教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 高等教育 >

神码设备命令集(7)

来源:网络收集 时间:2026-08-27
导读: ip nat inside source static 10.1.1.1 61.159.62.1 内指向外部地址 int f0/0 应用到端口上 - 16 - 16 神州数码设备命令 ip nat inside 2. 将某IP的端口(例:80)映射到另一个IP上 ip nat inside source static tc

ip nat inside source static 10.1.1.1 61.159.62.1 内指向外部地址 int f0/0 应用到端口上

- 16 -

16

神州数码设备命令

ip nat inside

2. 将某IP的端口(例:80)映射到另一个IP上

ip nat inside source static tcp 10.1.1.1 80 61.159.62.1 80 ip nat inside source static tcp 192.168.1.1 80 interface f0/0 int s0/0

ip nat outside

动态NAT的使用 先配置好ACL

ip access-list standard 1 标准控制列表 permit 10.1.1.1 255.255.255.0 再配置POOL地址池

ip nat pool 池名 3.1.1.1 3.1.1.10 255.255.255.0 地址池范围 允许通过的IP网络ACL,与 pool 转换

ip nat inside source list 1 pool 池名 overload 支持地址复用 用到端口上 int f0/0 ip nat outside

NAT的负载均衡应用 只能路由上做,动态NAT转换, 它是一种反向NAT转换,是对目的的地址的转换,对于使用一个外部全局地址访问多个内部本地址的NAT转换中,需要转换数据包中的目的地址。所用命令是\。

ip nat pool name start-ip end-ip netmask rotary 创建一个动态NAT地址池,循环使用地

ip access-list standard 1 是内部本地地址

permit source [source-wildcard] 创建限制外部网络用户使用NAT的标准ACL

ip nat inside destination list 1 pool name 动态NAT转换,转换的是目标地址,而不是源地址 ip nat inside

ip nat outside 接口配置命令指定NAT接口类型

实例:定义一个虚拟地址作为内部全局地址,用来代表内部网络中多个真实主机地址,实现内部网络多主机TCP负载均衡,与内部网络真实主机地址进行转换.

ip nat pool test 192.168.15.2 192.168.15.15 255.255.255.240 rotary 内部本地

Ip access-list standard test

permti 192.168.5.1 虚拟内部全局

ip nat inside destination list test pool test NAT转换

int s0/1 端口应用 ip nat outside

- 17 -

17

神州数码设备命令

Int f0/0

Ip nat inside

16、 路由器的VPN应用 VPN(IPSec) (1)设置ACL。

R1_config#ip access-list extended vpn (设置访问控制列表)

R1_config_ext_nacl#permit ip 172.16.1.0 255.255.255.0 192.168.2.0 255.255.255.0 (2)开启VPN,建立通道;

R1_config#crypto isakmp policy 10 (设置IKE策略,优先级为10) (3)然后发布共享密钥,并配置验证或加密算法;

authen pre-share 在本地发布共享密钥 encryption [des | 3des | aes ] 加密算法 hash [md5 | sha ] 验证算法

R1_config_isakmp#authentication pre-share (设置认证方式) R1_config_isakmp#hash md5 (设置完整性算法) R1_config_isakmp#exit

(4)发布给对端,设置KEY与对端IP

R1_config#crypto isakmp key digital 10.43.5.2 (设置共享密钥digital,对端地址)

(5)设置变换集,用以交换

R1_config#crypto ipsec transform-set one (设置变换集合)

R1_config_crypto_trans#transform-type ah-md5-hmac esp-3des (设置交换类型) R1_config_crypto_trans#exit

(6)配置映射表,指定使用的交换集合和IPSec对端,并为映射表指定ACL控制列表 R1_config#crypto map my 10 ipsec-isakmp (设置ipsec-isakmp加密映射表,名为my,序号为10)

R1_config_crypto_map#set transform-set one (指定变换集合)

R1_config_crypto_map#set peer 10.43.5.2 (允许加密的对端地址) R1_config_crypto_map#match address vpn (制定访问控制列表) R1_config_crypto_map#exit

(7)进入接口中,应用上边的映射表。 R1_config#int s0/1

R1_config_s0/1#crypto map my (应用加密映射表)

vpn(PPTP)的配置

ip local pool text 192.168.2.2 192.168.2.20 定义获取VPN的地址池, interface Virtual-Template 1 进入虚接口1

ppp authentication pap 配置认证方式 ip unnumbered FastEthernet 1/0 继承接口IP peer default ip address pool pptp 关联地址池

- 18 -

18

神州数码设备命令

vpdn enable vpdn-group PPTP 定义组名称

accept-dialin 允许拨入访问,设本组为NS protocol pptp 允许拨入访问得协议

virtual-template 1 关联虚接口,拨入时候分配给用户得虚接口。

进入全局模式

开启VPN

vpn(L2TP)的配置

A到B的数据传输实例 ROUTER-A的配置(LNS端) username L2TP password L2TP

Int virtual-tunnel 0 创建虚拟接口模板 Ip add 172.16.1.2 255.255.255.0 接口IP ppp authen chap

Ppp chap host L2TP 发送chap验证名 Ppp chap password [密码] //退回配置模式(config)

Vpdn enable 开启vpn

Vpdn-group 0 创建VPN组

accept-dialin 允许拨入访问, 设本组为NS Protocol 12tp 隧道协议是l2tp ROUTER-B的配置(LAC端)

username L2TP password L2TP

Int virtual-tunnel 0 创建虚拟接口模板 ip add negotiated IP从LNS端获取 ppp authen chap

Ppp chap host L2TP 发送chap验证名 Ppp chap password [密码] //退回配置模式(config)

Vpdn enable 开启vpn

Vpdn-group 0 创建VPN组

Request-dialin 允许拨入访问,设本组为NAC Initiate-to ip 192.168.1.2 priority 1 设定关联远端NS的IP Protocol 12tp 隧道协议是l2tp //退回配置模式(config)

Ip route 192.168.2.0 255.255.255.0 virtual-tunel 0

17、 路由器的广域网应用 18、 路由器的PPP验证

PPP中的认证方式有pap和chap两种,这两种认证既可以单独使用也可以结合使用。并且既可以进行单向认证也可以进行双向认证。

CHAP方式:chap是三次握手,认证首先由主认证方发起认证请求,向被认证方发送“挑战”字符串(一些经过摘要算法加工过的随机序列)。

- 19 -

19

神州数码设备命令

R1_config#aaa authentication ppp shenzhou local

(定义名为shenzhou,本地数据验证的aaa验证方法)

R1_config#username R2 password 0 shenzhou(设置账号密码) R1_config#int s0/1 R1_config_s0/1#ip add 192.168.1.1 255.255.255.252 R1_config_s0/1#physical-layer speed 2048000

R1_config_s0/1#encapsulation ppp(封装PPP协议)

R1_config_s0/1#ppp authentication chap shenzhou(设置验证方式) R1_config_s0/1#ppp chap hostname R1(设置发送给对方验证的账号) …… 此处隐藏:4143字,全部文档内容请下载后查看。喜欢就下载吧 ……

神码设备命令集(7).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/606254.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)