首页 |缤纷校园 |心理援助 |英语世界 |公务员 |考研天地 |资格考试 |电脑认证 |免费论文 |实用文档 |求职就业 |论坛 |网络课堂 |留言版
 电脑认证首页     考试专题 考试提醒 计算机等级考试 计算机认证水平考试 IT认证 论坛
 最近更新
· [学习辅导]技巧:如何让路由器摆脱安…
· [学习辅导]切中网络要害解决无厘头网…
· [学习辅导]隐藏网络设置入口远离地址…
· [学习辅导]各有各招巧设本地连接提高…
· [计算机专题]升级至VistaSP1后系统循环…
· [计算机专题]Vista组策略保障USB设备的…
· [计算机专题]警惕ARP病毒侵袭防范VBS格…
· [计算机专题]彻底剖析C#2.0泛型类的创建…
· [学习辅导]简单方法记录Oracle语句的…
· [学习辅导]掌握Oracle数据库的表快照…
 精品课程
· [精品课程推荐]08年投资项目管理师考…
· [精品课程推荐]08年职称日语考试辅导…
· [精品课程推荐]08年环境影响评价师辅…
· [精品课程推荐]08年质量资格考试辅导…
· [精品课程推荐]08年会计职称辅导报精…
· [精品课程推荐]08年建筑师考试辅导京…
· [精品课程推荐]08职称英语考试辅导王…
· [精品课程推荐]08年咨询工程师考试名…
· [精品课程推荐]08年监理工程师考试辅…
· [精品课程推荐]经济师考试网上辅导报…
 考试动态
· [二级考试动态]重庆:计算机等级考试考点…
· [二级考试动态]2008年计算机等级考试时间…
· [二级考试动态]上海:2008年上半年全国计…
· [二级考试动态]北京:2007年9月计算机等级…
· [二级考试动态]2007年12月全国计算机职业…
· [二级考试动态]青岛:2008年上半年计算机…
· [二级考试动态]宁夏:2007年9月计算机等级…
· [二级考试动态]北京地区计算机等级考试10…
· [二级考试动态]北京:07年下半年计算机等…
· [二级考试动态]2008年4月全国计算机等级考…
 试题下载
· [试题下载]2007年计算机等级考试二级…
· [试题下载]2007年9月计算机等级考试二…
· [试题下载]2007年9月二级VB试题答案
· [试题下载]2007年9月计算机二级VB模拟…
· [试题下载]2007年9月计算机二级VB模拟…
· [试题下载]2007年9月计算机二级VF模拟…
· [试题下载]2007年9月计算机二级VB模拟…
· [试题下载]2007年9月计算机等级考试二…
· [试题下载]VC++中利用/GS开关防止缓冲…
· [试题下载]2007年4月计算机等级考试二…
 学习辅导
· [学习辅导]在SQLServer2005中用语句创…
· [学习辅导]MoreEffectiveC++:指针与…
· [学习辅导]MoreEffectiveC++:不使用…
· [学习辅导]Linux下C++异常处理技巧--…
· [学习辅导]如何使编译后的程序运行时…
· [学习辅导]2007年计算机二级VF编辑
· [学习辅导]2007年C语言辅导:可移植性
· [学习辅导]2007年制作风格独特的按钮
· [学习辅导]2007年VFP中使用Grid控件设…
· [学习辅导]MoreEffectiveC++之考虑变…
 

网络配置讲解之路由器加三层交换机

文章录入:editor002    责任编辑:admin   2008-4-9 15:09:40  来源:本站原创  点击数:
 
一个规模较小的单位,用的是D-Link的设备,结构图如下:

  其思路主要是在设置好路由器DI-602HB+,这个路由器有3个端口,我把其中的一个千兆端口G2连接了外网,把其他的2个端口G1(千兆),FA1(100M)连接了三层交换机,路由情况配置如下:

  R1#sh run

  Building configuration...

  Current configuration:

  !

  service timestamps log date

  service timestamps debug date

  no service password-encryption

  !

  hostname R1

  !

  !

  ip domain name-server address 219.150.32.132

  ip domain name-server address 218.30.64.97

  !

  !

  isdn switch-type basic-5ess

  !

  aaa authentication login default line

  aaa authentication enable default enable line

  !

  enable password 0 ********** level 15

interface FastEthernet0/0

  ip address 172.168.13.2 255.255.255.0 //连接三层交换机器的一个端口IP

  no ip directed-broadcast

  ip nat inside

  !

  interface GigaEthernet0/1

  ip address 192.168.10.2 255.255.255.0  //连接三层交换机的一个端口IP

  no ip directed-broadcast

  ip nat inside

  !

  interface GigaEthernet0/2

  ip address 202.96.64.51 255.255.255.0 //电信给我们的一个IP

  no ip directed-broadcast

  ip nat outside

  !

  interface Async0/0

  no ip address

  no ip directed-broadcast

  !

  !

  !

  line vty 0

  password 0 **********

  !

  line vty 1

  password 0 **********

  !

  line vty 2

  password 0 **********

  !

  line vty 3

  password 0 **********

  !

  line vty 4

  password 0 **********

  !

  line vty 5

  password 0 **********

  !

  !

  !

  !

  ip route default 202.96.64.49

  ip route 192.168.0.0 255.255.255.0 172.168.13.1

  ip route 192.168.1.0 255.255.255.0 172.168.13.1

  ip route 192.168.2.0 255.255.255.0 172.168.13.1

  ip route 192.168.4.0 255.255.255.0 172.168.13.1

  ip route 192.168.5.0 255.255.255.0 172.168.13.1

  ip route 192.168.6.0 255.255.255.0 172.168.13.1

  ip route 192.168.30.0 255.255.255.0 192.168.10.1

  ip route 192.168.50.0 255.255.255.0 192.168.10.1

  ip route 192.168.100.0 255.255.255.0 192.168.10.1

  ip route 192.168.150.0 255.255.255.0 192.168.10.1

  ip route 192.168.170.0 255.255.255.0 192.168.10.1

  ip route 192.168.200.0 255.255.255.0 192.168.10.1

  !

  !

  !

ip access-list extended NAT_2008

  permit ip any any

  !

  !

  !

  !

  ip nat service privateservice

  ip nat outside destination static tcp 202.96.64.51 80 192.168.100.254 80

  ip nat outside destination static tcp 202.96.64.51 21 192.168.100.254 21

  ip nat inside source static tcp 192.168.100.254 80 202.96.64.51 80

  ip nat inside source static tcp 192.168.100.254 21 202.96.64.51 21

  ip nat inside source static tcp 192.168.100.254 5631 202.96.64.51 5631

  ip nat inside source static tcp 192.168.100.254 5632 202.96.64.51 5632

  ip nat inside source list NAT_2008 interface GigaEthernet0/2

  !

  需要注意的是这段代码:

  ip route default 202.96.64.49 //这个电信给你的网关

  ip route 192.168.0.0 255.255.255.0 172.168.13.1

  //192.168.0.0是你三层交换机下连接的网段,172.168.13.1是交换机上的一个虚端口的IP

  ip route 192.168.1.0 255.255.255.0 172.168.13.1

  ip route 192.168.2.0 255.255.255.0 172.168.13.1

  ip route 192.168.4.0 255.255.255.0 172.168.13.1

  ip route 192.168.5.0 255.255.255.0 172.168.13.1

  ip route 192.168.6.0 255.255.255.0 172.168.13.1

  ip route 192.168.30.0 255.255.255.0 192.168.10.1

  ip route 192.168.50.0 255.255.255.0 192.168.10.1

  //192.168.50.0也是你三层交换机连接的的一个网段,192.168.10.1也是交换机上的一个虚端口IP.

  ip route 192.168.100.0 255.255.255.0 192.168.10.1

  ip route 192.168.150.0 255.255.255.0 192.168.10.1

  ip route 192.168.170.0 255.255.255.0 192.168.10.1

  ip route 192.168.200.0 255.255.255.0 192.168.10.1

  而最后的是代码:

  ip nat service privateservice //开启回流,否则内网不可以用域名访问自己的主机。

  ip nat outside destination static tcp 202.96.64.51 80 192.168.100.254 80

  ip nat outside destination static tcp 202.96.64.51 21 192.168.100.254 21

  ip nat inside source static tcp 192.168.100.254 80 202.96.64.51 80

  ip nat inside source static tcp 192.168.100.254 21 202.96.64.51 21

  ip nat inside source static tcp 192.168.100.254 5631 202.96.64.51 5631

  ip nat inside source static tcp 192.168.100.254 5632 202.96.64.51 5632

  是你要对外发布的服务。

  以上是路由器的配置,交换机上我只做了简单内容:

  划分VLAN,并且在交换机上也要指定路由,其实就是在交换机和路由器上要互相指定路由,

  比如我的是:

  ip route default 192.168.10.2 //192.168.10.2正好要对应路由器上的端口IP 。

查找更多思科认证考试复习资料请登陆:考资网(www.kaozi.com)

  • 上一个文章:

  • 下一个文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    关于本站 - 广告服务 - 站内导航 - 网站声明 - 友情链接 - 联系我们
    Copyright©2003-2008 www.dastu.com, All Rights Reserved.

    心语心愿科技(北京)有限责任公司 版权所有

    鄂ICP备05000022号