日本电子维修技术 网络Linksys玩多了,来看看真正的Cisco~技术帖







无线路由玩多了,玩玩有线的!
CHH里有同好者嘛?搬台cisco路由器回家,功能上绝对强大,可玩性绝对高~
一台满配的二手2621xm ¥300~400,性能20M宽带够用;性能好点的,2811二手1000多点,百兆宽带也能吃下了。


目录:
一、上网基础配置
二、优化DHCP & DNS
三、DDNS
四、ipv6隧道
五、PPPoE多拨
六、Cisco EzVPN
七、NVI NAT

  
一、PPPoE+NAT基础配置
基础拨号上网配置,不做累赘:interfaceDialer0  mtu 1492  ip address negotiated  ip nat outside  encapsulation ppp  ip tcp adjust-mss 1452  dialer pool 1  dialer idle-timeout 0  dialer persistent  ppp pap sent-username 【xxxxxx】password 【xxxxxx】interfaceFastEthernet0/0  no ip address  pppoe enable group global  pppoe-client dial-pool-number 1iproute 0.0.0.0 0.0.0.0 Dialer0interfaceFastEthernet0/1  ip address 10.0.0.254 255.255.255.0  ip nat insideipaccess-list standard NAT  permit 10.0.0.0 0.0.0.255!ipnat inside source list NAT interface dialer 0 overloadnoip dhcp conflict loggingipdhcp excluded-address x.x.x.xipdhcp pool home  network 10.0.0.0 255.255.255.0  default-router 10.0.0.254   dns-server 202.96.134.33 8.8.8.8   lease 3

二、DHCPDNS优化配置 !!!!一、通过ppp,从ISP获取DNS服务器地址:interfaceDialer0  ppp ipcp dns request accept!!!!二、DNS代理转发:ipdns server!!!!启用DNS代理功能ipdomain-lookupipname-server x.x.x.x!!!!如果上面配置了从ISP获取DNS服务器地址,可以不用手工指定DNS服务器了ipdhcp pool home  network 10.0.0.0 255.255.255.0  default-router 10.0.0.254   dns-server 10.0.0.254  !!!!注意某些ISP的DNS服务器封杀了DNS代理,这时在路由器上就必须通过ipname-server命令手工指定可用的DNS服务器地址,例如8.8.8.8、114.114.114.114等!!!!三、DHCP静态(固定)地址分配ipdhcp pool HTC-One  host 10.0.0.204 255.255.255.0  client-identifier 01e8.99c4.997e.bc  default-router 10.0.0.254   dns-server 10.0.0.254!ipdhcp pool ZTE-V960  host 10.0.0.211 255.255.255.0  hardware-address 8474.2adb.00b6  default-router 10.0.0.254   dns-server202.96.134.33 202.96.128.86   !!!!注意设备绑定ip地址的方式有两种,一种是client-id,一种是hardware-addressMAC地址)。如果设备的DHCP请求中带有client-idoptioniosdhcp服务器就会根据client-id分配固定地址,否则就根据MAC地址分配。!!!!不同类型的设备或系统,有些会使用client-id有些则不用,目前我没有总结出规律,因此,可以通过debug或抓包来查看你的设备到底是使用何种方式来请求DHCP地址。!!!!四、在公司用固定IP地址,回到家用DHCP,来回改动很麻烦?interfaceFastEthernet0/1  ip address 10.0.0.254 255.255.255.0  ip address 10.16.5.88 255.255.255.0secondary  ip address 192.168.107.254255.255.255.0 secondary  ip address 38.38.38.38 255.255.255.0secondary!!!!接口下加辅助地址解决,回到家中一样可以用公司的固定IP地址了~另外还需要在nat的acl中加入你的固定地址。

三、DDNS ASDL没有固定IP地址?通过DDNS(动态DNS)解决您的烦恼
一、找一个免费的DDNS提供商(土豪当然可以用付费的),注意该DDNS提供商的更新方式需要是标准的或者是cisco ios支持的。国内知名的花生壳用的是私有的DDNS更新协议,x它妹妹。
以下以国内另一个比较大众的DDNS提供商3322为例: 先到3322的官网注册账号,申请域名,免费的,详细过程不表~http://www.pubyun.com/

1.png (230.32 KB, 下载次数: 4)

2014-1-26 01:39 上传

申请完毕后,开配:ipddns update method 3322  HTTP    add http://用户名:密码@<s>/nic/update?system=dyndns&hostname=<h>&myip=<a>        !!!!这一段用自己的账号密码替换,其余照打,“?”可以在按ctrl+v后输入    interval maximum 0 0 30 0interfaceDialer0  ip ddns update hostname2611xm.f3322.org  ip ddns update 3322 hostmembers.3322.org 此后,就可以通过域名访问PPPoE动态获取的地址了,公网上也可以通过域名访问内部映射出去的服务了~
     四、ipv6fanqiang 同样,先找一个免费的IPv6服务提供商~ 以下以tunnelbroker为例,先到官网https://tunnelbroker.net/注册账号,申请IPv6地址段,找一个延时相对低的服务器,详细过程不表~

2.png (289.76 KB, 下载次数: 5)

2014-1-26 01:39 上传


IPv6TM慷慨啊,免费的服务,给了一个/48地址段,一个/64地址段,这里就比全球可用的IPv4地址数量不知多出多少倍了…… 申请完毕后,开配:ipv6unicast-routingipv6cef!!!!路由器上启用ipv6!interfaceTunnel1  no ip address  ipv6 address 2001:470:C:102C::2/64  tunnel source Dialer0  tunneldestination 66.220.18.42  tunnel mode ipv6ip  !!!!tunnel destination就是你申请的时候选的那个服务器,在tunnelbroker的tunnel详细信息页面中(上面截图)可见  !!!!ipv6 address是固定分配给你的,在tunnel详细信息页面中(上面截图)可见!ipv6route ::/0 Tunnel1!interfaceFastEthernet0/1  ipv6 address 2001:470:F477::1/64  !!!!分配给你使用的地址段,随便用  ipv6 address FE80::1 link-local  ipv6 dhcp server dhcpv6      !!!!在接口上启用DHCPv6服务,否则光靠ND(默认启用的),客户端只可以获取到ipv6地址  ipv6 nd other-config-flag      !!!!告知客户端可以从DHCPv6服务器获取其他信息!ipv6dhcp pool dhcpv6  dns-server 2001:470:20::2  !!!!ipv6的DNS服务器使用服务商提供的,在tunnel详细信息页面中(上面截图)可见
Windows配置,傻瓜式的,将ipv6的勾勾上就行,全自动获取

3.png (140.33 KB, 下载次数: 4)

2014-1-26 01:39 上传

能上有土鳖了~

4.jpg (143.33 KB, 下载次数: 4)

2014-1-26 01:41 上传



五、PPPoE双拨(n拨),在某些ips没有限制的地区,实现带宽最多翻n倍的效果 !interfaceFastEthernet0/0  pppoe enable group global  pppoe-client dial-pool-number 1  pppoe-clientdial-pool-number 2 !!!!物理接口多关联一个dial-pool(要n拨就关联n个)interfaceDialer0  mtu 1492  ip address negotiated  ip nat outside  encapsulation ppp  ip tcp adjust-mss 1452  dialer pool 1  dialer idle-timeout 0  dialer persistent  ppp pap sent-username 【xxxxxx】password 【xxxxxx】interfaceDialer2  mtu 1492  ip address negotiated  ip nat outside  encapsulation ppp  ip tcp adjust-mss 1452  dialer pool 2  !!!!关联另一个dial-pool,其余配置和第一个dial口一样  dialer idle-timeout 0  dialer persistent  ppp pap sent-username 【xxxxxx】password 【xxxxxx】interfaceFastEthernet0/1  ip address 10.0.0.254 255.255.255.0  ip nat insideiproute 0.0.0.0 0.0.0.0 Dialer0iproute 0.0.0.0 0.0.0.0 Dialer2!双默认路由负载均衡ipaccess-list standard NAT  permit 10.0.0.0 0.0.0.255!ipnat inside source route-map nat0 interface Dialer0 overloadipnat inside source route-map nat2 interface Dialer2 overload!!!!多出口NAT配置!route-mapnat2 permit 10  match ip address NAT  match interface Dialer2!route-mapnat0 permit 10  match ip address NAT  match interface Dialer0ipnat inside source route-map nat0 interface Dialer0 overloadipnat inside source route-map nat2 interface Dialer2 overload

5.png (67.01 KB, 下载次数: 3)

2014-1-26 01:39 上传

两个Dial接口都有数据流通

6.png (30.36 KB, 下载次数: 4)

2014-1-26 01:39 上传



六、Cisco ezvpn,随时连接回家 !cryptoisakmp policy 10  encr 3des  authentication pre-share  group 2!cryptoisakmp client configuration group home  key 【xxxxxx】  pool ezvpn  acl ezvpn-home  save-passwordiplocal pool ezvpn 192.168.38.1 192.168.38.15ipaccess-list extended ezvpn-home  permit ip 10.0.0.0 0.0.0.255 any  permit ip host 2.6.1.1 any !!!!隧道分割列表,定义访问哪里要跑vpncryptoisakmp profile ezvpn  match identity group home  client authentication list ezvpn  isakmp authorization list ezvpn  client configuration address respond!aaaauthentication login ezvpn localaaaauthorization network ezvpn local usernamexxxxxxpassword xxxxxxcryptoipsec transform-set ezvpn esp-3des esp-md5-hmac !cryptodynamic-map ezvpn 10  set transform-set ezvpn   set isakmp-profile ezvpn  reverse-route!cryptomap ipsec-vpn 10 ipsec-isakmp dynamic ezvpn !interfaceDialer0  crypto map ipsec-vpn
windows配置:客户端网上可下,有64bit32bitHost里写vpn服务器的地址,动态地址的可以使用DDNS申请的域名~Name一定要和isakmpprofile里的group对应

7.png (121.13 KB, 下载次数: 4)

2014-1-26 01:39 上传




七、使用基于NVINAT ——实现内网用户使用“服务器映射出去的公网IP地址”访问内部设备
将内网的设备映射出公网了,却发现在内网不能用公网的ip地址访问你的设备?传统方法可以通过代理dns方式让内网用户通过域名访问解决,这里通过NVI的NAT实现,适应性更广,不管是公网地址和域名都行! !interfaceFastEthernet0/1       ip nat enable!interfaceDialer0       ip nat enableipaccess-list standard NAT  permit 10.0.0.0 0.0.0.255!ip nat source list NAT interface dialer 0 overload!!!!内网设备上网,注意没有“inside”关键字了eventmanager applet nvi   !!!!由于某些ios要在dialerup后配置NVINAT才能生效,因此使用EEM解决。如果使用的ios没有这个“bug”,只需要下面action3那条NAT语句即可,就不需要EEM  event syslog pattern "InterfaceVirtual-Access2, changed state to up"  action 1 cli command"enable"  action 2 cli command "conft"  action 3 cli command "ip natsource static tcp 10.0.0.253 80 interface dialer0 80"  !!!!自行修改要映射出公网的地址与端口

未完,不知道还会不会续:一、比任何家用路由器都强大的QoS功能二、不但是路由器,还是防火墙:Cisco IOS Zone-Base Firewall三、上网行为管理:全自动的NBAR,还有更强大FPMFPM可以匹配数据包中每一个bit,手工打造最强大的上网行为过滤器~ 其它更有爱的功能待大家补充





评论
2611性能太差、如果能用2811XM就好了!
最后LZ用命令 SHOW RUN CONF上个整体配置让我看看

评论

天天工作就接触Cisco,Juniper等各种网络设备,回到家不想弄这些了哈。而且这玩意也太占地方,噪音辐射太大了,如果没有专门的机房机柜,还是不适合在家里玩。
再说,您26xx也太老了哈,好歹弄个29xx。

评论
18系列的路由基本能做到大半了 做IPV6和NAT的话28以上最好  不过思科路由器只有4口 需要下挂交换机扩展   如果要做ZBF和更精细的上网行为管理 得考虑挂一台ASA

评论

28、29  公司搬不回来[后悔]

噪音的话,风扇加减速电阻了~~~我感觉直接拆了问题也不大

评论
这个~~~我准本用单位的7206跟h3c的sr66 试试 还没用过低端的路由

评论
2811/2821上只配过静态NAT,因为内部设备不是所有地址都要跟外部通信,看来楼主玩IOS玩得比较熟悉

评论
有必要么,仓库里好几个3560,这货噪音大又占地方,除非你自己家里搞个机柜。

评论
2611....为毛线不是2811,或者18系列神马的也行啊

评论
非常专业!

评论
家里有个NAV10 楼主这个太专业了

评论
一个噪音 一个辐射

放家里不合适。

评论
噪音加了减速线几乎无;电源最大才170W,辐射绝对不比一台PC大。。

评论
感谢LZ提供IPv6消息,以前只知道复旦有个IPv6隧道服务,但是不能用来FQ。一直用家用前端的原因就是一个FQ。只有Open,DD-WRT系列支持国外的收费Open V*P*N。26xx ,28xx,吞吐差了点。如果IPv6 OK,直接上CP UTM。

评论
楼主极富折腾精神。
不过家里放个1U的设备怪怪的……


评论
说的我都心动了,好想把公司的7609给配了啊

评论
看着一串串的命令,不禁想起了上网络课的情景~

评论
170W实在太恐怖  家里N台网通设备加一起不超过20W  企业级家用真心不合适  无非是自我满足纯属YY

评论

+1,完全是自我满足罢了,这种东西在家里没有一点点的实用性,迷信cisco的时代早就过了,且不谈家庭用不用得到这些东西,就算用到也没这么大的处理量。不过lz的折腾精神值得赞赏。

评论
进来学习下,单位原来淘汰一台2600,性能太差了,我也弄回家试试手,哈哈

评论
学习隧道

评论
噪音是硬伤

评论
尼玛  前几年 12000 Nexus7000 UCS啥的调的快吐了,只要出新 就我冲上去,现在啥虚拟化 存储 刀片 小型机都会了。。 去年吧售后的团队交出去,现在负责解决方案的团队, 变成纯忽悠了。。 好还念的说。。

评论

高大上

评论
顺路求问= =
专门的路由器,交换机的这个 terminal 有名字么
学的时候好像没提到

评论
关键是这东西吧,民用家里一般用不上,特别是单机下载满速,再几台电脑使用,
使用这路由也并不会效果好,而且吧功率也不小,
除非家里是当办公室用,可以考虑,另外又没有大量局域网互相传输数据等


评论
看看CHH上从事网络工作的不少哦,
工业路由器放家里真心受不了,太吵了!

评论
都是IT屌丝。。 现在做个专职忽悠也不错。。骗吃骗喝

评论
26还是差点,弄个28装个中文版的SDM,这样不会配cisco设备的也能玩玩。毕竟不是都玩网络的

评论
看到这些命令,想到了ROS。还是继续用我的RB750G..

X0]~}}LST]@{}Z~O8K_6G}L.jpg (52.17 KB, 下载次数: 0)

2014-2-20 09:40 上传



你们需要这个


评论
chh已经被网络民工包围啦

评论
看来搞网络的人还不少,,+1

评论

参加全国职业院校技能大赛的吧?看你所在地杭州的,哪个学校的?

评论
技术贴,顶一个
单位里用的2901噪音控制不错,比2811好很多

另外个人感觉家用的话搞个SonicWALL防火墙挺小巧实用的

评论

如果我说我是教练呢?

评论

教练? 神马的人?

评论

锐捷神马H3C都玩

评论

你再买个ADSL模块不就更好么,支持annex A/M
其实推荐买CISCO877W-G-E-M-K9


评论

我也是一个。。。

评论
真是玩出花来的网络达人。我最多就是能配置个基本上网功能

评论
Dos都淘汰多少年了,路由还用这么多难记的命令行,还是搞个Cisco 的家用无线靠谱 电路 电子 维修 求创维42c08RD电路图 评论 电视的图纸很少见 评论 电视的图纸很少见 评论 创维的图纸你要说 版号,不然无能为力 评论 板号5800-p42ALM-0050 168P-P42CLM-01 电路 电子 维修 我现在把定影部分拆出来了。想换下滚,因为卡纸。但是我发现灯管挡住了。拆不了。不会拆。论坛里的高手拆解过吗? 评论 认真看,认真瞧。果然有收
 ·日本中文新闻 唐田绘里香为新剧《极恶女王》剃光头 展现演员决心
·日本中文新闻 真子小室夫妇新居引发隐私担忧
·日本中文新闻 前AKB48成员柏木由纪与搞笑艺人交往曝光
·日本学校 {日本国际学校}梅田インターナショナルスクール
·日本学校 LINE:sm287 陳雨菲、20歳、台湾からの留学生、東京に来たばかり
·日本留学生活 出售平成22年走行48000km 代步小车
·日本华人网络交流 円相場 一時1ドル=140円台まで上昇?
·日本华人网络交流 问日本华人一个问题
·日本旅游代购 富山接机
 ·生活百科 英国转澳大利亚转换插头
·汽车 【求助】修车遇到困难怎么办?

维修经验

CPUcpu-z 1.77版低调发布

日本维修技术更新: New benchmark “submit and compare” feature New clocks dialog reporting all system’s clock speeds in real-time Preliminary support for Intel Kaby Lake AMD Bristol Ridge processors 主要是增加了支持I、A两个新架构的 ...

