深信服社区»版块 安全类 下一代防火墙NGAF AF透明模式,内网用户无法通过ETH0的地址访问AF ...

AF透明模式,内网用户无法通过ETH0的地址访问AF

查看数: 974 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-6-23 19:03

正文摘要:

内网用户无法直接通过AF的ETH0地址10.1.5.229访问AF,如果先访问10.1.254.252后10.1.5.229可以访问,过段时间10.1.5.229又无法直接访问

回复

磊大发 发表于 2021-6-30 10:55
参考大佬们的配置把,学习生一枚
山东_朱文鑫 发表于 2021-6-29 11:20
确认路由没有冲突,或者双方的路由配置没有问题
新手982074 发表于 2021-6-25 10:50
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
水果大亨 发表于 2021-6-24 10:24
对于核心交换机来说,管理防火墙,一个是直连路由,一个是静态路由。
对于防火墙来说,都要通过静态路由去往管理主机段。
zjdc128 发表于 2021-6-24 09:54
回程路由是不是有问题?写成浮动路由吧。
菡挚 发表于 2021-6-24 09:15
你看看默认路由添加没?
小魚兒 发表于 2021-6-24 09:10
你这回程路由咋写的,AF到10.1.1.0/24,来回路径是不是不一致