深信服社区»版块 安全类 行为管理AC 深信服上网行为管理问题

深信服上网行为管理问题

查看数: 7000 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-4-14 15:36

正文摘要:

本帖最后由 新手253183 于 2017-4-14 16:02 编辑 说下是怎样一个情况首先,VLAN1是设备相连的管理vlan,IP地址段是192.168.1.0/24这个段,vlan2和vlan3是用户上网的业务vlan,10.1.1.0/24这个是出局的IP,然后v ...

回复

呀拉锁 发表于 2017-4-17 18:43
这个首先是网络的问题。30位的掩码是只有两个可用地址的,你在中间用桥地址肯定是不行了。
然后你就想到了再开一个口,在这边暂时叫他DMZ吧,也就是管理口。首先,你先在网络中ping一下,看这个口分配的IP址有没有别人在用。IP冲突就不好了。然后你写一条静态路由。0.。0.0指向VLAN1的网关。这样你就可以通过这个地址管理设备了。
console口是后台接入的接口,不是开放的端口,一般使用WEB页面进行管理、
Sangfor闪电回_小丸子 发表于 2017-4-17 17:33
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
tyjhz 发表于 2017-4-14 16:16
某公司上网行为管理透明部署,应该部署在防火墙和核心之间吧网桥地址应该配置防火墙和交换机同网段的地址,我看你上面的截图只有两个可用,那么楼主可以试用DMZ重定向啊,网桥地址随便配置一个内网不存在的地址,网关写4个255,然后DMZ口配置内网某个网段的一个地址,然后添加一个默认路由就可以了。
深粉 发表于 2017-4-14 16:00
1、前置防火墙和核心之间是30位的子网掩码,那么就意味着这里不再有有效的ip给ac了,,但是你这个地方有vlan 所以ac里面需要启用vlan 配置vlan ip(使用vlan ip通信)
2、把你说的提示信息截图贴上来看看