命令描述如下:
任务 命令
设置路由器系统名称 set system c765
允许路由器呼叫多个目的地 set multidestination on
设置ISDN交换机类型为NET3 set switch net3
允许点到点间多条通道连接
实现负载均衡 set ppp multilink on
关掉桥接 set briding off
建立用户预制文件用于设置拨号连接参数- 可以设置多个用户预制文件用于相同的物理端口对应于不同的连接。 set user remotenet
使用PPP/IPCP set ip framing none
设置上网用户帐号 set ppp clientname 263
设置上网口令 set ppp password client Enter new Password: 263 Re-Type new Password: 263
不用PPP/CHAP或PAP做认证 set ppp authentication out none
允许地址磋商 set ppp address negotiation local on
设置地址翻译 set ip pat on
设置默认路由 set ip route destination 0.0.0.0/0 gateway 0.0.0.0
设置ISP的电话号码 set number 2633
激活用户预制文件 set active
六、PSTN
电话网络(PSTN)是目前普及程度最高、成本最低的公用通讯网络,它在网络互连中也有广泛的应用。电话网络的应用一般可分为两种类型,一种是同等级别机构之间以按需拨号(DDR)的方式实现互连,一种是ISP为拨号上网为用户提供的远程访问服务的功能。
1. 远程访问
1).Access Server基本设置:
选用Cisco2511作为访问服务器,采用IP地址池动态分配地址.远程工作站使用WIN95拨号网络实现连接。
全局设置:
任务 命令
设置用户名和密码 username username password password
设置用户的IP地址池 ip local pool {default | pool-name low-ip-address [high-ip-address]}
指定地址池的工作方式 ip address-pool [dhcp-proxy-client | local]
基本接口设置命令:
任务 命令
设置封装形式为PPP encapsulation ppp
启动异步口的路由功能 async default routing
设置异步口的PPP工作方式 async mode {dedicated | interactive}
设置用户的IP地址 peer default ip address {ip-address | dhcp | pool [pool-name]}
设置IP地址与Ethernet0相同ip unnumbered ethernet0
line拨号线设置:
任务 命令
设置modem的工作方式 modem {inout|dialin}
自动配置modem类型 modem autoconfig discovery
设置拨号线的通讯速率 speed speed
设置通讯线路的流控方式 flowcontrol {none | software [lock] [in | out] | hardware [in | out]}
连通后自动执行命令 autocommand command
访问服务器设置如下:
Router:
hostname Router
enable secret 5 $1$EFqU$tYLJLrynNUKzE4bx6fmH//
!
interface Ethernet0
ip address 10.111.4.20 255.255.255.0
!
interface Async1
ip unnumbered Ethernet0
encapsulation ppp
keepalive 10
async mode interactive
peer default ip address pool Cisco2511-Group-142
!
ip local pool Cisco2511-Group-142 10.111.4.21 10.111.4.36
!
line con 0
exec-timeout 0 0
password cisco
!
line 1 16
modem InOut
modem autoconfigure discovery
flowcontrol hardware
!
line aux 0
transport input all
line vty 0 4
password cisco
!
end
相关调试命令:
show interface
show line
2). Access Server通过Tacacs服务器实现安全认证:
使用一台WINDOWS NT服务器作为Tacacs服务器,地址为10.111.4.2,运行Cisco2511随机带的Easy ACS 1.0软件实现用户认证功能.
相关设置:
任务 命令
激活AAA访问控制 aaa new-model
用户登录时默认起
用Tacacs+做AAA认证 aaa authentication login default tacacs+
列表名为no_tacacs使用
ENABLE口令做认证 aaa authentication login no_tacacs enable
在运行PPP的串行线上
采用Tacacs+做认证 aaa authentication ppp default tacacs+
由TACACS+服务器授权
运行EXEC aaa authorization exec tacacs+
由TACACS+服务器授权与
网络相关的服务请求 aaa authorization network tacacs+
为EXEC会话运行记帐.
进程开始和结束时发通告
给TACACS+服务器。 aaa accounting exec start-stop tacacs+
为与网络相关的服务需求
运行记帐包括SLIP,PPP,
PPP NCPs,ARAP等.在进程
开始和结束时发通告给
TACACS+服务器。 aaa accounting network start-stop tacacs+
指定Tacacs服务器地址 tacacs-server host 10.111.4.2
在Tacacs+服务器和访问
服务器设定共享的关键字,
访问服务器和Tacacs+服务器
使用这个关键字去加密口令
和响应信息。
这里使用tac作为关键字。 tacacs-server key tac
更多内容请看PCdog.com--Cisco IOS技术手册 Cisco交换机 cisco路由器配置专题
