cisco設(shè)置
cisco設(shè)置
cisco路由向來以難配置而絕不天下。那么cisco怎么設(shè)置vlan ip?學(xué)習(xí)啦小編整理了相關(guān)資料,給大家介紹。有需要學(xué)習(xí)的同學(xué)可參考參考。
cisco設(shè)置vlan ip步驟
1.注意事項(xiàng)
1.1.交換機(jī)啟動(dòng)需要大約4-5分鐘;
1.2.網(wǎng)線插入交換機(jī)接口從黃變?yōu)榫G需要大約1-2分鐘,即進(jìn)入正常工作模式;
1.3.建議使用XP系統(tǒng)進(jìn)行操作,2003默認(rèn)沒有安裝超級終端,需要使用安裝光盤添加該工具才有;
1.4.請嚴(yán)格按照以下步驟進(jìn)行,背景灰色字體為交換機(jī)顯示信息,藍(lán)色字體為配置命令。
2.準(zhǔn)備工作
先保持交換機(jī)斷電狀態(tài);
使用調(diào)試串口線連接筆記本電腦的串口與交換機(jī)背面的CONSOLE接口;
打開超級終端:
開始-所有程序-附件-超級終端;
配置超級終端:
名稱-cisco
選擇com1或com2(請依照實(shí)際情況進(jìn)行選擇)
修改每秒位數(shù)為9600
應(yīng)用-確定-回車;
3.初始配置
給交換機(jī)通電;
片刻后會(huì)看到交換機(jī)的啟動(dòng)信息,直到出現(xiàn)以下配置選項(xiàng):
Would you like to terminate autoinstall? [yes]: no
Would you like to enter the initial configuration dialog? [yes/no]:no
Would you like to terminate autoinstall? [yes]: no
配置
r1(config)#int f0/0
r1(config-if)#ip add 50.50.50.50 255.255.255.0
r1(config-if)#no shu
r1(config-if)#int f1/0
r1(config-if)#ip add 20.20.20.20 255.255.255.0
r1(config-if)#no shu
r1(config)#ip route 0.0.0.0 0.0.0.0 20.20.20.21 做一條默認(rèn)路由使全網(wǎng)互通
r1(config)#crypto isakmp policy 1
r1(config-isakmp)#authentication pre-share 啟用定義共享密鑰
r1(config-isakmp)#encryption 3des 加密使用3DES算法
r1(config-isakmp)#hash md5 驗(yàn)證密鑰使用MD5雜湊算法
r1(config)#crypto isakmp key 0 123 address 20.20.20.21 設(shè)置共享密鑰為123和對端地址
r1(config)#crypto isakmp transform-set zhao ah-md5-h esp-3des 傳輸模式名為zhao驗(yàn)證為md5加密為3des
r1(config)#accress-list 101 permit ip 50.50.50.0 0.0.0.255 60.60.60.0 0.0.0.255 配置ACL
r1(config)#crypto map jin 1 ipsec-isakmp 創(chuàng)建crypto map名字為jin
r1(config-crypto-map)#set peer 20.20.20.21 指定鏈路對端IP地址
r1(config-crypto-map)#set transfrom-set zhao 指定傳輸模式zhao
r1(config-crypto-map)#match address 101 指定應(yīng)用訪控列表
r1(config)#int f0/0
r1(config)#crypto map jin 應(yīng)用到接口
r2(config)#int f0/0r2(config-if)#ip add 60.60.60.60 255.255.255.0
r2(config-if)#no shu
r2(config-if)#int f1/0
r2(config-if)#ip add 20.20.20.21 255.255.255.0
r2(config-if)#no shu
r2(config)#ip route 0.0.0.0 0.0.0.0 20.20.20.20 做一條默認(rèn)路由使全網(wǎng)互通
r2(config)#crypto isakmp policy 1
r2(config-isakmp)#authentication pre-share 啟用定義共享密鑰
r2(config-isakmp)#encryption 3des 加密使用3DES算法
r2(config-isakmp)#hash md5 驗(yàn)證密鑰使用MD5雜湊算法
r2(config)#crypto isakmp key 0 123 address 20.20.20.20 設(shè)置共享密鑰為123和對端地址
r2(config)#crypto isakmp transform-set zhao ah-md5-h esp-3des 傳輸模式名為zhao驗(yàn)證為md5加密為3des
r2(config)#accress-list 101 permit ip 60.60.60.0 0.0.0.255 50.50.50.0 0.0.0.255 配置ACL
r2(config)#crypto map jin 1 ipsec-isakmp 創(chuàng)建crypto map名字為jin
r2(config-crypto-map)#set peer 20.20.20.21 指定鏈路對端IP地址
r2(config-crypto-map)#set transfrom-set zhao 指定傳輸模式zhao
r2(config-crypto-map)#match address 101 指定應(yīng)用訪控列表
r2(config)#int f0/0
r2(config)#crypto map jin
vpcs1:ip 50.50.50.48 50.50.50.50 24
vpcs2:ip 50.50.50.49 50.50.50.50 24
vpcs3:ip 60.60.60.48 60.60.60.60 24
vpcs4:ip 60.60.60.49 60.60.60.60 24
cisco client設(shè)置教程如下:
1、安裝CISCO IPSEC 客戶端
解壓下載的安裝包后,點(diǎn)擊-client-2.2.2-release.exe啟動(dòng)安裝程序,只需在第二步時(shí)把默認(rèn)的professional改為standard,其它部分只需一直按next即可.
包里一共有三個(gè)文件,sites目錄包含卓越配置文件,bat結(jié)尾的為腳本文件,用來啟動(dòng)ipsec客戶端的,可以把它拷到桌面便于啟用。
2、輸入用戶名和密碼
右擊bat結(jié)尾的腳本文件,選擇編輯??捎糜浭卤净蚱渌谋揪庉嬈鞔蜷_該文件。
3、填入信息
輸入你的用戶名和密碼,切記不要編輯未提及的其它參數(shù)。
4、開始連接
保存修改好的配置文件后,直接雙擊卓越-ipsec.bat即可開始通過CISCO IPSEC連接。
5、更換服務(wù)器地址
如果服務(wù)器無法連接或因?yàn)閯e的原因需要更換服務(wù)器。