Cisco establece una IP estática
Primera pregunta:
Usar NAT
habilitar
configurar terminal
interfaz ge0/0
p>ip add 113.559.98.1 255.255.255.252
sin apagado
interfaz ge0/1
ip add 192.168.0.1 255.255.255.0< / p>
sin cierre
salida
ip route 0.0.0.0 0.0.0.0 113.59.98.2
ip nat pool xxx (nombre del grupo de direcciones) 113.59 .98.1 113.59.98.1 máscara de red 255.255.255.252
lista de acceso 1 permiso 192.168.0.1 0.0.0.255
ip nat dentro de la lista de fuentes 1 grupo xxx
interfaz ge0/1
ip nat interior
interfaz ge0/0
ip nat exterior
salir
No. Segunda pregunta:
Usar VPN
habilitar
configurar terminal
política cripto isakmp 1
grupo 2
autenticación previa compartida
vida útil 3600
salida
clave cripto isakmp xxxx (clave) dirección xxx.xxx.xxx. xxx (IP del mismo nivel)
access-list 101 permit ip 192.168.0.0 0.0.0.255 192.168.1.0 0.0.0.255
rypto ipsec transform-set xxx (nombre del modo de transmisión hecho a sí mismo ) ah-md5-hmac esp-des esp-md5-hmac
crypto map xxx(nombre del mapa) 1 ipsec-isakmp
establecer par xxx.xxx.xxx.xxx(par ip)
set transform-set xxx (nombre del modo de transmisión)
dirección coincidente 101 (número de ACL)
salir
interfaz ge0 /0
crypto map xxx (nombre del mapa)
salir
salir
copiar running-config start-config
La configuración del enrutador del mismo nivel es la misma, pero tenga en cuenta que la dirección IP utiliza la IP del mismo nivel relativa a este enrutador