沈阳电脑维修上门服务13889116605: 下午天融信的防火墙坏了,拿出闲置已久的2811路由器使用,开机既然忘记密码,打算重新初始化路由器,清空密码配置文件;重新配置路由器,通过寄存器清空密码文件怎么搞忘记了,问下朋友,朋友笑我...
下午天融信的防火墙坏了,拿出闲置已久的2811路由器使用,开机既然忘记密码,打算重新初始化路由器,清空密码配置文件;重新配置路由器,通过寄存器清空密码文件怎么搞忘记了,问下朋友,朋友笑我现在啥都不会了,不过说实话真的好久没配置cisco路由器了;现简单的配置全部过程记下,备忘;
超级终端连接好,开机2811开始,按ctrl+break键;终断加载启动
进入rommon模式在出现
rommon1>输入confreg0x2102 //为什么要输入这个0x2102不同型号产品这个是不一样的,可以在正常普通模式下通过showver查看
rommon2>reset 重新启动
路由器重启后,跳过configure向导
路由器基本配置
Router>enable
Router#configuret
Router(config)#hostname2811
2811(config)#enablepasswordmypasswd//设置登陆密码
2811(config)#linevty04
2811(config-line)#passwordmypasswd//设置telnet密码
2811(config-line)#login
2811(config-line)#exit
内外网接口
2811(config)#interfacefastEthernet0/0//设置外网接口
2811(config-if)#ipaddress58.0.0.1255.255.255.0
2811(config-if)#noshutdown
2811(config-if)#exit
2811(config)#interfacefastEthernet0/1//设置内网接口
2811(config-if)#ipaddress192.168.0.1255.255.255.0
2811(config-if)#noshutdown
2811(config-if)#exit
外网网段是58.0.0.0/24,默认网关是58.0.0.1,路由器接口地址是58.0.0.1,我用来做NAT的地址是58.0.0.1。
路由配置
www.it165.net
2811(config)#iprouting//开启路由
2811(config)#iproute0.0.0.00.0.0.058.0.0.1//配置缺省路由(即外网网关)
清空配置后,默认路由功能并没有打开,要重新打开路由功能。
内网访问公网
NAT分为静态与动态两种方式,为了让内网分享公网访问,我们一般配置为动态NAT,也就是overload方式。
ipnatpoolovrld58.0.0.158.0.0.1prefix24
ipnatinsidesourcelist2poolovrldoverload
access-list2permit192.168.0.00.0.0.255
公网IPNAT到内网
对于类似Mail、WEB服务器,需要将公网IPNAT到内网,我们基于IP或者端口来做NAT。配置公网IPNAT到内网时,不需要同时对内网服务
器访问公网设置NAT,也就是说NAT不需要双向配置。在同时配置的情况下,两种NAT使用的IP地址不要冲突。
IP地址NAT
2811(config)#ipnatinsidesourcestatic192.168.0.258.0.0.1
2811(config)#ipnatinsidesourcestatic192.168.0.558.0.0.1
端口NAT
2811(config)#ipnatinsidesourcestatictcp192.168.0.28058.0.0.180
2811(config)#ipnatinsidesourcestatictcp192.168.0.5808058.0.0.18080
同样也需要配置访问列表
2811(config)#ipnatinsidesourcelist2interfaceFastEthernet0/0overload
2811(config)#access-list2permit192.168.0.00.0.0.255
接口NAT配置
2811(config)#interfacefastEthernet0/0//外网接口
2811(config-if)#ipnatoutside
2811(config-if)#exit
2811(config)#interfacefastEthernet0/1//内网接口
2811(config-if)#ipnatinside
2811(config-if)#exit
最后在特权模式下copyrunstart
查看NAT状态
2811#showipnattranslations//查看映射端口列表
wr保存
上一篇:总结多区域OSPF:LSA类型及OSPF区域类型