思科防火墙添加普通路由如何设置

这个是图。。。现在我想把有故障的2811换成普通路由,ip是固定的,我要在路由内如何设置,以下是远路由设置
***-route#show run
Building configuration...

Current configuration : 1993 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname ***-route
!
boot-start-marker
boot-end-marker
!
logging buffered 51200 warnings
enable secret *************************
enable password ***@.com.cn
!
no aaa new-model
!
resource policy
!
ip subnet-zero
!
!
ip cef
!
!
ip domain name brpec.com.cn
!
username brpec secret ************************************
!
!
!
interface FastEthernet0/0
description =======to internet========
ipaddress 192.168.1.x 255.255.255.x
duplex auto
speed auto
!
interface FastEthernet0/1
description =======to netscreen25-e3========
ipaddress 124.x.x.17 255.255.255.x
duplex auto
speed auto
!
ip classless
ip route 0.0.0.00.0.0.0 192.168.1.1
ip route 0.0.0.00.0.0.0 124.x.x.x
!
ip http server
ip http access-class 23
ip http authentication local
ip http timeout-policy idle 60 life 86400requests 10000
!
!
control-plane
!
banner login
!
line con 0
login local
line aux 0
line vty 0 4
privilege level 15
login local
transportinput telnet
line vty 5 15
privilege level 15
login local
transport input telnet
!
scheduler allocate 20000 1000
!
end
防火墙有这个set address "Trust" "192.168.11.0/24" 192.168.11.0 255.255.255.0
抱歉我看不懂这些,我只想知道怎么能普通路由连接防火能通外网。。。

这个很简单啊:只有两个IP地址及默认路由。其他都是默认配置,不需要你配置。追问

可是我现在按照网络提供商给的静态ip和网关,dns都设置好了单独不连接防火墙,单接机器自动获取ip可以上网了,接上防火墙就不行了,局域网有域控,防火墙ip在内网做网关,这样子。。。还有,我是要换掉这个思科路由而不是配置它,是换成普通家用路由。。。。

追答

在路由器上没有其他的设置,可能防火墙上有相关设置。在这里有俩个默认路由我认为这个不好,有一个指向外网的默认路由即可。

追问

防火墙末尾
set route 0.0.0.0/0 interface ethernet3 gateway124.x.x.x
中间有ip的有两处
set interface ethernet1 ip
192.168.11.254/24写不下了。。。

追答

你的防火墙默认路由应该指向外网,而路由器的默认路由应该是指向防火墙的内接口。另外,路由器上是不是还应该有NAT 配置啊,如果没有私有IP地址是不允许上外网的。

温馨提示:答案为网友推荐,仅供参考