• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR26-00,可以进web界面,wan口自动获取的ip,但是电脑无法上网,不会配置

15小时前提问
  • 0关注
  • 0收藏,38浏览
粉丝:0人 关注:0人

问题描述:

MSR26-00,可以进web界面,wan口自动获取的ip,但是电脑无法上网,不会配置

3 个回答
Xcheng 九段
粉丝:137人 关注:3人

建议先搞清楚组网或是否是刚开局吧


如果是,建议联系供应商协助。

或参考配置手册

H3C MSR 2600路由器-新华三集团-H3C

暂无评论

粉丝:13人 关注:9人

排查&配置步骤(Web界面操作,适配MSR26-00)
1. 确认WAN口状态
登录Web后进入「网络配置→接口配置→WAN口」,查看WAN口是否已获取到公网/运营商分配的IP、网关、DNS,若未获取到先排查运营商线路/光猫问题。
2. 配置LAN口IP(电脑网关)
进入「网络配置→接口配置→LAN口」,设置LAN口IP为192.168.1.1/24(电脑需手动设同网段IP或开DHCP自动获取)。
3. 开启DHCP(电脑自动获取地址)
进入「网络配置→DHCP→DHCP服务」,开启全局DHCP;新建地址池,网段为192.168.1.0/24,网关填192.168.1.1,DNS填运营商DNS(如223.5.5.5),地址池范围按需设置。
4. 配置NAT地址转换
进入「网络配置→NAT→动态NAT」,在WAN口上启用PAT(端口地址转换),源地址选LAN口网段(或any),出接口选WAN口。
5. 验证测试
电脑自动获取IP后,ping 192.168.1.1测LAN连通性,ping 公网IP(如114.114.114.114)测公网连通性,ping baidu.com测DNS解析。
若仍不通,检查Web里「安全配置→防火墙」是否默认拦截了LAN到WAN的流量,可临时放通或添加允许规则。

暂无评论

粉丝:25人 关注:2人

MSR26‑00:Web 可登录,WAN 口 DHCP 拿到 IP,内网电脑无法上网
现象:WAN 自动获取 IP 正常;能进路由器 web;电脑获取到内网 IP,但打不开网页。
90% 故障根因:WAN 口没有开启 NAT 地址转换;其次:LAN DHCP/DNS 下发错误、域间安全策略拦截、无默认路由。
物理接线确认
WAN 口:接上游光猫 / 运营商,连接模式 DHCP 自动获取 IP。
电脑接设备 LAN 口(MSR26‑00,剩余 GE 口都是 LAN,属于 VLAN1)。
电脑网卡设置:自动获取 IP、自动获取 DNS。
Web 界面完整配置步骤(V7 版本)
步骤 1:外网配置(WAN)
左侧菜单:网络设置 → 外网配置
场景定义:选择单 WAN 场景,应用。
WAN 配置页签,点 WAN 接口编辑:
连接模式:DHCP(自动获取)
✅启用 NAT 地址转换(最重要,没开就上不了网)
DNS1 填:114.114.114.114;DNS2 填223.5.5.5
MTU 保持默认 1500,确定保存。
⚠️很多人 WAN 拿到 IP,但忘记勾选 NAT 地址转换,内网就完全不能访问外网。
步骤 2:LAN 配置(内网)
左侧菜单:网络设置 → LAN 配置
LAN 网关(Vlan‑interface1):例如192.168.1.1/24
✅开启 DHCP 服务器
地址池:192.168.1.100‑192.168.1.200
网关地址填写 LAN 网关 IP;DNS 填写公共 DNS114.114.114.114
保存应用。
步骤 3:安全策略放行(V7 域间策略,容易忽略)
左侧菜单:安全设置 → 域间策略
Trust(内网) → Untrust(外网):放行所有 IP 流量,动作允许。
默认策略部分版本会阻断内网访问外网,即使 NAT 开了也上不了网。
步骤 4:保存配置
页面右上角点保存,写入设备存储。
快速定位故障小测试
在路由器 Web→系统维护→诊断工具,ping 223.5.5.5
✔路由器本身能通外网:问题出在 NAT、安全策略、DHCP 下发 DNS。
❌路由器 ping 不通公网 IP:检查 WAN 获取 IP、默认路由是否生成。
电脑测试:
ping 网关(路由器 LAN 地址):不通 → LAN/DHCP 故障。
ping 网关通,ping 223.5.5.5不通 → NAT 或者域间策略问题。
ping 公网 IP 通,但打不开网页 → DNS 问题。
命令行参考(Console/SSH,可直接复制)
shell
system-view
#1 内网ACL,允许内网网段做NAT
acl basic 2000
rule permit source 192.168.1.0 0.0.0.255
quit
#2 WAN接口开启easy‑ip NAT
interface GigabitEthernet0/0
nat outbound 2000
quit
#3 放行trust到untrust域间策略
security‑policy
rule 1 permit ip source‑zone trust destination‑zone untrust
quit
#4 DHCP配置
dhcp enable
dhcp server ip‑pool vlan1
network 192.168.1.0 mask 255.255.255.0
gateway‑list 192.168.1.1
dns‑list 114.114.114.114 223.5.5.5
quit
save force
常见踩坑
WAN 拿到 IP,但NAT 地址转换没有勾选,内网无法访问外网,这是最高概率问题。
域间策略 Trust‑>Untrust 没有允许,NAT 开了依旧不通。
DHCP 没有下发正确 DNS,电脑拿到 IP 只能 pingIP 不能打开网页。
做完配置没有点保存,重启设备配置丢失。
如果配置完成依旧故障,收集信息:
display ip interface brief、display ip routing‑table、display nat session summary,可以发给 TAC 分析。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明