问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何建立网络(低悬赏)

发布网友 发布时间:2022-05-17 14:53

我来回答

3个回答

热心网友 时间:2023-10-25 16:35

1. 配置路由器的基本参数,并测试网络的连通性
 
 ---- (1) 进入路由器配置模式
 ---- 将计算机串口与路由器console口连接,并按照路由器说明书配置“终端仿真”程序。执行下述命令进入配置模式。
 ---- Router>en
 ---- Router#config terminal
 ---- Router(config)#
 ---- (2)配置路由器的基本安全参数
 ---- 主要是设置特权口令、远程访问口令和路由器名称,方便远程调试。
 ---- Router(config)#enable secret xxxxxxx
 ---- Router(config)#line vty 0 4
 ---- Router(config-line)#password xxxxxx
 ---- Router(config-line)#exit
 ---- Router(config)#hostname huadong
 ---- huadong(config)#
 ---- (3)配置路由器的以太网接口,并测试与本地计算机的连通性
 ---- 注意: 配置前,请将线缆与相关设备连接好。其中ethernet0/0端口接内部网络,serial0/0端口接外部网络。外部网络接口地址由ISP分配,至少一个地址,多者不限。以下假定为一个,使用PAT模式,地址为210.75.32.9,上级路由器为210.75.32.10。内部网络地址如附图所标示。
 ---- 关键是配置IP地址和启用以太网接口。测试时,使用基本的测试命令ping。
 ---- huadong(config)#inter eth0/0
 ---- huadong(config-if)#ip address 172.17.1.1 255.255.255.0
 ---- huadong(config-if)#no shutdown
 ---- 以下是测试命令:
 ---- huadong#ping 172.17.1.1
 ---- …
 ---- !!!!!
 ---- …
 ---- huadong#ping 172.17.1.100
 ---- …
 ---- !!!!!
 ---- …
 ---- 在IP地址为172.17.1.100的计算机上:
 ---- c:>ping 172.17.1.1
 ---- Pinging 172.17.1.1 with 32 bytes of data:
 ---- Reply from 172.17.1.1: bytes=32 time=5ms TTL=255
 ---- ……
 ---- 结果证明连接及配置正确。
 ---- (4) 配置路由器的串口,并测试与上级路由器的连通性
 ---- 与以太网口的配置方法类似,而且需要指定带宽和包的封装形式。同时,注意将Cisco设备特有的CDP协议关掉,保证基本的安全。
 ---- huadong(config)#inter serial0/0
 ---- huadong(config-if)#ip address 210.75.32.9 255.255.255.252
 ---- huadong(config-if)#bandwidth 256
 ---- huadong(config-if)#encapsulation ppp
 ---- huadong(config-if)#no cdp enable
 ---- huadong(config-if)#no shutdown
 ---- 以下是测试命令:
 ---- huadong#ping 210.75.32.9
 ---- ……
 ---- !!!!!
 ---- ……
 ---- huadong#ping 210.75.32.10
 ---- ……
 ---- !!!!!
 ---- ……
 ---- 结果证明连接及配置正确。
三。 配置路由器NAT网络
 
 ---- (1) 配置外出路由并测试
 ---- 主要是配置缺省路由。
 ---- huadong(config)#ip route 0.0.0.0 0.0.0.0 210.75.32.9
 ---- huadong#ping 211.100.15.36
 ---- ……
 ---- !!!!!
 ---- ……
 ---- 结果证明本路由器可以通过ISP访问Internet。
 ---- (2) 配置PAT,使内部网络计算机可以访问外部网络,但不能访问总部和分支机构
 ---- 主要是基于安全目的,不希望内部网络被外部网络所了解,而使用地址转换(NAT)技术。同时,为了节约费用,只租用一个IP地址(路由器使用)。所以,需要使用PAT技术。使用NAT技术的关键是指定内外端口和访问控制列表。
 ---- 在访问控制列表中,需要将对其他内部网络的访问请求包废弃,保证对其他内部网络的访问是通过IPSec来实现的。
 ---- huadong(config)#inter eth0/0
 ---- huadong(config-if)#ip nat inside
 ---- huadong(config-if)#inter serial0/0
 ---- huadong(config-if)#ip nat outside
 ---- huadong(config-if)#exit
 ---- 以上命令的作用是指定内外端口。
 ---- huadong(config)#route-map abc permit 10
 ---- huadong(config-route-map)#match ip address 150
 ---- huadong(config-route-map)#exit
 ---- 以上命令的作用是指定对外访问的规则名。
 ---- huadong(config)#access-list 150 deny 172.17.1.0 0.0.0.255 172.16.0.0 0.0.255.255
 ---- huadong(config)#access-list 150 deny 172.17.1.0 0.0.0.255 172.17.2.0 0.0.0.255
 ---- huadong(config)#access-list 150 deny 172.17.1.0 0.0.0.255 172.17.3.0 0.0.0.255
 ---- huadong(config)#access-list 150 permit ip 172.17.1.0 0.0.0.255 any
 ---- 以上命令的作用是指定对外访问的规则内容。例如,禁止利用NAT对其他内部网络直接访问(当然,专用地址本来也不能在Internet上使用),和允许内部计算机利用NAT技术访问Internet(与IPSec无关)。
 ---- huadong(config)#ip nat inside source route-map abc interface serial0/0 overload
 ---- 上述命令的作用是声明使用串口的注册IP地址,在数据包遵守对外访问的规则的情况下,使用PAT技术。
 ---- 以下是测试命令,通过该命令,可以判断配置是否有根本的错误。例如,在命令的输出中,说明了内部接口和外部接口。并注意检查输出与实际要求是否相符。
 ---- huadong#show ip nat stat
 ---- Total active translations: 0 (0 static, 0 dynamic; 0 extended)
 ---- Outside interfaces:
 ---- Serial0/0
 ---- Inside interfaces:
 ---- Ethernet0/0
 ---- ……
 ---- 在IP地址为172.17.1.100的计算机上,执行必要的测试工作,以验证内部计算机可以通过PAT访问Internet。
 ---- c:>ping 210.75.32.10
 ---- ……
 ---- Reply from 210.75.32.10: bytes=32 time=1ms TTL=255
 ---- ……
 ---- c:>ping http://www.ninemax.com
 ---- ……
 ---- Reply from 211.100.15.36: bytes=32 time=769ms TTL=248
 ---- ……
 ---- 此时,在路由器上,可以通过命令观察PAT的实际运行情况,再次验证PAT配置正确。
 ---- huadong#show ip nat tran
 ---- Pro Inside global Inside local Outside local Outside global
 ---- icmp 210.75.32.9:1975 172.17.1.100:1975 210.75.32.10:1975 210.75.12.10:1975
 ---- ……
 ---- 以上测试过程说明,NAT配置正确。内部计算机可以通过安全的途径访问Internet。当然,如果业务要求,不允许所有的内部员工/计算机,或只允许部分内部计算机访问Internet,那么,只需要适当修改上述配置命令,即可实现。
四。 配置ESP-DES IPSec并测试
 
 ---- 以下配置是配置VPN的关键。首先,VPN隧道只能限于内部地址使用。如果有更多的内部网络,可在此添加相应的命令。
 ---- huadong(config)#access-list 105 permit ip 172.17.1.0 0.0.0.255 172.16.0.0 0.0.255.255
 ---- huadong(config)#access-list 106 permit ip 172.17.1.0 0.0.0.255 172.17.2.0 0.0.0.255
 ---- huadong(config)#access-list 107 permit ip 172.17.1.0 0.0.0.255 172.17.3.0 0.0.0.255
 ---- 指定VPN在建立连接时协商IKE使用的策略。方案中使用sha加密算法,也可以使用md5算法。在IKE协商过程中使用预定义的码字。
 ---- huadong(config)#crypto isakmp policy 10
 ---- huadong(config-isakmp)#hash sha
 ---- huadong(config-isakmp)#authentication pre-share
 ---- huadong(config-isakmp)#exit
 ---- 针对每个VPN路由器,指定预定义的码字。可以一样,也可以不一样。但为了简明起见,建议使用一致的码字。
 ---- huadong(config)#crypto isakmp key abc2001 address 211.157.243.130
 ---- huadong(config)#crypto isakmp key abc2001 address 202.96.209.165
 ---- huadong(config)#crypto isakmp key abc2001 address 192.18.97.241
 ---- 为每个VPN(到不同的路由器,建立不同的隧道)制定具体的策略,并对属于本策略的数据包实施保护。本方案包括3个VPN隧道。需要制定3个相应的入口策略(下面只给出1个)。
 ---- huadong(config)#crypto map abc 20 ipsec-isakmp
 ---- huadong(config-crypto-map)#set peer 211.157.243.130
 ---- huadong(config-crypto-map)#set transform-set abc-des
 ---- huadong(config-crypto-map)#match address 105
 ---- huadong(config-crypto-map)#exit
 ---- 使用路由器的外部接口作为所有VPN入口策略的发起方。与对方的路由器建立IPSec。
 ---- huadong(config)#crypto map abc local-address serial0
 ---- IPSec使用ESP-DES算法(56位加密),并带SHA验证算法。
 ---- huadong(config)#crypto ipsec transform-set abc-des esp-des esp-sha-hmac
 ---- 指明串口使用上述已经定义的策略。
 ---- huadong(config)#inter serial0/0
 ---- huadong(config-if)#crypto map abc
 ---- 在IP地址为172.17.1.100的计算机上验证:
 ---- c:>ping 172.16.1.100
 ---- ……
 ---- Reply from 172.16.1.100: bytes=32 time=17ms TTL=255
 ---- ……
 ---- huadong#show crypto engine conn acti
 ---- ID Interface IP-Address State Algorithm Encrypt Decrypt
 ---- 1 < none > < none > set HMAC_SHA+DES_56_CB 0 0
 ---- 2000 Serial0/0 210.75.32.9 set HMAC_SHA+DES_56_CB 0 452
 ---- 2001 Serial0/0 210.75.32.9 set HMAC_SHA+DES_56_CB 694 0
 ---- 同时,这种连接使用了IPSec,而没有使用NAT技术。

热心网友 时间:2023-10-25 16:36

800是地址解析不到。可能域名不稳定。

热心网友 时间:2023-10-25 16:37

MJZ峙制找赵踪
R锥致账苑远BUL

参考资料:HM{RanUpL

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
南师足贴的功效和用法是什么 五指运湿膏能减肥吗 清颜六白膏真的管用吗 一个手机号建了两个微信号第一个微信号密码忘了怎么找回 ug最好用的版本是什么 带“沙鸥”的诗句大全(87句) 归计狎沙鸥的意思是什么 指期乘禁马,无暇狎沙鸥。 “无机终日狎沙鸥”的出处是哪里 “无暇狎沙鸥”的出处是哪里 Cisco Packet Tracer(进行 ipsec 测试) show crypto isakmp sa 怎么 为空 啊 配置如下: 防火墙和路由器配置ipsec的区别 思科路由器2621XM型号如何设置 cisco 基本配置 CISCO 配置问题,如何更换新的 KEY密钥? 原Win7系统重新硬盘安装Win7后,还需要各种驱动吗?能直接运行游戏吗? 如何用硬盘重装win7系统,详细点 怎么取消QQ空间分享 我用QQ浏览器,只要输入腾讯或腾讯视频,浏览器就自动关闭,开其他网站的视频都没事,这是为啥? 怎么win7系统硬盘重装 win7系统怎么硬盘重装 qq浏览器视频暂停一晚上会怎样 怎么硬盘重装系统win7旗舰版 我要删掉别人的怎么删 怎么把绑定的删除? 怎样能把自己的从对方的微信里彻底删除? 怎样能把自己的从对方的微信里彻底删除 怎么删除微信里个人信息中的? 删掉别人的怎么删,我删不掉 除了拉黑和删除怎么能把一个人的和手机号永远删除 cisco 的配置不成功,麻烦高手帮我看看,十分感谢 CISCO和H3C的IPSEC 怎么做,小弟有CISCO的配置命令,求在华为中怎么配置! 这段CISCO命令,配置命令是怎样理解? 微信群消息怎么屏蔽 如何不接群消息 用QQ影音播放高清视频会有马赛克 华为nova2sQQ视频通话模糊,晃动时有明显马赛克? 为什么QQ音乐桌面歌词一放视频就变成马赛克? 为什么qq截图变成马赛克 为什么QQ聊天框会出现马赛克 华硕飞行堡垒fx80geoffice未授权怎么解决 一尺的尺寸有多高呀? 今天去看医生说是颈椎炎是什么病该怎么治疗,颈椎炎是颈椎病吗 程门立雪里面的一尺有多高? micromsg文件夹里这两行很长的乱码,是代表不同的两个码吗? 颈椎炎用什么药好点 关节炎的症状有哪些?早期疼痛需谨慎 风筝飞起来有的会打转,有的不会,为什么?请力学分析。 cf绑定斗鱼即得永久活动,抽奖中奖了怎么没发放? 风筝打转怎么办 斗鱼TV领取穿越火线礼包显示已经绑定了其它斗鱼账号怎么办?