文档编号:469
浏览:8397 评分:44
最后更新于:2009-09-07
用户环境:
从外网接入4240NB,WAN为200.200.201.8,LAN为192.168.16.1/24,4240NB下接一个三层交换机,其管理IP地址为192.168.16.10,用户想通过telnet 200.200.201.8登录4240NB以后,再telnet管理交换机,但telnet总是超时。
排错思路:
1、接在4240NB的LAN2下的PC是可以telnet三层交换机的,证明三层交换机端口已经打开。
2、在4240NB上可以ping通三层交换机,但是telnet不上。
3、接在4240NB的LAN2下的PC可以ping通4240NB,但是也不能telnet 4240NB。
解决方法:
在4240NB上 show run,发现启用了设备访问限制
在WEB界面查看如下:
取消启用设备访问限制,如下:
至此问题解决
分析:
1)设备访问限制开启后,就意味着这段地址仅仅可以访问我们设备的:web端口,telnet(23),以及DNS(53),DHCP(67,68)这些端口,以及ping路由器即icmp协议可以通过。
2)我们知道在使用电脑访问某个服务的时候源端口一般是1024以上的一个随机端口,类似在我们路由上去访问某些服务的时候使用的也是一个随机端口,而由第一点可以得出192.168.16.10是无法访问这个随机端口的,所以才出现了开篇所提出的问题。