΡΠΏΠΎΡΠΎΠ±Ρ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΠΈ, ΠΏΠΎΠΌΠΎΠ³Π°ΡΡΠΈΠ΅ ΡΡΡΡΠ°Π½ΠΈΡΡ ΠΎΡΠΈΠ±ΠΊΠΈ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΠΌΠ°ΡΡΡΡΡΠΎΠ²?
ΠΡΡΠ²Π»Π΅Π½ΠΈΠ΅ ΠΎΡΠΈΠ±ΠΎΠΊ, Π½Π° ΠΌΠΎΠΉ Π²Π·Π³Π»ΡΠ΄, ΡΠ΄ΠΎΠ±Π½ΠΎ ΠΏΡΠΎΠ²ΠΎΠ΄ΠΈΡΡ, Π΄Π²ΠΈΠ³Π°ΡΡΡ ΠΎΡ ΠΊΠΎΠ½Π΅ΡΠ½ΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΊ Π½Π°ΡΠ°Π»ΡΠ½ΠΎΠΌΡ. ΠΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΡΠΉ ping Π² ΡΠ°ΠΊΠΎΠΌ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠΈ ΠΎΠ±ΡΡΠ½ΠΎ ΡΡΠ°Π·Ρ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ Π²ΡΡΠ²ΠΈΡΡ ΡΡΠ°ΠΏ, Π½Π° ΠΊΠΎΡΠΎΡΠΎΠΌ Π·Π°ΡΡΡΠ΅Π²Π°ΡΡ ΠΏΠ°ΠΊΠ΅ΡΡ. Π‘Π»Π΅Π΄ΡΠ΅Ρ ΠΎΡΠΌΠ΅ΡΠΈΡΡ ΠΎΠΏΡΠΈΡ βR Π² ΠΊΠΎΠΌΠ°Π½Π΄Π΅ ping. ΠΠ½Π° ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΠΌΠ°ΡΡΡΡΡ Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΡ ΠΏΠ°ΠΊΠ΅ΡΠ°, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ ΡΠΎΠΌΡ, ΠΊΠ°ΠΊ ΡΡΠΎ Π΄Π΅Π»Π°Π΅Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π° traceroute. ΠΠ»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΡΠ²ΠΈΠ΄Π΅ΡΡ ΠΏΡΠΈΡΠ΅Π΄ΡΠΈΠΉ ICMP-ΠΏΠ°ΠΊΠ΅Ρ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΈΠ³ΠΎΠ΄ΠΈΡΡΡ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΠΌΠΎΠ½ΠΈΡΠΎΡ, ΡΠΊΠ°ΠΆΠ΅ΠΌ, tcpdump. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠΎΠΌΠ°Π½Π΄Π°
#tcpdump proto ICMP
ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ Π²ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ, ΠΏΠΎΡΠΎΠΆΠ΄Π΅Π½Π½ΡΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠΎΠΉ ping, ΠΈ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΏΠΎΠ»Π΅Π·Π½Π° Π΄Π»Ρ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΠΈ ΡΠΈΡΡΠ°ΡΠΈΠΈ, ΠΊΠΎΠ³Π΄Π° ΠΏΠ°ΠΊΠ΅ΡΡ Π΄ΠΎΡ ΠΎΠ΄ΡΡ Π΄ΠΎ Ρ ΠΎΡΡΠ° Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ, Π½ΠΎ ΠΎΡΠ²Π΅ΡΡ Π½Π° Π½ΠΈΡ Π½Π΅ Π΄ΠΎΡ ΠΎΠ΄ΡΡ Π΄ΠΎ ΠΏΠΈΠ½Π³ΡΡΡΠ΅Π³ΠΎ Ρ ΠΎΡΡΠ°.
ΠΠ»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΡΡΠΈ ΠΏΡΠΎΡ ΠΎΠΆΠ΄Π΅Π½ΠΈΡ ΠΏΠ°ΠΊΠ΅ΡΠ°ΠΌΠΈ ΠΌΠ°ΡΡΡΡΡΠΎΠ² Π½Π΅Π·Π°ΠΌΠ΅Π½ΠΈΠΌΠΎΠΉ ΠΎΡΡΠ°Π΅ΡΡΡ traceroute. ΠΠ°ΠΏΠΎΠΌΠ½Ρ, ΡΡΠΎ ΠΊΠ°ΠΆΠ΄Π°Ρ ΡΡΡΠΎΠΊΠ° (hop) ΠΎΠ·Π½Π°ΡΠ°Π΅Ρ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΠ° ΡΠΎΠ³Π»Π°ΡΠ½ΠΎ ΡΠ°Π±Π»ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ. ΠΠ΅ΡΠ²Π°Ρ ΡΡΡΠΎΠΊΠ° ΠΎΠ±ΡΡΠ½ΠΎ ΠΏΠΎΡΠΎΠΆΠ΄Π°Π΅ΡΡΡ ΡΠ°Π±Π»ΠΈΡΠ΅ΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Ρ ΠΎΡΡΠ°, Ρ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ ΠΈΠ΄Π΅Ρ ΡΡΠ°ΡΡΠΈΡΠΎΠ²ΠΊΠ°. ΠΠ°ΠΆΠ΄Π°Ρ ΠΏΠΎΡΠ»Π΅Π΄ΡΡΡΠ°Ρ β ΠΏΡΠΎΡ ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°.
ΠΡΠ΅Π½Ρ Π²Π°ΠΆΠ½ΠΎ, Π½Π° ΠΌΠΎΠΉ Π²Π·Π³Π»ΡΠ΄, ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡΠ»Π΅Π΄ΡΡΡΠ΅Π³ΠΎ ΡΠ΅Π·ΠΈΡΠ°. IP-ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π½Π° ΡΠ΅ΡΠ΅Π²ΠΎΠΌ (3-ΠΌ) ΡΡΠΎΠ²Π½Π΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI ΠΈ ΠΎΠΏΠΈΡΠ°Π΅ΡΡΡ Π½Π° ΠΊΠ°Π½Π°Π»ΡΠ½ΡΠΉ (2-ΠΉ). Π ΡΡΠΎΠΌ ΡΠΌΡΡΠ»Π΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΌΠΎΠΆΠ½ΠΎ ΡΡΠ»ΠΎΠ²Π½ΠΎ Π½Π°Π·Π²Π°ΡΡ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠΎΠΌ 3-Π³ΠΎ ΡΡΠΎΠ²Π½Ρ. ΠΠ»Ρ ΡΠΎΠ³ΠΎ ΡΡΠΎΠ±Ρ ΠΎΡΠ΄Π΅Π»ΠΈΡΡ ΠΎΡΠΈΠ±ΠΊΠΈ, Π½Π΅ ΡΠ²ΡΠ·Π°Π½Π½ΡΠ΅ Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠ΅ΠΉ, Π½ΡΠΆΠ½ΠΎ ΠΏΡΠΎΠ²Π΅ΡΡΠΈ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΡ Π½Π° ΠΊΠ°Π½Π°Π»ΡΠ½ΠΎΠΌ ΡΡΠΎΠ²Π½Π΅. Π’ΠΎΠ³Π΄Π°, ΡΠ±Π΅Π΄ΠΈΠ²ΡΠΈΡΡ, ΡΡΠΎ Π½Π° ΡΡΠΎΠΌ ΡΡΠΎΠ²Π½Π΅ Π²ΡΠ΅ Ρ ΠΎΡΠΎΡΠΎ, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΊΠ°ΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Π½Π° ΡΠ΅ΡΠ΅Π²ΠΎΠΌ ΡΡΠΎΠ²Π½Π΅.
ΠΡΠ»ΠΈΡΠ½ΠΎΠΉ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΎΠΉ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΠΉ ΡΠ°Π±ΠΎΡΡ ΠΊΠ°Π½Π°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΡΠΎΠ²Π½Ρ /* ΡΠΎΡΠ½Π΅Π΅, ΡΠΎΠΏΡΡΠΆΠ΅Π½ΠΈΡ ΠΊΠ°Π½Π°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΡΠΎΠ²Π½Ρ Ρ ΡΠ΅ΡΠ΅Π²ΡΠΌ — ΠΏΡΠΈΠΌ. ΡΠ΅Π΄. */ ΠΌΠΎΠΆΠ΅Ρ ΡΠ»ΡΠΆΠΈΡΡ Π½Π°Π»ΠΈΡΠΈΠ΅ ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎΠ³ΠΎ MAC-Π°Π΄ΡΠ΅ΡΠ° Π½ΡΠΆΠ½ΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Π² ARP-ΠΊΡΡΠ΅. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ.
source_host>ping βΡ 1
source_host>arp βa
Π‘Π²Π΅ΡΠΈΠ² ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΠΉ ΠΈΠ· ΠΊΡΡΠ° Π°Π΄ΡΠ΅Ρ Ρ ΠΈΡΡΠΈΠ½Π½ΡΠΌ Π°Π΄ΡΠ΅ΡΠΎΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° (ΠΊΠΎΠΌΠ°Π½Π΄Π° ifconfig),
target_host>ifconfig
ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°ΡΡ ΡΡΠΎ, ΡΠΊΠΎΡΠ΅Π΅ Π²ΡΠ΅Π³ΠΎ, Π½Π° ΠΊΠ°Π½Π°Π»ΡΠ½ΠΎΠΌ ΡΡΠΎΠ²Π½Π΅ Π²ΡΠ΅ Π² ΠΏΠΎΡΡΠ΄ΠΊΠ΅.
/* ΠΠΎΠ³Π΄Π° ΡΠΈΡΡΠ°ΡΠΈΡ Π² Π²Π°ΡΠ΅ΠΉ ΡΠ΅ΡΠΈ Π΅ΡΠ΅ Π½Π΅ ΡΠΎΠ²ΡΠ΅ΠΌ Β«ΡΡΡΠ°ΠΊΠ°Π½ΠΈΠ»Π°ΡΡΒ», ΡΠΎ Π±ΠΈΡΡ Π²Ρ ΡΠ°ΡΡΠΎ ΠΌΠ΅Π½ΡΠ΅ΡΠ΅ Π°Π΄ΡΠ΅ΡΠ° Π½Π° Π½Π΅ΠΊΠΎΡΠΎΡΡΡ Ρ ΠΎΡΡΠ°Ρ /ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°Ρ , ΠΈΠ·ΡΡΠ΅Π½ΠΈΠ΅ ARP-ΠΊΡΡΠ° ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ Π²Π°ΠΌ ΠΎΡΡΡΠΊΠ°ΡΡ ΡΠ°ΠΌΡΠΉ ΡΡΠΎ Π½ΠΈ Π½Π° Π΅ΡΡΡ ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ Π³Π»ΡΠΊ: Π΅ΡΠ»ΠΈ Π½Π΅ΠΊΠΈΠΉ Π°Π΄ΡΠ΅Ρ ΡΠΎΠ»ΡΠΊΠΎ ΡΡΠΎ ΠΏΡΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Π» ΠΎΠ΄Π½ΠΎΠΌΡ Ρ ΠΎΡΡΡ ΠΈ Π΅Π³ΠΎ ΠΏΠ΅ΡΠ΅Π½Π°Π·Π½Π°ΡΠΈΠ»ΠΈ Π΄ΡΡΠ³ΠΎΠΌΡ, ΡΠΎ MAC-Π°Π΄ΡΠ΅Ρ ΠΏΡΠ΅ΠΆΠ½Π΅Π³ΠΎ Ρ ΠΎΠ·ΡΠΈΠ½Π° ΡΠΎΠ³ΠΎ IP-Π°Π΄ΡΠ΅ΡΠ°, ΠΊΠΎΡΠΎΡΡΠΉ Π²Ρ ΡΡΠΎΠ»Ρ ΡΡΠ΅ΡΠ΄Π½ΠΎ ΠΈ Π±Π΅Π·ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ½ΠΎ ΠΏΠΈΠ½Π³ΡΠ΅ΡΠ΅, ΠΌΠΎΠ³ ΠΏΡΠΎΡΡΠΎ Π·Π°ΡΡΡΡΡΡ Π² ARP-ΠΊΡΡΠ΅. ΠΠ°ΠΊΠ΅ΡΡ ΡΡ ΠΎΠ΄ΡΡ Β«Π²Π½ΠΈΠΊΡΠ΄Π°Β», ΠΈΡ ΡΠ°ΠΌ Π½ΠΈΠΊΡΠΎ Π½Π΅ ΠΆΠ΄Π΅Ρ — ΡΡΠ°ΡΡΠΉ Π²Π»Π°Π΄Π΅Π»Π΅Ρ Π°Π΄ΡΠ΅ΡΠ° ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΎΡΠΊΠ»ΡΡΠ΅Π½ ΠΈΠ»ΠΈ Π΅ΠΌΡ Π½Π°Π·Π½Π°ΡΠ΅Π½ Π΄ΡΡΠ³ΠΎΠΉ Π°Π΄ΡΠ΅Ρ ΠΈ ΠΎΠ½ ΠΏΡΡΠ°Π΅ΡΡΡ ΡΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΠΏΠ°ΠΊΠ΅ΡΡ… Π΅ΡΡΠ½Π΄Π° Π² ΠΎΠ±ΡΠ΅ΠΌ ΠΏΠΎΠ»Π½Π°Ρ:)
ΠΡΠΈΡΡΠΈΡΡ ARP-ΠΊΡΡ (ΠΏΠΎΠ»Π½ΠΎΡΡΡΡ ΠΈΠ»ΠΈ ΡΠ°ΡΡΠΈΡΠ½ΠΎ) ΠΌΠΎΠΆΠ½ΠΎ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ arp βd. — ΠΏΡΠΈΠΌ. ΡΠ΅Π΄. */
Π ΠΏΡΠΈΠ½ΡΠΈΠΏΠ΅, ΠΏΡΡΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ β ifconfig, route, ping, arp, ΠΈ traceroute Ρ
Π²Π°ΡΠ°Π΅Ρ Π΄Π»Ρ ΡΠ΅ΡΠ΅Π½ΠΈΡ Π»ΡΠ±ΠΎΠΉ Π·Π°Π΄Π°ΡΠΈ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ. ΠΡ ΠΈ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ Π°Π½Π°Π»ΠΈΠ·Π°ΡΠΎΡ, ΠΊΠ°ΠΊ Π±ΡΠ»ΠΎ ΡΠΊΠ°Π·Π°Π½ΠΎ Π²ΡΡΠ΅, Π½Π΅ ΠΏΠΎΠΌΠ΅ΡΠ°Π΅Ρ.
Π²ΠΎΠΏΡΠΎΡ 6
ΠΠ°ΠΊΠΈΠ΅ Π΅ΡΠ΅ ΡΡΡΠ΅ΡΡΠ²ΡΡΡ Π·Π°ΠΏΠΈΡΠΈ Π΄Π»Ρ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ?
ΠΠΎΠΊΠ° ΠΌΡ ΠΏΡΠΈΠΌΠ΅Π½ΡΠ»ΠΈ ΠΎΠ΄ΠΈΠ½ ΡΠΈΠΏ ΠΌΠ°ΡΡΡΡΡΠ° β ΡΡΠ°ΡΠΈΠΊ Π»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ Π½Π°ΠΏΡΠ°Π²Π»ΡΠ»ΡΡ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ. ΠΡΡΠ³ΠΎΠΉ ΡΠΈΠΏ ΠΌΠ°ΡΡΡΡΡΠ° Π΄Π»Ρ Π²ΡΠ΄Π΅Π»Π΅Π½ΠΈΡ Π½ΡΠΆΠ½ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ° — ΡΡΠΎ ΠΌΠ°ΡΡΡΡΡ Π΄Π»Ρ ΡΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ Ρ
ΠΎΡΡΠ°. Π’.Π΅. Π΅ΡΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΡΠΊΠ°Π·Π°ΡΡ ΠΌΠ°ΡΡΡΡΡ ΠΏΠ΅ΡΡΠΎΠ½Π°Π»ΡΠ½ΠΎ Π΄Π»Ρ ΠΎΠ΄Π½ΠΎΠ³ΠΎ Ρ
ΠΎΡΡΠ° (ΠΎΠΏΡΠΈΡ add -host), Ρ
ΠΎΡΡ ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅ΡΡΡ ΡΠ°ΠΊΠ°Ρ Π·Π°ΠΏΠΈΡΡ ΡΠ΅Π΄ΠΊΠΎ.
ΠΡΠΎ Π±ΡΠ»ΠΈ Π²ΠΈΠ΄Ρ ΠΌΠ°ΡΡΡΡΡΠΎΠ² Ρ ΡΠΎΡΠΊΠΈ Π·ΡΠ΅Π½ΠΈΡ ΠΊΡΠΈΡΠ΅ΡΠΈΠ΅Π² ΠΏΡΠΈΠ½ΡΡΠΈΡ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΎ Π²ΡΠ±ΠΎΡΠ΅ Π·Π°ΠΏΠΈΡΠΈ.
Π‘ ΡΠΎΡΠΊΠΈ Π·ΡΠ΅Π½ΠΈΡ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΡ ΡΡΠ°ΡΠΈΠΊΠ° ΠΏΠΎΠΌΠΈΠΌΠΎ ΡΠ°ΡΡΠΌΠΎΡΡΠ΅Π½Π½ΠΎΠ³ΠΎ Π½Π°ΠΌΠΈ ΡΠΊΠ°Π·Π°Π½ΠΈΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Π΅ΡΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²ΠΈΡΡ ΠΏΠ°ΠΊΠ΅ΡΡ Π½Π° ΡΠΊΠ°Π·Π°Π½Π½ΡΠΉ IP-Π°Π΄ΡΠ΅Ρ ΡΠ»ΡΠ·Π° (gateway). Π’ΠΎΠ³Π΄Π° Π½Π΅ ΡΡΠΈΡΡΠ²Π°Π΅ΡΡΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠΉ IP-Π°Π΄ΡΠ΅Ρ, ΡΠΊΠ°Π·Π°Π½Π½ΡΠΉ Π² ΠΏΠ°ΠΊΠ΅ΡΠ°Ρ
ΠΈ, ΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΠΎ, ΠΏΡΠΈΠ½ΡΡΠΈΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΎ ΡΠ΅Π»ΠΈ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΠΎΡΠΊΠ»Π°Π΄ΡΠ²Π°Π΅ΡΡΡ Π΄ΠΎ ΡΠ»Π΅Π΄ΡΡΡΠ΅Π³ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°. Π’Π°ΠΊΠΈΡ
ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΡΠΊΠΎΠ»Ρ ΡΠ³ΠΎΠ΄Π½ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ, ΠΈ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΎ Π»ΠΈΡΡ Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ΠΌ TTL (Time To Live).
Π§Π°ΡΡΠ½ΡΠΌ ΡΠ»ΡΡΠ°Π΅ΠΌ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π½Π° ΡΠ»ΡΠ· ΡΠ²Π»ΡΠ΅ΡΡΡ Π·Π°ΠΏΠΈΡΡ default. ΠΡΠΎ Π·Π°ΠΏΠΈΡΡ Π΄Π»Ρ ΡΠ΅ΡΠΈ, ΠΈΠΌΠ΅ΡΡΠ΅ΠΉ Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ 0.0.0.0, Ρ.Π΅. βΠ²ΡΡ ΡΠ΅ΡΡβ. ΠΡΠ°Π²ΠΈΠ»ΠΎ Π΄Π»Ρ ΡΠ°ΠΊΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠ° ΡΡΠ°Π±Π°ΡΡΠ²Π°Π΅Ρ, ΠΊΠΎΠ³Π΄Π° IP-Π°Π΄ΡΠ΅Ρ ΡΠ΅Π»ΠΈ ΠΏΠ°ΠΊΠ΅ΡΠ° Π½Π΅ ΠΏΠΎΠ΄Ρ
ΠΎΠ΄ΠΈΡ Π½ΠΈ ΠΏΠΎΠ΄ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΠΊΡΠΈΡΠ΅ΡΠΈΠ΅Π², ΡΠΊΠ°Π·Π°Π½Π½ΡΡ
Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ. ΠΠ° ΠΏΡΠ°ΠΊΡΠΈΠΊΠ΅ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΡΠ»Π΅Π΄ΡΠ΅Ρ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°ΡΡ Π½Π° ΡΠ»ΡΠ· Π² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ. Π ΡΡΠΎΠΌ Π΅ΡΡΡ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΡΠΌΡΡΠ». ΠΡΠ»ΠΈ Ρ
ΠΎΡΡΡ, ΠΊΠΎΡΠΎΡΡΠ΅ Π·Π°ΠΏΡΠ°ΡΠΈΠ²Π°Π΅Ρ ΠΊΠ»ΠΈΠ΅Π½Ρ, ΠΎΡΡΡΡΡΡΠ²ΡΡΡ Π² LAN, ΡΠΎ ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ Π² ΠΎΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ, Ρ.Π΅. Π² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ.
Π Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠΈ ΠΌΠ°ΡΡΡΡΡΠ° Π½Π° ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠΉ IP-Π°Π΄ΡΠ΅Ρ Π΅ΡΡΡ ΠΎΠ΄Π½Π° ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡΡ. ΠΠ»Ρ IP-Π°Π΄ΡΠ΅ΡΠ° ΡΠ»ΡΠ·Π° ΡΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΡΡΠ΅ΡΡΠ²ΠΎΠ²Π°ΡΡ ΠΌΠ°ΡΡΡΡΡ. ΠΠ½Π°ΡΠ΅ Π½Π΅ΠΈΠ·Π²Π΅ΡΡΠ½ΠΎ ΠΊΡΠ΄Π° ΠΎΡΠΏΡΠ°Π²Π»ΡΡΡ ΠΏΠ°ΠΊΠ΅Ρ. ΠΠΎΡΡΠ½Ρ ΡΠΊΠ°Π·Π°Π½Π½ΠΎΠ΅ Π½Π° ΠΏΡΠΈΠΌΠ΅ΡΠ΅. Π‘Π½Π°ΡΠ°Π»Π° Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅ΠΌ Π·Π°ΠΏΠΈΡΡ Π΄Π»Ρ ΡΠ΅ΡΠΈ 192.168.5.0, Π° Π·Π°ΡΠ΅ΠΌ ΡΠΆΠ΅ Π·Π°ΠΏΠΈΡΡ Π΄Π»Ρ ΡΠ΅ΡΠΈ 172.16.0.0 Π½Π° ΡΠ»ΡΠ· 192.168.5.1.
#route add βnet 192.168.5.0 netmask 255.255.255.0 eth0
#route add βnet 172.16.0.0 netmask 255.255.0.0 gw 192.168.5.1 eth0
Π²ΠΎΠΏΡΠΎΡ 7
ΠΠΎΡ LAN ΡΠ°Π·Π΄Π΅Π»Π΅Π½Π° Π½Π° Π΄Π²Π΅ Π±ΠΎΠ»ΡΡΠΈΠ΅ ΡΠ°ΡΡΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½Ρ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎΠΉ (1ΠΠ±Ρ/c) Π»ΠΈΠ½ΠΈΠ΅ΠΉ. Π¨ΠΈΡΠΎΠΊΠΎΠ²Π΅ΡΠ°ΡΠ΅Π»ΡΠ½ΡΠΉ ΡΡΠ°ΡΠΈΠΊ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ Π·Π½Π°ΡΠΈΡΠ΅Π»ΡΠ½ΡΡ Π΄ΠΎΠ»Ρ ΡΡΠΎΠΉ Π»ΠΈΠ½ΠΈΠΈ. ΠΠ°ΠΊ ΠΌΠ½Π΅ ΡΠ°Π·Π΄Π΅Π»ΠΈΡΡ Π΄Π²Π΅ ΡΡΠΈ ΡΠ΅ΡΠΈ Π½Π° ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ, ΡΡΠΎΠ±Ρ ΠΏΡΠΎΡ
ΠΎΠ΄ΠΈΠ» ΡΡΠ°ΡΠΈΠΊ ΡΠΎΠ»ΡΠΊΠΎ Ρ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠΌΠΈ IP-Π°Π΄ΡΠ΅ΡΠ°ΠΌΠΈ?
Π‘ΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎ, ΡΡΠΎ Π³Π»Π°Π²Π½Π°Ρ Π·Π°Π΄Π°ΡΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ β ΡΠΌΠ΅Π½ΡΡΠ°ΡΡ ΡΡΠ°ΡΠΈΠΊ Π·Π° ΡΡΠ΅Ρ ΡΠ°Π·Π΄Π΅Π»Π΅Π½ΠΈΡ ΡΠ΅ΡΠ΅ΠΉ, Π»ΠΈΠ±ΠΎ Π΄ΡΡΠ³ΠΈΠΌΠΈ ΡΠ»ΠΎΠ²Π°ΠΌΠΈ, Π½Π°ΠΏΡΠ°Π²Π»ΡΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΏΠΎ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΠΈ Π½ΠΈΠΊΡΠ΄Π° Π±ΠΎΠ»Π΅Π΅.
Π Π°Π·Π±Π΅ΡΠ΅ΠΌ ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠΎΠ³Π΄Π° LAN ΡΠΎΡΡΠΎΠΈΡ ΠΈΠ· Π΄Π²ΡΡ
ΡΠ°ΡΡΠ΅ΠΉ, ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½Π½ΡΡ
ΠΎΡΠ½ΠΎΡΠΈΡΠ΅Π»ΡΠ½ΠΎ Π½ΠΈΠ·ΠΊΠΎΡΠΊΠΎΡΠΎΡΡΠ½ΡΠΌ ΠΊΠ°Π½Π°Π»ΠΎΠΌ (Π ΠΈΡ. 2). ΠΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΊ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΈΠΌΠ΅Π΅Ρ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΠ΅ΡΠ²Π°Ρ ΡΠ°ΡΡΡ. ΠΡΠΎ ΠΏΡΠΈΠ΅ΠΌΠ»Π΅ΠΌΠΎ, ΠΊΠΎΠ³Π΄Π° ΠΊΠ°Π½Π°Π» Π² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ Π΅ΡΠ΅ Π±ΠΎΠ»Π΅Π΅ ΡΠ·ΠΎΠΊ, ΡΠ΅ΠΌ ΠΊΠ°Π½Π°Π» ΠΌΠ΅ΠΆΠ΄Ρ ΡΠ°ΡΡΡΠΌΠΈ LAN.
Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ ΡΡ
Π΅ΠΌΡ.
ΠΠ΅ΡΡ
Π½ΡΡ ΡΠ°ΡΡΡ.
G1#echo «1» >
R1#echo «1» > /proc/sys/net/ipv4/ip_forward
R1#route add default gw 10.10.99.99
ΠΠΈΠΆΠ½ΡΡ ΡΠ°ΡΡΡ.
R2#echo «1» > /proc/sys/net/ipv4/ip_forward
ΠΠ° Ρ ΠΎΡΡΠ°Ρ G1, R1, R2 Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±ΡΡΡ Π²ΠΊΠ»ΡΡΠ΅Π½ ΡΠΎΡΠ²Π°ΡΠ΄ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρ ΡΠ΅ΡΠ΅Π²ΡΠΌΠΈ Π°Π΄Π°ΠΏΡΠ΅ΡΠ°ΠΌΠΈ. ΠΠΏΠΈΡΡΠ²Π°Π΅ΠΌ β1β Π² ΡΠ°ΠΉΠ» /proc/sys/net/ipv4/ip_forward, Π΅ΡΠ»ΠΈ ΡΡΠΎ Π½Π΅ ΡΠ΄Π΅Π»Π°Π½ΠΎ.
ΠΠ½ΠΎΠΆΠ΅ΡΡΠ²ΠΎ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ² Cx ΠΈΠΌΠ΅ΡΡ Π½Π°ΡΡΡΠΎΠΉΠΊΡ Π½Π° ΡΠ»ΡΠ· G1 Π΄Π»Ρ Π²ΡΠ΅Ρ Π½Π΅ΠΈΠ·Π²Π΅ΡΡΠ½ΡΡ ΡΠ΅ΡΠ΅ΠΉ (ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ). ΠΡΠ±ΠΎΠΉ ΠΎΠ±ΡΠ°ΡΠ΅Π½ΠΈΠ΅ ΠΊ ΡΠ΅ΡΡΠΌ, ΠΎΡΠ»ΠΈΡΠ½ΡΠΌ ΠΎΡ 10.10.0.0, ΠΎΠ±ΡΠ°Π±Π°ΡΡΠ²Π°Π΅Ρ G1. Π ΡΠ»ΡΡΠ°Π΅, Π΅ΡΠ»ΠΈ ΠΈΠ΄Π΅Ρ ΠΎΠ±ΡΠ°ΡΠ΅Π½ΠΈΠ΅ ΠΊ ΡΠ΅ΡΠΈ 10.20.0.0, ΡΠ»ΡΠ· G1 ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»ΡΠ΅Ρ ΡΡΠΎ ΠΎΠ±ΡΠ°ΡΠ΅Π½ΠΈΠ΅ ΠΊ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ R1. Π ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ R1 ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»ΡΠ΅Ρ Π½Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ R2. Π ΡΠ²ΠΎΡ ΠΎΡΠ΅ΡΠ΅Π΄Ρ R2 Π½Π΅ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²Π΅Π½Π½ΠΎ Π½Π°Ρ ΠΎΠ΄ΠΈΡΡΡ Π² ΡΠ΅ΡΠΈ 10.20.0.0. ΠΈ Π½Π°ΠΏΡΠ°Π²Π»ΡΠ΅Ρ ΠΎΠ±ΡΠ°ΡΠ΅Π½ΠΈΠ΅ ΠΊ Π½ΡΠΆΠ½ΠΎΠΌΡ ΠΊΠ»ΠΈΠ΅Π½ΡΡ.
ΠΠ±ΡΠ°ΡΠ°Ρ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π΅ΡΠ΅ ΡΠ°Π·, ΡΡΠΎ ΡΡΠ°ΡΠΈΠΊ Π² Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠΈ ΡΠ΅ΡΠΈ 10.20.0.0 ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡ ΡΠ΅ΡΠ΅Π· ΡΠ»ΡΠ· G1, ΠΈ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡΠ΅Π΄ΡΡΠΌΠΎΡΡΠ΅ΡΡ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΡΡ Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ ΠΏΠΎΠ»ΠΎΡΡ ΠΏΡΠΎΠΏΡΡΠΊΠ°Π½ΠΈΡ. Π Π½Π°ΡΠ΅ΠΌ ΠΏΡΠΈΠΌΠ΅ΡΠ΅ ΠΏΡΠ΅Π΄ΡΡΠΌΠΎΡΡΠ΅Π½Π° Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½Π°Ρ ΡΠ΅ΡΠ΅Π²Π°Ρ ΠΊΠ°ΡΡΠ° eth2, Ρ ΠΎΡΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±ΠΎΠΉΡΠΈΡΡ ΠΈ Π±Π΅Π· Π½Π΅Π΅. Π― Π΅Π΅ Π²ΠΊΠ»ΡΡΠΈΠ» Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΡΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ Π½Π°Π³Π»ΡΠ΄Π½ΠΎΡΡΠΈ.
Π’Π΅ΠΏΠ΅ΡΡ ΠΏΠΎΡΠΌΠΎΡΡΠΈΠΌ Π½Π° Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ ΠΎΡΠ²Π΅ΡΠ° Π½Π° ΡΠ°ΡΡΠΌΠΎΡΡΠ΅Π½Π½ΡΠΉ Π·Π°ΠΏΡΠΎΡ. Π£Π΄Π°Π»Π΅Π½Π½ΡΠ΅ ΠΊΠ»ΠΈΠ΅Π½ΡΡ CRx ΠΈΠΌΠ΅ΡΡ Π½Π°ΡΡΡΠΎΠΉΠΊΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π½Π° ΡΠ»ΡΠ· R2. IP-Π°Π΄ΡΠ΅Ρ Ρ ΠΎΡΡΠ° Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ Π±ΡΠ΄Π΅Ρ ΠΎΡΠ½ΠΎΡΠΈΡΡΡΡ ΠΊ ΡΠ΅ΡΠΈ 10.10.0.0 ΠΈ, ΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΠΎ, ΠΎΡΠ²Π΅Ρ Π½Π° Π·Π°ΠΏΡΠΎΡ Π½Π°ΠΏΡΠ°Π²ΠΈΡΡΡ Π½Π° R2. ΠΠ΄Π΅ΡΡ ΡΠ°ΠΊΠΎΠΉ ΠΌΠ°ΡΡΡΡΡ ΡΠ½ΠΎΠ²Π° Π½Π΅ΠΈΠ·Π²Π΅ΡΡΠ΅Π½, ΠΎΡΠ²Π΅Ρ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»ΡΡΡΡ ΠΏΠΎ ΠΌΠ°ΡΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ, Π½Π° R1, Π½Π° ΠΊΠΎΡΠΎΡΠΎΠΌ Π΅ΡΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Ρ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ΡΡΠ΅ΠΉ ΡΠ΅ΡΡΡ 10.10.0.0. ΠΠ΄Π΅ΡΡ ΠΎΡΠ²Π΅Ρ Π½Π°ΠΏΡΠ°Π²Π»ΡΠ΅ΡΡΡ ΡΡΠ°Π·Ρ Π½Π΅ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²Π΅Π½Π½ΠΎ Π½Π° Cx, ΠΌΠΈΠ½ΡΡ ΡΠ»ΡΠ· G1, ΡΡΠΎ Π½Π°Ρ Π²ΠΏΠΎΠ»Π½Π΅ ΡΡΡΡΠ°ΠΈΠ²Π°Π΅Ρ.
Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ Π·Π°ΠΏΡΠΎΡΠΎΠ² Π² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ Π²ΡΠ΅Ρ
ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ² Cx ΠΈ CRx. ΠΡΠ΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΠΌ, ΡΡΠΎ Π·Π°ΠΏΡΠΎΡΡ ΠΎΠ±ΡΠ°Π±Π°ΡΡΠ²Π°ΡΡΡΡ ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²ΠΎΠΌ Source network address translation (SNAT), ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°Π΅ΡΡΡ ΡΠ»ΡΠ·ΠΎΠΌ G1. Π Π²Π΅ΡΡ
Π½Π΅ΠΉ ΡΠ°ΡΡΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΡ Cx ΠΈΠΌΠ΅ΡΡ ΠΏΡΠΎΡΡΠΎΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΊ ΠΠ½ΡΠ΅ΡΠ½Π΅ΡΡ ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²ΠΎΠΌ ΡΠΊΠ°Π·Π°Π½ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠ° ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ. ΠΡΠΌΠ°Ρ, Π·Π΄Π΅ΡΡ Π²ΡΠ΅ ΡΡΠ½ΠΎ. Π Π½ΠΈΠΆΠ½Π΅ΠΉ ΡΠ°ΡΡΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΡ ΠΈΠΌΠ΅ΡΡ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π½Π° ΡΠ»ΡΠ· R2. ΠΠΎΠΏΠ°Π² Π½Π° R2, Π·Π°ΠΏΡΠΎΡ Π±ΡΠ΄Π΅Ρ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ Π΄Π°Π»ΡΡΠ΅ ΠΎΠΏΡΡΡ ΠΏΠΎ ΠΌΠ°ΡΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π½Π° R1. ΠΠ° R1 ΡΠΈΡΡΠ°ΡΠΈΡ ΠΏΠΎΠ²ΡΠΎΡΠΈΡΡΡ, ΠΈ Π·Π°ΠΏΡΠΎΡ ΡΠΉΠ΄Π΅Ρ Π½Π° ΡΠ»ΡΠ· Π² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ G1. ΠΠ°Π»Π΅Π΅ ΠΏΠΎ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ. ΠΡΠ²Π΅ΡΡ Π½Π° Π·Π°ΠΏΡΠΎΡ ΠΏΠΎΠΉΠ΄ΡΡ ΠΏΠΎ ΡΠΎΠΌΡ ΠΆΠ΅ ΠΌΠ°ΡΡΡΡΡΡ Π² ΠΎΠ±ΡΠ°ΡΠ½ΠΎΠΌ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠΈ. ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ Π½Π° G1 ΠΈ R1 ΡΠΆΠ΅ ΠΏΡΠ΅Π΄ΡΡΠΌΠΎΡΡΠ΅Π½Ρ ΠΌΠ°ΡΡΡΡΡΡ Π΄Π»Ρ ΡΠ΅ΡΠΈ 10.20.0.0.
ΠΡΠ»ΠΈ Π½ΡΠΆΠ½ΠΎ Π² Π½ΠΈΠΆΠ½Π΅ΠΉ ΡΠ°ΡΡΠΈ ΡΡ
Π΅ΠΌΡ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠΉ ΡΠ»ΡΠ· G2 (10.20.99.99/16) Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ΠΌ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ² CRx Π² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ, ΡΠΎ ΠΏΡΠΎΡΡΠΎ Π·Π΅ΡΠΊΠ°Π»ΡΠ½ΠΎ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°Π΅ΠΌ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΈΠ· Π²Π΅ΡΡ
Π½Π΅ΠΉ ΡΠ°ΡΡΠΈ.
Π‘1#route add default gw 10.10.99.99
G1#echo «1» > /proc/sys/net/ipv4/ip_forward
G1#route add βnet 10.20.0.0 netmask 255.255.0.0 gw 10.10.99.98 eth2
R1#echo «1» > /proc/sys/net/ipv4/ip_forward
R1#route add βnet 10.20.0.0 netmask 255.255.0.0 gw 172.17.1.2 eth2
R1#route add default gw 10.10.99.99
G2#echo «1» > /proc/sys/net/ipv4/ip_forward
G2#route add βnet 10.10.0.0 netmask 255.255.0.0 gw 10.20.99.98 eth2
Π‘R1#route add default gw 10.20.99.99
R2#echo «1» > /proc/sys/net/ipv4/ip_forward
R2#route add βnet 10.10.0.0 netmask 255.255.0.0 gw 172.17.1.1 eth2
R2# route add default gw 10.20.99.99
Π’ΠΎ ΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°ΡΡ ΠΎ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ ΡΠ±ΡΠ°ΡΡ ΡΠ»ΡΠ·Ρ Π² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΡΠΎΠ²ΡΠ΅ΠΌ. Π’ΠΎΠ³Π΄Π° ΠΊΠΎΠΏΠΈΡΡΠ΅ΠΌ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Ρ Π½ΠΈΠΆΠ½Π΅ΠΉ ΡΠ°ΡΡΠΈ ΡΡ Π΅ΠΌΡ Π² Π²Π΅ΡΡ Π½ΡΡ. ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π² ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ ΡΠΏΡΠΎΡΠ°Π΅ΡΡΡ Π΄ΠΎ Π±Π΅Π·ΠΎΠ±ΡΠ°Π·ΠΈΡ:-).
Π‘1#route add default gw 10.10.99.98
R1#echo «1» > /proc/sys/net/ipv4/ip_forward
R1#route add default gw 172.17.1.2
Π‘R1#route add default gw 10.20.99.98
R2#echo «1» > /proc/sys/net/ipv4/ip_forward
R2# route add default gw 172.17.1.1
Π²ΠΎΠΏΡΠΎΡ 8
ΠΠ°ΠΊ ΡΠ΄Π΅Π»Π°ΡΡ ΡΠ°ΠΊ, ΡΡΠΎΠ±Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ² ΡΠΎΡ
ΡΠ°Π½ΡΠ»Π°ΡΡ ΠΏΠΎΡΠ»Π΅ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°?
ΠΡΠΆΠ½ΠΎ Π²Π½Π΅ΡΡΠΈ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ Π² ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠ΅ ΡΠ°ΠΉΠ»Ρ:-). ΠΡΠΎ ΠΏΡΠΎΡΠ΅ ΡΠ΄Π΅Π»Π°ΡΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΊΠ°ΠΊΠΎΠΉ-Π½ΠΈΠ±ΡΠ΄Ρ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ½ΠΎΠΉ ΡΡΠΈΠ»ΠΈΡΡ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Ρ ΡΡΠΈΠΌ ΠΏΡΠ΅ΠΊΡΠ°ΡΠ½ΠΎ ΡΠΏΡΠ°Π²Π»ΡΠ΅ΡΡΡ Linuxconf. ΠΠΎ Ρ ΠΏΡΠ΅Π΄ΠΏΠΎΡΠΈΡΠ°Ρ Π΄Π΅Π»Π°ΡΡ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠΉ ΡΠΊΡΠΈΠΏΡ, ΠΊΠΎΡΠΎΡΡΠΉ Π²ΠΊΠ»ΡΡΠ°Π΅Ρ Π²ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ, ΠΈ Π·Π°ΠΏΡΡΠΊΠ°ΡΡ Π΅Π³ΠΎ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ Π½Π° ΡΡΠ΅ΡΡΠ΅ΠΌ ΡΡΠΎΠ²Π½Π΅ ΠΈΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ. Π ΡΡΠΎΠΌ Π΅ΡΡΡ Π·Π½Π°ΡΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΏΡΠ΅ΠΈΠΌΡΡΠ΅ΡΡΠ²Π°. Π ΡΠΊΡΠΈΠΏΡΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ΄Π½ΠΈΠΌ Π²Π·Π³Π»ΡΠ΄ΠΎΠΌ ΠΎΡ
Π²Π°ΡΠΈΡΡ Π²ΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ. ΠΡΠΎ ΠΌΠΎΠΆΠ΅Ρ ΠΎΠΊΠ°Π·Π°ΡΡΡΡ ΠΏΠΎΠ»Π΅Π·Π½ΡΠΌ, Π΅ΡΠ»ΠΈ ΠΎΠ½Π° Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΡΠ»ΠΎΠΆΠ½Π°. Π£Π΄ΠΎΠ±Π½ΠΎ, ΡΠ°ΠΊΠΆΠ΅, ΡΠΎΠ±ΠΈΡΠ°ΡΡ ΠΎΠ΄Π½ΠΎΡΠΈΠΏΠ½ΡΠ΅ ΡΠΊΡΠΈΠΏΡΡ ΡΠΎ Π²ΡΠ΅Ρ
Ρ
ΠΎΡΡΠΎΠ² Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡ ΠΏΠ΅ΡΠ΅ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ, Π»ΠΈΠ±ΠΎ ΡΠ΅Π·Π΅ΡΠ²ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ.
ΠΠ»Π΅ΠΊΡΠ°Π½Π΄Ρ ΠΠΈΡΡΠΊ, Alexter at tut.by.
ΠΡΡΠ°ΠΆΠ°Ρ ΠΏΡΠΈΠ·Π½Π°ΡΠ΅Π»ΡΠ½ΠΎΡΡΡ ΡΠ΅Ρ-ΡΠ΅Π΄Π°ΠΊΡΠΎΡΡ Π·Π° ΡΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎΠ΅ Π·Π°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ ΠΈ ΡΠΊΠ°Π·Π°Π½ΠΈΠ΅ Π½Π° Π΄ΠΎΠΏΡΡΠ΅Π½Π½ΡΡ ΠΌΠ½ΠΎΠΉ ΠΎΡΠΈΠ±ΠΊΡ Π² ΡΡΠΎΠΌ Π²ΠΎΠΏΡΠΎΡΠ΅
ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ NAT ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2
ΠΡΠ΅ΠΌ ΠΏΡΠΈΠ²Π΅Ρ ΡΠ°Π½Π΅Π΅ ΠΌΡ Ρ Π²Π°ΠΌΠΈ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΠ»ΠΈΒ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2, ΡΠ΅ΠΏΠ΅ΡΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ Π½Π΅Π΅ ΠΌΡ Π½Π°ΡΡΡΠΎΠΈΠΌ NAT.Β ΠΡΠ΅ΠΎΠ±ΡΠ°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ΅ΡΠ΅Π²ΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ² (NAT) ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΏΡΠ΅ΠΎΠ±ΡΠ°Π·ΠΎΠ²ΡΠ²Π°ΡΡ Π°Π΄ΡΠ΅ΡΠ° IP Π²Π΅ΡΡΠΈΠΈ 4 (IPv4) ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΎΠ² ΠΎΠ΄Π½ΠΎΠΉ ΡΠ΅ΡΠΈ Π² IPv4-Π°Π΄ΡΠ΅ΡΠ° ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΎΠ² Π΄ΡΡΠ³ΠΎΠΉ ΡΠ΅ΡΠΈ. IP-ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Ρ Π²ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΌ NAT, ΡΠ²ΡΠ·ΡΠ²Π°ΡΡΠΈΠΉ ΡΠ°ΡΡΠ½ΡΡ ΡΠ΅ΡΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΡ) Ρ ΠΎΠ±ΡΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΠΎΠΉ (ΡΠ°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°ΠΌ Π² ΡΠ°ΡΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ ΠΏΠΎΠ»ΡΡΠ°ΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°ΠΌ Π² ΠΎΠ±ΡΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ Π΄Π°Π½Π½ΠΎΠΉ ΡΠ»ΡΠΆΠ±Ρ ΠΏΡΠ΅ΠΎΠ±ΡΠ°Π·ΠΎΠ²Π°Π½ΠΈΡ.
Π’Π΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡ NAT Π±ΡΠ»Π° ΡΠ°Π·ΡΠ°Π±ΠΎΡΠ°Π½Π° ΠΊΠ°ΠΊ Π²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ ΠΈΡΡΠ΅ΡΠΏΠ°Π½ΠΈΡ IPv4-Π°Π΄ΡΠ΅ΡΠΎΠ². ΠΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎ ΡΠ½ΠΈΠΊΠ°Π»ΡΠ½ΡΡ (ΠΎΠ±ΡΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΡΡ ) IPv4-Π°Π΄ΡΠ΅ΡΠΎΠ² ΡΠ»ΠΈΡΠΊΠΎΠΌ ΠΌΠ°Π»ΠΎ Π΄Π»Ρ ΡΡΡΠ΅ΠΌΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΠ°ΡΡΡΡΠ΅Π³ΠΎ ΡΠΈΡΠ»Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠΌ ΡΡΠ΅Π±ΡΠ΅ΡΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ ΠΠ½ΡΠ΅ΡΠ½Π΅ΡΡ. Π₯ΠΎΡΡ Π΄ΠΎΠ»Π³ΠΎΡΡΠΎΡΠ½ΠΎΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ — ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠ° Π°Π΄ΡΠ΅ΡΠΎΠ² IP Π²Π΅ΡΡΠΈΠΈ 6 (IPv6) — ΡΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ, IPv6 Π΅ΡΠ΅ Π½Π΅ ΠΏΠΎΠ»ΡΡΠΈΠ» ΡΠΈΡΠΎΠΊΠΎΠ³ΠΎ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½ΠΈΡ. Π’Π΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡ NAT ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°ΠΌ Π»ΡΠ±ΠΎΠΉ ΡΠ΅ΡΠΈ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡ ΠΏΠΎΠ²ΡΠΎΡΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ ΡΠ°ΡΡΠ½ΡΠ΅ Π°Π΄ΡΠ΅ΡΠ° Π΄Π»Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°ΠΌ, ΠΈΠΌΠ΅ΡΡΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎ ΡΠ½ΠΈΠΊΠ°Π»ΡΠ½ΡΠ΅ ΠΎΠ±ΡΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΡΠ΅ Π°Π΄ΡΠ΅ΡΠ° Π² ΠΠ½ΡΠ΅ΡΠ½Π΅ΡΠ΅.
ΠΡΠ°ΠΊ Ρ Π½Π°Ρ Π΅ΡΡΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ Π½Π° ΠΊΠΎΡΠΎΡΠΎΠΌ Π΅ΡΡΡ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΎΡ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ° ΠΈ Π΅ΡΡΡ Π»ΠΎΠΊΠ°Π»ΡΠ½Π°Ρ ΡΠ΅ΡΡ Π±Π΅Π· ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠ°, Π½ΡΠΆΠ½ΠΎ ΡΠ°Π·Π΄Π°ΡΡ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ Π²ΡΠ΅ΠΌ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°ΠΌ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ ΠΈΠΌΠ΅Ρ ΡΠΎΠ»ΡΠΊΠΎ ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΠ΅Π²ΡΠΌΠΈ Π°Π΄Π°ΠΏΡΠ΅ΡΠ°ΠΌΠΈ. ΠΠΌΠ΅Π΅ΠΌ Π΄Π²Π΅ ΡΠ΅ΡΠ΅Π²ΡΠ΅ ΠΊΠ°ΡΡΡ LAn Π»ΠΎΠΊΠ°Π»ΡΠ½Π°Ρ ΡΠ΅ΡΡ ΠΈ Wan ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ. ΠΡΠΎΡ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΌΡ ΡΠ°Π·Π΄Π°Π΄ΠΈΠΌ Π²ΡΠ΅ΠΌ.
ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ NAT ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2-00
ΠΡΡΡ ΡΠ΅ΡΡΠΎΠ²ΡΠΉ ΡΠ΅ΡΠ²Π΅Ρ Ρ Debian 7. Π‘ΠΌΠΎΡΡΠΈΠΌ Π΅Π³ΠΎ ΡΠ΅ΡΠ΅Π²ΡΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ ifconfig, Π²ΠΈΠ΄ΠΈΠΌ ΡΡΠΎ Ρ Π½Π΅Π³ΠΎ ΡΠΎΠ»ΡΠΊΠΎ Π»ΠΎΠΊΠ°Π»ΡΠ½Π°Ρ ΡΠ΅ΡΡ Π΅ΡΡΡ.
ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ NAT ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2-02
Π‘Π΄Π΅Π»Π°Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ping ya.ru Π²ΠΈΠ΄ΠΈΠΌ, ΡΡΠΎ Ρ ΠΎΡΡ Π½Π΅ Π½Π°ΠΉΠ΄Π΅Ρ, Π΄ΡΡΠ³ΠΈΠΌΠΈ ΡΠ»ΠΎΠ²Π°ΠΌΠΈ ΠΈΠ½Π΅ΡΠ° Π½Π΅Ρ.
ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ NAT ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2-03
ΠΡΠΊΡΡΠ²Π°Π΅ΠΌ Π½Π° Π½Π°ΡΠ΅ΠΌ ΡΠ΅ΡΠ²Π΅ΡΠ΅ ΠΡΡΠΊ-ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅-ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ.
ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ NAT ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2-04
ΠΡΠΊΡΠΎΠ΅ΡΡΡ ΠΎΠΊΠ½ΠΎΒ ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ. ΠΠ±ΡΠ°ΡΠΈΡΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅,Ρ ΡΠΎ ΡΠ΅ΡΠ²Π΅Ρ Π²ΡΠΊΠ»ΡΡΠ΅Π½ ΠΈ Π½Π΅ Π½Π°ΡΡΡΠΎΠ΅Π½ ΠΎΠ± ΡΡΠΎΠΌ Π³ΠΎΠ²ΠΎΡΠΈΡ ΠΊΡΠ°ΡΠ½Π°Ρ ΡΡΡΠ΅Π»ΠΊΠ° Π²Π½ΠΈΠ·.
ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ NAT ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2-05
Π©Π΅Π»ΠΊΠ°Π΅ΠΌ ΠΏΡΠ°Π²ΡΠΌ ΠΊΠ»ΠΈΠΊΠΎΠΌ ΠΏΠΎ ΡΠ΅ΡΠ²Π΅ΡΡ ΠΈ Π²ΡΠ±ΠΈΡΠ°Π΅ΠΌ ΠΠ°ΡΡΡΠΎΠΈΡΡ ΠΈ Π²ΠΊΠ»ΡΡΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ.
ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ NAT ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2-06
ΠΡΠΊΡΠΎΠ΅ΡΡΡ ΠΌΠ°ΡΡΠ΅Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ°.
ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ NAT ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2-07
Π Π΄Π°Π½Π½ΠΎΠΌ ΠΎΠΊΠ½Π΅ ΠΌΡ Ρ Π²Π°ΠΌΠΈ Π²ΡΠ±Π΅ΡΠ΅ΠΌ NAT, ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡΡΠΎ Π΅ΡΠ΅ Π΅ΡΡΡ VPN ΡΠ΅ΡΠ²Π΅Ρ ΠΈ ΠΠ΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ°ΡΡΠ½ΡΠΌΠΈ ΡΠ΅ΡΡΠΌΠΈ.
ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ NAT ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2-08
ΠΠ°ΡΠ΅ΠΌ Π½ΡΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°ΡΡ ΡΠ΅ΡΡ Ρ ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠΎΠΌ, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΈ Π±ΡΠ΄Π΅Ρ Π½Π°ΡΠΈΡΡ Π΄ΡΡΠ³ΡΡ.
ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ NAT ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2-09
ΠΠΎΡΠΎΠ²ΠΎ.
ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ NAT ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2-11
ΠΡΠ΅ ΡΠ΅ΡΠ²Π΅Ρ Π½Π°ΡΡΡΠΎΠ΅Π½
ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ NAT ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2-12
ΠΡΠΎΠ±ΡΠ΅ΠΌ ΡΠ½ΠΎΠ²Π° ΡΠ΄Π΅Π»Π°ΡΡ ΠΏΠΈΠ½Π³ΠΈ Π΄ΠΎ ΡΠ½Π΄Π΅ΠΊΡΠ°, ΠΈ Π²ΠΈΠ΄ΠΈΠΌ, ΡΡΠΎ Π²ΡΠ΅ ΠΎΠΊ.
ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ NAT ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2-13
ΠΠΎΡ ΡΠ°ΠΊ Π²ΠΎΡ ΠΏΡΠΎΡΡΠΎΒ Π½Π°ΡΡΡΠΎΠΈΡΡ NAT ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²ΡΠΌΡ ΡΠ΅ΡΡΠΌΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° Π² Windows Server 2008 R2.
ΠΠ°ΡΠ΅ΡΠΈΠ°Π» ΡΠ°ΠΉΡΠ°Β pyatilistnik.org
CCNA RSE 6.3.2.4 ΠΠ°Π±ΠΎΡΠ°ΡΠΎΡΠ½Π°Ρ ΡΠ°Π±ΠΎΡΠ° — ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΌΠ΅ΠΆΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ½ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ VLAN
CCNA RSE 6.3.2.4 ΠΠ°Π±ΠΎΡΠ°ΡΠΎΡΠ½Π°Ρ ΡΠ°Π±ΠΎΡΠ° — ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΌΠ΅ΠΆΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ½ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ VLAN
6.3.2.4 ΠΠ°Π±ΠΎΡΠ°ΡΠΎΡΠ½Π°Ρ ΡΠ°Π±ΠΎΡΠ° — ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΎΡΠ²Π΅ΡΠΎΠ² ΠΏΠΎ ΠΌΠ΅ΠΆΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ½ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ Vlan
Π’ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡ
Π’Π°Π±Π»ΠΈΡΠ° Π°Π΄ΡΠ΅ΡΠ°ΡΠΈΠΈ
Π¦Π΅Π»ΠΈ
Π§Π°ΡΡΡ 1: Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΡΠ΅ΡΠΈ ΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΠΎΡΠ½ΠΎΠ²Π½ΡΡ
ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ² ΡΡΡΡΠΎΠΉΡΡΠ²Π°
Π§Π°ΡΡΡ 2: ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠΎΠ² Ρ VLAN ΠΈ ΡΡΠ°Π½ΠΊΠΈΠ½Π³ΠΎΠΌ
Π§Π°ΡΡΡ 3: ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΡΡΠ°Π½ΠΊΠΈΠ½Π³Π°, VLAN, ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ
ΠΡΠ΅Π΄ΠΏΠΎΡΡΠ»ΠΊΠΈ / ΡΡΠ΅Π½Π°ΡΠΈΠΉ
Π£ΡΡΠ°ΡΠ΅Π²ΡΠ°Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρ VLAN ΡΠ΅Π΄ΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π² ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΡ
ΡΠ΅ΡΡΡ
; ΡΠ΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, ΠΏΠΎΠ»Π΅Π·Π½ΠΎ Π½Π°ΡΡΡΠΎΠΈΡΡ ΠΈ ΠΏΠΎΠ½ΡΡΡ ΡΡΠΎΡ ΡΠΈΠΏ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, ΠΏΡΠ΅ΠΆΠ΄Π΅ ΡΠ΅ΠΌ ΠΏΠ΅ΡΠ΅Ρ
ΠΎΠ΄ΠΈΡΡ ΠΊ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ VLAN-ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°ΠΌΠΈ (Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»ΠΈ) ΠΈΠ»ΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΈΠΈ ΡΡΠΎΠ²Π½Ρ 3.ΠΡΠΎΠΌΠ΅ ΡΠΎΠ³ΠΎ, Π²Ρ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΡΡΠΎΠ»ΠΊΠ½ΡΡΡΡΡ Ρ ΠΌΠ΅ΠΆΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ½ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠ΅ΠΉ ΠΌΠ΅ΠΆΠ΄Ρ VLAN Π² ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡΡ
Ρ ΠΎΡΠ΅Π½Ρ ΠΌΠ°Π»Π΅Π½ΡΠΊΠΈΠΌΠΈ ΡΠ΅ΡΡΠΌΠΈ. ΠΠ΄Π½ΠΈΠΌ ΠΈΠ· ΠΏΡΠ΅ΠΈΠΌΡΡΠ΅ΡΡΠ² ΡΡΡΠ°ΡΠ΅Π²ΡΠ΅ΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ VLAN ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΏΡΠΎΡΡΠΎΡΠ° Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ. Π ΡΡΠΎΠΉ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½ΠΎΠΉ ΡΠ°Π±ΠΎΡΠ΅ Π²Ρ Π½Π°ΡΡΡΠΎΠΈΡΠ΅ ΠΎΠ΄ΠΈΠ½ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Ρ Π΄Π²ΡΠΌΡ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°ΠΌΠΈ, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΌΠΈ ΡΠ΅ΡΠ΅Π· ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ Gigabit Ethernet ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°. ΠΠ° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°Ρ
Π±ΡΠ΄ΡΡ Π½Π°ΡΡΡΠΎΠ΅Π½Ρ Π΄Π²Π΅ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠ΅ VLAN, ΠΈ Π²Ρ Π½Π°ΡΡΡΠΎΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρ VLAN.
ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ : ΠΡΠ° Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½Π°Ρ ΡΠ°Π±ΠΎΡΠ° ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΡΡ ΠΏΠΎΠΌΠΎΡΡ Ρ ΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΠΌΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ, Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΡΠΌΠΈ Π΄Π»Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° ΠΈ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠΎΠ².ΠΠ΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ° VLAN ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Ρ Π² ΠΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ A ΡΡΠΎΠΉ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½ΠΎΠΉ ΡΠ°Π±ΠΎΡΡ. ΠΡΠΎΠ²Π΅ΡΡΡΠ΅ ΡΠ²ΠΎΠΈ Π·Π½Π°Π½ΠΈΡ, ΠΏΡΡΠ°ΡΡΡ Π½Π°ΡΡΡΠΎΠΈΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π°, Π½Π΅ ΠΎΠ±ΡΠ°ΡΠ°ΡΡΡ ΠΊ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ.
ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ : ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ Π² ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΡ
Π·Π°Π½ΡΡΠΈΡΡ
CCNA, — ΡΡΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ Ρ ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΌΠΈ ΡΠ΅ΡΠ²ΠΈΡΠ°ΠΌΠΈ (ISR) Cisco 1 941 Ρ Cisco IOS, Π²ΡΠΏΡΡΠΊ 1 5.2 (4) M3 (ΠΎΠ±ΡΠ°Π· universalalk9). ΠΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΡ: Cisco Catalyst 2960 Ρ Cisco IOS, Π²ΡΠΏΡΡΠΊ 1 5.0 (2) (ΠΎΠ±ΡΠ°Π· lanbasek9). ΠΠΎΠ³ΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ Π΄ΡΡΠ³ΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ, ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΡ ΠΈ Π²Π΅ΡΡΠΈΠΈ Cisco IOS.Π Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΈ Π²Π΅ΡΡΠΈΠΈ Cisco IOS Π΄ΠΎΡΡΡΠΏΠ½ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΠΈ ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΠ΅ Π²ΡΡ
ΠΎΠ΄Π½ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅ ΠΌΠΎΠ³ΡΡ ΠΎΡΠ»ΠΈΡΠ°ΡΡΡΡ ΠΎΡ ΡΠΎΠ³ΠΎ, ΡΡΠΎ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½ΡΡ
ΡΠ°Π±ΠΎΡΠ°Ρ
. ΠΡΠ°Π²ΠΈΠ»ΡΠ½ΡΠ΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² ΡΠΌ. Π ΡΠ²ΠΎΠ΄Π½ΠΎΠΉ ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° Π² ΠΊΠΎΠ½ΡΠ΅ ΡΡΠΎΠΉ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½ΠΎΠΉ ΡΠ°Π±ΠΎΡΡ.
ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ : Π£Π±Π΅Π΄ΠΈΡΠ΅ΡΡ, ΡΡΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ ΠΈ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΡ Π±ΡΠ»ΠΈ ΡΡΠ΅ΡΡΡ ΠΈ Π½Π΅ ΠΈΠΌΠ΅ΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΉ Π·Π°ΠΏΡΡΠΊΠ°. ΠΡΠ»ΠΈ Π²Ρ Π½Π΅ ΡΠ²Π΅ΡΠ΅Π½Ρ, ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ ΠΊ ΡΠ²ΠΎΠ΅ΠΌΡ ΠΈΠ½ΡΡΡΡΠΊΡΠΎΡΡ.
ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ Π΄Π»Ρ ΠΈΠ½ΡΡΡΡΠΊΡΠΎΡΠ° : ΠΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ ΠΊ ΡΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²Ρ ΠΈΠ½ΡΡΡΡΠΊΡΠΎΡΠ° ΠΏΠΎ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠΈΠΈ Π΄Π»Ρ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎ ΠΏΡΠΎΡΠ΅Π΄ΡΡΠ°Ρ
ΠΈΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΡΡΡΡΠΎΠΉΡΡΠ².
ΠΠ΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΠ΅ ΡΠ΅ΡΡΡΡΡ
- 1 ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ (Cisco 1941 Ρ ΡΠ½ΠΈΠ²Π΅ΡΡΠ°Π»ΡΠ½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ Cisco IOS Π²Π΅ΡΡΠΈΠΈ 15.2 (4) M3 ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½ΡΠΉ)
- 2 ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ° (Cisco 2960 Ρ Cisco IOS Π²Π΅ΡΡΠΈΠΈ 15.0 (2) ΠΎΠ±ΡΠ°Π· lanbasek9 ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½ΡΠΉ)
- 2 ΠΠ (Windows 7, Vista ΠΈΠ»ΠΈ XP Ρ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠΎΠΉ ΡΠΌΡΠ»ΡΡΠΈΠΈ ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Π°, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ Tera Term)
- ΠΠΎΠ½ΡΠΎΠ»ΡΠ½ΡΠ΅ ΠΊΠ°Π±Π΅Π»ΠΈ Π΄Π»Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΡΡΡΠΎΠΉΡΡΠ² Cisco IOS ΡΠ΅ΡΠ΅Π· ΠΊΠΎΠ½ΡΠΎΠ»ΡΠ½ΡΠ΅ ΠΏΠΎΡΡΡ
- ΠΠ°Π±Π΅Π»ΠΈ Ethernet, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ
Π§Π°ΡΡΡ 1: ΠΠΎΡΡΡΠΎΠ΅Π½ΠΈΠ΅ ΡΠ΅ΡΠΈ ΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΠΎΡΠ½ΠΎΠ²Π½ΡΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ² ΡΡΡΡΠΎΠΉΡΡΠ²Π°
Π ΡΠ°ΡΡΠΈ 1 Π²Ρ Π½Π°ΡΡΡΠΎΠΈΡΠ΅ ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡ ΡΠ΅ΡΠΈ ΠΈ ΠΏΡΠΈ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ ΠΎΡΠΈΡΡΠΈΡΠ΅ Π²ΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ.
Π¨Π°Π³ 1: ΠΠΎΠ΄ΠΊΠ»ΡΡΠΈΡΠ΅ ΡΠ΅ΡΡ, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ.
Π¨Π°Π³ 2: ΠΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·ΠΈΡΡΠΉΡΠ΅ ΠΈ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΈ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΡ.
