本站已运行

攻城狮论坛

作者: liuyangchang
查看: 2816|回复: 14

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 思科2821路由器出现的怪现象求大家帮看一下,谢谢~~!

[复制链接]
查看: 2816|回复: 14
开通VIP 免金币+免回帖+批量下载+无广告
viv#sh run5 S3 h$ r! N5 m! y/ c! p9 }
Building configuration...) t0 D3 I) \, R, M9 p
5 b$ I1 `: L9 w" S3 _" v  A# O
Current configuration : 1676 bytes/ F" [* F2 u6 e5 h- X. V3 X- E
!
5 a% v3 b+ \" i* @version 12.4
: G- S) Z$ b$ y6 y  @service timestamps debug datetime msec
5 S5 I* u' y+ S5 A8 Y1 N) n: b0 ]service timestamps log datetime msec
- o, F7 F$ @9 z- d2 Zservice password-encryption
  A1 Z7 L, x, K!
7 C8 m/ G* \6 m# {hostname viv
5 N( R. @2 `5 @; O- M! g  {!- g4 O, p4 Z8 I% u
boot-start-marker
+ \4 S, }! V4 f# ], G8 i5 ?boot-end-marker
" N, p" h) p5 j  R1 Y!: I% b; u" j* F9 w- @1 X
enable password 7 020706585A545C6D
4 t: Z$ E# u6 i5 F!/ a" y* M' W3 j! E/ z
no aaa new-model6 `  @1 S6 L# s7 S2 F% R
!
0 k7 P# e' W- h. Y* `resource policy3 o! R& K8 V, Y- X( v5 d
!
. u8 S$ D3 i+ N, k!
( W2 v; A1 o- L. U5 ]+ }!
: u* |3 k5 Q, M+ J5 a! Xip cef
2 ]- h- u8 k* W2 A7 x! B!8 x' Q2 e: _5 H' d
!! f' U* [8 _8 X/ Y) }7 s
!
( f# N4 f( o" D  B$ F2 Wvoice-card 05 @8 F0 i4 v* p5 v# c3 P: \. _
no dspfarm
1 X( X* I) U7 k1 Q4 x!
( E4 T: m  r6 P!0 R+ ^' L: j5 [
!( r- R& w: ?. i" C2 v$ T. w# i; g
!
+ M7 u/ W$ r, s1 |9 I!0 d2 Y4 t2 L/ T
!6 y+ u& W: d" U6 P  u* P0 X" k
!" M3 l# Y# s, R% Q7 w
!. {" `2 w# Q- T3 [5 e
!
1 C* M: C  h, O. I!; R( u) G% x( R
!/ b2 j/ E; P, @! O: ?* j
!3 P3 o  C/ e( W- y' h* V. p/ f
!
. v+ k' ?7 G" b: Z!( f& ?1 `" G- R" N7 w# r
!
+ ]6 g( F& R' q!2 X$ f* A' F5 D
!/ L3 f& H6 h( Y+ F  y
!- K$ |! x8 D; G, q" h
!
, z* U! ?( B* w! j9 d1 r( p/ c' z+ h!
6 d/ d( @; s# [+ X4 C- d: Z% Tinterface GigabitEthernet0/0" P& `- V/ A0 ^/ s7 G0 J
ip address 172.30.30.18 255.255.255.252
, j! j( r3 B8 r ip nat outside, E5 v1 K# Y% ~
duplex auto
0 ^+ L& |' b! R/ P" R/ y speed auto
; c. H/ G9 n4 D- `% x' |# L!
6 O, F$ x6 d! M3 Binterface GigabitEthernet0/1
/ M* H- A3 d/ ]; B; k* X ip address 211.111.226.145 255.255.255.248 secondary: O1 M$ r" \2 }
ip address 124.190.155.113 255.255.255.248 secondary
( _7 o  C) i/ c3 g' v7 t: z ip address 192.168.1.1 255.255.255.00 d9 }8 E0 T) U
ip helper-address 192.168.1.70
" w$ _0 S, v, f+ ] ip accounting output-packets
9 s7 Y2 ~4 E$ s3 ]" l ip nat inside
" H' ]! k9 H! V: z  }: w6 R duplex auto
5 ~  l- U* p" p5 P$ N2 J* O speed auto
5 F" t2 a' I1 a# ^% J. u!
- F! G3 N9 k" B$ hip route 0.0.0.0 0.0.0.0 172.30.30.171 W7 P8 f! B7 u7 d, R6 T0 A
!
2 R" `3 `" o1 c1 L* J7 E!0 r+ w! R' Q. i! L: c# ~- O, y; F; T
no ip http server) F% t1 w& B  Q' a) g. I( U% v
no ip http secure-server
6 S- R$ v: t" Z9 dip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.252) N% B3 w: o! v0 V0 X' N+ Q) I
ip nat inside source list 1 pool viv overload
" `2 D& s# P. o3 A7 pip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable. ]/ U4 E7 A( B
ip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl
1 ~: b/ `; J' ~! H6 {  ]5 v' Re7 h$ s0 z# H2 b9 k' i: X1 e4 b% z
ip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl
) V) P' Q3 \+ w! i, N6 D. I8 ~e
$ X9 e$ d7 ^5 Lip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable' G  _) \" J. W
ip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
: u3 Q" c" X7 h5 Pip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable0 W7 T3 {/ l: B4 [) A8 B
ip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable
5 ~* E/ k6 x5 z: Y!1 R8 [7 ]3 ?& q! o+ K
access-list 1 permit 192.168.1.0 0.0.0.255
5 W+ O5 N/ J  c!
3 u3 F% r# o+ e9 ]!
" R$ s: v- h8 J# K( M  @!
: @1 B. j, r& A, E  }( S8 q4 qcontrol-plane
! F" Z) j: o+ [" H% _/ v!
, d% m$ D# X  T& ?0 S: z!' z8 H& L4 G: A7 b& w
!+ u/ }; s5 p8 x# z( p
!# f+ H8 M% c% ^8 t" X
!/ J9 q, a: R( }: a7 m0 Q4 i& _
!
/ v( c% d# d8 z" J!1 I' c( D! z' ~4 O# P" W$ G. x
!
  A: ~/ D! }, q- Y3 B# M% N( y: Z!
) O8 P* ?! `+ hline con 0* l9 ?$ C7 @# I: G
line aux 0% Y+ \1 m, O% O" R# R
line vty 0 44 Q9 h  t6 O! ?# f* I$ i
password 7 08204E4D584B565B
$ c, `& X4 d; D! J$ q login8 n5 ^* I. E" [6 a. ?
!+ x+ T( u- Y+ `+ k1 P5 q( l
scheduler allocate 20000 10000 S( F' B7 t. @
!
  v1 H. x: A4 u6 @, A, ^end5 X* E' B. C# \0 T) Z9 d

6 e0 g3 S. S5 yviv## z# o  F' x' e/ L7 p; I* e

1 y+ r% N) t: r. s. r事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为5 Y% L5 r. c. x6 s* J
ip route-static 124.190.155.112 255.255.255.248 172.30.30.18+ r8 I8 @0 ^. ?! U: W5 Z
ip route-static 211.111.226.144 255.255.255.248 172.30.30.18' x( O1 [% M# n- T& V$ P& l
目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
5 S  C  f1 q1 u4 p" ~$ ]! \; f用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.
, N# j1 w6 `( i: g0 P. E; T$ g! h7 Z这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪.......
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

tongyuk-zone [Lv4 初露锋芒] 发表于 2013-6-17 06:12:18 | 显示全部楼层
更正一下,用户的路由器型号我弄错了,是思科2821,不是2811........  b( E9 c7 w5 i. p( Z
为了尊重用户,用户的公网地址我在这里稍作了些改变.
回复 支持 反对

使用道具 举报

lyndall [Lv4 初露锋芒] 发表于 2013-6-17 06:29:46 | 显示全部楼层
又发现一个情况,在用户路由器上ping不通124.190.155.118,sh arp也看不到此地址的MAC,其他的地址都可以ping通也能看到MAC地址,clear arp过也不行!' J* `; H. P" _" x

0 B" s. ]7 w; X0 f' P( Zviv#ping 124.190.155.118
& _. z: S2 e/ Z; O% x4 W9 E6 d) e. n  e/ r  l' M
Type escape sequence to abort.
0 s! N! q5 T$ e; E! P, C4 TSending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:
" q6 T/ x. W- ]9 r.....6 \; t1 N+ K1 w3 I5 P
Success rate is 0 percent (0/5)
0 z% }. K! }4 Vviv#
; n% h( ^) [0 z# b7 ]+ d
) w# _; ~& g6 b, V$ Y1 i: y但是其他 的地址全可以通....., L7 l. w8 ~: c2 H- t, k3 s
viv#ping 124.190.155.117
3 q3 R6 r% |: F; T* n9 j
0 v- l) S* B5 S5 m  V' i8 a+ vType escape sequence to abort.
: \* u% M7 u6 _! S$ I+ bSending 5, 100-byte ICMP Echos to 124.190.155.117, timeout is 2 seconds:
+ s1 Y$ F$ P2 U% w9 Z, M!!!!!4 }- e8 l( a5 i7 D! B' |" k( e
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
5 j2 ?: k+ ~5 N0 @9 y, ~+ cviv#ping 124.190.155.116
. A6 y7 r3 `! x8 v- e- Y- Z: z* G4 R' N8 ?
Type escape sequence to abort.
9 r: t1 |: N2 H7 ESending 5, 100-byte ICMP Echos to 124.190.155.116, timeout is 2 seconds:4 \) ?5 p, Y& D- b3 Y
!!!!!
7 }/ u. {/ O. t1 R; T+ cSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms2 `% C( {/ H# Y4 `8 n& b
viv#ping 124.190.155.115
: V" A% {% f1 ]* [  I7 X% |- @1 l% u9 v: M5 M
Type escape sequence to abort.
8 ~5 T& X/ \9 sSending 5, 100-byte ICMP Echos to 124.190.155.115, timeout is 2 seconds:: u5 c9 P1 r% }* M5 E* E; k5 m0 k
!!!!!8 S. u% w; t3 r& ^
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms1 G- F& e" s) P, K# \
viv#ping 124.190.155.1147 b) C5 y" A9 K3 `

- n9 L/ h4 S6 i9 J# c; QType escape sequence to abort.
2 _. B! b3 c/ o9 {; d: mSending 5, 100-byte ICMP Echos to 124.190.155.114, timeout is 2 seconds:
- O" p5 _& ~/ K1 k!!!!!5 }3 K4 g1 y+ v3 V/ a
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
. [( }0 f" ?' e) y, N/ yviv#
9 B8 D8 i% E! @  ^& M' E- u3 zviv#ping 211.111.226.150/ i) \# w4 c! g, p9 T
( T- h3 I* p& A
Type escape sequence to abort.
7 [3 p, y7 H- x8 V# JSending 5, 100-byte ICMP Echos to 211.111.226.150, timeout is 2 seconds:, ?/ t  ]& R) s  R' G
!!!!!
! g2 I* W! h* H' g0 t" ]Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms% h- N8 o3 X8 @. n
viv#
回复 支持 反对

使用道具 举报

hillajun1234 [Lv4 初露锋芒] 发表于 2013-6-17 07:30:06 | 显示全部楼层
汗,我刚才试着把124.190.155.118那条静态映射删除重新写了下,在路由器里可以ping通了,但是从外网仍ping不通,之前操作是我把124.190.155.118放到地址池里作转换从外网可以ping通,但放回静态映射后从外网就不通了~~~0 @/ F8 f( [1 Y) D# X) w- ~, D
& i: ]6 E1 g+ z
viv#ping 124.190.155.118
+ {4 @- j9 c4 ^3 H. l3 m
: \3 o/ N9 k1 j8 `) M* F* HType escape sequence to abort.6 z9 R6 n1 h" P  }
Sending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:
6 D( G3 E6 l+ G4 b; c!!!!!/ N; a( ^" c2 o7 |. b* Z
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
& x# {* R6 r( A4 n1 m9 ^1 ?4 G0 X. x, a. W8 ]0 K! v% f, [3 b. o
会是用户路由器本身的问题么?
" l1 ?7 ]7 \# Y8 Z用户表示他换过一台路由器了也没什么效果.$ K  D' f  k: p: I3 M, C" f" f- B% \
下面是用户路由器版本信息
2 A, r: v+ ~9 i* i2 Y% O6 Uviv# sh ver7 _1 F' {- t$ t1 t
Cisco IOS Software, 2800 Software (C2800NM-SPSERVICESK9-M), Version 12.4(6)T7, R
) n3 m2 g% a; R/ ?) V5 N- A  j0 KELEASE SOFTWARE (fc5)
- k4 ^% p4 j/ N% f2 X: W, E( rTechnical Support:
* X0 |/ B/ O0 _5 R& i3 CCopyright (c) 1986-2007 by Cisco Systems, Inc.' i8 `/ H, P3 T! ?8 h
Compiled Thu 29-Mar-07 05:08 by khuie
- R4 H( v, X2 T( D7 i4 o+ b: V) x0 u
ROM: System Bootstrap, Version 12.4(13r)T6, RELEASE SOFTWARE (fc1)0 p6 }4 ~/ }  F, b% d) ?1 L
3 {  n+ @. w, Y5 E2 _
viv uptime is 1 week, 11 hours, 54 minutes
+ H% }7 c1 G; n, X) VSystem returned to ROM by reload at 02:13:17 UTC Tue Jul 16 2013, o- L! F$ W7 a/ G% {  E
System image file is "flash:c2800nm-spservicesk9-mz.124-6.T7.bin"
& d9 b* r& K! C' e0 G( [0 K8 o" v. D/ z( M+ g! {  i/ n

6 P+ K* k! F7 Y. EThis product contains cryptographic features and is subject to United7 g& q4 l& @% X! ~
States and local country laws governing import, export, transfer and0 G2 \  C# V6 u4 R& Z9 c2 P& @
use. Delivery of Cisco cryptographic products does not imply1 d# X! {* ?. h
third-party authority to import, export, distribute or use encryption.
, n3 E, H: t1 {( tImporters, exporters, distributors and users are responsible for  ^( M: O4 g8 h' I  Y
compliance with U.S. and local country laws. By using this product you+ I: c& K- P, b) [! s2 k6 [
agree to comply with applicable laws and regulations. If you are unable
5 x- t! v( n/ y; I4 P5 z5 l; ato comply with U.S. and local laws, return this product immediately.
' [+ \- y# ~& N  ~$ z) B$ W% }* n& ?- k# f" W
A summary of U.S. laws governing Cisco cryptographic products may be found at:
% d# X6 ?+ o0 b, G2 m* Y# _
) H1 Q+ H" n! g
$ M' f" r  P$ y7 F6 f, NIf you require further assistance please contact us by sending email to- X' X; \- k/ D  l- [3 h
.) l# Z1 l3 Y0 {7 c' Z* Y

$ S; G* E! d9 N7 V9 DCisco 2821 (revision 53.51) with 514048K/10240K bytes of memory.+ F. Z9 U0 c9 G) u4 m: J
Processor board ID FTX0902D0SB* O  `: E2 p+ p" K! G5 R/ N! C$ ]# ^
2 Gigabit Ethernet interfaces
8 m# [+ ~5 ?: ?2 ^$ D$ zDRAM configuration is 64 bits wide with parity enabled.3 y  b! f5 }- }& ?# }" y
239K bytes of non-volatile configuration memory.
: @+ X, E% d! t9 {$ K( J62720K bytes of ATA CompactFlash (Read/Write)
- \" s( a- V9 y3 b7 }3 L6 M+ I/ \. c$ a' S6 ]: R% W
Configuration register is 0x2102
1 T7 D  V+ W- k, D: y
# S- M5 e; x" S# @& ?  Cviv#
回复 支持 反对

使用道具 举报

bbbnnn [Lv5 不断成长] 发表于 2013-6-17 08:43:14 | 显示全部楼层
cisco设备在启用nat后都可以ping得通,只要路由正常;
* X% u1 x* t* G& }& _如果想不让cisco设备进行自动arp应答,可以使用 no-alias ;
回复 支持 反对

使用道具 举报

hongnanlin [Lv8 技术精悍] 发表于 2013-10-9 13:40:53 | 显示全部楼层
不错不错,楼主您辛苦了。。。
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2013-10-9 14:13:52 | 显示全部楼层
回复 支持 反对

使用道具 举报

azcat [Lv8 技术精悍] 发表于 2013-10-9 14:36:20 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

zsk2000 [Lv8 技术精悍] 发表于 2013-10-9 14:44:12 | 显示全部楼层
写的真的很不错
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-10-17 17:22:54 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-1-26 04:42 , Processed in 0.115082 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn