‘壹’ 思科2611 如何配置静态IP地址上网
思科2611固定和模块化路由器
1 配置端口的IP地址
router> enable 进入特权命令状态
router>#config terminal 进入全局设置状态
router(config)#interface fastethernet0/0 配置0/0端口的参数
router(config-if)#ip address 222.132.92.46 255.255.255.0 0/0端口的IP地址、子网掩码,此地址一般为网络供应商提供的外部互联地址
router(config)#interface fastethernet0/1 配置0/1端口的参数
router(config-if)#ip adderss 191.0.10.1 255.255.255.0 0/1端口的IP地址、子网掩码,公司内部分配,为局域网地址段的第一个地址
router(config-if)#ip address 222.132.92.46 255.255.255.0 secondary 网络供应商分配的公用地址段的第一个地址及子网掩码
router(config-if)#exit 退出当前配置状态,回到上一级配置状态
按Ctrl+z键可以直接回到特权命令状态。
2 配置默认网关
进入全局配置状态。采用的是静态路由方式,因此需要将一条静态路由记录加入,内容如下:
router(config)#ip route 0.0.0.0 0.0.0.0 222.132.92.33 外部网络互联地址,供应商提供
3 使路由器路由有效
router(config)#ip routing
至此,路由器可以发挥路由作用,内部网络上的有外部地址的微机可以连接外部网络了。
4 配置地址转换(NAT)
只有内部地址的微机若需要通过路由器上网,按如下步骤配置。
第一步: router(config)#ip nat pool poolname 222.132.92.46 222.132.92.46 netmask 255.255.255.0
定义地址转换地址池,poolname为地址池的名称,可以自己命名,212.2.3.162为起始地址,212.2.3.163为结束地址,表示内部地址转换成地址池范围内的地址对外访问,起始地址和结束地址可以相同。
第二步:router(config)#ip access-list extended natip 定义访问列表名称为natip
router(config-ext-nacl)#permit ip 191.0.9.0 0.0.0.255 any 允许191.0.9.1-255的地址访问任何地址,若只允许某些地址上网,可以在这里设置。如允许191.0.9.1-31的地址上任何网,其他地址只允许访问公司综合信息,可以按如下设置:
router (config-ext-nacl)#permit ip 191.0.9.0 0.0.0.31 any
router (config-ext-nacl)#permit tcp 191.0.9.0 0.0.0.255 host 210.52.46.166 eq www
router (config-ext-nacl)#deny any any (禁止其他地址的访问)
第三步:
router(config)# ip nat inside source list natip pool poolname overload
router(config)# ip nat inside source static 191.0.10.29 222.132.92.46
配置NAT,natip范围的地址可以转换成poolname地址池中的地址上网。
第四步:
router(config)#interface fastethernet0/0
router(config-if)#ip nat outside
定义0/0端口为NAT的外部端口
第五步:
router(config)#interface fastethernet0/1
router(config-if)#ip nat inside
定义0/1端口为NAT的内部端口
局域网中的微机将默认网关设置为路由器的内部地址(191.0.10.1),就可以通过路由器上网了。
5 通过访问列表控制对内部网络和外部网络的访问
控制内部微机对外部网络的访问,通过NAT中的访问列表控制,见以上的第二步。
控制外部网络对内部网络的访问,示例如下:
区别在: permit或deny后面紧接的先是内部地址还是外部地址
