×

深信服社区»版块 安全类 下一代防火墙NGAF AF与核心之间不起VLAN互联影响

AF与核心之间不起VLAN互联影响

查看数: 3751 | 评论数: 16 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-19 09:47

正文摘要:

本帖最后由 。, 于 2018-9-19 09:49 编辑 造成写路由失效,192.168.1.0网段是可以上网的,192.168.10.0网段上不了网

回复

zouliming023 发表于 2018-10-4 13:54
你这是什么拓扑,10要配置出网如有,AF要配置回程路由,10网段才能上网的
小鸣 发表于 2018-9-20 14:45
1网段可以上网,10网段不能 上网? 10网段底下的用户能获取到地址的。
1、建议在核心上配置,默认路由器0.0.0.0/0 指向防火墙192.168.1
2、在防火墙上配置回包路由器,192.168.10.0/24指向核心交换机192.168.1.254
3、防火墙地址转换里,添加上10网段的地址,进行地址转换即可
4、检查相应的策略是否放通
弓长湿兄 发表于 2018-9-20 09:37
本帖最后由 弓长湿兄 于 2018-9-20 09:38 编辑

看了这么多回复。。。。这应该是一个很简单的基础网络问题,建议楼主再好好思考检查一下,AF和核心交换的基础配置(ip,路由)
赵zj 发表于 2018-9-20 09:21
核心上联是个路由口?还是access?   
vito 发表于 2018-9-20 08:37
是要看看这两个VLAN本身是否正常联通,核心交换机的三层路由启用了吗?有没有设置访问控制策略
好心情能长寿 发表于 2018-9-19 22:18
路由写不上去就不行
可以得很 发表于 2018-9-19 18:05
192.168.10.0  能ping 192.168.1.1吗?
能,检查代理NAT本国
不能。检查路由表
可以得很 发表于 2018-9-19 18:02
这个明显,NGAF上在写一条回包路由。192.168.10.0  255.255.255.0 192.168.1.254
yzy 发表于 2018-9-19 17:21
1、PC是否能ping通AF
2、AF是否添加192.168.10.0网段的回包路由