Kamil Jankowski

Kamil Jankowski IT Manager, S&T
Services Polska Sp.
z o.o.

Temat: brak rutingu Cisco 1900

Witajcie,
mam nadzieję, że mi coś poradzicie, ponieważ mi się już skończyły pomysły.
Mam zestawione połączenie pppoe pomiędzy Cisco a moim ISP. Adres pubilczny (GigabitEthernet0/0). Do Cisco podłączony jest także switch HP (GigabitEthernet0/1).
Problem w tym, iż nie mogę ustawić routingu pomiędzy tymi połączeniami.
Z Cisco mogę zrobić ping na wszystkie adresy wew i zew np. 8.8.8.8.8 czy 192.168.100.4 (czyli HP). Natomiast z HP i urządzeń do niego podłączonych nie mogę zrobić ping zewnętrznego.

Poniżej konfiguracja. Będę bardzo wdzięczny za pomoc :)

aaa new-model
!
!
!
!
!
!
!
aaa session-id common
!
no ipv6 cef
!
!
!
ip dhcp excluded-address 192.168.100.10 192.168.100.199
!
ip dhcp pool 192.168.100.0/24
network 192.168.100.0 255.255.255.0
domain-name editec.pl
default-router 192.168.100.1
dns-server 8.8.8.8
lease 0 1
!
!
ip cef
multilink bundle-name authenticated
!
vpdn enable
!
vpdn-group 1
!
crypto pki token default removal timeout 0
!
!
license udi pid CISCO1921/K9 sn FCZ1603C4MA
!
!
!
!
!
!
!
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
interface GigabitEthernet0/0
no ip address
no ip proxy-arp
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
no cdp enable
no mop enabled
!
interface GigabitEthernet0/1
description Lacze dla LAN
ip address 192.168.100.1 255.255.255.0
ip nat inside
ip virtual-reassembly in
ip verify unicast reverse-path
ip tcp adjust-mss 1452
duplex auto
speed auto
!
interface Dialer0
ip address negotiated
ip mtu 1452
ip nat outside
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
dialer-group 1
ppp authentication chap callin
ppp chap hostname XXX
ppp chap password 0 XXX
ppp pap sent-username XXX password 0 XXX
no cdp enable
!
interface Dialer1
ip address negotiated
no ip redirects
no ip unreachables
no ip proxy-arp
ip mtu 1452
load-interval 30
dialer pool 1
dialer-group 1
no cdp enable
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
ip nat inside source list NAT interface Dialer0 overload
ip route 0.0.0.0 0.0.0.0 Dialer0
!
ip access-list extended NAT
permit ip any any
!
!
!
!
!
!
control-plane
!
!
!
line con 0
line aux 0
line 2
no activation-character
no exec
transport preferred none
transport input all
transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
stopbits 1
line vty 0 4
password model90
transport input all
!
scheduler allocate 20000 1000
!
end
Marcin F.

Marcin F. Turn on, tune in,
drop out

Temat: brak rutingu Cisco 1900

model90 ? ;)

a podeslij jeszcze konfig tego HPMarcin F. edytował(a) ten post dnia 21.03.12 o godzinie 00:23
Kamil Jankowski

Kamil Jankowski IT Manager, S&T
Services Polska Sp.
z o.o.

Temat: brak rutingu Cisco 1900

Marcin F.:
model90 ? ;)

a podeslij jeszcze konfig tego HP


Za HP jeszcze się dobrze nie wziąłem. Na razie stoi na DHCP i po podłączeniu do innego routera typu Edimax czy D-Ling wszystko śmiga.

Hasła tymczasowe, więc spoko :)
Przemek M.

Przemek M. Software Engineer,
TomTom

Temat: brak rutingu Cisco 1900

Ten NAT jest dobrze zdefiniowany? Poza tym po co accesslista extended dla nata?
Krzysztof Kania

Krzysztof Kania Inżynier systemowy
Cisco (CCNA R&S,
Voice, Security)

Temat: brak rutingu Cisco 1900

Przemek Małolepszy:
Poza tym po co accesslista extended dla nata?

Bo pewnie autor chciał by była nazwana. Ale tak gdybam.Krzysztof Kania edytował(a) ten post dnia 25.03.12 o godzinie 22:58

Następna dyskusja:

Praktyki w Cisco Polska




Wyślij zaproszenie do