Statische routes, hoe ging dat weer?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • user549890
  • Registratie: Oktober 2017
  • Laatst online: 11-06-2024
Hallo,

Ik heb eventjes een duwtje nodig in de juiste richting!

Misschien beter eerst deze topologie bekijken dan is onderstaande tekst duidelijker.

http://webserver1337.duckdns.org/netwerk/topologie.jpg

Ben namelijk een netwerkje aan het simuleren in vmware.

De (smooth) firewall nic1 staat bridged met het internet.
En nic2 heeft een lan-segment met 10.0.1.0/24.

Dat werkt, want ik kan pingen naar 8.8.8.8 op R1 (router1, subnet 1.0) (Win Server 16 met NAT functie)

Maar... nu wil ik een route maken van 10.0.1.1 naar 10.0.2.1 en 10.0.3.1.

En daar loop ik vast..

route ADD 10.0.2.0 MASK 255.255.255.0 10.0.1.1 -p

Als ik dat ingeef op R1 kan ik niet pingen naar 8.8.8.8 op de DC1 (domeincontroller1)

Op R1:
NIC1: ip: 10.0.1.1/24 gateway 10.0.1.2
NIC2: ip: 10.0.2.1/24 geen gateway ingevuld
NIC3: ip: 10.0.3.1/24 geen gateway

Firewalls op de servers staan allemaal uit btw.

En hier screenshots van R1 en DC1

http://webserver1337.duckdns.org/netwerk/R1.png
http://webserver1337.duckdns.org/netwerk/DC1.png

Wat doe ik verkeerd? Graag jullie hulp aub. Want ik ben bezig met een opleiding Systeembeheerder maar tijdens het hoofdstuk routering was ik helaas ziek...

Acties:
  • +2 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 00:24

Zenix

BOE!

Static routes:

<destination> <subnet> <nexthop> en de nexthop is een IP-adres die de router direct kan bereiken, maar kan ook een exit interface zijn.
Wikipedia: Static routing

Waar het vaak mis gaat, is dat je bijvoorbeeld bij R1 een route opgeeft richting een netwerk die achter R2 zit, maar op R2 geen route maakt die weer terug gaat naar R1. De static routes moeten beiden kanten op.

Daarnaast moet je ook rekening houden met de default route. https://study-ccna.com/default-static-route/
De default route gebruik je meestal om naar het internet te routeren.

Je krijgt vast Cisco tijdens je opleiding? Dan kan je zoiets veel beter maken in packet tracer met een aantal routers. Dan kan je ook eerst zoiets als RIP of OSFP aanzetten nadat je basis configuratie hebt gedaan. Dan worden alle routes dynamisch aangemaakt en zie je alle routes. Dat kan helpen om het beter te begrijpen.

[ Voor 11% gewijzigd door Zenix op 23-02-2020 21:39 ]


Acties:
  • 0 Henk 'm!

  • user549890
  • Registratie: Oktober 2017
  • Laatst online: 11-06-2024
Inderdaad, we zitten nu aan CCNA2. De docent wou dat we het virtueel deden want een domeincontroller kan je niet simuleren in Packet Tracer.

Maar het is beter dat ik eerst die routes onder de knie krijg in PT en dan pas Vmware.

En inderdaad een route terug... had ik totaal niet aan gedacht. Wat voel ik me een noob nu. Nuja, ik zit in een opleiding voor iets. Jammer dat die griep me 2 weken thuis heeft gehouden en gans dat hoofdstuk heb gemist.


Is die nexthop niet de gateway trouwens?

Acties:
  • +1 Henk 'm!

  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Kan je dat lijstje met persistent routes op R1 eens leegmaken.

Daarna static routes aanmaken:

Smooth Firewall:
10.0.0.0/8 => 10.0.1.1
0.0.0.0/0 => $internet_gateway

R1
10.0.0.0/8 => 10.0.3.2
0.0.0.0/0 => 10.0.1.2

R2
0.0.0.0/0 => 10.0.3.1

Lokaal aangesloten subnets krijgen vanzelf routes in de route tabel.

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


Acties:
  • 0 Henk 'm!

  • user549890
  • Registratie: Oktober 2017
  • Laatst online: 11-06-2024
webfreakz.nl schreef op zondag 23 februari 2020 @ 21:40:
Kan je dat lijstje met persistent routes op R1 eens leegmaken.

Daarna static routes aanmaken:

Smooth Firewall:
10.0.0.0/8 => 10.0.1.1
0.0.0.0/0 => $internet_gateway

R1
10.0.0.0/8 => 10.0.3.2
0.0.0.0/0 => 10.0.1.2

R2
0.0.0.0/0 => 10.0.3.1

Lokaal aangesloten subnets krijgen vanzelf routes in de route tabel.
Ok bedankt ik begin het te snappen, zal ik zo meteen uitproberen. Maar waarom gebruik je een prefix /8? Alles zit toch in een mask van 255.255.255.0 ? /24

Acties:
  • 0 Henk 'm!

  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Klopt! Stel dat je naast R2 nog een R3, R4 ... R100 toevoegt. Wat dan?

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


Acties:
  • 0 Henk 'm!

  • user549890
  • Registratie: Oktober 2017
  • Laatst online: 11-06-2024
webfreakz.nl schreef op zondag 23 februari 2020 @ 22:07:
Klopt! Stel dat je naast R2 nog een R3, R4 ... R100 toevoegt. Wat dan?
Hmmja natuurlijk! Maar in deze oefening blijft alles zoals het is. Maar ik begrijp wat je wil zeggen. Thx!

Acties:
  • 0 Henk 'm!

  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Als je veel extra routers naast R2 plaatst, dan kan je op R1 een 10.0.0.0/8 laten staan. Op R2 wordt het ingewikkelder :P

Een goede site om mee te leren is http://www.subnettingquestions.com/

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


Acties:
  • 0 Henk 'm!

  • user549890
  • Registratie: Oktober 2017
  • Laatst online: 11-06-2024
Dat het een ingewikkeld vak is dat weet ik al lang. Ik heb 5 jaar ervaring in een computerwinkel, dus Windows, assemblage, herstelling, techniek, weet ik alles van. Maar netwerken en in het bijzonder subnetten, en zoals je kan lezen routes is toch een zwak punt van mij.

Windows Server zoals GPO en AD daarentegen vind ik dan weer simpel.

Probleem is dat men hier in Belgie op de arbeidsmarkt, en wellicht ook in NL mensen zoeken die het allemaal kunnen.

CCNA1 heb ik alsinds een certificaat van. 86% Final exam.

CCNA2, heb ik zo mijn twijfels...

Ik voer alsinds morgen alles eens opnieuw uit. En verdiep me wat meer in de materie.

Ik kan nu geen geping meer aanzien vandaag... 8)7

Acties:
  • 0 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 00:24

Zenix

BOE!

Met subnetten is mijn ervaring dat het ook erg aan de leraar kan liggen, sommige maken het veel te lastig. Als je een goede uitleg wilt dan is dit wel een aanrader: https://www.udemy.com/course/ccna-on-demand-video-boot-camp/ https://www.udemy.com/cou...-pack-subnetting-success/

Ik gebruik zelf de magic numbers methode, dat gaat een stuk sneller: https://community.infosec...bnetting-all-in-your-head

[ Voor 10% gewijzigd door Zenix op 24-02-2020 18:19 ]


Acties:
  • 0 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Hangt er ook vanaf hoe je dit oppakt in dagelijks werk. Ik werk bij een grote organisatie in NL en ben verantwoordelijk voor ons IP Office. Ben dus dagelijks met dit soort zaken bezig.

Kijk: https://www.subnetting.net/school/self-study/ccnax#Section4

Vragen:

https://www.subnetting.net/Subnetting.aspx?mode=practice

Voor labjes maken zou ik persoonlijk als je verder niets heb een oude versie van packet tracer installeren en daarmee netwerken bouwen, zodat je subnetting kunt oefenen om ook daadwerkelijk te gaan configureren.
Pluspuntje is dat je dan gelijk met static routes aan de gang kunt.
Pagina: 1