NAC做策略路由后导致内网不通

[复制链接]
问题现象】
NAC做策略路由,无线用户nat后不能访问内网网段

【问题原因】
一般都是配置问题

处理步骤
1. 无线控制器eth1和eth3起三层口地址,跟核心互联,要求内网vlan1走eth1,vlan2走eth3.配置策略路由,并将vlan1做nat转换成eth1口,vlan3做nat转换成eth3口,实现vlan1走eth1,vlan2走eth3.
1.png
2. 配置完成后,策略路由生效,用户正常上网,流量正常分流,但是发现vlan2不能ping通核心交换机ip:10.188.182.1,能通控制器地址:10.188.182.254.抓包发现用户访问182.1时并没有nat成eth3接口地址,还是以源ip直接访问,走的是直连路由.
2.png
3.更改nat策略,多加两条策略:即相同的网段访问不同的网络nat成不同的接口。
如: vlan2访问10.188.182.0/24网段nat成eth1,访问其他网段nat成eth3;
       vlan1访问10.188.181.0/25网段nat成eth3,访问其他网段nat成eth1
3.png
4.png

构建全联接的未来
回复

使用道具 举报

已有(22)人评论

跳转到指定楼层
anmit 发表于 2022-8-17 00:15:04
1
回复
回复

使用道具 举报

sangfor 发表于 2022-8-17 00:14:39
1
回复
回复

使用道具 举报

HAHA 发表于 2022-8-17 00:14:26
1
回复
回复

使用道具 举报

朕来说两句 发表于 2022-8-16 13:48:08
谢谢分享,有助于工作!
回复
回复

使用道具 举报

sangfor 发表于 2022-8-15 17:17:31
学到了
回复
回复

使用道具 举报

sangfor 发表于 2022-8-15 17:17:28
学到了
回复
回复

使用道具 举报

朕来说两句 发表于 2022-8-15 10:39:59
学到新知识,很不错
回复
回复

使用道具 举报

sangfor 发表于 2022-8-8 12:04:23
感谢分享有助于工资和学习!
回复
回复

使用道具 举报

HAHA 发表于 2022-8-8 12:04:10
感谢分享有助于工资和学习!
回复
回复

使用道具 举报

123下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|信锐技术社区
© 2016-2022 深圳市信锐网科技术有限公司 版权所有  Powered by Discuz! X3.4  粤ICP备 14013597号
400-878-3389
售后服务热线  7*24小时