本站已运行

攻城狮论坛

作者: liuyangchang
查看: 2676|回复: 14

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 思科2821路由器出现的怪现象求大家帮看一下,谢谢~~!

[复制链接]
查看: 2676|回复: 14
开通VIP 免金币+免回帖+批量下载+无广告
viv#sh run
* o, {' W5 H6 G, t* O4 PBuilding configuration...  i5 \& l9 H# b0 \1 N1 P1 H; T9 C
) r3 i+ j- J3 E6 F
Current configuration : 1676 bytes: j, A: v7 }. Z- x4 \: _! X
!
9 V, g) D5 @! T1 g8 P" B  Vversion 12.46 T. f/ }0 L4 k0 Y9 I! ]$ c0 ]
service timestamps debug datetime msec
, J, ~* b) C' F0 _& B, Z: _service timestamps log datetime msec9 {% Z( h( o$ x" W; a% ?
service password-encryption$ D" c* {0 C3 p/ h
!7 t3 L# X  h9 N9 k
hostname viv
/ k" e) G9 ]  S* i6 `: B. b!6 p6 k7 J" j  k/ q! V
boot-start-marker8 t+ }* f% B) g9 G
boot-end-marker
, t: u/ P" l: s! F0 `+ Q!
- }5 @( d0 ]2 Xenable password 7 020706585A545C6D& Z  B7 p* b5 R. w8 u6 i
!. j/ V$ k- B6 B' G9 S6 `$ E
no aaa new-model6 G4 k% s# y& \! p9 K7 A1 A
!3 G) X; O3 F  }( K0 m: ~& J5 ~
resource policy
  d1 b4 R& X4 N* V: b4 X: b2 h: c0 `!$ h( N$ P) r4 }& v
!
1 `2 V" b" E3 P, d!
0 B- K' Z4 j1 d# Dip cef
" ], k* H3 A+ y; _# C!
( S" e1 K' B* X* c' w" R/ H!
/ s( D7 q4 w/ ^# Z/ H!  {. }3 }2 W7 S7 a2 E
voice-card 08 {% s( F5 _1 I8 B3 |
no dspfarm! Z6 k- P2 L/ w7 X# g! |5 B( I6 e
!: l, z. O2 l$ S/ O
!
9 h; A5 c+ d4 z; t' u!
/ Q  t; l1 g3 d; o7 m8 V!# [4 l; E4 ~4 a0 e( u3 O9 R
!
$ v! G  a' G& z0 ]!
. d' W6 O; D" a6 \!, w+ m' @: b% A
!
" u9 c# t* v! z" {1 H!* K% [8 V& S9 c* J" x$ q
!) Y$ s7 w% v# W. @) R3 J( F8 C2 r+ s
!
. e# {5 A- C3 J8 \) F$ {6 S!3 W6 ^; [2 w8 @' e3 \
!. o" q0 f6 L8 U$ y. [& [
!
4 |! B& T! U- |, l# h( a!
8 y: k- E+ w1 o- _, j!5 d, H0 r' r( J  ~; {
!
+ s. n2 [; R9 m5 r!
2 O- l, b5 j5 p, Y( K! B& ]!
0 m' D0 B/ ]$ @2 v8 P' W6 Z!  m" k  C+ W; z& K6 d- G
interface GigabitEthernet0/08 G8 d5 c$ m; x/ C2 ?1 Q
ip address 172.30.30.18 255.255.255.252/ S  q: h; b1 s) J6 S& \$ y: b
ip nat outside
7 K( K. {, \, `4 T) P) [ duplex auto
+ ^7 \- I; a5 n- V) J" E0 T speed auto
0 R3 x3 U2 B% x. \* c# b!& t3 K$ G, |- k
interface GigabitEthernet0/1
) s% y0 j, Z. u! R* q! G( s3 @& C ip address 211.111.226.145 255.255.255.248 secondary
; {/ o  j0 L# X2 _4 q8 F, ~8 T ip address 124.190.155.113 255.255.255.248 secondary
1 }$ c4 g, y7 J: K5 x) q! R1 g6 G$ L4 o! i ip address 192.168.1.1 255.255.255.0, M9 `' n7 V% L) G" y
ip helper-address 192.168.1.70. Q! h/ K- Z. z$ z" r* o  E# e
ip accounting output-packets
6 H' D4 a, i. E$ p ip nat inside
; L/ Z  w& i' r/ A& j, R duplex auto- z: X) ]! A) U0 r' X$ {! t4 D$ e
speed auto
5 m) n) E9 d1 Q& Q2 y0 L!% A% [; M* [$ O# N, B$ g
ip route 0.0.0.0 0.0.0.0 172.30.30.17" p2 y8 \1 S1 w9 @$ E$ L0 Q2 r1 I
!0 v  Z4 S' p9 q; R# e1 p
!
6 e1 n" N1 U7 y- e1 [- [- pno ip http server8 \* B  J) G+ I7 {1 o1 B
no ip http secure-server, R! w% {7 J1 _. y
ip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.252
. |: H6 K. H" }  X3 {ip nat inside source list 1 pool viv overload0 D4 ^9 ~' u( g6 P1 h
ip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable4 j0 y, I0 @6 Q/ ~
ip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl
3 _2 K5 P+ i% M5 e0 ye
) l& c: d# r. i' J# n0 v) k6 d2 Iip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl0 ]! H1 Y+ T: F* Q# p2 O2 o3 k+ z
e
4 L' `4 Z. p0 h  R0 x" r- eip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable9 k3 w; a& S- r5 \! j
ip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable0 u2 j) z. r' F8 l9 O
ip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable
; u. H* v/ M/ X# O9 k4 n6 w( p5 fip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable! K5 g0 x5 r" H( t. T7 u
!; f% |3 l  J! `* o5 Z( ~2 ?% r; v. z
access-list 1 permit 192.168.1.0 0.0.0.255  z3 j4 W; A7 \
!, `, K9 U' `( {
!4 b) }# m+ O8 ^( t3 ~0 S; p6 M* J* p5 c
!; V1 F. U% R. x
control-plane
/ R6 o/ `& f+ s2 I% m!7 x' K4 g: V5 W+ `
!" J4 h& {) Y0 R, }$ ?
!
  V( [7 a5 A* B5 C!9 T% m) _, u" `' m2 E+ ~. R
!% F+ c# ^8 L. k: O- h  p& M: X
!
" {3 D* v6 `2 Z$ C! h+ J# ?) ]; R!
+ L$ v4 f: N9 L6 C!
9 ?* P- E1 L7 a  m0 [  T$ D!
* ~0 w# `$ \# b; iline con 0
/ L; v* U6 m/ F! yline aux 0  f$ a- c0 }  ^0 C9 A
line vty 0 4
2 r$ k% J2 z) F, j2 g# [ password 7 08204E4D584B565B- s4 [7 g: I$ |+ ]9 |7 b* d# ~  J
login# t: T0 p2 f) v$ q- p2 Y; p' Y
!* V- P, c8 C# F  T' }: ^
scheduler allocate 20000 1000
/ ~' |5 y8 H0 A5 r% E!
8 |" E+ I2 w& [4 C7 d8 H# S1 gend* o! M- n# p) }- _# L5 w/ S

$ B0 d% ^5 E2 Y7 ^  ^0 U! oviv#
' g6 P! w2 [! e% s: N  Q0 F" D+ `' s
事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为0 u- t# ~0 i( ]) a5 Z9 M- j
ip route-static 124.190.155.112 255.255.255.248 172.30.30.18
% d$ p! Z. x* f' g! {ip route-static 211.111.226.144 255.255.255.248 172.30.30.18
9 i( e  T3 A8 k9 B目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
7 o; x( ~% A8 k# a6 X用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.; x* k% |9 u- G
这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪.......
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

tongyuk-zone [Lv4 初露锋芒] 发表于 2013-6-17 06:12:18 | 显示全部楼层
更正一下,用户的路由器型号我弄错了,是思科2821,不是2811........: F9 L! |. l# z
为了尊重用户,用户的公网地址我在这里稍作了些改变.
回复 支持 反对

使用道具 举报

lyndall [Lv4 初露锋芒] 发表于 2013-6-17 06:29:46 | 显示全部楼层
又发现一个情况,在用户路由器上ping不通124.190.155.118,sh arp也看不到此地址的MAC,其他的地址都可以ping通也能看到MAC地址,clear arp过也不行!
2 M7 T( c1 f2 h" z0 q$ n% `$ h: W2 O4 k* ^4 n7 v$ i& {
viv#ping 124.190.155.1182 N! x$ t9 f! Q9 J3 d* k9 M

) q& i7 ]) o( g# MType escape sequence to abort.
6 t3 `% c- K3 @& ]' w1 [: l( U' tSending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:' [% x/ a6 j% I" P) b0 C
.....
7 O/ _' \' P- iSuccess rate is 0 percent (0/5)
8 o0 K3 o; b8 u% F) d" Aviv#
' j+ h% A7 D- l1 x$ s4 ]* h" c6 \
, T1 z! z; c' @+ V, u  A8 L2 C" `但是其他 的地址全可以通.....
/ b7 o* v) k( x; ^* Kviv#ping 124.190.155.117: c" n2 b* T# T5 I- e8 x
; K, Q% r) G# r$ o
Type escape sequence to abort.
+ z. }1 n# H: k8 Z1 zSending 5, 100-byte ICMP Echos to 124.190.155.117, timeout is 2 seconds:* R7 T* a! K$ Q: |# Z
!!!!!
: |# I% B! K7 h- |( O4 o* ?0 RSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms$ {  D! L0 ]8 V! T
viv#ping 124.190.155.116" K/ k( T% C1 T' E2 l6 A& a! q
4 k! t5 o" u: k* S, Q
Type escape sequence to abort.6 G% \. ]. A6 L0 B0 X
Sending 5, 100-byte ICMP Echos to 124.190.155.116, timeout is 2 seconds:3 d  Y; S6 @8 I1 ]
!!!!!2 K) o! {5 n7 L1 J# ~  v6 \. Y4 T
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
& g% Q* T3 X, hviv#ping 124.190.155.115
; n+ e& q* q. F+ U9 m) B5 F* }! O
  y/ d, `  e2 |  z  k9 nType escape sequence to abort.
* @( Q7 b# G6 ~3 H" D  MSending 5, 100-byte ICMP Echos to 124.190.155.115, timeout is 2 seconds:- j* [2 d. o) w  @
!!!!!, ~4 G3 h0 W) u2 C  d5 H3 B
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms0 {5 ^0 H( v! f! d- j# M! A! g
viv#ping 124.190.155.114
. l4 G, \5 o+ i7 c8 S' e3 v& ]3 x! j: ^" Y+ V
Type escape sequence to abort.1 P0 \3 a$ x' K3 {* N
Sending 5, 100-byte ICMP Echos to 124.190.155.114, timeout is 2 seconds:
" ^/ v; J9 C/ u3 w!!!!!& ~" ]! o8 w3 k" h8 r% e
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms! [  j7 Z$ H1 }" `/ {
viv#
& `  i1 L; B! X! |( ~viv#ping 211.111.226.150$ J9 s7 f+ s  @  i/ _

( h: F* p# \/ E# k1 o  @3 NType escape sequence to abort./ P  C1 E5 b4 Z$ \
Sending 5, 100-byte ICMP Echos to 211.111.226.150, timeout is 2 seconds:
3 Y. L7 G- H8 w- c8 a) w- t+ I; C!!!!!
% e, J' G. m& i' V3 O! Y- \! V6 iSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms' B! {6 s, K$ f6 {. I" S
viv#
回复 支持 反对

使用道具 举报

hillajun1234 [Lv4 初露锋芒] 发表于 2013-6-17 07:30:06 | 显示全部楼层
汗,我刚才试着把124.190.155.118那条静态映射删除重新写了下,在路由器里可以ping通了,但是从外网仍ping不通,之前操作是我把124.190.155.118放到地址池里作转换从外网可以ping通,但放回静态映射后从外网就不通了~~~
( P) b( N7 f- d* ^: f" n% ?& ^- {
2 t& ]" d7 P- G; F; Q2 {- s; C! Bviv#ping 124.190.155.118
% }) u& t4 n/ u! p; a- O, {% B3 R+ o7 T# |/ W
Type escape sequence to abort.  [6 _* _: h( V  [( Y" |
Sending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:/ e0 E/ g1 B% X
!!!!!' n( {5 \3 I4 x. K. n/ C
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
1 I3 t, O" u% W7 |+ a4 E- H
4 |3 h8 O* ?' U会是用户路由器本身的问题么?2 t+ L, Q. L/ K) F& e8 s6 i
用户表示他换过一台路由器了也没什么效果.7 d7 W' F/ O; B2 s: z8 s2 e
下面是用户路由器版本信息' t( d" \0 _7 ]' I/ u
viv# sh ver4 u$ d9 M) z  ~6 y, W7 t
Cisco IOS Software, 2800 Software (C2800NM-SPSERVICESK9-M), Version 12.4(6)T7, R9 M7 \8 t+ G/ s
ELEASE SOFTWARE (fc5)
# k% W2 Y" d+ Z% m  _Technical Support:
( b" l3 `+ t; N) o8 b& nCopyright (c) 1986-2007 by Cisco Systems, Inc.
8 h9 f, k& x& e. D- ?# NCompiled Thu 29-Mar-07 05:08 by khuie+ ~  m, M% b0 \9 {
- g( x7 ?; ^8 H) g( r4 ]) {- h
ROM: System Bootstrap, Version 12.4(13r)T6, RELEASE SOFTWARE (fc1)
. }; r9 r. |5 W3 m% f0 ]7 ~) D% a" n: N
$ F! `% V. F* [8 s. f& M3 eviv uptime is 1 week, 11 hours, 54 minutes
" n  u; G1 q0 U; R" m3 ZSystem returned to ROM by reload at 02:13:17 UTC Tue Jul 16 20136 ], T6 p/ M3 n7 @4 ]" [: _
System image file is "flash:c2800nm-spservicesk9-mz.124-6.T7.bin"+ A% H; C: r: w

( [  p: q$ ]& @1 W1 a8 R. E+ `' ^) h! k1 ?( a2 x$ n
This product contains cryptographic features and is subject to United3 o$ f: `- ^; D! c
States and local country laws governing import, export, transfer and
" z  l0 a$ C; c  ]) d+ R+ `3 w  Buse. Delivery of Cisco cryptographic products does not imply3 V! H+ J" X5 C
third-party authority to import, export, distribute or use encryption.
5 [3 Y' e) E- {' J+ t# z, i' fImporters, exporters, distributors and users are responsible for/ ~! {" O2 l% }
compliance with U.S. and local country laws. By using this product you
& b4 T9 o( r# v( _) m' m6 K3 Vagree to comply with applicable laws and regulations. If you are unable
) }7 ]+ f. z% h9 m" Yto comply with U.S. and local laws, return this product immediately.
4 \, E* Z4 a3 f% v) b' Y8 N9 \' l  ~# E1 x" D4 K0 t6 P
A summary of U.S. laws governing Cisco cryptographic products may be found at:+ i4 `2 F6 F" [

- A5 r9 r: x2 F- t, K" Y4 s$ w4 Z# J- t9 J! r1 P, M+ l, ~
If you require further assistance please contact us by sending email to( P# q) R  z$ \- \
.. d8 b$ Q* \! O/ O4 Q. L5 }
5 j9 j" M8 v/ _0 N9 m  [
Cisco 2821 (revision 53.51) with 514048K/10240K bytes of memory.
/ a( D( r1 f/ I+ V7 I' s. I# ~Processor board ID FTX0902D0SB. C! X' T2 `$ {3 X% B: {
2 Gigabit Ethernet interfaces: x+ B; p5 Q  p- o8 H3 @
DRAM configuration is 64 bits wide with parity enabled.  F; y- W. }* x7 N: v$ L2 I' O. J
239K bytes of non-volatile configuration memory.6 F: d1 }8 i+ ~! S
62720K bytes of ATA CompactFlash (Read/Write)
$ j4 a# |! X' v. b$ b. k5 d$ y7 q: m: Z$ m. [1 h1 D
Configuration register is 0x2102
% l2 ?- b% a8 Q% j- b+ ~( ~$ i/ V/ e4 W1 y( q5 o) ]$ W
viv#
回复 支持 反对

使用道具 举报

bbbnnn [Lv5 不断成长] 发表于 2013-6-17 08:43:14 | 显示全部楼层
cisco设备在启用nat后都可以ping得通,只要路由正常;! C; Y4 `1 Y8 j; a/ u# n/ X  w
如果想不让cisco设备进行自动arp应答,可以使用 no-alias ;
回复 支持 反对

使用道具 举报

hongnanlin [Lv8 技术精悍] 发表于 2013-10-9 13:40:53 | 显示全部楼层
不错不错,楼主您辛苦了。。。
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2013-10-9 14:13:52 | 显示全部楼层
回复 支持 反对

使用道具 举报

azcat [Lv8 技术精悍] 发表于 2013-10-9 14:36:20 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

zsk2000 [Lv8 技术精悍] 发表于 2013-10-9 14:44:12 | 显示全部楼层
写的真的很不错
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-10-17 17:22:54 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-6-12 15:39 , Processed in 0.118034 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn