思科2811路由器端口映射(思科2811路由器配置)

思科2811路由器端口映射(思科2811路由器配置)

内容导航:

思科2811路由器端口映射

思科2811路由器配置


一、思科2811路由器端口映射

思科2811路由器端口映射如何设置

你需要把外网10.0.0.1的3389端口映射到内网192.168.1.2的3389端口。这样来进行操作 ip nat inside source static tcp 221.131.44.150 80 192.168.0.88 80.

其次是Router(config)#ip nat inside source static tcp192.168.1.2 33891 10.0.0.1 3389 extendable。其中192.168.1.2是要映射的内网地址。第一个3389就是内网端口。而 10.0.0.1就是外网的IP。那么第二个3389就是外网的端口。

思科2811路由器常见问题指令:Access-enable允许路由器在动态访问列表中创建临时访问的列表入口。Access-group把访问的控制列表应用到了接口上。Access-list 定义一个标准的IP ACL。Access-template 在连接的路由器上手动替换临时访问列表入口


二、思科2811路由器配置

参考,如果这个都不会,就别搞路由器配置了,请网络工程师吧!!


cisco3550开启dhcp服务并为其上的vlan自动分配ip地址


网络环境:一台3550EMI交换机,划分三个vlan,vlan2 为服务器所在网络,命名为server,IP地址段 为192.168.2.0,子网掩码:255.255.255.0,网关:192.168.2.1,域服务器为windows 2000 advance server,同时兼作DNS服务器,IP地址为192.168.2.10,vlan3为客户机1所在网络,IP地址段为192.168.3.0,子网掩码:255.255.255.0,网关:192.168.3.1命名为work01,vlan4为客户机2所在网络,命名为work02,IP地址段为 192.168.4.0,子网掩码:255.255.255.0,网关:192.168.4.1,3550作DHCP服务器,端口1-8划到VLAN 2,端口9-16划分到VLAN 3,端口17-24划分到VLAN 4.


DHCP服务器实现功能:


各VLAN保留2-10的IP地址不分配置,例如:192.168.2.0的网段,保留192.168.2.2至192.168.2.10的IP地址段不分配。


安全要求:


VLAN 3和VLAN 4 不允许互相访问,但都可以访问服务器所在的VLAN 2,


默认访问控制列表的规则是拒绝所有包。


配置命令及步骤如下:


第一步:创建VLAN:


Switch>en


Switch#Vlan Database


Switch(Vlan)>Vlan 2 Name server


Switch(Vlan)>Vlan 3 Name work01


Switch(vlan)>Vlan 4 Name work02


第二步:设置VLAN IP地址:


Switch#Config T


Switch(Config)>Int Vlan 2


Switch(Config-vlan)Ip Address 192.168.2.1 255.255.255.0


Switch(Config-vlan)No Shut


Switch(Config-vlan)>Int Vlan 3


Switch(Config-vlan)Ip Address 192.168.3.1 255.255.255.0


Switch(Config-vlan)No Shut


Switch(Config-vlan)>Int Vlan 4


Switch(Config-vlan)Ip Address 192.168.4.1 255.255.255.0


Switch(Config-vlan)No Shut


Switch(Config-vlan)Exit


/*注意:由于此时没有将端口分配置到VLAN2,3,4,所以各VLAN会DOWN掉,待将端口分配到各VLAN后,VLAN会起来*/


第三步:设置端口全局参数


Switch(Config)Interface Range Fa 0/1 - 24


Switch(Config-if-range)Switchport Mode Access


Switch(Config-if-range)Spanning-tree Portfast


第四步:将端口添加到VLAN2,3,4中


/*将端口1-8添加到VLAN 2*/


Switch(Config)Interface Range Fa 0/1 - 8


Switch(Config-if-range)Switchport Access Vlan 2


/*将端口9-16添加到VLAN 3*/


Switch(Config)Interface Range Fa 0/9 - 16


Switch(Config-if-range)Switchport Access Vlan 3


/*将端口17-24添加到VLAN 4*/


Switch(Config)Interface Range Fa 0/17 - 24


Switch(Config-if-range)Switchport Access Vlan 4


Switch(Config-if-range)Exit


/*经过这一步后,各VLAN会起来*/


第五步:配置3550作为DHCP服务器


/*VLAN 2可用地址池和相应参数的配置,有几个VLAN要设几个地址池*/


Switch(Config)Ip Dhcp Pool Test01


/*设置可分配的子网*/


Switch(Config-pool)Network 192.168.2.0 255.255.255.0


/*设置DNS服务器*/


Switch(Config-pool)Dns-server 192.168.2.10


/*设置该子网的网关*/


Switch(Config-pool)Default-router 192.168.2.1


/*配置VLAN 3所用的地址池和相应参数*/


Switch(Config)Ip Dhcp Pool Test02


Switch(Config-pool)Network 192.168.3.0 255.255.255.0


Switch(Config-pool)Dns-server 192.168.2.10


Switch(Config-pool)Default-router 192.168.3.1


/*配置VLAN 4所用的地址池和相应参数*/


Switch(Config)Ip Dhcp Pool Test03


Switch(Config-pool)Network 192.168.4.0 255.255.255.0


Switch(Config-pool)Dns-server 192.168.2.10


Switch(Config-pool)Default-router 192.168.4.1


第六步:设置DHCP保留不分配的地址


Switch(Config)Ip Dhcp Excluded-address 192.168.2.2 192.168.2.10


Switch(Config)Ip Dhcp Excluded-address 192.168.3.2 192.168.3.10


Switch(Config)Ip Dhcp Excluded-address 192.168.4.2 192.168.4.10


第七步:启用路由


/*路由启用后,各VLAN间主机可互相访问*/


Switch(Config)Ip Routing


第八步:配置访问控制列表


Switch(Config)access-list 103 permit ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255


Switch(Config)access-list 103 permit ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255


Switch(Config)access-list 103 permit udp any any eq bootpc


Switch(Config)access-list 103 permit udp any any eq tftp


Switch(Config)access-list 103 permit udp any eq bootpc any


Switch(Config)access-list 103 permit udp any eq tftp any


Switch(Config)access-list 104 permit ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255


Switch(Config)access-list 104 permit ip 192.168.4.0 0.0.0.255 192.168.2.0 0.0.0.255


Switch(Config)access-list 104 permit udp any eq tftp any


Switch(Config)access-list 104 permit udp any eq bootpc any


Switch(Config)access-list 104 permit udp any eq bootpc any


Switch(Config)access-list 104 permit udp any eq tftp any


第九步:应用访问控制列表


/*将访问控制列表应用到VLAN 3和VLAN 4,VLAN 2不需要*/


Switch(Config)Int Vlan 3


Switch(Config-vlan)ip access-group 103 out


Switch(Config-vlan)Int Vlan 4


Switch(Config-vlan)ip access-group 104 out


第十步:结束并保存配置


Switch(Config-vlan)End


Switch#Copy Run Start


启动DHCP服务!!!!!!!!!!!!!!!!!


service dhcp


//启动DHCP服务。


ip dhcp exclude-add 10.30.70.2 10.30.70.100


//保留两个IP地址,即这两个IP地址不通过DHCP自动分配。本例中为服务器保留这两个IP地址,通过上面这个命令来实现。


ip dhcp ping packets 3


//分配IP地址前先Ping该地址,也就是说分配给某计算机IP地址后先测试一下连通性,如果发现连通性没有问题则将该IP地址彻底分配给相应的计算机,采用这个方法有效地保证了网络连接的正常。


ip dhcp pool 1


net 10.30.70.0 255.255.255.0


//设置DHCP的范围,包含IP范围和子网掩码。


default-router 10.30.70.1


//设置网关地址。


lease 8


//设置通过DHCP获得的IP地址租约为8天。


版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


有系统u盘要网络吗(有系统u盘要网络吗怎么连接)想要重新系统/维护少不了PE系统,目前网络上PE系统选择也挺多的,但是有些会内置捆绑推广内容。所以今天给大家分享「CMDPE」这个支持网络功能的纯净PE系统、可以上
u盘识别盘符不能格式化(u盘无法识别需要格式化)因为重装系统的原因,很多时候我们要将U盘作为系统启动盘,但是事后我们想要将U盘格式化,却发现无论怎么格式化,U盘空间无法释放。今天为大家做一个U盘启动教程,以备后用。1.右键单击计算机,点击管理。打开管理界面
u盘错误无法读取(u盘错误无法读取文件)U盘无法读取?出现这种状况的原因太多了。但有一种状况是经常发生的,那就是U盘在自己的电脑里读不出来,但在桌面右下角又有U盘的图标,而在电脑里却怎么也找不着,这是怎么回事呢?如果你将
电脑f2启动相应系统(电脑f2启动相应系统错误)开机后出现如下图界面,无法进入系统。我们看最后两条:尝试按F1,可以进入了BIOS,而按F2却一直卡着,无法进入系统,一会之后又自动关机。其实这是某品牌主板的通病,特别是一些低端的主板。在我
win7直接启动(win7直接启动admin)一共三种启动方式,针对台式机[给力][给力]第一种“冷启动”,又称“加电启动”,需要经过硬件自检第二种“重新启动”,由于是开机状态下进行重启,所以不需要硬件自检第三种“复位启动”,类似“冷启动”,但不需要重新打开电源。按下主机上的“Reset”复位开关即可。这是水淼·帝国CMS站群文章更新器的试用版本更新的文章,故
近期有些win7用户反映说,自己的电脑使用过程中就出现了蓝屏0x0000007b错误,需要经常重启,面对这个问题,很多小伙伴都不知道应该怎么解决,那么今天编程之家小编就来和广大用户们分享三种解决方法,有需要的用户都可以进行尝试,希望本期win7教程带来的内容可以解答大伙的问题,接下来跟随小编的步伐一起来看看详细步骤。
win7系统提示已关闭无线功能未能修复怎么解决?最近有些小伙伴想要连接无线网络的时候,弹出了提示,随后wlan图标就会变成了红色,这个是因为我们相关的功能都已经关闭了,因此才会无法连接使用,那么要如何重新设置修复开启呢,今日的win7教程就为大伙带来两种解决方法,有需要的用户欢迎来编程之家查看详细方法吧。
我们在使用win10系统的时候会经常的使用到复制粘贴功能,但是也有不少的用户们遇到了win10复制粘贴快捷键失效怎么办?用户们可以打开任务管理器下的windows资源管理器来进行操作就可以了。下面就让本站来为用户们来仔细的介绍一下win10复制粘贴快捷键失效解决方法吧。
最近有些升级到win11系统的用户遇到了cpu锁频的情况,导致整体的使用变得不流畅,锁频很经常发生,每次都需要手动去调整才能够恢复,面对这个问题,很多人都不清楚该怎么解决,那么今日的win11教程就来为广大用户们进行解答,接下来让我们一起来看看具体的操作步骤吧。
我们有些win10系统用户,电脑没有了声音,通过检测,发现是声卡驱动出现了问题,想要安装新的驱动程序,我们就需要将旧的声卡驱动卸载,有些小白不知道怎么卸载重装,针对这个问题,今日的win10教程就来为广大用户们进行解答,希望今天本站分享的内容可以帮助大伙解决问题。
win11防火墙关闭后还是会拦截怎么办?有些小伙伴因为程序或者是文件被防火墙拦截,经常打不开,因此关闭了,可是关闭后还是会提示某些内容被拦截,出现这个问题可能是部分对应的服务功能没有关闭,所以还能够进行拦截,那么今天编程之家小编就来和大伙分享详细的解决方法,希望今日的win11教程可以帮助更多人解答问。
一些win11系统用户,明明声音已经开得很大了,可是整体还是比较小,这个问题我们可以设置增强音频,那么就可以很大程度的提升音量,不少小伙伴不知道该怎么操作,接下来本期的win11教程就来为广大用户们进行解答,一起来看看详细的操作步骤吧。
我们win10电脑中有一个系统保护,这个功能可以保护电脑不会受到病毒的攻击,但是同时也会将一些常用的程序或者是文件错误拦截,每次都需要添加白名单,因此不少小伙伴想要直接关闭系统保护,可是不知道设置方法,本期的win10教程就来和广大用户们分享设置方法,有兴趣的小伙伴随时欢迎来编程之家查看完整步骤吧。
win10系统提示shellappsfolder没有注册类怎么解决?在安装或者是运行某些程序的时候,就会出现这个提示,都是以失败告终,面对这个问题,很多人都不清楚应该用什么方法来进行解决,那么本期的win10教程就来为广大用户们进行解答,接下来让我们一起来看看详细的操作步骤吧。
win10本地账户无法删除怎么解决?我们在使用win10系统的时候会发现自己的本地账户不能删除的情况,那么用户们遇到这种情况要怎么解决?用户们可以直接的打开控制面板下来进行操作就可以了。下面就让本站来为用户们来仔细的介绍一下win10本地账户无法删除的解决方法吧。
我们在使用win11的时候会发现任务栏的高度有点高,对一些用户们来说感觉有点不美观,那么win11任务栏高度怎么缩小?用户们可以直接的点击开始菜单下的注册表编辑器,然后找到Advanced文件夹来进行操作就可以了。下面就让本站来为用户们来仔细的介绍一下windows11调整任务栏大小的方法吧。
win11打开文件夹一直转圈圈怎么办?我们在使用win11系统的时候有时候需要打开文件夹,但是也有不少的用户们在询问打开文件夹的时候一直在转圈圈,那么这要怎么办?用户们可以直接的找到计算机下的Shell Extensions文件夹来进行操作,下面就让本站来为用户们来仔细的介绍一下win11打开文件夹一直转圈圈详解吧。
我们在使用win11系统的时候有时候会需要使用到hyper-v选项,但是也有不少的用户们在询问win11没有hyper-v选项怎么办?用户们可以直接的新建一个文本文档,然后复制下面的代码来进行操作就可以了,下面就让本站来为用户们来仔细的介绍一下win11找不到hyper-v选项问题解析吧。
ROG 枪神6 Plus笔记本搭载了4芯90Wh锂离子电池,续航能力强大,可以满足用户长时间使用的需求,但是也有不少的用户们在询问ROG 枪神6 Plus笔记本怎么重装win7系统,下面就让本站来为用户们来仔细的介绍一下ROG 枪神6 Plus笔记本重装win7系统教程吧。
win10网页拦截设置怎么取消?我们在使用win10系统的时候会发现自己网页被拦截了,这就使得很多用户们发现都不能进入到网页里面,那么这是怎么回事?用户们可以直接的找到浏览器下的设置然后来进行操作就可以了。下面就让本站来为用户们来仔细的介绍一下win10网页拦截设置取消方法吧。