تخفیف های داغ در جشنواره تابستانه توسینسو تخفیف های داغ در جشنواره تابستانه توسینسو
مانده تا پایان تخفیف
مشاهده دوره ها
0

مشکل در برقراری ارتباط در سناریوهای VLAN و LAN

سلام دوستان این یک سناریو هستش که می خواستم لطف کنید در حل کردنش به من کمک کنید.

  1. از پروتکل ospf برای مسیریابی استفاده بشود.
  2. فقط ارتباط بین lan های هم نام برقرار باشد.(lanهای غیر هم نام ارتباطی با هم نداشته باشد)
  3. در ضما هیچ کدام از این lanها در یک نت وجود ندارند.

سلام دوستان این یک سناریو هستش که می خواستم لطف کنید در حل کردنش به من کمک کنید.
# از پروتکل ospf برای مسیریابی استفاده بشود.
# فقط ارتباط بین lan های هم نام برقرار باشد.(lanهای غیر هم نام ارتباطی با هم نداشته باشد)
# در ضما هیچ کدام از این lanها در یک نت وجود ندارند.

<center>
||http://tosinso.com/files/get/46603177-6381-4d1b-afe1-f96908521e6d||
<center>

پرسیده شده در 1394/06/17 توسط

15 پاسخ

0

ببخشید الان دستوری که برای up کردن اینترفیس روتر استفاده میشه چی هستش؟آخه تویه هر طرف 3 تا lan جدا دارم؟

پاسخ در 1394/06/17 توسط
1

ببین من سوال شما رو جور دیگه نمونه اش رو حل کردم ، نمونه من مشابه شما بود منتها با تفاوت در رنج شبکه

یه همچین acl میشه که گذاشتم منتها برا شما شماباید رنج شبکه lan های خودت رو بذاری.اگه کارت راه نیفتاد بگو فایل خودمو برات بذارم .

پاسخ در 1394/06/24 توسط
0

سلام دوستان کاملا انجام دادم ولی تویه اکسس لیست نوشتن به مشکل برخورد کردم.

میشه لطف کنید بگید که اکسس لیست رو چطور بنویسم که فقط LAN های هم نام بتونن همدیگر رو ببینند؟

فقط LAN های هم نام

با تشکر

پاسخ در 1394/06/24 توسط
1

با اکسس لیست میتونی محدودیت ایجاد کنی برای جلوگیری از ارتباط

سناریو واقعی هستش یا فقط برای محیط تست خودتونه؟

پاسخ در 1394/06/17 توسط
2

با سلام.

می تونی Lan های هم نام را تو یه Vlan قرار بدی و پورت های سوییچ و روتر را در حالت ترانک قرار بدی و در اخر روی روترها ospf ران کنی.

برای توضیح هر کدوم از مواردی که گفتم، یه سرچ بزنی تو انجمن، کلی مطلب گیر میاری.

موفق باشید

پاسخ در 1394/06/17 توسط
0

فک کنم acl های پایین کارتو راه بندازه.

R1

==================

ip access-list extended 100

permit tcp 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255

permit icmp 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255

permit tcp 192.168.2.0 0.0.0.255 192.168.20.0 0.0.0.255

permit icmp 192.168.2.0 0.0.0.255 192.168.20.0 0.0.0.255

permit tcp 192.168.3.0 0.0.0.255 192.168.30.0 0.0.0.255

permit icmp 192.168.3.0 0.0.0.255 192.168.30.0 0.0.0.255

deny tcp any any

deny icmp any any

INT FA 0/1

ip access-group 100 in

***

R2

==================

ip access-list extended 100

permit tcp 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255

permit icmp 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255

permit tcp 192.168.20.0 0.0.0.255 192.168.2.0 0.0.0.255

permit icmp 192.168.20.0 0.0.0.255 192.168.2.0 0.0.0.255

permit tcp 192.168.30.0 0.0.0.255 192.168.3.0 0.0.0.255

permit icmp 192.168.30.0 0.0.0.255 192.168.3.0 0.0.0.255

deny tcp any any

deny icmp any any

INT FA 0/1

ip access-group 100 in

پاسخ در 1394/06/24 توسط
0
فک کنم acl های پایین کارتو راه بندازه.

R1
==================


ip access-list extended 100

permit tcp 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255
permit icmp 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255

permit tcp 192.168.2.0 0.0.0.255 192.168.20.0 0.0.0.255
permit icmp 192.168.2.0 0.0.0.255 192.168.20.0 0.0.0.255

permit tcp 192.168.3.0 0.0.0.255 192.168.30.0 0.0.0.255
permit icmp 192.168.3.0 0.0.0.255 192.168.30.0 0.0.0.255

deny tcp any any
deny icmp any any

INT FA 0/1
ip access-group 100 in


***

R2
==================


ip access-list extended 100

permit tcp 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255
permit icmp 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255

permit tcp 192.168.20.0 0.0.0.255 192.168.2.0 0.0.0.255
permit icmp 192.168.20.0 0.0.0.255 192.168.2.0 0.0.0.255

permit tcp 192.168.30.0 0.0.0.255 192.168.3.0 0.0.0.255
permit icmp 192.168.30.0 0.0.0.255 192.168.3.0 0.0.0.255

deny tcp any any
deny icmp any any


INT FA 0/1
ip access-group 100 in



پاسخ در 1394/06/24 توسط
1

برای روتینگ ospf

R1

--------

router ospf 1

router-id 1.1.1.1

network 172.16.1.0 0.0.0.255 area 0

network 192.168.60.0 0.0.0.255 area 0

network 192.168.50.0 0.0.0.255 area 0

network 192.168.40.0 0.0.0.255 area 0

R2

------------------------

router ospf 1

router-id 2.2.2.2

network 172.16.1.0 0.0.0.255 area 0

network 192.168.1.0 0.0.0.255 area 0

network 192.168.10.0 0.0.0.255 area 0

network 192.168.30.0 0.0.0.255 area 0

فقط بعدش چون از 2 طرف ارتباط داری و میخوای که vlan های همنام همدیگه رو ببینن باید acl نوشت.

پاسخ در 1394/06/17 توسط
0

ممنون میشم فایل خودت رو هم بزاری مرسی

پاسخ در 1394/06/24 توسط
0

منظورم اینه که الان اینترفیس روتر چه ip باید بگیرد؟

پاسخ در 1394/06/17 توسط
2

ببین العان برای پی سی هات نیاز به ادرس گت وی داری و چون به یک اینترفیس روترت بیش از یک شبکه متصل هست باید از sub interface استفاده کنی و یک اینتر فیس را به چندین اینترفیس بشکنی.

interface fastethernet 0/0.1

پاسخ در 1394/06/17 توسط

پاسخ شما