
viv#sh run5 S3 h$ r! N5 m! y/ c! p9 }
Building configuration...) t0 D3 I) \, R, M9 p
5 b$ I1 `: L9 w" S3 _" v A# O
Current configuration : 1676 bytes/ F" [* F2 u6 e5 h- X. V3 X- E
!
5 a% v3 b+ \" i* @version 12.4
: G- S) Z$ b$ y6 y @service timestamps debug datetime msec
5 S5 I* u' y+ S5 A8 Y1 N) n: b0 ]service timestamps log datetime msec
- o, F7 F$ @9 z- d2 Zservice password-encryption
A1 Z7 L, x, K!
7 C8 m/ G* \6 m# {hostname viv
5 N( R. @2 `5 @; O- M! g {!- g4 O, p4 Z8 I% u
boot-start-marker
+ \4 S, }! V4 f# ], G8 i5 ?boot-end-marker
" N, p" h) p5 j R1 Y!: I% b; u" j* F9 w- @1 X
enable password 7 020706585A545C6D
4 t: Z$ E# u6 i5 F!/ a" y* M' W3 j! E/ z
no aaa new-model6 ` @1 S6 L# s7 S2 F% R
!
0 k7 P# e' W- h. Y* `resource policy3 o! R& K8 V, Y- X( v5 d
!
. u8 S$ D3 i+ N, k!
( W2 v; A1 o- L. U5 ]+ }!
: u* |3 k5 Q, M+ J5 a! Xip cef
2 ]- h- u8 k* W2 A7 x! B!8 x' Q2 e: _5 H' d
!! f' U* [8 _8 X/ Y) }7 s
!
( f# N4 f( o" D B$ F2 Wvoice-card 05 @8 F0 i4 v* p5 v# c3 P: \. _
no dspfarm
1 X( X* I) U7 k1 Q4 x!
( E4 T: m r6 P!0 R+ ^' L: j5 [
!( r- R& w: ?. i" C2 v$ T. w# i; g
!
+ M7 u/ W$ r, s1 |9 I!0 d2 Y4 t2 L/ T
!6 y+ u& W: d" U6 P u* P0 X" k
!" M3 l# Y# s, R% Q7 w
!. {" `2 w# Q- T3 [5 e
!
1 C* M: C h, O. I!; R( u) G% x( R
!/ b2 j/ E; P, @! O: ?* j
!3 P3 o C/ e( W- y' h* V. p/ f
!
. v+ k' ?7 G" b: Z!( f& ?1 `" G- R" N7 w# r
!
+ ]6 g( F& R' q!2 X$ f* A' F5 D
!/ L3 f& H6 h( Y+ F y
!- K$ |! x8 D; G, q" h
!
, z* U! ?( B* w! j9 d1 r( p/ c' z+ h!
6 d/ d( @; s# [+ X4 C- d: Z% Tinterface GigabitEthernet0/0" P& `- V/ A0 ^/ s7 G0 J
ip address 172.30.30.18 255.255.255.252
, j! j( r3 B8 r ip nat outside, E5 v1 K# Y% ~
duplex auto
0 ^+ L& |' b! R/ P" R/ y speed auto
; c. H/ G9 n4 D- `% x' |# L!
6 O, F$ x6 d! M3 Binterface GigabitEthernet0/1
/ M* H- A3 d/ ]; B; k* X ip address 211.111.226.145 255.255.255.248 secondary: O1 M$ r" \2 }
ip address 124.190.155.113 255.255.255.248 secondary
( _7 o C) i/ c3 g' v7 t: z ip address 192.168.1.1 255.255.255.00 d9 }8 E0 T) U
ip helper-address 192.168.1.70
" w$ _0 S, v, f+ ] ip accounting output-packets
9 s7 Y2 ~4 E$ s3 ]" l ip nat inside
" H' ]! k9 H! V: z }: w6 R duplex auto
5 ~ l- U* p" p5 P$ N2 J* O speed auto
5 F" t2 a' I1 a# ^% J. u!
- F! G3 N9 k" B$ hip route 0.0.0.0 0.0.0.0 172.30.30.171 W7 P8 f! B7 u7 d, R6 T0 A
!
2 R" `3 `" o1 c1 L* J7 E!0 r+ w! R' Q. i! L: c# ~- O, y; F; T
no ip http server) F% t1 w& B Q' a) g. I( U% v
no ip http secure-server
6 S- R$ v: t" Z9 dip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.252) N% B3 w: o! v0 V0 X' N+ Q) I
ip nat inside source list 1 pool viv overload
" `2 D& s# P. o3 A7 pip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable. ]/ U4 E7 A( B
ip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl
1 ~: b/ `; J' ~! H6 { ]5 v' Re7 h$ s0 z# H2 b9 k' i: X1 e4 b% z
ip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl
) V) P' Q3 \+ w! i, N6 D. I8 ~e
$ X9 e$ d7 ^5 Lip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable' G _) \" J. W
ip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
: u3 Q" c" X7 h5 Pip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable0 W7 T3 {/ l: B4 [) A8 B
ip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable
5 ~* E/ k6 x5 z: Y!1 R8 [7 ]3 ?& q! o+ K
access-list 1 permit 192.168.1.0 0.0.0.255
5 W+ O5 N/ J c!
3 u3 F% r# o+ e9 ]!
" R$ s: v- h8 J# K( M @!
: @1 B. j, r& A, E }( S8 q4 qcontrol-plane
! F" Z) j: o+ [" H% _/ v!
, d% m$ D# X T& ?0 S: z!' z8 H& L4 G: A7 b& w
!+ u/ }; s5 p8 x# z( p
!# f+ H8 M% c% ^8 t" X
!/ J9 q, a: R( }: a7 m0 Q4 i& _
!
/ v( c% d# d8 z" J!1 I' c( D! z' ~4 O# P" W$ G. x
!
A: ~/ D! }, q- Y3 B# M% N( y: Z!
) O8 P* ?! `+ hline con 0* l9 ?$ C7 @# I: G
line aux 0% Y+ \1 m, O% O" R# R
line vty 0 44 Q9 h t6 O! ?# f* I$ i
password 7 08204E4D584B565B
$ c, `& X4 d; D! J$ q login8 n5 ^* I. E" [6 a. ?
!+ x+ T( u- Y+ `+ k1 P5 q( l
scheduler allocate 20000 10000 S( F' B7 t. @
!
v1 H. x: A4 u6 @, A, ^end5 X* E' B. C# \0 T) Z9 d
6 e0 g3 S. S5 yviv## z# o F' x' e/ L7 p; I* e
1 y+ r% N) t: r. s. r事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为5 Y% L5 r. c. x6 s* J
ip route-static 124.190.155.112 255.255.255.248 172.30.30.18+ r8 I8 @0 ^. ?! U: W5 Z
ip route-static 211.111.226.144 255.255.255.248 172.30.30.18' x( O1 [% M# n- T& V$ P& l
目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
5 S C f1 q1 u4 p" ~$ ]! \; f用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.
, N# j1 w6 `( i: g0 P. E; T$ g! h7 Z这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪....... |
|