深信服社区»版块 安全类 行为管理AC 添加的静态路由功能不起任何作用

添加的静态路由功能不起任何作用

查看数: 8079 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-12-29 12:56

正文摘要:

我在这里面设置的静态路由不起任何作用,我在电脑上手动用route add添加的一条静态路由就起作用了,请问设备出什么问题了吗?还是上网行为管理有BUG ...

回复

南瓜山吴彦祖 发表于 2017-12-29 14:29
你在电脑上写就可以?那是不是你这个路由本来就不应该在AC上面做?
感性的腿毛哥 发表于 2017-12-29 14:25
你其实想要的是VPN路由,但是你添加的是静态路由,VPN路由优先级是大于静态路由的,所以你这静态路由其实是没生效的,PC端上你可以查看路由表根本没有到深圳某公司的路由,或者有但是并不全,那是因为你没在VPN本地子网列表添加内网网段,VPN 路由就自然发不下来,如果不加VPN 路由里面就只会有设备LAN口的路由。
感性的腿毛哥 发表于 2017-12-29 14:17
你这是VPN 不通额,内网存在多个网段的情况,要在VPN 模块里面的本地子网模块,把你们内网的网段都加进去。深圳到总部没问题那就说明你们这边本地子网是加了的,总部到深圳有问题的话,就是深圳那边VPN 模块里面本地子网没添加LAN口以外的网段,然后你们就学不到那边LAN口以外网段的路由啦,加上之后再测测咯。
zhangxin 发表于 2017-12-29 14:05
你查看下系统路由
Anson钟 发表于 2017-12-29 13:43
楼主设备部署模式是怎样的,如果是网桥部署,设备本身不需要路由,如果是网关部署,内网有多个网段,请写回包路由,如果单一网段,地下自动获取就行。楼主的ping测试如果是跨网段,跟AC的路由没有关系,数据只会到达核心交换机。
携手旅游 发表于 2017-12-29 13:36
楼主怎么证明设备路由没生效的。设备如果不转发。PC端起路由了也是不行的哦。