本站已运行

攻城狮论坛

作者: liuyangchang
查看: 2815|回复: 14

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 思科2821路由器出现的怪现象求大家帮看一下,谢谢~~!

[复制链接]
查看: 2815|回复: 14
开通VIP 免金币+免回帖+批量下载+无广告
viv#sh run
, Q- d( J( o8 j: E4 ~Building configuration...
: I* k2 c  Y' m1 X5 ~" w, D( k4 `  w9 c) z! ^9 X% O
Current configuration : 1676 bytes4 Q/ [* o4 h' z5 ]7 x2 T
!' h$ G" l" p/ I
version 12.4
/ I) q7 s% L  u2 a' V& J0 @service timestamps debug datetime msec
% n( u; m1 ?5 @! i& Q- Y( H5 Mservice timestamps log datetime msec5 C4 ?% C2 R+ S8 z/ x
service password-encryption
" b$ G2 b# G. i$ e  R1 y- D!
$ ?  B2 S' \( c  g( W- Q! chostname viv% `2 f6 R& v3 N0 P2 V! f# f
!, u# B) ?& [) s$ z3 Z* b6 a" s
boot-start-marker- n+ J! S  @( S' o: j
boot-end-marker5 f7 g0 h' `& i2 C: g# R# r4 t8 r
!, F" w; b1 j9 h. ]6 }3 c: K, S
enable password 7 020706585A545C6D% h9 ?& p# g8 O$ f$ R, B
!
. y& D7 J/ z( c$ eno aaa new-model
/ ?/ m6 V$ m) ?) H( |) q- T" V!
- I& f0 P! U! e* g8 e- Bresource policy( r; ^* p0 c- x2 Q$ u( l- U
!
- i& x0 I( X9 L/ Y8 k& H!( k/ w  W) E! e) N
!6 Y4 g# C" ]+ m8 r
ip cef
9 [; q6 a, H: h' g!) j. W) F5 [6 y4 G3 U
!
8 s7 M, l: Y& ?! M& O6 F!3 W; s0 }( T( X! ~# w9 d
voice-card 0
, A* r* _% E3 N2 n no dspfarm
7 e; g& F: `$ J; ?  F!
7 Z, d3 ]9 m2 |; g!
, t  a  X! n( j8 A!* K& t+ d! Y2 w, g! ~) s
!; P$ W  V" f% @8 R# w3 I5 g
!5 v/ K6 L2 K% L) z8 R
!5 S4 a. s" M- w  F6 g! }
!) @2 V6 z5 \) |* Y7 G5 s
!
6 m/ O) y8 `. G& R; ?!
+ P9 x& [  L; Z+ s!
4 K5 p$ @( |3 P' X!
7 D2 x- k1 _7 H2 O' t& x!* ?7 Y) t6 r* A
!; P6 v2 I9 L7 Y7 w# F. S
!2 X, j5 z* v6 v$ Z8 |
!, o; u3 }4 j4 ]
!3 i5 ]: ?' B) P" [' L
!: W3 h# t2 v  |8 E; v( ^1 m
!( Y" \0 v4 Q/ z$ ]
!
+ R4 g  u8 J9 e5 ~) `!$ H; t6 S, |4 }3 U: P
interface GigabitEthernet0/0
! N: R8 S% M3 }$ U/ u ip address 172.30.30.18 255.255.255.2520 W5 ~5 ~0 D# i1 b9 ~' H
ip nat outside% G$ t- u% a& c. A
duplex auto! x5 H3 @* i+ l) G: O" |) `* k/ Y  c
speed auto4 N1 C7 R6 y4 O( X! T7 `
!
2 W8 k0 t9 _) F7 ginterface GigabitEthernet0/1
$ h3 T, N+ A! T6 a ip address 211.111.226.145 255.255.255.248 secondary6 V! C" s; ?0 {) @, H2 f/ R. b5 l
ip address 124.190.155.113 255.255.255.248 secondary
- j& L. H  `1 r0 U2 b' x  e. H ip address 192.168.1.1 255.255.255.0
$ m) w" b$ R% s- w; O2 d0 T ip helper-address 192.168.1.70
+ c" T- M* J* F; V ip accounting output-packets
/ b" z2 X2 P4 k, i% Z7 E ip nat inside
5 \; N5 L3 a9 d" Y  E/ Z. U% m duplex auto! h! m- V# U; z! A" c
speed auto* b' M' k! P! |" M! R3 y: n
!
) f. A$ L9 \* A4 V/ o  I" pip route 0.0.0.0 0.0.0.0 172.30.30.17
* ]/ E; u3 O: b' r5 H9 F8 ?1 y!* N/ o# ]. i! |0 Z. c* F
!
- i  ]& c; R, V! u0 f- Hno ip http server
1 ?4 e% f1 J/ @% P7 ]9 Kno ip http secure-server
2 M7 u+ e, i' w6 P* `ip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.252! X" k$ Z- o+ W/ D
ip nat inside source list 1 pool viv overload! ~1 q6 o  v( p$ A
ip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable
7 D1 S$ `5 L, E: b" e4 Kip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl
+ I7 L1 i" I- w; [) Qe
' ], U- s% ]( F- _6 E) P& {ip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl2 p% B! V; K7 r% X# ~3 G" T
e
+ j4 p0 E; ~) Y, x  a+ Oip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable
2 K5 [. r8 K* e$ n# t3 }ip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable: d8 i! u6 ]: G4 D1 p  R6 C
ip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable
+ ?* g0 n# }3 z& Z& B2 S; Lip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable1 C3 t7 \# b; e3 @6 R6 e' d3 u
!
) c. N$ Y# _$ ~' P& n) Yaccess-list 1 permit 192.168.1.0 0.0.0.255$ M9 ~/ d6 p% p% ^6 i) P
!
2 a+ O. h3 C6 f!& t$ D( y1 f- R3 a. ~# {- q
!2 \$ W  V8 t; q( k% w* G; i7 ?- K
control-plane
8 L1 J' b0 _" ~) t' R- _!
: x6 ^9 Z4 F( F7 Y( F( l!
0 R0 u5 \. f2 j3 N1 G!, u; r& m5 Z/ N9 j
!1 H# @& P5 L+ x) f* F5 u  G6 D
!  O( f8 b: g  p( U
!
. t' C+ x& K0 l! c: A!
. f  M, ?6 V: C* p8 L$ m!- e2 R, a* R- \% l
!( P# U, ^* S$ c
line con 0
' d9 O5 X8 e* w, o% y& }line aux 0
) e7 N8 W$ Y7 D7 G' [' `line vty 0 4
/ {5 I# ]/ ~; g# Y, n2 n% z' K5 z& e password 7 08204E4D584B565B
$ m2 A: C4 D% z0 e7 T login7 U2 p/ x, f; L  m! D. R
!
% R! r; q& I8 I: ]$ Sscheduler allocate 20000 1000
, _% v, W# Y6 ?) I! v( a!3 d7 x, [  n$ z2 W5 X
end) s% `) H) J+ S: ^+ ?3 v

% t0 h1 ~$ I/ D% @6 b) j4 ^, q( Q, Dviv#  J) X; V: e# `5 o9 P

) T$ [. ~) G  I9 ^0 S$ X4 L8 q$ x事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为
0 X6 `2 [& v  c% T7 j8 \7 g0 `- c4 \ip route-static 124.190.155.112 255.255.255.248 172.30.30.182 f3 q- r( W4 f+ `
ip route-static 211.111.226.144 255.255.255.248 172.30.30.18# k( J' o( i' y0 Q
目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.! D& q* a1 V) t3 U* T* ?9 {9 C
用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.' ^5 x0 \% f! w) q
这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪.......
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

tongyuk-zone [Lv4 初露锋芒] 发表于 2013-6-17 06:12:18 | 显示全部楼层
更正一下,用户的路由器型号我弄错了,是思科2821,不是2811......... C7 M" V6 [7 _/ m8 t
为了尊重用户,用户的公网地址我在这里稍作了些改变.
回复 支持 反对

使用道具 举报

lyndall [Lv4 初露锋芒] 发表于 2013-6-17 06:29:46 | 显示全部楼层
又发现一个情况,在用户路由器上ping不通124.190.155.118,sh arp也看不到此地址的MAC,其他的地址都可以ping通也能看到MAC地址,clear arp过也不行!3 r+ I; }6 A% P7 \4 b2 T- t" F

6 K2 u5 }7 T+ v# Tviv#ping 124.190.155.1184 t1 A9 S8 j' S9 Q) m
  H/ r! z  R, W7 P
Type escape sequence to abort.
3 u0 ?5 E: i5 s4 o" i* c1 dSending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:
9 s! A4 I  C6 x/ z+ q% L.....* N; r& I! b+ _& u+ w$ x
Success rate is 0 percent (0/5)
% G0 x  M: d8 ^0 l+ K* yviv#2 o6 G8 I! @+ |1 N9 A
; c5 H+ l- ?, a
但是其他 的地址全可以通.....
6 n$ b& b9 E& Q! N. {viv#ping 124.190.155.117
: b- h/ O8 j* N  a4 k4 t
+ a, B# A2 I6 _" P/ J$ dType escape sequence to abort." K1 O- T/ ]* Q# ?& C9 \* h
Sending 5, 100-byte ICMP Echos to 124.190.155.117, timeout is 2 seconds:% Q0 M' ^2 m* \/ h8 |. r$ o/ J# H
!!!!!1 j0 f6 }. [! P, M- t$ y- z: J) `% V
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
2 j; q; P  W9 g( G2 Xviv#ping 124.190.155.116) S+ k2 F  e$ ]7 ^5 }: K4 @

- X) `, Z; R3 H7 o8 ^) b6 YType escape sequence to abort.4 E7 W" h& b9 f9 O
Sending 5, 100-byte ICMP Echos to 124.190.155.116, timeout is 2 seconds:
: A# z; Z# P! m* u. e!!!!!
. S/ q6 R( a) g! eSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
3 Q3 H6 F( ?3 G8 z* aviv#ping 124.190.155.115
0 \+ K- E3 M" h% c1 P
2 c" [" X6 d6 i! j. j: RType escape sequence to abort.# U( G% s% H) C% z8 N9 r
Sending 5, 100-byte ICMP Echos to 124.190.155.115, timeout is 2 seconds:+ E. j6 o+ e8 ^
!!!!!
# p4 D% p2 s" jSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms# g- n$ `) o  X
viv#ping 124.190.155.114! J* ^2 ?, ?4 P7 x. V
$ X: E! ~# `( L/ O2 O0 y# P
Type escape sequence to abort.6 R& ~& i5 C/ U4 w# p
Sending 5, 100-byte ICMP Echos to 124.190.155.114, timeout is 2 seconds:
: O, ^3 s% t% P; ?9 y7 Z4 d!!!!!. G; z" Z* i: M6 R  V& a
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
! R! B* S4 {) D4 ?3 i8 R1 O5 H5 Wviv#
/ t' g& J( n0 S/ l$ cviv#ping 211.111.226.150: I2 ~  M7 A6 i
$ g' E3 O3 U7 w; A' d0 ^, Q1 y2 j
Type escape sequence to abort.
+ b- r5 M! n: C! T# b0 NSending 5, 100-byte ICMP Echos to 211.111.226.150, timeout is 2 seconds:$ ^* y! r- T  s- u
!!!!!
$ Q! ^  e8 c$ }2 CSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
: ?8 d! s0 M$ S  }! C5 e3 {& X1 @viv#
回复 支持 反对

使用道具 举报

hillajun1234 [Lv4 初露锋芒] 发表于 2013-6-17 07:30:06 | 显示全部楼层
汗,我刚才试着把124.190.155.118那条静态映射删除重新写了下,在路由器里可以ping通了,但是从外网仍ping不通,之前操作是我把124.190.155.118放到地址池里作转换从外网可以ping通,但放回静态映射后从外网就不通了~~~* @/ _' Z5 v3 i- R9 U
3 A" p" f! r4 I8 J' @- r; N! `
viv#ping 124.190.155.1187 U6 ?% \$ W: R8 e$ u

6 L: u! M# I; O) p0 i, {& vType escape sequence to abort.- d& R) F7 U! |% u8 H/ A# G$ v
Sending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:# `5 w! \/ n' T' I9 L
!!!!!$ G$ o* S& ^6 ~/ e, H4 s+ a8 |
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
0 L- h* K4 i. u/ Q) Q; r6 Z7 Y3 w: e" g0 H. B
会是用户路由器本身的问题么?
& _8 m, p0 z/ T; ~4 L1 a0 G" @% a用户表示他换过一台路由器了也没什么效果.
1 b' p  u% [# T  \) D- C下面是用户路由器版本信息
. C4 D$ t4 E2 P! i9 |) Lviv# sh ver
' f' ]2 W  E3 F- mCisco IOS Software, 2800 Software (C2800NM-SPSERVICESK9-M), Version 12.4(6)T7, R/ n! U' w2 R/ u" E1 e) X
ELEASE SOFTWARE (fc5), L+ d( B0 i+ {
Technical Support: 5 f* }( [( j7 C* `$ E, N
Copyright (c) 1986-2007 by Cisco Systems, Inc.
+ E9 t3 m/ }- e+ TCompiled Thu 29-Mar-07 05:08 by khuie: h: F# N7 y0 Q& R# I' m

- ]2 Z2 y% L# G; z, ?: EROM: System Bootstrap, Version 12.4(13r)T6, RELEASE SOFTWARE (fc1), }7 ^8 f* [; R

7 W8 o2 m9 s# o/ Vviv uptime is 1 week, 11 hours, 54 minutes$ _$ Z" \/ P* S
System returned to ROM by reload at 02:13:17 UTC Tue Jul 16 2013$ l% ~! W  D* v; V0 I
System image file is "flash:c2800nm-spservicesk9-mz.124-6.T7.bin"
( E. f0 `" r4 }1 S' b) |) Y/ w& Y* X( s* u9 l7 R1 Q5 S; n
$ H+ ?8 W6 m/ s
This product contains cryptographic features and is subject to United; z3 z  l8 c( S; D
States and local country laws governing import, export, transfer and
7 K% }$ f# [6 x1 t% {. ~use. Delivery of Cisco cryptographic products does not imply
6 E  S6 }, v# N7 [( Nthird-party authority to import, export, distribute or use encryption.
) V- f( [5 e' uImporters, exporters, distributors and users are responsible for
" S+ o' T! n5 Z2 b9 h' ccompliance with U.S. and local country laws. By using this product you
0 G8 m2 a) @3 @8 e5 S& v/ x3 gagree to comply with applicable laws and regulations. If you are unable; R' K3 l1 a- v- g
to comply with U.S. and local laws, return this product immediately.
; O: E3 |: E# @1 s: u  j  Z0 C; B  S* L" I$ D3 I
A summary of U.S. laws governing Cisco cryptographic products may be found at:
, i4 V) V6 j! z. [& j  x, S- R9 s, c' D: K$ T) c3 M0 ^$ h

' i. i4 @- t& B6 UIf you require further assistance please contact us by sending email to
. u$ x) g7 v/ @  v3 F: t+ R.
: c  \9 A1 p0 y5 S" \+ O, V: b+ Z9 {/ k
Cisco 2821 (revision 53.51) with 514048K/10240K bytes of memory.
" a5 r3 e" ^4 |' vProcessor board ID FTX0902D0SB
% q# C9 Z7 n# S1 E5 p2 Gigabit Ethernet interfaces" |9 ~1 I& U9 z& {& P
DRAM configuration is 64 bits wide with parity enabled.
$ k) g5 _$ q( L  F. {8 D239K bytes of non-volatile configuration memory.
, f4 F' _; x% l' n8 ^* \' P$ ?62720K bytes of ATA CompactFlash (Read/Write)6 B# z; J5 K& T- X( o! P( N. x7 y1 K5 Z
+ d: |; s/ h4 g, m& o
Configuration register is 0x2102; ]1 v2 M: g' p# W0 t. T, v
( e- g# ~& s( g
viv#
回复 支持 反对

使用道具 举报

bbbnnn [Lv5 不断成长] 发表于 2013-6-17 08:43:14 | 显示全部楼层
cisco设备在启用nat后都可以ping得通,只要路由正常;- q4 `1 @- t8 T
如果想不让cisco设备进行自动arp应答,可以使用 no-alias ;
回复 支持 反对

使用道具 举报

hongnanlin [Lv8 技术精悍] 发表于 2013-10-9 13:40:53 | 显示全部楼层
不错不错,楼主您辛苦了。。。
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2013-10-9 14:13:52 | 显示全部楼层
回复 支持 反对

使用道具 举报

azcat [Lv8 技术精悍] 发表于 2013-10-9 14:36:20 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

zsk2000 [Lv8 技术精悍] 发表于 2013-10-9 14:44:12 | 显示全部楼层
写的真的很不错
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-10-17 17:22:54 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-1-26 04:41 , Processed in 0.109409 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn