『壹』 思科2611 如何配置靜態IP地址上網
思科2611固定和模塊化路由器
1 配置埠的IP地址
router> enable 進入特權命令狀態
router>#config terminal 進入全局設置狀態
router(config)#interface fastethernet0/0 配置0/0埠的參數
router(config-if)#ip address 222.132.92.46 255.255.255.0 0/0埠的IP地址、子網掩碼,此地址一般為網路供應商提供的外部互聯地址
router(config)#interface fastethernet0/1 配置0/1埠的參數
router(config-if)#ip adderss 191.0.10.1 255.255.255.0 0/1埠的IP地址、子網掩碼,公司內部分配,為區域網地址段的第一個地址
router(config-if)#ip address 222.132.92.46 255.255.255.0 secondary 網路供應商分配的公用地址段的第一個地址及子網掩碼
router(config-if)#exit 退出當前配置狀態,回到上一級配置狀態
按Ctrl+z鍵可以直接回到特權命令狀態。
2 配置默認網關
進入全局配置狀態。採用的是靜態路由方式,因此需要將一條靜態路由記錄加入,內容如下:
router(config)#ip route 0.0.0.0 0.0.0.0 222.132.92.33 外部網路互聯地址,供應商提供
3 使路由器路由有效
router(config)#ip routing
至此,路由器可以發揮路由作用,內部網路上的有外部地址的微機可以連接外部網路了。
4 配置地址轉換(NAT)
只有內部地址的微機若需要通過路由器上網,按如下步驟配置。
第一步: router(config)#ip nat pool poolname 222.132.92.46 222.132.92.46 netmask 255.255.255.0
定義地址轉換地址池,poolname為地址池的名稱,可以自己命名,212.2.3.162為起始地址,212.2.3.163為結束地址,表示內部地址轉換成地址池范圍內的地址對外訪問,起始地址和結束地址可以相同。
第二步:router(config)#ip access-list extended natip 定義訪問列表名稱為natip
router(config-ext-nacl)#permit ip 191.0.9.0 0.0.0.255 any 允許191.0.9.1-255的地址訪問任何地址,若只允許某些地址上網,可以在這里設置。如允許191.0.9.1-31的地址上任何網,其他地址只允許訪問公司綜合信息,可以按如下設置:
router (config-ext-nacl)#permit ip 191.0.9.0 0.0.0.31 any
router (config-ext-nacl)#permit tcp 191.0.9.0 0.0.0.255 host 210.52.46.166 eq www
router (config-ext-nacl)#deny any any (禁止其他地址的訪問)
第三步:
router(config)# ip nat inside source list natip pool poolname overload
router(config)# ip nat inside source static 191.0.10.29 222.132.92.46
配置NAT,natip范圍的地址可以轉換成poolname地址池中的地址上網。
第四步:
router(config)#interface fastethernet0/0
router(config-if)#ip nat outside
定義0/0埠為NAT的外部埠
第五步:
router(config)#interface fastethernet0/1
router(config-if)#ip nat inside
定義0/1埠為NAT的內部埠
區域網中的微機將默認網關設置為路由器的內部地址(191.0.10.1),就可以通過路由器上網了。
5 通過訪問列表控制對內部網路和外部網路的訪問
控制內部微機對外部網路的訪問,通過NAT中的訪問列表控制,見以上的第二步。
控制外部網路對內部網路的訪問,示例如下:
區別在: permit或deny後面緊接的先是內部地址還是外部地址
router(config)#ip access-list extended access1 建立名稱為access1的訪問控制列表
router(config-ext-nacl)#deny Icmp any any 禁攢止Icmp訪問,如ping。
router(config-ext-nacl)#permit tcp any host 212.2.3.164 eq www 允許外部網路訪問212.2.3.164的web服務
router (config-ext-nacl)#permit ip any host 212.2.3.165 允許外部地址對212.32.3.165的所有訪問,如語音網關。
router (config-ext-nacl)#permit tcp any host 212.2.3.166 eq 1352 允許外部網路訪問212.2.3.166的1352埠。1352埠為LOTUS服務埠。
router(config)#interface fastethernet0/0
router(config)#ip access-group access1 in 將控制列表access1施加在0/0埠的對內訪問上。
當外部網路訪問通過路由器0/0埠控制內部網路時,路由器檢查訪問列表,找到匹配項後動作(deny或permit),以後的列表忽略,若找不到匹配項,丟棄該數據包。因此訪問列表中一般需要將deny語句放在列表的前面。
訪問控制列表中表示一個地址時用host 212.32.3.165;表示一段地址時用212.2.3.160 0.0.0.15,代表從212.2.3.160-175。此處0.0.0.15與子網掩碼的作用類似,但是寫法恰好相反。在網路中地址段212.2.3.160-175用212.2.3.160 255.255.255.240表示。訪問控制列表中的掩碼可以用255減去子網掩碼每段的的數值得到。如子網掩碼255.255.255.0在訪問控制列表中用0.0.0.255表示,子網掩碼255.255.254.0在訪問控制列表中用0.0.1.255表示。
如果需要將微機的IP地址和網卡的地址綁定,即微機只能使用指定的IP地址,自己更改地址後路由器將拒絕訪問,可以通過如下命令設置:
router(config)#arp 191.0.5.186 0030.2222.1111 ARPA
router(config)#arp 191.0.5.187 0030.2222.2222 ARPA
其中191.0.5.186為IP地址,0030.2222.1111為綁定的網卡地址。
6 保存配置
router#write 保存配置文件在路由器中,若不保存路由器重新啟動後配置將丟失。
若需要將路由器的配置保存到微機上,則微機上需要運行CISCO的TFTP軟體,通過命令進行。
router(config)# running-config tftp
然後根據提示輸入TFTP的地址和保存的文件名稱即可,保存的文件為文本文件。
router(config)# from tftp 從TFTP恢復備份的配置
網路協議:支持多種網路協議,包括IP、Novell IPX、AppleTalk和DECnet等等[1]
其它埠:2乙太網固定埠(LAN),1個網路模塊插槽,2個WIC廣域介面卡插槽,1個AIM高級集成模塊(AIM)
處理器:Motorola MPC860 40 MHz
產品內存:2個DIMM 插槽支持 32 ~ 64 MB;1個SIMM 插槽支持 8b ~ 16 MB
電源電壓:輸入電壓100 to 240 VAC, 輸入電流1.5 A
產品尺寸:4.3 x 44.5 x 30 cm
產品重量:4.02 kg~4.66 kg
環境標准:區域網到區域網路由,包括帶寬管理;遠程訪問伺服器(模擬撥號服務) ;多服務語音/傳真/數據/集成;帶有可選防火牆安全的VPN/外部網(Extranet)訪問;廣域網訪問,包括ATM服務
其它性能:支持多達60路Voice Over IP, 實現數據網路與語音網路的融合;通用性/投資保護;多業務語音/數據網路;集成/可管理性
『貳』 cisco路由器靜態ip設置方法有哪些
int e0/0
ip add 192.168.1.1 255.255.255.0
『叄』 CISCO 如何配置 靜態IP地址池
interface fastethernet 0/0 (設F0/0接你的內網)
ip address 192.168.1.1 255.255.255.0 (這是內網介面IP,也是你電腦的網關)
ip nat inside
