本站已运行

攻城狮论坛

作者: liuyangchang
查看: 2894|回复: 14

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 思科2821路由器出现的怪现象求大家帮看一下,谢谢~~!

[复制链接]
查看: 2894|回复: 14
开通VIP 免金币+免回帖+批量下载+无广告
viv#sh run' }( B  I) |6 [: @' x
Building configuration...
" ^% t* k; P! E" g- ~4 j) r& ?  {: A$ _
Current configuration : 1676 bytes
4 Q# R8 G( B( R1 ?!
- O  o* F0 V! z% Y5 A/ Jversion 12.47 K' ?7 \2 p4 Q- D/ l/ O( \
service timestamps debug datetime msec
4 b/ H6 l: K  N0 L# dservice timestamps log datetime msec! \3 p! d  [8 U8 a6 |( \2 w+ f
service password-encryption
! e# K7 d$ E/ y8 L!# ~' V0 ^! U5 S$ y- ]" R& m
hostname viv
, o' U' r4 _7 p! G1 L!- V$ L  }" o8 C! x
boot-start-marker2 }; L: U# Y! ]: Y6 }9 x; ]1 S
boot-end-marker
& c4 \( y9 [& a!0 ]4 q0 ~' V- K' S- A7 I
enable password 7 020706585A545C6D
3 p; B. }3 p  [* d8 U!
1 W% \) b( U' wno aaa new-model) h5 i+ I; G9 h0 x! k/ ?7 v7 @8 g
!
) n+ w4 s- u; ~, o, Nresource policy
! f3 W: z# p$ b1 m0 _; Z+ N!5 |  d, C7 G5 {0 d; u* Z
!
% h1 L+ X/ H  l!$ E% H; A8 D9 |1 Z" y0 c. y
ip cef
8 E& b' `& ?, \, @- v. P!
; Q& r# r# j. n% T!/ a" c3 M6 b! `
!6 V2 w& q; G; S! B7 |3 d
voice-card 0
$ `! I' _5 a1 Y) n9 [ no dspfarm
9 h4 m/ x" z# b: ?' k& \!/ E0 g+ b) m$ g. G; I
!
. u7 y4 K6 o% I" m5 ^5 A2 j! w!) O3 ^3 N! f2 a2 u
!
/ X' i+ u. M( i& e; G1 W( p$ H!
2 _5 w0 \; _8 ~" t9 o!
8 N  |0 n0 j& H  Y* h; E1 D3 h!  x  ^  u/ q& N" a+ x! ~
!6 Q' m) o$ f0 O1 q
!
5 E+ B2 ^6 X. t) D. F, c9 U; J+ O!6 y5 S# t% ^3 S  }; n
!+ p  \! X8 @9 P( w3 v4 \
!* B$ D8 W0 ]; H2 T
!
* k  |/ Y* Q" P; n5 e; J1 |* f" i!) u- ^) z  `, @1 h) `
!
: z! P3 U0 y2 ^0 R% |!+ f' y( `7 t4 L2 [1 j, L' n
!' d( b: P1 R* R$ A+ u  C) w/ X
!
# v& J' o, L; R!
  v/ B* V# m" n, ~) u!4 Q1 N  L" M3 S; U
interface GigabitEthernet0/0
' y$ b0 a2 s  x0 ] ip address 172.30.30.18 255.255.255.2529 J( N) W9 ^: y: D
ip nat outside
! s* J7 T' [0 z9 N7 G0 w duplex auto$ k7 G9 X) Z6 @# H
speed auto: G% Z" \* ^6 ?' v/ D: M
!
5 U- N) a) G, t, h3 ]* uinterface GigabitEthernet0/1* U* Y7 O; y; @1 t
ip address 211.111.226.145 255.255.255.248 secondary4 `- o9 {3 y1 V' W8 ?7 x
ip address 124.190.155.113 255.255.255.248 secondary5 q; E, [% X* Q6 x8 [+ o& P
ip address 192.168.1.1 255.255.255.0- c! i* Q/ [+ o, p4 {
ip helper-address 192.168.1.70
* H( m2 ^3 I4 d7 s  P( A$ V7 ] ip accounting output-packets9 Y4 J. v/ {% R2 c5 Z0 w+ t( J; @
ip nat inside1 U4 S( T- a# o0 ~
duplex auto: H" Q+ s! Z  _9 |9 ~4 t8 @. R9 c
speed auto
& ]6 L7 Q& h2 R6 h$ z!0 Q% V0 L8 L3 _; E+ n2 w1 R. y& D
ip route 0.0.0.0 0.0.0.0 172.30.30.17
, B( F+ S  y' N!
" j) |( r/ S% _% k1 |. x!
+ T3 m. }' ~- Ino ip http server) o# l, R+ V" V  F0 [) l3 K- l& ^, Z
no ip http secure-server
/ n2 Z% Q5 [7 x" L0 m4 g* pip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.2524 N$ Q8 u( t* C" f
ip nat inside source list 1 pool viv overload; E% \, G  J5 g; N4 T* M
ip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable
0 I2 `% C! `6 k; Fip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl* _8 t  U- N6 z4 V) V5 J
e
9 ?7 m/ ]6 H3 F+ H! m" p% k; N! Rip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl
- E1 a2 h! a' {' ^e* Z, X& _& L0 t5 g4 X& l: T2 G
ip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable
, v5 f* t7 K" [- j3 @3 \1 Bip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
2 o$ x. a0 `+ Y7 |( Q; Pip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable
* }" J% L$ `, V, x( t5 bip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable
! U& l/ u! \6 K3 A!4 t% E$ i' V& s& N3 J% X4 r
access-list 1 permit 192.168.1.0 0.0.0.255
0 M1 ~6 d6 O6 t6 [, x!
& \4 _6 Q5 e) u) Z/ G!
, [2 u+ n2 s. a# V. G!
# y" r. V1 X' B& g" S& Ycontrol-plane% I$ `6 ]& K/ i) {( u, t
!6 s9 p( T! h+ s, g1 H
!$ U3 W$ z0 A) Q6 N$ X, ?
!% e3 `6 J+ \" m9 V. l  R8 R
!
3 f1 W+ Z! b  L0 q, j( M: d3 f. N+ ]+ J!
# y# F3 Z' E; s* e5 [5 ~1 [( V( V!4 }; L4 g* w/ F  V" t7 R
!
! Z9 W8 o" e. ]* e2 r8 l!
# S  y! Y  ]' y+ Q. `6 Q!
) \' U. R0 i  ?# @7 ^) @line con 0
2 Y& f% K0 J! n# L: u/ g7 X4 Pline aux 0- O  C+ W: o; E9 d3 c
line vty 0 44 w* @( ?1 x8 E9 `
password 7 08204E4D584B565B
# ?+ v% [; l. Y- Q' X/ I$ y( Q login, }: a3 y4 _- i
!
7 o+ u$ ?( z4 `+ n$ wscheduler allocate 20000 1000/ y, r8 Y+ Y* M& G6 c3 l: {8 r* Q
!
# ?9 _$ F, o! r0 X3 {end- B( z! N' b! c; b3 Q6 L
. @$ E: t5 c" m1 x! a$ u4 @3 C
viv#
' o9 z+ l8 s1 r! ^5 g' z& d' D' s% X+ c* ^
事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为
, p+ ~: f- t, m8 s. ~1 R. o, eip route-static 124.190.155.112 255.255.255.248 172.30.30.18; F7 h7 o7 ~# L' Z% {' U0 |+ \
ip route-static 211.111.226.144 255.255.255.248 172.30.30.18
6 r; T3 t) Y2 _$ ^, L5 S1 _9 T; ]& Y目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
) s/ B& q7 s* g  Z/ k  D用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.6 ]# h" U3 t5 D% Q- b: M
这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪.......
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

tongyuk-zone [Lv4 初露锋芒] 发表于 2013-6-17 06:12:18 | 显示全部楼层
更正一下,用户的路由器型号我弄错了,是思科2821,不是2811........1 \8 `0 s" F$ g' t3 T& [# @
为了尊重用户,用户的公网地址我在这里稍作了些改变.
回复 支持 反对

使用道具 举报

lyndall [Lv4 初露锋芒] 发表于 2013-6-17 06:29:46 | 显示全部楼层
又发现一个情况,在用户路由器上ping不通124.190.155.118,sh arp也看不到此地址的MAC,其他的地址都可以ping通也能看到MAC地址,clear arp过也不行!
+ N% n; Y+ n$ e% ^& v# t  [& v0 |$ b9 J$ D4 A
viv#ping 124.190.155.118, Y5 P2 Y8 ^7 K: D
, F  x/ q/ `% V$ `2 v$ M) l+ I
Type escape sequence to abort.
% c6 `/ _5 m4 p) NSending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:
) n4 e: o( Q( k' {: V+ b.....
. Y+ X5 f7 x( M  w$ Q6 M+ RSuccess rate is 0 percent (0/5)
; K* |4 W4 Y( N/ Q+ @viv#
  y- p& m$ r# l
% M$ M( W9 R1 v6 J但是其他 的地址全可以通.....) o& f" i# T8 L5 y& r) |# T
viv#ping 124.190.155.117
" ~' }( V6 \3 n
+ Q6 M0 A2 R, h, q, A& K" s9 [Type escape sequence to abort.7 i3 E7 p7 Z& M, o* I
Sending 5, 100-byte ICMP Echos to 124.190.155.117, timeout is 2 seconds:
: z5 m& J6 t# [5 ~6 k  a!!!!!) M5 z( N" p( K% L
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms7 c6 E1 H: Y* F8 ]- c- Y0 D6 L; ~
viv#ping 124.190.155.116
7 u" r: u5 r/ `. q  m0 n5 p3 r! k8 p
1 _* O$ y, e3 Y/ H+ lType escape sequence to abort.. K' ^( A8 u- x6 D4 \
Sending 5, 100-byte ICMP Echos to 124.190.155.116, timeout is 2 seconds:
7 C4 K: o- g; x3 y1 J!!!!!7 ~* n0 F% f6 m+ ~. O
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms" z) o# |' p- x
viv#ping 124.190.155.115
9 Y" h7 A, `1 U8 t% k- ~) j# l! _4 J! c( |" z
Type escape sequence to abort.3 m/ }6 [, a1 ?% [$ ?7 D4 Y
Sending 5, 100-byte ICMP Echos to 124.190.155.115, timeout is 2 seconds:" {  Z7 a$ e$ q
!!!!!
+ m8 J, e; P3 k2 ~% S  K, v. D5 F9 ~% iSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
. S8 e' V' U) E6 Jviv#ping 124.190.155.114  m* ~. [$ H  S' a" a5 V3 P- u
8 ~5 m: ?2 V0 V6 ]$ H
Type escape sequence to abort.
. I/ e* g! n* t) mSending 5, 100-byte ICMP Echos to 124.190.155.114, timeout is 2 seconds:
3 }3 i! B) K* G, Q& N, X7 ^6 l5 j!!!!!# F( a. a, u6 F8 M( V7 Q6 R( r* ?
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
! f) |* ]- O+ d6 u: V  T# V# [viv#
- q) M& S7 d" K! m+ bviv#ping 211.111.226.150
* \. a8 I  Z  \9 l& c9 e
7 }, Q) Z3 {' p1 j( ZType escape sequence to abort.7 f5 l  s3 U4 c6 w  q4 d$ i3 X/ y- J0 `
Sending 5, 100-byte ICMP Echos to 211.111.226.150, timeout is 2 seconds:
* N( @0 v( z# P- _7 T; f. B8 H$ g!!!!!+ {9 o. w- s( ]
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
! V$ m" X9 V( H  X! h  _viv#
回复 支持 反对

使用道具 举报

hillajun1234 [Lv4 初露锋芒] 发表于 2013-6-17 07:30:06 | 显示全部楼层
汗,我刚才试着把124.190.155.118那条静态映射删除重新写了下,在路由器里可以ping通了,但是从外网仍ping不通,之前操作是我把124.190.155.118放到地址池里作转换从外网可以ping通,但放回静态映射后从外网就不通了~~~
% f5 Y; u8 o6 C1 \" o) S
0 z, g, n" S. `: V1 j* R: yviv#ping 124.190.155.118
9 N$ Q# J3 C. W% G& C3 O4 F% ~
" D" F  X6 P( `; K9 M6 G0 jType escape sequence to abort.' x8 k& Y. T1 u4 z, `& W/ G
Sending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:
1 E: J; p( @7 S# v1 a" U!!!!!1 N4 `) ^1 [# g8 o
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms; F: v. Z) o! ]: r" u! w0 f

' @* i! }; G, g4 m4 P会是用户路由器本身的问题么?
0 }+ n. p1 x) h- n( H7 n$ g. Z3 j  ?用户表示他换过一台路由器了也没什么效果.* b: a4 I! g! ~2 V! V  P2 a
下面是用户路由器版本信息
- T( @) D0 r: x( L% i) lviv# sh ver% i; n7 d5 I! i" U/ G: s- k' L
Cisco IOS Software, 2800 Software (C2800NM-SPSERVICESK9-M), Version 12.4(6)T7, R0 C0 Y! w# l8 Y# m; l- \
ELEASE SOFTWARE (fc5)7 R' ]4 Y6 H' [# Q$ ?# S
Technical Support: ( `- S; U2 L/ H
Copyright (c) 1986-2007 by Cisco Systems, Inc.
3 C( K; d+ h3 q; kCompiled Thu 29-Mar-07 05:08 by khuie
8 V2 A& l- `  a8 M! A+ y' Q
1 F+ S/ A" s" q4 bROM: System Bootstrap, Version 12.4(13r)T6, RELEASE SOFTWARE (fc1)) M% j' c8 t/ w8 _+ y

" y; n' T9 S& \+ Cviv uptime is 1 week, 11 hours, 54 minutes
' V7 Z4 a8 e3 J2 v( fSystem returned to ROM by reload at 02:13:17 UTC Tue Jul 16 2013
* [( G2 _/ ^5 O  R9 K2 SSystem image file is "flash:c2800nm-spservicesk9-mz.124-6.T7.bin"6 |+ ]( j4 s' e$ b5 P" j# `

. s  Z2 {, ?8 O; e8 m" U
8 I' X# S& ^7 M6 [( z# i! SThis product contains cryptographic features and is subject to United- x) F0 N8 W6 l" B( T& X8 e) m% x9 O3 H
States and local country laws governing import, export, transfer and
' ^- L  I* T/ A. `; Quse. Delivery of Cisco cryptographic products does not imply  O9 f  a8 v4 b
third-party authority to import, export, distribute or use encryption.
: S- F/ l& Q# @, O2 t: d; ]Importers, exporters, distributors and users are responsible for0 Z# q7 V: F4 K9 Q! o
compliance with U.S. and local country laws. By using this product you3 O8 n, p0 Z: ], u" i5 k$ x4 [) k
agree to comply with applicable laws and regulations. If you are unable
" k; n3 d; R9 Q2 d" Y8 `1 dto comply with U.S. and local laws, return this product immediately.
% L6 j9 Y: ^; X/ _  V( Q4 E/ L: R3 C
% l' K9 }6 H3 ]  }9 V( aA summary of U.S. laws governing Cisco cryptographic products may be found at:- R0 }7 d+ l5 y* G1 O$ A
2 u0 O+ ^% S: \- i; F* u& c% l
3 E$ W* u. A! b8 _: U2 a- Q
If you require further assistance please contact us by sending email to
* ~+ c: b+ X8 g+ `+ W.
( \9 x, S  v; d5 j( U+ K& G$ d" v: d( b0 l
Cisco 2821 (revision 53.51) with 514048K/10240K bytes of memory.  U% l; ]  a: |
Processor board ID FTX0902D0SB0 v. [6 I$ B3 n8 Y
2 Gigabit Ethernet interfaces
  M( h  m3 C. C3 _0 vDRAM configuration is 64 bits wide with parity enabled.
7 [1 b" n3 ]% D! c  Y' s+ q* A239K bytes of non-volatile configuration memory.
7 S0 a; ]/ D2 u6 U62720K bytes of ATA CompactFlash (Read/Write)
5 ^. Y& u# n7 a  D' ]1 h
+ M6 B# U- v- z* O3 z9 F6 QConfiguration register is 0x2102
$ h+ m0 t  e) O* N( p& G+ ~! a. |
3 I% ~4 c6 S4 C& u- |% j  Gviv#
回复 支持 反对

使用道具 举报

bbbnnn [Lv5 不断成长] 发表于 2013-6-17 08:43:14 | 显示全部楼层
cisco设备在启用nat后都可以ping得通,只要路由正常;* }* f. v  c' s$ j& b
如果想不让cisco设备进行自动arp应答,可以使用 no-alias ;
回复 支持 反对

使用道具 举报

hongnanlin [Lv8 技术精悍] 发表于 2013-10-9 13:40:53 | 显示全部楼层
不错不错,楼主您辛苦了。。。
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2013-10-9 14:13:52 | 显示全部楼层
回复 支持 反对

使用道具 举报

azcat [Lv8 技术精悍] 发表于 2013-10-9 14:36:20 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

zsk2000 [Lv8 技术精悍] 发表于 2013-10-9 14:44:12 | 显示全部楼层
写的真的很不错
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-10-17 17:22:54 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-5-2 04:46 , Processed in 0.104269 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn