
viv#sh run
* o, {' W5 H6 G, t* O4 PBuilding configuration... i5 \& l9 H# b0 \1 N1 P1 H; T9 C
) r3 i+ j- J3 E6 F
Current configuration : 1676 bytes: j, A: v7 }. Z- x4 \: _! X
!
9 V, g) D5 @! T1 g8 P" B Vversion 12.46 T. f/ }0 L4 k0 Y9 I! ]$ c0 ]
service timestamps debug datetime msec
, J, ~* b) C' F0 _& B, Z: _service timestamps log datetime msec9 {% Z( h( o$ x" W; a% ?
service password-encryption$ D" c* {0 C3 p/ h
!7 t3 L# X h9 N9 k
hostname viv
/ k" e) G9 ] S* i6 `: B. b!6 p6 k7 J" j k/ q! V
boot-start-marker8 t+ }* f% B) g9 G
boot-end-marker
, t: u/ P" l: s! F0 `+ Q!
- }5 @( d0 ]2 Xenable password 7 020706585A545C6D& Z B7 p* b5 R. w8 u6 i
!. j/ V$ k- B6 B' G9 S6 `$ E
no aaa new-model6 G4 k% s# y& \! p9 K7 A1 A
!3 G) X; O3 F }( K0 m: ~& J5 ~
resource policy
d1 b4 R& X4 N* V: b4 X: b2 h: c0 `!$ h( N$ P) r4 }& v
!
1 `2 V" b" E3 P, d!
0 B- K' Z4 j1 d# Dip cef
" ], k* H3 A+ y; _# C!
( S" e1 K' B* X* c' w" R/ H!
/ s( D7 q4 w/ ^# Z/ H! {. }3 }2 W7 S7 a2 E
voice-card 08 {% s( F5 _1 I8 B3 |
no dspfarm! Z6 k- P2 L/ w7 X# g! |5 B( I6 e
!: l, z. O2 l$ S/ O
!
9 h; A5 c+ d4 z; t' u!
/ Q t; l1 g3 d; o7 m8 V!# [4 l; E4 ~4 a0 e( u3 O9 R
!
$ v! G a' G& z0 ]!
. d' W6 O; D" a6 \!, w+ m' @: b% A
!
" u9 c# t* v! z" {1 H!* K% [8 V& S9 c* J" x$ q
!) Y$ s7 w% v# W. @) R3 J( F8 C2 r+ s
!
. e# {5 A- C3 J8 \) F$ {6 S!3 W6 ^; [2 w8 @' e3 \
!. o" q0 f6 L8 U$ y. [& [
!
4 |! B& T! U- |, l# h( a!
8 y: k- E+ w1 o- _, j!5 d, H0 r' r( J ~; {
!
+ s. n2 [; R9 m5 r!
2 O- l, b5 j5 p, Y( K! B& ]!
0 m' D0 B/ ]$ @2 v8 P' W6 Z! m" k C+ W; z& K6 d- G
interface GigabitEthernet0/08 G8 d5 c$ m; x/ C2 ?1 Q
ip address 172.30.30.18 255.255.255.252/ S q: h; b1 s) J6 S& \$ y: b
ip nat outside
7 K( K. {, \, `4 T) P) [ duplex auto
+ ^7 \- I; a5 n- V) J" E0 T speed auto
0 R3 x3 U2 B% x. \* c# b!& t3 K$ G, |- k
interface GigabitEthernet0/1
) s% y0 j, Z. u! R* q! G( s3 @& C ip address 211.111.226.145 255.255.255.248 secondary
; {/ o j0 L# X2 _4 q8 F, ~8 T ip address 124.190.155.113 255.255.255.248 secondary
1 }$ c4 g, y7 J: K5 x) q! R1 g6 G$ L4 o! i ip address 192.168.1.1 255.255.255.0, M9 `' n7 V% L) G" y
ip helper-address 192.168.1.70. Q! h/ K- Z. z$ z" r* o E# e
ip accounting output-packets
6 H' D4 a, i. E$ p ip nat inside
; L/ Z w& i' r/ A& j, R duplex auto- z: X) ]! A) U0 r' X$ {! t4 D$ e
speed auto
5 m) n) E9 d1 Q& Q2 y0 L!% A% [; M* [$ O# N, B$ g
ip route 0.0.0.0 0.0.0.0 172.30.30.17" p2 y8 \1 S1 w9 @$ E$ L0 Q2 r1 I
!0 v Z4 S' p9 q; R# e1 p
!
