深信服社区»版块 安全类 安全其他产品和资讯 请教实施过程中的几个问题

请教实施过程中的几个问题

查看数: 4552 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-9-16 01:33

正文摘要:

本帖最后由 小鸟 于 2015-9-16 01:43 编辑         工程师,你好。         我公司最近实施的方案采用了 AF - 1120 + AC - 1200 + WAC - 3100 + 17 ...

回复

你可知道我的忧愁 发表于 2019-4-29 17:01
提示: 作者被禁止或删除 内容自动屏蔽
Sangfor_闪电回_朱丽 发表于 2015-9-17 15:20
关于地址划分,楼上说得很详细,谢谢您的分享~~~

不知道楼主是否还有疑惑,若有,可以跟贴我们再讨论哦~
若问题解决,也期待您回来采纳答案,以便有社区用户遇到相同的问题时,可以尽快找到您的贴子(状态为已处理的贴子,搜索时会优先显示)
空城旧梦 发表于 2015-9-17 13:24
S5700划分3个VLAN   vlan  2   3  4
vlan 2 互联VLAN(连接AC| 、AF)   配置地址172.16.1.3/24      AC桥ip:172.16.1.2/24     AF  172.16.1.1/24(做去往内网的路由交给172.16.1.3
vlan 3  内网pc和服务器   192.168.1.1/24    并做DHCP
vlan 4  无线网段              10.0.0.1/22 (地址自行定义)并做DHCP,WAC和POE互联的接口加入vlan4,S5700和S2700互联口都打trunk ,S2700连的POE加入vlan4,PC,服务器加入vlan 3
Sangfor_闪电回_朱丽 发表于 2015-9-16 11:04
本帖最后由 Sangfor_闪电回_朱丽 于 2015-9-16 11:08 编辑

您好,如果S5700是三层的,AF到内网之间已经是跨三层的了,不建议在AF上去做DHCP,交换机不能做的话,也可以在WAC上做DHCP
AC防共享检测,只会检测出内网有没有通过共享上网,如果是共享上网的,可以做拒绝,同时可以设置信任的IP地址,不做拒绝。
您指的检测出是否有其它的路由器,那个是组织外线路检测功能(这个只能检测是否有其它的路由器 ,不能禁止)

手册是没有针对某一个型号的,对设备来说,版本一样,里面的配置界面都一样的~

如果只有一台PC有这种问题,请试下将PC移个位置,或者换个AP接入看是否正常?