深信服社区»版块 安全类 行为管理AC 你好,我想问下上网行为管理中,默认路由下一跳地址设置 ...

你好,我想问下上网行为管理中,默认路由下一跳地址设置

查看数: 1541 | 评论数: 7 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-2-17 10:26

正文摘要:

你好,我想问下上网行为管理中,默认路由下一跳地址设置成核心交换机地址和设置成防火墙的内接口地址有什么区别?

回复

小伙,不错 发表于 2017-2-17 13:50
缺省吓一跳指向防火墙的内网地址,可以说是设备上网的路由,指向核心交换机可以理解为内网用户管理AC的回包路由
王老师 发表于 2017-2-17 11:20
昨天我也弄了很久没搞通,最后删除了
努力 发表于 2017-2-17 11:16
AC下一条指向网关或者下联核心, 防火墙上联,你指防火墙 路由有问题
qinpeng 发表于 2017-2-17 10:53
下一跳是拿来干嘛的,为什么要指向那里,你这样理解一下网络流量走向就知道了。建议指向这一网段的网关就好了。如果是网关部署的话记得加上到核心的回包路由确保用户流量经过设备。
tyjhz 发表于 2017-2-17 10:48
设置核心地址数据就是往下回包的,如果指向上联防火墙就是网上回包的,只是数据回包方向不一样了,一般不建议加默认路由下一条指向核心,因为这种会出问题的,一般往下回包都是添加的静态路由都是目标网段都是内部网段,下一条为核心地址
努力 发表于 2017-2-17 10:34
你把拓扑拿出来,不拿拓扑,没法分析
Sangfor闪电回_小丸子 发表于 2017-2-17 10:29
您好 因为无法看到实际的网络环境,所以没办法帮您分析的哦,,建议将拓扑图贴上来看看的
ps 设备的默认路由下一条是设备设备wan口所直连设备的地址
谢谢