Diese Beispielkonfiguration zeigt einen Cisco 827 Digital Subscriber Line (DSL)-Router, der mit einem Cisco 6130 Digital Subscriber Line Access Multiplexer (DSLAM) verbunden ist und an einem Cisco 6400 Universal Access Concentrator (UAC) endet. Der Cisco 827 Router wurde als Dynamic Host Configuration Protocol (DHCP)-Server mit Point-to-Point Protocol over ATM (PPPoA) konfiguriert.
Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips Conventions (Technische Tipps von Cisco zu Konventionen).
Es sind keine besonderen Voraussetzungen erforderlich, um den Inhalt dieses Dokuments nachzuvollziehen.
Die Informationen in diesem Dokument basieren auf folgenden Software- und Hardware-Versionen:
Cisco 827-4V Customer Premises Equipment (CPE) IOS® Software-Version 12.1(1)XB
Cisco 6400 UAC-Node Route Processor (NRP) IOS Software, Version 12.0(7)DC
Cisco 6400 UAC-Node Switch Processor (NSP) IOS Software, Version 12.0(4)DB
Cisco 6130 DSLAM-NI2 IOS Software, Version 12.1(1)DA
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn sich Ihr Netzwerk in der Produktionsumgebung befindet, müssen Sie sich bei jedem Befehl zunächst dessen potenzielle Auswirkungen vor Augen führen.
In diesem Fall hat der Internet Service Provider (ISP) dem Teilnehmer eine einzige IP-Adresse (172.18.0.1) für die Internetverbindung zugewiesen. Der Teilnehmer verfügt jedoch über ein kleines Netzwerk von PCs und möchte Internetzugriff für alle Geräte erhalten.
Die hier gezeigte Lösung implementiert Network Address Translation (NAT) auf dem Cisco 827 Router. NAT wurde für die Vereinfachung und Einsparung von IP-Adressen entwickelt. Es ermöglicht privaten IP-Internetworks, die nicht registrierte IP-Adressen verwenden, eine Verbindung zum Internet herzustellen. NAT arbeitet auf einem Router, der normalerweise zwei Netzwerke verbindet, und übersetzt die privaten Adressen (in diesem Fall das Netzwerk 10.0.0.0) im internen Netzwerk in legale Adressen (in diesem Fall 172.18.0.1), bevor Pakete an ein anderes Netzwerk weitergeleitet werden. Im Rahmen dieser Funktion kann NAT so konfiguriert werden, dass nur eine Adresse (172.18.0.1) für das gesamte Netzwerk angekündigt wird. Dies erhöht die Sicherheit und verhindert, dass das gesamte interne Netzwerk hinter einer einzigen IP-Adresse verborgen bleibt.
NAT dient zum einen der Sicherheit und zum anderen der Adresserhaltung und wird in der Regel in Remote-Zugriffsumgebungen implementiert. In diesem Beispiel wird die IP-Adresse 10.0.0.1 manuell auf der Ethernet-Schnittstelle des Cisco 827-Routers konfiguriert. Der Cisco 827-Router ist als DHCP-Server konfiguriert und vermietet IP-Adressen an lokale LAN-Geräte, die mit dem Ethernet-Netzwerk verbunden sind.
Die nachfolgende Konfiguration zeigt die für die Ethernet- und ATM-Schnittstellen konfigurierte NAT. Die Ethernet-Schnittstelle (im Netzwerkdiagramm unten mit Ethernet0 bezeichnet) hat eine IP-Adresse von 10.0.0.1, mit einer Subnetzmaske von 255.0.0.0. NAT ist für inside konfiguriert, d. h. die Schnittstelle ist mit dem internen Netzwerk verbunden, das der NAT-Übersetzung unterliegt. Die ATM-Schnittstelle (im Netzwerkdiagramm unten Dialer0 genannt) hat eine IP-Adresse von 172.18.0.1 und eine Subnetzmaske von 255.255.0.0. NAT auf Dialer0 ist für Außenbereiche konfiguriert, d. h. die Schnittstelle ist mit einem externen Netzwerk wie dem Internet verbunden. Weitere Informationen zur ADSL-PPPoA-Architektur (End-to-End Asynchronous Digital Subscriber Line) finden Sie unter PPPoA Baseline Architecture.
In diesem Abschnitt erfahren Sie, wie Sie die in diesem Dokument beschriebenen Funktionen konfigurieren können.
Hinweis: Verwenden Sie das Tool für die Suche nach Befehlen (nur für registrierte Kunden), um weitere Informationen zu den in diesem Abschnitt verwendeten Befehlen zu erhalten.
In diesem Dokument wird die in der folgenden Abbildung gezeigte Netzwerkeinrichtung verwendet.
In diesem Dokument wird die unten gezeigte Konfiguration verwendet.
Cisco 827-Router |
---|
! version 12.1 service timestamps debug datetime msec service timestamps datetime msec ! hostname R1 ! ip subnet-zero ! ip dhcp excluded-address 10.0.0.1 !--- The DHCP pool does not lease this address; !--- it is used by interface E0. ! ip dhcp pool <pool name> network 10.0.0.0 255.0.0.0 default-router 10.0.0.1 !--- The default gateway is assigned to local devices. ! interface Ethernet0 ip address 10.0.0.1 255.0.0.0 no ip directed-broadcast ip nat inside no ip mroute-cache ! interface ATM0 no ip address no ip directed-broadcast no ip mroute-cache no atm ilmi-keepalive pvc 1/150 encapsulation aal5mux ppp dialer dialer pool-member 1 ! hold-queue 224 in ! interface Dialer0 ip address 172.18.0.1 255.255.0.0 ip nat outside no ip directed-broadcast encapsulation ppp dialer pool 1 dialer-group 2 ppp pap sent-username <username> password <password> ! ip nat inside source list 1 interface Dialer0 overload ip classless ip route 0.0.0.0 0.0.0.0 Dialer0 no ip http server ! access-list 1 permit 10.0.0.0 0.255.255.255 dialer-list 2 protocol ip permit ! voice-port 1 timing hookflash-in 0 ! voice-port 2 timing hookflash-in 0 ! voice-port 3 timing hookflash-in 0 ! voice-port 4 timing hookflash-in 0 ! end |
Für diese Konfiguration ist derzeit kein Überprüfungsverfahren verfügbar.
Für diese Konfiguration sind derzeit keine spezifischen Informationen zur Fehlerbehebung verfügbar.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
10-Dec-2001 |
Erstveröffentlichung |