深信服社区»版块 安全类 行为管理AC 深信服 AC 自身不能上网 且 网桥IP ping不通 ...

深信服 AC 自身不能上网 且 网桥IP ping不通

查看数: 12086 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-3-7 12:05

正文摘要:

您好,我有一个AC12.0.3 R3 正在使用,AC设置了网桥模式,及 虚拟IPV4地址:11.11.11.11,通过电脑客户端https://11.11.11.11可以正常访问AC控制台页面。但是通过网桥IP却不能访问控制台页面。 我现在的网络结构是&n ...

回复

zhb 发表于 2019-3-7 18:23
没有添加回报路由
小白白白白白 发表于 2019-3-7 16:16
配置带外管理口可以直接解决这个问题。。
小白白白白白 发表于 2019-3-7 16:15
AC接了几对桥是重点。。如果接了多对桥。。就会出现这个问题。。。
如果AC有多余接口,可以配置带外管理口。
huo 发表于 2019-3-7 15:08
一步一步来排除问题吧,首先把AC开直通,用电脑连接AC看看能不能访问外网(或者在AC控制台PING外网)。如果这样不能通,就要检查路由器的回路由,检查AC的网桥模式是否配置正确。AC网桥模式连接交换机不用trunk口哈。
好心情能长寿 发表于 2019-3-7 14:54
学习了,配置问题
新手915440 发表于 2019-3-7 14:11
学习学习
adds 发表于 2019-3-7 13:22
1、AC网桥的网关指向路由器,且保证路由器针对该AC网桥IP做了SNAT(源地址转换),也没有做拒绝的策略。
2、如果路由器和交换机中间是trunk口,AC配置为trunk,允许所有vlan,且网桥IP设备为本地vlan的IP,一般为vlan 1。传输不加vlan标签。
如果交换机和路由器不是trunk口,而是access口,AC设备直接配置该网段的一个可用Ip即可。
哒哒哒 发表于 2019-3-7 12:14
您好,您看下您的AC跟内网是否在同一个网段,如果不在开启在AC上写到各个网段的回包路由,然后看下交换机的上联口是否为TRUNK口,或者在AC上抓包看下是否含带VLAN标签,在AC上开启下802.1Q协议剥离试下呢
yzy 发表于 2019-3-7 12:11
问题应该出在交换机设置成了trunk口,AC网桥IP没有带VLAN 标签,导致在trunk线路中使用了默认的VLAN1标签,所以导致不同一个广播域
解决版本是把交换机的Trunk设置成access打上对应的VLAN标签,或者在网桥IP中设置VLANID