热的 Downloads

×

注意

该论坛处于只读模式。
Welcome, 来宾
Username: Password: Remember me
  • 页:
  • 1
  • 2
  • 3

TOPIC:

回复:思科2620给康卡斯特带来麻烦。 16年10个月之前 #3581

现在这很奇怪!尽管您对NATing的印象似乎是正确的,但我无法确定可能是什么。我会说只是用它跑了一点,如果它继续工作,那就别管它了  :)
您可能想要在所有调试过程中都进行一些调试,以确保一切都在幕后进行。
萨希尔·希达亚图拉(Sahir Hidayatullah)。
Firewall.cx人员-助理编辑& Security Advisor
tftfotw.blogspot.com

Cisco and Comcast 11年5个月之前 #31855

我遇到了同样的问题,我重置了Comcast调制解调器。我的Fa0 / 1接口的配置与您一样, IP地址DHCP 立即从comcast分配了一个IP地址。伟大的!!!我可以从路由器对comcast网关执行ping操作,其他设备也可以对从comcast dhcp接收到其地址的路由器Fa0 / 1接口执行ping操作,但是我仍然无法从其他任何设备ping到Fa0 / 1接口。因此,我通过重新设置调制解调器达到了这一目标,但现在我陷入了困境。希望我有道理。

回复:思科2620给康卡斯特带来麻烦。 11年5个月之前 #31898

Speedy,

源列表1接口FastEthernet0 / 0重载内的ip nat

此行告诉路由器将Fa0 / 0上的所有传入流量都NAT到一个IP上的过载,实际上是PAT,而不是NAT

当您将其切换到PAT时,所有流量都将流向Fa0 / 1上的一个IP出站(这应该是正确的,即,您仅将一个IP呈现给外部,而不是像以前一样从内部呈现一个IP。)

我仍然看不到路由器上的动态路由协议,因此您需要静态信息。

您只添加了一个,这是不得已的网关。

你们俩都可以轻松地为Fa0 / 0分配一个静态私有(以匹配您的LAN),从而允许Fa0 / 1从您的ISP的公众那里获取DHCP,并像在局域网中那样在两者之间路由--- Fa0 / 0-- --Fa0 / 1
电缆调制解调器。

如果您也在内部使用DHCP,则最好从某个地方提供它,或者在此路由器上配置一个池(我看不到。)请确保将池中的静态变量分配给Fa0 / 0并从池中保留它。

有没有人考虑过声明的调试行"wrong cable"?那里可能有什么?

确实,您希望您的LAN IP与内部的WAN IP pvt分开,并以/ 30和PAT或/ 29与ISP公开共享。

希望这有助于弄清您为什么要做的事情"x"
以及第二方的配置在这里可能出了什么问题。

这是一个有趣的事件,我觉得还没有结束:-)
电线和火苗变得无线且不知疲倦。

回复:思科2620给康卡斯特带来麻烦。 11年5个月之前 #31899

你们知道这个线程已经超过5年了,对吗?好名的老萨希尔(Sahir)就是这个话题中的佼佼者。他是我们的高级干部之一。很棒的成员!我希望萨希尔会回来,他去了哪里?

但是一定要让这个线程备份孩子们!!!!  :哈哈:


ZiPPy
ZiPPy

回复:思科2620给康卡斯特带来麻烦。 11 years 1 month ago #33403

Hello All.

我是Cisco领域的新手,但我从事网络工作已有一段时间了。以下是我的CISCO 2621的CONFIG。

FastEthernet0 / 0设置为从Comcast ISP获取DHCP地址。

使用静态192.168.2.1 255.255.255.0 IP设置快速ethernet0 / 1

路由器设置为在FastEthernet0 / 1 192.168.2.1上具有DHCP服务器,该服务器现在是专用局域网服务地址192.168.2.100-192.168.2.150的内部网络网关。

我不为服务器/其他cisco设备的静态分配排除IP RANGE 192.168.2.1-192.168.2.99。

您将需要更改DNS条目,以便DHCP服务器根据您的位置发送CLIENT。

该信息可以在这里找到。
dns.comcast.net/dns-ip-addresses.php

您还需要公共IP的默认网关,当有人查找不在您的192.168.2.0网络上的内容时,COMCAST将为您分配IP sp,它将查看默认网关,在我的情况下为96.128.16.1并找到地址。

如果您直接将计算机插入调制解调器并执行IPCONFIG / ALL拉信息,则可以找到所有这些信息。

如果comcast锁定了您的MAC地址,则需要像这样添加"mac地址= 0000.0000.0000"并以该格式将0更改为计算机的MAC地址,以便FastEthernet0 / 0从ISP获取IP。

基本上我可以看到您的原始设置还可以。我认为不包括nat,但是我看到的最重要的部分是FastEthernet0 / 1不充当网关并将信息传递给CLIENT机器。之所以能够从路由器ping但不能从任何计算机ping的原因。

希望对您有所帮助,请随时发布,我会检查出来。

我知道密码是明文的,不是我的密码,但是如果您复制并粘贴整个配置,则可以通过FastEthernet0 / 1 192.168.2.1 telnet到路由器,并使用第一个密码网络登录使用启用密码思科

!
版本12.3
服务时间戳调试日期时间毫秒
服务时间戳记日志日期时间毫秒
无服务密码加密
!
主机名CableRouter
!
引导开始标记
引导结束标记
!
启用密码思科
!
没有aaa新型
ip子网零
ip cef
!
!
ip dhcp排除地址192.168.2.1 192.168.2.99
!
ip dhcp池内部DHCP
网络192.168.2.0 255.255.255.0
默认路由器192.168.2.1
dns服务器68.87.71.230 68.87.73.246
租赁0 8
!
ip audit po最大事件数100
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
接口FastEthernet0 / 0
描述互联网的外部接口
IP地址DHCP
ip NAT外面
没有IP路由缓存CEF
没有IP路由缓存
没有ip mroute-cache
速度100
全双工
!
接口FastEthernet0 / 1
描述专用客户端的内部以太网接口
IP地址192.168.2.1 255.255.255.0
ip nat里面
没有IP路由缓存CEF
没有IP路由缓存
没有ip mroute-cache
速度100
全双工
!
源列表101接口FastEthernet0 / 0重载内的ip nat
ip nat内部源静态TCP 192.168.2.107 29601接口FastEthernet0 / 0 29601
源静态udp 192.168.2.107 29601接口内部IP NAT FastEthernet0 / 0 29601
ip http服务器
没有IP HTTP安全服务器
ip无类
ip路由0.0.0.0 0.0.0.0 96.128.16.1
!
!
访问列表1许可192.168.2.0 0.0.0.255
访问列表101许可ip 192.168.2.0 0.0.0.255任何
!
!
!
!
!
!
线骗子0
辅助线0
行vty 0 4
进入等级1 in
密码网络
登录
!
!
结尾
  • 页:
  • 1
  • 2
  • 3
建立页面的时间:0.110秒

CCENT / CCNA

思科公司 Routers

  • SSL WebVPN
  • 固定
  • 基于策略的路由
  • 棒上路由器

虚拟专用网 安全

  • 了解DMVPN
  • GRE / IPSec配置
  • 站点到站点IPSec VPN
  • IPSec模式

思科公司 Help

  • 视窗 8的VPN客户端
  • 视窗 7的VPN客户端
  • CCP显示问题
  • 思科支持应用程序。

视窗 2012

  • 新的功能
  • 发牌
  • Hyper-V / VDI
  • 安装Hyper-V

的Linux

  • 文件权限
  • Webmin
  • 群组-用户
  • Samba设置