
viv#sh run0 x% e/ h+ }- s6 B5 T* n& }8 h9 ?" y
Building configuration...
z. X, T6 z$ M7 T/ T, \9 S* a" q
Current configuration : 1676 bytes8 k1 |5 i% j. u$ y
!
2 j, q {% Z4 d4 v' C E1 oversion 12.4
- D& V! Y) e k; F' x& {3 gservice timestamps debug datetime msec
6 ^9 W- h0 q2 Vservice timestamps log datetime msec
3 e- L) }( o5 \" M& _7 S- Kservice password-encryption0 F; c8 o( w! N
!* w" Y; {* N% b2 R
hostname viv; \" z$ p% I, B X) p$ `
!
# F2 P! Q, j8 r- @0 f( H& @boot-start-marker6 ?& d7 \+ n7 k a" t
boot-end-marker$ h# ?+ h/ w1 W* ^; ]: Y
!
7 x. c5 j! s3 R' F8 ^) w1 H/ C- E2 Renable password 7 020706585A545C6D' v& k5 a1 v$ g, N
!
% N6 Z/ L. _1 ~, v/ zno aaa new-model
& K/ s6 ~ [: k!8 Y# [& z* k8 u1 ~2 x7 U
resource policy' b9 j7 T6 f# F
!
( l3 l0 l+ Y) ^' F5 K. ?& o# Q!
7 }( u* ?, p) ~+ i, g6 r2 k/ b!
( G" [% g/ x5 u! tip cef
; |6 L. ]( J( i7 Q' o5 A% b+ m!
& t# C* I9 V8 w# a!
. x" Y' i* @0 ~% o/ G$ U% a!
9 a O; S6 ]1 qvoice-card 0
2 m! V2 P O( K& q% G no dspfarm2 I H. t0 W* s9 \! g8 R2 E) c2 ~
!2 z1 Z9 F1 t9 i% V" w; ^! ?7 q
!1 @; }3 j) K3 d+ E3 f3 M( E6 v
!
! z" g5 s4 W+ R* @7 O; B!8 J4 D/ D; D7 D9 [( n
!
4 }( }5 @* p# G! c!! B+ u5 |: l$ D5 J
!) e& _4 f1 [: w# l
!
+ {: _6 k- q3 L; L0 ~!% I8 n1 s7 l# M4 d
!
8 y' ]' L( g; x2 W!
! q1 j0 c& G) t!
: A1 O2 s% z* j& O) t9 g!" R4 G- C, N O; Q2 i" W
!
$ Q% t" B/ K+ b- V8 _% y1 R!
3 ? y# B" N* m* h2 b# v!" O3 p6 @4 w Y9 j' r
!$ ?% n+ q# W* ?- {! s( y
!
- K4 V5 G2 o$ Z!2 C; c4 a8 \' m8 P" o
!
; I3 [4 r" Z, q' v% h. U4 H, vinterface GigabitEthernet0/0" i) a, b$ S8 H! _! [
ip address 172.30.30.18 255.255.255.2525 n" N& Y0 @- S ]
ip nat outside
9 A4 _% E. K. {; R5 j duplex auto' n1 |: M/ E7 j4 _0 A- r- }/ {
speed auto
) ~7 o \5 N: i, t* H0 I% p!
, c6 e g, ~, _$ H* E" D( P6 L: Sinterface GigabitEthernet0/1
) q- I8 b' G% x3 z ip address 211.111.226.145 255.255.255.248 secondary
! V8 q' p; _* \8 N2 L: U" R ip address 124.190.155.113 255.255.255.248 secondary
" @ N, {0 x. c" I: D0 r" Z: w5 ~5 } ip address 192.168.1.1 255.255.255.0
5 a: L6 ~( M8 S+ }. A ip helper-address 192.168.1.70$ j% K, j7 h3 y/ ~) V
ip accounting output-packets
3 c$ J' A& d' W8 ^/ m( E ip nat inside+ w8 D. g: m5 @% F2 J R- q
duplex auto
9 E7 l+ [2 E, U( d, }- @ speed auto
- V& r+ n# f# I/ t! g2 {! `) Y. l!
" c8 ?/ ^0 P5 m! r5 }6 zip route 0.0.0.0 0.0.0.0 172.30.30.17
1 H a/ J4 d: \ B: }* B( }' f* K! w!
4 M1 R8 F$ ~9 h4 A!
; q& J z1 A% S* d) kno ip http server
5 j4 l1 \6 g; [4 Q' v) vno ip http secure-server
5 {$ O V. \4 L: d u: a& P8 V$ cip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.2527 c1 `" ?2 H7 m+ v
ip nat inside source list 1 pool viv overload
7 t9 F+ i: v! L0 M& k, y; D( a4 Z) o; ] aip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable n q. |: r0 `6 W" m+ k
ip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl0 F8 d4 D5 f) O, O4 m
e
0 ]9 O5 `7 n1 _) ~; d4 eip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl% O# @, v# n$ E" U" x
e
1 K% R9 s0 G P- U; q9 qip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable
/ p3 d4 r+ x4 _& S7 Gip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
: P: e C. l( Yip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable
! p1 k+ H: v: Q' Xip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable6 @' f2 [3 _% y( `
!& k7 c8 i( ^/ l' B1 V' j
access-list 1 permit 192.168.1.0 0.0.0.255$ ~& g( Z w: w
!
5 C/ ?; a& H& h; k$ u5 `* Z, ]4 m5 `!1 ^5 B2 v+ X! I, l1 l# N8 v
!
/ T4 d8 ~% Q mcontrol-plane& m R1 M3 B4 T; e# i: s" t/ h
!
, }# y* I( K' E" a# j!& Y2 `$ ^/ R7 |0 G5 P0 Z
!
. D6 J, e6 b* t: q$ }; ~!1 H1 Z% [! k- ^, w2 l) a- c
!# n+ j7 D' @4 L8 c' L
!6 f; K; F: F; a1 @8 ?, c
!
5 R3 U6 O+ A& [( e; h- q!
, } c' G/ m# q8 {) M6 W0 `8 f# u!
; X! A9 ], v, m uline con 0; _9 r- R6 h8 ^
line aux 0& R- [& Y4 V- D; Z% E4 S, U
line vty 0 4$ s2 o: D* h3 B3 ?& j) }. Y+ D
password 7 08204E4D584B565B
+ u( v$ l, f3 ]8 }6 J* o login3 L& S, d( ]6 e/ Q
!
; j: U, \9 \& u1 }scheduler allocate 20000 1000' M M( p; d" D5 p5 L- W. s
!7 C% T& P# H9 J6 R! s# B
end& a- M6 ~# S$ v1 E7 n
7 _; i/ ^9 p* [ y0 D* T9 _7 U; {viv#
/ v E9 t! k, C* |
2 {: h& |* o/ K' n. x. s2 m+ u事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为
1 r' e/ x6 }) E9 L& T- _, p4 yip route-static 124.190.155.112 255.255.255.248 172.30.30.18+ m& I7 \7 _- e1 I
ip route-static 211.111.226.144 255.255.255.248 172.30.30.186 R! d* R& n1 v, X- Z8 w5 x! }7 z
目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
" ]: e5 o/ o0 D7 e用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.0 w7 L, ` X# [3 ]# ]( A4 L
这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪....... |
|