深信服社区»版块 安全类 下一代防火墙NGAF AF+AC+XX三层不通的以为

AF+AC+XX三层不通的以为

查看数: 2920 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-6 09:23

正文摘要:

AF软件版本是7.5 AC软件版本是7.1 AF用网关模式,AC是网桥模式 具体问题如图所示,感谢解答

回复

scloudmax 发表于 2018-9-7 23:49
记错了,AC是6.1。查下来,是AC里有Default组,里边默认的策略是全限制,把这全限制的策略禁了就通了。很莫名,这是不是一个系统的BUG?以前配的AC里Default组不会影响全局的,但是这台AC只要是Default组是什么策略,结果全局的组就是用这个策略。我联系供货商帮忙查看了,近期临时找个旧的AC先顶上去用了。
感谢各位的解答
哥丶珍藏版 发表于 2018-9-6 21:46
根据你的说法,应该是路由问题
zhb 发表于 2018-9-6 20:05
明显是AC的问题,检查AC都做了哪些拒绝策略,
宇大大大大大大 发表于 2018-9-6 15:26
八成是路由写错了
好心情能长寿 发表于 2018-9-6 14:59
可能是路由没写对
feeling 发表于 2018-9-6 11:47
af到三层和三层到AF的路由都要写  
huo 发表于 2018-9-6 10:38
这网拓扑跟我一样设备品牌也一样,问题跟我上AF时也一样。呵呵,首先检查AF有写回路由到三层交换机上,然后在AC上把三层换机添到可访问到AF的用户组里。问题解决
婷哥哥 发表于 2018-9-6 09:42
您好,您说的这种情况基本上是路由导致的,请问您AC是如何部署的,是网桥还是路由,还有AC的软件版本没有7.1,
以您的描述,您可以给AC开直通的时候去ping,然后看下拦截日志呢
社区智能服务小组_慧慧 发表于 2018-9-6 09:29
您好,请问是否可以截图看下AF的路由设置呢?