思科acl 配置:
标准:
R2:
全局
access-list 1 deny 192.168.10.2 0.0.0.0
access-list 1 permit any
int fa0/0
ip access-group 1 in
扩展:
access-list 100 deny icmp 192.168.10.2 0.0.0.0 any
int fa0/0
ip access-group 100 in
思科NAT
int fa0/0
ip nat inside 指明内网接口
int fa1/0
ip nat outside 指明外网接口
access-list 5 per 192.168.10.0 0.0.0.255 用acl匹配内网网段
全局ip nat inside source list 5 interface fa1/0 overload
思科 telnet配置
全局username aa privilege 15 password aa123首先配置用
户名和密码 权限级别是15
全局line vty 0 15
login local 使用本地的用户名和密码对登录的用户做认证
思科DHCP
service dhcp enable 开启dhcp 功能
全局ip dhcp pool hcna 建立dhcp 地址池
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
dns-server 192.168.10.1