首页
/
每日頭條
/
科技
/
銳捷路由器如何設置靜态ip
銳捷路由器如何設置靜态ip
更新时间:2025-12-19 23:54:45

固定IP上網配置:

用戶使用電信的光纖線路接入Internet,用戶将電信提供的光纖接頭通過光纖轉換器與路由器的WAN口連接。用戶在WAN口上使用電信分配的廣域網地址218.5.19.2,在LAN口上使用内部網地址192.168.0.1,該地址即内部網關地址。用戶在LAN和WAN口上配置了NAT以使内部網用戶可以共享光纖線路來訪問Internet。

銳捷路由器如何設置靜态ip(銳捷路由器固定IP上網配置)1


固定 IP地址接入典型配置示例

在這種情況下,就可以在NBR上如下配置即可:

Red-Giant>enable

!啟動快速配置功能

Red-Giant#setup

------------ 交互式系統配置 ----------------

輸入ctrl-c中止配置流程;默認配置參數在'[]'中。

!選擇是否進入快速配置流程

确定進入交互式系統配置? [yes]: yes

配置全局參數:

請輸入路由器名稱(隻能用字母數字組合) [Red-Giant]: NBR

!配置進入特權用戶層的口令

請輸入特權用戶密碼: private

!配置允許遠程Telnet登陸的用戶密碼

請輸入telnet遠程登陸密碼: remoteuser

!啟動防止沖擊波病毒的功能

啟動防止沖擊波病毒功能會降低性能,如果确認沒有病毒,請不要啟動!

是否啟動此功能? [no]: yes

!選擇廣域網接入方式。這個示例中由于是通過電信的光纖接入,廣域網使用的是電信分配的固定IP地址,故這裡選擇模式1

請選擇上網模式:

1. 固定IP地址

2. PPPOE連接

3. DHCP分配IP

請輸入數字1---3: 1

!這裡為廣域網接口FastEthernet 0設置電信分配的固定IP地址以及掩碼。

配置廣域網口FastEthernet0:

請輸入IP地址: 218.5.19.2

請輸入地址掩碼 [255.255.255.0]:

!禁止廣域網上其他用戶Ping廣域網口以防止來自廣域網上的Ping攻擊。

是否允許ping廣域網接口? [yes]: no

!配置本地局域網口FastEthernet 1的地址和掩碼,這也是内部網關的地址

配置局域網口FastEthernet1:

請輸入IP地址: 192.168.0.1

請輸入地址掩碼 [255.255.255.0]:

!配置廣域網路由信息,這裡設置的是廣域網下一跳路由。

配置廣域網缺省網關(下一跳IP地址):

請輸入缺省網關IP地址:218.5.19.1

!内部網絡的網絡主機使用的是固定IP地址,因此無需為内部主機開啟DHCP Server功能。

是否對内部局域網啟用DHCP SERVER功能? [no]:

!至此,快速配置生成的配置教本預覽

配置完畢,生成的配置腳本文件如下:

hostname NBR

ip routing

enable secret 5 $1$I3u0$.RIU6kH0S.fil.ivOe9td1

line vty 0 4

password remoteuser

!

!

interface FastEthernet0

no shutdown

ip address 218.5.19.2 255.255.255.0

ip access-group 100 in

ip nat outside

no ip unreachables

!

!

interface FastEthernet1

no shutdown

ip address 192.168.0.1 255.255.255.0

ip access-group 100 in

ip nat inside

!

access-list 100 deny icmp any any echo

access-list 100 deny icmp any any echo-reply

ip route 0.0.0.0 0.0.0.0 218.5.19.1

!

ip nat inside source list 1 interface FastEthernet 0 overload

ip nat optimize

!

access-list 1 permit any

access-list 100 deny tcp any any eq 135

access-list 100 deny tcp any any eq 136

access-list 100 deny tcp any any eq 137

access-list 100 deny tcp any any eq 138

access-list 100 deny tcp any any eq 139

access-list 100 deny tcp any any eq 445

access-list 100 deny udp any any eq 135

access-list 100 deny udp any any eq 136

access-list 100 deny udp any any eq netbios-ns

access-list 100 deny udp any any eq netbios-dgm

access-list 100 deny udp any any eq 139

access-list 100 deny udp any any eq 445

access-list 100 deny tcp any any eq 4444

access-list 100 deny udp any any eq tftp

access-list 100 deny icmp any any echo

access-list 100 deny icmp any any echo-reply

access-list 100 permit ip any any

!

end

!确定保存當前配置

是否應用此配置? [yes/no]: yes

Building configuration...

[OK]

在enabled 模式下使用'configure'命令可修改這些配置。

NBR#

%UPDOWN: Line protocol on Interface FastEthernet0, changed state to up

%UPDOWN: Line protocol on Interface FastEthernet1, changed state to up

%CHANGED: Interface Dialer0, changed state to administratively down

%UPDOWN: Interface FastEthernet0, changed state to up

%UPDOWN: Interface FastEthernet1, changed state to up

!再次檢查配置.

NBR#show running-config

Building configuration...

Current configuration:

!

!

hostname "NBR"

!

enable secret 5 $1$I3u0$.RIU6kH0S.fil.ivOe9td1

!

!

!

ip subnet-zero

!

interface FastEthernet0

ip address 218.5.19.2 255.255.255.0

ip access-group 100 in

no ip unreachables

ip nat outside

!

interface FastEthernet1

ip address 192.168.0.1 255.255.255.0

ip access-group 100 in

ip nat inside

!

ip nat inside source list 1 interface FastEthernet0 overload

ip nat optimize

ip classless

ip route 0.0.0.0 0.0.0.0 218.5.19.1

access-list 1 permit any

access-list 100 deny icmp any any echo

access-list 100 deny icmp any any echo-reply

access-list 100 deny tcp any any eq 135

access-list 100 deny tcp any any eq 136

access-list 100 deny tcp any any eq 137

access-list 100 deny tcp any any eq 138

access-list 100 deny tcp any any eq 139

access-list 100 deny tcp any any eq 445

access-list 100 deny udp any any eq 135

access-list 100 deny udp any any eq 136

access-list 100 deny udp any any eq netbios-ns

access-list 100 deny udp any any eq netbios-dgm

access-list 100 deny udp any any eq 139

access-list 100 deny udp any any eq 445

access-list 100 deny tcp any any eq 4444

access-list 100 deny udp any any eq tftp

access-list 100 permit ip any any

!

line con 0

line vty 0 4

password remoteuser

login

!

End

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
現在固态硬盤要分區嗎
現在固态硬盤要分區嗎
前不久發布了一篇關于固态硬盤知識的科普文章,不少用戶跟風表示,固态硬盤應該不分區,會影響讀寫速度、影響壽命等,那麼SSD固态硬盤需要分區嗎?下面裝機之家分享一下SSD固态硬盤分區與不分區性能對比,來推翻謠言,求證事實!SSD固态硬盤需要分區...
2025-12-19
華為筆記本電腦哪款性價比最好
華為筆記本電腦哪款性價比最好
随着互聯網時代的到來,筆記本電腦成為我們的移動辦公生産力工具,所以如何選購一台筆記本電腦成為很多人面臨的問題,因為每個人的職業和愛好不同,所以選擇的時候很容易各種糾結:比如有的人偏向于性能,有的人偏向于外觀顔值,有的人偏向于屏幕。在今年雙1...
2025-12-19
雙十一最強顯示器
雙十一最強顯示器
年底力度最大的促銷那就是雙十一了,大家做好剁手的準備了嗎?今年的雙十一比以往時候來得更早一些,才10月20日就已經開始了第一波促銷,11月1日付尾款,你還能更早地收到産品呢。每年雙十一這種大促都是換機的好時機,相信不少人的購物清單中都少不了...
2025-12-19
怎樣注銷qq号qq版本低可以注銷嗎
怎樣注銷qq号qq版本低可以注銷嗎
3月3日有網友發現,向微信平台的騰訊客服賬号咨詢有關“QQ軟件注銷”問題時,對方回複稱,QQ号碼注銷功能将在QQ7.9.9及以上版本中實現。屆時,可通過點擊【頭像】->【設置】->【帳号、設備安全】進入“注銷QQ帳号”頁面,滿足頁面所描述的...
2025-12-19
台電固态硬盤測評
台電固态硬盤測評
雖說SSD普及也有好幾年了,但是很多人使用的舊電腦還在用着老式的機械硬盤。它可是拖慢電腦的主要元兇。SSD跟機械硬盤的工作原理完全不同,持續讀寫速度是後者的幾倍,甚至十幾倍;在零碎文件的4K随機讀寫上,更有着巨大的優勢。将一些常用軟件,遊戲...
2025-12-19
Copyright 2023-2025 - www.tftnews.com All Rights Reserved