神州数码-路由器基本配置

互联网接入:

1.在互联网接口配置默认路由

2.三层设备路由协议引入默认路由

3.配置nat

查看配置文件:dir

查看版本信息:show version

设置Telnet(console):

创建用户:username qinhao pri 15 password 123

设置登录方式:aaa authentication login test local

使用登录方式:login authentication test

设置enable密码:enable password 123

设置同时登录人数:line vty 0 4

设置密码:password 123

设置特权模式认证:aaa authentication enable default enable

初始化:

​恢复默认:delete

​保存:write

​重启:reboot

单臂路由:

​做单臂路由不用在vlan上配ip,只需要在逻辑口上配置ip

​进入接口:int f0/0.1

​封装801.q:encapsulation dot1q 10

​添加IP

动态路由协议RIP

​开启:router rip

​添加直连路由:network 192.168.1.0

​设置版本号:version 2

禁止自动汇总:no auto-summary

​查看rip学习到的路由:show ip router rip

设置被动接口(阻止路由转发):

1、进接口;

2、ip rip passive

动态路由协议ospf:

​创建环回口:interface loopback0

​添加IP地址:IP address 10.10.10.1 255.255.255.0

​宣告环回口的网段:ip ospf network point-to-point

​查看环回口信息:show interface loopback0

​开启ospf协议:router ospf 1

​添加路由信息:network 192.168.1.0 255.255.255.0 area 0

​查看ospf信息:show ip ospf 1

​查看ospf接口状态和类型:show ip ospf interface

​查看ospf邻居:show ip ospf neighbor

ospf加密认证:

正常开启ospf:router ospf->network ...... area 0

配置key和加密方式:ip ospf message-digest-key 1 md5 123(密码)

配置身份认证:ip ospf authentication message-digest

ppp-pap认证:

​使用ppp认证,创建test列表:aaa authentication ppp test local

​创建用户名和密码:username RouterB password digitalchinaB

​进入接口:interface s0/2

设置时钟频率;

​添加IP地址:ip add 192.168.1.1 255.255.255.0

​设置认证方式为ppp:encapsulation ppp

​设置pap认证方式:ppp authentication pap test

​设置发送给对方验证的用户名和密码:ppp pap set-username RouterA password digitalchinaA

ppp-chap认证:

​使用ppp认证,创建test列表:aaa authentication ppp test local

​创建用户名和密码:username RouterB password digitalchinaB

​进入接口:interface s0/2

​设置时钟频率;

​添加IP地址:ip add 192.168.1.1 255.255.255.0

​设置认证方式为ppp:encapsulation ppp

​设置chap认证方式:ppp authentication chap test

​设置发送给对方验证的用户名:ppp chap hostname RouterB

设置发送给对方验证的用户名:ppp chap password 123

标准访问控制列表:

​开启标准访问控制:ip access-list standard 1

​拒绝:deny 192.168.1.0 255.255.255.0

​允许所有:permit any

配置最近接口:interface f0/1

​配置访问控制:ip access-group 1 in/out

​查看:show ip access-list

拓展访问控制列表:

​开启拓展访问控制:ip access-list extended 192

​拒绝:deny tcp 192.168.0.0 255.255.255.0 192.168.2.0 255.255.255.0 eq 23

​允许:permit any any

​进入最近接口,配置访问控制:ip access-group 192 in/out

nat地址转换:

​创建访问控制:ip access-list standard 1

​允许通过:permit 192.168.0.0 255.255.255.0

​exit

​创建地址转换池:ip nat pool overld 192.168.1.10 192.168.1.20 255.255.255.0(公用地址池)

​允许地址转换:ip nat inside source list 1 pool ovreld overload

​声明进的接口:int f0/0

​ip nat inside

​声明出口:int s0/2

​ip nat outside

​查看地址转换表:show ip nat translation

  • 15
    点赞
  • 85
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
神州数码路由器的NAT(网络地址转换)配置是将私有网络中的IP地址与公网中的IP地址进行转换,使得私有网络中的计算机能够与公网上的其他计算机进行通信。 要进行神州数码路由器的NAT配置,可以按照以下步骤进行: 1. 进入神州数码路由器的管理界面,通常通过浏览器输入默认的管理IP地址(如192.168.1.1)进行访问。 2. 登录管理界面,输入正确的用户名和密码,进入路由器的设置页面。 3. 在设置页面中,找到并点击“NAT配置”或“端口映射”等选项。 4. 在NAT配置页面中,可以进行端口映射的设置。点击“添加规则”或类似的按钮,进入端口映射规则的设置界面。 5. 在设置界面中,可以输入需要映射的内部IP地址和端口号,以及对应的外部IP地址和端口号。 6. 根据需求,选择合适的映射类型,可以是单端口映射、多端口映射或者应用程序触发映射等。 7. 在完成所有的端口映射规则设置后,保存并应用配置。 8. 配置成功后,私有网络中的计算机就可以通过路由器的NAT功能与公网上的其他计算机进行通信了。 需要注意的是,在进行NAT配置时,需要确保所设置的端口映射规则不会与其他已经使用的端口冲突,并且需要按照需要设置合适的安全策略,以保障网络的安全性。 以上是关于神州数码路由器NAT配置的简要介绍,希望能对你有所帮助。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值