AC在线用户都是外网IP
  

RNG 41524人觉得有帮助

{{ttag.title}}
相信大家对于AC有外网IP用户都会第一认识为:网桥线路接反影响  但今天遇到了一个很奇怪的事情。


这个客户提供,未部署AC设备前网络拓扑。理清网络拓扑后开始上架设备,设备上架在了路由器和TP-LINK无线路由器中间:
  这个应该是较为合理性的部署方案。
为了不影响原先网络拓扑,就采用网桥模式:

配置完成后,开启直通,准备切线:

但上架后,发现没有内网IP,皆为外网,根据经验判断,应该是lan wan接反问题,检查线路后,线接的没问题,重新切换网口,发现外网IP更多,所以可以判断不是网口问题。

但线路正常为什么没有内网ip呢?
我做了以下几步骤:
1.先启用认证功能,检查一下是不是没有经过AC呢
配置了所有用户需要认证,发现内网PC是不能上网,禁用AC认证策略后,上网是可以的(说明内网是经过AC的),又只把内网段放通,但依旧无法上网。
2.在PC上追上网的包


PC过网关后,进入公网。
所以,这应该是“出口”路由器和无线路由器之间的问题
配合客户处运维人员(只知道大概拓扑,具体设备功能不了解)检查发现:“出口”的路由器只启了把专线光纤转换在成电口的作用,真实的公网ip写在了无线路由器上,无线路由器上起了NAT才导致AC上只有公网IP
清楚问题后,把AC重新更换部署位置后


再检查后,AC获取到了内网用户信息:



后续测试业务。
正常情况的话:公网IP应该写在“出口”路由器上,并做NAT使内网正常访问互联网,谁能想到居然写在了无线路由器上:石化:

15395e952b9c568c2.png (86.73 KB, 下载次数: 220)

15395e952b9c568c2.png

773475e952b9d13caf.png (86.73 KB, 下载次数: 232)

773475e952b9d13caf.png

996195e952b9d53881.png (86.73 KB, 下载次数: 199)

996195e952b9d53881.png

577945e952bc43697b.png (86.46 KB, 下载次数: 223)

577945e952bc43697b.png

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

sangfor_1143 发表于 2020-4-25 10:21
  
感谢楼主的分享,AC在线用户很多公网地址是个比较常遇到的一个问题,一般情况下是线接反了导致,楼主能够根据自己的逻辑一步步排查到是内网无线路由器的问题导致,成功了解决了问题,也为后续遇到这类排查问题增加了思路。:爱你:
RNG 发表于 2020-4-14 11:27
  
Sangfor_闪电回_朱丽 发表于 2020-4-16 10:31
  
感谢您的分享,满满的干货,已将文章放入技术博客中!

社区技术博客征稿活动正在进行,只要符合内容要求,就有奖励,欢迎投稿~
了解奖励和投稿要求,请参考:https://bbs.sangfor.com.cn/forum ... read&tid=103115
LWH 发表于 2020-4-16 15:19
  
这么好的帖子,倘若别人看不到,那么不是浪费楼主的心血吗? 经过痛苦的思想斗争,我终于下定决心,我要把这个帖子一直往上顶,往上顶到所有人都看到为止!
水之蓝色 发表于 2020-4-16 17:19
  
带光口的路由器起的作用不大,是不是有点浪费了?
沧海 发表于 2020-4-25 21:12
  
wan口 lan口设置反了?
尧哥哥 发表于 2020-4-26 08:46
  
这么好的帖子,倘若别人看不到,那么不是浪费楼主的心血吗? 经过痛苦的思想斗争,我终于下定决心,我要把这个帖子一直往上顶,往上顶到所有人都看到为止
水之蓝色 发表于 2020-4-27 22:57
  
学习了!
新手471245 发表于 2020-7-31 11:12
  
看了楼主的帖子,让我陷入了严肃的思考中,我认为,如果不把楼主的帖子顶上去,就是对真理的一种背叛,就是对谬论的极大妥协。因此,我决定义无返顾的顶了!
发表新帖
热门标签
全部标签>
安全效果
每日一问
西北区每日一问
技术盲盒
【 社区to talk】
干货满满
技术笔记
产品连连看
新版本体验
技术咨询
标准化排查
信服课堂视频
每周精选
功能体验
自助服务平台操作指引
排障那些事
GIF动图学习
技术晨报
安装部署配置
运维工具
解决方案
2023技术争霸赛专题
秒懂零信任
故障笔记
技术圆桌
云计算知识
用户认证
技术顾问
资源访问
存储
「智能机器人」
社区新周刊
畅聊IT
答题自测
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
地址转换
虚拟机
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
高手请过招
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

147
113
49

发帖

粉丝

关注

121
313
351

发帖

粉丝

关注

7
19
6

发帖

粉丝

关注

5
6
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人