文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络管理 » 网络解决方案 » 路由器配置怎么改实现固定IP的?       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [其他] 路由器配置怎么改实现固定IP的?  ( 查看:394  回复:1 )   
 
kokkaptar
技术员  点击可查看详细


十二生肖之牛   水瓶座   行业勋章   技术勋章   诚信兄弟  
帖子 270
精华 0
无忧币 244
积分 292
阅读权限 30
注册日期 2007-9-11
最后登录 2008-8-21 离线

[查看资料]  [发短消息]  [Blog
    ICQ 状态      淘宝旺旺 
发表于:2007-10-9 13:34   标题:路由器配置怎么改实现固定IP的?
上一帖 |
我单位和上级部门是通过VPN连接的,VPN是拨号VPN, 接入结构(图-1)所有的机子不能上外网,我想一线二用把它改成宽带路由器拨号,VPN路由器通过宽带路由器接入VPN的形式(图-2),路由器的现在有的配置如下:

#
sysname quydway
#
ike local-name client
#
firewall packet-filter enable
firewall packet-filter default permit
#
bims enable
bims device-id sslyq008
bims ip address 172.31.132.200 port 80
bims interval 120
bims boot request
bims sharekey simple 12345
#
firewall statistic system enable
#
radius scheme system
#
domain system
#
local-user admin
password cipher =;/+:Z2]U#7Q=^Q`MAF4<1!!
service-type telnet terminal
level 3
service-type ftp
#
ike peer center
exchange-mode aggressive
pre-shared-key lyqker
id-type name
remote-name center
remote-address 222.81.12.45
nat traversal
#
ipsec proposal p1
#
ipsec policy policy1 1 isakmp
security acl 3000
ike-peer center
proposal p1
#
acl number 3000
rule 0 permit ip source 10.10.143.0 0.0.0.255 destination 172.0.0.0 0.255.255.255
rule 1 permit ip source 10.10.143.0 0.0.0.255 destination 10.0.0.0 0.255.255.255
#
interface Dialer0
link-protocol ppp
ppp pap local-user 8828881 password simple 123789
ip address ppp-negotiate
dialer user mjb
dialer-group 1
dialer bundle 1
ipsec policy policy1
#
interface Ethernet1/0
description TO LAN
ip address 10.10.143.254 255.255.255.0
#
interface Ethernet2/0
speed 10
duplex full
pppoe-client dial-bundle-number 1
ip address dhcp-alloc
#
interface NULL0
#
firewall zone local
set priority 100
#
firewall zone trust
add interface Ethernet1/0
set priority 85
#
firewall zone untrust
add interface Ethernet2/0
add interface Dialer0
set priority 5
#
firewall zone DMZ
set priority 50
#
firewall interzone local trust
#
firewall interzone local untrust
#
firewall interzone local DMZ
#
firewall interzone trust untrust
#
firewall interzone trust DMZ
#
firewall interzone DMZ untrust
#
FTP server enable
#
ip route-static 0.0.0.0 0.0.0.0 Dialer 0 preference 60
#
snmp-agent
snmp-agent local-engineid 000007DB7F0000010000760F
snmp-agent community read lyqkey
snmp-agent community write lyqrw
snmp-agent sys-info version v3
#
user-interface con 0
user-interface vty 0 4
authentication-mode scheme
#
return
请问这个配置怎么改实现我的目标(图-2)







强烈推荐:《2007网络安全精品黄皮书》
2007-10-9 13:341楼
[ 顶部 ]
 
intelboy
主版主  点击可查看详细


诚信兄弟   行业勋章   技术勋章   十二生肖之鸡   狮子座   中秋活动勋章  
帖子 3148
精华 3
无忧币 14845
积分 12609
阅读权限 150
来自 (保密)
注册日期 2006-6-12
最后登录 2008-6-18 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-10-9 15:36 
改成图2的话,Secpath F100上的拨号配置就无法生效了。所以是不可行的



To be or not to be.This is the question!
2007-10-9 15:362楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号