router(config)#ip access-list extended access1 建立名称为access1的访问控制列表
router(config-ext-nacl)#deny Icmp any any 禁攒止Icmp访问,如ping。
router(config-ext-nacl)#permit tcp any host 212.2.3.164 eq www 允许外部网络访问212.2.3.164的web服务
router (config-ext-nacl)#permit ip any host 212.2.3.165 允许外部地址对212.32.3.165的所有访问,如语音网关。
router (config-ext-nacl)#permit tcp any host 212.2.3.166 eq 1352 允许外部网络访问212.2.3.166的1352端口。1352端口为LOTUS服务端口。
router(config)#interface fastethernet0/0
router(config)#ip access-group access1 in 将控制列表access1施加在0/0端口的对内访问上。
当外部网络访问通过路由器0/0端口控制内部网络时,路由器检查访问列表,找到匹配项后动作(deny或permit),以后的列表忽略,若找不到匹配项,丢弃该数据包。因此访问列表中一般需要将deny语句放在列表的前面。
访问控制列表中表示一个地址时用host 212.32.3.165;表示一段地址时用212.2.3.160 0.0.0.15,代表从212.2.3.160-175。此处0.0.0.15与子网掩码的作用类似,但是写法恰好相反。在网络中地址段212.2.3.160-175用212.2.3.160 255.255.255.240表示。访问控制列表中的掩码可以用255减去子网掩码每段的的数值得到。如子网掩码255.255.255.0在访问控制列表中用0.0.0.255表示,子网掩码255.255.254.0在访问控制列表中用0.0.1.255表示。
如果需要将微机的IP地址和网卡的地址绑定,即微机只能使用指定的IP地址,自己更改地址后路由器将拒绝访问,可以通过如下命令设置:
router(config)#arp 191.0.5.186 0030.2222.1111 ARPA
router(config)#arp 191.0.5.187 0030.2222.2222 ARPA
其中191.0.5.186为IP地址,0030.2222.1111为绑定的网卡地址。
6 保存配置
router#write 保存配置文件在路由器中,若不保存路由器重新启动后配置将丢失。
若需要将路由器的配置保存到微机上,则微机上需要运行CISCO的TFTP软件,通过命令进行。
router(config)# running-config tftp
然后根据提示输入TFTP的地址和保存的文件名称即可,保存的文件为文本文件。
router(config)# from tftp 从TFTP恢复备份的配置
网络协议:支持多种网络协议,包括IP、Novell IPX、AppleTalk和DECnet等等[1]
其它端口:2以太网固定端口(LAN),1个网络模块插槽,2个WIC广域接口卡插槽,1个AIM高级集成模块(AIM)
处理器:Motorola MPC860 40 MHz
产品内存:2个DIMM 插槽支持 32 ~ 64 MB;1个SIMM 插槽支持 8b ~ 16 MB
电源电压:输入电压100 to 240 VAC, 输入电流1.5 A
产品尺寸:4.3 x 44.5 x 30 cm
产品重量:4.02 kg~4.66 kg
环境标准:局域网到局域网路由,包括带宽管理;远程访问服务器(模拟拨号服务) ;多服务语音/传真/数据/集成;带有可选防火墙安全的VPN/外部网(Extranet)访问;广域网访问,包括ATM服务
其它性能:支持多达60路Voice Over IP, 实现数据网络与语音网络的融合;通用性/投资保护;多业务语音/数据网络;集成/可管理性
‘贰’ cisco路由器静态ip设置方法有哪些
int e0/0
ip add 192.168.1.1 255.255.255.0
‘叁’ CISCO 如何配置 静态IP地址池
interface fastethernet 0/0 (设F0/0接你的内网)
ip address 192.168.1.1 255.255.255.0 (这是内网接口IP,也是你电脑的网关)
ip nat inside
