有一台h3c 5500核心交换机,划分了很多子网,有一个子网无法进入深信服配置的ipsec vpn,深信服vpn里面的本地子网列表加的有这个网段的,其他网段都可以进入的就这个进不去,我想知道这个交换机想进入深信服的vpn还需要做其他配置吗?
防火墙——深信服行为管理器/深信服ac控制器——s5500核心交换机——5024交换机——5008poe交换机——无线AP
(0)
最佳答案
交换机本身只是转发数据,按照你这种情况应该是交换机的数据转发给深信服,然后深信服决定是否对该网段进行ipsec封装转发,建议可以先确认下,是否有上深信服设备,如果确认数据上去了,那这种情况要看深信服为什么不给该网段数据封装ipsec吧。交换机这边不需要做什么特殊设置的,只要保证该有的路由有,按照预定路径转发就可以了。
(0)
无法进入vpn的子网是可以访问外网的比如百度都是正常的,这个子网下面的主机也可以通过网页进入深信服管理界面,所以这个网段肯定是经过深信服的,就是进不去深信服ipsec vpn通道,按道理讲深信服vpn里面本地子网列表把这个网段加进去,就能进通道的吧?难道是深信服或者核心交换机写的某些路由导致混乱了?这个有没有关系呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
无法进入vpn的子网是可以访问外网的比如百度都是正常的,这个子网下面的主机也可以通过网页进入深信服管理界面,所以这个网段肯定是经过深信服的,就是进不去深信服ipsec vpn通道,按道理讲深信服vpn里面本地子网列表把这个网段加进去,就能进通道的吧?难道是深信服或者核心交换机写的某些路由导致混乱了?这个有没有关系呢?