暂无评论
MSR26‑00:Web 可登录,WAN 口 DHCP 拿到 IP,内网电脑无法上网
现象:WAN 自动获取 IP 正常;能进路由器 web;电脑获取到内网 IP,但打不开网页。
90% 故障根因:WAN 口没有开启 NAT 地址转换;其次:LAN DHCP/DNS 下发错误、域间安全策略拦截、无默认路由。
物理接线确认
WAN 口:接上游光猫 / 运营商,连接模式 DHCP 自动获取 IP。
电脑接设备 LAN 口(MSR26‑00,剩余 GE 口都是 LAN,属于 VLAN1)。
电脑网卡设置:自动获取 IP、自动获取 DNS。
Web 界面完整配置步骤(V7 版本)
步骤 1:外网配置(WAN)
左侧菜单:网络设置 → 外网配置
场景定义:选择单 WAN 场景,应用。
WAN 配置页签,点 WAN 接口编辑:
连接模式:DHCP(自动获取)
✅启用 NAT 地址转换(最重要,没开就上不了网)
DNS1 填:114.114.114.114;DNS2 填223.5.5.5
MTU 保持默认 1500,确定保存。
⚠️很多人 WAN 拿到 IP,但忘记勾选 NAT 地址转换,内网就完全不能访问外网。
步骤 2:LAN 配置(内网)
左侧菜单:网络设置 → LAN 配置
LAN 网关(Vlan‑interface1):例如192.168.1.1/24
✅开启 DHCP 服务器
地址池:192.168.1.100‑192.168.1.200
网关地址填写 LAN 网关 IP;DNS 填写公共 DNS114.114.114.114
保存应用。
步骤 3:安全策略放行(V7 域间策略,容易忽略)
左侧菜单:安全设置 → 域间策略
Trust(内网) → Untrust(外网):放行所有 IP 流量,动作允许。
默认策略部分版本会阻断内网访问外网,即使 NAT 开了也上不了网。
步骤 4:保存配置
页面右上角点保存,写入设备存储。
快速定位故障小测试
在路由器 Web→系统维护→诊断工具,ping 223.5.5.5
✔路由器本身能通外网:问题出在 NAT、安全策略、DHCP 下发 DNS。
❌路由器 ping 不通公网 IP:检查 WAN 获取 IP、默认路由是否生成。
电脑测试:
ping 网关(路由器 LAN 地址):不通 → LAN/DHCP 故障。
ping 网关通,ping 223.5.5.5不通 → NAT 或者域间策略问题。
ping 公网 IP 通,但打不开网页 → DNS 问题。
命令行参考(Console/SSH,可直接复制)
shell
system-view
#1 内网ACL,允许内网网段做NAT
acl basic 2000
rule permit source 192.168.1.0 0.0.0.255
quit
#2 WAN接口开启easy‑ip NAT
interface GigabitEthernet0/0
nat outbound 2000
quit
#3 放行trust到untrust域间策略
security‑policy
rule 1 permit ip source‑zone trust destination‑zone untrust
quit
#4 DHCP配置
dhcp enable
dhcp server ip‑pool vlan1
network 192.168.1.0 mask 255.255.255.0
gateway‑list 192.168.1.1
dns‑list 114.114.114.114 223.5.5.5
quit
save force
常见踩坑
WAN 拿到 IP,但NAT 地址转换没有勾选,内网无法访问外网,这是最高概率问题。
域间策略 Trust‑>Untrust 没有允许,NAT 开了依旧不通。
DHCP 没有下发正确 DNS,电脑拿到 IP 只能 pingIP 不能打开网页。
做完配置没有点保存,重启设备配置丢失。
如果配置完成依旧故障,收集信息:
display ip interface brief、display ip routing‑table、display nat session summary,可以发给 TAC 分析。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论