本站已运行

攻城狮论坛

作者: liuyangchang
查看: 2726|回复: 14

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 思科2821路由器出现的怪现象求大家帮看一下,谢谢~~!

[复制链接]
查看: 2726|回复: 14
开通VIP 免金币+免回帖+批量下载+无广告
viv#sh run
8 W, \% o/ x$ O  }7 DBuilding configuration...
1 }7 C1 g% V  r; V9 c5 l
. B" X. T" _3 B: s- J% R. P- QCurrent configuration : 1676 bytes
1 k6 U( B: X% o  f!' O) T3 t- z# F1 t, c% |
version 12.46 g- X. y8 N9 D% s
service timestamps debug datetime msec" Q: [: Q9 e6 U9 U2 U/ r, E* l
service timestamps log datetime msec
2 `& d1 C( f0 B- F9 R$ ]& Fservice password-encryption/ e( t3 u9 k" I5 {
!
* b1 s# w% V# r/ A4 R2 Ghostname viv
0 R) \2 L  K/ M9 P9 Y3 N4 p, }0 W!$ T, P0 a6 V; x( `7 L: m" b) \
boot-start-marker
) ~; |( H/ n. iboot-end-marker3 d7 i& p- ^6 b' ~- y8 p9 h8 k
!
8 |) A% x4 G4 g% s5 g. Eenable password 7 020706585A545C6D
! I9 ~% Z5 U  C0 `  N, T; g5 Z!
3 _8 ^$ O# e7 D8 c7 H5 gno aaa new-model5 Z3 ~: Y4 A: S
!
6 X2 \& p3 o. r+ Yresource policy
5 U! ]9 L+ ]/ O9 p% Y!
* N! ?0 K1 l! h4 V/ R!0 R: t' g7 w9 i4 T  t6 w
!/ u  ]( Q! F2 {, H; I
ip cef
" P, @7 F/ c- f3 [# |" v!8 w4 Z$ u; r3 m6 G4 R7 L
!8 }: w) G7 @2 w0 q) E$ p
!
) C4 A' H. p5 U$ E. Q$ t5 V2 ]; cvoice-card 0
9 R* A4 I5 q1 j# p7 {" \7 { no dspfarm
2 e  p4 c: |% i& b!5 a2 l! r2 t1 U" I* \! U6 j
!5 j* @* Z+ P9 k$ N! M" p. x
!
: i0 b9 R1 k0 _: A, o!- I2 s2 M: i# B0 ?4 i( d8 L( c
!
1 D/ t# g3 M: N  X" d% |! ?!
0 t) D$ ?5 ]; L3 x!5 N3 G9 }1 S1 ^/ B) F$ n# A3 c
!
/ D& r" t$ b: T$ E; u!7 A, D$ Q  O+ K- {4 f
!" Q$ ^. K( p) p* ~+ v
!
% O: a$ f1 d; V. }7 M4 n0 y!+ o! i% [  R9 |# y( t' A
!5 l5 z, s1 `4 ?3 \
!
0 i& B. I  j5 X4 i% t) w5 ?!4 U/ I3 [( Y* s. C( |4 K6 c, y
!( J( L  k, ~5 C3 ]
!
+ W" h& b/ |! [2 \! k! J!$ n( x8 f* N  O1 q# }) K
!
  K' X8 F! P# o$ c$ ^8 _7 U!
8 z- x) y* x9 W. I- t: Hinterface GigabitEthernet0/06 M# L  j% O4 [# V  o
ip address 172.30.30.18 255.255.255.252
. `/ A% g# M# E! ` ip nat outside9 o( Q4 G7 d' o0 G8 r. v1 }
duplex auto
" o: }- Q" K) l speed auto
6 j$ q. m6 ?9 s. J% m!
7 y2 K5 T7 P6 ~2 C: [; Tinterface GigabitEthernet0/15 {+ V6 \' p' a; Y% \+ Q
ip address 211.111.226.145 255.255.255.248 secondary( U8 A6 G2 U  Q1 c' e0 K
ip address 124.190.155.113 255.255.255.248 secondary
3 s5 p- s' j% h% G) }4 x7 D ip address 192.168.1.1 255.255.255.0
: ~- p: k2 F4 {/ D; ^0 ], d ip helper-address 192.168.1.70
/ @, H4 t/ j: j/ p7 S: S4 Y5 {* X ip accounting output-packets
3 c5 A1 ]# c+ e( T7 l( d6 Z0 R1 V ip nat inside' m) K0 i, q2 |1 O! f! O& t3 Q
duplex auto. x- J5 h1 ^8 C* w4 h- u' v
speed auto
- F+ t- j0 H3 u4 P7 }7 q& j!- @4 \8 Z% T/ K2 f# h( j; A
ip route 0.0.0.0 0.0.0.0 172.30.30.17
  ]1 x# I% O( g& z. @$ k!
+ T, R* C" \' Z  |% U!
$ t" m  k& n9 j& \. C* o6 M+ jno ip http server$ i6 J' L3 s' h2 \
no ip http secure-server
2 X6 X% X3 @9 f# Y$ Iip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.2521 l, @; g; m6 c/ e: x. P0 l* n+ X
ip nat inside source list 1 pool viv overload
( ~7 m( {* d& f4 a0 X, ]ip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable
/ e9 Z. G5 @. Z2 K% Q  \+ Pip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl. l+ O2 U, }' Q" M9 [
e
% F& O# w: C+ ~' ^7 m( t2 Z8 p( Hip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl1 v( v4 v# n" a' {2 G! u% b
e! g1 ~/ @3 T, a/ m0 U/ W
ip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable8 \8 O# e8 R6 @4 w- U/ E
ip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
2 h( o9 A: p! y8 gip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable8 A& O( S8 Z2 P7 G
ip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable
4 z) ~3 e! @; P( ~+ o' z+ c!, ~/ w- v- e: C! Q$ a# ?
access-list 1 permit 192.168.1.0 0.0.0.255
& o5 U8 m  T$ |" o( a!& w3 `3 o6 M. R6 B( U% h: Y8 s
!" ]- x6 D, v: N/ Q% |& x( Z
!
0 u' I3 \4 H" p7 N( }3 o% B; C  }: |control-plane7 e( \# C$ `( S" o. k, {) }
!" B1 d' m$ s' M
!2 B9 K; `6 L' z" E
!
6 \' f7 k8 L2 ^- H. k3 q. a5 J!* J" U5 f3 l6 ~, o' L" N- ^
!
8 c* U1 S9 }& f" U" p  D& w, S!3 X2 j( m; `3 r
!" e& x! c' i2 l. s" S( r7 E& _. F
!# a# T( ]3 P+ a. g, g/ n
!+ r; A# ?. X, Q! w0 Z
line con 0/ A8 v7 B7 u4 o' W6 C$ L7 ?
line aux 0
/ n7 E, u) q+ Xline vty 0 4
! ?9 K0 E( \1 n/ ]; H  b# m+ K0 h password 7 08204E4D584B565B
* g2 j! ~! }6 n' M4 u# ?8 C: U login- R/ c. N( E4 p0 R: Y7 ^* J+ ?
!# S3 l: }% f0 D
scheduler allocate 20000 1000) _2 ~8 n2 N3 a! B4 F' p
!0 n0 F3 p$ J+ l8 M
end- u' a0 W" N: D  s0 q' Y

- g% x2 S( n5 t( lviv#  ]! o- g& m1 W) J4 b8 I

- `: s* o6 G. c- `6 Q5 W6 M事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为: i1 ]3 t) A' f! E: @' y& o! C
ip route-static 124.190.155.112 255.255.255.248 172.30.30.18
# _2 s' M  S8 z# A& d1 N5 Mip route-static 211.111.226.144 255.255.255.248 172.30.30.186 E5 E; R0 W1 m, R% ]+ _, r; W8 a
目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
' e7 y, F0 l5 v/ d! d; |用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.
' h9 [9 Y, Y2 i) L' z" }( F& L这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪.......
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

tongyuk-zone [Lv4 初露锋芒] 发表于 2013-6-17 06:12:18 | 显示全部楼层
更正一下,用户的路由器型号我弄错了,是思科2821,不是2811........7 e& d3 K6 a3 t9 @+ X2 D  p
为了尊重用户,用户的公网地址我在这里稍作了些改变.
回复 支持 反对

使用道具 举报

lyndall [Lv4 初露锋芒] 发表于 2013-6-17 06:29:46 | 显示全部楼层
又发现一个情况,在用户路由器上ping不通124.190.155.118,sh arp也看不到此地址的MAC,其他的地址都可以ping通也能看到MAC地址,clear arp过也不行!
0 Y4 m0 K  v0 m& s
# e* i: S, m9 n4 |viv#ping 124.190.155.1180 E/ U4 H# V/ ^( L0 I7 R% q; r

1 k1 e5 @, ?1 y/ o+ w$ SType escape sequence to abort.
. U/ F3 |) n" b' {- q9 `7 b; @Sending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:
$ c# T; b7 F% |. x5 Z# ^2 T1 E.....
/ \1 t8 o2 H+ K( e6 W8 ~Success rate is 0 percent (0/5)
. _" v6 L8 {& Jviv#
0 S1 q. y- @+ X- E5 E! I& D- |1 U1 }8 A5 x1 u  A) e6 q/ s3 A
但是其他 的地址全可以通.....
; X  |2 U+ u: b# I" m/ [$ H$ @' dviv#ping 124.190.155.117
0 T3 O; z1 \+ M+ b4 }, _& o3 k6 b: R* a! y/ B  o  L6 P
Type escape sequence to abort.
# E( K" T5 ?6 o; N! w) FSending 5, 100-byte ICMP Echos to 124.190.155.117, timeout is 2 seconds:& C, ]6 a0 [$ V1 ~5 }' V
!!!!!2 X' \# r' u  j; D5 c: [0 P
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms4 o2 B$ q7 ?, j$ W; o
viv#ping 124.190.155.116
) \# r) I6 d' N6 q4 c" ?- j& i- b' Y1 e5 x
Type escape sequence to abort.1 ~' }2 Y2 {* @/ L# e
Sending 5, 100-byte ICMP Echos to 124.190.155.116, timeout is 2 seconds:$ Z. R) y1 t. l1 T& H
!!!!!
5 s9 a0 u' Y$ H+ d! jSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms& W5 |0 T; R5 o  U) G
viv#ping 124.190.155.115
/ x. e9 X& D% m0 I3 {0 E) |& R% M$ B! j) Y- r: R' O8 j. {
Type escape sequence to abort.
% M: _# x' Z. |* t) ~4 v4 T$ sSending 5, 100-byte ICMP Echos to 124.190.155.115, timeout is 2 seconds:
# G: f, z. f, P0 ^4 ?* m!!!!!% [2 ?0 Y% r' t3 r2 i5 d9 V( H
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
# a/ G2 K7 u$ K% S. y, K0 K& q6 ^  Tviv#ping 124.190.155.114, X7 {& V9 d. y; x
+ @5 R0 ]3 y; o8 O& d2 ^
Type escape sequence to abort.
% U0 G, Q0 h4 ?, b0 FSending 5, 100-byte ICMP Echos to 124.190.155.114, timeout is 2 seconds:
' E" D- V- e/ s( l, x!!!!!
' ]( _- e, m! T2 ]* M( G1 gSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
% m6 I) W6 d6 z% E" p* o# Yviv#, Z; C' a* A# p
viv#ping 211.111.226.150$ o* q: \8 \) n3 [+ m( l1 y# N

7 M6 X3 W9 a6 S& xType escape sequence to abort.3 ]' f+ N% y+ z/ |
Sending 5, 100-byte ICMP Echos to 211.111.226.150, timeout is 2 seconds:0 M8 Y& C  ?2 c
!!!!!$ a) v3 ]! A! k6 Y: \. H7 A
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
7 f- P, Q8 s( V* sviv#
回复 支持 反对

使用道具 举报

hillajun1234 [Lv4 初露锋芒] 发表于 2013-6-17 07:30:06 | 显示全部楼层
汗,我刚才试着把124.190.155.118那条静态映射删除重新写了下,在路由器里可以ping通了,但是从外网仍ping不通,之前操作是我把124.190.155.118放到地址池里作转换从外网可以ping通,但放回静态映射后从外网就不通了~~~4 A; g* U0 I7 n
- ^) k! G# r; c  F
viv#ping 124.190.155.118
" D- O* l* L( d! t4 ]0 |' G% a7 p+ f" H$ Z
Type escape sequence to abort.
$ ~8 i* `; v6 c2 @4 B6 o" H: d5 oSending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:- O2 |/ q) d3 v/ R
!!!!!! z9 ~, T8 O6 A5 r/ p
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms- R' r8 T( c/ u0 j# ?6 t

5 |! f' |% n) @' L; E8 F会是用户路由器本身的问题么?" q& F& `5 x9 b/ K5 W9 o( [
用户表示他换过一台路由器了也没什么效果.
1 f2 W( s# B1 r* `  Y3 V下面是用户路由器版本信息7 I4 v5 E/ m! z( i8 |' H
viv# sh ver
6 L: n4 O5 z: l! @* v2 DCisco IOS Software, 2800 Software (C2800NM-SPSERVICESK9-M), Version 12.4(6)T7, R( V( B0 \' m8 ]$ v
ELEASE SOFTWARE (fc5)
% g2 J, Q/ N" }4 r* p% C3 u, NTechnical Support:
7 `5 ~1 ~% l) O, x2 ]Copyright (c) 1986-2007 by Cisco Systems, Inc.
! S2 v' Z5 K0 p7 W- R2 VCompiled Thu 29-Mar-07 05:08 by khuie; l9 J$ U' u" E: W7 Y  s4 O- ^
% u& @& {3 G9 U& z* T
ROM: System Bootstrap, Version 12.4(13r)T6, RELEASE SOFTWARE (fc1)
. s1 ~2 K+ Z* S5 x1 f0 s
  n$ {0 M9 s4 y+ Y% Hviv uptime is 1 week, 11 hours, 54 minutes
8 r( v5 ?% A  X/ _* q$ \System returned to ROM by reload at 02:13:17 UTC Tue Jul 16 2013
" V9 g& r, E7 {. l5 BSystem image file is "flash:c2800nm-spservicesk9-mz.124-6.T7.bin"
+ j# ~" [7 Y, m: d7 f
4 V4 }9 A! @* o/ c% S  z2 ^) R7 v5 f. e( }6 A6 d9 ^
This product contains cryptographic features and is subject to United2 O0 K; E2 [% B' m8 L3 k
States and local country laws governing import, export, transfer and3 R6 N# ]4 O. ?6 N$ o8 L  w6 p
use. Delivery of Cisco cryptographic products does not imply" K. W' T7 Y3 w3 @' Q8 c. g
third-party authority to import, export, distribute or use encryption.- y1 \: c9 A' r& ?5 [
Importers, exporters, distributors and users are responsible for
3 e: t$ \  d# }8 b( [compliance with U.S. and local country laws. By using this product you7 G5 v4 S' I. h: ^4 b
agree to comply with applicable laws and regulations. If you are unable
1 u* l9 o+ o7 S+ e' F% ^6 ?to comply with U.S. and local laws, return this product immediately.
9 x+ ~" U5 X& b' c. z; ]& o# y- M8 {4 ~2 G% j$ r* l0 L/ f
A summary of U.S. laws governing Cisco cryptographic products may be found at:
2 T6 h) j1 i9 O1 M6 g) I4 `" J, V/ k1 i/ |4 B

" f8 F  t) _# lIf you require further assistance please contact us by sending email to: Y/ t- v6 E" [6 l' P7 J
.
/ j) L* N  F. M! o1 U. ]. r" X7 L; D* ^' O
Cisco 2821 (revision 53.51) with 514048K/10240K bytes of memory.+ j% `1 y. b0 {6 }6 b$ u' Q0 M
Processor board ID FTX0902D0SB
9 f0 H: _0 P) l8 r/ Q3 H2 Gigabit Ethernet interfaces
3 \: F# {# z& l6 O* R  m' `. [DRAM configuration is 64 bits wide with parity enabled.
6 y+ q; \$ d, d+ e' m, J* l" C239K bytes of non-volatile configuration memory.
: w, E) X$ [1 l" R62720K bytes of ATA CompactFlash (Read/Write)2 \, x* O9 t/ d; g! {1 K! U  v: j

( l! R5 m  }/ W  uConfiguration register is 0x2102
1 C) Y% ?' _3 T5 Z
/ H; O/ I2 C5 w: Q# ^viv#
回复 支持 反对

使用道具 举报

bbbnnn [Lv5 不断成长] 发表于 2013-6-17 08:43:14 | 显示全部楼层
cisco设备在启用nat后都可以ping得通,只要路由正常;
3 p& K) J$ }! w: w7 G- \. o如果想不让cisco设备进行自动arp应答,可以使用 no-alias ;
回复 支持 反对

使用道具 举报

hongnanlin [Lv8 技术精悍] 发表于 2013-10-9 13:40:53 | 显示全部楼层
不错不错,楼主您辛苦了。。。
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2013-10-9 14:13:52 | 显示全部楼层
回复 支持 反对

使用道具 举报

azcat [Lv8 技术精悍] 发表于 2013-10-9 14:36:20 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

zsk2000 [Lv8 技术精悍] 发表于 2013-10-9 14:44:12 | 显示全部楼层
写的真的很不错
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-10-17 17:22:54 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-7-29 22:30 , Processed in 0.106766 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn