TechTarget中国网站推荐

ISDN的实施:思科路由器配置实例

2008-8-15  选择字号:  | |
打印本文章
【TechTarget中国原创】路由器配置实例

  以下的例子包括了本文中提到的一些不同概念,帮助你更清楚地了解它们载实际情况中如何应用的。通常而言,由于安全策略和网络复杂性的不同,配置也会随之不同。便于简单示范,我们将复杂度降到最低。

  假设情况是,两个路由器偶尔需要通过ISDN连接到网络,以传输数据。

【TechTarget中国原创】路由器配置实例

以下的例子包括了本文中提到的一些不同概念,帮助你更清楚地了解它们载实际情况中如何应用的。通常而言,由于安全策略和网络复杂性的不同,配置也会随之不同。便于简单示范,我们将复杂度降到最低。

假设情况是,两个路由器偶尔需要通过ISDN连接到网络,以传输数据。

思科路由配置

路由器一:远程路由器

Router1(config)#isdn switch-type basic-5ess
分配交换类型,为了通过物理层连接,AT&T基本速率交换机telco交换机

Router1(config)#interface dialer
生成呼叫接口,为了下一步的配置。

Router1(config)#description Outgoing To HQ
设置对接口的描述。

Router1(config-if)#ip address 10.10.10.1 255.255.255.252
对虚拟呼叫地址分配IP地址

Router1(config-if)#encapsulation ppp
当通过虚拟接可建立连接时设置封装

Router1(config-if)#ppp authentication chap pap callin
用chap和pap设置ppp认证. 其中, ’Callin’参数 保证路由器能识别远程路由器(HQ)。因为我们一直是主叫用户,它不让远程路由器来授权,让授权过程是单向的。远程处理给HQ路由器授权。

Router1(config-if)#ppp chap hostname remote-office
为chap授权协议设置用户名。

Router1(config-if)#ppp chap password cisco
为chap认证协议设置密码

Router1(config-if)#ppp pap sent-username remote-office password cisco
为pap认证协议设置用户名和密码

Router1(config-if)#dialer string 999666
通过虚拟接口设置电话号码

Router1(config-if)#dialer pool 1
将这个虚拟接口给分配给1号池里的物理接口

Router1(config-if)#dialer-group 1
这是定义感兴趣数据流用来启动虚拟接口

Router1(config-if)#dialer idle-timeout 300
300秒后断开通话

Router1(config-if)#ppp multilink
启动这个ppp多连接. 让两个可用的64kISDN线路集合成一个128k的线路

Router1(config-if)#dialer load-threshold 125 either
当无论是流进还是流出的流量达到可用的一半时,启动第二个ISDN信道

Router1(config-if)#exit
退出接口的子命令

Router1(config)#interface bri0
进入接口的子命令,进入接口bri0/0,准备配置物理特性

Router1(config-if)#encapsulation ppp
配置封装物理接口(可选命令,因为我们已经在呼叫接口中配置过)

Router1(config-if)#dialer pool-member 1
将物理接口分配到池里。这样在同一个池里允许你物理接口被虚拟接口调用。在这种情况下,呼叫1

Router1(config-if)#ppp authentication chap
用chap设置PPP认证 (可选命令,因为我们已经在呼叫接口里配置过)

Router1(config-if)#exit
退出接口子命令

Router1(config)#access-list 101 permit tcp any any eq http
用来定义感兴趣数据流的控制列表。这一条定义了tcp端口80的流量从任意端口到任意端口都是被感兴趣的

Router1(config)#dialer-list 1 protocol ip list 101
将控制列表映射到呼叫组里。如你所看,数字1用来标识呼叫列表和呼叫组

Router1(config)#ip route 192.168.0.0 255.255.255.0 10.10.10.2
生成一条到192.168.0.0/24子网通过10.10.10.2的路由(将用呼叫1到那,因为它在10.10.10.0的子网上)

路由器二:总部

HQ(config)#username remote-office password cisco
分配用户名密码给在授权时要用到的远程处理路由器

HQ(config)#isdn switch-type basic-5ess
分配交换类型,我们通过物理层配置AT&T基本交换机telco交换机

HQ(config)#interface dialer1
生成叫呼叫1的呼叫接口,方便下一步配置

HQ(config)#description Incoming From Remote-Office
设置这个接口的描述.

HQ(config-if)#ip address 10.10.10.2 255.255.255.252
为虚拟呼叫端口分配IP地址

HQ(config-if)#encapsulation ppp
我们用封装连接虚拟接口

HQ(config-if)#ppp authentication chap pap callin
设置chap和pap为ppp认证。Callin参数是保证我们的路由器对来电认证远程路由器。由于我们是被叫用户,我们需要被远程路由器认证。远程处理器认证HQ路由器。通过路由器配置的第一行检测用户名和密码。

HQ(config-if)#dialer pool 1
为1号池中的虚拟接口分配物理接口

HQ(config-if)#ppp multilink
启动这个ppp多连接. 让两个可用的64kISDN线路集合成一个128k的线路。

HQ(config-if)#exit
退出接口的子命令

HQ(config)#interface bri0
进入接口的子命令,进入接口bri0/0,准备配置物理特性

Q(config-if)#encapsulation ppp
配置封装物理接口(可选命令,因为我们已经在呼叫接口中配置过)

HQ(config-if)#dialer pool-member 1
将物理接口分配到池里。这样在同一个池里允许你物理接口被虚拟接口调用。在这种情况下,呼叫1

HQ(config-if)#exit
退出接口子命令

HQ(config)#ip route 192.168.5.0 255.255.255.0 10.10.10.1
生成一条到192.168.5.0/24子网通过10.10.10.1的路由

作者简介:

chris Partsenidis从事网络行业已有八年多,曾在澳大利亚、新西兰和希腊的多家公司供职,担任过高级网络工程师、网络管理员和网络安全咨询顾问。chris具有电子科技的本科学历,并拥有以下证书:CNA for Netware 3, 4, 5, CCNA, MCP, DCE (D-link 认证工程师), LCP (Linux 认证专家), Network+ 及A+。此外,chris还是思科CCNA认证培训的推荐网站Firewall.cx的创始人兼高级编辑。目前该网站提供免费使用思科的实验设备,使用户可以将这篇有关ISDN文章中提到的理论赋予实践。


思科技巧
 ISDN的实施:思科路由器配置实例
 ISDN的实施:思科路由器的基本ISDN配置
 ISDN的实施:思科路由器的选择
 实例:思科NAC解决方案增强了Sun的网络安全
 如何设置思科路由器应对夏令时转换
 安全技巧:用CAR控制思科路由器非法通信
 思科接入路由器上使用安全RTP的介质验证和加密特性常见问题
 分析CISCO与华为3COM路由器配置差别
 CISCO设备与VPN关联技术的问答解答
 详细讲解Cisco路由器防止DDos攻击

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
思科近日宣布对VMware展开新一轮的股权收购,将购买目前由英特尔公司持有的50万股VMware Class A普通股,总价值约为1330万美元。
我想要配置Cisco 3750三层交换机的备用IOS启动,这样当交换机的IOS崩溃后它可以自动地通过加载启动保存在TFTP服务器上的IOS。
问:为什么网络中需要插线面板?为什么不将插线面板直接连接到交换机上?TechTarget网络专家为您作答。
亚洲光纤通讯与光电博览会及国际会议(AOE)于2008年11月2日在上海世贸博览中心圆满落下了帷幕。烽火通信作为中国光通信领域的领军企业应邀出席了本届会议。
综合布线作为数据中心的基础设施理当引起用户的重视。在数据中心综合布线方面,除了要考虑高带宽高可靠之外,其实还有很重要的一点就是防火安全性能。
为了完成代理上网或数据共享访问测试操作,相信不少朋友都使用虚拟机,那么,采用什么方法让虚拟机通过虚拟网络通道访问本地计算机呢?
802.11n无线网络标准即将于2009年正式推出。升级到802.11n必将带来诸多问题,本专题将向您提供相关的技术和疑难解答。
本专题将详细地、一步步地解释Cisco IOS IPSec VPN配置概念和实现基于软件及硬件的VPN网关。
“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”
最新更新
专家答疑
技巧
Sudhanshu Gupta
我想要配置Cisco 3750三层交换机的备用IOS启动,这样当交换机的IOS崩溃后它可以自动地通过加载启动保存在TFTP服务器上的IOS。
Michael Gregg
我需要知道竞争对手的IP地址或者是他使用电脑的大概的一个范围然后排除他的IP地址使他看不到我的网站。我怎样才能获得这样的信息?
Puneet Mehta
问:MAC地址限制能够控制连接到无线路由器的有线网络吗?还是只能控制无线客户端?TechTarget专家为您解答。