Deze voorbeeldconfiguratie toont een Cisco 827 Digital Subscriber Line (DSL) router die verbinding maakt met een Cisco 6130 Digital Subscriber Line Access Multiplexer (DSLAM) en wordt afgesloten op een Cisco 6400 Universal Access Concentrator (UAC). Cisco 827 router is geconfigureerd als een Dynamic Host Configuration Protocol (DHCP)-server met Point-to-Point Protocol over ATM (PPPoA).
Raadpleeg Cisco Technical Tips Conventions (Conventies voor technische tips van Cisco) voor meer informatie over documentconventies.
Er zijn geen specifieke voorwaarden van toepassing op dit document.
De informatie in dit document is gebaseerd op de onderstaande software- en hardware-versies.
® Cisco 827-4V CPE-softwarerelease 12.1(1)XB
Cisco 6400 UAC-Node routeprocessor (NRP) IOS-softwarerelease 12.0(7)DC
Cisco 6400 UAC-Node Switch Processor (NSP) IOS-softwarerelease 12.0(4)DB
Cisco 6130 DSLAM-NI2 IOS-softwarerelease 12.1(1)DA
De informatie in dit document is gebaseerd op apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als u in een live netwerk werkt, zorg er dan voor dat u de potentiële impact van iedere opdracht begrijpt voor u deze gebruikt.
In dit geval heeft de Internet Service Provider (ISP) de abonnee één IP-adres (172.18.0.1) gegeven voor internetverbinding, maar de abonnee heeft een klein netwerk van pc's en wil voor alle apparaten toegang tot internet hebben.
De hier getoonde oplossing implementeert Network Address Translation (NAT) op de Cisco 827-router. NAT is ontworpen voor vereenvoudiging en behoud van IP-adressen; Hiermee kunnen private IP-netwerken die niet-geregistreerde IP-adressen gebruiken, verbinding maken met het internet. NAT werkt op een router, meestal het verbinden van twee netwerken, en vertaalt de privé-adressen (in dit geval het 10.0.0.0 netwerk) in het interne netwerk naar juridische adressen (in dit geval 172.18.0.1) voordat pakketten worden doorgestuurd naar een ander netwerk. Als deel van deze functionaliteit, kan NAT worden gevormd om slechts één adres (172.18.0.1) voor het volledige netwerk te adverteren. Dit zorgt voor extra beveiliging, waardoor het gehele interne netwerk effectief wordt verborgen achter één IP-adres.
NAT dient een tweeledig doel voor beveiliging en adresbehoud en wordt doorgaans geïmplementeerd in omgevingen voor externe toegang. In dit voorbeeld wordt een IP-adres van 10.0.0.1 handmatig ingesteld op de Ethernet-interface van Cisco 827 router. Cisco 827 router is ingesteld om te fungeren als DHCP-server en IP-adressen te leasen aan lokale LAN-apparaten die op zijn Ethernet-netwerk zijn aangesloten.
De volgende configuratie toont NAT die voor de Ethernet- en ATM-interfaces is geconfigureerd. De Ethernet-interface (in het onderstaande netwerkdiagram aangeduid als Ethernet0) heeft een IP-adres van 10.0.0.1 en een subnetmasker van 25.0.0.0. NAT is voor de binnenkant geconfigureerd, wat betekent dat de interface is verbonden met het interne netwerk dat onderworpen is aan NAT-vertaling. De ATM-interface (in het onderstaande netwerkdiagram aangeduid als Dialer0) heeft een IP-adres van 172.18.0.1 en een subnetmasker van 255.255.0.0. NAT op Dialer0 is geconfigureerd voor buitengebruik, wat betekent dat de interface is verbonden met een extern netwerk zoals het internet. Raadpleeg PPPoA-basisarchitectuur voor meer informatie over end-to-end asynchrone digitale Subscriber Line (ADSL) PPPoA.
Deze sectie bevat informatie over het configureren van de functies die in dit document worden beschreven.
Opmerking: Gebruik Command Lookup Tool (alleen voor geregistreerde klanten) voor meer informatie over de opdrachten die in dit document worden gebruikt.
In dit document wordt de netwerkconfiguratie in het onderstaande diagram gebruikt.
Dit document maakt gebruik van de onderstaande configuratie.
Cisco 827 router |
---|
! version 12.1 service timestamps debug datetime msec service timestamps datetime msec ! hostname R1 ! ip subnet-zero ! ip dhcp excluded-address 10.0.0.1 !--- The DHCP pool does not lease this address; !--- it is used by interface E0. ! ip dhcp pool <pool name> network 10.0.0.0 255.0.0.0 default-router 10.0.0.1 !--- The default gateway is assigned to local devices. ! interface Ethernet0 ip address 10.0.0.1 255.0.0.0 no ip directed-broadcast ip nat inside no ip mroute-cache ! interface ATM0 no ip address no ip directed-broadcast no ip mroute-cache no atm ilmi-keepalive pvc 1/150 encapsulation aal5mux ppp dialer dialer pool-member 1 ! hold-queue 224 in ! interface Dialer0 ip address 172.18.0.1 255.255.0.0 ip nat outside no ip directed-broadcast encapsulation ppp dialer pool 1 dialer-group 2 ppp pap sent-username <username> password <password> ! ip nat inside source list 1 interface Dialer0 overload ip classless ip route 0.0.0.0 0.0.0.0 Dialer0 no ip http server ! access-list 1 permit 10.0.0.0 0.255.255.255 dialer-list 2 protocol ip permit ! voice-port 1 timing hookflash-in 0 ! voice-port 2 timing hookflash-in 0 ! voice-port 3 timing hookflash-in 0 ! voice-port 4 timing hookflash-in 0 ! end |
Er is momenteel geen verificatieprocedure beschikbaar voor deze configuratie.
Er is momenteel geen specifieke troubleshooting-informatie beschikbaar voor deze configuratie.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
10-Dec-2001 |
Eerste vrijgave |