|
 
- 社区积分
- 890
- 技术积分
- 2466
- 阅读权限
- 50
- 注册时间
- 2007-7-18
论坛徽章 6 |
客户购买了一款Cisco 1721路由器,加了一块10M的WIC,1M的网通光纤。要求还挺多,需要配置NAT、DHCP、ACL,不过该路由器仅为10台电脑使用,估计还是能顶得住的,哈哈。
一、配置外网端口(10M):(该口直接与一100M小交换机相连)
router(config)#int e0
router(config-if)#ip address X.X.X.X 255.255.255.224
router(config-if)#no shut
router(config-if)#exit
二、配置内网端口(100M):
router(config)#int fa0
router(config-if)#ip address 172.17.10.1 255.255.255.0
router(config-if)#no shut
router(config-if)#exit
三、配置默认路由:
router(config)#ip route 0.0.0.0 0.0.0.0 X.X.X.X (ISP提供的网关)
四、配置NAT:
router(config)#ip nat pool NATP X.X.X.X X.X.X.X netmask 255.255.255.224
router(config)#ip nat inside source list 3 pool NATP overload
router(config)#access-list 3 permit any
router(config)#int e0
router(config-if)#ip nat outside
router(config-if)#int fa0
router(config-if)#ip nat inside
五、配置ACL:
router(config)#access-list 101 deny tcp any any eq 6667
router(config)#access-list 101 deny tcp any any eq 1434
router(config)#access-list 101 deny tcp any any eq 135
router(config)#access-list 101 deny udp any any eq 135
router(config)#access-list 101 deny udp any any eq netbios-ns
router(config)#access-list 101 deny udp any any eq netbios-dgm
router(config)#access-list 101 deny tcp any any eq 139
router(config)#access-list 101 deny udp any any eq netbios-ss
router(config)#access-list 101 deny tcp any any eq 445
router(config)#access-list 101 deny tcp any any eq 593
router(config)#access-list 101deny tcp any any eq 4444
router(config)#access-list 101 deny tcp any any eq 707
router(config)#access-list 101 deny 255 any any
router(config)#int e0
router(config-if)#ip access-group 101 in
router(config-if)#exit
六、配置DHCP:
ip dhcp pool DHN
network 172.17.10.0 255.255.255.0
dns-server X.X.X.X X.X.X.X
default-router 172.17.10.1
七、安全信息:
router(config)#line vtp 0 4
router(config-line)#login
router(config-line)#password ********
router(config-line)#exit
router(config)#line console 0
router(config-line)#login
router(config-line)#password ********
router(config-line)#exit
仅供参考! |
|