※天道酬勤※

§水至清则无鱼,人至察则无徒§
posts - 65, comments - 11, trackbacks - 0, articles - 0
  IT博客 :: 首页 :: 新随笔 :: 联系 :: 聚合  :: 管理

网络常见故障问答<一>

Posted on 2006-07-27 21:17 五指魅力 阅读(97) 评论(0)  编辑 收藏 引用
1 局域网通过DDN互联,可以不用路由器吗?
 实际上,是可以的,但是你不可能使用微机自己的COM口,串口是跑异步通信的,你使用DDN/DTU用的是同步信号,所以不行,需要单独购买接口卡(支持DDN)的,IP协议的,并且需要管理软件。 
DDN线路可以是同步的,我都申请过N次了;DTU的A/B口也是同步/异步可选的,这由网管来设。 做的广域网当中,就有利用异步DDN线路通过DTU接到计算机串口上(一般来 ,计算机串口最大支持115.2K的异步速率),再通过NT的NULL MODEM利用 AS来连通两台NT的。

2 路由器中的Wildcard是什么意思?
 相当于 netmask 取反操作。 类是,主要在accesslist哩使用.0位为不考虑位.1则...
3 cisco4500,删了flash,更倒霉的是删了bootflash,现在机器只能在rommon>状态,我手头已有IOS,怎么上传上去?4500的rom monitor不支持tftpdnld,不支持xmodem?
 你和我一样的-倒霉,我前几天有过此事,不过我是3640, 我可以说说我的办法,但不知能不能在4500上使用。
1、我使用是win95的超级终端,把IOS放在超级终端的目录下,记住名字;
2、通过console使用超级终端,包两端的数率调到115200;
3、你应该可以在rommom下发现有xmodem或ymodem命令, 一般为:xmodem -rc c4500flash 参数要设为纠错的,
4、在超级终端发送文件c4500flash; 如果你的运气好,你会在2分钟之内发现已经在传送了。
5、传完后,系统会加载。

为了保险,传完后,系统起来,你要注意系统在ram中,并不在flash里,所以你有必要把IOS copy到flash中。

4 我用一台2501的AUX口接上一个普通33。6MODEM拨号到一台2509上 ,结果从2501上PING百分百成功。但从连接2501的局域网PING2509的时候 ,2个包丢一个,请问那位高手能指点指点!
 重复路由的问题.你可先设一个静态路由到2509的.
5 我有两个LAN想通过一对路由器和一对专线MODEM连接起来, 假设LAN1服务器的IP为1.1.1.1,子网掩码为255.255.255.0 LAN2服务器的IP为1.1.2.1,子网掩码为255.255.255.0 应该怎样设置两个路由器的以太IP地址和子网掩码以及Serial0的IP地址和子网掩码,我设置了半天,以太可以UP,但Serial0怎样也UP不起来:<
 serial口只有在物理线路(DDN、PSTN)连接好后才UP
6 那位大虾会建电信级的VPN,基本全部采用CISCO的设备。
 根据Cisco公司的材料,它的VPN的方案主要是用"VPN enabled Router" (1000、1600、2500、4500、4700)和"VPN optimized Router"(800、 1720、2600、3600、7200、7500)的路由器组建电信级和面向专线用户的 VPN和面向拨号用户的VPDN。首先是要求IOS版本升级和加密模块升级。另外,据Cisco公司介绍有相应的VPN管理软件,但北京Cisco公司说此软件还为正式Release。所以,现在Cisco的VPN配置的手工配置工作量很大。
另一种更简单的方法是用CISCO的广域网交换机加上MPLS协议,这样可省掉大量的配置时间,具体的设备及配置方法你可以尽量参观CISCO北京的室验室,以上的演示环境前天刚做好,是CISCO的Andy Li主持的.

7 一台cisco2522,想在一异步口上接Moden(33.6K),通过电话拨号上网,请教各位,需对路由器作那些设置,具体设置步骤。谢谢!
 配置用户名与密码:
username <用户名> password

对同步口配置:

physical-layer async

ip unnumbered ethernet?(你的LAN口地址)

ip tcp header-compression passive

encapsulation ppp

async mode dedicated

peer default ip address pool dialer-group-1

ppp authentication chap

 

配置一个拨号组(如你愿意),

interface Dialer1

ip unnumbered (ethernet同上)

encapsulation ppp

dialer-group 1

peer default ip address pool dialer-group-1

ppp authentication chap

 

为你的拨号用户提供的IP地址池:

ip local pool dialer-group-1 10.1.1.1 10.1.1.9

 

设置你的modem口:

一般:

line 2 8

modem InOut

transport input all

speed 115200

flowcontrol hardware

8 请教一个问题。网络结构如下:
 2501 2501
Computer--Router--DTU---DDN---DTU--Router--Computer
 | |
 | |
 modem---------PSTN---------modem

问题是拨号备份如何在路由器中设置?是否要专用的Modem?是否占用电话线(每个Modem要占用一条电话线)?

