با سلام خدمت دوستان غزیز :
میخواستم با کمک شما تغییراتی در این کانفیگ داشته باشیم.
این کانفیگ یک روتر سری 2600 با ماژولهای NM-16AM هستش که همون طور که میدونید سرور اکانتینگ هم با ان تی تک هستش و داره بدون دردسر کار خودشو انجام میده . ولی ما می خواهیم یک خط ایوان راه اندازی کنیم و روتر برای ایوان AS-5300 چهار ایوان هستش و سریال هم داره ما قصد داریم 5300 رو جای 2600 بزایم واز خط ایوان برای یوزها استفاده کنیم .
اگه دوستان کمک کنند تا تغییرات لازم را در این کانفیگ اعمال کنیم .
ممنون می شم .
این هم کانفیگ :
!
version 12.2
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname 2600
!
aaa new-model
!!
aaa authentication login default local
aaa authentication ppp default group radius local
aaa authorization network default group radius local
aaa accounting update newinfo
aaa accounting network default start-stop group radius
aaa accounting system default start-stop group radius
aaa session-id common
enable secret 5 $1$kpnc$nerfAI1bhDz9gWuhJrX96Log.
enable password <password>
!
username <username> password 0 < my password>
username <username> privilege 15 password 0 < my password>
ip subnet-zero
ip rcmd rsh-enable
ip rcmd remote-host SYSTEM 217.x.x.182 SYSTEM enable
!!
ip name-server 195.146.32.65
ip name-server 192.9.9.3
ip name-server 195.164.32.2
ip name-server 217.x.x.104
ip name-server 217.x.x.105
!!!!
interface FastEthernet0/0
ip address 192.168.1.1 255.255.255.0 secondary
ip address 217.x.x.181 255.255.255.252
ip nat inside
speed auto
half-duplex
!
interface Serial0/0
ip unnumbered FastEthernet0/0
ip nat outside
encapsulation ppp
no ip mroute-cache
!
interface Group-Async1
ip unnumbered FastEthernet0/0
ip nat inside
encapsulation ppp
no ip mroute-cache
async mode interactive
peer default ip address pool dial-in
ppp authentication chap
group-range 33 48
!
ip local pool dial-in 192.168.1.2 192.168.1.20
ip nat inside source list 1 interface FastEthernet0/0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Serial0/0
no ip http server
ip pim bidir-enable
!!
ip access-list extended faierwall
deny tcp any any eq 135
deny tcp any any eq 139
deny tcp any any eq 445
deny tcp any any eq 4444
deny tcp any any eq 707
deny udp any any eq 135
deny udp any any eq netbios-ss
deny udp any any eq netbios-ns
deny udp any any eq netbios-dgm
deny udp any any eq 445
deny icmp any any echo
deny icmp any any echo-reply
permit ip any any
!
access-list 1 permit 192.168.1.0 0.0.0.255
snmp-server community public RW 15
radius-server configure-nas
radius-server host 217.x.x.182 auth-port 1645 acct-port 1646
radius-server retransmit 3
radius-server key dlink
!
line con 0
password < my password>
line 33 48
modem answer-timeout 10
modem Dialin
modem autoconfigure discovery
terminal-type vt100
transport input all
escape-character BREAK
autoselect during-login
autoselect ppp
autohangup
flowcontrol hardware
line aux 0
password < my password>
line vty 0 4
password < my password>
!!
end
موضوعات مشابه: