教你如何配置CISCO路由器(中)

来源:中国思科培训网 作者: 2007-12-14 出处:pcdog.com

access  cisco  cisco ios  cisco路由  cisco路由器  
上一页 1 2 3 4 5 6 7 8 下一页 

  命令描述如下:
  任务                       命令
  设置路由器系统名称         set system c765
  允许路由器呼叫多个目的地   set multidestination on
  设置ISDN交换机类型为NET3   set switch net3
  允许点到点间多条通道连接
  实现负载均衡               set ppp multilink on
  关掉桥接                   set briding off
  建立用户预制文件用于设置拨号连接参数- 可以设置多个用户预制文件用于相同的物理端口对应于不同的连接。  set user remotenet
  使用PPP/IPCP               set ip framing none
  设置上网用户帐号           set ppp clientname 263
  设置上网口令               set ppp password client Enter new Password: 263 Re-Type new Password: 263
  不用PPP/CHAP或PAP做认证    set ppp authentication out none
  允许地址磋商               set ppp address negotiation local on
  设置地址翻译               set ip pat on
  设置默认路由               set ip route destination 0.0.0.0/0 gateway 0.0.0.0
  设置ISP的电话号码          set number 2633
  激活用户预制文件           set active

  六、PSTN
  电话网络(PSTN)是目前普及程度最高、成本最低的公用通讯网络,它在网络互连中也有广泛的应用。电话网络的应用一般可分为两种类型,一种是同等级别机构之间以按需拨号(DDR)的方式实现互连,一种是ISP为拨号上网为用户提供的远程访问服务的功能。

  1. 远程访问

  1).Access Server基本设置:
  选用Cisco2511作为访问服务器,采用IP地址池动态分配地址.远程工作站使用WIN95拨号网络实现连接。

  全局设置:
  任务                       命令
  设置用户名和密码           username username password password
  设置用户的IP地址池         ip local pool {default | pool-name low-ip-address [high-ip-address]}
  指定地址池的工作方式       ip address-pool [dhcp-proxy-client | local]

  基本接口设置命令:
  任务                     命令
  设置封装形式为PPP        encapsulation ppp
  启动异步口的路由功能     async default routing
  设置异步口的PPP工作方式  async mode {dedicated | interactive}
  设置用户的IP地址         peer default ip address {ip-address | dhcp | pool [pool-name]}
  设置IP地址与Ethernet0相同ip unnumbered ethernet0

   line拨号线设置:
  任务                     命令
  设置modem的工作方式      modem {inout|dialin}
  自动配置modem类型        modem autoconfig discovery
  设置拨号线的通讯速率     speed speed
  设置通讯线路的流控方式   flowcontrol {none | software [lock] [in | out] | hardware [in | out]}
  连通后自动执行命令       autocommand command
    
  访问服务器设置如下:
  Router:
  hostname Router
  enable secret 5 $1$EFqU$tYLJLrynNUKzE4bx6fmH//
  !
  interface Ethernet0
  ip address 10.111.4.20 255.255.255.0
  !
  interface Async1
  ip unnumbered Ethernet0
  encapsulation ppp
  keepalive 10
  async mode interactive
  peer default ip address pool Cisco2511-Group-142
  !
  ip local pool Cisco2511-Group-142 10.111.4.21 10.111.4.36
  !
  line con 0
  exec-timeout 0 0
  password cisco
  !
  line 1 16
  modem InOut
  modem autoconfigure discovery
  flowcontrol hardware
  !
  line aux 0
  transport input all
  line vty 0 4
  password cisco
  !
  end

  相关调试命令:
  show interface
  show line

  2). Access Server通过Tacacs服务器实现安全认证:

  使用一台WINDOWS NT服务器作为Tacacs服务器,地址为10.111.4.2,运行Cisco2511随机带的Easy ACS 1.0软件实现用户认证功能.

  相关设置:
  任务                        命令
  激活AAA访问控制             aaa new-model
  用户登录时默认起
  用Tacacs+做AAA认证          aaa authentication login default tacacs+
  列表名为no_tacacs使用
   ENABLE口令做认证            aaa authentication login no_tacacs enable
  在运行PPP的串行线上
  采用Tacacs+做认证           aaa authentication ppp default tacacs+
  由TACACS+服务器授权
  运行EXEC                    aaa authorization exec tacacs+
  由TACACS+服务器授权与
  网络相关的服务请求          aaa authorization network tacacs+
  为EXEC会话运行记帐.
  进程开始和结束时发通告
  给TACACS+服务器。           aaa accounting exec start-stop tacacs+
  为与网络相关的服务需求
  运行记帐包括SLIP,PPP,
  PPP NCPs,ARAP等.在进程
  开始和结束时发通告给
  TACACS+服务器。             aaa accounting network start-stop tacacs+
  指定Tacacs服务器地址        tacacs-server host 10.111.4.2
  在Tacacs+服务器和访问
  服务器设定共享的关键字,
  访问服务器和Tacacs+服务器
  使用这个关键字去加密口令
  和响应信息。
  这里使用tac作为关键字。     tacacs-server key tac
更多内容请看PCdog.com--Cisco IOS技术手册  Cisco交换机  cisco路由器配置专题
上一页 1 2 3 4 5 6 7 8 下一页 
上一篇:教你如何调试CISCO路由器(上)
下一篇:教你如何配置CISCO路由器(下)