深信服社区»版块 安全类 行为管理AC 深信服AC防火墙

深信服AC防火墙

查看数: 3953 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-8-22 17:34

正文摘要:

本帖最后由 新手491230 于 2022-8-23 17:21 编辑 我有两个网络,一个是无线路由获取到的IP地址192.168.1.0的网段,还有一个是公司内网的10.11.0.0的网段。内网网段也可以访问互联网。现在的要求是192.168.1.0的 ...

回复

新手078326 发表于 2024-4-15 13:25
干货满满,感谢楼主的分享!
寰宇 发表于 2022-9-1 11:00
两张网没有互联线缆吗?要么线缆互联打通路由走内网,要么通过公网建立ipsec vpn
feeling 发表于 2022-8-24 15:06
两种办法,一是用vpn功能互联,无线网段没有该类设备无法实现。
二是无线端接入内网的防火墙一条线,通过路由模式打通,把无线地址作为内网一个网段用
wshellym 发表于 2022-8-23 21:37
本帖最后由 wshellym 于 2022-8-23 21:42 编辑

你这两个网络是完全物理隔离的,想要互通的话需要拿一条网线把AC和右边的无线路由器连接起来,AC地址配置一个192.168.1.0网段的地址(假设是192.168.1.250)网关地址配置成192.168.1.1,在右边无线路由器上添加一条静态路由  10.11.0.0(目标地址) 255.255.0.0(子网掩码)   192.168.1.250(吓一跳地址)
hy2021 发表于 2022-8-23 13:56
你需要在无线路由器上配置一个接口,与内网网络核心交换机进行互联。
这个互联线路需要配置一个ip网段。比如配置成10.12.1.0/24,分别配置成10.12.1.1(无线侧)、10.12.1.2(内网侧),网关是10.12.1.1。

在无线路由上配置去往10.11.0.0/16,下一跳为10.12.1.2,
在内网核心交换机上配置去往192.168.1.0/24,下一跳为10.12.1.1。
刘冬冬 发表于 2022-8-23 08:53
路由访问问题画清楚拓扑图,可以写静态路由,来回有路由就可以通了

汤汤啊 发表于 2022-8-23 08:29
有拓扑图吗  看拓扑图看的是比较准确的
wshellym 发表于 2022-8-22 20:56
最好能画一个图表示一下现在线是怎么接的,这样能更快速的给你提供解决办法。
新手650001 发表于 2022-8-22 18:18
你这个是有两个光猫进来分成两个网络.还是在一个光猫进线,然后通过一个防火墙或是一个交换机分成两个网络如果是两个光猫的要么组建类似vpn的ipsec或是软,vpn,或是代理之类的比较麻烦,如果是从一个防火墙分出去, 那么内部核心交换机写好路由应该就可以了