本站已运行

攻城狮论坛

作者: liuyangchang
查看: 2775|回复: 14

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 思科2821路由器出现的怪现象求大家帮看一下,谢谢~~!

[复制链接]
查看: 2775|回复: 14
开通VIP 免金币+免回帖+批量下载+无广告
viv#sh run
# V' [  Y5 m6 C2 @Building configuration...
0 E0 ~* `7 ?: y. N3 v
3 U7 L' f7 m7 d3 @% E' ~* x7 CCurrent configuration : 1676 bytes: h* C- R% d8 {# S$ S
!
0 A5 m" f7 N" u* Xversion 12.44 z3 M5 o3 ]4 z+ V, U
service timestamps debug datetime msec
, {* k/ n7 M% Y$ t7 aservice timestamps log datetime msec
4 w! w" H7 T; x! R1 T( M7 Qservice password-encryption
9 q/ ~1 i" v) B1 r9 v% A!
  w0 I1 A* T3 c9 khostname viv" D& N5 h# S$ u7 b' x2 S& F  @! R
!! N# }8 K) V$ V# i( g/ ^$ D! B
boot-start-marker4 `- ~3 n5 |; K4 e8 C7 c) ^
boot-end-marker
* c0 h6 {% a5 T& B!
+ @) _% y. G; aenable password 7 020706585A545C6D% A- _$ q; _" y" v
!3 v. v, p. |1 W2 c
no aaa new-model
9 {- v7 F% O$ |- M# d, b3 W, n!9 y2 W$ f2 Y/ j! F! D
resource policy
8 g/ ]! }, d9 n3 g!, |$ D) ]7 \, `2 k" A( h
!
$ R8 c! _% I2 j3 U5 w!2 s, ]$ I0 u/ V6 d0 H
ip cef
' G" F, [; i7 V$ e# k!" f% Q. X  k$ j% j# F
!
( E. R3 Y3 u6 `& R!3 u9 x3 }& Z- ]$ ~- r7 W4 f, ]: @
voice-card 0
: s' i2 a  O  u9 v4 B no dspfarm
  b' M' P' d2 p% v6 n8 K! z" w!
4 q4 q, K+ n; Q, q' C  Z. m!9 m. ], G7 W6 f7 ?  _. ~4 o7 t
!
+ U3 }  {4 ^) }% B% W!, k5 b$ c  c& c5 w4 q
!6 _: ?. w" x. P; ^% o
!; s7 n0 T) i' u
!
# t* A9 l) q9 n: \. A!
& [7 @6 r! w0 g+ b$ N! K4 |!6 M+ q& r, x4 n5 ?
!; Z/ K1 z; r1 g8 A+ l& ?
!! }- ^+ Y6 i  j
!
* u' ~+ K. v8 C6 `- L0 q, F!$ i  q! l6 I: M4 z( ?( X5 f
!
; p+ t. v' _$ j& i% d0 V!: u( H  o  r8 Y# b7 I& a) C( g1 A! I1 \
!
8 V/ W4 i) H# t!
' D8 N! V) I6 H!$ P& w% P1 s8 z9 n. t- n9 d  T
!! b: d6 D# Q6 [% }0 d( g7 ~; s4 r
!
7 ^2 y+ I& m) B( ?! |interface GigabitEthernet0/0
. ~/ b$ `1 w8 W* A ip address 172.30.30.18 255.255.255.252
% h, t4 e* l+ K5 ] ip nat outside) [# ]% n2 f* l) K; ?
duplex auto
, v! ]; t3 U# p* |( Y% p# I& v speed auto! Q+ _" q0 a; z4 h4 r' c
!- r( `1 S8 z% R" M
interface GigabitEthernet0/12 y3 n8 Q2 A. t, |. O
ip address 211.111.226.145 255.255.255.248 secondary
: I' A: C7 t* W( [0 W1 ]' u ip address 124.190.155.113 255.255.255.248 secondary
3 t/ _0 f: S7 v5 e+ E; a% U, Q9 t/ w ip address 192.168.1.1 255.255.255.0# P4 H% ~1 ?5 I2 j3 C2 n: s, H
ip helper-address 192.168.1.701 |8 L: }# {0 D6 `% q- Y+ l
ip accounting output-packets
1 \7 a% u; `* E ip nat inside
2 w7 A1 l) W9 S* b duplex auto; L3 X/ p" _! l) _7 k( J+ |# W" F: j
speed auto" i* P/ d; `6 h8 h4 G$ {0 L  h0 S
!3 b, j6 Y' L9 c+ B% i
ip route 0.0.0.0 0.0.0.0 172.30.30.17) A/ P: e/ l+ A, m
!
  [( e; d: Q8 i7 \8 M3 M) N!
) [! X8 l' C8 p; Hno ip http server( _) G( C' |, e' w6 T; ^3 c! A: _
no ip http secure-server
' }, N+ N" E% o# m4 Qip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.252: V3 _1 i: V% C+ `! L8 i3 k
ip nat inside source list 1 pool viv overload* C; t# l- i! J6 U: r1 H6 j9 _. E
ip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable
; K5 q% ?! v6 o, b5 v' f" vip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl
( g# `. k  R3 r1 N* }$ X. o- z- ~e4 I; k& m3 }3 I/ T
ip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl
* x8 M5 e5 k& L7 K& Ne
0 [9 k; N7 n  k( Uip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable
2 I( z# f, ?: R3 Z6 q' r( m1 a& Zip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
; u/ ]8 _2 H5 Jip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable
& P! n; L9 h0 `5 c5 Sip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable( e2 W. \; @+ d( |, z( h
!
- Q& T6 ?3 h' ^+ p) d5 ^8 Z, caccess-list 1 permit 192.168.1.0 0.0.0.255
/ W& a) e! v4 N& n!% I1 @7 f. ?. z+ f
!
/ k9 {" e# k1 @" o: Q!$ U# E& M) c* @. t% q: @. r9 Q
control-plane
& F) u7 q# `& |; d' @& @2 M; @( w' [!
4 k% U6 k( x9 c. A" c6 ^2 {!$ q' ]" p9 e7 ]
!  J) h6 c- ~# K9 V# G+ c; r, b$ w
!7 Z0 M5 p6 w. j9 d
!
* `7 L5 \, e  a* D$ t!0 K9 g; G# U, \8 I1 R" ]
!
( L& p: v( W5 O, |, |!, Q/ `; m: z9 |
!
" i) h! L! R, V: J% B7 {& i6 Yline con 0
" ^9 d( j4 W# O. Q0 y" X& F; iline aux 0+ |8 ^/ _% |  m
line vty 0 4
& b& _/ _1 X$ X' e7 v- S password 7 08204E4D584B565B1 i3 D% G1 V" K/ F) t
login
( Q  g4 ^7 h5 t!1 g6 S' F1 x$ `8 s5 `1 p
scheduler allocate 20000 10001 S1 q! s! p- o  z
!
+ U3 k) W7 X" U4 R2 Uend% _7 Q" P# F! U& N" r5 B2 U7 k
# _, ^6 i& q3 y  _- S
viv#& f% i5 M6 e. J( h" ~; S

- L! D# l+ [/ `! Z( \* N- N3 K. L事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为
; q( s6 r% Q9 D4 Q2 x/ g3 oip route-static 124.190.155.112 255.255.255.248 172.30.30.186 T6 w* H6 L! W
ip route-static 211.111.226.144 255.255.255.248 172.30.30.184 t# p) F. c7 F# o0 `0 V* l
目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
. ?% p0 s6 ~7 I, f. D& m7 o& j用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.: [0 z% Z* w" T  ^& X1 W
这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪.......
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

tongyuk-zone [Lv4 初露锋芒] 发表于 2013-6-17 06:12:18 | 显示全部楼层
更正一下,用户的路由器型号我弄错了,是思科2821,不是2811........
- h" h' g$ W1 {" g# r5 A2 a为了尊重用户,用户的公网地址我在这里稍作了些改变.
回复 支持 反对

使用道具 举报

lyndall [Lv4 初露锋芒] 发表于 2013-6-17 06:29:46 | 显示全部楼层
又发现一个情况,在用户路由器上ping不通124.190.155.118,sh arp也看不到此地址的MAC,其他的地址都可以ping通也能看到MAC地址,clear arp过也不行!4 }& E$ `7 e' d! Y5 k
! N2 |0 b$ e3 ^4 }. n
viv#ping 124.190.155.118% N0 a: K6 a( u" ]9 r) R

