深信服社区»版块 安全类 下一代防火墙NGAF 求教为什么ping不通

求教为什么ping不通

查看数: 3869 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-10 10:38

正文摘要:

1为什么EHT3能PING通 而eth1不能PING通而且也访问不了AF。需要设置什么吗? 2DHCP服务器在eth3 ,怎样设置DHCP中继到eth1呢。求大神解答 谢谢。

回复

feeling 发表于 2018-4-11 15:47
直连试试
心毅 发表于 2018-4-11 15:31
其实可以这样,把你ETH1口的地址换到ETH0上去测试,记得把ETH1口地址先删除,然后再添加到ETH0上去测试看看:好棒:
Sangfor_闪电回_小丸子 发表于 2018-4-11 15:27
您好
1为什么EHT3能PING通 而eth1不能PING通而且也访问不了AF。需要设置什么吗?
-----麻烦检查下ping设备的电脑和eth1口是否是同网段ip、检查af是否有启用了防dos攻击(是否有包含eth1口)、可以将pc直接接eth1口再测试
2DHCP服务器在eth3 ,怎样设置DHCP中继到eth1呢。
-----您说的“设置DHCP中继到eth1”是什么意思呢?是要给eht1下面的pc分配ip吗?这个不是“中继”的问题,直接在dhcp里面给eth1口配置ip池 是可以分配ip的
谢谢
yzy 发表于 2018-4-10 22:04
1、直连eth1口配置同网段是否能ping通
2、AC的DHCP无法被中继
经小强丶 发表于 2018-4-10 11:24
直连试试撒
FM10点14 发表于 2018-4-10 11:22
1.PC直连也ping不通的话,确认以下几点:①检查AF接口IP和电脑IP是否在同一网段②检查下AF是否学习到电脑MAC地址③检查网口网线是否正常④AF开直通测试⑤电脑关掉本机相应防火墙⑥AF上对应接口IP是否有做过NAT映射
2.不需要配中继,只需要在1口上再起个dhcp就可以了
多简单 发表于 2018-4-10 11:17
你直连到eth1 接口上配上相同网段的地址看看是不是通的#
◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-10 10:55
①在【系统维护】-【数据包拦截日志与直通】-【开启实时拦截日志并直通】中开启直通日志观察是否正常,若正常则需根据直通日志放通数据。
注意:开启直通会导致流控关闭且对应IP地址的攻击数据会被放行,请谨慎开启
②检查设备本身是否【允许ping】。
③检查AF是否学到了接口的ARP信息
④检查是否为trunk链路,设备的口是透明或是路由子接口
⑤PC与AF中间加个小交换机测试,以确定是否为网口兼容性问题
PC9527 发表于 2018-4-10 10:42
您好
1:请问您ping的时候是在EHT3下面去PingEHT1的还是EHT1下面去pingEHT1的接口地址的?同理,访问也是哪种种方式?
2:这个中继不了,建议您在EHT1也划分一下dhcp分配
谢谢。