设为首页 收藏本站
查看: 833|回复: 0

[经验分享] cisco路由器光纤接入设置

[复制链接]

尚未签到

发表于 2018-7-19 13:38:18 | 显示全部楼层 |阅读模式
Cisco 接入宽带配置方法浅析


电信宽带为2M, 分配给的固定IP地址:202.249.11.101 子网掩码:255.255.255.248 网关:202.249.11.20

  局域网规划地址范围为: 192.168.0.2 - 192.168.0.254 子网掩码:255.255.255.248 网关:192.168.0.1
  路由器为Cisco 1721 自带10/100M自适应端口一个,其次我们还要配置一块 1ENET的扩展卡,卡上带有10M RJ45端口一个。我们将1ENET的口作为外网端口,机器上的口作为内网端口。
配置过程如下:

Router>en //进入特权配置模式

  Router#configure terminal //进入全局配置模式
  Enter configuration commands, one per line. End with CNTL/Z. (设备自动出现的提示,主要告诉你目前已经进入主控制台)
  Router<config>#interface FastEthernet 0 //首先进入内网端口 (设备自带端口)
  Router<config-if>#ip address 192.168.0.1 255.255.255.0 //指定内网端口的IP地址及子网掩码
  Router<config-if>#ip nat inside //将该端口定义为地址转换(NAT)的“内部端口”
  Router<config-if>#no shutdown //使该端口处于“运行”状态
  Router<config-if>#exit //返回
Router<config>#interface Ethernet 0 //进入外网端口 (1ENET上面的端口)

  Router<config-if>#ip address 202.249.11.101 255.255.255.248 //指定外网端口IP地址及子网掩码
  Router<config-if>#ip nat outside //将该端口定义为地址转换(NAT)的“外部端口”
  Router<config-if>#no shutdown //使该端口处于“运行”状态
  Router<config-if>#exit //返回
Router<config>#ip router 0.0.0.0 0.0.0.0 202.249.11.20 //定义路由地址



Router<config>#no access-list 1 //我们先取消出厂状态下的访问控制列表“1”

  Router<config>#access-list 1 permit 192.168.0.0 0.0.0.255 //重新定义访问控制列表“1”为“允许192.168.0.0/24的网段”
Router<config>#ip nat pool nanpool 202.249.11.97 202.249.11.102 netmask 255.255.255.248 //定义从ISP供应商那里申请到的公网IP地址在企业内部的分配策略,在这里我们定义了一个地址池,名称为“nanpool”,在这个池里所定义的 IP地址(202.249.11.97到202.249.11.102)将被内网的用户用来上网。

  如果ISP只给了你一个IP地址(如202.249.11.101),那你可以在这里写成“ip nat pool nanpool 202.249.11.101 202.249.11.101 netmask 255.255.255.248”
  Router<config>#ip nat inside source list 1 pool nanpool overload //将访问控制列表“1”与地址池“nanpool”进行对应式绑定。意思是说所有“192.168.0.0”网段内的用户在上网时,它的内网地址都将被转换为“202.249.11.97 - 202.249.11.102”中的任意一个外网地址。后面的“overload”则表示,如果有多于地址池中定义的地址数量(比如原来有6个用户上网,他们各自所用的外网地址是202.249.11.97 、202.249.11.98、202.249.11.99、202.249.11.100、202.249.11.101、 202.249.11.102。而现在突然有30个用户上网了,这时就会按照上面的命令执行一个任务,那就是让多个内网用户使用同一个外网地址。这样一来,这个nanpool地址池就可以带动内网所有用户上网了。所以说,这一条命令是非常重要的!)。
Router<config>#enable password 12345 //设置密码为&quot;12345&quot;

  Router<config>#enable secret 12345 //设置特权密文为&quot;12345&quot;
Router<config>#line console 0 //进入主控制台的&quot;0&quot;端口

  Router<config-line>#password cisco //将进入主控台登录密码设置为&quot;cisco&quot;
  Router<config-line>#login //将主控台的&quot;0&quot;端口设置为“允许登录”
  Router<config-line>#exit //退出
Router<config>#line vty 0 4 //进入VTY(virtue terminal line 虚拟终端,一般针对Telnet登录方式)

  Router<config-line>#password cisco //设置虚拟终端登陆时的密码为&quot;cisco&quot;
  Router<config-line>#exec-timeout 5 0 //设置在登录路由器后,不做任何操作的情况下,5分0秒后将与路由器断开。如果不输入此命令,当你进入路由器没有输入任何内容时,10分钟后将被路由器自动踢出。“exec-timeout”命令的完整形式为:exec-timeout x x (也就是exec-timeout 分秒)注:如果你在此输入“exec-timeout 0 0”则表示你将永远与路由器保持联接,除非你自己logout。
  
Router<config-line>#login //千万别忘了这最后一个login,呵~ 这是允许虚拟终端登录的重要命令。

好了,现在配置过程基本完成。

在以上配置中,路由器没有启用DHCP功能,所以,客户机如果想上网的话,还要对网卡进行相关设置。例:

客户端网卡的IP地址设置为: 192.168.0.3 子网掩码:255.255.255.0 网关:192.168.0.1

  主DNS地址: 202.106.0.20 备用DNS地址:202.106.46.151
不过,大部份朋友使用Cisco 路由器后,都会在局域网内架设一台DHCP服务器,即可办公,又可给局域网内机器分配IP地址,从而节

省了route的内存。建议大家不妨也用这种办法组网。对了,说到路由器的内存,下面再给大家介绍几个常用命令,一定要记住哦~

  以下这几条命令都是在“ Router# ”状态下键入的:
show version: 显示系统的硬件配置、软件版本、配置文件的源和名字以及启动镜像等信息。

  show processes: 显示当前活动进程
  show protocols: 显示已经配置的协议
  show memory: 显示路由器的内存信息
  show ip route: 显示路由表信息
  show flash: 显示闪存设备的信息
  show running-config: 显示当前活动信息
  show startup-config: 显示备份配置文件
  show interfaces: 显示已经配置的端口属性。 如:show interface eth0 则会显示Ethernet 0的相关配置信息

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-538804-1-1.html 上篇帖子: CISCO PIX 501配置adsl上网的实例 下篇帖子: Cisco设备配置文件定期备份
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表