深信服社区»版块 安全类 下一代防火墙NGAF AF路由模式,dhcp,服务器无法正常上网,其余办公电脑正 ...

AF路由模式,dhcp,服务器无法正常上网,其余办公电脑正常使用

查看数: 2026 | 评论数: 12 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-8-30 10:09

正文摘要:

AF1180,eth3配置192.168.0.1,配置dhcp服务,网关也是0.1,分配地址0.10-0.253,路由仅有一条0.0.0.0 到出口下一跳网关,下面接傻瓜机。做了以下测试 1、交换机下其他办公电脑dhcp自动获取,可正常上网。服务器手 ...

回复

阿威十八式 发表于 2024-9-2 09:43
技术知识本乏味,互动交流应有味,文理综合为了让大家收获更多知识与欢乐
旺旺薛饼 发表于 2024-9-1 10:14
看服务器网卡是否有问题,最简单的版本,服务配置成10.251.251.X   访问防火墙管理口看看能不能通
不行的话就是网卡异常,查服务器
如果可以,把管理口nat出去看看能不能上网,如果可以检查dhcp和应用放通
如果不行查日志防护墙有没有拦截
talent 发表于 2024-8-30 22:03
提示: 作者被禁止或删除 内容自动屏蔽
司马缸砸了光 发表于 2024-8-30 21:49
提示: 作者被禁止或删除 内容自动屏蔽
新手612152 发表于 2024-8-30 21:42
提示: 作者被禁止或删除 内容自动屏蔽
真男人 发表于 2024-8-30 21:36
提示: 作者被禁止或删除 内容自动屏蔽
新手899116 发表于 2024-8-30 18:08
提示: 作者被禁止或删除 内容自动屏蔽
会飞的牛马 发表于 2024-8-30 16:44
可能的原因及解决方法:

IP地址冲突或配置错误:

检查IP地址范围:确保192.168.0.9不在DHCP分配范围(0.10-0.253)内,以避免潜在的IP地址冲突。
确保静态配置正确:确认服务器的静态IP配置正确,包括IP地址、子网掩码、网关和DNS设置。正确配置示例如下:
IP地址:192.168.0.9
子网掩码:255.255.255.0
默认网关:192.168.0.1
DNS服务器(可以使用公共DNS,如8.8.8.8和8.8.4.4)
网络设备配置问题:

检查路由设置:确认AF1180的路由设置是否正确。默认路由(0.0.0.0/0)应指向出口网关,确保网络流量可以正确路由到外部网络。
交换机和防火墙:确保交换机和防火墙(如果有)没有阻止或过滤IP地址192.168.0.9的流量。
网络连通性问题:

检查物理连接:确保服务器与AF1180之间的物理连接正常,检查网线和端口是否工作正常。
交换机配置:由于AF1180连接到一个“傻瓜机”(即非管理型交换机),确保交换机没有设置可能影响网络流量的配置(如VLAN隔离)。
设备兼容性问题:

检查设备兼容性:确认AF1180的网络接口和交换机兼容,确保它们能够正确处理192.168.0.0/24网段的流量。
ARP缓存问题:

清除ARP缓存:尝试清除设备上的ARP缓存。可以在服务器和AF1180上执行以下命令来清除ARP缓存:
Windows:arp -d(在命令提示符下)
Linux/Unix:ip -s -s neigh flush all 或 arp -d(在终端中)
防火墙和安全设置:

服务器防火墙:虽然你提到服务器防火墙已关闭,但确认它在配置中确实已关闭,且没有其他防火墙软件阻止流量。
检查安全策略:确保网络设备上没有配置安全策略或ACL(访问控制列表)阻止192.168.0.9的流量。
商连贵 发表于 2024-8-30 15:29
看服务器网卡是否有问题,最简单的版本,服务配置成10.251.251.X   访问防火墙管理口看看能不能通
不行的话就是网卡异常,查服务器
如果可以,把管理口nat出去看看能不能上网,如果可以检查dhcp和应用放通
如果不行查日志防护墙有没有拦截