深信服社区»版块 新IT类 应用交付AD AD映射失败问题

AD映射失败问题

查看数: 2010 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-1-6 21:52

正文摘要:

描述:10.27.1.3是AF的管理口地址,10.27.1.254是其网关(在核心上),10.27.2.27是ADlan口,10.27.2.25是核心和AD互联地址,目前在AD上做了DNAT,用热点测试ping的通218.84.149.242,但是telnet不通映射的端口: ...

回复

新手148744 发表于 2023-1-16 15:28
按照一楼、二楼的方法排查就行,如果想确认是否有来回路径不一致,可以在防火墙和AD设备上抓包看下。

楼除了其他楼的思路外,类似问题排查时,可以补充以下几点:
1.内外网端口有无IP或者端口冲突。
2.设置的映射是一对一的还是端口组。
钉子户 发表于 2023-1-9 10:07
你把ad的带外管理口关掉试试,ad管理的话直接用lan口
小鱼儿 发表于 2023-1-8 12:08

图中的虚线是有物理连接吗?
AF  AC 为何是 1  网段呢?
配置太过复杂了,看你的设备AD 做路由模式  AF  AC 做网桥模式,应该二层接入
核心放在AF  AC 下面,而AF  AC的地址又向下获取网关,这样容易使AF  AC的流量瞬时过大,之前我们这边出现过这个问题,很影响设备性能。

建议设置一个单独的VLAN给设备,进行管理也方便
核心网关放在AD或AF上,应该会好点
sangfor_0001 发表于 2023-1-7 16:11
拓扑很简单,配置太复杂,很用以产生回路的

核心网关不变,AF  AC 网桥模式使用图中2 网段IP 会简单很多
tianjt 发表于 2023-1-7 15:38
图中的虚线是有物理连接吗?
AF  AC 为何是 1  网段呢?
配置太过复杂了,看你的设备AD 做路由模式  AF  AC 做网桥模式,应该二层接入
核心放在AF  AC 下面,而AF  AC的地址又向下获取网关,这样容易使AF  AC的流量瞬时过大,之前我们这边出现过这个问题,很影响设备性能。

建议设置一个单独的VLAN给设备,进行管理也方便
核心网关放在AD或AF上,应该会好点
汤汤啊 发表于 2023-1-6 23:22
很奇怪的拓扑 把AD管理口单独列出来的意义在哪 这样很容易就来回路径不一致了