Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Сети (Routing & Switching)
  3. Маршрутизация
  4. маршрутизатор Cisco 2811 не может подключиться к Интернету

маршрутизатор Cisco 2811 не может подключиться к Интернету

Запланировано Прикреплена Закрыта Перенесена Маршрутизация
15 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • S Не в сети
    S Не в сети
    Student5333
    написал в отредактировано
    #1

    Всем привет, я пишу от имени группы студентов, которые пытаются создать сеть для занятий. В настоящее время мы настраиваем маршрутизатор Cisco 2811. Мы можем выполнять ping внутри локальной сети, но не можем выполнить ping в Интернет. Мы перепробовали все, что только могли придумать, но ничего не помогает. Может быть, кто-нибудь заметит ошибку в нашей конфигурации, которую мы не видим?

    1 ответ Последний ответ
    0
    • J Не в сети
      J Не в сети
      Joseph W. Doherty
      написал в отредактировано
      #2

      access-list 1 permit 10.10.10.0 0.0.0.255
      access-list 1 permit 10.0.0.0 0.0.0.255 Вышеуказанное не охватывает 10.10.20.0/24, 10.10.30.0/24 или 10.10.40.0/24. Это сделано намеренно? Если нет, вы можете добавить эти /24 или, возможно, рассмотреть возможность охвата всего 10.0.0.0/8. Попробуйте: ip nat pool inside-nat 10.10.10.1 10.10.10.254 netmask 255.255.255.0 ip nat inside source list 1
      pool inside-nat
      overload => ip nat inside source list 1
      interface FastEthernet0/0
      overload Кстати, возможно, вы можете: ip route 0.0.0.0 0.0.0.0
      172.16.0.1
      => ip route 0.0.0.0 0.0.0.0
      FastEthernet0/0 dhcp

      1 ответ Последний ответ
      0
      • B Не в сети
        B Не в сети
        balaji.bandi
        написал в отредактировано
        #3

        Посмотрите на конфигурацию fast0/1, откуда взялась эта IP-конфигурация? (удалите этот IP-адрес) Можете ли вы опубликовать вывод команд show ip interface brief, show ip route и show ip arp? Вы также можете попробовать настроить — если это сработает, вы можете добавить это и к другим интерфейсам. interface FastEthernet0/0.7 ip tcp adjust-mss 1452 Если вам нужны другие подсети и интернет, вам нужно добавить их в ACL : ip access-list standard local permit 192.168.9.0 0.0.0.255 permit 192.168.11.0 0.0.0.255 permit 192.168.13.0 0.0.0.255 BB
        =====Preenayamo Vasudevam=====
        ***** Оцените все полезные ответы *****
        Как обратиться за помощью к сообществу Cisco

        1 ответ Последний ответ
        0
        • J Не в сети
          J Не в сети
          Joseph W. Doherty
          написал в отредактировано
          #4

          Может ли маршрутизатор подключиться к Интернету? Ну, я думаю, у вас есть несколько проблем. Во-первых, для внутренних подинтерфейсов, полагаю, вам понадобится «ip nat inside» на всех, для которых вы хотите выполнить NAT. То есть, размещение этой команды только на главном интерфейсе не означает, что подинтерфейсы будут автоматически подвергнуты NAT. Во-вторых, я не вижу никакой конфигурации NAT, кроме определения внутренних и внешних интерфейсов. Вам необходимо настроить NAT для того, что вы хотите сделать с помощью этих интерфейсов. Эти документы Cisco могут вам помочь: https://www.cisco.com/c/en/us/support/docs/ip/network-address-translation-nat/13772-12.html https://www.cisco.com/c/en/us/support/docs/ip/network-address-translation-nat/26704-nat-faq-00.html Кстати: interface FastEthernet0/1.10
          encapsulation dot1Q 10
          ip address 10.10.10.1 255.255.255.0
          ip helper-address 10.10.10.2 !не требуется, так как это сеть данного интерфейса

          1 ответ Последний ответ
          0
          • S Не в сети
            S Не в сети
            Student5333
            написал в отредактировано
            #5

            Да, в настоящее время маршрутизатор может выполнять ping-тест в Интернете. Мы реализовали ваши предложения по NAT-настройкам в меру наших знаний. Однако мы по-прежнему не можем выполнять ping-тест за пределами сети. Вот наша текущая конфигурация. Сообщите нам, если мы что-то реализовали неверно.

            1 ответ Последний ответ
            0
            • P Не в сети
              P Не в сети
              paul driver
              написал в отредактировано
              #6

              Здравствуйте,
              похоже, вы используете ROAS.
              Вашим подинтерфейсам требуется «ip nat inside»,
              а также заявление nat по умолчанию «ip nat inside source-list 1 interface fa0/0 overload»
              Наконец, убедитесь, что коммутатор, подключенный к интерфейсу rts fa0/1, является магистральным и что на нем созданы и разрешены необходимые виртуальные локальные сети. Пожалуйста, оцените и отметьте как принятое решение, если вы нашли какую-либо из предоставленной информации полезной.
              Это поможет другим участникам форума найти ценный ответ и расширит глобальную сеть сообщества.
              С уважением,
              Пол

              1 ответ Последний ответ
              0
              • S Не в сети
                S Не в сети
                Student5333
                написал в отредактировано
                #7

                Мы обновили наш маршрутизатор с учетом рекомендаций по NAT, которые предложили вы и Джозеф. Мы по-прежнему не можем выполнить ping за пределами сети. Вот наша текущая конфигурация. Сообщите нам, если увидите что-то, что необходимо изменить.

                1 ответ Последний ответ
                0
                • R Не в сети
                  R Не в сети
                  Richard Burts
                  написал в отредактировано
                  #8

                  Я просмотрел конфигурацию и хочу отметить несколько моментов: - Во-первых, и это самое важное, ваш маршрут по умолчанию указывает следующий прыжок 172.16.0.1. Но нет интерфейса, который показывал бы этот адрес или подсеть. Конфигурация предполагает, что F0/0 является внешним интерфейсом. Используется ли этот адрес для этого интерфейса? Я бы предложил маршрут по умолчанию ip route 0.0.0.0 0.0.0.0 dhcp - Ваша конфигурация протокола маршрутизации включает сети 192.168.1.0 и 192.168.10.0. Где находятся эти сети? Надеюсь, это поможет
                  . Рик

                  1 ответ Последний ответ
                  0
                  • G Не в сети
                    G Не в сети
                    gvalade
                    написал в отредактировано
                    #9

                    У меня тоже есть похожая проблема с маршрутизатором 2811. См. приложенную конфигурацию. Я могу выполнить ping google.com с маршрутизатора. С коммутатора, подключенного к fa0/0, я могу выполнить ping маршрутизатора, но не google.com или 8.8.8.8. DHCP работает на ноутбуке на стороне коммутатора, подключенном к порту 4, с использованием IP-адреса 192.168.7.101. Пожалуйста, проконсультируйте. Спасибо.

                    1 ответ Последний ответ
                    0
                    • R Не в сети
                      R Не в сети
                      Richard Burts
                      написал в отредактировано
                      #10

                      Я просмотрел конфигурацию вашего маршрутизатора и обнаружил несколько проблем: - У вас есть два внутренних интерфейса, которые, похоже, правильно настроены с IP-адресами, Fa0/0.7 и Fa0/0.10. Но у вас есть несколько других интерфейсов, у которых НЕ настроены IP-адреса: FA0/0.9, FA0/0.11, FA0/0.12, FA0/0/13. - Ваш интерфейс FastEthernet0/1 настроен с ip nat outside, что предполагает, что он должен быть внешним интерфейсом, но у него НЕ настроен IP-адрес, поэтому он не может действовать как внешний интерфейс. - Хорошая новость заключается в том, что, похоже, ваш дозвонщик работает и обеспечивает доступ к внешнему интернету. - С этим связано следующее: ip route 0.0.0.0 0.0.0.0 FastEthernet0/1. Поскольку этот интерфейс не имеет IP-адреса, этот статический маршрут не работает. - Поскольку, по-видимому, ваш интерфейс дозвона фактически обеспечивает доступ к внешнему интернету, ему необходимо следующее утверждение: ip nat outside - Ваш список доступа для nat содержит только одну сеть. Если у вас есть несколько сетей и вы хотите, чтобы каждая из них имела доступ к внешнему интерфейсу, то ваш acl для nat должен включать каждую из этих сетей. Я еще не смотрел конфигурацию вашего коммутатора. Исправьте указанные мной проблемы и попробуйте снова. Если это все еще не работает, опубликуйте новые копии конфигураций. Надеюсь, это поможет
                      . Рик

