
viv#sh run2 o* ]9 J( u% [6 W3 U: M C9 ~
Building configuration...
1 C. W/ P0 J u t. Q
6 F; U5 w/ K! H z# R: f& {: N* qCurrent configuration : 1676 bytes
! @ c/ _7 J5 `7 P/ f3 f!
7 [# ?1 i9 ~/ _version 12.4
7 c) P# F0 ~+ k6 ]7 T1 d+ S Xservice timestamps debug datetime msec4 M# `' [8 m( ^* c/ b
service timestamps log datetime msec7 n, Q2 p6 W0 Z, e" d2 p
service password-encryption
" P3 x3 R; w: T6 U q- M!+ h9 [4 s! e: [) ?! S, Q
hostname viv# E. V& r6 c6 |2 _
!
8 ^+ v. e# [1 u0 ?, B( eboot-start-marker( e% c) Q; C) G7 o- C/ h$ a# t
boot-end-marker. ~5 N( V2 H" u7 @+ ~
!% T7 J4 p1 y* a2 C! R: h
enable password 7 020706585A545C6D5 x: j/ U0 A, F8 O3 C
!$ n9 U$ J1 b1 ^" [2 @
no aaa new-model
& u9 ?6 r, y3 o! B N!
$ ~, M0 q5 |& C2 ~" {5 yresource policy% ]- ~" \3 _0 E. |7 ]3 I* u1 g8 H
!
5 j& N- T7 I o/ w4 Z% M6 b!
+ Z/ i- r% f' x8 c f1 H, b& d4 i!
: {! ?0 ~0 z4 d8 D/ m$ a3 X" e, y7 {4 Iip cef
7 }4 h% I& _6 d. b1 F1 w6 s!; {" V( }, T, I8 q# i L% i1 A
!
1 }$ m* k* l# d: p( ^!
, q$ f5 P. s/ R$ d! Ovoice-card 0! f, f% T0 d# T
no dspfarm
. d# a% L5 p1 s6 {5 p+ Y!
, \' c* t! Q# P4 B, p!2 E" i% \4 @% w$ u) n V
!
; t2 Y" y' |$ X O2 d!0 d* H( J* I" W# N$ C
!
9 p* ]1 w5 c7 I2 R7 F!( F) M/ v" g1 q! B' A# f6 ]
!3 x4 c8 ]+ S+ e1 K2 Q4 R1 N4 l
!' I& {! k7 G5 [; y: S* U
!
7 j; U3 i' K/ i- ]; I!1 l% K J* y# d8 \6 N/ b$ I
!9 |" u) q) o, Z9 Y2 }( Q
!1 R# V, X6 n2 X. k
!
' t2 y: \2 m) C& F: C) N0 d0 B0 U8 [!
2 P, U/ N- c+ l2 E1 Y) @, d f& I5 |!4 ^% L4 P9 ~. ?& _ f; n& U
!
( d$ K6 r2 u+ J!
; Z6 B5 L" o$ b! c4 K( n! Q: z' d!8 e0 T& ~; h d+ {2 W6 g3 m4 J! {
!; U z. g! V, ~) Q
! U' C, d& G& ]1 W* O
interface GigabitEthernet0/0* L6 p% ~8 h/ y0 t2 I7 p+ ~5 u
ip address 172.30.30.18 255.255.255.2527 e; u: }* h% b( w$ f2 ?
ip nat outside( l8 D+ j; |, e/ |$ _# h/ p
duplex auto
& W. H9 f6 m. U2 s s# ? speed auto
* P( y) Z# [1 C. ?!
) U1 q9 y4 Y: B3 d3 yinterface GigabitEthernet0/1
) }( d1 d& }$ x* [ ip address 211.111.226.145 255.255.255.248 secondary
+ m0 c: @; c- d# J% q ip address 124.190.155.113 255.255.255.248 secondary
9 w5 _- j$ M6 K: E4 d3 A( p7 Y ip address 192.168.1.1 255.255.255.0
( P( I; b+ \ L1 H% ?* i& D+ C ip helper-address 192.168.1.704 u$ N, O8 N6 D7 @+ [
ip accounting output-packets! J- k% ?' o8 P% z, m# |& n3 c
ip nat inside% ]& @' H% B( r! l
duplex auto# z0 Z: s) ?& p
speed auto
, D+ J! H0 T7 ~! L: R, Z!1 F. d) y( O" l, \4 q: W
ip route 0.0.0.0 0.0.0.0 172.30.30.17: S+ q2 _7 x* G1 d+ Q6 ~& R: J
!, I) t/ u5 C% \
! a& q9 m3 k* G6 E
no ip http server
# a% o& P9 B/ s9 R9 wno ip http secure-server5 d+ H g" T8 J, E6 T2 U8 ?
ip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.2522 ?! }+ T t, D/ g, K
ip nat inside source list 1 pool viv overload
! [5 T7 W- b+ h2 R9 Gip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable% _$ V8 ^2 `9 y/ `
ip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl+ P% D) q8 b+ K4 ^+ v& n! L
e! S3 @! P6 S3 @ B
ip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl
# I1 ^: d0 [, p2 Qe0 l! Q& N% l0 D
ip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable
d0 Z0 M# l) M' d7 q3 ]/ xip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
. b% e' ?8 ]' Q4 \1 k2 `ip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable
4 p' }7 R! c# Z" I, c8 oip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable' H z1 M2 E/ e4 `8 c- R
!
& z, ], }& X; `! j6 r& k eaccess-list 1 permit 192.168.1.0 0.0.0.255
9 f' b2 |# y4 z6 G6 C! j! C!. [: Y6 p8 J/ [5 m5 @( Z0 q8 f
!# Y9 Q: I% _" ~
!
4 S5 L7 E+ {; h1 l8 Q/ P/ ^, Dcontrol-plane
7 R, S0 o) x& B" _ T- a!
' q- D$ m( w" l!
O/ U8 ~2 ?# l/ ^) w3 `& J/ f) n!* A4 x/ c" F( k7 X) L
!
. q2 H. m2 o. V' [2 a!4 m' L) M! C6 r5 K6 ~
!, `- `1 K, q% Y8 S6 ^
!
2 e% h2 X8 H C' v2 X!
! @- }, `% F3 Q& Z!
% }& f0 k0 `( T7 i' [: @! aline con 0
" v ]& w' K" ?: Gline aux 0
; g- q0 R2 N" `8 \$ Kline vty 0 4
- _: D! H8 }2 F& f# n1 W password 7 08204E4D584B565B
9 {, p' z* u, X& g login
9 g# a$ e0 ~ H: G; W!
x6 I/ S5 V8 i8 b8 Q& q: Y3 sscheduler allocate 20000 10005 B' w- X* i5 O, {/ \. s7 w
!
) o' O; N; d( I' f% ?end& O/ J& O+ v5 ]0 F
$ u$ ]+ p5 }; Z0 iviv#5 d% {4 H; E/ Y# \1 r5 V6 V; d
3 O% u8 }5 g$ Q- X0 m: e, G事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为2 H' S: L8 k3 `* M9 A/ m
ip route-static 124.190.155.112 255.255.255.248 172.30.30.18
, ]9 ?7 E# t$ N3 o) U+ r) ]2 eip route-static 211.111.226.144 255.255.255.248 172.30.30.18, R$ h% p' M# ]% U, L* ^, }
目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
2 V3 ?2 `. U3 v用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.8 I% @+ m2 j4 R4 Y8 j
这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪....... |
|