博客统计信息

用户名:xphorse09
文章数:29
评论数:59
访问量:27228
无忧币:470
博客积分:896
博客等级:4
注册日期:2008-03-09

cisco2600配置NAT及端口映射
2009-12-24 15:44:05
原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://yangtai.blog.51cto.com/334569/248452
        前几天帮客户配置个NAT及把内网几台服务器映射出公网,现小结一下发上来。
       需求:1.公网IP一个:1.1.1.1/24。服务器N台,如WEB服务器映射出外网。
                    2.供内网上网。
 
配置如下:
1.配置远程登录并做内网登录限制。
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)#line vty 0 4
Router(config-line)#access-class 1 in
Router(config-line)#password cisco
Router(config-line)#login
2.设置外网端口。
Router(config)#int fastEthernet 0/0
Router(config-if)#ip add 1.1.1.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#ip nat outside
3.设置内网端口。
Router(config)#int fastEthernet 0/1
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#ip nat inside
4.配置被转换的地址列表和建立转换关系。
Router(config)#ip nat inside source list 1 interface fastEthernet 0/0 overload
5.建立映射主机的端口对应关系。
Router(config)#ip nat inside source static tcp 192.168.1.2 80 1.1.1.1 80
6.建立默认路由。
Router(config)#ip route 0.0.0.0 0.0.0.0 fastEthernet 0/0
7.设置密码并加密所有密码。
Router(config)#enable secret cisco
Router(config)#service password-encryption
8.关闭不必要的服务。
Router(config)#no cdp run
Router(config)#no ip http server
 
          小结:配置中碰到些小问题,如时间忘了配置,日志没配置好,并且ip nat source XXXXX报错,结果多次使用问号查命令,发现是ip nat inside source XXXXX
突然多了个inside在中间,唉,发现自己的命令是多么的生手,并且没有总结到思科的配置命令手册,搞得自己在现场摸索了很久,以后要多总结。

本文出自 “生意兴隆” 博客,请务必保留此出处http://yangtai.blog.51cto.com/334569/248452

分享至
更多
一键收藏,随时查看,分享好友!
0人
了这篇文章
类别:网络技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 
2009-12-25 16:47:44
呵呵不错!这些命令呀!还是得自己多多用到,自然就不会生熟了。加油加油!

2009-12-25 17:15:10
日后多总结 会很有帮助

2009-12-26 11:21:15
嗯嗯,其实所有的代码必须自己敲过,才是真正属于自己的代码。
要能做到0遗忘,必须要形成自己的文档,复制过来的都没那么深刻,以后使用也更容易番查.

 

发表评论            

【技术门诊】专家解析:软考重点难点及应试技巧
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: