gaofeng0210 发表于 2018-7-14 13:22:57

Cisco 1721 配置实例

客户购买了一款Cisco 1721路由器,加了一块10M的WIC,1M的网通光纤。要求还挺多,需要配置NAT、DHCP、ACL,不过该路由器仅为10台电脑使用,估计还是能顶得住的,哈哈。  一、配置外网端口(10M):(该口直接与一100M小交换机相连)
  router(config)#int e0
  router(config-if)#ip address 218.69.102.X 255.255.255.248
  router(config-if)#no shut
  router(config-if)#exit
  二、配置内网端口(100M):
  router(config)#int fa0
  router(config-if)#ip address 172.17.10.1 255.255.255.0
  router(config-if)#no shut
  router(config-if)#exit
  三、配置默认路由:
  router(config)#ip route 0.0.0.0 0.0.0.0 218.69.102.X (ISP提供的网关)
  四、配置NAT:
  router(config)#ip nat pool NATPOOL 218.69.102.X 218.69.102.X netmask 255.255.255.248
  router(config)#ip nat inside source list 3 pool NATPOOL overload
  router(config)#access-list 3 permit any
  router(config)#int e0
  router(config-if)#ip nat outside
  router(config-if)#int fa0
  router(config-if)#ip nat inside
  五、配置ACL:
  router(config)#access-list 101 deny tcp any any eq 6667
  router(config)#access-list 101 deny tcp any any eq 1434
  router(config)#access-list 101 deny tcp any any eq 135
  router(config)#access-list 101 deny udp any any eq 135
  router(config)#access-list 101 deny udp any any eq netbios-ns
  router(config)#access-list 101 deny udp any any eq netbios-dgm
  router(config)#access-list 101 deny tcp any any eq 139
  router(config)#access-list 101 deny udp any any eq netbios-ss
  router(config)#access-list 101 deny tcp any any eq 445
  router(config)#access-list 101 deny tcp any any eq 593
  router(config)#access-list 101deny tcp any any eq 4444
  router(config)#access-list 101 deny tcp any any eq 707
  router(config)#access-list 101 deny 255 any any
  router(config)#int e0
  router(config-if)#ip access-group 101 in
  router(config-if)#exit
  六、配置DHCP:
  ip dhcp pool DHN
  network 172.17.10.0 255.255.255.0
  dns-server 202.99.96.68 202.99.104.68
  default-router 172.17.10.1
  七、安全信息:
  router(config)#line vtp 0 4
  router(config-line)#login
  router(config-line)#password ********
  router(config-line)#exit
  router(config)#line console 0
  router(config-line)#login
  router(config-line)#password ********
  router(config-line)#exit
  仅供参考!
页: [1]
查看完整版本: Cisco 1721 配置实例