1.首先在2900路由器上需要配置NAT功能。如以下所示:
1.interface dialer 100
ip nat outside
2.interfae Gigabitethernet 0/1(内网口)
ip nat inside
3.access-list 100 permit ip any any (通过ACL允许内网哪些网段可以外网,这里ANY代表内网任意IP)
4.ip nat inside source list 100 interface dialer 100 overload(ACL 100和Dialer 100做关联,使内网任意IP访
问外网时做PAT转换,通常企业不会有太多的公网的IP,所以一般都是做PAT)
===============================================
2、配置缺省路由
ip route 0.0.0.0 0.0.0.0 dialer 100(写一条缺省路由指向SP,路由器接收到的外网数据包发现在不是本地
的路由,路由器会查找路由表,丢给下一跳,让SP去查找目的路由)
3、如果您的网络中有多个VLAN,但SF又是二层交换机,所以需要在2900上面做基于子接口的单臂路由。
4、由于网络环境不是很大,可以用2900来做DHCP服务器给网络中的客房端分配IP地址。
5、基于上这些配置,您企业中的客户端就可以访问外网了。