本站已运行

攻城狮论坛

作者: liuyangchang
查看: 2871|回复: 14

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 思科2821路由器出现的怪现象求大家帮看一下,谢谢~~!

[复制链接]
查看: 2871|回复: 14
开通VIP 免金币+免回帖+批量下载+无广告
viv#sh run- q& r" b4 f3 w
Building configuration...0 s. z' O) {9 p' d( F

/ ]" [' A' X8 d# S: j+ s0 ]Current configuration : 1676 bytes) z7 o0 q) f- E; U
!
9 @2 o  {$ |' x; e) dversion 12.42 w# q( L" M+ F
service timestamps debug datetime msec
& }. R' l! N' B4 c+ lservice timestamps log datetime msec# G- y& Q( {- {
service password-encryption
) q1 k% G, f) l!
% |8 X" y- N; k7 \$ S( S1 vhostname viv) v8 _# [- b/ ~/ p! W
!( s- J2 i/ l! t- ^6 i, v# s
boot-start-marker
7 H7 H1 c( I8 a$ Gboot-end-marker
/ R  p8 T8 r5 p: Z3 s; I) B!
& w. U+ C" s# y$ K# Kenable password 7 020706585A545C6D, P$ m9 Z1 p# Q' c! ^
!
; X* D; D8 W( Yno aaa new-model  y5 `, O7 L, r; }- o3 X1 T! m
!
1 Z& Q& M( ?+ V2 P6 e* K  f0 jresource policy
$ v" I+ @9 I2 J& C' t% [1 D!
% e( M1 {% h/ t( e2 @; ~4 h!0 x1 K. V8 `, d1 m
!
; c" |# o5 w( B4 `# t: wip cef
+ J2 w7 M0 q9 y. U!$ p6 X: d4 ?! y+ o1 ^! c
!( Z1 p. R& ]# v; ]
!
/ Q" d/ _; @7 D/ w/ E8 evoice-card 0- r5 a- Z7 f: P; j9 c  O* S
no dspfarm
/ Q  ^) O4 L! k3 @% G- _8 H) @!
$ w- ^9 e4 x- g1 }+ o6 K!7 v5 d( H8 G6 K+ y+ e8 `% ^3 ~" v
!1 I7 _; V1 g3 S4 S+ C6 {
!0 N. K  |9 ?5 n" Q5 y/ C% B# S
!& B' \/ f! p4 U) i, X- T
!
: @% u3 n9 a. M% J* M" x+ S!
4 X( y5 Q; x7 J8 R( r( q* j!/ |" C6 N, |! S( v  V3 i
!) C4 C  [( W$ U- _9 Z5 \: l: p( `  p
!  w. R  J; C4 ^8 l% t& n, S: G
!/ W/ z& G% K8 B4 v) B
!
; i' J4 B3 `" a!
& H$ v/ X! e" l4 c4 p; K; A) k!
. z6 C4 S, u# \" F!: ^0 `1 L! r( d; X- r
!; {& ?) P$ |  Z" n; @
!  {/ ^. m3 ^: @" x: R
!* F4 ~9 J" Z+ F; ]) F, \! j
!* T# j. {+ h+ u- j
!8 m8 B3 L- g9 r4 D# M4 w% d; s
interface GigabitEthernet0/0
/ J* ?+ K4 C8 u8 j. B5 F( f( M ip address 172.30.30.18 255.255.255.2529 O4 a5 W' h! n% g
ip nat outside. z6 D# }3 a$ ~3 j6 T
duplex auto, q6 a6 |6 H: T9 w. I
speed auto* i2 u6 W2 y  ?$ z6 w: y" L
!1 V% _4 o1 b& d  Z
interface GigabitEthernet0/1
7 K0 p( f/ U+ a" @ ip address 211.111.226.145 255.255.255.248 secondary, l7 N- q: o' S$ O& I3 Y5 m/ }
ip address 124.190.155.113 255.255.255.248 secondary- x, H# i$ \/ E: p0 \
ip address 192.168.1.1 255.255.255.0
  h7 ]3 C6 r+ L  U, f6 N ip helper-address 192.168.1.70
3 S* a! O' Q9 _; |9 a( x ip accounting output-packets
$ D, ^" j. T- L9 u+ O" @& w$ P4 ] ip nat inside
* s8 F" v" s& |2 Z+ q duplex auto
2 L2 G9 _8 [8 o# w0 e7 k; v speed auto+ n0 ]: R& B6 M; }
!4 v+ r! c* _: ^& G: u/ t
ip route 0.0.0.0 0.0.0.0 172.30.30.17
1 `# r2 M  ?0 ^; P!8 ?0 d) T! R  j; B/ M: U1 A
!- d6 B7 W' f% r% i% S
no ip http server. j2 A% e0 A( t8 c5 H7 b3 w* D
no ip http secure-server8 G5 o6 s( m/ ]& B+ M( Y0 y0 x
ip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.252
; ?! A$ |) @7 I" ^3 h! G6 k7 Qip nat inside source list 1 pool viv overload
: S+ S) G( a8 h0 o6 Pip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable
# y7 c' \0 T' lip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl
/ \3 f/ k6 f. G% b6 X  f" ve
; H! u# L! f) y6 `+ B$ v1 n* g! bip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl
, L% Y0 c9 l6 R! y7 ]! s. me5 X2 N# j* C' \6 w; u: ?; B2 h! x
ip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable
  k7 M) r4 ]) b/ W1 y5 |& L5 oip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
8 z( q# @$ y4 ~; Yip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable
% `1 U. ]9 ]$ d7 S3 ]3 X9 S! W& Gip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable, r5 {$ j$ A% f4 R: U, y' T
!# @& `; ]! Z" X4 f5 I
access-list 1 permit 192.168.1.0 0.0.0.255
! X7 ?( L+ a" X. H!9 }$ R) |! B. u1 ^) M
!) Y* X* G7 |: ^0 u* J: T' e# {7 A
!% ~0 Y3 I; C  I, r2 b3 D0 @6 L
control-plane
$ P8 f( p; {4 v1 ~% t' V5 ?( \!
2 h! D+ Z4 j/ L( W$ _$ i!: l+ v2 Z5 \' Z! H2 u
!9 C! G) r6 B6 L+ s8 C# F
!
! b  Q, J9 H8 ^  g& I7 g' l' j!
4 U; U- u/ j8 H!4 a4 g0 h/ @2 P( w& R$ g& y/ I
!: E4 j9 ^2 Q9 l1 Q+ ]9 f% m; j, b
!
) j9 E) J+ N& J3 ?!
( i7 L8 [" A( Yline con 0! B" {! j. E/ h2 K
line aux 0
( a' g/ p- E( ^% u, x. P6 Fline vty 0 4
* I- s9 W9 \) L+ M  x password 7 08204E4D584B565B
! i+ n( X+ Z( l. w. e login
/ \: @( q1 J" x- [- L!
) C+ U& d( O# Z+ X" X8 E% escheduler allocate 20000 1000
( y2 \6 ^$ z3 c9 [!8 O; Q* k& M1 ?" x8 Q# Z
end
  Q- Z; @- u* G0 Z6 R2 a! G1 `& x& Z# r+ i) g+ r  v$ Y4 Y
viv#$ p' K$ j/ K- B* K  B
6 `9 n& O* B9 [3 J" ?) }
事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为
- o5 z$ r5 f0 ]7 Sip route-static 124.190.155.112 255.255.255.248 172.30.30.18
$ ]1 {# y- C# ^, }2 V% Bip route-static 211.111.226.144 255.255.255.248 172.30.30.18# A% l: j/ r# g
目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
7 @1 f# k' D6 I: M用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.
; K8 I6 |' j% d4 e- F% `, P; s* H这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪.......
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

tongyuk-zone [Lv4 初露锋芒] 发表于 2013-6-17 06:12:18 | 显示全部楼层
更正一下,用户的路由器型号我弄错了,是思科2821,不是2811........9 a2 J3 C/ y- {0 k! K# r3 A7 K
为了尊重用户,用户的公网地址我在这里稍作了些改变.
回复 支持 反对

使用道具 举报

lyndall [Lv4 初露锋芒] 发表于 2013-6-17 06:29:46 | 显示全部楼层
又发现一个情况,在用户路由器上ping不通124.190.155.118,sh arp也看不到此地址的MAC,其他的地址都可以ping通也能看到MAC地址,clear arp过也不行!
+ N( t# q- s1 A- Q7 {  K; m9 u; d: q3 L- k/ p
viv#ping 124.190.155.118) u  y( K; F) J; F& s9 F/ T5 S

8 O0 J* q: f4 {( _+ d/ LType escape sequence to abort.+ U0 @: P) N1 e; ^* ^, i: X
Sending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:
2 k' W* d9 F/ v.....
" v5 R. B1 d2 V/ c1 _Success rate is 0 percent (0/5)! A0 j" i  i& P) O1 `. `" w9 @  ^3 m6 N
viv#$ \' i" F) W; t% S
2 `' a, Z" Q3 T: V/ U1 z. T# j
但是其他 的地址全可以通.....: m+ p/ n* i5 s9 x* ]
viv#ping 124.190.155.117
/ Y1 v# W( l: d
3 |% {7 V# i/ x0 L$ GType escape sequence to abort.
) o% ]4 ]% ?9 o2 m6 H9 ZSending 5, 100-byte ICMP Echos to 124.190.155.117, timeout is 2 seconds:
8 |9 }* }7 M3 ^. G. R!!!!!0 O3 s* G3 c# o# x  e
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
5 E$ r' w; u; k0 w! Tviv#ping 124.190.155.116$ J& C& S, N! n/ H0 S6 P9 R

8 e- I( Z- n  l, x0 NType escape sequence to abort.
7 G, P; p# }5 F9 X$ v0 tSending 5, 100-byte ICMP Echos to 124.190.155.116, timeout is 2 seconds:
$ e% ~8 g+ O# U0 g! q  v: r!!!!!5 Q+ ^  V) ^9 X; y& S+ Q& y
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms5 K6 Z+ F" a7 Y1 y* Y. }( [6 C
viv#ping 124.190.155.115
1 w1 H6 z; J. h2 O* j; ]7 t9 I2 _8 i: E' i9 M, y
Type escape sequence to abort.
% v* L7 ?: u% ]3 m* hSending 5, 100-byte ICMP Echos to 124.190.155.115, timeout is 2 seconds:
' E( s  n- M) K$ y!!!!!: e0 _' o/ i4 ], ~
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms. L  r( [+ a8 m: H0 [# h" K9 A
viv#ping 124.190.155.1141 Z* [% n8 s. O# j
$ P+ z* q5 A1 ?: w2 V
Type escape sequence to abort.
" T4 B5 b3 `8 w, ?- F  QSending 5, 100-byte ICMP Echos to 124.190.155.114, timeout is 2 seconds:
3 S0 `! t4 v: `* [* @!!!!!
7 @+ u) T1 O: f+ MSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
) x" d% D) h: m; F# A! rviv#
; k. h+ I& B/ a6 u; Oviv#ping 211.111.226.150
! ^. m6 J1 Y/ @. }# h4 D
6 t7 |+ ?- k, h/ K+ ^* j2 EType escape sequence to abort.
  i2 J$ Z! X. L8 R. [Sending 5, 100-byte ICMP Echos to 211.111.226.150, timeout is 2 seconds:5 H, ?9 d: Q4 }% f- v! ~6 b
!!!!!
9 \/ ]; G7 X5 F! N- LSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
" [1 {8 E  r* a% Vviv#
回复 支持 反对

使用道具 举报

hillajun1234 [Lv4 初露锋芒] 发表于 2013-6-17 07:30:06 | 显示全部楼层
汗,我刚才试着把124.190.155.118那条静态映射删除重新写了下,在路由器里可以ping通了,但是从外网仍ping不通,之前操作是我把124.190.155.118放到地址池里作转换从外网可以ping通,但放回静态映射后从外网就不通了~~~
3 U' `% q; a5 @( g+ f  m% {9 H) R2 L, n) }" \- e/ n4 R
viv#ping 124.190.155.118
1 |. f0 [5 D; T: X$ U7 c
7 C* J/ a/ i' `/ k1 E) [% w2 [Type escape sequence to abort.
* ~% c) [* W2 z1 wSending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:
) z: L: }% i, T* _!!!!!
3 L2 s% }; E# Q: c" N' vSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms5 L: S! m/ m2 D: n" I

% t2 Q2 Z" I* m" f( c( U5 g会是用户路由器本身的问题么?- Y  D9 d9 n" i
用户表示他换过一台路由器了也没什么效果.5 Y: y+ Z3 C% A+ |1 k# Y, b; Q. s( `
下面是用户路由器版本信息
- b( a; X& G4 }$ k9 Z/ Hviv# sh ver6 ]1 g8 y& S: u: _  ?8 \
Cisco IOS Software, 2800 Software (C2800NM-SPSERVICESK9-M), Version 12.4(6)T7, R& ]  M# ]  E4 F5 I, |. o
ELEASE SOFTWARE (fc5)
" n; S" q: }9 u; n; lTechnical Support:
  W% r) [; B- @1 V& FCopyright (c) 1986-2007 by Cisco Systems, Inc.
8 C6 `# R5 Y: s; [. MCompiled Thu 29-Mar-07 05:08 by khuie
& Q* R8 x+ U, t1 ~! V( E6 q5 U: n; S
ROM: System Bootstrap, Version 12.4(13r)T6, RELEASE SOFTWARE (fc1)
- y9 j( u6 B: d% m: ?6 C1 p: S, Y% p% m
viv uptime is 1 week, 11 hours, 54 minutes
+ N7 x! w) c9 x  x( YSystem returned to ROM by reload at 02:13:17 UTC Tue Jul 16 2013
8 K  v$ q/ v( P$ xSystem image file is "flash:c2800nm-spservicesk9-mz.124-6.T7.bin"
3 z2 l' w! j+ o0 p! f3 U) Q/ m' B& K9 w' o6 ^8 d- j" D! {
5 ^' D0 u# ?- Q3 f0 `% z0 s- c
This product contains cryptographic features and is subject to United
! d8 F  y" F' G8 QStates and local country laws governing import, export, transfer and0 y3 W  o! x3 {5 H$ S
use. Delivery of Cisco cryptographic products does not imply2 @& ]3 A; b" b& A6 L+ S' a
third-party authority to import, export, distribute or use encryption.7 F9 T6 }! U: i) C& u" c# S/ q
Importers, exporters, distributors and users are responsible for2 [4 L, Q6 F5 c* V+ ]
compliance with U.S. and local country laws. By using this product you
9 d/ m! C% {2 N$ Uagree to comply with applicable laws and regulations. If you are unable
' h! B4 p3 i8 U6 L1 G- Z3 Lto comply with U.S. and local laws, return this product immediately.
3 H& A& Q5 \; V* ]6 d& a4 `2 {9 |7 [
A summary of U.S. laws governing Cisco cryptographic products may be found at:" v6 F# w0 g. g( L8 X

) N1 N' ^( U) e+ {0 L' T
6 U( A* D/ u. n* `2 WIf you require further assistance please contact us by sending email to
- @! P' J8 m1 d  U.) I# t5 R$ x7 I; C
: G* G7 C- d* j) }+ \" W0 |. }
Cisco 2821 (revision 53.51) with 514048K/10240K bytes of memory.5 U* u4 H, N' M5 K4 Y! A( ]/ f9 R8 g$ D
Processor board ID FTX0902D0SB0 g' O( c3 A# [) X1 D# J: y& T" R, l( Q
2 Gigabit Ethernet interfaces) L$ n% p+ X" p* `; w- a) |+ l  ?
DRAM configuration is 64 bits wide with parity enabled.
% n6 j: H6 }# W239K bytes of non-volatile configuration memory.0 k) H+ y* |% P
62720K bytes of ATA CompactFlash (Read/Write)
% o5 W$ I! r1 n- t& K' a& {, w  o0 l, u: B% H' u* w8 N+ U; \
Configuration register is 0x2102
$ @/ P% E6 q3 ^- u' [9 a% f6 }8 c# }, A; g, X# T
viv#
回复 支持 反对

使用道具 举报

bbbnnn [Lv5 不断成长] 发表于 2013-6-17 08:43:14 | 显示全部楼层
cisco设备在启用nat后都可以ping得通,只要路由正常;
+ H) j$ u! f! v  i0 N如果想不让cisco设备进行自动arp应答,可以使用 no-alias ;
回复 支持 反对

使用道具 举报

hongnanlin [Lv8 技术精悍] 发表于 2013-10-9 13:40:53 | 显示全部楼层
不错不错,楼主您辛苦了。。。
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2013-10-9 14:13:52 | 显示全部楼层
回复 支持 反对

使用道具 举报

azcat [Lv8 技术精悍] 发表于 2013-10-9 14:36:20 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

zsk2000 [Lv8 技术精悍] 发表于 2013-10-9 14:44:12 | 显示全部楼层
写的真的很不错
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-10-17 17:22:54 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-3-17 11:28 , Processed in 0.109171 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn