Avatar billede larsenlp Nybegynder
20. februar 2002 - 11:13 Der er 8 kommentarer og
1 løsning

Flere IP-adresser på Cisco 1401 router

Kære Cisco-haj,

Jeg bruger min egen Cisco 1401 ADSL router til en Pro@ccess forbindelse hos TeleDanmark.

Indtil nu har jeg kun kørt med den standard tildelte IP-adresse, men for nylig købt et /29 subnet, som jeg gerne vil benytte i kombination med den allerede tildelte adresse.

Problemet er, at jeg ikke rigtig ved, hvordan jeg skal gribe konfigurationen af routeren an (LAN-, ATM-, ATM101 interfaces).


Det oprindelige scenarie, én IP-adresse, var som følger:

Konfigurationsnote fra TeleDanmark:
  Kunde IP: 60.0.0.1/32 (255.255.255.255)
  (Loopback Interface)
  WAN forbindelse TeleDanmark: Unnumbered
  WAN forbindelse kunde (ATM): Unnumbered

Det fungerende router-config for dette var (Software version
12.0(3)T):
ip subnet-zero
no ip source-route
no ip finger
!
interface Loopback0
ip address 60.0.0.1 255.255.255.255
ip nat outside
!
interface Ethernet0
ip address 192.168.1.1 255.255.255.0
ip access-group 101 in
no ip redirects
no ip proxy-arp
ip nat inside
!
interface ATM0
no ip address
atm vc-per-vp 4096
no atm ilmi-keepalive
!
interface ATM0.101 point-to-point
bandwidth 512
ip unnumbered Loopback0
ip access-group 121 in
ip nat outside
pvc 0/101
  vbr-nrt 512 512 1
  encapsulation aal5mux ip
!
!
ip nat inside source list 40 interface Loopback0 overload
ip nat inside source static 192.168.1.2 60.0.0.1 extendable
!A bunch of NAT entries to follow this..........
!
ip classless
ip route 0.0.0.0 0.0.0.0 ATM0.101
no ip http server
!
access-list 40 permit 192.168.1.0 0.255.255.255
access-list 121 deny  ip 0.0.0.0 0.255.255.255 any
access-list 121 deny  ip 127.0.0.0 0.255.255.255 any
access-list 121 deny  ip 255.0.0.0 0.255.255.255 any
access-list 121 deny  ip host 60.0.0.1 any
access-list 121 permit ip any any
access-list 101 permit udp host 0.0.0.0 any eq bootps
access-list 101 permit ip 192.168.1.0 0.255.255.255 any
access-list 10 permit 192.168.1.0 0.255.255.255
!
end


Det nye scenarie, hvor der, udover den oprindelige tildelte IP-adresse, er kommet et /29 subnet, er som føgler:

Konfigurationsnote fra TeleDanmark:
  Kunde IP: 80.0.0.104/29 (255.255.255.248)
  (LAN interface) 60.0.0.1 (255.255.255.255)
  WAN forbindelse TeleDanmark: 80.0.0.97 (255.255.255.252)
  WAN forbindelse kunde (ATM): 80.0.0.98 (255.255.255.252)


Det ville være rigtig godt med et eksempel på router-config, men ellers ideer til, hvilke interfaces, der skal konfigureres hvorledes...

Håber det er information nok...

På forhånd tak for hjælpen!

Venlige hilsner,
Lars Peter Larsen
Avatar billede svindler Nybegynder
20. februar 2002 - 11:33 #1
Hvad vil du helst? NAT'e de enkelte adresser eller have reelle adresser på maskinerne?
NAT har den fordel, at så kan du udnytte alle otte adresser (80.0.0.104-80.0.0.111). Som du formodentlig ved, har nogen protokoller som icq, irc og netmeeting lidt problemer med NAT. Med en een til een NAT vil det ofte ikke være problemer i samme størrelsesorden, men der vil være noget.
Hvis du laver det "rigtigt", ryger der tre adresser af de otte til hhv net- (80.0.0.104), router- (f.eks. 80.0.0.105) og broadcast-adresse (80.0.0.111). Til gengæld vil der ikke være problemer med nogen protokoller og setup'et er simplere.
Avatar billede larsenlp Nybegynder
20. februar 2002 - 11:37 #2
Hej "Svindler".

Den bedste løsning for mig vil være, at adresserne NAT'es til lokale, da jeg gerne vil bruge Cisco-routeren som en mini-firewall også...

Men, hvis det ikke er en fornuftig løsning, er jeg selvfølgelig åben for løsningen med route dem direkte igennem ;-)

Venlige hilsner,
Lars Peter
Avatar billede svindler Nybegynder
20. februar 2002 - 11:49 #3
Hvis du NAT'er dem fast een til een er det ikke sikrere end at have reelle adresser. NAT giver kun en smule sikkerhed, når du bruger nat overload, så der er flere om at dele een adresse.
Access-lister kan øge sikkerheden, uanset om du bruger NAT eller ej, men det kan være et helvede at klare Netmeeting og mange andre protokoller uden at åbne op for alt muligt.
Avatar billede larsenlp Nybegynder
20. februar 2002 - 11:51 #4
Ok, hvis det er simpelt at tilknytte de ekstra IP-adresser direkte og lave ACL's, der kun giver adgang til specifikke porte, vil det være en meget fin løsning! At jeg så mister de 3 IP-adresser er der pt. ingen problemer i...
Avatar billede svindler Nybegynder
09. april 2002 - 16:10 #5
Fik du selv løst det, eller er det noget, vi skal kigge på?
Avatar billede romaskine Nybegynder
09. april 2002 - 17:56 #6
Jeg fik kontakt til en gut, som fik løst udfordringerne...
Avatar billede svindler Nybegynder
09. april 2002 - 23:11 #7
romaskine=larsenlp eller hvad?
Avatar billede larsenlp Nybegynder
10. april 2002 - 08:18 #8
Hmmm... åbenbart en tidligere konto, som jeg har haft på min private e-mail adresse.

Gider du lave et svar på spørgsmålet igen, så jeg kan tildele dig point for dit oplæg på løsning?
Avatar billede svindler Nybegynder
10. april 2002 - 10:07 #9
OK
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester