我们的配置目标,是提供给企业用一到四条电话线共享上网的功能,为了网络安全及控制的需要,并在内部网与外部网加装防火墙。
所用的防火墙产品是CISCO PIX 515,有两个以太网口,Ethernet0(Eth0)、和Ethernet1(Eth1),一个Console口,用于配置防火墙。
配置中采用了以下的拓朴图。
Cisco PIX的Eth0连接内部局域网192.168.1.0/24,Eth0的IP为192.168.1.1,Eth1连接上网管家的10Base UTP口,Eth1的IP设为192.168.0.2,上网管家的10Base UTP口IP为192.168.0.1,配置的目的是使用处于局域网中192.168.1.0/24网段的机器通过防火墙,利用上网管家共享上网。
第一步,先配置普通机器不通过防火墙利用上网管家共享上网,这一步操作比较容易,利用上网管家默认的帐号和口令登录上网管家稍加配置就可以了,具体可参考相关的产品配置说明。
第二步,使局域网中的192.168.1.0/24网段的机器通过防火墙并利用上网管家共享上网。这一步主要是Cisco PIX防火墙的配置。
通常的防火墙两个端口,一个连接内部网,接口用私有地址,另一个端口连接广域网,接口用实IP地址。在本例中,我们在防火墙的两个端口上都配置了私有地址,Eth0配置为192.168.1.1,连接192.168.1.0/24网段,在这个网段中是所有局域网中的机器,Eth1配置为192.168.0.2,连接192.168.0.0/24网段,这个网段中指定了一个私有地址池,192.168.0.10-192.168.0.30(具体可根据实际需要指定)。当数据从Eth0端口进入,穿过防火墙,从Eth1端口出的时候,利用防火墙的NAT功能,从地址池中随机取一个空闲地址,在Eth1端口上,利用防火墙的路由功能,使所有数据到连到上网管家的10Base UTP口请求连接,从而启动上网管家的自动拨号功能。
用Cisco PIX的机带控制线连接防火墙与个人电脑终端,按说明配置好终端参数,以下是具体的配置步骤(#符号后为说明部分):
连接好超级终端,打开电源,出现启动信息和出现提示符 :
-pixfirewall>enable #进入特权模式
-pixfirewall#>configure terminal #进入配置界面。
-nameif ethernet0 outside security100 #配置内部网络的安全级别为100
-nameif ethernet1 inside security0 #配置防火墙外部网络的安全级别为0
-interface ethernet0 auto #配置端口eth0和eth1的网卡类型为自适应
-interface ethernet1 auto
-ip address inside 192.168.1.1 255.255.255.0
-ip address outside 192.168.0.2 255.255.255.0 #分别定义两端口的IP地址
-nat (inside) 1 0 0 #允许内部网段访问外部网段并使用NAT功能
-global (outside) 1 192168.0.10-192.168.0.30 netmask 255.255.255.0 #定义地址池
-route outside 0 0 192.168.0.1 1 #在Eth1上定义缺省路由指向192.168.0.1
-write memory #将配置信息写入flash memory
-reload #重新启动防火墙
以上只是共享上网的初步配置,为了实现更多更复杂的功能,还可以对防火墙及上网管家进行更详细的设置。
更多请看Cisco与华为技术网(Vlan9.com)共享上网专栏、Cisco IOS、三机互联与共享专题专题,或进入论坛讨论。
相关专题
- 共享上网专栏 (1326篇文章)
- Cisco IOS (3014篇文章)
- 三机互联与共享专题 (1429篇文章)
- Cisco路由器配置手册 (4829篇文章)
- 局域网共享专题 (2177篇文章)
- Cisco交换机专题 (4303篇文章)
- Adsl共享上网 (1737篇文章)
- 思科交换机配置 (4305篇文章)
- Cisco防火墙专题 (4625篇文章)
- Cisco认证 (2791篇文章)
论坛精华
阅读排行榜
- “时间管理”无线路由器不能忽视的功能 (46次浏览)
- 城域光传送网光缆组网方案研究 (31次浏览)
最新技术文档
- 城域光传送网光缆组网方案研究 04-14
- “时间管理”无线路由器不能忽视的功能 04-11
- 网线缠绕,也能引发上网频繁掉线? 04-07
- 网络数据丢包严重 线路环路是“祸首” 03-29
- 网管支招:从本地入手解决双线路由设置 03-29
- 家用网络难点 无线路由自动掉线巧解决 03-27
- 加速交换机端口初始化进程的介绍 03-19
- 关于加速交换机端口初始化进程的介绍 03-19
- 网线的制作和连接 03-14
- 网线的制作和连接:网管员必须掌握 03-13
热门关键字导读
