Martin.xu

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理
1.接口IP配置
Router#cont f
Router(config)#interface fastEthernet0/0
Router(config-if)#ip address 192.168.100.1 255.255.255.0
Router(config-if)#exit
Router(config)#interface fastEthernet0/1
Router(config-if)#ip address 114.119.10.227 255.255.255.192
Router(config-if)#exit

2.开启路由功能 ip routing 

Router(config)#ip route 0.0.0.0 0.0.0.0 114.119.10.193 

3.定义接口 inside (内网) outside (外网)

Router(config)#interface fastEthernet0/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#interface fastEthernet0/1
Router(config-if)#ip nat outside
Router(config-if)#exit

4.定义内网上网ACL

Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255

5.定义内网服务器上网nat

Router(config)#ip nat inside source list 1 interface fastEthernet0/1 overload

6.内网服务器映射

Router(config)#ip nat inside source static 192.168.100.200 114.119.10.228
Router(config)#ip nat inside source static tcp 192.168.100.10 80 114.119.10.227 80

7.多个外网IP绑定到同一内网IP

ip nat inside source static 192.168.100.200 114.119.10.217 extendable
ip nat inside source static 192.168.100.200 157.255.237.221 extendable

CISCO路由器设置密码

Router(config)#line console 0 //配置控制口
Router(config-line)#password 456 //配置密码
Router(config-line)#login //开启密码生效
Router(config-line)#exit
Router(config)#enable password 123 //配置特权模式密码
Router(config)#username benet password cisco //创建本地用户benet和密码cisco
Router(config)#line vty 0 4 //配置VTY 端口 0-4
Router(config-line)#login local //设置远程登录使用本地用户名和密码
Router(config-line)#exit
Router(config)#service password-encryption //加密所有密码
Router(config)#int f0/0    //g0/0
Router(config-if)#ip add 192.168.1.100 255.255.255.0 //设定一个接口当管理IP
Router(config-if)#exit
Router(config)#no transport input none
Router(config)#transport input all
Router(config)#exit
Router#wr
远程登录必须要满足三个条件:
特权密码,VTY密码还有管理IP地址
路由器初始化
在特权模式输入
route#erase startup-config
route#reload
系统提示重启,但现在配置没有保存时,输入NO,不保存现在配置。
增加多线路备份
http://johnsz.blog.51cto.com/525379/1301681/
 
清除缓存
clear ip nat translation *

启用SNMP

snmp-server community crm RO      //crm为自定义的共同体名称,常用Public 
snmp-server trap-source FastEthernet0/3/0     //监控的端口
snmp-server host x.x.x.x crm           //在哪台终端(公网地址x.x.x.x)上应用共同体
snmp-server enable traps                //启用snmp
posted on 2017-04-01 04:55  Martin.xu  阅读(354)  评论(0编辑  收藏  举报