interface fastethernet 1/0 (设F1/0接你的外网)
ip address 200.168.12.1 255.255.255.0(这是外网接口IP,也就是你8个静态IP的一个,看你的实际环境)
ip nat outside
ip nat pool net200 200.168.12.2 200.168.12.10 netmask 255.255.255.0(这是你的地址池,从200.168.12.2到 200.168.12.10 ,看你的实际环境)
ip nat inside source list 1 pool net200
access-list 1 permit 192.168.0.0 0.0.0.255
‘肆’ 思科设置静态ip
第一问:
使用NAT
enable
configure terminal
interface ge0/0
ip add 113.559.98.1 255.255.255.252
no shutdown
interface ge0/1
ip add 192.168.0.1 255.255.255.0
no shutdown
exit
ip route 0.0.0.0 0.0.0.0 113.59.98.2
ip nat pool xxx(地址池名称) 113.59.98.1 113.59.98.1 netmask 255.255.255.252
access-list 1 permit 192.168.0.1 0.0.0.255
ip nat inside source list 1 pool xxx
interface ge0/1
ip nat inside
interface ge0/0
ip nat outside
exit
第二问:
使用VPN
enable
configure terminal
crypto isakmp policy 1
group 2
authentication pre-share
lifetime 3600
exit
crypto isakmp key xxxx(密钥) address xxx.xxx.xxx.xxx (对端ip)
access-list 101 permit ip 192.168.0.0 0.0.0.255 192.168.1.0 0.0.0.255
rypto ipsec transform-set xxx(传输模式名称 自拟) ah-md5-hmac esp-des esp-md5-hmac
crypto map xxx(map名称) 1 ipsec-isakmp
set peer xxx.xxx.xxx.xxx(对端ip)
set transform-set xxx(传输模式名称)
match address 101(ACL号)
exit
interface ge0/0
crypto map xxx(map名称)
exit
exit
running-config start-config
对端路由器配置一样 但是注意ip地址使用相对于本路由器的对端ip
‘伍’ 网络路由器静态ip配置的命令是什么
我们的路由器型号是:Cisco 2600 由于我们的网是通过招标的方式组建的, 目前我们只会点路由器的配置.如果我们以后更换路由器, 从初始状态开始设置,怎样设置? --- 正确的答案 作者:flyingfish 时间:2002-4-10 10:52:00 新购买路由器的配置文件是空的,你必须编辑路由器的配置文件, 并将其写入路由器的NVRAM。这样, 路由器在下次启动时会根据配置文件来进行相应操作。 一般来说,从初始状态开始设置,有以下几步: 1.定义路由器机器名 ----比如要将路由器机器名定义为cisco2600, 使用以下命令: ----router> enable ----password:****** ----router# config terminal ----router(config)# hostname cisco2600 2.设置特权模式密码 ----在对路由器操作时,输入“enable” 后需输入相应的密码。为了设置密码, 应在配置模式中使用如下命令: ----router(config)# enable secret mypassword ----以便将密码改为mypassword。 3.