phrozen Опубликовано 27 августа, 2012 (изменено) · Жалоба Есть маршрутизатор Cisco 7401ASR абонентам интернет раздаёт а на самом инета нет, в чём дело? вот конфиг: Router#sh run Building configuration... Current configuration : 3896 bytes ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec service password-encryption ! hostname Router ! boot-start-marker boot system disk0:c7400-ik9o3s-mz.124-12.bin boot-end-marker ! no logging console ! aaa new-model aaa session-mib disconnect ! ! aaa authentication login default local aaa authentication ppp default group radius aaa authorization network default group radius aaa accounting delay-start aaa accounting update periodic 5 aaa accounting network default start-stop group radius ! aaa session-id common clock timezone MSK 0 ! ip nbar pdlm disk0:bittorrent.pdlm ip nbar pdlm disk0:directconnect.pdlm ip nbar pdlm disk0:eDonkey.pdlm ! ip cef ip name-server 217.9.147.42 ip name-server 8.8.8.8 ip name-server 217.9.148.4 ip name-server 10.0.0.1 no ip dhcp use vrf connected ip dhcp excluded-address 192.168.0.0 192.168.0.100 ! ip dhcp pool LOCAL network 192.168.0.0 255.255.252.0 dns-server 10.0.0.1 default-router 192.168.0.1 ! ! no ip pxf ! ! virtual-template 1 pre-clone 500 ! ! ! ! ! ! ! ! ! ! ! ! ! username хххххх privilege 15 secret 5 хххххххххххх archive log config logging enable hidekeys ! ! class-map match-any p2p match protocol bittorrent match protocol directconnect match protocol edonkey ! ! policy-map limit-torrents class p2p police 2560000 480000 960000 conform-action transmit exceed-action drop violate-action drop ! ! ! ! ! bba-group pppoe global virtual-template 1 sessions max limit 8000 ac name nas1 sessions per-mac limit 1 sessions per-vlan limit 500 sessions auto cleanup ! ! interface GigabitEthernet0/0 description BILLING ip address 10.0.0.2 255.255.255.0 ip virtual-reassembly duplex full speed auto media-type rj45 ! interface GigabitEthernet0/1 description LOCAL ip address 192.168.0.1 255.255.252.0 duplex full speed auto media-type rj45 vlan-range dot1q 1 4048 pppoe enable group global exit-vlan-config ! pppoe enable group global no cdp enable ! interface FastEthernet1/0 description INTERNET ip address хх.хх.40.210 255.255.255.252 ip nbar protocol-discovery ip nat outside ip virtual-reassembly duplex full service-policy input limit-torrents service-policy output limit-torrents ! interface Virtual-Template1 mtu 1492 ip unnumbered GigabitEthernet0/0 ip flow ingress ip flow egress ip virtual-reassembly autodetect encapsulation ppp peer default ip address pool PPPoE ppp max-bad-auth 3 ppp authentication chap ppp timeout retry 3 ppp timeout authentication 45 ppp timeout idle 3600 ! ip route 0.0.0.0 0.0.0.0 хх.хх.40.209 ip flow-export source Virtual-Template1 ip flow-export version 5 ip flow-export destination 10.0.0.1 9996 ! no ip http server no ip http secure-server ! ip nat inside source static 10.0.0.1 interface FastEthernet1/0 ! ! ip access-list standard RW3 access-list 10 permit 192.168.0.2 access-list 10 deny any log access-list 114 remark ** Remix DAY-Time ACL access-list 114 permit ip any any time-range DAY-REMIX access-list 115 remark ** NIGHT-Time ACL access-list 115 permit ip any any time-range NIGHT-REMIX snmp-server community public RO snmp-server community private RW ! ! ! radius-server attribute 8 include-in-access-req radius-server attribute nas-port format e UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU radius-server attribute 31 mac format unformatted radius-server host 10.0.0.1 auth-port 1812 acct-port 1813 radius-server retransmit 5 radius-server timeout 30 radius-server deadtime 1 radius-server key 7 03175E08140A35 radius-server vsa send accounting radius-server vsa send authentication ! control-plane ! ! ! ! ! gatekeeper shutdown ! ! line con 0 line aux 0 line vty 0 4 access-class 10 in privilege level 15 ! ntp clock-period 17180149 ntp server 62.117.76.142 time-range DAY-REMIX periodic daily 8:00 to 23:59 ! time-range NIGHT-REMIX periodic daily 0:00 to 7:59 ! ! end Изменено 28 августа, 2012 пользователем phrozen Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ingress Опубликовано 27 августа, 2012 · Жалоба шикарно. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
wsxedc Опубликовано 27 августа, 2012 · Жалоба шикарно. вы про что? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
leveler Опубликовано 27 августа, 2012 · Жалоба Поясните пожалуйста, что означает "нет Интернета"? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ingress Опубликовано 27 августа, 2012 · Жалоба описание проблемы шикарное. "у меня подземный стук" Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
phrozen Опубликовано 27 августа, 2012 · Жалоба есть соединение на нашей стороне интерфейс на 7401 interface FastEthernet1/0 description INTERNET ip address хх.хх.40.210 255.255.255.252 на другом конце вышестоящий пров. с интерфейсом хх.хх.40.209 я не могу пинговать хх.хх.40.209 но через это соединение проходит интернет абонентам и всё работает! а также не пингуется нет с 7401 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
tartila Опубликовано 27 августа, 2012 (изменено) · Жалоба Ммм... Даже пароли выложили. :) Дело за малым, перебрать первых два октета телнетом :) Help is on the way! Изменено 27 августа, 2012 пользователем tartila Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mukca Опубликовано 27 августа, 2012 (изменено) · Жалоба Ммм... Даже пароли выложили. :) Дело за малым, перебрать первых два октета телнетом :) + 1 о томже подумал (помоему автор из города киров или гдето рядом :D) а может хост провайдера не отвечает на пинги :D Изменено 27 августа, 2012 пользователем mukca Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
leveler Опубликовано 28 августа, 2012 · Жалоба Вот эту фразу не понял: "а также не пингуется нет с 7401". То, что не пингуется IP провайдера, не страшно. Там может быть запрет. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
EDA_SPB Опубликовано 28 августа, 2012 · Жалоба Все проверяйте, я зашел и настроил все. ping 8.8.8.8 source хх.хх.40.210 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mukca Опубликовано 28 августа, 2012 · Жалоба Все проверяйте, я зашел и настроил все. ай молодца... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
phrozen Опубликовано 28 августа, 2012 · Жалоба Все проверяйте, я зашел и настроил все. ping 8.8.8.8 source хх.хх.40.210 я вас не понял? как вы зашли и если зашли что исправили? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
leveler Опубликовано 28 августа, 2012 · Жалоба Вас так тонко троллят. Люди здесь на форуме обитают опытные. Они все специалисты, и некоторые даже готовы делиться знаниями. Для этого, правда, необходимо внятно объяснить ситуацию и суть вопроса. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Itari Опубликовано 28 августа, 2012 · Жалоба Щикарная тема, я удовольвие получил от прочитанного. Никакого троллинга, просто факт ;) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
EDA_SPB Опубликовано 28 августа, 2012 · Жалоба phrozen, шучу, конечно. Просто хотел сказать, что нужно просто сделать пинг с сорс адреса, который смотрит в интернет. Когда делаете пинг без указания сорс, циска берет первый (могу быть не прав), в Вашем случае GigabitEthernet0/0 В общем, ping 8.8.8.8 source хх.хх.40.210 должен показать "наличие интернета". Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
phrozen Опубликовано 28 августа, 2012 · Жалоба phrozen, шучу, конечно. Просто хотел сказать, что нужно просто сделать пинг с сорс адреса, который смотрит в интернет. Когда делаете пинг без указания сорс, циска берет первый (могу быть не прав), в Вашем случае GigabitEthernet0/0 В общем, ping 8.8.8.8 source хх.хх.40.210 должен показать "наличие интернета". нет инета всё равно! циска время с ntp server не получает из за этого Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
EDA_SPB Опубликовано 28 августа, 2012 · Жалоба ntp source FastEthernet1/0 Попробуйте. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
phrozen Опубликовано 29 августа, 2012 · Жалоба ntp source FastEthernet1/0 Попробуйте. пробовал не помогло Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Megas Опубликовано 29 августа, 2012 · Жалоба ну для чисто начала неплохо увидить куда траса уходит... с циски Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
s.lobanov Опубликовано 29 августа, 2012 · Жалоба а если подебажить ntp, что там видно? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
denis_vid Опубликовано 29 августа, 2012 · Жалоба Вам на курсы CCNA, иначе всегда "такие" проблемы будут Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Itari Опубликовано 29 августа, 2012 · Жалоба достаточно CCNA книги купить и почитать... ИМХО Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
denis_vid Опубликовано 29 августа, 2012 · Жалоба достаточно CCNA книги купить и почитать... ИМХО Сильно зависит от человека, учитывая что такие проблемы самостоятельно решаются долго и с помощью форума, лучше курсы Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...