深信服社区»版块 安全类 行为管理AC 接口配置模式求解

接口配置模式求解

查看数: 1541 | 评论数: 9 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-27 19:30

正文摘要:

请教一下某公司大神,问题求教,贴图说明,    设备是网桥模式部署,有到内网各网段的路由,下一跳10.4.14.254;现在遇到的问题是交换机各网段地址不能上网,请教大神下一步该怎么做 ...

回复

主动出击 发表于 2018-11-18 11:46
学习了。
feeling 发表于 2018-11-11 21:04
要在交换机和af上写路由,AC网桥模式没事
凝網_蟲爺 发表于 2018-11-11 13:30
学习了!:666:
社区智能客服_花花 发表于 2018-9-28 19:06
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
已完成 发表于 2018-9-28 14:30
方法一:vlan网关在交换机上(推荐)
AF  和AC 为外网出口区应放在一个vlan里,交换机和AC相连的这个口是应改为acc口,划到vlan 20里,
vlan20 接口地址为10.4.14.254,也就是vlan20 的vlan网关,
AC上写回包路由 到内网 下一跳为10.4.14.254 方便内网登陆AC用
AF上写回包路由 到内网 下一跳为10.4.14.254,内网上网回程用,并NAT代理内网地址上网:
交换机 默认路由0.0.0.0 0.0.0.0 10.4.14.81  指给AF

方法二:vlan网关放在AF上
AC上下联口全改为trunk ,并放通相应vlan
AF下联AC的口也改为trunk
AF创建vlanif 接口指写vlan 配上网关地址
已完成 发表于 2018-9-28 14:17
交换接AC这个口。就不应该是trunk 应是vlan20  的acc 口
队长!别开枪,是我! 发表于 2018-9-28 13:54
出了SW和AF外,AC上面也要添加路由的,不知道你有没有写
zhb 发表于 2018-9-27 20:50
AC默认是全放通的,如果确认识AC得问题,就要看AC都做了哪些策略,AC的默认认证是不是更改了,
如果找不到的话,可以在上网故障排除里,开直通,并且开启实施拦截日志,可以看下到底那个模块丢的包
好心情能长寿 发表于 2018-9-27 20:07
需要在AF和三层上写静态路由的,三层上vlan地址段指向af内网口地址,AF上vlan地址段指向三层