配置端口信息(可能包括以太网端口和同步端口, 根据你的网络而定) 1)配置以太网端口: ----在配置模式中输入以下命令: ----router(config)# interface ethernet 0/0 ----router(config-if) # ip address 202.102.224.25 255.255.255.0 2)配置同步端口 ----router(config)# interface serial 0/0 ----router(config-if)# ip address 202.102.211.108 255.255.255.248 上面的第1条命令都是进入端口配置模式, 第2条命令都是配置该端口的IP地址和子网掩码。 就是你问的重点。 4.保存配置 ----对路由器的配置进行修改之后, 一定要将其存入NVRAM中才能在下一次启动时生效,为此, 需要使用如下命令: ----router# running-config startup-config 在路由器的不同操作级别上,都可以输入“?” 符号来查看当前能够使用的命令有哪些。 对于配置文件中不想要的语句,只需使用“no”命令, 然后加上整条语句,即可删除。 更详细的配置,你可查查CISCO的专业网站。 你讲的“如何使它处在router>状态”, 其实还是概念不太清楚。这个router>状态叫操作提示符。 配置路由器有2种主要的方式,除了手工配置, 即上面讲的命令行的方式;还有一种是运行Setup程序, 这是一个IOS提供的交互式配置软件, 适用于对IOS命令不太熟悉的新用户。 IOS有多个级别的操作,在不同的级别上,使用的命令不同, 能够进行的配置工作也不同。 区分不同的级别时主要就是看路由器IOS的提示符号是什么, 不同的操作级别对应有不同的提示符号。 第1级:用户模式。 以终端或Telnet方式进入路由器时系统会提示用户输入口令, 输入口令后便进入了第1级,即用户模式级别。此时, 系统提示符为“>”。如果路由器名称为cisco2600, 则提示符为“cisco2600>”。在这一级别, 用户只能查看路由器的一些基本状态,不能进行设置。 第2级:特权模式。 在用户模式下先输入“enable”,再输入相应的口令, 进入第2级特权模式。特权模式的系统提示符是“#”,如下所示: Cisco2600>enable Password:******* Cisco2600# 在这一级别上, 用户可以使用show和debug命令进行配置检查。 这时还不能进行路由器配置的修改,如果要修改路由器配置, 还必须进入第3级。 第3级: 配置模式。 这种模式下,允许用户真正修改路由器的配置。 进入第3级的方法是在特权模式中输入命令“config terminal”,相应提示符为“(config)#”。 如下所示: Cisco2600#config terminal Cisco2600(config)# 此时,用户才能真正修改路由器的配置, 比如配置路由器的静态路由表, 详细的配置命令需要参考路由器配置文档。如果想配置具体端口, 还需要进入第4级。 第4级: 端口配置模式。 路由器中有各种端口,如10/ 100Mbps以太网端口和同步端口等。要对这些端口进行配置, 需要进入端口配置模式。比如,现在想对以太网端口0进行配置( 路由器上的端口都有编号,请参考路由器随机文档), 需要使用命令interface ethernet0,如下所示: Cisco2600(config)# interface ethernet0 Cisco2600(config-int)#
‘陆’ 思科模拟器静态路由配置命令
设置结果如图所示:
左边的是Router0
右边的是Router1
2/12
先把两个路由器和两台电脑拖到中间;
分别用交叉线和dce串口线把他们连接起来
要想路由器连上dce串口线,
单击路由器,“物理”下面把电源关掉,
再把左边的“模块”拖到路由器的空缺位置上,上电。
如图,是红色的。
路由器配置,12.12拼多多狂欢钜惠无套路,直接底价!
广告
3/12
先设置pc0:
点击pc0,单击桌面--ip地址设置
ip地址为: 192.168.1.2
子网掩码在输入完ip地址后按tab键后会自动获取
默认网关: 192.168.1.1
这里的手动设置=static
pc1的设置类似
ip地址为: 192.168.2.2
默认网关: 192.168.2.1
至此,两台电脑所要做的工作已经完成。
虚拟专用网 专用网络服务,保障企业数据安全互访
广告
4/12
从图可以看到路由器Router0接着两根线,一个是fa,一个是se
5/12
fa
1、fa的ip地址为:192.168.1.1(也就是pc0的网关)
2、子网掩码在输入ip地址偶按tab键即可获取
3、把“端口状态”启用。
天猫电器城-fast自适应以太网交换机,超值包邮!
广告
6/12
se
1、se的ip地址为:10.3.34.3
2、子网掩码也是按tab
3、把“端口状态”启用
4、时钟速率可以设置也可以不设置
但是一旦设置了,各路由器就要保持一致。
7/12
Router1的fa和se设置和Router0设置的类似
只是fa的ip地址为:192.168.2.1
se的ip地址为:10.3.34.4
8/12
至此,开始设置静态路由
点击“配置”下的“静态路由”
9/12
这里的网络是通过该路由器的网络
(pc0与pc1都会通过该路由)
Router0下连接的电脑只有192.168.1.2
这里取192.168.1.0
因为电脑可以是多台的,只是这里只拖了一台
掩码是网络的掩码,这里的掩码需要手动敲
下一跳:是该路由器与另一个路由器连接的点
是经过该路由器后的第一个点
此处是Router1的se 0/0/0接口,
即是10.3.34.4
下一跳是不能设置本路由器的点的
也就是说10.3.34.3是不行的
网络地址有两个
192.168.1.0
和192.168.2.0
都可以通过Router0,
而且这样才有来有往,
既能发送又能回收。
查看剩余1张图
10/12
Router1的设置和Router0
的类似,献上图,如图所示:
11/12
这时,可以点击pc0,单击“命令提示符”,
输入:
ping 192.168.2.2
结果如图所示:
12/12
到动态路由时,
要使用“命令行”进行操作的,
但是,此处,显然是用“配置”快。
‘柒’ 思科路由器设置ip地址怎么设置
步骤如下:
1、首先在电脑上点击打开Cisco软件。然后选择一台电脑还有一个路由器。
‘捌’ 思科路由器基础配置命令
基础配置命令如下
一、1.router(config)#router rip 启动rip进程
2.router(conifg-router)#network 172.17.0.0指定rip协议的主网络
3.router(config-router)#passive-interface f0/1把f0/1配置成passive端口
4.router(config-router)#neighbor 172.17.12.67 以单波方式通告rip更新给路由器
5.router(config-if)#ip address 192.168.83.244 255.255.255.0 主ip地址
router(config-if)#ip address 10.33.55.1 255.255.255.0 secondary辅助ip地址
二、1.router(config-router)#version 2将rip配置成版本2
2.router(config-ip)#ip rip send version 1只发rip 1数据包
router(config-ip)#ip rip receive version 2只接收rip 2数据包
3.router(config-router)#no auto-summary 关闭汇总功能
4.router(config-if)#no ip split-horizon关闭水平分割
5.router#show ip ospf database router 192.168.30.10显示路由器LSA通告
router#show ip ospf database network 192.168.17.18显示网络LSA通告
router#show ip ospf database summary 172.16.121.0显示网络汇总LSA通告
router#show ip ospf database asbr-summary显示ASBR汇总LSA通告
router#show ip ospf database external 10.83.10.0显示自主系统外部LSA通告
router#show ip ospf database nssa-external显示NSSA外部LSA通告
三、1.router(config)#router ospf 10配置ospf进程id
2.router(config)#interface loopback0
router(config-if)#ip address 192.168.10.1 255.255.255.0配置loopback0接口
3.router(config-router)#area 1 stub 配置stub区域
4.router(config-router)#area 1 stub no-summary配置totally stubby区域
5.router(config-router)#area 1 nssa配置nssa区域
6.router(config-router)#area 25 range 172.16.0.0 255.240.0.0 配置地址汇总
7.router(config-router)#area 100 virtual-link 192.168.100.33 配置虚链路
四、1.router(config)#standby 172 ip 172.16.10.254加入备份组172 指定虚拟IP 地址
2.router(config-if)#standby 47 priority 150配置HSRP的优先级150
3.router(config-if)#standby 47 preempt 配置HSRP的占先权
4.router(config-if)#standby 47 ip time 2 9 2表示HELLO时间,9表示保持时间
5.router(config)#interface s0
6.router(config-if)#standby 47 track s0 100配置跟踪端口s0并在端口down时减少100
7.router#show standby brief 查看HSRP的状态
8.router#no debuge all关闭调试功能
五、1.router(config-if)#ip access-group 1 in 访问列表的入
router(config-if)#ip access-group 1 out访问列表的出
2.router(config)#access-list 1 premit 192.168.10.0 0.0.0.255 允许192.168.10.0的网段通过
router(config)#access-list 1 deny 192.168.10.0 2.0.0.255 拒绝192.168.10.2的主机通过
3.router(config)#access-list 1 premit any ;any表示0.0.0.0 255.255.255.255
