深信服社区»版块 安全类 行为管理AC 内网出去流量双向经过AC,AC会有外网ip地址混在用户里 ...

内网出去流量双向经过AC,AC会有外网ip地址混在用户里

查看数: 1882 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-12-22 15:08

正文摘要:

客户网络拓扑见下图,其中ap是内网接入点,无线ac是客户的ap控制器,做了集中转发。无线ac到ap流量是走隧道的。其中深信服AC网桥串在中间。 问题现象:     用户里有外网ip,特别是用户流量排行里也算进了 ...

回复

新手863628 发表于 2020-1-22 09:36
接外网与核心  然后做透明部署?
cow977 发表于 2020-1-18 22:30
这网络接法有问题。
迷航灯塔 发表于 2020-1-17 14:54
关注下话题,我也发现了类似问题
0010 发表于 2019-12-23 23:51
干瞪眼学习。
新手247575 发表于 2019-12-23 20:44
网桥模式确认逻辑区域为WAN的网口接在前置出口设备上,LAN方向的网口接在AC内网方向的核心交换机上,如果线路调整了之后楼主这里在线用户还是有外网的IP地址,建议楼主认证高级选项勾选下WAN到LAN方向不认证看下是否可以正常,还是无法正常的话建议楼主这里将默认的最下面一条针对全网段的不需要认证的策略设置成不允许认证,其他的认证策略根据实际情况设置在不允许认证策略上面。
注意下调整认证策略要注意下空闲的时候调整  避免因为认证策略顺序以及认证方式为密码认证或不允许认证等导致的不不必要的网络影响。

全局排除的话也可以实现不统计外网地址的流量这些,但是如果外网地址持续在增加的话可能添加全局排除较为麻烦,其他的看楼主的选择。实在是不好处理的话也可以联系下售后400或者转人工问下。
78465 发表于 2019-12-23 00:19
干货满满,感谢楼主的分享!
adds 发表于 2019-12-22 21:52
1、将外网IP加入全局排除地址。
【系统管理】-【系统配置】-【全局排除地址】-【自定义排除地址】。
加入全局排除地址的IP不统计流量。
2、将外网IP的设备放到AC前面。
玖零网络 发表于 2019-12-22 20:16
ac 部署位置需要更换到外--内之间
feeling 发表于 2019-12-22 19:04
AC接到外网与核心之间