深信服社区»版块 安全类 下一代防火墙NGAF 防火墙监控不到二级路由下的电脑中毒

防火墙监控不到二级路由下的电脑中毒

查看数: 953 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-7-14 00:35

正文摘要:

如图,比如我防火墙地址192.168.10.1,核心交换机地址192.168.10.254,核心交换机下接入了二级路由,wan口IP设置的是192.168.1.66,然后二级路由设置的DHCP是10.10.10.1/24,假设:现在有个电脑是接在二级路由下,IP ...

回复

新手612152 发表于 2023-12-20 12:22
请问有没有其他的解决方案?有更好的建议
李润东 发表于 2023-7-15 08:49
二级路由器需要代理上网 使用路由模式进行对接
深信服牛逼 发表于 2023-7-14 11:42
二级路由做了nat转换肯定获取不到私网信息的。有个功能是可以,就是通过SNMP去获取二级路由的arp表信息。因为防火墙缺失了IP信息,必须通过某种方式获取到二级路由下面IP信息。
JackLiu 发表于 2023-7-14 09:23
二级路由使用透明模式,让后在核心上开启10.10.10.x网段就好了
sangfor0 发表于 2023-7-14 09:21
因为普通路由器都是做地址转换的,数据发送上来其实是由路由器出口IP进行转发的
新手260505 发表于 2023-7-14 08:59
啊当作二级路由为啥不行  把二级路由dhcp关掉 获取的不久是被管控网段IP了么
李润东 发表于 2023-7-15 08:49
二级路由器取消代理上网 使用路由模式进行对接