CISCO CCNA

5

CISCO CCNA

offline
  • Milan
  • Pridružio: 17 Dec 2007
  • Poruke: 14809
  • Gde živiš: Niš

Kod prefiksa /25 imaš 126 adresa za hostove. Dakle, imaš 2^(32-25) - 2 = 2^7 - 2 = 128 - 2 = 126

Ostalo je dobro. Šta u PT ne valja?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 13 Dec 2012
  • Poruke: 33

Napisano: 28 Maj 2014 9:23

Postavio sam Router 2621xm povezao interface 0/0 (default gateway 172.16.10.1) sa switch na koji je povezan pc sa parametrima ( ip 172.16.10.2 / s.m. 255.255.255.128 / d.g. 172.16.10.1) konfigurisan interface i podigut. Ali interface 0/1 podignut (172.16.10.129 ) na koji je povezan pc direktno bez switcha sa postavkama (IP 172.16.10.130 / s.m. 255.255.255.128 / d.g. 172.16.10.129) ova mreza mi ne radi. Ne znam dje griješim

Dopuna: 28 Maj 2014 18:04

Ako imas jednostavno pojašnjenje razlike izmedzu vrsta switcheva :
fixed-configuration switch - Ova vrsta fiksno konfigurisan nema dodavanja interfejsa
modular switch - ? ovaj se moze konfigurisati po želji ili samo one interfejse koje podrzava
stackable switch* - ?
rackable 1U switch- ?



offline
  • Milan
  • Pridružio: 17 Dec 2007
  • Poruke: 14809
  • Gde živiš: Niš

lelan ::...ova mreza mi ne radi. Ne znam dje griješim...Ajde sačuvaj tu mrežu, pusti mi PT fajl pa ću da pogledam kada stignem.
lelan ::Ako imas jednostavno pojašnjenje razlike izmedzu vrsta switcheva :
fixed-configuration switch - Ova vrsta fiksno konfigurisan nema dodavanja interfejsa
Tako je. Dakle, svič sa 24 ethernet porta je samo to, ima onoliko portova koliko je ugrađeno fabrički i ne mogu mu se dodati novi portovi.
lelan ::modular switch - ? ovaj se moze konfigurisati po želji ili samo one interfejse koje"Modularan" označava da svič ima mogućnost dodavanja ekspanzionih kartica. Moguće je proširenje broja portova, moguće je proširenje tipova portova itd. Kakvo je proširenje moguće zavisi od modela do modela, i spisak komponenti koje je moguće ugraditi u takav svič dolazi u dokumentaciji sviča. Dakle, fleksibilniji je od sviča sa fiksom konfiguracijom, ali je ato i nešto skuplji. Ovakvi svičevi se preporučuju u situacijama kada je rast mreže unapred planiran. U tom slučaju se ne kupuje novi svič sa više portova, već se postojeći proširi dodavanjem novih portova.
lelan ::stackable switch* - ?Kod ovih svičeva je moguće povezivanje više različitih sviča čime se dobija jedan "veći" svič. Na primer, dva stekabilna sviča sa po 24 porta mogu da se povežu i da se ponašaju isto kao jedan svič sa 48 portova. Ovo je neko kompromisno rešenje između svičeva sa fiksnom konfiguracijom i modularnih svičeva. Dakle, jeftinija varijanta od modularnih svičeva, ali manje fleksibilna. Sa druge strane, nešto skuplja varijanta od svičeva sa fiknom konfiguracijom, ali, zbog mogućnosti uparivanja, nešto fleksibilnija varijanta.
lelan ::rackable 1U switch - ?Ovo nije tip sviča. Naime, oznaka 1U označava da u reku (ormaru) svič zauzima jedno predviđeno mesto:



Dakle, postoje i svičevi koji su prostraniji i zauzimaju više mesta u reku.

offline
  • Pridružio: 13 Dec 2012
  • Poruke: 33

Kreiranje VLAN na switch ?

offline
  • Milan
  • Pridružio: 17 Dec 2007
  • Poruke: 14809
  • Gde živiš: Niš

Ništa lakše. Iz globalnog konfiguracionog moda komandom "vlan <ID>", gde <ID>možeš da zameniš bilo kojim ID-om. Very Happy

offline
  • Pridružio: 13 Dec 2012
  • Poruke: 33

MAC address Flooding, DHCP spoofing . Kako funkcionišu ovi napadi i kako se možemo odbraniti od njih na switch-u.

offline
  • Milan
  • Pridružio: 17 Dec 2007
  • Poruke: 14809
  • Gde živiš: Niš

MAC address Flooding
Svič ima ograničen kapacitet memorije gde čuva MAC tabelu. Kada svič dobije paket, on proverava da li se izvorišna MAC adresa paketa nalazi u njegovoj MAC tabeli. Ukoliko se ne nalazi, dodaje je zajedno u paru sa portom sa kog je paket stigao. Ukoliko napadač ima pristup računaru koji je povezan na svič, on može da generiše pakete sa nasumičnom MAC adresom i da iste šalje sviču. Tom prilikom do sviča dolazi veliki broj paketa (do 150 000 paketa u minutu) sa različitim MAC adresama koje se ne nalaze u njegovoj MAC tabeli. Sve dok MAC tabela nije popunjena, svič dodaje te MAC adrese u tabelu, a kada se tabela popuni svič prelazi u režim rada gde svaki paket koji pristigne šalje na sve portove (broadcast). U tom trenutku, do računara gde napadač ima pristup dolaze svi paketi koji idu kroz svič, pa je sav saobraćaj njemu vidljiv.

Od ovakvih napada svič se može zaštititi konfigurisanjem portova. Postoji više različitih načina i mogućnosti, a odabir konkretnog zavisi od konkretne situacije. Generalno, može se definisati makismalan broj MAC adresa (N) po portu. To bi značilo da za svaki port u MAC tabeli može biti maksimalno N MAC adresa, i ništa više preko toga. Mogu se definisati i statički MAC unosi u MAC tabeli. To bi značilo da se na neki konkretan port može povezati samo uređaj sa nekom konkretnom MAC adresom, i ni jedan drugi.

Takođe, pored konfigurisanja zaštite na portovima, moguće je i podešavanje podrazumevanih akcija u slučaju prekršavanja definisanih pravila. Moguće je podesiti da se port automatski isključi kada se prekorači maksimalan broj MAC adresa za taj port, a moguće je i podešavanje da u tom slučaju svič odbacuje sve dolazne pakete sa tog porta za koje ne postoji preslikavanje u MAC tabeli.

Sve u svemu, odbrana (više je preventiva nego odbrana, obzirom da se ovim napadi sprečavaju Smile) od ovakvih napada može se postaviti na više različitih načina.


DHCP spoofing nekom drugom prilikom. smešak Do tada, pogledaj literaturu, prilično dobro je objašnjeno. Smile

offline
  • Pridružio: 13 Dec 2012
  • Poruke: 33

Napisano: 09 Jun 2014 13:09

Ne znam dje griješim
mycity.rs/must-login.png

Dopuna: 22 Jul 2014 10:34

Ako može objašnjenje postupka route ummarization. Redeoslijed operacija.
IP: 192.168.16.0 / 27
IP: 192.168.70.0/30
IP: 192.168.1.0 / 30

offline
  • Milan
  • Pridružio: 17 Dec 2007
  • Poruke: 14809
  • Gde živiš: Niš

Prevedi sve adrese u binarne ekvivalente i vidi koji se bitovi poklapaju kod sve tri adrese. Te bitove prepiši ispod, a zatim dopuni nulama. To je adresa sumarne mreže. Prefiks je 32 - <broj bitova koji se poklapaju>.

offline
  • Pridružio: 13 Dec 2012
  • Poruke: 33

Napisano: 31 Jul 2014 23:53

Ako moze pojašnjenje. Rutiranje postoji više vrsta statičkih ruta : ( shvatio sam )
standard static route - standardna statička ruta ; Default static route - uobičajena statička ruta
Summary static route - Sažeta statička ruta ; Floating static route - Plutajuće statičke rute
Šta je recursive static route ? ovo mi nije jasno na koju od ovih ruta se odnosi ovaj naziv.

Dopuna: 22 Avg 2014 9:56

Dopuna: 24 Avg 2014 19:33

Konfiguracija DHCP na ruter. Razlika izmedzu :
Steteless address autoconfiguration ( SLAAC )
Dynamic host configuration protocol for IPv6 ( Statefull DHCPv6 ).
Koje su razlike kada se koriste ako moze ...

Dopuna: 24 Sep 2014 23:52

Razlike kod protokola Eigrp, OSPF, Rip ? Ako može pojašnjenje...

Ko je trenutno na forumu
 

Ukupno su 1415 korisnika na forumu :: 42 registrovanih, 11 sakrivenih i 1362 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., Ageofloneliness, antonije64, Brana01, CikaKURE, cuculo, darkangel, Dorcolac, draganca, Dukelander, dzoni19, Excalibur13, Georgius, gmlale, hyla, janbo, Kibice, kolle.the.kid, ladro, lord sir giga, Lošmi, Luka Blažević, Magistar78, Mcdado, mercedesamg, Metanoja, milimoj, Milometer, Misirac, Mixelotti, mocnijogurt, Nemanja.M, raptorsi, Stanlio, stegonosa, Toper, Vlad000, Vlada1389, vladulns, yrraf, zbazin, zlaya011