interface fastethernet 1/0 (設F1/0接你的外網)
ip address 200.168.12.1 255.255.255.0(這是外網介面IP,也就是你8個靜態IP的一個,看你的實際環境)
ip nat outside
ip nat pool net200 200.168.12.2 200.168.12.10 netmask 255.255.255.0(這是你的地址池,從200.168.12.2到 200.168.12.10 ,看你的實際環境)
ip nat inside source list 1 pool net200
access-list 1 permit 192.168.0.0 0.0.0.255
『肆』 思科設置靜態ip
第一問:
使用NAT
enable
configure terminal
interface ge0/0
ip add 113.559.98.1 255.255.255.252
no shutdown
interface ge0/1
ip add 192.168.0.1 255.255.255.0
no shutdown
exit
ip route 0.0.0.0 0.0.0.0 113.59.98.2
ip nat pool xxx(地址池名稱) 113.59.98.1 113.59.98.1 netmask 255.255.255.252
access-list 1 permit 192.168.0.1 0.0.0.255
ip nat inside source list 1 pool xxx
interface ge0/1
ip nat inside
interface ge0/0
ip nat outside
exit
第二問:
使用VPN
enable
configure terminal
crypto isakmp policy 1
group 2
authentication pre-share
lifetime 3600
exit
crypto isakmp key xxxx(密鑰) address xxx.xxx.xxx.xxx (對端ip)
access-list 101 permit ip 192.168.0.0 0.0.0.255 192.168.1.0 0.0.0.255
rypto ipsec transform-set xxx(傳輸模式名稱 自擬) ah-md5-hmac esp-des esp-md5-hmac
crypto map xxx(map名稱) 1 ipsec-isakmp
set peer xxx.xxx.xxx.xxx(對端ip)
set transform-set xxx(傳輸模式名稱)
match address 101(ACL號)
exit
interface ge0/0
crypto map xxx(map名稱)
exit
exit
running-config start-config
對端路由器配置一樣 但是注意ip地址使用相對於本路由器的對端ip
『伍』 網路路由器靜態ip配置的命令是什麼
我們的路由器型號是:Cisco 2600 由於我們的網是通過招標的方式組建的, 目前我們只會點路由器的配置.如果我們以後更換路由器, 從初始狀態開始設置,怎樣設置? --- 正確的答案 作者:flyingfish 時間:2002-4-10 10:52:00 新購買路由器的配置文件是空的,你必須編輯路由器的配置文件, 並將其寫入路由器的NVRAM。這樣, 路由器在下次啟動時會根據配置文件來進行相應操作。 一般來說,從初始狀態開始設置,有以下幾步: 1.定義路由器機器名 ----比如要將路由器機器名定義為cisco2600, 使用以下命令: ----router> enable ----password:****** ----router# config terminal ----router(config)# hostname cisco2600 2.設置特權模式密碼 ----在對路由器操作時,輸入「enable」 後需輸入相應的密碼。為了設置密碼, 應在配置模式中使用如下命令: ----router(config)# enable secret mypassword ----以便將密碼改為mypassword。 3.配置埠信息(可能包括乙太網埠和同步埠, 根據你的網路而定) 1)配置乙太網埠: ----在配置模式中輸入以下命令: ----router(config)# interface ethernet 0/0 ----router(config-if) # ip address 202.102.224.25 255.255.255.0 2)配置同步埠 ----router(config)# interface serial 0/0 ----router(config-if)# ip address 202.102.211.108 255.255.255.248 上面的第1條命令都是進入埠配置模式, 第2條命令都是配置該埠的IP地址和子網掩碼。 就是你問的重點。 4.保存配置 ----對路由器的配置進行修改之後, 一定要將其存入NVRAM中才能在下一次啟動時生效,為此, 需要使用如下命令: ----router# running-config startup-config 在路由器的不同操作級別上,都可以輸入「?」 符號來查看當前能夠使用的命令有哪些。 對於配置文件中不想要的語句,只需使用「no」命令, 然後加上整條語句,即可刪除。 更詳細的配置,你可查查CISCO的專業網站。 你講的「如何使它處在router>狀態」, 其實還是概念不太清楚。這個router>狀態叫操作提示符。 配置路由器有2種主要的方式,除了手工配置, 即上面講的命令行的方式;還有一種是運行Setup程序, 這是一個IOS提供的互動式配置軟體, 適用於對IOS命令不太熟悉的新用戶。 IOS有多個級別的操作,在不同的級別上,使用的命令不同, 能夠進行的配置工作也不同。 區分不同的級別時主要就是看路由器IOS的提示符號是什麼, 不同的操作級別對應有不同的提示符號。 第1級:用戶模式。 以終端或Telnet方式進入路由器時系統會提示用戶輸入口令, 輸入口令後便進入了第1級,即用戶模式級別。此時, 系統提示符為「>」。如果路由器名稱為cisco2600, 則提示符為「cisco2600>」。在這一級別, 用戶只能查看路由器的一些基本狀態,不能進行設置。 第2級:特權模式。 在用戶模式下先輸入「enable」,再輸入相應的口令, 進入第2級特權模式。特權模式的系統提示符是「#」,如下所示: Cisco2600>enable Password:******* Cisco2600# 在這一級別上, 用戶可以使用show和debug命令進行配置檢查。 這時還不能進行路由器配置的修改,如果要修改路由器配置, 還必須進入第3級。 第3級: 配置模式。 這種模式下,允許用戶真正修改路由器的配置。 進入第3級的方法是在特權模式中輸入命令「config terminal」,相應提示符為「(config)#」。 如下所示: Cisco2600#config terminal Cisco2600(config)# 此時,用戶才能真正修改路由器的配置, 比如配置路由器的靜態路由表, 詳細的配置命令需要參考路由器配置文檔。如果想配置具體埠, 還需要進入第4級。 第4級: 埠配置模式。 路由器中有各種埠,如10/ 100Mbps乙太網埠和同步埠等。要對這些埠進行配置, 需要進入埠配置模式。比如,現在想對乙太網埠0進行配置( 路由器上的埠都有編號,請參考路由器隨機文檔), 需要使用命令interface ethernet0,如下所示: Cisco2600(config)# interface ethernet0 Cisco2600(config-int)#
『陸』 思科模擬器靜態路由配置命令
設置結果如圖所示:
左邊的是Router0
右邊的是Router1
2/12
先把兩個路由器和兩台電腦拖到中間;
分別用交叉線和dce串口線把他們連接起來
要想路由器連上dce串口線,
單擊路由器,「物理」下面把電源關掉,
再把左邊的「模塊」拖到路由器的空缺位置上,上電。
如圖,是紅色的。
路由器配置,12.12拼多多狂歡鉅惠無套路,直接底價!
廣告
3/12
先設置pc0:
點擊pc0,單擊桌面--ip地址設置
ip地址為: 192.168.1.2
子網掩碼在輸入完ip地址後按tab鍵後會自動獲取
默認網關: 192.168.1.1
這里的手動設置=static
pc1的設置類似
ip地址為: 192.168.2.2
默認網關: 192.168.2.1
至此,兩台電腦所要做的工作已經完成。
虛擬專用網 專用網路服務,保障企業數據安全互訪
廣告
4/12
從圖可以看到路由器Router0接著兩根線,一個是fa,一個是se
5/12
fa
1、fa的ip地址為:192.168.1.1(也就是pc0的網關)
2、子網掩碼在輸入ip地址偶按tab鍵即可獲取
3、把「埠狀態」啟用。
天貓電器城-fast自適應乙太網交換機,超值包郵!
廣告
6/12
se
1、se的ip地址為:10.3.34.3
2、子網掩碼也是按tab
3、把「埠狀態」啟用
4、時鍾速率可以設置也可以不設置
但是一旦設置了,各路由器就要保持一致。
7/12
Router1的fa和se設置和Router0設置的類似
只是fa的ip地址為:192.168.2.1
se的ip地址為:10.3.34.4
8/12
至此,開始設置靜態路由
點擊「配置」下的「靜態路由」
9/12
這里的網路是通過該路由器的網路
(pc0與pc1都會通過該路由)
Router0下連接的電腦只有192.168.1.2
這里取192.168.1.0
因為電腦可以是多台的,只是這里只拖了一台
掩碼是網路的掩碼,這里的掩碼需要手動敲
下一跳:是該路由器與另一個路由器連接的點
是經過該路由器後的第一個點
此處是Router1的se 0/0/0介面,
即是10.3.34.4
下一跳是不能設置本路由器的點的
也就是說10.3.34.3是不行的
網路地址有兩個
192.168.1.0
和192.168.2.0
都可以通過Router0,
而且這樣才有來有往,
既能發送又能回收。
查看剩餘1張圖
10/12
Router1的設置和Router0
的類似,獻上圖,如圖所示:
11/12
這時,可以點擊pc0,單擊「命令提示符」,
輸入:
ping 192.168.2.2
結果如圖所示:
12/12
到動態路由時,
要使用「命令行」進行操作的,
但是,此處,顯然是用「配置」快。
『柒』 思科路由器設置ip地址怎麼設置
步驟如下:
1、首先在電腦上點擊打開Cisco軟體。然後選擇一台電腦還有一個路由器。
『捌』 思科路由器基礎配置命令
基礎配置命令如下
一、1.router(config)#router rip 啟動rip進程
2.router(conifg-router)#network 172.17.0.0指定rip協議的主網路
3.router(config-router)#passive-interface f0/1把f0/1配置成passive埠
4.router(config-router)#neighbor 172.17.12.67 以單波方式通告rip更新給路由器
5.router(config-if)#ip address 192.168.83.244 255.255.255.0 主ip地址
router(config-if)#ip address 10.33.55.1 255.255.255.0 secondary輔助ip地址
二、1.router(config-router)#version 2將rip配置成版本2
2.router(config-ip)#ip rip send version 1隻發rip 1數據包
router(config-ip)#ip rip receive version 2隻接收rip 2數據包
3.router(config-router)#no auto-summary 關閉匯總功能
4.router(config-if)#no ip split-horizon關閉水平分割
5.router#show ip ospf database router 192.168.30.10顯示路由器LSA通告
router#show ip ospf database network 192.168.17.18顯示網路LSA通告
router#show ip ospf database summary 172.16.121.0顯示網路匯總LSA通告
router#show ip ospf database asbr-summary顯示ASBR匯總LSA通告
router#show ip ospf database external 10.83.10.0顯示自主系統外部LSA通告
router#show ip ospf database nssa-external顯示NSSA外部LSA通告
三、1.router(config)#router ospf 10配置ospf進程id
2.router(config)#interface loopback0
router(config-if)#ip address 192.168.10.1 255.255.255.0配置loopback0介面
3.router(config-router)#area 1 stub 配置stub區域
4.router(config-router)#area 1 stub no-summary配置totally stubby區域
5.router(config-router)#area 1 nssa配置nssa區域
6.router(config-router)#area 25 range 172.16.0.0 255.240.0.0 配置地址匯總
7.router(config-router)#area 100 virtual-link 192.168.100.33 配置虛鏈路
四、1.router(config)#standby 172 ip 172.16.10.254加入備份組172 指定虛擬IP 地址
2.router(config-if)#standby 47 priority 150配置HSRP的優先順序150
3.router(config-if)#standby 47 preempt 配置HSRP的佔先權
4.router(config-if)#standby 47 ip time 2 9 2表示HELLO時間,9表示保持時間
5.router(config)#interface s0
6.router(config-if)#standby 47 track s0 100配置跟蹤埠s0並在埠down時減少100
7.router#show standby brief 查看HSRP的狀態
8.router#no debuge all關閉調試功能
五、1.router(config-if)#ip access-group 1 in 訪問列表的入
router(config-if)#ip access-group 1 out訪問列表的出
2.router(config)#access-list 1 premit 192.168.10.0 0.0.0.255 允許192.168.10.0的網段通過
router(config)#access-list 1 deny 192.168.10.0 2.0.0.255 拒絕192.168.10.2的主機通過
3.router(config)#access-list 1 premit any ;any表示0.0.0.0 255.255.255.255
router(config)#access-list 1 premit host 172.30.16.29 ;host表示0.0.0.0
4.router(config)#access-list 101 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 21拒絕來自172.16.4.0去往172.16.3.0的FTP流量
5.router(config)#ip access-list extended cisco創建名為cisco的命名訪問控制列表
六、靜態地址轉換1.配置外部埠的IP地址
Router(config)#interface s0
Router(config-if)#ip address 61.159.62.129 255.255.255.248
2.配置內部埠的IP地址
Router(config)#interface e0
Router(config-if)#ip address 192.168.100.1 255.255.255.0
3.靜態地址轉換
Router(config)#ip nat inside source static 192.168.100.2 61.159.62.130
4.在內部和外部埠上啟用NAT
Router(config)#interafce s0
Router(config-if)#ip nat outside
Router(config)#interafce e0
Router(config-if)#ip nat inside
七、動態NAT配置1.配置外部埠的IP地址
Router(config)#interface s0
Router(config-if)#ip address 61.159.62.129 255.255.255.248
2.配置內部埠的IP地址
Router(config)#interface e0
Router(config-if)#ip address 192.168.100.1 255.255.255.0
3.定義內部網路允許訪問外部網路
Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255
4.定義合法的IP地址池
Router(config)#ip nat pool chen 61.159.62.129 61.159.62.190 netmask 255.255.255.248
5.實現網路地址轉換
Router(config)#ip nat inside source list 1 pool chen
6.在內部和外部埠上啟用NAT
Router(config)#interafce s0
Router(config-if)#ip nat outside
Router(config)#interafce e0
Router(config-if)#ip nat inside
八、PAT的配置1.配置外部埠的IP地址
Router(config)#interface s0
Router(config-if)#ip address 61.159.62.129 255.255.255.248
2.配置內部埠的IP地址
Router(config)#interface e0
Router(config-if)#ip address 192.168.100.1 255.255.255.0
3.定義內部網路允許訪問外部網路
Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255
4.定義合法的IP地址池
Router(config)#ip nat pool chen 61.159.62.129 61.159.62.190 netmask 255.255.255.248
5.實現復用IP地址轉換
Router(config)#ip nat inside source list 1 pool chen overload
6.在內部和外部埠上啟用NAT
Router(config)#interafce s0
Router(config-if)#ip nat outside
Router(config)#interafce e0
Router(config-if)#ip nat inside
『玖』 思科靜態路由配置
1、我不知道你其中的路由器的靜態路由是怎麼配置的,
2、你在其中的路由器作以下的靜態路由配置:
R5:
ip route 192.168.6.0 255.255.255.0 192.168.2.2
ip route 192.168.6.0 255.255.255.0 192.168.3.2
R5到與PC機直連,不用配置靜態路由,他的最終是要到R4,有兩條路可走,所以下一跳有兩個,要配置兩個靜態路由。
R1:
ip route 192.168.1.0 255.255.255.0 192.168.2.1
ip route 192.168.6.0 255.255.255.0 192.168.4.2
R1目的網路有兩個,所以也有兩條靜態路由
R2:
ip route 192.168.1.0 255.255.255.0 192.168.3.1
ip route 192.168.6.0 255.255.255.0 192.168.4.1
ip route 192.168.6.0 255.255.255.0 192.168.5.2
R2到目的網路1.0有兩個下一跳所以要配置兩個靜態路由
R3:
ip route 192.168.1.0 255.255.255.0 192.168.5.1
R3與R4是直連的,所以到R4不用配置靜態路由,目的網路只是PC機網段。
R4:
ip route 192.168.1.0 255.255.255.0 192.168.6.1
如果在R4上連上PC機,R5的PC機想PING R4的PC機,靜態路由又要作修改的。
作以上的配置,就可以相互PING通了,PING不能HI我吧!!
conrazondemelo 我哪裡配置不對了,我在機上配置過才發上來的,你有配置過嗎?說我不對? 自己沒配置過,不要妄加評論別人的答案!!
『拾』 cisco路由外網靜態IP配置
interface FastEthernet1/0
ip address 161.139.128.31 255.255.255.128
ip accounting output-packets
plex full
speed auto
exit
ip route 0.0.0.0 0.0.0.0 161.139.128.1
end
wr