深信服社区»版块 安全类 行为管理AC 防火墙-AC-划分VLAN交换机如何配置

防火墙-AC-划分VLAN交换机如何配置

查看数: 6475 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-4-15 14:23

正文摘要:

公司之前只用一个网段,后来地址不够用,新增了一个三层交换机,划分了VLAN,请问如何改配置,具体拓扑图请看附件。

回复

新手078326 发表于 2022-8-19 21:29
提示: 作者被禁止或删除 内容自动屏蔽
JM 发表于 2022-8-1 13:57
提示: 作者被禁止或删除 内容自动屏蔽
新手612152 发表于 2022-6-4 10:07
提示: 作者被禁止或删除 内容自动屏蔽
新手899116 发表于 2022-6-4 09:05
提示: 作者被禁止或删除 内容自动屏蔽
新手487418 发表于 2021-4-16 15:41
补充一下1、昨天再试了一下,AC做直通,上网没问题。
              2、71段有个域服务器,71.55,终端都是用这个IP做DNS,无法上网,但是终端改成网络商的DNS又能上网。
              3、域服务器DNS改成网络商的无法上网。
所有是因为AC哪里设置不对让域服务器71.55上不了网,导致终端也上不了网?
新手603078 发表于 2021-4-16 11:37
1、AC重新配置--在系统管理--网络配置--部署模式--网桥模式--把AC的管理ip修改--再把下一跳改成192.168.70.1
2、交换机配置--划分vlan--设置vlan接口地址--设置接口默认vlan--划分两个dhcp
3、防火墙配置--添加静态路由71.0/24,下一跳为70.254,72.0/24,下一跳为70.254.网络对象新增一个,为你新增的网段,NAT添加新增的对象,应用控制策略添加新增的对象。用户防护策略也需要勾一下新增的对象
4、这些做完新增的网段应该能上网了
吃馒头的大豆豆 发表于 2021-4-16 09:40
1、核心交换机有没有写默认路由指向70.1
2、防火墙有没有写内网网段的回包路由指向70.254
3、防火墙应用策略放通、AC网桥模式配置网桥IP作管理地址
4、还是不能上网的话把AC直通或者下架测试,或者设备抓包看流量是否通过
陈铭煌 发表于 2021-4-15 17:29
1、核心交换机有没有写默认路由指向70.1
2、防火墙有没有写内网网段的回包路由指向70.254
3、防火墙应用策略放通、AC网桥模式配置网桥IP作管理地址
4、还是不能上网的话把AC直通或者下架测试,或者设备抓包看流量是否通过
Men_chou 发表于 2021-4-15 15:43
1、防火墙和三层交换机(核心)走路由,防火墙写内网回报路由,代理内网网段上网,应用控制策略放通LAN-WAN流量
2、AC网桥部署再防护墙和三层交换机之间,网桥上配置一个地址做为管理地址,写内网网段的回包路由,认证策略里面默认不做认证,应用控制策略不做拦截,防火墙规则LAN-WAN流量全放通
3、如果不能上网,确认流量是否经过AC和AF,在AC和AF上针对内网PC开直通看下是否可以上网即可