当前位置:首页 » 网络连接 » 思科路由器组建公司网络
扩展阅读
绍兴7寸工业平板电脑厂 2025-09-27 04:08:42
无线网络租约延长24小时 2025-09-27 00:35:51

思科路由器组建公司网络

发布时间: 2023-05-23 06:36:35

A. 请教公司局域网搭建的问题。急!急!!急!!!

如果是隐凯我 我就这样配丛携御 H3c ip eth0/0 192.168.114.253 跟思科的 etho0/0连 etho 0/1 192.168.123.1 跟交换机的口连 思科 IP route 192.168.123.0 255.255.255.0 192.168.114.253 H3c ip route 10.0.0.0 255.0.0.0 192.168.114.254 你试试 不知道你的 10.1.1.1 是/8 还是/24 另外交换机是不能ping 的 它渗岩是二层设备

B. 两台思科1900系列路由器如何配置如何配置电信企业专线的1个局端IP 和5个用户端IP

没必要接这么多路由器,有1台作为出口就够了,上网通过NAT实现,服务器等业务通芦衫过端口映射链袭实现。路由A
G0/0配置局端IP,G0/1直接配置内网网关的IP,棚哗兄和内网交换机互联即可。5个InternetIP,在路由A上起loopback地址,或者直接配置映射、推送到内网等多种方式都可以实现。

C. 如何设置思科无线路由器

思科路由器岁吵设置方法如下:

1.首先,我们需要将我们的思科路由器和光猫用 网线 连接好,连接的顺序是 电话线 、光猫、路由器游源以及电脑,如果没有绑定电话的可以不用连接电话线。将连接路由器的网线插到光猫的WAN插口上,其他的四个插口是用来插网线连接电脑的。

3.接下来,打开我们电脑中的ie浏览器,输入思科路由器的登陆地址,大部分都是192.168.1.1,我们可以通过查看路由器底部的铭牌上面的标注来确认一下思科路由器的登陆地址。

4.这时,会弹出一个新的界面,在弹出的界面中,分别在用户名和密码两栏中输入帐号和密码,账号和密码默认都是admin,确认进入。

5.进入之后,我们需要在思科路由器的设置界面中找到左边的网络配置,然神雀态后点击进入。

6..选择下拉栏里的外网设置,选择PPPoE拨号模式,在输入帐号密码的地方输入宽带上网帐号和密码。设置完成后,记得点击保存哦。

7.选择内网设置,有些时候界面也可能叫LAN口设置,设置LAN口网IP,一般使用路由器默认的即可,设置完成后,也要点击保存。

8.选择DHCP服务,选择开启DHCP,指定DHCP自动分配IP地址范围,设置完成后,点击保存。如果是 无线路由 器的话,还需要进入无 线管 理中,将无线开启,然后进行对自己无线网络用户名和密码的设置。

D. 大神们 cisco1921路由器 怎样设置专线上网。不会设,求具体步骤

路由器基本配置
在本企业网中采用的是CISCO3825的路由器,它通过自己的串行接口serial0/0使用DDN技术接入Internet。其作用主要是在Internet和企业网之间路由数据包。除了完成主要的路由任务外,利用访问控制列表(Access Control List,ACL),路由器ZZrouter还可用来完成以自身为中心的流量控制和过滤功能并实现一定的安全功能。
其基本配置与接入层交换机的配置类似,配置命令如下:(需说明的是由普通用户进入特权模式输入命令enable,由特权模式进入全局配置模式输入命令config t(全写为configure terminal))

Router#configure terminal
Router(config)#hostname R1-out
R1-OUT(config)#enable secret cisco
R1-OUT(config)#no ip domain-lookup
R1-OUT(config)#logging synchronous
R1-OUT(config)#line con 0
R1-OUT(config-line)#exec-timeout 5 30
R1-OUT(config-line)#line vty 0 4
R1-OUT(config-line)#password cisco
R1-OUT(config-line)#login
R1-OUT(config-line)#exec-timeout 5 30
R1-OUT(config-line)#exit

主要是对接口FastEthernet0/0以及接口serial0/0的IP地址、子网掩码的配置。配置命令如下:

R1-OUT(config)#interface fastethernet 0/0
R1-OUT(config-if)#ip address 192.168.1.254 255.255.255.0
R1-OUT(config-if)#no shutdown
R1-OUT(config-if)#interface serial 0/0
R1-OUT(config-if)#ip address 202.168.1.1
R1-OUT(config-if)#no shutdown

配置静态路由

在R1-OUT路由器上需要定义两个路由:到企业内部的静态路由和到Internet上的缺省路由。
R1-OUT(config)#ip route 0.0.0.0 0.0.0.0 202.168.1.1
到企业网内部的路由经过路由汇总后形成两个路由条目如下所示:

R1-OUT(config)#ip route 192.168.0.0 255.255.240.0 192.168.1.3
R1-OUT(config)#ip route 192.168.0.0 255.255.240.0 192.168.1.4

配置NAT
由于目前IP地址资源非常稀缺,不可能给企业网内部的每台工作站都分配一个公有IP地址,为了解决所有工作站访问Internet的需要,必须使用NAT(网络地址转换)技术。
为了接入Internet,本企业网向当地的ISP申请了10个IP地址。202.168.1.1.-202.168.1.10,其中202.168.1.1分配给了serial0/0,202.168.1.2和202.168.1.3分配给两个经理办公室。其它就进行NAT转换。

R1-OUT(config)#interface fastethernet 0/0
R1-OUT(config-if)#ip nat inside
R1-OUT(config-if)#interface serial 0/0
R1-OUT(config-if)#ip nat outside
R1-OUT(config)#ip access-list 1 permit 192.168.2.0 0.0.10.255(定义允许进行NAT转换的工作站的IP地址范围)

在路由器上配置访问控制列表(ACL)

路由器是外网进入企业内网的第一道关卡,是网络防御的前沿阵地。路由器上的访问控制列表(ACL)是保护内网安全的有效手段。一个设计良好的访问控制列表(ACL)不仅可以起到控制网络流量、流向的作用,还可以在不增加网络系统软、硬件投资的情况下完成一般软、硬件防火墙产品的功能。
由于路由器介于企业内网和外网之间,是外网与内网进行通信时的第一道屏障,所以即使在网络系统安装了防火墙产品后,仍然有必要对路由器的访问控制列表(ACL)进行缜密的设计,来对企业内网包括对防火墙本身实施保护。
屏蔽文件共享协议端口2049,远程执行(rsh)端口512,远程登录(rlogin)端口513,远程命令(rcmd) 端口514,远程过程调用(sunrpc)端口111。命令如下:

R1-OUT(config)#access-list 101 deny udp any any ep snmp
R1-OUT(config)#access-list 101 deny udp any any ep snmptrap
R1-OUT(config)#access-list 101 deny tcp any any ep telnet
R1-OUT(config)#access-list 101 deny tcp any any range 512 514/屏蔽远程执行(rsh)端口512和远程命令(rcmd) 端口514
R1-OUT(config)#access-list 101 deny tcp any any eq 111/屏蔽远程过程调用(sunrpc)端口111
R1-OUT(config)#access-list 101 deny udp any any eq 111/屏蔽远程过程调用(sunrpc)端口111
R1-OUT(config)#access-list 101 deny tcp any any eq 2049/屏蔽文件共享协议端口2049
R1-OUT(config)#access-list 101 permit ip any any
R1-OUT(config)#interface serial 0/0
R1-OUT(config-if)#ip access-group 101 in /acl端口应用

设置只允许来自服务器的IP地址才能访问并配置路由器
命令如下:

R1-OUT(config)#line vty 0 4
R1-OUT(config-line)#access-class 2 in/建立访问控制列表2(ACL2)
R1-OUT(config-line)#exit
R1-OUT(config)#access-list 2 permit 192.168.10.0 0.0.0.255
为了支持无类别网络以及全零子网进行如下的配置:
R1-OUT(config)#ip classless
R1-OUT(config)#ip subnet-zero
配置路由器的封装协议和身份认证
R1-OUT(config)#interface serial 0/0
R1-OUT(config-if)#encapsulation ppp

Ppp提供了两种可选的身份验证方法:口令验证协议PAP(Password Authentication protocol, PAP)和质询握手验证协议CHAP(Challenge Handshake Authentication Protocol, CHAP)。CHAP比PAP更安全,因为CHAP不在线路上发送明文密码,而是发送经过摘要算法加工过的随机序列。
但CHAP对端系统要求很高,需要耗费较多的CPU资源,一般只用在对安全性要求很高的场合。而PAP虽然用户名和密码是以明文的形式发送的,但它对端系统要求不高,所以我们普遍采用这种身份验证机制。
配置命令如下:
首先要建立本地口令数据库
R1-OUT(config)#username remoteuser password zhangguoyou
R1-OUT(config)#interface serial 0/0
R1-OUT(config-if)#ppp authentication pap
到此路由器的配置就基本上完成了。

E. cisco组建局域网

由于斗局脊设备类型没有详细介绍,只能说说大概思路:

ip地址分配:
3个网络,由于机器不多可以分为:
192.168.1.1-255 255.255.255.0
192.168.2.1-255 255.255.255.0
192.168.3.1-255 255.255.255.0

交换机没有vlan的要求,机器少也没有必要,就不用配,直接接上网线就可以了。

路由器的配置:
如果有三个Lan口(每个交换接一个(我并不清楚你设备类型和top结构))

先配lan口:分配地址
(三个lan口分配为192.168.1.1;192.168.2.1;192.168.3.1;)
三个地址分别为三个网络的计算机的网关地址。

再配wan接口机默认路由(接口配置参见cisco配置文档以及默认路由配八个0和出口)

最后做Nat以及ACl

如果腊肆你把问题详细些,那就更好了。
希望能对您有点用!

有问题,我在线空渗等你!

F. 企业网络两条线路,一条专线(固定思科路由器)一条外网(双WAN口路由器H3C),怎么设置他们一起用

两个路由器的LAN都连接到内网,配置不同的IP。H3C做默认网关,在H3C上稿穗渗添加静态路由,到集团网络段的下族扰一跳网关为思科路由器IP。键脊

G. 我有一台思科1841路由器,一台3560交换机和一台2960交换机,请问通过公司现有的网络能组建局域网吗

当培迹然可以啊,原理类似于家庭局域网组建。可以选用一台交换机,从4507R上引一根线作为WLAN输入,设置局域网段,然后将你组建的小局域扒中灶网设备连接到该交换机其它端口,并按局域网要求设置相应的春扮IP即可。

H. 思科路由器中,通常中小企业接入ISP(Internet)需如何配置路由器,是配置默认路由还是BGP

BGP配置铅渣是需要服务商提供服务的虚激友,一般站点到站点的专线接入中才会使用。而接入internet一般来说都是静态地址的接入,客户端直接差槐配置ISP给定的地址,并配置默认路由指向对方的接口。
内部的设备通过PAT来实现访问公网。

------ internet ---------- router ---------- intarnet
假设分配的地址是220.100.100.0/30的地址,其中220.100.100.1是ISP的地址。
内部网络为10.0.0.0/24
则配置如下:

interface f0/0
ip add 220.100.100.2 255.255.255.252
ip nat outside
interface f0/1
ip add 10.0.0.1 255.255.255.0
ip nat inside
access-list 100 permit ip 10.0.0.0 0.0.0.255 any
ip nat inside source list 100 interface f0/0 overload
ip route 0.0.0.0 0.0.0.0 220.100.100.1

I. 如何用思科路由器和交换机实现与国外公司的网络互联。

必须要配置VPN啊,因为走了广域网了,不可能做成内网了,除非VPN,一楼说的映射很麻烦,必须每台主机都输入本地外网IP才能访问,VPN可以不用路由做,用一台服务器也可以的。

J. 公司内网怎么设置无线路由器

1、如果查看电脑IP地址配置为如下图所示,说明你公司的局域网采用的动态IP接入上网。

(10)思科路由器组建公司网络扩展阅读:

所谓内网就是内部建立的局域网络或办公网络。举个例:一家公司或一个家庭有多台计算机,他们利用不同网络布局将这一台或多台计算机或其它设备连接起来构成一个局布的办公或者资源共享网络,我们就称它为内部网络,也叫内网。

所谓外网就是通过一个网关或网桥与其它网络系统连接,相对于自己的内网来说,连接的其它网络系统就称为外部网络,也叫外网。举例说明:当一家公司或一个家庭的所有电脑网络想要与公司或家庭以外的网络连接(比如连接互连网),相对于这家公司或家庭,其它网络(或互连网)就称为外网