RSS订阅
RSS订阅TT网络

ISDN的实施:思科路由器配置实例

2008-8-15  选择字号:  | |
打印本文章

导读:思科路由配置举例。

关键词:思科路由配置 ISDN

正在加载数据... 【TechTarget中国原创】路由器配置实例

  以下的例子包括了本文中提到的一些不同概念,帮助你更清楚地了解它们载实际情况中如何应用的。通常而言,由于安全策略和网络复杂性的不同,配置也会随之不同。便于简单示范,我们将复杂度降到最低。

  假设情况是,两个路由器偶尔需要通过ISDN连接到网络,以传输数据。

【TechTarget中国原创】路由器配置实例

以下的例子包括了本文中提到的一些不同概念,帮助你更清楚地了解它们载实际情况中如何应用的。通常而言,由于安全策略和网络复杂性的不同,配置也会随之不同。便于简单示范,我们将复杂度降到最低。

假设情况是,两个路由器偶尔需要通过ISDN连接到网络,以传输数据。

思科路由配置

路由器一:远程路由器

Router1(config)#isdn switch-type basic-5ess
分配交换类型,为了通过物理层连接,AT&T基本速率交换机telco交换机

Router1(config)#interface dialer
生成呼叫接口,为了下一步的配置。

Router1(config)#description Outgoing To HQ
设置对接口的描述。

Router1(config-if)#ip address 10.10.10.1 255.255.255.252
对虚拟呼叫地址分配IP地址

Router1(config-if)#encapsulation ppp
当通过虚拟接可建立连接时设置封装

Router1(config-if)#ppp authentication chap pap callin
用chap和pap设置ppp认证. 其中, ’Callin’参数 保证路由器能识别远程路由器(HQ)。因为我们一直是主叫用户,它不让远程路由器来授权,让授权过程是单向的。远程处理给HQ路由器授权。

Router1(config-if)#ppp chap hostname remote-office
为chap授权协议设置用户名。

Router1(config-if)#ppp chap password cisco
为chap认证协议设置密码

Router1(config-if)#ppp pap sent-username remote-office password cisco
为pap认证协议设置用户名和密码

Router1(config-if)#dialer string 999666
通过虚拟接口设置电话号码

Router1(config-if)#dialer pool 1
将这个虚拟接口给分配给1号池里的物理接口

Router1(config-if)#dialer-group 1
这是定义感兴趣数据流用来启动虚拟接口

Router1(config-if)#dialer idle-timeout 300
300秒后断开通话

Router1(config-if)#ppp multilink
启动这个ppp多连接. 让两个可用的64kISDN线路集合成一个128k的线路

Router1(config-if)#dialer load-threshold 125 either
当无论是流进还是流出的流量达到可用的一半时,启动第二个ISDN信道

Router1(config-if)#exit
退出接口的子命令

Router1(config)#interface bri0
进入接口的子命令,进入接口bri0/0,准备配置物理特性

Router1(config-if)#encapsulation ppp
配置封装物理接口(可选命令,因为我们已经在呼叫接口中配置过)

Router1(config-if)#dialer pool-member 1
将物理接口分配到池里。这样在同一个池里允许你物理接口被虚拟接口调用。在这种情况下,呼叫1

Router1(config-if)#ppp authentication chap
用chap设置PPP认证 (可选命令,因为我们已经在呼叫接口里配置过)

Router1(config-if)#exit
退出接口子命令

Router1(config)#access-list 101 permit tcp any any eq http
用来定义感兴趣数据流的控制列表。这一条定义了tcp端口80的流量从任意端口到任意端口都是被感兴趣的

Router1(config)#dialer-list 1 protocol ip list 101
将控制列表映射到呼叫组里。如你所看,数字1用来标识呼叫列表和呼叫组

Router1(config)#ip route 192.168.0.0 255.255.255.0 10.10.10.2
生成一条到192.168.0.0/24子网通过10.10.10.2的路由(将用呼叫1到那,因为它在10.10.10.0的子网上)

路由器二:总部

HQ(config)#username remote-office password cisco
分配用户名密码给在授权时要用到的远程处理路由器

HQ(config)#isdn switch-type basic-5ess
分配交换类型,我们通过物理层配置AT&T基本交换机telco交换机

HQ(config)#interface dialer1
生成叫呼叫1的呼叫接口,方便下一步配置

HQ(config)#description Incoming From Remote-Office
设置这个接口的描述.

HQ(config-if)#ip address 10.10.10.2 255.255.255.252
为虚拟呼叫端口分配IP地址

HQ(config-if)#encapsulation ppp
我们用封装连接虚拟接口

HQ(config-if)#ppp authentication chap pap callin
设置chap和pap为ppp认证。Callin参数是保证我们的路由器对来电认证远程路由器。由于我们是被叫用户,我们需要被远程路由器认证。远程处理器认证HQ路由器。通过路由器配置的第一行检测用户名和密码。

HQ(config-if)#dialer pool 1
为1号池中的虚拟接口分配物理接口

HQ(config-if)#ppp multilink
启动这个ppp多连接. 让两个可用的64kISDN线路集合成一个128k的线路。

HQ(config-if)#exit
退出接口的子命令

HQ(config)#interface bri0
进入接口的子命令,进入接口bri0/0,准备配置物理特性

Q(config-if)#encapsulation ppp
配置封装物理接口(可选命令,因为我们已经在呼叫接口中配置过)

HQ(config-if)#dialer pool-member 1
将物理接口分配到池里。这样在同一个池里允许你物理接口被虚拟接口调用。在这种情况下,呼叫1

HQ(config-if)#exit
退出接口子命令

HQ(config)#ip route 192.168.5.0 255.255.255.0 10.10.10.1
生成一条到192.168.5.0/24子网通过10.10.10.1的路由

作者简介:

chris Partsenidis从事网络行业已有八年多,曾在澳大利亚、新西兰和希腊的多家公司供职,担任过高级网络工程师、网络管理员和网络安全咨询顾问。chris具有电子科技的本科学历,并拥有以下证书:CNA for Netware 3, 4, 5, CCNA, MCP, DCE (D-link 认证工程师), LCP (Linux 认证专家), Network+ 及A+。此外,chris还是思科CCNA认证培训的推荐网站Firewall.cx的创始人兼高级编辑。目前该网站提供免费使用思科的实验设备,使用户可以将这篇有关ISDN文章中提到的理论赋予实践。


思科技巧
 ISDN的实施:思科路由器配置实例
 ISDN的实施:思科路由器的基本ISDN配置
 ISDN的实施:思科路由器的选择
 实例:思科NAC解决方案增强了Sun的网络安全
 如何设置思科路由器应对夏令时转换
 安全技巧:用CAR控制思科路由器非法通信
 思科接入路由器上使用安全RTP的介质验证和加密特性常见问题
 分析CISCO与华为3COM路由器配置差别
 CISCO设备与VPN关联技术的问答解答
 详细讲解Cisco路由器防止DDos攻击

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
2008年是企业多WAN路由器规模化普及的一年,这种以多线接入、增加带宽为主要应用的多WAN路由器成为企业宽带组网的新选择。
在电源连接良好的情况下交换机经常出现连接失败是什么原因呢?哪些环境因素会导致这些问题的出现?
减少数据集成费用的最佳途径是减少所使用产品的复杂性。由于大多数集成项目是点对点的,因此应用路由器可以被方便地安装在这些点之间。
我想为Wi-Fi卡配一个更强的天线,但我不知道我的Linksys WMP300N网卡连接天线的方式。它有三个旋上的连接器,相当于三个垂直的黑色天线翼。我想知道为什么有三个连接器?
思科近日宣布对VMware展开新一轮的股权收购,将购买目前由英特尔公司持有的50万股VMware Class A普通股,总价值约为1330万美元。

如果你曾经有过处理HTTP错误码的经历,你肯定知道这个过程是很让人头痛的。往往,这些神秘的代码有多种意思而让你摸不着头脑。

随着无线网络的广泛应用,网络管理者在进行无线网络的监控、分析和测试的过程中需要应用到多种工具,如iPerf、频谱分析器和Pilot等。本专题对这些工具的应用进行了总结,供大家参考。

在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。从分析每一层的漏洞出发,假想攻击这些漏洞的各种可能性。
最新更新
专家答疑
技巧
Lisa Phifer
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
chris Partsenidis
因特网网络连接中经常会遇到两种连接方式:因特网连接共享(ICS)与XP中两个网络适配器(NIC)间桥接,这两种连接有什么区别?
Michael Gregg
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?