phrozen Posted August 27, 2012 (edited) Есть маршрутизатор Cisco 7401ASR абонентам интернет раздаёт а на самом инета нет, в чём дело? вот конфиг: Router#sh run Building configuration... Current configuration : 3896 bytes ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec service password-encryption ! hostname Router ! boot-start-marker boot system disk0:c7400-ik9o3s-mz.124-12.bin boot-end-marker ! no logging console ! aaa new-model aaa session-mib disconnect ! ! aaa authentication login default local aaa authentication ppp default group radius aaa authorization network default group radius aaa accounting delay-start aaa accounting update periodic 5 aaa accounting network default start-stop group radius ! aaa session-id common clock timezone MSK 0 ! ip nbar pdlm disk0:bittorrent.pdlm ip nbar pdlm disk0:directconnect.pdlm ip nbar pdlm disk0:eDonkey.pdlm ! ip cef ip name-server 217.9.147.42 ip name-server 8.8.8.8 ip name-server 217.9.148.4 ip name-server 10.0.0.1 no ip dhcp use vrf connected ip dhcp excluded-address 192.168.0.0 192.168.0.100 ! ip dhcp pool LOCAL network 192.168.0.0 255.255.252.0 dns-server 10.0.0.1 default-router 192.168.0.1 ! ! no ip pxf ! ! virtual-template 1 pre-clone 500 ! ! ! ! ! ! ! ! ! ! ! ! ! username хххххх privilege 15 secret 5 хххххххххххх archive log config logging enable hidekeys ! ! class-map match-any p2p match protocol bittorrent match protocol directconnect match protocol edonkey ! ! policy-map limit-torrents class p2p police 2560000 480000 960000 conform-action transmit exceed-action drop violate-action drop ! ! ! ! ! bba-group pppoe global virtual-template 1 sessions max limit 8000 ac name nas1 sessions per-mac limit 1 sessions per-vlan limit 500 sessions auto cleanup ! ! interface GigabitEthernet0/0 description BILLING ip address 10.0.0.2 255.255.255.0 ip virtual-reassembly duplex full speed auto media-type rj45 ! interface GigabitEthernet0/1 description LOCAL ip address 192.168.0.1 255.255.252.0 duplex full speed auto media-type rj45 vlan-range dot1q 1 4048 pppoe enable group global exit-vlan-config ! pppoe enable group global no cdp enable ! interface FastEthernet1/0 description INTERNET ip address хх.хх.40.210 255.255.255.252 ip nbar protocol-discovery ip nat outside ip virtual-reassembly duplex full service-policy input limit-torrents service-policy output limit-torrents ! interface Virtual-Template1 mtu 1492 ip unnumbered GigabitEthernet0/0 ip flow ingress ip flow egress ip virtual-reassembly autodetect encapsulation ppp peer default ip address pool PPPoE ppp max-bad-auth 3 ppp authentication chap ppp timeout retry 3 ppp timeout authentication 45 ppp timeout idle 3600 ! ip route 0.0.0.0 0.0.0.0 хх.хх.40.209 ip flow-export source Virtual-Template1 ip flow-export version 5 ip flow-export destination 10.0.0.1 9996 ! no ip http server no ip http secure-server ! ip nat inside source static 10.0.0.1 interface FastEthernet1/0 ! ! ip access-list standard RW3 access-list 10 permit 192.168.0.2 access-list 10 deny any log access-list 114 remark ** Remix DAY-Time ACL access-list 114 permit ip any any time-range DAY-REMIX access-list 115 remark ** NIGHT-Time ACL access-list 115 permit ip any any time-range NIGHT-REMIX snmp-server community public RO snmp-server community private RW ! ! ! radius-server attribute 8 include-in-access-req radius-server attribute nas-port format e UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU radius-server attribute 31 mac format unformatted radius-server host 10.0.0.1 auth-port 1812 acct-port 1813 radius-server retransmit 5 radius-server timeout 30 radius-server deadtime 1 radius-server key 7 03175E08140A35 radius-server vsa send accounting radius-server vsa send authentication ! control-plane ! ! ! ! ! gatekeeper shutdown ! ! line con 0 line aux 0 line vty 0 4 access-class 10 in privilege level 15 ! ntp clock-period 17180149 ntp server 62.117.76.142 time-range DAY-REMIX periodic daily 8:00 to 23:59 ! time-range NIGHT-REMIX periodic daily 0:00 to 7:59 ! ! end Edited August 28, 2012 by phrozen Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ingress Posted August 27, 2012 шикарно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
wsxedc Posted August 27, 2012 шикарно. вы про что? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
leveler Posted August 27, 2012 Поясните пожалуйста, что означает "нет Интернета"? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ingress Posted August 27, 2012 описание проблемы шикарное. "у меня подземный стук" Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
phrozen Posted August 27, 2012 есть соединение на нашей стороне интерфейс на 7401 interface FastEthernet1/0 description INTERNET ip address хх.хх.40.210 255.255.255.252 на другом конце вышестоящий пров. с интерфейсом хх.хх.40.209 я не могу пинговать хх.хх.40.209 но через это соединение проходит интернет абонентам и всё работает! а также не пингуется нет с 7401 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
tartila Posted August 27, 2012 (edited) Ммм... Даже пароли выложили. :) Дело за малым, перебрать первых два октета телнетом :) Help is on the way! Edited August 27, 2012 by tartila Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mukca Posted August 27, 2012 (edited) Ммм... Даже пароли выложили. :) Дело за малым, перебрать первых два октета телнетом :) + 1 о томже подумал (помоему автор из города киров или гдето рядом :D) а может хост провайдера не отвечает на пинги :D Edited August 27, 2012 by mukca Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
leveler Posted August 28, 2012 Вот эту фразу не понял: "а также не пингуется нет с 7401". То, что не пингуется IP провайдера, не страшно. Там может быть запрет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
EDA_SPB Posted August 28, 2012 Все проверяйте, я зашел и настроил все. ping 8.8.8.8 source хх.хх.40.210 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mukca Posted August 28, 2012 Все проверяйте, я зашел и настроил все. ай молодца... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
phrozen Posted August 28, 2012 Все проверяйте, я зашел и настроил все. ping 8.8.8.8 source хх.хх.40.210 я вас не понял? как вы зашли и если зашли что исправили? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
leveler Posted August 28, 2012 Вас так тонко троллят. Люди здесь на форуме обитают опытные. Они все специалисты, и некоторые даже готовы делиться знаниями. Для этого, правда, необходимо внятно объяснить ситуацию и суть вопроса. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Itari Posted August 28, 2012 Щикарная тема, я удовольвие получил от прочитанного. Никакого троллинга, просто факт ;) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
EDA_SPB Posted August 28, 2012 phrozen, шучу, конечно. Просто хотел сказать, что нужно просто сделать пинг с сорс адреса, который смотрит в интернет. Когда делаете пинг без указания сорс, циска берет первый (могу быть не прав), в Вашем случае GigabitEthernet0/0 В общем, ping 8.8.8.8 source хх.хх.40.210 должен показать "наличие интернета". Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
phrozen Posted August 28, 2012 phrozen, шучу, конечно. Просто хотел сказать, что нужно просто сделать пинг с сорс адреса, который смотрит в интернет. Когда делаете пинг без указания сорс, циска берет первый (могу быть не прав), в Вашем случае GigabitEthernet0/0 В общем, ping 8.8.8.8 source хх.хх.40.210 должен показать "наличие интернета". нет инета всё равно! циска время с ntp server не получает из за этого Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
EDA_SPB Posted August 28, 2012 ntp source FastEthernet1/0 Попробуйте. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
phrozen Posted August 29, 2012 ntp source FastEthernet1/0 Попробуйте. пробовал не помогло Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Megas Posted August 29, 2012 ну для чисто начала неплохо увидить куда траса уходит... с циски Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted August 29, 2012 а если подебажить ntp, что там видно? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
denis_vid Posted August 29, 2012 Вам на курсы CCNA, иначе всегда "такие" проблемы будут Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Itari Posted August 29, 2012 достаточно CCNA книги купить и почитать... ИМХО Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
denis_vid Posted August 29, 2012 достаточно CCNA книги купить и почитать... ИМХО Сильно зависит от человека, учитывая что такие проблемы самостоятельно решаются долго и с помощью форума, лучше курсы Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...