woyoudn 发表于 2018-7-12 09:03:40

cisco+ppoe+nat

  使用cisco路由器拨号,nat内网共享上网。
配置步骤:分2大部分 第一部分:NAT 1.创建一个acl , 可以是标准acl,也可以是扩展acl。access-list 1 permit 192.168.0.0 0.0.255.255或者access-list 100 permit ip any any 2.配置natip nat inside source list 1 interface dialer1 overload|此接口,为拨号接口不明白,可以接着往下看3.将nat配置运用到接口int dialer1#拨号接口ip nat outside#out 出去方向 int e0/1#局域网接口,需要做NAT出去的接口 可以是多个.ip nat inside#in进入的方向 第二部分PPPOE拨号的创建 1.开启VPDNvpdn enablevpdn-group pppoe_client request-dialinprotocol pppoeexit exit上面的一大堆配置,作者也不是很明白,大概的意思就是创建一个ppoe的标识作者也是初学者,大家不明白的,可以去查阅相关资料,然后可以的话,与大家分享一下。 2.进入拨号接口的物理接口int e0/0#与mode相连的那个接口no ip add#没有地址no shutpppoe enable#开启pppoe功能pppoe-client dial-pool-number 1 #这里是个关键点,与虚拟拨号接口关联起|来。请认真揣摩一下这句话。注意这个pppoe-client 和上面的pppoe_client 是完全2个不用的东西,后者是命令,前者是个标识,是个名称3.最关键的部分了,配置虚拟拨号接口。int dialer 1#进入虚拟拨号接口encapsulation ppp#封装协议pppppp pap sent-username sz174502@163.gd password 13714240380#pap 认证 账号sz174502@163.gd 密码13714240380就是你的ADSL拨号账号和密码本实验指的是电信是PAP认证,如果是CHAP认证,配置要稍微复杂点,你必须得去了解CHAP认证。dialer pool 1#注意,虚拟接口和上面的物理接口是关联起ip mtu 1492#MTU 知道吧。为什么不是1500?ip nat outside#前面有提到ip address negotiated#获取ip地址。使用电脑拨号,不也需要动态获取个IP 最后别忘了添加一条默认路由ip route 0.0.0.0 0.0.0.0 dialer1 自己可以用GNS3做下实验,不需要特殊的东西。我就是这样做的。图:http://blog.51cto.com/715528/../attachment/201006/201006241277312036018.jpg
页: [1]
查看完整版本: cisco+ppoe+nat