电信外网接入, 内网通过CISCO 3945 NAT访问外网。 问题是内网PC使用外网DNS解析的时候有几个网站打不开

不是全打不开, 只有几个。 但如果把PC直接接到电信的线上, 不通过路由器,使用同样的DNS就可以访问打不开的那几个网站了。 这是什么原因?如果才能解决这样的问题

第1个回答  2013-02-27
说明在3945做的NAT配置有问题,或者有路由不对追问

NAT或路由如果有问题的话那应该不能连通外网呀, 现在只是几个网站打不开而已, 而且是NDS不能解析的问题。大部份都是正常的。

追答

有简单的拓扑图吗?估计是你的 dns服务器无法解析吧!尝试一下 换个 dns服务器

追问

现在的情况是通过路由器上网不能解析, 但不通过路由器,直接把线接到PC上就可以解析了

追答

请问你的3945路由器有类似的防火墙模块吗?这个需要根据路由器配置进行判断,问题就出在路由器的配置上

3945有内置的防火墙模块

第2个回答  2013-02-27
把MTU的值改一下,或更换DNS试试
第3个回答  2013-03-03
你是哪几个网站打不开,你尝试过TRACERT吗,你DEBUG TCP的选项看下,看下打不开的网站时的包的情况,看TCP 是哪里出错了?
第4个回答  2013-02-27
如果做了PPPOE,检查MTU。把配置贴出来才好分析。
第5个回答  2013-06-06
我也同感,重启 cisco 3945就好了。
相似回答