|  1条链路pppoe拨号,1条链路固定ip上网模式 常见的网吧情况: a. 1条使用电信的adsl线路,进行pppoe拨号, b. 另1条使用联通的 固定ip地址 具体的 双pppoe 拨号的配置批处理: conf t //进入终端配置模式 hostname router //主机名称 access-list 3198 deny tcp any any eq 135 //通过扩展ACL屏蔽蠕虫病毒 access-list 3198 deny tcp any any eq 445 access-list 3198 permit ip any any access-list 3199 deny icmp any any echo access-list 3199 deny tcp any any eq 135 access-list 3199 deny tcp any any eq 445 access-list 3199 permit ip any any access-list 1 permit any //基本的ACL允许所有的数据包通过 dialer-list 1 protocol ip permit //允许所有的ip数据包通过拨号口 mirror master lan 0 slave lan 1 all //lan0监控lan1 所有收发的数据报文 mirror master lan 0 slave lan 2 all //lan0监控lan2 所有收发的数据报文 mirror master lan 0 slave lan 3 all //lan0监控lan3 所有收发的数据报文 interface FastEthernet 0/0 //配置nbr1000上的lan0接口 description Localnetwork //接口的描述,说明该接口连接内网 ip nat inside //定义连接内网的nat接口 ip access-group 3198 in //将3198的访问列表应用到该接口上 ip mtu 1488 ip address 192.168.0.1 255.255.255.0 //设置内网ip地址,作为内网的网关 duplex auto //全双工 speed auto //速度自适应 interface FastEthernet 1/0 //配置nbr1000上的wan0接口 description dianxin //接口的描述,说明该接口连接电信线路 ip nat outside //定义连接外网的nat接口 ip access-group 3199 in //将3199的访问列表应用到该接口上 ip address 207.46.144.222 255.255.255.0 //设置外网ip地址,这里套用了微软的ip地址 duplex auto speed auto keepalive 60 dns 202.101.98.55 //启用dns每60秒的轮询的判断链路机制 bandwidth 10000 //带宽10M interface FastEthernet 1/1 //配置nbr1000上的wan1接口// description wan //接口的描述,说明该接口连接外网// pppoe enable //启用pppoe拨号功能// pppoe-client dial-pool-number 2 no-ddr //将该网口绑定指定的逻辑拨号池// duplex auto speed auto bandwidth 2000 //带宽2M interface dialer 1 //配置nbr1000的拨号口 description pppoe //接口描述,说明该拨号口使用pppoe拨号 mtu 1488 encapsulation PPP //封装ppp协议 ppp chap hostname test@test //chap认证的用户名 ppp chap password 0 test //chap认证的密码 ppp pap sent-username test@test password 0 test //pap认证的用户名和密码 ip nat outside //定义连接外网的nat接口 ip access-group 3199 in //将3199的访问控制列表应用到该接口 ip address negotiate //地址协商获取 dialer pool 2 //关联拨号池 dialer idle-timeout 1200 //配置线路空闲时间 dialer-group 1 //设置拨号组 exit ip nat pool balance_pool prefix-length 24 //配置nat地址池 address interface 207.46.144.222 207.46.144.222 match interface f 1/0 //match对用相应的接口 address interface d 1 match interface d 1 exit ip nat inside source list 1 pool balance_pool //定义内部源地址通过地址池转换 ip nat inside source static tcp 192.168.0.2 21 interface dialer 0 21 //ftp21端口进行映射 ip route 0.0.0.0 0.0.0.0 207.46.144.1 //设置缺省路由,指向isp提供的网关 ip route 0.0.0.0 0.0.0.0 dialer 1 ip route 61.154.0.0 255.255.0.0 dialer 1 //访问电信的网段走电信的接口 enable password 0 123 //设置nbr1000的特权密码 line vty 0 4 //配置网络登陆的0到4号终端线路,即配置telnet密码 password 0 123 //telnet的登陆密码 ddns comexe test //选择科迈动态域名,同时输入注册的test的用户名 password 0 123 //输入科迈注册test用户的验证密码 bind dialer 1 //科迈动态域名绑定 拨号口1 domain test.kmip.net //输入注册的科迈动态域名 start //激活动态域名 end //退到最底层 wr |