router(config)#access-list 1 premit host 172.30.16.29 ;host表示0.0.0.0
4.router(config)#access-list 101 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 21拒绝来自172.16.4.0去往172.16.3.0的FTP流量
5.router(config)#ip access-list extended cisco创建名为cisco的命名访问控制列表
六、静态地址转换1.配置外部端口的IP地址
Router(config)#interface s0
Router(config-if)#ip address 61.159.62.129 255.255.255.248
2.配置内部端口的IP地址
Router(config)#interface e0
Router(config-if)#ip address 192.168.100.1 255.255.255.0
3.静态地址转换
Router(config)#ip nat inside source static 192.168.100.2 61.159.62.130
4.在内部和外部端口上启用NAT
Router(config)#interafce s0
Router(config-if)#ip nat outside
Router(config)#interafce e0
Router(config-if)#ip nat inside
七、动态NAT配置1.配置外部端口的IP地址
Router(config)#interface s0
Router(config-if)#ip address 61.159.62.129 255.255.255.248
2.配置内部端口的IP地址
Router(config)#interface e0
Router(config-if)#ip address 192.168.100.1 255.255.255.0
3.定义内部网络允许访问外部网络
Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255
4.定义合法的IP地址池
Router(config)#ip nat pool chen 61.159.62.129 61.159.62.190 netmask 255.255.255.248
5.实现网络地址转换
Router(config)#ip nat inside source list 1 pool chen
6.在内部和外部端口上启用NAT
Router(config)#interafce s0
Router(config-if)#ip nat outside
Router(config)#interafce e0
Router(config-if)#ip nat inside
八、PAT的配置1.配置外部端口的IP地址
Router(config)#interface s0
Router(config-if)#ip address 61.159.62.129 255.255.255.248
2.配置内部端口的IP地址
Router(config)#interface e0
Router(config-if)#ip address 192.168.100.1 255.255.255.0
3.定义内部网络允许访问外部网络
Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255
4.定义合法的IP地址池
Router(config)#ip nat pool chen 61.159.62.129 61.159.62.190 netmask 255.255.255.248
5.实现复用IP地址转换
Router(config)#ip nat inside source list 1 pool chen overload
6.在内部和外部端口上启用NAT
Router(config)#interafce s0
Router(config-if)#ip nat outside
Router(config)#interafce e0
Router(config-if)#ip nat inside
‘玖’ 思科静态路由配置
1、我不知道你其中的路由器的静态路由是怎么配置的,
2、你在其中的路由器作以下的静态路由配置:
R5:
ip route 192.168.6.0 255.255.255.0 192.168.2.2
ip route 192.168.6.0 255.255.255.0 192.168.3.2
R5到与PC机直连,不用配置静态路由,他的最终是要到R4,有两条路可走,所以下一跳有两个,要配置两个静态路由。
R1:
ip route 192.168.1.0 255.255.255.0 192.168.2.1
ip route 192.168.6.0 255.255.255.0 192.168.4.2
R1目的网络有两个,所以也有两条静态路由
R2:
ip route 192.168.1.0 255.255.255.0 192.168.3.1
ip route 192.168.6.0 255.255.255.0 192.168.4.1
ip route 192.168.6.0 255.255.255.0 192.168.5.2
R2到目的网络1.0有两个下一跳所以要配置两个静态路由
R3:
ip route 192.168.1.0 255.255.255.0 192.168.5.1
R3与R4是直连的,所以到R4不用配置静态路由,目的网络只是PC机网段。
R4:
ip route 192.168.1.0 255.255.255.0 192.168.6.1
如果在R4上连上PC机,R5的PC机想PING R4的PC机,静态路由又要作修改的。
作以上的配置,就可以相互PING通了,PING不能HI我吧!!
conrazondemelo 我哪里配置不对了,我在机上配置过才发上来的,你有配置过吗?说我不对? 自己没配置过,不要妄加评论别人的答案!!
‘拾’ cisco路由外网静态IP配置
interface FastEthernet1/0
ip address 161.139.128.31 255.255.255.128
ip accounting output-packets
plex full
speed auto
exit
ip route 0.0.0.0 0.0.0.0 161.139.128.1
end
wr