版本:AF 8.0.26AF当作路由器使用的,下接一个AC行为管理,二者间的IP是192.168.1.0段的;行为管理划分网段,172.16.27.0/172.16.28.0/172.16.29.0三个网段;现在要增加一条宽带线路,并在该线路下划分新的网段172.16.30.0(不做任何策略保证内网可上外网即可)
AF已经有一条拨号上网的线路,目前接口状况eth5为wan口拨号上网,eth4为lan口;新增一条电信线路划分在eth3口,内网口为eth2下接傻瓜式交换机.上周已经对照着原有的那条线路的配置,去尝试配置新增线路. 1,先是在eth3进行拨号配置,连接成功获取公网地址。 2,在接口-区域里面,新增了一个wan_ip2分配eth3口给它,并新增了内网ip2分配eth2口给它。 3,在接口里面,配置eth2的IP地址,172.16.30.1。 4,在对象-网络对象中新增172.16.30.0-172.16.30.255地址范围的对象。 5,在策略-地址转换中新增策略内网2转换外网,源是内网ip2,目的eth3口,其他都选全部所有。 测试:拿了一台笔记本接在连接eth2口的交换机上,手工配置一个172.16.30.X的地址,发现不能上网。 最后反复研究尝试弄了几个小时,还是不行,并且还把原配置不小心全部弄空了(点了配置向导走完后原有配置清空),吓得不知道怎么办 最后发现AF有配置恢复功能,还好给恢复了。现在不敢自己乱动了,求大佬指导一下,正确配置步骤。 |