
viv#sh run
+ F% r' G9 k$ n$ A! k$ W1 dBuilding configuration...9 I1 _) [" T8 ]" B2 i0 N, E
6 P' W7 j! a) O% p) F
Current configuration : 1676 bytes' g, l) E& r. n: K7 L& k. X% X
!
, n" z2 S& y, q0 cversion 12.4, v1 K' y P, {+ }8 u
service timestamps debug datetime msec; {1 ^! l& j, {% T
service timestamps log datetime msec2 X- J9 X$ R* N( R3 i3 o) m
service password-encryption
9 \ Y' O! s6 e$ C!$ w8 X8 h G# [& \ u; n+ l
hostname viv5 m1 t6 Y! m' T
!: B" A/ P+ B: o( R; s" |
boot-start-marker
/ f$ A6 f* A; Pboot-end-marker
, [7 ?' i6 Y9 J9 E7 h: _!
, Z3 B4 x8 Y' Denable password 7 020706585A545C6D
8 A2 p F6 D* p9 J- I# U!
\; ?& E' @. z! kno aaa new-model0 ^2 N7 P: [9 Q' v9 O1 J* ]: k
!7 \7 z* V0 ]& u! _# n# z' l
resource policy3 O, l8 J" C1 g9 Q7 T: {+ o4 J7 E+ W% s
!
2 F+ g0 _! d Z3 [5 D( \* q!4 L( y: @' J& g/ }3 n9 ?, J
!
) L4 z; ^0 K6 x) _ip cef
0 }4 X w2 c3 s* a2 k( f: I: M- k!7 \+ F& F! j5 C. G' F6 ]+ e v) R5 ?
!
" O( H3 q2 u3 R" o% a: f! f!
' v/ r! V0 P2 H; rvoice-card 0
0 S0 T3 w% l* A; n$ F no dspfarm/ n4 w* s7 `) b9 |" K$ I- h/ T7 n: L
! Y: g& q f! b/ A3 T
!
# ?' u/ O- G6 X$ K. O Y+ N, N!4 G) z2 d. J! M4 Q! \
!
3 U, x5 }6 n0 U1 G5 W!. B) H9 {+ x, s; Z; E
!# g" q! ]: q* j3 O7 A3 R/ ~
!
6 F! [4 x6 J, y8 J3 K!
/ ^( ?9 Y2 Z/ {+ W, r' p!
) a q1 f3 q" l1 M1 p' _) r" x!7 ]/ W" Y9 C6 a+ g- i x I6 V1 u
!
8 g- x0 G& B9 Y6 F2 b) W& p7 A!/ d3 K1 Z2 s1 J7 P9 m- H
!! P( a4 C: G9 T4 S9 m
!" z, P8 z m- X) R
!+ J0 ]6 W. y- T8 w: h
!
* l0 G H5 p9 T* W( I* W!8 f6 Y% G$ u8 p% O
!
1 |9 a" C8 v, T!
6 }" c9 V5 B ^! f9 k" A5 L, N0 `( D!
& G" G0 J- z0 M' W# Iinterface GigabitEthernet0/0' |1 @0 j" ~. E' l
ip address 172.30.30.18 255.255.255.2522 l$ @5 o% D# T+ Y
ip nat outside
* A n# g1 p6 a8 C3 L! u! D duplex auto
* _* z6 f8 n9 }" ~( g speed auto6 G5 m- Y" Z7 d
!6 f: Z/ H: L2 \0 ?/ u
interface GigabitEthernet0/1
1 D s/ B1 _" _& [; P! U; K ip address 211.111.226.145 255.255.255.248 secondary
: h+ m9 b! b1 l% F Y' X5 J ip address 124.190.155.113 255.255.255.248 secondary
) w4 q" S1 u, \& s$ q* L) v ip address 192.168.1.1 255.255.255.0/ ~! ]+ C7 i( d* @
ip helper-address 192.168.1.70/ L& m9 z, k) c5 c# E8 Z# |) d- c
ip accounting output-packets* t: i1 r* A# w1 M D/ X4 L
ip nat inside! \! b& R6 s# o4 h; e) M- r, |
duplex auto: D. }- W9 i, M5 r- e. g& F
speed auto
Q, k+ |: S( |!. d3 L/ c% W9 } f( u
ip route 0.0.0.0 0.0.0.0 172.30.30.17; Q- p" l# V" v% R, P( [
!
( K2 i/ W6 A& p) F9 H9 t!3 n! \# M0 H& [8 K& a
no ip http server
& l( x' ^$ ^: i! K7 [5 jno ip http secure-server' f0 N! t3 |! E- ]/ d. ^" R& K
ip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.252
7 x) k7 U$ o sip nat inside source list 1 pool viv overload* a9 z0 y& L8 W9 \
ip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable' v1 c; \5 K% y# m- L
ip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl
$ m. Y+ w4 m1 X4 u; U) N$ Qe) S$ D1 G# n/ h
ip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl! @! K# a1 G+ A2 [$ w. s
e( r6 L1 n$ m- p! D$ D' b7 {; l# }; [
ip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable
5 H+ y7 x; d q8 b* K6 Lip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
* W3 V7 k& C* V5 _. S! m: mip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable
^, j; Z% N2 L" a0 @ lip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable% }3 B( T0 B8 A5 G9 H& l- u C
!
) E- ?: V- y, F: vaccess-list 1 permit 192.168.1.0 0.0.0.255
$ z; X9 x& P6 c( T!
: j) o1 B7 z1 m5 e1 e8 g!' z) O, `) b V5 X+ }+ A! W
!
; Z4 y- k" }4 Y2 o" H$ q6 Q& V/ Kcontrol-plane9 d& H+ W; r+ G5 L: c4 [
!
9 T; A" B7 k/ D& G H!
4 W( x4 \- T( J6 h4 a1 V!
) e0 c0 O1 A! e' h1 w6 f7 n!# w0 j* W1 d- G# b, H) I' g
!2 i! \3 z5 d- m; B$ b3 w
!) q$ {' v/ y. m5 D
!
0 l: u! U; F# f!
2 D6 p1 [4 k; o# S" ^* r!0 ?# O' q, V5 t# k9 N
line con 0
6 Q* b' s! ?1 s& H, `line aux 0
6 V* u, ^& N8 `1 e& m9 x! |line vty 0 4
2 N8 C/ C. b% s6 w: _) J8 ? password 7 08204E4D584B565B: P# Z4 x" B# A( `5 n3 s
login
/ t/ ^$ y6 D' c; q! t% d!% m2 P2 [7 b& V# b& `% R1 Z
scheduler allocate 20000 1000, u( `1 ?0 u' R
!
' }) b7 H. e) Y0 } nend/ l% k: z* h9 M8 o% X
& r: f% ?3 ]2 S+ l
viv#/ P& h* D' L, S9 j# `' n# o( V. r' z
6 f( s, ]! k( _+ P4 s事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为: B* ]5 i2 D7 n8 e: s6 X1 G3 n
ip route-static 124.190.155.112 255.255.255.248 172.30.30.18 v$ m) F: ]+ o2 @
ip route-static 211.111.226.144 255.255.255.248 172.30.30.186 ]4 ~7 }7 j+ J0 _
目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
Y. v6 l3 c5 n% r用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.
* }7 F2 k4 U. H( s! R这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪....... |
|