Toon posts:

Cisco: Bridging vs nat*

Pagina: 1
Acties:
  • 775 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
heren technici,

we hebben een nieuw SDSL abonnement met nieuwe cisco 878. Hierbij zijn er enkele fixed WAN adressen inbegrepen in het abonnement. Vroeger hadden we 1 fixed WAN adres en werkten we met NAT.

We hebben de cisco 878 aan het draaien gekregen met NAT, mits ons kleine cisco kennis. Maar hoe moeten we die fixed WAN adressen gebruiken? Nat uitschakelen en bridgen , klopt dat ?
We hebben de WAN ip adressen, gateway en broadcaster in een technisch document.

dank

running config :


!
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname yourname
!
boot-start-marker
boot-end-marker
!
logging buffered 51200 warnings
!
no aaa new-model
!
resource policy
!
ip subnet-zero
ip cef
no ip dhcp use vrf connected
!
ip dhcp pool sdm-pool
import all
network 10.10.10.0 255.255.255.248
default-router 10.10.10.1
dns-server 195.130.131.11 195.130.130.139
lease 0 2
!
!
no ip domain lookup
ip domain name yourdomain.com
!
!

!
controller DSL 0
mode atm
line-term cpe
line-mode 2-wire line-zero
dsl-mode shdsl symmetric annex B
line-rate auto
!
!
!
!
interface BRI0
no ip address
encapsulation hdlc
shutdown
!
interface ATM0
no ip address
no atm ilmi-keepalive
!
interface ATM0.1 point-to-point
pvc 8/35
encapsulation aal5mux ppp dialer
dialer pool-member 2
!
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface Vlan1
description $ETH-SW-LAUNCH$$INTF-INFO-HWIC 4ESW$
ip address 10.10.10.1 255.255.255.248
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1452
!
interface Dialer0
ip address negotiated
ip nat outside
ip virtual-reassembly
encapsulation ppp
dialer pool 2
dialer-group 2
no cdp enable
ppp authentication pap callin
ppp pap sent-username xxxxxx password 0 xxxxx
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
!
ip http server
ip http authentication local
ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
ip nat inside source list 1 interface Dialer0 overload
!
access-list 1 remark INSIDE_IF=Vlan1
access-list 1 remark SDM_ACL Category=2
access-list 1 permit 10.10.10.0 0.0.0.7
dialer-list 1 protocol ip permit
dialer-list 2 protocol ip permit
no cdp run
!
control-plane
!
banner login ^CC
-----------------------------------------------------------------------
Cisco Router and Security Device Manager (SDM) is installed on this device.
This feature requires the one-time use of the username "cisco"
with the password "cisco". The default username and password have a privilege level of 15.

Please change these publicly known initial credentials using SDM or the IOS CLI.
Here are the Cisco IOS commands.

username <myuser> privilege 15 secret 0 <mypassword>
no username cisco

Replace <myuser> and <mypassword> with the username and password you want to use.

For more information about SDM please follow the instructions in the QUICK START
GUIDE for your router or go to http://www.cisco.com/go/sdm
-----------------------------------------------------------------------
^C
!
line con 0
login local
no modem enable
line aux 0
line vty 0 4
privilege level 15
login local
transport input telnet ssh
!
scheduler max-task-time 5000
end

  • Mikey!
  • Registratie: Augustus 2001
  • Laatst online: 12-03 14:17
Om je routertje bridged te maken moet je het volgende script in configuratiemodus invoeren:

code:
1
2
3
4
5
6
7
8
9
10
11
interface Vlan1
 ip address <publiek ip router> <subnet>
 no ip nat inside

no ip dhcp pool sdm-pool

interface Dialer0
 no ip nat outside
 ip unnumbered Vlan1

no ip nat inside source list 1 interface Dialer0 overload


Met dit script verwijder je de NAT-configuratie en de DHCP-server en vertel je de router dat hij op zowel de LAN- als WAN-kant hetzelfde adres moet aannemen: Je publieke ipadres.

Je kan achter de router een firewall of een ander apparaat plaatsen met een vrij ipadres uit je publieke reeks met het ipadres van de router als default-gateway :)

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-03 14:42

Equator

Crew Council

#whisky #barista

Kleine titlechange :)