深信服社区»版块 安全类 行为管理AC 更改掩码如何实现300台以上电脑上网

更改掩码如何实现300台以上电脑上网

查看数: 2404 | 评论数: 6 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-4 09:14

正文摘要:

拓扑图如下:目前某公司只能192.168.1.0网段可以上网,子网掩码修改成255.255.240.0,应该192.168.2.0和192.168.0.0网段都可以上网才对啊?请问某公司还需要在哪里设置? ...

回复

一骑绝尘 发表于 2018-6-6 14:54
你这个子网划分的够大的,看来是个大单位,但是网络拓扑有显示很小。不明白为什么这么划分子网
新手873416 发表于 2018-6-5 16:21
谢谢各位,已解决,设置好网关掩码和NAT后还需要做上网认证策略,把这个掩码的网段单独做个无需认证即可上网的认证策略就可以了
我是销售 发表于 2018-6-5 10:20
掩码240,可用地址范围4096个,就是192.168.1.0-192.168.15.0全段,而且路由是不存在问题的,只要AC NAT配置正常就可以。网关只要在同段内,那个都可以。
测试图如下:

111.png (13.44 KB, 下载次数: 54)

111.png
新手873416 发表于 2018-6-5 08:26
这样不能用192.168.1.1做路由器网关吗?还是必须用192.168.0.1做网关啊?
hclgogo 发表于 2018-6-4 13:54
300台以上是多少,,,如果500内的话,192.168.0.1 255.255.254.0就可以了,这样就是192.168.0.1-192.168.1.254,这样在你那个基础上,改个掩码完事,,,客户端也要全部254,,,
LL 发表于 2018-6-4 10:31
首先掩码改成255.255.240.0应该是192.168.0.1  到 192.168.15.254整个段都可以上网的地址可用4000+哈哈!
其次你这么做, 网络拓扑不清楚啊,网关是在哪的,在核心还是在某公司呢?
假设在某公司,你1段和2段的网关都是否都是192.168.1.1掩码255.255.240.0,确定内网pc可以ping通网关(出口ac),
然后检查nat源地址是否做全,设备能否上网,策略是否正确。
假设在核心,某公司的内网路由目的地址段改了没,核心交换默认路由写了吗,dhcp的dns配置的对不对。

以上是我的排查思路。