您订阅的产品有更新,,,,,,请实时查阅
查看详情
内网存在部门IP无法上网,,,,,,ping不通表网114.114.114.114
原因:环境问题
1、查抄无法上网电脑得网卡配置,,,,,,PC地址是192.168.1.65,,,,,,防火墙内网口是192.168.1.1,,,,,,所以电脑网关地址应该配置192.168.1.1
2、测试电脑和网关地址连通性,,,,,,PC能够ping通192.168.1.1,,,,,,但是在防火墙上查看流表是空的,,,,,,查看号令如:show nfp flows filter saddr 192.168.1.65 daddr 192.168.1.1 proto 1
PC能够ping通网关,,,,,,但是防火墙流表是空的,,,,,,注明内网可能存在其他设备配置了192.168.1.1的地址,,,,,,导致PC把数据包没有发送到防火墙上。。。。。

3、使用web界面的诊断中心,,,,,,诊断了局是没有接管到流量,,,,,,和号令行查看流表得出的结论是一致的。。。。。


4、经过和现场运维工程师确认,,,,,,内网部门的电脑IP地址是由AP下发的,,,,,,AP上的网段也是192.168.1.1,,,,,,AP和防火墙内网口地址网段矛盾,,,,,,导致从AP获取地址的PC无法上网
更改防火墙内网地址网段,,,,,,预防防火墙接口地址所属网段和AP网段矛盾即可