深信服社区»版块 安全类 下一代防火墙NGAF 飞鱼星AC路由器做一级路由:网关192.168.92.254,LAN口I ...

飞鱼星AC路由器做一级路由:网关192.168.92.254,LAN口IP:192.168.92

查看数: 3397 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-30 17:07

正文摘要:

本帖最后由 南山北路十三弟 于 2018-3-30 19:41 编辑 @Sangfor_闪电回_朱丽 @DAVID007 飞鱼星AC路由器做一级路由:网关192.168.92.254,LAN口IP:192.168.92.1/24 ,静态路由:192.168.90.0/24 目标:192.168.9 ...

回复

Sangfor闪电回_小丸子 发表于 2018-4-2 16:49
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
qinpeng 发表于 2018-3-31 00:00
楼主你好 这个“一级路由下92段的IP访问不到二级路由下的主机,请问某公司要做什么设置?”你说的二级路由是指防火墙吧,你这个拓扑很乱啊,很容易环路的,建议重新规划下,题外话了。如果不同段不能访问的话那就是路由的问题了,或者是防火墙上区域没有被放通,两个办法,第一在92.0段的主机跟踪路由要访问的主机ip,看看能到哪里,然后再设备下一跳上添加路由指向即可。第二把防火墙的网络配置和应用控制策略检查一下是不是有配置错误了,你也说了配置成白名单就正常了,所以策略防火墙这边的问题很大原因
黄忠 发表于 2018-3-30 21:44
防火墙策略都放通了吗,以及路由器到下面的回包路由有没有添加全,楼主这拓扑图看起来确实有点乱啊
kkk 发表于 2018-3-30 17:34
貌似访问不到的 ,除非你AF 把里面的主机端口映射出来
深粉 发表于 2018-3-30 17:11
用文字描述网络结构 不觉得很乱吗?
把拓扑图贴上来看看吧   方便大家分析