思科路由器开启DNS功能

场景:

分公司用户使用手机接入公司wifi,portal认证的SSID连上后,没有正常跳转出portal网页。
故障图如下:

分析:

查看故障提示,显示的是域名解析问题。针对DNS故障,进行排查。
当用户连接SSID后,DHCP下发IP地址和DNS等网络配置信息,用户采用网络设备下发的DNS去解析portal网页地址。

过程:

1、联系用户,检查其手机IP信息配置,发现未配置DNS,DNS获取正常;
2、检查上端网络设备与DNS服务器间通讯是否正常。ping包无丢失延迟低;
3、在网络设备上配置DNS解析;
参考配置:
Router(config)#ip dns server #启用路由器DNS服务功能
Router(config)#ip domain-lookup #启用DNS的外部查询功能,一般来说,该功能路由器缺省启用
Router(config)#ip name-server 10.164.16.1 #指定所查找的上级DNS服务器地址
Router(config)#ip host abc.com 10.1.1.1 #特殊地址,可手工配置DNS本地条目
4、在网络设备上尝试解析DNS;
可采用ping或者直接输入域名的方式查看解析结果。

由上图可见,网络设备向DNS服务器发起请求,DNS解析是正常的。
可判断故障定位在用户手机终端。
5、用户检查手机终端,调整手机配置后,可正常接入无线网络。

原文地址:https://blog.51cto.com/juispan/2401425

时间: 2024-11-14 21:59:21

思科路由器开启DNS功能的相关文章

思科路由器开启telent

Router(config)#line vty 0 2 #允许3台设备远程连接 Router(config)#login local #是否远程验证用户名Router(config)#username test password 123 #创建test用户密码为123Router(config)#enable password abc #设特权密码为abc 原文地址:https://www.cnblogs.com/Dpkg/p/12341668.html

思科路由器基础

思科IOS是一个专用内核,提供路由选择.交换.网络互联和远程通信功能.大多数思科路由器都运行IOS,越来越多的思科Catalyst交换机也运行它,其中包括Catalyst2960和Catalyst3560系列交换机. 思科路由器IOS软件负责的一些重要方面: 运行网络协议并提供功能: 在设备之间高速传输数据: 控制访问和禁止未授权的网络使用,从而提高安全性: 提供可扩展性(以方面网络扩容)和冗余性:提高连接网络资源的可靠性 OSI:        开放系统互联ISO:        国际标准化组

cacti监控思科路由器网卡流量

最近刚换工作,公司40多人共用一个20M带宽的无线网络,路由器为思科R2911.老大让我整一个cacti来监控思科路由网卡流量.整了几天都获取不了snmp数据,最后要了路由权限才发现,上任运维临走把路由snmp服务关了,留下的文档写的很详细的他怎么打开并配置的snmp,心中一万个草泥马奔腾而过啊.不过庆幸有文档,可以很快的上手配置路由器.cacti监控还是很好配置,也是很好用的,对于有监控路由器流量或硬件负载的,可以研究一下. cacti是一个基于LAMP,SNMP,以及RRDTool的服务,是

在思科路由器上部署EZVPN(PC Client)

1. 拓扑 1.1 逻辑拓扑 1.2 实验拓扑(GNS3+VMwareworkstation(Win7)) 2. 路由器配置 R3: hostname Internet interface FastEthernet0/0 ip address 192.168.100.3 255.255.255.0 no shutdown interface FastEthernet0/1 ip address 100.1.1.1 255.255.255.0 no shutdown R1: hostname GW

配置思科路由器以允许ping并禁止来自非指定用户的trace

说明: 使用本文介绍的方法,可在思科路由器上,放通用户的ping包,而不允许trace(不管是icmp.udp还是tcp类型的),并且放通特定用户的trace. 知识准备: 1.首先需要知道普通的trace是如何工作的.这部分内容就不再介绍了,有兴趣可以看附件.附件中的内容是从思科官网上截取的. 2.根据个人经验总结: ping功能一般是通过ICMP的echo request包来实现的. Windows平台的tracert也是ICMP的echo request包,它与普通ping包的不同点只在于

Cisco PT模拟实验(19) 路由器的NAT功能配置

Cisco PT模拟实验(19) 路由器的NAT功能配置 实验目的: 掌握NAT网络地址转换的原理及功能 掌握静态NAT的配置,实现局域网访问互联网 掌握广域网(WAN)接入技术的原理 实验背景: 为适应公司不断增长的业务需求,公司欲通过Web服务器发布网站,现要求将内网的服务器IP地址映射为全局IP地址,实现外部网络可以访问公司内部服务器www服务,可在出口路由器上配置NAT功能. 技术原理: 网络地址转换(NAT,Network Address Translation)属于接入广域网(WAN

思科路由器做端口映射&动态NAT

一,如图: 思科路由器做端口映射&动态NAT

关于Centos7和Centos6中新分区如何开启acl功能

Centos7 第一步:df:查看文件系统使用情况信息 第二步:fdisk查看所有分区的详细信息 第三步:开始分区fdisk /dev/sda 第四步:完成后更新分区,查看新分区 第五步:在新分区下建立一个文件系统mkfs.xfx 第六步:创建一个新目录,把新分区挂载到新目录下,在里面创建一个文件能够设置acl功能. 所以得出如下结论: 在centos7中,无论是操作系统安装时还是之后手工创建的文件系统(xfx,ext4)均会开启acl功能. Centos6 第一步:fdisk -l /dev/

WordPress主题开发:开启feed功能

开启feed功能 步骤一:在模版文件的<head></head>元素中添加wp_head()函数,且wp_head()函数要放在</head>标签之前,而且紧邻</head>标签,如: <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd&