本站已运行

攻城狮论坛

作者: liuyangchang
查看: 2957|回复: 14

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 思科2821路由器出现的怪现象求大家帮看一下,谢谢~~!

[复制链接]
查看: 2957|回复: 14
开通VIP 免金币+免回帖+批量下载+无广告
viv#sh run
5 ~1 o5 [; H2 C1 u# t3 s( f4 YBuilding configuration.... @. }0 `! Q  S( G

8 m$ i2 N, R8 g3 e9 }0 q& V' hCurrent configuration : 1676 bytes
% t4 h- R+ N3 J!
& H0 Y" @6 G3 f9 A* I1 y) J2 t% j% xversion 12.4
3 A1 N7 F4 C% Hservice timestamps debug datetime msec! S/ Z) R; v" l3 F
service timestamps log datetime msec
9 _3 i# s. t8 E/ R% B: _- rservice password-encryption: N3 C* G1 d# d& U
!
$ P! I. @4 m9 [7 P% jhostname viv) c& \! q4 C& k0 u
!
/ i6 B. A/ W8 E/ l; q/ W- Mboot-start-marker+ D0 G# H% ?- i" x$ y  E9 W
boot-end-marker- X" \9 n8 L: d" B' B7 J
!) `- r5 L0 ^5 V2 S
enable password 7 020706585A545C6D$ `& Z; H  A" [+ R6 z3 X1 B( b+ `
!
' Y+ E2 l' X. F: Bno aaa new-model2 q- O$ m! W: d" M' v2 _! c
!' N2 w: w" M* f+ w0 r# u. w7 p
resource policy( `- q) @$ H" ], s
!
" Y, Q+ U0 @' u& @7 \7 r& R2 e. {!
5 q8 h0 g; K' D3 Y4 I$ G!
& e7 s8 o$ W6 G& h5 n4 p' p# Z2 cip cef& w( O6 h! f6 \& E8 e* p
!
8 l$ K; q# N, I9 L!% D+ M1 s* G. x; o' _+ O$ q: n2 \  A
!( h( O4 z1 W5 w2 @1 @
voice-card 0
( D3 @- ]  ^+ g- i no dspfarm
' q7 M0 Z& v$ i0 V!0 u5 q9 }: _2 w+ W  `' Q1 |; D! t
!6 j) u3 o2 V1 r; }, d( c
!& G5 _3 U$ k4 k7 _) `- f0 T
!4 E6 G( Z5 U- v. Z9 [5 V: J
!
: t& I4 W! q! J  o! x- D!; M4 V* L  |. S1 ^# i. j
!6 z7 P( D2 W8 P  f
!
1 ?' p' b$ t( R, x; Z!$ w  C& u, \& J
!  X9 y, E5 I! m) I
!
. |3 q3 k4 O, J9 S: d% F+ E!
* ^3 z  d0 b8 R9 y/ I4 S8 W! ^!
; y. `+ D8 R% x& P8 d7 m, M' ?!
/ X; G2 ]+ m5 [: p2 I!1 g- K) |) G  N9 ^0 m" p; W# k
!
3 w" K+ N* _! P3 G( K8 B- T2 `!
* u% k) ?. {- _( C2 L, f. D1 g!6 x* |4 m' _' h& t
!
$ c1 {) O$ ~# t!
; a% v  Q0 j. G4 V/ |interface GigabitEthernet0/02 i2 ^4 [: Q* b6 E
ip address 172.30.30.18 255.255.255.252. V8 c! t5 o- G/ l5 ]* \6 S* I1 c0 F7 C
ip nat outside
4 e) \- R) a% ~0 Y4 B) Q, M3 A4 S5 ^) u duplex auto
2 E/ C0 P! ]  U: Z2 T speed auto
. k/ x+ g. O0 ~$ i9 t!# G) j& ~: b+ s3 w  y( }8 z
interface GigabitEthernet0/1$ L0 c0 m3 K7 L8 b8 f4 _3 m
ip address 211.111.226.145 255.255.255.248 secondary1 L; y$ o( W. E& F8 ^7 {! e/ T" F
ip address 124.190.155.113 255.255.255.248 secondary4 w, e# S# k* V- |: J
ip address 192.168.1.1 255.255.255.0
' `! e# g7 \- a9 Q ip helper-address 192.168.1.70% A" i' i$ D' y' U; x
ip accounting output-packets3 s6 ^% N7 P8 {3 M0 A' f. A
ip nat inside0 F) C8 e" Z, F+ z9 p
duplex auto
8 s' ]% c1 r% O( ]6 } speed auto2 y7 Z4 e( W2 x8 G
!4 g; L) W; W/ K, p8 U" i! b
ip route 0.0.0.0 0.0.0.0 172.30.30.172 ^1 B4 F9 [2 z, S, N0 s
!
: w) Y* h, x3 X/ T+ a( D' {!
+ h6 E# J; l( ?3 ~8 |no ip http server! P7 q) }4 W2 f
no ip http secure-server
5 T5 [( V( F. w' E3 zip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.252
/ Z  |, X4 R0 @ip nat inside source list 1 pool viv overload1 w4 E1 s0 b' w  h3 w+ C6 P* N. T
ip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable6 Z7 E$ v( D  b5 N7 D
ip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl
% n; ?. |+ E2 he0 ~9 Y. n; T: D; e2 T
ip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl
  D% Q* f: \/ f7 F- V" R: \e
1 H" J/ z  [% w  u& Z% `' Lip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable+ J% q5 J! k" q/ D
ip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
$ @( ^# i: O' @2 C5 D" b8 rip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable. {$ a( e3 E- ?% n" b$ K! J# k
ip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable, a; Q; ^& q0 g% r" r2 u* z( @- d6 w
!5 \6 ]( e8 k# u$ t) |
access-list 1 permit 192.168.1.0 0.0.0.2556 P( Z1 I0 J8 ?  G: s( W
!* g! M. b2 e: E  y3 h5 x+ \
!# o* s( W4 D+ K0 Y. R/ v) E
!
$ h, Y2 ]6 g3 F* O8 d" ^control-plane
" d0 ?9 `$ b9 H!
' {# q; I# X1 }, A7 X3 v!) X9 |% b- ?) X# n0 v, S" R
!
2 X; L: Y2 p+ w8 Q7 k) e!# U7 \5 W2 a5 l
!0 E5 n. g1 r3 s; h
!. I. M, U4 o3 \5 E$ l+ b2 ?2 n
!
. E) m9 u. W) m2 I* a!( J7 E3 U" u* J/ A2 p9 N' Z
!- e7 J/ W$ I/ y8 Z: b+ L) N8 \( M& |
line con 0; N0 }6 S! U9 \
line aux 0
: [4 P8 y  @& u! C' A7 R8 a( A: a0 b  `$ Iline vty 0 4/ w1 K7 H" D0 \2 ~6 `
password 7 08204E4D584B565B! L+ j; r0 q& v) M$ y' j
login6 h+ |6 _$ X( S3 S
!  J) w, h+ p+ ?$ J. G
scheduler allocate 20000 1000  }% S6 j; @6 R/ k9 @# `
!
4 r/ G+ |# B3 n/ Xend
: D: r7 t3 v6 k2 V% u! r! ^$ ]& N( A* r. W0 [  j
viv#
! g" F3 v5 `& u( ^+ j4 n; {" X: {6 K  ?8 E$ w  t2 H) M
事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为
; J5 f( v: T( j' `% ]ip route-static 124.190.155.112 255.255.255.248 172.30.30.18# M+ C' R8 K9 C$ s8 P* c
ip route-static 211.111.226.144 255.255.255.248 172.30.30.18
: a- K0 Y. a0 Q( u9 u目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
5 n( {4 u3 s! t) V9 O/ A用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.
- L; x3 e# H8 x; f* c1 \这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪.......
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

tongyuk-zone [Lv4 初露锋芒] 发表于 2013-6-17 06:12:18 | 显示全部楼层
更正一下,用户的路由器型号我弄错了,是思科2821,不是2811......... E) \! h- m. j4 a- ~3 O. G
为了尊重用户,用户的公网地址我在这里稍作了些改变.
回复 支持 反对

使用道具 举报

lyndall [Lv4 初露锋芒] 发表于 2013-6-17 06:29:46 | 显示全部楼层
又发现一个情况,在用户路由器上ping不通124.190.155.118,sh arp也看不到此地址的MAC,其他的地址都可以ping通也能看到MAC地址,clear arp过也不行!& q$ W  K3 G, x: G: ]" [
$ _6 Z2 H$ w2 _
viv#ping 124.190.155.1187 W8 O+ H6 U% @: c) r
( T, a8 h" I4 v& w8 _- d+ Q1 L# b, f! q
Type escape sequence to abort.
8 }: [! ?$ G7 q$ |Sending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:5 y3 t2 i, S7 [& L4 H
.....
. `0 U. v5 s7 J2 @' ?Success rate is 0 percent (0/5)
% j; M) y# H  {$ U5 V# ?; ~& @viv#
/ M- |! \# Y- J, q7 K
0 k5 Z+ F% E8 i+ O但是其他 的地址全可以通.....* |+ ?8 c: D0 t9 @) c; W
viv#ping 124.190.155.117% T# Q& ~" i# B$ N4 e6 a/ N
. N9 j$ B) s& C9 V5 H* U. q* M
Type escape sequence to abort.7 R. V, t0 Y: q/ f; W
Sending 5, 100-byte ICMP Echos to 124.190.155.117, timeout is 2 seconds:
7 `& E" j8 W$ x. t6 x+ a) h!!!!!$ [3 h; E+ C3 ~) i5 v! V. x
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms9 C/ a+ O: x7 M$ [6 ?1 ^
viv#ping 124.190.155.116
; t+ I! F  M( R! M1 {1 c4 U& b. O, X9 X  X1 P) T9 C9 ^: r
Type escape sequence to abort.9 k0 H% k9 V" _& ^: ^8 o
Sending 5, 100-byte ICMP Echos to 124.190.155.116, timeout is 2 seconds:
; k# ]- M7 I- e!!!!!
0 Y( `! i  ~% s  uSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms7 l1 _3 {" L$ X8 t4 c+ F0 d0 I* \" D) [
viv#ping 124.190.155.1154 f3 |' G6 k$ E4 ^

, [! a- R) v- D& lType escape sequence to abort.- z! G, N& e8 b" z1 p
Sending 5, 100-byte ICMP Echos to 124.190.155.115, timeout is 2 seconds:
+ Q/ ]1 W7 ^; K!!!!!6 o0 M( v8 f3 r+ ]# r1 f  g5 b
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms# v* g  m7 d; A" ^( m
viv#ping 124.190.155.114
9 d3 l( d4 [/ w9 f/ |- }/ \% b5 }1 M! {- |
Type escape sequence to abort.' _8 _" s4 I" M7 Y3 o0 q/ ~) m
Sending 5, 100-byte ICMP Echos to 124.190.155.114, timeout is 2 seconds:
' x4 U, U. l) {( J!!!!!/ a9 @1 D7 }3 R( c7 \4 F: f
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms# Q: b' K9 F0 u% {3 \% _6 v& ~9 k1 ?
viv#
; u+ s2 m; `# Xviv#ping 211.111.226.1500 t4 I6 D: J4 p8 F: R" W
. y, x( e/ j! x8 e
Type escape sequence to abort.
0 ?1 h' W# z. ]7 S: Y2 s2 w7 cSending 5, 100-byte ICMP Echos to 211.111.226.150, timeout is 2 seconds:
; o1 h7 O+ o. F0 o' L1 M/ i& W!!!!!% X1 }; P9 ]/ s& K+ g! J! \
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms# g. w4 v5 S4 F8 ?0 r
viv#
回复 支持 反对

使用道具 举报

hillajun1234 [Lv4 初露锋芒] 发表于 2013-6-17 07:30:06 | 显示全部楼层
汗,我刚才试着把124.190.155.118那条静态映射删除重新写了下,在路由器里可以ping通了,但是从外网仍ping不通,之前操作是我把124.190.155.118放到地址池里作转换从外网可以ping通,但放回静态映射后从外网就不通了~~~4 f! P3 V  Z' f
  `7 @% x* J" x9 s$ \9 B# W5 _- y
viv#ping 124.190.155.1181 C3 v1 l0 L) O6 v
% t% F& K( @4 @% d( L
Type escape sequence to abort.
5 }+ K' W) w0 ZSending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:! Q* R# R/ ~7 \- W" g
!!!!!- J$ I9 M% R' |7 x
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
1 z  ^5 F1 p2 k8 ^. ]- t$ s( d8 x
  I4 n$ {$ a6 }# x会是用户路由器本身的问题么?  z. h  E3 }1 ?1 D% ?
用户表示他换过一台路由器了也没什么效果.
1 a8 e; V1 a8 M3 t下面是用户路由器版本信息
5 Y  b8 f! f, u; d/ dviv# sh ver4 K* r7 E. Q9 G( Z) w- Z
Cisco IOS Software, 2800 Software (C2800NM-SPSERVICESK9-M), Version 12.4(6)T7, R
# A. f0 P, s9 H( S1 \ELEASE SOFTWARE (fc5)/ g% A3 G, u& Q9 f* [
Technical Support:
4 U* _: M& S/ C, C: {) y# UCopyright (c) 1986-2007 by Cisco Systems, Inc.
0 ^8 c+ H& n; ?Compiled Thu 29-Mar-07 05:08 by khuie
& g' p  }/ d; D( M* _: I+ ]. F3 _, {
ROM: System Bootstrap, Version 12.4(13r)T6, RELEASE SOFTWARE (fc1)
4 B) s/ A/ t8 A, M$ ]9 V1 Z7 U9 I/ X5 f2 ~
viv uptime is 1 week, 11 hours, 54 minutes
+ Y3 F+ i# K0 L; \. jSystem returned to ROM by reload at 02:13:17 UTC Tue Jul 16 2013
0 B5 [' [1 S3 F& L5 _System image file is "flash:c2800nm-spservicesk9-mz.124-6.T7.bin"
9 C% A3 E8 K$ G0 l, K6 K9 p2 L: Q' b, m! l& }
+ G/ P# b1 z  F5 ]6 i7 F
This product contains cryptographic features and is subject to United, s* }* b/ Q9 D* i* V. K# O
States and local country laws governing import, export, transfer and- y; ^% T- m1 B6 q
use. Delivery of Cisco cryptographic products does not imply, ~" A. H) n: m8 l( ?8 I8 d5 ^7 k/ X
third-party authority to import, export, distribute or use encryption.
( G6 h( {, f4 e& iImporters, exporters, distributors and users are responsible for
( F$ P  K/ Y* gcompliance with U.S. and local country laws. By using this product you
8 @: q" N5 @/ Q: L& Eagree to comply with applicable laws and regulations. If you are unable
6 R) E& _7 [- c6 x7 M) a. J5 [/ v% ~to comply with U.S. and local laws, return this product immediately.$ b5 j7 d. M7 [1 m
/ ^* w- f) N4 \8 c% x+ I$ n
A summary of U.S. laws governing Cisco cryptographic products may be found at:
! i* }) I2 {/ f3 M' Z  ?: b
$ K# {4 E( O$ C/ i' q% y3 U7 q5 Z# A9 z" {7 f6 E
If you require further assistance please contact us by sending email to/ W8 x1 y2 A3 E7 o! m* B
.0 T0 W8 B! E. `) {3 G

+ i3 V4 U! D5 L- {$ {& ZCisco 2821 (revision 53.51) with 514048K/10240K bytes of memory.9 `) h: `5 T$ L, v( H) L8 a
Processor board ID FTX0902D0SB3 f4 j8 y4 B8 A8 D: d5 \  M* F& v$ t
2 Gigabit Ethernet interfaces
; q2 d2 {6 |6 BDRAM configuration is 64 bits wide with parity enabled.$ j; @- w& h5 S/ `- E% A: f9 ~9 o/ p
239K bytes of non-volatile configuration memory./ ]- ]) Q8 [. A: c7 H
62720K bytes of ATA CompactFlash (Read/Write)
' e4 ?5 K: t: p& k
( j/ l, f3 A( D9 h7 d: f+ J2 q6 iConfiguration register is 0x2102
8 v# f3 e% d  ^0 g& `. i% L1 `) W+ G" S. t
viv#
回复 支持 反对

使用道具 举报

bbbnnn [Lv5 不断成长] 发表于 2013-6-17 08:43:14 | 显示全部楼层
cisco设备在启用nat后都可以ping得通,只要路由正常;7 _' p$ y1 k6 ~& K
如果想不让cisco设备进行自动arp应答,可以使用 no-alias ;
回复 支持 反对

使用道具 举报

hongnanlin [Lv8 技术精悍] 发表于 2013-10-9 13:40:53 | 显示全部楼层
不错不错,楼主您辛苦了。。。
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2013-10-9 14:13:52 | 显示全部楼层
回复 支持 反对

使用道具 举报

azcat [Lv8 技术精悍] 发表于 2013-10-9 14:36:20 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

zsk2000 [Lv8 技术精悍] 发表于 2013-10-9 14:44:12 | 显示全部楼层
写的真的很不错
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-10-17 17:22:54 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-8-27 16:19 , Processed in 0.105173 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn