Permalänk
Medlem

Packet tracer hjälp

Tja har fått en uppgift i skolan jag ska göra men just nu så står allting stilla i huvudet och kommer inte på vad jag ska göra skulle behöva era hjälp.

De här skall vi göra

Syfte Kunna skapa ett skalbart nätverk med trådlös access.
Scenario DonsAB ska öppna ett nytt kontor i Stockholm.
Du har fått uppgift att skapa ett nätverk där samtliga användare ska kunna komma åt nätverket trådlös.
I nätverket ska följande krav uppfyllas:
o Ett WAN.
o Webbserver ska finnas på ett annat nätverk som samtliga användare ska kunna nå.
o Val av routing-protokoll är fritt samt statisk routing.
o Företag har tre olika avdelningar Marknad, Ekonomi, IT
o Marknad 100 anställda
o Ekonomi 50 anställda.
o IT 10 anställda.
o Varje avdelning ska vara indelat i egna nät. Marknad och Ekonomi ska inte kunna nå varandra men IT ska kunna nå alla avdelningar.
o Subnät så att man inte använder flera adresser än nödvändigt. Val av IP adresser är frivilligt.
o Alla användare ska dessutom kunna nå trådlöst.
o Varje avdelning ska det finnas en skrivare som samtliga användare ska kunna nå.
o Använd det högsta säkerhet.

Skulle behöva hjälp med allting som står på listan om det är möjligt.
Tack på förhand

Permalänk

Allvarligt alltså !? Förväntar du dig att detta forum skall göra dina hemläxor ?
Festade du på nätterna och sov på lektionerna eller ?!

Visa signatur

Windows 10 Pro x64 | inwin A1 Plus White | AMD Ryzen 9 3900X | Asus ROG Strix X570-I Gaming | Corsair 3600MHz 16GB | Sapphire Radeon RX 5700XT | Samsung SSD M.2. 960 Pro. 1TB | LG 4K OLED55C9PLA

Permalänk
Skrivet av Waxinator:

Allvarligt alltså !? Förväntar du dig att detta forum skall göra dina hemläxor ?
Festade du på nätterna och sov på lektionerna eller ?!

Kunde inte säga de bättre......

Permalänk
Medlem

Mitt tipps är att börja rita med penna och papper så att du ser framför dig vad det som står i uppgiften betyder.

Permalänk
Medlem
Skrivet av Waxinator:

Allvarligt alltså !? Förväntar du dig att detta forum skall göra dina hemläxor ?
Festade du på nätterna och sov på lektionerna eller ?!

Säger inte att ni ska göra dom säger att jag behöver hjälp med hur jag ska lägga upp allting och vad jag behöver göra inte alla kommandon så

Permalänk
Keeper of Traditions
Skrivet av st0rken:

Säger inte att ni ska göra dom säger att jag behöver hjälp med hur jag ska lägga upp allting och vad jag behöver göra inte alla kommandon så

Du får nog rycka upp dig och försöka själv först. Kom sen tillbaks med mer specifika frågor.

En router till varje avdelning och tillräckligt stora subnät är väl en bra ände att börja i. Lägg sen upp en skärmdump på vad du fått fram.

Visa signatur

|| Intel 8700K || Asus RTX 4070 TI Super TUF || Samsung 750 EVO 500GB & Kingston A2000 1TB & Samsung 960 EVO 250GB || Corsair RM 850x || Antec P183 || Asus G-Sync RoG Swift PG279Q || Dell XPS 15 || Thinkpad X220

The Force is like Duct Tape, it has a light side, a dark side, and holds the universe together.

Permalänk
Medlem

Det är ganska så enkelt.

Nätet skall vara skalbart, alltså lätt att bygga ut, de vill ha tre avdelnings nät med x-antal anställda och det pratar om routing protokoll eller statisk routing. Så börja med 3 routrar, en för varje avdelning, sedan så dela upp nätet med VLSM. Det står även att bara vissa avdelningar får komma åt andra, så troligtvis vill de att du skapar access-listor som du skapar på varje router.

Om du tar dina CCNA studier seriöst så är denna uppgift som sagt inte så komplicerad.

Permalänk
Medlem
Skrivet av st0rken:

Säger inte att ni ska göra dom säger att jag behöver hjälp med hur jag ska lägga upp allting och vad jag behöver göra inte alla kommandon så

Det är halva uppgiften du frågar efter!!

Du fick bra tips, dvs papper och penna och börja rita små moln som du till slut kopplar ihop. Allt du behöver står i texten du fick av skolan.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av VexedRelic:

Så börja med 3 routrar, en för varje avdelning,

Jag hade nog valt en (1) router med fyra logiska interface och kört q-taggat på de fysiska LAN-interfacen.
Och så switchar längre ut med trunkportar mot routern och accessportar (otaggat) mot användarna.

Då får man en flexibel lösning där man i varje switch kan ansluta utrustning till varje avdelning och folk från marknad kan sitta bredvid folk från ekonomi. Genom en enkel konf gör man om en port från "marknad" till "ekonomi".

För övrigt skulle jag nog redan från början fixa till ett 4:e LAN-nät där man placerar gemensamma funktioner såsom t.ex DHCP & DNS.

Permalänk
Medlem
Skrivet av madtop:

Jag hade nog valt en (1) router med fyra logiska interface och kört q-taggat på de fysiska LAN-interfacen.
Och så switchar längre ut med trunkportar mot routern och accessportar (otaggat) mot användarna.

Då får man en flexibel lösning där man i varje switch kan ansluta utrustning till varje avdelning och folk från marknad kan sitta bredvid folk från ekonomi. Genom en enkel konf gör man om en port från "marknad" till "ekonomi".

För övrigt skulle jag nog redan från början fixa till ett 4:e LAN-nät där man placerar gemensamma funktioner såsom t.ex DHCP & DNS.

Precis min tanke..

Visa signatur

Medlem #14

Permalänk
Medlem
Skrivet av madtop:

Jag hade nog valt en (1) router med fyra logiska interface och kört q-taggat på de fysiska LAN-interfacen.
Och så switchar längre ut med trunkportar mot routern och accessportar (otaggat) mot användarna.

Ja, du kan göra det på många sätt men det är en skol uppgift. En sak som står är att man ska använda valfritt routing protokoll eller statisk routing så eftersom det står så antas det att du kommer använda flera routrar i själva uppgiften. Det står även att webbservern skall finnas på ett annat nätverk.

Permalänk
Medlem
Skrivet av VexedRelic:

Ja, du kan göra det på många sätt men det är en skol uppgift. En sak som står är att man ska använda valfritt routing protokoll eller statisk routing så eftersom det står så antas det att du kommer använda flera routrar i själva uppgiften. Det står även att webbservern skall finnas på ett annat nätverk.

Bygg ditt nätverk efter en vanlig hierarki i mindre skala så får du pluspoäng. Men de känns som du får försöka lite själv först och komma tillbaka när du har problem. Men om ni ännu inte läst något om hierarchical network design, så ta och googla på just det så hittar du mycket matnyttigt. Sen får du tänka på att denna modellen är anpassad för större nät, men lär dig vad det innebär, sen googlar du på collpased Core och implementerar det. Men som sagt, många här hjälper nog till om du ställer mer konkreta frågor!

Visa signatur

/W

| Fractal Design Arc | Asus p8z77-v | corsair CL9 vengence LP 16GB @1600mhz | IB 3770K @4.5Ghz | NZXT HALE 1000W 80+ Gold | MSI GTX580 Twinfrozr |

Permalänk
Medlem
Skrivet av WiZzard:

Men om ni ännu inte läst något om hierarchical network design, så ta och googla på just det så hittar du mycket matnyttigt.

Det är inte min uppgift, utan det är St0rken som frågar efter hjälp. Det är bara min åsikt när jag läser uppgiften/övningen att det handlar om IP, Subnetting, Routing osv. Så för mig så handlar det inte om bäst design, eller köra sub-inferface eller att övningen ens handlar om layer-2 switching. Och eftersom övningen troligtvis innehåller VLSM så ska de troligtvis användas subnät på 255.255.255.252 mellan routrarna eftersom det står att det inte skall slösas med adresser.

Det är egentligen bara St0rken som kan veta vad de lärt sig och vad övningen i Packet Tracer går ut på.

Permalänk
Medlem
Skrivet av VexedRelic:

Det är inte min uppgift, utan det är St0rken som frågar efter hjälp. Det är bara min åsikt när jag läser uppgiften/övningen att det handlar om IP, Subnetting, Routing osv. Så för mig så handlar det inte om bäst design, eller köra sub-inferface eller att övningen ens handlar om layer-2 switching. Och eftersom övningen troligtvis innehåller VLSM så ska de troligtvis användas subnät på 255.255.255.252 mellan routrarna eftersom det står att det inte skall slösas med adresser.

Det är egentligen bara St0rken som kan veta vad de lärt sig och vad övningen i Packet Tracer går ut på.

Sorry. Va inte meningen att citera dig. Jag skulle citera OP

Visa signatur

/W

| Fractal Design Arc | Asus p8z77-v | corsair CL9 vengence LP 16GB @1600mhz | IB 3770K @4.5Ghz | NZXT HALE 1000W 80+ Gold | MSI GTX580 Twinfrozr |

Permalänk
Medlem
Skrivet av Dunder:

Du får nog rycka upp dig och försöka själv först. Kom sen tillbaks med mer specifika frågor.

En router till varje avdelning och tillräckligt stora subnät är väl en bra ände att börja i. Lägg sen upp en skärmdump på vad du fått fram.

Så där långt har jag kommit nu de jag fastnar på är själva konfen

http://puu.sh/hAo48/fcf93b0a01.png

Permalänk
Medlem
Skrivet av st0rken:

Så där långt har jag kommit nu de jag fastnar på är själva konfen

http://puu.sh/hAo48/fcf93b0a01.png

Du använder flera olika nät(privata), uppgiften vill nog att du delar upp ett tilldelat nät som typ 192.168.1.0 /24

Eftersom det är en uppgift och inte ett prov så ger jag dig lite hjälp där..

Nät: 192.168.1.0 /24

Marknad
192.168.1.0 - 192.168.1.127 (126 Hosts)

Ekonomi
192.168.1.128 - 192.168.1.191 (62 Hosts)

IT Avdelning
192.168.1.192 - 192.168.1.207 (14 Hosts)

Reserverat så IT kan köra 30 Hosts
192.168.1.208 - 192.168.1.223

Router Länkar
192.168.1.224 - 192.168.1.227
192.168.1.228 - 192.168.1.231
192.168.1.232 - 192.168.1.235
192.168.1.236 - 192.168.1.239

Du får klura ut subnet maskarna själv, sedan så kan du inte använda första och sista ip, det som jag skrivit eftersom de används som nät ip och broadcast ip. Det giltiga adresserna är det som är i mellan.

Men jag råder dig att ta lite tid och förstå vad jag har gjort och varför, och inte bara kopiera och använda det jag skrev. Förstår du inte kolla upp VLSM på nätet.

Permalänk
Medlem
Skrivet av st0rken:

Så där långt har jag kommit nu de jag fastnar på är själva konfen

http://puu.sh/hAo48/fcf93b0a01.png

Bra där!

Dock så brukar man inte använda sig av vår många routrar om alla avdelningar sitter i samma lokaler.
Det skapar en onödig komplexitet och det är dessutom dyrt.

Angående dina subnät, du kan köra t.ex med 192.168.10.0, 192.168.20.0, 192.168.30.0, osv.
Du behöver inte blanda ett A, B och ett C nät inom samma kontor.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av st0rken:

Så där långt har jag kommit nu de jag fastnar på är själva konfen

http://puu.sh/hAo48/fcf93b0a01.png

För att hjälpa till med conf, skulle iallafall jag vilja veta ungefär vilken nivå ni läser på just nu? Läser du på högskola eller gymnasium? Är det din första nätverkskurs eller hur många har du läst innan? Anledningen är att de finns många olika sätt att confa så de funkar det är ingen idé att sitta å skriva hur du ska göra om det är sådant ni inte börjat med än! Vart i confen är det fastnar?

Och som dom andra sa, se över dina subnät, det funkar som du gjort men det är nog meningen att du ska göra lite Vlsm.

Visa signatur

/W

| Fractal Design Arc | Asus p8z77-v | corsair CL9 vengence LP 16GB @1600mhz | IB 3770K @4.5Ghz | NZXT HALE 1000W 80+ Gold | MSI GTX580 Twinfrozr |

Permalänk
Inaktiv
Skrivet av WiZzard:

För att hjälpa till med conf, skulle iallafall jag vilja veta ungefär vilken nivå ni läser på just nu? Läser du på högskola eller gymnasium? Är det din första nätverkskurs eller hur många har du läst innan? Anledningen är att de finns många olika sätt att confa så de funkar det är ingen idé att sitta å skriva hur du ska göra om det är sådant ni inte börjat med än! Vart i confen är det fastnar?

Och som dom andra sa, se över dina subnät, det funkar som du gjort men det är nog meningen att du ska göra lite Vlsm.

Jag är också väldigt intresserad av vad du läser för något.

Permalänk
Medlem
Skrivet av BrusE:

Bra där!

Dock så brukar man inte använda sig av vår många routrar om alla avdelningar sitter i samma lokaler.
Det skapar en onödig komplexitet och det är dessutom dyrt.

Angående dina subnät, du kan köra t.ex med 192.168.10.0, 192.168.20.0, 192.168.30.0, osv.
Du behöver inte blanda ett A, B och ett C nät inom samma kontor.

Ang routrarna

http://puu.sh/hARXp/25d5345d19.png

Är det så du menar ??

Permalänk
Medlem
Skrivet av WiZzard:

För att hjälpa till med conf, skulle iallafall jag vilja veta ungefär vilken nivå ni läser på just nu? Läser du på högskola eller gymnasium? Är det din första nätverkskurs eller hur många har du läst innan? Anledningen är att de finns många olika sätt att confa så de funkar det är ingen idé att sitta å skriva hur du ska göra om det är sådant ni inte börjat med än! Vart i confen är det fastnar?

Och som dom andra sa, se över dina subnät, det funkar som du gjort men det är nog meningen att du ska göra lite Vlsm.

Går gymnasiet men har aldrig läst någon Nätkurs så detta är min första!

Permalänk
Medlem

INGA ROUTRAR. En enda brandvägg och en switch som stödjer VLAN. Tre routrar på samma plats känns helt befängt. Företaget behöver hur som helst en brandvägg och den kan med fördel även hantera den där trafiken. Möjligen att man vill ha en layer3-switch för internrouting och viss brandväggsfunktionalitet (accesslistor), men det är bara ett krav vid extrem prestanda eller om man är snål på brandväggen.

Dela absolut INTE upp ett c-nät i flera, utan välj tre olika nät som INTE är 192.168.1 eller 192.168.0 (för att undvika att folk som ska VPN-ansluta till jobbet hemifrån får problem med sin routing)

Kör ett trådlöst med WPA2 Enterprise där användaren autentiseras mot active directory (windows-domän) och beroende på vilken avdelning automatiskt hamnar på rätt nätverk. Domänkontrollanten använder sig av tjäsnten NPS för att prata radius med det trådlösa.

Permalänk
Medlem
Skrivet av Talisker00:

INGA ROUTRAR. En enda brandvägg och en switch som stödjer VLAN. Tre routrar på samma plats känns helt befängt

Tänk på att det är en skol uppgift i packet tracer och inte verkliga livet, så uppgiften går mer ut på att applicera konfiguration och även träna på att dela upp ett nät med vlsm troligtvis. Sedan så är uppgiften vinklad mer mot IP+Routing, de kanske inte har ens läst switching än

Permalänk
Medlem
Skrivet av VexedRelic:

Tänk på att det är en skol uppgift i packet tracer och inte verkliga livet, så uppgiften går mer ut på att applicera konfiguration och även träna på att dela upp ett nät med vlsm troligtvis. Sedan så är uppgiften vinklad mer mot IP+Routing, de kanske inte har ens läst switching än

Fast det känns ju fullständigt befängt att göra på det viset. Nåja, det skulle knappast vara den första uppgiften som inte har någon större förankring i verkligheten:)

Permalänk
Medlem
Skrivet av st0rken:

Ang routrarna

http://puu.sh/hARXp/25d5345d19.png

Är det så du menar ??

Du har bara en router/brandvägg som du kopplar alla switchar till.

Router -> switch01
-> switch02
-> switch03

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av BrusE:

Du har bara en router/brandvägg som du kopplar alla switchar till.

Router -> switch01
-> switch02
-> switch03

http://puu.sh/hB0zM/ec2557ae49.png

sådär ?

Permalänk
Medlem

Som sagt så är nog det jag kan om nätverk alldeles för mycket överkurs för vad du ska redovisa, men jag tänker i alla fall skriva hur det skulle gjorts.

Accesspunkterna är ingenting som borde vara specifika för de olika nätverken. Snarare borde de accesspunkter man har sitta med i samtliga VLAN (dvs, varje accesspunkt ska kunna dela ut Marknad, IT och Ekonomi beroende på vilken användare som loggar in. I din skiss så är det en accesspunkt per nätverk och det är snudd på korkat. Även om de fysiskt finns på olika platser så borde en IT-kille alltid komma åt "sitt" nät.

Det finns ingen anledning till två routrar på raken. Det borde ha varit en brandvägg (som fungerar mer eller mindre som en bredbandsrouter med lite mer funktionalitet och MYCKET mer säkerhet).

Webservern borde sitta innanför Router1 på vad man kallar DMZ. En demiliitäriserad zon, dvs ett område med mindre säkerhet än de individuella näten. Man accepterar mer eller mindre att det finns större risker att en Webserver blir hackad, men man sätter den på ett eget ben i routern för att minimera de eventuella skadorna.

Kort sagt. Uppgiften verkar snudd på bedrövlig. Den har ingen verklighetsförankring, utan är ett konstruerat exempel baserat på hemmaprylar IMO.

Permalänk
Medlem
Skrivet av Talisker00:

Som sagt så är nog det jag kan om nätverk alldeles för mycket överkurs för vad du ska redovisa, men jag tänker i alla fall skriva hur det skulle gjorts.

Accesspunkterna är ingenting som borde vara specifika för de olika nätverken. Snarare borde de accesspunkter man har sitta med i samtliga VLAN (dvs, varje accesspunkt ska kunna dela ut Marknad, IT och Ekonomi beroende på vilken användare som loggar in. I din skiss så är det en accesspunkt per nätverk och det är snudd på korkat. Även om de fysiskt finns på olika platser så borde en IT-kille alltid komma åt "sitt" nät.

Det finns ingen anledning till två routrar på raken. Det borde ha varit en brandvägg (som fungerar mer eller mindre som en bredbandsrouter med lite mer funktionalitet och MYCKET mer säkerhet).

Webservern borde sitta innanför Router1 på vad man kallar DMZ. En demiliitäriserad zon, dvs ett område med mindre säkerhet än de individuella näten. Man accepterar mer eller mindre att det finns större risker att en Webserver blir hackad, men man sätter den på ett eget ben i routern för att minimera de eventuella skadorna.

Kort sagt. Uppgiften verkar snudd på bedrövlig. Den har ingen verklighetsförankring, utan är ett konstruerat exempel baserat på hemmaprylar IMO.

Då jag borde ta bort router mellan webserver och nätet ??

http://puu.sh/hB0zM/ec2557ae49.png

Permalänk
Medlem
Skrivet av st0rken:

Då jag borde ta bort router mellan webserver och nätet ??

http://puu.sh/hB0zM/ec2557ae49.png

I princip skulle jag gjort ett fjärde nät (i en fjärde färg) som jag kallat DMZ och där jag ställt Webservern. Det är alltså ett osäkrare nät där man ställer servrar som måste vara åtkomliga från Internet (och samtidigt från insidan). Så gör man nämligen i princip alltid i företag av den storlek som i din uppgift.

Notis:
Det du kallar router är på ett företag en brandvägg/firewall som alltså i princip gör samma sak som en router (bredbandsrouter) i ditt exempel. Jag ogillar verkligen starkt att det kallas (bredbands)router, men jag ska inte komplicera det ytterligare.

Permalänk
Medlem
Skrivet av Talisker00:

I princip skulle jag gjort ett fjärde nät (i en fjärde färg) som jag kallat DMZ och där jag ställt Webservern. Det är alltså ett osäkrare nät där man ställer servrar som måste vara åtkomliga från Internet (och samtidigt från insidan). Så gör man nämligen i princip alltid i företag av den storlek som i din uppgift.

Notis:
Det du kallar router är på ett företag en brandvägg/firewall som alltså i princip gör samma sak som en router (bredbandsrouter) i ditt exempel. Jag ogillar verkligen starkt att det kallas (bredbands)router, men jag ska inte komplicera det ytterligare.

Så jag kopplar in webserver på switchen, och sen sätter jag vad för ip address?