各位好,我这里有一台AC-1500,VERSION 11.8,连接到一台cisco 296 10

新手230569 1515

{{ttag.title}}
各位好,我这里有一台AC-1500,VERSION  11.8,连接到一台cisco 2960,然后2960接到了做了VSS的两台cisco 4506上,然后下面级联二层交换机接到用户,现在的问题是,我直接登录深信服是登不上的,每次必须要在核心上ping一下深信服的ip,然后才能登陆,这会很麻烦,请问这会是什么问题?

该疑问已被 解决,获得了 30 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励10S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

回复新手230569:您好 已经转告同事(2230工程师)会尽快给您回电话的~~
本答案是否对你有帮助?
深粉 发表于 2017-9-6 17:02
  
怀疑是设备之间的网口协商问题,检查一下两台设备的网口工作模式是不是一致的,也可以在核心和ac之间加一台小交换机或hub测试一下呢
新手755889 发表于 2017-9-6 17:05
  
你看一下深服务的系统日志吧。
tyjhz 发表于 2017-9-6 18:53
  
设备什么模式部署啊,能不能详细把拓扑图贴出来啊?
观星仙 发表于 2017-9-7 08:30
  
本帖最后由 观星仙 于 2017-9-7 08:36 编辑

45做VSS后连到一台29上后,29的两个端口配置了什么,按交换机虚拟化的规则,不知道你在29上和45上做了链路聚合吗?
我自己 发表于 2017-9-7 09:04
  
你可以给AC专门配置一个管理口,这个管理口连接到两台cisco 4506上的一台上,配置ip地址写路由就可以了;
我是新手你们不能 发表于 2017-9-7 10:02
  
楼上说的很对,把业务和管理流量分开会好一点
小伙,不错 发表于 2017-9-7 13:26
  
可以尝试做带外管理测试
新手230569 发表于 2017-9-7 15:08
  
多谢楼上诸位回复,我统一做一个解答,拓扑其实很简单
外网-Cisco Firewall-Singfor AC-Cisco 2960-(4506 VSS)-办公网二层环境

VSS 4506和2960之间是做的cisco portchannel,AC使用透明模式。
灵活的小胖纸 发表于 2017-9-7 16:23
  
是否是回包路由未添加,或者是网口协商的问题?或者几个楼上说的流量分开,虽然这个我不是很懂。。。

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
干货满满
技术笔记
技术盲盒
GIF动图学习
秒懂零信任
2023技术争霸赛专题
技术咨询
新版本体验
信服课堂视频
功能体验
通用技术
产品连连看
标准化排查
安全攻防
网络基础知识
天逸直播
自助服务平台操作指引
答题自测
在线直播
深信服技术支持平台
技术晨报
齐鲁TV
华北区交付直播
每周精选
畅聊IT
专家问答
技术圆桌
MVP
安装部署配置
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
以战代练
山东区技术晨报
文档捉虫活动
北京区每日一练

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人