举个栗子
组网模式:路由器-深信服AC-核心交换机
一般规划设备管理地址
路由器LAN口地址:
172.16.1.1/24
深信服AC网桥模式(透明模式)
172.16.1.2/24
可以直接通过172.16.1.2登录设备,而不需要外接网线至单独的带外管理口进行登录
核心交换机上行至AC的互联地址:172.16.1.3/24
核心交换机一条默认静态路由,下一跳指向路由器LAN口172.16.1.1
路由器上面n条明细静态路由,下一跳指向核心交换机172.16.1.3
深信服AC
一条默认静态路由,下一跳指向路由器LAN口172.16.1.1,保证AC能访问互联网,可以及时更新特征库等
n条明细静态路由,下一跳指向核心交换机172.16.1.3,保证核心交换机上面的业务网段能ping通172.16.1.2,能访问172.16.1.2以便于对AC的管理
n表示核心交换机上面存在多少个业务网段
当然深信服AC有单独的带外管理口可以对设备进行管理,好像是10.252.252.252