Страница 1 из 1

Как настроить доступ в нет пользователям на 2801

Добавлено: 2010-10-24 15:30:15
cubespace
А как настроить доступ пользователям в нет через циску 2801

Код: Выделить всё

!
interface FastEthernet0/0
 description Connectet to DataGroup ADSL
 ip address 123.123.123.123 255.255.255.0
 ip nat outside 
 ip tcp adjust-mss 1452
 duplex auto
 speed auto
!
interface FastEthernet0/1
 ip address 192.168.5.10 255.255.255.0
 ip nat inside
 ip virtual-reassembly
 duplex auto
 speed auto
!
interface Dialer0
 no ip address
 no cdp enable
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 123.123.123.120

нужно всех забанить , а пустить только некоторые ІР, или по мак адресу ?

пустить в нет
192.168.1.50 - 192.168.1.60
192.168.5.0

И второе , как назначить каждому разною скорость?
типа:
192.168.1.50 - 192.168.1.57 - безлим
192.168.1.58 - 512 кб/с
192.168.1.59 - 128 кб/с
192.168.1.60 - 256 кб/с
192.168.5.0 - безлим

Или посоветуйте как это реализовать ?
Заранее Спасибо!

Re: Как настроить доступ в нет пользователям на 2801

Добавлено: 2010-10-25 20:34:59
Alex Keda
а как у вас инет устроен?

Re: Как настроить доступ в нет пользователям на 2801

Добавлено: 2010-10-25 21:03:34
lap
Alex Keda писал(а):а как у вас инет устроен?
Это оноже что и CISCO + PPPoE + белый IP
Локалка за fa0/1 инет за fa0/0. Без пппое.
Ограничения настраиваются через сервис-полиси и аксес листы. Завтра пример конфига покажу.

Re: Как настроить доступ в нет пользователям на 2801

Добавлено: 2010-10-26 14:55:02
lap

Код: Выделить всё

!
class-map match-all cust1
 match access-group name cust1
class-map match-all cust2
 match access-group name cust2
!
!
policy-map pm
 class cust1
   police cir 1024000 bc 1500 be 1500
     conform-action transmit
     exceed-action drop
     violate-action drop
 class cust2
   police cir 2048000 bc 1500 be 1500
     conform-action transmit
     exceed-action drop
     violate-action drop
!
!
interface FastEthernet0/1
    service-policy output pm
!
ip access-list standard cust1
 permit ip host IP1.IP1.IP1.IP1
ip access-list standard cust2
 permit ip host IP2.IP2.IP2.IP2

Re: Как настроить доступ в нет пользователям на 2801

Добавлено: 2010-10-29 17:37:13
GREY
NAT + ACL