                      1 ответ Последний ответ
                      0
                      • G Не в сети
                        G Не в сети
                        gvalade
                        написал в отредактировано
                        #11

                        Рик Я внес изменения, как вы предложили, и загрузил последнюю конфигурацию. Я не был уверен, какой IP использовать для fa0/1. Я использовал какой-то, но должен ли этот IP назначаться провайдером? Теперь я могу пинговать Google с ноутбука, подключенного к коммутатору, но соединение нестабильное (см. приложенный скриншот). Спасибо.

                        1 ответ Последний ответ
                        0
                        • R Не в сети
                          R Не в сети
                          Richard Burts
                          написал в отредактировано
                          #12

                          Это исправляет многие проблемы первой конфигурации. Позвольте мне обратить внимание на несколько моментов. - IP-адрес для FA0/1: да, вы правы. Он должен быть назначен провайдером интернет-услуг. Если при настройке соединения они предоставили IP-адрес, используйте этот адрес. В противном случае попробуйте ip address dhcp. Если это не поможет, свяжитесь с провайдером интернет-услуг и спросите, какой адрес следует использовать. - Нестабильная работа связана с тем, что вы настроили 2 маршрута по умолчанию, один из которых работает, а другой нет. Тот, который использует интерфейс дозвона, работает, а тот, который использует FA0/1, не работает, почти наверняка из-за IP-адреса, который вы назначили. Измените его на dhcp и сообщите нам о результате. Возможно, вам стоит подумать, хотите ли вы иметь 2 активных маршрута по умолчанию, или же вам нужен один активный маршрут по умолчанию и резервный на случай сбоя основного, или же вам нужен только один. Я заметил, что список доступа, который вы используете для nat, указывает только одну сеть. Если это сделано намеренно, то все в порядке. Но если вы хотите, чтобы другие сети, которые вы настраиваете, имели доступ к Интернету, то их также необходимо включить в этот список доступа. Надеюсь, это поможет
                          . Рик

                          1 ответ Последний ответ
                          0
                          • G Не в сети
                            G Не в сети
                            gvalade
                            написал в отредактировано
                            #13

                            BB Я удалил IP-адрес fa0/1, и теперь ping работает без сбоев. Я добавлю другие подсети в список доступа, как только захочу подключить их к Интернету. Спасибо.

                            1 ответ Последний ответ
                            0
                            • B Не в сети
                              B Не в сети
                              balaji.bandi
                              написал в отредактировано
                              #14

                              Все хорошо, нет перебоев с пингом, вам точно не нужны 2 маршрута. BB
                              =====Preenayamo Vasudevam=====
                              ***** Оценить все полезные ответы *****
                              Как обратиться за помощью к сообществу Cisco

                              1 ответ Последний ответ
                              0
                              • G Не в сети
                                G Не в сети
                                gvalade
                                написал в отредактировано
                                #15

                                Рик, В приложении вы найдете последнюю конфигурацию, которая в настоящее время работает. Я удалил маршрут fa0/1, и система по-прежнему работает. Спасибо.

                                1 ответ Последний ответ
                                0

                                Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

                                Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

                                С вашими комментариями этот пост может стать ещё лучше 💗

                                Зарегистрироваться Войти
                                Ответить
                                • Ответить, создав новую тему
                                Авторизуйтесь, чтобы ответить
                                • Сначала старые
                                • Сначала новые
                                • По количеству голосов


                                • Войти

                                • Нет учётной записи? Зарегистрироваться

                                • Login or register to search.
                                • Первое сообщение
                                  Последнее сообщение
                                0
                                • Категории
                                • Последние
                                • Метки
                                • Популярные
                                • Пользователи
                                • Группы