LAN
Tvoje vnitřní síť za routerem. Patří do ní PC, kamera a další zařízení zapojená do žlutých portů.
Jako místnosti uvnitř bytu01 / Teorie lidsky
Nemusíš se je učit jako definice. Potřebuješ vědět, co dělají a podle čeho poznáš, že jsou nastavené správně.
Tvoje vnitřní síť za routerem. Patří do ní PC, kamera a další zařízení zapojená do žlutých portů.
Jako místnosti uvnitř bytuVnější strana routeru. Přes modrý port se router napojuje do centrální sítě nebo k předchozímu routeru.
Jako vchod z bytu na uliciČíselná adresa zařízení v síti, například 10.10.0.23. V jedné síti dej každému zařízení jinou adresu, jinak se budou hádat o stejné číslo.
V úlohách je 255.255.255.0, také zapisováno /24. Znamená: první tři čísla určují síť, poslední zařízení.
Adresa zařízení, přes které se jde z vlastní sítě dál. Pro PC je to obvykle LAN adresa routeru.
Východ ze čtvrtiAutomat na IP adresy. Novému PC přidělí volnou adresu, masku, bránu a DNS z nastaveného rozsahu.
Recepce rozdávající čísla pokojůPřekládá názvy jako seznam.cz na IP adresy. V úlohách se používá Google DNS 8.8.8.8.
Identifikátor síťového rozhraní, například 8C:85:90:AB:12:34. Podle něj router pozná konkrétní PC či kameru.
Číslo konkrétní služby v zařízení. Web běžně používá 80, kamera v zadání 8085.
Při masce 255.255.255.0 porovnej první tři čísla. Jsou-li stejná, zařízení jsou ve stejné síti.
10.10.0.X a 10.10.0.Y
První tři části jsou 10.10.0. Mohou spolu přímo komunikovat.
10.10.0.X a 192.168.1.Y
Jsou to dvě různé sítě. To je správně pro LAN a WAN jednoho routeru.
V těchto úlohách ano, například 192.168.1.1. Obecně ale brána může mít i jiné poslední číslo. U zkoušky vždy použij hodnotu ze zadání.
Vyber volné číslo ve správné síti. Při /24 se běžně nepoužívá .0 ani .255 a nedávej stejné číslo dvěma zařízením.
Je to starší označení. V těchto úlohách „A“ prakticky znamená adresu 10.x.x.x a „C“ 192.168.x.x. Pro výpočet se řiď hlavně maskou /24.
PC chce otevřít web. DNS zjistí číselnou adresu webu, PC pošle data své bráně a router je přes WAN odešle ven.
Address Reservation říká DHCP: „Když se připojí tato MAC adresa, vždy jí dej tuto IP adresu.“ Webový server nebo kamera pak nemění adresu.
Router pošle požadavek zvenku na správné zařízení uvnitř LAN. Například port 8085 přesměruje na rezervovanou IP kamery.
03 / Univerzální recept
Nejčastější chyby nevznikají špatným číslem, ale chaotickým pořadím. Tento postup funguje téměř vždy.
Na papír si napiš LAN, WAN, masku, bránu, DNS a rozsah DHCP. U každé služby napiš cílové zařízení a port.
Co přivádí síť do routeru, patří do modrého WAN. Vlastní PC a zařízení patří do žlutého LAN. Kontrolky portů by se měly rozsvítit.
Router v těchto úlohách začíná na 192.168.0.1, AP na 192.168.0.254. Když se stránka neotevře, zkontroluj kabel, Wi-Fi a IP nastavení PC.
Po uložení nové LAN adresy se administrace odpojí. Do prohlížeče napiš novou LAN adresu routeru, například ve tvaru 10.10.0.X.
Statická WAN potřebuje IP, masku, výchozí bránu a DNS. WAN síť drž jinou než LAN síť. Dynamická WAN získá údaje automaticky.
Rozsah dej do LAN sítě. Jako bránu klientů zadej LAN adresu routeru. Poté nech PC obnovit adresu nebo odpoj a připoj kabel.
Firewall, filtrace, rezervace, Virtual Servers, čas, AP nebo Remote Management nastavuj až po fungující základní síti. Po důležitém bloku ulož a podle zadání restartuj.
Zkontroluj DHCP Client List, správné adresy, funkční administraci a požadovanou službu. Když je čas, projdi zadání řádek po řádku.
| Co hledám | Kde to bývá | Co tam dělám |
|---|---|---|
| LAN / WAN | Network | Měním adresy vnitřní a vnější strany routeru. |
| DHCP Settings | DHCP | Zapínám automatické přidělování adres a rozsah. |
| DHCP Client List | DHCP | Hledám připojená zařízení, jejich IP a MAC. |
| Address Reservation | DHCP | Svazuji konkrétní MAC s jednou stálou IP. |
| Virtual Servers | DHCP podle zadání, někdy Forwarding | Přesměrovávám port na server nebo kameru. |
| MAC / Domain Filtering | Security | Nastavuji filtrace podle zadání. |
| Remote Management | Security | Povoluji vzdálenou správu routeru. |
| Time / Reboot | System Tools | Nastavuji čas, NTP servery a restartuji. |
Když router vypadá nastavený správně, zkontroluj, co skutečně dostalo PC. Otevři nabídku Start, napiš cmd a spusť Příkazový řádek.
| Příkaz | Co dělá | Jak číst výsledek |
|---|---|---|
ipconfig | Ukáže aktuální IPv4 adresu, masku a výchozí bránu PC. | Pro LAN 10.10.0.X /24 má PC dostat adresu ze stejné sítě, tedy 10.10.0.Y, a bránu shodnou s LAN adresou routeru. |
ipconfig /releaseipconfig /renew | Vrátí starou DHCP adresu a požádá o novou. | Použij po změně LAN nebo DHCP. Když obnova selže, zkontroluj kabel a DHCP. |
ping [LAN adresa routeru] | Zkouší spojení PC → LAN routeru. | Když neodpoví, problém je blízko: kabel, LAN port, IP PC nebo LAN adresa routeru. |
ping 8.8.8.8 | Zkouší cestu ven bez potřeby DNS. | Router odpovídá, ale toto ne? Hledej problém ve WAN adrese, bráně nebo kabelu WAN. |
ping seznam.cz | Zkouší cestu ven i překlad názvu přes DNS. | 8.8.8.8 odpovídá, ale název ne? Problém bude pravděpodobně v DNS. |
Když PC dostane adresu začínající 169.254, nenašlo DHCP server. Nejčastěji je špatně kabel, port nebo je DHCP vypnuté.
03 / Praktické úlohy
Nejdřív čti praktický checklist, teprve potom vysvětlení. Kroky níže drží pořadí včetně uložení, restartů a poznámek k WAN adrese.
Doporučený adresní plán pro učení: jako funkční vzor používej LAN routeru 10.10.0.5, masku 255.255.255.0, DNS 8.8.8.8 a bránu WAN 192.168.1.1. WAN adresa se pravděpodobně odvíjí od čísla počítače: když má počítač číslo 6, použij například 192.168.1.6; když má jiné číslo, pravděpodobně změníš poslední číslo. Když dostaneš jiný pokyn, drž se ho. Statické IP uvnitř LAN si můžeš zvolit; dej je do správné sítě a neduplikuj je.
Karta zadání ukazuje router s LAN třídou A, PC 1 a kameru. Požadavky jsou MAC filtrace a doménová filtrace v čase 14:00 až 16:00.
zadání zapojení: router v LAN třídě A, do žlutých portů patří PC 1 a kamera.
192.168.0.1.10.10.0.5 (doporučený funkční příklad pro Třídu A). Subnet Mask: 255.255.255.0. Tip: po uložení se administrace může odpojit; potom otevři 10.10.0.5.192.168.1.6 jako příklad pro PC číslo 6. Pravděpodobně budeš měnit poslední číslo podle čísla počítače. Když dostaneš jiný pokyn, drž se ho. Subnet Mask: 255.255.255.0. Default Gateway: 192.168.1.1. Primární DNS: 8.8.8.8. Tip: WAN a LAN routeru drž v různých sítích.10.10.0.5 (stejně jako LAN adresa routeru). Primární DNS: 8.8.8.8. Tip: brána pro klienty vždy ukazuje na router.1400 - 1600. Domain name: www.facebook.com nebo jakékoliv podle zadání.tik.cesnet.cz a tak.cesnet.cz.Základní sestava: PC 2 slouží jako webový server. Router mu má vždy přidělit stejnou adresu a port 80 směrovat právě na něj.
zadání zapojení: modrý port = centrální síť, žlutý port = 1. a 2. PC.
192.168.0.1.10.10.0.5 (doporučený funkční příklad pro Třídu A). Subnet Mask: 255.255.255.0. Tip: po uložení se administrace může odpojit; potom otevři 10.10.0.5.192.168.1.6 jako příklad pro PC číslo 6. Pravděpodobně budeš měnit poslední číslo podle čísla počítače. Když dostaneš jiný pokyn, drž se ho. Subnet Mask: 255.255.255.0. Default Gateway: 192.168.1.1. Primární DNS: 8.8.8.8. Tip: WAN a LAN routeru drž v různých sítích.10.10.0.5 (stejně jako LAN adresa routeru). Primární DNS: 8.8.8.8. Tip: brána pro klienty vždy ukazuje na router.80, IP Address: vlož zkopírovanou IP Address.1100 - 1500. Domain name: www.facebook.com nebo jakékoliv podle zadání.tik.cesnet.cz a tak.cesnet.cz.Zapojení zůstává stejné, ale DHCP smí rozdávat jen koncovky .40–.55 ve své LAN síti. PC 1 dostane rezervaci a router povolí vzdálenou správu.
zadání zapojení: modrý port = centrální síť, žlutý port = 1. a 2. PC.
192.168.0.1.10.10.0.5 (doporučený funkční příklad pro Třídu A). Subnet Mask: 255.255.255.0. Tip: po uložení se administrace může odpojit; potom otevři 10.10.0.5.192.168.1.6 jako příklad pro PC číslo 6. Pravděpodobně budeš měnit poslední číslo podle čísla počítače. Když dostaneš jiný pokyn, drž se ho. Subnet Mask: 255.255.255.0. Default Gateway: 192.168.1.1. Primární DNS: 8.8.8.8. Tip: WAN a LAN routeru drž v různých sítích.10.10.0.40 - 10.10.0.55. Tip: rozsah dej do stejné sítě jako LAN router 10.10.0.5. Default Gateway: 10.10.0.5 (stejně jako LAN adresa routeru). Primární DNS: 8.8.8.8. Tip: brána pro klienty vždy ukazuje na router.0900 - 1200. Domain name: www.facebook.com nebo jakékoliv podle zadání.tik.cesnet.cz a tak.cesnet.cz.80 nebo jakékoliv jiné nepopulární z uvedeného rozsahu. IP Address: 255.255.255.255.Tentokrát AP nepřivádí síť do WAN. Je připojený uvnitř LAN routeru a vysílá novou Wi-Fi pro mobil.
zadání zapojení: modrý port routeru = centrální síť, žlutý port = 1. a 2. PC + AP v režimu Access Point.
192.168.0.254.192.168.0.1.10.10.0.5 (doporučený funkční příklad pro Třídu A). Subnet Mask: 255.255.255.0. Tip: po uložení se administrace může odpojit; potom otevři 10.10.0.5.10.10.0.5 (stejně jako LAN adresa routeru). Primární DNS: 8.8.8.8. Tip: brána pro klienty vždy ukazuje na router.192.168.0.254.AP se bezdrátově připojí k existující síti LVA_WIFI. Potom jeho kabel vede do modrého WAN portu routeru.
zadání zapojení po nastavení AP: modrý port routeru = AP - Client server, žlutý port = 1. a 2. PC.
192.168.0.254.LVA_WIFI.192.168.0.1.10.10.0.5 (doporučený funkční příklad pro Třídu A). Subnet Mask: 255.255.255.0. Tip: po uložení se administrace může odpojit; potom otevři 10.10.0.5.192.168.1.6 jako příklad pro PC číslo 6. Pravděpodobně budeš měnit poslední číslo podle čísla počítače. Když dostaneš jiný pokyn, drž se ho. Subnet Mask: 255.255.255.0. Default Gateway: 192.168.1.1. Primární DNS: 8.8.8.8. Tip: WAN a LAN routeru drž v různých sítích.10.10.0.50 - 10.10.0.70. Tip: rozsah dej do stejné sítě jako LAN router 10.10.0.5. Default Gateway: 10.10.0.5 (stejně jako LAN adresa routeru). Primární DNS: 8.8.8.8. Tip: brána pro klienty vždy ukazuje na router.www.facebook.com nebo jakékoliv podle zadání.tik.cesnet.cz a tak.cesnet.cz.Karta zadání má dva routery: Router 1 s LAN třídou A a Router 2 s LAN třídou C. Požadavky jsou Remote Management pro oba routery, MAC filtrace na Routeru 2 a doménová filtrace na Routeru 2.
zadání zapojení: Router 1 je první router, Router 2 je za ním. PC 1 patří k Routeru 1, PC 2 patří k Routeru 2.
192.168.0.1.10.10.0.5 (doporučený funkční příklad pro Třídu A). Subnet Mask: 255.255.255.0. Tip: po uložení se administrace může odpojit; potom otevři 10.10.0.5.192.168.1.6 jako příklad pro PC číslo 6. Pravděpodobně budeš měnit poslední číslo podle čísla počítače. Když dostaneš jiný pokyn, drž se ho. Subnet Mask: 255.255.255.0. Default Gateway: 192.168.1.1. Primární DNS: 8.8.8.8. Tip: WAN a LAN routeru drž v různých sítích.10.10.0.5 (stejně jako LAN adresa routeru). Primární DNS: 8.8.8.8. Tip: brána pro klienty vždy ukazuje na router.80 nebo povolený nepopulární port z rozsahu. IP Address: 255.255.255.255.192.168.0.1. Přihlašuješ se do Routeru 2.192.168.1.25 (doporučený funkční příklad pro Třídu C za druhým routerem). Subnet Mask: 255.255.255.0. Tip: po uložení LAN se administrace může přesunout na 192.168.1.25, takže pak otevři tuhle adresu.192.168.1.6, Subnet Mask 255.255.255.0, Default Gateway 192.168.1.1, Primární DNS 8.8.8.8. Tip: tuhle hodnotu ber jako konkrétní pracovní příklad; poslední číslo se pravděpodobně mění podle čísla počítače.10.10.0.5 (podle pracovního postupu). Primární DNS: 8.8.8.8. Tip: tady si hlavně hlídej, že opisuješ stejný pracovní vzor od LAN přes DHCP až po test.www.facebook.com nebo jakékoliv podle zadání.80 nebo povolený nepopulární port z rozsahu. IP Address: 255.255.255.255.tik.cesnet.cz a tak.cesnet.cz.Nejsložitější sestava. Nejdřív se nastaví Router 1 s PC 1 jako webovým serverem, potom se přidá Router 2, PC 2 a kamera.
zadání zapojení: Router 1 má modrý port do centrální sítě a žlutý port do PC 1. Potom Router 1 žlutým portem připojí i Router 2. Router 2 má modrý port do Routeru 1 a žlutý port do PC 2 + kamery.
192.168.0.1.10.10.0.5 (doporučený funkční příklad pro Třídu A). Subnet Mask: 255.255.255.0. Tip: po uložení se administrace může odpojit; potom otevři 10.10.0.5.192.168.1.6 jako příklad pro PC číslo 6. Pravděpodobně budeš měnit poslední číslo podle čísla počítače. Když dostaneš jiný pokyn, drž se ho. Subnet Mask: 255.255.255.0. Default Gateway: 192.168.1.1. Primární DNS: 8.8.8.8. Tip: WAN a LAN routeru drž v různých sítích.80, IP Address: vlož zkopírovanou IP Address.192.168.0.1.Přihlašuješ se do Routeru 2.192.168.1.25 (doporučený funkční příklad pro Třídu C), maska 255.255.255.0. Pozor: LAN Routeru 2 si jen pohlídej podle pracovního postupu; když dostaneš jiné hodnoty, drž se jich.192.168.1.6, Subnet Mask: 255.255.255.0, Default Gateway: 192.168.1.1, Primární DNS: 8.8.8.8. Tip: tuhle hodnotu ber jako konkrétní pracovní příklad; poslední číslo se pravděpodobně mění podle čísla počítače.10.10.0.5 (podle pracovního postupu), DNS 8.8.8.8.www.facebook.com nebo jakékoliv podle zadání.tik.cesnet.cz a tak.cesnet.cz.8085 (napsáno na kameře), IP Address: vlož zkopírovanou IP Address.192.168.1.6:8085, pokud je WAN Routeru 2 nastavená jako 192.168.1.6. Když dostaneš jinou WAN adresu, použij ji ve tvaru [WAN adresa]:8085.Zápis 192.168.1.6:8085 znamená: otevři WAN adresu Routeru 2 a požádej o službu na portu 8085. Router potom požadavek pošle na rezervovanou IP kamery.
04 / Řešení problémů
Postupuj od kabelu směrem k nastavení. Změň vždy jen jednu věc a znovu ověř výsledek.
Zkontroluj, zda jsi připojená ke správnému routeru, zda svítí port, zda má PC automatickou IP a zda používáš aktuální LAN adresu routeru.
To je normální. Napiš do prohlížeče novou LAN adresu. Případně odpoj a připoj kabel, aby PC získalo novou IP.
Ověř, že je DHCP zapnuté, rozsah patří do LAN sítě a PC je v LAN portu. Pomůže obnovit adresu nebo znovu připojit kabel.
Zkontroluj jeho bránu a DNS. Potom WAN adresu, masku a bránu routeru. LAN a WAN routeru drž v různých sítích.
Ověř rezervovanou IP, správný Service Port a cílovou IP ve Virtual Servers. Zařízení hledej v DHCP Client List.
Zkontroluj, zda je filtrace i firewall zapnutý, správnou MAC/doménu, časové rozmezí a hlavně režim Allow nebo Deny.
Dostal novou adresu z DHCP. Najdi ji v DHCP Client List nadřazeného routeru. Neznamená to, že se AP rozbil.
Kabel → Adresa → Podsíť → Služba → Ověření.
„K jaké krabičce jsem právě připojená? Jakou adresu by mělo mít moje PC? Do jaké sítě tato adresa patří? Kudy mají data pokračovat dál?“