免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1767 | 回复: 3
打印 上一主题 下一主题

网吧NAT配置详细清单!部分IP不能正常使用!请教高人解答疑惑~ [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-09-04 22:04 |只看该作者 |倒序浏览
前几天网吧新增加几台机器,真IP不够,请一个朋友给做了个NAT
路由器为CISCO4700
配置清单如下:
4700#sh run
Building configuration...

Current configuration : 1553 bytes
!
version 12.2
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname 4700
!
enable secret 5 $1$t1t0$672BXatdmOV56OfGuBHBu5
!
ip subnet-zero
!
!
!
!
interface Ethernet0
ip address 172.30.50.106 255.255.255.240
ip access-group deny out
ip accounting output-packets
ip nat outside
ip route-cache same-interface
no ip mroute-cache
no keepalive
media-type 10BaseT
no cdp enable
!
interface Ethernet1
ip address 192.168.0.1 255.255.255.0 secondary
ip address 219.227.55.129 255.255.255.128
ip access-group deny in
ip nat inside
media-type 10BaseT
no cdp enable
!
ip nat pool scnz 219.227.55.243 219.227.55.245 netmask 255.255.255.0
ip nat inside source list 1 pool gogo
ip classless
ip route 0.0.0.0 0.0.0.0 172.30.50.97
no ip http server
!
!
ip access-list extended deny
permit icmp 219.227.55.0 0.0.0.255 host 219.227.55.129
permit icmp host 172.30.50.106 host 172.30.50.97
permit icmp host 172.30.50.97 host 172.30.50.106
deny   icmp any any
deny   tcp any eq 135 any
deny   tcp any eq 137 any
deny   tcp any eq 445 any
deny   tcp any eq 4444 any
deny   udp any eq 445 any
deny   udp any any eq 29851
deny   udp any any eq 1434
deny   tcp any any eq 1434
deny   udp any any eq 1433
deny   tcp any eq 1433 any
deny   udp any any eq 15584
deny   tcp any eq 139 any
deny   tcp any any eq 7626
permit ip any any
permit icmp 192.168.0.0 0.0.0.255 host 192.168.0.1
access-list 1 permit 192.168.0.0 0.0.0.255
!
line con 0
line aux 0
line vty 0 4
password tianli
login
!
end
4700#

----------------
问题出现了:
219.227.55.243 219.227.55.245 为做NAT使用的合法IP
219.227.55.129是合法网关
使用192.168.0.1 做NAT网关
目前:
192.168.0.2-5 几个IP正常上网~
以后的如192.168.0.10等均不能正常上网,但可以TELNET到路由器~
比如把11号机器的IP本来是192.168.0.12 上不了网和QQ,
如果换成192.168.0.2等前几个IP马上就可以正常上网~

请高手指点一下~,配置哪里出问题了~
如何配置才能使虚拟IP段192.168.0.2-254所有的IP能正常上网~



欢迎联系我或回复~~

QQ:12341504

论坛徽章:
0
2 [报告]
发表于 2005-09-04 22:39 |只看该作者

网吧NAT配置详细清单!部分IP不能正常使用!请教高人解答疑惑~

ip nat inside source list 101 pool scnz overload


access-list 101 permit ip 192.168.0.0 0.0.0.255 any

论坛徽章:
0
3 [报告]
发表于 2005-09-05 02:58 |只看该作者

网吧NAT配置详细清单!部分IP不能正常使用!请教高人解答疑惑~

谢谢~

论坛徽章:
0
4 [报告]
发表于 2005-09-05 03:02 |只看该作者

网吧NAT配置详细清单!部分IP不能正常使用!请教高人解答疑惑~

虚拟IP怎么样能访问合法IP段电影服务器呢~ 谢谢 向大家请教一下~
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP