深信服社区»版块 安全类 下一代防火墙NGAF 防火墙 路由 网关 通信问题

防火墙 路由 网关 通信问题

查看数: 2779 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-22 14:45

正文摘要:

如上图,防火墙透明部署,配置vlan1 为管理IP地址,非要写默认路由才能内网访问吗?直接在接口处配置吓一跳网关为什么不可以?生成的直接路由下一跳地址是0.0.0.0  ??? ...

回复

zhb 发表于 2018-5-22 16:33
af需要手动配置默认路由
新手215392 发表于 2018-5-22 15:19
AF是不会生成默认路由的,自己写
◇◆□乱拳打死老司机□◆◇ 发表于 2018-5-22 15:13
您好,如1楼所说,AF默认是不会生成一条默认路由的,建议您手动配置一条默认路由。
yzy 发表于 2018-5-22 15:01
1、设备不会自动生成默认路由,所以需要手动配置
2、如果没有默认路由是无法访问公网的
3、默认路由是一种特殊的静态路由,指的是当路由表中与包的目的地址之间没有匹配的表项时路由器能够做出的选择。如果没有默认路由,那么目的地址在路由表中没有匹配表项的包将被丢弃
adds 发表于 2018-5-22 14:56
是的。需要写默认路由,如果不写,会访问不了公网。

如果需要内网访问该控制台,需要写回包路由。

原因:研发制定的规则。
社区智能服务小组_慧慧 发表于 2018-5-22 14:55
您好。AF的接口上的下一跳都是不会生成默认路由的。只是个做标识使用,告知下一跳的ip应该是哪里。都需要写默认路由才可以进行上网的