本站已运行

攻城狮论坛

作者: liuyangchang
查看: 2958|回复: 14

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 思科2821路由器出现的怪现象求大家帮看一下,谢谢~~!

[复制链接]
查看: 2958|回复: 14
开通VIP 免金币+免回帖+批量下载+无广告
viv#sh run
+ F% r' G9 k$ n$ A! k$ W1 dBuilding configuration...9 I1 _) [" T8 ]" B2 i0 N, E
6 P' W7 j! a) O% p) F
Current configuration : 1676 bytes' g, l) E& r. n: K7 L& k. X% X
!
, n" z2 S& y, q0 cversion 12.4, v1 K' y  P, {+ }8 u
service timestamps debug datetime msec; {1 ^! l& j, {% T
service timestamps log datetime msec2 X- J9 X$ R* N( R3 i3 o) m
service password-encryption
9 \  Y' O! s6 e$ C!$ w8 X8 h  G# [& \  u; n+ l
hostname viv5 m1 t6 Y! m' T
!: B" A/ P+ B: o( R; s" |
boot-start-marker
/ f$ A6 f* A; Pboot-end-marker
, [7 ?' i6 Y9 J9 E7 h: _!
, Z3 B4 x8 Y' Denable password 7 020706585A545C6D
8 A2 p  F6 D* p9 J- I# U!
  \; ?& E' @. z! kno aaa new-model0 ^2 N7 P: [9 Q' v9 O1 J* ]: k
!7 \7 z* V0 ]& u! _# n# z' l
resource policy3 O, l8 J" C1 g9 Q7 T: {+ o4 J7 E+ W% s
!
2 F+ g0 _! d  Z3 [5 D( \* q!4 L( y: @' J& g/ }3 n9 ?, J
!
) L4 z; ^0 K6 x) _ip cef
0 }4 X  w2 c3 s* a2 k( f: I: M- k!7 \+ F& F! j5 C. G' F6 ]+ e  v) R5 ?
!
" O( H3 q2 u3 R" o% a: f! f!
' v/ r! V0 P2 H; rvoice-card 0
0 S0 T3 w% l* A; n$ F no dspfarm/ n4 w* s7 `) b9 |" K$ I- h/ T7 n: L
!  Y: g& q  f! b/ A3 T
!
# ?' u/ O- G6 X$ K. O  Y+ N, N!4 G) z2 d. J! M4 Q! \
!
3 U, x5 }6 n0 U1 G5 W!. B) H9 {+ x, s; Z; E
!# g" q! ]: q* j3 O7 A3 R/ ~
!
6 F! [4 x6 J, y8 J3 K!
/ ^( ?9 Y2 Z/ {+ W, r' p!
) a  q1 f3 q" l1 M1 p' _) r" x!7 ]/ W" Y9 C6 a+ g- i  x  I6 V1 u
!
8 g- x0 G& B9 Y6 F2 b) W& p7 A!/ d3 K1 Z2 s1 J7 P9 m- H
!! P( a4 C: G9 T4 S9 m
!" z, P8 z  m- X) R
!+ J0 ]6 W. y- T8 w: h
!
* l0 G  H5 p9 T* W( I* W!8 f6 Y% G$ u8 p% O
!
1 |9 a" C8 v, T!
6 }" c9 V5 B  ^! f9 k" A5 L, N0 `( D!
& G" G0 J- z0 M' W# Iinterface GigabitEthernet0/0' |1 @0 j" ~. E' l
ip address 172.30.30.18 255.255.255.2522 l$ @5 o% D# T+ Y
ip nat outside
* A  n# g1 p6 a8 C3 L! u! D duplex auto
* _* z6 f8 n9 }" ~( g speed auto6 G5 m- Y" Z7 d
!6 f: Z/ H: L2 \0 ?/ u
interface GigabitEthernet0/1
1 D  s/ B1 _" _& [; P! U; K ip address 211.111.226.145 255.255.255.248 secondary
: h+ m9 b! b1 l% F  Y' X5 J ip address 124.190.155.113 255.255.255.248 secondary
) w4 q" S1 u, \& s$ q* L) v ip address 192.168.1.1 255.255.255.0/ ~! ]+ C7 i( d* @
ip helper-address 192.168.1.70/ L& m9 z, k) c5 c# E8 Z# |) d- c
ip accounting output-packets* t: i1 r* A# w1 M  D/ X4 L
ip nat inside! \! b& R6 s# o4 h; e) M- r, |
duplex auto: D. }- W9 i, M5 r- e. g& F
speed auto
  Q, k+ |: S( |!. d3 L/ c% W9 }  f( u
ip route 0.0.0.0 0.0.0.0 172.30.30.17; Q- p" l# V" v% R, P( [
!
( K2 i/ W6 A& p) F9 H9 t!3 n! \# M0 H& [8 K& a
no ip http server
& l( x' ^$ ^: i! K7 [5 jno ip http secure-server' f0 N! t3 |! E- ]/ d. ^" R& K
ip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.252
7 x) k7 U$ o  sip nat inside source list 1 pool viv overload* a9 z0 y& L8 W9 \
ip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable' v1 c; \5 K% y# m- L
ip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl
$ m. Y+ w4 m1 X4 u; U) N$ Qe) S$ D1 G# n/ h
ip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl! @! K# a1 G+ A2 [$ w. s
e( r6 L1 n$ m- p! D$ D' b7 {; l# }; [
ip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable
5 H+ y7 x; d  q8 b* K6 Lip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
* W3 V7 k& C* V5 _. S! m: mip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable
  ^, j; Z% N2 L" a0 @  lip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable% }3 B( T0 B8 A5 G9 H& l- u  C
!
) E- ?: V- y, F: vaccess-list 1 permit 192.168.1.0 0.0.0.255
$ z; X9 x& P6 c( T!
: j) o1 B7 z1 m5 e1 e8 g!' z) O, `) b  V5 X+ }+ A! W
!
; Z4 y- k" }4 Y2 o" H$ q6 Q& V/ Kcontrol-plane9 d& H+ W; r+ G5 L: c4 [
!
9 T; A" B7 k/ D& G  H!
4 W( x4 \- T( J6 h4 a1 V!
) e0 c0 O1 A! e' h1 w6 f7 n!# w0 j* W1 d- G# b, H) I' g
!2 i! \3 z5 d- m; B$ b3 w
!) q$ {' v/ y. m5 D
!
0 l: u! U; F# f!
2 D6 p1 [4 k; o# S" ^* r!0 ?# O' q, V5 t# k9 N
line con 0
6 Q* b' s! ?1 s& H, `line aux 0
6 V* u, ^& N8 `1 e& m9 x! |line vty 0 4
2 N8 C/ C. b% s6 w: _) J8 ? password 7 08204E4D584B565B: P# Z4 x" B# A( `5 n3 s
login
/ t/ ^$ y6 D' c; q! t% d!% m2 P2 [7 b& V# b& `% R1 Z
scheduler allocate 20000 1000, u( `1 ?0 u' R
!
' }) b7 H. e) Y0 }  nend/ l% k: z* h9 M8 o% X
& r: f% ?3 ]2 S+ l
viv#/ P& h* D' L, S9 j# `' n# o( V. r' z

6 f( s, ]! k( _+ P4 s事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为: B* ]5 i2 D7 n8 e: s6 X1 G3 n
ip route-static 124.190.155.112 255.255.255.248 172.30.30.18  v$ m) F: ]+ o2 @
ip route-static 211.111.226.144 255.255.255.248 172.30.30.186 ]4 ~7 }7 j+ J0 _
目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
  Y. v6 l3 c5 n% r用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.
* }7 F2 k4 U. H( s! R这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪.......
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

tongyuk-zone [Lv4 初露锋芒] 发表于 2013-6-17 06:12:18 | 显示全部楼层
更正一下,用户的路由器型号我弄错了,是思科2821,不是2811........" p+ W2 }$ r+ x$ t7 [
为了尊重用户,用户的公网地址我在这里稍作了些改变.
回复 支持 反对

使用道具 举报

lyndall [Lv4 初露锋芒] 发表于 2013-6-17 06:29:46 | 显示全部楼层
又发现一个情况,在用户路由器上ping不通124.190.155.118,sh arp也看不到此地址的MAC,其他的地址都可以ping通也能看到MAC地址,clear arp过也不行!
9 K" U! b; @( y+ Y5 f% j- ?" t7 K0 ~( h
viv#ping 124.190.155.118
7 X  n. Q+ h- f+ K2 X$ i7 p
3 i! g5 j6 y' u8 M( GType escape sequence to abort.
1 y: `3 u; G& V6 ~0 ESending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:% k& P% T  n' `! c% o
....." a7 F( s0 @4 X' R( l
Success rate is 0 percent (0/5)
5 G* Q% a* T( nviv#
0 v6 t: l, f- ?% O' U; u2 s$ x: A9 R6 k9 ^9 q3 S1 \$ j# G& u( w' N% D4 `
但是其他 的地址全可以通.....; l( Z- H" d( ^/ o$ K7 d; w; A0 U4 D
viv#ping 124.190.155.117. G* \1 Z" p2 p, f$ ^9 F& v6 K

' B6 F4 W$ `: Z; _. ZType escape sequence to abort.; W" d4 W/ W; {$ g+ z* Y
Sending 5, 100-byte ICMP Echos to 124.190.155.117, timeout is 2 seconds:
3 G6 y2 ?, ?3 Z4 M; E!!!!!7 M/ ~# C; K8 m: s5 V2 x. k' H0 v
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms" v0 Y2 l4 Q0 S& n9 d0 A+ G
viv#ping 124.190.155.116% f1 o$ l7 U, e. W1 h* s* q8 v

7 o3 F8 B2 G6 A+ [9 vType escape sequence to abort.5 F) Q: o) C0 t
Sending 5, 100-byte ICMP Echos to 124.190.155.116, timeout is 2 seconds:
* b) f2 G; V8 ~!!!!!- Y# Z& a# g0 W4 {1 J$ x
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
: @" a; J' ^8 }' i& R0 cviv#ping 124.190.155.1152 f0 ^0 L! V4 g6 T; G! d' m- P5 G
( C. P5 _: N* _$ F
Type escape sequence to abort.
6 g& {$ r/ Y! z" d5 NSending 5, 100-byte ICMP Echos to 124.190.155.115, timeout is 2 seconds:; [; E( b  c( \$ j
!!!!!/ r8 x; K5 R/ z' u4 h9 c. M
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
* C1 g8 r7 ?4 e* k2 y# Gviv#ping 124.190.155.114+ H0 t2 t. G0 S# V& L8 U3 L; h
! @$ c. B* L8 p) K! A) C- z
Type escape sequence to abort.
' T& S0 F! P& USending 5, 100-byte ICMP Echos to 124.190.155.114, timeout is 2 seconds:" I& ?6 ?, ~1 p  R
!!!!!
8 C; q2 x" n% o* l6 ?9 D( GSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms( @0 k9 f& \6 K
viv#
' h" k0 v: x; k* dviv#ping 211.111.226.1505 ?4 b) Q- t1 l- P2 @" \
4 ~) R3 [* [6 r. S0 j
Type escape sequence to abort.. ?! i8 ]. g  i( E0 g: I
Sending 5, 100-byte ICMP Echos to 211.111.226.150, timeout is 2 seconds:
) s; R" J$ b3 |# z# c2 Y! i!!!!!9 A6 ~! x% ^; j" G0 u6 j8 M5 H; q" J
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
" j9 T" P: E+ H* Hviv#
回复 支持 反对

使用道具 举报

hillajun1234 [Lv4 初露锋芒] 发表于 2013-6-17 07:30:06 | 显示全部楼层
汗,我刚才试着把124.190.155.118那条静态映射删除重新写了下,在路由器里可以ping通了,但是从外网仍ping不通,之前操作是我把124.190.155.118放到地址池里作转换从外网可以ping通,但放回静态映射后从外网就不通了~~~0 I) I7 c# V+ }( B. I& n% q6 t
3 A' B( T0 b; G) u9 Q
viv#ping 124.190.155.118
2 E( \7 \( y8 Y" Y" c* p9 t" p" m+ o; G" |0 U
Type escape sequence to abort.9 u5 y$ Z! n' C& H! v- W. F4 c
Sending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:
2 @7 Y5 c: ^- ]8 k* C! A0 h1 X!!!!!0 O6 E1 y4 Z: g) ^: t- E
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms8 F2 N5 _' @+ `) @6 v

4 o1 e( B, g# p1 Q4 ?7 |; R4 n会是用户路由器本身的问题么?
6 Q+ a* n$ r+ Z9 \( e用户表示他换过一台路由器了也没什么效果.2 N2 I5 }5 y) a: I. w
下面是用户路由器版本信息* t: \3 I: o5 ]% u/ C5 b% G
viv# sh ver1 X/ L4 }, P& R+ y
Cisco IOS Software, 2800 Software (C2800NM-SPSERVICESK9-M), Version 12.4(6)T7, R2 h. ?$ L4 |! [: b8 P, y2 \
ELEASE SOFTWARE (fc5)
  Y, e' p! I. D* H, rTechnical Support:
% L) a  e+ V2 D& H( @$ T- NCopyright (c) 1986-2007 by Cisco Systems, Inc.
7 ~7 w. b, H+ B1 u. `8 x* N1 mCompiled Thu 29-Mar-07 05:08 by khuie8 }* `7 b0 m7 U8 @: U( m, w

, j" N' D- l" U. r, @8 l1 }ROM: System Bootstrap, Version 12.4(13r)T6, RELEASE SOFTWARE (fc1)
* h: \* S/ `% p
, |6 p% q( [" z, ]viv uptime is 1 week, 11 hours, 54 minutes
  }2 O: q( x3 f- WSystem returned to ROM by reload at 02:13:17 UTC Tue Jul 16 2013
" E6 S6 M" h6 v3 v* B1 DSystem image file is "flash:c2800nm-spservicesk9-mz.124-6.T7.bin". e: w. ]( ?# g/ d' {

7 ?- Q5 g7 B+ ~
/ [4 i3 r/ A0 O, \8 {This product contains cryptographic features and is subject to United
2 d/ m, K4 |. I# kStates and local country laws governing import, export, transfer and9 f$ d/ _& K9 M
use. Delivery of Cisco cryptographic products does not imply$ P2 e2 U) n3 ?+ D, R
third-party authority to import, export, distribute or use encryption.* n4 V0 t+ ?- ]
Importers, exporters, distributors and users are responsible for
2 M8 J) G6 b3 ?% zcompliance with U.S. and local country laws. By using this product you! M" t3 k! Q8 u+ v" I
agree to comply with applicable laws and regulations. If you are unable) v, m& q/ W7 z
to comply with U.S. and local laws, return this product immediately.
* z8 l8 N2 Y! X( Q: D) g7 l0 M% M/ B9 w& j) F" q' u
A summary of U.S. laws governing Cisco cryptographic products may be found at:
8 k% g: B. P' V3 ?& d; L. i% M
( ]3 k& q' i' y6 q/ \( b# A* s! i- H) s
0 c$ K! s, T0 I: K6 uIf you require further assistance please contact us by sending email to
+ I0 _5 N# m$ L0 _2 y8 a9 o* E. {.
3 n$ M. d9 t0 Q  l
. I" B% f: S& m# V) lCisco 2821 (revision 53.51) with 514048K/10240K bytes of memory.
# \3 [% G1 Z8 U, ]5 WProcessor board ID FTX0902D0SB1 j0 T) u6 w+ J+ Z$ z
2 Gigabit Ethernet interfaces4 q" X' |. v. K9 G, a& P# N
DRAM configuration is 64 bits wide with parity enabled.
) E- G9 q* \: U- f: G) Y$ u8 K239K bytes of non-volatile configuration memory.
& [' W( T8 k4 G# N" R7 W62720K bytes of ATA CompactFlash (Read/Write): c" }" j( d- J
- F: h5 [% i3 K- c8 b* \+ W
Configuration register is 0x2102( m! G( M9 ^! s* c
; ?' f1 ^3 i/ `3 u! O$ V( `! k
viv#
回复 支持 反对

使用道具 举报

bbbnnn [Lv5 不断成长] 发表于 2013-6-17 08:43:14 | 显示全部楼层
cisco设备在启用nat后都可以ping得通,只要路由正常;9 j4 U) Y3 _  Z3 }4 @. C8 M% r0 d
如果想不让cisco设备进行自动arp应答,可以使用 no-alias ;
回复 支持 反对

使用道具 举报

hongnanlin [Lv8 技术精悍] 发表于 2013-10-9 13:40:53 | 显示全部楼层
不错不错,楼主您辛苦了。。。
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2013-10-9 14:13:52 | 显示全部楼层
回复 支持 反对

使用道具 举报

azcat [Lv8 技术精悍] 发表于 2013-10-9 14:36:20 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

zsk2000 [Lv8 技术精悍] 发表于 2013-10-9 14:44:12 | 显示全部楼层
写的真的很不错
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-10-17 17:22:54 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-8-27 16:22 , Processed in 0.101579 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn