最小のネットワヌク。 パヌト3。 静的ルヌティング

少幎は母芪に「食べたい」ず蚀った。 ママは圌をパパに送りたした。

少幎はパパに蚀った「私は食べたい。」 お父さんは圌をママに送りたした。

少幎は母芪に「食べたい」ず蚀った。 ママは圌をパパに送りたした。

それで、少幎は䞀瞬、圌が倒れるたで走りたした。

少幎はどうしたの TTLが終了したした。



すべおの問題
8.最小のネットワヌク。 パヌト゚むト。 BGPおよびIP SLA

7.最小のネットワヌク。 パヌト7。 VPN

6.最小のネットワヌク。 パヌト6 動的ルヌティング

5.最小のネットワヌクパヌト5。 NATおよびACL

4.最小のネットワヌクパヌト4。 STP

3.最小のネットワヌクパヌト3。 静的ルヌティング

2.最小のネットワヌク。 パヌト2 敎流

1.最小のネットワヌク。 パヌト1 Cisco機噚に接続する

0.最小のネットワヌク。 パヌトれロ。 蚈画䞭





だから、䌚瀟の歎史の転換点「リフトアップ」。 経営者は、䞊昇のみを行う゚レベヌタヌを補造する䌚瀟は、競争の激しい垂堎での戊いに耐えられないず理解しおいたす。 ビゞネスを拡倧する必芁がある。 サンクトペテルブルクずケメロノォの2぀のプラントを賌入するこずが決定されたした。

新しいオフィスずのコミュニケヌションを急ぐ必芁がありたすが、あなたはただロカルカでさえ働いおいたせん。

今日

1.ネットワヌク内のVLAN間のルヌティングを構成したすInterVlanルヌティング

2.ネットワヌクで行われおいるプロセスず、デヌタで䜕が起こっおいるのかを凊理しようずしおいたす。

3.ネットワヌクIPアドレス、vlana、スむッチングテヌブルを拡匵する予定

4.静的ルヌティングを構成し、その仕組みを理解したす。

5.ゲヌトりェむずしおL3スむッチを䜿甚したす







内容



InterVlanルヌティング



元気づけるための少しの緎習。

ロヌカルネットワヌクのスむッチを最埌に構成したずき。 珟時点では、異なるvlaneのデバむスは互いに芋えたせん。 ぀たり、実際には、たずえばFEOずVETは完党に異なるネットワヌクに配眮されおおり、互いに接続されおいたせん。 同様に、サヌバヌネットワヌクは単独で存圚したす。 この迷惑な迷惑を修正する必芁がありたす。

モスクワのネットワヌクでは、vlane間のルヌティングにcisco 2811ルヌタヌを䜿甚したす。぀たり、vlanを終了したす。 ここのフレヌムは寿呜を迎えたす。IPパケットはそこから取埗され、リンク局ヘッダヌは砎棄されたす。







ルヌタヌのセットアッププロセスは非垞に簡単です。



0最初に、msk-arbat-dsw1スむッチで終了したす。 その䞊で、ルヌタに向けおトランクポヌトを蚭定する必芁がありたすが、これは前回は行いたせんでした。

msk-arbat-dsw1config#interface FastEthernet0 / 24

msk-arbat-dsw1config-if説明msk-arbat-gw1

msk-arbat-dsw1config-ifswitchport trunk allowed vlan 2-3,101-104

msk-arbat-dsw1config-ifスむッチポヌトモヌドトランク





1 hostnameコマンドを䜿甚しおルヌタヌの名前を割り圓おたす。良いトヌンを䜜成するには、デバむスの時刻をすぐに蚭定するこずをお勧めしたす。 これは、ログ゚ントリを正しく識別するのに圹立ちたす。

Router0クロックセット2012幎8月7日12:34:56

Router0conf t

Router0config#hostname msk-arbat-gw1



NTPを介しおネットワヌクデバむスに時間を分配するこずをお勧めしたすちなみに、すべおのtsiskaはNTPサヌバヌにするこずができたす



2次に、ロヌカルネットワヌクに面しおいるむンタヌフェむスの蚭定モヌドに入り、デフォルトで管理䞊のダりン状態になっおいるため、オンにしたす。

msk-arbat-gw1config#interface fastEthernet 0/0

msk-arbat-gw1config-ifシャットダりンなし



3仮想むンタヌフェむスを䜜成するか、サブむンタヌフェむスたたは別のサブむンタヌフェむスサブむンタヌフェむスず呌ばれたす。

msk-arbat-gw1config#interface fa0 / 0.2

msk-arbat-gw1config-if#description管理



ここでのロゞックは単玔です。 たず、通垞の方法で、目的のネットワヌクが接続されおいる物理むンタヌフェむスを瀺し、ドットの埌に、この仮想むンタヌフェむスの䞀意の識別子を配眮したす。 䟿宜䞊、通垞、サブむンタヌフェむス番号は終了するVLANず同様に䜜成されたす。



4ここで、フレヌムにVLANラベルのタグ付けを蚘述する802.1q芏栌を思い出したしょう。 次のコマンドにより、この仮想むンタヌフェむスからのフレヌムが2番目のVLANでタグ付けされるこずを瀺したす。 たた、このVLANのタグを持぀物理むンタヌフェむスFastEthernet0 / 0に入るフレヌムは、仮想むンタヌフェむスFastEthernet0 / 0.2によっお受け入れられたす。

msk-arbat-gw1config-if#encapsulation dot1Q 2





5さお、通垞の物理L3むンタヌフェむスず同様に、IPアドレスを決定したしょう。 このアドレスは、このVLAN内のすべおのデバむスのデフォルトゲヌトりェむになりたす。

msk-arbat-gw1config-if#ipアドレス172.16.1.1 255.255.255.0



同様に、たずえば、101番目のVLANを構成したす。

msk-arbat-gw1config#interface FastEthernet0 / 0.101

msk-arbat-gw1config-if#description PTO

msk-arbat-gw1config-if#encapsulation dot1Q 101

msk-arbat-gw1config-if#ipアドレス172.16.3.1 255.255.255.0



VETネットワヌクのコンピュヌタヌから制埡ネットワヌクが芋えるこずを確認しおください







正垞に動䜜し、今のずころ他のすべおのむンタヌフェヌスを蚭定したす。 これに関する問題は発生しないはずです。



むンタヌリンクルヌティングプロセスの物理ずロゞック



この時点でデヌタはどうなりたすか



前回ず同じサブネットからデバむスに接続しようずするずどうなるかを説明したした。

同じサブネットでは、次のこずを意味したす。

たずえば、コンピュヌタヌ䞊で以䞋が構成されたす。

IP172.16.3.2

マスク255.255.255.0

GW172.16.3.1



アドレスが172.16.3.1-172.16.3.254の範囲にあり、自分ず同じマスクを持぀すべおのデバむスがサブネットのメンバヌになりたす。 この範囲のアドレスを持぀デバむスにデヌタを送信するず、デヌタはどうなりたすか

いく぀か远加しおこれを繰り返したす。

デヌタを送信するには、それらをむヌサネットフレヌムにパックし、ヘッダヌにリモヌトデバむスのMACアドレスを挿入する必芁がありたす。 しかし、どこで入手できたすか

これを行うために、コンピュヌタヌはブロヌドキャストARP芁求を送信したす。 宛先ホストのIPアドレスは、この芁求を宛先ホストのIPアドレスずしおIPパケットに配眮されたす。 カプセル化されるず、ネットワヌクカヌドはMACアドレスを瀺したすFFFFFFFFFFFF-これは、フレヌムがすべおのデバむス向けであるこずを意味したす。 次に、最も近いスむッチに移動し、コピヌがVlanのすべおのポヌトに送信されたすもちろん、フレヌムの受信元のポヌトを陀きたす。 受信者は、リク゚ストがブロヌドキャストされおいるこずを確認し、目的のホストであるこずが刀明するため、フレヌムからデヌタを抜出したす。 ARP芁求で指定されたIPアドレスを持たないすべおのデバむスは、単に芁求を無芖したすが、実際の受信者はそれに応答し、元のMACアドレスを元の送信者に送信したす。 送信者この堎合はコンピュヌタヌは、受信したMACをIP / MACアドレスマッピングテヌブルARPキャッシュに配眮したす。 コンピュヌタヌ䞊でARPキャッシュがどのように芋えるかは、 arp -aコマンドで確認できたす





次に、有甚なデヌタがIPパケットにパックされたす。IPパケットでは、コマンド/アプリケヌションで指定したアドレスが受信者ずしお配眮され、むヌサネットフレヌムのヘッダヌにARP芁求で受信したMACアドレスが配眮されたす。 次に、フレヌムがスむッチに送信され、スむッチはMACアドレスのテヌブルに埓っお、どのポヌトに転送するかを決定したす。



しかし、別のVLANのデバむスに到達しようずするずどうなりたすか ブロヌドキャストL2メッセヌゞはルヌタヌで぀たり、ブロヌドキャストL2ドメむン内で終了し、目的のネットワヌクはその背埌にあり、スむッチは1぀のVLANから別のポヌトぞのフレヌムを蚱可しないため、ARP芁求は䜕も返したせん。 このためには、コンピュヌタヌにデフォルトゲヌトりェむが必芁です。

぀たり、受信者のデバむスが自分のサブネットにある堎合、フレヌムは最終受信者のMACアドレスを䜿甚しおポヌトに送信されるだけです。 メッセヌゞが他のサブネットにアドレス指定されおいる堎合、フレヌムはデフォルトゲヌトりェむに送信されるため、受信者のMACアドレスはルヌタヌのMACアドレスに蚭定されたす。



むベントの経過をたどりたす。



1アドレス172.16.3.2/24のPCは、アドレス172.16.4.5のコンピュヌタヌにデヌタを送信したい。



圌は、アドレスが別のサブネットからのものであるず考えおいるため、デヌタはデフォルトゲヌトりェむに送られる必芁がありたす。 ただし、この堎合、PCにはゲヌトりェむのMACアドレスが必芁です。 PCはARPキャッシュをチェックしお䞀臎を芋぀けたすが、ゲヌトりェむのIPアドレスはMACアドレスであり、正しいアドレスを芋぀けるこずができたせん。





2PCはロヌカルネットワヌクにブロヌドキャストARP芁求を送信したす。 ARP芁求構造

-チャネルレベルで、受信者ずしお-ブロヌドキャストアドレスFFFFFFFFFFFF、送信者ずしお-IPを芋぀けようずしおいるデバむスのむンタヌフェむスのMACアドレス

-ネットワヌク䞊-実際にはARPリク゚ストには、どのIPおよび誰が怜玢するかに関する情報が含たれたす。





3フレヌムの送信先のスむッチは、そのVLANのすべおのポヌト元のホストが属するポヌトにコピヌを送信したすただし、受信元を陀く。



4すべおのデバむスは、このフレヌムを受信し、それがブロヌドキャストされおいるこずを確認しお、自分宛おであるず想定したす。



5フレヌムをアンパックするず、ルヌタヌを陀くすべおのホストは、アドレスがARP芁求にないこずを確認したす。 そしお、ルヌタヌはナニキャスト ARP応答ずそのMACアドレスを送信したす。



6元のホストはARP応答を受信し、ゲヌトりェむのMACアドレスを取埗したした。 圌は、172.16.4.5に送信する必芁があるデヌタからパケットを圢成したす。 PCは、ゲヌトりェむアドレスを宛先MACアドレスずしお蚭定したす。 この堎合、パケット内の受信者のIPアドレスは172.16.4.5のたたです







7フレヌムがネットワヌクに送信され、スむッチがフレヌムをルヌタヌに配信したす。



8ルヌタで、Vlanラベルに埓っお、フレヌムは特定のサブむンタヌフェむスによっお受信されたす。 リンクレベルデヌタはリクラむニングされたす。



9IPパケットヘッダヌから、ルヌタヌは受信者アドレスを認識し、ルヌティングテヌブルから、特定のサブむンタヌフェむスこの堎合はFE0 / 0.102で盎接接続されおいるネットワヌク内にあるこずを確認したす。

C 172.16.0.0/24は盎接接続され、FastEthernet0 / 0.3

C 172.16.1.0/24は盎接接続され、FastEthernet0 / 0.2

C 172.16.2.16/30は盎接接続され、FastEthernet0 / 1.5

C 172.16.3.0/24は盎接接続され、FastEthernet0 / 0.101

C 172.16.4.0/24は盎接接続され、FastEthernet0 / 0.102

C 172.16.5.0/24は盎接接続され、FastEthernet0 / 0.103

C 172.16.6.0/24は盎接接続され、FastEthernet0 / 0.104





10ルヌタはこのサブむンタヌフェヌスからARP芁求を送信したす-受信者のMACアドレスを認識したす。



11元のIPパケットは、 倉曎せずに、 新しいフレヌムにカプセル化されたすが、



-ゲヌトりェむむンタヌフェむスアドレスは、送信元MACアドレスずしお瀺されたす

-゜ヌスのIPアドレス-元のホストのアドレスこの堎合、172.16.3.2

-宛先ホストアドレスは宛先MACアドレスずしお瀺されたす

-受信者のIPアドレス-最終ホストのアドレスこの堎合は172.16.4.5



FastEthernet0 / 0.102 sinterfaceからネットワヌクに送信され、102番目のVLANのラベルを受信したす。



12フレヌムはスむッチによっお宛先ホストに配信されたす。



拡匵蚈画



それでは、蚈画に移りたしょう。 れロの郚分では、すでにこのトピックに觊れたしたが、圓時はモスクワにある2぀のオフィスのみでしたが、珟圚はネットワヌクが成長しおいたす。



圌女は次のようになりたす。







぀たり、サンクトペテルブルクに2぀のポむントが远加されたす。ノァシリ゚フスキヌ島の小さなオフィスずオれリヌ自䜓の工堎、そしおクラスナダゎルカ地域のケメロノォです。



簡単にするために、1぀のプロバむダヌ「Balagan Telecom」を甚意したす。これにより、有利な条件で、䞡方のポむントにL2VPNが提䟛されたす。

次の問題の1぀では、ペむントのさたざたな接続オプションのトピックを明らかにしたす。 芁するに、L2VPNは、非垞に倧雑把に蚀っお、プロバむダヌがポむントからポむントぞのVLANを提䟛するずきです簡単にするために、1぀のスむッチに含たれおいるず想像できたす。



IPアドレス指定ずサブネット化に぀いおいく぀かの蚀葉を蚀う必芁がありたす。

れロの郚分では、すでに蚈画の問題に觊れたした。非垞にさりげなく蚀う必芁がありたす。

䞀般に、倚かれ少なかれ倧䌁業では、䜕らかの皮類の芏制、぀たりIPアドレスをあらゆる堎所に配垃する䞀連の芏則が必芁です。 私たちのネットワヌクは珟圚拡倧しおおり、それを開発するこずは非垞に重芁です。



たずえば、他の郜垂のオフィスでは次のようになりたす。







これは非垞に単玔化された芏制ですが、今では、ゲヌトりェむが垞に1番目のアドレスを持ち、12番目たではスむッチずwi-fiポむントに配垃し、172.16.xの範囲内のすべおのサヌバヌを探すこずを確認しおいたす。 .13-172.16.x.23。 もちろん、奜みに応じお、各サヌバヌのアドレスたでルヌルを指定し、デバむス名、ドメむン名、アクセスリストポリシヌなどを生成するためのルヌルを远加できたす。

ルヌルをより正確に策定し、その実装をより厳密に監芖するほど、ネットワヌクの構造を理解し、問題を解決し、状況に適応し、加害者を眰するこずが容易になりたす。

パスワヌドを蚘憶するパタヌンに぀いおです。パスワヌドの圢成に䞀定のルヌルがある堎合、芚えにくい数十個のパスワヌドを芚えおおく必芁はなく、い぀でも蚈算できたす。

ここでも同じです。 私はか぀お䞭芏暡の持ち株䌚瀟で働いおいたしたが、牛に忘れられた村のどこかにオフィスに来るず、xyz1がtsiska、xyz2が怜察官の配絊スむッチ、xyz101があなたが䞎えなければならない䞻任䌚蚈士のコンピュヌタヌであるこずを知っおいたした倖郚回路ぞのアクセス。 もう1぀の質問は、地元のIT専門家が笑い声で涙を流しお自分自身を掗うようなこずをするこずがあるため、ただ確認する必芁があるずいうこずです。

それは、男がすべおのむンタヌネットアクセスを自分で制埡するこずを決めた堎合でした通垞はルヌタヌで行いたした。 プロキシサヌバヌをむンストヌルし、誀っおNATを発生させ、そこでロヌカルネットワヌクトラフィックをタキシングし、それをデフォルトゲヌトりェむずしお登録したすべおのマシンで、次のように玄20分間それを芋぀けたした。





IPプラン



これで、IP蚈画を䜜成するこずが非垞に圹立ちたす。 3぀のポむントすべおで、24ビットマスク255.255.255.0を䜿甚した暙準ネットワヌクを䜿甚するずいう事実から進みたす。これは、254個のデバむスが存圚できるこずを意味したす。



これはなぜですか そしお、これらすべおのサブネットマスクをどのように理解しおいたすか ある蚘事の枠組みでは、これを䌝えるこずはできたせん。そうしないず、タむタニックのデッキずオデッサの地䞋墓地のように絡み合っおいる限り、それが刀明したす。 IPアドレス、サブネットマスク、それらのバむナリ衚珟、CIDRクラスレスドメむン間ルヌティングなどの抂念をよく理解するこずを匷くお勧めしたす。 特定のネットワヌクサむズの遞択に぀いおのみ議論したす。 それがそうであっおも、完党な理解は実践によっおのみ埗られるずいうこずです。

䞀般的に、このトピックはこの蚘事で非垞によく開瀺されおいたす http : //habrahabr.ru/post/129664/





珟時点では れロの問題を思い出しおください、モスクワではアドレス172.16.0.0-172.16.6.255を䜿甚したした。 ネットワヌクがただここで成長できるずしたす。たずえば、オフィスがSparrow Hillsに衚瀺され、172.16.15.0 / 24たでの別のサブネットを予玄するずしたす。

これらすべおのアドレス172.16.0.0-172.16.15.255-次のように蚘述できたす172.16.0.0/20。 このネットワヌク/ 20プレフィックス付きは、いわゆるスヌパヌネットになり、スヌパヌネット内のサブネットを結合する操䜜は、サブネットのサミング ルヌトのサマリ、正確にはルヌトサマラむズず呌ばれたす。



非垞に盎感的なIP蚈算機 。 珟圚は定期的に䜿甚しおいたすが、時間が経぀に぀れお、マスクの長さずネットワヌクの境界ずの察応に぀いお盎感的か぀論理的に理解できるようになりたす。



では、ピヌタヌに話を戻したしょう。 珟時点では、この矎しい郜垂には2぀のポむントがあり、それぞれにサブネット/ 24がありたす。 172.16.16.0/24ず172.16.17.0/24になるずしたしょう。 ネットワヌクの拡匵のために、アドレス172.16.18.0-172.16.23.255を予玄したす。



172.16.16.0-172.16.23.255は、172.16.16.0 / 21で組み合わせるこずができたす-䞀般的に、これに基づいお、この範囲を予玄しおおきたす。



ケメロノォでは、サンクトペテルブルクのような/ 212048個のアドレスたたは8぀のサブネット/ 24のような巚倧な/ 20のモスクワ4096たたは16のサブネット/ 24のような少ない20 ただし、/ 22マスクが察応する1024個のアドレスず4/24サブネットは非垞に合理的です。



したがっお、ネットワヌク172.16.24.0/22アドレス172.16.24.0-172.16.27.255がKemerovoに提䟛されたす。







ここで泚意する必芁があるのは、このような予玄の䜜成は䞀般的にオプションであり、予玄したものはネットワヌク内のどこでも䜿甚できるこずです。 これに関しおタブヌはありたせん。 ただし、倧芏暡なネットワヌクでは、これが掚奚されるずおりであり、これはルヌティングテヌブルの情報量が原因です。

これを理解しおいたすかネットワヌクの異なる端に散圚するいく぀かの連続したサブネットがある堎合、それらの各サブネットは各ルヌタヌのルヌティングテヌブルの1぀の゚ントリに察応したす。 同時に静的ルヌティングのみを突然䜿甚する堎合、これは蚭定の正確さを構成および远跡するための膚倧な䜜業です。

そしお、それらがすべお䞀列に䞊んでいる堎合、いく぀かの小さなサブネットを1぀の倧きなサブネットにたずめるこずができたす。

サンクトペテルブルクの䟋で説明したしょう。 静的ルヌティングを蚭定するずき、これを行うこずができたす。

ip route 172.16.16.0 255.255.255.0 172.16.2.2

ip route 172.16.17.0 255.255.255.0 172.16.2.2

ip route 172.16.18.0 255.255.255.0 172.16.2.2

... ...

ip route 172.16.23.0 255.255.255.0 172.16.2.2





これらは、テヌブル内の8぀のチヌムず8぀の゚ントリです。 ただし、同時に、ルヌタヌに到着した172.16.16.0/21ネットワヌクのいずれかぞのパケットは、いずれの堎合もアドレス172.16.2.2のデバむスに送信されたす。

代わりに、これを行いたす

ip route 172.16.16.0 255.255.248.0 172.16.2.2



そしお、8぀の可胜な比范の代わりに、1぀だけがありたす。

プロセッサ時間やメモリ䜿甚量の面で最新のデバむスでは、これはもはや倧きな負担ではありたせんが、そのような蚈画は良い習慣ず芋なされ、最終的には自分で簡単に把握できたす。

しかし、正盎なずころ、そのような蚈画はルヌルよりも䟋倖です。䜕らかの方法で、ネットワヌクの成長に䌎うルヌトの断片化は避けられたせん。



「リンク」ネットワヌクに぀いおもう少し説明したす。 ネットワヌク管理者環境では、これらは2぀のルヌタヌ間のポむントツヌポむントネットワヌクず呌ばれたす。

ここでも、ピヌタヌの䟋で。 2぀のルヌタヌモスクワずサンクトペテルブルクは盎接リンクで盞互に接続されおいたすプロバむダヌが100台のスむッチずルヌタヌを持っおいるかどうかは関係ありたせん-私たちにずっおは単なるVLANです。 ぀たり、これら2぀のデバむスのほかに、他のデバむスはありたせん。 これは確かに知っおいたす。 いずれにせよ、䞡方のデバむスのむンタヌフェヌス䞊でお互いに向かっお、IPアドレスを構成する必芁がありたす。 たた、このセクションの252は無駄に倱われるため、このセクションで254の䜿甚可胜なアドレスを持぀ネットワヌク/ 24を割り圓おる必芁はありたせん。 この堎合、すばらしい方法がありたす-クラスレスIPアドレス指定。



なぜ圌女はクラスレスですか 芚えおいるなら、れロの郚分でサブネットの3぀のクラス、A、B、Cに぀いお話したした。理論的には、ネットワヌクを蚈画するずきにのみ䜿甚できたす。 クラスレスクロスドメむンルヌティング CIDR により、IPアドレススペヌスを非垞に柔軟に䜿甚できたす。



可胜な限り小さいマスク-30255.255.255.252を䜿甚しおネットワヌクを取埗したす-これは4぀のアドレスを持぀ネットワヌクです。 さらに狭いマスクでネットワヌクを䜿甚できないのはなぜですか 明らかな理由で、32255.255.255.255は䞀般に1぀のアドレスであり、ネットワヌク31255.255.255.254は既に2぀のアドレスですが、そのうちの1぀最初はネットワヌクアドレスであり、2番目最埌はブロヌドキャストです。 その結果、ホストアドレス甚に䜕も残っおいたせんでした。 したがっお、4぀のアドレスを持぀マスク30を取埗するず、2぀のルヌタヌには2぀のアドレスしか残りたせん。



䞀般的に、ciscoで最も狭いサブネットマスクは/ 31です。 特定の条件䞋では、PtPリンクで䜿甚できたす。

/ 32マスクに関しおは、単䞀のホストであるこのようなサブネットは、ルヌプバックむンタヌフェむスにアドレスを割り圓おるために䜿甚されたす。





それが私たちのするこずです。 このために、実際には、ネットワヌク172.16.2.0/24を残したれロ郚分で-小さい/ 30グリッドに分割したす。 合蚈64個あり、それぞれ64個のリンクに割り圓おるこずができたす 。







ここでは、前のケヌスず同じこずを行いたした。Peterに少額の予備金を、Kemerovoに予備金を甚意したした。 䞀般に、私たちが䜕を蚀っおも、準備金は垞に非垞に良いものです。 ;



ルヌティングの原則





構成を開始する前に、䞀般に必芁なルヌティングを決定する必芁がありたす。

次のネットワヌクを怜蚎しおください。







たずえば、PC1-172.16.3.2から、telnet経由でアドレス172.16.17.1のL3スむッチに接続したい。

私のコンピュヌタヌはどうすればいいのでしょうか デヌタの送信先



1既にご存知のように、受信者アドレスが別のサブネットからのものである堎合、デヌタはデフォルトゲヌトりェむに送信する必芁がありたす。



2既知のスキヌムに埓っお、コンピュヌタヌはARP芁求を䜿甚しおルヌタヌのMACアドレスを取埗したす。



3次に、パケットがカプセル化されたフレヌムを圢成し、ポヌトに送信したす。 フレヌムが送信された埌、コンピュヌタヌはすでにドラム䞊にあり、次に䜕が起こるかです。



4そしお、フレヌム自䜓が最初にスむッチに萜ち、そこでスむッチの運呜がMACアドレスのテヌブルに埓っお決定されたす。 そしお、ルヌタヌRT1に到達したす。



5ルヌタヌがブロヌドキャストドメむンを制限するため、このフレヌムの寿呜は終了したす。 Tsiskaは、リンク局のリンクを単にスロヌバックしたす—もはや有甚ではなくなりたす—それからIPパケットを抜出したす。



6次に、ルヌタヌは次に䜕をするかを決定する必芁がありたす。 もちろん、それを䜕らかのむンタヌフェヌスに送っおください。 しかし、どれですか

これを行うには、任意のルヌタヌ䞊にあるルヌティングテヌブルがありたす。 珟圚ルヌティングテヌブルにあるものを調べるには、 show ip routeコマンドを䜿甚できたす。

172.16.0.0/16は可倉的にサブネット化され、10個のサブネット、3個のマスク

C 172.16.3.0/24は盎接接続され、FastEthernet0 / 0.101

C 172.16.2.0/30は盎接接続され、FastEthernet0 / 1.4

S 172.16.17.0/24 [1/0] via 172.16.2.2



その䞭の各行は、特定のネットワヌクに到達する方法です。

たずえば、パケットがネットワヌク172.16.17.0/24にアドレス指定されおいる堎合、アドレス172.16.2.2のデバむスにデヌタを送信する必芁がありたす。

ルヌティングテヌブルは以䞋から圢成されたす。

-盎接接続されたネットワヌク-これらは盎接起動するネットワヌクです。 䟋では、172.16.3.0 / 24および172.16.2.0/30。 衚では、文字Cで瀺されおいたす

-静的ルヌトは、 ip routeコマンドで手動で入力したルヌトです。 文字Sで瀺される

-動的ルヌティングプロトコルOSPF、EIGRP、RIPなどを䜿甚しお取埗したルヌト。



7したがっお、ネットワヌク172.16.17.0およびデバむス172.16.17.1に接続したい内のデヌタは、ネクストホップルヌタヌ172.16.2.2であるネクストホップに送信する必芁がありたす。 さらに、ルヌティングテヌブルは、ネクストホップがFE0 / 1.4むンタヌフェむスサブネット172.16.2.0/30の背埌にあるこずを瀺しおいたす。



8tsisk ARPキャッシュにMACアドレスがない堎合は、ARP芁求を再床実行しお、IPアドレス172.16.2.2を持぀デバむスのMACアドレスを芋぀ける必芁がありたす。 RT1は、ポヌトFE0 / 1.4からブロヌドキャストフレヌムを送信したす。 このブロヌドキャストドメむンには、2぀のデバむスがあり、それに応じお1人の受信者のみがいたす。 RT2は、ARP芁求を受信し、むヌサネットヘッダヌを砎棄し、ARPプロトコルのデヌタから、探しおいるアドレスがそれに属しおいるこずを認識し、MACアドレスずずもにARP応答を送信したす。



9RT1で受信した元のIPパケットは倉曎されず 、 完党に新しいフレヌムにカプセル化され、4番目のVLANラベルを受信しながらFE0 / 1.4ポヌトに送信されたす。



10次のルヌタヌで完党に同様のアクションが発生したす。 そしお、次から次ぞもしあれば、必芁なネットワヌクが接続されおいる最埌のパケットにパケットが到達するたで。



11最埌のルヌタヌは、目的のアドレスが自分自身に属しおいるこずを確認し、トランスポヌト局のデヌタを抜出するず、それがtelnetであるこずを理解し、すべおのデヌタを䞊䜍レベルに転送したす。



そのため、デヌタはあるホップから別のホップに移動し、ルヌタヌはパケットの運呜に぀いお䜕も考えおいたせん。さらに、圌はこのネットワヌクが本圓に存圚するかどうかさえ知りたせん-圌は単にルヌティングテヌブルを信頌したす。



カスタマむズ



コミュニケヌションチャネルをどのように敎理したすか前述したように、Arbatのオフィスには特定のプロバむダヌBalagan-Telecomがありたす。圌は、私たちがほずんど䜕も必芁ずしないすべおを提䟛するこずを玄束したす。そしお、私たちは圌に2぀のL2VPNサヌビスを泚文したす。぀たり、圌はモスクワのアルバヌトに2぀のVLANを、そしおサンクトペテルブルクずケメロノォに䞀床に1぀のVLANを提䟛したす。

䞀般的に蚀えば、vlan番号をプロバむダヌで調敎する必芁があるのは、単玔にvlan番号を占有できるためです。したがっお、たずえば2912たたは754などのVLANを䜿甚するこずは完党に可胜です。しかし、幞運であり、自分で番号を自由に遞択できるずしたす。



モスクワ アルバヌト



モスクワのtsiskaには2぀のむンタヌフェむスがあり、1぀は既にロヌカルネットワヌクFE0 / 0に接続されおいたす。2぀目FE0 / 1を䜿甚しおむンタヌネットに接続し、リモヌトオフィスに接続したす。

冒頭のように、サブむンタヌフェヌスを䜜成したす。サンクトペテルブルクずケメロノォの堎合、それぞれ4぀のVLANず5぀のVLANを匷調衚瀺したす。新しいIPプランからIPアドレスを取埗したす。

msk-arbat-gw1(config)#interface FastEthernet 0/1.4

msk-arbat-gw1(config-subif)#description Saint-Petersburg

msk-arbat-gw1(config-subif)#encapsulation dot1Q 4

msk-arbat-gw1(config-subif)#ip address 172.16.2.1 255.255.255.252



msk-arbat-gw1(config)#interface FastEthernet 0/1.5

msk-arbat-gw1(config-subif)#description Kemerovo

msk-arbat-gw1(config-subif)#encapsulation dot1Q 5

msk-arbat-gw1(config-subif)#ip address 172.16.2.17 255.255.255.252







もちろん、プロバむダヌのネットワヌク党䜓を構築するわけではありたせん。代わりに、スむッチを配眮するだけです。実際、私たちの芳点から芋るずプロバむダヌのネットワヌクは1぀の巚倧な抜象的なスむッチになるからです。



すべおが単玔です。Arbatから1぀のポヌトぞのトランクをトランクで受け入れ、他の2぀のポヌトからリモヌトノヌドに送信したす。繰り返しになりたすが、これら3぀のポヌトはすべお1぀のスむッチに属しおいないこずを匷調したす。これらのポヌトは数癟キロメヌトル離れおおり、それらの間に倚数のスむッチがある耇雑なMPLSネットワヌクがありたす。



「プロバむダヌ゚ミュレヌタヌ」をセットアップしたす。

Switch(config)#vlan 4

Switch(config-vlan)#vlan 5

Switch(config)#interface fa0/1

Switch(config-if)#switchport mode trunk

Switch(config-if)#switchport trunk allowed vlan 4-5

Switch(config-if)#exit

Switch(config)#int fa0/2

Switch(config-if)#switchport trunk allowed vlan 4

Switch(config-if)#int fa0/3

Switch(config-if)#switchport trunk allowed vlan 5





サンクトペテルブルク



ここで、spb-vsl-gw1を参照しおください。ここには2぀のポヌトもありたすが、そうでない堎合はポヌトの䞍足の問題を解決したす。ここにボヌドを远加したす。2぀のFastEthernetポヌトずWIC甚の2぀のスロットを備えたボヌドで十分です。







組み蟌みポヌトをロヌカルネットワヌク甚ずし、远加ボヌドのポヌトをアップリンクずOzerkiずの通信に䜿甚したす。







ここでは、ポヌト番号の違いを確認し、その意味を理解できたす。

FastEthernetはポヌトのタむプむヌサネット、Fastethernet、GigabitEthernet、POS、シリアル、たたはその他

x / y / zw =スロット/サブスロット/ Interface.Sub-interfaceです。



ここでプロバむダヌがチャンネルを提䟛する方法-トランクたたはアクセス、あなたが䞀緒に決定したす。原則ずしお、どのオプションも圌にずっお問題にはなりたせん。

ただし、すでにトランクを構成しおいるため、それに応じおtsiskaのポヌトを構成したす。

spb-vsl-gw1configむンタヌフェむスFastEthernet1 / 0.4

spb-vsl-gw1config-ifdescription Moscow

spb-vsl-gw1config-ifencapsulation dot1Q 4

spb-vsl-gw1config-ifip address 172.16 .2.2 255.255.255.252



別のロヌカルネットワヌクを远加したす。

spb-vsl-gw1config#int fa0 / 0

spb-vsl-gw1config-if#description LAN

spb-vsl-gw1config-if#ip address 172.16.16.1 255.255.255.0





モスクワに戻りたす。msk-arbat-gw1を䜿甚するず、アドレス172.16.2.2を確認できたす。

msk-arbat-gw1ping 172.16.2.2



゚スケヌプシヌケンスを入力しお䞭止したす。

5、100バむトのICMP゚コヌを172.16.2.2に送信するず、タむムアりトは2秒です。

!!!

成功率は100パヌセント5/5、埀埩の最小/平均/最倧= 2/7/13ミリ秒



しかし、172.16.16.1も衚瀺されたせん。

msk-arbat-gw1ping 02.16.16.16.1



゚スケヌプシヌケンスを入力しお䞭止したす。

5、100バむトのICMP゚コヌを172.16.16.1に送信するず、タむムアりトは2秒です。

...

成功率は0パヌセント0/5です



繰り返したすが、ルヌタヌはパケットの送信先を知らないためです。

msk-arbat-gw1sh ip route



最終手段のゲヌトりェむが蚭定されおいない



172.16.0.0/16は可倉サブネット化され、8぀のサブネット、2぀のマスク

C 172.16.0.0/24は盎接接続され、FastEthernet0 / 0.3

C 172.16.1.0/24は盎接接続、FastEthernet0 / 0.2

C 172.16.2.0/30は盎接接続、FastEthernet0 / 1.4

C 172.16.3.0/24は盎接接続、FastEthernet0 /

0.101 C 172.16.4.0/24は盎接接続、FastEthernet0 / 0.102

C 172.16.5.0/ 24は盎接接続、FastEthernet0 /

0.104 C 172.16.6.0/24は盎接接続、FastEthernet0 / 0.104



この誀解を修正したす。

msk-arbat-gw1(config)#ip route 172.16.16.0 255.255.255.0 172.16.2.2



msk-arbat-gw1#sh ip route

Codes: C — connected, S — static, I — IGRP, R — RIP, M — mobile, B — BGP

D — EIGRP, EX — EIGRP external, O — OSPF, IA — OSPF inter area

N1 — OSPF NSSA external type 1, N2 — OSPF NSSA external type 2

E1 — OSPF external type 1, E2 — OSPF external type 2, E — EGP

i — IS-IS, L1 — IS-IS level-1, L2 — IS-IS level-2, ia — IS-IS inter area

* — candidate default, U — per-user static route, o — ODR

P — periodic downloaded static route



Gateway of last resort is not set



172.16.0.0/16 is variably subnetted, 9 subnets, 2 masks

C 172.16.0.0/24 is directly connected, FastEthernet0/0.3

C 172.16.1.0/24が盎接接続され、FastEthernet0 / 0.2

C 172.16.2.0/30が盎接接続され、FastEthernet0 / 1.4

C 172.16.2.16/30が盎接接続され、FastEthernet0 / 1.5

C 172.16.3.0/24が盎接接続され、FastEthernet0 /0.101

C 172.16.4.0/24は盎接接続、FastEthernet0 /

0.103

C 172.16.6.0/24は盎接接続、FastEthernet0 / 0.104

S 172.16.16.0/24 [1 / 0] 172.16.2.2経由



pingが衚瀺されたす

msk-arbat-gw1ping 02.16.16.16.1



゚スケヌプシヌケンスを入力しお䞭止したす。

5、100バむトのICMP゚コヌを172.16.16.1に送信するず、タむムアりトは2秒です。

!!!

成功率は100パヌセント5/5、最小埀埩/平均/最倧= 4/10/24ミリ秒



ここでは、それは幞犏のように思えたすが、コンピュヌタヌからの接続を確認したしょう







問題は䜕ですか

コンピュヌタは、パケットをゲヌトりェむ172.16.3.1に送信する堎所を知っおおり、ルヌタヌはホスト172.16.2.2を知っおいたす。パケットがそこに行き、spb-vsl-gw1が受け入れられたす。これは、pingされたアドレス172.16.16.1がそれに属しおいるこずを知っおいたす。たた、アドレス172.16.3.3にパケットを送り返す必芁がありたすが、ネットワヌク172.16.3.0ぞのルヌトはありたせん。たた、宛先ネットワヌクが䞍明なパケットは単に砎棄されたす。

spb-vsl-gw1sh ip route



最終手段のゲヌトりェむが蚭定されおいない



172.16.0.0/16は可倉サブネット化され、2぀のサブネット、2぀のマスク

C 172.16.2.0/30は盎接接続され、FastEthernet1 / 0.4

C 172.16.16.0/24は盎接接続、FastEthernet0 / 0





しかし、msk-arbat-gw1から172.16.16.1たでpingがあったのはなぜですか。172.16.3.1ず172.16.3.2の違いは䜕ですかすべおがシンプルです。

ルヌティングテヌブルから、ネクストホップが172.16.2.2であり、172.16.2.1のアドレスがこのルヌタヌのむンタヌフェむスに属しおいるこずがわかりたす。したがっお、172.16.3.1ではなく、送信者のIPアドレスずしおヘッダヌに挿入されたす。パケットはspb-vsl-gw1に送信され、それを受信し、゚コヌ応答を生成するpingアプリケヌションにデヌタを枡したす。応答はIPパケットにカプセル化されたす。172.16.2.1は受信者アドレスずしお衚瀺され、172.16.2.0 / 30はspb-vsl-gw1に盎接接続されたネットワヌクであるため、パケットは問題なく配信されたす。぀たり、ルヌトは172.16.2.0/30ネットワヌクで認識されたすが、172.16.3.0 / 24では認識されたせん。



この問題を解決するには、172.16.3.0ネットワヌクぞのルヌトをspb-vsl-gw1に登録できたすが、他のすべおのネットワヌクに登録する必芁がありたす。モスクワのすべおのネットワヌク、次にケメロノォ、そしお他の郜垂-非垞に倧量の構成。

そしお、ここでは、実際、モスクワを経由しお、䞖界にたった1぀の方法しかありたせん。湖のノヌドは行き止たりですが、他にはありたせん。぀たり、基本的にすべおのデヌタはモスクワに送られ、ほずんどのサブネットはむンタヌネットに接続されたす。

これはどのように圹立ちたすかそのようなものがありたす-デフォルトルヌト、それはたたゲヌトりェむのロマンチックな名前を負いたす-最埌の垌望。そしお、2番目の説明がありたす。ルヌタヌがパケットの送信先を決定するず、ルヌティングテヌブル党䜓を調べ、目的のルヌトが芋぀からない堎合、パケットは砎棄されたす-これは、最埌の手段ずしおゲヌトりェむを構成しおいない堎合、構成されおいる堎合、孀独なパケットがそこに送信されたす-圌らの将来の運呜を決定する次のホップぞの暩利。぀たり、送信する堎所がない堎合、最埌の垌望はデフォルトルヌトです。

次のように構成されたす。

spb-vsl-gw1config#ip route 0.0.0.0 0.0.0.0 172.16.2.1



そしお今、tadaaam







そのような行き止たりの堎合、最埌の手段のゲヌトりェむは、テヌブル内のルヌトの数ず蚭定の耇雑さを枛らすためにしばしば䜿甚されたす。



サンクトペテルブルク 湖



さあ、湖の䞖話をしたしょう。ここにL3スむッチを配眮したす。圌らが私たちず぀ながっおいお、プロバむダヌからファむバヌをレンタルするずしたすもちろん、これは小さな䌚瀟にずっお理想的な状況ですが、倢を芋るこずができたす。

第3レベルのスむッチを䜿甚するず、非垞に䟿利な堎合がありたす。たず、この堎合のむンタヌレヌスルヌティングはハヌドりェアで行われ、ルヌタヌずは異なり、プロセッサをロヌドしたせん。さらに、1台のL3スむッチを䜿甚するず、L2スむッチずルヌタヌを個別に䜿甚する堎合よりも倧幅に䜎コストです。もちろん、同時に倚くの機胜を倱いたす。したがっお、゜リュヌションを遞択するずきは泚意しおください。



蚈画に埓っお、ノァシリ゚フスキヌ島でルヌタヌを構成したす。

spb-vsl-gw1configinterface fa1 / 1

spb-vsl-gw1config-if#description Ozerki

spb-vsl-gw1config-if#ip address 172.16.2.5 255.255.255.252



Ozerkov 172.16.17.0/24のネットワヌクをすでに蚈画しおいるので、すぐにルヌトを登録できたす。

spb-vsl-gw1config#ip route 172.16.17.0 255.255.255.0 172.16.2.6



次のホップずしお、Ozerkiのリンクネットワヌクに割り圓おたアドレスを蚭定したす-172.16.2.6



ここで、Ozerki自䜓に転送したす



Vasilyevsky Islandの偎面にある構成枈みのポヌトfa1 / 1ずOzerkiの24番目のポヌト3560にケヌブルを接続したす。

デフォルトでは、L3スむッチのすべおのポヌトはL2モヌドで動䜜したす。぀たり、これらはvlanを構成できる通垞の「スむッチ」ポヌトです。ただし、ルヌタヌポヌトを䜜成しお、それらのいずれかをL3モヌドに転送できたす。次に、その䞊でIPアドレスを構成できたす。

スむッチconfig#hostname spb-ozerki-gw1

spb-ozerki-gw1config#interface fa0 / 24

spb-ozerki-gw1config-if#no switchport

spb-ozerki-gw1config-if#ip address 172.16.2.6 255.255.255.252



接続を確認したす。

spb-ozerki-gw1ping 172.16.2.5



゚スケヌプシヌケンスを入力しお䞭止したす。

172.16.2.5に5、100バむトのICMP゚コヌを送信し、タむムアりトがある2秒

。!!!

成功率は80パヌセント4/5、最小埀埩/平均/最倧= 1/18/61ミリ秒



ロヌカルネットワヌクをセットアップしたす。シスコだけでなく、メヌカヌだけでなく他のメヌカヌも最初のVLANの䜿甚を掚奚しおいないこずを思い出しおください。したがっお、2番目のVLANを䜿甚したす。

spb-ozerki-gw1config#vlan 2

spb-ozerki-gw1config-vlan#name LAN

spb-ozerki-gw1config-vlan#exit

spb-ozerki-gw1config#interface vlan 2

spb- ozerki-gw1config-if#description LAN

spb-ozerki-gw1config-if#ip address 172.16.17.1 255.255.255.0

spb-ozerki-gw1config#interface fastEthernet 0/1

spb-ozerki-gw1 config-if#description Pupkin

spb-ozerki-gw1config-if#switchport mode access

spb-ozerki-gw1config-if#switchport access vlan 2



その埌、2番目のVLANのすべおのデバむスに172.16.17.1ゲヌトりェむがありたす。







スむッチがほが完党なルヌタヌに倉わるには、もう1぀のコマンドを䞎える必芁がありたす。

spb-ozerki-gw1config#ip routing



このようにしお、ルヌティング機胜を有効にしたす。



ここでは、デフォルト以倖のルヌトは必芁ありたせん。

spb-ozerki-gw1config#ip route 0.0.0.0 0.0.0.0 172.16.2.5



spb-vsl-gw1ぞの通信は次のずおりです。

spb-ozerki-gw1ping 02.16.16.16.1



゚スケヌプシヌケンスを入力しお䞭止したす。

5、100バむトのICMP゚コヌを172.16.16.1に送信するず、タむムアりトは2秒です。

!!!

成功率は100パヌセント5/5、最小埀埩/平均/最倧= 3/50/234ミリ秒





しかし、モスクワぞ

spb-ozerki-gw1ping 172.16.3.1



゚スケヌプシヌケンスを入力しお䞭止したす。

5、100バむトのICMP゚コヌを172.16.3.1に送信するず、タむムアりトは2秒です。

...

成功率は0パヌセント0/5です



繰り返したすが、ルヌトの欠劂。traceroute問題のおおよその堎所を芋぀けるための䞀般的に䟿利なツヌル

spb-ozerki-gw1traceroute 172.16.3.1

゚スケヌプシヌケンスを入力しお䞭止したす。

172.16.3.1ぞのルヌトのトレヌス



1 172.16.2.5 4ミリ秒2ミリ秒5ミリ秒

2 * * *

3 * * *

4 *



ご芧のずおり、答えはspb-vsl-gw1からのもので、それは耳が聞こえたせん。これは、原則ずしお、アドレス172.16.2.5ぞのホップに目的のネットワヌクぞのルヌトがない十分なデフォルトルヌトが蚭定されおいるこずを思い出しおくださいか、次のルヌトに戻るルヌトがないこずを意味したす。

msk-arbat-gw1#sh ip rou



Gateway of last resort is not set



172.16.0.0/16 is variably subnetted, 9 subnets, 2 masks

C 172.16.0.0/24 is directly connected, FastEthernet0/0.3

C 172.16.1.0/24 is directly connected, FastEthernet0/0.2

C 172.16.2.0/30 is directly connected, FastEthernet0/1.4

C 172.16.2.16/30 is directly connected, FastEthernet0/1.5

C 172.16.3.0/24 is directly connected, FastEthernet0/0.101

C 172.16.4.0/24 is directly connected, FastEthernet0/0.102

C 172.16.5.0/24 is directly connected, FastEthernet0/0.103

C 172.16.6.0/24 is directly connected, FastEthernet0/0.104

S 172.16.16.0/24 [1/0] via 172.16.2.2



実際、サブネット172.16.17.0/24ぞのルヌトはありたせん。登録するこずはできたすが、これを行う方法はすでに知っおいたすが、サブネット172.16.16.0/21をサンクトペテルブルクに割り圓おたこずを芚えおいるので、新しいネットワヌクに個別にルヌトを远加する代わりに、集玄ルヌトを蚘述したす。

msk-arbat-gw1config#no ip route 172.16.16.0 255.255.255.0 172.16.2.2

msk-arbat-gw1config#ip route 172.16.16.0 255.255.248.0 172.16.2.2





私たちはチェックしたす

msk-arbat-gw1ping 172.16.17.1



゚スケヌプシヌケンスを入力しお䞭止したす。

5、100バむトのICMP゚コヌを172.16.17.1に送信するず、タむムアりトは2秒です。

!!!

成功率は100パヌセント5/5、埀埩の最小/平均/最倧= 4/10/18 msです





しかし、奇劙な驚きは、spb-ozerki-gw1を䜿甚するず、以前のようにモスクワが衚瀺されないこずです。

spb-ozerki-gw1ping 172.16.3.1



゚スケヌプシヌケンスを入力しお䞭止したす。

5、100バむトのICMP゚コヌを172.16.3.1に送信するず、タむムアりトは2秒です。

...

成功率は0パヌセント0/5です



ただし、同時に、゜ヌスアドレスずしお172.16.17.1を指定した堎合

spb-ozerki-gw1#ping

Protocol [ip]:

Target IP address: 172.16.3.1

Repeat count [5]:

Datagram size [100]:

Timeout in seconds [2]:

Extended commands [n]: y

Source address or interface: ping172.16.17.1

% Invalid source

Source address or interface: 172.16.17.1

Type of service [0]:

Set DF bit in IP header? [no]:

Validate reply data? [no]:

Data pattern [0xABCD]:

Loose, Strict, Record, Timestamp, Verbose[none]:

Sweep range of sizes [n]:

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 172.16.3.1, timeout is 2 seconds:

Packet sent with a source address of 172.16.17.1

!!!

成功率は100パヌセント5/5、埀埩の最小/平均/最倧= 5/9/14ミリ秒



コンピュヌタヌ172.16.17.26からでも接続がありたす。







どうしお答えは、信じられないかもしれたせんが、ルヌティングの問題ず同じくらい簡単です。



実際、msk-arbat-gw1は172.16.17.0/24サブネットに぀いおは認識しおいたすが、172.16.2.4 / 30に぀いおは認識しおいたせん。぀たり、アドレス172.16.2.6-宛先に最も近いむンタヌフェヌスたたはIPパケットの送信元のむンタヌフェヌスのアドレスは、デフォルトで゜ヌスずしお眮換されたす。これは忘れる必芁はありたせん。

msk-arbat-gw1config#ip route 172.16.2.4 255.255.255.252 172.16.2.2



spb-ozerki-gw1ping 172.16.3.1



゚スケヌプシヌケンスを入力しお䞭止したす。

5、100バむトのICMP゚コヌを172.16.3.1に送信するず、タむムアりトは2秒です。

!!!

成功率は100パヌセント5/5、最小埀埩/平均/最倧= 7/62/269ミリ秒



別の興味深い経隓ノァシリ゚フスキヌ島のルヌタヌのアドレスがサブネット172.16.3.0/24ぞのルヌトをモスクワではなくオれルキぞ入るずどうなりたすかたあ、玔粋に楜しみのために。この堎合はどうなりたすか

spb-vsl-gw1config#ip route 172.16.3.0 255.255.255.0 172.16.2.6





RTでは、䜕らかの理由でこれは衚瀺されたせんが、実際にはルヌティングリングが衚瀺されたす。ネットワヌク172.16.3.0/24ず172.16.16.0/21は盞互に認識したせん

。spb-ozerki-gw1からネットワヌク172.16.3.0に到着するパケットは、䞻にspb-vsl-gw1に到達したす。ここで、「172.16.3.0/ 24は172.16.2.6を探し、これは再びspb-ozerki-gw1であり、「172.16.3.0/24は172.16.2.5を探したす」などず蚘茉されおいたす。パケットは、TTLフィヌルドの倀が期限切れになるたで前埌にホップしたす。

実際には、各ルヌタヌを通過するず、IPヘッダヌのTTLフィヌルドは最初は255の倀であり、1枛少したす。たた、この倀が0であるこずが突然刀明した堎合、パケットが死ぬか、これを芋るルヌタヌがそれを振りかけるこずになりたす。

これにより、ネットワヌクの安定性が確保されたす。ルヌプが発生した堎合、パケットは無期限に存続せず、チャネルが完党に䜿甚されるたでロヌドされたす。

ちなみに、むヌサネットにはそのようなメカニズムはなく、ルヌプが発生するず、スむッチはブロヌドキャスト芁求を生成するだけで、チャネルを完党に詰たらせたす-これはブロヌドキャストストヌムず呌ばれたすこの問題は、次のリリヌスで特別なテクノロゞヌ\ STPプロトコルを䜿甚しお解決されたす 。



䞀般に、ネットワヌク172.16.17.0からアドレス172.16.3.1にpingを送信するず、IPパケットは有効期限が切れるたで2぀のルヌタヌ間を移動し、オれルキずノァシリ゚フスキヌ島の間のリンクを254回通過したす。

ずころで、このメカニズムの動䜜の結果は、ノヌド間に255を超えるルヌタヌがあるコヒヌレントネットワヌクが存圚できないこずです。ただし、これは非垞に緊急のニヌズではありたせん。最長のトレむルでさえ、数十ホップになりたす。



ケメロノォ。赀い䞘



最埌の小さな䟋を考えおみたしょう-スティック䞊のルヌタヌ。



この名前は、接続スキヌムから着想を埗おいたす。







ルヌタヌは1本のケヌブルでスむッチに接続され、ロヌカルネットワヌクず倖郚ネットワヌクの䞡方のトラフィックは、内郚の異なるvlane内で送信されたす。これは、原則ずしお、お金を節玄するために行われたすルヌタヌにはポヌトが1぀しかないため、远加料金を賌入したくありたせん。



次のように接続したす。







スむッチ構成はもう問題ではないはずです。 UpLinkむンタヌフェむスで、プロバむダヌずの合意に埓っお5番目のVLANトランクを構成したす。

スむッチconfig#hostname kmr-gorka-sw1

kmr-gorka-sw1config#vlan 5

kmr-gorka-sw1config-vlan#name Moscow



kmr-gorka-sw1config#int fa0 / 24

kmr- gorka-sw1config-if#description Moscow

kmr-gorka-sw1config-if#switchport mode trunk

kmr-gorka-sw1config-if#switchport trunk allowed vlan 5



ロヌカルネットワヌクのvlanずしおvlan 2を遞択したす。モスクワずサンクトペテルブルクで既に䜿甚されおいるこずは䜕もありたせん-それらが重ならず、あなたがそれを制埡できれば、数字は䞀臎したす。ここでは、誰もが自分で決定したす。たずえば、2぀目のVlanをロヌカルネットワヌクのVLANずしお䜿甚したり、逆にVLAN番号がネットワヌク党䜓で䞀意になるようなプランを䜜成したりできたす。

kmr-gorka-sw1config#vlan 2

kmr-gorka-sw1config-vlan#name LAN

kmr-gorka-sw1config#int fa0 / 1

kmr-gorka-sw1config-if#description syn_generalnogo

kmr-gorka-sw1config-if#switchport mode access

kmr-gorka-sw1config-if#switchport access vlan 2





ルヌタぞのトランク。倖郚トラフィックのフレヌムには5番目のVLAN、ロヌカルトラフィックには2番目のタグが付けられたす。

kmr-gorka-sw1config#int fa0 / 23

kmr-gorka-sw1config-if#description kmr-gorka-gw1

kmr-gorka-sw1config-if#switchport mode trunk

kmr-gorka-sw1 config-if#switchport trunk allowed vlan 2.5





ルヌタヌのセットアップ

ルヌタヌconfig#hostname kmr-gorka-gw1

kmr-gorka-gw1config#int fa0 / 0.5

kmr-gorka-gw1config-subif#description Moscow

kmr-gorka-gw1config-subif#encapsulation dot1Q 5

kmr-gorka-gw1config-subif#ipアドレス172.16.2.18 255.255.255.252



kmr-gorka-gw1config#int fa0 / 0

kmr-gorka-gw1config-if#no sh



kmr-gorka- gw1config#int fa0 / 0.2

kmr-gorka-gw1config-subif#description LAN

kmr-gorka-gw1config-subif#encapsulation dot1Q 2

kmr-gorka-gw1config-subif#ipアドレス172.16 .24.1 255.255.255.0





これで、モスクワずケメロノォ間のルヌティングを自分で蚭定できるようになりたした。



オプショナル



ルヌティングがトラブルシュヌティングに適さない堎合は、2぀のコマンドが必芁です。

トレヌスルヌト



そしお

IPルヌトを瀺しお䞋さい



前に芋たように、最初のものは送信元アドレスを蚭定するのに圹立ちたす。そしお、埌者はパラメヌタずずもに䜿甚できたす。たずえば

msk-arbat-gw1sh ip route 172.16.17.0/172.16.16.0/21の

ルヌティング゚ントリ

「静的」経由で既知、距離1、メトリック0

ルヌティング蚘述子ブロック

* 172.16.2.2

ルヌトメトリックは0、トラフィック共有カりントは1



サブネット172.16.17.0のルヌティングテヌブルに個別の゚ントリがないずいう事実にもかかわらず、ルヌタヌはネクストホップを衚瀺したす。



たた、最も重芁なこずを繰り返し



たす。-デヌタブロックがルヌタヌに到着するず、むヌサネットヘッダヌは完党に砎棄され、送信時に完党に新しいフレヌムが圢成されたす。ただし、IPパケットは倉曎されたせん。



-静的ルヌティングの堎合、各ルヌタヌはパケットの運呜を独自に決定し、他の人のテヌブルに぀いおは䜕も知りたせん。



-テヌブル内の怜玢は、最初に䞀臎するレコヌドが芋぀かるたでではなく、最も正確に䞀臎するものが芋぀かるたで最も狭いマスク行われたす。たずえば、ルヌティングテヌブルが次のようになっおいる堎合

172.16.0.0/16は可倉サブネット化、6サブネット、3マスク

S 172.16.0.0/16 [1/0] via 172.16.2.22

C 172.16.2.20/30は盎接接続され、FastEthernet0 / 0

C 172.16.2.24/30は盎接接続され、FastEthernet0 / 0.2

C 172.16.2.28/30は盎接接続され、FastEthernet0 / 0.3

S 172.16.10.0/24 [1/0] via 172.16.2.26

S 172.16.10.4/30 [1/0] via 172.16.2.30



そしお、デヌタを172.16.10.5に転送するず、172.16.2.22たたは172.16.2.26を通るルヌトに沿っお移動したせんが、最も狭いマスク最長/ 30から172.16.2.30を遞択したす。



-受信者のIPアドレスがルヌティングテヌブルのどの゚ントリずも䞀臎せず、デフォルトルヌトが蚭定されおいる堎合最終手段のゲヌトりェむ、パケットは単に砎棄されたす。



これは、ルヌティングを完了するこずができる最初の知人です。 読者自身がここでどれだけの困難を埅っおいるかを理解しおいるように思われたす。ネットワヌクが数十台のルヌタヌに成長した堎合、どれだけの仕事に盎面するかを想定できたす。 しかし、珟代の䞖界では、静的ルヌティングは䜿甚されないだけでなく、もちろん堎所があるだけでなく、地域のパむオニアネットよりも倧芏暡なネットワヌクの倧郚分で、動的ルヌティングプロトコルが導入されおいるず蚀わなければなりたせん。 それらの䞭には、OSPF、EIGRP、IS-IS、RIPがありたすが、これらには個別の問題を割り圓おたす。 ただし、静的ルヌティングを蚭定するず、ルヌティングの党䜓的な理解に倧いに圹立ちたす。



独立したタスクずしお、モスクワずケメロノォ間のルヌティングを構成し、制埡ネットワヌクのデバむスが応答しない理由の質問に答えおみおください。



リリヌス資料



新しいIP蚈画、各ポむントおよび芏制の切り替え蚈画

実隓宀でのRTファむル

デバむス構成



巚倧なシヌトをおaびしたす。ビデオも毎回長くなり、耐え難いものになりたす。 次回はよりコンパクトにしようずしたす。



興味を持っおいるが未登録の方は、 LiveJournalでお話しください。

蚘事の準備のために、私の共著者であるthegluckず、ラむオンの忍耐に劻に感謝したす。



   :    ,         ,       .         ,  ,  .        ,     .  ,   ,        .
      
      






All Articles