神码设备命令集(7)
ip nat inside source static 10.1.1.1 61.159.62.1 内指向外部地址 int f0/0 应用到端口上
- 16 -
16
神州数码设备命令
ip nat inside
2. 将某IP的端口(例:80)映射到另一个IP上
ip nat inside source static tcp 10.1.1.1 80 61.159.62.1 80 ip nat inside source static tcp 192.168.1.1 80 interface f0/0 int s0/0
ip nat outside
动态NAT的使用 先配置好ACL
ip access-list standard 1 标准控制列表 permit 10.1.1.1 255.255.255.0 再配置POOL地址池
ip nat pool 池名 3.1.1.1 3.1.1.10 255.255.255.0 地址池范围 允许通过的IP网络ACL,与 pool 转换
ip nat inside source list 1 pool 池名 overload 支持地址复用 用到端口上 int f0/0 ip nat outside
NAT的负载均衡应用 只能路由上做,动态NAT转换, 它是一种反向NAT转换,是对目的的地址的转换,对于使用一个外部全局地址访问多个内部本地址的NAT转换中,需要转换数据包中的目的地址。所用命令是\。
ip nat pool name start-ip end-ip netmask rotary 创建一个动态NAT地址池,循环使用地
址
ip access-list standard 1 是内部本地地址
permit source [source-wildcard] 创建限制外部网络用户使用NAT的标准ACL
ip nat inside destination list 1 pool name 动态NAT转换,转换的是目标地址,而不是源地址 ip nat inside
ip nat outside 接口配置命令指定NAT接口类型
实例:定义一个虚拟地址作为内部全局地址,用来代表内部网络中多个真实主机地址,实现内部网络多主机TCP负载均衡,与内部网络真实主机地址进行转换.
ip nat pool test 192.168.15.2 192.168.15.15 255.255.255.240 rotary 内部本地
Ip access-list standard test
permti 192.168.5.1 虚拟内部全局
ip nat inside destination list test pool test NAT转换
int s0/1 端口应用 ip nat outside
- 17 -
17
神州数码设备命令
Int f0/0
Ip nat inside
16、 路由器的VPN应用 VPN(IPSec) (1)设置ACL。
R1_config#ip access-list extended vpn (设置访问控制列表)
R1_config_ext_nacl#permit ip 172.16.1.0 255.255.255.0 192.168.2.0 255.255.255.0 (2)开启VPN,建立通道;
R1_config#crypto isakmp policy 10 (设置IKE策略,优先级为10) (3)然后发布共享密钥,并配置验证或加密算法;
authen pre-share 在本地发布共享密钥 encryption [des | 3des | aes ] 加密算法 hash [md5 | sha ] 验证算法
R1_config_isakmp#authentication pre-share (设置认证方式) R1_config_isakmp#hash md5 (设置完整性算法) R1_config_isakmp#exit
(4)发布给对端,设置KEY与对端IP
R1_config#crypto isakmp key digital 10.43.5.2 (设置共享密钥digital,对端地址)
(5)设置变换集,用以交换
R1_config#crypto ipsec transform-set one (设置变换集合)
R1_config_crypto_trans#transform-type ah-md5-hmac esp-3des (设置交换类型) R1_config_crypto_trans#exit
(6)配置映射表,指定使用的交换集合和IPSec对端,并为映射表指定ACL控制列表 R1_config#crypto map my 10 ipsec-isakmp (设置ipsec-isakmp加密映射表,名为my,序号为10)
R1_config_crypto_map#set transform-set one (指定变换集合)
R1_config_crypto_map#set peer 10.43.5.2 (允许加密的对端地址) R1_config_crypto_map#match address vpn (制定访问控制列表) R1_config_crypto_map#exit
(7)进入接口中,应用上边的映射表。 R1_config#int s0/1
R1_config_s0/1#crypto map my (应用加密映射表)
vpn(PPTP)的配置
ip local pool text 192.168.2.2 192.168.2.20 定义获取VPN的地址池, interface Virtual-Template 1 进入虚接口1
ppp authentication pap 配置认证方式 ip unnumbered FastEthernet 1/0 继承接口IP peer default ip address pool pptp 关联地址池
- 18 -
18
神州数码设备命令
vpdn enable vpdn-group PPTP 定义组名称
accept-dialin 允许拨入访问,设本组为NS protocol pptp 允许拨入访问得协议
virtual-template 1 关联虚接口,拨入时候分配给用户得虚接口。
进入全局模式
开启VPN
vpn(L2TP)的配置
A到B的数据传输实例 ROUTER-A的配置(LNS端) username L2TP password L2TP
Int virtual-tunnel 0 创建虚拟接口模板 Ip add 172.16.1.2 255.255.255.0 接口IP ppp authen chap
Ppp chap host L2TP 发送chap验证名 Ppp chap password [密码] //退回配置模式(config)
Vpdn enable 开启vpn
Vpdn-group 0 创建VPN组
accept-dialin 允许拨入访问, 设本组为NS Protocol 12tp 隧道协议是l2tp ROUTER-B的配置(LAC端)
username L2TP password L2TP
Int virtual-tunnel 0 创建虚拟接口模板 ip add negotiated IP从LNS端获取 ppp authen chap
Ppp chap host L2TP 发送chap验证名 Ppp chap password [密码] //退回配置模式(config)
Vpdn enable 开启vpn
Vpdn-group 0 创建VPN组
Request-dialin 允许拨入访问,设本组为NAC Initiate-to ip 192.168.1.2 priority 1 设定关联远端NS的IP Protocol 12tp 隧道协议是l2tp //退回配置模式(config)
Ip route 192.168.2.0 255.255.255.0 virtual-tunel 0
17、 路由器的广域网应用 18、 路由器的PPP验证
PPP中的认证方式有pap和chap两种,这两种认证既可以单独使用也可以结合使用。并且既可以进行单向认证也可以进行双向认证。
CHAP方式:chap是三次握手,认证首先由主认证方发起认证请求,向被认证方发送“挑战”字符串(一些经过摘要算法加工过的随机序列)。
- 19 -
19
神州数码设备命令
R1_config#aaa authentication ppp shenzhou local
(定义名为shenzhou,本地数据验证的aaa验证方法)
R1_config#username R2 password 0 shenzhou(设置账号密码) R1_config#int s0/1 R1_config_s0/1#ip add 192.168.1.1 255.255.255.252 R1_config_s0/1#physical-layer speed 2048000
R1_config_s0/1#encapsulation ppp(封装PPP协议)
R1_config_s0/1#ppp authentication chap shenzhou(设置验证方式) R1_config_s0/1#ppp chap hostname R1(设置发送给对方验证的账号) …… 此处隐藏:4143字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [高等教育]公司协助某村精准扶贫工作总结.doc
- [高等教育]高二生物知识点总结(全)
- [高等教育]苏教版数学三年级下册《解决问题的策略
- [高等教育]仪器分析课程学习心得
- [高等教育]2017年五邑大学数学与计算科学学院333
- [高等教育]人教版七年级下册语文第四单元测试题(
- [高等教育]2018年秋七年级英语上册Unit7Howmuchar
- [高等教育]2017年八年级下数学教学工作小结
- [高等教育]湖南省怀化市2019届高三统一模拟考试(
- [高等教育]四年级下册科学_基础训练及答案教材
- [高等教育]城郊煤矿西风井管路伸缩器更换施工安全
- [高等教育]昆八中20182019学年度上学期期末考试
- [高等教育]项目部各类人员任命书
- [高等教育]上市公司经营水务产业的模式
- [高等教育]人教版高二化学第一学期第三章水溶液中
- [高等教育]【中考物理第一轮复习资料】四.压强与
- [高等教育]金坑水电站报废改建工程机电设备更新改
- [高等教育]高中生物教学工作计划简易版
- [高等教育]2017年西华大学攀枝花学院(联合办学)44
- [高等教育]最新整理超短爆笑英文小笑话大全
- 优秀教师继续教育学习心得体会
- 阳历到阴历的转换
- 留守儿童教育案例分析
- 华师17春秋学期《玩教具制作与环境布置
- 测速传感器新型安装装置的现场应用
- 人教版小学数学三年级下册第四单元
- 创业个人意向书
- 山东省潍坊市2012年高考仿真试题(三)
- [恒心][好卷速递]四川省成都外国语学校
- 多少人错把好转反应当成了病情加重处理
- 中外广播电视史复习资料整理
- 江苏省扬州市江都区宜陵镇中学2014-201
- 工程造价专业毕业实习报告
- 广西师范学院心理与教育统计
- aympkrq基于 - asp的博客网站设计与开
- 建筑业外出经营相关流程操作(营改增后
- 人治 德治 法治
- [精华篇]常识判断专项训练题库
- 中国共产党为什么要实行民主集中
- 小学数学第三册第一单元试卷(A、B、C




