Сообщения

Сообщения за март, 2010

Создаем NAT на Cisco

Допустим у нас есть примитивный маршрутизатор от Cisco - скажем Cisco 1711 и мы решили его поставить в качестве офисного пограничного маршрутизатора. Итак что нам от него надо: 1 сервер DHCP 2 сервер DNS 3 NAT для выхода в интернет 4 ну и ssh для доступа на него админа. И так начнем с настройки интерфейсов: На Cisco 1711 встроенный модуль WIC-4ESW - это 4 порта FastEthernet 2 уровня - то есть по большому счету 4-х портовый коммутатор, соответственно портам нельзя задать IP адреса, поэтому создадим VLAN интерфейс: interface Vlan1  ip address 192.168.0.1 255.255.255.0  ip nat inside мы сразу указали что он nat inside. Теперь настроим интерфейс смотрящий к провайдеру: interface FastEthernet0  ip address xx.xx.xx.xx 255.255.255.252  ip nat outside Теперь создадим DHCP пул ip dhcp pool DPOOL  network 192.168.0.0 255.255.255.0  dns-server 192.168.0.1  default-router 192.168.0.1 Адреса будут раздаваться вида 192.168.0.xxx шлюзом и DNS будет наш маршрутизатор ...