- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AR28-31配置
[AR28-31]dis curr 显示当前运行的配置内容#sysname AR28-31 系统命名#cpu-usage cycle 1min cpu参数。默认#DNS resolveDNS server 51DNS server 0 开启dns代理功能,主要是pc机dns可以输入网关,有这个设备做dns代理,而不用输入202这样的地址#radius scheme system#domain system 都为默认参数#local-user admin 用户名password simple password 是这样写的,simple是明文显示,password是密码service-type telnet terminal 登录后的使用的服务level 3 级别为3最高service-type ftp f 可使用ftp#acl number 2000 定义上网网段rule 0 permit source 55 只允许11段上网,更改成实际的地址段rule 1 deny 拒绝所有,只允许rule0 的规则#interface Aux0 默认async mode flow #interface Ethernet0/0 外网接口ip address 26 52 填上给你的外网ip地址。nat outbound 2000 进行nat地址转换。nat server protocol tcp global 26 any inside 48 any 无用,做的tcp全地址映射。如果是单个外网ip地址,写上这一条外网就不通了。可以将any 换成端口,就可以了,做成端口映射。#interface Ethernet0/1 定义内网接口ip address 48 内网的网关更改成实际ip地址网关#interface NULL0 默认#FTP server enable ftp服务开启,只要是为了进行版本升级而开启的。#ip route-static 5 preference 60 设定外网的网关,也就是默认路由。 ip地址更改成给你的网关#user-interface con 0 默认user-interface aux 0 默认user-interface vty 0 4authentication-mode scheme 远程登录用户使用的验证方式。#return 配置信息结束2.#acl number 3000 一样定义上网网段,一个基本访问控制列表一个是高级的。2000-2999 为基本只能定义源地址 3000-3999 为高级可定义源目的ip与端口号。 rule 1 permit ip source 55 目标地址为做定义就为所有,默认不显示 rule 10 deny ip # dhcp server ip-pool 1 创建一个dhcp分配的地址池 network mask 内网的网段 gateway-list 内网的网关 dns-list 211.XX.XX.6 客户端的获取到的dns expired unlimited 永久在线,即地址不失效。#interface Ethernet0/0 外网接口 nat outbound 3000 使用3000规则进行nat转换 description TO_wan 端口描述没有实际意义 ip address 221.XX.XX.194 52 外网ip地址#interface Ethernet0/1 内网接口 description TO_lan 标识 ip address 内网网关# ip route-static 221.XX.XX.193 默认路由,同上 dhcp server forbidden-ip dhcp禁止分配1.1网关的地址,可以修改成内网服务器的ip地址,也就是服务器的ip地址不会被分配出去# dhcp enable 开启dhcp服务。都可以用的,只要参数写对了,就没有关系。我都标识好了,你可以自己选择用其中的一部分,如使用1的整体,使用2的dhcp功能。命令没有太大的区别,就怕是比较老的ar28系列。命令差异就比较大了。每个配置都有自己的优点。取长补短。我建议不要自己配置,这样的设备购买都会附带一次的上门服务。这样的话能够根据自己的需要来要求工程师进行配置。我就是这样的服务工程师。
您可能关注的文档
最近下载
- 2025至2030年中国苎麻数据监测研究报告.docx
- 桶混助剂KAO ADJUVANT A-134对草甘膦的增效作用及增效机理研究.pdf VIP
- 全国IP地址IP地址各省IPIP实用.doc
- 计量经济学题库及答案.pdf VIP
- 全媒体运营师职业技能竞赛题库及答案(751-800多选题).docx VIP
- 专题06 仿写与句式变换-2022-2023学年三年级语文上册寒假专项提升(部编).docx VIP
- 国家能源集团宁夏煤业公司招聘笔试题库2024.pdf
- 浅析明清瓷器上的“净土莲花”图 .pdf VIP
- 《精神焦虑症的自救》.pdf
- Dell戴尔Precision 3680 Tower Owner's Manual说明书用户手册.pdf VIP
原创力文档


文档评论(0)