本站已运行

攻城狮论坛

作者: liuyangchang
查看: 2872|回复: 14

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 思科2821路由器出现的怪现象求大家帮看一下,谢谢~~!

[复制链接]
查看: 2872|回复: 14
开通VIP 免金币+免回帖+批量下载+无广告
viv#sh run2 o* ]9 J( u% [6 W3 U: M  C9 ~
Building configuration...
1 C. W/ P0 J  u  t. Q
6 F; U5 w/ K! H  z# R: f& {: N* qCurrent configuration : 1676 bytes
! @  c/ _7 J5 `7 P/ f3 f!
7 [# ?1 i9 ~/ _version 12.4
7 c) P# F0 ~+ k6 ]7 T1 d+ S  Xservice timestamps debug datetime msec4 M# `' [8 m( ^* c/ b
service timestamps log datetime msec7 n, Q2 p6 W0 Z, e" d2 p
service password-encryption
" P3 x3 R; w: T6 U  q- M!+ h9 [4 s! e: [) ?! S, Q
hostname viv# E. V& r6 c6 |2 _
!
8 ^+ v. e# [1 u0 ?, B( eboot-start-marker( e% c) Q; C) G7 o- C/ h$ a# t
boot-end-marker. ~5 N( V2 H" u7 @+ ~
!% T7 J4 p1 y* a2 C! R: h
enable password 7 020706585A545C6D5 x: j/ U0 A, F8 O3 C
!$ n9 U$ J1 b1 ^" [2 @
no aaa new-model
& u9 ?6 r, y3 o! B  N!
$ ~, M0 q5 |& C2 ~" {5 yresource policy% ]- ~" \3 _0 E. |7 ]3 I* u1 g8 H
!
5 j& N- T7 I  o/ w4 Z% M6 b!
+ Z/ i- r% f' x8 c  f1 H, b& d4 i!
: {! ?0 ~0 z4 d8 D/ m$ a3 X" e, y7 {4 Iip cef
7 }4 h% I& _6 d. b1 F1 w6 s!; {" V( }, T, I8 q# i  L% i1 A
!
1 }$ m* k* l# d: p( ^!
, q$ f5 P. s/ R$ d! Ovoice-card 0! f, f% T0 d# T
no dspfarm
. d# a% L5 p1 s6 {5 p+ Y!
, \' c* t! Q# P4 B, p!2 E" i% \4 @% w$ u) n  V
!
; t2 Y" y' |$ X  O2 d!0 d* H( J* I" W# N$ C
!
9 p* ]1 w5 c7 I2 R7 F!( F) M/ v" g1 q! B' A# f6 ]
!3 x4 c8 ]+ S+ e1 K2 Q4 R1 N4 l
!' I& {! k7 G5 [; y: S* U
!
7 j; U3 i' K/ i- ]; I!1 l% K  J* y# d8 \6 N/ b$ I
!9 |" u) q) o, Z9 Y2 }( Q
!1 R# V, X6 n2 X. k
!
' t2 y: \2 m) C& F: C) N0 d0 B0 U8 [!
2 P, U/ N- c+ l2 E1 Y) @, d  f& I5 |!4 ^% L4 P9 ~. ?& _  f; n& U
!
( d$ K6 r2 u+ J!
; Z6 B5 L" o$ b! c4 K( n! Q: z' d!8 e0 T& ~; h  d+ {2 W6 g3 m4 J! {
!; U  z. g! V, ~) Q
!  U' C, d& G& ]1 W* O
interface GigabitEthernet0/0* L6 p% ~8 h/ y0 t2 I7 p+ ~5 u
ip address 172.30.30.18 255.255.255.2527 e; u: }* h% b( w$ f2 ?
ip nat outside( l8 D+ j; |, e/ |$ _# h/ p
duplex auto
& W. H9 f6 m. U2 s  s# ? speed auto
* P( y) Z# [1 C. ?!
) U1 q9 y4 Y: B3 d3 yinterface GigabitEthernet0/1
) }( d1 d& }$ x* [ ip address 211.111.226.145 255.255.255.248 secondary
+ m0 c: @; c- d# J% q ip address 124.190.155.113 255.255.255.248 secondary
9 w5 _- j$ M6 K: E4 d3 A( p7 Y ip address 192.168.1.1 255.255.255.0
( P( I; b+ \  L1 H% ?* i& D+ C ip helper-address 192.168.1.704 u$ N, O8 N6 D7 @+ [
ip accounting output-packets! J- k% ?' o8 P% z, m# |& n3 c
ip nat inside% ]& @' H% B( r! l
duplex auto# z0 Z: s) ?& p
speed auto
, D+ J! H0 T7 ~! L: R, Z!1 F. d) y( O" l, \4 q: W
ip route 0.0.0.0 0.0.0.0 172.30.30.17: S+ q2 _7 x* G1 d+ Q6 ~& R: J
!, I) t/ u5 C% \
!  a& q9 m3 k* G6 E
no ip http server
# a% o& P9 B/ s9 R9 wno ip http secure-server5 d+ H  g" T8 J, E6 T2 U8 ?
ip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.2522 ?! }+ T  t, D/ g, K
ip nat inside source list 1 pool viv overload
! [5 T7 W- b+ h2 R9 Gip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable% _$ V8 ^2 `9 y/ `
ip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl+ P% D) q8 b+ K4 ^+ v& n! L
e! S3 @! P6 S3 @  B
ip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl
# I1 ^: d0 [, p2 Qe0 l! Q& N% l0 D
ip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable
  d0 Z0 M# l) M' d7 q3 ]/ xip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable
. b% e' ?8 ]' Q4 \1 k2 `ip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable
4 p' }7 R! c# Z" I, c8 oip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable' H  z1 M2 E/ e4 `8 c- R
!
& z, ], }& X; `! j6 r& k  eaccess-list 1 permit 192.168.1.0 0.0.0.255
9 f' b2 |# y4 z6 G6 C! j! C!. [: Y6 p8 J/ [5 m5 @( Z0 q8 f
!# Y9 Q: I% _" ~
!
4 S5 L7 E+ {; h1 l8 Q/ P/ ^, Dcontrol-plane
7 R, S0 o) x& B" _  T- a!
' q- D$ m( w" l!
  O/ U8 ~2 ?# l/ ^) w3 `& J/ f) n!* A4 x/ c" F( k7 X) L
!
. q2 H. m2 o. V' [2 a!4 m' L) M! C6 r5 K6 ~
!, `- `1 K, q% Y8 S6 ^
!
2 e% h2 X8 H  C' v2 X!
! @- }, `% F3 Q& Z!
% }& f0 k0 `( T7 i' [: @! aline con 0
" v  ]& w' K" ?: Gline aux 0
; g- q0 R2 N" `8 \$ Kline vty 0 4
- _: D! H8 }2 F& f# n1 W password 7 08204E4D584B565B
9 {, p' z* u, X& g login
9 g# a$ e0 ~  H: G; W!
  x6 I/ S5 V8 i8 b8 Q& q: Y3 sscheduler allocate 20000 10005 B' w- X* i5 O, {/ \. s7 w
!
) o' O; N; d( I' f% ?end& O/ J& O+ v5 ]0 F

$ u$ ]+ p5 }; Z0 iviv#5 d% {4 H; E/ Y# \1 r5 V6 V; d

3 O% u8 }5 g$ Q- X0 m: e, G事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为2 H' S: L8 k3 `* M9 A/ m
ip route-static 124.190.155.112 255.255.255.248 172.30.30.18
, ]9 ?7 E# t$ N3 o) U+ r) ]2 eip route-static 211.111.226.144 255.255.255.248 172.30.30.18, R$ h% p' M# ]% U, L* ^, }
目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
2 V3 ?2 `. U3 v用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.8 I% @+ m2 j4 R4 Y8 j
这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪.......
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

tongyuk-zone [Lv4 初露锋芒] 发表于 2013-6-17 06:12:18 | 显示全部楼层
更正一下,用户的路由器型号我弄错了,是思科2821,不是2811........
) m% o& M3 G  V为了尊重用户,用户的公网地址我在这里稍作了些改变.
回复 支持 反对

使用道具 举报

lyndall [Lv4 初露锋芒] 发表于 2013-6-17 06:29:46 | 显示全部楼层
又发现一个情况,在用户路由器上ping不通124.190.155.118,sh arp也看不到此地址的MAC,其他的地址都可以ping通也能看到MAC地址,clear arp过也不行!
8 O* R4 S7 r! F2 d
. s: ^+ Y- f5 ?5 Fviv#ping 124.190.155.118
+ g4 n; N# p/ ~" L+ p! R" I: i6 W# O. c: w) @
Type escape sequence to abort.
. W4 c& `+ |$ A+ @/ E( k, c+ j  c$ iSending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:
: g) j$ P9 W  m( G.....
( A5 P; o& u& x0 y* S5 [Success rate is 0 percent (0/5)' {/ G9 {+ M% ~% u8 q
viv#+ O4 x% Q  f. d) E" Q' r+ m6 o
$ F4 r- c' i9 t# B) o
但是其他 的地址全可以通.....* |" w; n. ]) B. K1 h2 x; |
viv#ping 124.190.155.117
; J+ _3 T4 r! t+ w5 o
6 H% C' ]3 K) f/ W# M, @! }Type escape sequence to abort.7 z3 h, J2 s- i7 o0 G
Sending 5, 100-byte ICMP Echos to 124.190.155.117, timeout is 2 seconds:9 y0 |/ J3 f; `/ [
!!!!!
2 V! `% t" q$ H% a0 GSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms- u$ w+ U# s9 M; ?3 M4 r7 y
viv#ping 124.190.155.116
' c  F- S4 |8 d7 s1 w
% H  ]8 S( x0 H) E+ @6 @6 L4 WType escape sequence to abort.
& a4 h) O2 l- q- n! J' USending 5, 100-byte ICMP Echos to 124.190.155.116, timeout is 2 seconds:
) _& n! H0 k! |2 q3 l# ?% J!!!!!
$ h% f: Q  g1 |3 D2 PSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms; T$ v6 H) s9 I1 Y& K
viv#ping 124.190.155.115$ I5 Z; R3 s0 j3 S& Z4 L

' H$ p6 F, [& C! xType escape sequence to abort.& \2 a* r9 w4 v3 A% \
Sending 5, 100-byte ICMP Echos to 124.190.155.115, timeout is 2 seconds:
1 f& z" o/ S# v9 I; H) Q# d! M!!!!!9 {4 t4 T7 _, p% @, ]" k0 C0 g
