
viv#sh run
5 ~1 o5 [; H2 C1 u# t3 s( f4 YBuilding configuration.... @. }0 `! Q S( G
8 m$ i2 N, R8 g3 e9 }0 q& V' hCurrent configuration : 1676 bytes
% t4 h- R+ N3 J!
& H0 Y" @6 G3 f9 A* I1 y) J2 t% j% xversion 12.4
3 A1 N7 F4 C% Hservice timestamps debug datetime msec! S/ Z) R; v" l3 F
service timestamps log datetime msec
9 _3 i# s. t8 E/ R% B: _- rservice password-encryption: N3 C* G1 d# d& U
!
$ P! I. @4 m9 [7 P% jhostname viv) c& \! q4 C& k0 u
!
/ i6 B. A/ W8 E/ l; q/ W- Mboot-start-marker+ D0 G# H% ?- i" x$ y E9 W
boot-end-marker- X" \9 n8 L: d" B' B7 J
!) `- r5 L0 ^5 V2 S
enable password 7 020706585A545C6D$ `& Z; H A" [+ R6 z3 X1 B( b+ `
!
' Y+ E2 l' X. F: Bno aaa new-model2 q- O$ m! W: d" M' v2 _! c
!' N2 w: w" M* f+ w0 r# u. w7 p
resource policy( `- q) @$ H" ], s
!
" Y, Q+ U0 @' u& @7 \7 r& R2 e. {!
5 q8 h0 g; K' D3 Y4 I$ G!
& e7 s8 o$ W6 G& h5 n4 p' p# Z2 cip cef& w( O6 h! f6 \& E8 e* p
!
8 l$ K; q# N, I9 L!% D+ M1 s* G. x; o' _+ O$ q: n2 \ A
!( h( O4 z1 W5 w2 @1 @
voice-card 0
( D3 @- ] ^+ g- i no dspfarm
' q7 M0 Z& v$ i0 V!0 u5 q9 }: _2 w+ W `' Q1 |; D! t
!6 j) u3 o2 V1 r; }, d( c
!& G5 _3 U$ k4 k7 _) `- f0 T
!4 E6 G( Z5 U- v. Z9 [5 V: J
!
: t& I4 W! q! J o! x- D!; M4 V* L |. S1 ^# i. j
!6 z7 P( D2 W8 P f
!
1 ?' p' b$ t( R, x; Z!$ w C& u, \& J
! X9 y, E5 I! m) I
!
. |3 q3 k4 O, J9 S: d% F+ E!
* ^3 z d0 b8 R9 y/ I4 S8 W! ^!
; y. `+ D8 R% x& P8 d7 m, M' ?!
/ X; G2 ]+ m5 [: p2 I!1 g- K) |) G N9 ^0 m" p; W# k
!
3 w" K+ N* _! P3 G( K8 B- T2 `!
* u% k) ?. {- _( C2 L, f. D1 g!6 x* |4 m' _' h& t
!
$ c1 {) O$ ~# t!
; a% v Q0 j. G4 V/ |interface GigabitEthernet0/02 i2 ^4 [: Q* b6 E
ip address 172.30.30.18 255.255.255.252. V8 c! t5 o- G/ l5 ]* \6 S* I1 c0 F7 C
ip nat outside
4 e) \- R) a% ~0 Y4 B) Q, M3 A4 S5 ^) u duplex auto
2 E/ C0 P! ] U: Z2 T speed auto
. k/ x+ g. O0 ~$ i9 t!# G) j& ~: b+ s3 w y( }8 z
interface GigabitEthernet0/1$ L0 c0 m3 K7 L8 b8 f4 _3 m
ip address 211.111.226.145 255.255.255.248 secondary1 L; y$ o( W. E& F8 ^7 {! e/ T" F
ip address 124.190.155.113 255.255.255.248 secondary4 w, e# S# k* V- |: J
ip address 192.168.1.1 255.255.255.0
' `! e# g7 \- a9 Q ip helper-address 192.168.1.70% A" i' i$ D' y' U; x
ip accounting output-packets3 s6 ^% N7 P8 {3 M0 A' f. A
ip nat inside0 F) C8 e" Z, F+ z9 p
duplex auto
8 s' ]% c1 r% O( ]6 } speed auto2 y7 Z4 e( W2 x8 G
!4 g; L) W; W/ K, p8 U" i! b
ip route 0.0.0.0 0.0.0.0 172.30.30.172 ^1 B4 F9 [2 z, S, N0 s
!
: w) Y* h, x3 X/ T+ a( D' {!
+ h6 E# J; l( ?3 ~8 |no ip http server! P7 q) }4 W2 f
no ip http secure-server
5 T5 [( V( F. w' E3 zip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.252
/ Z |, X4 R0 @ip nat inside source list 1 pool viv overload1 w4 E1 s0 b' w h3 w+ C6 P* N. T
ip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable6 Z7 E$ v( D b5 N7 D
ip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl
% n; ?. |+ E2 he0 ~9 Y. n; T: D; e2 T
ip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl
D% Q* f: \/ f7 F- V" R: \e
1 H" J/ z [% w u& Z% `' Lip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable+ J% q5 J! k" q/ D
ip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
$ @( ^# i: O' @2 C5 D" b8 rip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable. {$ a( e3 E- ?% n" b$ K! J# k
ip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable, a; Q; ^& q0 g% r" r2 u* z( @- d6 w
!5 \6 ]( e8 k# u$ t) |
access-list 1 permit 192.168.1.0 0.0.0.2556 P( Z1 I0 J8 ? G: s( W
!* g! M. b2 e: E y3 h5 x+ \
!# o* s( W4 D+ K0 Y. R/ v) E
!
$ h, Y2 ]6 g3 F* O8 d" ^control-plane
" d0 ?9 `$ b9 H!
' {# q; I# X1 }, A7 X3 v!) X9 |% b- ?) X# n0 v, S" R
!
2 X; L: Y2 p+ w8 Q7 k) e!# U7 \5 W2 a5 l
!0 E5 n. g1 r3 s; h
!. I. M, U4 o3 \5 E$ l+ b2 ?2 n
!
. E) m9 u. W) m2 I* a!( J7 E3 U" u* J/ A2 p9 N' Z
!- e7 J/ W$ I/ y8 Z: b+ L) N8 \( M& |
line con 0; N0 }6 S! U9 \
line aux 0
: [4 P8 y @& u! C' A7 R8 a( A: a0 b `$ Iline vty 0 4/ w1 K7 H" D0 \2 ~6 `
password 7 08204E4D584B565B! L+ j; r0 q& v) M$ y' j
login6 h+ |6 _$ X( S3 S
! J) w, h+ p+ ?$ J. G
scheduler allocate 20000 1000 }% S6 j; @6 R/ k9 @# `
!
4 r/ G+ |# B3 n/ Xend
: D: r7 t3 v6 k2 V% u! r! ^$ ]& N( A* r. W0 [ j
viv#
! g" F3 v5 `& u( ^+ j4 n; {" X: {6 K ?8 E$ w t2 H) M
事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为
; J5 f( v: T( j' `% ]ip route-static 124.190.155.112 255.255.255.248 172.30.30.18# M+ C' R8 K9 C$ s8 P* c
ip route-static 211.111.226.144 255.255.255.248 172.30.30.18
: a- K0 Y. a0 Q( u9 u目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
5 n( {4 u3 s! t) V9 O/ A用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.
- L; x3 e# H8 x; f* c1 \这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪....... |
|