Diese Beispielkonfiguration zeigt einen Cisco 1417 Digital Subscriber Line (DSL) Router, der mit einem Cisco 6130 Digital Subscriber Line Access Multiplexer (DSLAM) verbunden ist und mit einem Cisco 6400 Universal Access Concentrator (UAC) endet. Der Cisco 1417 wurde als DHCP-Server (Dynamic Host Configuration Protocol) mit PPP over ATM (PPPoA) konfiguriert.
Der Internetdienstanbieter (ISP) hat dem Teilnehmer eine einzige IP-Adresse, 172.18.0.1, für die Internetverbindung zugewiesen, aber der Abonnent hat ein kleines Netzwerk von PCs und möchte Internetzugang für alle Geräte haben.
Die Lösung besteht in der Konfiguration der Network Address Translation (NAT) auf dem Cisco 1417. NAT wurde zur Vereinfachung und Konservierung von IP-Adressen entwickelt, da private IP-Internetworks, die nicht registrierte IP-Adressen verwenden, eine Verbindung zum Internet herstellen können. NAT wird auf einem Router ausgeführt, der in der Regel zwei Netzwerke verbindet, und übersetzt die privaten (in diesem Fall die 10.0.0.0-Netzwerkadressen) im internen Netzwerk in legale (in diesem Fall 172.18.0.1) Adressen, bevor Pakete an ein anderes Netzwerk weitergeleitet werden. Im Rahmen dieser Funktionalität kann NAT so konfiguriert werden, dass nur eine Adresse (172.18.0.1) für das gesamte Netzwerk angekündigt wird. Dadurch wird die Sicherheit erhöht, da das gesamte interne Netzwerk hinter dieser Adresse verborgen bleibt.
NAT bietet die doppelte Funktionalität für Sicherheit und Adresserhaltung und wird in der Regel in Remote-Zugriffsumgebungen implementiert. Die IP-Adresse 10.0.0.1 wird auf der Ethernet-Schnittstelle der Cisco 1417 manuell konfiguriert. Der Cisco 1417 wird als DHCP-Server konfiguriert und verleasen IP-Adressen an lokale LAN-Geräte, die an das Ethernet-Netzwerk angeschlossen sind.
Die folgende Konfiguration zeigt die für die Ethernet- und ATM-Schnittstellen konfigurierte NAT. Die Ethernet0-Schnittstelle hat die IP-Adresse 10.0.0.1 mit der Subnetzmaske 255.0.0.0. NAT wird für das interne Netzwerk konfiguriert, d. h. die Schnittstelle ist mit dem internen Netzwerk verbunden, das der NAT-Übersetzung unterliegt. Die ATM-Schnittstelle "Dialer0" hat die IP-Adresse 172.18.0.1 und die Subnetzmaske 255.255.0.0. NAT wird für externe Verbindungen konfiguriert, d. h. die Schnittstelle ist mit einem externen Netzwerk wie dem Internet verbunden.
Weitere Informationen zu Dokumentkonventionen finden Sie in den Cisco Technical Tips Conventions.
Für dieses Dokument bestehen keine besonderen Voraussetzungen.
Die Informationen in diesem Dokument basieren auf den nachfolgenden Softwareversionen.
Cisco 1417 DSL-Router IOS® Software, Version 12.1(1.3)T
Cisco 6400 UAC-NRP IOS Software, Version 12.0(7)DC
Cisco 6400 UAC-NSP IOS Software, Version 12.0(4)DB
Cisco 6130 DSLAM-NI2 IOS Software, Version 12.1(1)DA
Die in diesem Dokument enthaltenen Informationen wurden aus Geräten in einer bestimmten Laborumgebung erstellt. Alle in diesem Dokument verwendeten Geräte haben mit einer leeren (Standard-)Konfiguration begonnen. Wenn Sie in einem Live-Netzwerk arbeiten, stellen Sie sicher, dass Sie die potenziellen Auswirkungen eines Befehls verstehen, bevor Sie es verwenden.
In diesem Abschnitt erhalten Sie Informationen zum Konfigurieren der in diesem Dokument beschriebenen Funktionen.
Hinweis: Um weitere Informationen zu den in diesem Dokument verwendeten Befehlen zu erhalten, verwenden Sie das Command Lookup Tool (nur registrierte Kunden).
In diesem Dokument wird die im Diagramm unten dargestellte Netzwerkeinrichtung verwendet.
In diesem Dokument werden die unten angegebenen Konfigurationen verwendet.
Cisco 1417 |
---|
Current configuration: ! version 12.1 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R1 ! ip subnet-zero ip dhcp excluded-address 10.0.0.1 !--- The DHCP pool does not lease this address; it is used by interface E0. ! ip dhcp pool |
Für diese Konfiguration ist derzeit kein Überprüfungsverfahren verfügbar.
Für diese Konfiguration sind derzeit keine spezifischen Informationen zur Fehlerbehebung verfügbar.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
26-Feb-2008 |
Erstveröffentlichung |