cisco 路由器 典型光纤接入配置.doc_第1页
cisco 路由器 典型光纤接入配置.doc_第2页
cisco 路由器 典型光纤接入配置.doc_第3页
cisco 路由器 典型光纤接入配置.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

cisco 路由器 典型光纤接入配置cisco路由器典型光纤接入配置2011-04-15 16:54Cisco接入宽带配置方法浅析电信宽带为2M,分配给的固定IP 202.249.11.101子网掩码:255.255.255.248网关:202.249.11.20局域网规划地址范围为:192.168.0.2-192.168.0.254子网掩码:255.255.255.248网关:192.168.0.1路由器为Cisco 1721自带10/100M自适应端口一个,其次我们还要配置一块1ENET的扩展卡,卡上带有10M RJ45端口一个。我们将1ENET的口作为外网端口,机器上的口作为内网端口。配置过程如下:Router en/进入特权配置模式Router#configure terminal/进入全局配置模式Enter configuration commands,one per line.End with CNTL/Z.(设备自动出现的提示,主要告诉你目前已经进入主控制台Router config#interface FastEthernet 0/首先进入内网端口设备自带端口Router config-if#ip address 192.168.0.1 255.255.255.0/指定内网端口的IP地址及子网掩码Router config-if#ip nat inside/将该端口定义为地址转换(NAT)的内部端口Router config-if#no shutdown/使该端口处于运行Router config-if#exit/Router config#interface Ethernet 0/进入外网端口(1ENET上面的端口Router config-if#ip address 202.249.11.101 255.255.255.248/指定外网端口IP地址及子网掩码Router config-if#ip nat outside/将该端口定义为地址转换(NAT)的外部端口Router config-if#no shutdown/使该端口处于运行Router config-if#exit/Router config#ip router 0.0.0.0 0.0.0.0 202.249.11.20/定义路由地址Router config#no access-list 1/我们先取消出厂状态下的访问控制列表1Router config#access-list 1permit 192.168.0.0 0.0.0.255/重新定义访问控制列表1为允许192.168.0.0/24的网段接口就自己看着写。Router config#ip nat pool nanpool 202.249.11.97 202.249.11.102 netmask 255.255.255.248/定义从ISP供应商那里申请到的公网IP地址在企业内部的分配策略,在这里我们定义了一个地址池,名称为nanpool,在这个池里所定义的IP 202.249.11.97到202.249.11.102)将被内网的用户用来上网。如果ISP只给了你一个IP如202.249.11.101),那你可以在这里写成ipnat pool nanpool 202.249.11.101 202.249.11.101 netmask 255.255.255.248Router config#ip nat inside source list 1pool nanpool overload/将访问控制列表1与地址池nanpool进行对应式绑定。意思是说所有192.168.0.0网段内的用户在上网时,它的内网地址都将被转换为202.249.11.97-202.249.11.102中的任意一个外网地址。后面的overload则表示,如果有多于地址池中定义的地址数量(比如原来有6个用户上网,他们各自所用的外网地址是202.249.11.97、202.249.11.98、202.249.11.99、202.249.11.100、202.249.11.101、202.249.11.102。而现在突然有30个用户上网了,这时就会按照上面的命令执行一个任务,那就是让多个内网用户使用同一个外网地址。这样一来,这个nanpool地址池就可以带动内网所有用户上网了。所以说,这一条命令是非常重要的!)。Router config#enable password 12345/设置密码为12345Router config#enable secret 12345/设置特权密文为12345Router config#line console 0/进入主控制台的0端口Router config-line#password cisco/将进入主控台登录密码设置为ciscoRouter config-line#login/将主控台的0端口设置为允许登录Router config-line#exit/退出Router config#line vty 04/进入VTY(virtue terminal line虚拟终端,一般针对Telnet登录方式Router config-line#password cisco/设置虚拟终端登陆时的密码为ciscoRouter config-line#exec-timeout 50/设置在登录路由器后,不做任何操作的情况下,5分0秒后将与路由器断开。如果不输入此命令,当你进入路由器没有输入任何内容时,10分钟后将被路由器自动踢出。exec-timeout命令的完整形式为:exec-timeout xx(也就是exec-timeout分秒)注:如果你在此输入exec-timeout 00则表示你将永远与路由器保持联接,除非你自己logout。Router config-line#login/千万别忘了这最后一个login,呵这是允许虚拟终端登录的重要命令。好了,现在配置过程基本完成。在以上配置中,路由器没有启用DHCP功能,所以,客户机如果想上网的话,还要对网卡进行相关设置。例:客户端网卡的IP地址设置为:192.168.0.3子网掩码:255.255.255.0网关:192.168.0.1主DNS 202.106.0.20备用DNS 202.106.46.151不过,大部份朋友使用Cisco路由器后,都会在局域网内架设一台DHCP服务器,即可办公,又可给局域网内机器分配IP地址,从而节省了route的内存。建议大家不妨也用这种办法组网。对了,说到路由器的内存,下面再给大家介绍几个常用命令,一定要记住哦以下这几条命令都是在Router#状态下键入的:show version:显示系统的硬件配置、软件版本、配置文件的源和名字以及启动镜像等信息。show processes:显示当前活动进程show protocols:显示已经配置的协议show memory:显示路由器的内存信息show ip route:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论