Конфигурирование маршрутизаторов фирмы Cisco Systems. Пуцев А.Ю. - 21 стр.

UptoLike

Составители: 

21
ip nat translation dns-timeout never
ip nat translation icmp-timeout never
ip classless
ip route 0.0.0.0 0.0.0.0 10.3.1.1 permanent
ip route 10.3.35.0 255.255.255.0 Null0
ip route 10.3.35.0 255.255.255.224 10.3.35.34 2
ip route 10.3.35.40 255.255.255.252 10.3.35.34 3
ip route 10.3.35.64 255.255.255.192 10.3.35.38 2
!
!
ip access-list extended inet-out
permit ip 10.3.35.0 0.0.0.255 any
permit ip host 10.3.1.35 any
permit icmp any any
deny ip any any
access-list 20 permit 10.3.33.0 0.0.0.255
access-list 20 permit 10.3.35.0 0.0.0.255
access-list 20 permit 10.3.9.0 0.0.0.255
access-list 20 permit 10.100.2.36 0.0.0.3
access-list 20 deny any
access-list 120 permit icmp any any
access-list 120 permit ip 10.0.0.0 0.255.255.255 10.3.35.0
0.0.0.255
access-list 120 permit udp any eq domain any
access-list 120 permit ip 62.76.34.0 0.0.0.255 any
access-list 120 deny ip 10.3.35.0 0.0.0.255 any
access-list 120 permit ip 10.0.0.0 0.255.255.255 host 10.3.1.35
access-list 120 deny ip any any
!
line con 0
transport input none
line aux 0
line vty 0 4
access-class 20 in
exec-timeout 60 0
transport input telnet
!
end
Особое внимание стоит обратить на строчки, начинающиеся с ip
route, в них конфигурируются статические маршруты. Выделяется запись
о всей выделенной подсети 10.3.35.0/24, направленной на устройство Null.
Дело в том, что маршрутизаторы «верхнего уровня» все запросы о
выделенной нам сети направят на gw0, но мы используем не всю подсеть.
Так как наш маршрутизатор не будет знать маршрута в некоторые сети, то