>bump
>
>может всёже есть спецы? ( Я конечно не спец, но вот такое предложение, вполне рабочее ибо около 400 точек у меня на работе работают на приблизительно таком же конфиге.
!
no service pad
service timestamps debug datetime localtime
service timestamps log datetime localtime
service password-encryption
!
hostname PJsCisco
!
boot-start-marker
boot-end-marker
!
logging buffered 51200 warnings
!
aaa new-model
!
!
aaa authentication login default local
aaa authentication ppp default local
aaa authorization exec default local
aaa authorization network default local
!
!
aaa session-id common
clock timezone MSK 3
clock summer-time MSD recurring last Sun Mar 2:00 last Sun Oct 3:00
!
crypto pki trustpoint TP-self-signed-4029212631
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-4029212631
revocation-check none
rsakeypair TP-self-signed-4029212631
!
!
dot11 syslog
ip cef
!
!
no ip dhcp use vrf connected
ip dhcp excluded-address 192.168.0.1
ip dhcp excluded-address 192.168.0.50
!
ip dhcp pool LAN
network 192.168.0.0 255.255.255.0
default-router 192.168.0.1
dns-server 192.168.0.1
! и вторым сервантом через пробел я бы прописал первичный ДНС твоего прова
!
!
!
multilink bundle-name authenticated
!
!
username admin privilege 15 secret 5 $1$OiES$ELC8W2nOGt0WU2hQUA4xm/
!
!
archive
log config
hidekeys
!
!
!
!
interface Dot11Radio0
no ip address
speed basic-1.0 basic-2.0 basic-5.5 6.0 9.0 basic-11.0 12.0 18.0 24.0 36.0 48.0 54.0
station-role root
!
!
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
!
interface Vlan1
description === LAN ===
ip address 192.168.0.1 255.255.255.0
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1380
!
!
!
interface FastEthernet4
description === Internet ===
ip address 213.21.47.40 255.255.252.0
ip pim sparse-dense-mode
ip nat outside
ip virtual-reassembly max-reassemblies 128
ip igmp query-interval 125
duplex full
speed 100
! не знаю почему, но Циски эти очень не любят, когда у них на внешнем Ethernet интерфейсе не определены скорость и дуплекс. Посему говорим однозначно, чего хотим. 100 Full Duplex.
!
ip route 0.0.0.0 0.0.0.0 213.21.44.1
!
!
ip nat inside source list 100 interface FastEthernet4 overload
!
!
access-list 100 permit ip 192.168.0.0 0.0.0.255 any
! думаю, стоит указать свою конкретную подсеть а не any any
!
control-plane
!
!
line con 0
no modem enable
escape-character 3
line aux 0
line vty 0 4
privilege level 15
transport input telnet ssh
escape-character 3
!
scheduler max-task-time 5000
ntp clock-period 17183561
ntp server 192.43.244.18
ntp server 207.46.232.182
end
Ну вот вроде ничего не упустил. Если что, стучи в аську, постараюсь помочь.
Да, и не забудь всем интерфейсам сказать no shutdown. И все будет хорошо.