本站已运行

攻城狮论坛

作者: liuyangchang
查看: 2744|回复: 14

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 思科2821路由器出现的怪现象求大家帮看一下,谢谢~~!

[复制链接]
查看: 2744|回复: 14
开通VIP 免金币+免回帖+批量下载+无广告
viv#sh run
$ P6 W2 E" [$ J7 ^" WBuilding configuration...
& K1 K+ D9 B6 I8 G* L% P- n+ m/ r
( w5 z5 O) E' ]; I4 U" T! `Current configuration : 1676 bytes8 X. _4 j, l0 Q7 B" C
!- ]" J7 B2 o$ G/ s' n
version 12.4
5 `2 m9 r" A5 j3 _' K9 i* a+ u: d. E- Cservice timestamps debug datetime msec
$ O! j8 ^, k$ a7 k0 h4 J/ hservice timestamps log datetime msec
" Y4 _- t& o) S# \service password-encryption( D+ z: l  G7 P" Q. e9 z2 i3 R
!3 n; Z1 n- O: q- n& p* Y8 D  o
hostname viv
$ Z' w( V% x9 Y0 K: }1 K" Q. W!( x: d. C4 `2 I  Y5 G. E
boot-start-marker, K/ a" g, K: w$ }" C
boot-end-marker1 S6 ^! \. _5 o7 r- {: e0 W
!
" i% x- j" d- M* j" d9 uenable password 7 020706585A545C6D' T3 h0 \  N. j- r- J, t
!, d1 ^; \& i4 B  o
no aaa new-model
% C- c0 B5 N# g# _- _!: A; G+ ^2 u* R3 P7 {4 J
resource policy
$ h+ h* y, V& z3 q# {!+ Z6 _- c+ g) K5 z$ @$ V# L
!1 Q" A8 c) K- b
!* _' X) `7 U! ?
ip cef. d& t& B+ J3 ~' c  L6 O  A
!
* h6 Q" `, [6 v2 A$ p!
! w& d0 T- U9 m* W) ~/ y0 E' {, Q!
, O2 C9 V; E& N, F  zvoice-card 0$ d- g/ v+ x( i3 d
no dspfarm5 i( p0 X6 w7 C' a4 f. z! b- l
!) s) j, z! O1 h8 Z
!
: ~( r$ q  K) E/ ?" J!" K. I: f# H3 Y$ B, l+ v) g6 L
!
; z! R/ d5 E2 M( n" r/ d!
% I8 L& ^9 ?3 `  X!% q. X' Q1 K1 J5 B4 E
!
: g, f/ ?& r* S; p!) @8 P' w9 a9 }0 f; `
!4 }4 P+ z, |; u* u1 I4 b) Q
!
' \! j8 ~, o5 H" W& ]- K5 h! X!
8 e9 @" `* S6 @) a!
) T4 Q% `6 K7 z; g8 D$ C!# e( ~  x" d+ G4 Y
!3 X( q7 d4 |( X( c! x+ N
!- S5 \8 |5 l+ s6 ^8 ~
!# G& M7 F' Z& ?) y/ f7 h# V
!0 a6 ^- |/ C, a* l3 w
!1 X7 S  H% o! s7 T
!6 c2 D# ]; _$ V) j& W& ?7 n9 @8 g
!* m- Q1 O) L3 n. ?8 p3 s2 S) P& w
interface GigabitEthernet0/09 c  w' }  c& v. L# U2 B
ip address 172.30.30.18 255.255.255.252
- L* W' c, \8 t1 E4 G  v ip nat outside
: m3 K: p$ _: c/ Z6 w) v- a+ S duplex auto( G  o. q1 @. i3 _0 ^) f( l; R  }
speed auto
# `, [- b0 I" \9 Y& X!" c/ e2 W$ y; b
interface GigabitEthernet0/1/ ^  r' s6 n# H
ip address 211.111.226.145 255.255.255.248 secondary
- |- z8 n9 r& `7 q3 Z; R/ @ ip address 124.190.155.113 255.255.255.248 secondary" z" o; I, I. _2 C/ i
ip address 192.168.1.1 255.255.255.01 `+ b- r# z% E" a/ [. ]
ip helper-address 192.168.1.70
7 M4 s9 _& B: x2 ]3 p3 q3 ]/ X ip accounting output-packets
3 t5 l! E  L0 J$ a0 q ip nat inside
- P5 q. }8 z3 l, p2 Z duplex auto) _  E! a9 O6 d
speed auto
8 \! H- D6 U8 w5 Z/ X+ M, @!
) i- y# d* i! ?( L& Dip route 0.0.0.0 0.0.0.0 172.30.30.17
5 s0 E& w$ }& M$ {) g+ M!
1 _3 K& w8 F. m8 i" g+ l6 k/ ]!
3 @7 q1 N- X6 E6 {/ \% N3 f+ wno ip http server/ [& N0 s, H& [8 V' x
no ip http secure-server
8 I8 X6 n- p: y5 @: fip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.252
) g& R" G: {, q9 R1 fip nat inside source list 1 pool viv overload7 t6 O/ _2 B$ b; H3 l1 g0 r
ip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable
/ q$ ]3 N; o/ n3 dip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl
1 y4 d3 s7 s  P3 H2 X6 I/ B9 ]e; p- A. F: b  U: e: c
ip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl
) U- a7 l5 [: x( Oe8 F+ `/ b3 K6 V5 K
ip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable
6 B2 U& ?. f6 `; R+ m& |) jip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
, S# M0 X) p. H' C, Jip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable
/ M. e0 g/ x) n7 T/ ~2 n6 h2 Bip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable
% @6 W, R0 K: \* c' |!
: @% E7 W+ A, A: t1 b, e5 Taccess-list 1 permit 192.168.1.0 0.0.0.255( {( E' e& ~' g& w1 Q* S( B
!
$ ]9 ]0 Z6 _# ~3 Z' \3 Q" t!
. `6 \" g1 z; Z4 r3 Q' q!, |$ B# ^* }9 H1 A$ j5 v# M: ^' _
control-plane3 b) y, k6 s- n$ \  y
!* W5 q* ?1 z6 r+ I' g
!! X( @- g2 _* p! f( d8 _, Z
!
# Y: I- `5 V! w6 V$ L1 T+ H' \/ a!4 i7 M4 T7 F1 O! p* u! A/ c
!
  J1 w5 o: b: x- O!) @) P& P4 X  q0 J* I& ~4 S3 F
!0 t# u. }5 s" ?
!
3 x6 s) G  g0 t!* R- r' w  F' U9 f  w2 X
line con 0
6 i7 z5 F" S$ [) Hline aux 05 p4 Y& @2 X2 v3 C; \: s% T) o$ ]
line vty 0 47 u, D1 F* F- N, }+ R$ {
password 7 08204E4D584B565B# v* L9 V9 s) ?- x( V
login, L! N) P* v& I5 C1 c+ O9 r
!
# l$ L1 ?  ^: V  X: [7 y. gscheduler allocate 20000 1000& j5 b& i( y0 E. w& }# E7 f1 ^+ ~
!# G# d9 N% y" P" y; b
end  z8 k2 r3 Q: _/ f) E
; V4 x! k# {& r& N
viv#
8 [! M% P4 _' M# }  F0 V& \  t3 k' s4 |/ p5 }: u
事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为! e) l2 B5 g% \3 ~4 R( F
ip route-static 124.190.155.112 255.255.255.248 172.30.30.189 m5 }0 N; K, F+ m  m; ~. ~8 l
ip route-static 211.111.226.144 255.255.255.248 172.30.30.18
4 P9 I+ W: S! i& b4 E目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.3 v; I2 o5 J  H! D% l1 p* c
用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.
5 U% H, t: u2 v# ^3 a: @这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪.......
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

tongyuk-zone [Lv4 初露锋芒] 发表于 2013-6-17 06:12:18 | 显示全部楼层
更正一下,用户的路由器型号我弄错了,是思科2821,不是2811........% M/ Z+ u3 i, X! H$ d
为了尊重用户,用户的公网地址我在这里稍作了些改变.
回复 支持 反对

使用道具 举报

lyndall [Lv4 初露锋芒] 发表于 2013-6-17 06:29:46 | 显示全部楼层
又发现一个情况,在用户路由器上ping不通124.190.155.118,sh arp也看不到此地址的MAC,其他的地址都可以ping通也能看到MAC地址,clear arp过也不行!
& w3 P  h) U* I! b' Q4 e
  M: p% ^- k$ E8 {viv#ping 124.190.155.118
2 H2 h" Q/ h" C# k
, _- J8 T# l- x# B7 s; g, xType escape sequence to abort." l( A/ Z) C, t+ m" p! E1 G& Y) t' z9 n3 c
Sending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:
4 w, O' b1 s0 L  C# Z- x.....
& e8 H3 d) W+ X' i+ S: d, k  p1 GSuccess rate is 0 percent (0/5)
: [  G- k# s5 V1 z" Kviv#
3 Q; P3 _* w' l0 n" F6 u, d0 z. Y& f
但是其他 的地址全可以通.....
0 F+ q- v3 v! ]( Wviv#ping 124.190.155.117$ K4 S) V" E8 U
/ |5 S- C6 ?6 ?8 g: a1 @
Type escape sequence to abort.
2 }0 ?; E* ~. _Sending 5, 100-byte ICMP Echos to 124.190.155.117, timeout is 2 seconds:  o) L; ^, @4 D7 G, w, q
!!!!!
' z2 g- Q4 r; \0 S" @! sSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
4 s, e2 x; y& Eviv#ping 124.190.155.116
! I; p2 `! o2 e* N1 x; s. p! u( m/ m) {9 W5 i  k
Type escape sequence to abort.3 K/ ]$ L  }# @# M
Sending 5, 100-byte ICMP Echos to 124.190.155.116, timeout is 2 seconds:" {8 w6 g9 n+ Q5 I2 G# ?1 a
!!!!!# q! e$ y, K1 G, F2 O: W" ^
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms+ [( b: D3 ?! h" H
viv#ping 124.190.155.115
% i$ ~- J" q5 Q1 _2 M
; n- `$ x5 C7 o5 A& S7 JType escape sequence to abort.
7 S( O- `0 W! g0 Y" P$ WSending 5, 100-byte ICMP Echos to 124.190.155.115, timeout is 2 seconds:
( P  F% p# F8 Q9 C* X! m!!!!!
% S! a1 ?- }2 ^Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
* D& i% v2 r( ]viv#ping 124.190.155.114& c, \; `2 q' E

3 M. ]3 H0 s# X9 bType escape sequence to abort.3 o/ [6 V+ c$ i; U3 o* A# Z. R
Sending 5, 100-byte ICMP Echos to 124.190.155.114, timeout is 2 seconds:
$ U% Y9 \( Z8 r  U% K3 W!!!!!
& x3 C4 i& o" `6 n+ d$ [: u' MSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms3 k8 U, l# p5 I5 K
viv#0 t, @: i' |2 r, Z5 U  P) n* G
viv#ping 211.111.226.150  k, B2 o; T1 F; I; J+ }1 q+ E

" [8 p$ b0 U5 UType escape sequence to abort.  A9 C; z0 a5 E5 B: J: Y
Sending 5, 100-byte ICMP Echos to 211.111.226.150, timeout is 2 seconds:
$ T# G  \' b4 J!!!!!+ I8 T! c/ x) T& S
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms) K8 G2 f$ T& T. u) {. }
viv#
回复 支持 反对

使用道具 举报

hillajun1234 [Lv4 初露锋芒] 发表于 2013-6-17 07:30:06 | 显示全部楼层
汗,我刚才试着把124.190.155.118那条静态映射删除重新写了下,在路由器里可以ping通了,但是从外网仍ping不通,之前操作是我把124.190.155.118放到地址池里作转换从外网可以ping通,但放回静态映射后从外网就不通了~~~
* N, x: q; @" v" r. n
7 P, H) _2 t% v) A7 j" o8 pviv#ping 124.190.155.118
( ?5 m- Y9 t8 n9 q  k4 B, r8 d  z2 e; i# j! `( S# l/ ?- G5 B) D" T2 p. V
Type escape sequence to abort.& Z( l$ w- |" c. I! K, G" o! R
Sending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:
. \' u1 S0 W- p8 e" V1 |# |+ c!!!!!
: _# m6 o- j; N' ^% F9 ISuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms& N2 U  u( q! C/ ~* N
2 |- _5 C& L# N4 u8 _
会是用户路由器本身的问题么?7 p9 k* P2 U" u8 Y- c
用户表示他换过一台路由器了也没什么效果.0 Y, _5 C( Q. Q3 E' ^
下面是用户路由器版本信息
" h% l+ z$ \- A9 Y$ w& Cviv# sh ver6 Q7 t4 R5 _) f# ^3 F9 f2 `
Cisco IOS Software, 2800 Software (C2800NM-SPSERVICESK9-M), Version 12.4(6)T7, R
, N4 `! I. j1 |( l* n; @/ W/ c; MELEASE SOFTWARE (fc5)) f5 z- ^% s/ k: d: g4 ]
Technical Support: " H. _: D  I  ~) f# K/ I4 U
Copyright (c) 1986-2007 by Cisco Systems, Inc.  P* v, j6 Z  e, `* t3 n
Compiled Thu 29-Mar-07 05:08 by khuie0 D" m. l' N7 I! V+ o% ]2 U" R
) R4 M0 Y# j8 A7 ?9 `" T+ U
ROM: System Bootstrap, Version 12.4(13r)T6, RELEASE SOFTWARE (fc1)
; e5 x, R. g! g' w- L9 E$ E1 w. w: e  ]! b0 O
viv uptime is 1 week, 11 hours, 54 minutes
) |( o- F8 {/ oSystem returned to ROM by reload at 02:13:17 UTC Tue Jul 16 20131 h( b( J$ @  f
System image file is "flash:c2800nm-spservicesk9-mz.124-6.T7.bin"
9 Y9 o0 i" O" _( L; }+ d  l8 G* ]; M4 L- H
) j; }! a! U5 R" X" z$ S
This product contains cryptographic features and is subject to United
/ u, ?7 R* L1 q9 v: `3 Z  E: w0 Q# aStates and local country laws governing import, export, transfer and
: w- ^8 X# Y+ F% ]$ K/ Luse. Delivery of Cisco cryptographic products does not imply
( H' E- d/ q  [& e$ pthird-party authority to import, export, distribute or use encryption.; @. J% ~7 I( _
Importers, exporters, distributors and users are responsible for/ ?8 ?3 `$ J7 o. z+ m$ ^* C
compliance with U.S. and local country laws. By using this product you# e* F# ?3 v* v9 Y- W3 Y
agree to comply with applicable laws and regulations. If you are unable
6 T4 u6 a( ?! ?* pto comply with U.S. and local laws, return this product immediately.3 m. |& e: Q% A  R  d3 Q0 ?* F

1 |6 _+ Z) f% p. {: h1 B8 E$ qA summary of U.S. laws governing Cisco cryptographic products may be found at:9 R* Z/ ?6 Q" d# F9 v) E
0 m2 U6 \. y2 s, t; M: F; B8 u+ |
2 @1 z7 z# _* \6 ~9 z1 `
If you require further assistance please contact us by sending email to# Y. v+ q) _4 b/ \4 L
.
  `9 }4 F% |- k4 `; H2 L; v$ _' T% a1 \3 Q% R
Cisco 2821 (revision 53.51) with 514048K/10240K bytes of memory.2 L, ]! z, d, v) p5 O: A
Processor board ID FTX0902D0SB' C6 \& H* Y. D
2 Gigabit Ethernet interfaces
8 {: J& w9 ^1 {, B, F4 N" k1 {: O4 _DRAM configuration is 64 bits wide with parity enabled.
" H( [2 P; U- L7 O2 l8 O239K bytes of non-volatile configuration memory.. S4 S- \2 I. V  Y7 H" {% D
62720K bytes of ATA CompactFlash (Read/Write)0 i( U$ c! J# p( m% S) c& A  o
1 n9 Z& ^6 f/ h# V$ r$ o) n" ^
Configuration register is 0x2102
- h3 |% C6 D* N  D9 X9 D' b
* [' l5 {$ b3 t' H' {viv#
回复 支持 反对

使用道具 举报

bbbnnn [Lv5 不断成长] 发表于 2013-6-17 08:43:14 | 显示全部楼层
cisco设备在启用nat后都可以ping得通,只要路由正常;/ Z6 ]9 y# T% V/ A" e6 B
如果想不让cisco设备进行自动arp应答,可以使用 no-alias ;
回复 支持 反对

使用道具 举报

hongnanlin [Lv8 技术精悍] 发表于 2013-10-9 13:40:53 | 显示全部楼层
不错不错,楼主您辛苦了。。。
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2013-10-9 14:13:52 | 显示全部楼层
回复 支持 反对

使用道具 举报

azcat [Lv8 技术精悍] 发表于 2013-10-9 14:36:20 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

zsk2000 [Lv8 技术精悍] 发表于 2013-10-9 14:44:12 | 显示全部楼层
写的真的很不错
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-10-17 17:22:54 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-10-21 18:18 , Processed in 0.104028 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn