深信服社区»版块 安全类 行为管理AC AC怎样添加不同网段的用户

AC怎样添加不同网段的用户

查看数: 6732 | 评论数: 13 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-12-21 16:39

正文摘要:

Hi,       新手小白请教大神, 最近使用上网行为管理设备遇到一个问题。软件版本AC6.1       随手画个拓扑图:两个网段能互相ping通        用户通 ...

回复

ocean 发表于 2016-12-22 11:16
谢谢楼主分享解决办法,学习了!!!!!!!!!!
水之蓝色 发表于 2016-12-22 10:51
谢谢楼主分享解决办法,学习了
新手004403 发表于 2016-12-22 09:59
首先感谢各位热心回答,我找到问题的所在了,并不是三层设备开启了nat或者没写路由的原因,是因为我在AC上开启了防DOS攻击,内网的网段只填了192.168.0.0/22, 没有把60.0的网段添加上去,造成了AC拒绝该段地址。 再次谢谢各位
天悦信息_曾理 发表于 2016-12-22 09:18
AC上看下到60网段的回包路由是否写了;然后看下60网段是否能在AC上看到。先保证你的路由都是通的,保证60网段能在AC上看到,然后再来做认证策略等。
bobby 发表于 2016-12-22 09:18
首先我们来分析下:第一,某公司AC下的那台设备是路由器,那么我们可以理解为是这样的拓扑:外网——1号路由器——2号路由器——3号路由器——内网。第二某公司AC现在能识别到0.0网段,那么不难想到2号路由器可能只是交换机并非路由自然也没有所谓的NAT,这时我们需要做的就是在3号路由器上添加默认路由下一跳指向2号交换机,再在AC上做192.168.60.0/24  192.168.0.2的回包路由并配置代理上网192.168.0.0/16即可。
Tassel 发表于 2016-12-22 08:58
启用了nat吧,60能正常上网?
woshishui 发表于 2016-12-22 08:56
首先保证内网互通,然后在添加在设备上添加内网网段的回指路由,然后在设备上代理这些用户上网
小huihui 发表于 2016-12-21 19:40
那60网段能正常上网吗?
陈智强 发表于 2016-12-21 17:45
60网段能ping通行为管理吗?   行为管理是否添加了到达60网段的路由
Sangfor闪电回_小丸子 发表于 2016-12-21 16:45
您好 根据您的描述和拓扑图来看,用于隔离192.168.0.0和192.168.60.0这两个网段的路由器启用了nat,导致ac设备里面只能看到192.168.0.0段的地址;现在需要做的就是将路由器的nat功能去掉、改为路由,ac设备里面的代理规则添加192.168.60.0段,并添加到192.168.60.0的回包路由,然后再针对192.168.60.0段做相关的认证了即可
谢谢