中文
登录
交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
SDN
配件
所有技术解决方案
路由器
核心路由器
汇聚路由器
接入路由器
移动路由器
行业精选路由器系列
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
无线管理与应用
云桌面
云终端系列
云主机系列
云桌面软件系列
配件系列
服务产品
安全
大数据安全平台
下一代防火墙
安全网关
检测管理安全
安全服务
安全云
所有技术解决方案
软件
身份管理
安全管理系列
运营管理系列
身份中台
所有技术解决方案
服务产品
基础实施服务
基础维护服务
运维管理服务
整网服务
安全服务
备件与扩容服务
培训与认证服务
官方商城
尊龙时凯睿易
体验中心
尊龙时凯AI应用
网络研讨会
内网存在部分IP无法上网,ping不通外网114.114.114.114
原因:环境问题
1、检查无法上网电脑得网卡配置,PC地址是192.168.1.65,防火墙内网口是192.168.1.1,所以电脑网关地址应该配置192.168.1.1
2、测试电脑和网关地址连通性,PC可以ping通192.168.1.1,但是在防火墙上查看流表是空的,查看命令如:show nfp flows filter saddr 192.168.1.65 daddr 192.168.1.1 proto 1
PC可以ping通网关,但是防火墙流表是空的,说明内网可能存在其他设备配置了192.168.1.1的地址,导致PC把数据包没有发送到防火墙上。
3、使用web界面的诊断中心,诊断结果是没有接收到流量,和命令行查看流表得出的结论是一致的。
4、经过和现场运维工程师确认,内网部分的电脑IP地址是由AP下发的,AP上的网段也是192.168.1.1,AP和防火墙内网口地址网段冲突,导致从AP获取地址的PC无法上网
更改防火墙内网地址网段,避免防火墙接口地址所属网段和AP网段冲突即可