Π¨Π°Π³ 3. Π‘ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΡΠΉΡΠ΅ Π±Π°Π·ΠΎΠ²ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π΄Π»Ρ R1.
Π°. ΠΠΎΠ½ΡΠΎΠ»Ρ Π² R1 ΠΈ Π²ΠΎΠΉΠ΄ΠΈΡΠ΅ Π² ΡΠ΅ΠΆΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ.
Π³. Π‘ΠΊΠΎΠΏΠΈΡΡΠΉΡΠ΅ ΡΠ»Π΅Π΄ΡΡΡΡΡ Π±Π°Π·ΠΎΠ²ΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΈ Π²ΡΡΠ°Π²ΡΡΠ΅ Π΅Π΅ Π² ΡΠ°Π±ΠΎΡΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π½Π° R1.
Π½Π΅Ρ IP-ΠΏΠΎΠΈΡΠΊΠ° Π΄ΠΎΠΌΠ΅Π½Π°
ΠΈΠΌΡ Ρ
ΠΎΡΡΠ° R1
ΡΠ΅ΡΠ²ΠΈΡΠ½ΠΎΠ΅ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ
Π²ΠΊΠ»ΡΡΠΈΡΡ ΡΠ΅ΠΊΡΠ΅ΡΠ½ΡΠΉ ΠΊΠ»Π°ΡΡ
Π±Π°Π½Π½Π΅Ρ motd #
ΠΠ΅ΡΠ°Π½ΠΊΡΠΈΠΎΠ½ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ ΡΡΡΠΎΠ³ΠΎ Π·Π°ΠΏΡΠ΅ΡΠ΅Π½.#
Π»ΠΈΠ½ΠΈΡ con 0
ΠΏΠ°ΡΠΎΠ»Ρ cisco
Π°Π²ΡΠΎΡΠΈΠ·ΠΎΠ²Π°ΡΡΡΡ
ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΡ ΡΠΈΠ½Ρ
ΡΠΎΠ½Π½Π°Ρ
ΡΡΡΠΎΠΊΠ° vty 0 4
ΠΏΠ°ΡΠΎΠ»Ρ cisco
Π»ΠΎΠ³ΠΈΠ½
no ip domain-lookup hostname R1 service password-encryption enable secret class banner motd # ΠΠ΅ΡΠ°Π½ΠΊΡΠΈΠΎΠ½ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ ΡΡΡΠΎΠ³ΠΎ Π·Π°ΠΏΡΠ΅ΡΠ΅Π½. # line con 0 ΠΏΠ°ΡΠΎΠ»Ρ cisco login logging synchronous line vty 0 4 password cisco login |
Π³.ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ Π°Π΄ΡΠ΅ΡΠ°ΡΠΈΡ Π½Π° G0 / 0 ΠΈ G0 / 1 ΠΈ Π²ΠΊΠ»ΡΡΠΈΡΠ΅ ΠΎΠ±Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°.
Π³. Π‘ΠΊΠΎΠΏΠΈΡΡΠΉΡΠ΅ ΡΠ΅ΠΊΡΡΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π·Π°ΠΏΡΡΠΊΠ°.
Π¨Π°Π³ 4: ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ Π±Π°Π·ΠΎΠ²ΡΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ Π½Π° ΠΎΠ±ΠΎΠΈΡ
ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°Ρ
.
Π°. ΠΠΎΠ½ΡΠΎΠ»Ρ Π² ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡ ΠΈ Π²ΠΎΠΉΠ΄ΠΈΡΠ΅ Π² ΡΠ΅ΠΆΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ.
Π³. Π‘ΠΊΠΎΠΏΠΈΡΡΠΉΡΠ΅ ΡΠ»Π΅Π΄ΡΡΡΡΡ Π±Π°Π·ΠΎΠ²ΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΈ Π²ΡΡΠ°Π²ΡΡΠ΅ Π΅Π΅ Π² ΡΠ°Π±ΠΎΡΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°.
Π½Π΅Ρ IP-ΠΏΠΎΠΈΡΠΊΠ° Π΄ΠΎΠΌΠ΅Π½Π°
ΡΠ΅ΡΠ²ΠΈΡΠ½ΠΎΠ΅ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ
Π²ΠΊΠ»ΡΡΠΈΡΡ ΡΠ΅ΠΊΡΠ΅ΡΠ½ΡΠΉ ΠΊΠ»Π°ΡΡ
Π±Π°Π½Π½Π΅Ρ motd #
ΠΠ΅ΡΠ°Π½ΠΊΡΠΈΠΎΠ½ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ ΡΡΡΠΎΠ³ΠΎ Π·Π°ΠΏΡΠ΅ΡΠ΅Π½.#
ΠΠΈΠ½ΠΈΡ ΠΊΠΎΠ½ 0
ΠΏΠ°ΡΠΎΠ»Ρ cisco
Π°Π²ΡΠΎΡΠΈΠ·ΠΎΠ²Π°ΡΡΡΡ
ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΡ ΡΠΈΠ½Ρ
ΡΠΎΠ½Π½Π°Ρ
ΡΡΡΠΎΠΊΠ° vty 0 15
ΠΏΠ°ΡΠΎΠ»Ρ cisco
Π°Π²ΡΠΎΡΠΈΠ·ΠΎΠ²Π°ΡΡΡΡ
Π²ΡΡ
ΠΎΠ΄
no ip domain-lookup service password-encryption enable secret class banner motd # ΠΠ΅ΡΠ°Π½ΠΊΡΠΈΠΎΠ½ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ ΡΡΡΠΎΠ³ΠΎ Π·Π°ΠΏΡΠ΅ΡΠ΅Π½. # Line con 0 ΠΏΠ°ΡΠΎΠ»Ρ cisco login logging synchronous line vty 0 15 password cisco login exit |
Π³.ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΠΈΠΌΡ Ρ
ΠΎΡΡΠ°, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ.
Π³. Π‘ΠΊΠΎΠΏΠΈΡΡΠΉΡΠ΅ ΡΠ΅ΠΊΡΡΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π·Π°ΠΏΡΡΠΊΠ°.
Π¨Π°Π³ 5: Π‘ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΡΠΉΡΠ΅ Π±Π°Π·ΠΎΠ²ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π½Π° ΠΠ-Π ΠΈ ΠΠ-Π.
ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΠΠ-A ΠΈ ΠΠ-B Ρ IP-Π°Π΄ΡΠ΅ΡΠ°ΠΌΠΈ ΠΈ Π°Π΄ΡΠ΅ΡΠΎΠΌ ΡΠ»ΡΠ·Π° ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π² ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΠΈ Ρ ΡΠ°Π±Π»ΠΈΡΠ΅ΠΉ Π°Π΄ΡΠ΅ΡΠ°ΡΠΈΠΈ.
Π§Π°ΡΡΡ 2: ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠΎΠ² Ρ VLAN ΠΈ ΡΡΠ°Π½ΠΊΠΈΠ½Π³ΠΎΠΌ
Π ΡΠ°ΡΡΠΈ 2 Π²Ρ Π½Π°ΡΡΡΠΎΠΈΡΠ΅ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΡ Ρ VLAN ΠΈ ΡΡΠ°Π½ΠΊΠΈΠ½Π³ΠΎΠΌ.
Π¨Π°Π³ 1. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ VLAN Π½Π° S1.
Π°. ΠΠ° S1 ΡΠΎΠ·Π΄Π°ΠΉΡΠ΅ VLAN 10. ΠΠ°Π·Π½Π°ΡΡΡΠ΅ Student ΠΊΠ°ΠΊ ΠΈΠΌΡ VLAN.
Π³. Π‘ΠΎΠ·Π΄Π°ΠΉΡΠ΅ VLAN 20. ΠΠ°Π·Π½Π°ΡΡΡΠ΅ Faculty-Admin ΠΊΠ°ΠΊ ΠΈΠΌΡ VLAN.
Π³. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ F0 / 1 ΠΊΠ°ΠΊ ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠΉ ΠΏΠΎΡΡ.
Π³. ΠΠ°Π·Π½Π°ΡΡΡΠ΅ ΠΏΠΎΡΡΡ F0 / 5 ΠΈ F0 / 6 Π΄Π»Ρ VLAN 10 ΠΈ Π½Π°ΡΡΡΠΎΠΉΡΠ΅ F0 / 5 ΠΈ F0 / 6 ΠΊΠ°ΠΊ ΠΏΠΎΡΡΡ Π΄ΠΎΡΡΡΠΏΠ°.
e. ΠΠ°Π·Π½Π°ΡΡΡΠ΅ IP-Π°Π΄ΡΠ΅Ρ VLAN 10 ΠΈ Π²ΠΊΠ»ΡΡΠΈΡΠ΅ Π΅Π³ΠΎ. Π‘ΠΌ. Π’Π°Π±Π»ΠΈΡΡ Π°Π΄ΡΠ΅ΡΠ°ΡΠΈΠΈ.
Ρ. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΡΠ»ΡΠ· ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π² ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΠΈ Ρ ΡΠ°Π±Π»ΠΈΡΠ΅ΠΉ Π°Π΄ΡΠ΅ΡΠ°ΡΠΈΠΈ.
Π¨Π°Π³ 2: ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ VLAN Π½Π° S2.
Π°. ΠΠ° S2 ΡΠΎΠ·Π΄Π°ΠΉΡΠ΅ VLAN 10. ΠΠ°Π·Π½Π°ΡΡΡΠ΅ Student ΠΊΠ°ΠΊ ΠΈΠΌΡ VLAN.
Π³. Π‘ΠΎΠ·Π΄Π°ΠΉΡΠ΅ VLAN 20. ΠΠ°Π·Π½Π°ΡΡΡΠ΅ Faculty-Admin ΠΊΠ°ΠΊ ΠΈΠΌΡ VLAN.
Π³. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ F0 / 1 ΠΊΠ°ΠΊ ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠΉ ΠΏΠΎΡΡ.
Π³. ΠΠ°Π·Π½Π°ΡΡΡΠ΅ ΠΏΠΎΡΡΡ F0 / 11 ΠΈ F0 / 18 Π΄Π»Ρ VLAN 20 ΠΈ Π½Π°ΡΡΡΠΎΠΉΡΠ΅ F0 / 11 ΠΈ F0 / 18 ΠΊΠ°ΠΊ ΠΏΠΎΡΡΡ Π΄ΠΎΡΡΡΠΏΠ°.
e. ΠΠ°Π·Π½Π°ΡΡΡΠ΅ IP-Π°Π΄ΡΠ΅Ρ VLAN 10 ΠΈ Π²ΠΊΠ»ΡΡΠΈΡΠ΅ Π΅Π³ΠΎ. Π‘ΠΌ. Π’Π°Π±Π»ΠΈΡΡ Π°Π΄ΡΠ΅ΡΠ°ΡΠΈΠΈ.
Ρ. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΡΠ»ΡΠ· ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π² ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΠΈ Ρ ΡΠ°Π±Π»ΠΈΡΠ΅ΠΉ Π°Π΄ΡΠ΅ΡΠ°ΡΠΈΠΈ.
Π§Π°ΡΡΡ 3: ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΡΡΠ°Π½ΠΊΠΈΠ½Π³Π°, Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΡΠ΅ΡΠ΅ΠΉ, ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ
Π¨Π°Π³ 1. ΠΡΠΎΠ²Π΅ΡΡΡΠ΅ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ R1.
Π°. ΠΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅ R1 Π²Π²Π΅Π΄ΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ show ip route . ΠΠ°ΠΊΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΡ ΡΠΊΠ°Π·Π°Π½Ρ Π½Π° R1?
Π‘Π΅ΡΠΈ 192.168.10.0/24 ΠΈ 192.168.20.0/24 ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»Π΅Π½Ρ Π½Π° R1.
R1 # ΠΏΠΎΠΊΠ°Π·Π°ΡΡ IP-ΠΌΠ°ΡΡΡΡΡ
* 25 ΠΌΠ°ΡΡΠ°, 15: 05: 00.003:% SYS-5-CONFIG_I: Π½Π°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΡΡΡ Ρ ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ
ΠΠΎΠ΄Ρ: L — Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ, C — ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΉ, S — ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ, R — RIP, M — ΠΌΠΎΠ±ΠΈΠ»ΡΠ½ΡΠΉ, B — BGP.
D — EIGRP, EX — EIGRP external, O — OSPF, IA — Π²Π½ΡΡΡΠ΅Π½Π½ΡΡ ΠΎΠ±Π»Π°ΡΡΡ OSPF
N1 — OSPF NSSA Π²Π½Π΅ΡΠ½ΠΈΠΉ ΡΠΈΠΏ 1, N2 — OSPF NSSA Π²Π½Π΅ΡΠ½ΠΈΠΉ ΡΠΈΠΏ 2
E1 — OSPF Π²Π½Π΅ΡΠ½ΠΈΠΉ ΡΠΈΠΏ 1, E2 — OSPF Π²Π½Π΅ΡΠ½ΠΈΠΉ ΡΠΈΠΏ 2
i — IS-IS, su — ΡΠ²ΠΎΠ΄ΠΊΠ° IS-IS, L1 — IS-IS ΡΡΠΎΠ²Π΅Π½Ρ-1, L2 — IS-IS ΡΡΠΎΠ²Π΅Π½Ρ-2
ia — Π²Π½ΡΡΡΠ΅Π½Π½ΡΡ ΠΎΠ±Π»Π°ΡΡΡ IS-IS, * — ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ, U — ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΌΠ°ΡΡΡΡΡ Π΄Π»Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ
o — ODR, P — ΠΏΠ΅ΡΠΈΠΎΠ΄ΠΈΡΠ΅ΡΠΊΠΈ Π·Π°Π³ΡΡΠΆΠ°Π΅ΠΌΡΠΉ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΌΠ°ΡΡΡΡΡ, H — NHRP, l — LISP
+ — ΡΠ΅ΠΏΠ»ΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ,% — ΠΏΠ΅ΡΠ΅ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΡΠ»Π΅Π΄ΡΡΡΠ΅Π³ΠΎ ΠΏΠ΅ΡΠ΅Ρ
ΠΎΠ΄Π°
Π¨Π»ΡΠ· ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΉ ΠΈΠ½ΡΡΠ°Π½ΡΠΈΠΈ Π½Π΅ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½
192.168.10.0 / 24 ΠΈΠΌΠ΅Π΅Ρ ΠΏΠ΅ΡΠ΅ΠΌΠ΅Π½Π½ΡΠ΅ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ, 2 ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ, 2 ΠΌΠ°ΡΠΊΠΈ
C 192.168.10.0/24 ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ Π½Π°ΠΏΡΡΠΌΡΡ, GigabitEthernet0 / 1
L 192.168.10.1/32 ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ Π½Π°ΠΏΡΡΠΌΡΡ, GigabitEthernet0 / 1
192.168.20.0/24 ΠΈΠΌΠ΅Π΅Ρ ΠΏΠ΅ΡΠ΅ΠΌΠ΅Π½Π½ΡΠ΅ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ, 2 ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ, 2 ΠΌΠ°ΡΠΊΠΈ
C 192.168.20.0/24 ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ Π½Π°ΠΏΡΡΠΌΡΡ, GigabitEthernet0 / 0
L 192.168.20.1/32 ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ Π½Π°ΠΏΡΡΠΌΡΡ, GigabitEthernet0 / 0
1 2 3 4 5 6 7 8 9 10 11 12 13 14 14 | R1 # ΠΏΠΎΠΊΠ°Π·Π°ΡΡ IP-ΠΌΠ°ΡΡΡΡΡ * 25 ΠΌΠ°ΡΡΠ° 15:05:00.003:% SYS-5-CONFIG_I: Π½Π°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΡΡΡ ΠΈΠ· ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ ΠΠΎΠ΄Ρ: L — Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ, C — ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½, S — ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ, R — RIP, M — ΠΌΠΎΠ±ΠΈΠ»ΡΠ½ΡΠΉ, B — BGP D — EIGRP, EX — EIGRP Π²Π½Π΅ΡΠ½ΠΈΠΉ, O — OSPF, IA — OSPF inter area N1 — OSPF NSSA external type 1, N2 — OSPF NSSA external type 2 E1 — OSPF external type 1, E2 — OSPF external type 2 i — IS-IS , su — ΡΠ²ΠΎΠ΄ΠΊΠ° IS-IS, L1 — IS-IS level-1, L2 — IS-IS level-2 ia — IS-IS inter area, * — ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ, U — ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΌΠ°ΡΡΡΡΡ Π΄Π»Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ o — ODR, P — ΠΏΠ΅ΡΠΈΠΎΠ΄ΠΈΡΠ΅ΡΠΊΠΈ Π·Π°Π³ΡΡΠΆΠ°Π΅ΠΌΡΠΉ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΌΠ°ΡΡΡΡΡ, H — NHRP, l — LISP + — ΡΠ΅ΠΏΠ»ΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ ΠΌΠ°ΡΡΡΡΡ,% — ΠΏΠ΅ΡΠ΅ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΡΠ»Π΅Π΄ΡΡΡΠ΅Π³ΠΎ ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄Π° Π¨Π»ΡΠ· ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΉ ΠΈΠ½ΡΡΠ°Π½ΡΠΈΠΈ Π½Π΅ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ 192.168.10.0 / 24 ΠΈΠΌΠ΅Π΅Ρ ΡΠ°Π·Π»ΠΈΡΠ½ΡΠ΅ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ, 2 ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ, 2 ΠΌΠ°ΡΠΊΠΈ C 192.168.10.0/24 ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ Π½Π°ΠΏΡΡΠΌΡΡ, GigabitEthernet0 / 1 L 192.168.10.1/32 ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ Π½Π°ΠΏΡΡΠΌΡΡ, GigabitEthernet0 / 1 192.168.20.0/ 24 ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ Ρ ΠΏΠ΅ΡΠ΅ΠΌΠ΅Π½Π½ΡΠΌ ΡΠ°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ΠΌ, 2 ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ, 2 ΠΌΠ°ΡΠΊΠΈ C 192.168.20.0/24 ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ Π½Π°ΠΏΡΡΠΌΡΡ, GigabitEthernet0 / 0 L 192.168.20.1/32 ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ Π½Π°ΠΏΡΡΠΌΡΡ, GigabitEthernet0 / 0 |
Π³. ΠΠ° ΠΎΠ±ΠΎΠΈΡ
S1 ΠΈ S2 Π²Π²Π΅Π΄ΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ show interface trunk .Π£ΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ Π»ΠΈ ΠΏΠΎΡΡ F0 / 1 Π½Π° ΠΎΠ±ΠΎΠΈΡ
ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°Ρ
Π½Π° ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»Ρ
? ______ ΠΡΡΡ
Π³. ΠΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ show vlan Short ΠΊΠ°ΠΊ Π½Π° S1, ΡΠ°ΠΊ ΠΈ Π½Π° S2. Π£Π±Π΅Π΄ΠΈΡΠ΅ΡΡ, ΡΡΠΎ ΡΠ΅ΡΠΈ VLAN 10 ΠΈ 20 Π°ΠΊΡΠΈΠ²Π½Ρ, ΠΈ ΡΡΠΎ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΡΠ΅ ΠΏΠΎΡΡΡ Π½Π° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°Ρ
Π½Π°Ρ
ΠΎΠ΄ΡΡΡΡ Π² ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΡΡ
ΡΠ΅ΡΡΡ
VLAN. ΠΠΎΡΠ΅ΠΌΡ F0 / 1 Π½Π΅ ΡΠΊΠ°Π·Π°Π½ Π½ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· Π°ΠΊΡΠΈΠ²Π½ΡΡ
VLAN?
ΠΡΠΎ ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠΉ ΠΏΠΎΡΡ, ΠΎΠ½ Π½Π΅ Π½Π°Π·Π½Π°ΡΠ΅Π½ VLAN.
Π³. ΠΡ
ΠΎ-Π·Π°ΠΏΡΠΎΡ ΠΎΡ ΠΠ-A Π² VLAN 10 ΠΊ ΠΠ-B Π² VLAN 20. ΠΡΠ»ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρ VLAN ΡΠ°Π±ΠΎΡΠ°Π΅Ρ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ, ΡΡ
ΠΎ-Π·Π°ΠΏΡΠΎΡΡ ΠΌΠ΅ΠΆΠ΄Ρ 192.168.10.0 ΠΈ 192.168.20.0 Π΄ΠΎΠ»ΠΆΠ½Ρ Π±ΡΡΡ ΡΡΠΏΠ΅ΡΠ½ΡΠΌΠΈ.
ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ : ΠΠΎΠΆΠ΅Ρ ΠΏΠΎΡΡΠ΅Π±ΠΎΠ²Π°ΡΡΡΡ ΠΎΡΠΊΠ»ΡΡΠΈΡΡ Π±ΡΠ°Π½Π΄ΠΌΠ°ΡΡΡ ΠΠ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΠ²ΡΠ·ΠΈ ΠΌΠ΅ΠΆΠ΄Ρ ΠΠ.
e. ΠΡΠΎΠ²Π΅ΡΡΡΠ΅ ΡΠ²ΡΠ·Ρ ΠΌΠ΅ΠΆΠ΄Ρ ΡΡΡΡΠΎΠΉΡΡΠ²Π°ΠΌΠΈ. ΠΡ Π΄ΠΎΠ»ΠΆΠ½Ρ ΠΈΠΌΠ΅ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΏΠΈΠ½Π³ΠΎΠ²Π°ΡΡ ΠΌΠ΅ΠΆΠ΄Ρ Π²ΡΠ΅ΠΌΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π°ΠΌΠΈ. Π£ΡΡΡΠ°Π½ΠΈΡΠ΅ Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΊΠΈ, Π΅ΡΠ»ΠΈ Π²Π°ΠΌ ΡΡΠΎ Π½Π΅ ΡΠ΄Π°Π»ΠΎΡΡ.
Reflection
Π ΡΠ΅ΠΌ ΠΏΡΠ΅ΠΈΠΌΡΡΠ΅ΡΡΠ²ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ ΡΡΡΠ°ΡΠ΅Π²ΡΠ΅ΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ VLAN?
ΠΡΠ²Π΅ΡΡ ΠΌΠΎΠ³ΡΡ ΠΎΡΠ»ΠΈΡΠ°ΡΡΡΡ. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° ΠΈ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠΎΠ² ΠΎΡΠ½ΠΎΡΠΈΡΠ΅Π»ΡΠ½ΠΎ ΠΏΡΠΎΡΡΠ° ΠΈ ΠΏΠΎΠ½ΡΡΠ½Π°.ΠΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅ Π½Π΅ ΡΡΠ΅Π±ΡΡΡΡΡ ΡΡΠ±ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ, ΠΈ ΠΠ Π½ΡΠΆΠ½ΠΎ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°ΡΡ ΡΡΠ°Π½ΠΊΠΈΠ½Π³ ΠΌΠ΅ΠΆΠ΄Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠΌ ΠΈ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠΎΠΌ.
Π‘Π²ΠΎΠ΄Π½Π°Ρ ΡΠ°Π±Π»ΠΈΡΠ° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°
ΠΠ±Π·ΠΎΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° | ||||
ΠΠΎΠ΄Π΅Π»Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° | ΠΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Ethernet # 1 | ΠΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Ethernet # 2 | ΠΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΡΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ # 1 | ΠΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΡΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ # 2 |
1800 | Fast Ethernet 0/0 (F0 / 0) | Fast Ethernet 0/1 (F0 / 1) | Π‘Π΅ΡΠΈΠΉΠ½ΡΠΉ 0/0/0 (S0 / 0/0) | Π‘Π΅ΡΠΈΠΉΠ½ΡΠΉ 0/0/1 (S0 / 0/1) |
1900 | ΠΠΈΠ³Π°Π±ΠΈΡΠ½ΡΠΉ Ethernet 0/0 (G0 / 0) | ΠΠΈΠ³Π°Π±ΠΈΡΠ½ΡΠΉ Ethernet 0/1 (G0 / 1) | Π‘Π΅ΡΠΈΠΉΠ½ΡΠΉ 0/0/0 (S0 / 0/0) | Π‘Π΅ΡΠΈΠΉΠ½ΡΠΉ 0/0/1 (S0 / 0/1) |
2801 | Fast Ethernet 0/0 (F0 / 0) | Fast Ethernet 0/1 (F0 / 1) | ΠΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΡΠΉ 0/1 / 0 (S0 / 1/0) | ΠΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΡΠΉ 0/1 / 1 (S0 / 1/1) |
2811 | Fast Ethernet 0/0 (F0 / 0) | Fast Ethernet 0/1 (F0 / 1) | Π‘Π΅ΡΠΈΠΉΠ½ΡΠΉ 0/0/0 (S0 / 0/0) | Π‘Π΅ΡΠΈΠΉΠ½ΡΠΉ 0/0/1 (S0 / 0/1) |
2900 | ΠΠΈΠ³Π°Π±ΠΈΡΠ½ΡΠΉ Ethernet 0/0 (G0 / 0) | ΠΠΈΠ³Π°Π±ΠΈΡΠ½ΡΠΉ Ethernet 0/1 (G0 / 1) | Π‘Π΅ΡΠΈΠΉΠ½ΡΠΉ 0/0/0 (S0 / 0/0) | Π‘Π΅ΡΠΈΠΉΠ½ΡΠΉ 0/0/1 (S0 / 0/1) |
ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ : Π§ΡΠΎΠ±Ρ ΡΠ·Π½Π°ΡΡ, ΠΊΠ°ΠΊ Π½Π°ΡΡΡΠΎΠ΅Π½ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ, ΠΏΠΎΡΠΌΠΎΡΡΠΈΡΠ΅ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ, ΡΡΠΎΠ±Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΠΈΡΡ ΡΠΈΠΏ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° ΠΈ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ ΠΎΠ½ ΠΈΠΌΠ΅Π΅Ρ.ΠΠ΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎ ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»ΠΈΡΡ Π²ΡΠ΅ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°ΡΠΈΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΉ Π΄Π»Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠ»Π°ΡΡΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°. ΠΡΠ° ΡΠ°Π±Π»ΠΈΡΠ° Π²ΠΊΠ»ΡΡΠ°Π΅Ρ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡΡ Π΄Π»Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡΡ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°ΡΠΈΠΉ Ethernet ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² Π² ΡΡΡΡΠΎΠΉΡΡΠ²Π΅. Π ΡΠ°Π±Π»ΠΈΡΠ΅ Π½Π΅Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² Π΄ΡΡΠ³ΠΈΡ ΡΠΈΠΏΠΎΠ², Π΄Π°ΠΆΠ΅ Π΅ΡΠ»ΠΈ ΠΎΠ½ΠΈ Π΅ΡΡΡ Π½Π° ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅. ΠΡΠΈΠΌΠ΅ΡΠΎΠΌ ΡΡΠΎΠ³ΠΎ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ISDN BRI. Π‘ΡΡΠΎΠΊΠ° Π² ΠΊΡΡΠ³Π»ΡΡ ΡΠΊΠΎΠ±ΠΊΠ°Ρ — ΡΡΠΎ ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½Π°Ρ Π°Π±Π±ΡΠ΅Π²ΠΈΠ°ΡΡΡΠ°, ΠΊΠΎΡΠΎΡΡΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ Cisco IOS Π΄Π»Ρ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°. |
ΠΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ A: ΠΠΎΠΌΠ°Π½Π΄Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ
ΠΠΎΠΌΠΌΡΡΠ°ΡΠΎΡ S1
S1 (ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ) # vlan 10
S1 (config-vlan) # ΠΈΠΌΡ Π‘ΡΡΠ΄Π΅Π½Ρ
S1 (config-vlan) # Π²ΡΡ
ΠΎΠ΄
S1 (ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ) # vlan 20
S1 (config-vlan) # ΠΈΠΌΡ Π€Π°ΠΊΡΠ»ΡΡΠ΅Ρ-ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ
S1 (config-vlan) # Π²ΡΡ
ΠΎΠ΄
S1 (config) # ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ f0 / 1
S1 (config-if) # ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»Ρ ΡΠ΅ΠΆΠΈΠΌΠ° switchport
S1 (config-if) # Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° f0 / 5 — 6
S1 (config-if-range) # Π΄ΠΎΡΡΡΠΏ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ switchport
S1 (config-if-range) # switchport access vlan 10
S1 (config-if-range) # ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ vlan 10
S1 (config-if) # IP-Π°Π΄ΡΠ΅Ρ 192.168.10.11 255.255.255.0
S1 (config-if) # Π½Π΅ Π·Π°ΠΊΡΡΠ²Π°ΡΡ
S1 (config-if) # Π²ΡΡ
ΠΎΠ΄
S1 (config) # IP-ΡΠ»ΡΠ· ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ 192.168.10.1
1 2 3 4 5 6 7 8 9 10 11 12 13 14 14 | S1 (config) # vlan 10 S1 (config-vlan) # ΠΈΠΌΡ Student S1 (config-vlan) # exit b > S1 (config) # vlan 20 S1 (config-vlan) # name Faculty-Admin S1 (config-vlan) # Π²ΡΡ ΠΎΠ΄ S1 (config) # interface f0 / 1 S1 (config-if) # ΡΡΠ°Π½ΠΊ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ switchport S1 (config-if) # Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° f0 / 5 — 6 S1 (config-if-range) # ΡΠ΅ΠΆΠΈΠΌ ΠΏΠ΅ΡΠ΅ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΏΠΎΡΡΠ° S1 (config-if-range) # switchport Π΄ΠΎΡΡΡΠΏ ΠΊ vlan 10 S1 (config-if-range) # interface vlan 10 S1 (config-if) # IP-Π°Π΄ΡΠ΅Ρ 192.168.10.11 255.255.255.0 S1 (config-if) # no shut S1 (config-if) # exit S1 (config ) # IP-ΡΠ»ΡΠ· ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ 192.168.10.1
|
ΠΠ΅ΡΠ΅ΠΊΠ»ΡΡΠ°ΡΠ΅Π»Ρ S2
S2 (ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ) # vlan 10
S2 (config-vlan) # ΠΈΠΌΡ Π‘ΡΡΠ΄Π΅Π½Ρ
S2 (config-vlan) # Π²ΡΡ
ΠΎΠ΄
S2 (ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ) # vlan 20
S2 (config-vlan) # ΠΈΠΌΡ Π€Π°ΠΊΡΠ»ΡΡΠ΅Ρ-ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ
S2 (config-vlan) # Π²ΡΡ
ΠΎΠ΄
S2 (config) # ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ f0 / 1
S2 (config-if) # ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»Ρ ΡΠ΅ΠΆΠΈΠΌΠ° switchport
S2 (config-if) # ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ f0 / 11
S2 (config-if) # Π΄ΠΎΡΡΡΠΏ ΠΊ ΡΠ΅ΠΆΠΈΠΌΡ switchport
S2 (config-if) # switchport access vlan 20
S2 (config-if) # ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ f0 / 18
S2 (config-if) # Π΄ΠΎΡΡΡΠΏ ΠΊ ΡΠ΅ΠΆΠΈΠΌΡ switchport
S2 (config-if) # switchport access vlan 20
S2 (config-if-range) # interface vlan 10 & lt
.
CCNA RSE 6.3.3.7 ΠΠ°Π±ΠΎΡΠ°ΡΠΎΡΠ½Π°Ρ ΡΠ°Π±ΠΎΡΠ° — Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΠΎΡΠ²Π΅ΡΠΎΠ² ΠΏΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ Vlan Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»ΠΈ 802.1Q
CCNA RSE 6.3.3.7 ΠΠ°Π±ΠΎΡΠ°ΡΠΎΡΠ½Π°Ρ ΡΠ°Π±ΠΎΡΠ° — ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΎΡΠ²Π΅ΡΠΎΠ² 802.1Q Π΄Π»Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ Vlan Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»ΠΈ
Π’ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡ
Π’Π°Π±Π»ΠΈΡΠ° Π°Π΄ΡΠ΅ΡΠ°ΡΠΈΠΈ
Π₯Π°ΡΠ°ΠΊΡΠ΅ΡΠΈΡΡΠΈΠΊΠΈ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΠΏΠΎΡΡΠΎΠ² ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°
ΠΠΎΡΡΡ | ΠΠ΅ΡΠ΅ΡΡΡΡΠΏΠΊΠ° | Π‘Π΅ΡΡ |
S1 | F0 / 1 802.1 Q ΠΠ°Π³ΠΈΡΡΡΠ°Π»Ρ | ΠΠΠ’ |
S2 | F0 / 1 802.1Q ΠΠ°Π³ΠΈΡΡΡΠ°Π»Ρ | ΠΠΠ’ |
S1 | F0 / 5 802.1 Q ΠΠ°Π³ΠΈΡΡΡΠ°Π»Ρ | ΠΠΠ’ |
S1 | F0 / 6 VLAN 10 — Π‘ΡΡΠ΄Π΅Π½ΡΡ | 192.168.10.0/24 |
S2 | F0 / 18 VLAN 20 — ΡΠ°ΠΊΡΠ»ΡΡΠ΅Ρ | 192.168.20.0/24 |
Π¦Π΅Π»ΠΈ
Π§Π°ΡΡΡ 1: ΠΠΎΡΡΡΠΎΠ΅Π½ΠΈΠ΅ ΡΠ΅ΡΠΈ ΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΠΎΡΠ½ΠΎΠ²Π½ΡΡ
ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ² ΡΡΡΡΠΎΠΉΡΡΠ²Π°
Π§Π°ΡΡΡ 2: ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠΎΠ² Ρ VLAN ΠΈ ΡΡΠ°Π½ΠΊΠΈΠ½Π³ΠΎΠΌ
Π§Π°ΡΡΡ 3: ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ VLAN Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»ΠΈ
ΠΡΠ΅Π΄ΠΏΠΎΡΡΠ»ΠΊΠΈ / ΡΡΠ΅Π½Π°ΡΠΈΠΉ
ΠΡΠΎΡΠΎΠΉ ΠΌΠ΅ΡΠΎΠ΄ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π΄Π»Ρ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΡ
VLAN — ΡΡΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ 802.ΠΠ°Π³ΠΈΡΡΡΠ°Π»Ρ 1Q ΠΌΠ΅ΠΆΠ΄Ρ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ»ΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΠΌΠΈ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°ΠΌΠΈ ΠΈ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠΌ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°. ΠΡΠΎΡ ΠΌΠ΅ΡΠΎΠ΄ ΡΠ°ΠΊΠΆΠ΅ ΠΈΠ·Π²Π΅ΡΡΠ΅Π½ ΠΊΠ°ΠΊ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρ VLAN-ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°ΠΌΠΈ. Π ΡΡΠΎΠΌ ΠΌΠ΅ΡΠΎΠ΄Π΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° ΡΠ°Π·Π΄Π΅Π»Π΅Π½ Π½Π° Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΏΠΎΠ΄ΡΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°ΡΡ Π»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΏΡΡΠΈ ΠΊΠΎ Π²ΡΠ΅ΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΌ VLAN.
Π ΡΡΠΎΠΉ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½ΠΎΠΉ ΡΠ°Π±ΠΎΡΠ΅ Π²Ρ Π½Π°ΡΡΡΠΎΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρ VLAN Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»ΠΈ ΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊ ΡΠ·Π»Π°ΠΌ Π² ΡΠ°Π·Π»ΠΈΡΠ½ΡΡ
VLAN, Π° ΡΠ°ΠΊΠΆΠ΅ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΎΠ±ΡΠ°ΡΠ½ΠΎΠΉ ΡΠ²ΡΠ·ΠΈ Π½Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅.
ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ : ΠΡΠ° Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½Π°Ρ ΡΠ°Π±ΠΎΡΠ° ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΡΡ ΠΏΠΎΠΌΠΎΡΡ Ρ ΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΠΌΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ, Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΡΠΌΠΈ Π΄Π»Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ VLAN Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»ΠΈ.ΠΠ΄Π½Π°ΠΊΠΎ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Ρ Π² ΠΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ Π ΠΊ ΡΡΠΎΠΉ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½ΠΎΠΉ ΡΠ°Π±ΠΎΡΠ΅. ΠΡΠΎΠ²Π΅ΡΡΡΠ΅ ΡΠ²ΠΎΠΈ Π·Π½Π°Π½ΠΈΡ, ΠΏΡΡΠ°ΡΡΡ Π½Π°ΡΡΡΠΎΠΈΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π°, Π½Π΅ ΠΎΠ±ΡΠ°ΡΠ°ΡΡΡ ΠΊ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ.
ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ : ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ Π² ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΡ
Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½ΡΡ
ΡΠ°Π±ΠΎΡΠ°Ρ
CCNA, — ΡΡΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ Ρ ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΌΠΈ ΡΠ΅ΡΠ²ΠΈΡΠ°ΠΌΠΈ (ISR) Cisco 1 941 Ρ Cisco IOS, Π²ΡΠΏΡΡΠΊ 1 5.2 (4) M3 (ΠΎΠ±ΡΠ°Π· universalalk9). ΠΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΡ: Cisco Catalyst 2960 Ρ Cisco IOS, Π²ΡΠΏΡΡΠΊ 1 5.0 (2) (ΠΎΠ±ΡΠ°Π· lanbasek9). ΠΠΎΠ³ΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ Π΄ΡΡΠ³ΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ, ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΡ ΠΈ Π²Π΅ΡΡΠΈΠΈ Cisco IOS.Π Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΈ Π²Π΅ΡΡΠΈΠΈ Cisco IOS Π΄ΠΎΡΡΡΠΏΠ½ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΠΈ ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΠ΅ Π²ΡΡ
ΠΎΠ΄Π½ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅ ΠΌΠΎΠ³ΡΡ ΠΎΡΠ»ΠΈΡΠ°ΡΡΡΡ ΠΎΡ ΡΠΎΠ³ΠΎ, ΡΡΠΎ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½ΡΡ
ΡΠ°Π±ΠΎΡΠ°Ρ
. ΠΡΠ°Π²ΠΈΠ»ΡΠ½ΡΠ΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² ΡΠΌ. Π ΡΠ²ΠΎΠ΄Π½ΠΎΠΉ ΡΠ°Π±Π»ΠΈΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° Π² ΠΊΠΎΠ½ΡΠ΅ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½ΠΎΠΉ ΡΠ°Π±ΠΎΡΡ.
ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ : Π£Π±Π΅Π΄ΠΈΡΠ΅ΡΡ, ΡΡΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ ΠΈ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΡ Π±ΡΠ»ΠΈ ΡΡΠ΅ΡΡΡ ΠΈ Π½Π΅ ΠΈΠΌΠ΅ΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΉ Π·Π°ΠΏΡΡΠΊΠ°. ΠΡΠ»ΠΈ Π²Ρ Π½Π΅ ΡΠ²Π΅ΡΠ΅Π½Ρ, ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ ΠΊ ΡΠ²ΠΎΠ΅ΠΌΡ ΠΈΠ½ΡΡΡΡΠΊΡΠΎΡΡ.
ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ Π΄Π»Ρ ΠΈΠ½ΡΡΡΡΠΊΡΠΎΡΠ° : ΠΡΠΎΡΠ΅Π΄ΡΡΡ ΠΈΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΡΡΡΡΠΎΠΉΡΡΠ² ΡΠΌ. Π Π ΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²Π΅ ΠΏΠΎ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½ΠΎΠΉ ΡΠ°Π±ΠΎΡΠ΅ Π΄Π»Ρ ΠΈΠ½ΡΡΡΡΠΊΡΠΎΡΠ°.
ΠΠ΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΠ΅ ΡΠ΅ΡΡΡΡΡ
- 1 ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ (Cisco 1941 Ρ Cisco IOS, Π²ΡΠΏΡΡΠΊ 15.2 (4) ΡΠ½ΠΈΠ²Π΅ΡΡΠ°Π»ΡΠ½ΡΠΉ ΠΎΠ±ΡΠ°Π· M3 ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½ΡΠΉ)
- 2 ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ° (Cisco 2960 Ρ Cisco IOS, Π²Π΅ΡΡΠΈΡ 15.0 (2), ΠΎΠ±ΡΠ°Π· lanbasek9 ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½ΡΠΉ)
- 2 ΠΠ (Windows 7, Vista ΠΈΠ»ΠΈ XP Ρ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠΎΠΉ ΡΠΌΡΠ»ΡΡΠΈΠΈ ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Π°, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ Tera Term)
- ΠΠΎΠ½ΡΠΎΠ»ΡΠ½ΡΠ΅ ΠΊΠ°Π±Π΅Π»ΠΈ Π΄Π»Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΡΡΡΠΎΠΉΡΡΠ² Cisco IOS ΡΠ΅ΡΠ΅Π· ΠΊΠΎΠ½ΡΠΎΠ»ΡΠ½ΡΠ΅ ΠΏΠΎΡΡΡ
- ΠΠ°Π±Π΅Π»ΠΈ Ethernet, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ
Π§Π°ΡΡΡ 1. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΡΠ΅ΡΠΈ ΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΠΎΡΠ½ΠΎΠ²Π½ΡΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ² ΡΡΡΡΠΎΠΉΡΡΠ²Π°
Π Π§Π°ΡΡΠΈ 1 Π²Ρ Π½Π°ΡΡΡΠΎΠΈΡΠ΅ ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡ ΡΠ΅ΡΠΈ ΠΈ ΡΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΡΠ΅ΡΠ΅ ΠΎΡΠ½ΠΎΠ²Π½ΡΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ Π½Π° Ρ
ΠΎΡΡΠ°Ρ
ΠΠ, ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°Ρ
ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ΅.
Π¨Π°Π³ 1: ΠΠΎΠ΄ΠΊΠ»ΡΡΠΈΡΠ΅ ΡΠ΅ΡΡ, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ.
Π¨Π°Π³ 2: ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ Ρ
ΠΎΡΡΡ ΠΠ.
Π¨Π°Π³ 3. ΠΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·ΠΈΡΡΠΉΡΠ΅ ΠΈ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΈ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΡ ΠΏΡΠΈ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ.
Π¨Π°Π³ 4. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΠΎΡΠ½ΠΎΠ²Π½ΡΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ Π΄Π»Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°.
Π°. ΠΠΎΠ½ΡΠΎΠ»Ρ Π² ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡ ΠΈ Π²ΠΎΠΉΠ΄ΠΈΡΠ΅ Π² ΡΠ΅ΠΆΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ.
Π³. Π‘ΠΊΠΎΠΏΠΈΡΡΠΉΡΠ΅ ΡΠ»Π΅Π΄ΡΡΡΡΡ Π±Π°Π·ΠΎΠ²ΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΈ Π²ΡΡΠ°Π²ΡΡΠ΅ Π΅Π΅ Π² ΡΠ°Π±ΠΎΡΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°.
Π½Π΅Ρ IP-ΠΏΠΎΠΈΡΠΊΠ° Π΄ΠΎΠΌΠ΅Π½Π°
ΡΠ΅ΡΠ²ΠΈΡΠ½ΠΎΠ΅ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ
Π²ΠΊΠ»ΡΡΠΈΡΡ ΡΠ΅ΠΊΡΠ΅ΡΠ½ΡΠΉ ΠΊΠ»Π°ΡΡ
Π±Π°Π½Π½Π΅Ρ motd #
ΠΠ΅ΡΠ°Π½ΠΊΡΠΈΠΎΠ½ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ ΡΡΡΠΎΠ³ΠΎ Π·Π°ΠΏΡΠ΅ΡΠ΅Π½.#
Π»ΠΈΠ½ΠΈΡ con 0
ΠΏΠ°ΡΠΎΠ»Ρ cisco
Π°Π²ΡΠΎΡΠΈΠ·ΠΎΠ²Π°ΡΡΡΡ
ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΡ ΡΠΈΠ½Ρ
ΡΠΎΠ½Π½Π°Ρ
ΡΡΡΠΎΠΊΠ° vty 0 15
ΠΏΠ°ΡΠΎΠ»Ρ cisco
Π°Π²ΡΠΎΡΠΈΠ·ΠΎΠ²Π°ΡΡΡΡ
Π²ΡΡ
ΠΎΠ΄
no ip domain-lookup service password-encryption enable secret class banner motd # ΠΠ΅ΡΠ°Π½ΠΊΡΠΈΠΎΠ½ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ ΡΡΡΠΎΠ³ΠΎ Π·Π°ΠΏΡΠ΅ΡΠ΅Π½. # line con 0 ΠΏΠ°ΡΠΎΠ»Ρ cisco Π»ΠΎΠ³ΠΈΠ½ ΡΠΈΠ½Ρ ΡΠΎΠ½Π½ΡΠΉ Π»ΠΎΠ³ line vty 0 15 ΠΏΠ°ΡΠΎΠ»Ρ cisco Π»ΠΎΠ³ΠΈΠ½ Π²ΡΡ ΠΎΠ΄ |
Π³.ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΠΈΠΌΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π°, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ.
Π³. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ IP-Π°Π΄ΡΠ΅Ρ, ΡΠΊΠ°Π·Π°Π½Π½ΡΠΉ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ Π°Π΄ΡΠ΅ΡΠ°ΡΠΈΠΈ Π΄Π»Ρ VLAN 1 Π½Π° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ΅.
e. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΡΠ»ΡΠ· ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π½Π° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ΅.
Ρ. ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎ Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΡΠΉΡΠ΅ Π²ΡΠ΅ Π½Π΅ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ ΠΏΠΎΡΡΡ Π½Π° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ΅.
Π³. Π‘ΠΊΠΎΠΏΠΈΡΡΠΉΡΠ΅ ΡΠ΅ΠΊΡΡΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π·Π°ΠΏΡΡΠΊΠ°.
Π¨Π°Π³ 5. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΠΎΡΠ½ΠΎΠ²Π½ΡΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°.
Π°. ΠΠΎΠ΄ΠΊΠ»ΡΡΠΈΡΠ΅ ΠΊΠΎΠ½ΡΠΎΠ»Ρ ΠΊ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ ΠΈ Π²ΠΎΠΉΠ΄ΠΈΡΠ΅ Π² ΡΠ΅ΠΆΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ.
Π³.Π‘ΠΊΠΎΠΏΠΈΡΡΠΉΡΠ΅ ΡΠ»Π΅Π΄ΡΡΡΡΡ Π±Π°Π·ΠΎΠ²ΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΈ Π²ΡΡΠ°Π²ΡΡΠ΅ Π΅Π΅ Π² ΡΠ°Π±ΠΎΡΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°.
Π½Π΅Ρ IP-ΠΏΠΎΠΈΡΠΊΠ° Π΄ΠΎΠΌΠ΅Π½Π°
ΠΈΠΌΡ Ρ
ΠΎΡΡΠ° R1
ΡΠ΅ΡΠ²ΠΈΡΠ½ΠΎΠ΅ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ
Π²ΠΊΠ»ΡΡΠΈΡΡ ΡΠ΅ΠΊΡΠ΅ΡΠ½ΡΠΉ ΠΊΠ»Π°ΡΡ
Π±Π°Π½Π½Π΅Ρ motd #
ΠΠ΅ΡΠ°Π½ΠΊΡΠΈΠΎΠ½ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ ΡΡΡΠΎΠ³ΠΎ Π·Π°ΠΏΡΠ΅ΡΠ΅Π½. #
ΠΠΈΠ½ΠΈΡ ΠΊΠΎΠ½ 0
ΠΏΠ°ΡΠΎΠ»Ρ cisco
Π°Π²ΡΠΎΡΠΈΠ·ΠΎΠ²Π°ΡΡΡΡ
ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΡ ΡΠΈΠ½Ρ
ΡΠΎΠ½Π½Π°Ρ
ΡΡΡΠΎΠΊΠ° vty 0 4
ΠΏΠ°ΡΠΎΠ»Ρ cisco
Π»ΠΎΠ³ΠΈΠ½
no ip domain-lookup hostname R1 service password-encryption enable secret class banner motd # ΠΠ΅ΡΠ°Π½ΠΊΡΠΈΠΎΠ½ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ ΡΡΡΠΎΠ³ΠΎ Π·Π°ΠΏΡΠ΅ΡΠ΅Π½.# Line con 0 ΠΏΠ°ΡΠΎΠ»Ρ cisco Π»ΠΎΠ³ΠΈΠ½ ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΡ ΡΠΈΠ½Ρ ΡΠΎΠ½Π½ΠΎ Π»ΠΈΠ½ΠΈΡ vty 0 4 ΠΏΠ°ΡΠΎΠ»Ρ cisco Π»ΠΎΠ³ΠΈΠ½ |
Π³. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ IP-Π°Π΄ΡΠ΅Ρ Lo0, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ Π°Π΄ΡΠ΅ΡΠΎΠ². ΠΠ΅ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°ΠΉΡΠ΅ ΡΡΠ±ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ Π² Π½Π°ΡΡΠΎΡΡΠ΅Π΅ Π²ΡΠ΅ΠΌΡ. ΠΠ½ΠΈ Π±ΡΠ΄ΡΡ Π½Π°ΡΡΡΠΎΠ΅Π½Ρ Π² Π§Π°ΡΡΠΈ 3.
d. Π‘ΠΊΠΎΠΏΠΈΡΡΠΉΡΠ΅ ΡΠ΅ΠΊΡΡΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π·Π°ΠΏΡΡΠΊΠ°.
Π§Π°ΡΡΡ 2: ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠΎΠ² Ρ VLAN ΠΈ ΡΡΠ°Π½ΠΊΠΈΠ½Π³ΠΎΠΌ
Π ΡΠ°ΡΡΠΈ 2 Π²Ρ Π½Π°ΡΡΡΠΎΠΈΡΠ΅ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΡ Ρ VLAN ΠΈ ΡΡΠ°Π½ΠΊΠΈΠ½Π³ΠΎΠΌ.
ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ : ΠΠ΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π΄Π»Ρ Π§Π°ΡΡΠΈ 2 ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½Ρ Π² ΠΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ A. ΠΡΠΎΠ²Π΅ΡΡΡΠ΅ ΡΠ²ΠΎΠΈ Π·Π½Π°Π½ΠΈΡ, ΠΏΠΎΠΏΡΡΠ°Π²ΡΠΈΡΡ Π½Π°ΡΡΡΠΎΠΈΡΡ S1 ΠΈ S2, Π½Π΅ ΠΎΠ±ΡΠ°ΡΠ°ΡΡΡ ΠΊ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ.
Π¨Π°Π³ 1. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ VLAN Π½Π° S1.
Π°. ΠΠ° S1 Π½Π°ΡΡΡΠΎΠΉΡΠ΅ VLAN ΠΈ ΠΈΠΌΠ΅Π½Π°, ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»Π΅Π½Π½ΡΠ΅ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΡΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΉ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΠΏΠΎΡΡΠΎΠ² ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°. ΠΠ°ΠΏΠΈΡΠΈΡΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ Π²Π°ΠΌΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π² ΠΎΡΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ ΠΌΠ΅ΡΡΠ΅.
S1 (ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ) # vlan 10
S1 (config-vlan) # ΠΈΠΌΡ Π‘ΡΡΠ΄Π΅Π½ΡΡ
S1 (config-vlan) # vlan 20
S1 (config-vlan) # Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΡΠ°ΠΊΡΠ»ΡΡΠ΅ΡΠ°
S1 (config-vlan) # Π²ΡΡ
ΠΎΠ΄
S1 (config) # vlan 10 S1 (config-vlan) # ΠΈΠΌΡ Π‘ΡΡΠ΄Π΅Π½ΡΡ S1 (config-vlan) # vlan 20 b> S1 (config-vlan) # ΠΈΠΌΡ ΡΠ°ΠΊΡΠ»ΡΡΠ΅ΡΠ° S1 (config-vlan) # exit |
Π³.ΠΠ° S1 Π½Π°ΡΡΡΠΎΠΉΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΉ ΠΊ R1, ΠΊΠ°ΠΊ ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»Ρ. Π’Π°ΠΊΠΆΠ΅ Π½Π°ΡΡΡΠΎΠΉΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΉ ΠΊ S2, ΠΊΠ°ΠΊ ΡΡΠ°Π½ΠΊ. ΠΠ°ΠΏΠΈΡΠΈΡΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ Π²Π°ΠΌΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π² ΠΎΡΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ ΠΌΠ΅ΡΡΠ΅.
S1 (config) # ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ f0 / 5
S1 (config-if) # ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»Ρ ΡΠ΅ΠΆΠΈΠΌΠ° switchport
S1 (config-if) # ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ f0 / 1
S1 (config-if) # ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»Ρ ΡΠ΅ΠΆΠΈΠΌΠ° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΈΠΈ
S1 (config) # interface f0 / 5 S1 (config-if) # ΡΡΠ°Π½ΠΊ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΈΠΈ S1 (config-if) # interface f0 / 1 S1 (config-if) # ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡΠ΅Π»ΡΠ½Π°Ρ Π»ΠΈΠ½ΠΈΡ ΡΠ΅ΠΆΠΈΠΌΠ° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΈΠΈ |
Π³.ΠΠ° S1 Π½Π°Π·Π½Π°ΡΡΡΠ΅ ΠΏΠΎΡΡ Π΄ΠΎΡΡΡΠΏΠ° Π΄Π»Ρ ΠΠ-A Π΄Π»Ρ VLAN 10. ΠΠ°ΠΏΠΈΡΠΈΡΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ Π²Π°ΠΌΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π² ΠΎΡΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ ΠΌΠ΅ΡΡΠ΅.
S1 (config) # ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ f0 / 6
S1 (config-if) # Π΄ΠΎΡΡΡΠΏ ΠΊ ΡΠ΅ΠΆΠΈΠΌΡ switchport
S1 (config-if) # switchport access vlan 10
S1 (config) # interface f0 / 6 S1 (config-if) # ΠΠΎΡΡΡΠΏ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ switchport S1 (config-if) # switchport Π΄ΠΎΡΡΡΠΏ ΠΊ vlan 10
|
Π¨Π°Π³ 2. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ VLAN Π½Π° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ΅ 2.
Π°. ΠΠ° S2 Π½Π°ΡΡΡΠΎΠΉΡΠ΅ VLAN ΠΈ ΠΈΠΌΠ΅Π½Π°, ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»Π΅Π½Π½ΡΠ΅ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΡΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΉ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΠΏΠΎΡΡΠΎΠ² ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°.
Π³. ΠΠ° S2 ΡΠ±Π΅Π΄ΠΈΡΠ΅ΡΡ, ΡΡΠΎ ΠΈΠΌΠ΅Π½Π° ΠΈ Π½ΠΎΠΌΠ΅ΡΠ° VLAN ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡΡ Ρ ΠΈΠΌΠ΅Π½Π°ΠΌΠΈ ΠΈ Π½ΠΎΠΌΠ΅ΡΠ°ΠΌΠΈ Π½Π° S1. ΠΠ°ΠΏΠΈΡΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, ΠΊΠΎΡΠΎΡΡΡ Π²Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π»ΠΈ, Π² ΠΎΡΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ ΠΌΠ΅ΡΡΠ΅.
S2 # ΠΏΠΎΠΊΠ°Π·Π°ΡΡ ΠΊΡΠ°ΡΠΊΠΎΠ΅ ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅ vlan
S2 # ΠΏΠΎΠΊΠ°Π·Π°ΡΡ ΠΊΡΠ°ΡΠΊΠΎΠ΅ ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅ vlan
ΠΠΌΡ VLAN Π‘ΡΠ°ΡΡΡ ΠΠΎΡΡΡ
—- ——————————— ——— —— —————————
1 Π°ΠΊΡΠΈΠ²Π΅Π½ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Fa0 / 1, Fa0 / 2, Fa0 / 3, Fa0 / 4, Fa0 / 5
Fa0 / 6, Fa0 / 7, Fa0 / 8, Fa0 / 9
Fa0 / 10, Fa0 / 11, Fa0 / 12, Fa0 / 13
Fa0 / 14, Fa0 / 15, Fa0 / 16, Fa0 / 17
Fa0 / 18, Fa0 / 19, Fa0 / 20, Fa0 / 21
Fa0 / 22, Fa0 / 23, Fa0 / 24, Gi0 / 1
Gi0 / 2
10 ΡΡΡΠ΄Π΅Π½ΡΠΎΠ² Π°ΠΊΡΠΈΠ²Π½ΠΎ
20 Π€Π°ΠΊΡΠ»ΡΡΠ΅Ρ Π°ΠΊΡΠΈΠ²Π΅Π½
1002 fddi-default Π°ΠΊΡΠΈΠ²Π΅Π½
1003 token-ring-default Π°ΠΊΡΠΈΠ²Π΅Π½
1004 fddinet-default Π°ΠΊΡΠΈΠ²Π΅Π½
1005 trnet-default Π°ΠΊΡΠΈΠ²Π΅Π½
1 2 3 4 5 6 7 8 9 10 11 12 13 140004 14 | S2 # ΠΏΠΎΠΊΠ°Π·Π°ΡΡ ΠΊΡΠ°ΡΠΊΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ vlan S2 # ΠΏΠΎΠΊΠ°Π·Π°ΡΡ ΠΊΡΠ°ΡΠΊΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ vlan ΠΠΌΡ VLAN Π‘ΡΠ°ΡΡΡ ΠΠΎΡΡΡ —- ———- ———————- ——— ——————- ———— 1 Π°ΠΊΡΠΈΠ²Π΅Π½ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Fa0 / 1, Fa0 / 2, Fa0 / 3, Fa0 / 4, Fa0 / 5 Fa0 / 6, Fa0 / 7, Fa0 / 8, Fa0 / 9 Fa0 / 10, Fa0 / 11, Fa0 / 12, Fa0 / 13 Fa0 / 14, Fa0 / 15, Fa0 / 16, Fa0 / 17 Fa0 / 18, Fa0 / 19, Fa0 / 20 , Fa0 / 21 Fa0 / 22, Fa0 / 23, Fa0 / 24, Gi0 / 1 Gi0 / 2 10 Π°ΠΊΡΠΈΠ²Π½ΡΡ ΡΡΡΠ΄Π΅Π½ΡΠΎΠ² 20 ΠΡΠ΅ΠΏΠΎΠ΄Π°Π²Π°ΡΠ΅Π»ΡΡΠΊΠΈΠΉ ΡΠΎΡΡΠ°Π² 1002 fddi-default active 1003 token-ring- ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π°ΠΊΡΠΈΠ²Π΅Π½ 1004 fddinet-default Π°ΠΊΡΠΈΠ²Π΅Π½ 1005 trnet-default Π°ΠΊΡΠΈΠ²Π΅Π½ |
Π³.ΠΠ° S2 Π½Π°Π·Π½Π°ΡΡΡΠ΅ ΠΏΠΎΡΡ Π΄ΠΎΡΡΡΠΏΠ° ΠΠ-B Π΄Π»Ρ VLAN 20.
d. ΠΠ° S2 Π½Π°ΡΡΡΠΎΠΉΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΉ ΠΊ S1, ΠΊΠ°ΠΊ ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»Ρ.
Π§Π°ΡΡΡ 3: ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ VLAN Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»ΠΈ
Π ΡΠ°ΡΡΠΈ 3 Π²Ρ Π½Π°ΡΡΡΠΎΠΈΡΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ R1 Π΄Π»Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΊ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΠΌ VLAN, ΡΠΎΠ·Π΄Π°Π² ΠΏΠΎΠ΄ΡΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ Π΄Π»Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ VLAN. ΠΡΠΎΡ ΠΌΠ΅ΡΠΎΠ΄ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρ VLAN Π½Π°Π·ΡΠ²Π°Π΅ΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠΌ Π½Π° ΠΏΠ°Π»ΠΊΠ΅.
ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅ : ΠΠ΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π΄Π»Ρ Π§Π°ΡΡΠΈ 3 ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½Ρ Π² ΠΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ A. ΠΡΠΎΠ²Π΅ΡΡΡΠ΅ ΡΠ²ΠΎΠΈ Π·Π½Π°Π½ΠΈΡ, ΠΏΠΎΠΏΡΡΠ°Π²ΡΠΈΡΡ Π½Π°ΡΡΡΠΎΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρ VLAN Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΠΌΠ°Π³ΠΈΡΡΡΠ°Π»ΠΈ ΠΈΠ»ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° Π½Π° ΠΏΠ°Π»ΠΊΠ΅, Π½Π΅ ΠΎΠ±ΡΠ°ΡΠ°ΡΡΡ ΠΊ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ.
Π¨Π°Π³ 1. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΠΏΠΎΠ΄ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π΄Π»Ρ VLAN 1.
Π°. Π‘ΠΎΠ·Π΄Π°ΠΉΡΠ΅ ΡΡΠ±ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π½Π° R1 G0 / 1 Π΄Π»Ρ VLAN 1, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ 1 Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡΠ° ΡΡΠ±ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°. ΠΠ°ΠΏΠΈΡΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, ΠΊΠΎΡΠΎΡΡΡ Π²Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π»ΠΈ, Π² ΠΎΡΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ ΠΌΠ΅ΡΡΠ΅.
R1 (config) # ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ g0 / 1.1
R1 (ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ) # ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ g0 / 1.1 |
Π³. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΠΏΠΎΠ΄ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π΄Π»Ρ ΡΠ°Π±ΠΎΡΡ Π² VLAN 1.ΠΠ°ΠΏΠΈΡΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, ΠΊΠΎΡΠΎΡΡΡ Π²Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π»ΠΈ, Π² ΠΎΡΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ ΠΌΠ΅ΡΡΠ΅.
R1 (config-subif) # ΡΠΎΡΠΊΠ° ΠΈΠ½ΠΊΠ°ΠΏΡΡΠ»ΡΡΠΈΠΈ 1Q 1
R1 (config-subif) # ΡΠΎΡΠΊΠ° ΠΈΠ½ΠΊΠ°ΠΏΡΡΠ»ΡΡΠΈΠΈ 1Q 1 |
Π³. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΠΏΠΎΠ΄ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Ρ IP-Π°Π΄ΡΠ΅ΡΠΎΠΌ ΠΈΠ· ΡΠ°Π±Π»ΠΈΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ². ΠΠ°ΠΏΠΈΡΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, ΠΊΠΎΡΠΎΡΡΡ Π²Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π»ΠΈ, Π² ΠΎΡΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ ΠΌΠ΅ΡΡΠ΅.
R1 (config-subif) # IP-Π°Π΄ΡΠ΅Ρ 192.168.1.1 255.255.255.0
R1 (config-subif) # IP-Π°Π΄ΡΠ΅Ρ 192.168.1.1 255.255.255.0
|
Π¨Π°Π³ 2. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΠΏΠΎΠ΄ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π΄Π»Ρ VLAN 1 0.
a. Π‘ΠΎΠ·Π΄Π°ΠΉΡΠ΅ ΡΡΠ±ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π½Π° R1 G0 / 1 Π΄Π»Ρ VLAN 10, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ 1 0 Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡΠ° ΡΡΠ±ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°.
Π³. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΠΏΠΎΠ΄ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π΄Π»Ρ ΡΠ°Π±ΠΎΡΡ Π² VLAN 1 0.
Π³. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΡΡΠ±ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Ρ Π°Π΄ΡΠ΅ΡΠΎΠΌ ΠΈΠ· ΡΠ°Π±Π»ΠΈΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ².
Π¨Π°Π³ 3. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΠΏΠΎΠ΄ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π΄Π»Ρ VLAN 20.
a. Π‘ΠΎΠ·Π΄Π°ΠΉΡΠ΅ ΡΡΠ±ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π½Π° R1 G0 / 1 Π΄Π»Ρ VLAN 20, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ 20 Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡΠ° ΡΡΠ±ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°.
Π³. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΠΏΠΎΠ΄ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π΄Π»Ρ ΡΠ°Π±ΠΎΡΡ Π² VLAN 20.
c. ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΡΡΠ±ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Ρ Π°Π΄ΡΠ΅ΡΠΎΠΌ ΠΈΠ· ΡΠ°Π±Π»ΠΈΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ².
Π¨Π°Π³ 4. ΠΠΊΠ»ΡΡΠΈΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ G0 / 1.
ΠΠΊΠ»ΡΡΠΈΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ G0 / 1. ΠΠ°ΠΏΠΈΡΠΈΡΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ Π²Π°ΠΌΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π² ΠΎΡΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ ΠΌΠ΅ΡΡΠ΅.
.