Cisco 接入宽带配置方法浅析

电信宽带为2M, 分配给的固定IP地址:202.249.11.101 子网掩码:255.255.255.248 网关:202.249.11.20

局域网规划地址范围为: 192.168.0.2 - 192.168.0.254 子网掩码:255.255.255.248 网关:192.168.0.1

路由器为Cisco 1721 自带10/100M自适应端口一个,其次我们还要配置一块 1ENET的扩展卡,卡上带有10M RJ45端口一个。我们将1ENET的口作为外网端口,机器上的口作为内网端口。

配置过程如下:

Router>en //进入特权配置模式

Router#configure terminal //进入全局配置模式

Enter configuration commands, one per line. End with CNTL/Z. (设备自动出现的提示,主要告诉你目前已经进入主控制台)

Router<config>#interface FastEthernet 0 //首先进入内网端口 (设备自带端口)

Router<config-if>#ip address 192.168.0.1 255.255.255.0 //指定内网端口的IP地址及子网掩码

Router<config-if>#ip nat inside //将该端口定义为地址转换(NAT)的“内部端口”

Router<config-if>#no shutdown //使该端口处于“运行”状态

Router<config-if>#exit //返回

Router<config>#interface Ethernet 0 //进入外网端口 (1ENET上面的端口)

Router<config-if>#ip address 202.249.11.101 255.255.255.248 //指定外网端口IP地址及子网掩码

Router<config-if>#ip nat outside //将该端口定义为地址转换(NAT)的“外部端口”

Router<config-if>#no shutdown //使该端口处于“运行”状态

Router<config-if>#exit //返回

Router<config>#ip router 0.0.0.0 0.0.0.0 202.249.11.20 //定义路由地址

Router<config>#no access-list 1 //我们先取消出厂状态下的访问控制列表“1”

Router<config>#access-list 1 permit 192.168.0.0 0.0.0.255 //重新定义访问控制列表“1”为“允许192.168.0.0/24的网段”

Router<config>#ip nat pool nanpool 202.249.11.97 202.249.11.102 netmask 255.255.255.248 //定义从ISP供应商那里申请到的公网IP地址在企业内部的分配策略,在这里我们定义了一个地址池,名称为“nanpool”,在这个池里所定义的 IP地址(202.249.11.97到202.249.11.102)将被内网的用户用来上网。

如果ISP只给了你一个IP地址(如202.249.11.101),那你可以在这里写成“ip nat pool nanpool 202.249.11.101 202.249.11.101 netmask 255.255.255.248”

Router<config>#ip nat inside source list 1 pool nanpool overload //将访问控制列表“1”与地址池“nanpool”进行对应式绑定。意思是说所有“192.168.0.0”网段内的用户在上网时,它的内网地址都将被转换为“202.249.11.97 - 202.249.11.102”中的任意一个外网地址。后面的“overload”则表示,如果有多于地址池中定义的地址数量(比如原来有6个用户上网,他们各自所用的外网地址是202.249.11.97、202.249.11.98、202.249.11.99、202.249.11.100、202.249.11.101、 202.249.11.102。而现在突然有30个用户上网了,这时就会按照上面的命令执行一个任务,那就是让多个内网用户使用同一个外网地址。这样一来,这个nanpool地址池就可以带动内网所有用户上网了。所以说,这一条命令是非常重要的!)。

Router<config>#enable password 12345 //设置密码为"12345"

Router<config>#enable secret 12345 //设置特权密文为"12345"

Router<config>#line console 0 //进入主控制台的"0"端口

Router<config-line>#password cisco //将进入主控台登录密码设置为"cisco"

Router<config-line>#login //将主控台的"0"端口设置为“允许登录”

Router<config-line>#exit //退出

Router<config>#line vty 0 4 //进入VTY(virtue terminal line 虚拟终端,一般针对Telnet登录方式)

Router<config-line>#password cisco //设置虚拟终端登陆时的密码为"cisco"

Router<config-line>#exec-timeout 5 0 //设置在登录路由器后,不做任何操作的情况下,5分0秒后将与路由器断开。如果不输入此命令,当你进入路由器没有输入任何内容时,10分钟后将被路由器自动踢出。“exec-timeout”命令的完×××式为:exec-timeout x x (也就是exec-timeout 分秒)注:如果你在此输入“exec-timeout 0 0”则表示你将永远与路由器保持联接,除非你自己logout。

Router<config-line>#login //千万别忘了这最后一个login,呵~ 这是允许虚拟终端登录的重要命令。

好了,现在配置过程基本完成。

在以上配置中,路由器没有启用DHCP功能,所以,客户机如果想上网的话,还要对网卡进行相关设置。例:

客户端网卡的IP地址设置为: 192.168.0.3 子网掩码:255.255.255.0 网关:192.168.0.1

主DNS地址: 202.106.0.20 备用DNS地址:202.106.46.151

不过,大部份朋友使用Cisco 路由器后,都会在局域网内架设一台DHCP服务器,即可办公,又可给局域网内机器分配IP地址,从而节

省了route的内存。建议大家不妨也用这种办法组网。对了,说到路由器的内存,下面再给大家介绍几个常用命令,一定要记住哦~

以下这几条命令都是在“ Router# ”状态下键入的:

show version: 显示系统的硬件配置、软件版本、配置文件的源和名字以及启动镜像等信息。

show processes: 显示当前活动进程

show protocols: 显示已经配置的协议

show memory: 显示路由器的内存信息

show ip route: 显示路由表信息

show flash: 显示闪存设备的信息

show running-config: 显示当前活动信息

show startup-config: 显示备份配置文件

show interfaces: 显示已经配置的端口属性。 如:show interface eth0 则会显示Ethernet 0的相关配置信息

转载于:https://blog.51cto.com/idiot988/887175

cisco+路由器+固定外网IP与NAT+设置相关推荐

  1. 网吧局域网里的设置外网IP地址、设置内网IP地址、限制内网速度和路由器共享...

    现在啊,网吧的需求越来越高,同时在经济比较充裕的情况下,作为网吧的老板可能希望打造全千兆的网吧,让每个进入网吧的人都能充分体验高速的感觉,当然更重要的是在同行竞争中处于上游,特别是对网络游戏爱好者的吸 ...

  2. 确认个人电脑外网ip,并设置阿里云服务器只允许该ip访问

    担心不小心把阿里云服务器地址.业务服务端口push到github上,所以对阿里云服务器进行设置,只允许本机ip访问.没想到还遇到些坑,本人太菜.记录下来 基础环境 个人电脑一台或若干台,只要是连接到一 ...

  3. 怎么换外网IP地址 如何设置代理服务器上网

    由于网络的飞速的发展,上网也是现代人必不可少的,由于很多小伙伴资讯我们怎么修改外网IP来做些网上的业务,其实简单来说就是修改自己本地IP地址,我们上网都会产生一个IP,有些工作需要想把它改成其他城市的 ...

  4. 更改路由器的外网IP

    此方法适用于通过路由器拨号上网的宽带,若宽带通过光猫拨号上网则需要将光猫改为桥接模式并在路由器中配置宽带账号和密码 测试环境: 路由器:TP-LINK TL-WDR7800千兆版 硬件版本:1.0 软 ...

  5. 博达路由器配置外网IP和默认路由

    int ethernet 0/0   //进入Ethernet 0/0端口 ip address 212.241.135.124 255.255.255.240   //设置ip和掩码 exit  / ...

  6. 路由器局域网IP(内网IP)和外网IP的关系

    本文转载自:http://wenku.baidu.com/view/16007a6e783e0912a2162a36.html 我们家里经常会有路由器,只要交点钱向服务商申请个账号,密码,再登上路由器 ...

  7. C#获取路由器外网IP,MAC地址

    C#实现的获取路由器MAC地址,路由器外网地址.对于要获取路由器MAC地址,一定需要知道路由器web管理系统的用户名和密码.至于获取路由器的外网IP地址,可以不需要知道路由器web管理系统的用户名和密 ...

  8. 如何查看外网IP地址

    转自:http://jingyan.baidu.com/article/e52e3615beb08340c60c51d2.html 不管你是用电脑直接拨号上网,还是在局域网中通过其它电脑或路由器上网, ...

  9. 查看华为路由器外网ip

    1.运行里面输入 cmd /k "ipconfig /all",解决运行ipconfig /all的时候不显示窗口.一闪就没有了的问题 2.登陆路由器的管理界面,找不到 :&quo ...

最新文章

  1. JavaScript深入之执行上下文栈
  2. [国嵌攻略][080][无名管道通讯]
  3. 【模板】AC自动机(简单版)
  4. 技术资料,老吴的博客 很好的 技术博客 里面有很多资料 书籍或者软件安装包...
  5. RestTemplate使用详解
  6. Yii2.0 技巧总结
  7. 【POJ - 3125 】Printer Queue(模拟,队列+优先队列,STL)
  8. python开源项目贡献_如何通过为开源项目做贡献来发展自己的职业
  9. js读取http chunk流_极简 Node.js入门 教程双工流
  10. Java事务处理全解析(三)——丑陋的案例
  11. flask加载配置文件的三种方法
  12. knn算法python代码识别手写数字_python使用KNN算法识别手写数字
  13. eclipse导入javaWeb项目
  14. SpringBoot集成Beetl
  15. 拼多多员工因匿名发贴被辞退,拼多多最新回应
  16. 弥散阴影html,超赞!一份简单易上手的青春弥散阴影修炼手册
  17. tableau表计算--柏拉图曲线
  18. 百度天气预报API接口的一个坑
  19. [期望DP] UOJ#311. 【UNR #2】积劳成疾
  20. Python Basic - readlines()方法

热门文章

  1. 取消大小周的第一个周末,我吃了顿烤串
  2. 01H5-fe-html5-003智能表单下
  3. 【工具类】遍历扫描目录下全部文件并列出
  4. 安防业内人士对云存储未来的发展充满信心
  5. Python标准库:内置函数tuple([iterable])
  6. JDBC 学习(一)
  7. 字符串常量是一个字符数组
  8. 使用microsoft EnterpriseLibrary连接不同数据库简单应用 .
  9. mushroom 0.3 发布,metric for java 的方案
  10. MyEclipse优化---编程时更流畅