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
3 X* i7 [$ u  {* C4 Wviv#ping 124.190.155.114
/ f( I! i+ t  J* T% o& l; H4 f* y% p; _& p3 L  m% H. H3 i
Type escape sequence to abort.. A0 s, I9 v' y. m/ R- ^
Sending 5, 100-byte ICMP Echos to 124.190.155.114, timeout is 2 seconds:
( |, e) O! @' z" q  e5 p+ s!!!!!
, @* G- I% k9 \. y! ASuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms. T: ]* D* o9 H2 G
viv#
% C0 n$ o' \6 |) k5 g* Tviv#ping 211.111.226.150
3 K+ S; Z0 `. s, b0 H8 L( g# Z! V8 y7 Y$ v9 |
Type escape sequence to abort.% ~! z& W. g/ D! e3 `
Sending 5, 100-byte ICMP Echos to 211.111.226.150, timeout is 2 seconds:
- C* A: y+ ~6 q* v' J8 D!!!!!
3 W! B2 r& U( t/ z* CSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
  o+ _% _6 ?: E1 Xviv#
回复 支持 反对

使用道具 举报

hillajun1234 [Lv4 初露锋芒] 发表于 2013-6-17 07:30:06 | 显示全部楼层
汗,我刚才试着把124.190.155.118那条静态映射删除重新写了下,在路由器里可以ping通了,但是从外网仍ping不通,之前操作是我把124.190.155.118放到地址池里作转换从外网可以ping通,但放回静态映射后从外网就不通了~~~
1 W9 S) W8 x; v, V- O, p& d! T% M6 d$ k  s! w: t6 B
viv#ping 124.190.155.118
2 R* Q' `$ N0 d+ h1 \' q
! A, e- q1 U2 t: u# X$ b( kType escape sequence to abort.0 K' m& m3 s) Q6 Y. W8 s' {$ F
Sending 5, 100-byte ICMP Echos to 124.190.155.118, timeout is 2 seconds:
9 A0 ~8 y: N9 M!!!!!
/ U. R+ a0 o" H* r% n0 j7 b3 x% E; JSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms+ M+ w) o* \$ n$ l" p* Q+ d) R$ \9 u
) d, {( b1 ~" s" ^9 ^  R
会是用户路由器本身的问题么?( ?9 e( n. n2 z! |2 x' v# J
用户表示他换过一台路由器了也没什么效果.
' L' _$ T- `% B: n. O  f( ?下面是用户路由器版本信息8 D$ d/ ^+ j) u$ ?  m
viv# sh ver
' w; j" Z3 s# o- f, sCisco IOS Software, 2800 Software (C2800NM-SPSERVICESK9-M), Version 12.4(6)T7, R
( L. T1 `- w  L3 q; zELEASE SOFTWARE (fc5)
3 `0 k) m9 K( z7 [; i9 b& r8 ~+ BTechnical Support: % X/ r9 s2 O) ^# S# V6 p/ O. V! V
Copyright (c) 1986-2007 by Cisco Systems, Inc.
6 H* b2 N7 k6 vCompiled Thu 29-Mar-07 05:08 by khuie
4 U, q" |; k4 N+ o( R% {: `, s6 W( K  T
ROM: System Bootstrap, Version 12.4(13r)T6, RELEASE SOFTWARE (fc1). b2 R1 Z4 s4 \
+ |; h: I( n; W$ m; G
viv uptime is 1 week, 11 hours, 54 minutes
; x# L0 X9 ]; r# J) GSystem returned to ROM by reload at 02:13:17 UTC Tue Jul 16 20137 n& V+ c4 R- G9 L$ k) r$ Z
System image file is "flash:c2800nm-spservicesk9-mz.124-6.T7.bin"
6 }' _! f$ m: f  N2 l- w" P& Z& m! H( M% n& s; |( d# r/ X# L8 a

: u# o. W, q0 m4 e! Y" g, }This product contains cryptographic features and is subject to United
4 Z7 u; W. a& q- c& [States and local country laws governing import, export, transfer and
) s( [) ?% N' k# E$ L# cuse. Delivery of Cisco cryptographic products does not imply
& w2 d+ |0 _9 H/ m% A) rthird-party authority to import, export, distribute or use encryption.0 U" F$ k6 r" h7 a; a
Importers, exporters, distributors and users are responsible for+ h$ {9 [# F# Z7 S9 ?% R1 c
compliance with U.S. and local country laws. By using this product you) |; {# r) d; Y* k- q8 E
agree to comply with applicable laws and regulations. If you are unable1 n. n/ f5 M& @6 y
to comply with U.S. and local laws, return this product immediately.; z  s8 J* P$ N  J
) X6 Y1 ]7 h5 y# T
A summary of U.S. laws governing Cisco cryptographic products may be found at:% |6 H- c$ u# n
+ n) u$ F  @9 Z! L" l

: @  P, P* ?) zIf you require further assistance please contact us by sending email to  B+ a* d( g3 {2 D; {
.7 ^7 ]2 o3 @2 o1 ~9 G( T' ^

2 N9 S  n7 N! C# wCisco 2821 (revision 53.51) with 514048K/10240K bytes of memory.
! D$ v7 P0 }) U+ _* VProcessor board ID FTX0902D0SB
- F. z' C; C0 D6 G5 G" O  O3 y) e3 P2 Gigabit Ethernet interfaces- u3 f% f3 l) c% k. ]
DRAM configuration is 64 bits wide with parity enabled.
0 R, G: r0 P; {# h4 t2 ]3 D* i6 Y: v8 A239K bytes of non-volatile configuration memory.
, Q- i3 C9 B# h' h5 b62720K bytes of ATA CompactFlash (Read/Write)$ I9 P; k1 c) ?- `2 g9 o) @8 x' a9 K
3 ]: y6 P9 e9 E% c/ l& |
Configuration register is 0x2102, @, P& v5 f& T4 |/ I
7 O3 p) f" a; ~" r
viv#
回复 支持 反对

使用道具 举报

bbbnnn [Lv5 不断成长] 发表于 2013-6-17 08:43:14 | 显示全部楼层
cisco设备在启用nat后都可以ping得通,只要路由正常;9 E0 U! C" ?5 ~9 K
如果想不让cisco设备进行自动arp应答,可以使用 no-alias ;
回复 支持 反对

使用道具 举报

hongnanlin [Lv8 技术精悍] 发表于 2013-10-9 13:40:53 | 显示全部楼层
不错不错,楼主您辛苦了。。。
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2013-10-9 14:13:52 | 显示全部楼层
回复 支持 反对

使用道具 举报

azcat [Lv8 技术精悍] 发表于 2013-10-9 14:36:20 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

zsk2000 [Lv8 技术精悍] 发表于 2013-10-9 14:44:12 | 显示全部楼层
写的真的很不错
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-10-17 17:22:54 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-3-17 11:29 , Processed in 0.106149 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn