
viv#sh run' }( B I) |6 [: @' x
Building configuration...
" ^% t* k; P! E" g- ~4 j) r& ? {: A$ _
Current configuration : 1676 bytes
4 Q# R8 G( B( R1 ?!
- O o* F0 V! z% Y5 A/ Jversion 12.47 K' ?7 \2 p4 Q- D/ l/ O( \
service timestamps debug datetime msec
4 b/ H6 l: K N0 L# dservice timestamps log datetime msec! \3 p! d [8 U8 a6 |( \2 w+ f
service password-encryption
! e# K7 d$ E/ y8 L!# ~' V0 ^! U5 S$ y- ]" R& m
hostname viv
, o' U' r4 _7 p! G1 L!- V$ L }" o8 C! x
boot-start-marker2 }; L: U# Y! ]: Y6 }9 x; ]1 S
boot-end-marker
& c4 \( y9 [& a!0 ]4 q0 ~' V- K' S- A7 I
enable password 7 020706585A545C6D
3 p; B. }3 p [* d8 U!
1 W% \) b( U' wno aaa new-model) h5 i+ I; G9 h0 x! k/ ?7 v7 @8 g
!
) n+ w4 s- u; ~, o, Nresource policy
! f3 W: z# p$ b1 m0 _; Z+ N!5 | d, C7 G5 {0 d; u* Z
!
% h1 L+ X/ H l!$ E% H; A8 D9 |1 Z" y0 c. y
ip cef
8 E& b' `& ?, \, @- v. P!
; Q& r# r# j. n% T!/ a" c3 M6 b! `
!6 V2 w& q; G; S! B7 |3 d
voice-card 0
$ `! I' _5 a1 Y) n9 [ no dspfarm
9 h4 m/ x" z# b: ?' k& \!/ E0 g+ b) m$ g. G; I
!
. u7 y4 K6 o% I" m5 ^5 A2 j! w!) O3 ^3 N! f2 a2 u
!
/ X' i+ u. M( i& e; G1 W( p$ H!
2 _5 w0 \; _8 ~" t9 o!
8 N |0 n0 j& H Y* h; E1 D3 h! x ^ u/ q& N" a+ x! ~
!6 Q' m) o$ f0 O1 q
!
5 E+ B2 ^6 X. t) D. F, c9 U; J+ O!6 y5 S# t% ^3 S }; n
!+ p \! X8 @9 P( w3 v4 \
!* B$ D8 W0 ]; H2 T
!
* k |/ Y* Q" P; n5 e; J1 |* f" i!) u- ^) z `, @1 h) `
!
: z! P3 U0 y2 ^0 R% |!+ f' y( `7 t4 L2 [1 j, L' n
!' d( b: P1 R* R$ A+ u C) w/ X
!
# v& J' o, L; R!
v/ B* V# m" n, ~) u!4 Q1 N L" M3 S; U
interface GigabitEthernet0/0
' y$ b0 a2 s x0 ] ip address 172.30.30.18 255.255.255.2529 J( N) W9 ^: y: D
ip nat outside
! s* J7 T' [0 z9 N7 G0 w duplex auto$ k7 G9 X) Z6 @# H
speed auto: G% Z" \* ^6 ?' v/ D: M
!
5 U- N) a) G, t, h3 ]* uinterface GigabitEthernet0/1* U* Y7 O; y; @1 t
ip address 211.111.226.145 255.255.255.248 secondary4 `- o9 {3 y1 V' W8 ?7 x
ip address 124.190.155.113 255.255.255.248 secondary5 q; E, [% X* Q6 x8 [+ o& P
ip address 192.168.1.1 255.255.255.0- c! i* Q/ [+ o, p4 {
ip helper-address 192.168.1.70
* H( m2 ^3 I4 d7 s P( A$ V7 ] ip accounting output-packets9 Y4 J. v/ {% R2 c5 Z0 w+ t( J; @
ip nat inside1 U4 S( T- a# o0 ~
duplex auto: H" Q+ s! Z _9 |9 ~4 t8 @. R9 c
speed auto
& ]6 L7 Q& h2 R6 h$ z!0 Q% V0 L8 L3 _; E+ n2 w1 R. y& D
ip route 0.0.0.0 0.0.0.0 172.30.30.17
, B( F+ S y' N!
" j) |( r/ S% _% k1 |. x!
+ T3 m. }' ~- Ino ip http server) o# l, R+ V" V F0 [) l3 K- l& ^, Z
no ip http secure-server
/ n2 Z% Q5 [7 x" L0 m4 g* pip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.2524 N$ Q8 u( t* C" f
ip nat inside source list 1 pool viv overload; E% \, G J5 g; N4 T* M
ip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable
0 I2 `% C! `6 k; Fip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl* _8 t U- N6 z4 V) V5 J
e
9 ?7 m/ ]6 H3 F+ H! m" p% k; N! Rip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl
- E1 a2 h! a' {' ^e* Z, X& _& L0 t5 g4 X& l: T2 G
ip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable
, v5 f* t7 K" [- j3 @3 \1 Bip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
2 o$ x. a0 `+ Y7 |( Q; Pip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable
* }" J% L$ `, V, x( t5 bip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable
! U& l/ u! \6 K3 A!4 t% E$ i' V& s& N3 J% X4 r
access-list 1 permit 192.168.1.0 0.0.0.255
0 M1 ~6 d6 O6 t6 [, x!
& \4 _6 Q5 e) u) Z/ G!
, [2 u+ n2 s. a# V. G!
# y" r. V1 X' B& g" S& Ycontrol-plane% I$ `6 ]& K/ i) {( u, t
!6 s9 p( T! h+ s, g1 H
!$ U3 W$ z0 A) Q6 N$ X, ?
!% e3 `6 J+ \" m9 V. l R8 R
!
3 f1 W+ Z! b L0 q, j( M: d3 f. N+ ]+ J!
# y# F3 Z' E; s* e5 [5 ~1 [( V( V!4 }; L4 g* w/ F V" t7 R
!
! Z9 W8 o" e. ]* e2 r8 l!
# S y! Y ]' y+ Q. `6 Q!
) \' U. R0 i ?# @7 ^) @line con 0
2 Y& f% K0 J! n# L: u/ g7 X4 Pline aux 0- O C+ W: o; E9 d3 c
line vty 0 44 w* @( ?1 x8 E9 `
password 7 08204E4D584B565B
# ?+ v% [; l. Y- Q' X/ I$ y( Q login, }: a3 y4 _- i
!
7 o+ u$ ?( z4 `+ n$ wscheduler allocate 20000 1000/ y, r8 Y+ Y* M& G6 c3 l: {8 r* Q
!
# ?9 _$ F, o! r0 X3 {end- B( z! N' b! c; b3 Q6 L
. @$ E: t5 c" m1 x! a$ u4 @3 C
viv#
' o9 z+ l8 s1 r! ^5 g' z& d' D' s% X+ c* ^
事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为
, p+ ~: f- t, m8 s. ~1 R. o, eip route-static 124.190.155.112 255.255.255.248 172.30.30.18; F7 h7 o7 ~# L' Z% {' U0 |+ \
ip route-static 211.111.226.144 255.255.255.248 172.30.30.18
6 r; T3 t) Y2 _$ ^, L5 S1 _9 T; ]& Y目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
) s/ B& q7 s* g Z/ k D用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.6 ]# h" U3 t5 D% Q- b: M
这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪....... |
|