深信服社区»版块 安全类 行为管理AC 请教各位大神: AC能否实现不同网段的通讯(AC下面都是 ...

请教各位大神: AC能否实现不同网段的通讯(AC下面都是傻瓜

查看数: 2917 | 评论数: 5 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-6 09:16

正文摘要:

请教各位大神: AC能否实现不同网段的通讯(AC下面都是傻瓜交换机,各主机分配静态IP),如: 服务器:10.10.0.0/255.255.0.0 行政部门:10.10.1.0/255.255.0.0 财务部门:10.10.2.0/255.255.0.0 生产部门:10.10.3. ...

回复

zhb 发表于 2018-6-6 21:41
一般带路由功能的网关设备都能实现你这个功能,。。。。只是这样一来,AC的压力太大了
yzy 发表于 2018-6-6 10:06
1、可以在AC上面路由模式部署,然后每个网段划分一个接口(前提设备的网口要够),配置好相对应的IP,然后再下接下面的傻瓜交换机
2、可以通过一个三层交换机实现,在AC再部署模式中使用VLAN来配置多个IP网段(楼上有截图),然后把LAN口接到三层交换机,三层交换机连接AC的口需要设置成Trunk口,然后在三层交换机划分相对应的VLAN接口接到下面的傻瓜交换机
帅先森 发表于 2018-6-6 09:55
根据你的描述,你的AC是买来自己部署么?如果不想做太大改动的话,可以这样修改,修改的地方:
1、AC上做路由模式,内网设置一个管理IP,也就是用来进入AC进行管理的IP。根据你描述的网段,可将这个IP设置成10.10.254.254/16    (这里是16位掩码)
2、因为你用的是傻瓜交换机,并且是静态分配IP。那么需要你在每台电脑的网关地址设置成刚刚AC的管理地址  10.10.254.254。

这样设置的话,所有部门的数据都会经过AC进行转发,实现各个部门的通信。

希望能帮到你!
您已经被移除深信服社区 发表于 2018-6-6 09:34
路由部署模式:
网桥部署模式:

796665b1739aacc8c7.png (65.87 KB, 下载次数: 42)

796665b1739aacc8c7.png
李铁柱 发表于 2018-6-6 09:20
AC路由模式部署。添加相关的路由。