Перейти к содержимому
Калькуляторы

Cisco 7401 нет интернета на маршрутизаторе помогите

Есть маршрутизатор Cisco 7401ASR

абонентам интернет раздаёт а на самом инета нет, в чём дело?

 

вот конфиг:

Router#sh run

Building configuration...

 

Current configuration : 3896 bytes

!

version 12.4

service timestamps debug datetime msec

service timestamps log datetime msec

service password-encryption

!

hostname Router

!

boot-start-marker

boot system disk0:c7400-ik9o3s-mz.124-12.bin

boot-end-marker

!

no logging console

!

aaa new-model

aaa session-mib disconnect

!

!

aaa authentication login default local

aaa authentication ppp default group radius

aaa authorization network default group radius

aaa accounting delay-start

aaa accounting update periodic 5

aaa accounting network default start-stop group radius

!

aaa session-id common

clock timezone MSK 0

!

ip nbar pdlm disk0:bittorrent.pdlm

ip nbar pdlm disk0:directconnect.pdlm

ip nbar pdlm disk0:eDonkey.pdlm

!

ip cef

ip name-server 217.9.147.42

ip name-server 8.8.8.8

ip name-server 217.9.148.4

ip name-server 10.0.0.1

no ip dhcp use vrf connected

ip dhcp excluded-address 192.168.0.0 192.168.0.100

!

ip dhcp pool LOCAL

network 192.168.0.0 255.255.252.0

dns-server 10.0.0.1

default-router 192.168.0.1

!

!

no ip pxf

!

!

virtual-template 1 pre-clone 500

!

!

!

!

!

!

!

!

!

!

!

!

!

username хххххх privilege 15 secret 5 хххххххххххх

archive

log config

logging enable

hidekeys

!

!

class-map match-any p2p

match protocol bittorrent

match protocol directconnect

match protocol edonkey

!

!

policy-map limit-torrents

class p2p

police 2560000 480000 960000 conform-action transmit exceed-action drop violate-action drop

!

!

!

!

!

bba-group pppoe global

virtual-template 1

sessions max limit 8000

ac name nas1

sessions per-mac limit 1

sessions per-vlan limit 500

sessions auto cleanup

!

!

interface GigabitEthernet0/0

description BILLING

ip address 10.0.0.2 255.255.255.0

ip virtual-reassembly

duplex full

speed auto

media-type rj45

!

interface GigabitEthernet0/1

description LOCAL

ip address 192.168.0.1 255.255.252.0

duplex full

speed auto

media-type rj45

vlan-range dot1q 1 4048

pppoe enable group global

exit-vlan-config

!

pppoe enable group global

no cdp enable

!

interface FastEthernet1/0

description INTERNET

ip address хх.хх.40.210 255.255.255.252

ip nbar protocol-discovery

ip nat outside

ip virtual-reassembly

duplex full

service-policy input limit-torrents

service-policy output limit-torrents

!

interface Virtual-Template1

mtu 1492

ip unnumbered GigabitEthernet0/0

ip flow ingress

ip flow egress

ip virtual-reassembly

autodetect encapsulation ppp

peer default ip address pool PPPoE

ppp max-bad-auth 3

ppp authentication chap

ppp timeout retry 3

ppp timeout authentication 45

ppp timeout idle 3600

!

ip route 0.0.0.0 0.0.0.0 хх.хх.40.209

ip flow-export source Virtual-Template1

ip flow-export version 5

ip flow-export destination 10.0.0.1 9996

!

no ip http server

no ip http secure-server

!

ip nat inside source static 10.0.0.1 interface FastEthernet1/0

!

!

ip access-list standard RW3

access-list 10 permit 192.168.0.2

access-list 10 deny any log

access-list 114 remark ** Remix DAY-Time ACL

access-list 114 permit ip any any time-range DAY-REMIX

access-list 115 remark ** NIGHT-Time ACL

access-list 115 permit ip any any time-range NIGHT-REMIX

snmp-server community public RO

snmp-server community private RW

!

!

!

radius-server attribute 8 include-in-access-req

radius-server attribute nas-port format e UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU

radius-server attribute 31 mac format unformatted

radius-server host 10.0.0.1 auth-port 1812 acct-port 1813

radius-server retransmit 5

radius-server timeout 30

radius-server deadtime 1

radius-server key 7 03175E08140A35

radius-server vsa send accounting

radius-server vsa send authentication

!

control-plane

!

!

!

!

!

gatekeeper

shutdown

!

!

line con 0

line aux 0

line vty 0 4

access-class 10 in

privilege level 15

!

ntp clock-period 17180149

ntp server 62.117.76.142

time-range DAY-REMIX

periodic daily 8:00 to 23:59

!

time-range NIGHT-REMIX

periodic daily 0:00 to 7:59

!

!

end

Изменено пользователем phrozen

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

шикарно.

вы про что?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поясните пожалуйста, что означает "нет Интернета"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

описание проблемы шикарное.

"у меня подземный стук"

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

есть соединение

на нашей стороне интерфейс на 7401

interface FastEthernet1/0

description INTERNET

ip address хх.хх.40.210 255.255.255.252

на другом конце вышестоящий пров.

с интерфейсом хх.хх.40.209

 

я не могу пинговать хх.хх.40.209

 

но через это соединение проходит интернет абонентам и всё работает!

 

а также не пингуется нет с 7401

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ммм... Даже пароли выложили. :) Дело за малым, перебрать первых два октета телнетом :)

 

Help is on the way!

Изменено пользователем tartila

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ммм... Даже пароли выложили. :) Дело за малым, перебрать первых два октета телнетом :)

+ 1 о томже подумал (помоему автор из города киров или гдето рядом :D)

 

а может хост провайдера не отвечает на пинги :D

Изменено пользователем mukca

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот эту фразу не понял: "а также не пингуется нет с 7401".

 

То, что не пингуется IP провайдера, не страшно. Там может быть запрет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все проверяйте, я зашел и настроил все.

 

ping 8.8.8.8 source хх.хх.40.210

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все проверяйте, я зашел и настроил все.

ай молодца...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все проверяйте, я зашел и настроил все.

 

ping 8.8.8.8 source хх.хх.40.210

я вас не понял?

как вы зашли и если зашли что исправили?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вас так тонко троллят.

Люди здесь на форуме обитают опытные. Они все специалисты, и некоторые даже готовы делиться знаниями. Для этого, правда, необходимо внятно объяснить ситуацию и суть вопроса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Щикарная тема, я удовольвие получил от прочитанного.

 

Никакого троллинга, просто факт ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

phrozen, шучу, конечно.

Просто хотел сказать, что нужно просто сделать пинг с сорс адреса, который смотрит в интернет.

Когда делаете пинг без указания сорс, циска берет первый (могу быть не прав), в Вашем случае GigabitEthernet0/0

 

В общем, ping 8.8.8.8 source хх.хх.40.210 должен показать "наличие интернета".

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

phrozen, шучу, конечно.

Просто хотел сказать, что нужно просто сделать пинг с сорс адреса, который смотрит в интернет.

Когда делаете пинг без указания сорс, циска берет первый (могу быть не прав), в Вашем случае GigabitEthernet0/0

 

В общем, ping 8.8.8.8 source хх.хх.40.210 должен показать "наличие интернета".

нет инета всё равно!

 

циска время с ntp server не получает из за этого

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ntp source FastEthernet1/0

 

Попробуйте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ntp source FastEthernet1/0

 

Попробуйте.

пробовал не помогло

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну для чисто начала неплохо увидить куда траса уходит... с циски

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вам на курсы CCNA, иначе всегда "такие" проблемы будут

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

достаточно CCNA книги купить и почитать... ИМХО

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

достаточно CCNA книги купить и почитать... ИМХО

Сильно зависит от человека, учитывая что такие проблемы самостоятельно решаются долго и с помощью форума, лучше курсы

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.