深信服社区»版块 安全类 行为管理AC 网络改造加入AC1350后的一个小问题!

网络改造加入AC1350后的一个小问题!

查看数: 3925 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-17 09:14

正文摘要:

网络情况说明: 我是一个中学的网管,学校的网络是接入的市教育某公司。 旧模式: 教育网进来后,接了一个路由,下面接了一台S3100交换机,没有作VLAN。 一台ISA Server 也接在了S3100上,作旁路认证和策略限制 ...

回复

深拥 发表于 2016-11-19 17:27
楼主问题处理了可以做一下分享哦
Sangfor闪电回_小丸子 发表于 2016-11-18 14:29
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
PC9527 发表于 2016-11-17 14:45
灵活运用可视可控!
Sangfor闪电回_小丸子 发表于 2016-11-17 10:11
您好 看了您的描述和上面各位大神的回复,首先 如果ac是以路由模式部署在网络的主线里面,那么内网要经过ac的数据就需要做nat,但是您下面vlan5的网段规划又导致了无法做nat,所以这个地方存在问题;
如果要使用ac设备里面的管控、审计功能,建议将ac部署成网桥模式
谢谢
小少 发表于 2016-11-17 09:55
你好,你这个有一个严重的问题,你没发现路由器跟AC连接的网段跟VLAN5是同一个吗? 你这样就相当于同一个网络中,出现了两个同网断的地址。
bannerpei 发表于 2016-11-17 09:35
嗯,VLAN5没有作NAT,应该算是直通吧,在NAT排除地址里呢!

是不是还要在AC上设置什么才行?

刚才试了一下,PING 192.168.255.2  通

PING 10.5.*.4   不通



在AC上还要作什么设置,才能让数据包直通过去吗?
深粉 发表于 2016-11-17 09:26
看了你的描述vlan2/3/4都是在ac里面做了nat规则(也可以推测ac设备是做路由模式部署的),另外 看你的拓扑图里面的规划 vlan5也是在ac设备下方(上网也是要经过ac的),所以ac设备里面也需要针对vlan5添加nat的哦
陈智强 发表于 2016-11-17 09:22
楼主可以先在设备上抓包看下。