Cisco1812の設定について

この質問の投稿一覧へ

なし Cisco1812の設定について

msg# 1
depth:
0
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 .2 .3 .4 .5 .6 | 投稿日時 2014-2-6 17:33 | 最終変更
Artesia  半人前   投稿数: 7
来月CCNAを取得するにあたり、1812Jを2台購入しました。
検証機とは別に、実運用してみようと思い、下記設定をしましたが、
思うように動きません。設定ミスポイントを教えて下さい。

【状況】

VLAN10のセグメントにPCをつないで、グローバルIPを指定すると、
インターネットにはつながります。
VLAN1のセグメントからインターネットに繋がるようにするにはどうしたらよろしいでしょうか。

【要件】(光ネクストUnnumbered接続/固定IP8個)

・VLANを2つに分ける(DMZとしてグローバルIPを直接指定して利用する為)
・DMZ側(VLAN10)に指定したグローバルIPをプライベート側のIPにOverloadする。
・(できれば)プライベート側のIPをDMZ側のグローバルIPにStaticNATで指定したい。

【コンフィグ】

interface FastEthernet0
no ip address
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1

interface FastEthernet2 ※(F2-F5は同一)
switchport access vlan 10

interface FastEthernet6 ※(F6-F9は同一)
switchport access vlan 1

interface Vlan1
ip address 192.168.0.1 255.255.255.0
ip nat inside
ip virtual-reassembly in
ip tcp adjust-mss 1414

interface Vlan10
ip address AAA.BBB.CCC.DD1 255.255.255.248
ip nat outside
ip virtual-reassembly in
ip tcp adjust-mss 1414

interface Dialer1
ip unnumbered Vlan10
ip mtu 1454
ip nat outside
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
dialer-group 1
ppp authentication chap callin
ppp chap hostname ***@***
ppp chap password 0 ****
ip nat inside source list 100 interface Vlan10 overload
ip nat inside source static 192.168.0.2 AAA.BBB.CCC.DD2
access-list 100 permit ip 192.168.0.0 0.0.0.255 any
dialer-list 100 protocol ip permit

ip route 0.0.0.0 0.0.0.0 Dialer1

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.
ログイン
ユーザ名 or E-Mailアドレス:

パスワード:







Contact

LPI-Japan Logo

LPI Logo