深信服上网行为管理问题 50

新手253183 6997

{{ttag.title}}
本帖最后由 新手253183 于 2017-4-14 16:02 编辑

说下是怎样一个情况
首先,VLAN1是设备相连的管理vlan,IP地址段是192.168.1.0/24这个段,vlan2和vlan3是用户上网的业务vlan,10.1.1.0/24这个是出局的IP,然后vlan1,2,3的地址池都是做在核心交换机上的,AC采用集中转发的方式进行数据流量的转发,比如用户的流量,通过capwap隧道到了AC后,再从AC传送到核心交换机,再由核心交换机出局,有点类似单臂路由的情况
其实这个图之前也问过了,但是之前问的时候以为上网管理行为没有接入,现在去实际点位看了以后他是接入了的(http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=27912这是以前问题的网址,有兴趣的朋友可以去看看了解下)
这里接入的方式是核心交换机和防火墙的接口上分别配置了10.1.1.2/30和10.1.1.1/30两个IP地址,然后上网行为管理设备接在他们两个中间,现在业务能正常使用,至少说明这个设备部署进来(不管开没开起什么功能)是能正常工作的了,然后这里上网行为管理设备用了一个口子接的核心交换机,用的管理vlan1进行管理,这里问题来了,我把电脑连接到管理vlan1网段里,用网页登陆这个管理IP地址能出现输入账号和密码的界面,但是我输入后他始终不能登录,提示的 一个消息在左上,好像是说这个IP已经分配,请注销后重试之类的(本来截图了的,但是没有保存,我太粗心了),请知道的告诉下,是什么意思
还有个问题,如果我用这个管理IP,能不能实现对这个设备的配置和管理还有策略下发之类的?请知道的告诉下,谢谢了


对了补充一点,我用console口登陆无法登陆进去,请问波特率这些应该设置成多少

解决该疑问,预计可以帮助到 23052 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励50S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

深粉 发表于 2017-4-14 16:00
  
1、前置防火墙和核心之间是30位的子网掩码,那么就意味着这里不再有有效的ip给ac了,,但是你这个地方有vlan 所以ac里面需要启用vlan 配置vlan ip(使用vlan ip通信)
2、把你说的提示信息截图贴上来看看
tyjhz 发表于 2017-4-14 16:16
  
某公司上网行为管理透明部署,应该部署在防火墙和核心之间吧网桥地址应该配置防火墙和交换机同网段的地址,我看你上面的截图只有两个可用,那么楼主可以试用DMZ重定向啊,网桥地址随便配置一个内网不存在的地址,网关写4个255,然后DMZ口配置内网某个网段的一个地址,然后添加一个默认路由就可以了。
Sangfor闪电回_小丸子 发表于 2017-4-17 17:33
  
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
呀拉锁 发表于 2017-4-17 18:43
  
这个首先是网络的问题。30位的掩码是只有两个可用地址的,你在中间用桥地址肯定是不行了。
然后你就想到了再开一个口,在这边暂时叫他DMZ吧,也就是管理口。首先,你先在网络中ping一下,看这个口分配的IP址有没有别人在用。IP冲突就不好了。然后你写一条静态路由。0.。0.0指向VLAN1的网关。这样你就可以通过这个地址管理设备了。
console口是后台接入的接口,不是开放的端口,一般使用WEB页面进行管理、

等我来答:

换一批

发表新帖
热门标签
全部标签>
2025年技术争霸赛
每日一问
功能体验
GIF动图学习
标准化排查
纪元平台
新版本体验
产品连连看
高手请过招
平台使用
【 社区to talk】
2023技术争霸赛专题
每周精选
2024年技术争霸赛
社区新周刊
安全效果
信服课堂视频
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
325
362

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人