NAC做策略路由后导致内网不通

[复制链接]
问题现象】
NAC做策略路由,无线用户nat后不能访问内网网段

【问题原因】
一般都是配置问题

处理步骤
1. 无线控制器eth1和eth3起三层口地址,跟核心互联,要求内网vlan1走eth1,vlan2走eth3.配置策略路由,并将vlan1做nat转换成eth1口,vlan3做nat转换成eth3口,实现vlan1走eth1,vlan2走eth3.
1.png
2. 配置完成后,策略路由生效,用户正常上网,流量正常分流,但是发现vlan2不能ping通核心交换机ip:10.188.182.1,能通控制器地址:10.188.182.254.抓包发现用户访问182.1时并没有nat成eth3接口地址,还是以源ip直接访问,走的是直连路由.
2.png
3.更改nat策略,多加两条策略:即相同的网段访问不同的网络nat成不同的接口。
如: vlan2访问10.188.182.0/24网段nat成eth1,访问其他网段nat成eth3;
       vlan1访问10.188.181.0/25网段nat成eth3,访问其他网段nat成eth1
3.png
4.png

构建全联接的未来
回复

使用道具 举报

已有(22)人评论

跳转到指定楼层
刘磊众安 发表于 2020-8-7 10:43:22
策略路由是转发本地发出的流量,路由策略是转发经过的流量,是这样的吧
回复
回复

使用道具 举报

sangfor 发表于 2021-7-22 16:15:21
学习
回复
回复

使用道具 举报

superman 发表于 2021-8-9 13:54:47
分析的不错
回复
回复

使用道具 举报

talent 发表于 2021-9-27 10:27:37
学习一下
回复
回复

使用道具 举报

talent 发表于 2021-10-30 20:42:12
不错
回复
回复

使用道具 举报

sangfor 发表于 2021-10-31 10:15:46
感谢分享,有助于工作,学习学习
回复
回复

使用道具 举报

sangfor 发表于 2021-11-4 22:06:28
学习学习
回复
回复

使用道具 举报

何茂源 发表于 2022-5-4 20:21:25
感谢分享有助于工作和学习!
回复
回复

使用道具 举报

叶远焕 发表于 2022-5-16 14:57:56
非常好,有助于工作,非常感谢!
回复
回复

使用道具 举报

123下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|信锐技术社区
© 2016-2022 深圳市信锐网科技术有限公司 版权所有  Powered by Discuz! X3.4  粤ICP备 14013597号
400-878-3389
售后服务热线  7*24小时