深信服社区»版块 安全类 行为管理AC 两台AC以网桥模式接入网络中,分别设置了虚拟地址8.8.8. ...

两台AC以网桥模式接入网络中,分别设置了虚拟地址8.8.8.8和2.2.2.2,却只有一个虚拟地址能访问?

查看数: 1573 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-11-25 08:16

正文摘要:

本帖最后由 tianjt 于 2022-11-25 08:23 编辑 两台AC以网桥模式接入网络中,分别设置了虚拟地址8.8.8.8和2.2.2.2,却只有一台AC能通过虚拟地址能访问,另一台却不能通过虚拟地址访问。两台AC都是通过网桥外的管理 ...

回复

sangfor_0001 发表于 2022-11-27 11:57
要想通过虚拟地址访问AC:主机数据必须通过AC,通过管理口管理的AC无法通过虚拟地址访问到AC的WEB页面

AC从标准版本11.0开始网桥模式有虚拟地址,在【系统管理】-【系统配置】-【高级配置】-【使用重定向和代理高级配置】中可以设置,确保访问虚拟地址的数据经过AC设备网桥口不被拦截,虚拟IP回包会以之前数据包进接口返回,不需要查询路由。
官方对虚拟ip的定义可以看出你只能通过虚拟ip管理一台机器,应该是另一个虚拟ip管理的请求没到设备2的网桥。

新手741261 发表于 2022-11-26 19:09

AC从标准版本11.0开始网桥模式有虚拟地址,在【系统管理】-【系统配置】-【高级配置】-【使用重定向和代理高级配置】中可以设置,确保访问虚拟地址的数据经过AC设备网桥口不被拦截,虚拟IP回包会以之前数据包进接口返回,不需要查询路由。
新手899116 发表于 2022-11-25 19:02
AC从标准版本11.0开始网桥模式有虚拟地址,在【系统管理】-【系统配置】-【高级配置】-【使用重定向和代理高级配置】中可以设置,确保访问虚拟地址的数据经过AC设备网桥口不被拦截,虚拟IP回包会以之前数据包进接口返回,不需要查询路由。
小鱼儿 发表于 2022-11-25 10:42

AC从标准版本11.0开始网桥模式有虚拟地址,在【系统管理】-【系统配置】-【高级配置】-【使用重定向和代理高级配置】中可以设置,确保访问虚拟地址的数据经过AC设备网桥口不被拦截,虚拟IP回包会以之前数据包进接口返回,不需要查询路由。
官方对虚拟ip的定义可以看出你只能通过虚拟ip管理一台机器,应该是另一个虚拟ip管理的请求没到设备2的网桥
HSFLSK 发表于 2022-11-25 09:57
好问题,蹲着等个答案。
Lvsc_hcis 发表于 2022-11-25 09:29
AC从标准版本11.0开始网桥模式有虚拟地址,在【系统管理】-【系统配置】-【高级配置】-【使用重定向和代理高级配置】中可以设置,确保访问虚拟地址的数据经过AC设备网桥口不被拦截,虚拟IP回包会以之前数据包进接口返回,不需要查询路由。
官方对虚拟ip的定义可以看出你只能通过虚拟ip管理一台机器,应该是另一个虚拟ip管理的请求没到设备2的网桥。
Lvsc_hcis 发表于 2022-11-25 09:26
这里的虚拟ip实际上是配置在网桥上的,用虚拟ip管理设备实际上要看管理流量有没有经过网桥。
你现在的管理口管理方式实际意义上是走的“带外管理口”,虚拟ip管理实际意义上走的“带内管理口”。
Lvsc_hcis 发表于 2022-11-25 09:22
1、“两台AC都是通过网桥外的管理口进行管理”  这个就是逻辑意义上的“带外管理口”不是配置在业务接口下的管理口,不管设备是主备、还是主主部署这个接口肯定是可以管理设备的。

2、官方对虚拟ip的定义 “AC从标准版本11.0开始网桥模式有虚拟地址,在【系统管理】-【系统配置】-【高级配置】-【使用重定向和代理高级配置】中可以设置,确保访问虚拟地址的数据经过AC设备网桥口不被拦截,虚拟IP回包会以之前数据包进接口返回,不需要查询路由

默认虚拟地址为1.1.1.3或1.1.1.2,可以使用https://1.1.1.3访问设备控制台,网桥部署默认使用虚拟IP地址作为重定向地址,直接输入虚拟IP地址默认是http协议访问会弹出认证页面。”

以上可以看出虚拟ip主要用于认证重定向,兼顾设备管理,这时候用做管理就相当于“带内管理口”,如果设备是主备部署管理流量不经过备机网桥自然不会重定向到设备2的管理页面。如果设备是主主部署也要看你请求的虚拟地址的数据是否走到了设备2,这个用虚拟地址的管理流量怎么走要看AC的下联设备怎么控制的。
Hill_李胜阳 发表于 2022-11-25 09:01
好问题,蹲着等个答案。