深信服社区»版块 安全类 行为管理AC AC1400,11.2,路由没成功,不知道哪里搞错了。 ...

AC1400,11.2,路由没成功,不知道哪里搞错了。

查看数: 2131 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-4-19 14:21

正文摘要:

AC1400,版本11.2,做了条静态路由。目的是把访问192.100.2.0,192.100.6.0 的数据包通 eth3口路由出去,eth3口下面接了可路由到目的地址的网关192.100.255.1。 在ac的命令控制台ping 192.100.2.0 网络是通的,但在 ...

回复

夏虫语冰 发表于 2017-4-20 13:34
reakyu 发表于 2017-4-20 09:26
给各位汇报下远程处理结果。
某公司工程师远程抓包,结论是发送给192.100.255.1 的数据包没有被回应。

需要在192.100.255.1的设备上做了回程路由,而这台设备是电信部门提供的,控制权不在我手里,只能作罢。

我个人的出的结论就是当接口部署为lan模式口,无法设置网关,导致这种情况的发生。

如果把这个vpn接口当作wan口部署应该就可以了,但设备授权只买了一个wan口授权,故而无法进行下一步测试,只能接其他路由器完成这项工作。

droprains 发表于 2017-4-19 16:57
要下班了,你问题怎么解决的啊?最后发一下吧,我也学习学习
陈智强 发表于 2017-4-19 16:28
255.1设备上有到PC网段的路由吗?
droprains 发表于 2017-4-19 15:41
本帖最后由 droprains 于 2017-4-19 16:56 编辑

这样感觉AC没什么问题了。

192.100.255.1 是个什么设备,它只有一个网关么,它上面有没有回指路由啊?
droprains 发表于 2017-4-19 15:27
查查你AC的防火墙规则, LAN1到LAN2是什么关系
droprains 发表于 2017-4-19 15:08
你PC到AC的eth3口的 192.100.255.8通么?
你PC到AC的eth3口的网关192.100.255.1通么?

你逐层排查下
droprains 发表于 2017-4-19 15:06
你AC eth0 口上好几个地址是吧, 你PC就是从eth0口上来的是不是?
droprains 发表于 2017-4-19 14:38
发你PC的路由表看看