當前位置:首頁 » 網路連接 » 思科路由器組建公司網路
擴展閱讀
紹興7寸工業平板電腦廠 2025-09-27 04:08:42
無線網路租約延長24小時 2025-09-27 00:35:51

思科路由器組建公司網路

發布時間: 2023-05-23 06:36:35

A. 請教公司區域網搭建的問題。急!急!!急!!!

如果是隱凱我 我就這樣配叢攜御 H3c ip eth0/0 192.168.114.253 跟思科的 etho0/0連 etho 0/1 192.168.123.1 跟交換機的口連 思科 IP route 192.168.123.0 255.255.255.0 192.168.114.253 H3c ip route 10.0.0.0 255.0.0.0 192.168.114.254 你試試 不知道你的 10.1.1.1 是/8 還是/24 另外交換機是不能ping 的 它滲岩是二層設備

B. 兩台思科1900系列路由器如何配置如何配置電信企業專線的1個局端IP 和5個用戶端IP

沒必要接這么多路由器,有1台作為出口就夠了,上網通過NAT實現,伺服器等業務通蘆衫過埠映射鏈襲實現。路由A
G0/0配置局端IP,G0/1直接配置內網網關的IP,棚嘩兄和內網交換機互聯即可。5個InternetIP,在路由A上起loopback地址,或者直接配置映射、推送到內網等多種方式都可以實現。

C. 如何設置思科無線路由器

思科路由器歲吵設置方法如下:

1.首先,我們需要將我們的思科路由器和光貓用 網線 連接好,連接的順序是 電話線 、光貓、路由器游源以及電腦,如果沒有綁定電話的可以不用連接電話線。將連接路由器的網線插到光貓的WAN插口上,其他的四個插口是用來插網線連接電腦的。

3.接下來,打開我們電腦中的ie瀏覽器,輸入思科路由器的登陸地址,大部分都是192.168.1.1,我們可以通過查看路由器底部的銘牌上面的標注來確認一下思科路由器的登陸地址。

4.這時,會彈出一個新的界面,在彈出的界面中,分別在用戶名和密碼兩欄中輸入帳號和密碼,賬號和密碼默認都是admin,確認進入。

5.進入之後,我們需要在思科路由器的設置界面中找到左邊的網路配置,然神雀態後點擊進入。

6..選擇下拉欄里的外網設置,選擇PPPoE撥號模式,在輸入帳號密碼的地方輸入寬頻上網帳號和密碼。設置完成後,記得點擊保存哦。

7.選擇內網設置,有些時候界面也可能叫LAN口設置,設置LAN口網IP,一般使用路由器默認的即可,設置完成後,也要點擊保存。

8.選擇DHCP服務,選擇開啟DHCP,指定DHCP自動分配IP地址范圍,設置完成後,點擊保存。如果是 無線路由 器的話,還需要進入無 線管 理中,將無線開啟,然後進行對自己無線網路用戶名和密碼的設置。

D. 大神們 cisco1921路由器 怎樣設置專線上網。不會設,求具體步驟

路由器基本配置
在本企業網中採用的是CISCO3825的路由器,它通過自己的串列介面serial0/0使用DDN技術接入Internet。其作用主要是在Internet和企業網之間路由數據包。除了完成主要的路由任務外,利用訪問控制列表(Access Control List,ACL),路由器ZZrouter還可用來完成以自身為中心的流量控制和過濾功能並實現一定的安全功能。
其基本配置與接入層交換機的配置類似,配置命令如下:(需說明的是由普通用戶進入特權模式輸入命令enable,由特權模式進入全局配置模式輸入命令config t(全寫為configure terminal))

Router#configure terminal
Router(config)#hostname R1-out
R1-OUT(config)#enable secret cisco
R1-OUT(config)#no ip domain-lookup
R1-OUT(config)#logging synchronous
R1-OUT(config)#line con 0
R1-OUT(config-line)#exec-timeout 5 30
R1-OUT(config-line)#line vty 0 4
R1-OUT(config-line)#password cisco
R1-OUT(config-line)#login
R1-OUT(config-line)#exec-timeout 5 30
R1-OUT(config-line)#exit

主要是對介面FastEthernet0/0以及介面serial0/0的IP地址、子網掩碼的配置。配置命令如下:

R1-OUT(config)#interface fastethernet 0/0
R1-OUT(config-if)#ip address 192.168.1.254 255.255.255.0
R1-OUT(config-if)#no shutdown
R1-OUT(config-if)#interface serial 0/0
R1-OUT(config-if)#ip address 202.168.1.1
R1-OUT(config-if)#no shutdown

配置靜態路由

在R1-OUT路由器上需要定義兩個路由:到企業內部的靜態路由和到Internet上的預設路由。
R1-OUT(config)#ip route 0.0.0.0 0.0.0.0 202.168.1.1
到企業網內部的路由經過路由匯總後形成兩個路由條目如下所示:

R1-OUT(config)#ip route 192.168.0.0 255.255.240.0 192.168.1.3
R1-OUT(config)#ip route 192.168.0.0 255.255.240.0 192.168.1.4

配置NAT
由於目前IP地址資源非常稀缺,不可能給企業網內部的每台工作站都分配一個公有IP地址,為了解決所有工作站訪問Internet的需要,必須使用NAT(網路地址轉換)技術。
為了接入Internet,本企業網向當地的ISP申請了10個IP地址。202.168.1.1.-202.168.1.10,其中202.168.1.1分配給了serial0/0,202.168.1.2和202.168.1.3分配給兩個經理辦公室。其它就進行NAT轉換。

R1-OUT(config)#interface fastethernet 0/0
R1-OUT(config-if)#ip nat inside
R1-OUT(config-if)#interface serial 0/0
R1-OUT(config-if)#ip nat outside
R1-OUT(config)#ip access-list 1 permit 192.168.2.0 0.0.10.255(定義允許進行NAT轉換的工作站的IP地址范圍)

在路由器上配置訪問控制列表(ACL)

路由器是外網進入企業內網的第一道關卡,是網路防禦的前沿陣地。路由器上的訪問控制列表(ACL)是保護內網安全的有效手段。一個設計良好的訪問控制列表(ACL)不僅可以起到控制網路流量、流向的作用,還可以在不增加網路系統軟、硬體投資的情況下完成一般軟、硬體防火牆產品的功能。
由於路由器介於企業內網和外網之間,是外網與內網進行通信時的第一道屏障,所以即使在網路系統安裝了防火牆產品後,仍然有必要對路由器的訪問控制列表(ACL)進行縝密的設計,來對企業內網包括對防火牆本身實施保護。
屏蔽文件共享協議埠2049,遠程執行(rsh)埠512,遠程登錄(rlogin)埠513,遠程命令(rcmd) 埠514,遠程過程調用(sunrpc)埠111。命令如下:

R1-OUT(config)#access-list 101 deny udp any any ep snmp
R1-OUT(config)#access-list 101 deny udp any any ep snmptrap
R1-OUT(config)#access-list 101 deny tcp any any ep telnet
R1-OUT(config)#access-list 101 deny tcp any any range 512 514/屏蔽遠程執行(rsh)埠512和遠程命令(rcmd) 埠514
R1-OUT(config)#access-list 101 deny tcp any any eq 111/屏蔽遠程過程調用(sunrpc)埠111
R1-OUT(config)#access-list 101 deny udp any any eq 111/屏蔽遠程過程調用(sunrpc)埠111
R1-OUT(config)#access-list 101 deny tcp any any eq 2049/屏蔽文件共享協議埠2049
R1-OUT(config)#access-list 101 permit ip any any
R1-OUT(config)#interface serial 0/0
R1-OUT(config-if)#ip access-group 101 in /acl埠應用

設置只允許來自伺服器的IP地址才能訪問並配置路由器
命令如下:

R1-OUT(config)#line vty 0 4
R1-OUT(config-line)#access-class 2 in/建立訪問控制列表2(ACL2)
R1-OUT(config-line)#exit
R1-OUT(config)#access-list 2 permit 192.168.10.0 0.0.0.255
為了支持無類別網路以及全零子網進行如下的配置:
R1-OUT(config)#ip classless
R1-OUT(config)#ip subnet-zero
配置路由器的封裝協議和身份認證
R1-OUT(config)#interface serial 0/0
R1-OUT(config-if)#encapsulation ppp

Ppp提供了兩種可選的身份驗證方法:口令驗證協議PAP(Password Authentication protocol, PAP)和質詢握手驗證協議CHAP(Challenge Handshake Authentication Protocol, CHAP)。CHAP比PAP更安全,因為CHAP不在線路上發送明文密碼,而是發送經過摘要演算法加工過的隨機序列。
但CHAP對端系統要求很高,需要耗費較多的CPU資源,一般只用在對安全性要求很高的場合。而PAP雖然用戶名和密碼是以明文的形式發送的,但它對端系統要求不高,所以我們普遍採用這種身份驗證機制。
配置命令如下:
首先要建立本地口令資料庫
R1-OUT(config)#username remoteuser password zhangguoyou
R1-OUT(config)#interface serial 0/0
R1-OUT(config-if)#ppp authentication pap
到此路由器的配置就基本上完成了。

E. cisco組建區域網

由於斗局脊設備類型沒有詳細介紹,只能說說大概思路:

ip地址分配:
3個網路,由於機器不多可以分為:
192.168.1.1-255 255.255.255.0
192.168.2.1-255 255.255.255.0
192.168.3.1-255 255.255.255.0

交換機沒有vlan的要求,機器少也沒有必要,就不用配,直接接上網線就可以了。

路由器的配置:
如果有三個Lan口(每個交換接一個(我並不清楚你設備類型和top結構))

先配lan口:分配地址
(三個lan口分配為192.168.1.1;192.168.2.1;192.168.3.1;)
三個地址分別為三個網路的計算機的網關地址。

再配wan介面機默認路由(介面配置參見cisco配置文檔以及默認路由配八個0和出口)

最後做Nat以及ACl

如果臘肆你把問題詳細些,那就更好了。
希望能對您有點用!

有問題,我在線空滲等你!

F. 企業網路兩條線路,一條專線(固定思科路由器)一條外網(雙WAN口路由器H3C),怎麼設置他們一起用

兩個路由器的LAN都連接到內網,配置不同的IP。H3C做默認網關,在H3C上稿穗滲添加靜態路由,到集團網路段的下族擾一跳網關為思科路由器IP。鍵脊

G. 我有一台思科1841路由器,一台3560交換機和一台2960交換機,請問通過公司現有的網路能組建區域網嗎

當培跡然可以啊,原理類似於家庭區域網組建。可以選用一台交換機,從4507R上引一根線作為WLAN輸入,設置區域網段,然後將你組建的小局域扒中灶網設備連接到該交換機其它埠,並按區域網要求設置相應的春扮IP即可。

H. 思科路由器中,通常中小企業接入ISP(Internet)需如何配置路由器,是配置默認路由還是BGP

BGP配置鉛渣是需要服務商提供服務的虛激友,一般站點到站點的專線接入中才會使用。而接入internet一般來說都是靜態地址的接入,客戶端直接差槐配置ISP給定的地址,並配置默認路由指向對方的介面。
內部的設備通過PAT來實現訪問公網。

------ internet ---------- router ---------- intarnet
假設分配的地址是220.100.100.0/30的地址,其中220.100.100.1是ISP的地址。
內部網路為10.0.0.0/24
則配置如下:

interface f0/0
ip add 220.100.100.2 255.255.255.252
ip nat outside
interface f0/1
ip add 10.0.0.1 255.255.255.0
ip nat inside
access-list 100 permit ip 10.0.0.0 0.0.0.255 any
ip nat inside source list 100 interface f0/0 overload
ip route 0.0.0.0 0.0.0.0 220.100.100.1

I. 如何用思科路由器和交換機實現與國外公司的網路互聯。

必須要配置VPN啊,因為走了廣域網了,不可能做成內網了,除非VPN,一樓說的映射很麻煩,必須每台主機都輸入本地外網IP才能訪問,VPN可以不用路由做,用一台伺服器也可以的。

J. 公司內網怎麼設置無線路由器

1、如果查看電腦IP地址配置為如下圖所示,說明你公司的區域網採用的動態IP接入上網。

(10)思科路由器組建公司網路擴展閱讀:

所謂內網就是內部建立的區域網絡或辦公網路。舉個例:一家公司或一個家庭有多台計算機,他們利用不同網路布局將這一台或多台計算機或其它設備連接起來構成一個局布的辦公或者資源共享網路,我們就稱它為內部網路,也叫內網。

所謂外網就是通過一個網關或網橋與其它網路系統連接,相對於自己的內網來說,連接的其它網路系統就稱為外部網路,也叫外網。舉例說明:當一家公司或一個家庭的所有電腦網路想要與公司或家庭以外的網路連接(比如連接互連網),相對於這家公司或家庭,其它網路(或互連網)就稱為外網