深信服社区»版块 安全类 下一代防火墙NGAF AF有两个内网口地址,为什么只能单向ping通 ...

AF有两个内网口地址,为什么只能单向ping通

查看数: 1710 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-1-3 15:44

正文摘要:

我AF上面有两个内网地址,10.210.0.1/24段(直连核心交换10.210.0.2,交换机下面是内网用户)和172.31.6.1/24段(直连一台服务器 172.31.6.6),防火墙上路由都有,交换机的不清楚,现在的情况是内网用户可以访问到 ...

回复

Sangfor闪电回_小丸子 发表于 2017-1-4 18:27
您好 10.210.0.x段到172.31.6.x段能通就说明路由是有的,您描述的这个情况应该是10.210.0.x段和172.31.6.x段在af设备里面属于不同区域,而区域之间没有相互完全允许导致的,麻烦检查下设备里面的应用控制策略;方便的时候可以将af设备开直通测试 看效果的
另外 也需要检查10.210.0.2这台核心是否有做相关的限制规则
谢谢
小huihui 发表于 2017-1-3 16:26
在防火墙上可以ping通10.210.0.2吗
JN——M 发表于 2017-1-3 15:54
楼主看下您的应用控制是不是没写全
PC9527 发表于 2017-1-3 15:52
楼主,确认一下内容安全的应用控制策略服务器到内网方向的相关服务是否已经做了放通。