路由交换学习第五天

本文详细介绍了如何配置动态路由和静态路由,使用NAT转换实现内网服务器的固定IP访问,以及如何设置路由器以实现远程telnet管理,包括AAA认证和权限设置。
摘要由CSDN通过智能技术生成

服务器发布

昨天学了动态路由,今天学习一下静态路由。
将一个内网服务器地址,通过nat转换为一个固定的对外IP,外网设备可以通过这个IP访问服务器。

如上图在ensp上配置好设备。

目标:外网PC1通过固定IP64.1.1.123访问服务器Server1。

1.因为Server1要给PC1回包,所以需要配置回包的路由

在AR1中配置:

IP router-static 200.200.200.0 255.255.255.0 64.1.1.2(对去往200.200.200网段的包,通过64.1.1.2进行下一跳)

2.用nat实现静态路由

在AR1的对外接口配置:

int g0/0/1

nat server global 64.1.1.123 inside 192.168.1.1(nat服务,配置内网IP192.168.1.1的设备,固定对外表现为64.1.1.123)

telnet远程管理设备

如上图给Cloud1配置,Cloud1连着本机的网卡。然后按照拓扑图接上一个路由器AR1。

给路由器AR1配上IP。在本机cmd测试是否ping得通路由器AR1。

目标:配置路由器AR1,使本机能远程管理路由器。

sy

user-interface vty 0 4 (user-interface就是远程管理的配置界面,vty就是远程管理的虚拟连接,0 4表示0号到4号,最多开启五个虚拟连接)

authentication-mode aaa (authentication-mode表验证模式,有aaa和password两种,aaa表示需要输入账号和密码后登录;password表示只需要输入密码)

q

aaa (进入aaa界面里设置账号和密码)

local-user testuser password cipher 123456 (创建用户名为testuser,密码为123456,cipher表示输入密码的时候加密显示为*****)

local-user testuser privilege level 15 (给用户testuser配置权限,等级为15,数字越大权限越大)

local-user testuser service-type telnet (这个用户是干嘛用的,用来做telnet)

telnet server enable (开启telnet服务)

 此时,回到本机,打开cmd终端,telnet 路由器AR1的IP

输入用户名和密码就能远程管理路由器。

  • 9
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值