深信服社区»版块 安全类 下一代防火墙NGAF 地址转换/路由阻断 请大神帮看看

地址转换/路由阻断 请大神帮看看

查看数: 2225 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-4-7 09:04

正文摘要:

序号 访问时间 源IP地址 目的IP地址 目的端口 协议 入接口 出接口 状态 状态说明 操作 [backcolor=rgb(239, 239, 239) !important] 1 08:43:08 192.168.1.198 239.255.255.250 1900 udp vlan1 NULL 阻断 地址转 ...

回复

唐心智 发表于 2023-4-16 10:54
你这边的目标地址都是组播IP,需要配置组播路由,和三层路由还是有点区别的
“路人甲 发表于 2023-4-10 17:39
你这下一跳怎么全是0啊,指向网关或对应的回指IP啊
jan 发表于 2023-4-9 15:38
看一下用户手册重新配置一下!有没你相应的应用场景配置!!!
百度之外650001 发表于 2023-4-7 13:04
看一下用户手册重新配置一下

①以标准版本AF7.4-8.0.69版本操作路径示例:在【网络】-【路由】-【静态路由】处添加,其中目的地址和子网掩码均填写成:0.0.0.0,下一跳地址填写对应出接口对端地址
②以标准版本AF7.3版本操作路径示例:在【网络配置】-【路由】-【静态路由】处添加,其中目的地址和子网掩码均填写成:0.0.0.0,下一跳地址填写对应出接口对端地址


标准版本AF8.0.32及之前:默认路由最多配置2条(只能添加2条相同的目的地址的路由)
标准版本AF8.0.35开始:支持配置不同度量值的默认路由,最大配置256条,不支持配置同度量值的默认路由
注意:在有多条外网线路环境,建议配置策略路由

注意:AF在以下两种情况下不需要额外配置默认路由
1、已经配置好对应策略路由,AF默认路由可以不填写,配置好策略路由即可实现选路,默认路由一般用于当策略路由失效后最后的路由匹配;
2、NGAF的接口配置ADSL拨号并开启添加默认路由或DHCP并开启获取默认路由,会自动生成默认路由,不需要再配置至网关出口的默认路由;
[color=rgba(0, 0, 0, 0.65)]其余情况均需写路由保证路由转发;

稳住,别慌 发表于 2023-4-7 09:15
你这下一跳怎么全是0啊,指向网关或对应的回指IP啊