维修经验

CPU这几天经常开机黑屏,热重启后又正常

日本维修技术这几天经常开机黑屏,热重启后又正常,今天热重启也不管用了。折腾半天总算点亮,显示超频失败,以前出这个画面我是不理它的,直接重启就能正常进系统了,今天不敢托大,因为 ...

维修经验

CPU超频求助!关于华擎H170和6700K

日本维修技术问题见楼主的show贴 https://www.chiphell.com/thread-1634895-1-1.html 这次华擎的H170 Hyper最大的特色应该是自带时钟发生器可以自由超外频 可是楼主好久没有折腾超频了。。。 两图中除了CPU外频 以 ...

维修经验

CPU液态金属会侵蚀cpu核心吗?

日本维修技术前阵子看到有人说,液态金属时间长了会侵蚀cpu铜盖,那么问题来了,这货会不会侵蚀核心呢? 评论 这玩意儿好像只对铝起反应 评论 不是说,cpu的盖子是铜的吗。。。 评论 不会,核 ...

维修经验

CPUm6i究竟支不支持e3 1231v3

日本维修技术官网上看支持列表没写有e3 1231v3,装机帖又有人晒,百度也没个明确答案,那究竟能不能点亮?有在用的chher说一下么 评论 升级最新bios肯定可以支持 评论 我的p67evo官网上也没说支持12 ...

维修经验

CPU华擎 HYPER 妖板 正确玩法

日本维修技术600元的 B150,10相供电,释放洪荒之力 注意必须官网 Beta 区的 BIOS 有 AVX 的 CPU 可能会掉缓存 启动时按 X 键激活 SKY OC,重启后进入 BIOS 160924164727.jpg (95.63 KB, 下载次数: 1) 2016-9-24 17:47 上传 ...

维修经验

CPUE5 2686 V3和i7 6800K如何选择

日本维修技术默认用,不超频,两者功耗是一模一样的 E5 2686 V3:2.0主频,3.5睿频, 18核心36线程 ,45M L3 咸鱼大约2500~3000元 i7 6800K : 3.5主频,3.8睿频 ,6核心12线程 ,盒装3000元 评论 性能应该是26 ...

维修经验

CPUHD530硬解4K能力还是有点弱呀!

日本维修技术播放器用PotPlay 64bit,各种优化后,跑4K @120Hz视频只能到70帧左右的速度,勉强能用! 显示器用的4K的优派VP2780 未标题-1.jpg (211.97 KB, 下载次数: 0) 2016-9-26 21:29 上传 评论 这个估计你没优化 ...

维修经验

CPU6900k 1.25V到4.2体质怎么样

日本维修技术如图,体质怎么样,ring是35,没敢试了,都说ring高了毁硬件 评论 不错的U,但不算雕,上4.4就大雕了,这电压上4.5的目前没见有人发图 评论 谢谢前辈告知 评论 我这个用1.2V超的4.2,R ...

维修经验

CPUI3 6100 华擎B150M pro4超4.5g测试。

日本维修技术看看论坛没多少i3 6100的帖子,就转下自己发的show贴里面的数据,给大家参考下。家里还有当年的神U i3 540 oc 4.5G在给老妈用。 不知道数据上正常吗?有6100的朋友可以告诉下,另外是不有 ...

维修经验

CPU7系u会兼容100系主板吗?

日本维修技术RT,听说要推200系板,100系还能用吗以后。。 评论 兼容的 评论 感谢!以后换u就行了,目前消息200系板会有新的特性吗? 评论 24条PCI-E 3.0通道、支持Intel Optane混合存储技术、十个USB 3 ...

维修经验

CPU有心入5820k了,求教下温度问题

日本维修技术一直徘徊在6700k和5820k之间,6700k现在这德行直接把我推向了5820k啊,从2600k升级上来,三大件都要换,现在唯一疑惑的是IB-E ex这种顶级风冷能不能压住4.5g的5820呢?毕竟刚刚买一个多月。 ...

维修经验

CPU6600&amp;6600K才100的差价

日本维修技术太少了吧。。。 6600.JPG (106.91 KB, 下载次数: 0) 2016-10-1 10:30 上传 评论 毕竟只是i5而已…… 评论 上z170 6600也能超,等于没区别,差价能有100已经不错了 评论 然后又见不超频人士推荐超频 ...