cisco 1800 路由器阻止互联网流量

网络工程 思科 路由 路由器 纳特 数据包追踪器
2021-07-15 12:05:11

看我的网络图。我无法从 LAN 网络访问 Internet。

在此处输入图片说明

我在cisco 1800路由器上做了如下配置。

1.为接口配置ip地址。

2.配置ip路由

ip route 0.0.0.0 0.0.0.0 10.0.1.1

3.设置默认网关

ip default-gateway 10.0.1.1

我可以从路由器 ping 和 traceroute 到 google.com。但用户不能。

2个回答

你电脑设置网关了吗??我猜:192.168.10.50

一个问题:这是一个真实的场景?还是只是一些用于测试目的的模拟。问题是,从互联网上,它一定不知道网络 192.168.10.0/24 的存在。

从互联网云,必须存在一条路由到 192.168.10.0/24 目的地,跨越 10.0.1.50/16。有了那个 conf,你的场景必须工作。

您不应该在路由器中设置默认网关,因为您正在路由。静态默认路由就足够了。

我假设您的网络有专用地址。您需要配置 NAT 以将您的私有地址转换为 WAN 接口的公共地址。Google 和其他 Internet 站点无法将返回流量发送到私有地址,因为私有地址无法在 Internet 上路由。

此外,您真的、真的、真的需要防火墙。每次我设置连接到 Internet 的东西时,在 5 分钟内,我可以记录十几次尝试闯入我刚刚设置的东西。

根据 Cisco 路由器和 Internet 之间有一个路由器的评论进行编辑:

您的 Internet 路由器不知道 Cisco 路由器背后的网络。不知何故,无论是在两个路由器之间使用静态路由还是动态路由,它都需要知道192.168.10.0/24网络流量应该转到10.0.1.50

您也可以在 Cisco 上使用 NAT 来完成此操作,但这不是理想的解决方案。