文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 思科技术 » 2801NAT之后无法Wan Telnet       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [求助] 2801NAT之后无法Wan Telnet  ( 查看:328  回复:8 )   
 
mage.shen
新新人类  点击可查看详细



帖子 24
精华 0
无忧币 16
积分 32
阅读权限 20
来自 (保密)
注册日期 2007-7-23
最后登录 2008-3-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-8-31 11:50   标题:2801NAT之后无法Wan Telnet
上一帖 |
这里是小弟的配置,做了PAT接口Overload以后无法通过Wan口访问Telnet。
向大家求助一下怎么解决。

======================================================
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname CNC_RT
!
boot-start-marker
boot-end-marker
!
enable secret 5 *******
!
no aaa new-model
!
resource policy
!
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
ip cef
!
!
no ip dhcp use vrf connected
ip dhcp excluded-address 192.168.100.1
ip dhcp excluded-address 192.168.100.200 192.168.100.219
!
ip dhcp pool lan
   network 192.168.100.0 255.255.255.0
   dns-server 111.11.131.2
   default-router 192.168.100.1
!
!
!
username ******* password 7 *******
!
!
!
interface FastEthernet0/0
ip address 111.11.111.111 255.255.255.128
ip nat outside
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 192.168.100.1 255.255.255.0
ip nat inside
duplex auto
speed auto
!
interface FastEthernet0/3/0
!
interface FastEthernet0/3/1
!
interface FastEthernet0/3/2
!
interface FastEthernet0/3/3
!
interface Vlan1
no ip address
!
ip classless
ip route 0.0.0.0 0.0.0.0 111.11.111.112
!
ip http server
ip nat inside source list 110 interface FastEthernet0/0 overload
!
access-list 110 permit tcp any host 111.11.111.111 eq telnet
access-list 110 permit ip any any
!
control-plane
!
banner login ^COnly valid user can login this device, illegal login will be suing.^C
!
line con 0
line aux 0
line vty 0 4
privilege level 15
password 7 ********
login local
line vty 5 15
privilege level 15
password 7 *********
no login
!
end
======================================================




网络工程师到底该不该去考CCIE认证?
2007-8-31 11:501楼
[ 顶部 ]
 
夕阳流水
副版主  点击可查看详细


帖子 1251
精华 1
无忧币 2636
积分 1350
阅读权限 140
来自 (保密)
注册日期 2007-3-21
最后登录 2008-7-5 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-8-31 12:08 
access-list 110 permit tcp any host 111.11.111.111 eq telnet为何把这条也加到NAT里呢

做了PAT也可以的



QQ191820815提供远程技术协助
2007-8-31 12:082楼
[ 顶部 ]
 
mage.shen
新新人类  点击可查看详细



帖子 24
精华 0
无忧币 16
积分 32
阅读权限 20
来自 (保密)
注册日期 2007-7-23
最后登录 2008-3-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-8-31 12:13 
现在很奇怪的就是做了PAT以后,过了大约6各小时就无法ping到这个路由器了,重新引用一下NAT就可以ping到。
access-list 110 permit tcp any host 111.11.111.111 eq telnet
的本意是把任何访问路由器的telnet都放行。



网络工程师到底该不该去考CCIE认证?
2007-8-31 12:133楼
[ 顶部 ]
 
夕阳流水
副版主  点击可查看详细


帖子 1251
精华 1
无忧币 2636
积分 1350
阅读权限 140
来自 (保密)
注册日期 2007-3-21
最后登录 2008-7-5 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-8-31 12:30 
我知道那ACL的意思了
只是你那样放又没有用



QQ191820815提供远程技术协助
2007-8-31 12:304楼
[ 顶部 ]
 
mage.shen
新新人类  点击可查看详细



帖子 24
精华 0
无忧币 16
积分 32
阅读权限 20
来自 (保密)
注册日期 2007-7-23
最后登录 2008-3-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-8-31 13:35 
可惜的是我没有弄清楚,这样做PAT会不会把telnet连接路由器的地址也当作内部地址。这样做的话telnet到了路由器,但是链接包被送到内网了。



网络工程师到底该不该去考CCIE认证?
2007-8-31 13:355楼
[ 顶部 ]
 
夕阳流水
副版主  点击可查看详细


帖子 1251
精华 1
无忧币 2636
积分 1350
阅读权限 140
来自 (保密)
注册日期 2007-3-21
最后登录 2008-7-5 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-8-31 14:19 
????????????
每个数据包都会有IP地址标识的
而且,还有协议号标识协议上层协议,是TCP/UDP,完了之后还会用端口号标识是个什么应用层东东,23=telnet所以路由器不会搞错的



QQ191820815提供远程技术协助
2007-8-31 14:196楼
[ 顶部 ]
 
jaty0817
新新人类  点击可查看详细


帖子 112
精华 0
无忧币 144
积分 112
阅读权限 20
注册日期 2007-7-1
最后登录 2008-5-23 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-8-31 14:48 
关注



2007-8-31 14:487楼
[ 顶部 ]
 
loveme23
副版主  点击可查看详细


天秤座  
帖子 6676
精华 0
无忧币 19247
积分 7954
阅读权限 140
来自 (保密)
注册日期 2006-3-13
最后登录 2008-7-2 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2007-9-1 17:09 
line vty 5 15
privilege level 15
password 7 *********
no login

我看到了no login。。



好好学习,天天向上!
我的Blog
2007-9-1 17:098楼
[ 顶部 ]
 
ydyd
新新人类  点击可查看详细



帖子 124
精华 0
无忧币 120
积分 160
阅读权限 20
注册日期 2007-5-28
最后登录 2008-3-16 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-2 22:28 
把那个acl直接access groupe到fa0/0端口上试试,



网络工程师到底该不该去考CCIE认证?
2007-9-2 22:289楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号