Cisco 思科路由器双线接入方案

合集下载

Cisco2911双线接入 策略路由web服务器双线访问

Cisco2911双线接入 策略路由web服务器双线访问

1.电信、联通都是10M光纤接入,固定IP:电信:121.x.x.x联通:58.x.x.x2.域名在DNSPOD上做双线解析(电信为默认线路,);3.内网有一台web服务器需要发布到公网;4.现在一台Cisco2911 K9路由器3个GB LAN口5.内网只有一个网段192.168.0.0/24实现结果:1.内网用户能正常通过2个出口上网(负载或冗余)2.外网用户访问web服务器:一、联通用户访问走联通线路(收集了800多条联通的路由条目);二、电信和其他任何运营商线路都走电信线路.下面是配置:version 15.1service timestamps debug datetime msecservice timestamps log datetime msecno service password-encryption!hostname Router!boot-start-markerboot-end-marker!!enable secret 5 $1$KEex$6XEpUd1oJbZAXjD7LXJok1!no aaa new-modelclock timezone GMT 8 0!no ipv6 cefip source-route!!!!!no ip domain lookupmultilink bundle-name authenticated!!crypto pki token default removal timeout 0!!license udi pid CISCO2911/K9 sn FGLXXXXXXX!!username XXXXX secret 5 $1$rqjo$xx8MyKYj186xrUeD4CUZ2.!!!!!!interface GigabitEthernet0/0ip address 192.168.0.X 255.255.255.0ip nat insideip virtual-reassembly induplex autospeed auto!interface GigabitEthernet0/1ip address 121.x.x.x 255.255.255.248ip nat outsideip virtual-reassembly induplex autospeed auto!interface GigabitEthernet0/2ip address 58.x.x.x 255.255.255.248ip nat outsideip virtual-reassembly induplex autospeed auto!ip forward-protocol nd!no ip http serverno ip http secure-server!ip nat translation tcp-timeout 300ip nat translation udp-timeout 30ip nat translation syn-timeout 30ip nat translation icmp-timeout 30ip nat pool pool-telecom 121.x.x.113 121.x.x.117 netmask 255.255.255.248 ip nat pool pool-unicom 58.x.x.2 58.x.x.5 netmask 255.255.255.248ip nat source static tcp 192.168.0.254 8018 58.x.x.x 8018 extendable ip nat source static tcp 192.168.0.254 8018 121.x.x.x 8018 extendableip nat inside source route-map telecom pool pool-telecom overloadip nat inside source route-map unicom pool pool-unicom overload ip nat inside source static tcp 192.168.0.247 21 58.x.x.x 21 extendable ip nat inside source static tcp 192.168.0.251 80 58.x.x.x 80 extendableip nat inside source static tcp 192.168.0.254 2020 58.x.x.x 2020 extendable ip nat inside source static tcp 192.168.0.254 8018 58.x.x.x 8018 extendable ip nat inside source static tcp 192.168.0.251 8019 58.x.x.x 8019 extendable ip nat inside source static tcp 192.168.0.246 8080 58.x.x.x 8080 extendable ip nat inside source static tcp 192.168.0.247 21 121.x.x.x 21 extendable ip nat inside source static tcp 192.168.0.251 80 121.x.x.x 80 extendable ip nat inside source static tcp 192.168.0.254 2020 121.x.x.x 2020 extendable ip nat inside source static tcp 192.168.0.254 8018 121.x.x.x 8018 extendable ip nat inside source static tcp 192.168.0.251 8019 121.x.x.x 8019 extendable ip nat inside source static tcp 192.168.0.246 8080 121.x.x.x 8080 extendableip route 0.0.0.0 0.0.0.0 121.x.x.118ip route 0.0.0.0 0.0.0.0 58.x.x.1 50ip route 1.24.0.0 255.248.0.0 58.x.x.1ip route 1.56.0.0 255.248.0.0 58.x.x.1ip route 1.188.0.0 255.252.0.0 58.x.x.1ip route 14.204.0.0 255.254.0.0 58.x.x.1..................800多路由条目..............!access-list 2001 permit ip 192.168.0.0 0.0.0.255 any!route-map unicom permit 10match ip address 2001match interface GigabitEthernet0/2set ip next-hop 58.x.x.1!route-map telecom permit 10match ip address 2001match interface GigabitEthernet0/1set ip next-hop 121.x.x.118!!!control-plane!!line con 0logging synchronouslogin localline aux 0line vty 0 4logging synchronouslogin localtransport input all!scheduler allocate 20000 1000endRouter#现在结果:1.内网用户可以正常上网,通过电信、联通都可以出去2.电信用户、联通用户通过自己运营商的DNS服务器来解析我的网站,正常访问3.遇到的问题:一、其它非电信、非联通的运营商可能会用到联通的DNS服务器来解析我的网站,从而就解析到我的联通ip,造成的结果是,用户从联通接口进来,出去时就走电信线路了,造成不能访问网站的情况。

cisco路由器双线接入配置

cisco路由器双线接入配置

cisco路由器双线接入配置双线接入配置示例:1.背景和目标在本文档中,将详细介绍如何配置Cisco路由器实现双线接入。

双线接入是通过连接两个不同的ISP(互联网服务提供商)线路来实现高可靠性和带宽扩展的方法。

以下是配置的目标: - 实现双线接入,增加带宽并提高网络的高可用性。

- 设置适当的路由策略,以便在主线路故障时自动切换到备用线路。

2.设备和拓扑在本示例中,我们将使用以下设备进行配置:- Cisco路由器(模型:)- 两个ISP提供的线路(线路1和线路2)网络拓扑如下:```+-------------+---- ISP 1 -------- Line 1 ----+---------------+----+---------------+---- Cisco -------- 路由器 ----+---------------+----+---------------+---- ISP 2 -------- Line 2 ----+-------------+```3.物理连接进行双线接入配置之前,确保正确连接ISP提供的线路到Cisco路由器的相应接口。

线路1连接到接口GigabitEthernet0/0,线路2连接到接口GigabitEthernet0/1.4.IP 地质分配为了正确配置双线接入,您需要为每个接口分配一个IP地质。

例如:- 接口GigabitEthernet0/0:- IP地质.192.168.1.1- 子网掩码.255.255.255.0- 接口GigabitEthernet0/1:- IP地质.192.168.2.1- 子网掩码.255.255.255.0确保您将IP地质和子网掩码与实际环境相匹配。

5.配置路由器下面是如何配置Cisco路由器实现双线接入的基本步骤:5.1.创建静态路由配置静态路由以指定流量如何流向ISP线路。

使用以下命令创建静态路由:```ip route 0.0.0.0 0.0.0.0 <ISP基础路由器IP地质> global```5.2.配置路由跟踪配置路由跟踪以实现对主线路的连通性监控和故障切换功能。

双ISP接入router

双ISP接入router

项目实践2811路由器有两根外线接入,一根光纤和一条ADSL 。

要实现这两条线路能同时使用,达到分流的效果。

具体配置如下:cisco2811#sh runBuilding configuration...Current configuration : 4386 bytes!version 12.4service timestamps debug datetime msecservice timestamps log datetime msecno service password-encryption!hostname cisco2811!boot-start-markerboot-end-marker!logging buffered 51200 warningsenable password changhang!no aaa new-model!!ip cefno ip dhcp use vrf connectedip dhcp excluded-address 192.168.1.1 192.168.1.30!ip dhcp pool pool1network 192.168.1.0 255.255.255.0default-router 192.168.1.1dns-server 202.96.128.86!!interface FastEthernet0/0 ---光纤接入ip address 121.22.11.209 255.255.255.248ip nat outsideip virtual-reassemblyduplex autospeed auto!interface FastEthernet0/1 ---ADSL接入no ip addressip tcp adjust-mss 1442duplex autospeed autopppoe-client dial-pool-number 1!interface FastEthernet0/0/0 ---局域网接口ip address 192.168.1.1 255.255.255.0ip nat insideip virtual-reassemblyduplex autospeed auto!interface Dialer1mtu 1492ip address negotiatedip nat outsideip virtual-reassemblyencapsulation pppdialer pool 1dialer-group 1ppp authentication pap callinppp pap sent-username sz445637@163.gd password 0 ******!ip route 0.0.0.0 0.0.0.0 Dialer1ip route 0.0.0.0 0.0.0.0 121.22.11.214!!ip http serverip http authentication localip http timeout-policy idle 60 life 86400 requests 10000!ip nat inside source route-map isp1 interface FastEthernet0/0 overload ip nat inside source route-map isp2 interface Dialer1 overload!access-list 101 permit ip 192.168.1.0 0.0.0.254 anyaccess-list 102 permit ip 192.168.1.1 0.0.0.254 anydialer-list 1 protocol ip permit!route-map isp2 permit 10match ip address 102set interface Dialer1!route-map isp1 permit 10match ip address 101set interface FastEthernet0/0!!line con 0exec-timeout 60 0logging synchronousloginline aux 0line vty 0 4privilege level 15password ******login localtransport input allline vty 5 15privilege level 15login localtransport input telnet!scheduler allocate 20000 1000!end缺点是不能实现链路冗余。

cisco路由器双线接入配置

cisco路由器双线接入配置

cisco路由器双线接入配置正文:一、背景介绍在企业网络中,为了保证网络的可靠性和带宽的充足性,常常需要使用双线接入配置。

本文档将详细介绍如何对Cisco路由器进行双线接入配置。

二、硬件准备在进行双线接入配置前,请确保已准备好以下硬件设备: 1·Cisco路由器(型号:X)2·两条宽带线路(如:ADSL、光纤等)3·两个以太网接口的适配器三、配置步骤1·连接硬件设备将两条宽带线路分别连接到Cisco路由器的两个以太网接口上,并确保连接正常。

2·进入路由器配置界面通过串口或SSH连接工具登录路由器,进入路由器配置界面。

3·配置IP地质为每个以太网接口配置IP地质,并启用接口。

例如: ```interface Ethernet0/0ip address 192·168·1·1 255·255·255·0no shutdowninterface Ethernet0/1ip address 192·168·2·1 255·255·255·0no shutdown```4·配置静态路由配置静态路由以实现双线的负载均衡和冗余。

例如: ```ip route 0·0·0·0 0·0·0·0 192·168·1·254 ip route 0·0·0·0 0·0·0·0 192·168·2·254```5·配置动态路由协议(可选)如果需要使用动态路由协议,可以根据实际需求配置OSPF、EIGRP等协议。

6·配置负载均衡为了实现双线的负载均衡,可以使用路由器自带的负载均衡功能,如PBR(Policy-Based Routing)等。

单WAN口cisco2811路由器+交换机实现联通+电信双线接入

单WAN口cisco2811路由器+交换机实现联通+电信双线接入

公司的环境公司引进两条专线,电信,联通。

希望利用一台单WAN口的路由器+一台NETGEATFSM7352S实现双线接入。

首先交换机规划:划分4个VLAN,分别起名为VLAN3 VLAN4 VLAN111(联通)VLAN218(电信)然后将2口划分为VLAN1,3口划分为VLAN4,,其他口分别规划为VLAN111,VLAN218,除了1口。

1口作为TRUNK口。

NETGEAR的VLAN+TRUNK比较复杂,先用CISCO2960替代,稍后介绍NETGEAR交换机的配置。

交换机配置:交换机的配置,应该都会,我就不多说了,按照上述的交换机规划,划分VLAN,将相应的端口加入到VLAN中,做TRUNK就可以了。

在这里强调一下,线的连接,交换机2口连接连接联通的专线,3口交换机连接电信通的专线,1口是和路由器相连接F0/0口连接(LAN口)。

路由器的规划:路由器因为只有单WAN口,所以无法实现双线接入,这里WAN口不用了,只启用LAN 口,同时在LAN口上开启4个子接口,这4个子接口分别是联通的互联地址,电信通的互联地址,联通专线分给的IP地址的网关,电信通分给的IP地址网关,然后再路由器上做策略路由,下面就介绍路由器的配置方法。

interface FastEthernet0/0no ip addressduplex autospeed auto!interface FastEthernet0/0.3description link to LianTong-internetencapsulation dot1Q 3ip address 联通互联地址+子网掩码interface FastEthernet0/0.4description link to DianXinTong-internetencapsulation dot1Q 4ip address 电信通互联地址+子网掩码interface FastEthernet0/0.111description link to vlan111-LianTong-IPencapsulation dot1Q 111ip address 联通的网关+子网掩码ip policy route-map vlan111-outinterface FastEthernet0/0.218description link to vlan218-DianXinTong-IP encapsulation dot1Q 218ip address 电信通的网关+子网掩码ip policy route-map vlan218-out==============================配置策略路由access-list 111 permit ip 这里添加一个联通分给的IP地址0.0.0.31 anyroute-map vlan111-out permit 10match ip address 111set ip next-hop 这里添加一个互联地址的网段(如果互联地址为10.0.0.1 那么添加为10.0.0.*)access-list 218 permit ip * 0.0.0.63 anyroute-map vlan218-out permit 10match ip address 218set ip next-hop *这里和上述一样,只是一个策略路由,对于符合这两条路由的条目分别指定数据的流向。

cisco双ISP线路接入,链路自动切换方案

cisco双ISP线路接入,链路自动切换方案

cisco双ISP线路接入,链路自动切换方案最近接到的一个项目,客户总部在惠州,分部在香港,在香港分部设有ERP服务器与邮件服务器,总部出口为铁通10M光纤与网通1M DDN 专线(新增),原总部是用netscreen 防火墙与香港的pix 515作IPsec VPN对接,现客户要求是新增一条网通DDN专线用来专跑ERP 数据业务,就是要求平时总部去分部访问ERP服务器的数据走DDN专线,访问邮件服务器的数据走ipsec VPN,但当这两条链路其中有出现故障中断时,能做到链路自动切换,例DDN专线出现故障,原走这条线路的ERP数据能自动切换到ipsec VPN线路去,如果线路恢复线路又自动切换。

对netscreen 作了研究它是支持策略路由,但好像不支持线路检测(如知道者请提供资料,学习一下)。

为满足客户要求,我推荐用思科1841路由器,思科支持策略路由与线路检测,一直有看过相应的文档,但没实施过,呵呵,终于有机会了。

解方案如下图:IP分配如下:总部IP段为:192.168.1.0/24 网关:192.168.1.111/24netscreen ssg-140 和透明接入,R1配置:FastEthernet0/0 -- 192.168.1.111/24FastEthernet0/1 -- 192.168.2.1/24 (铁通线路 IP 有改^_^)Serial0/0 --- 192.168.3.1/24 (网通线路)PIX 515配置:Ethernet1 (outside) -- 192.168.2.2/24Ethernet0 (inside) -- 192.168.4.1/24R2配置:FastEthernet0/0 -- 192.168.4.2/24FastEthernet0/1-- 192.168.5.1/24Serial0/0 -- 192.168.3.2/24下面只列出重点部分:VPN配置R1----PIX515R1:第一步:在路由器上定义NAT的内部接口和外部接口R1(config)#int f0/0R1(config-if)#ip nat insideR1(config-if)#exitR1(config)#int f0/1R1(config-if)#ip nat outsideR1(config-if)#exit第二步:定义需要被NAT的数据流(即除去通过VPN传输的数据流)R1(config)#access-list 101 deny ip 192.168.1.0 0.0.0.255 192.168.4.0 0.0.0.255 R1(config)#access-list 101 deny ip 192.168.1.0 0.0.0.255 192.168.5.0 0.0.0.255 R1(config)#access-list 101 permit ip any any第三步:定义NAT。

Cisco路由器console口的两种连接方法

Cisco路由器console口的两种连接方法

Cisco路由器console口的两种连接方法配置CISCO(思科)路由器有两种方法,一是通过CISCO路由器的配置端口,利用微机或终端来配置,二是利用网络通过Telnet命令来配置,不过采用第二种方法,要求用户已经正确配置了路由器各接口的IP地址。

第一种方法更具有通用性,通过这种方法对其配置过程进行讲解:第一步:如图1所示,建立本地配置环境,只需将微机(或终端)的串口通过标准RS232电缆与路由器的配置口连接;如果建立远程配置环境,如图2所示,需要在微机串口和路由器配置口上分别挂接Modem。

然后通过电话拨号实现连接。

第二步:准备一台安装了Windows 95/98操作系统的个人电脑;第三步:用随机提供的配置口电缆把PC的串口1和CISCO的Console口相连,然后打开PC和CISCO的电源.第四步:用PC建一个超级终端。

开始→程序→附件→通信→超级终端。

用鼠标双击Hypertrm.exe文件,然后输入要建的超级终端名称并选择一个图标,选择"直接连接到串口1"选项,设置通信端口(设置终端通信参数:通信速率9600bps、8位数据位、1位停止位,无奇偶校验,无流控;(在Windows 3x上使用终端仿真时:终端类型为VT100,二进制传输协议为Xmodem/CRC,如图3)。

鼠标点击确定后,PC终端即正确连到了CISCO路由器上。

连接实例如下:启动超级终端,设定名称为CISCO,再选择一个图标(如图4)->然后选择合适的连接端口,本地配置选择串口,远程配置选择Modem。

(如图5)->选择波特率为9600bps(如图6)->最后把设置的保存在CISCO文件里,下一次直接从超级终端CISCO中启动。

第六步:如果路由器第一次上电,自动执行Setup命令,以交互方式提示用户配置路由器最初启动所必需的参数;否则会显示路由器自检信息,自检结束后提示用户键入回车,直到出现命令行提示符(如图7)。

双线路Cisco路由器配置pppoe拨号上网

双线路Cisco路由器配置pppoe拨号上网
环境描述:
公司原有的20M城域网光纤不能满足现在的需求了,公司决定购买中国电信的ADSL 100M光纤线路,所以路由器变成了,双线连接互联,有某些业务需要使用20M线路固定公网IP,公司内部员工默认使用100M光纤上网。
此配置适合两条ADSL线路上网,只需要把固定IP的换成ADSL配置
ip nat inside
exit
#固定IP地址
interface GigabitEthernet0/1
ip address 113.106.x.x 255.255.255.240 secondary
ip address 113.106.x.y 255.255.255.240 secondary
match interface g0/1
exit
#NAT上网(PAT配置)
ip nat inside source route-map LANTo100Nat int dia 1 overload
ip nat inside source route-map LANTo20Nat int g0/1 overload
route-map lantointernetacl permit 10
match ip address lanto100adsl-acl
set ip next-hop verify-availability #因为不是固定IP,所以用这个参数
exit
route-map lantointernetacl permit 20
match ip add adsl100-nat-acl
match interface dia 1
exit
no route-map LANTo20Nat permit 20

思科静态路由配置用路由连接两个网络全解

思科静态路由配置用路由连接两个网络全解

实验五路由器的基本配置注意事项:主机与路由器连接要用交叉线。

一、实验原理1.1 路由器简介路由器是一个工作在OSI参考模型第三层的网络设备,其主要功能是检查数据包中与网络层相关的信息,然后根据某些规则转发数据包。

路由器的硬件组件包括如下:中央处理单元,随即存储器,闪存,非易失的RAM,只读内存,路由器接口。

路由器的软件同交换机一样,也包括一个引导系统和核心操作系统。

1.2 路由器的配置方式路由器可以通过5种方式来配置:Console终端视图、AUX口远程视图、远程TELNET视图、哑终端视图和FTP下载配置文件视图。

其中通过Console口和远程TELNET配置方式是最常用的两种。

1.3 命令行操作模式用户模式:进入路由器后的第一个模式。

提示符为:Ruijie>特权模式:用户模式的下一级模式,该模式下可以对路由器的配置文件进行管理,查看路由器的配置信息等。

提示符为:Ruijie #全局配置模式:特权模式的下一级模式,可配置路由器的全局性参数(如:名字,登陆信息等);可进入下一级配置模式,对路由器具体的功能进行配置。

提示符为:Ruijie(config)#端口模式:可对路由器的端口进行参数配置。

路由器的fastethernet接口:默认情况下,10M/100M自适应、双工模式自适应;且默认处于关闭状态。

可为端口配置IP地址。

路由器命令行支持获取帮助信息、命令简写等二、实验内容:路由器基本配置三、实验目的:端口的配置。

fastethernet掌握路由器命令行各种操作模式、全局的基本配置和四、实验设备:RG-RSR20路由器、主机、交叉线。

五、实验步骤:步骤1、路由器命令行操作模式的进入:Ruijie>enable ! 进入特权模式Ruijie#Ruijie#configure terminal !进入全局配置模式Ruijie(config)#Ruijie(config)#interface fastethernet 0/1 !进入路由器F1/0的端口模式Ruijie(config-if)#Ruijie(config-if)#exit !退回到上一级操作模式Ruijie(config)#Ruijie(config-if)#end !直接退回到特权模式Ruijie#步骤2、路由器命令行基本功能:帮助信息Ruijie>? !显示当前模式下所有可执行的命令Ruijie#dir ! 显示当前路径的文件或文件夹Ruijie#del config-text ! 删除路由器原有的配置信息步骤3、命令简写:Ruijie#conf ter 的作用同Ruijie#configure terminal步骤4、全局的基本配置:Ruijie(config)# hostname RouterA !配置路由器的设备名称为RouterARouterA (config)#步骤5、端口参数的配置Ruijie(config)#interface fastethernet 0/1 !进入F1/0的端口模式Ruijie(config-if)# ip address 202.201.160.1 255.255.255.0 !为端口配置IP Ruijie(config-if)#no shutdown !开启该端口,使端口转发数据端口速率参数有:10(10Mb/s)、100(100Mb/s)、auto(自适应)(默认)(默认)(自适应)auto、(半双工)half、(全双工)full双工模式有:Ruijie#show running-config ! 查看路由器的配置Ruijie#show interface fastethernet 1/0 !查看路由器端口的配置实验六用路由器连接两个网络【实验名称】用路由器连接两个网络【实验目的】掌握通过路由器实现两个网络的互连【实验设备】RG-RSR20路由器(1台),计算机(2台),交叉线(2条)【实验拓扑】1 用路由器连接两个网络图【实现功能】两个网络的互通【实验步骤】第一步:参照上图,配置PCA和PCB的IP地址、子网掩码和网关。

cisco双线双路网络路由器怎么设置

cisco双线双路网络路由器怎么设置

cisco双线双路网络路由器怎么设置思科cisco是全球领先且顶尖的通讯厂商,出产的路由器功能也是很出色的,那么你知道cisco双线双路网络路由器怎么设置吗?下面是店铺整理的一些关于cisco双线双路网络路由器怎么设置的相关资料,供你参考。

cisco双线双路网络路由器设置一,路由策略的优势:经常关注我们IT168网络频道的读者都知道之前我们介绍过如何从本地计算机的路由信息入手解决这种双线双路的实际网络问题,然而该方法只限于在单台计算机上操作,如果企业的员工计算机非常多,一台一台机器的设置肯定不太现实,这时我们就可以通过路由策略实现对企业网络路由器设置出口的统筹管理,将出口网络路由器设置合理的路由策略,从而让网络数据包可以根据不同需求转发到不同的线路。

总体说来路由策略各个命令只需要我们在企业连接网络外部出口的网络路由器设置即可,该路由器实际连接的是双线双路,即一个接口连接通往中国网通的网络,一个接口连接抵达中国电信的网络。

cisco双线双路网络路由器设置二,路由策略命令简单讲解:路由策略的意义在于他可以让路由器根据一定的规则选择下一跳路由信息,这样就可以自动的根据接收来的网络数据包的基本信息,判断其应该按照哪个路由表中的信息进行转发了。

通过路由策略我们可以为一台路由器指定多个下一跳转发路由地址。

下面我们来看一段路由策略指令,然后根据其后面的指示信息来了解他的意义。

(1)路由策略基本信息的设置:route-map src80 permit 10//建立一个策略路由,名字为src80,序号为10,规则为容许。

match ip address 151//设置match满足条件,意思是只有满足ip address符合访问控制列表151中规定的才进行后面的set操作,否则直接跳过。

set ip next-hop 10.91.31.254//满足上面条件的话就将这些数据的下一跳路由信息修改为10.91.31.254。

思科如何配置双线接入MAP

思科如何配置双线接入MAP

思科如何配置双线接入MAPcisco公司过去20多年,思科几乎成为了“互联网、网络应用、生产力”的同义词,思科公司在其进入的每一个领域都成为市场的领导者,那么你知道思科如何配置双线接入MAP吗?下面是店铺整理的一些关于思科如何配置双线接入MAP的相关资料,供你参考。

思科配置双线接入MAP的方法:第一步:进入配置模式:ROUTER>ENROUTER#CONFIG T第二步:配置端口/*接局域网*/ Router(Config)>int fa 0/0Router(Config-if)>ip addr 192.168.0.1 255.255.255.0Router(Config-if)>no shutRouter(Config-if)>ip nat inside/*接ISP1网口*/ Router(Config-if)>int fa 0/1Router(Config-if)>ip addr 168.168.18.158 255.255.255.252 Router(Config-if)>no shutRouter(Config-if)>ip nat outside/*接ISP2网口*/ Router(Config-if)>int s1/0Router(Config-if)>ip addr 68.18.18.2 255.255.255.224Router(Config-if)>no shutRouter(Config-if)>ip nat outside第三步:设置NAT地址池Router(Config)>Ip Nat Pool Isp1_pool 218.18.18.2 218.18.18.6 Netmask 255.255.255.224Router(Config)>Ip Nat Pool Isp2_pool 68.18.18.4 68.18.18.10 Netmask 255.255.255.224第四步:设置访问控制列表和NAT转换规则Router(Config)>Access-list 100 permit Ip 192.168.0.00.0.0.255 anyRouter(Config)>Ip Nat Inside Source Route-map Isp1 Pool Isp1_poolRouter(Config)>Ip Nat Inside Source Route-map Isp2 Pool Isp2_pool第五步:设置ROUTE MAP规则Router(Config)>Route-map Isp1 Permit 10Router(Config-route-map)>Match Ip address 100Router(Config-route-map)>Match Int Fa 0/1Router(Config)>Route-map Isp2 Permit 10Router(Config-route-map)>Match Ip address 100Router(Config-route-map)>Match Int S1/0第六步:设置浮动静态路由Router(Config)>Ip Route 0.0.0.0 0.0.0.0 168.168.18.157Router(Config)>Ip Route 0.0.0.0 0.0.0.0 68.18.18.1 20第七步:结束并保存配置:Router(Config)>endRouter#Copy Ru St。

思科静态路由配置用路由连接两个网络全解

思科静态路由配置用路由连接两个网络全解

实验五路由器的基本配置注意事项:主机与路由器连接要用交叉线。

一、实验原理1.1 路由器简介路由器是一个工作在OSI参考模型第三层的网络设备,其主要功能是检查数据包中与网络层相关的信息,然后根据某些规则转发数据包。

路由器的硬件组件包括如下:中央处理单元,随即存储器,闪存,非易失的RAM,只读内存,路由器接口。

路由器的软件同交换机一样,也包括一个引导系统和核心操作系统。

1.2 路由器的配置方式路由器可以通过5种方式来配置:Console终端视图、AUX口远程视图、远程TELNET视图、哑终端视图和FTP下载配置文件视图。

其中通过Console口和远程TELNET配置方式是最常用的两种。

1.3 命令行操作模式用户模式:进入路由器后的第一个模式。

提示符为:Ruijie>特权模式:用户模式的下一级模式,该模式下可以对路由器的配置文件进行管理,查看路由器的配置信息等。

提示符为:Ruijie #全局配置模式:特权模式的下一级模式,可配置路由器的全局性参数(如:名字,登陆信息等);可进入下一级配置模式,对路由器具体的功能进行配置。

提示符为:Ruijie(config)#端口模式:可对路由器的端口进行参数配置。

路由器的fastethernet接口:默认情况下,10M/100M自适应、双工模式自适应;且默认处于关闭状态。

可为端口配置IP地址。

路由器命令行支持获取帮助信息、命令简写等二、实验内容:路由器基本配置三、实验目的:端口的配置。

fastethernet掌握路由器命令行各种操作模式、全局的基本配置和四、实验设备:RG-RSR20路由器、主机、交叉线。

五、实验步骤:步骤1、路由器命令行操作模式的进入:Ruijie>enable ! 进入特权模式Ruijie#Ruijie#configure terminal !进入全局配置模式Ruijie(config)#Ruijie(config)#interface fastethernet 0/1 !进入路由器F1/0的端口模式Ruijie(config-if)#Ruijie(config-if)#exit !退回到上一级操作模式Ruijie(config)#Ruijie(config-if)#end !直接退回到特权模式Ruijie#步骤2、路由器命令行基本功能:帮助信息Ruijie>? !显示当前模式下所有可执行的命令Ruijie#dir ! 显示当前路径的文件或文件夹Ruijie#del config-text ! 删除路由器原有的配置信息步骤3、命令简写:Ruijie#conf ter 的作用同Ruijie#configure terminal步骤4、全局的基本配置:Ruijie(config)# hostname RouterA !配置路由器的设备名称为RouterARouterA (config)#步骤5、端口参数的配置Ruijie(config)#interface fastethernet 0/1 !进入F1/0的端口模式Ruijie(config-if)# ip address 202.201.160.1 255.255.255.0 !为端口配置IP Ruijie(config-if)#no shutdown !开启该端口,使端口转发数据端口速率参数有:10(10Mb/s)、100(100Mb/s)、auto(自适应)(默认)(默认)(自适应)auto、(半双工)half、(全双工)full双工模式有:Ruijie#show running-config ! 查看路由器的配置Ruijie#show interface fastethernet 1/0 !查看路由器端口的配置实验六用路由器连接两个网络【实验名称】用路由器连接两个网络【实验目的】掌握通过路由器实现两个网络的互连【实验设备】RG-RSR20路由器(1台),计算机(2台),交叉线(2条)【实验拓扑】1 用路由器连接两个网络图【实现功能】两个网络的互通【实验步骤】第一步:参照上图,配置PCA和PCB的IP地址、子网掩码和网关。

思科路由器双线接入方案

思科路由器双线接入方案

思科路由器双线接入方案Router#show runBuilding configuration...!version 12.4service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption!hostname Router!boot-start-markerboot-end-marker!enable password ciscocisco!no aaa new-model!以下内容需要回复才能看到resource policy!mmi polling-interval 60no mmi auto-configureno mmi pvcmmi snmp-timeout 180ip subnet-zeroip cef!no ip dhcp use vrf connectedinterface Ethernet0description wtip address *.*.*.* 255.255.255.0****设置网通ip地址****ip nat outside*****设置广域网口******full-duplex!interface Ethernet1description dxip address *.*.*.* 255.255.255.240****设置电信ip地址****ip nat outside*****设置广域网口******full-duplex!interface FastEthernet0ip address 192.168.1.254 255.255.255.0ip nat inside*****设置内网口*********speed auto!ip classlessip route 0.0.0.0 0.0.0.0 *.*.*.******将电信设置为出口默认路由*****************网通静态路由地址段,费了不少劲儿才收集到的***************** ip route 58.16.0.0 255.248.0.0 *.*.*.*ip route 58.100.0.0 255.254.0.0 *.*.*.*ip route 58.240.0.0 255.240.0.0 *.*.*.* ip route 60.0.0.0 255.248.0.0 *.*.*.*ip route 60.8.0.0 255.252.0.0 *.*.*.*ip route 60.12.0.0 255.255.0.0 *.*.*.* ip route 60.13.0.0 255.255.192.0 *.*.*.* ip route 60.13.128.0 255.255.128.0 *.*.*.* ip route 60.16.0.0 255.240.0.0 *.*.*.* ip route 60.24.0.0 255.248.0.0 *.*.*.* ip route 60.31.0.0 255.255.0.0 *.*.*.* ip route 60.208.0.0 255.248.0.0 *.*.*.* ip route 60.216.0.0 255.254.0.0 *.*.*.* ip route 60.220.0.0 255.252.0.0 *.*.*.* ip route 61.48.0.0 255.252.0.0 *.*.*.* ip route 61.52.0.0 255.254.0.0 *.*.*.* ip route 61.54.0.0 255.255.0.0 *.*.*.* ip route 61.55.0.0 255.255.0.0 *.*.*.* ip route 61.133.0.0 255.255.128.0 *.*.*.* ip route 61.134.64.0 255.255.192.0 *.*.*.*ip route 61.134.128.0 255.255.128.0 *.*.*.* ip route 61.135.0.0 255.255.0.0 *.*.*.* ip route 61.136.0.0 255.255.0.0 *.*.*.* ip route 61.138.0.0 255.255.128.0 *.*.*.* ip route 61.139.128.0 255.255.192.0 *.*.*.* ip route 61.148.0.0 255.255.0.0 *.*.*.* ip route 61.149.0.0 255.255.0.0 *.*.*.* ip route 61.156.0.0 255.255.0.0 *.*.*.* ip route 61.158.0.0 255.255.0.0 *.*.*.* ip route 61.159.0.0 255.255.192.0 *.*.*.* ip route 61.161.0.0 255.255.192.0 *.*.*.* ip route 61.161.128.0 255.255.128.0 *.*.*.* ip route 61.162.0.0 255.255.0.0 *.*.*.* ip route 61.163.0.0 255.255.0.0 *.*.*.* ip route 61.167.0.0 255.255.0.0 *.*.*.* ip route 61.168.0.0 255.255.0.0 *.*.*.* ip route 61.176.0.0 255.255.0.0 *.*.*.* ip route 61.179.0.0 255.255.0.0 *.*.*.*ip route 61.180.128.0 255.255.128.0 *.*.*.* ip route 61.181.0.0 255.255.0.0 *.*.*.*ip route 61.182.0.0 255.255.0.0 *.*.*.*ip route 61.189.0.0 255.255.128.0 *.*.*.* ip route 124.90.0.0 255.254.0.0 *.*.*.*ip route 124.162.0.0 255.255.0.0 *.*.*.*ip route 202.32.0.0 255.224.0.0 *.*.*.*ip route 202.96.64.0 255.255.224.0 *.*.*.* ip route 202.97.128.0 255.255.128.0 *.*.*.* ip route 202.98.0.0 255.255.224.0 *.*.*.* ip route 202.99.0.0 255.255.0.0 *.*.*.*ip route 202.102.128.0 255.255.192.0 *.*.*.* ip route 202.102.224.0 255.255.254.0 *.*.*.* ip route 202.106.0.0 255.255.0.0 *.*.*.*ip route 202.107.0.0 255.255.128.0 *.*.*.* ip route 202.108.0.0 255.255.0.0 *.*.*.*ip route 202.110.0.0 255.255.128.0 *.*.*.* ip route 202.110.192.0 255.255.192.0 *.*.*.*ip route 202.111.128.0 255.255.192.0 *.*.*.* ip route 203.79.0.0 255.255.0.0 *.*.*.*ip route 203.80.0.0 255.255.0.0 *.*.*.*ip route 203.81.0.0 255.255.224.0 *.*.*.* ip route 203.86.32.0 255.255.224.0 *.*.*.* ip route 203.86.64.0 255.255.224.0 *.*.*.* ip route 203.90.0.0 255.255.128.0 *.*.*.* ip route 203.90.128.0 255.255.192.0 *.*.*.* ip route 203.90.192.0 255.255.224.0 *.*.*.* ip route 203.92.0.0 255.254.0.0 *.*.*.*ip route 210.12.0.0 255.255.128.0 *.*.*.* ip route 210.12.192.0 255.255.192.0 *.*.*.* ip route 210.13.0.0 255.255.255.0 *.*.*.* ip route 210.14.160.0 255.255.224.0 *.*.*.* ip route 210.14.192.0 255.255.192.0 *.*.*.* ip route 210.15.0.0 255.255.128.0 *.*.*.* ip route 210.15.128.0 255.255.192.0 *.*.*.* ip route 210.16.128.0 255.255.192.0 *.*.*.*ip route 210.21.0.0 255.255.0.0 *.*.*.* ip route 210.22.0.0 255.255.0.0 *.*.*.* ip route 210.51.0.0 255.255.0.0 *.*.*.* ip route 210.52.0.0 255.254.0.0 *.*.*.* ip route 210.52.128.0 255.255.128.0 *.*.*.* ip route 210.53.0.0 255.255.0.0 *.*.*.* ip route 210.74.64.0 255.255.192.0 *.*.*.* ip route 210.74.128.0 255.255.192.0 *.*.*.* ip route 210.78.0.0 255.255.224.0 *.*.*.* ip route 210.82.0.0 255.254.0.0 *.*.*.* ip route 211.100.0.0 255.255.0.0 *.*.*.* ip route 211.101.0.0 255.255.192.0 *.*.*.* ip route 211.147.0.0 255.255.0.0 *.*.*.* ip route 211.167.96.0 255.255.224.0 *.*.*.* ip route 218.4.0.0 255.252.0.0 *.*.*.*ip route 218.10.0.0 255.254.0.0 *.*.*.* ip route 218.21.128.0 255.255.128.0 *.*.*.* ip route 218.24.0.0 255.254.0.0 *.*.*.*ip route 218.26.0.0 255.255.0.0 *.*.*.*ip route 218.27.0.0 255.255.0.0 *.*.*.*ip route 218.28.0.0 255.254.0.0 *.*.*.*ip route 218.56.0.0 255.252.0.0 *.*.*.*ip route 218.60.0.0 255.254.0.0 *.*.*.*ip route 218.62.0.0 255.255.128.0 *.*.*.* ip route 218.67.128.0 255.255.128.0 *.*.*.* ip route 218.68.0.0 255.254.0.0 *.*.*.*ip route 218.109.159.0 255.255.255.0 *.*.*.* ip route 219.141.128.0 255.255.128.0 *.*.*.* ip route 219.142.0.0 255.254.0.0 *.*.*.*ip route 219.154.0.0 255.254.0.0 *.*.*.*ip route 219.156.0.0 255.254.0.0 *.*.*.*ip route 219.158.0.0 255.255.0.0 *.*.*.*ip route 219.159.0.0 255.255.192.0 *.*.*.* ip route 220.248.0.0 255.252.0.0 *.*.*.*ip route 220.252.0.0 255.255.0.0 *.*.*.*ip route 221.0.0.0 255.252.0.0 *.*.*.*ip route 221.4.0.0 255.254.0.0 *.*.*.*ip route 221.6.0.0 255.255.0.0 *.*.*.*ip route 221.7.128.0 255.255.128.0 *.*.*.* ip route 221.8.0.0 255.254.0.0 *.*.*.*ip route 221.10.0.0 255.255.0.0 *.*.*.*ip route 221.11.0.0 255.255.128.0 *.*.*.* ip route 221.12.0.0 255.252.0.0 *.*.*.*ip route 221.12.0.0 255.255.128.0 *.*.*.* ip route 221.12.128.0 255.255.192.0 *.*.*.* ip route 221.192.0.0 255.252.0.0 *.*.*.*ip route 221.195.0.0 255.255.0.0 *.*.*.*ip route 221.196.0.0 255.254.0.0 *.*.*.*ip route 221.199.0.0 255.255.224.0 *.*.*.* ip route 221.199.32.0 255.255.240.0 *.*.*.* ip route 221.199.128.0 255.255.192.0 *.*.*.* ip route 221.199.192.0 255.255.240.0 *.*.*.* ip route 221.200.0.0 255.252.0.0 *.*.*.*ip route 221.204.0.0 255.254.0.0 *.*.*.*ip route 221.207.0.0 255.255.192.0 *.*.*.*ip route 221.208.0.0 255.240.0.0 *.*.*.*ip route 221.208.0.0 255.252.0.0 *.*.*.*ip route 221.213.0.0 255.255.0.0 *.*.*.*ip route 221.214.0.0 255.254.0.0 *.*.*.*ip route 222.128.0.0 255.252.0.0 *.*.*.*ip route 222.132.0.0 255.252.0.0 *.*.*.*ip route 222.136.0.0 255.248.0.0 *.*.*.*ip route 222.160.0.0 255.252.0.0 *.*.*.*ip route 222.163.0.0 255.255.224.0 *.*.*.*!*******************************************************************************no ip http serverip nat translation timeout 120ip nat translation tcp-timeout 60ip nat translation icmp-timeout 180ip nat inside source route-map dx interface Ethernet1 overload *****通过电信接口NAT转换ip nat inside source route-map wt interface Ethernet0 overload *****通过网通接口NAT转换!access-list 101 permit ip 192.168.1.0 0.0.0.255 anyaccess-list 102 permit ip 192.168.1.0 0.0.0.255 any route-map wt permit 10 *****网通策略路由地址段匹配101*******match ip address 101match interface Ethernet0 ******匹配接口E0***************set ip default next-hop *.*.*.*!route-map dx permit 10 *****电信策略路由地址段匹配102*********match ip address 102match interface Ethernet1 ******匹配接口E1***************set ip default next-hop *.*.*.*!!control-plane!line con 0line aux 0line vty 0 4password ########login!end搜索更多相关主题的帖子: 思科路由器方案。

思科路由器7206的配置联通移动双wan运营商接入

思科路由器7206的配置联通移动双wan运营商接入

思科路由器7206的配置联通移动双wan运营商接入Username: lll9999Password:HTHL_7206_Router#sh runBuilding configuration...Current configuration : 2115 bytes!! Last configuration change at 05:53:02 UTC Wed Apr 22 2020 by helon8!version 15.2service timestamps debug datetime msecservice timestamps log datetime msec!hostname HTHL_7206_Router!boot-start-markerboot-end-marker!!!no aaa new-modelip cef!no ipv6 cefipv6 multicast rpf use-bgp!!multilink bundle-name authenticated!username cisco privilege 15 password 0 cisco username lll9999 privilege 15 password 0 lll9999 username lll9999 privilege 15 password 0 lll9999 !track 1 ip sla 1 reachability!track 2 ip sla 2 reachability!interface GigabitEthernet0/1ip address 135.134.196.83 255.255.255.192ip nat outsidemedia-type rj45speed autoduplex autonegotiation auto!interface GigabitEthernet0/2description YiDongip address 10.0.50.12 255.255.255.0ip nat outsideshutdownmedia-type rj45speed autoduplex autonegotiation auto!interface GigabitEthernet0/3ip address 192.168.100.1 255.255.255.0ip nat insideip policy route-map YDmedia-type rj45speed autoduplex autonegotiation auto!ip nat translation timeout 900ip nat translation tcp-timeout 900ip nat translation udp-timeout 900ip nat translation syn-timeout 900ip nat inside source list nat interface GigabitEthernet0/1 overloadip nat inside source list Yidong interface gigabitEthernet 0/2 overloadip nat inside source static tcp 192.168.2.29080 158.12.73.19 9080 extendableip nat inside source static tcp 192.168.0.10 80 158.12.73.19 9999 extendableip forward-protocol ndno ip http serverno ip http secure-server!!ip route 0.0.0.0 0.0.0.0 10.0.50.1 200 track 1ip route 0.0.0.0 0.0.0.0 135.134.196.65 track 2ip route 0.0.0.0 0.0.0.0 135.134.196.65ip route 192.168.0.0 255.255.0.0 10.10.2.254ip route 192.168.0.0 255.255.0.0 192.168.100.254!ip access-list extended Yidongpermit ip 192.168.5.0 0.0.0.255 anypermit ip 192.168.4.0 0.0.0.255 anypermit ip 192.168.3.0 0.0.0.255 anypermit ip 192.168.2.0 0.0.0.255 anypermit ip 192.168.1.0 0.0.0.255 anypermit ip 192.168.0.0 0.0.0.255 anyip access-list extended natpermit ip any anyip access-list extended route-mappermit ip 192.168.4.0 0.0.0.255 anypermit ip 192.168.5.0 0.0.0.255 any!ip sla 1icmp-echo 10.0.50.1 source-ip 10.0.50.12 frequency 10ip sla schedule 1 life forever start-time nowip sla 2icmp-echo 135.134.196.65 source-ip 135.134.196.83 frequency 5ip sla schedule 2 life forever start-time now!!route-map YD permit 10 match ip address route-map set ip next-hop 10.0.50.1!control-plane!line con 0stopbits 1line aux 0stopbits 1line vty 0 4login local!endHTHL_7206_Router#。

cisco路由器双线接入配置

cisco路由器双线接入配置

cisco路由器双线接入配置双线接入配置流程⒈确认网络需求在配置双线接入之前,需要明确以下网络需求:- 业务需求:确定需要使用两条线路的目的,例如负载均衡、冗余备份等。

- 网络设备:确认使用的Cisco路由器型号,以及对接的ISP提供的连接规格(例如,IP地质分配方式、接口类型等)。

⒉网络拓扑规划根据网络需求进行网络拓扑规划,包括:- IP规划:为路由器接口和连接的设备分配IP地质,确保网络设备之间的通信。

- VLAN规划:如果需要使用VLAN进行网络隔离和管理,需要进行相应的VLAN规划。

⒊连接线路和配置接口根据实际线路连接方式,选择正确的接口类型并进行连接配置:- WAN接口:将两条线路的连接分别接入到路由器的WAN接口上。

- LAN接口:配置路由器的LAN接口,用于连接本地网络设备。

⒋配置路由和负载均衡配置路由表和负载均衡,确保流量可以根据策略分发到不同的线路上:- 静态路由:根据网络拓扑规划,配置静态路由,将不同的子网通过适当的线路转发。

- 动态路由:使用动态路由协议(如OSPF、BGP等)实现线路间的自动路由选择和负载均衡。

⒌配置冗余备份配置冗余备份,确保在某个线路故障时,另一条线路可以顺利接管流量,并实现故障的快速恢复:- HSRP/VRRP:配置HSRP(Hot-Standby Router Protocol)或VRRP(Virtual Router Redundancy Protocol),实现路由器的冗余备份。

- IP SLA:使用IP SLA(Service Level Agreement)监控线路的可用性,并在故障时切换到备用线路。

⒍安全配置对路由器进行必要的安全配置,保护网络免受攻击和入侵:- 访问控制:配置访问控制列表(ACL)限制网络流量,只允许授权的流量通过。

- VPN配置:如果需要进行远程访问或跨网络连接,配置VPN (Virtual Private Network)来加密通信。

cisco 双线接入负载均衡方案

cisco 双线接入负载均衡方案

路由器对数据包的处理顺序:数据包从内到外:先路由再NAT数据包从外到内:先NAT 再路由做双线接入nat的时候,cisco与华为不一样的地方:华为因为是在接口做的nat ,所以当数据包被路由到出接口时,出接口下的nat配置起作用。

而cisco 做nat 是在全局ip nat inside source "list" "pool" 当有双线接入时,nat 地址池不一样,要做两条nat ,这样就有问题了,当一条链路down,数据包转到另一条时,nat 可能会转换成错误的地址。

所以要在nat 语句中使用route-map参数目标:192.168.1.0 走isp A192.168.2.0 走isp B当一条线断开,自动切换另一条在双线路出口路由器上做配置:Access-list 1 permit 192.168.1.0 0.0.0.255Access-list 2 permit 192.168.2.0 0.0.0.255 (这两条策略路由引用)Access-list 3 permit 192.168.0.0 0.0.255.255 (NAT 引用)策略路由设置:Route-map "pbr" permit 10Match ip add 1Set ip next-hop x.x.x.xRoute-map "pbr" permit 20Match ip add 2Set ip next-hop x.x.x.xInt s0/0Ip policy route-map "pbr" 在s0/0接口应用两条默认路由:当一条线路断开,一半的策略路由失效,走默认路由(两条路正常时,路由表里应该有两条负载均衡的默认路由,一条断开时,就只剩下一条,所以不存在丢一半数据的情况)Ip route 0.0.0.0 0.0.0.0 x.x.x.xIp route 0.0.0.0 0.0.0.0 x.x.x.x.NA T:Route-map "nat-1" permit 10Match int s0/1 (表示如果源为access-list 3且下一跳为s0/1,匹配)Match ip add 3Route-map "nat-2" permit 20Match int s0/2Match ip add 3 (表示如果源为access-list 3且下一跳为s0/2,匹配)Int s0/0Ip nat insideInt s0/1Ip nat outsiedInt s0/2Ip nat outsideIp nat inside source route-map "nat-1" "pool-1"Ip nat inside source route-map "nat-2 " "pool-2"这样做也是有缺点的: 当一条线路的接口没有down 时,而是isp 那条的数据传输出现问题时,还是无法做达到备份的,现在的情况只是做到连接isp线路的路由器接口down掉时做到备份。

Cisco-20Multilink

Cisco-20Multilink

Cisco Multilink两台Cisco路由器通过串口线(三层接口)互连,通过multilink group互通,实现更高的可靠性和带宽第一步:创建Cisco Multilink 链路配置摸板该摸板接口可以看成原先一条链路时接口下的配置,当捆绑多个接口到该摸板后,所有接口都应用该摸板的配置。

Multilink配置要求点对点设备接口配置必须一致。

即R1与R5链路两头的接口必须都以multilink方式连接创建multilink链路摸板(虚拟Multilink 接口)config)# Interface Multilink multilink_number启用PPP多链路config-if)# PPP multilink定义multilink 链路组config-if)# PPP multilink group group_number定义该摸板接口下其它信息config-if)# Description description_informationconfig-if)# Ip address ip_address subnet_mask第二步:定义物理接口注意:原物理接口下IP地址不能在配置在该接口下。

进入要捆绑的物理接口config)# Interface interface_number配置封装协议PPP (Multilink 仅支持PPP)config-if)# encapsulation ppp删除IP地址(如果之前有地址)config-if)# no ip address激活接口config-if)# no shutdown启用multilinkconfig-if)# PPP multilink将该物理接口捆绑到multilink group中config-if)# ppp multilink group grouup_number注意:要想捆在一起的物理接口所捆绑到的group_number必须一致。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

ip route 210.15.128.0 255.255.192.0 *.*.*.*
ip route 210.16.128.0 255.255.192.0 *.*.*.*
ip route 210.21.0.0 255.255.0.0 *.*.*.*
ip route 210.22.0.0 255.255.0.0 *.*.*.*
ip route 61.158.0.0 255.255.0.0 *.*.*.*
ip route 61.159.0.0 255.255.192.0 *.*.*.*
ip route 61.161.0.0 255.255.192.0 *.*.*.*
ip route 61.161.128.0 255.255.128.0 *.*.*.*
ip route 210.13.0.0 255.255.255.0 *.*.*.*
ip route 210.14.160.0 255.255.224.0 *.*.*.*
ip route 210.14.192.0 255.255.192.0 *.*.*.*
ip route 210.15.0.0 255.255.128.0 *.*.*.*
ip route 218.4.0.0 255.252.0.0 *.*.*.*
ip route 218.10.0.0 255.254.0.0 *.*.*.*
ip route 218.21.128.0 255.255.128.0 *.*0.0 255.254.0.0 *.*.*.*
ip route 61.54.0.0 255.255.0.0 *.*.*.*
ip route 61.55.0.0 255.255.0.0 *.*.*.*
ip route 61.133.0.0 255.255.128.0 *.*.*.*
ip route 61.134.64.0 255.255.192.0 *.*.*.*
****设置电信ip地址****
ip nat outside
*****设置广域网口******
full-duplex
!
interface FastEthernet0
ip address 192.168.1.254 255.255.255.0
ip nat inside
!
hostname Router
!
boot-start-marker
boot-end-marker
!
enable password ciscocisco
!
no aaa new-model
!
resource policy
!
mmi polling-interval 60
ip route 60.216.0.0 255.254.0.0 *.*.*.*
ip route 60.220.0.0 255.252.0.0 *.*.*.*
ip route 61.48.0.0 255.252.0.0 *.*.*.*
ip route 61.52.0.0 255.254.0.0 *.*.*.*
ip route 61.162.0.0 255.255.0.0 *.*.*.*
ip route 61.163.0.0 255.255.0.0 *.*.*.*
ip route 61.167.0.0 255.255.0.0 *.*.*.*
ip route 61.168.0.0 255.255.0.0 *.*.*.*
ip route 202.32.0.0 255.224.0.0 *.*.*.*
ip route 202.96.64.0 255.255.224.0 *.*.*.*
ip route 202.97.128.0 255.255.128.0 *.*.*.*
ip route 202.98.0.0 255.255.224.0 *.*.*.*
*****设置内网口*********
speed auto
!
ip classless
ip route 0.0.0.0 0.0.0.0 *.*.*.*
*****将电信设置为出口默认路由********
*********网通静态路由地址段,费了不少劲儿才收集到的*****************
ip route 211.100.0.0 255.255.0.0 *.*.*.*
ip route 211.101.0.0 255.255.192.0 *.*.*.*
ip route 211.147.0.0 255.255.0.0 *.*.*.*
ip route 211.167.96.0 255.255.224.0 *.*.*.*
ip route 218.26.0.0 255.255.0.0 *.*.*.*
ip route 202.107.0.0 255.255.128.0 *.*.*.*
ip route 202.108.0.0 255.255.0.0 *.*.*.*
ip route 202.110.0.0 255.255.128.0 *.*.*.*
ip route 202.110.192.0 255.255.192.0 *.*.*.*
ip route 61.182.0.0 255.255.0.0 *.*.*.*
ip route 61.189.0.0 255.255.128.0 *.*.*.*
ip route 124.90.0.0 255.254.0.0 *.*.*.*
ip route 124.162.0.0 255.255.0.0 *.*.*.*
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
ip cef
!
no ip dhcp use vrf connected
interface Ethernet0
description wt
ip address *.*.*.* 255.255.255.0
****设置网通ip地址****
ip nat outside
*****设置广域网口******
full-duplex
!
interface Ethernet1
description dx
ip address *.*.*.* 255.255.255.240
ip route 61.176.0.0 255.255.0.0 *.*.*.*
ip route 61.179.0.0 255.255.0.0 *.*.*.*
ip route 61.180.128.0 255.255.128.0 *.*.*.*
ip route 61.181.0.0 255.255.0.0 *.*.*.*
ip route 202.111.128.0 255.255.192.0 *.*.*.*
ip route 203.79.0.0 255.255.0.0 *.*.*.*
ip route 203.80.0.0 255.255.0.0 *.*.*.*
ip route 203.81.0.0 255.255.224.0 *.*.*.*
ip route 60.16.0.0 255.240.0.0 *.*.*.*
ip route 60.24.0.0 255.248.0.0 *.*.*.*
ip route 60.31.0.0 255.255.0.0 *.*.*.*
ip route 60.208.0.0 255.248.0.0 *.*.*.*
Router#show run
Building configuration...!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
ip route 210.51.0.0 255.255.0.0 *.*.*.*
ip route 210.52.0.0 255.254.0.0 *.*.*.*
ip route 210.52.128.0 255.255.128.0 *.*.*.*
ip route 210.53.0.0 255.255.0.0 *.*.*.*
ip route 202.99.0.0 255.255.0.0 *.*.*.*
ip route 202.102.128.0 255.255.192.0 *.*.*.*
ip route 202.102.224.0 255.255.254.0 *.*.*.*
ip route 202.106.0.0 255.255.0.0 *.*.*.*
ip route 203.90.192.0 255.255.224.0 *.*.*.*
ip route 203.92.0.0 255.254.0.0 *.*.*.*
ip route 210.12.0.0 255.255.128.0 *.*.*.*
ip route 210.12.192.0 255.255.192.0 *.*.*.*
ip route 210.74.64.0 255.255.192.0 *.*.*.*
ip route 210.74.128.0 255.255.192.0 *.*.*.*
ip route 210.78.0.0 255.255.224.0 *.*.*.*
相关文档
最新文档