1 z8 S1 k- H& r# M( l7 ^4 PType escape sequence to abort.; T) ~4 M4 }4 X) p* F
Sending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:
% _* Y- |) ~* u& a$ l....." X7 E% ^0 j! f* S( x- N" C
Success rate is 0 percent (0/5)
1 z& D$ _, ]9 W+ Nviv#5 q* o# X+ |. X9 U; s

* X$ l- p( ]8 d0 Q6 k; O0 z! G但是其他 的地址全可以通...... ~6 |. s, ?8 Z. c  S& r& \! N
viv#ping 124.190.155.1170 f# K9 D- Q( ?6 g4 H5 Y
  i' W/ p- c+ E
Type escape sequence to abort.
0 l, j' s' r( R5 g- lSending 5, 100-byte ICMP Echos to 124.190.155.117, timeout is 2 seconds:& m; X% A7 p% F# l
!!!!!8 F6 _" @4 e/ I) f; V' F$ E5 m
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms2 A3 [* a* \9 d; I0 p) J* w" N
viv#ping 124.190.155.116
# `$ v+ Q" k% Z) `; t- d3 {# ?0 G# Q) n+ @" ^
Type escape sequence to abort.' [6 D- N4 b! z8 o
Sending 5, 100-byte ICMP Echos to 124.190.155.116, timeout is 2 seconds:  t( \: h/ A' J
!!!!!
0 v1 q4 x$ U' a: kSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms' H6 e, p) {' I0 j% C+ h* E1 ^
viv#ping 124.190.155.115! D% i- b' k2 ]2 M: X. H* ^' U
, s% s. l/ y, s  v& S
Type escape sequence to abort.
7 N3 n* o8 G1 D' n8 @6 r* h  WSending 5, 100-byte ICMP Echos to 124.190.155.115, timeout is 2 seconds:
+ E' c5 [( Y  e7 k: Z$ y  X!!!!!0 Q3 x2 M1 X% ^' @* `
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
, V, }! H: J: qviv#ping 124.190.155.1148 c! f1 l# k( j  N
$ b/ [2 r2 T5 ~1 i8 T! F% K0 ?
Type escape sequence to abort.
4 ?* {) U6 `, xSending 5, 100-byte ICMP Echos to 124.190.155.114, timeout is 2 seconds:
5 L2 H+ \) I$ O" I5 q& u4 W!!!!!$ S! _+ ?, `( c% k
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
/ x- |3 n" V2 g, \6 ]# jviv#) G$ a4 l* [" b" l0 v
viv#ping 211.111.226.150
% Y9 X. Z) ^6 g# g" h. p0 z3 R; c  B8 m1 x5 p
Type escape sequence to abort.
+ G% p# _' y0 ?$ V5 xSending 5, 100-byte ICMP Echos to 211.111.226.150, timeout is 2 seconds:- }. `( X3 |$ G
!!!!!
4 e6 Q% i8 T, W3 E* K' WSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms, Z/ F5 i; B. P& w
viv#
回复 支持 反对

使用道具 举报

hillajun1234 [Lv4 初露锋芒] 发表于 2013-6-17 07:30:06 | 显示全部楼层
汗,我刚才试着把124.190.155.118那条静态映射删除重新写了下,在路由器里可以ping通了,但是从外网仍ping不通,之前操作是我把124.190.155.118放到地址池里作转换从外网可以ping通,但放回静态映射后从外网就不通了~~~: d$ V" `  Q  t5 L. H/ v6 d
' M& x1 ^+ g" h5 l, s
viv#ping 124.190.155.118
, z1 D+ h: \. h# q" m2 g8 O
6 s/ R' e  f6 u+ \3 y- i7 J- gType escape sequence to abort.
" D6 v1 ~$ ]( K& u; [Sending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:. j9 y* P% O5 g
!!!!!
& S! `! H# I/ }9 F* J. }# KSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms' b8 `, S  A* @7 w! d
' R9 E- R# P. R1 R# e% g- g
会是用户路由器本身的问题么?
- M2 t6 }" @/ N4 Y# T用户表示他换过一台路由器了也没什么效果.
8 y6 l; p9 i: Z下面是用户路由器版本信息9 F7 C+ K: [- F/ a  p
viv# sh ver
$ G9 c8 S. }0 i6 ^Cisco IOS Software, 2800 Software (C2800NM-SPSERVICESK9-M), Version 12.4(6)T7, R: g) [# c+ x& d- L) P* j, O
ELEASE SOFTWARE (fc5)
. a/ A* D5 P0 m# T1 b1 ~Technical Support:
5 U% s+ X4 ]0 a. }6 T3 r4 E( VCopyright (c) 1986-2007 by Cisco Systems, Inc.
8 i- X* r+ O- p( lCompiled Thu 29-Mar-07 05:08 by khuie
- e! x" j  p# s' @$ D1 X1 F
) A1 h: d% h7 gROM: System Bootstrap, Version 12.4(13r)T6, RELEASE SOFTWARE (fc1)8 p' ^* T, `6 A" F
8 c& ^8 j' n# P3 B5 h4 N& @
viv uptime is 1 week, 11 hours, 54 minutes
8 m) h3 G8 ^+ W/ F8 I: ]System returned to ROM by reload at 02:13:17 UTC Tue Jul 16 20132 R5 m3 _7 ]0 U; `
System image file is "flash:c2800nm-spservicesk9-mz.124-6.T7.bin", Y. E- t- p. n
* q. F; g4 i6 @! R7 b* ]8 I

% g" H  H( {- r7 @, u# \1 {This product contains cryptographic features and is subject to United* _& n' `. p- ^& s
States and local country laws governing import, export, transfer and- d0 }% Y0 y5 B, j) q0 b6 L$ W
use. Delivery of Cisco cryptographic products does not imply  }( I- R' a* @9 b
third-party authority to import, export, distribute or use encryption.; M! d$ V2 e) e- n
Importers, exporters, distributors and users are responsible for$ f  G% w$ B9 x6 D9 @
compliance with U.S. and local country laws. By using this product you
  E% {: p) N; D$ ~* ?agree to comply with applicable laws and regulations. If you are unable/ a4 U6 X5 A1 C6 }* d" \* G" a
to comply with U.S. and local laws, return this product immediately.
( O" n! o/ A% |# H# w
+ I9 y9 F0 N1 e6 G' X7 C, tA summary of U.S. laws governing Cisco cryptographic products may be found at:& g( ?3 g6 W( n& F/ E/ D3 a
0 R- j5 G/ u0 d

: {4 H# [+ e1 Y% t" B2 y* q1 bIf you require further assistance please contact us by sending email to; b' B0 h" q. A- ]+ L, D! r
." r, P; Y( i/ [; h

( o8 \( o, q0 r; |; v/ w7 eCisco 2821 (revision 53.51) with 514048K/10240K bytes of memory.3 z* n8 W* {3 n$ n* }
Processor board ID FTX0902D0SB5 {3 ?  A. V- @$ l1 X$ N
2 Gigabit Ethernet interfaces
/ z) f4 a3 h& jDRAM configuration is 64 bits wide with parity enabled.* q; d5 w0 B4 _8 Z+ L! p7 C0 q
239K bytes of non-volatile configuration memory.
! Z5 B& ~, Z# Y* T; Q62720K bytes of ATA CompactFlash (Read/Write)- \/ `( I3 d: D- G- k! Q

1 ]$ C  r8 d/ o; M+ NConfiguration register is 0x2102
5 v4 l7 O# a- j- r  J0 Y, R7 w  ~8 r$ Y' ]' X  P& ]% m
viv#
回复 支持 反对

使用道具 举报

bbbnnn [Lv5 不断成长] 发表于 2013-6-17 08:43:14 | 显示全部楼层
cisco设备在启用nat后都可以ping得通,只要路由正常;! l1 r) Z# }- O, Y4 O
如果想不让cisco设备进行自动arp应答,可以使用 no-alias ;
回复 支持 反对

使用道具 举报

hongnanlin [Lv8 技术精悍] 发表于 2013-10-9 13:40:53 | 显示全部楼层
不错不错,楼主您辛苦了。。。
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2013-10-9 14:13:52 | 显示全部楼层
回复 支持 反对

使用道具 举报

azcat [Lv8 技术精悍] 发表于 2013-10-9 14:36:20 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

zsk2000 [Lv8 技术精悍] 发表于 2013-10-9 14:44:12 | 显示全部楼层
写的真的很不错
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-10-17 17:22:54 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-12-5 18:45 , Processed in 0.118701 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn