PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Mreže (https://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Postavljanje statickih ruta (https://forum.pcekspert.com/showthread.php?t=186917)

bliss_zg 22.04.2010. 21:33

Postavljanje statickih ruta
 
Imam 3 routera(2811) i ISP router.
Ovo je tablica po kojoj bi trebao konfigurirati staticku rutu unutar mreze.
Moze mi netko reci kako?
Znam da je naredba IP ROUTE iz config moda, ali neznam koje tocno adrese trebam uzeti.
Zahvaljujem

http://www.imagesforme.com/upload/f7ab5e09.jpg

Raven_1 22.04.2010. 22:13

Citiraj:

Autor bliss_zg (Post 1627617)
Imam 3 routera(2811) i ISP router.
Ovo je tablica po kojoj bi trebao konfigurirati staticku rutu unutar mreze.
Moze mi netko reci kako?
Znam da je naredba IP ROUTE iz config moda, ali neznam koje tocno adrese trebam uzeti.
Zahvaljujem

Pospan sam, ali koliko vidim R3 je spojen na ISP, a R1 i R2 preko serial sucelja.
Znaci 192.168.101.0 i 192.168.102.0 idu via Serial0/1/0. Znaci ruta iz drugog routera se upisuje u onaj prvi (npr. u r1 upises ip route 192.168.102.0 255.255.255.0 int s0/1/0).
E da i ako nije definirano ako ne znas next hop gateway onda u R1 stavis ip route 0.0.0.0 0.0.0.0 S0/1/0.

bliss_zg 22.04.2010. 22:25

Joj zab sam napisat.

R3 je spojen na ISP preko SERIALA i na switch preko FA
R2 je spojen na ISP preko SERIALA i na switch preko FA
R1 je spojen preko SERIALA na R2 i na switch preko FA

ma evo slika toga :)

http://www.imagesforme.com/show.php/...8_untitled.JPG

bliss_zg 22.04.2010. 22:35

evo ovako sam sad satvio i pinga se sve...jel ovo ok?

Citiraj:

R1(config)#ip route 192.168.102.2 255.255.255.0 192.168.100.2
R1(config)#ip route 172.16.3.6 255.255.255.0 192.168.100.2
R1(config)#ip route 176.16.3.2 255.255.255.252 192.168.100.2
R1(config)#ip route 172.16.3.0 255.255.255.252 192.168.100.2
R1(config)#ip route 172.16.3.4 255.255.255.252 192.168.100.2
R1(config)#ip route 172.168.103.1 255.255.255.252 192.168.100.2
R1(config)#ip route 172.168.103.1 255.255.255.0 192.168.100.2

R2(config)#ip route 192.168.101.0 255.255.255.0 192.168.100.1
R2(config)#ip route 172.16.3.6 255.255.255.252 172.16.3.2
R2(config)#ip route 172.168.103.1 255.255.255.0 172.16.3.2

R3(config)#ip route 172.16.3.2 255.255.255.252 172.16.3.5
R3(config)#ip route 192.168.102.1 255.255.255.0 172.16.3.5
R3(config)#ip route 192.168.101.1 255.255.255.0 172.16.3.5

ISP(config)#ip route 192.168.100.0 255.255.255.0 172.16.3.1
ISP(config)#ip route 192.168.101.0 255.255.255.0 172.16.3.1
ISP(config)#ip route 172.168.103.0 255.255.255.0 172.16.3.6
ISP(config)#ip route 172.168.102.0 255.255.255.0 172.16.3.1
ISP(config)#ip route 192.168.102.0 255.255.255.0 172.16.3.1

bliss_zg 22.04.2010. 23:39

Evo pinga se sve pa pretpostavljam da je ovo gore navedeno ok.
Jos jedno pitanje, jel zna netko kako bi konfigurirao PPP nizeg stupnja na ovu mrezu?

shimpa 23.04.2010. 19:10

tu je kaos

1) nigdje ne vidim da imaš 172.168.x.x mrežu pa pretpostavljam da je to typo u configu.
2) rute možeš sumirati, ne moraš pisati za svaku /30 mrežu rutu za sebe, ako su "u istom smjeru" sumariziraj ih (ili koristi default rutu pametno)
3) ip route 192.168.102.2 255.255.255.0 192.168.100.2 nije ispravno upisano (vjerojatno svejedno radi, IOS to ispravi on the fly), ispravno bi bilo 192.168.102.0 .......
4) ip route 172.16.3.6 255.255.255.0 192.168.100.2 isto
5) ip route 172.168.103.1 255.255.255.0 192.168.100.2 isto

i toga ima još. da ne pišem svaki za sebe evo config

r1: ip route 0.0.0.0 0.0.0.0 192.168.100.2

r2: ip route 192.168.101.0 255.255.255.0 s0/1/0
r2: ip route 192.168.103.0 255.255.255.0 s0/2/0
r2: ip route 0.0.0.0 0.0.0.0 s0/2/0

r3: ip route 0.0.0.0 0.0.0.0 s0/1/0

isp: ip route 192.168.101.0 255.255.255.0 s0/2/0
isp: ip route 192.168.102.0 255.255.255.0 s0/2/0
isp: ip route 192.168.100.0 255.255.255.0 s0/2/0
isp: ip route 192.168.103.0 255.255.255.0 s0/1/0

eto.

ne znam što misliš pod ppp nižeg stupnja iskreno

EDIT: typo

bliss_zg 25.04.2010. 20:15

Pise mi samo u zadatku da aktiviram PPP zastitu nizeg stupnja. :/

newalss 25.04.2010. 20:49

A vjerojatno se misli na postavljanje aux i console passworda iz config-line dijela.
Enable secret šifra iz config moda bi vjerojatno bio viši stupanj jer bolje enkriptira šifru.

bliss_zg 25.04.2010. 21:14

Jel zna netko postaviti ACL za dvije mreze?
1. -Zabraniti bilo kakav promet sa mreže 192.168.102.0/24 na mrežu 192.168.103.0/24.

2. -Sa hosta čije je IP adresa 192.168.103.100 zabraniti promet ne mrežu 192.168.101.0/24. Napomena: Ovaj host nije ucrtan u topologiji.




Ovo bi mi trebalo jos, pa ako netko moze napisati konfig.

Molim vas, stvarno je hirno :(

kill 25.04.2010. 21:35

pa jel imaš kakve materijale? ovo se sve da prokužit odmah iz primjera u materijalima...

bliss_zg 25.04.2010. 21:42

Citiraj:

Autor kill (Post 1629792)
pa jel imaš kakve materijale? ovo se sve da prokužit odmah iz primjera u materijalima...

Imam al ne prihvaca mi, ili nisam dobro shvatio.
odem u R3 i stavim access-list 10 deny 192.168.102.0 0.0.0.255
i ne prihvaca ga kao marker nesto...

bliss_zg 25.04.2010. 22:45

Sto se tice PPP-a, treba aktivirati PAP.

radio sam na sljedeci nacin

R1#configure terminal
R1(config)#interface serial 0/1/0
R1(config-if)#encapsulation ppp
R1(config-if)#ppp authentication pap
R1(config-if)#ppp pap sent-username router password skola


I postupak ponovio za svaki router, ali ne radi.
Moze mi netko malo to objasniti?
Zahvaljujem

bliss_zg 26.04.2010. 21:26

Citiraj:

Autor bliss_zg (Post 1629768)
Jel zna netko postaviti ACL za dvije mreze?
1. -Zabraniti bilo kakav promet sa mreže 192.168.102.0/24 na mrežu 192.168.103.0/24.

2. -Sa hosta čije je IP adresa 192.168.103.100 zabraniti promet ne mrežu 192.168.101.0/24. Napomena: Ovaj host nije ucrtan u topologiji.




Ovo bi mi trebalo jos, pa ako netko moze napisati konfig.

Molim vas, stvarno je hirno :(


shimpa 27.04.2010. 09:38

R2:
conf t
access-list 10 deny 192.168.102.0 0.0.0.255 192.168.103.0 0.0.0.255
access-list 10 permit any any
int fa1
ip access-group 10 in


R3:
conf t
access-list 10 deny host 192.168.103.100 192.168.101.0 0.0.0.255
access-list 10 permit any any
int fa1
ip access-group 10 in


vi to učite konfiguraciju cisco routera u školi ili je to cisco akademija ili što je?


Sva vremena su GMT +2. Sada je 18:07.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger