免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1740 | 回复: 6
打印 上一主题 下一主题

關於路由器及防火牆的問題 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-01-06 14:13 |只看该作者 |倒序浏览
我公司的網絡為光纖--->接路由器(cisco 2600)--->防火牆(netscreen 25)--->交換機---->個人pc請問我現在要在個人電腦上如何能做到不經過防火牆。或者我能否用路由器直接接到交換機上,如果可以該怎麼該路由器的設定。

论坛徽章:
0
2 [报告]
发表于 2006-01-07 00:57 |只看该作者
可以路由器直接联交换机,只要路由器内网接口和PC一个网段。

论坛徽章:
0
3 [报告]
发表于 2006-01-07 11:55 |只看该作者
直接指定路由器为网关。

论坛徽章:
0
4 [报告]
发表于 2006-01-09 14:04 |只看该作者
interface Ethernet0/0
ip address 202.102.30.206 255.255.255.252
no ip directed-broadcast
!
interface Ethernet0/1
ip address 61.177.62.9 255.255.255.248
no ip directed-broadcast
!
ip nat pool ddd 61.177.62.11 61.177.62.14 netmask 255.255.255.248
ip nat inside source list 1 pool ddd overload
ip classless
ip route 0.0.0.0 0.0.0.0 202.102.30.205
ip route 192.168.0.0 255.255.0.0 61.177.62.10
no ip http server
!
access-list 1 permit 192.168.0.0 0.0.0.255

這樣地路由器配置如果連pc,pc地網關,子網掩碼怎麼設定,ip地址要用外網ip碼?

论坛徽章:
0
5 [报告]
发表于 2006-01-09 14:07 |只看该作者
为什么要这么做呢?

论坛徽章:
0
6 [报告]
发表于 2006-01-09 15:14 |只看该作者
想試一下是不是防火牆問題

论坛徽章:
0
7 [报告]
发表于 2006-01-09 15:37 |只看该作者
internet-----C2600-----NS-25------switch-------pc

实际上交换机没有开3层的话,这个网络等价于

internet-----C2600-----NS-25------pc

这个结构,一般会在fw上作nat;而看你26的配置,曾经有过NAT,但是已经去掉了,那么估计是把NAT转移到fw上去。

so我们要做的:

保持PC端IP子网不变,那么就要求把26的内口地址改为NS的内口地址;

用公网地址使得内部PC可以连出,那么就要求在26上将内部网段地址NAT为公网地址(如果配置不太老的话,直接用那个地址池就可以了)。

就写这么多,不给配置了。

BTW,觉得哪儿有问题,就找哪儿的人来,自己不干活才是正道。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP