路由讨论区

与路由技术专家互动,发布问题寻求帮助
取消
显示结果 
搜索替代 
您的意思是: 
cancel

December 2020

December 2020

论坛帖子

  如上面的网络拓扑所示。关于NetFlow FNF,我创建了2个flow-record(IPv4和IPv6各1个)、2个flow-exporter(IPv4和IPv6各1个)、2个flow-monitor(IPv4和IPv6各1个),然后在g1/0接口上绑定了出入方向、IPv4/IPv6共计4条Flow导出配置,配置如下(附件中也上传了配置文件和NetFlow抓包文件)。但是当我在R2设备上ping R1下挂的PC机IPv6地址(2003::F043:5531:E4AB:8A33)尝试让R1导...

2022-05-06_223823.png 2022-05-06_232234.png
angelyouyou 发布者 Level 1
  • 658 查看次数
  • 0 回复
  • 0 有帮助

我们在ASR 1006-X上遇到以下漏洞:https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvu62879   但是,我们运行的是建议版本17.03.05,不在受影响或修复版本中。我们怀疑它受到影响,但可能Bug信息种未更新呢。在这种情况下,升级到的最佳版本是什么? 路由、ASR 1000系列路由、ASR 1000系列  

Translator 发布者 Community Manager
  • 503 查看次数
  • 1 回复
  • 0 有帮助

亲爱的各位,   我正在建立两层防火墙架构(面向互联网的防火墙是fortinet,第二层防火墙是cisco FTD),我通过eBGP(fortinet(ASN:64520))从fortinet防火墙收到默认路由0.0.0 0.0.0.0,而思科(ASN:64450)使用EBGP连接,我已创建路由映射默认路由的OSPF重分发中,但我无法从内部交换机接收。 有人能帮忙吗?   网络图   Fortinet(ASN:64520)->eBGP<-Cisco FTD(ASN:64450)->OSPF<-C...

Translator 发布者 Community Manager
  • 2116 查看次数
  • 16 回复
  • 0 有帮助

我的RTR1下的拓扑可以ping google、facebook和我的PC   我的PC和末端的服务器LOL无法ping通RTR1的f2/0端口   我要求您提供有关如何在RTR1上配置默认路由的建议,以便我的VPCS和LOL服务器能ping通Internet             Current configuration : 1489 bytes!version 12.4service timestamps debug datetime msecservice timestamps lo...

Alpha1.png
Translator 发布者 Community Manager
  • 1352 查看次数
  • 14 回复
  • 0 有帮助

您好,我正在为一所即将开设的虚拟走读学校进行练习,其中一项任务是阻止从 10.0.0.32 到 10.0.0.127 的任何 IP 地址 ping 123.123.123.123 - 但允许所有其他地址。   123在子网为/24的环回接口上。   我想到的是: #ip access-list extended FILTER-PING#Remark To filter networks 10.0.0.32-127 from pinging 123.123.123.123#deny icmp 10...

gg.png
Translator 发布者 Community Manager
  • 1131 查看次数
  • 7 回复
  • 0 有帮助

已解决! TCP MSS问题

尊敬的社区: 我对TCP MSS过程有些疑问,这有点令人困惑。   — 如果始发主机发送MSS为1460的TCP SYN,但客户端以MSS为1436的SYN/ACK作出响应,那么两台主机是否都会在两个方向上使用1436?还是始发主机使用1436而客户端使用1460?  — 如果始发主机发送TCP/SYN的MSS为1436,但响应客户端以SYN/ACK为1460做出响应,则始发主机是否会使用1460来处理其数据包,而响应客户端是否使用1436来处理其数据包? 我想我要问的是:如果值不同,SYN和S...

Translator 发布者 Community Manager
  • 1082 查看次数
  • 4 回复
  • 0 有帮助

已解决! OSPF区域范围

您好,专家,我尝试配置ospf区域范围以总结区域1中的路由:1.1.8.0/24、1.1.9.0/24、1.1.10.0/24、1.1.11.0/24使用区域1范围1.1.8.0 255.255.252.0但是,在区域0中的其他ospf路由器上,我可以看到总结路由1.1.8.0/22和四个/24路由。我使用12.4图片,我遗漏了什么吗?谢谢。

Translator 发布者 Community Manager
  • 578 查看次数
  • 2 回复
  • 0 有帮助

Hello,   我有两个位置A和B以及两个互联网服务提供商。对于一个isp隧道,其运行正常且具有ospf邻居关系。对于其他isp,ospf邻居关系不会强化。我可以从ISP IPping两个位置。我检查了两个位置上的ospf参数相同。如需更多详细信息,请告诉我其他信息。感谢任何帮助。    Location ATunnel configurationinterface Tunnel5description tunnel to B locationbandwidth 50000ip address...

Translator 发布者 Community Manager
  • 1041 查看次数
  • 10 回复
  • 0 有帮助

大家好!   我尝试设置对IR829路由器上的两个VLAN的互联网访问。我希望VLAN10流量通过蜂窝网接口,VLAN20流量通过WAN(GigabitEthernet 0)接口。我已尝试设置NAT和PBR,但仍无法使VLAN20访问Internet(我可以通过Cellular 0访问VLAN10上的Internet)   任何帮助都会非常感谢! 干杯   我试过调试ip策略,我看到的是,   *Apr 6 01:05:07.650: IP: s=172.16.6.3 (Vlan20), d=8...

Translator 发布者 Community Manager
  • 887 查看次数
  • 5 回复
  • 0 有帮助

你好, 大约6个月前,我购买了一台Cisco C1111-8P ISR路由器,该路由器采用IOS XE 16.12.04版。它用作DSL拨号的边缘路由器。所以没有特别的配置。(确定,直接IPv6和隧道HE-Uplink的基于源的路由;静态IP)。 到目前为止,它还运行良好。但上个月,我意外重启了路由器。 系统日志(远程日志记录服务器)保持为空。此时没有SSH登录或出现任何错误消息。   输入 bootflash:/tracelogs/ I found 3 files named shutdown...

Translator 发布者 Community Manager
  • 1412 查看次数
  • 10 回复
  • 0 有帮助

我的拓扑 没有路由协议  唯一的静态路由是    从ISP服务器,ISP服务器可以ping通PC2、PC3 ip route 192.168.1.0 255.255.255.0 200.200.100.1   我可以从Web服务器ping通ISP 1路由器,   我当前无法从Webserver ping新加坡服务器   但是,当我在Singapore服务器添加默认路由时 ip route 0.0.0.0 0.0.0.0 200.200.100.2 我可以从Web服务器ping通PC-3 ...

Alpha.png Alpha.png Alpha.png Alpha.png
Translator 发布者 Community Manager
  • 747 查看次数
  • 1 回复
  • 0 有帮助

已解决! 访问列表问题

我要分离网络,我有2个vlan 10.76.0.0和172.16.0.0,我不希望它们能相互ping通或通信。我目前能ping通Ex:计算机10.76.2.30能ping通172.16.32.1,我们需要将它们分开,根本不允许它们通话。这是我当前配置的访问列表   ip access-list standard 5010 permit 192.168.0.0 0.0.255.25520 permit 10.76.0.0 0.0.0.25530 permit 10.233.4.0 0.0.1.25...

Translator 发布者 Community Manager
  • 1151 查看次数
  • 11 回复
  • 0 有帮助

Hi,型号:CISCO2911/K9版本:Version 15.1(4)M4;System image file is "flash0:c2900-universalk9-mz.SPA.151-4.M4.bin" 效果图:ping 200.40.159.254Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 200.40.159.254, timeout is 2 seconds:.....Success rate i...

TriAngel 发布者 Spotlight
  • 1542 查看次数
  • 6 回复
  • 0 有帮助

我的cisco路由器型号 ISR4431/K9,我用路由器做nat的时候,配置了多条 inside -> outside 规则,此规则是如何生效的?是否有优先顺序?是优先匹配先配置的规则?还是随机?如下:ip nat inside source list NAT interface GigabitEthernet0/0/0 overloadip nat inside source list nat-test pool ISP overload extended 目前看到是只有第一条是生效的。如果...

zhaolinfei 发布者 Level 1
  • 1005 查看次数
  • 3 回复
  • 0 有帮助