实训心得:配置cisco1700系列路由器的心得体会

企业动态
从实践中学习,配置CISCO1700系列路由器的实战经验。
帮客户配置了一款cisco1700系列的路由器, 尽管路由器的档次比较低,但基本的配置与cisco2600cisco3600等差不多,只是它的处理能力比较弱,该路由器准备为70台电脑服务,并且外端没有任何像硬件防火墙的设备,客户还要求在路由器上做了NAT、DHCP、ACL等功能,我想这台路由器恐怕承受不了多久。不过,我还是帮客户先做了,如果后期出现死机等问题,再想法解决。下面我把我写的配置列出来,大家一块看一下:

一、配置外网端口(100M):(该口直接与一100M交换机相连)
  router(config)#int fa0
  router(config-if)#ip address X.X.X.X 255.255.255.224
  router(config-if)#no shut
  router(config-if)#exit

二、配置内网端口(10M):
  router(config)#int e0
  router(config-if)#ip address 192.168.1.1 255.255.255.0
  router(config-if)#no shut
  router(config-if)#exit

三、配置默认路由:
  router(config)#ip route 0.0.0.0 0.0.0.0 X.X.X.X

四、配置NAT:
  router(config)#ip nat pool NATP X.X.X.X X.X.X.X netmask 255.255.255.224
  router(config)#ip nat inside source list 7 pool NATP overload
  router(config)#access-list 7 permit any
  router(config)#int fa0
  router(config-if)#ip nat outside
  router(config-if)#int e0
  router(config-if)#ip nat inside

五、配置ACL:
  router(config)#access-list 103 deny tcp any any eq 6667
  router(config)#access-list 103 deny tcp any any eq 1434
  router(config)#access-list 103 deny tcp any any eq 135
  router(config)#access-list 103 deny udp any any eq 135
  router(config)#access-list 103 deny udp any any eq netbios-ns
  router(config)#access-list 103 deny udp any any eq netbios-dgm
  router(config)#access-list 103 deny tcp any any eq 139
  router(config)#access-list 103 deny udp any any eq netbios-ss
  router(config)#access-list 103 deny tcp any any eq 445
  router(config)#access-list 103 deny tcp any any eq 593
  router(config)#access-list 103 deny tcp any any eq 4444
  router(config)#access-list 103 deny tcp any any eq 707
  router(config)#access-list 103 deny 255 any any
  router(config)#int fa0
  router(config-if)#ip access-group 103 in
  router(config-if)#exit

六、安全信息:
  router(config)#line vtp 0 4
  router(config-line)#login
  router(config-line)#password ********
  router(config-line)#exit
  router(config)#line console 0
  router(config-line)#login
  router(config-line)#password ********
  router(config-line)#exit

【编辑推荐】

  1. 思科推出比CCIE级别更高的CCA认证
  2. 思科28系列ISR(集成多业务路由器)
  3. 开源路由使企业成本锐降 能否撼动思科Juniper?
责任编辑:落叶 来源: 考试大
相关推荐

2011-04-01 15:22:12

Zabbix配置安装

2009-07-03 18:49:07

综合布线工程实施

2010-04-07 11:36:56

JNCIP

2009-11-25 17:24:42

无线路由器

2009-09-09 18:07:49

CCNA考试资料

2009-08-28 14:49:19

DHCP服务器管理维护

2009-11-04 14:45:18

接入网优化

2019-11-11 09:33:09

戴尔

2009-04-27 16:04:47

Windows 7微软操作系统

2009-08-25 13:57:09

C#泛型集合类型

2009-01-19 20:16:23

Oracle心得体会

2022-05-24 15:55:37

避障小车华为

2021-10-27 16:28:55

鸿蒙开发者大会华为

2011-09-28 13:21:16

软件项目

2009-07-29 11:29:16

ASP.NET1.1ASP.NET2.0

2017-12-25 10:42:34

代码项目前端

2009-09-03 09:39:42

思科CCIE认证考试心得

2011-04-01 16:03:18

IOS路由器

2022-11-16 09:57:23

优化接口
点赞
收藏

51CTO技术栈公众号