이 샘플 구성은 Cisco 827 DSL(Digital Subscriber Line) 라우터가 Cisco 6130 DSLAM(Digital Subscriber Line Access Multiplexer)에 연결되고 Cisco 6400 UAC(Universal Access Concentrator)에서 종료되는 것을 보여줍니다. Cisco 827 라우터는 PPPoA(Point-to-Point Protocol over ATM)를 사용하는 DHCP(Dynamic Host Configuration Protocol) 서버로 구성되었습니다.
문서 규칙에 대한 자세한 내용은 Cisco 기술 팁 표기 규칙을 참조하십시오.
이 문서에 대한 특정 요건이 없습니다.
이 문서의 정보는 아래의 소프트웨어 및 하드웨어 버전을 기반으로 합니다.
Cisco 827-4V CPE(Customer Premises Equipment) IOS® 소프트웨어 릴리스 12.1(1)XB
Cisco 6400 UAC-NRP(Node Route Processor) IOS Software 릴리스 12.0(7)DC
Cisco 6400 UAC-Node Switch Processor(NSP) IOS Software 릴리스 12.0(4)DB
Cisco 6130 DSLAM-NI2 IOS 소프트웨어 릴리스 12.1(1)DA
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 라이브 네트워크에서 작업 중인 경우, 사용하기 전에 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
이 경우 인터넷 서비스 공급자(ISP)가 인터넷 연결을 위해 가입자에게 단일 IP 주소(172.18.0.1)를 제공했지만 가입자는 소규모 PC 네트워크를 보유하고 있으며 모든 장치에 대한 인터넷 액세스를 원합니다.
여기에 표시된 솔루션은 Cisco 827 라우터에 NAT(Network Address Translation)를 구현합니다. NAT는 IP 주소 간소화 및 보존을 위해 설계되었습니다. 이를 사용하여 등록되지 않은 IP 주소를 사용하는 개인 IP 상호 네트워크를 인터넷에 연결할 수 있습니다. NAT는 대개 두 개의 네트워크를 연결하는 라우터에서 작동하며, 패킷이 다른 네트워크로 전달되기 전에 내부 네트워크의 프라이빗(이 경우 10.0.0 네트워크) 주소를 합법적인(이 경우 172.18.0.1) 주소로 변환합니다. 이 기능의 일부로, 전체 네트워크에 대해 하나의 주소(172.18.0.1)만 알리도록 NAT를 구성할 수 있습니다. 이를 통해 전체 내부 네트워크를 단일 IP 주소 뒤에 효과적으로 숨기는 추가적인 보안을 제공합니다.
NAT는 보안과 주소 보존의 두 가지 목적을 수행하며, 일반적으로 원격 액세스 환경에서 구현됩니다. 이 예에서는 Cisco 827 라우터의 이더넷 인터페이스에서 IP 주소 10.0.0.1을 수동으로 구성합니다. Cisco 827 라우터는 DHCP 서버 역할을 하도록 구성되어 있으며 이더넷 네트워크에 연결된 로컬 LAN 장치에 IP 주소를 임대합니다.
다음 컨피그레이션은 이더넷 및 ATM 인터페이스에 대해 구성된 NAT를 보여줍니다. 이더넷 인터페이스(아래 네트워크 다이어그램에서 Ethernet0으로 지정됨)의 IP 주소는 10.0.0.1이며 서브넷 마스크는 255.0.0.0입니다. NAT는 내부에서 구성되므로 인터페이스가 NAT 변환의 대상이 되는 내부 네트워크에 연결됩니다. ATM 인터페이스(아래 네트워크 다이어그램에서 Dialer0으로 지정됨)는 IP 주소가 172.18.0.1이고 서브넷 마스크가 255.255.0.0입니다. Dialer0의 NAT는 외부에 대해 구성되어 있으므로 인터페이스가 인터넷과 같은 외부 네트워크에 연결되어 있습니다. 엔드 투 엔드 ADSL(Asynchronous Digital Subscriber Line) PPPoA 아키텍처에 대한 자세한 내용은 PPPoA 베이스라인 아키텍처를 참조하십시오.
이 섹션에는 이 문서에서 설명하는 기능을 구성하기 위한 정보가 표시됩니다.
참고: 이 문서에 사용된 명령에 대한 추가 정보를 보려면 명령 조회 도구(등록된 고객만 해당)를 사용하십시오.
이 문서에서는 아래 다이어그램에 나와 있는 네트워크 설정을 사용합니다.
이 문서에서는 아래 표시된 구성을 사용합니다.
Cisco 827 라우터 |
---|
! version 12.1 service timestamps debug datetime msec service timestamps datetime msec ! hostname R1 ! ip subnet-zero ! ip dhcp excluded-address 10.0.0.1 !--- The DHCP pool does not lease this address; !--- it is used by interface E0. ! ip dhcp pool <pool name> network 10.0.0.0 255.0.0.0 default-router 10.0.0.1 !--- The default gateway is assigned to local devices. ! interface Ethernet0 ip address 10.0.0.1 255.0.0.0 no ip directed-broadcast ip nat inside no ip mroute-cache ! interface ATM0 no ip address no ip directed-broadcast no ip mroute-cache no atm ilmi-keepalive pvc 1/150 encapsulation aal5mux ppp dialer dialer pool-member 1 ! hold-queue 224 in ! interface Dialer0 ip address 172.18.0.1 255.255.0.0 ip nat outside no ip directed-broadcast encapsulation ppp dialer pool 1 dialer-group 2 ppp pap sent-username <username> password <password> ! ip nat inside source list 1 interface Dialer0 overload ip classless ip route 0.0.0.0 0.0.0.0 Dialer0 no ip http server ! access-list 1 permit 10.0.0.0 0.255.255.255 dialer-list 2 protocol ip permit ! voice-port 1 timing hookflash-in 0 ! voice-port 2 timing hookflash-in 0 ! voice-port 3 timing hookflash-in 0 ! voice-port 4 timing hookflash-in 0 ! end |
현재 이 설정에 사용 가능한 확인 절차는 없습니다.
현재 이 설정에 사용할 수 있는 특정 문제 해결 정보가 없습니다.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
10-Dec-2001 |
최초 릴리스 |