AR G3系列路由器带内网源地址无法Ping通外网地址

故障描述

  在我们ar2200上配置了nat和路由,但是在本设备上带内网源地址无法ping通外网,由于是远程到设备上调试,内网也没办法测试配置的nat是否生效,内网是否能正常上网

[RT-AR1220S]ping -a 192.168.11.1 202.96.134.134
PING 202.96.134.134: 56 data bytes, press CTRL_C to break
Request time out
Request time out

--- 202.96.134.134 ping statistics ---
2 packet(s) transmitted
0 packet(s) received
100.00% packet loss

故障分析

  经确认,这个版本默认是对本地产生的报文不会匹配nat转换策略,直接转发。
只有升级到V200R002之后能支持开启本地报文也和非本地报文匹配方式一样转发,即可实现在本设备上带内网源地址nat转换后在转发。
开启这个功能的命令是:
[RT-AR1220S]ip soft-forward enhance enable
[RT-AR1220S]ping -a 192.168.11.1 202.96.134.134
PING 202.96.134.134: 56 data bytes, press CTRL_C to break
Reply from 202.96.134.134: bytes=56 Sequence=1 ttl=249 time=30 ms
Reply from 202.96.134.134: bytes=56 Sequence=2 ttl=249 time=30 ms
Reply from 202.96.134.134: bytes=56 Sequence=3 ttl=249 time=30 ms
Reply from 202.96.134.134: bytes=56 Sequence=4 ttl=249 time=30 ms
Reply from 202.96.134.134: bytes=56 Sequence=5 ttl=249 time=30 ms

--- 202.96.134.134 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss

处理过程

  缺省情况下,AR G3本机产生的IP单播协议报文不受流量监管、流策略等QoS功能的影响,在出接口按高优先级进行转发。当需要本机产生的某些IP单播协议报文与本机转发的报文使用同一转发策略时,用户可以执行本命令

建议/总结

  无

USG V3R1版本如何单IP限速

故障描述

  USG V300R001版本如何针对单IP地址限速

故障分析

  无

处理过程

#定义Car-Class
car-class class1 type per-ip
car max 4096
#开启流策略
traffic-policy enable
#配置流策略
traffic-policy interzone trust untrust inbound per-ip
policy 0
action car
policy destination 192.168.6.0 mask 24
policy car-type destination-ip
policy car-class class1
traffic-policy interzone trust untrust outbound per-ip
policy 0
action car
policy source 192.168.6.0 mask 24
policy car-type source-ip
policy car-class class1
#
return

详细查看产品版本手册

建议/总结

  无

AR2220配置DHCP后,配置自动消失

故障描述

  在vlanif接口下配置 dhcp select relay
  dhcp relay server-ip X.X.X.X和全局模式下配置dhcp enable 几秒钟以后上述配置全部消失,没有任何告警信息和提示信息,反复测试,设备重启,问题依然存在

故障分析

  首先复现问题,在接口使能client功能后,申请地址成功。等待几分钟后,发现接口配置丢失,重新使能client后,获取不到地址。此时,使用端口镜像抓包,发现接口发送了discover报文,server也回应了offer报文,但是设备没有再发送request报文进行下一步交互。打开dhcp的调试开关,终于发现问题的原因了,罪魁祸首是“auto-config”
当在设备上配置完dhcp的配置后,几分钟后,“auto-config”检测到dhcp使能,默认会把dhcp去使能,这就出现了一段时间后,设备上dhcp配置丢失的现象

处理过程

   重启设备,设备注册成功后,停止“auto-config”,继续配置dhcp功能,观察一段时间后,配置不丢失,问题解决

建议/总结

   autoconfig enable和dhcp存在特性冲突,配置dhcp功能前必须undo autoconfig enable

S1700开启EEE功能导致与部分网卡对接无法UP的问题

故障描述

  S1700(含S1724GWR与S1728GWR-4P)V100R006C00版本的交换机与部分网卡对接时,会出现网口长时间协商不成功的情况,此时电脑的网卡状态忽断忽连,要这样持续等待3-5分钟才能连接成功,或者有些网卡始终无法连接上。
   S1700交换机V100R006C00版本与PC对接,出现端口协商长时间无法UP。

故障分析

   S1700默认开启了EEE功能(参见EEE介绍),部分网卡的EEE未完全按照协议标准来设计导致与交换机对接时会出现协商不成功的问题。

  EEE介绍:
  IEEE802.3az是经过电子电气工程师协会(IEEE)正式批准的标准节能规范,其中EEE三个字母是Energy Efficient Ethernet的缩写,意思是高效节能以太网。如果硬件设备支持该标准,就可以在互联网使用或者以太网活动处于空闲状态的时候降低网络连接两端的能耗,开始正常传输数据的时候则恢复正常供电。
  EEE功能刚推出不久,是一个还在完善发展中的功能,各个厂家对其理解不一致,因此各阶段的版本对接容易出现问题。

处理过程

<b>以下三种方案任选其一,推荐2,3方案。</b>
1)升级网卡驱动
2)关闭PC网卡EEE功能
3)对于可网管的S1728GWR-4P,可以采用将S1728G的EEE功能关闭。
4)对于可网管的S1728GWR-4P,可以采用将设备升级至V100R006C00SPC100,这个版本增强了对其他网卡的兼容性。

建议/总结

  无

IPOP——IP工具集合V4.1

工具介绍

  IPOP软件是一个IP工具的集合,最原始的功能是IP地址动态绑定,后续在此基础上不断的进行了扩充,就形成了现在的版本。
  IPOP不支持WIN95、WIN98系统,只支持WIN2000/XP/VISTA/WIN7及以上的操作系统。
IPOP目前的主要功能有:

  • IP地址动态绑定功能;
  • 路由信息查询和配置功能;
  • MAC地址信息查询、更改功能;
  • MAC、主机信息扫描功能;
  • MAC地址与厂家对应表;
  • 本机网络报文统计功能;
  • 本机端口列表、远程端口扫描功能;
  • 常用端口对照表;
  • 端口映射功能;
  • 网卡流量统计和指示功能;
  • 本机IP报文捕获功能;
  • IP报文构造和发送功能(需WinPcap支持);
  • 多窗口telnet/ssh/sftp/ ftp/ dos/串口维护终端工具,支持IPV6;
  • TCP、UDP、Telnet、FTP、TFTP、WEB、Syslog、SNMP、群组通信等服务器功能。
下载地址

子网计算机工具

工具介绍

子网计算工具 V1.1

------------------

  • 简介 本软件功能包括两部分:
  1. 由任一个IP地址和掩码位数计算出本网段内所有的IP。
  2. 由一个网络地址和要划分的网络个数计算出每个网段的IP范围。
  • 操作
  1. 功能一操作如下: 在地址栏输入任一个IP地址(直持点和回车转移焦点),然后选择掩码位数,在选择掩码的同时,机器自动计算出本网段的IP范围、网络地址、网络掩码等信息。
  2. 功能二操作如下: 在地址栏输入一个网络地址(注意:由于考虑到如 x.x.0.x 等一些带0的网络地址,所以点和回车有不同的作用,你不妨试试),然后选择要划分的子网个数(子网个数为固定值,如果你要划分的子网个数不在其中,你就要选择一个大于它的最小数。目前本软件最大只能支持256个网络的划分),然后按计算即可计算出各网段的IP范围、网络掩码、各网段最多IP数。
下载地址

sFlow批量脚本生成工具

工具介绍

  sFlow批量脚本生成工具,适用于需要编写大量有规律的脚本时使用,例如:
需求:配置Interface Vlan 11到 16,并配置Ip地址为192.168.11.1-192.168.16.1,通过sFlow工具可直接生成如下命令:
interface vlanif 11
ip add 192.168.11.1 255.255.255.0

interface vlanif 12
ip add 192.168.12.1 255.255.255.0

interface vlanif 13
ip add 192.168.13.1 255.255.255.0

interface vlanif 14
ip add 192.168.14.1 255.255.255.0

interface vlanif 15
ip add 192.168.15.1 255.255.255.0

interface vlanif 16
ip add 192.168.16.1 255.255.255.0

 

下载地址