مشکل در برقراری ارتباط در سناریوهای VLAN و LAN
سلام دوستان این یک سناریو هستش که می خواستم لطف کنید در حل کردنش به من کمک کنید.
- از پروتکل ospf برای مسیریابی استفاده بشود.
- فقط ارتباط بین lan های هم نام برقرار باشد.(lanهای غیر هم نام ارتباطی با هم نداشته باشد)
- در ضما هیچ کدام از این lanها در یک نت وجود ندارند.
15 پاسخ
no shutdown
ببخشید الان دستوری که برای up کردن اینترفیس روتر استفاده میشه چی هستش؟آخه تویه هر طرف 3 تا lan جدا دارم؟
ببین من سوال شما رو جور دیگه نمونه اش رو حل کردم ، نمونه من مشابه شما بود منتها با تفاوت در رنج شبکه
یه همچین acl میشه که گذاشتم منتها برا شما شماباید رنج شبکه lan های خودت رو بذاری.اگه کارت راه نیفتاد بگو فایل خودمو برات بذارم .
سلام دوستان کاملا انجام دادم ولی تویه اکسس لیست نوشتن به مشکل برخورد کردم.
میشه لطف کنید بگید که اکسس لیست رو چطور بنویسم که فقط LAN های هم نام بتونن همدیگر رو ببینند؟
فقط LAN های هم نام
با تشکر
با اکسس لیست میتونی محدودیت ایجاد کنی برای جلوگیری از ارتباط
سناریو واقعی هستش یا فقط برای محیط تست خودتونه؟
با سلام.
می تونی Lan های هم نام را تو یه Vlan قرار بدی و پورت های سوییچ و روتر را در حالت ترانک قرار بدی و در اخر روی روترها ospf ران کنی.
برای توضیح هر کدوم از مواردی که گفتم، یه سرچ بزنی تو انجمن، کلی مطلب گیر میاری.
موفق باشید
فک کنم acl های پایین کارتو راه بندازه.
R1
==================
ip access-list extended 100
permit tcp 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255
permit icmp 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255
permit tcp 192.168.2.0 0.0.0.255 192.168.20.0 0.0.0.255
permit icmp 192.168.2.0 0.0.0.255 192.168.20.0 0.0.0.255
permit tcp 192.168.3.0 0.0.0.255 192.168.30.0 0.0.0.255
permit icmp 192.168.3.0 0.0.0.255 192.168.30.0 0.0.0.255
deny tcp any any
deny icmp any any
INT FA 0/1
ip access-group 100 in
***
R2
==================
ip access-list extended 100
permit tcp 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255
permit icmp 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255
permit tcp 192.168.20.0 0.0.0.255 192.168.2.0 0.0.0.255
permit icmp 192.168.20.0 0.0.0.255 192.168.2.0 0.0.0.255
permit tcp 192.168.30.0 0.0.0.255 192.168.3.0 0.0.0.255
permit icmp 192.168.30.0 0.0.0.255 192.168.3.0 0.0.0.255
deny tcp any any
deny icmp any any
INT FA 0/1
ip access-group 100 in
فک کنم acl های پایین کارتو راه بندازه. R1 ================== ip access-list extended 100 permit tcp 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255 permit icmp 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255 permit tcp 192.168.2.0 0.0.0.255 192.168.20.0 0.0.0.255 permit icmp 192.168.2.0 0.0.0.255 192.168.20.0 0.0.0.255 permit tcp 192.168.3.0 0.0.0.255 192.168.30.0 0.0.0.255 permit icmp 192.168.3.0 0.0.0.255 192.168.30.0 0.0.0.255 deny tcp any any deny icmp any any INT FA 0/1 ip access-group 100 in *** R2 ================== ip access-list extended 100 permit tcp 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255 permit icmp 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255 permit tcp 192.168.20.0 0.0.0.255 192.168.2.0 0.0.0.255 permit icmp 192.168.20.0 0.0.0.255 192.168.2.0 0.0.0.255 permit tcp 192.168.30.0 0.0.0.255 192.168.3.0 0.0.0.255 permit icmp 192.168.30.0 0.0.0.255 192.168.3.0 0.0.0.255 deny tcp any any deny icmp any any INT FA 0/1 ip access-group 100 in
برای روتینگ ospf
R1
--------
router ospf 1
router-id 1.1.1.1
network 172.16.1.0 0.0.0.255 area 0
network 192.168.60.0 0.0.0.255 area 0
network 192.168.50.0 0.0.0.255 area 0
network 192.168.40.0 0.0.0.255 area 0
R2
------------------------
router ospf 1
router-id 2.2.2.2
network 172.16.1.0 0.0.0.255 area 0
network 192.168.1.0 0.0.0.255 area 0
network 192.168.10.0 0.0.0.255 area 0
network 192.168.30.0 0.0.0.255 area 0
فقط بعدش چون از 2 طرف ارتباط داری و میخوای که vlan های همنام همدیگه رو ببینن باید acl نوشت.
نه یه سوال امتحانی هستش
ممنون میشم فایل خودت رو هم بزاری مرسی
منظورم اینه که الان اینترفیس روتر چه ip باید بگیرد؟
فقط فایل من برا پکت تریسر 6.2 هست
ببین العان برای پی سی هات نیاز به ادرس گت وی داری و چون به یک اینترفیس روترت بیش از یک شبکه متصل هست باید از sub interface استفاده کنی و یک اینتر فیس را به چندین اینترفیس بشکنی.
interface fastethernet 0/0.1
سلام.
سوال سختی نیست ،
این 2 تا لینک کارتو تا حدودی راه میندازه