6 e1 n" N1 U7 y- e1 [- [- pno ip http server8 \* B J) G+ I7 {1 o1 B
no ip http secure-server, R! w% {7 J1 _. y
ip nat pool viv 211.111.226.150 211.111.226.150 netmask 255.255.255.252
. |: H6 K. H" } X3 {ip nat inside source list 1 pool viv overload0 D4 ^9 ~' u( g6 P1 h
ip nat inside source static tcp 192.168.1.76 443 124.190.155.114 443 extendable4 j0 y, I0 @6 Q/ ~
ip nat inside source static tcp 192.168.1.70 3389 124.190.155.115 3389 extendabl
3 _2 K5 P+ i% M5 e0 ye
) l& c: d# r. i' J# n0 v) k6 d2 Iip nat inside source static tcp 192.168.1.77 5756 124.190.155.116 5756 extendabl0 ]! H1 Y+ T: F* Q# p2 O2 o3 k+ z
e
4 L' `4 Z. p0 h R0 x" r- eip nat inside source static tcp 192.168.1.74 25 124.190.155.117 25 extendable9 k3 w; a& S- r5 \! j
ip nat inside source static tcp 192.168.1.74 110 124.190.155.117 110 extendable0 u2 j) z. r' F8 l9 O
ip nat inside source static tcp 192.168.1.74 443 124.190.155.117 443 extendable
; u. H* v/ M/ X# O9 k4 n6 w( p5 fip nat inside source static tcp 192.168.1.75 80 124.190.155.118 80 extendable! K5 g0 x5 r" H( t. T7 u
!; f% |3 l J! `* o5 Z( ~2 ?% r; v. z
access-list 1 permit 192.168.1.0 0.0.0.255 z3 j4 W; A7 \
!, `, K9 U' `( {
!4 b) }# m+ O8 ^( t3 ~0 S; p6 M* J* p5 c
!; V1 F. U% R. x
control-plane
/ R6 o/ `& f+ s2 I% m!7 x' K4 g: V5 W+ `
!" J4 h& {) Y0 R, }$ ?
!
V( [7 a5 A* B5 C!9 T% m) _, u" `' m2 E+ ~. R
!% F+ c# ^8 L. k: O- h p& M: X
!
" {3 D* v6 `2 Z$ C! h+ J# ?) ]; R!
+ L$ v4 f: N9 L6 C!
9 ?* P- E1 L7 a m0 [ T$ D!
* ~0 w# `$ \# b; iline con 0
/ L; v* U6 m/ F! yline aux 0 f$ a- c0 } ^0 C9 A
line vty 0 4
2 r$ k% J2 z) F, j2 g# [ password 7 08204E4D584B565B- s4 [7 g: I$ |+ ]9 |7 b* d# ~ J
login# t: T0 p2 f) v$ q- p2 Y; p' Y
!* V- P, c8 C# F T' }: ^
scheduler allocate 20000 1000
/ ~' |5 y8 H0 A5 r% E!
8 |" E+ I2 w& [4 C7 d8 H# S1 gend* o! M- n# p) }- _# L5 w/ S
$ B0 d% ^5 E2 Y7 ^ ^0 U! oviv#
' g6 P! w2 [! e% s: N Q0 F" D+ `' s
事情是这样的,用户有几台服务器需要外网访问,上边是用户的路由器配置,G0/0为外口,G0/1为内口,用户有两段各8个公网IP地址,与ISP用的4个私网地址互联,上联ISP端为华为5700三层交换机,路由设置为0 u- t# ~0 i( ]) a5 Z9 M- j
ip route-static 124.190.155.112 255.255.255.248 172.30.30.18
% d$ p! Z. x* f' g! {ip route-static 211.111.226.144 255.255.255.248 172.30.30.18
9 i( e T3 A8 k9 B目前用户内网有两台可用服务器,IP地址分别为192.168.1.70和192.168.1.77,开启远程桌面连接服务,192.168.1.70用的124.190.155.115作的TCP3389端口映射,而192.168.1.77用的124.190.155.116作的TCP5756端口映射,都可以正常连接,后边的几个地址作好了映射但是服务器没有到位,现在发现一个问题,我在外网(与用户的ISP不是同一个ISP)测试这些地址,发现只有124.190.155.113到116可以ping通,而ping124.190.155.117丢包非常严重,124.190.155.118则根本不通,ping211.111.226.145和当前地址池里的211.111.226.150也可以ping通,如果把124.190.155.118作一地址池则124.190.155.118也可以ping通,本以为没接服务器不能ping通,但是发现124.190.155.114也没有接服务器则可以ping通,不知此问题出在什么地方.把上边远程桌面的124.190.155.116改为124.190.155.118让此服务器通过124.190.155.118则无法打开远程连接.ISP方面也查过上端路由指向及是否存在垃圾路由但均显示是正常的.
7 o; x( ~% A8 k# a6 X用户物理结构从ISP华为5700通过一对单模双芯光转换器接到一台H3C的两层交换机再到一台锐捷两层交换机,交换机间使用trunk加VLAN方式连接,在锐捷两层交换机端口上作的限速(用户10M带宽),锐捷设备端对应用户端口接了一点对点微波设备无线打到用户端15楼,再背对背接另一套无线策波设备打到用户端.; x* k% |9 u- G
这个问题困扰了用户和ISP很久一直未能解决,开始时包括用户网关的所有地址外网均无法ping通,路由器远程也无法telnet,但后来不知怎么这些好了,但是124.190.155.118还是不行,但用户普通上网一直是正常的.上传下载速率也够,ping外网也不丢包....好奇怪....... |
|