Milos Stojanovic @ 17.04.2007. 17:02
Ova tema bi trebalo da se bavi tematikom simulatora mreža, sa fokusom pre svega na Boson. Ideja je da se diskusija ograniči na jednu temu o virtualnim, simuliranim mrežama. Molio bih da se ne otvaraju nove teme već da se sva pitanja postavljaju ovde.


Ako se prvi put susrećete sa ovom tematikom, pogledajte neka od aktuelnih rešenja:
- Boson NetSim - navodno najkompletniji softver za simuliranje mreža
- Tetcos NetSim
- Network Simulator ns-2 - Open Source rešenje
- Bitwiser Labs Netwiser - još jedan Open Source projekat, baziran na Eclipse
- Dynagen - Frontend za Dynamips Cisco router emulator. Forum korisnika ovog simulatora: http://7200emu.hacki.at



Prethodne teme na ESu:

Boson:
Boson-net-simulator-problem
Boson-beta-ipx-routing-ne-radi
Boson-NETSIM-problem
Boson-NetSim-nece-da-startuje
Problem-sa-podizanjem-interfejsa-na-ruteru
Problem-sa-bosonom
Boson NetSim problem

Simulatori mreža:
Program-za-emuliranje-lan-mreze
cisco-ruter-simulator
IMUNES NETwork simulator


[Ovu poruku je menjao optix dana 17.04.2007. u 22:29 GMT+1]

[Ovu poruku je menjao Milos Stojanovic dana 25.05.2007. u 20:58 GMT+1]
[M4rk0] @ 03.05.2007. 13:18
OMNeT++ -public-source- http://www.omnetpp.org/
markovm @ 22.06.2007. 15:30
PEMU ... PIX emulator :)

http://7200emu.hacki.at/viewtopic.php?t=2113

Poz,
Milenko.
nismo @ 28.06.2007. 22:00
Pozdrav svima,
pokrenuo sam dynamips na jednom računalu na mreži i imam onaj početni *.net file "simple 1" njega pokrenem na svome računalu izgleda ovako:


Code:
# Simple lab

[gp1]

    [[7200]]
    image = \Program Files\Dynamips\images\c7200-adventerprisek9-mz.124-11.T.image
    # On Linux / Unix use forward slashes:
    # image = /opt/7200-images/c7200-jk9o3s-mz.124-7a.image
    npe = npe-400
    ram = 160
        
    [[ROUTER R1]]
    s1/0 = R2 s1/0
    
    [[router R2]]
    # No need to specify an adapter here, it is taken care of
    # by the interface specification under Router R1





e sad ja u biti moram to isto napraviti samo sa nekih 5-6 rutera, moram konfigurirati mrežu na istom simulatoru pomoću IS-IS protokola, a pošto se sa ovim nisam nikada susretao ne znam od kud bih počeo. Znači pokrenem npr. ta dva rutera, oni su povezani sa serijskim portom koliko sam uspio shvatiti, učitaju se, uđem u consolu od pojedinog rutera kojeg želim konfigurirati i sa naredbom
"ena"
i
"config terminal"

dolazim do djela konfiguracije, e tu sada nastaje problem, šta trebam konfigurirati????
IP adresu, vrstu rutera L1 ili L2, itd i kojim redoslijedom, bio bih zahvalan kad bi mozda netko imao ogledni primjer kako to učiniti, znači naredbe po redu, unaprijed hvala!!!!

[Ovu poruku je menjao markom dana 28.06.2007. u 23:28 GMT+1]
markom @ 28.06.2007. 22:34
Pa evo, npr. ta dva rutera iznad

R1:
Code:

hostname R1
router isis
 net 00.0000.0000.0000.0001.00
int ser1/0
 ip address 192.168.12.1 255.255.255.0
 ip router isis
 no shutdown
!


R2:
Code:

hostname R2
router isis
 net 00.0000.0000.0000.0002.00
int ser1/0
 ip address 192.168.12.2 255.255.255.0
 ip router isis
 no shutdown
!


Code:

R2#sh clns neighbors detail 

System Id      Interface   SNPA                State  Holdtime  Type Protocol
R1             Se1/0       *HDLC*              Up     20        L1L2 IS-IS
  Area Address(es): 00.0000
  IP Address(es):  192.168.12.1*
  Uptime: 00:00:25
  NSF capable


Mislim, može da bude mnogo komplikovanije od toga, ali ovo će da pokrene IS-IS (L1/L2, area 00.0000) na ta dva rutera.

Šta ti tačno treba?
markovm @ 29.06.2007. 07:09
Citat:

dolazim do djela konfiguracije, e tu sada nastaje problem, šta trebam konfigurirati????
IP adresu, vrstu rutera L1 ili L2, itd i kojim redoslijedom, bio bih zahvalan kad bi mozda netko imao ogledni primjer kako to učiniti, znači naredbe po redu, unaprijed hvala!!!!




Prvo, zasto odmah 7200 ? :) radi i 2691....a i dovoljno ti je 32mb rama...posebno u scenariju sa 5/6 routera...
Na prvom mestu sredi stvari vezane za idlepc jer bez ovoga tesko da ces moci udobno da radis... o tome kako se ovo radi imas u dokumentu koji dolazi sta instalacijom.


O samoj IS-IS konfiguraciji vise na : http://www.cisco.com/univercd/...gcr/fipr_c/ipcprt2/1cfisis.htm

Poz,
Milenko.
nismo @ 29.06.2007. 07:10
Pa trebao bih ovako :
Citat:

- ISIS

- Praktični rad

(Realizirati putem simulatora i upotrebom ISIS routing protokola mrežu od N čvorišta. Snimiti promet između čvorova te objasniti kroz prikupljene podatke način rada protokola)

- Zaključak


Znači ovo je konkretno copy/paste onog što trebam napraviti, simulator sam već konfigurirao i pokrećem bez problema i po 6 rutera što bi bilo dovoljno mislim za ovaj zadatak.

U stisci sam velikoj to bi trebalo biti gotovo do 01.07. ali nije greda samo da napravim!

Unaprijed svima puno Hvala!
nismo @ 29.06.2007. 07:15
Citat:

Prvo, zasto odmah 7200 ? radi i 2691....a i dovoljno ti je 32mb rama...posebno u scenariju sa 5/6 routera...
Na prvom mestu sredi stvari vezane za idlepc jer bez ovoga tesko da ces moci udobno da radis... o tome kako se ovo radi imas u dokumentu koji dolazi sta instalacijom.

Hvala na sugestijama;

IOS 7200 koristim zbog profesorove direktive , idle PC sam sredio i sve podesio po onom tutorijalu koji dodje uz Dynamips, samo je problem konfiguracija pojedinog rutera koju moram izvrsiti da bih posnimio promet između njih i nesto o tome napisao!


nismo @ 30.06.2007. 19:20
Dali bi mogao netko da mi postavi *.net file za ovaj slučaj koji sam naveo, tj. zadatak, i kako da ih spajam, moram napraviti i neki loopback i snimiti promet između čvorova

Molim Vas pomagajte , unaprijed hvala!
Branko Santo @ 01.07.2007. 05:33
Koji IOS koristis za IS-IS?
nismo @ 01.07.2007. 08:11
Koristim IOS

Citat:
c7200-adventerprisek9-mz.124-11.T.bin


Isto mi ga je profesor dao, imam ih nekoliko na raspolaganju, ali on je preporucio ovaj i rekao da sa njime radim.


Problem je u tome što je on u drugom gradu koji je 500 km udaljen od mene pa nemogu bas njega konzultirati !

markom @ 01.07.2007. 10:40
Zorane, jedno od pravila ovog foruma je da ne radimo domaće zadatke. Radi smo da pomognemo, ako nam pokažeš da si se malo potrudio i imaš neki konkretan problem koji ne umeš da rešiš - što bojim se nisi pokazao (makar meni).

Gde je problem, jesi li probao da napraviš net fajl? Zašto nije radio?


... profesor ti je dao softver koji košta $15000? Lepo vas uče u tim školama :-/
nismo @ 01.07.2007. 11:57
1. Prvo nisam nikoga trazio da mi konkretno napravi zadatak, nego samo da prikaci neki fajl koji predstavlja ISIS protokol
2. ne znam kako da spojim recimo 6 rutera serijski(u mom slučaju) ... ili na neki drugi način
3. možda nisam konkretno pokazao da sam se trudio ali vjeruj mi jesam(i ovo sra.. od Dynamips-a sam konfigurirao sam uz pomoć tutorijala)
4. Pošto je to g*** od protokola(ISIS) slabo objašnjeno u literaturi koju posjedujem konkretno: Cisco Cookbook (2003).chm
gdje ima konfiguracija svih protokola osim ovoga, a i na forumima:
http://hacki.at/7200emu/index.php
http://www.ipflow.utc.fr/blog/

se bas i nisu pretrgli sa primjerima istoga, zato sam se obratio ovdje za pomoć.

5. A ono najbitnije (što mi je diglo tlak na 500) tiče se tvoje opaske
Citat:

... profesor ti je dao softver koji košta $15000? Lepo vas uče u tim školama :-/

barem bi ti trebao znati da je Dynamips napravljen u edukacijske svrhe i pripremu za ispite: CCNA/CCNP/CCIE i da isti bez bilo kojeg IOS-a ne vrijedi k**ca(pitam se da li si ti kad si se sa ovim stvarima prvi put susreo dao $15000)
malo pročitaj



Hvala!


[Ovu poruku je menjao optix dana 03.07.2007. u 14:53 GMT+1]
Ve$eli @ 26.07.2007. 21:18
Problem se sastoji u nemogucnosti pingovanja sa radnih stanica i ka radnim stanicama iako rute postoje za te destinacije.
Slika je ista kao u ovoj temi http://www.elitesecurity.org/t255956

Konfiguracije:
R0
Code:


!
Version 12.1
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname Router
!
!
!
ip subnet-zero
spanning-tree vlan 1 priority 
!
!
!
!
!
!
!
!
interface Serial0
 ip address 192.168.2.1 255.255.255.0
 no ip directed-broadcast
!
interface Serial1
 no ip address
 no ip directed-broadcast
 shutdown
!
interface Ethernet0
 ip address 192.168.1.2 255.255.255.0
 no ip directed-broadcast
!
!
router rip
 network 192.168.1.0
 network 192.168.2.0
!
ip classless
no ip http server
!
!
!
!
line con 0
 transport input none
line aux 0
line vty 0 4
!
no scheduler allocate
end

R1
Code:
!
Version 12.1
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname Router
!
!
!
ip subnet-zero
spanning-tree vlan 1 priority 
!
!
!
!
!
!
!
!
interface Serial0
 ip address 192.168.3.1 255.255.255.0
 no ip directed-broadcast
 clock rate 56000
!
interface Serial1
 ip address 192.168.2.2 255.255.255.0
 no ip directed-broadcast
 clock rate 56000
!
interface Serial2
 ip address 192.168.7.1 255.255.255.0
 no ip directed-broadcast
 clock rate 56000
!
interface Serial3
 no ip address
 no ip directed-broadcast
 shutdown
!
interface Serial4
 no ip address
 no ip directed-broadcast
 shutdown
!
interface Serial5
 no ip address
 no ip directed-broadcast
 shutdown
!
interface Serial6
 no ip address
 no ip directed-broadcast
 shutdown
!
interface Serial7
 no ip address
 no ip directed-broadcast
 shutdown
!
interface Serial8
 no ip address
 no ip directed-broadcast
 shutdown
!
interface Serial9
 no ip address
 no ip directed-broadcast
 shutdown
!
interface Ethernet0
 no ip address
 no ip directed-broadcast
 shutdown
!
!
router rip
 network 192.168.2.0
 network 192.168.3.0
 network 192.168.7.0
!
ip classless
no ip http server
!
!
!
!
line con 0
 transport input none
line aux 0
line vty 0 4
!
no scheduler allocate
end

Radna stanica 1 (jedna od dve na u donjem levom cosku)
Code:

Ip adresa: 192.168.1.253 255.255.255.0
DG: 192.168.1.2


Problem se sastoji u sledecem:
kada pingujem radnu stanicu 1 sa R1 - Request timed out, isto se desava kada taj ruter pingujem sa radne stanice, dok pingovi izmedju rutera rade.
Na simulatoru ne postoji opcija #debug ip packet detailed, tako da ne mogu da analiziram ICMP poruke koje prolaze kroz rutere.
Prema ruting tabelama, u mrezi postoji konvergencija, tako da mozda nije problem u rutiranju vec necem drugom. Sve maske u mrezi su default, 255.255.255.0, tako da verovatno nije ni tu problem. Gde bi mogao biti?
davor80 @ 13.08.2007. 14:21
Da li postoji mogucnost da se sacuva konfigiracija u Bosonu, u smislu, da tu istu pokrenes nakon ponovnog startovanja simulatora?
optix @ 13.08.2007. 22:57
File > Save Single Device Config
File > Save Multi Devices Configs
?
Ivek33 @ 27.09.2007. 17:49
Hi
Radim na jednom simulatoru vježbu Configuring Inter-VLAN Routing .
Odradio sam sve po uputama ( bar se nadam ) ali opet ne mogu pingati sa PC1 na PC2 jer su u različitim Vlan-ovima ?

Možete li mi reći gdje sam pogriješio ?
Može li biti problem što je na Switchu Fastethernet a na Routeru Ethernet? Zašto su mi subinterface na Routeru e0 Down ako sam ih aktivirao sa "no shutdown" ?



Code:
Router_A#show running
Building configuration...
!
Version 12.1
hostname Router_A
ip subnet-zero
!
interface Serial0
 no ip address
 no ip directed-broadcast
 shutdown
!
interface Ethernet0
 no ip address
 no ip directed-broadcast
!
interface Ethernet0.1
 encapsulation dot1q 1
 ip address 192.168.1.1 255.255.255.0
!
interface Ethernet0.2
 encapsulation dot1q 20
 ip address 192.168.5.1 255.255.255.0
!
interface Ethernet0.3
 encapsulation dot1q 30
 ip address 192.168.7.1 255.255.255.0
!
ip classless
no ip http server
!
line con 0
 transport input none
line aux 0
line vty 0 4
!
no scheduler allocate
end




Code:

Switch_A#show interface fastethernet 0/1 switchport 
Name: Fa0/1
Switchport:     Enabled
Administrative mode: trunk
Operational mode: trunk
Administrative Trunking Encapsulation: dot1q
Negotiation of Trunking: On
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 1 (default)
Trunking VLANs Enabled: ALL
Pruning VLANs Enabled: 2-1001


Code:

Switch_A#show running-config 
hostname Switch_A
enable secret 5 $sdf$6978yhg$jnb76sd
enable password cisco
!
ip subnet-zero
spanning-tree extend system-id
!
interface FastEthernet0/1
 switchport mode trunk
!
interface FastEthernet0/2
!
interface FastEthernet0/3
!
interface FastEthernet0/4
!
interface FastEthernet0/5
 switchport mode access
 switchport access vlan 10
!
interface FastEthernet0/6
 switchport mode access
 switchport access vlan 10
!
interface FastEthernet0/7
 switchport mode access
 switchport access vlan 10
!
interface FastEthernet0/8
 switchport mode access
 switchport access vlan 10
!
interface FastEthernet0/9
 switchport mode access
 switchport access vlan 20
!
interface FastEthernet0/10
 switchport mode access
 switchport access vlan 20
!
interface FastEthernet0/11
 switchport mode access
 switchport access vlan 20
!
interface FastEthernet0/12
 switchport mode access
 switchport access vlan 20
!
 vtp domain bigdomain
!
interface Vlan 1
 ip address 192.168.1.2 255.255.255.0
 no ip route-cache
!
vlan 10 name Sales
vlan 20 name Support
!
ip classless
no ip http server
!
line con 0
 login
 transport input none
 password cisco
line aux 0
line vty 0 15
 login 
 password cisco
!
no scheduler allocate
end


machiavelli @ 27.09.2007. 20:00
Probaj za svaki slucaj da na switchu na portu fa0/1 navedes enkapsulaciju (ukoliko imas tu komandu):

switchport trunk encapsulation dot1q

Ako ne proradi daj nam outpute sa rutera:

show interface Ethernet0
show interface Ethernet0.1
show interface Ethernet0.2
show interface Ethernet0.3





p.s

Ako se radi o Boson simulatoru, onda me ne bi cudilo da nikad ne proradi iako sve namestis kako treba, ili da odjedanput proradi iako nista novo ne podesis ;)
Ivek33 @ 27.09.2007. 20:12
Citat:
machiavelli: Probaj za svaki slucaj da na switchu na portu fa0/1 navedes enkapsulaciju (ukoliko imas tu komandu): switchport trunk encapsulation dot1q

to sam uradio
vidi u gornjem mom postu Switch#show interface fastethernet 0/1 switchport

a evo i uotput

Code:

Router_A#show interface ethernet 0
Ethernet0 is up, line protocol is up
  Hardware is Lance, address is 000C.3070.1825 (bia 000C.3070.1825)
  MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec, rely 255/255, load 1/255
  Encapsulation ARPA, loopback not set, keepalive set (10 sec)
  ARP type: ARPA, ARP Timeout 04:00:00
  Last input 00:00:00, output 00:00:00, output hang never
  Last clearing of show interface counters never
  Queueing strategy: fifo
  Output queue 0/40, 0 drops; input queue 0/75, 0 drops
  5 minute input rate 1000 bits/sec, 2 packets/sec
  5 minute output rate 1000 bits/sec, 2 packets/sec
     0 packets input, 0 bytes, 0 no buffer
     Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
     0 input packets with dribble condition detected
     0 packets output, 0 bytes, 0 underruns
     0 output errors, 0 collisions, 0 interface resets
     0 babbles, 0 late collision, 0 deferred
     0 lost carrier, 0 no carrier
     0 output buffer failures, 0 output buffers swapped ou


Code:

Router_A#show interface ethernet 0.1
Ethernet0.1.1 is up, line protocol is down
  Internet address is 192.168.1.1/24
  MTU 1500 bytes, BW  Kbit, DLY 1000 usec, rely 255/255, load 1/255
  Encapsulation ARPA, loopback not set, keepalive set (10 sec)
  ARP type: ARPA, ARP Timeout 04:00:00


subinterface 0.2 i 0.3 su isti kao i ovaj 0.1

btw: da radi se o bosonu ( jedino mi on podržava većinu komandi

ovdje sam u ovim outputima sada primjetio da je Ethernet 0.1.1 UP ali protocol je Down ? iako sam postavio tip enkapsulacije dot1q :-(
Ivek33 @ 27.09.2007. 20:29
evo kako sam postavio enkapsulaciju na subinterface-ima

Branko Santo @ 28.09.2007. 06:11
Ivek presaltaj se na Dynagen.org to definitivno radi i ima sve komande :)
Ser_Boyler @ 28.09.2007. 08:16
Da.
Pogledaj ovde http://www.ipflow.utc.fr/blog/?p=27 i ovde http://dynagen.org/ za vise informacija.
Nije nuzno da ides sa 7200 ruterima, mozes i sa nekom nizom serijom da probas.
Naravno za IOS moras sam da se snadjes....
Ivek33 @ 28.09.2007. 09:28
Citat:
Ser_Boyler:http://dynagen.org/ za vise informacija...........................Naravno za IOS moras sam da se snadjes....

ufff, hvala dečki ovo je nešto za mene novo. skinuo sam ovaj program i neki installer kao i winipcap ?
može li netko tko je radio sa ovim programom da da kratke upute što i kako prvo treba instalirati a onda i kako se radi s njime, makar na PP ili e-mail ako ne želi ovdje U tutorialu sam vidio da ima toga dosta. btw: zar trebam tražiti IOS i instalirati ga da bi ovaj program funkcionirao ( a o tome nemogu ni pojmiti kako se to radi

zbog čega to pitam. pa imam već problema i sa ovim što radim. Konfiguriram NetMap otvorim je i odradim konfiguraciju, snimim to kao multi device i kada sutra otvorim nema nikakve konfiguracije ?

probao sam nekoliko programa ali sa svakim ima nekih problema
Ser_Boyler @ 28.09.2007. 10:16
Ivek, imas sve potrebne korake za instalaciju i konfigurisanje ovde: http://dynagen.org/tutorial.htm
Mozda nece iz prvog da proradi, ali budi uporan...
GUI za dynamips: http://dynagui.sourceforge.net/
Ve$eli @ 28.09.2007. 21:24
Je si li probao da uradis no shutdown na interface na pocetku, ne na subinterface?
Ivek33 @ 28.09.2007. 21:37
Citat:
Ve$elino shutdown na interface na pocetku, ?

jesam Ve$eli
međutim mislim da je problem u tome što je na Switchu Fastethernet a na ruteru Ethernet. Moram još to isprobati da bude kompatibilno pa ću vidjeti ( samo da nađem vremena
Ivek33 @ 08.10.2007. 14:46
VTP trunking i adding Router za inter VLAN

Trebam SAVJET , ne rješenje !

Post je duži ali možda se nađe netko tko ima vremena, volje za čitati i iskustva

Imam situaciju kao na slici SITUACIJA A. To je trenutna situacija u nekoj firmi XYZ.
Konfiguriran je VTP trunk između switch-eva, server i client.
Naravno svi hostovi unutar VLAN 30 mogu se pingati međusobno.
Host u VLAN 20 ne može pingati ostale što je OK
Slika je situacija A i na nju dodavanje Routera ( situacija B )



Direktor firme XYZ hoće da se njegov komp u VLAN 20 može pingati u VLAN 30 ali da ostane situacija kao na slici. ? razmišljao sam što raditi. Mijenjati IP adrese ( za svaki VLAN drugi subnet jer router rutira između različitih mreža itd….) no odlučio sam prvo probati sa postojećom situacijom.
Da bih to ostvario dodao sam Router na jedan od Switch-eva i pokušao konfigurirati subinterface na Routeru

Aktivirao sam interface na Routeru, kao i subinterface i postavio "encapsulation dot1q"
Tu mi se javio problem: evo primjer jednog od subinterface-a
Slučaj 1
Code:

Router(config)#interface fa 0/0.2
Router(config-subif)#ip address 192.168.1.10 255.255.255.0
Configuring IP routing on a LAN subinterface is only allowed if that subinterface is already 
configured as part of an IEEE 802.10, IEEE 802.1Q, or ISL vLAN.


Slučaj 2 postavljanje drugog subneta
Code:

Router(config-if)#inter fa 0/0.2
Router(config-subif)#ip address 192.168.2.1 255.255.255.0

Configuring IP routing on a LAN subinterface is only allowed if that  subinterface is already 
configured as part of an IEEE 802.10, IEEE 802.1Q, or ISL vLAN.


Radio sam na routeru a nisam prethodno postavio IP adrese na Hostovima ( za različite mreže )
No bit ovoga pitanja je da shvatim što se dogodilo i ako neko može pojasniti svojim riječima CODE koji sam naveo.
Ili možda gdje sam pogriješio a možda je pravo rješenje to što radim na SIMULATORU pa ima problema ??? Packet Tracer 4.1

Nije mi problem odraditi između različitih mreža koje su spojene na jedan switch pa na router. Ali htio bih na ovoj situaciji pokušati riješiti isti problem, ako je ikako moguće.

Ne tražim da netko rješava umjesto mene ( to mi nije cilj )već svojim iskustvom da me samo usmjeri ka rješavanju problema. S obzirom na datu situaciju kako riješiti da se svi VLAN-ovi mogu pingati. Dakle TRUNK između Switcheva a jedan Switch na Router ( jer je potreban za komunikaciju između VLAN-ova ).

Na koji način je ovo moguće riješiti prema priloženoj slici.
- promjenom IP adresa, za svaki VLAN postaviti drugačiji subnet?
- Što raditi sa IP adresama između Switch-eva ?
- Rekonfigurirati strukturno kabliranje postojeće mreže i situacije tj izbaciti neki od uređaja i rekonfigurirati mrežu SAMO u slučaju da nema drugog rješenja ?
- VAŠ SAVJET

Btw: da li je potrebno aktivirati komandu #switchport port-security u ovakvim situacijama ?

Nisam postavio output za #show running jer sam odustao nakon problema u kojem se pojavilo upozorenje navedeno u code.
Ve$eli @ 08.10.2007. 18:13
Citat:
Na koji način je ovo moguće riješiti prema priloženoj slici.
- promjenom IP adresa, za svaki VLAN postaviti drugačiji subnet?

To je obavezno, svaki VLAN mora biti u zasebnom subnetu jer je na zasebnom subinterfejsu na ruteru sto omogucava inter-VLAN komunikaciju.
Citat:
- Što raditi sa IP adresama između Switch-eva ?

To je ne bitno za inter-VLAN komunikaciju, ali se IP adrese switcheva odredjuju u skladu sa odredjivanjem management VLAN-a. Na primer ako je management VLAN - VLAN 20, onda je IP adresa switcha takodje u tom subnetu dok je def. gateway IP adresa subinterface-a na ruteru tog VLAN-a.
Citat:
Btw: da li je potrebno aktivirati komandu #switchport port-security u ovakvim situacijama ?

Po mom misljenju, to vise zavisi od sigurnosne politike i osetljivosti podataka koji se dele nego od same situacije. Recimo da je veca verovatnoca za konfigurisanjem port security-a kada imamo VLAN-ove.

A sto se tice greske u outputu, moguce je dosta stvari kao na primer:
- moras prvo konfigurisati enkapsulaciju pa onda IP adrese
- shema IP adresiranja koju sam pomenuo
- mozda je to 10Mb interface
- mozda verzija IOS-a ne podrzava to

Pozdrav,
Veselin
Ivek33 @ 08.10.2007. 18:31
TNX na javljanju Veseline
Ivek33 @ 27.10.2007. 15:44
Configuring Frame Relay PVC

ajde ljudi ako ima nekoga da pomogne , lupam glavu već satima
Jeste da se radi o simulatoru ali isti podržava sve naredbe koje sam trebao za ovu vježbu.



Sve sam napravio ( bar mislim ) prema uputama iz vježbe CCNA2 - 5.2.2 ali nikako da pingovi prolaze. Tj. Sam router ne može pingati svoj serial ?? A naravno onda isto tako ne mogu pingati sa jednog rutera drugi. Gdje sam pogriješio ? ( naravno ako se kome da čitati )

Evo svih outputa, ako treba još koji recite.

Code:
Washington#show ip route
Gateway of last resort is not set

C    192.168.1.0/24 is directly connected, Serial0/0/0
C    192.168.3.0/24 is directly connected, FastEthernet0/0


Code:
Washington#show running-config
Building configuration...
Current configuration : 742 bytes
!
version 12.3
no service password-encryption
!
hostname Washington
!
enable secret 5 $1$mL69$uYjxxTT20HKavpFQeLLYX.
enable password cisco
!
interface FastEthernet0/0
 ip address 192.168.3.1 255.255.255.0
 duplex auto
 speed auto
!
interface FastEthernet0/1
 no ip address
 duplex auto
 speed auto
 shutdown
!
interface Serial0/0/0
 description PVC to Dublin, DLCI 102, Circuit #DASS465875, Contact John Tobin (061-8886745)
 bandwidth 64
 ip address 192.168.1.1 255.255.255.0
 encapsulation frame-relay ietf
 frame-relay map ip 192.168.1.2 102 broadcast ietf
 no keepalive
 clock rate 64000
!
interface Vlan1
 no ip address
 shutdown
!
ip classless
!
line con 0
 password cisco
 login
line vty 0 4
 password cisco
 login
!
end


Code:
Washington#show interface serial 0/0/0
Serial0/0/0 is up, line protocol is up (connected)
  Hardware is HD64570
  Description: PVC to Dublin, DLCI 102, Circuit #DASS465875, Contact John Tobin (061-8886745)
  Internet address is 192.168.1.1/24
  MTU 1500 bytes, BW 64 Kbit, DLY 20000 usec, rely 255/255, load 1/255
  Encapsulation Frame Relay, loopback not set, keepalive set (10 sec)
  LMI enq sent  0, LMI stat recvd 0, LMI upd recvd 0, DTE LMI up
  LMI enq recvd 0, LMI stat sent  0, LMI upd sent  0
  LMI DLCI 1023  LMI type is CISCO  frame relay DTE
  Broadcast queue 0/64, broadcasts sent/dropped 0/0, interface broadcasts 0
  Last input never, output never, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/75/0 (size/max/drops); Total output drops: 0
  Queueing strategy: weighted fair
  Output queue: 0/1000/64/0 (size/max total/threshold/drops)
     Conversations  0/0/256 (active/max active/max total)
     Reserved Conversations 0/0 (allocated/max allocated)
  5 minute input rate 0 bits/sec, 0 packets/sec
  5 minute output rate 0 bits/sec, 0 packets/sec
     5 packets input, 200 bytes, 0 no buffer
     Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
     10 packets output, 400 bytes, 0 underruns
     0 output errors, 0 collisions, 1 interface resets
     0 output buffer failures, 0 output buffers swapped out
     0 carrier transitions
     DCD=up  DSR=up  DTR=up  RTS=up  CTS=up


Code:
Washington#show frame-relay  pvc

PVC Statistics for interface Serial0/0/0 (Frame Relay DCE)
DLCI = 102, DLCI USAGE = LOCAL, PVC STATUS = STATIC, INTERFACE = Serial0/0/0

input pkts 14055       output pkts 32795        in bytes 1096228
out bytes 6216155      dropped pkts 0           in FECN pkts 0
in BECN pkts 0         out FECN pkts 0          out BECN pkts 0
in DE pkts 0           out DE pkts 0
out bcast pkts 32795   out bcast bytes 6216155


Code:
Washington#show frame-relay  map
Serial0/0/0 (up): ip 192.168.1.2 dlci 102, static, broadcast, IETF, status defined, active


Code:
Dublin#show ip route
Gateway of last resort is not set

C    192.168.1.0/24 is directly connected, Serial0/0/0
C    192.168.2.0/24 is directly connected, FastEthernet0/0


Code:
Dublin#show running-config 
Building configuration...
Current configuration : 722 bytes
!
version 12.3
no service password-encryption
!
hostname Dublin
!
enable secret 5 $1$7GDu$nxBJNYWQPH2orf7Z.ErBT0
enable password cisco
!
interface FastEthernet0/0
 ip address 192.168.2.1 255.255.255.0
 duplex auto
 speed auto
!
interface FastEthernet0/1
 no ip address
 duplex auto
 speed auto
 shutdown
!
interface Serial0/0/0
 description PVC to Washington, DLCI 102, Circuit #DASS465866 Contact Pat White (091-6543211)
 bandwidth 64
 ip address 192.168.1.2 255.255.255.0
 encapsulation frame-relay ietf
 frame-relay map ip 192.168.1.1 102 broadcast ietf
 no keepalive
!
interface Vlan1
 no ip address
 shutdown
!
ip classless
!
line con 0
 password cisco
 login
line vty 0 4
 password cisco
 login
!
end


Code:
Dublin#show interface serial 0/0/0
Serial0/0/0 is up, line protocol is up (connected)
  Hardware is HD64570
  Description: PVC to Washington, DLCI 102, Circuit #DASS465866 Contact Pat White (091-6543211)
  Internet address is 192.168.1.2/24
  MTU 1500 bytes, BW 64 Kbit, DLY 20000 usec, rely 255/255, load 1/255
  Encapsulation Frame Relay, loopback not set, keepalive set (10 sec)
  LMI enq sent  0, LMI stat recvd 0, LMI upd recvd 0, DTE LMI up
  LMI enq recvd 0, LMI stat sent  0, LMI upd sent  0
  LMI DLCI 1023  LMI type is CISCO  frame relay DTE
  Broadcast queue 0/64, broadcasts sent/dropped 0/0, interface broadcasts 0
  Last input never, output never, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/75/0 (size/max/drops); Total output drops: 0
  Queueing strategy: weighted fair
  Output queue: 0/1000/64/0 (size/max total/threshold/drops)
     Conversations  0/0/256 (active/max active/max total)
     Reserved Conversations 0/0 (allocated/max allocated)
  5 minute input rate 0 bits/sec, 0 packets/sec
  5 minute output rate 0 bits/sec, 0 packets/sec
     5 packets input, 200 bytes, 0 no buffer
     Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
     5 packets output, 200 bytes, 0 underruns
     0 output errors, 0 collisions, 1 interface resets
     0 output buffer failures, 0 output buffers swapped out
     0 carrier transitions
     DCD=up  DSR=up  DTR=up  RTS=up  CTS=up


Code:
Dublin#show frame-relay pvc

PVC Statistics for interface Serial0/0/0 (Frame Relay DTE)
DLCI = 102, DLCI USAGE = LOCAL, PVC STATUS = STATIC, INTERFACE = Serial0/0/0

input pkts 14055       output pkts 32795        in bytes 1096228
out bytes 6216155      dropped pkts 0           in FECN pkts 0
in BECN pkts 0         out FECN pkts 0          out BECN pkts 0
in DE pkts 0           out DE pkts 0
out bcast pkts 32795   out bcast bytes 6216155


Code:
Dublin#show frame-relay map
Serial0/0/0 (up): ip 192.168.1.1 dlci 102, static, broadcast, IETF, status defined, active


valjda je netko ovo radio nekada i savladao
Ivek33 @ 15.11.2007. 17:10
Konekcija dva Routera R1 i R2, point-to-point. Cisco devices. R1 = DCE
R2 ima još jednu konekciju na serialu 0/1 prema R3 ali sada nije bitan.

ZANIMA ME je li ovaj moj postupak konfiguracije Frame Relay ispravan ( između R1 i R2 ) u odnosu na zadatak koji je postavljen.

KONFIGURACIJA R1
Code:

R1#configure terminal
R1(config)#interface serial 0/0

// To configure Layer 2 the frame type
R1(config-if)#encapsulation frame-relay ietf    

// the Frame Relay management protocol must be configured. LMI type
R1(config-if)#frame-relay lmi-type ansi      

// The local DLCI must be statically mapped to the network layer address 
of the remote router when the remote router does not support Inverse ARP.
R1(config-if)#frame-relay map ip 192.168.1.6 101 broadcast  

R1(config-if)#bandwidth 64  // set the bandwidth
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#


KONFIGURACIJA R2
Code:

R2#configure terminal
R2(config)#interface serial 0/0
R2(config-if)#encapsulation frame-relay ietf
R2(config-if)#frame-relay lmi-type ansi
R2(config-if)#frame-relay map ip 192.168.1.5 101 broadcast
R2(config-if)#bandwidth 64
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#



BTW: je li konfiguracija na oba rutera OK ?
Ima li da sam nešto pogrešno odradio u odnosu na zadatak ?


[Ovu poruku je menjao optix dana 09.12.2007. u 13:37 GMT+1]
markom @ 15.11.2007. 20:27
Zavisi...

Ako je konekcija back-to-back, znači bez FR switcha, jedan od rutera mora da bude serijski DCE, a jedan mora da bude i Frame Relay DCE.

Takođe, komanda bandwidth ne radi ama baš ništa sem što routing protokolima* saopštava koliki je kapacitet linka. Kako Frame Relay nije routing protokol, bojim se da zadatak nije ispunjen. Try again :-)

* I nekim drugim procesima, ali nebitno za ovaj zadatak.
Ivek33 @ 15.11.2007. 20:55
Citat:
markom: znači bez FR switcha, jedan od rutera mora da bude serijski DCE, a jedan mora da bude i Frame Relay DCE..
da na početku zadatka kaže da se aktivira "no keepalive" jer nema FR switcha, a R1 je DCE
ako sam te dobro razumio

Citat:
Takođe, komanda bandwidth ne radi ama baš ništa sem što routing protokolima* saopštava koliki je kapacitet linka. Kako Frame Relay nije routing protokol, bojim se da zadatak nije ispunjen..
u zadatku koji sam stavio u CODE piše da konfiguriram bandwidth, treća stavka pa sam ga zato postavio.

Citat:
Try again

ma šibam ja again pa again pa again cijeli dan već

btw: nisam naglasio, cijeli zadatak se sastoji od niza zadataka ( a FR je samo prva stavka ), iza njega moram konfigurirati
- PPP između R2 i R3
- EIGRP između R2 i R3
- DHCP na R1
- NAT na R1 gdje se nalazi FR
- static route
- provjeriti pingove

Došao sam do NAT-a i PAT-a i tu dobrano zapeo, ali sam sada uočio da mi pingovi ne rade pa moram tražiti grešku

Jako mi je važan KOMPLETAN ovaj zadatak jer mi je to vježba za SKILL CCNA-4, a počeo sam sa FR

Zanimalo me u ovom pitanju.
Je li ovo ispravan postupak postavljanja FR između dva routera?



[Ovu poruku je menjao optix dana 09.12.2007. u 13:38 GMT+1]
markom @ 15.11.2007. 23:31
Ne radi ti ping zato što nisi konfigurisao FR DCE...

Code:

R1(config)#frame-relay switching
R1(config-if)#int s1/0
R1(config-if)#enc frame ie
R1(config-if)#frame intf-type dce
.
.
.
Ivek33 @ 16.11.2007. 09:21
Citat:
markom: Ne radi ti ping zato što nisi konfigurisao FR DCE...
Code:
R1(config)#frame-relay switching
R1(config-if)#frame intf-type dce
TNX, ali ove naredbe mi ne podržava simulator Packet Tracer
Ivek33 @ 16.11.2007. 20:46
Evo konačno sam završio cijeli zadatak ali NE VALJA

PINGOVI ne prolaze onako kako trebaju.
Iz svega zaključujem da sam pogriješio u konfiguraciji FRAME RELAY i NAT-PAT a možda i još negdje.


Totalno sam zbunjen pingovima od ISP-a prema ostalim interfaces.
Ne može pingati sam svoj serial 0/0 a može pingati susjedni ruter pa čak i njegov Fa0/0 ??????????

Ima li tko volje pomoći. Radi se o simulatoru Packet Traceru 4.1,
Zadatak je u prethodnom postu kao i shema,
a spreman sam poslati sve OUTPUTE koji su proizašli konfiguracijom step-by-step .
Ne žuri mi se ali ako netko hoće komunicirati by e-mail


[Ovu poruku je menjao optix dana 09.12.2007. u 13:40 GMT+1]
markom @ 16.11.2007. 22:52
Čisto iz radoznalosti... Jsi li probao Dynagen umesto tih kvazi emulatora? :-)
Ivek33 @ 16.11.2007. 23:08
Citat:
markom: Čisto iz radoznalosti... Jsi li probao Dynagen umesto tih kvazi emulatora? :-)

nisam, probao je prijatelj sa akademije i nije ga uspio natjerati da radi pa nisam ni pokušavao. :-(
Ne znam ni sam, sada baš i nemam vremena za privikavati se na nešto drugo. Tko zna koliko bi mi oduzeo vremena za proučavanje i onda na kraju za rad.
markom @ 17.11.2007. 12:50
Svakako dosta, ali je fora sa njim što je tamo pravi IOS, a ne emulator. Tebi neke stvari prosto ne rade zato što se ne ponašaju kao pravi ruter.
Ivek33 @ 17.11.2007. 13:27
Citat:
markom: Svakako dosta, .
Marko, proguglao sam i našao neke stvari u vezi Dynagen-a. Našao sam čak jedan tutorial koji naširoko objašnjava kako se Dynagen skida, instalira i kako se može nabaviti IOS za njega.
A za instalaciju i podešavanja, kada sam pregleao cijeli tutorial doslovce sam "zamrzao". Treba ti doktorat da ga instaliraš i podesiš.
A i ako bih ga instalirao ne znam recimo da li bi mogao postaviti konfiguraciju mreže kao npr: u zadatku.

Citat:
ali je fora sa njim što je tamo pravi IOS, a ne emulator. Tebi neke stvari prosto ne rade zato što se ne ponašaju kao pravi ruter.
Da to sam i ja shvatio, npr: ne radi mi komanda #redistribute static
No da ne bi dužio na ovu temu ,
Još jednom postavljam pitanje za ostale posjetioce ove teme, zanima me je li netko spreman pregledati korake koje sam poduzeo za kompletno rješenje zadatka ( bez obzira na probleme koje imam )

Složio sam to sve u Wordu step-by-step pa me interesira, jesam li pogriješio negdje u postavljanju komande.
Mislio sam to nabaciti ovdje ali ne znam koliko je to OK.

btw: Hvala ti na javljanju



[Ovu poruku je menjao optix dana 17.11.2007. u 15:07 GMT+1]
dzvekanovic @ 21.11.2007. 12:06
Pozdrav svima...Ne bih da se moje pitanje kosi sa pravilima foruma ali mi je preko potreban odgovor...
http://static.elitesecurity.org/laff.gif

Pokusacu da realizujem projekat preko boson sim. koji bi trebao da prikaze rip, ripv2, ospf i princip rada dinamickog rutiranja.
Potrebno mi je oko 6 rutera koji imaju zasebnu mrezu...

Problem je sledeci...nisam nikad koristio niti jedan net simulator pa ni BOSON...
Treba mi neki manual tutorial ali bukvlno od dna....znaci od samog pocetka do tog nivoa da realizujem dati zadatak...

Prednost imaju prirucnici na srpskom.Samo da je objasnjeno sve ( kreiranje mreze tj povezivanje hostova sa ruterima , rutera sa ruterom kako bi se mogli prikazati dati protokoli. )

Hvala unapred svima.
Branko Santo @ 21.11.2007. 20:57
Ne bih da se ponavljam ali definitivno preporucujem da se naterate da instalirate i namestite Dynamips/Dynagen.

Ima i super forum gde stvarno ljudi pomazu dosta.

Ja sam vec izmaltretirao simulator pa me mozete i zapitati nesto oko podesavanja i topologija a ja koliko znam pomoci cu.

Sto se tice OS-a ako mozete svakako uzmite Linux posto je bukvalno 3 puta brzi od Windowsa a i ovaj drugi ima problema sa memory stackom.

Ajd u zdravlje!