客戶購買了一款Cisco 1721路由器,加了一塊10M的WIC,1M的網通光纖。要求還挺多,需要配置NAT、DHCP、ACL,不過該路由器僅爲10臺電腦使用,估計還是能頂得住的,哈哈。
一、配置外網端口(10M):(該口直接與一100M小交換機相連)
router(config)#int e0
router(config-if)#ip address 218.69.102.X 255.255.255.248
router(config-if)#no shut
router(config-if)#exit
二、配置內網端口(100M):
router(config)#int fa0
router(config-if)#ip address 172.17.10.1 255.255.255.0
router(config-if)#no shut
router(config-if)#exit
三、配置默認路由:
router(config)#ip route 0.0.0.0 0.0.0.0 218.69.102.X (ISP提供的網關)
四、配置NAT:
router(config)#ip nat pool NATPOOL 218.69.102.X 218.69.102.X netmask 255.255.255.248
router(config)#ip nat inside source list 3 pool NATPOOL overload
router(config)#access-list 3 permit any
router(config)#int e0
router(config-if)#ip nat outside
router(config-if)#int fa0
router(config-if)#ip nat inside
五、配置ACL:
router(config)#access-list 101 deny tcp any any eq 6667
router(config)#access-list 101 deny tcp any any eq 1434
router(config)#access-list 101 deny tcp any any eq 135
router(config)#access-list 101 deny udp any any eq 135
router(config)#access-list 101 deny udp any any eq netbios-ns
router(config)#access-list 101 deny udp any any eq netbios-dgm
router(config)#access-list 101 deny tcp any any eq 139
router(config)#access-list 101 deny udp any any eq netbios-ss
router(config)#access-list 101 deny tcp any any eq 445
router(config)#access-list 101 deny tcp any any eq 593
router(config)#access-list 101deny tcp any any eq 4444
router(config)#access-list 101 deny tcp any any eq 707
router(config)#access-list 101 deny 255 any any
router(config)#int e0
router(config-if)#ip access-group 101 in
router(config-if)#exit
六、配置DHCP:
ip dhcp pool DHN
network 172.17.10.0 255.255.255.0
dns-server 202.99.96.68 202.99.104.68
default-router 172.17.10.1
七、安全信息:
router(config)#line vtp 0 4
router(config-line)#login
router(config-line)#password ********
router(config-line)#exit
router(config)#line console 0
router(config-line)#login
router(config-line)#password ********
router(config-line)#exit
僅供參考!
Cisco 1721 配置實例
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章
Linux基本操作命令
wbzjacky
2019-02-24 13:12:38
真實的模擬***綜合實驗
wbzjacky
2019-02-24 13:12:37
Cisco 300-630 DCACIA Exam Questions - Get Success With Best Grades
jacobjerry012
2022-05-30 19:47:25
GNS3、VMware和物理機搭建網絡模擬環境(一)
lvqingpu
2019-02-24 13:15:35
Cisco路由器上配置DHCP全程詳解
wbzjacky
2019-02-24 13:12:37
如果同事暗中傷害你,應該怎麼辦?
這個饅頭有餡
2019-02-24 13:59:08
職場中,抱怨越多的員工,越被領導瞧不起!
這個饅頭有餡
2019-02-24 13:59:08
老程序員被裁,應屆生卻能月薪 1.3 萬?這你能忍?
前端高達
2019-02-24 13:48:04
遇到到處蹭吃卻從不請客吃飯的主怎麼辦?
樑軍年
2019-02-24 13:26:35
高標準機房綜合配線安裝
wbzjacky
2019-02-24 13:12:38
IPsec ***實驗
wbzjacky
2019-02-24 13:12:37
CISCO路由AAA的Easy ***
wbzjacky
2019-02-24 13:12:37