  
认为必须固定占用一条外线才能实现拨号认证,至于路由器上实现备份认证是靠命令radius-server,它不识别物理连接。我建议你使用ISDN作为备份,如果一定要使用modem真是一个挺悲惨的事实。

如果使用PSTN的话,不用专用的modem,一般象我公司曾使用的是hayes336的modem。每个modem应要一条线路,尤其注意在配置modem对话时要小心chat-script中的内容,我们失败了不少次。

现在多用ISDN备份DDN如ROUTER上有BRI模块可直接配置,不须MODEM,若用电话线则须猫.

PSTN的备份非常麻烦!记得当时我的2501 IOS不支持MODEM AUTOCONFIG命令,搞得我一个星期都没调通,得承受BOSS多大的压力呀!

另外,有些地方开有电话专线,这样申请电话专线的话比较好。

CISCO系列的路由器在PSTN中是通过在双方路由器中定义用户名来进行身份验证的:

USERNAME AAA PASSWORD AAA

USERNAME BBB PASSWORD BBB

.... ....

RADIUS-SERVER只是验证拨号上网用户用的

推荐使用ISDN线路备份,速度有快!

9 我有一个2511,但是没有计算机对路由器的控制线,有谁知道2511上的CONSOLE PORT与计算机的COM之间线的连接情况?
 console------com
1-------------5

2-------------6,8

3-------------3

4,5-----------7

6-------------2

7-------------20

8-------------8

10 一个完美的删除操作,使我的flash中的IOS被删除,开机只能进入rommom状态,没有发现有备份的IOS和别的系统,如何重新倒入系统, 我在tftp上有IOS和配置, 据说可以使用xmodem方式,不知如何实现。
  
http://www.cisco.com/warp/public/471/76.html

也可以用confreg命令将console口设为115200然后再用xmodem命令在ROMMOM状态打入copy tftp flash应该可以下载tftp server上的IOS.

11 我用2511的异步口接了8个MODEM,拨通后出现正在验证用户名与密码,等待一段时间后断开.
  
拨号网络设置问题,MODEM属性里选项部分要选择拨号后出现终端窗口,或制做一个脚本。

12 在CISCO 2514上不设"IP SUBNET-ZERO",ethernet interface的掩码就设不上去(255.255.255.192),IP address and subnet mask是市电分配的,应该没错,不设行吗?
  
原因是这样的:

比如对网络202.38.64.0按255.255.255.192分成4个网段, 则分别为202.38.64.0, 202.38.64.64, 202.38.64.128 ,202.38.64.192

但是202.38.64.0的子网网络地址为202.38.64.0跟202.38.64.0一样, 202.38.64.192的子网广播地质为202.38.64.255, 跟202.38.64.0的广播地质一样. 也就是说分不清202.38.64.0/255.255.255.192的网络地质跟202.38.64.192/255.255.255.192的广播地质, 因此缺省在IOS中, 两头的子网是不给用的, 想用的话就是

要用命令

ip subnet-zero

13 在Router上PING对端Router地址,简单的PING可以通过("ping x.x.x.x"),出现!!!!!,但加上source IP(ethernet ip)去PING, 总是一次通一次断:!.!.!.!.!.!.!.!,traceroute对端IP发现data packet不是从对端直接返回,而是在外面兜了个圈才回来, 导致的结果:Ethernet网段访问INTERNET时通时断, God,how to resolve it?
  
关于Q2, 可能是对方的问题, 我们曾经不小心在路由器上设了两个同样的地质就出过类似的错.

14 用CISCO 2511做接入服务器,拨号正常,但用户接入后不能通过默认网关访问外部服务器?
  
The Route table should be added in the Cisco 2511 I think.

在async口interface上加上ip unnumbered E 0

lobla加上ip classless.

15 CISCO 2509的故障现象:
拨号后,出现拨号后终端窗口,无USERNAME,PASSWORD提示。按F7继续,则显示检验用户名口令,登录。上去后,无法与服务器连接。
哪位大侠能否讲讲关于用户审计方面的原理,设置方法,注意事项!
  
异步口配置中async mode dedicated 改为async mode interactive,进入后在router>提示下输入ppp命令。

(1) 需要拨号后终端屏幕

(2) 需要username及password

(3) 自动PPP

 

username david password xxxxxx
只有注册用户登录后才能发表评论。