



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
无线3G路由器配置说明一、(通过使用NAT共享同一个IP)(终端只需配上192.168.1.0段的IP即可接入)#配置路由器名称sysname LZ-MSR2010#配置NAT地址池,这里为了节省IP所有终端共享同一个 IP接入nat address-group 0 ip ip#配置NAT的TCP连接自动断开时间,已防止终端正在建立的会话空闲时间太久而被中断(若不配置,默认空闲中断时间为5分钟)nat aging-time tcp 86400#开启telnet远程管理功能telnet server enable#配置用于本机NAT的访问控制列表,即NAT范围acl number 2000 rule 0 permit source 192.168.1.0 0.0.0.255#配置需要IPSec VPN加密的流量,即感兴趣流量acl number 3000 rule 1 permit ip source ip destination 10.0.0.0 0.255.255.255#定义IKE提议,启动IPSec VPN必配的,这里提议序号为1ike proposal 1#定义IKE对等体,启动IPSec VPN必配的,这里名称自由定义为aaaike peer aaa exchange-mode aggressive /启用野蛮模式建立连接 proposal 1 /关联IKE提议 pre-shared-key cipher uA2HCyF7Hnw= /配置两端路由器预共享密钥 remote-address 192.168.99.2 /指定需要建立IKE连接对端设备端口IP nat traversal /配置NAT穿越,即若中间有NAT转换也能建立IKE连接#定义IPSec提议,启动IPSec VPN必配的,这里名称自由定义为aaaipsec proposal aaa#定义IPSec策略,协商方式为isakmp,aaa为策略名,一般与IPSec提议相同,1为策略序号(可定义多个策略,从1开始)ipsec policy aaa 1 isakmp security acl 3000 /定义需要加密传输的ACL流量,即acl 3000 ike-peer aaa /选择使用的IKE对等体,即aaa proposal aaa /选择IPSec安全策略,即之前定义的aaa#创建一个本地用户admin,用于远程telnet管理使用local-user admin password cipher .USE=B,53Q=QMAF41! /设置用户密码 authorization-attribute level 3 /设置用户管理级别,3级最高 service-type telnet /设置用户用于telnet管理#配置3G-Modem(3G上网卡)接口interface Cellular0/0 async mode protocol /配置同异步口模式,这里为protocol link-protocol ppp /明确链路层使用的协议,这里为ppp ppp chap user 手机号域名名称 /定义ppp chap协商的用户名 ppp chap password simple * /定义ppp chap协商的密码 ppp pap local-user 手机号域名名称password simple * /定义ppp pap协商的用户名和密码 ppp ipcp dns admit-any ppp ipcp dns request/以上两条命令用于配置设备可以被动地接收对端设备指定的DNS服务器的IP地址,即设备不发送DNS请求,也能接收对端设备分配的DNS服务器的IP地址 ip address ppp-negotiate /配置IP地址可协商属性,即从电信端自动获取IP地址 dialer enable-circular /开启拨号功能 dialer-group 4 /引用控制DDR呼叫发生的数据报文的条件 dialer timer idle 0 /设定连接成功后空闲多长时间会自动断线,0表示不断线 dialer timer autodial 30 /自动重拨间隔,这里为30秒 dialer number #777 autodial /配置拨号号码,电信CDMA统一为#777 nat outbound 2000 address-group 0 /在拨号端口上启用NAT,即将192.168.1.0段地址转换成对应IP ipsec no-nat-process enable /配置不对IPSec流量进行NAT ipsec policy aaa /在端口上启用IPSec策略#配置VLAN端口1interface Vlan-interface1 ip address 192.168.1.1 255.255.255.0#配置默认路由,默认全部指向3G-Modem(Cellular0/0)口 ip route-static 0.0.0.0 0.0.0.0 Cellular0/0#设定控制DDR呼叫发生的数据报文的条件dialer-rule 4 ip permit#开启Modem拨号功能,允许呼入呼出user-interface tty 12 modem both#开启telnet连接user-interface vty 0 4 authentication-mode scheme /配置telnet认证为本机AAA认证二、sysname LZ-MSR2010#开启telnet远程管理功能telnet server enableacl number 3000 rule 1 permit ip source ip 0.0.0.7 destination 10.0.0.0 0.255.255.255#定义IKE提议,启动IPSec VPN必配的,这里提议序号为1ike proposal 1#定义IKE对等体,启动IPSec VPN必配的,这里名称自由定义为aaaike peer aaa exchange-mode aggressive /启用野蛮模式建立连接 proposal 1 /关联IKE提议 pre-shared-key cipher uA2HCyF7Hnw= /配置两端路由器预共享密钥 remote-address 192.168.99.2 /指定需要建立IKE连接对端设备端口IP nat traversal /配置NAT穿越,即若中间有NAT转换也能建立IKE连接#定义IPSec提议,启动IPSec VPN必配的,这里名称自由定义为aaaipsec proposal aaa#定义IPSec策略,协商方式为isakmp,aaa为策略名,一般与IPSec提议相同,1为策略序号(可定义多个策略,从1开始)ipsec policy aaa 1 isakmp security acl 3000 /定义需要加密传输的ACL流量,即acl 3000 ike-peer aaa /选择使用的IKE对等体,即aaa proposal aaa /选择IPSec安全策略,即之前定义的aaa#创建一个本地用户admin,用于远程telnet管理使用local-user admin password cipher .USE=B,53Q=QMAF41! /设置用户密码 authorization-attribute level 3 /设置用户管理级别,3级最高 service-type telnet /设置用户用于telnet管理#配置3G-Modem(3G上网卡)接口interface Cellular0/0 async mode protocol /配置同异步口模式,这里为protocol link-protocol ppp /明确链路层使用的协议,这里为ppp ppp chap user 134881188773aaa.vpdn.aa /定义ppp chap协商的用户名 ppp chap password simple * /定义ppp chap协商的密码 ppp pap local-user 134881188773aaa.vpdn.aa password simple * /定义ppp pap协商的用户名和密码 ppp ipcp dns admit-any ppp ipcp dns request/以上两条命令用于配置设备可以被动地接收对端设备指定的DNS服务器的IP地址,即设备不发送DNS请求,也能接收对端设备分配的DNS服务器的IP地址 ip address ppp-negotiate /配置IP地址可协商属性,即从电信端自动获取IP地址 dialer enable-circular /开启拨号功能 dialer-group 4 /引用控制DDR呼叫发生的数据报文的条件 dialer timer idle 0 /设定连接成功后空闲多长时间会自动断线,0表示不断线 dialer timer autodial 30 /自动重拨间隔,这里为30秒 dialer number #777 autodial /配置拨号号码,电信CDMA统一为#777 ipsec no-nat-process enable /配置不对IPSec流量进行NAT ipsec policy aaa /在端口上启用IPSec策略#配置VLAN端口1interface Vlan-interface1 ip address ip 255.255.255.248#配置默认路由,默认全部指向3G-Modem(Cellular0/0)口 ip rout
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 医美咨询激励方案
- 咨询具体方案
- 区安全咨询日方案
- 水泥建筑改建方案设计流程
- 岳阳铝单板施工方案安装
- 企业旅游推介会营销方案
- 建筑地基沉降加固方案设计
- 石材建筑装饰清洗方案设计
- 企业开展采茶活动策划方案
- 压铸行业咨询方案模板
- 2019人教版高中英语选择性必修一UNIT 1 People of Achievement 单词表
- 电力变压器基础知识课件
- JJG 373-1997四球摩擦试验机
- GB/T 37785-2019烟气脱硫石膏
- GB/T 29343-2012木薯淀粉
- GB/T 16714-2007连续式粮食干燥机
- 班组长能力提升培训讲义课件
- 少先队大队委申请表
- 柴油机负荷特性曲线比较课件
- 技术核定单样表
- 车辆赠与协议模板
评论
0/150
提交评论