深信服社区»版块 安全类 行为管理AC 你好下面的拓扑结构可否实现

你好下面的拓扑结构可否实现

查看数: 1438 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-10-28 09:41

正文摘要:

你好,上面的拓扑结构可否实现?

回复

新手168102 发表于 2019-5-6 06:38
好帖,赞一个!!!
新手403962 发表于 2019-5-5 10:19
一般的问题都能在这里解决。
新手350724 发表于 2019-4-30 23:01
这个问题也一直困扰着我
letian 发表于 2015-11-5 09:02
谢谢大家的帮忙,问题解决了,是有人动了网线,将VLAN1的wan口和lan口线搞反了,才出现上述现象。怪不得我在eth1上抓包全是公网ip地址。
letian 发表于 2015-11-4 21:46
设置很简单,很快就设置好了。但出现了奇怪的问题。vlan2是办公用的,办公电脑开机后进入管理页面,在线用户以IP地址显示很正常(也就是能看到内网用户);VLAN1是机房用的,机房电脑开机后进入管理页面,在线用户看到了很多公网IP地址,却看不到VLAN1中的电脑IP地址。这正常吗?是不是VLAN1的内网口接在了DMZ口上?咨询客服说没有做认证策略(我们单位不打算认证上网的)。
Sangfor_闪电回_小狒 发表于 2015-10-28 11:24
您好!上面黄工的回答已经非常准确了哟~~如果能够解决了您的问题,期待您回来采纳黄工的答案哟~~
Sangfor_闪电回_小狒 发表于 2015-10-28 09:48
您好!AC做双网桥即可哈~~两个网桥的IP对应您的两个VLAN~~
您可以参考这个文档哟~~写的非常详细哈
http://bbs.sangfor.com.cn/plugin.php?id=sangfor_databases:index&mod=viewdatabase&tid=6481
黄鹏(广州) 发表于 2015-10-28 09:46
设备做成多网桥模式,然后选两对口做成两对桥,每个桥的桥IP分别对应两个VLAN。认证策略写入两个网段的认证策略。流控模块里面,虚拟线路配置两条虚拟线路出来。然后就OK了。。。