文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 思科技术 » 紧急求助--思科2821路由器配置       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 紧急求助--思科2821路由器配置  ( 查看:543  回复:14 )   
 该主题悬赏的20无忧币已被全部领完 
 
a5107327
新新人类  点击可查看详细



帖子 16
精华 0
无忧币 16
积分 24
阅读权限 20
注册日期 2008-2-8
最后登录 2008-3-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-8 23:49   标题:紧急求助--思科2821路由器配置
上一帖 |
连接示意图:
光钎-透明网关- GE 0/1 - 路由(固定外网IP) - GE 0/0 -交换机-PC(内网IP)

现有配置表
WAN:IP 221.211.42.254  网关 221.211.42.231 子网掩码 255.255.255.248 电信
LAN设置  IP 192.168.1.2-192.168.1.255  网关:192.168.1.1    NetMask 255.255.255.0
做个端口映射

求各位给个详细配置,好急呀。



网络工程师到底该不该去考CCIE认证?
2008-2-8 23:491楼
[ 顶部 ]
 
kaixinbar
技术员  点击可查看详细


帖子 237
精华 0
无忧币 5331
积分 502
阅读权限 30
注册日期 2006-12-15
最后登录 2008-7-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-9 05:12  该回复被 a5107327 奖励 20 点无忧币
此回复于2008-02-10 09:13被 小侠唐在飞 评为最佳答案

第一步:
interface gigabit 0/1
ip nat outside
ip address 221.211.42.254 255.255.255.248
第二步:
interface gigabit 0/0
ip nat inside
ip address 192.168.1.1 255.255.255.0
第三步:
access-list 1 permit 192.168.1.0 0.0.0.255
ip nat inside source list 1 interface gigabit 0/1 overload
ip route 0.0.0.0 0.0.0.0 221.211.42.231



网络工程师到底该不该去考CCIE认证?
2008-2-9 05:122楼
[ 顶部 ]
 
a5107327
新新人类  点击可查看详细



帖子 16
精华 0
无忧币 16
积分 24
阅读权限 20
注册日期 2008-2-8
最后登录 2008-3-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-9 16:15 
我想再问一下,这样连接是对的,是把?
还有,我是初学者,不会用程序命令,只会用CISCO的SDM设置
请问:
access-list 1 permit 192.168.1.0 0.0.0.255
ip nat inside source list 1 interface gigabit 0/1 overload

这一步是如何实现的?

[ 本帖最后由 a5107327 于 2008-2-9 16:18 编辑 ]



网络工程师到底该不该去考CCIE认证?
2008-2-9 16:153楼
[ 顶部 ]
 
流星☆
主版主  点击可查看详细


内阁大臣   诚信兄弟   行业勋章   技术勋章   十二生肖之狗   水瓶座   中秋活动勋章  
帖子 2117
精华 1
无忧币 6359
积分 3686
阅读权限 150
来自 (保密)
注册日期 2006-4-7
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ    ICQ 状态      淘宝旺旺 
发表于:2008-2-9 17:25 
学习一下。



乐观、进取、奋斗,是生活的态度; 学业、事业、健身,是生命的内容; 爱情、友情、亲情,是生命的目标!
2008-2-9 17:254楼
[ 顶部 ]
 
kaixinbar
技术员  点击可查看详细


帖子 237
精华 0
无忧币 5331
积分 502
阅读权限 30
注册日期 2006-12-15
最后登录 2008-7-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-9 20:10 
你这样连接没有错.

如果你用SDM的话,这种图形界面的配置方式就更好办了.

没有办法给你截图,自己摸索一下,一点也不难.



网络工程师到底该不该去考CCIE认证?
2008-2-9 20:105楼
[ 顶部 ]
 
a5107327
新新人类  点击可查看详细



帖子 16
精华 0
无忧币 16
积分 24
阅读权限 20
注册日期 2008-2-8
最后登录 2008-3-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-9 21:09 
access-list 1 permit 192.168.1.0 0.0.0.255
ip nat inside source list 1 interface gigabit 0/1 overload
这条命令的意思就是说192.168.1.0-192.168.1.255 的PC都可以通过 GIGABIT 0/1的接口出去,是一条NAT命令,
然后
ip route 0.0.0.0 0.0.0.0 221.211.42.231
是一条默认路由,是把?



网络工程师到底该不该去考CCIE认证?
2008-2-9 21:096楼
[ 顶部 ]
 
小侠唐在飞
助理工程师  点击可查看详细


诚信兄弟  
帖子 1537
精华 2
无忧币 2336
积分 1809
阅读权限 40
来自 (保密)
注册日期 2006-6-15
最后登录 2008-5-20 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-2-10 09:17 
这是一个简单的,NAT转换的问题。。



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2008-2-10 09:177楼
[ 顶部 ]
 
cnpfidc
技术员  点击可查看详细


帖子 518
精华 0
无忧币 1065
积分 542
阅读权限 30
注册日期 2007-8-9
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-2-10 10:55 
我KAO,你是初学者就照着打进去撒,这种都问。



网络工程师到底该不该去考CCIE认证?
2008-2-10 10:558楼
[ 顶部 ]
 
a5107327
新新人类  点击可查看详细



帖子 16
精华 0
无忧币 16
积分 24
阅读权限 20
注册日期 2008-2-8
最后登录 2008-3-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-10 10:57 
感谢kaixinbar和小侠唐在飞的帮助,已经成功联网.谢谢了!

[ 本帖最后由 a5107327 于 2008-2-10 15:43 编辑 ]



网络工程师到底该不该去考CCIE认证?
2008-2-10 10:579楼
[ 顶部 ]
 
小侠唐在飞
助理工程师  点击可查看详细


诚信兄弟  
帖子 1537
精华 2
无忧币 2336
积分 1809
阅读权限 40
来自 (保密)
注册日期 2006-6-15
最后登录 2008-5-20 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-2-10 11:16 
如果掩码是255.255.255.248 那它的地址与网关的范围应当是221.211.42.248---------------221.211.42.255
网关不在这个范围,肯定是错的,网络不通的
检查一下网关地址

或掩码不是248而是240
检查一下掩码

[ 本帖最后由 小侠唐在飞 于 2008-2-10 11:40 编辑 ]



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2008-2-10 11:1610楼
[ 顶部 ]
 
a5107327
新新人类  点击可查看详细



帖子 16
精华 0
无忧币 16
积分 24
阅读权限 20
注册日期 2008-2-8
最后登录 2008-3-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-10 15:44 
感谢kaixinbar和小侠唐在飞的帮助,已经成功联网.谢谢了!



网络工程师到底该不该去考CCIE认证?
2008-2-10 15:4411楼
[ 顶部 ]
 
小侠唐在飞
助理工程师  点击可查看详细


诚信兄弟  
帖子 1537
精华 2
无忧币 2336
积分 1809
阅读权限 40
来自 (保密)
注册日期 2006-6-15
最后登录 2008-5-20 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-2-10 16:36 
不好意思。。这个总是实在是太JD了。。
kaixinbar 的方法是对的。。
但kaixinbar 没有注意到楼主提供的IP地址与网关不在同一个网段。这是错误的。



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2008-2-10 16:3612楼
[ 顶部 ]
 
cavisguo
新新人类  点击可查看详细



帖子 52
精华 0
无忧币 47
积分 56
阅读权限 20
注册日期 2007-9-7
最后登录 2008-5-10 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-11 12:10 
恩  别急  慢慢来  自己摸索啊



网络工程师到底该不该去考CCIE认证?
2008-2-11 12:1013楼
[ 顶部 ]
 
a5107327
新新人类  点击可查看详细



帖子 16
精华 0
无忧币 16
积分 24
阅读权限 20
注册日期 2008-2-8
最后登录 2008-3-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-19 11:17 
在版主的帮助下,路由通了,但接下来又有个问题,就是:我的是光纤,数据交换非常大,我内网的一抬192.168.1.16能正常交换数据,可其他内网的机器去几乎不能进出网,请各位指点一下是什么问题?



!This is the running config of the router: 192.168.1.1
!----------------------------------------------------------------------------
!version 12.4
no service pad
service tcp-keepalives-in
service tcp-keepalives-out
service timestamps debug datetime msec localtime show-timezone
service timestamps log datetime msec localtime show-timezone
service password-encryption
service sequence-numbers
!
hostname cisco
!
boot-start-marker
boot-end-marker
!
security authentication failure rate 3 log
security passwords min-length 6
logging buffered 51200 debugging
logging console critical
enable secret 5 $1$L.7p$OvF7TRkjbnHc40O304kCN1
!
no aaa new-model
!
resource policy
!
clock timezone PCTime 8
ip subnet-zero
no ip source-route
ip tcp synwait-time 10
!
!
ip cef
!
!
no ip bootp server
ip domain name sistercart.com
ip name-server 61.177.7.1
ip name-server 221.228.255.1
!
username sistercart privilege 15 secret 5 $1$uHCy$Oe23OxRJqVgu2nG45hx55.
!
!
!
interface GigabitEthernet0/0
description $ETH-LAN$$ETH-SW-LAUNCH$$INTF-INFO-GE 0/0$$ES_LAN$$FW_INSIDE$
ip address 192.168.1.1 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat inside
ip route-cache flow
duplex auto
speed auto
no mop enabled
!
interface GigabitEthernet0/1
description $ES_WAN$$FW_OUTSIDE$
ip address 221.211.42.254 255.255.255.240
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip route-cache flow
duplex auto
speed auto
no mop enabled
!
ip classless
ip route 0.0.0.0 0.0.0.0 221.211.42.241
!
ip http server
ip http authentication local
ip http timeout-policy idle 60 life 86400 requests 10000
ip nat inside source list 1 interface GigabitEthernet0/1 overload
!
logging trap debugging
access-list 1 remark INSIDE_IF=GigabitEthernet0/0
access-list 1 remark SDM_ACL Category=2
access-list 1 permit 192.168.1.0 0.0.0.255
no cdp run
!
control-plane
!
banner login ^CAuthorized access only!
Disconnect IMMEDIATELY if you are not an authorized user!^C
!
line con 0
login local
transport output telnet
line aux 0
login local
transport output telnet
line vty 0 4
privilege level 15
login local
transport input telnet
line vty 5 15
privilege level 15
login local
transport input telnet
!
scheduler allocate 20000 1000
!
end



网络工程师到底该不该去考CCIE认证?
2008-2-19 11:1714楼
[ 顶部 ]
 
a5107327
新新人类  点击可查看详细



帖子 16
精华 0
无忧币 16
积分 24
阅读权限 20
注册日期 2008-2-8
最后登录 2008-3-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-21 20:54 
路由通了,可接下来又有个问题,就是:我的是100M光纤,TCP/IP数据交换非常大,每次重新启动后,大概经过6个小时后,我内网的一台服务器能正常交换数据,可其他内网的机器去几乎不能进行对外对内的连接,请各位指点一下是什么问题?我用的是CISCO2821的路由.
连接如下:光纤- 交换机- 路由 - 内网服务器40台



网络工程师到底该不该去考CCIE认证?
2008-2-21 20:5415楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号