Contents
9700-A2-GB20-20 December 2002 iii
5 Configuring the FrameSaver DSL Router
FrameSaver DSL Router Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-2
IP Routing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-3
Address Resolution Protocol . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-3
Proxy ARP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-3
Interface Configuration. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-4
Network Address Translation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-5
IP Options Processing. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-5
Applications Supported by NAT. . . . . . . . . . . . . . . . . . . . . . . . . . . 5-5
NAT Configuration Example . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-6
Network Address Port Translation . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-8
NAPT Configuration Example . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-8
NAT and NAPT Configuration Example. . . . . . . . . . . . . . . . . . . . . 5-10
Dynamic Host Configuration Protocol Server. . . . . . . . . . . . . . . . . . . . 5-11
DHCP Server with NAT Configuration Example . . . . . . . . . . . . . . 5-12
DHCP Server at Remote Site Configuration Example. . . . . . . . . . 5-13
DHCP Relay Agent . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-13
DHCP Relay Configuration Example. . . . . . . . . . . . . . . . . . . . . . . 5-14
Router Security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-15
IP Router Filtering . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-15
Bridge Filtering. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-15
IP Filtering . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-16
Land Bug Prevention. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-16
Smurf Attack Prevention . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-16
Verifying the End-to-End Management Path . . . . . . . . . . . . . . . . . . . . 5-17
Provisioning the Router Interface. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-17
Configuring the Router Using Terminal Emulation. . . . . . . . . . . . . . . . 5-18
Uploading and Downloading the Router Configuration Via the CLI 5-18
6 Security and Logins
Limiting Access . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-2
Controlling Asynchronous Terminal Access. . . . . . . . . . . . . . . . . . . . . 6-3
Controlling External COM Port Device Access . . . . . . . . . . . . . . . . . . 6-4
Controlling Telnet and FTP Access . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-4
Limiting Telnet Access. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-5
Limiting FTP Access . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-6
Limiting Telnet or FTP Access Over the TS Management Link . . . 6-7
Controlling SNMP Access . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-8
Disabling SNMP Access . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-8
Assigning SNMP Community Names and Access Levels . . . . . . . 6-9
Limiting SNMP Access Through IP Addresses . . . . . . . . . . . . . . . 6-10