| 帮一客户配置cisco1700系列路由器的心得体会 |
|
帮客户配置了一款cisco1700系列的路由器, 尽管路由器的档次比较低,但基本的配置与cisco2600cisco3600等差不多,只是它的处理能力比较弱,该路由器准备为70台电脑服务,并且外端没有任何像硬件防火墙的设备,客户还要求在路由器上做了NAT、DHCP、ACL等功能,我想这台路由器恐怕承受不了多久。不过,我还是帮客户先做了,如果后期出现死机等问题,再想法解决。下面我把我写的配置列出来,大家一块看一下:
一、配置外网端口(100M):(该口直接与一100M交换机相连) router(config)#int fa0 router(config-if)#ip address X.X.X.X 255.255.255.224 router(config-if)#no shut router(config-if)#exit
二、配置内网端口(10M): router(config)#int e0 router(config-if)#ip address 192.168.1.1 255.255.255.0 router(config-if)#no shut router(config-if)#exit
三、配置默认路由: router(config)#ip route 0.0.0.0 0.0.0.0 X.X.X.X
四、配置NAT: router(config)#ip nat pool NATP X.X.X.X X.X.X.X netmask 255.255.255.224 router(config)#ip nat inside source list 7 pool NATP overload router(config)#access-list 7 permit any router(config)#int fa0 router(config-if)#ip nat outside router(config-if)#int e0 router(config-if)#ip nat inside
五、配置ACL: router(config)#access-list 103 deny tcp any any eq 6667 router(config)#access-list 103 deny tcp any any eq 1434 router(config)#access-list 103 deny tcp any any eq 135 router(config)#access-list 103 deny udp any any eq 135 router(config)#access-list 103 deny udp any any eq netbios-ns router(config)#access-list 103 deny udp any any eq netbios-dgm router(config)#access-list 103 deny tcp any any eq 139 router(config)#access-list 103 deny udp any any eq netbios-ss router(config)#access-list 103 deny tcp any any eq 445 router(config)#access-list 103 deny tcp any any eq 593 router(config)#access-list 103 deny tcp any any eq 4444 router(config)#access-list 103 deny tcp any any eq 707 router(config)#access-list 103 deny 255 any any router(config)#int fa0 router(config-if)#ip access-group 103 in router(config-if)#exit
六、安全信息: router(config)#line vtp 0 4 router(config-line)#login router(config-line)#password ******** router(config-line)#exit router(config)#line console 0 router(config-line)#login router(config-line)#password ******** router(config-line)#exit
|
| 责任编辑:仰易 |
|
|
|
|
| 回全站首页 计算机考试专题--点击进入 |
|
|
· 微软认证考试:70064Windows95考生回顾 · 微软的面试题及答案(超变态但很经典 · 微软认证考试:70064Windows95考生回顾 · 微软认证考试:70064Windows95考生回顾 · 微软认证考试:70064Windows95考生回顾 · [MCSE真题]正确配置IP地址以排错考题
· 八、管理信息基本概念 · CCNA最新模拟考试题 · 网络管理员6道企业实战难题 · 思科Cisco认证最新真题50道:TCP/IP · 关于Cisco路由协议题和答案(中文) · Cisco试题库:ccna最新真题
· linux和winodows中的对移动设备的安全 · Linux系统编译boa-0.94-13出错信息问 · Novell为超级计算机提供SUSELinux服务 · ubuntu通过PPC手机上网 · 实现远程连接Linux上的PostgreSQL服务 · linux下对C代码的编译
· JAVA题库:JAVA面试题目整理 · SCJP认证套题解析之二 · SCJP认证套题解析之一 · SCJP考试题310-025(第二套) · SCJP考试题310-025(第二套<1>)18-147 · SCJP考试题310-025(第二套<3>)51-91/
|