高分求教:海蜘蛛路由V8路由器,连接上一级路由器PING的通却不能上网
我们现在的路由器是华为SRG-2100,LAN设置172.16.221.1(另一网段是172.16.222.1),子网255.255.255.0,DNS是111.11.1...
我们现在的路由器是华为SRG-2100,LAN设置172.16.221.1(另一网段是172.16.222.1),子网255.255.255.0,DNS是111.11.11.1;WAN设置172.16.0.89,子网255.255.255.252,网关172.16.0.89。我们的路由器是(光纤)内网连接到上级路由器,现在内网上网正常。
我想这个华为路由器换成海蜘蛛路由V8网吧版(VIP)版,用了多年,300台电脑玩转的很好,感觉会比华为的这个要好,谁知道设置完成(海的LAN为172.16.221.1子网255.255.255.0,DNS是111.11.11.1;海的WAN口172.16.0.89,子网255.255.255.252,网关172.16.0.89)就是照抄华为的,PING 172.16.221.1通PING 172.16.0.89也通可就是上不去网,网页、QQ什么都不行。求明白人指点,哪还需要设置?
附:华为SRG-2100设置参数如下:
# CLI_VERSION=V200R005,SUB_VERSION_QOS=2,IPCAR_BDWTH_UNIT=kbps,QOSCAR_DPI_UNIT=kbps
#*****BEGIN****public****#
#
sysname CD-NYZ-XX-SRG2200
#
l2tp domain suffix-separator @
#
undo firewall ipv6 session link-state check
#
dns resolve
#
undo firewall session link-state check
#
#
dns proxy enable
#
license-server domain lic.huawei.com
#
web-manager enable
#
interface Cellular0/1/0
link-protocol ppp
#
interface GigabitEthernet0/0/0
#
interface GigabitEthernet0/0/0.122
vlan-type dot1q 3022
description to jiaoyuju-S9300
ip address 172.16.0.90 255.255.255.252
#
interface GigabitEthernet0/0/1
description TO sanceng-jiaohuanji
ip address 172.16.221.1 255.255.255.0
ip address 172.16.222.1 255.255.255.0 sub
#
interface NULL0
#
firewall zone local
set priority 100
#
firewall zone trust
set priority 85
detect ftp
#
firewall zone untrust
set priority 5
detect ftp
#
firewall zone dmz
set priority 50
detect ftp
#
firewall interzone local trust
detect ftp
#
firewall interzone local untrust
detect ftp
#
firewall interzone local dmz
detect ftp
#
firewall interzone trust untrust
detect ftp
#
firewall interzone trust dmz
detect ftp
#
firewall interzone dmz untrust
detect ftp
#
#
aaa
local-user admin password cipher ]MQ;4\]B+4Z,YWX*NZ55OA!!
local-user admin service-type web terminal telnet
local-user admin level 15
local-user huawei password cipher FF>/DW-2>REB,.\#C3YB91!!
local-user huawei service-type telnet
local-user huawei level 15
authentication-scheme default
#
authorization-scheme default
#
accounting-scheme default
#
domain default
domain dot1x
#
#
nqa-jitter tag-version 1
自己研究出来了,V8网吧版不支持VLAN 展开
我想这个华为路由器换成海蜘蛛路由V8网吧版(VIP)版,用了多年,300台电脑玩转的很好,感觉会比华为的这个要好,谁知道设置完成(海的LAN为172.16.221.1子网255.255.255.0,DNS是111.11.11.1;海的WAN口172.16.0.89,子网255.255.255.252,网关172.16.0.89)就是照抄华为的,PING 172.16.221.1通PING 172.16.0.89也通可就是上不去网,网页、QQ什么都不行。求明白人指点,哪还需要设置?
附:华为SRG-2100设置参数如下:
# CLI_VERSION=V200R005,SUB_VERSION_QOS=2,IPCAR_BDWTH_UNIT=kbps,QOSCAR_DPI_UNIT=kbps
#*****BEGIN****public****#
#
sysname CD-NYZ-XX-SRG2200
#
l2tp domain suffix-separator @
#
undo firewall ipv6 session link-state check
#
dns resolve
#
undo firewall session link-state check
#
#
dns proxy enable
#
license-server domain lic.huawei.com
#
web-manager enable
#
interface Cellular0/1/0
link-protocol ppp
#
interface GigabitEthernet0/0/0
#
interface GigabitEthernet0/0/0.122
vlan-type dot1q 3022
description to jiaoyuju-S9300
ip address 172.16.0.90 255.255.255.252
#
interface GigabitEthernet0/0/1
description TO sanceng-jiaohuanji
ip address 172.16.221.1 255.255.255.0
ip address 172.16.222.1 255.255.255.0 sub
#
interface NULL0
#
firewall zone local
set priority 100
#
firewall zone trust
set priority 85
detect ftp
#
firewall zone untrust
set priority 5
detect ftp
#
firewall zone dmz
set priority 50
detect ftp
#
firewall interzone local trust
detect ftp
#
firewall interzone local untrust
detect ftp
#
firewall interzone local dmz
detect ftp
#
firewall interzone trust untrust
detect ftp
#
firewall interzone trust dmz
detect ftp
#
firewall interzone dmz untrust
detect ftp
#
#
aaa
local-user admin password cipher ]MQ;4\]B+4Z,YWX*NZ55OA!!
local-user admin service-type web terminal telnet
local-user admin level 15
local-user huawei password cipher FF>/DW-2>REB,.\#C3YB91!!
local-user huawei service-type telnet
local-user huawei level 15
authentication-scheme default
#
authorization-scheme default
#
accounting-scheme default
#
domain default
domain dot1x
#
#
nqa-jitter tag-version 1
自己研究出来了,V8网吧版不支持VLAN 展开
3个回答
展开全部
你给的是正常使用的那个的配置。。。
我谈几点,
1、确认是否把各接口IP地址加入相应的安全区域。
2、确认“入方向默认包过滤”和“出方向默认包过滤”对应的“允许”。
3、确认关闭上网计费功能。
我谈几点,
1、确认是否把各接口IP地址加入相应的安全区域。
2、确认“入方向默认包过滤”和“出方向默认包过滤”对应的“允许”。
3、确认关闭上网计费功能。
追问
哎,上级路由在远程我没能力,当前的华为配置参数都在上面。就不说是海蜘蛛,就算换其它路由器替换我这个华为,WIN的IP、子网、网关照抄了,LIN的参数也照抄了,防火墙等其它配置都是默认,按理应该能直接上网吧,可就是不行。我不懂那些配置代码,你分析我给出的那个华为的配置代码,我漏了哪些设置才使换上的路由不能上网?要是用过海蜘蛛的就好办了。
追答
若不考虑MAC地址绑定的问题,
各项IP参数照搬无误的情况下,
accounting-scheme default 计费模式 默认,可以关闭试试
还有firewall zone trust 信任区域的设置
一般都可以web设定吧,那要方便得多。
最好还是找找你们单位网络管理员,他对具体情况了解的多点。
本回答被提问者采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
Storm代理
2023-06-05 广告
2023-06-05 广告
StormProxies是全球大数据IP资源服务商,其住宅代理网络由真实的家庭住宅IP组成,可为企业或个人提供满足各种场景的代理产品。点击免费测试(注册即送1G流量)StormProxies有哪些优势?1、IP+端口提取形式,不限带宽,IP...
点击进入详情页
本回答由Storm代理提供
2014-10-27 · 知道合伙人教育行家
关注
展开全部
PING的通,只说明电脑与路由器的链接是通的,你可以把这个路由器的网关什么的都去掉让它自己分配,只要填你的上网账号,密码,
追问
我用的是企业路由,光纤接入,24小时在线,不需要拔号和密码
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
把你的LAN口地址改掉,不要跟WAN口差不多
更多追问追答
追问
这有关系吗?
追答
有 真的
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询