深信服社区»版块 安全类 下一代防火墙NGAF AF1020透明模式路由选路问题

AF1020透明模式路由选路问题

查看数: 4325 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-8-1 11:32

正文摘要:

拓扑如下图:    问题: 1、AF设置透明模式后,在三层交换机上写静态路由将指定网段路由到相应的路由器,发现无法上网,路由器的回程 路由和NAT都已做好。是否还需要在AF上写静态路由或者回程路由。 2, ...

回复

Sangfor闪电回_小丸子 发表于 2016-8-3 19:18
您好
1.“是否还需要在AF上写静态路由或者回程路由”---不需要
2.“设置透明模式后是不是真的透明”---是的
ps 设备做透明模式部署后,不做数据转发  设备的策略默认是拒绝的,可以将策略允许 再测试的 或者方便的时候 将af设备开直通再测试的
谢谢
神样队员 发表于 2016-8-1 17:28
AF透明了就透明了,不需要写路由,我觉得是不是你AF上的放通相关没设置好。
JN——M 发表于 2016-8-1 15:47
建议把路由都加上,要不可能访问防火墙的管理地址会不通的
adds 发表于 2016-8-1 15:43
1、按照楼主贴出的拓扑图和描述,AF的二个上联口和一个下联口应该都是二层透明口,且同属于一个VLAN。
2、检查内容安全--应用控制策略,是否了放通了内网到外网的数据。默认AF的应用控制规则是全部拒绝的。
3、如果以上两个都没有问题,开启软件Bypass看看。路径:系统诊断-网络故障排除-开启数据直通。
如果还有问题,测试交换机到路由器中间是否存在通信故障。
代玉良_天悦网安_湖北 发表于 2016-8-1 11:59
请确认是否在内容安全中放通对应的数据,
tyjhz 发表于 2016-8-1 11:54
防火墙上加一条到内部网段的回包路由指向交换机看看通不