prefix שגוי ב-IPv6ACL שחוסמת הכול (permit חסר) · ACL בכיוון הלא נכון · wildcard שגויVLSM ותוכנית כתובות מאומתת. שבוע 14: IPv6 על נתב ותחנות. שבוע 15–16: ACL סטנדרטית ומורחבת, מיקום וכיוון, המלכודת של permit חסר. שבוע 8: פרוטוקול האבחון.prefix שגוי ב-IPv6 · ACL בלי permit · ACL בכיוון הלא נכון · wildcard שגויACL ברשת שהתלמיד בנה — לפי פרוטוקול, מהתסמין להשערהipconfig/AND → show ip interface brief → show ip route → show access-lists → show ip interface (כיוון)AND, prefix, wildcard. ההשערה בלי מספר = ניחוש.1 SYMPTOM who complains? what fails? 2 HYPOTHESIS one sentence + a NUMBER (AND result / prefix / wildcard range) 3 TEST one command that proves it 4 FIX one command 5 VERIFY same test as 1 — plus show access-lists counters for ACL faults addressing -> ipconfig / ipconfig /all -> AND with mask -> show ip route (C lines, masks) IPv6 -> ipconfig (global vs link-local) -> show ipv6 interface brief ACL -> show access-lists (counters!) -> show ip interface <if> (Inbound / Outgoing access list)
שלוש משפחות, שלושה מסלולי אבחון. הראשון: לזהות לאיזו משפחה התקלה שייכת.
PC-B 192.168.10.130 / 255.255.255.128 gateway 192.168.10.1 AND: .130 & .128 -> network .128 gateway .1 is in .0/25 -> NOT my network -> no exit R1 G0/0/1 10.0.12.1 /24 R2 G0/0/0 10.0.12.2 /30 C 10.0.12.0/24 vs C 10.0.12.0/30 -> link up/up, ping works, OSPF never forms (mask mismatch) PC-C 2001:db8:acad:2::10/64 R1 2001:db8:acad:1::1/64 prefix acad:2 != acad:1 -> ping6 link-local OK, ping6 gateway fails
שלוש תקלות, שלושה מספרים: תוצאת AND · שתי מסכות · שני prefixes. ההשערה היא המספר.
ACL — המונים והכיווןR1# show access-lists Standard IP access list 10 10 deny 192.168.10.0, wildcard bits 0.0.0.255 (0 matches) <- only one line: implicit deny any kills everything Extended IP access list 101 10 deny tcp 192.168.20.0 0.0.0.15 any eq www (3 matches) <- 0.0.0.15 = .0-.15 only. PC .50 is not covered 20 permit ip any any (812 matches) R1# show ip interface g0/0/1 Outgoing access list is 101 <- OUT on the LAN side = packets INTO the LAN. wrong direction Inbound access list is not set
0 matches על deny שאמור לתפוס = הרשימה לא נבדקת (לא משויכת / כיוון). matches חלקיים = wildcard חלקי. שורה אחת = permit חסר.
| # | תלונה | משפחה | השערה + המספר | בדיקה | תיקון | אימות |
|---|---|---|---|---|---|---|
| 1 | PC-B לא מגיעה לשער | כתובות | AND(.130,/25)=.128 ≠ רשת השער | ipconfig | … | ping שער |
| 2 | ||||||
| 3 | ||||||
| 4 | ||||||
| 5 | ||||||
| 6 |
ACL: show access-lists לפני ואחרי — בדוח. בלי המונים אין הוכחה.PC ב-.20.5 חסום, PC ב-.20.50 גולש. אבחנו.ACL = wildcard. → משפחת ACL.show access-lists → deny tcp 192.168.20.0 0.0.0.15 any eq www (3 matches).wildcard 0.0.0.15 במקום 0.0.0.255 — מכסה רק 16 כתובות מתוך 256.ip access-list extended 101 → no 10 → 10 deny tcp 192.168.20.0 0.0.0.255 any eq www.PC .50 → דפדפן ✗. show access-lists → המונה על deny עולה.wildcard. המספר בהשערה: 0.0.0.15 = .0–.15.| מושג | באנגלית | הסבר |
|---|---|---|
| אי-התאמת מסכה | Mask Mismatch | שני צדי קישור עם מסכות שונות — up/up אבל לא מנתב |
| מונה התאמות | Match Counter | כמה חבילות תפסה כל שורה — show access-lists |
| כיוון | Direction | in = נכנס לנתב מהממשק · out = יוצא מהנתב דרך הממשק |
| קידומת | Prefix | החלק הקבוע בכתובת IPv6 — חייב להתאים בין תחנה לשער |
up/up, ping לצד השני עובר, OSPF לא עולה. השערה עם מספר?ping6 ל-fe80:: של השכנה עובר, לשער לא. השערה?deny עם 0 matches, HTTP עובר. שני הסברים?ACL עם שורה אחת — deny. מה קורה?ACL משויכת out על הממשק מול המחלקה. איזו תעבורה היא בודקת?PC עם כתובת .130 ומסכה /25 בתת-רשת .0/25. מה ה-AND ומה המסקנה?ACL על ממשק?ACL תוקנה? link-local עובד, global לא = ACL? 🎯 המטרה: שש תקלות מאובחנות עם מספר בכל השערה, ומונים לפני/אחרי בכל תקלת ACL.
📦 ציוד: 3 נתבי 4331 · 3 מתגי 2960 · 6 תחנות קצה · תוכנה: Packet Tracer 8.2 ומעלה · קובץ pkt שבור מוכן מראש
📂 קבצים:
w17-broken.pkt. לא נוגעים. ששת התסמינים מהלוח — לכל אחד: איזו משפחה?ipconfig בכל תחנה · AND · show ip route בנתבים (C ומסכות) · ipconfig ב-IPv6 מול show ipv6 interface brief.ACL: show access-lists (העתיקו עם המונים) · show ip interface לכל ממשק עם ACL.ACL).ping מכל תחנה לשער ולשרתים · HTTP מהמחלקה ✗ · DNS ✓ · show access-lists — מונים הגיוניים.Troubleshoot Connectivity Issues.| # | מה למלא | חישוב · הערות · ראיות (פלט פקודה) |
|---|---|---|
| 1 | משפחות: 1 2 3 4 5 6 | |
| 2 | show access-lists לפני: | |
| 3 | show ip interface — כיוונים: | |
| 4 | טבלת 6 התקלות: | |
| 5 | show access-lists אחרי: · Completion (17.7.7) % |
show access-lists מראה התאמות צפויות| המלכודת | מה עושים |
|---|---|
מתקנים את ה-ACL בלי show access-lists לפני | המונים לפני = הראיה שהתקלה הייתה. בלי זה הדוח לא מנומק. |
מחפשים את תקלת ה-/30 ב-OSPF | OSPF לא עולה כי שכבה 3 שבורה. show ip route → C עם מסכות שונות. |
בתקלת IPv6 מוחקים ומגדירים מחדש את כל הכתובות | תקלה אחת — השוואת prefix בין תחנה לנתב — תיקון אחד. |
ההשערה: 'משהו ב-ACL' | השערה חייבת שורה: 'wildcard 0.0.0.15 מכסה רק .0–.15 ולכן .50 עובר'. |
Troubleshoot Connectivity Issues — בלי הנחיותIPv6 ב-Physical ModeACL לזוג השכןהגרסה המודפסת של דף העבודה — בחוברת (PDF) בלשונית "למד".
pkt מתוקן + הסבר לכל תקלהכיתה_שבוע17_שם-משפחה_שם-פרטי · לתיק העבודות: ‹שם›_כתובות/| על מה | XP | איך |
|---|---|---|
| דוח התקלות | 150 | 25 לכל תקלה שאובחנה לפי הפרוטוקול (תסמין · השערה · בדיקה · תיקון · אימות) |
| הקובץ המתוקן | 50 | ping מקצה לקצה ✓ — המורה מאשר |
| בונוס: תקלה נוספת | 50 | פעילות ה-Troubleshoot הרשמית / הזרקה לזוג השכן |
סה"כ עד 250 XP. נרשם ב-Moodle אחרי שהמורה מאשר.
הדרגה שלכם — ב-Moodle. ה-XP האישי פרטי; לוח ההישגים באתר מציג חוליות בלבד.