找回密码
 立即注册
搜索
楼主: jbzhen

奇怪!内网能ping通外网但打不开任何网页?

[复制链接]

10

主题

478

回帖

710

积分

高级会员

积分
710
发表于 2002-12-11 15:56:32 | 显示全部楼层
最初由 jbzhen 发布
[B]谢谢楼上的各位喽,请教ztm2000: 这里nat的转换的问题应该不大,而且不是一两台机器,发生这种问题的时候我们整个内网都不能打开网页的,能否详细告知一下路由器如何限制造成内网下这种情况的,或者如何检查 ,ok? [/B]


通常,在做NAT转换策略时,都会用到access-list 来对内网ip进行限定,出现问题时,你可以在路由器上使用“sh run”来看当前配置是否出现了问题。
至于数据怎样配,因为网上类似资料很多,就懒得写了,转贴一份出来。

cisco NAT 的配置例子

!
version 12.0
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname nat-r1
!
enable secret 5 $1$FEQr$INhRecYBeCb.UqTQ3b9mY0
!
ip subnet-zero
!
!
!
!
interface Ethernet0
ip address 172.18.150.150 255.255.0.0
no ip directed-broadcast
ip nat inside      /* 定义此为网络的内部端口 */
!
interface Serial0
ip address 192.1.1.161 255.255.255.252
no ip directed-broadcast
ip nat outside  /* 定义此为网络的外部端口 */

no ip mroute-cache
no fair-queue
!
interface Serial1
no ip address
no ip directed-broadcast
shutdown
!    /* 定义从ISP那里申请到的IP在企业内部的分配策阅 */
ip nat pool tech 192.1.1.100 192.1.1.120 netmask 255.255.255.0
ip nat pool deve 192.1.1.121 192.1.1.150 netmask 255.255.255.0
ip nat pool manager 192.1.1.180 192.1.1.200 netmask 255.255.255.0
ip nat pool soft-1 192.1.1.170 192.1.1.179 netmask 255.255.255.0
ip nat pool soft-2 192.1.1.151 192.1.1.159 netmask 255.255.255.0
ip nat pool temp-user 192.1.1.160 192.1.1.160 netmask 255.255.255.0
    /* 将访问列表与地址池对应,以下为动态地址转换*/
ip nat inside source list 1 pool tech
ip nat inside source list 2 pool deve
ip nat inside source list 3 pool manager
ip nat inside source list 4 pool soft-1
ip nat inside source list 5 pool soft-2
       /*  将访问列表与地址池对应,以下为复用动态地址转换*/
ip nat inside source list 6 pool temp-user overload
       /*  将访问列表与地址池对应,以下为静态地址转换*/   
ip nat inside source static 172.18.100.168 192.1.1.168
ip nat inside source static 172.18.100.169 192.1.1.169
ip classless  
ip route 0.0.0.0 0.0.0.0 Serial0    /* 设置一个缺省路由 */
!      /* 内部网访问地址表,他指出内部网络能访问外部网的地址段,
分别定义是为了对应
           不同的地址池 */
access-list 1 permit 172.18.107.0 0.0.0.255
access-list 2 permit 172.18.101.0 0.0.0.255
access-list 3 permit 172.18.108.0 0.0.0.255
access-list 4 permit 172.18.103.0 0.0.0.255
access-list 4 permit 172.18.102.0 0.0.0.255
access-list 4 permit 172.18.104.0 0.0.0.255
access-list 5 permit 172.18.105.0 0.0.0.255
access-list 5 permit 172.18.106.0 0.0.0.255
access-list 6 permit 172.18.111.0 0.0.0.255
!
line con 0
transport input none
line 1 16
line aux 0
line vty 0 4
login
!
end
回复

使用道具 举报

80

主题

476

回帖

741

积分

高级会员

积分
741
 楼主| 发表于 2002-12-11 16:24:24 | 显示全部楼层
呵呵谢谢喽~
回复

使用道具 举报

287

主题

1901

回帖

2909

积分

论坛元老

戈壁绿洲

积分
2909
发表于 2002-12-11 23:37:58 | 显示全部楼层
是不是代理的问题,我这也是内网,不装代理也是上不了网的
回复

使用道具 举报

80

主题

476

回帖

741

积分

高级会员

积分
741
 楼主| 发表于 2002-12-12 08:19:00 | 显示全部楼层
代理的问题?

可能性不是很大吧,本来好好的突然这样了的而且过一段时间就又ok了的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-19 08:45 , Processed in 0.085908 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表