深信服社区»版块 安全类 行为管理AC 在一次实施中遇到的问题

在一次实施中遇到的问题

查看数: 1663 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-9-8 15:59

正文摘要:

本帖最后由 三石 于 2016-9-8 16:01 编辑 问题:当上网行为管理网关设置为防火墙lan口地址时,即192.168.169.1,三层下面的PC无法通过网桥地址访问上网行为管理设备。当网关设置为三层地址时就可以访问到上网行 ...

回复

andy_AAAAA 发表于 2016-9-10 13:08
三层和防火墙如果是trunk的话,AC也得启用trunk并配置对应VLANip才可访问的哦!如果你单单配置防火墙的地址网关可以访问,是因为你的路由经过防火墙了后再由防火墙转发给AC的这是可以访问,如果直接配置交换机的话他会带默认vlan标签当然是访问不了咯
woshishui 发表于 2016-9-9 17:59
估计是回包路由写的是8个0的,回包路由写成具体的估计就好了,
另外可以通过tracert IP 测试路由到底怎么走的
欧斯达小伍 发表于 2016-9-9 12:32
从数据的走向来分析是这样的,访问AC的C-->3SW-->AC-->AF-->AC。AC回的数据:AC-->AF-->AC-->3SW-->C,所以回的数据从AC的一个口经过2次,那么这个就会丢包。如果按照6楼的方式做的话回的数据只从AC出去后就不会再经过AC了,就不会,归根结底就是数据2次过了AC同一个网口丢包了
欧斯达小伍 发表于 2016-9-9 12:26
数据2次经过AC了,丢包了,,,,
Leaks 发表于 2016-9-9 11:29
这个问题我以前也遇到过,如果你在AC上把默认路由指向防火墙,那么AC上还需要写一条路由:到内网的数据指向三层交换机。问题的原因可能是因为AC不在从数据包发出的接口再次接收相同的数据包,这个特性可能是为了防止路由环路。
深拥 发表于 2016-9-9 11:19
三层下面的PC无法通过网桥地址访问上网行为管理设备。当网关设置为三层地址时就可以访问到上网行为管理设备。
网关设置成三层地址是什么意思,是什么设备?设置成什么地址?
Sangfor闪电回_小丸子 发表于 2016-9-9 10:52
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明的
谢谢
小伙,不错 发表于 2016-9-8 16:59
你写了回包路由吗?针对内网网段在AC上
Sangfor闪电回_小丸子 发表于 2016-9-8 16:05
您好 网络里面有vlan,ac设备在配置网桥模式的时候是需要启用vlan、配置每个vlan的vlan ID 、vlan IP信息,内网各个vlan的电脑需要访问设备的时候就访问ac设备里面配置的对应的vlan IP即可
谢谢