VLANs · trunk · ניתוב · ACL · NAT · syslogACL), 19 (NAT — מהרצועה השנייה, דרך שאלות), 14 (inter-VLAN), 21 (syslog/NTP — מהרצועה השנייה).VLANs · trunk · router-on-a-stick / מתג L3 · קישור מנותב /30 · ניתוב (סטטי + ברירת מחדל) · ACL · NAT (PAT) · DHCP · syslog/NTPpkt מסכם ומתועד — התוצר האחרון של הרצועה, והתבנית לפרויקט הגמרSITE A SITE B R1 ── SW1 ── VLAN 10 admin (2 PC) R2 ── SW2 ── VLAN 10 admin (2 PC) VLAN 20 students (2 PC) VLAN 20 students (2 PC) VLAN 30 server (HTTP · DNS · syslog · NTP) R1 ══ 10.255.0.0/30 ══ R2 R1 ── ISP (one public address, 203.0.113.2) -> PAT addressing: 10.<site>.<vlan>.0/24 · gateway .1 · server 10.1.30.10 DHCP on R1/R2 for VLANs 10, 20 ACL: VLAN 20 (both sites) may NOT reach the server; everything else allowed logging + ntp -> 10.1.30.10 naming: A-R1 · A-SW1 · B-R2 · B-SW2
קודם הטבלה. 8 רשתות + קישור. רק אז מקלידים.
| # | שכבה | פקודות | הבדיקה |
|---|---|---|---|
| 1 | כתובות + VLANs + access | hostname · vlan 10/20/30 · switchport access vlan · ip address על PC | ping לשכן באותה VLAN |
| 2 | trunk + תת-ממשקים | switchport mode trunk · int g0/0/1.10 · encapsulation dot1Q 10 · ip address 10.1.10.1 | ping לשער · ping בין VLANs |
| 3 | קישור + ניתוב | ip address 10.255.0.1/30 · ip route 10.2.0.0 255.255.0.0 10.255.0.2 · ip route 0.0.0.0 0.0.0.0 ‹ISP› (R1) · ip route 0.0.0.0 0.0.0.0 10.255.0.1 (R2) | ping בין סניפים |
| 4 | DHCP | ip dhcp excluded-address · ip dhcp pool A10 · network 10.1.10.0 255.255.255.0 · default-router 10.1.10.1 · dns-server 10.1.30.10 | ipconfig /renew |
| 5 | ACL | access-list 110 deny ip 10.1.20.0 0.0.0.255 host 10.1.30.10 · deny ip 10.2.20.0 0.0.0.255 host 10.1.30.10 · permit ip any any · int g0/0/1.30 → ip access-group 110 out | PC20 → שרת ✗ · PC10 → שרת ✓ |
| 6 | NAT | access-list 1 permit 10.0.0.0 0.255.255.255 · ip nat inside source list 1 interface g0/0/0 overload · inside ×4 (subifs + s0) · outside | PC-B10 → חיצוני ✓ · show ip nat translations |
| 7 | syslog + NTP | ntp server 10.1.30.10 · logging 10.1.30.10 · service timestamps log datetime | shut/no shut → הודעה בשרת עם זמן |
ACL על תת-ממשק .30 out — שורה אחת לשני הסניפים, במקום in בשני מקומות. שתי הדרכים נכונות; הראשונה קצרה.| # | בדיקה | צפוי | בפועל | ✓/✗ |
|---|---|---|---|---|
| 1 | PC-A10 ping 10.1.10.1 | ✓ | ||
| 2 | PC-A10 ping PC-B10 | ✓ | ||
| 3 | PC-A20 ping PC-B20 | ✓ | ||
| 4 | PC-A10 ping 10.1.30.10 | ✓ | ||
| 5 | PC-A20 ping 10.1.30.10 | ✗ (ACL) | ||
| 6 | PC-B20 HTTP → שרת | ✗ (ACL) | ||
| 7 | PC-A10 HTTP → שרת | ✓ | ||
| 8 | PC-B10 ping 8.8.8.8 + show ip nat translations ב-R1 | ✓ · שורה עם 10.2.10.x | ||
| 9 | shut/no shut ב-R2 → שרת syslog | הודעה עם זמן נכון | ||
| 10 | ipconfig בכל PC | כתובת מ-DHCP, שער .1, DNS .30.10 |
page 1 address table: name · network · mask · gateway · range · broadcast · VLAN · site (9 rows) page 2 logical topology: PT Notes next to every network and link — or draw.io page 3 configuration by device: A-R1 / A-SW1 / B-R2 / B-SW2 — show run TRIMMED, with a comment per block page 4 acceptance tests: the 10-row table, filled this is the template of the project book. same 4 parts, ×1.5.
הפרויקט = 3 סניפים, 6+ VLANs, קישורים מנותבים במתג L3, ואותם 4 עמודים. מי שסיים היום — יודע.
PC-B10 ping 8.8.8.8 נכשל. PC-A10 מצליח. show ip nat translations ב-R1 מראה רק 10.1.x. אבחנו.NAT עובד (יש translations ל-10.1.x).R2 → R1 → ISP. ping מ-PC-B10 ל-10.1.10.1? אם ✓ — הניתוב לסניף א תקין. R2 ברירת מחדל ל-R1? show ip route ב-R2 → S* ✓.ACL של ה-NAT. show run | include access-list 1 → permit 10.1.0.0 0.0.255.255 — רק סניף א!access-list 1 permit 10.0.0.0 0.255.255.255 (או שורה נוספת ל-10.2.0.0).ping ✓ · translations → שורה עם 10.2.10.x.ACL של ה-NAT אומרת 'מי מתורגם'. סניף ב לא היה שם. show ip nat translations הראה את זה מיד.| מושג | באנגלית | הסבר |
|---|---|---|
| בדיקות קבלה | Acceptance Tests | טבלת בדיקות עם תוצאה צפויה — מה הלקוח מאשר |
| שכבות תצורה | Configuration Layers | הסדר: כל שכבה נבדקת לפני הבאה |
| show run מקוצר | Trimmed Config | רק הבלוקים הרלוונטיים, עם הערה לכל אחד |
| הפרויקט בקטן | Mini Project | אותם 4 חלקים, ×1.5 בפרויקט הגמר |
trunk?R2 — איזה ניתוב?DHCP pool — 3 שורות חובה?ACL על .30 out — יתרון?NAT inside — על אילו ממשקים?syslog ב-1993?🎯 המטרה: רשת מלאה ב-7 שכבות, 10 בדיקות קבלה, מסמך מסירה של 4 עמודים.
📂 קבצים:
Notes ב-PT · show run מקוצר עם הערות · טבלת הבדיקות.pkt + מסמך — עד סוף השבוע. התוצר האחרון בתיק.| # | מה למלא | חישוב · הערות · ראיות (פלט פקודה) |
|---|---|---|
| 1 | טבלה: 9 שורות ☐ · שמות ☐ | |
| 2 | שכבות: 1☐ 2☐ 3☐ 4☐ 5☐ 6☐ 7☐ | |
| 3 | בדיקות: ✓ / 10 (5 ו-6 = ✗ צפוי) | |
| 4 | מסמך: 1☐ 2☐ 3☐ 4☐ | |
| 5 | הוגש: ☐ |
| המלכודת | מה עושים |
|---|---|
מתחילים מ-NAT / ACL 'כי זה המעניין' | בלי קישוריות אין מה לחסום ואין מה לתרגם. הסדר. |
ACL ב-NAT בלי 10.2.x | סניף ב לא יוצא. list 1 permit 10.0.0.0 0.255.255.255. |
| בדיקות קבלה בלי 'צפוי' | ✗ בלי 'צפוי ✗' = לא יודעים אם ACL עובד או שבור. העמודה 'צפוי' לפני שמריצים. |
מסמך = show run מודבק | show run מצומצם + הערות. המעריך רוצה להבין, לא לקרוא 400 שורות. |
L3 עם קישור מנותב במקום router-on-a-stick בסניף אOSPF במקום סטטי · NAT סטטי לשרת + אימות מבחוץTroubleshooting Challengeהגרסה המודפסת של דף העבודה — בחוברת (PDF) בלשונית "למד".
pkt מסכם ומתועדכיתה_שבוע25_שם-משפחה_שם-פרטי · לתיק העבודות: ‹שם›_כתובות/| על מה | XP | איך |
|---|---|---|
| דף המיקוד / דף התרגול | 50 | הוגש חתום |
| סבב שעון ב-Moodle | 50 | 10 שאלות · 30 דק׳ · ≥ 70% |
סה"כ עד 100 XP. נרשם ב-Moodle אחרי שהמורה מאשר.
הדרגה שלכם — ב-Moodle. ה-XP האישי פרטי; לוח ההישגים באתר מציג חוליות בלבד.