光,本该如此“简单”,2025年锐捷极简以太彩光网络解决方案4.0创新发布
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【上不了网】设备配置问题—设备上配置了上网限制,或是流过滤操作

发布时间:2018-10-23
点击量:849

开启web认证、行为策略禁止、上网屏蔽模式的流表状态都是一样的,可以show ip f f 看一下流表状态

1、开启了认证,可以关闭认证看一下是否正常
            商业营销认证对应的命令——app-auth enable
                Web认证对应的命令——web-auth enable
            本地服务器认证对应的命令——app-auth enable

  1.  Web界面关闭认证配置

  2. 命令行关闭认证配置

2、开启上网屏蔽模式,排除上网屏蔽模式看一下是否正常

3、配置了行为策略的禁止用户,或是针对用户所有应用的阻断

  1. 禁止用户配置:行为策略——简易配置——用户黑名单/禁止用户

  2. 针对用户所有应用的阻断:行为策略——高级策略——新建策略

3、接口访问控制列表没有放通对应的网段,如下图ACL161在内网口下调用,但是没有放通内网192.168.1.0段的地址,导致上不了网,需要在这个基础上放通对应的网段

  1. Web界面配置如下

  2. 命令行配置如下

解决方式:放通内网对应的网段,或者是删除调用


4、Ip session filter流过滤没有放通对应的网段,如下图ACL161ip session filter下调用,但是没有放通内网192.168.1.0段的地址,导致上不了网,需要在这个基础上放通对应的网段

解决方式:放通内网对应的网段,或者是删除调用

 

 

5、接口下开启了停止ARP学习但是没有在ARP表项里添加对应的条目,如下图,绑定的MAC地址与IP不符,停止ARP学习,无法学习新的MAC地址


解决方式:修改为正确的IPMAC的绑定,或是关闭停止ARP学习

 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式