您订阅的产品有更新,请实时查阅
查看详情
内网存在部门IP无法上网,ping不通表网114.114.114.114
原因:环境问题
1、查抄无法上网电脑得网卡配置,PC地址是192.168.1.65,防火墙内网口是192.168.1.1,所以电脑网关地址应该配置192.168.1.1
2、测试电脑和网关地址连通性,PC能够ping通192.168.1.1,但是在防火墙上查看流表是空的,查看号令如:show nfp flows filter saddr 192.168.1.65 daddr 192.168.1.1 proto 1
PC能够ping通网关,但是防火墙流表是空的,注明内网可能存在其他设备配置了192.168.1.1的地址,导致PC把数据包没有发送到防火墙上。

3、使用web界面的诊断中心,诊断了局是没有接管到流量,和号令行查看流表得出的结论是一致的。


4、经过和现场运维工程师确认,内网部门的电脑IP地址是由AP下发的,AP上的网段也是192.168.1.1,AP和防火墙内网口地址网段矛盾,导致从AP获取地址的PC无法上网
更改防火墙内网地址网段,预防防火墙接口地址所属网段和AP网段矛盾即可