STA 的用户不能ping通ac 的管理地址,他们都是同网段的vlan200 ;
在核心上做mac+portal认证,poe交换机上开启了二层隔离,业务地址池在核心上是vlan200;现在认证配置结束后STA 能够正确拿到vlan200 内的地址,AC和核心之间接口都为trunk口PVID为100(AP管理vlan100),用户可以正常上网但是访问不了ACvlan200 内的地址,(在之前portal认证没有成功时,用户是可以ping通ACvlan200的地址的)所以想问问是不是默认portal是不是有什么用户限制;
(0)
最佳答案
free rule看下
(0)
portal free-rule 1 destination ip 172.23.1.2 255.255.255.255 portal free-rule 9 destination ip any udp 53 portal free-rule 10 destination ip any tcp 53 portal free-rule 20 destination ip 114.114.144.144 255.255.255.255 portal free-rule 30 destination ip 119.6.6.6 255.255.255.255 portal free-rule 40 destination ip 172.21.1.254 255.255.255.255 portal free-rule 50 destination ip 172.20.1.254 255.255.255.255 portal free-rule 60 destination ip 172.21.1.1 255.255.255.255
网关是172.21.1.1 AC是172.21.1.254 都放行了
本地转发还是集中转发
(0)
二层隔离放通网关了吗?
AC是MC500 用的是本地转发
二层隔离放通网关了吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
网关是172.21.1.1 AC是172.21.1.254 都放行了