深信服社区»版块 安全类 下一代防火墙NGAF 2个LAN口都接核心交换机

2个LAN口都接核心交换机

查看数: 2198 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-8 15:00

正文摘要:

本帖最后由 新手王 于 2018-4-8 15:12 编辑 2个LAN口都接核心: 客户网络情况:出口AF-桥AC-核心-二层交换机-内网PC和服务器;由于AC性能不足,无线部分直连AF出口上网。如图1: ...

回复

feeling 发表于 2018-4-8 16:49
换一台AC吧
信服科技_白手套 发表于 2018-4-8 16:35
最简单就是你说的办法,af上写到服务器的路由,核心三层上写到无线网段的路由,eth3口和核心之间的网段是新划分的网段,需要你在核心上重新起一个vlan,核心上其他不变。这个办法的前提是你的服务器不需要上网,如果要上网的话 这种办法就不行,会产生非对称路由
◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-8 16:04
您好,建议您可以使用策略路由实现,源和目的网段都是可以自定义的,然后指定接口接口或者指定IP出去:
多简单 发表于 2018-4-8 15:47
可以在核心上面配置细化路由,针对于访问服务器的配置一个255.255.255.255 的子网掩码的路由 试试问题不大#
啊辅 发表于 2018-4-8 15:18
无线用户访问内网服务器通过AF的策略路由实现路由,服务器到无线的回程路由直接指到lan3的地址,这样应该可以
深粉 发表于 2018-4-8 15:04
直接将无线控制器的线 接在 核心交换机上面 不就可以了吗