1樓:匿名使用者
樓主的提問好像沒有經過思考過,問了跟沒問一樣,呵呵
2樓:網路愛好
網上找的不知可以用不:
pppoe加nat,裡面還有靜態 預設路由,ipsec vpn等等,這個你出去除錯還是經常會用到了,希望你喜歡!
rir1#sh run
building configuration...
current configuration : 1535 bytes
!version 12.3
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!hostname r1
!boot-start-marker
boot-end-marker!!
no aaa new-model
ip subnet-zero
ip cef!!
no ip domain lookup
!ip audit po max-events 100
!! !!
!!!!
!!!!
!!!!
crypto isakmp policy 10 策略
hash md5
authentication pre-share 驗證
group 2
crypto isakmp key cisco address 23.1.1.2 配置鑰匙!!
crypto ipsec transform-set cisco esp-des esp-md5-hmac ipsec元件 的設定
!crypto map cisco 10 ipsec-isakmp map把上面的所有策略集合起來
set peer 23.1.1.2
set transform-set cisco
match address 100!!
!!inte***ce loopback0
description ---to vpn---
ip address 192.168.2.1 255.255.255.0
ip nat inside
!inte***ce loopback1
description ---to internet---
ip address 192.168.4.1 255.255.255.0
ip nat inside
!inte***ce ethernet0/0
no ip address
shutdown
half-duplex
!inte***ce serial0/0
no ip address
shutdown
!inte***ce ethernet0/1
ip address 12.1.1.1 255.255.255.0
ip nat outside
half-duplex
crypto map cisco 在介面上用map
255access-list 101 deny udp any eq isakmp any eq isakmp 拒絕所有源到目的含有isakmp 資料報
access-list 101 deny ip 192.168.2.
0 0.0.0.
255 192.168.3.
0 0.0.0.
255 拒絕所有2.0到3.0的ip資料報
關於思科路由器的問題,關於思科路由器命令?
首先,假設你的路由器fa0 0連線網際網路,fa0 1連線賓館客房的交換機 1.埠限速 針對來自客房總的流量進行限速 inte ce fastether 0 1 ip address 192.168.10.1 255.255.255.0 例子 ip nbar protocol discovery r...
思科路由器實驗OSPF配置問題請教
問題可能出在這麼幾個方面,你檢查下 1 時鐘頻率雖然你配置了,但是你還是要檢查下,你時鐘頻率是在dce端配置的嗎?你可以用命令show ip inte ce s0 0,show ip inte ce s0 1來檢查shr0上的兩個介面是不是dce端。我覺的可能是這個問題,因為介面up,協議down說...
華為思科路由器和家用路由器的區別
華為現在已經沒有做家 用路由器的,除了當年跟電信籤的那個adsl,現在主要做行業。同樣思科也沒有做家用路由的,是它旗下的一家子公司linksys在做。要說牌子有什麼區別,那只能告訴你品牌價值是思科 華為 tp。不知道你明白沒?華為 思科這類路由器,多為企業級路由 但華為也有推出家用級網路裝置 通常用...